admin管理员组

文章数量:1531422

2024年6月1日发(作者:)

Expressway安装调试手册

第一章 概述

第一节 VCS穿越防火墙架构简述

Cisco TelePresence® Video Communication Server Expressway (Cisco VCS

Expressway) 与 Cisco TelePresence Video Communication Server (Cisco VCS) 一起

部署,可在企业外部以轻松安全的方式实现流畅的视频通信。

Cisco VCS Expressway 能够实现企业对企业的视频协作,提高远程和在家办公人员

的工作效率,同时使服务提供商能够与客户进行视频通信。通过所有会话发起协议 (SIP)

和 H.323 设备所具有的基于标准的安全防火墙穿越功能,该应用可以安全地发挥作用。

这样可以提高员工工作效率,改善与合作伙伴和客户的交流,使组织从中受益。

Cisco VCS Expressway 专为实现高可靠性和可扩展性而设计,支持多供应商防火墙,

可以穿越任意数量的防火墙,而无需考虑 SIP 或 H.323 协议。

第二节 VCS与Expressway系列的区别

在VCS X8.1版本开始,VCS设备开始向两个不同的分支方向进行发展。一条路线是保

持原来的VCS Control和VCS Expressway架构,通过VCS-C和VCS-E来完成视频终端的防火

墙穿越工作。视频终端的注册服务器是VCS Control。而另一条路线则是发展成为本

文重点讨论的Expressway架构,架构中包括Expressway Core和Expressway Edge两种类型

的设备。通过Expressway-C和Expressway-E来完成统一通信设备的穿墙。不同于VCS架构,

此时,统一通信设备的注册服务器是CUCM。使用Expressway架构可以完成所有终端注

册在CUCM上时的防火墙穿越工作。其中,最为重要的应用实例是Jabber软件的穿越。

第三节 Expressway穿越防火墙架构

同VCS-C和VCS-E的穿越防火墙模型类似,Expressway架构同样分为穿越服务器和穿越

客户端两种角色。

Expressway Edge(Expressway-E)服务器放置在防火墙的外网或者DMZ区域。作为整

个系统中的穿越服务器。外网客户端,包括TP终端和Jabber软终端在内的所有接入终端,

都需要将通信流量发送至Expressway Edge服务器作为代理。

Expressway Core(Expressway-C)服务器放置在防火墙的内网。作为整个系统中的

穿越客户端。Expressway-C和Expressway-E之间使用TLS进行通信并产生一个隧道。

Expressway-E会将所有外来的通信流量通过封装进隧道的方式导向Expressway-C。再由

Expressway-C将封装的数据包解开,发往CUCM做进一步的语音视频通信。

本文标签: 穿越防火墙视频架构服务器