代理设置 > 关于 SIP ALG

关于 SIP ALG

如果在组织中使用语音 IP (VoIP),则可以添加 SIP(会话初始协议)或 H.323 ALG(应用层网关),以开放通过 XTM 设备启用 VoIP 所需的端口。 ALG 与代理策略的创建方法相同,也可提供类似的配置选项。 创建这些 ALG 是为了让其在 NAT 环境中工作,它们可用来维护位于 XTM 设备之后的专用寻址会议设备的安全性。

H.323 广泛应用于视频会议设备。 SIP 广泛应用于 IP 电话。 如有必要,可以同时使用 H.323 和 SIP ALG。 要确定需要添加哪个 ALG,请查阅 VoIP 设备或应用程序的相关文档。

VoIP 组件

请务必了解,VoIP 通常是由以下连接来实现的:

对等连接

在对等连接中,两台设备都知道对方的 IP 地址并且彼此之间直接相连,无需使用代理服务器路由它们的通话。

基于主机的连接

由呼叫管理系统 (PBX) 管理的连接。 呼叫管理系统可以自行托管,也可以由第三方服务提供商托管。

在 SIP 标准中,呼叫管理的两个关键组件是“SIP 注册”“SIP 代理”。 同时,这些组件管理由呼叫管理系统 (PBX) 托管的连接。 WatchGuard SIP-ALG 打开和关闭必要的端口以便 SIP 进行操作。 WatchGuard SIP-ALG 支持 SIP 中继线。 它与 XTM 设备外部的呼叫管理系统一起使用时,该 ALG 可同时支持 SIP 注册和 SIP 代理。

协调 VoIP 装置的多个组件可能会很困难。 建议在添加 H.323 或 SIP-ALG 之前先确保 VoIP 连接可正常工作。 这可帮助对所有问题进行故障排除。

即时消息支持

SIP-ALG 支持默认 SIP 协议中的基于页面的即时消息 (IM)。 无需完成任何额外的配置步骤,即可在 SIP-ALG 中使用 IM。

ALG 功能

使用 SIP-ALG 时,XTM 设备会:

很多 VoIP 设备和服务器使用 NAT(网络地址转换)自动打开和关闭端口。 H.323 和 SIP-ALG 也可执行此功能。 如果配置 H.323 或 SIP-ALG,则必须在 VoIP 设备中禁用 NAT。

有关向 XTM 设备配置添加 SIP-ALG 的说明,请参阅向配置中添加代理策略

如果必须更改代理定义,可以使用“策略配置”页面修改定义。 此页面包含三个选项卡:“策略”“属性”“高级”

操作设置

策略配置页面顶部,可以设置以下操作:

“策略”选项卡

要设置访问规则和其他选项,请选择“策略”选项卡。

“属性”选项卡

“属性”选项卡上,可配置以下选项:

“高级”选项卡

也可以在代理定义中使用下列选项:

配置代理操作

可以为此代理选择预定义的代理操作,也可以配置用户定义的代理操作。 有关如何配置代理操作的详细信息,请参阅关于 代理操作

对于 SIP-ALG,可以为代理操作配置下列设置类别:

另请参阅

关于 代理策略和 ALG

关于 H.323 ALG

提供反馈  •   获得支持  •   全部产品文件  •   知识库