代理设置 > 关于 H.323 ALG

关于 H.323 ALG

如果在组织中使用语音 IP (VoIP),可以添加一个 H.323 或 SIP(会话初始协议)ALG(应用层网关)以开放通过 XTM 设备启用 VoIP 所需的端口。 ALG 与代理策略的创建方法相同,也可提供类似的配置选项。 创建这些 ALG 是为了让其在 NAT 环境中工作,它们可维护受 XTM 设备保护的专用寻址会议设备的安全性。

H.323 广泛应用于视频会议设备。 SIP 广泛应用于 IP 电话。 如有必要,可以同时使用 H.323 和 SIP ALG。 要确定需要添加哪种 ALG,请查阅 VoIP 设备或应用程序的相关文档。

VoIP 组件

请务必了解,在通常状况下使用以下连接可实现 VoIP:

对等连接

在对等连接中,两台设备都知道对方的 IP 地址并且彼此之间直接相连,无需使用代理服务器路由它们的通话。

基于主机的连接

由呼叫管理系统 (PBX) 管理的连接。 呼叫管理系统可以自行托管,也可以由第三方服务提供商托管。

对于 H.323,呼叫管理的关键组件是网关守卫。 网关守卫为一组用户管理 VoIP 呼叫,它可以位于受 XTM 设备保护的网络之中,也可以放置于外部地点。 例如,一些 VoIP 提供商在自己的网络上托管网关守卫,在进行 VoIP 呼叫之前必须先连接至这些网络。 其他的解决方案则要求在自己的网络上设置并维护网关守卫。

协调 VoIP 装置的多个组件可能会很困难。 建议在添加 H.323 或 SIP ALG 之前先确保 VoIP 连接可正常工作。 这可帮助对所有问题进行故障排除。

ALG 功能

使用 H.323-ALG 时,XTM 设备会:

很多 VoIP 设备和服务器使用 NAT(网络地址转换)自动打开和关闭端口。 H.323 和 SIP ALG 也可执行此功能。 如果配置 H.323 或 SIP ALG,则必须在 VoIP 设备中禁用 NAT。

要更改 ALG 定义,可以使用“策略配置”页面。 此页面包含三个选项卡:“策略”“属性”“高级”

有关如何将代理添加到配置的详细信息,请参阅向配置中添加代理策略

操作设置

策略配置页面顶部,可以设置以下操作:

“策略”选项卡

要设置访问规则和其他选项,请选择“策略”选项卡。

“属性”选项卡

“属性”选项卡上,可配置以下选项:

“高级”选项卡

也可以在代理定义中使用下列选项:

配置代理操作

可以为此代理选择预定义的代理操作,也可以配置用户定义的代理操作。 有关如何配置代理操作的详细信息,请参阅关于 代理操作

对于 H.323-ALG,可以为代理操作配置以下类别的设置:

另请参阅

关于 代理策略和 ALG

关于 SIP ALG

提供反馈  •   获得支持  •   全部产品文件  •   知识库