如果在组织中使用语音 IP (VoIP),可以添加一个 H.323 或 SIP(会话初始协议)ALG(应用层网关)以开放通过 XTM 设备启用 VoIP 所需的端口。 ALG 与代理策略的创建方法相同,也可提供类似的配置选项。 创建这些 ALG 是为了让其在 NAT 环境中工作,它们可维护受 XTM 设备保护的专用寻址会议设备的安全性。
H.323 广泛应用于视频会议设备。 SIP 广泛应用于 IP 电话。 如有必要,可以同时使用 H.323 和 SIP ALG。 要确定需要添加哪种 ALG,请查阅 VoIP 设备或应用程序的相关文档。
请务必了解,在通常状况下使用以下连接可实现 VoIP:
对等连接
在对等连接中,两台设备都知道对方的 IP 地址并且彼此之间直接相连,无需使用代理服务器路由它们的通话。
基于主机的连接
由呼叫管理系统 (PBX) 管理的连接。 呼叫管理系统可以自行托管,也可以由第三方服务提供商托管。
对于 H.323,呼叫管理的关键组件是网关守卫。 网关守卫为一组用户管理 VoIP 呼叫,它可以位于受 XTM 设备保护的网络之中,也可以放置于外部地点。 例如,一些 VoIP 提供商在自己的网络上托管网关守卫,在进行 VoIP 呼叫之前必须先连接至这些网络。 其他的解决方案则要求在自己的网络上设置并维护网关守卫。
协调 VoIP 装置的多个组件可能会很困难。 建议在添加 H.323 或 SIP ALG 之前先确保 VoIP 连接可正常工作。 这可帮助对所有问题进行故障排除。
使用 H.323-ALG 时,XTM 设备会:
很多 VoIP 设备和服务器使用 NAT(网络地址转换)自动打开和关闭端口。 H.323 和 SIP ALG 也可执行此功能。 如果配置 H.323 或 SIP ALG,则必须在 VoIP 设备中禁用 NAT。
要更改 ALG 定义,可以使用
有关如何将代理添加到配置的详细信息,请参阅向配置中添加代理策略。
在策略配置页面顶部,可以设置以下操作:
要设置访问规则和其他选项,请选择“策略”选项卡。
在“属性”选项卡上,可配置以下选项:
也可以在代理定义中使用下列选项:
可以为此代理选择预定义的代理操作,也可以配置用户定义的代理操作。 有关如何配置代理操作的详细信息,请参阅关于 代理操作。
对于 H.323-ALG,可以为代理操作配置以下类别的设置: