宝利通、华为、思科(CISCO)等主流品牌的视频会议设备中黄经理(13414458918)22

FirewallIncoming防火墙入站H323H.323(0to255characters)(0到255个字符)DefinestheallowedIPaddresses(IPv4andIPv6)forincomingH.323calls.MultipleIPaddressesshouldbeseparatedbyspaces.Anetworkmask(IPrange)isspecifiedby<ipaddress>/N,whereNis1-32forIPv4,and1-128forIPv6.The/NisacommonindicationofanetworkmaskwherethefirstNbitsareset.Forexample,192.168.0.0/24wouldmatchanyaddressstartingwith192.168.0,sincethesearethefirst24bitsintheaddress.定义传入H.323呼叫所允许的IP地址(IPv4和IPv6)。多个IP地址应以空格分隔。网络掩码(IP范围)通过<ip地址>/N指定,其中对于IPv4,N为1-32;对于IPv6,N为1-128。/N是一种常见的网络掩码表示方式,其中前N位被设置。例如,192.168.0.0/24将匹配任何以192.168.0开头的地址,因为这些是该地址中的前24位。Pairing配对(0to255characters)(0到255个字符)DefinestheallowedIPaddresses(IPv4andIPv6)forremotetouchpanelpairingtothedevice.MultipleIPaddressesshouldbeseparatedbyspaces.Anetworkmask(IPrange)isspecifiedby<ipaddress>/N,whereNis1-32forIPv4,and1-128forIPv6.The/NisacommonindicationofanetworkmaskwherethefirstNbitsareset.Forexample,192.168.0.0/24wouldmatchanyaddressstartingwith192.168.0,sincethesearethefirst24bitsintheaddress.定义允许与设备进行远程触摸面板配对的IP地址(IPv4和IPv6)。多个IP地址应以空格分隔。网络掩码(IP范围)通过<ip地址>/N指定,其中对于IPv4,N为1-32;对于IPv6,N为1-128。/N是一种常见的网络掩码表示方式,表示前N位已设置。例如,192.168.0.0/24将匹配任何以192.168.0开头的地址,因为这些是该地址中的前24位。SIP会话初始协议(0to255characters)(0到255个字符)DefinestheallowedIPaddresses(IPv4andIPv6)fordirect,incomingSIPcalls.ThisconfigurationappliesonlytodirectSIPcallsanddoesnotaffectcallsroutedthroughCiscoUnifiedCommunicationsManager(CUCM)orotherSIPproxies.MultipleIPaddressesshouldbeseparatedbyspaces.Anetworkmask(IPrange)isspecifiedby<ipaddress>/N,whereNis1-32forIPv4,and1-128forIPv6.The/NisacommonindicationofanetworkmaskwherethefirstNbitsareset.Forexample,192.168.0.0/24wouldmatchanyaddressstartingwith192.168.0,sincethesearethefirst24bitsintheaddress.定义允许直接传入SIP呼叫的IP地址(IPv4和IPv6)。此配置仅适用于直接SIP呼叫,不影响通过CiscoUnifiedCommunicationsManager(CUCM)或其他SIP代理路由的呼叫。多个IP地址应以空格分隔。网络掩码(IP范围)通过<ip地址>/N指定,其中对于IPv4,N为1-32;对于IPv6,N为1-128。/N是一种常见的网络掩码表示方式,其中前N位被设置。例如,192.168.0.0/24将匹配任何以192.168.0开头的地址,因为这些是该地址中的前24位。

这三个配置项均用于限制特定网络请求的来源IP,核心逻辑一致但适用场景不同,以下是清晰解读与配置示例:

一、核心配置规则(通用)

  1. 支持单个IP(如192.168.1.100)、多个IP(空格分隔,如192.168.1.100203.0.113.5)。

  2. 支持IP段(<IP>/N):IPv4的N取1-32,IPv6取1-128,代表前N位为网络位的地址范围。

  3. 留空表示允许所有IP访问;填写后仅指定IP/IP段可发起对应请求。

二、各配置项专属说明

1.FirewallIncoming(H.323)

  • 作用:限制能向设备发起H.323协议入站呼叫的IP/IP段。

  • 适用场景:H.323是传统视频会议常用协议,常用于设备间直接视频通话,需精准管控呼叫来源。

  • 配置示例:仅允许公司内网192.168.0.0/24网段和合作方固定IP202.103.XX.XX访问,填写为“192.168.0.0/24202.103.XX.XX”。

2.Pairing(远程触摸面板配对)

  • 作用:仅指定IP/IP段的远程触摸面板可与设备配对(用于远程操控设备)。

  • 适用场景:避免未授权触摸面板接入,保障设备操控安全,通常限制在管理内网。

  • 配置示例:仅允许管理员办公网段10.0.1.0/24配对,填写为“10.0.1.0/24”。

3.SIP(会话初始协议)

  • 作用:限制直接向设备发起SIP协议入站呼叫的IP/IP段,不影响通过CUCM等代理路由的呼叫。

  • 适用场景:SIP常用于VoIP通话、视频会议signaling,仅开放给可信通信对象(如合作企业SIP服务器)。

  • 配置示例:允许两个合作方IP段访问,填写为“172.16.5.0/242001:db8::/32”(含IPv6)。

三、配置注意事项

  1. 多个IP/IP段必须用空格分隔,不可用逗号、分号。

  2. IP段格式需规范(如IPv4不能写成192.168.0.0/33,N超出1-32无效)。

  3. 若需禁止所有对应请求,可填写一个无效IP(如0.0.0.0/32),但建议优先通过设备防火墙总开关控制。



相关内容