宝利通、华为、思科(CISCO)等主流品牌的视频会议设备中黄经理(13414458918)22
FirewallIncoming防火墙入站H323H.323(0to255characters)(0到255个字符)DefinestheallowedIPaddresses(IPv4andIPv6)forincomingH.323calls.MultipleIPaddressesshouldbeseparatedbyspaces.Anetworkmask(IPrange)isspecifiedby<ipaddress>/N,whereNis1-32forIPv4,and1-128forIPv6.The/NisacommonindicationofanetworkmaskwherethefirstNbitsareset.Forexample,192.168.0.0/24wouldmatchanyaddressstartingwith192.168.0,sincethesearethefirst24bitsintheaddress.定义传入H.323呼叫所允许的IP地址(IPv4和IPv6)。多个IP地址应以空格分隔。网络掩码(IP范围)通过<ip地址>/N指定,其中对于IPv4,N为1-32;对于IPv6,N为1-128。/N是一种常见的网络掩码表示方式,其中前N位被设置。例如,192.168.0.0/24将匹配任何以192.168.0开头的地址,因为这些是该地址中的前24位。Pairing配对(0to255characters)(0到255个字符)DefinestheallowedIPaddresses(IPv4andIPv6)forremotetouchpanelpairingtothedevice.MultipleIPaddressesshouldbeseparatedbyspaces.Anetworkmask(IPrange)isspecifiedby<ipaddress>/N,whereNis1-32forIPv4,and1-128forIPv6.The/NisacommonindicationofanetworkmaskwherethefirstNbitsareset.Forexample,192.168.0.0/24wouldmatchanyaddressstartingwith192.168.0,sincethesearethefirst24bitsintheaddress.定义允许与设备进行远程触摸面板配对的IP地址(IPv4和IPv6)。多个IP地址应以空格分隔。网络掩码(IP范围)通过<ip地址>/N指定,其中对于IPv4,N为1-32;对于IPv6,N为1-128。/N是一种常见的网络掩码表示方式,表示前N位已设置。例如,192.168.0.0/24将匹配任何以192.168.0开头的地址,因为这些是该地址中的前24位。SIP会话初始协议(0to255characters)(0到255个字符)DefinestheallowedIPaddresses(IPv4andIPv6)fordirect,incomingSIPcalls.ThisconfigurationappliesonlytodirectSIPcallsanddoesnotaffectcallsroutedthroughCiscoUnifiedCommunicationsManager(CUCM)orotherSIPproxies.MultipleIPaddressesshouldbeseparatedbyspaces.Anetworkmask(IPrange)isspecifiedby<ipaddress>/N,whereNis1-32forIPv4,and1-128forIPv6.The/NisacommonindicationofanetworkmaskwherethefirstNbitsareset.Forexample,192.168.0.0/24wouldmatchanyaddressstartingwith192.168.0,sincethesearethefirst24bitsintheaddress.定义允许直接传入SIP呼叫的IP地址(IPv4和IPv6)。此配置仅适用于直接SIP呼叫,不影响通过CiscoUnifiedCommunicationsManager(CUCM)或其他SIP代理路由的呼叫。多个IP地址应以空格分隔。网络掩码(IP范围)通过<ip地址>/N指定,其中对于IPv4,N为1-32;对于IPv6,N为1-128。/N是一种常见的网络掩码表示方式,其中前N位被设置。例如,192.168.0.0/24将匹配任何以192.168.0开头的地址,因为这些是该地址中的前24位。
一、核心配置规则(通用)
支持单个IP(如192.168.1.100)、多个IP(空格分隔,如192.168.1.100203.0.113.5)。
支持IP段(<IP>/N):IPv4的N取1-32,IPv6取1-128,代表前N位为网络位的地址范围。
留空表示允许所有IP访问;填写后仅指定IP/IP段可发起对应请求。
二、各配置项专属说明
1.FirewallIncoming(H.323)
作用:限制能向设备发起H.323协议入站呼叫的IP/IP段。
适用场景:H.323是传统视频会议常用协议,常用于设备间直接视频通话,需精准管控呼叫来源。
配置示例:仅允许公司内网192.168.0.0/24网段和合作方固定IP202.103.XX.XX访问,填写为“192.168.0.0/24202.103.XX.XX”。
2.Pairing(远程触摸面板配对)
作用:仅指定IP/IP段的远程触摸面板可与设备配对(用于远程操控设备)。
适用场景:避免未授权触摸面板接入,保障设备操控安全,通常限制在管理内网。
配置示例:仅允许管理员办公网段10.0.1.0/24配对,填写为“10.0.1.0/24”。
3.SIP(会话初始协议)
作用:限制直接向设备发起SIP协议入站呼叫的IP/IP段,不影响通过CUCM等代理路由的呼叫。
适用场景:SIP常用于VoIP通话、视频会议signaling,仅开放给可信通信对象(如合作企业SIP服务器)。
配置示例:允许两个合作方IP段访问,填写为“172.16.5.0/242001:db8::/32”(含IPv6)。
三、配置注意事项
多个IP/IP段必须用空格分隔,不可用逗号、分号。
IP段格式需规范(如IPv4不能写成192.168.0.0/33,N超出1-32无效)。
若需禁止所有对应请求,可填写一个无效IP(如0.0.0.0/32),但建议优先通过设备防火墙总开关控制。
