PolycomHDX系列终端官方管理员手册
PolycomHDX管理员手册(第27、28页)完整详细总结
一、文档基础说明
两份文档均为PolycomHDX系列终端官方管理员手册,分别对应第27页防火墙端口/NAT基础配置表、第28页H.460防火墙穿越完整部署规范,用于指导HDX终端在防火墙、NAT内外网环境下完成H.323视频呼叫互通。
二、第27页:防火墙、端口、NAT相关配置项释义
页面以表格形式列出全部网络穿透配置参数,每项功能、使用场景、约束条件如下:
1.FixedPorts(固定端口模式)
作用:自定义HDX收发音视频的TCP/UDP端口起始段。
启用场景:防火墙不兼容H.323协议时必须打开;防火墙原生支持H.323或终端无防火墙隔离时关闭。
默认规则:系统默认端口段从3230起始分配TCP、UDP端口。
硬性要求:无论是否开启固定端口,防火墙必须放行TCP1720(H.323信令标准端口),同时放行自定义/默认的整段媒体端口。
2.TCPPorts/UDPPorts(TCP/UDP起始端口)
功能:设定媒体流端口区间的首个端口号,系统会基于该数值自动生成完整端口范围。
配套前提:防火墙同步放行TCP1720+本段全部媒体端口。
3.EnableNAT/FirewallTraversal(开启H.460穿越)
核心功能:启用基于国际标准H.460协议的内外网防火墙穿透能力,是跨公网呼叫的核心开关,详情跳转手册2-14页(即第28页内容)。
4.NATConfiguration(NAT地址获取模式,三选一)
Auto自动:NAT设备允许外网HTTP访问,终端自动获取公网出口IP;
Manual手动:NAT拦截HTTP探测,手动填写运营商分配的公网WAN地址;
Off关闭:终端无NAT隔离、或全程通过VPN专线组网时选用。
5.NATPublic(WAN)Address(公网出口地址)
展示外部呼叫方接入本终端的公网IP;手动NAT模式下需人工录入运营商分配的公网地址。
6.NATisH.323Compatible(NAT兼容H.323协议)
标记当前前端NAT网关原生支持H.323协议解析与端口转换,可简化端口放行策略。
7.AddressDisplayedinGlobalDirectory(全局目录地址展示)
控制终端在全局地址簿中对外展示内网私网IP还是公网WANIP,跨网点呼叫需选择公网地址。
三、第28页:H.460NAT防火墙穿透完整部署规范
1.技术原理概述
PolycomHDX依靠标准化H.460.18、H.460.19协议实现跨防火墙穿透;依托运营商侧部署的专用H.460穿透服务器(TraversalServer),中转不同企业内网的HDX终端信令与媒体流,实现异地分支机构互通。
配套组网拓扑:企业A内网HDX→本地防火墙→公网→运营商H.460穿透服务器→远端企业防火墙→企业B内网HDX。
2.完整部署四步配置要求
终端侧:HDX设备开启「NAT/FirewallTraversal」穿透总开关;
注册对接:HDX终端注册至支持H.460.18/19标准的外部网闸(Gatekeeper)/穿透服务器;
防火墙出站放行规则(强制)
信令端口:TCP1720(H.323基础信令);
媒体端口段:TCP14085–15084、UDP16386–25386;
防火墙放行出站全部TCP/UDP端口流量。
兼容性优化:被穿透两端的防火墙,建议关闭自带H.323协议解析功能,避免协议冲突、呼叫异常。
3.配套安全提示
安全补丁、漏洞修复方案需查阅Polycom官网知识库安全专区;
可注册厂商邮件,接收设备安全预警、固件更新通知。
四、两份文档核心业务总结
内网单网点部署:无需开启NAT、H.460穿透,仅放行TCP1720即可完成本地互通;
跨公网多分支机构组网:
HDX开启H.460穿透,正确配置NAT公网地址(自动/手动);
防火墙放行1720信令端口+完整媒体端口段;
终端注册支持H.460协议的穿透服务器/网闸;
不兼容H.323的老旧防火墙,必须开启FixedPorts固定端口模式自定义媒体区间;
所有内外网互通故障(分行呼不通、双流异常、呼叫掉线),优先核查NAT模式、端口放行、H.460开关三项配置。
