PolycomHDX系列终端官方管理员手册

PolycomHDX管理员手册(第27、28页)完整详细总结

一、文档基础说明

两份文档均为PolycomHDX系列终端官方管理员手册,分别对应第27页防火墙端口/NAT基础配置表、第28页H.460防火墙穿越完整部署规范,用于指导HDX终端在防火墙、NAT内外网环境下完成H.323视频呼叫互通。

二、第27页:防火墙、端口、NAT相关配置项释义

页面以表格形式列出全部网络穿透配置参数,每项功能、使用场景、约束条件如下:

1.FixedPorts(固定端口模式)

作用:自定义HDX收发音视频的TCP/UDP端口起始段。

启用场景:防火墙不兼容H.323协议时必须打开;防火墙原生支持H.323或终端无防火墙隔离时关闭。

默认规则:系统默认端口段从3230起始分配TCP、UDP端口。

硬性要求:无论是否开启固定端口,防火墙必须放行TCP1720(H.323信令标准端口),同时放行自定义/默认的整段媒体端口。

2.TCPPorts/UDPPorts(TCP/UDP起始端口)

功能:设定媒体流端口区间的首个端口号,系统会基于该数值自动生成完整端口范围。

配套前提:防火墙同步放行TCP1720+本段全部媒体端口。

3.EnableNAT/FirewallTraversal(开启H.460穿越)

核心功能:启用基于国际标准H.460协议的内外网防火墙穿透能力,是跨公网呼叫的核心开关,详情跳转手册2-14页(即第28页内容)。

4.NATConfiguration(NAT地址获取模式,三选一)

Auto自动:NAT设备允许外网HTTP访问,终端自动获取公网出口IP;

Manual手动:NAT拦截HTTP探测,手动填写运营商分配的公网WAN地址;

Off关闭:终端无NAT隔离、或全程通过VPN专线组网时选用。

5.NATPublic(WAN)Address(公网出口地址)

展示外部呼叫方接入本终端的公网IP;手动NAT模式下需人工录入运营商分配的公网地址。

6.NATisH.323Compatible(NAT兼容H.323协议)

标记当前前端NAT网关原生支持H.323协议解析与端口转换,可简化端口放行策略。

7.AddressDisplayedinGlobalDirectory(全局目录地址展示)

控制终端在全局地址簿中对外展示内网私网IP还是公网WANIP,跨网点呼叫需选择公网地址。

三、第28页:H.460NAT防火墙穿透完整部署规范

1.技术原理概述

PolycomHDX依靠标准化H.460.18、H.460.19协议实现跨防火墙穿透;依托运营商侧部署的专用H.460穿透服务器(TraversalServer),中转不同企业内网的HDX终端信令与媒体流,实现异地分支机构互通。

配套组网拓扑:企业A内网HDX→本地防火墙→公网→运营商H.460穿透服务器→远端企业防火墙→企业B内网HDX。

2.完整部署四步配置要求

终端侧:HDX设备开启「NAT/FirewallTraversal」穿透总开关;

注册对接:HDX终端注册至支持H.460.18/19标准的外部网闸(Gatekeeper)/穿透服务器;

防火墙出站放行规则(强制)

信令端口:TCP1720(H.323基础信令);

媒体端口段:TCP14085–15084、UDP16386–25386;

防火墙放行出站全部TCP/UDP端口流量。

兼容性优化:被穿透两端的防火墙,建议关闭自带H.323协议解析功能,避免协议冲突、呼叫异常。

3.配套安全提示

安全补丁、漏洞修复方案需查阅Polycom官网知识库安全专区;

可注册厂商邮件,接收设备安全预警、固件更新通知。

四、两份文档核心业务总结

内网单网点部署:无需开启NAT、H.460穿透,仅放行TCP1720即可完成本地互通;

跨公网多分支机构组网:

HDX开启H.460穿透,正确配置NAT公网地址(自动/手动);

防火墙放行1720信令端口+完整媒体端口段;

终端注册支持H.460协议的穿透服务器/网闸;

不兼容H.323的老旧防火墙,必须开启FixedPorts固定端口模式自定义媒体区间;

所有内外网互通故障(分行呼不通、双流异常、呼叫掉线),优先核查NAT模式、端口放行、H.460开关三项配置。


相关内容