Polycom HDX 系列终端官方管理员手册
Polycom HDX 管理员手册(第 27、28 页)完整详细总结
一、文档基础说明
两份文档均为Polycom HDX 系列终端官方管理员手册,分别对应第 27 页防火墙端口 / NAT 基础配置表、第 28 页 H.460 防火墙穿越完整部署规范,用于指导 HDX 终端在防火墙、NAT 内外网环境下完成 H.323 视频呼叫互通。
二、第 27 页:防火墙、端口、NAT 相关配置项释义
页面以表格形式列出全部网络穿透配置参数,每项功能、使用场景、约束条件如下:
1. Fixed Ports(固定端口模式)
作用:自定义 HDX 收发音视频的 TCP/UDP 端口起始段。
启用场景:防火墙不兼容 H.323 协议时必须打开;防火墙原生支持 H.323 或终端无防火墙隔离时关闭。
默认规则:系统默认端口段从 3230 起始分配 TCP、UDP 端口。
硬性要求:无论是否开启固定端口,防火墙必须放行 TCP 1720(H.323 信令标准端口),同时放行自定义 / 默认的整段媒体端口。
2. TCP Ports / UDP Ports(TCP/UDP 起始端口)
功能:设定媒体流端口区间的首个端口号,系统会基于该数值自动生成完整端口范围。
配套前提:防火墙同步放行 TCP1720 + 本段全部媒体端口。
3. Enable NAT/Firewall Traversal(开启 H.460 穿越)
核心功能:启用基于国际标准 H.460 协议的内外网防火墙穿透能力,是跨公网呼叫的核心开关,详情跳转手册 2-14 页(即第 28 页内容)。
4. NAT Configuration(NAT 地址获取模式,三选一)
Auto 自动:NAT 设备允许外网 HTTP 访问,终端自动获取公网出口 IP;
Manual 手动:NAT 拦截 HTTP 探测,手动填写运营商分配的公网 WAN 地址;
Off 关闭:终端无 NAT 隔离、或全程通过 VPN 专线组网时选用。
5. NAT Public (WAN) Address(公网出口地址)
展示外部呼叫方接入本终端的公网 IP;手动 NAT 模式下需人工录入运营商分配的公网地址。
6. NAT is H.323 Compatible(NAT 兼容 H.323 协议)
标记当前前端 NAT 网关原生支持 H.323 协议解析与端口转换,可简化端口放行策略。
7. Address Displayed in Global Directory(全局目录地址展示)
控制终端在全局地址簿中对外展示内网私网 IP还是公网 WAN IP,跨网点呼叫需选择公网地址。
三、第 28 页:H.460 NAT 防火墙穿透完整部署规范
1. 技术原理概述
Polycom HDX 依靠标准化 H.460.18、H.460.19 协议实现跨防火墙穿透;依托运营商侧部署的专用 H.460 穿透服务器(Traversal Server),中转不同企业内网的 HDX 终端信令与媒体流,实现异地分支机构互通。
配套组网拓扑:企业 A 内网 HDX → 本地防火墙 → 公网 → 运营商 H.460 穿透服务器 → 远端企业防火墙 → 企业 B 内网 HDX。
2. 完整部署四步配置要求
终端侧:HDX 设备开启「NAT/Firewall Traversal」穿透总开关;
注册对接:HDX 终端注册至支持 H.460.18/19 标准的外部网闸(Gatekeeper)/ 穿透服务器;
防火墙出站放行规则(强制)
信令端口:TCP 1720(H.323 基础信令);
媒体端口段:TCP 14085–15084、UDP 16386–25386;
防火墙放行出站全部 TCP/UDP 端口流量。
兼容性优化:被穿透两端的防火墙,建议关闭自带 H.323 协议解析功能,避免协议冲突、呼叫异常。
3. 配套安全提示
安全补丁、漏洞修复方案需查阅 Polycom 官网知识库安全专区;
可注册厂商邮件,接收设备安全预警、固件更新通知。
四、两份文档核心业务总结
内网单网点部署:无需开启 NAT、H.460 穿透,仅放行 TCP1720 即可完成本地互通;
跨公网多分支机构组网:
HDX 开启 H.460 穿透,正确配置 NAT 公网地址(自动 / 手动);
防火墙放行 1720 信令端口 + 完整媒体端口段;
终端注册支持 H.460 协议的穿透服务器 / 网闸;
不兼容 H.323 的老旧防火墙,必须开启 Fixed Ports 固定端口模式自定义媒体区间;
所有内外网互通故障(分行呼不通、双流异常、呼叫掉线),优先核查 NAT 模式、端口放行、H.460 开关三项配置。
