思科协作视频产品架构视频通信VCS培训资料.docx

上传人:小飞机 文档编号:2084480 上传时间:2023-01-08 格式:DOCX 页数:38 大小:5.03MB
返回 下载 相关 举报
思科协作视频产品架构视频通信VCS培训资料.docx_第1页
第1页 / 共38页
思科协作视频产品架构视频通信VCS培训资料.docx_第2页
第2页 / 共38页
思科协作视频产品架构视频通信VCS培训资料.docx_第3页
第3页 / 共38页
思科协作视频产品架构视频通信VCS培训资料.docx_第4页
第4页 / 共38页
思科协作视频产品架构视频通信VCS培训资料.docx_第5页
第5页 / 共38页
点击查看更多>>
资源描述

《思科协作视频产品架构视频通信VCS培训资料.docx》由会员分享,可在线阅读,更多相关《思科协作视频产品架构视频通信VCS培训资料.docx(38页珍藏版)》请在三一办公上搜索。

1、Table of Contents1.1VCS视频通讯服务器产品介绍11.2VCS产品性能41.2.1设计特性41.2.2应用特性51.2.3性能特性51.2.4TADNBERG VCS主要特性61.3VCS ExperssWay产品性能111.3.1设计特性121.3.2应用特性121.3.3性能特性131.3.4CISCOVCS主要特性131.4设备应用方式201.4.1终端及MCU的注册方式201.4.2编码与拨号规则201.4.3MCU与终端间的呼叫241.4.4CISCO解决方案应对防火墙挑战261.4.5FindMe 功能281.5产品特性介绍301.5.1注册功能301.5.2支

2、持多台VCS Alternate备份311.5.3带宽管理功能321.5.4状态监控功能331.5.5URI 呼叫方式33361.1 VCS视频通讯服务器产品介绍CISCO VCS是一款高性能、可靠、安全和易于使用的视频通信控制器,同时具备H.323下的网闸和SIP下的SIP server功能,是CISCO的视频会议网络解决方案的核心组成部分,并为多供应商终端设备提供防火墙穿越支持。根据用户的需求,我们推荐使用视频通信服务器,用于全网安全认证、呼叫业务控制,以及QOS增强。可靠性高,安全和易于使用的视频会议系统通讯服务器,同时也是CISCO的视频会议网络解决方案的有机组成部分,并为多种终端设备

3、提供ExpressWay防火墙穿越支持。CISCO VCS视频通讯服务器有别于其他品牌的软件VCS,无须安装于Windows平台之上,是一款基于Linux实时多任务操作系统的硬件。CISCO的VCS视频通讯服务器适用于不同用户数量的项目,是电信运营商、大型企事业单位、跨国公司、政府机构的最佳选择。该系统在价格、易安装性、易操作性及易管理性方面同样具有极强竞争力。同时,CISCO VCS视频通讯服务器可以与CISCO VCS 和Border Controller配合,为多种终端设备提供ExpressWay防火墙穿越解决方案。这种符合国际ITU标准的防火墙穿越方式能保障新的HD高清视频标准,MPE

4、G4 AAC-LD语音压缩协议和H.239双流协议,能够为用户提供高质量的音频、视频和数据通信功能,从而充分满足用户对商用视频通信的需求。CISCO ExpressWay在不损失防火墙安全性的前提下,提供防火墙穿越无缝解决方案,是目前业界视频会议系统穿越防火墙最佳解决方案。保障技术投资,延长产品使用寿命。CISCO长期支持计划充分满足客户从决策到部署以及增值的服务需求。专业的服务使你能够获取CISCO专家支持系统部署和CISCO设备产品的配置,并确保获得最大的投资回报率。CISCO 公司是ITU-T H.323协议的倡导者、发起者、制订者。该产品具有目前业内最先进的硬件结构与软件结构设计,这种

5、先进的结构设计使得该产品具有极为出色的性能表现,同时也是具有多项国际领先技术的产品。它的设计以及生产年代是目前业内最新的。VCS 有两种硬件型号: VCS Control 和VCS ExpressWay两种硬件型号。FindMe作为软件选项可加载于VCS Control 和VCS ExpressWay。1.2 VCS产品性能CISCO视频通信服务器(VCS)控制应用支持SIP代理、呼叫控制以及H.323网闸功能。作为视频通信网络的核心,它连接所有MCU、网关和终端设备,是实现与UC统一通讯和VoIP设备互操作的关键。VCSControl ApplicationH.323SIP视频通信服务器控制

6、应用H. 323H. 323 注册SIPSIP 注册VCS CONTROLVCS 呼叫管理控制FIREWALL放置于内网,协助实现防火墙穿越1.2.1 设计特性可与任何H.323或SIP设备协同工作基于应用的架构设计,便于部署而且高度可靠支持不同厂商产品互通安全可靠1U安装机架有两个网络接口可选1.2.2 应用特性灵活的区域配置,提供可命名的域配置支持域内或域间的带宽控制提供IPv4/IPv6间的转换服务用于处理呼叫的策略引擎URI与ENUM拨号采用H.235进行设备安全验证内置安装向导,便于安装SIP Prsence服务和用户代理1.2.3 性能特性最多可支持2,500台注册设备和100个并

7、发防火墙穿越呼叫最多200个相邻域(包括穿越域)利用HTTPS、SSH和SCP进行安全管理使用小巧的闪存存储关键数据最多支持六个VCS Cluster,增加了容量和冗余配置1.2.4 TADNBERG VCS主要特性H.323网闸(控制应用)SIP代理/注册(控制应用)防火墙穿越(Expressway)功能支持用户安全穿越任何防火墙或NAT(Expressway应用)防火墙穿越终端注册 (Expressway应用) STUN发现与STUN中继业务(Expressway应用) 支持SIP和H.323,包括面向本地注册终端的SIP/H.323网关支持IPv4和IPv6,包括IPv4/IPv6网关面

8、向非注册终端的SIP和H.323网关对本地域、邻居域和相邻域间的单次呼叫和总呼叫进行带宽管理自动调整超过可用带宽呼叫的速率通过DNS进行URI和ENUM拨号,支持全球拨号最多注册2,500台设备最多500次非穿越呼叫最多100次穿越防火墙呼叫最多200个相邻域灵活的域配置,提供前缀、后缀可作为独立的VCS或与其它系统(如VCS、防火墙穿越服务器、网闸和SIP代理服务器)相关的协同工作最多支持5个Alternate VCS冗余可进行终端验证控制允许注册的终端管理策略(包括对CPL的支持)嵌入式安装向导通过串口进行初始设置通过网络接口或RS-232、Telnet、SSH和HTTPS进行系统管理 利

9、用CISCO管理套件TMS 11.8或更新版本管理选择特性CISCO FindMe (用户策略)面向非注册终端的SIP/H.323网关两个网络接口体系结构基于应用的安全体系结构闪存和硬盘符合ITU-T H.323 v6符合ITU-T H.225 v6CISCO Expressway技术H.323 v5附录O (DNS拨号支持) 符合H.460.18/.19支持H.460.18客户机代理支持H.460.19多路复用媒体可靠性注册恢复系统(Registrations survive system)重启快速启动时间Expressway在几秒钟之内就能完成回收处理支持H.225备用网闸安全性利用HTT

10、PS、SSH和SCP进行安全管理-安全的文件传输-无timeout 时间能锁定IP服务要求通过HTTP(S)、Telnet、SSH、SCP和串口验证兼容支持H.235 v2和v3的H.323设备支持H.235验证面向SIP信令的TLS基于角色的密码保护GUI用户访问管理支持行业标准,如RS-232、Telnet、HTTP(S)、XML、SNMP、SCP和SSH嵌入式安装向导通过串口进行初始设置CISCO管理套件TMS 11.8或更新版本具备高级管理功能和配置功能呼叫记录和诊断支持登录到系统日志服务器本地时区设置呼叫控制与注册支持对H.323和SIP终端,以及通过API进行呼叫控制支持H.225

11、/Q.931、H.245呼叫控制路线模式(call control routed mode)支持H.323-SIP协作加密(Interworking Encryption)支持H.323-SIP协作双路视频(Interworking DuoVideo)H.323 ID、E.164 aliases和服务注册支持Unicode (UTF-8)注册,便于在全球实施中断H.323呼叫与API接口的连接URI拨号最多100次防火墙穿越呼叫最多为单台设备提供100个服务前缀号码最多可注册2500台Expressway设备相邻的VCS、防火墙穿越服务器和网闸可直接传输呼叫信令呼叫策略管理(RFC 3880)

12、包括管理员策略和用户策略(FindMe)视频会议需要MCU集群的支持域控制支持远程区域监控支持远程区域冗余最多支持200个相邻域(包括VCS、防火墙穿越服务器、网闸和SIP代理)支持分区定义,用于带宽管理灵活的区域配置,提供可命名的域和默认域支持向相邻域提交申请(包括VCS、防火墙穿越服务器、网闸和SIP代理)注册控制(开放、特许、拒绝)带宽管理Interzone 逐个呼叫定义-每个呼叫的最大带宽-所有相邻域的最大带宽Intrazone 逐个呼叫定义每次呼叫的最大带宽最大总带宽如果呼叫超过每个呼叫的最大值,则会自动降速网关负载平衡自动网络切换接口4x 10/100/1000 Base-TX以太

13、网端口(RJ-45) (前端)1x RS232控制台端口(RJ-45)2 (前端)2个USB接口(前端)电源自动感应式250W (最大) 580 BTU/hr电源90-264V AC full range(47-63Hz)散热系统六个40毫米风扇供系统散热使用系统控制与指示1个电源LED指示灯1报警LED指示灯1个电源开关(后端)以太网端口上配置了4个Act/Link/10/100/1000 LED指示灯网络支持DNS寻址同时支持IPv4和IPv6提供IPv4/IPv6间的转换服务规格426(宽) x 457.2(深) x 43.5(高)毫米(16.8英寸 x 9英寸 x 1.72英寸)1U机

14、架安装式机箱环境工作温度:0 C-40 C (32 F-104 F)储存温度:-20 C-80 C (-4 F-140 F)相对湿度:10%90%(非冷凝)1.3 VCS ExperssWay产品性能CISCO视频通信服务器(VCS)支持Expressway应用,赋予SIP和H.323设备标准防火墙穿越功能。VCS通过SIP或H.323协议与外界通信,能充分利用组织的视频通信投资。1.3.1 设计特性可与任何H.323或SIP设备协同工作基于应用的架构设计便于部署而且高度可靠可与任何防火墙配合使用支持不同厂商产品互通安全可靠1U安装机架有两个网络接口可选1.3.2 应用特性H.460.18/1

15、9 防火墙穿越协议, 包括媒体复用STUN 兼容防火墙穿越协议可穿越任何数量的防火墙用于处理呼叫的策略引擎URI与ENUM拨号采用H.235进行设备安全验证内置安装向导,便于安装SIP Presence服务和用户代理1.3.3 性能特性最多可支持2,500台注册设备和100个并发防火墙穿越呼叫支持URI拨号,便于大规模扩展利用HTTPS、SSH和SCP进行安全管理使用小巧的闪存存储关键数据最多支持六个VCS Cluster,增加了容量和冗余配置1.3.4 CISCOVCS主要特性H.323网闸(控制应用)SIP代理/注册(控制应用)防火墙穿越(Expressway)功能支持用户安全穿越任何防火

16、墙或NAT(Expressway应用)防火墙穿越终端注册 (Expressway应用)STUN发现与STUN中继业务 (Expressway应用)支持SIP和H.323,包括面向本地注册终端的SIP/H.323网关支持IPv4和IPv6,包括IPv4/IPv6网关面向非注册终端的SIP和H.323网关对本地域、邻居域和相邻域间的单次呼叫和总呼叫进行带宽管理自动调整超过可用带宽呼叫的速率通过DNS进行URI和ENUM拨号,支持全球拨号最多注册2,500台设备最多500次非穿越呼叫最多100次穿越防火墙呼叫最多200个相邻域灵活的域配置,提供前缀、后缀可作为独立的VCS或与其它系统(如VCS、防火

17、墙穿越服务器、网闸和SIP代理服务器)相关的系统协同工作最多支持5个Alternate VCS冗余可进行终端验证控制允许注册的终端管理策略(包括对CPL的支持)嵌入式安装向导通过串口进行初始设置通过网络接口或RS-232、Telnet、SSH和HTTPS进行系统管理利用CISCO管理套件11.8或更新版本管理可选特性CISCO FindMe (用户策略)面向非注册终端的SIP/H.323网关两个网络接口体系结构基于应用的安全体系结构闪存和硬盘符合ITU-T H.323 v6符合ITU-T H.225 v6CISCO Expressway技术H.323 v5附录O (DNS拨号支持) 符合H.4

18、60.18/.19支持H.460.18客户机代理支持H.460.19多路复用媒体可靠性注册恢复系统(Registrations survive system)快速启动时间Expressway在几秒钟之内就能完成回收处理支持H.225备用网闸安全性利用HTTPS、SSH和SCP进行安全管理安全的文件传输无timeout时间能锁定IP服务要求通过HTTP(S)、Telnet、SSH、SCP和串口验证兼容支持H.235 v2和v3的H.323设备支持H.235验证面向SIP信令的TLS基于角色的密码保护GUI用户访问管理支持行业标准,如RS-232、Telnet、HTTP(S)、XML、SNMP、S

19、CP和SSH嵌入式安装向导通过串口进行初始设置CISCO管理套件11.8或更新版本具备高级管理功能和配置功能呼叫记录和诊断支持登录到系统日志服务器本地时区设置呼叫控制与注册支持对H.323和SIP终端,以及通过API进行呼叫控制支持H.225/Q.931、H.245呼叫控制路线模式(呼叫控制路由模式)支持H.323-SIP协作加密(Interworking Encryption)支持H.323-SIP协作双路视频(Interworking DuoVideo)H.323 ID、E.164 aliases和服务注册支持Unicode (UTF-8)注册,便于在全球实施中断H.323呼叫与API接口

20、的连接URI拨号最多100次防火墙穿越呼叫最多为单台设备提供100个服务前缀号码最多可注册2500台Expressway设备相邻的VCS、防火墙穿越服务器和网闸可直接传输呼叫信令呼叫策略管理(RFC 3880)包括管理员策略和用户策略(FindMe)视频会议需要MCU集群的支持域控制支持远程域监控支持远程域冗余最多支持200个相邻域(包括VCS、防火墙穿越服务器、网闸和SIP代理)支持分区定义,用于带宽管理灵活的区域配置,提供可命名的域配置支持向相邻域提交申请(包括VCS、防火墙穿越服务器、网闸和SIP代理)注册控制(开放、特许、拒绝)带宽管理Interzone 逐个呼叫定义每次呼叫的最大带宽

21、所有相邻域的最大带宽Intrazone 逐个呼叫定义每次呼叫的最大带宽最大总带宽如果呼叫超过每个呼叫的最大值,则会自动减速网关负载平衡自动网络切换接口4x 10/100/1000 Base-TX以太网端口(RJ-45) (前端)1x RS232控制台端口(RJ-45)2 (前端)2个USB接口(前端)电源自动感应式250W (最大) 580 BTU/hr电源90-264V AC full range(47-63Hz)散热系统六个40毫米风扇供系统散热使用系统控制与指示1个电源LED指示灯1报警LED指示灯1个电源开关(后端)以太网端口上配置了4个Act/Link/10/100/1000 LED

22、指示灯网络支持DNS寻址同时支持IPv4和IPv6提供IPv4/IPv6间的转换服务认证73/23/EEC指令(低压指令)-EN 60950标准89/336/EEC指令(EMC指令)EN 55022标准,A类EN 55024标准EN 61000-3-2/-3-3标准符合UL 60950和CAN/CSA C22.2 No. 60950符合FCC15B A类标准规格426(宽) x 457.2(深) x 43.5(高)毫米(16.8英寸 x 9英寸 x 1.72英寸)1U机架安装式机箱环境工作温度:0 C-40 C (32 F-104 F)储存温度:-20 C-80 C (-4 F-140 F)

23、相对湿度:10%90%(非冷凝)认证LVD 73/23/EC EMC 89/366/ECCVCS Version X1通过了国际计算机安全协会实验室(ICSA Labs)认证1.4 设备应用方式1.4.1 终端及MCU的注册方式VCS 可以允许视频终端, MCU或其他设备以H.323或SIP方式进行注册。终端及MCU可以采用自动注册VCS,手动注册VCS,和不注册VCS三种方式。当终端选择自动注册VCS时,终端将发送GRQ消息寻找VCS,VCS收到后回应GCF给终端,完成终端的自动注册过程。当终端选择手动注册VCS时,终端会给指定的VCS地址发送RRQ消息,VCS回应RCF给终端后,完成手动注

24、册过程。当终端及MCU完成注册后,CISCO VCS 视频会议系统网闸可以为每一端点设备提供E.164别名,H.323ID或会议号等别名,来维护全网编号的完整性,方便进行呼叫。1.4.2 编码与拨号规则所有视频会议系统的终端、MCU都要进行编号。对于会议电视终端终端(IP/H.323),其编号为该终端的E.164名;对于MCU来说,其编号为该MCU内所有会议号。视频会议系统中,采用数字形式的别名编号方案对MCU和终端设备进行编号,方案遵循E.164编号规则。编号用来标识每一个注册的端设备(终端,MCU,网关),且在会议电视网内是唯一的。编码构成端点编号建议采用7位等长编号,形式为:长途区号用户

25、号码。编号示意图如下 长途区号 用户号码编码构成说明终端编码中,长途区号为23位,是根据现行的信息产业部电话长途区号制定,但去掉国内长途区号最前面的“0”,例如:北京为“10”、上海为“21”、福州为“591”、大连为“411”。用户号码的长度取决于长途区号的长度,如果长途区号为2位,则用户号码为5位;如果长途区号为3位,则用户号码为4位。如下图所示。 长途区号 用户号码 总长7位其中用户号码,按如下规则分配: MCU 1 99 (不足4位或5位补0) 终端 1009999或99999(不足4位或5位补0)终端间的呼叫注册到CISCO VCS视频通讯服务器上的终端,可以进行E.164别名的呼叫

26、,可以直接按照对方的7位号码:长途区号用户号码进行呼叫。VCS ExpresswayTMSMCU 北京上海DSL10002002100201Gatekeeper例如:北京用户终端编码:1000200,上海用户终端编码:2100201终端名称E.164名所在用户城市北京终端1000200北京用户北京上海终端2100201上海用户上海北京终端呼叫上海终端时拨叫号码为:2100201上海终端呼叫北京终端时拨叫号码为:1000200VCS可以最多支持6台VCS Cluster串,多台VCS之间可以互为备份, 定时拷贝主VCS的配置到备机。 多台VCS可以实现协同工作, 最高可以支持10000台设备的竹

27、注册。 多台VCS可以实现负载均衡,带宽管理,Presence信息共享,FindMe 功能。 Expressway ClusterControl ClusterControl Cluster 1.4.3 MCU与终端间的呼叫注册到CISCO VCS视频通讯服务器上的终端和MCU,可以直接按照对方的7位号码:长途区号用户号码进行呼叫。MCU可以将会议号注册到VCS上,终端可以将E.164别名注册到VCS上,以便于呼叫。IPVCS ExpersswayTMSMCU 1000100 北京上海DSL10002002100201Gatekeeper例如:北京用户终端1编码:1000200,上海用户终端2

28、编码:2100201,终端名称E.164名所在用户城市北京终端1000200北京用户北京北京MCU1000100北京用户北京上海终端2100201上海用户上海北京终端呼叫北京MCU时拨叫号码为:1000100北京终端呼叫北京MCU时拨叫号码为:1000100防火墙穿越来自防火墙完整性的挑战 对于防火墙完整性,解决的关键问题是实时的IP通信协议能够充分保证端到端连通的能力。在任何一次呼叫中,都有一个拨叫方和一个接收方。为了保证每一次视频通信的顺畅,任何一方都必须随时准备接收呼叫,并随着视频通信的普及,这些呼叫可能来自各种类型的呼叫方,包括客户,远程办公人员等。SIPH.323Existing G

29、atekeepersExisting Border ControllersVCS Control ApplicationVCS ExpresswayTM ApplicationPublic InternetSIP & H.323Public InternetH.323防火墙可能无法识别协议防火墙问题包括: 对内呼叫, 呼叫端口的类别以及直接接入专用设备,大部分防火墙不提供对任何两方间呼叫连接的控制能力。就安全性而言, 大多数防火墙解决方案依然是宽带网络和专网连接中的一个很棘手的问题。安全管理员对任何两方间的呼叫连接极少进行控制,也不采用这种方式。此外, IP通信协议使用多种网络端口,同时协议之

30、间很难区分,除非防火墙是针对某个特定的协议而设定的。获得安全和开放通信能力的一个最直接的途径就是对防火墙进行代价昂贵的升级工作,从而为IP通信协议提供协议识别功能。为了提供一个统一的服务,众多的企业需要进行重复性的升级工作,并在每次新协议推出时,再次进行升级。安全管理员希望找到一种方式,能够避免对关键设备进行代价昂贵的升级工作,升级工作代价昂贵,且每次新协议推出就需升级一次。并通过定义一套小范围的控制策略,实现少数的用户通过有限的端口进行通信的能力。CISCO Expressway 解决方案能够全面满足这种需求。1.4.4 CISCO解决方案应对防火墙挑战CISCO解决方案通过安全的穿越方式彻

31、底解决了防火墙问题。具备防火墙和NAT穿越技术的CISCO Expressway解决方案具备两点特征: 其一控制信息通道, 其二是不采用高成本的真实通道传输方式来实现媒体流的中继。视频通信可以通过Expressway解决方案实现快速传递,而其他数据业务可采用一般的路由方式。CISCO解决方案利用两个关键部件进行实施:VCS Expressway和CISCO VCS视频通讯服务器或CISCO MXP产品。网闸置于企业防火墙后端。边缘控制器置于防火墙外的公共区域内。IPIPVCS ExpresswayGatekeeperVCS Expressway可由服务提供商来管理,或同企业邮件和Web代理一起

32、放置在企业DMZ区域内。VCS Expressway和网闸(或者MXP终端)通常被放置在待升级的防火墙的两端。网闸、防火墙穿越服务器以及MXP终端产品需要占用少量的防火墙端口来进行沟通,CISCO Expressway不像一般通信设备,无需占用太多的端口资源,也能够提供更加安全的保证防火墙控制。InternetVCSVCSH.323SIP如果是非-MXP的终端设备怎么办?在专用网络中,CISCO MXP视频通信设备以外的终端产品也能够采用CISCO网闸,并获得同样的效果。所有对外视频通话数据直接传递到CISCO网闸上,再由网闸中继到Border Controller中。视频通信设备能够使用任何

33、端口连接网闸,但网闸则需通过服务器上注册端口传递数据,并能够保证视频通信设备的性能不受任何影响,防火墙控制将更简便,而不必在防火墙中另外设置协议识别程序。1.4.5 FindMe 功能VCS 可以选配FindMe功能,来实现VCS所辖多台终端设备的同时振铃。 用户只需要呼叫一个号码, VCS FindMe 可以自动呼叫遇忙转移, 关机转移和无应答呼叫转移。 3GIPISDNH.323 Alices communication devices Alice answers the call where she wantsI want to reach AliceBut I only want to

34、 dial one number, not all devicesVCS FindMe 提供了一个用户可以配置的界面,来配置可以同时振铃的5台终端号码。在此基础上,用户还能够配置另外5台终端号码,作为遇忙时呼叫的备份。1) When there is an incoming call to designated FindMe endpoint.2) Ring these devices for 10 seconds3a) if busy divert to3b) if no answer divert to举例如下:Incoming Callto FindMe Address(set to o

35、ffice video)No Answer? Forward call to Mobile PhoneNo Answer? RingBusy? Forward to Office PhoneBusy? RingExampleCall is answeredor rings to voicemailMobile PhoneOffice PhoneRing this device1.5 产品特性介绍1.5.1 注册功能CISCO VCS 具有H.323注册功能。注册VCS后的终端及MCU可以实现IP地址,E.164别名和H.323ID之间的呼叫,这其中的地址解析工作由VCS来完成。终端或MCU注册

36、VCS可以采用自动注册和手动注册两种方式来进行。 当终端选择自动注册VCS时,终端将发送GRQ消息寻找VCS,VCS收到后回应GCF给终端,完成终端的自动注册过程。当终端选择手动注册VCS时,终端会给指定的VCS地址发送RRQ消息,VCS回应RCF给终端后,完成手动注册过程。成功注册后的终端和MCU将以固定的时间间隔发送LW-RRQ给VCS ,以实时更新注册状态。 当终端及MCU完成注册后,CISCO VCS 视频会议系统网闸可以为每一端点设备提供E.164别名,H.323ID或会议号等别名,来维护全网编号的完整性,方便进行呼叫。1.5.1.1 终端注册限制VCS 允许用户控制视频设备的注册策

37、略,所有注册到VCS 上的终端构成了一个域Zone,在这个域的范围内所有视频设备都需遵循这个注册策略。终端的注册策略可以分为黑名单即允许注册列表,和白名单即拒绝注册列表。具体实现方式如下:12345678 完全匹配1234567? 前7个数字匹配,最后一位为通配符号?,代表任何一位字符123* 前3个数字匹配,最后一位为通配符号*, 代表任何位数的字符1.5.1.2 支持端到端H.235身份认证 CISCO VCS 可以使用验证终端用户名和密码的方式来进行H.235身份认证。为了验证终端的合法身份,VCS 需要查找认证信息,这些认证信息可以存储在VCS 本地,也可以存储在LDAP 服务器中。H

38、.235 认证LDAPS(TLS)LDAP Server H.350Placed in DMZVCS ExpresswayVCS control终端H.235 认证H.235 认证LDAPS(TLS)VCS conftrolH.235 认证1.5.2 支持多台VCS Alternate备份 考虑到VCS 在视频会议系统中的重要性,建立热备份机制显得尤为重要。如果一台VCS 由于网络或电源故障不能正常工作,另一台VCS 将成为它的备份。每台VCS 可以最多配置5台备份,当终端向VCS 发注册信息的时候,将被告知所有备份VCS 的地址。当终端初始注册的VCS 出现故障的时,终端会自动的向备份VCS

39、 注册,从而保障呼叫的正常进行。IPVCS Alternate ExpresswayEnterpriseHome OfficeDSL5000500150025003VCS Control1.5.3 带宽管理功能VCS 允许用户控制视频设备的呼叫带宽,所有注册到VCS 上的终端构成了一个域Zone。这个域Zone可以划分为不同的子域,针对每个子域内部或域间可以定义单独的带宽管理策略,包括每路呼叫带宽限制,和呼叫带宽总和限制。如下图,可以定义在每个sub-zone子域间的总带宽上限,以及每单个呼叫带宽上限。针对每个sub-zone子域内的总带宽,和每单个呼叫带宽也可以制订上限。 1.5.4 状态监

40、控功能通过CISCO VCS 的监控界面可以查看到当前在线已注册的终端信息,注册历史记录。以及当前连接情况,包括已用呼叫带宽,剩余呼叫带宽,呼叫时长等情况。同时对于设备当前资源利用情况,软件版本,系统状态信息也可以进行监控。1.5.5 URI 呼叫方式通过对Expressway解决方案的进一步开发,CISCO提供了对URI拨号支持。当有一个使用唯一域名的VCS 存在,并且管理员已在DNS中注册了VCS 的地址,其结果是VCS 的公众地址将发布到整个公众网络区域中。因此,这种机制允许像使用Email中URI的方式在不同的专用地址空间中进行拨号。IPDNS ServerVCS ControlJok

41、nutCISCOCISCO呼叫字符串为: Dial knutCISCOVCS Control接入到呼叫方VCS 附带的公众网络的DNS服务能够解析出接收方的相关VCS 的地址,随后将呼叫传递给正确的VCS 。当本地专有地址的位置通过域名方式识别时,在两个分离的地点使用同一个拨号方案已不再是问题。例如:从1234companyA.com 拨叫 1234companyB.com 只需要ComanyA系统拨叫完整的1234companyB.com地址。CompanyA的边缘控制器包含有companyB.com 的DNS解析, 并将呼叫直接发给请求连接系统的companyB边缘控制中,同时compan

42、yB的边缘控制器通过别名1234识别出该系统。这种拨叫方案的进一步发展将能够提供一个个人电子邮件地址,和电话号码,二者在视频通信系统中都将变成别名。如果系统通过本地网闸注册了E.164别名和H.323别名,那么John Smith有Email地址 john.smithcompanyA.com 和电话号码 202-555-1234,拨打 john.smithcompanyA.com 或 “2025551234companyA.com 能产生同样的效果,并同John Smith所属视频通信系统建立一个安全,透明的连接。CISCO Expressway解决方案为任何H.323的设备提供统一的URI拨

43、号。1.5.5.1 VCS支持IPv6目前使用 IPv4 地址资源匮乏, IPv4正在逐渐被IPv6所取代。VCS 支持 IPv6地址,是第一个支持 IPv6 的防火墙穿越解决方案。为用户保护现有投资,提供将来设备的兼容与扩展性提供了保障。1.5.5.2 VCS与最小开销路由Least cost Routing 最小开销路由可以实现智能的IP与ISDN呼叫路由,VCS可以识别当前IP或ISDN带宽与资费情况,自主地进行呼叫路由调整。举例如下:PSTNInternet81xx86xxJapanChinaISDN GWISDN GWVCS ExpresswayBandwidth Limitatio

44、n up to 5Mbpsby VCS Link configurationService Prefix: 081for DID video callIVR+TCS4 +86 yyyy zzzzIVR+TCS4 +81 xxxx zzzzVCS ControlPri 1Pri 2Pri 1Pri 2VCS ControlService Prefix: 086for DID video callJapan VCS Control Configuration Neighbor zone Priority: 10 Pattern match: (86.) Behavior: Leave Local Zone Priority: 20 Pattern match: (86.) Behavior: Replace (Regex) Regex: 08186yyyyzzz*1 日本和中国之间的两个区域间的联系有PSTN,IP专线和internet。通过VCS可以实现灵活的备份呼叫路由,最小开销路由等操作。 1.5.5.3

展开阅读全文
相关资源
猜你喜欢
相关搜索
资源标签

当前位置:首页 > 生活休闲 > 在线阅读


备案号:宁ICP备20000045号-2

经营许可证:宁B2-20210002

宁公网安备 64010402000987号