会議 : Cisco TelePresence Video Communication Server Expressway

公衆インターネットのよりもむしろ DMZ に VC 高速道路を置くことが最善ですか。 これは、なぜですか。

2016 年 10 月 27 日 - 機械翻訳について
その他のバージョン: PDFpdf | 英語版 (2015 年 8 月 22 日) | フィードバック


質問


概要

この技術情報は Cisco TelePresence ビデオ コミュニケーション コミュニケーション・サーバ高速道路に関連しています。

Q. 公衆インターネットのよりもむしろ DMZ に VC 高速道路を置くことが最善ですか。 これは、なぜですか。

A. 操作上 VC 高速道路は DMZ に置くことができますまたは公衆インターネットおよびそれでプライベート ネットワークの VC コントロールと通信します。 ただし、DMZ に VC 高速道路を置くことに次の利点があります:

  • 通常 VC 高速道路はプライベート ネットワークまたはから規定 された IP アドレスだけかサブネット管理されます。 DMZ に VC 高速道路を置くことによって、外部ファイアウォールが ssh)を含む不必要な IP トラフィックを、管理アクセス 要求(例えば http、http ブロックするのに使用することができます。

  • 直接 IP 接続は DMZ を横断する外部ネットワークではないこと DMZ がそのような物なら、トラフィックをおよび許可されたその間内部処理するように専用 サーバが要求する、VC は SIP のためのそのサーバとしておよび H.323 ビデオおよび音声トラフィック機能できます。 この場合、外部ファイアウォールに出入してトラフィックのために VC が 2 異なる IP アドレスがあるようにする二重ネットワーク インターフェイス オプション 1、および内部 ファイアウォールに出入してトラフィックのための 1 を使用します。

: VC 高速道路が DMZ にある場合、VC 高速道路の外部 IP アドレスはパブリックIPアドレスである必要があります。


関連情報


Document ID: 112533