Este artigo se refere ao Cisco TelePresence Video Communication Server Expressway.
A. Operacionalmente, um VCS Expressway pode ser colocado em uma DMZ ou na Internet pública e se comunicará com um VCS Control na rede privada. No entanto, colocar o VCS Expressway em um DMZ tem os seguintes benefícios:
Geralmente, o VCS Expressway é gerenciado da rede privada ou de um endereço IP ou sub-rede especificados apenas. Ao colocar o VCS Expressway em um DMZ, o firewall externo pode ser usado para bloquear tráfego IP indesejado, incluindo solicitações de acesso de gerenciamento (por exemplo, http, http, ssh).
Se o DMZ for tal que nenhuma conexão IP direta seja permitida entre redes internas e externas, exigindo servidores dedicados para tratar o tráfego que atravessa o DMZ, o VCS pode atuar como esse servidor para tráfego SIP e H.323 de vídeo e voz. Nesse caso, você usaria a opção Dual Network Interfaces (Interfaces de rede duplas), que permite ao VCS ter dois endereços IP diferentes, um para tráfego de e para o firewall externo e outro para tráfego de e para o firewall interno.
Note: se o VCS Expressway estiver no DMZ, o endereço IP externo do VCS Expressway deve ser um endereço IP público.
Revisão | Data de publicação | Comentários |
---|---|---|
1.0 |
23-Apr-2015 |
Versão inicial |