• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

H3C视讯会议系统NAT穿越典型配置案例

2008-03-05 发表
  • 0关注
  • 0收藏 671浏览
粉丝: 关注:

H3C视讯会议系统NAT穿越典型配置案例

一、组网需求:

在目前视讯组网中,经常会遇到NAT穿越的情况,下面将通过案例详细介绍如何实现我司视讯设备NAT穿越功能。

二、组网图:

三、配置步骤:

1.分部内网路由器NAT穿越相关配置

该款路由器公网出口IP地址为125.120.145.212,内网口地址为192.168.1.1。内网设备通过DHCP动态获得私网地址,TopView获得内网地址为192.168.1.2。需在路由器上做地址和端口映射,具体配置参考如下:

 interface GigabitEthernet0/0  //内网口

ip address 192.168.1.1 255.255.255.0  

#

interface GigabitEthernet1/0  //外网口

 ip address 125.120.145.212 255.255.255.0

 nat outbound 2000  //地址和端口映射,使报文能到达内网TopView

 nat server protocol tcp global 125.120.145.212 50000 inside 192.168.1.2 50000

 nat server protocol tcp global 125.120.145.212 50002 inside 192.168.1.2 50002

 nat server protocol tcp global 125.120.145.212 50001 inside 192.168.1.2 50001

 nat server protocol tcp global 125.120.145.212 50003 inside 192.168.1.2 50003

 nat server protocol udp global 125.120.145.212 22520 inside 192.168.1.2 22520

 nat server protocol udp global 125.120.145.212 22521 inside 192.168.1.2 22521

 nat server protocol udp global 125.120.145.212 22620 inside 192.168.1.2 22620

 nat server protocol udp global 125.120.145.212 22621 inside 192.168.1.2 22621

 nat server protocol udp global 125.120.145.212 22720 inside 192.168.1.2 22720

 nat server protocol udp global 125.120.145.212 22721 inside 192.168.1.2 22721

 nat server protocol udp global 125.120.145.212 22820 inside 192.168.1.2 22820

 nat server protocol udp global 125.120.145.212 22821 inside 192.168.1.2 22821

 nat server protocol udp global 192.168.210.59 1719 inside 192.168.1.2 1719

 nat server protocol tcp global 125.120.145.212 1720 inside 192.168.1.2 1720

 nat server protocol tcp global 125.120.145.212 50004 inside 192.168.1.2 50004

 nat server protocol tcp global 125.120.145.212 50005 inside 192.168.1.2 50005

 nat server protocol tcp global 125.120.145.212 50006 inside 192.168.1.2 50006

#

注意:

(1)不同类型路由器具体配置方法不同,但思路相同;

(2)以上地址和端口映射中,除17191720端口外,其他global地址的端口和inside地址的端口要一致,否则报文无法到达。

2.分部内网中的TopView NAT穿越相关配置

 

注意:

(1)表中“NAT地址是指TopView地址转换后所使用的公网地址,此处为125.120.145.212(2)“配置固定端口”中,RAS端口1719和呼叫监听端口1720是协议栈指定的,不能更改。除此之外其他端口可以根据实际情况选择使用。

3.总部内网路由器NAT穿越相关配置

总部内外路由器公网出口地址为61.175.198.101,为内网的DSUME5000分别分配了映射的公网地址:61.175.198.10261.175.198.103。路由器上的配置参考如下:

 nat static inside ip 10.1.1.2 global ip 61.175.198.102

nat static inside ip 10.1.1.4 global ip 61.175.198.103

 interface Ethernet0/0/0

 ip address 10.1.1.1 255.255.255.0

 interface Ethernet0/0/1

 ip address 61.175.198.101 255.255.255.0

 nat outbound static私网地址在公网端口进行映射

注意:

(1)在路由器公网口进行公私网地址映射。将两个公网地址分别与DSUME5000私网地址进行一对一静态映射;

(2)仅在路由器上进行NAT设置是不够的,还要在视讯终端上进行相应的NAT设置;

(3)此处为没有使用ME5000内置GK的情况。

4.总部内网ME5000NAT穿越相关配置

ME5000使用LAN1口与交换机连接,做NAT地址转换。LAN2口与MG6060连接,通过多网口跨网段功能跨网段呼叫MG6060入会。

注意:

(1)目前ME5000上只有LAN1可以实现NAT穿越功能;

(2)启用NAT后,“NAT外部IP地址”是指ME5000地址转换后的公网地址,此处为61.175.198.103;

(3)ME5000上可以启用GK,也可以不启用GK,直接使用IP地址呼叫。启用GK后,总部内网路由器上内网接口上也要做配置:

interface Ethernet0/0/0

ip address 10.1.1.1 255.255.255.0

nat outbound static //原因是ME5000会向NAT转换后的地址发RRQ信令,注册包到达路由器后,无法返回到ME5000,因此需要在路由器私网端口配置nat outbound static,以确保注册包能回到ME5000处。

interface Ethernet0/0/1

 ip address 61.175.198.101 255.255.255.0

 nat outbound static私网地址在公网端口进行映射

(4)MG6060上地址配置为10.1.2.3,与ME5000LAN2(10.1.2.2)相连。

 

 

 

若您有关于案例的建议,请反馈:

作者在2008-11-21对此案例进行了修订
0 个评论

该案例暂时没有网友评论

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作