阅读下列说明,回答问题,将解答填入答题纸的对应栏内。 【说明】 图2.1为某政府部门新建大楼网络设计拓扑图,根据业务需求,共有3条链路接入,分别连接电子政务外网、Internet互联网、电子政务内网(涉密网),其中,机要系统通过电子政务内网访问上级部门机要

admin2021-03-26  41

问题 阅读下列说明,回答问题,将解答填入答题纸的对应栏内。
【说明】
图2.1为某政府部门新建大楼网络设计拓扑图,根据业务需求,共有3条链路接入,分别连接电子政务外网、Internet互联网、电子政务内网(涉密网),其中,机要系统通过电子政务内网访问上级部门机要系统,并由加密机进行数据加密。3条接入链路共用大楼局域网,通过VLAN逻辑隔离。大楼内部署有政府服务系统集群,对外提供政务服务,建设有4个视频会议室,部署视频会议系统,与上级单位和下级各部门召开业务视频会议及项目评审会议等,要求录播存储,录播系统将视频存储以NFS格式挂载为网络磁盘,存储视频文件。
(6)各视频会议室的视频终端和MCU是否需要一对一做NAT,映射公网IP地址?请说明原因。
(7)召开视频会议使用的协议是什么?需要在防火墙开放的TCP端口是什么?

选项

答案(6)视频终端不需要。召开视频会议时,由:MCU连接各会场的视频终端,召开多方会议;局域网以外的其他部门的视频终端通过互联网访问MCU,所以需要对MCU配置一对一NAT,映射公网IP,以供外部访问;而局域网内的视频终端使用内网IP就可以访问MCU,不需要映射公网IP。 (7)使用H.323协议,需要在防火墙开放TCP 1720端口。

解析 由于该设计中包含了MCU多点控制单元,召开视频会议时MEU作为核心,连接局域网内的视频会议终端和互联网上其他参会终端,所以,各会议室的视频会议终端不需要配置一对一的NAT映射公网IP地址,使用局域网IP地址和MCU连接;由于互联网参会视频终端需要连接MCU,所以MCU需要配置一对一NAT映射公网IP地址,供互联网参会视频终端访问连接。
目前常见的视频会议,一是基于单播网络和H.323协议族的视频会议;二是基于组播网络和开放软件的视频会议。基于单播网络和H.323协议的视频会系统,通过多点控制单元(Mcu)建立视频会议网络的控制平台,实现视频会议终端任意多点的视频会议功能,从理论上说只要IP网络铺设到的地方均可以安装视频会议终端,成为会议室或远程会议点。基于IP组播网络的视频会议系统利用IP组播(Multicast)技术可构建具有组播能力的网络,允许路由器一次将数据包复制到多个通道上,降低了网络带宽要求,有效节省传输带宽,同时,IP组播视频会议系统平台不需要MCU,通过软件来实现视频会议终端任意多点的视频会议功能,大大节省了系统成本。上述设计方案中采用的是基于单播网络和。H.323协议族的视频会议,使用的是.H.323协议族,该协议的连接端口是TCPl720,故需要在防火墙上开放该端口。
转载请注明原文地址:https://kaotiyun.com/show/wmQZ777K
0

最新回复(0)