Cet article concerne Cisco TelePresence Video Communication Server Expressway.
A. Sur le plan opérationnel, un VCS Expressway peut être placé dans une zone démilitarisée ou sur l’Internet public et il communiquera avec un contrôle VCS sur le réseau privé. Toutefois, la mise en place de VCS Expressway dans une zone démilitarisée présente les avantages suivants :
En règle générale, VCS Expressway est géré à partir du réseau privé ou d’une adresse IP ou d’un sous-réseau spécifié uniquement. En plaçant le VCS Expressway dans une zone démilitarisée, le pare-feu externe peut être utilisé pour bloquer le trafic IP indésirable, y compris les demandes d’accès à la gestion (par exemple http, http, ssh).
Si la DMZ est telle qu'aucune connexion IP directe n'est autorisée entre les réseaux internes et externes, nécessitant des serveurs dédiés pour gérer le trafic qui traverse la DMZ, le VCS peut agir en tant que serveur pour le trafic voix et vidéo SIP et H.323. Dans ce cas, vous utiliseriez l'option Dual Network Interfaces qui permet au VCS d'avoir deux adresses IP différentes, l'une pour le trafic en provenance et à destination du pare-feu externe et l'autre pour le trafic en provenance et à destination du pare-feu interne.
Note: si l’Expressway VCS se trouve dans la DMZ, l’adresse IP externe de l’Expressway VCS doit être une adresse IP publique.
Révision | Date de publication | Commentaires |
---|---|---|
1.0 |
23-Apr-2015 |
Première publication |