...
8. Настроить внешний сервис, создать SIP-транк в динамическом режиме и настроить маршрутизацию:.
DNS
1. Настроить DNS:
| Блок кода |
|---|
vesbc(config)# domain lookup enable vesbc(config)# domain nameserver 192.168.16.200 vesbc(config)# |
...
| Блок кода | ||
|---|---|---|
| ||
Файл clients.conf:
client ESBC {
#Адрес интерфейса ESBC, с которого будут отправляться запросы на RADIUS -сервер:
ipaddr = 192.168.16.113
#Ключ для аутентификации клиента:
secret = password
}
Файл users:
#Обязательный пароль при использовании динамического режима:
ssw125_2.domain Cleartext-Password := "domain_resolve"
#Адрес, который сервер отправит в ответе на Access-Request с User-Name: ssw125_2.domain:
Framed-IP-Address = 192.168.16.125 |
...
Описание всех доступных настроек RADIUS-сервера приведено в разделе Настройка AAA Справочника команд CLI.
3. Создать RADIUS-профиль, добавить в его конфигурацию RADIUS сервер-сервера:
| Блок кода |
|---|
vesbc(config)# esbc vesbc(config-esbc)# radius profile RADIUS_PROFILE vesbc(config-radius-profile)# radius-server host 192.168.16.250 |
Описание всех доступных настроек RADIUS-профиля приведено в разделе разделе Настройка ESBC Справочника команд CLI.
...
SIP-абонент отправляет сообщение REGISTER, в hostname RURI указывает ssw125_2.domain. ESBC для определения адреса назначения отправляет запрос (Access-Request) на RADIUS-сервер (192.168.16.250) c аттрибутом User-Name, в котором содержится домен домен ssw125_2.domain.
RADIUS-сервер присылает Access-Accept с адресом SIP-сервера (192.168.16.125) в аттрибуте Framed-IP-Address.
ESBC отправляет регистрацию на указанный адрес, подставляя в заголовки To и From ssw125_2.domain, последующие запросы с этого абонента при указании того же домена будут отправляться в транк 192.168.16.125 без предварительного обращения к внешнему сервису.
...
При включении опции nat comedia-mode атрибут direction sendonly в SDP при отправке offer/answer sdp заменяются на sendrecv.
Данный механизм используется для предотвращения ситуации в которой абонент за NAT не начнет первым отправку RTP-пакетов в сторону ESBC и соответственно ESBC не начнет отправку встречного потока RTP к абоненту.
...
Public IP (рус. «публичный IP-адрес») — это внешний IP-адрес, который используется при отправке запросов пользователю или удаленному адресу из внешней сети.
Настройка используется в случае, когда ESBC не имеет публичного IP-адреса и выход в публичную сеть осуществляется через NAT. В таком случае в качестве Public IP указывается адрес WAN-интерфейса NAT для подстановки в сигнальные сообщения протокола SIP.
Public IP можно можно настроить для абонентского интерфейса, транка и транковой группы.
| Информация |
|---|
Если Public IP настроен в транке и в транковой группе, в которую входит этот транк, то будет использоваться Public IP из настроек транка. |
...
При наличии Public IP, адреса в SDP, заголовках Via и Contact будут заменены на значение public-ip из конфигурации объекта. Media будет работать в режиме NAT-comedia.
| Предупреждение |
|---|
Для корректной работы опции Public IP необходимо организовать проброс портов для сигнализации SIP и медиапортов RTP на вышестоящем устройстве NAT "один к одному". |
...
При одновременном использовании max in cps и max in rps в настройках транка, транковой группы или абонентского интерфейса, максимальным порогом для всех входящих запросов будет являться значение, настроенное в max in rps. При этом ограинчение ограничение для входящих запросов INVITE можно уменьшить отдельно настройкой max in cps.
Пример:
- В конфигурации настроено max in cps 10 и max in rps 5. В таком случаее максимальное ограничение на входящие вызовы (INVITE) будет 5.
- В конфигурации настроено max in cps 5 и max in rps 10. В таком случаее максимальное ограничение на входящие вызовы будет 5, а на остальные запросы - 10.
...
При одновременном использовании max out cps и max out rps в настройках транка, транковой группы или абонентского интерфейса, максимальным порогом для всех исходящих запросов будет являться значение, настроенное в max out rps. При этом ограинчение ограничение для исходящих запросов INVITE можно уменьшить отдельно настройкой max out cps.
Пример:
- В конфигурации настроено max out cps 10 и max out rps 5. В таком случаее максимальное ограничение на вызовы (INVITE) будет 5.
- В конфигурации настроено max out cps 5 и max out rps 10. В таком случаее максимальное ограничение на вызовы будет 5, а на остальные запросы - 10.
...
