Download Konfigurieren des Access Gateway
Transcript
Kapitel 8 Konfigurieren von Benutzerverbindungen für den Secure Access Client 181 Unterstützung von VoIP-Softphones Echtzeitanwendungen wie Sprach- oder Videoanwendungen werden über UDP implementiert, da TCP aufgrund der Verzögerungen durch Quittierungen und erneute Übertragung verlorener Pakete für Echtzeitverkehr nicht geeignet ist. Bei diesen Anwendungen ist es wichtiger, die Pakete in Echtzeit zu liefern, als sicherzustellen, dass alle Pakete ihr Ziel erreichen. Diese Echtzeitleistung lässt sich mit keinen der auf TCP basierenden Tunnelverfahren erreichen. Das Access Gateway umgeht dieses Problem, indem UDP-Pakete als spezielle IP-Pakete, die keiner TCP-Quittierung bedürfen, über den sicheren Tunnel geroutet werden. Selbst wenn die Pakete im Netzwerk verloren gehen, wird weder vom Client noch von den Serveranwendungen versucht, diese Pakete wiederherzustellen. Auf diese Weise lässt sich auch über einen sicheren Tunnel auf TCP-Basis eine (UDP-artige) Echtzeitperformance erreichen. Wenn das Access Gateway als eigenständiges Gerät installiert ist und Benutzer eine Verbindung über den Secure Access Client herstellen, wird die bidirektionale Kommunikation mit den folgenden VoIP-Softphones (Voice over IP) unterstützt: • Avaya IP Softphone • Nortel IP Softphone • Cisco IP Softphone • Cisco IP Communicator Zwischen der IP-Nebenstellenanlage des Herstellers und der Softphone-Software auf dem Clientcomputer werden sichere Tunnel unterstützt. Damit der VoIPVerkehr den sicheren Tunnel durchqueren kann, muss der Secure Access Client und eines der oben genannten Softphones auf demselben System installiert sein. Beim Tunneln des VoIP-Verkehrs über den sicheren Tunnel werden die folgenden Softphonefunktionen unterstützt: • Ausgehende Anrufe vom IP-Softphone • Eingehende Anrufe an das IP-Softphone • Bidirektionaler Datenverkehr