Download Konfigurieren des Access Gateway

Transcript
Kapitel 8
Konfigurieren von Benutzerverbindungen für den Secure Access Client
181
Unterstützung von VoIP-Softphones
Echtzeitanwendungen wie Sprach- oder Videoanwendungen werden über UDP
implementiert, da TCP aufgrund der Verzögerungen durch Quittierungen und
erneute Übertragung verlorener Pakete für Echtzeitverkehr nicht geeignet ist. Bei
diesen Anwendungen ist es wichtiger, die Pakete in Echtzeit zu liefern, als sicherzustellen, dass alle Pakete ihr Ziel erreichen. Diese Echtzeitleistung lässt sich mit
keinen der auf TCP basierenden Tunnelverfahren erreichen.
Das Access Gateway umgeht dieses Problem, indem UDP-Pakete als spezielle
IP-Pakete, die keiner TCP-Quittierung bedürfen, über den sicheren Tunnel geroutet werden. Selbst wenn die Pakete im Netzwerk verloren gehen, wird weder vom
Client noch von den Serveranwendungen versucht, diese Pakete wiederherzustellen. Auf diese Weise lässt sich auch über einen sicheren Tunnel auf TCP-Basis
eine (UDP-artige) Echtzeitperformance erreichen.
Wenn das Access Gateway als eigenständiges Gerät installiert ist und Benutzer
eine Verbindung über den Secure Access Client herstellen, wird die bidirektionale
Kommunikation mit den folgenden VoIP-Softphones (Voice over IP) unterstützt:
•
Avaya IP Softphone
•
Nortel IP Softphone
•
Cisco IP Softphone
•
Cisco IP Communicator
Zwischen der IP-Nebenstellenanlage des Herstellers und der Softphone-Software
auf dem Clientcomputer werden sichere Tunnel unterstützt. Damit der VoIPVerkehr den sicheren Tunnel durchqueren kann, muss der Secure Access Client
und eines der oben genannten Softphones auf demselben System installiert sein.
Beim Tunneln des VoIP-Verkehrs über den sicheren Tunnel werden die folgenden
Softphonefunktionen unterstützt:
•
Ausgehende Anrufe vom IP-Softphone
•
Eingehende Anrufe an das IP-Softphone
•
Bidirektionaler Datenverkehr