Passerelle de couche d'application pour le protocole SIP
Limites du SIP ALG
-
Seule la charge utile SDP est prise en charge.
-
Les éléments suivants ne sont pas pris en charge :
-
Adresses IP de multidiffusion
-
SDP crypté
-
EXPÉDITION TLS
-
Traduction du FQDN
-
Authentification de couche SIP
-
Domaines de trafic
-
Partitions d'administration
-
Carrosserie en plusieurs parties
-
Pliage en ligne
-
Configuration de SIP ALG
-
Définissez les paramètres suivants lors de l'ajout d'un profil d'application LSN :
-
Regroupement d'adresses IP = APPARIÉ
-
Mappage des adresses et des ports = INDÉPENDANT DU POINT DE TERMINAISON
-
Filtrage = INDÉPENDANT DU POINT DE TERMINAISON
-
-
Créez un profil SIP ALG et assurez-vous de définir la plage de ports source ou la plage de ports de destination. Liez le profil SIP ALG au groupe LSN.
-
Activez SIP ALG dans le groupe LSN.
Pour activer SIP ALG pour une configuration LSN à l'aide de l'interface de ligne de commande
add lsn group <groupname> -clientname <string> [-sipalg ( ENABLED | DISABLED )]
show lsn group <groupname>
Pour activer SIP ALG pour une configuration LSN à l'aide de l'interface de ligne de commande
add lsn sipalgprofile <sipalgprofilename>[-dataSessionIdleTimeout <positive_integer>][-sipSessionTimeout <positive_integer>] [-registrationTimeout <positive_integer>] [-sipsrcportrange <port[-port]>] [-sipdstportrange <port[-port]>] [-openRegisterPinhole ( ENABLED | DISABLED )] [-openContactPinhole ( ENABLED | DISABLED )] [-openViaPinhole ( ENABLED | DISABLED )] [-openRecordRoutePinhole ( ENABLED | DISABLED )]-sipTransportProtocol ( TCP | UDP ) [-openRoutePinhole ( ENABLED | DISABLED )] [-rport ( ENABLED | DISABLED )]
show lsn sipalgprofile <sipalgprofilename
Exemple de configuration
add lsn client LSN-NAT64-CLIENT-9
Done
bind lsn client LSN-NAT64-CLIENT-9 -network6 2001:DB8:1002::/96
Done
add lsn pool LSN-NAT64-POOL-9
Done
bind lsn pool LSN-NAT64-POOL-9 203.0.113.90
Done
add lsn ip6profile LSN-NAT64-PROFILE-9 -type NAT64 -natprefix 2001:DB8:309::/96
Done
add lsn appsprofile LSN-NAT64-APPS-PROFILE-9 TCP -ippooling PAIRED –mapping ENDPOINT-INDEPENDENT -filtering ENDPOINT-INDEPENDENT
Done
add lsn sipalgprofile SIPALGPROFILE-9 -sipdstportrange 5060 -sipTransportProtocol TCP
Done
add lsn group LSN-NAT64-GROUP-9 -clientnameLSN-NAT64-CLIENT-9 -ip6profile LSN-NAT64-PROFILE-7 -sipalg ENABLED
Done
bind lsn group LSN-NAT64-GROUP-9 -poolnameLSN-NAT64-POOL-9
Done
bind lsn group LSN-NAT64-GROUP-9 -appsprofilename LSN-NAT64-APPS-PROFILE-9
Done
bind lsn group LSN-NAT64-GROUP-9 -sipalgprofilename SIPALGPROFILE-9
Done