在今天互联网攻击,信息泄露不断发生的今天,越来越多的企业选择使用网闸来物理隔绝互联网的攻击。尤其是在一些公安,边防等单位。
第一步,我们需要部署两个视频平台,一个部署在互联网环境中作为下级平台,我们将其称为A平台,另一个部署在视频专网环境中,我们将其命名为B平台。
第二步,我们需要登录到网闸的管理页面,去设置视频级联(互联)策略,也可以根据实际所需要的端口,来自行定义端口开放策略,但是这种方式不推荐,因为比较麻烦,而且不一定安全。
在策略管理中选择视频交换,在策略中将上下级联平台信息填写完整,点击确定
第三步,回到A平台,将B平台国标级联信息填写完整,进行国标级联。级联成功后A平台便可以通过级联的方式将互联网视频推送到B平台(这里需要注意的是填写B平台的地址时,我们需要填写我们设置的网闸外网侧IP地址)
在第一次进行通过网闸级联时也遇到过很多问题
- 网闸内网口与外网口分别要接入B平台与A平台所在的ip段,否则网络都不通,自然无法级联。网闸管理页面有网络检测工具,如果服务器不禁ping,可以通过ping命令来检查。
- 填写B平台信息时,错将B平台IP地址填写为真实地址,当时还试了半天都没有级联成功,这里一定要注意填写网闸外侧ip地址。
- 倘若以上两点都没有问题,在级联时可以尝试换一下传输协议,TCP改为UDP,UDP改为TCP。
- 如果还是没有级联成功,可以通过网闸管理界面的抓包功能,进行抓包,看是否有注册sip信令发送到网闸。
如果是这种原因大概率是视频平台配置有问题,需要优先排查视频平台的配置。
视频相关可访问:http://www.vidisit.cn/