Lync Server 2010 标准、协议与安全解析
1. 标准与协议基础
在端点识别自身可用地址后,会填充会话描述协议(SDP),并开始协商使用哪个地址进行通信。SDP 交换完成后,连接地址的协商将按以下顺序进行:
1. UDP 直接连接
2. UDP NAT(STUN)
3. UDP 中继(TURN)
4. TCP 中继(TURN)
当双向连接建立后,INVITE 请求会停止并重新发出,此时仅包含有效的地址信息,随后会话将正常开始。
1.1 SIP 基础与扩展
SIP 源于广泛的电话信令背景,它为 Lync 提供基于会话的信令。通过一些扩展,SIP 可在请求中融入即时通讯(IM)和状态信息等额外功能。
1.2 地址协商顺序
对于外部连接端点的媒体会话,地址协商的首选顺序为上述的 UDP 直接连接、UDP NAT(STUN)、UDP 中继(TURN)和 TCP 中继(TURN)。
2. Lync Server 2010 安全概述
在当今安全漏洞频发的环境中,确保 Lync Server 2010 部署的安全性至关重要,特别是保护 Lync 的外部访问。Lync 的设计结合最佳实践,能在一定程度上降低广泛通信带来的风险。
2.1 核心安全功能
- 加密通信 :Lync 对信令和媒体通信都进行加密,无需额外的 IP 安全(IPsec)系统来保障媒体流量安全。
- 认证机制 :PC 客
超级会员免费看
订阅专栏 解锁全文
54

被折叠的 条评论
为什么被折叠?



