场景说明
一般只有部署在云端的服务器才会考虑使用单网卡单IP外网nat的形式;
要求所有的设备都能和公网的云平台互通
配置说明
1、编辑节点信息登录Smart的“系统管理平台”,点击“运维管理”直接跳转进入系统运维管理平台,进入“节点管理->网络配置->编辑对应节点信息”
(1)确认网卡信息->网络设置
IPv4地址和子网掩码处信息确认即可,系统安装完之后自动完成填写;
公网IP:用来标识IP所对应的业务;提供纯外网业务的情况下需要开启
比如开启该开关即代表这个IP地址是用于提供公网业务的,对于服务器来说,其他从公网来的数据包都会使用IP做回复;
(2)确认网卡信息->网关设置
IPv4默认网关处信息确认即可,系统安装完之后自动完成填写;
如未填写可以手动完成配置,网关信息填写完毕并保存会生成一条指向该网关IP的默认路由;
(3)确认网卡信息->DNS设置
首选填写客户侧的DNS服务器,如果没有则次选当地运营商的DNS,或者公网的常用DNS地址为114.114.114.114或8.8.8.8
(4)配置网卡信息->路由规则
纯外网网环境单IP只需要有自身路由和默认路由即可
10.121.4.0/24 ,该测试环境的自身路由网段,不经过网关,一般是系统默认生成;
default即0.0.0.0/0,为默认路由;
169.254.0.0/16为系统自动生成的系统,且优先级较低,不影响业务,可不动
2、端口映射配置
登录Smart的系统管理平台,进入部署管理->端口映射,点击右上角的添加端口映射
需要在出口路由器将Smart上具有“公网IP”属性的地址映射到公网上;同时Smart上也要添加地址端口映射。
注:
(1)这里的配置只用来描述路由器上的静态NAT映射情况,用于业务识别(Smart上是应用层的端口开放,路由器上是网络层的端口开放)
(2)路由器上做映射时要求配置这些端口的一对一映射,如果有内置录播/录音的场景Smart映射时不能将TCP 9630-9639做映射(3)建议可以直接下载模板修改导入Smart系统管理平台 -> 部署管理 -> 端口映射 -> 导入 -> 下载模板然后打开模板,进行编辑名称:自定义公网IP:填写实际做映射的公网IP公网端口、内部端口:根据实际业务进行修改,注意此处端口需要一致,例如内网端口是443,那么公网端口也必须是443内部IP:填写提供外网业务的Smart的IP地址协议:自定义,根据实际业务情况填写状态:enable代表开启,disable代表关闭注:如果外网有话机/语音网关(中继对接)在外网的,需要手动添加上UDP 20000 ~ 27598的端口映射最后导入
3、基础配置
登录Smart的系统管理平台,进入系统配置(V47及以上版本在 系统&业务配置)->基础配置->网络管理,配置右侧的主域名与Web服务器地址
(1)主域名配置
作用:主域名主要用以终端注册鉴权使用的
① 主域名可以是假域名
② 如果有真实可用的域名,主域名建议和实际使用的域名配置为一致
(2)Web服务器地址配置
作用:提供URL相关链接,如通讯录、工作台页面等
① 一般配置为https的链接
② 在管理页面独立访问端口未开启的情况下,如果服务器修改了Https监听端口,那么也要如下图所示的配置,在web服务器地址的服务URL的末尾加上Https监听端口;
如果开启了管理页面独立访问端口,那么web服务器地址的服务URL的末尾需要加上管理页面独立访问端口中的Https端口
③ 该环境为单机单IP只提供外网业务的场景,服务网络可以直接选择全部,服务URL配置https://公网IP:Https的端口