Compartir a través de


Seguridad de medios para Office Communications Server 2007 R2

Última modificación del tema: 2009-03-10

La señalización de las llamadas telefónicas entrantes procedentes de la RTC atraviesa la puerta de enlace multimedia para llegar al servidor de mediación, donde se traduce al protocolo SIP para el enrutamiento de llamadas internas. La parte multimedia sigue la misma ruta hacia el servidor de mediación. Desde el servidor de mediación, la llamada se enruta directamente al extremo si está disponible la conexión directa.

De lo contrario, el servidor de mediación abre una conexión con el servicio perimetral de acceso A/V, que actúa como relé multimedia para la transmisión de contenido de audio y vídeo a través de dispositivos NAT y firewalls corporativos. Para obtener información detallada, vea Cruce seguro de los medios.

En esta transacción, el punto importante es el hecho de que el servidor de mediación debe abrir una conexión al servicio perimetral de acceso A/V y solicitar los medios antes de que pueda atravesar el firewall corporativo.

Los medios que fluyen en ambas direcciones entre el servidor de mediación y los servidores internos de Office Communications Server 2007 R2 se cifran con SRTP en la configuración predeterminada, donde tanto el servidor de mediación como los servidores internos admiten y usan el cifrado.

Procedimientos recomendados

A las organizaciones que usen el protocolo de seguridad de Internet (IPsec) para la seguridad de los paquetes se les recomienda crear una excepción en un pequeño intervalo de puertos de medios si van a implementar Enterprise Voice. Las negociaciones de seguridad requeridas por IPsec funcionan bien para las conexiones UDP o TCP normales, pero pueden ralentizar el establecimiento de las llamadas hasta niveles inaceptables.