確保 Zextras Team 在複雜的企業網路中可靠地運行

在上一篇文章中 我們向您介紹了 Zextras Team,該解決方案可讓您為 Zimbra Collaboration Suite 開源版添加企業文字和視訊聊天功能,以及與大量參與者進行視訊會議的能力,而無需使用第三方服務,且無需向一方傳輸任何數據。 對於具有嚴格定義的內部網路形式的安全邊界並且可以透過保護該邊界來確保其資訊安全的公司來說,此用例是理想的選擇。 然而,企業內部網路並不總是簡單易懂的。 通常,在一個大型網路中存在大量不同的子網,如果我們談論的是地理位置偏遠的分支機構和辦公室,其中許多子網路都是透過 VPN 連接的。 內部網路的複雜結構可能會幹擾 Zextras Team 中視訊聊天和視訊會議的正確運行,現在我們將告訴您可以採取哪些措施來確保一切正常運作且不會出現故障。

確保 Zextras Team 在複雜的企業網路中可靠地運行

安裝 Zextras Team 盡可能簡單。 安裝Zextras Suite Pro後,只需啟動winterlet com_zextras_團隊 從管理員控制台,之後將為企業中的所有 Zimbra OSE 使用者顯示相應的功能。 此後,系統管理員可以針對不同的使用者群組和個人帳號限制 Zextras Team 的功能。 這是使用以下命令完成的:

  • zxsuite 配置 teamChatEnabled false
  • zxsuite配置historyEnabled false
  • zxsuite 配置 videoChatEnabled

第一個命令允許您為不同的群組或個人用戶停用許多與文字聊天相關的功能。 第二個命令可讓您停用儲存聊天記錄。 可以為所有使用者和特定伺服器的使用者以及不同的群組或個人使用者執行此操作。 第三個命令可讓您停用與視訊聊天相關的功能。 此功能可以在全域、單一伺服器上以及一組使用者或特定帳戶上停用。 

在引入所有必要的限制後,管理員只能確保企業內的視訊通訊正常進行。 由於 Zextras Team 是基於點對點 WebRTC 技術,因此有兩點對其運作至關重要:易於建立連線和足夠的通道頻寬。 而如果管理員不必擔心內部網路中的通道寬度和訊號品質,複雜的網路架構可能會阻礙企業員工之間建立連線。

為了避免在客戶端之間建立連接時出現問題,Zextras 團隊開發人員在解決方案中加入了對TURN 伺服器的支持,這有助於在任何(甚至是最廣泛的)內部網路中的使用者之間建立連接。 為此,需要在企業內部網路中新增一個對其他網域可見的帶有 TURN 的節點。 

例如,我們假設公司網路中的對應節點將被稱為 轉.company.ru。 我們需要確保在嘗試建立視訊聊天時,Zextras 團隊使用用戶的身份驗證資料聯繫 TURN 伺服器,如果一切正常,則建立像 WebSocket 一樣的連接,並允許用戶彼此正常通訊。 

為了將 TURN 伺服器與 Zextras Team 連接,請輸入以下形式的控制台命令 zxsuite TeamiceServer 新增turn:turn.company.ru:3478?transport=udp 憑證密碼 使用者名稱 admin cos 默認。 就該團隊而言,我們將新的 TURN 伺服器新增至 Zextras 團隊清單中,指定其網路位址和管理員帳戶訊息,並將其指派給預設使用者群組使用。 使用相同的原理,您可以一次新增多個TURN伺服器,以便不同群組的使用者使用不同的伺服器進行連線。 

除了新增的 TURN 伺服器之外,您還可以使用以下命令將它們從已新增的伺服器清單中刪除 zxsuite團隊iceServer刪除turn.company.ru,也可以使用指令查看新增的伺服器列表 zxsuite團隊iceServer獲取。 請注意,您不需要在 TURN 伺服器上建立與 Zimbra OSE 中相同的使用者。 要在 TURN 伺服器上舒適地工作,您只需要一個管理員帳戶。

因此,在本地網路中添加TURN 伺服器並進行一些配置後,無論網路結構如何,Zextras Team 用戶之間的連接都將足夠快地建立起來,並且內部網路的通道寬度應該在私有期間提供一致的良好圖像.在視訊聊天和視訊會議期間。

對於與 Zextras Suite 相關的所有問題,您可以通過電子郵件聯繫 Zextras 代表 Ekaterina Triandafilidi [電子郵件保護]

來源: www.habr.com

添加評論