Que faire ensuite
Configurez les paramètres du pare-feu sur votre routeur pour autoriser le trafic SIP.
Configuration du mappage de NAT avec le STUN
Si votre fournisseur de service ne fournit pas la fonctionnalité de contrôleur de limites de session, et si les
autres conditions requises sont respectées, il est possible d'utiliser les utilitaires de traversée de session pour
NAT (STUN, Session Traversal Utilities for NAT) comme mécanisme pour détecter le mappage de NAT. Le
protocole STUN permet aux applications fonctionnant derrière un traducteur d'adresses réseau (NAT) de
détecter la présence du traducteur d'adresses réseau et d'obtenir l'adresse IP mappée (publique) (adresses
NAT) et le numéro de port que NAT a alloués aux hôtes distants pour les connexions UDP. Le protocole
nécessite l'aide d'un serveur réseau tiers (server STUN) situé du côté opposé (public) à NAT, généralement
l'Internet public. Cette option est considérée comme une solution de dernier recours et ne doit être utilisée
que si aucune autre méthode n'est disponible. Pour utiliser STUN :
• Le routeur doit utiliser le protocole NAT asymétrique. Reportez-vous à
ou asymétrique, à la page 47
• Un ordinateur qui exécute un logiciel serveur STUN doit être disponible sur le réseau. Vous pouvez
aussi utiliser un serveur STUN public ou configurer votre propre serveur STUN.
Procédure
Étape 1 Dans l'interface utilisateur Web du téléphone, allez à Admin Login > advanced > Voice > SIP.
Étape 2 Dans la section NAT Support Parameters, définissez les champs Handle VIA received, Insert VIA
received,Substitute VIA Addr, Handle VIA rport, Insert VIA rport et Send Resp To Src Port sur Oui.
Étape 3 Dans la section NAT Support Parameters, définissez le champ STUN Enable sur Oui.
Étape 4 Entrez l'adresse IP de votre serveur STUN dans le champ STUN Server.
Étape 5 Cliquez sur l'onglet Ext(n).
Étape 6 Dans la section NAT Settings, définissez NAT Mapping Enable sur Oui.
Étape 7 (Facultatif) Définissez NAT Keep Alive Enable sur Oui.
Votre fournisseur de service peut exiger que le téléphone envoie des messages de maintien de connexion NAT
pour garder les ports NAT ouverts. Rapprochez-vous de votre fournisseur de service pour connaître les
exigences.
Étape 8 Cliquez sur Submit All Changes.
Que faire ensuite
Configurez les paramètres du pare-feu sur votre routeur pour autoriser le trafic SIP.
Détermination de NAT symétrique ou asymétrique
Le STUN ne fonctionne pas sur les routeurs à NAT symétrique. Avec NAT symétrique, les adresses IP sont
mappées d'une adresse IP et d'un port internes vers une adresse IP et un port de destination externes et routables.
Si un autre paquet est envoyé des mêmes adresse IP et port sources vers une destination différente, alors une
nouvelle combinaison d'adresse IP et de numéro de port est utilisée. Cette méthode est restrictive car un hôte
externe ne peut envoyer un paquet à un port particulier sur l'hôte interne que si l'hôte interne a d'abord envoyé
un paquet à l'hôte externe à partir de ce port.
Guide d administration des téléphones IP Cisco 7800 Series pour le contrôle des appels par un tiers
Configuration de SIP et de NAT
Détermination de NAT symétrique
47