• AzOS 系統快速安裝
  • 快速設定步驟
  • 使用者手冊
01. 網路入門準備
02. 必備硬體設備
03. 快速安裝及設定
04. 安裝設置核認清單
05. SOFTWARE RAID
06. Q&A

選擇DNS代管

在網際網路上,想要建立可被大眾存取的伺服器,這是必要的準備步驟。以下我們先用圖表再搭配文字說明,讓您能一目暸然,只要按圖操作,即可快速進入網路的世界。

選擇DNS由託管DNS業者代管 ---取得固定IP位址、網域名(域名)、域名伺服器及相關設定步驟

TOP

基本網路設定

在閱讀本章前,請確認您已經閱讀過【AzOS 系統快速安裝】中的快速安裝及設定

在此僅說明如何將系統連接上網際網路。
在以光碟安裝系統時,最後會出現設定主機IP位址的畫面:

1  IP Address (IP位址):192.168.19.185
2  Netmask (子網路遮罩):255.255.255.0
3  Default Gateway (預設閘道):192.168.19.1
4  Save Changes and Exit (儲存更改並離開)
5  View Detected Ethernet Interface(s) (檢視系統偵測到的網路介面)
6  Exit to Use DHCP by Default (直接離開並使用DHCP分派)

這個控制檯設定介面裡的操作,可以利用上下箭頭鍵選擇您所需要編輯的選項,然後按ENTER鍵來選定該選擇項目,以作進一步設置。

系統有兩種設定方式,您可以依您所偏好的方式,或是根據當時的網路環境,來決定該使用何種方式來設定,請選擇A或B:

A. 已擁有固定IP的情況下設定的方式。如固接式網路或是原網路中有DHCP主機的存在。
B. 沒有固定IP的情況下設定的方式。如浮動式網路PPPoE或有線電視網路CABLE。

 

選擇A---

A-1. 利用選項1、2、3,將固定IP設定完畢,使用選項4儲存離開此控制檯設定畫面。(如不清楚子網路遮罩及預設閘道,可以參照您的ISP業者給予的竣工單)
1  IP Address (IP位址):____________________
2  Netmask (子網路遮罩):_____________________
3  Default Gateway (預設閘道):___________________
4  Save Changes and Exit (儲存更改並離開)

A-2. 將光碟取出,重新開機。

A-3. 用遠端連線或是子網路來瀏覽系統的控制畫面。您所擁有的固定IP是公共IP還是私有IP?
公共IP(Public IP),直接在一般擁有網路連線的PC瀏覽器上,輸入http://Public_IP:8082即可連上
   系統第一次登入的設定畫面。
私有IP(Private IP),請使用連結在與此台新設定主機相同網路中的PC,在瀏覽器的網址列中輸入
   http://192.168.1.61:8082 (假設該新機器的私有 IP是指定為 192.168.1.61)或
   http://azstart:8082/(系統預設主機名稱),來連上系統第一次登入的設定畫面。

選擇B---

B-1. 選擇選項6 Exit to Use DHCP by Default(直接離開並使用DHCP分派),離開控制檯設定介面。

B-2. 將光碟取出,重新開機。

B-3. 您所安裝系統的主機下,是否有連結其他主機?
是,請確認此主機為唯一之DHCP伺服器(亦即此網域內不應再有其他DHCP存在,如IP分享器之屬),
   再直接從B-5開始。
否,請將基本網路架構架設好。您可依B-4的提示,做好最基本的網路連線架構。

B-4. 首先將連接主機eth1端口之網路線的另一端連接到Hub上,再從Hub上接另一條網路線出來,連接到一台普通的用戶端電腦。

B-5. 在系統主機底下所連結的子網域中,選擇一台用戶端主機。

B-6. 用戶端主機(假設是Windows的主機)中打開命令提示字元,輸入指令“ipconfig”後按Enter鍵,查看在區域連線中的Default Gateway是否為172.16.9.1?
是,可將命令提示字元視窗關閉,進到下一步。
否,輸入指令“ipconfig/release”將電腦中原有的舊IP釋放掉,再輸入指令“ipconfig/renew”取得
   新的IP。(倘若此動作仍舊無法得到新的IP,請檢查網路中是否還有其他DHCP存在,或是此用戶端
   電腦TCP/IP不是設定自動取得IP位址的模式)

B-7. 開啟瀏覽器,在網址列輸入 http://172.16.9.1:8082 來連結。在第一次登入畫面,您可以看到有4個欄位;
Host Name(設定此主機的主機名稱):_________________
Admin Password(系統管理密碼):系統預設密碼為 admin123
New Admin Password(設定新的密碼):________________
Confirm Password(再次確認新的密碼):_________________

B-8. 進入系統畫面後,點選System>>網路>>PPPoE,勾選啟動PPPoE的選項,在填入ISP業者提供的帳號密碼送出後,重新開機也就可以連上網路了。(如有相關問題可參閱快速安裝手冊的設定及Q&A)

※網路中有DHCP,但若在查看當前系統值時,發現eth0顯示偽IP 1.2.3.4,請檢查網路線是否有接錯(eth0、eth1兩者對調),或是其他網路設備有問題(可參閱本系統手冊中的Q&A)

TOP

基本概念

很多協議與語音通信相關,我們只是簡要地提及其中的一部分。在沒有任何使用於單純網路電話 (VoIP/IP PBX) 應用的其他硬體的加入情形下,此電話系統也能被使用。它需要其他的介面卡,才能去接合那些舊式的電話專用交換總機 (Private Branch eXchange, PBX) 或類似的電話,除非那些設備也是使用經由乙太網路界面的通信方法。

了解從哪裡發送訊息去抵達目的地,是任何通信設備的基本通信運作原理。該伺服器是作為一個通訊箱,這樣其他的終端用戶可以認知到它,知道在此處可以發送訊息到其他地方。從功能要點來看,所有發送語音流至伺服器的終端用戶設備遵循特定的協議,我們可以將它們都稱作“電話”。通常,那些在多用途的電腦上運作的語音通信被歸諸為“軟體電話”;而那些主要功能是語音通信的硬體設備則被視為“硬體電話”,但說是硬體電話實際上在電話裡面也是有部分的軟體在運轉的。

簡而言之,我們只需透過通信協議來鑑別這些電話。比如,那些運作會話起始協議 (Session Initiation Protocol, SIP) 的電話,我們稱之為“SIP電話”;那些運作Asterisk內部交換協議 (Inter-Asterisk eXchange, IAX) 的電話,我們就將它們稱作IAX電話,而不管它們究竟是“硬體”電話還是“軟體”電話。

SIP是網際網路工程任務小組 (Internet Engineer Task Force, IETF) 提出的一種協議,用於建立、修改和終止VOIP電話通話的IP電話信號協定。IAX協議最初是由一個開放原始碼的PBX server Asterisk發展出來的,我們通常所說的“IAX”,實際上是指“IAX2”,因為IAX協議的原始版本一般不太為人贊同。我們在此文件中將使用“SIP電話”或“IAX電話”來表述那些終端用戶設備或程式。

許多供應商提供SIP的硬體電話,也就因為這樣,SIP電話比PC更容易讓人去使用。不過,在一個擁有NAT的邊界控制路由後配置一台SIP伺服器會有一些問題存在。SIP使用UDP通訊埠5060去建構最初的連接,如果它在邊界控制路由後,那可以透過“傳輸埠轉送”來克服這一問題。RTP(即時傳輸協議)的語音流,通常是使用UDP通訊埠8000至30000來傳輸的。所以,通常您也只能使用“Full NAT”來向邊界控制路由外的網路曝光伺服器,而非僅開啟部分的通訊埠。不過在此系統設定中,我們使用UDP通訊埠10000至20000來當做系統預設值,以SIP連線追蹤(SIP connection tracking)的方式,隨機選擇任一個通訊埠開啟,運用交握的技術建立通訊溝通管道,由於是隨機開啟的通訊埠,故可避免“Full NAT”伺服器大量曝光被攻擊的風險。

建置在邊界控制路由之後的SIP主機,必須做一些調整與設定,而這些設定的項目,不一定只在此台主機上,而有可能也需要在別的地方做調整。

還有另外其他的方案是,針對IAX電話,當從邊界控制路由外的網路連接過來時,僅需要開啟UDP通訊埠4569。請將邊界控制路由事項列入您的考慮範圍。

替代的方案是,針對IAX電話,當從邊界控制路由外的網路連接過來時,僅需要開啟UDP通訊埠4569。請將邊界控制路由事項列入您的考慮範圍。

在深入到更多細節之前,我們用此基本佈局去建構一個IP PBX影音通訊。

下圖是非常簡單的架構︰SW是語音通信伺服器,若干“電話客戶端程式”連接至SW,所以如果系統完全配置好,它們可以“呼叫”彼此。

例如,如果A的分機號碼是7111,而B的是7112,那A處的用戶可以撥7112去聯繫B處的用戶。如果B沒有應答,您可以在SW上做一些配置,使A可以留言給B。

您也可能要聯繫另一台伺服器上的用戶。那可以考慮使用下面的配置。在下圖中,SW1和SW2是語音伺服器,A、B、C、D是電話客戶端,A和B連接至SW1,C和D連接至SW2。

每個伺服器可以單獨配置,您可在SW1這樣設︰
A的分機號碼:  7111
B的分機號碼:  7112

同樣地,在SW2,您可設定︰
C的分機號碼:  7111
D的分機號碼:  7112

一開始,SW1和SW2這兩個系統是各別獨立工作,所以SW1上的A可以撥7112聯繫到B,SW2上的C也可以撥7112聯繫到D。但我們會碰到SW1上的A要聯繫SW2上的D這樣的需求。此時,我們需要創建SW1和SW2之間的連接,這樣如下圖所示,SW1和SW2之間可以彼此進行電話呼叫。

如果您想要聯繫SW2,可以在SW1上先撥打“371”。這樣,對於A用戶來說,如果撥打7112,那可以聯繫到B,如果撥打3717112,那就可以聯繫到D了。在SW2也是如此,您可作相似的設定,即在撥打到另一台伺服器前先要撥打某些號碼。當然,SW1和SW2必須要免除某些驗証,從而允許來自彼此的呼叫進入。我們將透過Web 畫面介紹如何操作。此時我們只是關注“思考”如何去作計畫。

在上面的圖表中,如果SW1和SW2屬於不同的公司,它們可以有不同的撥打計畫。但如果它們屬於同一個公司,那必須要有個整體的統一的撥打計畫,這樣更易使用戶了解如何撥打。

在下面的圖表中我們引進了稍多一些的語音伺服器,使情形變得更複雜一些。SW1、SW2、SW3、SW4每個節點,都擁有各自的計畫去直接呼叫其他伺服器。圖表中的紅色連接箭頭表示該伺服器可以向其他伺服器送出呼叫。有時候,類似於SW1、SW2、SW3、SW4這樣處於不同公司不同人管理之下的情形,是沒有辦法避免的。

但在同一個公司內部,您大概需要考慮採用下圖中的層級架構。SW0決定著將到達的呼叫發送至哪個目標伺服器。如果這些呼叫未表明它們從何而來,其他所有伺服器都將呼叫發送給SW0。這樣做的缺陷是︰如果SW0癱瘓了,所有的電話呼叫都無法透過這些伺服器傳遞。

如果您手頭有數量眾多的用戶,那些情形無疑都是需要被考慮到的。語音通信與電子郵件不同,它幾乎是即時的應用,所以極易受制於CPU的處理能力或是網路的頻寬。設計一個撥打規劃來避免用戶需要撥打一長串號碼才能聯繫其他人的狀況,是稍微有點棘手的。