Nội dung trang này được dịch bằng máy. Zoom không đảm bảo độ chính xác của bản dịch máy.
For the complete documentation index, see llms.txt. This page is also available as Markdown.

Cấu hình các thành phần mạng cho Zoom

Đối với môi trường mạng Doanh nghiệp lớn, việc Cấu hình các thành phần mạng để ưu tiên phương tiện cộng tác theo thời gian thực, bao gồm dữ liệu âm thanh và video của Zoom, là rất quan trọng. Các ví dụ sau đây cung cấp hướng dẫn chung và phương pháp tốt nhất để Cấu hình các Thiết bị mạng phổ biến cho lưu lượng dữ liệu Zoom.

Tường lửa

Việc Cấu hình đúng tường lửa bên ngoài và bộ định tuyến bên ngoài là yếu tố then chốt để đảm bảo khả năng kết nối ổn định và chất lượng phương tiện của các sản phẩm Zoom trên mạng của bạn

Việc Định tuyến dữ liệu hiệu quả qua các bộ định tuyến bên ngoài và các tường lửa được Cấu hình để giảm thiểu độ trễ kiểm tra gói, đồng thời có quy tắc tường lửa chính xác cho Địa chỉ IP, cổng và giao thức của Zoom, giúp truyền tải hiệu quả phương tiện thời gian thực và tín hiệu kết nối của Zoom. Tóm lại, đưa lưu lượng Zoom đến internet nhanh nhất có thể mà vẫn nguyên vẹn là lựa chọn tốt nhất để có trải nghiệm chất lượng. Bất kỳ sự gián đoạn nào đối với lưu lượng Zoom đều sẽ ảnh hưởng đến chất lượng trải nghiệm người dùng. Không nên sử dụng kiểm tra gói sâu đối với phương tiện Zoom.

Việc triển khai tất cả các quy tắc tường lửa do Zoom cung cấp cho phép cộng tác âm thanh và video Zoom ổn định

Để có kết nối ổn định và chất lượng phương tiện tốt nhất hiện có, tất cả Địa chỉ IP, cổng và giao thức Zoom được cung cấp trong Cài đặt tường lửa mạng hoặc máy chủ proxy Zoom phải được áp dụng cho các quy tắc tường lửa lưu lượng Đi của bạn. Zoom sẽ giao tiếp với cổng đích nhận được khi một ứng dụng Zoom hoặc Thiết bị có bật Zoom trên mạng của bạn thực hiện kết nối ban đầu. Cấu hình tường lửa để Cho phép các kết nối trả về từ Zoom.

Sử dụng kiểm tra gói dựa trên DNS trên tường lửa và bộ định tuyến để cộng tác toàn cầu liền mạch và khả năng mở rộng khi áp dụng các tính năng nền tảng Zoom mới

Zoom khuyến nghị Bật tính năng kiểm tra dựa trên DNS trong các tường lửa mạng và cơ sở hạ tầng Định tuyến để Truy cập an toàn và ổn định vào Dịch vụ Zoom. Điều này giúp mang lại trải nghiệm cộng tác liền mạch cả bên trong lẫn bên ngoài Tổ chức của bạn trên phạm vi toàn cầu của Zoom.

Khi Tổ chức của bạn áp dụng các tính năng nền tảng mới hoặc khi cơ sở hạ tầng của Zoom thay đổi, việc sử dụng kiểm tra dựa trên DNS sẽ không yêu cầu bảo trì thêm dải IP và Hỗ trợ chính sách tường lửa để tích hợp các dịch vụ đám mây mới này bằng cơ sở hạ tầng của bạn. Zoom cung cấp một bộ kiểm soát bảo mật toàn diện, bao gồm lựa chọn truyền qua trung tâm dữ liệu và các biện pháp kiểm soát nơi lưu trữ dữ liệu trong cổng Cài đặt Tài khoản Zoom.

Việc chèn tiêu đề tùy chỉnh trên các tường lửa thế hệ mới Cho phép quản trị viên hạn chế lượng băng thông mà các sản phẩm Zoom sử dụng

Zoom đã hợp tác với Palo Alto Networks để Cho phép đưa các tiêu đề tùy chỉnh vào lưu lượng Zoom nhằm áp dụng các Cài đặt ứng dụng Zoom cụ thể, bao gồm hạn chế mức sử dụng băng thông của ứng dụng.

Lưu ý

Chèn tiêu đề tùy chỉnh là một cơ chế kiểm soát phức tạp, thường yêu cầu tường lửa thế hệ mới và giải mã SSL. Tính năng này được Hỗ trợ trên các ứng dụng máy tính để bàn Zoom Workplace dành cho macOS và Windows cũng như các ứng dụng di động Zoom Workplace đã được đăng ký trong MDM và đã tắt ghim chứng chỉ.

Thông qua quá trình giải mã SSL, các tường lửa thế hệ mới có thể chèn một tiêu đề tùy chỉnh cho lưu lượng Zoom qua cổng TCP 443, từ đó có thể kích hoạt chính sách dành riêng cho khách hàng trong Dịch vụ web Zoom, áp dụng Cài đặt ứng dụng. Điều này Cho phép quản trị viên áp dụng Cài đặt ứng dụng Zoom cho người dùng của họ tham gia các cuộc họp bên ngoài và cho người dùng Zoom chưa được xác thực.

Định tuyến nhận biết ứng dụng

Nhà cung cấp tường lửa
Liên kết hướng dẫn

Đối với các Tổ chức sử dụng Đánh dấu DSCP, việc đánh dấu các gói dữ liệu Zoom Đến trên tường lửa và bộ định tuyến bên ngoài là biện pháp quan trọng để duy trì mức ưu tiên phương tiện đồng đều

Đánh dấu DSCP cho các ứng dụng Zoom Workplace hiện có thông qua Cài đặt trong cổng web và Chính sách nhóm/Plist. Cả hai tùy chọn đều Bật tính năng đánh dấu lưu lượng phương tiện và tín hiệu Zoom Đi từ các ứng dụng Zoom Workplace được Hỗ trợ. Lưu lượng Zoom Đến hầu hết sẽ bị loại bỏ thẻ DSCP khi đi qua mạng của nhà cung cấp dịch vụ, khiến các gói dữ liệu Zoom không được đánh dấu khi quay lại mạng của bạn.

Để biết thêm thông tin, hãy xem các bài viết sau:

Theo phương pháp tốt nhất, tường lửa bên ngoài (và bộ định tuyến bên ngoài) của mạng bạn nên đánh dấu lưu lượng Zoom Đến bằng các Địa chỉ IP và cổng phương tiện được cung cấp trong bài viết Hỗ trợ về tường lửa để duy trì mức ưu tiên đồng đều cho dữ liệu Zoom Đến và Đi.

Tránh tập trung hóa lưu lượng vào và ra cho các bộ định tuyến bên ngoài có thể cải thiện việc truyền tải lưu lượng Zoom

Mặc dù việc tập trung hóa lưu lượng vào và ra có thể cung cấp một điểm kiểm soát và bảo mật duy nhất, nhưng nó cũng có thể trở thành điểm tắc nghẽn trên mạng của bạn, làm chậm việc truyền tải phương tiện Zoom.

Khi Định tuyến phân tán được triển khai, lưu lượng Zoom có thể đi theo các đường dẫn trực tiếp hơn giữa nguồn và đích mà không cần đi qua một bộ định tuyến tập trung. Điều này giảm nguy cơ nút thắt cổ chai và tắc nghẽn tại một điểm duy nhất trong mạng. Định tuyến phân tán có thể giúp giảm độ trễ và cải thiện hiệu suất ứng dụng, đặc biệt đối với các ứng dụng thời gian thực như hội nghị thoại và video.

Kiểm tra gói tin

Cấu hình phù hợp cho việc kiểm tra gói và danh sách cho phép giúp duy trì âm thanh và video chất lượng cao cho Zoom Meetings và Hội thảo trực tuyến

Kiểm tra gói là một phần quan trọng của bảo mật mạng. Tuy nhiên, việc kiểm tra gói được thực hiện trên dữ liệu âm thanh và video Zoom theo thời gian thực có thể gây ra độ trễ đáng kể, làm giảm chất lượng phương tiện được truyền giữa các ứng dụng Zoom Workplace. Bằng cách Cấu hình các thành phần mạng có khả năng kiểm tra gói hoặc lập danh sách cho phép (ví dụ: tường lửa bên ngoài, bộ định tuyến, máy chủ proxy, v.v.), bạn có thể giúp dữ liệu âm thanh và video Zoom truyền đến và đi từ các sản phẩm Zoom với độ trễ thấp hơn.

Có thể cần triển khai các chính sách để tránh kiểm tra gói sâu đối với dữ liệu Zoom

Có thể cần triển khai chính sách trên các Thiết bị thực hiện kiểm tra gói để chúng không lọc các miền Zoom được liệt kê trong bài viết Hỗ trợ về tường lửa.

Lưu ý

Tường lửa thế hệ mới có thể có các công nghệ “nhận biết ứng dụng” để kiểm tra gói ở lớp ứng dụng. Có thể tận dụng công nghệ này để nhận diện các ứng dụng Zoom và áp dụng các chính sách cụ thể nhằm Cho phép phương tiện truyền qua hiệu quả.

Các thành phần mạng đang thực hiện kiểm tra hoặc lọc bảo mật có thể cần thêm Địa chỉ IP, cổng và miền Zoom vào danh sách cho phép

Đối với tường lửa, máy chủ proxy, bộ điều khiển mạng xác định bằng phần mềm và các thành phần mạng khác hoạt động với danh sách cho phép, quản trị viên mạng có thể nên tạo một danh sách cho phép chỉ định các Địa chỉ IP, miền hoặc cổng mạng liên quan đến Dịch vụ Zoom (được cung cấp trong bài viết Hỗ trợ về tường lửa) để dữ liệu âm thanh, video và tín hiệu Zoom được nhận diện và Cho phép truyền qua mà không cần kiểm tra hoặc chặn.

Sử dụng Secure Real Time Protocol (SRTP) và tránh kiểm tra SSL/TLS đối với lưu lượng Zoom

Máy chủ proxy nhìn chung không được xây dựng cho việc truyền tải dữ liệu âm thanh và video theo thời gian thực, và việc kiểm tra gói SSL/TLS có thể được thực hiện trên máy chủ proxy hoặc tường lửa thế hệ mới có thể tạo ra độ trễ đáng kể, làm giảm chất lượng tín hiệu âm thanh và video của Zoom.

Định tuyến nội mạng

Tối ưu hóa Định tuyến mạng để giảm thiểu “hairpinning” nhằm giảm độ trễ cho lưu lượng Zoom nội bộ

Khi lưu lượng giữa hai ứng dụng Zoom Workplace trong cùng một mạng cục bộ được chuyển đến một máy chủ proxy bên ngoài thay vì trực tiếp giữa các ứng dụng, có thể xảy ra độ trễ, mất gói và tiêu thụ băng thông bổ sung. Ngoài ra, lưu lượng Zoom đi qua máy chủ proxy bên ngoài có thể vô hiệu hóa các chính sách QoS cho lưu lượng nội bộ, gây suy giảm âm thanh và video hoặc làm chậm kết nối cuộc họp. Tối ưu hóa mạng của bạn để giảm hairpinning cho lưu lượng Zoom sẽ giúp duy trì phương tiện Zoom chất lượng cao và giảm tiêu thụ băng thông trên mạng của bạn.

Windows hỗ trợ triển khai QoS thông qua Chính sách nhóm và macOS/iOS hỗ trợ thông qua MDM và Cisco Fastlane

Máy tính Windows và macOS là một điểm để cấu hình QoS và ưu tiên lưu lượng Zoom. Windows quản trị viên có thể sử dụng Chính sách nhóm để triển khai QoS dựa trên chính sách với Đánh dấu DSCP và các điều khiển giới hạn băng thông nhằm ưu tiên dữ liệu Zoom cho các ứng dụng, người dùng và máy tính cụ thể. Apple máy tính và thiết bị di động hoạt động song song với một giải pháp Quản lý Thiết bị Di động để Cho phép ưu tiên dữ liệu ứng dụng. Cisco Fastlane có thể cung cấp các điều khiển chi tiết hơn để ưu tiên lưu lượng ứng dụng cụ thể như Zoom dành cho macOS và iOS trên các Thiết bị.

Hệ điều hành
Cách nó được thực thi
Bài viết Hỗ trợ

Windows

nhóm Policy được thực thi

MacOS

Danh sách thuộc tính

iOS

Ứng dụng được yêu cầu hoặc MDM đã áp dụng

Android

Ứng dụng được yêu cầu hoặc MDM đã áp dụng

Sử dụng thiết bị định hình gói hoặc thiết bị quản lý băng thông để ưu tiên lưu lượng Zoom và phân bổ băng thông cho các ứng dụng Zoom

Hầu hết các thiết bị định hình gói hoặc lưu lượng đều có khả năng xác định các ứng dụng hoặc giao thức được sử dụng cho cộng tác âm thanh và video theo thời gian thực và đưa dữ liệu này vào hàng đợi ưu tiên; cho phép các gói phương tiện được truyền với độ trễ tối thiểu. Nhiều thiết bị trong số này cũng giám sát các chỉ số hiệu suất mạng như độ trễ, độ dao động trễ và mất gói để tự động điều chỉnh và phân bổ băng thông mạng cho các ứng dụng Zoom trong thời gian lưu lượng mạng đạt đỉnh. Các công cụ ngăn ngừa mất gói như Forward Error Correction (FEC) cũng có thể có sẵn để khôi phục các gói dữ liệu phương tiện bị mất mà không cần truyền lại.

Sử dụng các switch mạng có khả năng xử lý dữ liệu phương tiện theo thời gian thực và tận dụng mọi công cụ tích hợp sẵn có để tối ưu hóa switch cho lưu lượng dữ liệu Zoom

Việc sử dụng các switch mạng có băng thông cao và thông lượng cao (ví dụ: switch có cổng Ethernet Gigabit hoặc 10 Gigabit), cùng với tốc độ chuyển mạch và chuyển tiếp có độ trễ thấp, giúp truyền các gói dữ liệu âm thanh và video với độ trễ hoặc tắc nghẽn tối thiểu.

Nghiên cứu và tận dụng thêm các tính năng tích hợp trên switch mạng của bạn có thể hỗ trợ truyền tải hiệu quả và ngăn ngừa mất gói cho dữ liệu Zoom

Switch mạng có thể có một số tính năng sau đây có thể được dùng để ưu tiên lưu lượng Zoom và duy trì chất lượng âm thanh và video cao.

Chất lượng dịch vụ (QoS) và Đánh dấu DSCP

Switch mạng có thể triển khai các chính sách QoS và nhận diện các thẻ DSCP để ưu tiên phương tiện cộng tác âm thanh và video.

Bộ đệm jitter

Bật bộ đệm jitter trên switch mạng có thể giảm thiểu tác động của độ trễ gói bằng cách lưu trữ và sắp xếp lại các gói dữ liệu đến không đúng thứ tự để giảm biến động về thời điểm gói đến.

Ngăn ngừa mất gói và các đường truyền dự phòng

Các bộ chuyển mạch mạng có thể có Chỉnh sửa lỗi chuyển tiếp (FEC) bổ sung thông tin dự phòng vào các gói video, cho phép khôi phục các gói bị mất mà không cần truyền lại, và các đường dự phòng cung cấp các tuyến thay thế để phân phối gói trong trường hợp mạng gặp sự cố.

Cấu hình các Giải pháp SD-WAN cho lưu lượng Zoom giúp truyền âm thanh và video Zoom hiệu quả qua mạng diện rộng của bạn

Các Giải pháp SD-WAN mang lại cho Tổ chức sự linh hoạt, mềm dẻo và khả năng kiểm soát lớn hơn đối với các mạng diện rộng của họ, cho phép các nhóm thích ứng với nhu cầu Kinh doanh thay đổi, giảm chi phí và cải thiện hiệu năng cũng như độ tin cậy của cơ sở hạ tầng mạng. Zoom được hỗ trợ bởi một số nền tảng SD-WAN.

Các Giải pháp SD-WAN có thể nhận biết các ứng dụng nhạy cảm với độ trễ, bao gồm Zoom, và áp dụng các kiểm soát băng thông dựa trên chính sách cho phương tiện Zoom đi qua WAN của Tổ chức. SD-WAN tự động chọn đường tốt nhất cho lưu lượng dựa trên các yếu tố như chất lượng liên kết, độ trễ, mất gói và băng thông khả dụng. Nó có thể Định tuyến lưu lượng qua nhiều công nghệ truyền dẫn, bao gồm Chuyển mạch nhãn đa giao thức, internet băng thông rộng, mạng di động 4G/5G và thậm chí cả các liên kết vệ tinh, để tối ưu hóa hiệu năng và độ tin cậy.

Chuyển giao phương tiện Zoom cho các cổng SD-WAN hoặc thiết bị biên SD-WAN để áp dụng các chính sách và sử dụng các đường truyền động

Các nền tảng SD-WAN cung cấp các cổng hoặc thiết bị biên có thể là phần cứng hoặc ảo. Các cổng này được triển khai tại các địa điểm từ xa của Tổ chức, ví dụ như nơi ở, địa điểm chi nhánh hoặc văn phòng vệ tinh. Bằng cách Định tuyến dữ liệu âm thanh và video Zoom đến các cổng SD-WAN, các ưu tiên mạng dựa trên ứng dụng mong muốn, các chính sách QoS, phân bổ băng thông và các lựa chọn đường đi động sẽ được áp dụng.

Sử dụng kết nối internet kép với một Giải pháp SD-WAN Cho phép truyền lưu lượng Zoom hiệu quả hơn bằng cách tách nó khỏi lưu lượng internet không quan trọng đối với Kinh doanh

Một Giải pháp SD-WAN và các kết nối internet kép có thể được dùng để hạn chế một số loại lưu lượng nhất định xuống mức băng thông thấp hơn hoặc buộc toàn bộ lưu lượng không quan trọng đối với Kinh doanh—chẳng hạn như mạng xã hội hoặc phương tiện phát trực tuyến—đi qua một đường dữ liệu thứ cấp, hoặc dưới một mức trần băng thông bị giới hạn. Điều này sẽ Cho phép phân bổ băng thông nhất quán cho các phương tiện nhạy cảm với độ trễ như âm thanh và video Zoom, các ứng dụng cộng tác.

Sử dụng QoS và Cài đặt mạng có sẵn thông qua nhà cung cấp dịch vụ internet của bạn, bao gồm các máy chủ DNS do ISP cung cấp

Các thỏa thuận với nhà cung cấp dịch vụ Internet (ISP) cấp cao hơn dành cho doanh nghiệp hoặc công ty có thể cung cấp cho bạn các tùy chọn QoS tập trung mà bạn có thể kiểm soát hoặc yêu cầu ISP Cấu hình thay mặt bạn. Các tùy chọn này Cho phép bạn ưu tiên lưu lượng Zoom và các lưu lượng media thời gian thực khác để truyền qua ISP nhanh hơn.

Việc sử dụng máy chủ DNS do nhà cung cấp dịch vụ Internet của bạn cung cấp, thay vì máy chủ DNS của bên thứ ba hoặc máy chủ DNS tổng hợp, có thể mang lại phân giải DNS nhanh hơn. Các máy chủ DNS dựa trên nhà cung cấp dịch vụ Internet có thể lưu vào bộ nhớ đệm các miền được sử dụng phổ biến và triển khai Định tuyến được tối ưu hóa đến các dịch vụ phổ biến, bao gồm Zoom.

Xác nhận rằng các cấu hình QoS và Đánh dấu DSCP nhất quán giữa các mạng Chuyển mạch nhãn đa giao thức mà lưu lượng Zoom của bạn đi qua

Các mạng Chuyển mạch nhãn đa giao thức (Chuyển mạch nhãn đa giao thức) cung cấp một nền tảng mạnh mẽ để xây dựng các mạng diện rộng (WAN) với các cơ chế kiểm soát chi tiết tập trung, khả năng phân tách lưu lượng và tối ưu hóa Định tuyến của lưu lượng đó, đồng thời cung cấp khả năng kiểm soát bảo mật và QoS.

Khi lưu lượng Zoom đi qua một hoặc nhiều mạng Chuyển mạch nhãn đa giao thức, hãy xác nhận rằng các chính sách QoS và các cơ chế bảo toàn thẻ DSCP được cấu hình đúng và rằng các Cài đặt này nhất quán giữa nhiều mạng Chuyển mạch nhãn đa giao thức. Điều này giúp lưu lượng Zoom vẫn được ưu tiên như dữ liệu truyền thông thời gian thực và các thẻ DSCP vẫn được giữ nguyên khi dữ liệu đi qua mạng Chuyển mạch nhãn đa giao thức.

Các điểm truy cập không dây với các tiêu chuẩn Wi-Fi hiện tại, vùng phủ sóng điểm truy cập mạnh và Cài đặt ưu tiên lưu lượng giúp tạo điều kiện cho phương tiện Zoom chất lượng cao

Đối với một mạng không dây mạnh, có khả năng xử lý nhiều luồng cộng tác âm thanh và video, độ phủ của điểm Truy cập không dây (AP), tỷ lệ người dùng trên AP, và phần cứng AP được cập nhật là những yếu tố quan trọng, cùng với việc giám sát liên tục và khắc phục sự cố các nút thắt của mạng. Để có thông lượng cao hơn và tín hiệu rõ hơn, kênh không dây 5 GHz được khuyến nghị cho cộng tác âm thanh và video trên Zoom.

Sử dụng QoS Đang rảnh, kiểm soát băng thông hoặc Cài đặt ưu tiên ứng dụng để tối ưu hóa các điểm truy cập không dây của bạn cho Zoom

Các AP hiện đại có thể có một số cấu hình tích hợp sẵn sau đây, mà Cho phép ưu tiên lưu lượng âm thanh và video của Zoom.

Chất lượng dịch vụ (QoS)

Nhiều điểm truy cập không dây hiện đại hỗ trợ QoS, và điều đó Cho phép quản trị viên Cấu hình mức ưu tiên của dữ liệu âm thanh và video Zoom.

Đa phương tiện Wi-Fi (WMM)

Là một phần của tiêu chuẩn IEEE 802.11e, Wi-Fi Multimedia (WMM) là một Tính năng QoS ưu tiên các loại lưu lượng Wi-Fi khác nhau dựa trên yêu cầu của chúng (giọng nói, video, nỗ lực tốt nhất và nền). Bật WMM trên một điểm truy cập có thể giúp ưu tiên lưu lượng thời gian thực như Zoom.

Kiểm soát băng thông

Các giới hạn băng thông và chính sách điều chỉnh tốc độ có thể phân bổ một phần băng thông tổng thể dành riêng cho lưu lượng Zoom.

Khả năng hiển thị ứng dụng và ưu tiên

Các Tính năng ưu tiên ở cấp độ ứng dụng Cho phép quản trị viên Chỉ định mức ưu tiên cao hơn cho các ứng dụng hoặc giao thức cụ thể. Hãy tìm các tùy chọn để ưu tiên Zoom hoặc các ứng dụng hội nghị truyền hình trong Cài đặt của AP.

Danh sách kiểm soát truy cập (ACLs)

Để ưu tiên lưu lượng Zoom, hãy sử dụng danh sách kiểm soát truy cập (ACLs) để hạn chế truy cập của lưu lượng không thiết yếu trong các giai đoạn sử dụng cao điểm trên các AP không dây.

Lựa chọn và tối ưu kênh

Tối ưu hóa việc lựa chọn và cấu hình các kênh không dây để tối đa hóa thông lượng cho lưu lượng Zoom. Chọn các kênh ít tắc nghẽn hơn và điều chỉnh độ rộng kênh cũng như mức công suất truyền khi cần để tối ưu hóa hiệu suất.

Các mạng riêng ảo

Sử dụng VPN Split Tunneling để tránh suy giảm âm thanh và video của Zoom cũng như tình trạng quá tải hạ tầng VPN của bạn

Các dịch vụ Mạng riêng ảo (VPN) rất quan trọng để bảo mật dữ liệu được người dùng làm việc từ xa truy cập. Tuy nhiên, khi phương tiện từ các ứng dụng cộng tác đa phương tiện thời gian thực như Zoom được truyền qua VPN, một tải nặng sẽ đặt lên hạ tầng VPN, và có thể xảy ra suy giảm âm thanh và video đáng kể.

Làm việc với nhà cung cấp VPN của bạn để triển khai một mẫu cho VPN Split Tunneling cho phép bạn xác định dữ liệu ứng dụng nào sẽ đi qua VPN của bạn và dữ liệu nào sẽ bỏ qua nó để đến mạng cục bộ của bạn.

Cập nhật lần cuối

Nội dung này có hữu ích không?