> For the complete documentation index, see [llms.txt](https://library.zoom.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://library.zoom.com/technical-library/zh-tw/jin-jie-qi-ye-fu-wu/zoom-node/zoom-meetings-hybrid/zoom-meetings-hybrid-explainer.md).

# Zoom Meetings 混合式說明

### Zoom Meetings Hybrid 概觀

本節提供 Zoom Meetings Hybrid 服務模組的概觀，其支援為 Zoom Node 工作負載。如需更多關於 Zoom Node 的資訊，可參閱本文件末尾的 [附錄](#appendix-zoom-node).

#### <mark style="color:藍色;">Zoom Meetings Hybrid 是一種內部部署的混合式會議解決方案，透過在企業網路內重新分配會議媒體來節省頻寬</mark>

Zoom Meetings Hybrid 是一種內部部署的混合式會議解決方案，作為 Zoom 用戶端與 Zoom 雲端之間的中介連線點。此解決方案會對會議的音訊、視訊和螢幕分享媒體串流進行多工處理與重新分配， [最多 400](#each-sfu-immr-supports-up-to-400-standard-definition-or-200-high-definition-user-connections-per-mod) 同一企業網路內的已連線參與者。此設計可減少外部雲端媒體連線的數量，進而大幅降低外部頻寬消耗。

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXfVVVppbW-NhmkwGFDkKpMlcYUACkI-syd0I8Z9QJRs5Jx5cWiavnwIg6ux2KTaXksBeGy6kXWu82mQQIrAUkHY-7V5OWuHkW5G-X_ez2V-_okacRJToZXB2YPpxjYL9tT6BDfT?key=Z3rnkTkRPWE0oHdIjBvbxQ" alt=""><figcaption></figcaption></figure>

#### <mark style="color:藍色;">Zoom Meetings Hybrid 支援兩種模式：雲端混合與僅內部</mark>

Zoom Meetings Hybrid 支援兩種操作模式：稱為選擇性轉送單元模式（SFU）的雲端到內部部署混合模式，以及用於非雲端會議的僅內部模式（iMMR）。會議預設設定為雲端混合連線，但使用者在排程或編輯會議時可將其指定為僅內部。這兩種會議類型也可同時由同一個模組支援 [同時](#meetings-hybrid-can-simultaneously-support-cloud-hybrid-and-internal-only-meetings).

#### <mark style="color:藍色;">雲端混合模式會透過混合模組，將您企業網路內的使用者連接到雲端</mark>

在雲端混合模式（SFU 模式）中，您企業網路內的使用者會連接到混合模組，作為其用戶端與雲端之間的中介連線點。混合模組會在使用者與雲端之間對會議的音訊、視訊和螢幕分享媒體串流進行多工處理與重新分配。

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXc50B_h67Ut7sgvHu6UKbM1przxAdYsmKumIfrvd4gPimstYApeW5szR0HWWPA-m8jPiRLVm1A8826j31BenyVNSy28NaBRLHsfhM5tr9F13-yqaDUFmT5TmyOm5GGmYx0USmCvxg?key=Z3rnkTkRPWE0oHdIjBvbxQ" alt=""><figcaption></figcaption></figure>

<mark style="color:藍色;">**雲端混合會議不會影響雲端到用戶端的訊號連線**</mark>

雖然 Zoom Meetings Hybrid 模組可以重新分配雲端混合會議的 *媒體*，但該模組不會處理雲端到用戶端的訊號連線。連接至 Meetings Hybrid 模組的使用者仍會與會議的雲端伺服器建立低頻寬的訊號連線，以處理會議內資料與操作，例如開始雲端錄製或更新參與者清單。

{% hint style="danger" %}
**警告**

用戶端裝置 **必須** 具備可透過代理伺服器或預設路由存取 Internet，且能連到 Zoom 雲端服務。支援 HTTPS 代理，但無法存取的裝置將無法連線至會議。
{% endhint %}

#### <mark style="color:藍色;">僅內部模式會將使用者連線至內部部署會議，且不允許網路外的參與者加入</mark>

當會議排程為僅內部時，混合模組會作為內部多媒體路由器（iMMR），在企業網路內的使用者之間對會議的音訊、視訊和螢幕分享媒體進行多工處理與重新分配。這些會議僅限於企業網路內，且 **無法** 連線或串接至雲端會議伺服器或服務，以防止外部網路參與者或雲端錄製等服務加入會議。

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXfKz6ul7kIwWkfMyYF8vjUPA8kZ_oVR-iGTGyojShz0rDy-rnq7VW6AZ4SRV6haB6NkDLwyd6UusHp8dK_Lkym7QM-5jQnAXdPxV3OoMxdwpKvaROL9QRlnCoCFHJ0nLRsjgUx9Gw?key=Z3rnkTkRPWE0oHdIjBvbxQ" alt=""><figcaption></figcaption></figure>

<mark style="color:藍色;">**僅內部會議會透過混合模組路由訊號與媒體連線**</mark>

與雲端混合模式不同，僅內部會議會將媒體 *和* 訊號都在網路內路由至混合模組。這會建立完整的內部部署會議類型，且不可能有外部連線。

<mark style="color:藍色;">**企業網路外的員工可透過 VPN 加入僅內部會議**</mark>

企業網路外的員工若連接到 VPN，只要 VPN 伺服器能透過企業網路與混合模組通訊，即可加入僅內部會議。不過，使用者 **必須** 必須登入其公司 Zoom 帳戶才能加入。

例如，遠端員工從家用網路連線到公司的 VPN，且未使用分割通道。只要使用者已登入其公司 Zoom 帳戶，且所連接的 VPN 伺服器可透過企業網路與混合模組通訊，遠端使用者就可以遠端連線至僅內部會議。

#### <mark style="color:藍色;">Meetings Hybrid 可同時支援雲端混合與僅內部會議</mark>

Meetings Hybrid 可同時支援雲端混合與僅內部會議，無需針對每種使用情境分別部署。

例如，一家公司在其網路內部署了一個混合模組，並有 400 位已連線使用者。在此情境下，200 位使用者可連接到雲端混合會議，其餘 200 位使用者則連接到僅內部會議。對於每種已連線的會議類型，Meetings Hybrid 模組都會遵循預期的連線路由：雲端混合會議會將媒體透過模組路由，並將訊號傳送到雲端；僅內部會議則會僅在內部部署中路由媒體與訊號。

#### <mark style="color:藍色;">如果沒有外部參與者且所有使用者都連接到同一個混合模組，Zoom Meetings Hybrid 會將所有媒體保留在內部部署</mark>

如果使用者透過同一個 Meetings Hybrid 模組連接到已啟用雲端混合的會議，但沒有外部參與者，混合模組將不會在 Zoom 雲端之間傳輸媒體。相反地，所有會議媒體都會保留在內部部署中，並透過混合模組在企業網路內路由。只有在外部參與者從雲端加入，或網路內的第二個混合模組連接到該會議之後，會議媒體才會離開網路。

例如，企業網路內的一群使用者正在加入同一個已啟用雲端混合的會議。所有使用者都連接到同一個混合模組，且所有會議媒體都在企業網路內路由。一旦外部使用者從雲端加入會議，或第二個混合模組連接到會議，混合模組就會與雲端建立媒體連線，並將會議媒體與雲端之間進行重新分配。

{% hint style="info" %}
**注意**

如果混合基礎架構 [已達容量上限](#each-sfu-immr-supports-up-to-400-standard-definition-or-200-high-definition-user-connections-per-mod).
{% endhint %}

#### <mark style="color:藍色;">Zoom Meetings Hybrid 針對兩種會議模式都支援端對端加密會議</mark>

Zoom Meetings Hybrid 支援 [端對端加密](https://support.zoom.us/hc/en-us/articles/360048660871-End-to-end-E2EE-encryption-for-meetings) （E2EE）會議，適用於雲端混合與僅內部兩種會議模式。這為機密會議提供了額外的安全層級，並可與僅內部會議搭配使用，以滿足在 Zoom 平台內可用的最高安全等級需求。

#### <mark style="color:藍色;">客戶可在其資料中心跨部署多個特定區域的混合區域</mark>

Zoom Meetings Hybrid 支援多區域部署，讓客戶可針對不同地點或區域部署獨立的混合環境。當配置了多個區域時，使用者會根據其對可用裝置的 ping 時間，連線到最近的混合模組。

例如，如果企業在紐約和洛杉磯各有一個辦公室，單一混合部署若設在其中一地，可能會因傳輸時間過長而造成延遲或效能問題。相反地，客戶可為每個特定地點或區域部署一個混合環境，以改善使用者體驗。當使用者嘗試連線到會議時，使用者的用戶端會 ping 可用的混合模組，並連線至延遲最低的模組。

#### <mark style="color:藍色;">Zoom Meetings Hybrid 不會取代 Zoom 的 Meeting Connector</mark>

Zoom 的 Meeting Connector 是一個 Zoom Node 工作負載，提供雲端管理的內部部署解決方案，可在您公司的資料中心內建立會議區域，且無需雲端支援或備援。使用 Meeting Connector 時，所有會議伺服器和裝置都由您的公司擁有及維護，且必須允許外部連線，外部參與者才能加入您的會議。

與 Meeting Connector 不同，Zoom Meetings Hybrid 仍會將雲端會議基礎架構與您資料中心內的混合裝置結合使用，且不需要主機代管會議伺服器，也不需要允許外部參與者連線到您的資料中心。

下表概述了這兩項產品之間的一些主要差異：

| 功能         | Meetings Hybrid           | Meeting Connector |
| ---------- | ------------------------- | ----------------- |
| 內部部署伺服器    | ☑️                        | ☑️                |
| 支援多個區域     | ☑️                        | ☑️                |
| 媒體完全於內部部署  | <p>☑️<br>（在 iMMR 模式下）</p> | <p>☑️<br><br></p> |
| 串接至雲端      | ☑️                        | <p><br></p>       |
| 使用者可透過雲端加入 | ☑️                        | <p><br></p>       |
| 雲端服務（錄製等）  | ☑️                        | <p><br></p>       |
| 允許外部使用者連線  | <p><br></p>               | ☑️                |

### Zoom Meetings Hybrid 功能

本節討論 Zoom Meetings Hybrid 服務模組的功能與設計。

#### <mark style="color:藍色;">Zoom Meetings Hybrid 由兩個元件組成：選擇性轉送單元／內部 MMR，以及區域控制器代理</mark>

若要在網路內部署 Zoom Meetings Hybrid，需要兩個 Zoom Node 元件：選擇性轉送單元（SFU）／內部 MMR（iMMR），以及區域控制器代理（ZCP）。如需更多資訊，請參閱本文末尾的附錄 [關於服務模組](#service-modules-are-the-services-that-run-on-the-zoom-node-os-and-are-easily-deployed-through-the-we).

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXeysx0MZgb95ALpMcee5-kcn38XGTnAvcoxL64d6V_Y872u28Tj-xa73F1GTpxIRCchEb_yuzWFKR7mLhIxWq2QRTx6k-13sdLs8EGGL61eG9awOHR9rZQscz2fOb-m7TCabWrhMw?key=Z3rnkTkRPWE0oHdIjBvbxQ" alt=""><figcaption></figcaption></figure>

#### <mark style="color:藍色;">SFU/iMMR 的運作方式就像排插，會將媒體重新分配給已連線的 Zoom 用戶端</mark>

選擇性轉送單元（SFU）／內部 MMR（iMMR）模組是 Zoom Meetings Hybrid 設計的核心。類似排插，SFU/iMMR 是集中式網路「插接點」，可將媒體分配給已連線的 Zoom 用戶端。不過，SFU/iMMR 模組的功能會依會議類型而有所不同。

在混合會議中，SFU/iMMR 會作為內部 Zoom 用戶端的主要連線點，在網路內已連線的 Zoom 用戶端與雲端之間對會議媒體進行多工處理與重新分配。

對於僅內部會議，SFU/iMMR 會作為本機多媒體路由器，集中式地對已連線使用者及其他 SFU/iMMR 單元（若已連線）進行媒體多工處理與分配，而不經由 Zoom 雲端。

#### <mark style="color:藍色;">每個 SFU/iMMR 模組支援最多 400 個標準畫質或 200 個高畫質使用者連線</mark>

每個 SFU/iMMR 模組支援最多 400 個同時線上的標準畫質參與者，或最多 200 個同時線上的高畫質（720p）參與者。在單一會議達到最大容量時，SFU/iMMR 模組可依會議解析度，將外部頻寬消耗降低至 400:1 或 200:1 的比例。

#### <mark style="color:藍色;">SFU/iMMR 可同時支援多場會議</mark>

SFU/iMMR 模組支援同時會議連線，讓單一模組可支援多場不同且同時進行的會議，包括雲端混合與僅內部會議。

例如，位於同一地點的 400 位使用者同時連接到 25 場不同的標準畫質會議，且有外部使用者在場。使用 Zoom Meetings Hybrid 時，一個 SFU 模組即可支援將所有使用者連接到各自的會議，將外部媒體串流數量從 400 減少到 25。以每個媒體連線平均 1.2 Mbps 計算，在此情境下，SFU 模組可為校園節省約 450 Mbps 的外部頻寬。\\

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXf5110xPOu5I8wpiiWGRVJB2LRVtVCM3wsqGErLZTh5wn9kQb4Uz-OtoDsPmFBAzS_RBo4uOfCvrJVB6K1AWZkj9AMUY18WW0sleDi_PgaeavqOPnXu0viOvnfg05c3Dir8u4-X?key=Z3rnkTkRPWE0oHdIjBvbxQ" alt=""><figcaption></figcaption></figure>

#### <mark style="color:藍色;">SFU/iMMR 可同時支援雲端混合與僅內部會議</mark>

SFU/iMMR 模組可同時支援雲端混合與僅內部會議，無需針對每種使用情境分別部署。對於每種已連線的會議類型，混合模組都會遵循預期的連線路由：雲端混合會議會將媒體透過模組路由，並將訊號傳送到雲端；僅內部會議則會僅透過內部部署的混合模組路由媒體與訊號。

例如，位於同一地點的 400 位使用者同時連接到三場分開的標準畫質會議。其中兩場是雲端混合會議，且有外部使用者在場，而 300 位來自企業網路的使用者是透過以 SFU 模式運作的 SFU/iMMR 模組連線。第三場會議為僅內部會議，100 位使用者連接到以 iMMR 模式運作的同一個 SFU/iMMR 模組。

在此範例中，連接到雲端混合會議的使用者與 SFU/iMMR 模組之間具有雙向媒體連線，並與雲端有獨立的雙向訊號連線。與此同時，連接到僅內部會議的使用者則僅與同一個 SFU/iMMR 模組具有雙向訊號與媒體連線，該模組會將所有內部會議資料保留在內部部署中，且不會串接到雲端。

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXemWHF_V9W6Jm-C_Eo-2VFinM_90aZ8DZpd6YepQ23y6Npn_vovt6-hgIXywXmC1t2NlZTbhPV0_6XKo9jks23JVUprVTslZ3Jh8jFj97-WoHjtULZM1dhgsnhJMtbrbuiUIp2QOA?key=Z3rnkTkRPWE0oHdIjBvbxQ" alt=""><figcaption></figcaption></figure>

#### <mark style="color:藍色;">對於雲端混合會議，SFU/iMMR 僅作為轉送裝置，且無法存取任何會議或使用者金鑰</mark>

當連接到雲端混合會議（SFU 模式）時，SFU/iMMR 模組不需要也無法存取會議加密金鑰。相反地，這些模組會維持媒體混音角色，作為加密會議媒體處理器，無法存取媒體串流內容。

#### <mark style="color:藍色;">對於僅內部會議，SFU/iMMR 會在企業網路內產生並分配所有加密金鑰</mark>

當作為僅內部會議的多媒體路由器（iMMR 模式）運作時，會議中的最上層 SFU/iMMR 負責產生並分配會議內加密金鑰。加密金鑰會使用與雲端式 MMR 相同的密碼學方法來產生與分配。

#### <mark style="color:藍色;">當連接到雲端混合會議時，SFU/iMMR 模組無法彼此跨網路通訊</mark>

當連接到雲端混合會議時，SFU/iMMR 模組不支援資料中心內的跨網路（東西向）通訊。依設計，所有用於雲端混合會議的 SFU 到 SFU 通訊都必須透過 Zoom 雲端基礎架構（南北向）路由。

#### <mark style="color:藍色;">當連接到僅內部會議時，SFU/iMMR 模組可彼此跨網路通訊</mark>

與雲端混合會議不同，僅內部會議由於其內部會議設計而支援跨網路（東西向）通訊。雲端混合會議要求每個 SFU/iMMR 模組訂閱「頂層」雲端 MMR 的媒體串流；然而，僅內部會議不會使用雲端媒體串流。相反地，第一個建立僅內部會議的 iMMR/SFU 模組即為「頂層」MMR，而其他 SFU/iMMR 模組會訂閱該頂層 MMR 串流，進而允許跨網路通訊。

#### <mark style="color:藍色;">區域控制器代理模組會將 SFU/iMMR 連接至 Zoom 雲端</mark>

區域控制器代理模組負責在適用時，將 SFU/iMMR 模組連接至 Zoom 的雲端會議基礎架構。

在使用者的會議連線過程中，Zoom 網路服務會在區域控制器代理與雲端區域控制器之間送出請求，以擷取會議伺服器資訊。此資訊會由區域控制器代理轉送至 SFU/iMMR，後者將針對雲端混合會議連接到 Zoom 雲端，或針對僅內部會議初始化會議。

#### <mark style="color:藍色;">部署至少需要每個地點兩個區域控制器代理</mark>

Zoom Meetings Hybrid 部署的每個地理位置都至少需要兩個區域控制器代理，以確保復原能力與穩定性。

例如，如果公司要在洛杉磯和紐約辦公室部署 Zoom Meetings Hybrid，則每個地點都應各部署兩個 ZCP 模組，合計四個。

#### <mark style="color:藍色;">如果 SFU/iMMR 模組意外故障，使用者會在可能時切換至其他連線</mark>

雖然情況不常見，但若混合模組在使用者連線時失敗（也就是當機），使用者會在可能時開始切換到其他連線。以下三個章節將說明這些情境。

#### <mark style="color:藍色;">連接到雲端混合會議的使用者若可用，將切換至其他 SFU/iMMR 模組，必要時再切換至雲端</mark>

如果使用者是透過突然故障的 SFU/iMMR 模組連接到雲端混合會議，用戶端將自動嘗試切換到網路內其他可用的 SFU/iMMR 模組。若其他資源已達容量上限或無法使用，用戶端將建立獨立的雲端連線作為最終備援方案。

#### <mark style="color:藍色;">連接到僅內部會議的使用者，若故障模組不是頂層 MMR，將切換至不同的 SFU/iMMR 模組</mark>

如果使用者連接到僅內部會議且其 SFU/iMMR 模組故障，若可用，使用者將切換到其他 SFU/iMMR 模組，前提是其 SFU/iMMR 不是該內部會議的頂層 MMR 主機。

#### <mark style="color:藍色;">如果啟動僅內部會議的 SFU/iMMR 故障，則必須重新啟動會議</mark>

由於僅內部會議的網路設計，啟動會議的 SFU/iMMR 模組被指定為該會議的頂層 MMR。如果會議的頂層 MMR 故障、退出或離開會議，會議將會中斷且必須重新啟動。頂層 MMR **無法** 會切換至其他混合資源。

#### <mark style="color:藍色;">Zoom Meetings Hybrid 連線在用戶端中會顯示為「由您的 Zoom 帳戶擁有者控制的資料中心」</mark>

當連接至 Meetings Hybrid 基礎架構時，使用者會在用戶端中看到「...透過由您的 Zoom 帳戶擁有者控制的資料中心連接到 Zoom Global network...」。相較之下，連接至雲端基礎架構的使用者會看到訊息「Connected to the Zoom Global Network.」。

下列圖片顯示使用者在連接到 Zoom Meetings Hybrid 會議與雲端會議時所看到的畫面。\\

{% columns %}
{% column %}

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXeL9BwtbA2YYCCRgCa-kUpcsTzKme2Eiii6jGh9_uIrhfrsw10IxgyRZIFoXUPw64sdVaQVDfk-niTaFnSDeurtUEyfRwLipjgWeDgbKyuVdWCmatm4DfUw_fzlJH1ger5CvEcK?key=Z3rnkTkRPWE0oHdIjBvbxQ" alt="" width="375"><figcaption></figcaption></figure>
{% endcolumn %}

{% column %}

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXdBgfJcS9paUxZSekZ6p5YD-qHLA3hZEV60TdXzDE2s1KAXflpINJS2Dhn-VoIW8kitzfQfSHwfrklim5QvAeYt9X7Bc_omR4Ad0lHlBM5QgpzsE-iiFt840hIK-BhrK5GCj3Qh?key=Z3rnkTkRPWE0oHdIjBvbxQ" alt="" width="375"><figcaption></figcaption></figure>
{% endcolumn %}
{% endcolumns %}

#### <mark style="color:藍色;">Zoom Meetings Hybrid 使用 Zoom 的標準防火牆設定，且不需要特殊規則</mark>

Zoom Meetings Hybrid 不需要超出 [Zoom 的預設建議](https://support.zoom.us/hc/en-us/articles/201362683-Zoom-network-firewall-or-proxy-server-settings)之外的任何額外防火牆規則或設定。媒體連線將持續使用 UDP/TCP 8801 和 TCP 443（TLS 1.2）作為此服務的標準連接埠。

{% hint style="info" %}
**注意**

支援媒體的連接埠分離（UDP 8801-8803）。若已啟用連接埠分離，請確認防火牆規則已設定包含 8802 和 8803。
{% endhint %}

### 附錄：Zoom Node

本節提供 Zoom Node 平台及其核心概念的一般介紹。

#### <mark style="color:藍色;">Zoom Node 將 Zoom 服務的關鍵部分帶到您自己的資料中心和辦公室</mark>

Zoom Node 是一種混合式解決方案，將您的資料中心伺服器與 Zoom 雲端整合，以協助將 Zoom 服務提供給您的辦公室。

採用雲端驅動的部署模式，Zoom 管理員可透過網頁上的集中式儀表板，動態且快速地將 Zoom 混合式服務部署到其資料中心伺服器。此儀表板還包含服務管理、升級、記錄管理、效能報告與強大的疑難排解架構工具。

#### <mark style="color:藍色;">Zoom Node 採用模組化設計，您只需部署所需的服務模組</mark>

Zoom Node 不是為每項混合式服務分別提供不同軟體，而是「一體化」的模組化平台，可讓公司使用單一共通架構來管理與部署多項混合式服務。

Zoom Node 透過在企業資料中心伺服器上安裝 Zoom Node OS（以 Linux 為基礎的作業系統）來實現此模組化設計，將其轉換為 Node。安裝軟體後，Node 會向雲端中的 Zoom Node Platform 註冊，並等待安裝可提供 Zoom 服務功能的各種服務模組

#### <mark style="color:藍色;">Zoom Node 提供功能豐富的儀表板，可用於服務管理、升級、警示、疑難排解等</mark>

作為管理 Zoom Node 部署的中央樞紐，Zoom Node 儀表板包含服務管理、部署、升級、記錄管理、效能報告與強大疑難排解架構的工具。

#### <mark style="color:藍色;">服務模組是在 Zoom Node OS 上執行的服務，並可輕鬆透過網頁部署</mark>

服務模組是執行於 Zoom Node 作業系統上的服務應用程式，使服務得以運作。Zoom 管理員會透過網頁入口網站上的 Zoom Node 儀表板，將服務指派給各個 Node。將服務指派給某個 Node 後，Zoom Node Platform 會將所選的服務模組推送至該 Node 並自動安裝。安裝完成後，Node 端點即可供其指定的混合式服務使用。

#### <mark style="color:藍色;">每個 Zoom Node 最多可支援四個服務模組</mark>

每個 Zoom Node 裝置每台最多可支援四個服務模組，Zoom Phone Local Survivability 模組除外。可建立並連結額外的 Node 以滿足更多需求或提高復原能力。

例如，一家公司正在多個資料中心部署 Zoom Meetings Hybrid，首先從紐約開始。每個資料中心都配備了多個連接到 Zoom Node Platform 的 Zoom Node 端點，但尚未指派任何 Node 服務以提供功能，如下圖所示。

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXeutD-2geglZBY9wv2h9od07rrVNko-KOW7cTmhmyj-8W9hDlcpptUcHPH95fxdB7OPQGYRtKTaXWEbBUUIeeJ7vCTlCsran7jlZKsHCuZu-tVXSKoeZy8W4nEQYqJXoWsGphInRg?key=Z3rnkTkRPWE0oHdIjBvbxQ" alt="" width="563"><figcaption></figcaption></figure>

一旦公司準備好在其網路內部署 Zoom Meetings Hybrid，帳戶管理員便會部署一個區域控制器代理服務，以及三個 SFU/iMMR 模組到 Node 1 和 Node 2。管理員也會在第三個 Node 上額外部署一個 SFU/iMMR 模組作為緩衝。Zoom Node Platform 會將所有 Node 服務推送並安裝至每個 Node 端點，安裝完成後，Zoom Meetings Hybrid 即可使用，如下圖所示。

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXcS8UUa_h7FzrCbkuc2EZ8OBua6PQkWs-tWWtcpAcYkYT_CcVCHYZ_CrBrcjCfus2U6m1C55uR5Cld4mB47aCvjiWouzN2XgmSOsQQ23DbLsdUdFH4QhNce8t-CnHLH10ImqnwWrA?key=Z3rnkTkRPWE0oHdIjBvbxQ" alt="" width="563"><figcaption></figcaption></figure>

#### <mark style="color:藍色;">Zoom Node 支援端對端自動化 PKI 憑證產生（Auto-PKI）</mark>

Zoom Node 透過 DigiCert 提供端對端自動化公開憑證管理。所有憑證產生與更新成本由 Zoom 支付，但 Zoom 不會透過此流程處理或存取客戶的私密金鑰。

已有現行憑證策略的客戶，可選擇使用其偏好的憑證授權單位手動產生、更新並支援憑證，但這些成本不會由 Zoom 支付。計畫使用替代憑證授權單位的客戶，應先與其帳戶團隊聯繫。

#### <mark style="color:藍色;">每個 Zoom Node 都會使用帳戶的 Vanity URL 建立動態 DNS 項目：\*.zoomonprem.com（Auto-DNS）</mark>

Zoom Node 會使用主機帳戶現有的 Vanity URL，自動為 \*.zoomonprem.com 網域下的每台伺服器產生動態 DNS 項目，例如 `success01.zoomonprem.com`.

此系統在連線到其他 Zoom 客戶使用的 Zoom Node 部署時，可簡化防火牆管理。個別客戶將不再需要為了連到另一位 Zoom Node 客戶而設定防火牆規則，而是可使用萬用字元值來允許整個 zoomonprem.com 網域。

#### <mark style="color:藍色;">Zoom Node 可在虛擬機器上執行</mark>

Zoom Node 設計用於在伺服器等級硬體上執行，並使用已安裝強化版 Zoom Node 作業系統映像的虛擬機器。所有服務都需要靜態內部 IP 位址，其中某些服務還需要公開 IP 以供外部連線。

硬體需求與規格將依您的混合部署目標而定。請洽詢您的帳戶團隊，以取得更多關於識別貴組織混合部署需求的資訊。

#### <mark style="color:藍色;">Zoom Node 並不適合每一位客戶</mark>

每個企業在統一通訊服務方面都有其獨特需求。在決定是否部署混合環境之前，必須仔細考量這些需求。在大多數情況下，傳統的 Zoom 雲端組態對大多數公司而言是最佳解決方案；然而，也有一些組織會受益於混合式組態。組織應全面考量建立與維護混合環境所帶來的影響。

#### <mark style="color:藍色;">規模擴充可能難以管理且成本高昂</mark>

在混合環境中擴充硬體以支援大量使用者，成本可能相當高。視部署的服務而定，支援 10,000 位使用者可能需要 7-13 台 Zoom Node，而支援 100,000 位使用者則可能需要 60-120 台 Zoom Node。

管理、維護以及支援 Zoom Node 所需的硬體及／或 hypervisor 基礎架構，對任何組織而言也會產生額外負擔，並且在評估混合部署時應加以慎重考量。

#### <mark style="color:藍色;">安全性優勢有限</mark>

除可作為專用網頁代理伺服器或本機記錄保留外，Zoom Node 相較於原生 Zoom 雲端服務並未提供額外的加密方法或重大安全優勢。

混合部署也需要額外的防火牆規則與設定，才能讓 Node 端點可與外部服務連通。在考慮部署混合環境時，網路安全團隊應留意這些額外的防火牆與安全需求。

#### <mark style="color:藍色;">混合環境與 VPN 需要進行設定</mark>

若有需要，遠端員工可能需要 VPN 連線或分割通道組態，才能將其會議流量路由至 Zoom Node 服務。若 VPN 基礎架構無法處理額外傳入與傳出的頻寬，此流量增加可能會使其負荷過重。當混合式服務與遠端員工及遠端網路基礎架構結合時，需要仔細規劃。

#### <mark style="color:藍色;">分享伺服器記錄需要審慎考量</mark>

雖然在混合部署中維持對 Zoom Node 記錄與紀錄的本機控制是其組成部分之一，但此功能在排解混合基礎架構問題時可能造成阻礙。

預設情況下，服務記錄會保留在本機，並包含 Zoom 無法檢視的資料、診斷資訊及其他資訊。不過，為了有效排解混合組態與品質問題，必須將混合資料記錄分享給 Zoom 以供疑難排解之用。Zoom Node 可由客戶自行決定，透過網頁入口網站提供安全的記錄檔上傳服務，但上傳這些記錄可能會揭露在混合部署中原本不會分享給 Zoom 的服務中繼資料。這些資料可能包含在本機加入的參與者名稱、Zoom 版本號碼、作業系統資訊等。


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://library.zoom.com/technical-library/zh-tw/jin-jie-qi-ye-fu-wu/zoom-node/zoom-meetings-hybrid/zoom-meetings-hybrid-explainer.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
