> For the complete documentation index, see [llms.txt](https://library.zoom.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://library.zoom.com/technical-library/zh/gao-ji-qi-ye-ban-fu-wu/zoom-node/zoom-meetings-hybrid/zoom-meetings-hybrid-explainer.md).

# Zoom Meetings 混合部署说明

### Zoom Meetings Hybrid 概述

本节概述作为 Zoom Node 工作负载支持的 Zoom Meetings Hybrid 服务模块。有关 Zoom Node 的更多信息，本文档末尾的以下部分提供了该平台的概述： [附录](#appendix-zoom-node).

#### <mark style="color:蓝色;">Zoom Meetings Hybrid 是一种本地混合会议解决方案，可通过在企业网络内重新分发会议媒体来节省带宽</mark>

Zoom Meetings Hybrid 是一种本地混合会议解决方案，充当 Zoom 客户端与 Zoom 云之间的中介连接点。该解决方案可复用并重新分发会议的音频、视频和屏幕共享媒体流，最多支持 [400 名](#each-sfu-immr-supports-up-to-400-standard-definition-or-200-high-definition-user-connections-per-mod) 位于同一企业网络内的已连接参会者。此设计可减少外部云媒体连接数量，从而显著降低外部带宽消耗。

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXfVVVppbW-NhmkwGFDkKpMlcYUACkI-syd0I8Z9QJRs5Jx5cWiavnwIg6ux2KTaXksBeGy6kXWu82mQQIrAUkHY-7V5OWuHkW5G-X_ez2V-_okacRJToZXB2YPpxjYL9tT6BDfT?key=Z3rnkTkRPWE0oHdIjBvbxQ" alt=""><figcaption></figcaption></figure>

#### <mark style="color:蓝色;">Zoom Meetings Hybrid 支持两种模式：云混合模式和仅内部模式</mark>

Zoom Meetings Hybrid 支持两种运行模式：称为选择性转发单元模式 (SFU) 的云到本地混合模式，以及用于非云会议的仅内部模式 (iMMR)。默认情况下，会议配置为云混合连接，但用户在安排/定时发送或编辑会议时可将其指定为仅内部模式。同一模块还可同时支持两种会议类型 [同时](#meetings-hybrid-can-simultaneously-support-cloud-hybrid-and-internal-only-meetings).

#### <mark style="color:蓝色;">云混合模式通过混合模块将企业网络内的用户连接至云</mark>

在云混合模式（SFU 模式）下，企业网络内的用户连接到混合模块，该模块充当其客户端与云之间的中介连接点。混合模块在用户与云之间复用并重新分发会议的音频、视频和屏幕共享媒体流。

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXc50B_h67Ut7sgvHu6UKbM1przxAdYsmKumIfrvd4gPimstYApeW5szR0HWWPA-m8jPiRLVm1A8826j31BenyVNSy28NaBRLHsfhM5tr9F13-yqaDUFmT5TmyOm5GGmYx0USmCvxg?key=Z3rnkTkRPWE0oHdIjBvbxQ" alt=""><figcaption></figcaption></figure>

<mark style="color:蓝色;">**云混合会议不影响云到客户端的信令连接**</mark>

尽管 Zoom Meetings Hybrid 模块可以重新分发云混合会议的 *媒体*，该模块不处理云到客户端的信令连接。连接到 Meetings Hybrid 模块的用户将继续与会议的云服务器建立占用带宽较少的信令连接，以进行会议中的数据和操作，例如开始云录制或更新参会者列表。

{% hint style="danger" %}
**警告**

客户端设备 **必须** 具有可访问 Internet 并能够访问 Zoom 云服务的代理或默认路由访问权限。支持 HTTPS 代理，但无法访问的设备将无法连接到会议。
{% endhint %}

#### <mark style="color:蓝色;">仅内部模式将用户连接到本地会议，并且不允许网络外的参会者加入</mark>

当会议被安排/定时发送为仅内部模式时，混合模块将充当内部多媒体路由器 (iMMR)，在企业网络内的用户之间复用并重新分发会议的音频、视频和屏幕共享媒体。这些会议与企业网络隔离，并且 **无法** 连接或级联至云会议服务器或服务，从而阻止外部网络参会者或云录制等服务加入会议。

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXfKz6ul7kIwWkfMyYF8vjUPA8kZ_oVR-iGTGyojShz0rDy-rnq7VW6AZ4SRV6haB6NkDLwyd6UusHp8dK_Lkym7QM-5jQnAXdPxV3OoMxdwpKvaROL9QRlnCoCFHJ0nLRsjgUx9Gw?key=Z3rnkTkRPWE0oHdIjBvbxQ" alt=""><figcaption></figcaption></figure>

<mark style="color:蓝色;">**仅内部会议通过混合模块路由信令和媒体连接**</mark>

与云混合模型不同，仅内部会议会将媒体 *和* 信令在网络内路由至混合模块。这将创建完整的本地会议类型，不存在外部连接的可能性。

<mark style="color:蓝色;">**企业网络外的员工可通过 VPN 加入仅内部会议**</mark>

企业网络外的员工在连接到 VPN 时可加入仅内部会议，前提是 VPN 服务器能够跨企业网络与混合模块通信。但是，用户 **必须** 必须登录其公司的 Zoom 账户才能加入。

例如，远程员工从其家庭网络连接到公司的 VPN，且未使用拆分隧道。只要该用户已登录其公司的 Zoom 账户，并且所连接的 VPN 服务器能够在企业网络内与混合模块通信，该远程用户即可远程连接到仅内部会议。

#### <mark style="color:蓝色;">Meetings Hybrid 可同时支持云混合会议和仅内部会议</mark>

Meetings Hybrid 可同时支持云混合会议和仅内部会议，无需针对每个使用场景进行单独部署。

例如，一家公司在其网络内部署了一个混合模块，有 400 名已连接用户。在此情况下，200 名用户可以连接到云混合会议，其余 200 名用户连接到仅内部会议。对于每种已连接的会议类型，Meetings Hybrid 模块将遵循预期的连接路由：云混合会议将通过模块路由媒体，并将信令路由到云；仅内部会议将仅在本地路由媒体和信令。

#### <mark style="color:蓝色;">如果不存在外部参会者且所有用户均连接到同一个混合模块，Zoom Meetings Hybrid 会将所有媒体保留在本地</mark>

如果用户通过同一个 Meetings Hybrid 模块连接到启用云混合的会议，但不存在外部参会者，混合模块将不会在 Zoom 云之间传输媒体。相反，所有会议媒体将保留在本地，并通过混合模块在企业网络内路由。只有当外部参会者从云加入，或网络内的第二个混合模块连接到会议后，会议媒体才会离开网络。

例如，企业网络内的一组用户正在加入同一个启用云混合的会议。所有用户均连接到同一个混合模块，所有会议媒体均在企业网络内路由。一旦外部用户从云加入会议，或第二个混合模块连接到会议，混合模块将与云建立媒体连接，并在云与会议之间重新分发会议媒体。

{% hint style="info" %}
**注意**

如果混合基础架构 [达到容量上限](#each-sfu-immr-supports-up-to-400-standard-definition-or-200-high-definition-user-connections-per-mod).
{% endhint %}

#### <mark style="color:蓝色;">Zoom Meetings Hybrid 支持两种会议模式的端到端加密会议</mark>

Zoom Meetings Hybrid 支持 [端到端加密](https://support.zoom.us/hc/en-us/articles/360048660871-End-to-end-E2EE-encryption-for-meetings) (E2EE) 会议，适用于云混合和仅内部两种会议模式。这为机密会议提供额外的安全层，并且可与仅内部会议搭配使用，以满足 Zoom 平台内可用最高安全级别的会议需求。

#### <mark style="color:蓝色;">客户可在其数据中心部署多个特定区域的混合区域</mark>

Zoom Meetings Hybrid 支持多区域部署，使客户能够针对不同位置或区域部署独立的混合环境。当部署多个区域时，用户将根据其对在线设备的 ping 时间连接到最近的混合模块。

例如，如果一家企业在纽约和洛杉矶设有办公室，仅在一个位置进行混合部署可能因传输时间延长而导致延迟或性能问题。相反，客户可为每个特定位置或区域部署混合环境，以改善用户体验。当用户尝试连接会议时，用户的客户端将 ping 在线混合模块，并连接到延迟最低的模块。

#### <mark style="color:蓝色;">Zoom Meetings Hybrid 不替代 Zoom 的会议连接器</mark>

Zoom 的会议连接器是一种 Zoom Node 工作负载，提供由云管理的本地解决方案，用于在公司的数据中心内创建会议区域，不提供云支持或故障回退。使用会议连接器时，所有会议服务器和设备均由公司拥有和维护，并且必须允许外部连接，以便外部参会者加入您的会议。

与会议连接器不同，Zoom Meetings Hybrid 将继续结合数据中心内的混合设备使用云会议基础架构，且无需托管会议服务器或允许外部参会者连接到您的数据中心。

下表概述了这两种产品之间的一些主要差异：

| 功能/特性    | Meetings Hybrid           | 会议连接器             |
| -------- | ------------------------- | ----------------- |
| 本地服务器    | ☑️                        | ☑️                |
| 支持多个区域   | ☑️                        | ☑️                |
| 媒体仅限本地   | <p>☑️<br>（在 iMMR 模式下）</p> | <p>☑️<br><br></p> |
| 级联至云     | ☑️                        | <p><br></p>       |
| 用户可通过云加入 | ☑️                        | <p><br></p>       |
| 云服务（录制等） | ☑️                        | <p><br></p>       |
| 允许外部用户连接 | <p><br></p>               | ☑️                |

### Zoom Meetings Hybrid 功能

本节讨论 Zoom Meetings Hybrid 服务模块的功能和设计。

#### <mark style="color:蓝色;">Zoom Meetings Hybrid 由两个组件构成：选择性转发单元/内部 MMR，以及区域控制器代理</mark>

要在网络内部署 Zoom Meetings Hybrid，需要两个 Zoom Node 组件：选择性转发单元 (SFU)/内部 MMR (iMMR)，以及区域控制器代理 (ZCP)。有关更多信息，请参阅本文档末尾的附录 [了解服务模块](#service-modules-are-the-services-that-run-on-the-zoom-node-os-and-are-easily-deployed-through-the-we).

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXeysx0MZgb95ALpMcee5-kcn38XGTnAvcoxL64d6V_Y872u28Tj-xa73F1GTpxIRCchEb_yuzWFKR7mLhIxWq2QRTx6k-13sdLs8EGGL61eG9awOHR9rZQscz2fOb-m7TCabWrhMw?key=Z3rnkTkRPWE0oHdIjBvbxQ" alt=""><figcaption></figcaption></figure>

#### <mark style="color:蓝色;">SFU/iMMR 的运行方式类似于电源排插，可将媒体重新分发到已连接的 Zoom 客户端</mark>

选择性转发单元 (SFU)/内部 MMR (iMMR) 模块是 Zoom Meetings Hybrid 设计的核心。与电源排插类似，SFU/iMMR 是一个集中式网络“插件”，可将媒体分发到已连接的 Zoom 客户端。但是，SFU/iMMR 模块的功能因会议类型而异。

在混合会议中，SFU/iMMR 充当内部 Zoom 客户端的主要连接点，在网络内已连接的 Zoom 客户端与云之间复用并重新分发会议媒体。

对于仅内部会议，SFU/iMMR 充当本地多媒体路由器，在没有 Zoom 云的情况下，集中复用并向已连接用户和其他 SFU/iMMR 单元（如已连接）分发媒体。

#### <mark style="color:蓝色;">每个 SFU/iMMR 每个模块最多支持 400 个标准清晰度或 200 个高清晰度用户连接</mark>

每个 SFU/iMMR 模块每个模块最多支持 400 名并发的标准清晰度参会者，或最多 200 名并发的高清晰度 (720p) 参会者。单个会议达到最大容量时，SFU/iMMR 模块可根据会议分辨率，按 400:1 或 200:1 的比例降低外部带宽消耗。

#### <mark style="color:蓝色;">一个 SFU/iMMR 可同时支持多个会议</mark>

SFU/iMMR 模块支持同时进行的会议连接，使一个模块能够支持多个独立的并发会议，包括云混合会议和仅内部会议。

例如，某个位置内的 400 名用户正以标准清晰度并发连接到 25 个不同的会议，且存在外部用户。借助 Zoom Meetings Hybrid，一个 SFU 模块可支持将所有用户连接到各自的会议，将外部媒体流数量从 400 降至 25。按每个媒体连接平均 1.2 Mbps 计算，在此场景中，SFU 模块可为园区节省约 450 Mbps 的外部带宽。\\

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXf5110xPOu5I8wpiiWGRVJB2LRVtVCM3wsqGErLZTh5wn9kQb4Uz-OtoDsPmFBAzS_RBo4uOfCvrJVB6K1AWZkj9AMUY18WW0sleDi_PgaeavqOPnXu0viOvnfg05c3Dir8u4-X?key=Z3rnkTkRPWE0oHdIjBvbxQ" alt=""><figcaption></figcaption></figure>

#### <mark style="color:蓝色;">一个 SFU/iMMR 可同时支持云混合会议和仅内部会议</mark>

一个 SFU/iMMR 模块可同时支持云混合会议和仅内部会议，无需针对每个使用场景进行单独部署。对于每种已连接的会议类型，混合模块将遵循预期的连接路由：云混合会议将通过模块路由媒体，并将信令路由到云；仅内部会议将仅通过本地混合模块路由媒体和信令。

例如，某个位置内的 400 名用户正以标准清晰度并发连接到三个独立会议。其中两个会议为存在外部用户的云混合会议，企业网络中的 300 名用户通过以 SFU 模式运行的 SFU/iMMR 模块连接。第三个会议为仅内部会议，100 名用户连接到以 iMMR 模式运行的同一个 SFU/iMMR 模块。

在此示例中，连接到云混合会议的用户与 SFU/iMMR 模块之间存在双向媒体连接，并且与云之间存在独立的双向信令连接。同时，连接到仅内部会议的用户仅与同一个 SFU/iMMR 模块建立双向信令和媒体连接，该模块将所有内部会议数据保留在本地，且不级联至云。

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXemWHF_V9W6Jm-C_Eo-2VFinM_90aZ8DZpd6YepQ23y6Npn_vovt6-hgIXywXmC1t2NlZTbhPV0_6XKo9jks23JVUprVTslZ3Jh8jFj97-WoHjtULZM1dhgsnhJMtbrbuiUIp2QOA?key=Z3rnkTkRPWE0oHdIjBvbxQ" alt=""><figcaption></figcaption></figure>

#### <mark style="color:蓝色;">对于云混合会议，SFU/iMMR 仅作为转发设备，不会访问任何会议或用户密钥</mark>

连接到云混合会议（SFU 模式）时，SFU/iMMR 模块既不需要也无权访问会议加密密钥。相反，这些模块作为加密会议媒体处理器维持媒体混合角色，无法访问媒体流内容。

#### <mark style="color:蓝色;">对于仅内部会议，SFU/iMMR 会在企业网络内生成并分发所有加密密钥</mark>

作为仅内部会议的多媒体路由器运行时（iMMR 模式），会议中的顶级 SFU/iMMR 负责生成和分发会议内加密密钥。加密密钥采用与基于云的 MMR 相同的加密方法生成和分发。

#### <mark style="color:蓝色;">连接到云混合会议时，SFU/iMMR 模块无法跨网络相互通信</mark>

连接到云混合会议时，SFU/iMMR 模块不支持在数据中心内进行跨网络（东西向）通信。按照设计，云混合会议的所有 SFU 到 SFU 通信都必须通过 Zoom 云基础架构（南北向）路由。

#### <mark style="color:蓝色;">连接到仅内部会议时，SFU/iMMR 模块可以跨网络相互通信</mark>

与云混合会议不同，由于内部会议设计，仅内部会议支持跨网络（东西向）通信。云混合会议要求每个 SFU/iMMR 模块订阅“顶层”云 MMR 的媒体源；但是，仅内部会议不使用云媒体源。相反，创建仅内部会议的第一个 iMMR/SFU 模块是“顶层”MMR，其他 SFU/iMMR 模块订阅顶层 MMR 源，从而实现跨网络通信。

#### <mark style="color:蓝色;">区域控制器代理模块将 SFU/iMMR 连接至 Zoom 云</mark>

区域控制器代理模块负责在适用时将 SFU/iMMR 模块连接到 Zoom 的云会议基础架构。

在用户的会议连接过程中，Zoom Web 服务会在区域控制器代理与云区域控制器之间发送请求以获取会议服务器信息。此信息从区域控制器代理中继到 SFU/iMMR，后者将针对云混合会议连接到 Zoom 云，或针对仅内部会议初始化会议。

#### <mark style="color:蓝色;">部署要求每个位置至少有两个区域控制器代理</mark>

部署 Zoom Meetings Hybrid 的每个地理位置均需要至少两个区域控制器代理，以实现弹性和稳定性。

例如，如果一家公司要在其洛杉矶和纽约办公室部署 Zoom Meetings Hybrid，则每个位置应部署两个 ZCP 模块，共计四个。

#### <mark style="color:蓝色;">如果 SFU/iMMR 模块意外故障，用户将在可能的情况下故障切换到备用连接</mark>

尽管并不常见，但如果用户已连接时某个混合模块发生故障（即崩溃），用户将在可能的情况下开始故障切换到备用连接。以下三个章节描述了这些场景。

#### <mark style="color:蓝色;">连接到云混合会议的用户将在可用时故障切换到备用 SFU/iMMR 模块，最后才故障切换到云</mark>

如果用户通过突然发生故障的 SFU/iMMR 模块连接到云混合会议，用户客户端将自动尝试故障切换到网络内其他在线的 SFU/iMMR 模块。如果其他资源达到容量上限或不可用，用户客户端将建立独立的云连接，作为最终故障切换解决方案。

#### <mark style="color:蓝色;">如果发生故障的模块不是顶层 MMR，连接到仅内部会议的用户将故障切换到其他 SFU/iMMR 模块</mark>

如果用户已连接到仅内部会议且其 SFU/iMMR 模块发生故障，若存在备用 SFU/iMMR 模块，用户将故障切换到这些模块，前提是其 SFU/iMMR 不是内部会议的顶层 MMR 主持人。

#### <mark style="color:蓝色;">如果启动仅内部会议的 SFU/iMMR 发生故障，则必须重新启动会议</mark>

由于仅内部会议的网络设计，发起会议的 SFU/iMMR 模块被指定为会议的顶层 MMR。如果会议的顶层 MMR 发生故障、退出或离开会议，会议将中断且必须重新启动。顶层 MMR **无法** 将故障切换到备用混合资源。

#### <mark style="color:蓝色;">Zoom Meetings Hybrid 连接将在客户端中显示为“由您的 Zoom 账户所有者控制的数据中心”</mark>

连接到 Meetings Hybrid 基础架构时，用户将在客户端中看到“……已通过由您的 Zoom 账户所有者控制的数据中心连接到 Zoom 全球网络……”的提示。或者，连接到云基础架构的用户将看到“已连接到 Zoom 全球网络”的提示。

以下图像显示了用户连接到 Zoom Meetings Hybrid 会议时与连接到基于云的会议时所看到的内容。\\

{% columns %}
{% column %}

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXeL9BwtbA2YYCCRgCa-kUpcsTzKme2Eiii6jGh9_uIrhfrsw10IxgyRZIFoXUPw64sdVaQVDfk-niTaFnSDeurtUEyfRwLipjgWeDgbKyuVdWCmatm4DfUw_fzlJH1ger5CvEcK?key=Z3rnkTkRPWE0oHdIjBvbxQ" alt="" width="375"><figcaption></figcaption></figure>
{% endcolumn %}

{% column %}

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXdBgfJcS9paUxZSekZ6p5YD-qHLA3hZEV60TdXzDE2s1KAXflpINJS2Dhn-VoIW8kitzfQfSHwfrklim5QvAeYt9X7Bc_omR4Ad0lHlBM5QgpzsE-iiFt840hIK-BhrK5GCj3Qh?key=Z3rnkTkRPWE0oHdIjBvbxQ" alt="" width="375"><figcaption></figcaption></figure>
{% endcolumn %}
{% endcolumns %}

#### <mark style="color:蓝色;">Zoom Meetings Hybrid 使用 Zoom 的标准防火墙配置，无需特殊规则</mark>

除以下内容外，Zoom Meetings Hybrid 不需要任何额外的防火墙规则或配置： [Zoom 的默认建议](https://support.zoom.us/hc/en-us/articles/201362683-Zoom-network-firewall-or-proxy-server-settings)。媒体连接将继续使用 UDP/TCP 8801 和 TCP 443 (TLS 1.2) 作为服务的标准端口。

{% hint style="info" %}
**注意**

支持媒体端口分离（UDP 8801-8803）。如果启用端口分离，请确保防火墙规则配置为包含 8802 和 8803。
{% endhint %}

### 附录：Zoom Node

本节概述 Zoom Node 平台及其核心概念。

#### <mark style="color:蓝色;">Zoom Node 将 Zoom 服务的关键部分带入您自己的数据中心和办公室</mark>

Zoom Node 是一种混合解决方案，可将您的数据中心服务器与 Zoom 的云集成，帮助向您的办公室提供 Zoom 服务。

借助云驱动的部署模型，Zoom 管理员可通过 Web 上的集中式仪表板，动态、快速地将 Zoom 混合服务部署到其数据中心服务器。此仪表板还包含用于服务管理、升级、日志管理、性能报告及强大故障排除框架的工具。

#### <mark style="color:蓝色;">Zoom Node 采用模块化设计，您仅需部署所需的服务模块</mark>

无需为每个混合服务使用单独的软件，Zoom Node 是一个“一体化”模块化平台，使公司能够使用一个通用框架管理和部署多项混合服务。

Zoom Node 通过在企业数据中心服务器上安装 Zoom Node 操作系统（基于 Linux 的操作系统）实现这种模块化设计，将这些服务器转换为节点。安装软件后，节点会向云中的 Zoom Node 平台注册，并等待安装提供 Zoom 服务功能的各种服务模块

#### <mark style="color:蓝色;">Zoom Node 包含功能丰富的仪表板，用于服务管理、升级、警报、故障排除等</mark>

作为管理 Zoom Node 部署的中心，Zoom Node 仪表板包含用于服务管理、部署、升级、日志管理、性能报告及强大故障排除框架的工具。

#### <mark style="color:蓝色;">服务模块是在 Zoom Node 操作系统上运行的服务，可通过 Web 轻松部署</mark>

服务模块是在 Zoom Node 操作系统上运行的服务应用程序，使服务能够正常运行。Zoom 管理员通过 Web 门户上的 Zoom Node 仪表板将服务分配给节点。将服务分配给节点后，Zoom Node 平台会将所选服务模块推送到节点并自动安装。安装完成后，节点端点即可用于其指定的混合服务。

#### <mark style="color:蓝色;">每个 Zoom Node 最多可支持四个服务模块</mark>

每个 Zoom Node 设备每台机器最多可支持四个服务模块，但 Zoom Phone 本地生存性模块除外。可创建并链接额外的节点以满足其他需求或实现弹性。

例如，一家公司正在多个数据中心部署 Zoom Meetings Hybrid，首先从纽约开始。每个数据中心都配备了多个连接到 Zoom Node 平台的 Zoom Node 端点，但均未被分配用于提供功能的节点服务，如下图所示。

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXeutD-2geglZBY9wv2h9od07rrVNko-KOW7cTmhmyj-8W9hDlcpptUcHPH95fxdB7OPQGYRtKTaXWEbBUUIeeJ7vCTlCsran7jlZKsHCuZu-tVXSKoeZy8W4nEQYqJXoWsGphInRg?key=Z3rnkTkRPWE0oHdIjBvbxQ" alt="" width="563"><figcaption></figcaption></figure>

当公司准备在其网络内部署 Zoom Meetings Hybrid 时，一名账户管理员将一个区域控制器代理服务和三个 SFU/iMMR 模块部署到节点 1 和节点 2。该管理员还将一个额外的 SFU/iMMR 模块部署到第三个节点作为缓冲。Zoom Node 平台会将所有节点服务推送并安装到每个节点端点，安装完成后，Zoom Meetings Hybrid 即可使用，如下图所示。

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXcS8UUa_h7FzrCbkuc2EZ8OBua6PQkWs-tWWtcpAcYkYT_CcVCHYZ_CrBrcjCfus2U6m1C55uR5Cld4mB47aCvjiWouzN2XgmSOsQQ23DbLsdUdFH4QhNce8t-CnHLH10ImqnwWrA?key=Z3rnkTkRPWE0oHdIjBvbxQ" alt="" width="563"><figcaption></figcaption></figure>

#### <mark style="color:蓝色;">Zoom Node 支持端到端自动化 PKI 证书生成（自动 PKI）</mark>

Zoom Node 通过 DigiCert 提供端到端自动化公共证书管理。生成和续订证书的所有费用均由 Zoom 支付，但在此过程中 Zoom 不会处理或访问客户的私钥。

已有证书策略的客户可以选择通过其首选的证书颁发机构手动生成、续订和支持证书，但这些费用不由 Zoom 支付。计划使用替代证书颁发机构的客户应提前咨询其账户团队。

#### <mark style="color:蓝色;">每个 Zoom Node 都使用账户的实名网址拥有动态 DNS 条目：\*.zoomonprem.com（自动 DNS）</mark>

Zoom Node 会使用主机账户现有的实名网址，在 \*.zoomonprem.com 域下自动为每台服务器生成动态 DNS 条目，例如 `success01.zoomonprem.com`.

在连接到其他 Zoom 客户所使用的 Zoom Node 部署时，该系统简化了防火墙管理。单个客户不再需要防火墙规则来连接到另一 Zoom Node 客户，而可以使用通配符值批准整个 zoomonprem.com 域。

#### <mark style="color:蓝色;">Zoom Node 在虚拟机上运行</mark>

Zoom Node 专为在服务器级硬件上运行而设计，使用安装了强化版 Zoom Node 操作系统映像的虚拟机。所有服务均需要静态内部 IP 地址，某些服务需要公共 IP 以实现外部连接。

硬件要求和规格将因您的混合部署目标而异。有关确定您的组织混合部署需求的更多信息，请咨询您的账户团队。

#### <mark style="color:蓝色;">Zoom Node 并不适合每一位客户</mark>

每个企业在统一通信服务方面都有独特需求。在决定部署混合环境之前，必须仔细考虑这些需求。大多数情况下，传统 Zoom 云配置是大多数公司的最佳解决方案；但是，有些组织可从混合配置中受益。组织应全面考虑建立和维护混合环境的影响。

#### <mark style="color:蓝色;">扩展可能难以管理且成本高昂</mark>

扩展硬件以支持混合环境中的大量用户可能成本高昂。根据部署的服务，支持 10,000 名用户可能需要 7 至 13 个 Zoom Node，而支持 100,000 名用户可能需要 60 至 120 个 Zoom Node。

管理、维护和支持 Zoom Node 所需的硬件和/或虚拟机监控程序基础架构，也会给任何组织带来额外开销，在评估混合部署时应予以充分考虑。

#### <mark style="color:蓝色;">安全优势有限</mark>

除可能作为专用 Web 代理或本地日志驻留之外，Zoom Node 相较于原生 Zoom 云服务不提供额外的加密方法或重大安全优势。

混合部署还需要额外的防火墙规则和配置，以使节点端点可用于外部服务。考虑部署混合环境时，网络安全团队应注意这些额外的防火墙和安全要求。

#### <mark style="color:蓝色;">混合环境和 VPN 需要配置</mark>

如有需要，远程员工可能需要 VPN 连接或拆分隧道配置，以将其会议流量路由到 Zoom Node 服务。如果 VPN 基础架构无法处理额外发送和接收的带宽，流量增加可能会使其不堪重负。将混合服务与远程工作人员及远程网络基础架构结合时，需要谨慎规划。

#### <mark style="color:蓝色;">共享服务器日志需要谨慎考虑</mark>

尽管保持对 Zoom Node 日志和记录的本地控制是混合部署的一个组成部分，但此功能可能会妨碍对混合基础架构进行故障排除。

服务日志默认在本地维护，其中包括 Zoom 无法查看的数据、诊断信息及其他信息。但是，为了有效排查混合配置和质量问题，需要与 Zoom 共享混合数据日志以用于故障排除。Zoom Node 可根据客户自行决定，通过 Web 门户提供安全的日志文件上传服务，但上传这些日志可能会暴露在混合部署中原本不会与 Zoom 共享的服务元数据。这些数据可能包括本地加入的参会者姓名、Zoom 版本号、操作系统信息等。


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://library.zoom.com/technical-library/zh/gao-ji-qi-ye-ban-fu-wu/zoom-node/zoom-meetings-hybrid/zoom-meetings-hybrid-explainer.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
