목차/07. H.323 기반 VoIP

07H.323 기반 VoIPH.323 기반 VoIP

H.323ITU가 정한 전통적인 VoIP·멀티미디어 통신 프로토콜 묶음 입니다. 이 장은 H.323의 특징과 게이트웨이 보안을 정리합니다.

H.323의 동작

H.323은 하나의 프로토콜이 아니라 여러 하위 프로토콜의 묶음(suite) 입니다 — 통화 시그널링(H.225), 미디어 제어(H.245), 게이트키퍼 등록·허가(RAS) 등이 함께 동작합니다. 그래서 SIP보다 구조가 복잡하고, 여러 채널·포트를 동적으로 씁니다.

핵심 요소가 Gatekeeper 입니다 — 주소 변환, 통화 허가(admission), 대역폭 관리 를 담당하는 중앙 요소입니다. 단말은 게이트키퍼에 등록(RAS)하고, 통화 시그널링(H.225)으로 통화를 설정한 뒤, H.245로 미디어 채널을 협상해 음성을 흘립니다.

게이트웨이에서의 H.323 보안

H.323은 여러 프로토콜·채널이 얽혀 동적 포트를 많이 쓰므로, 게이트웨이의 추적이 특히 중요합니다. Check Point 게이트웨이는 H.225·H.245·RAS 메시지를 full stateful inspection 으로 따라가(VoIP 보안 개요), 협상된 시그널링·미디어 채널만 동적으로 허용 하고 각 메시지가 유효한지 확인합니다.

정리하면, H.323은 H.225·H.245·RAS·Gatekeeper로 이뤄진 ITU 표준 묶음 으로 구조가 복잡하고, 게이트웨이는 이 여러 프로토콜을 함께 추적해 동적 채널을 안전하게 허용 합니다. 세부 구성은 원문 해당 절을 참고하세요.