홈/플랫폼/네트워크 간 공유

게스트 Wi-Fi, VLAN, 분리된 네트워크를 넘나드는 화면 공유.

서브넷, VLAN, 게스트 Wi-Fi, LTE, 시내 반대편 건물까지: 하나의 워크스페이스로, VPN도, UC 통화도, 케이블도 필요 없습니다. 이것이 Polaris를 차별화하는 기능입니다.

Polaris sessions on a rotating wireframe globe An orthographic wireframe Earth, drawn as a coastline and a fifteen-degree graticule, which can be dragged to rotate. Marked on it are sharing devices, meeting-room displays and Polaris Cloud signaling regions. Sessions play in a loop: both ends of a share open an outbound connection to a signaling region, the region introduces them, and the content itself then travels along a single direct arc between the two endpoints while the signaling links go idle. In the last session of the loop the two ends sit behind a network that will not allow a direct path, the direct arc breaks at a marked obstruction, and the encrypted content instead takes one extra hop through a relay before reaching the display. EU WESTDENVERLONDON
여기서는 모든 세션이 네트워크를 넘나듭니다

런던에서 LTE를 쓰는 게스트가 덴버의 임원 회의실로 공유합니다. 양쪽 모두 아웃바운드로 연결하고, 미디어는 직접 전달됩니다.

시그널링 — 아웃바운드 TLS 443, 양쪽 모두 바깥으로 연결 미디어 — 두 엔드포인트 간 직접 전송 중계 미디어 — 대체 경로, 한 단계 추가 직접 경로가 통과할 수 없는 NAT
GUEST DEVICEguest Wi-Fi / LTEPOLARIS CLOUDsignaling brokerPOLARIS PODdisplay · AV VLAN1 · DIAL OUT · TLS 4431 · DIAL OUT · TLS 443both connections start inside the network: no inbound rules, no open ports2 · SCREEN KEY · K7RM2XKEY RESOLVES TO THIS ROOM3 · SDP · ICE EXCHANGED3 · SDP · ICE EXCHANGEDeach side learns a direct path to the other4 · DIRECT MEDIA · ENCRYPTED · DTLS-SRTPEPHEMERAL UDP · PEER-TO-PEER · SOLICITED FLOW PASSES THE STATEFUL FWCLOUD IDLE · OUT OF THE MEDIA PATH5 · UNSOLICITED PACKET✕DROPPED · NO RULE MATCHESSTATEFUL FW · OUTBOUND ONLYSTATEFUL FW · OUTBOUND ONLYCNX-01 · CROSS-NETWORK DATA PATH · TIME RUNS DOWNWARD · CLOUD = SIGNALING ONLYSHEET 1/1 · REV C1 · NO ROUTEGuest Wi-Fi and the display’s VLANhave no route between them.DISPLAY · AV VLANGUEST DEVICE✕2 · THE HANDSHAKEBoth sides dial out to Polaris Cloud:TLS 443, signaling only.POLARIS CLOUDSDP · ICE3 · DIRECT MEDIAThe cloud introduces them, then steps away.Media flows device-to-device, encrypted.CLOUD · OUT OF THE MEDIA PATHENCRYPTED · P2P
1. LTE를 쓰는 게스트가 디스플레이에 직접 연결하려 합니다. 경로는 존재하지 않으며, 새로 만들어지지도 않습니다.2. 대신 공유는 브라우저에서 출발합니다. TCP 443에서 webrtc.mersive.com로 향하는 아웃바운드 TLS 시그널링입니다.3. 클라우드가 두 엔드포인트를 연결해 주고, 둘은 직접 암호화된 WebRTC 연결을 협상합니다. Mersive를 경유하는 것도, 네트워크를 브리징하는 것도 없습니다.4. 콘텐츠는 그 직접 연결을 통해 디바이스에서 디스플레이로 흐릅니다. 시그널링은 양쪽 모두 아웃바운드 전용이므로 인바운드 방화벽 규칙이 필요 없습니다.
가는 점선: 클라우드로 향하는 시그널링, 아웃바운드 TLS굵은 선: 엔드포인트 간 직접 미디어게스트는 앱 없이 브라우저에서 공유빗금 벽: 존재하지 않는 경로, 틈: 협상된 흐름만 허용
대체 경로의 전체 과정

직접 경로를 만들 수 없을 때는 미디어가 중계를 한 번 거칩니다.

위의 지구본에서는 네 세션 중 하나가 이렇게 끝납니다. 이것이 바로 그 중계 단계를 메시지 단위로 보여준 것입니다. 중계 서버가 무엇을 요청받는지, 무엇을 전달하도록 허용되는지, 무엇을 볼 수 있는지 확인하세요.

SHARING DEVICEbehind symmetric NATTURN RELAYpublic address, no NATPOLARIS PODdisplay · AV VLAN1 · SYMMETRIC NAT · A DIFFERENT EXTERNAL PORT FOR EVERY DESTINATIONoutbound, succeeds — mapped to 203.0.113.7:51000the display answers to 203.0.113.7:51000✕that mapping is valid only for traffic to the region that opened it — so the check is dropped, and no candidate pair succeeds2 · ALLOCATE · THE DEVICE ASKS THE RELAY FOR AN ADDRESS OF ITS OWNAllocate401 Unauthorized · realm + nonceAllocate · USERNAME · MESSAGE-INTEGRITYSuccess · XOR-RELAYED-ADDRESS · LIFETIME 600 s198.51.100.20:49200a public address that belongs to the device but lives on the relay. One NAT mapping, one destination — which is the thing symmetric NAT does not break3 · CREATEPERMISSION · THE RELAY IS TOLD WHO MAY REACH ITCreatePermission · XOR-PEER-ADDRESS · 300 sthe relay forwards from that one peer address and drops everything else — it is an allocation, not an open reflector4 · CHANNELBIND · 36 BYTES OF PER-PACKET OVERHEAD BECOME 4ChannelBind · channel number · 600 s5 · RELAYED MEDIA · ENCRYPTED · ONE EXTRA HOPDTLS-SRTP END TO END · THE RELAY FORWARDS CIPHERTEXT IT HOLDS NO KEY FORSYMMETRIC NATSTATEFUL FWCNX-02 · RELAYED FALLBACK · TIME RUNS DOWNWARD · RFC 8656 MECHANICS · RFC 5737 ADDRESSESSHEET 1/1 · REV A1 · NO DIRECT PATHA symmetric NAT uses a differentexternal port for every destination.DEVICEDISPLAY✕2 · ALLOCATEThe device asks a relay for a publicaddress of its own, and authenticates.TURN RELAY198.51.100.20:49200LIFETIME 600 s · ONE PEER PERMITTED3 · RELAYED MEDIAOne extra hop. The relay forwardsciphertext it holds no key for.DTLS-SRTP · END TO END

대칭형 NAT는 목적지마다 다른 외부 포트를 부여하므로, 디스플레이가 전달받은 주소는 패킷이 실제로 도착할 주소가 아닙니다.

디바이스와 그 NAT중계 제어 메시지, 이어서 중계된 미디어중계 서버가 관여하지 않는 암호화빗금 벽: NAT와 방화벽, 어느 쪽도 열리지 않음
이 기능이 진가를 발휘하는 곳

LAN 로컬 시스템으로는 해결할 수 없는 세 가지 회의실.

게스트 발표자

이사회 구성원이 LTE에 연결된 채 들어옵니다. 게스트 Wi-Fi 가입도, VPN 토큰도, 동글도 필요 없습니다. 브라우저에서 워크스페이스에 참여해 1분도 안 되어 발표를 시작하며, 회사 네트워크에는 전혀 접근하지 않습니다.

임원 회의실에서 사용해 보기 →

분리된 네트워크를 갖춘 기업

정책상 서로 라우팅되어서는 안 되는 사내, 게스트, AV, OT 네트워크. Polaris는 격리를 그대로 유지하면서도 모든 소스를 같은 디스플레이에 띄웁니다.

엔터프라이즈 사례 →

여러 건물로 이루어진 캠퍼스

C동의 엔지니어링 팀이 A동의 상황실로 VLAN과 광케이블을 넘어 공유합니다. 화면을 옮기려고 UC 통화를 열 필요가 없습니다.

캠퍼스 규모 →
네트워크 간 시그널링의 작동 방식

콘텐츠가 실제로 이동하는 경로

Polaris Cloud는 공유의 양쪽 끝을 서로 연결해 줄 뿐, 그 내용을 운반하지 않습니다.

소스와 디스플레이가 서로 다른 네트워크에 있으면 webrtc.mersive.com의 시그널링 서비스가 공유 디바이스와 디스플레이 사이에서 연결 정보를 교환하고, 둘은 서로 직접 암호화된 WebRTC 연결을 협상합니다. 콘텐츠는 디바이스에서 디스플레이로 이동하며, Mersive를 거치지 않습니다.

  • 클라우드에 도달하는 것: 세션 시그널링, 즉 두 엔드포인트가 서로를 찾는 데 필요한 연결 정보입니다. 화면은 포함되지 않습니다.
  • 네트워크 안에 머무는 것: 소스와 디스플레이가 이미 같은 네트워크에 있으면 로컬 주소만으로 연결을 협상하며 LAN을 벗어나지 않습니다.
  • 절대 일어나지 않는 일: 인바운드 방화벽 규칙도, 네트워크 간 브리징도 없습니다. 모든 클라우드 트래픽은 양쪽에서 TCP 443의 아웃바운드 TLS입니다. 게스트 디바이스는 회사 네트워크에 전혀 접근하지 못하며, 공유되는 것은 워크스페이스뿐입니다.
요약

VPN 없는 네트워크 간 공유, 워크스페이스, 그리고 웹 브라우저에서 사용할 수 있는 합성 캔버스를 통한 회의 동등성. 이 조합이 Polaris를 차별화합니다.

✓ VPN 불필요✓ UC 통화 불필요✓ 인바운드 개방 없음✓ 게스트의 네트워크 접근 없음✓ 모든 Polaris 티어

비교표 확인하기 → 보안 관련 자료 →

플랫폼을 직접 확인하십시오.

모든 제품의 하드웨어 체험판을 Mersive가 직접 보내 드립니다. 회의실에서 효과가 입증되면, 배포를 위해 지역 파트너를 소개해 드립니다.

체험 시작 YouTube에서 보기 ↗