หน้าแรก / แพลตฟอร์ม
/ การแชร์ข้ามเครือข่าย
Polaris sessions on a rotating wireframe globe
An orthographic wireframe Earth, drawn as a coastline and a fifteen-degree graticule, which can be dragged to rotate. Marked on it are sharing devices, meeting-room displays and Polaris Cloud signaling regions. Sessions play in a loop: both ends of a share open an outbound connection to a signaling region, the region introduces them, and the content itself then travels along a single direct arc between the two endpoints while the signaling links go idle. In the last session of the loop the two ends sit behind a network that will not allow a direct path, the direct arc breaks at a marked obstruction, and the encrypted content instead takes one extra hop through a relay before reaching the display.
EU WEST DENVER LONDON
ทุกเซสชันในที่นี้ข้ามเครือข่าย
ผู้มาเยือนที่ใช้ LTE ในลอนดอนแชร์หน้าจอไปยังห้องประชุมผู้บริหารในเดนเวอร์ ปลายทั้งสองฝั่งเชื่อมต่อออกไป ส่วนสื่อส่งถึงกันโดยตรง
การส่งสัญญาณควบคุม — TLS 443 ขาออก ปลายทั้งสองฝั่งเชื่อมต่อออกไป สื่อ — ส่งตรงระหว่างปลายทางทั้งสอง สื่อแบบรีเลย์ — ทางสำรอง เพิ่มอีกหนึ่งฮอป NAT ที่ไม่มีเส้นทางตรงใดผ่านได้
GUEST DEVICE guest Wi-Fi / LTE POLARIS CLOUD signaling broker POLARIS POD display · AV VLAN 1 · DIAL OUT · TLS 443 1 · DIAL OUT · TLS 443 both connections start inside the network: no inbound rules, no open ports 2 · SCREEN KEY · K7RM2X KEY RESOLVES TO THIS ROOM 3 · SDP · ICE EXCHANGED 3 · SDP · ICE EXCHANGED each side learns a direct path to the other 4 · DIRECT MEDIA · ENCRYPTED · DTLS-SRTP EPHEMERAL UDP · PEER-TO-PEER · SOLICITED FLOW PASSES THE STATEFUL FW CLOUD IDLE · OUT OF THE MEDIA PATH 5 · UNSOLICITED PACKET ✕ DROPPED · NO RULE MATCHES STATEFUL FW · OUTBOUND ONLY STATEFUL FW · OUTBOUND ONLY CNX-01 · CROSS-NETWORK DATA PATH · TIME RUNS DOWNWARD · CLOUD = SIGNALING ONLY SHEET 1/1 · REV C 1 · NO ROUTE Guest Wi-Fi and the display’s VLAN have no route between them. DISPLAY · AV VLAN GUEST DEVICE ✕ 2 · THE HANDSHAKE Both sides dial out to Polaris Cloud: TLS 443, signaling only. POLARIS CLOUD SDP · ICE 3 · DIRECT MEDIA The cloud introduces them, then steps away. Media flows device-to-device, encrypted. CLOUD · OUT OF THE MEDIA PATH ENCRYPTED · P2P 1. ผู้มาเยือนที่ใช้ LTE พยายามเข้าถึงจอภาพโดยตรง ไม่มีเส้นทางอยู่ และจะไม่มีการสร้างเส้นทางขึ้นมา2. การแชร์จึงออกจากเบราว์เซอร์ของผู้มาเยือนแทน: ส่งสัญญาณควบคุมแบบ TLS ขาออกบน TCP 443 ไปยัง webrtc.mersive.com3. คลาวด์แนะนำปลายทางทั้งสองให้รู้จักกัน แล้วทั้งสองเจรจาการเชื่อมต่อ WebRTC โดยตรงที่เข้ารหัสข้อมูล ไม่มีอะไรถูกส่งผ่าน Mersive และไม่มีการบริดจ์เครือข่าย4. เนื้อหาไหลจากอุปกรณ์ไปยังจอภาพผ่านการเชื่อมต่อโดยตรงนั้น การส่งสัญญาณควบคุมเป็นขาออกเท่านั้นทั้งสองฝั่ง: ไม่มีกฎไฟร์วอลล์ขาเข้า
เส้นประบาง: การส่งสัญญาณควบคุมไปยังคลาวด์ TLS ขาออก เส้นหนา: สื่อ ส่งตรงระหว่างปลายทาง ผู้มาเยือนแชร์จากเบราว์เซอร์ ไม่ต้องใช้แอปผนังลายเส้นทแยง: เส้นทางที่ไม่มีอยู่จริง ช่องเปิด: เฉพาะการรับส่งข้อมูลที่ผ่านการเจรจาแล้ว
ทางสำรอง แบบครบถ้วน
เมื่อไม่สามารถสร้างเส้นทางตรงได้ สื่อจะผ่านการรีเลย์หนึ่งฮอป ลูกโลกด้านบนจบเซสชันแบบนี้หนึ่งในสี่เซสชัน นี่คือฮอปนั้น ทีละข้อความ — รีเลย์ถูกขออะไร ได้รับอนุญาตให้ส่งต่ออะไร และมองเห็นอะไรได้บ้าง
SHARING DEVICE behind symmetric NAT TURN RELAY public address, no NAT POLARIS POD display · AV VLAN 1 · SYMMETRIC NAT · A DIFFERENT EXTERNAL PORT FOR EVERY DESTINATION outbound, succeeds — mapped to 203.0.113.7:51000 the display answers to 203.0.113.7:51000 ✕ that mapping is valid only for traffic to the region that opened it — so the check is dropped, and no candidate pair succeeds 2 · ALLOCATE · THE DEVICE ASKS THE RELAY FOR AN ADDRESS OF ITS OWN Allocate 401 Unauthorized · realm + nonce Allocate · USERNAME · MESSAGE-INTEGRITY Success · XOR-RELAYED-ADDRESS · LIFETIME 600 s 198.51.100.20:49200 a public address that belongs to the device but lives on the relay. One NAT mapping, one destination — which is the thing symmetric NAT does not break 3 · CREATEPERMISSION · THE RELAY IS TOLD WHO MAY REACH IT CreatePermission · XOR-PEER-ADDRESS · 300 s the relay forwards from that one peer address and drops everything else — it is an allocation, not an open reflector 4 · CHANNELBIND · 36 BYTES OF PER-PACKET OVERHEAD BECOME 4 ChannelBind · channel number · 600 s 5 · RELAYED MEDIA · ENCRYPTED · ONE EXTRA HOP DTLS-SRTP END TO END · THE RELAY FORWARDS CIPHERTEXT IT HOLDS NO KEY FOR SYMMETRIC NAT STATEFUL FW CNX-02 · RELAYED FALLBACK · TIME RUNS DOWNWARD · RFC 8656 MECHANICS · RFC 5737 ADDRESSES SHEET 1/1 · REV A 1 · NO DIRECT PATH A symmetric NAT uses a different external port for every destination. DEVICE DISPLAY ✕ 2 · ALLOCATE The device asks a relay for a public address of its own, and authenticates. TURN RELAY 198.51.100.20:49200 LIFETIME 600 s · ONE PEER PERMITTED 3 · RELAYED MEDIA One extra hop. The relay forwards ciphertext it holds no key for. DTLS-SRTP · END TO END อุปกรณ์จึงเลิกพยายามทำให้ตัวเองเข้าถึงได้ และขอที่อยู่ของตนเองจากรีเลย์แทน รีเลย์จะท้าทายก่อน: การจัดสรรทุกครั้งต้องยืนยันตัวตน ไม่เคยไม่ระบุตัวตน Symmetric NAT กำหนดพอร์ตภายนอกที่ต่างกันให้แต่ละปลายทาง ที่อยู่ที่จอภาพได้รับจึงไม่ใช่ที่อยู่ที่แพ็กเก็ตจะส่งมาจริง
อุปกรณ์และ NAT ของอุปกรณ์ ข้อความควบคุมของรีเลย์ ตามด้วยสื่อที่ผ่านรีเลย์ การเข้ารหัสข้อมูลที่รีเลย์อยู่ภายนอกผนังลายเส้นทแยง: NAT และไฟร์วอลล์ ซึ่งไม่มีการเปิดทั้งคู่
สถานการณ์ที่ความสามารถนี้ช่วยได้
สามห้องที่ระบบซึ่งทำงานได้แค่ใน LAN รับมือไม่ได้ ผู้นำเสนอรับเชิญ กรรมการบริษัทท่านหนึ่งเดินเข้ามาพร้อม LTE ไม่ต้องลงทะเบียน Wi-Fi สำหรับผู้มาเยือน ไม่ต้องใช้โทเค็น VPN ไม่ต้องใช้ดองเกิล เข้าร่วมเวิร์กสเปซจากเบราว์เซอร์และเริ่มนำเสนอได้ภายในไม่ถึงนาที โดยไม่ได้รับสิทธิ์เข้าถึงเครือข่ายของคุณเลย
ลองใช้ในห้องประชุมผู้บริหารของคุณ → องค์กรที่แบ่งเซกเมนต์เครือข่าย เครือข่ายองค์กร เครือข่ายผู้มาเยือน เครือข่าย AV และเครือข่าย OT ที่ตามนโยบายแล้วต้องไม่มีเส้นทางถึงกันเด็ดขาด Polaris รักษาการแยกเครือข่ายไว้ครบถ้วน และยังนำทุกแหล่งสัญญาณขึ้นจอภาพเดียวกันได้
เรื่องราวสำหรับองค์กร → วิทยาเขตที่มีหลายอาคาร ทีมวิศวกรรมในอาคาร C แชร์หน้าจอไปยังห้องวอร์รูมในอาคาร A ข้าม VLAN และสายไฟเบอร์ โดยไม่ต้องเปิดการโทรผ่านระบบ UC เพียงเพื่อส่งภาพ
ระดับวิทยาเขต → การส่งสัญญาณควบคุมข้ามเครือข่ายทำงานอย่างไร
เนื้อหาของคุณไปที่ไหนจริงๆ Polaris Cloud แนะนำปลายทั้งสองของการแชร์ให้รู้จักกัน แต่ไม่ได้รับส่งเนื้อหาเอง
เมื่อแหล่งสัญญาณและจอภาพอยู่บนเครือข่ายต่างกัน บริการส่งสัญญาณควบคุมที่ webrtc.mersive.com จะแลกเปลี่ยนรายละเอียดการเชื่อมต่อระหว่างอุปกรณ์ที่แชร์และจอภาพ แล้วทั้งสองจะเจรจาการเชื่อมต่อ WebRTC โดยตรงที่เข้ารหัสข้อมูลระหว่างกันเอง เนื้อหาของคุณเดินทางจากอุปกรณ์ไปยังจอภาพ โดยไม่ผ่าน Mersive
สิ่งที่มาถึงคลาวด์ของเรา: การส่งสัญญาณควบคุมของเซสชัน คือรายละเอียดการเชื่อมต่อที่ปลายทางทั้งสองต้องใช้เพื่อหากัน ไม่ใช่หน้าจอของคุณสิ่งที่อยู่บนเครือข่ายของคุณ: เมื่อแหล่งสัญญาณและจอภาพอยู่บนเครือข่ายเดียวกันอยู่แล้ว การเชื่อมต่อจะเจรจาด้วยที่อยู่ภายในเท่านั้น และไม่ออกนอก LAN เลยสิ่งที่ไม่เคยเกิดขึ้น: ไม่มีกฎไฟร์วอลล์ขาเข้า ไม่มีการบริดจ์เครือข่ายของคุณ การรับส่งข้อมูลกับคลาวด์ทั้งหมดเป็น TLS ขาออกบน TCP 443 จากทั้งสองฝั่ง อุปกรณ์ของผู้มาเยือนไม่ได้รับสิทธิ์เข้าถึงเครือข่ายของคุณเลย เวิร์กสเปซคือพื้นที่เดียวที่ใช้ร่วมกันฉบับย่อ
การผสานกันของความสามารถข้ามเครือข่ายโดยไม่ต้องใช้ VPN เวิร์กสเปซ และความเท่าเทียมในการประชุมด้วยแคนวาสแบบรวมภาพที่เปิดดูได้ในเว็บเบราว์เซอร์ คือสิ่งที่ทำให้ Polaris แตกต่าง ✓ ไม่ต้องใช้ VPN ✓ ไม่ต้องโทรผ่านระบบ UC ✓ ไม่ต้องเปิดช่องขาเข้า ✓ ผู้มาเยือนไม่ได้รับสิทธิ์เข้าถึงเครือข่ายเลย ✓ ทุกระดับของ Polaris
ดูตารางเปรียบเทียบ → อ่านเรื่องความปลอดภัย →
ชมแพลตฟอร์มทำงานจริง เรามีฮาร์ดแวร์ให้ทดลองใช้สำหรับทุกผลิตภัณฑ์ ส่งตรงจาก Mersive เมื่อห้องของคุณพิสูจน์ผลได้แล้ว เราจะแนะนำพาร์ทเนอร์ในภูมิภาคของคุณสำหรับการติดตั้งใช้งาน
เริ่มทดลองใช้ ดูบน YouTube ↗