หน้าแรก/แพลตฟอร์ม/การแชร์ข้ามเครือข่าย

การแชร์หน้าจอข้าม Wi-Fi สำหรับผู้มาเยือน VLAN และเครือข่ายที่แบ่งเซกเมนต์

ซับเน็ต VLAN Wi-Fi สำหรับผู้มาเยือน LTE หรืออาคารที่อยู่อีกฟากเมือง: เวิร์กสเปซเดียว ไม่ต้องใช้ VPN ไม่ต้องโทรผ่านระบบ UC ไม่ต้องใช้สาย นี่คือความสามารถที่ทำให้ Polaris แตกต่าง

Polaris sessions on a rotating wireframe globe An orthographic wireframe Earth, drawn as a coastline and a fifteen-degree graticule, which can be dragged to rotate. Marked on it are sharing devices, meeting-room displays and Polaris Cloud signaling regions. Sessions play in a loop: both ends of a share open an outbound connection to a signaling region, the region introduces them, and the content itself then travels along a single direct arc between the two endpoints while the signaling links go idle. In the last session of the loop the two ends sit behind a network that will not allow a direct path, the direct arc breaks at a marked obstruction, and the encrypted content instead takes one extra hop through a relay before reaching the display. EU WESTDENVERLONDON
ทุกเซสชันในที่นี้ข้ามเครือข่าย

ผู้มาเยือนที่ใช้ LTE ในลอนดอนแชร์หน้าจอไปยังห้องประชุมผู้บริหารในเดนเวอร์ ปลายทั้งสองฝั่งเชื่อมต่อออกไป ส่วนสื่อส่งถึงกันโดยตรง

การส่งสัญญาณควบคุม — TLS 443 ขาออก ปลายทั้งสองฝั่งเชื่อมต่อออกไป สื่อ — ส่งตรงระหว่างปลายทางทั้งสอง สื่อแบบรีเลย์ — ทางสำรอง เพิ่มอีกหนึ่งฮอป NAT ที่ไม่มีเส้นทางตรงใดผ่านได้
GUEST DEVICEguest Wi-Fi / LTEPOLARIS CLOUDsignaling brokerPOLARIS PODdisplay · AV VLAN1 · DIAL OUT · TLS 4431 · DIAL OUT · TLS 443both connections start inside the network: no inbound rules, no open ports2 · SCREEN KEY · K7RM2XKEY RESOLVES TO THIS ROOM3 · SDP · ICE EXCHANGED3 · SDP · ICE EXCHANGEDeach side learns a direct path to the other4 · DIRECT MEDIA · ENCRYPTED · DTLS-SRTPEPHEMERAL UDP · PEER-TO-PEER · SOLICITED FLOW PASSES THE STATEFUL FWCLOUD IDLE · OUT OF THE MEDIA PATH5 · UNSOLICITED PACKET✕DROPPED · NO RULE MATCHESSTATEFUL FW · OUTBOUND ONLYSTATEFUL FW · OUTBOUND ONLYCNX-01 · CROSS-NETWORK DATA PATH · TIME RUNS DOWNWARD · CLOUD = SIGNALING ONLYSHEET 1/1 · REV C1 · NO ROUTEGuest Wi-Fi and the display’s VLANhave no route between them.DISPLAY · AV VLANGUEST DEVICE✕2 · THE HANDSHAKEBoth sides dial out to Polaris Cloud:TLS 443, signaling only.POLARIS CLOUDSDP · ICE3 · DIRECT MEDIAThe cloud introduces them, then steps away.Media flows device-to-device, encrypted.CLOUD · OUT OF THE MEDIA PATHENCRYPTED · P2P
1. ผู้มาเยือนที่ใช้ LTE พยายามเข้าถึงจอภาพโดยตรง ไม่มีเส้นทางอยู่ และจะไม่มีการสร้างเส้นทางขึ้นมา2. การแชร์จึงออกจากเบราว์เซอร์ของผู้มาเยือนแทน: ส่งสัญญาณควบคุมแบบ TLS ขาออกบน TCP 443 ไปยัง webrtc.mersive.com3. คลาวด์แนะนำปลายทางทั้งสองให้รู้จักกัน แล้วทั้งสองเจรจาการเชื่อมต่อ WebRTC โดยตรงที่เข้ารหัสข้อมูล ไม่มีอะไรถูกส่งผ่าน Mersive และไม่มีการบริดจ์เครือข่าย4. เนื้อหาไหลจากอุปกรณ์ไปยังจอภาพผ่านการเชื่อมต่อโดยตรงนั้น การส่งสัญญาณควบคุมเป็นขาออกเท่านั้นทั้งสองฝั่ง: ไม่มีกฎไฟร์วอลล์ขาเข้า
เส้นประบาง: การส่งสัญญาณควบคุมไปยังคลาวด์ TLS ขาออกเส้นหนา: สื่อ ส่งตรงระหว่างปลายทางผู้มาเยือนแชร์จากเบราว์เซอร์ ไม่ต้องใช้แอปผนังลายเส้นทแยง: เส้นทางที่ไม่มีอยู่จริง ช่องเปิด: เฉพาะการรับส่งข้อมูลที่ผ่านการเจรจาแล้ว
ทางสำรอง แบบครบถ้วน

เมื่อไม่สามารถสร้างเส้นทางตรงได้ สื่อจะผ่านการรีเลย์หนึ่งฮอป

ลูกโลกด้านบนจบเซสชันแบบนี้หนึ่งในสี่เซสชัน นี่คือฮอปนั้น ทีละข้อความ — รีเลย์ถูกขออะไร ได้รับอนุญาตให้ส่งต่ออะไร และมองเห็นอะไรได้บ้าง

SHARING DEVICEbehind symmetric NATTURN RELAYpublic address, no NATPOLARIS PODdisplay · AV VLAN1 · SYMMETRIC NAT · A DIFFERENT EXTERNAL PORT FOR EVERY DESTINATIONoutbound, succeeds — mapped to 203.0.113.7:51000the display answers to 203.0.113.7:51000✕that mapping is valid only for traffic to the region that opened it — so the check is dropped, and no candidate pair succeeds2 · ALLOCATE · THE DEVICE ASKS THE RELAY FOR AN ADDRESS OF ITS OWNAllocate401 Unauthorized · realm + nonceAllocate · USERNAME · MESSAGE-INTEGRITYSuccess · XOR-RELAYED-ADDRESS · LIFETIME 600 s198.51.100.20:49200a public address that belongs to the device but lives on the relay. One NAT mapping, one destination — which is the thing symmetric NAT does not break3 · CREATEPERMISSION · THE RELAY IS TOLD WHO MAY REACH ITCreatePermission · XOR-PEER-ADDRESS · 300 sthe relay forwards from that one peer address and drops everything else — it is an allocation, not an open reflector4 · CHANNELBIND · 36 BYTES OF PER-PACKET OVERHEAD BECOME 4ChannelBind · channel number · 600 s5 · RELAYED MEDIA · ENCRYPTED · ONE EXTRA HOPDTLS-SRTP END TO END · THE RELAY FORWARDS CIPHERTEXT IT HOLDS NO KEY FORSYMMETRIC NATSTATEFUL FWCNX-02 · RELAYED FALLBACK · TIME RUNS DOWNWARD · RFC 8656 MECHANICS · RFC 5737 ADDRESSESSHEET 1/1 · REV A1 · NO DIRECT PATHA symmetric NAT uses a differentexternal port for every destination.DEVICEDISPLAY✕2 · ALLOCATEThe device asks a relay for a publicaddress of its own, and authenticates.TURN RELAY198.51.100.20:49200LIFETIME 600 s · ONE PEER PERMITTED3 · RELAYED MEDIAOne extra hop. The relay forwardsciphertext it holds no key for.DTLS-SRTP · END TO END

Symmetric NAT กำหนดพอร์ตภายนอกที่ต่างกันให้แต่ละปลายทาง ที่อยู่ที่จอภาพได้รับจึงไม่ใช่ที่อยู่ที่แพ็กเก็ตจะส่งมาจริง

อุปกรณ์และ NAT ของอุปกรณ์ข้อความควบคุมของรีเลย์ ตามด้วยสื่อที่ผ่านรีเลย์การเข้ารหัสข้อมูลที่รีเลย์อยู่ภายนอกผนังลายเส้นทแยง: NAT และไฟร์วอลล์ ซึ่งไม่มีการเปิดทั้งคู่
สถานการณ์ที่ความสามารถนี้ช่วยได้

สามห้องที่ระบบซึ่งทำงานได้แค่ใน LAN รับมือไม่ได้

ผู้นำเสนอรับเชิญ

กรรมการบริษัทท่านหนึ่งเดินเข้ามาพร้อม LTE ไม่ต้องลงทะเบียน Wi-Fi สำหรับผู้มาเยือน ไม่ต้องใช้โทเค็น VPN ไม่ต้องใช้ดองเกิล เข้าร่วมเวิร์กสเปซจากเบราว์เซอร์และเริ่มนำเสนอได้ภายในไม่ถึงนาที โดยไม่ได้รับสิทธิ์เข้าถึงเครือข่ายของคุณเลย

ลองใช้ในห้องประชุมผู้บริหารของคุณ →

องค์กรที่แบ่งเซกเมนต์เครือข่าย

เครือข่ายองค์กร เครือข่ายผู้มาเยือน เครือข่าย AV และเครือข่าย OT ที่ตามนโยบายแล้วต้องไม่มีเส้นทางถึงกันเด็ดขาด Polaris รักษาการแยกเครือข่ายไว้ครบถ้วน และยังนำทุกแหล่งสัญญาณขึ้นจอภาพเดียวกันได้

เรื่องราวสำหรับองค์กร →

วิทยาเขตที่มีหลายอาคาร

ทีมวิศวกรรมในอาคาร C แชร์หน้าจอไปยังห้องวอร์รูมในอาคาร A ข้าม VLAN และสายไฟเบอร์ โดยไม่ต้องเปิดการโทรผ่านระบบ UC เพียงเพื่อส่งภาพ

ระดับวิทยาเขต →
การส่งสัญญาณควบคุมข้ามเครือข่ายทำงานอย่างไร

เนื้อหาของคุณไปที่ไหนจริงๆ

Polaris Cloud แนะนำปลายทั้งสองของการแชร์ให้รู้จักกัน แต่ไม่ได้รับส่งเนื้อหาเอง

เมื่อแหล่งสัญญาณและจอภาพอยู่บนเครือข่ายต่างกัน บริการส่งสัญญาณควบคุมที่ webrtc.mersive.com จะแลกเปลี่ยนรายละเอียดการเชื่อมต่อระหว่างอุปกรณ์ที่แชร์และจอภาพ แล้วทั้งสองจะเจรจาการเชื่อมต่อ WebRTC โดยตรงที่เข้ารหัสข้อมูลระหว่างกันเอง เนื้อหาของคุณเดินทางจากอุปกรณ์ไปยังจอภาพ โดยไม่ผ่าน Mersive

  • สิ่งที่มาถึงคลาวด์ของเรา: การส่งสัญญาณควบคุมของเซสชัน คือรายละเอียดการเชื่อมต่อที่ปลายทางทั้งสองต้องใช้เพื่อหากัน ไม่ใช่หน้าจอของคุณ
  • สิ่งที่อยู่บนเครือข่ายของคุณ: เมื่อแหล่งสัญญาณและจอภาพอยู่บนเครือข่ายเดียวกันอยู่แล้ว การเชื่อมต่อจะเจรจาด้วยที่อยู่ภายในเท่านั้น และไม่ออกนอก LAN เลย
  • สิ่งที่ไม่เคยเกิดขึ้น: ไม่มีกฎไฟร์วอลล์ขาเข้า ไม่มีการบริดจ์เครือข่ายของคุณ การรับส่งข้อมูลกับคลาวด์ทั้งหมดเป็น TLS ขาออกบน TCP 443 จากทั้งสองฝั่ง อุปกรณ์ของผู้มาเยือนไม่ได้รับสิทธิ์เข้าถึงเครือข่ายของคุณเลย เวิร์กสเปซคือพื้นที่เดียวที่ใช้ร่วมกัน
ฉบับย่อ

การผสานกันของความสามารถข้ามเครือข่ายโดยไม่ต้องใช้ VPN เวิร์กสเปซ และความเท่าเทียมในการประชุมด้วยแคนวาสแบบรวมภาพที่เปิดดูได้ในเว็บเบราว์เซอร์ คือสิ่งที่ทำให้ Polaris แตกต่าง

✓ ไม่ต้องใช้ VPN✓ ไม่ต้องโทรผ่านระบบ UC✓ ไม่ต้องเปิดช่องขาเข้า✓ ผู้มาเยือนไม่ได้รับสิทธิ์เข้าถึงเครือข่ายเลย✓ ทุกระดับของ Polaris

ดูตารางเปรียบเทียบ → อ่านเรื่องความปลอดภัย →

ชมแพลตฟอร์มทำงานจริง

เรามีฮาร์ดแวร์ให้ทดลองใช้สำหรับทุกผลิตภัณฑ์ ส่งตรงจาก Mersive เมื่อห้องของคุณพิสูจน์ผลได้แล้ว เราจะแนะนำพาร์ทเนอร์ในภูมิภาคของคุณสำหรับการติดตั้งใช้งาน

เริ่มทดลองใช้ ดูบน YouTube ↗