• Que é Session Border Controller (SBC)
Un controlador de fronteira de sesión (SBC) é un elemento de rede implantado para protexer a voz baseada en SIP sobre redes de protocolo de Internet (VoIP). SBC converteuse no estándar de facto para servizos de telefonía e multimedia de NGN/IMS.
Sesión | Borde | Controlador |
Unha comunicación entre dúas partes. Este sería a mensaxe de sinalización dunha chamada, audio, vídeo ou outros datos xunto con información sobre as estatísticas e a calidade da chamada. | Un punto de demarcación entre unha parte de unha rede e outra. | A influencia que teñen os controladores de fronteiras de sesión nos fluxos de datos que comprenden sesións como seguridade, medición, control de acceso, enrutamento, estratexia, sinalización, medios, QoS e instalacións de conversión de datos para as chamadas que controlan. |
Aplicación | Topoloxía | Función |
• Por que precisa un SBC
Retos da Telefonía IP
Problemas de conectividade | Problemas de compatibilidade | Problemas de seguridade |
Non hai voz/voz unidireccional causada por NAT entre diferentes subredes. | Desafortunadamente, non sempre se garante a interoperabilidade entre produtos SIP de diferentes provedores. | A intrusión de servizos, as escoitas, os ataques de denegación de servizo, as intercepcións de datos, as fraudes de peaxes, os paquetes SIP malformados causaríanche grandes perdas. |
Problemas de conectividade
NAT modifica a IP privada a unha IP externa pero non pode modificar a IP da capa de aplicación. O enderezo IP de destino é incorrecto, polo que non se pode comunicar cos puntos finais.
NAT Transversal
NAT modifica a IP privada a unha IP externa pero non pode modificar a IP da capa de aplicación. SBC pode identificar NAT, modificar o enderezo IP do SDP. Polo tanto, obtén o enderezo IP correcto e o RTP pode chegar aos puntos finais.
Session Border Controller actúa como proxy para tráficos VoIP
Problemas de seguridade
Protección contra ataques
P: Por que se necesita Session Border Controller para ataques VoIP?
R: Todos os comportamentos dalgúns ataques de VoIP axústanse ao protocolo, pero os comportamentos son anormais. Por exemplo, se a frecuencia de chamada é demasiado alta, causará danos á túa infraestrutura VoIP. Os SBC poden analizar a capa de aplicación e identificar os comportamentos dos usuarios.
Protección contra sobrecarga
Q: Que causa a sobrecarga de tráfico?
A: os eventos quentes son as fontes desencadenantes máis comúns, como as compras dobres 11 en China (como o Black Friday en EUA), eventos masivos ou ataques causados por noticias negativas. Un aumento repentino de rexistro causado por unha falla de enerxía do centro de datos, o fallo da rede tamén é unha fonte de activación común.
Q: como evita o SBC a sobrecarga de tráfico?
A: SBC pode clasificar os tráficos de forma intelixente segundo o nivel de usuario e a prioridade empresarial, cunha alta resistencia á sobrecarga: 3 veces a sobrecarga, o negocio non se interromperá. Están dispoñibles funcións como limitación/control de tráfico, lista negra dinámica, limitación da taxa de rexistro/chamadas, etc.
Problemas de compatibilidade
A interoperabilidade entre produtos SIP non sempre está garantida. Os SBC fan que a interconexión sexa perfecta.
P: Por que ocorren problemas de interoperabilidade cando todos os dispositivos admiten SIP?
R: SIP é un estándar aberto, os diferentes provedores adoitan ter interpretacións e implementacións diferentes, o que pode causar conexión e
/ou problemas de audio.
P: Como soluciona SBC este problema?
R: Os SBC admiten a normalización SIP mediante a manipulación de mensaxes e cabeceiras SIP. A expresión regular e a adición/eliminación/modificación programables están dispoñibles nos SBC Dinstar.
Os SBC garanten a calidade de servizo (QoS)
A xestión de múltiples sistemas e multimedia é complexa. Enrutamento normal
é difícil xestionar o tráfico multimedia, o que resulta en conxestión.
Analiza chamadas de audio e vídeo, en función do comportamento dos usuarios. Control de chamadas
xestión: enrutamento intelixente baseado na chamada, parámetros SIP, tempo, QoS.
Cando a rede IP é inestable, a perda de paquetes e o atraso de jitter causan mala calidade
de servizo.
Os SBC supervisan a calidade de cada chamada en tempo real e toman medidas inmediatas
para garantir a QoS.
Controlador de borde de sesión/Firewall/VPN