• Wat is Session Border Controller (SBC)
In Session Border Controller (SBC) is in netwurkelemint ynset om SIP-basearre stim oer ynternetprotokol (VoIP) netwurken te beskermjen. SBC is de de-facto standert wurden foar telefoanyske en multymediale tsjinsten fan NGN / IMS.
Sitting | Grins | Controller |
In kommunikaasje tusken twa partijen. Dit soe it sinjalearjen fan in oprop, audio, fideo, of oare gegevens wêze tegearre mei ynformaasje oer opropstatistiken en kwaliteit. | In punt fan demarcation tusken ien diel fan in netwurk en in oar. | De ynfloed dy't sesjegrinskontrôles hawwe op 'e gegevensstreamen dy't sesjes omfetsje lykas feiligens, mjitting, tagongskontrôle, routing, strategy, sinjalearring, media, QoS en gegevenskonverzjefoarsjenningen foar de oproppen dy't se kontrolearje. |
Oanfraach | Topology | Funksje |
• Wêrom hawwe jo nedich in SBC
Útdagings fan IP Telephony
Konnektivität Issues | Kompatibiliteitsproblemen | Feiligens Kwestje |
Gjin stim / ienwize stim feroarsake troch NAT tusken ferskate sub-netwurken. | Ynteroperabiliteit tusken SIP-produkten fan ferskate leveransiers is spitigernôch net altyd garandearre. | Ynbraak fan tsjinsten, ôflústerje, oanfallen fan tsjinstferliening, data-ûnderskepping, tolfraude, SIP-misfoarme pakketten soene grutte ferliezen op jo feroarsaakje. |
Konnektivität Issues
NAT wizigje privee IP nei eksterne IP, mar kin net wizigje applikaasje laach IP. It IP-adres fan bestimming is ferkeard, kin dêrom net kommunisearje mei einpunten.
NAT Transversal
NAT wizigje privee IP nei eksterne IP, mar kin net wizigje applikaasje laach IP. SBC kin identifisearje NAT, wizigje IP-adres fan SDP. Krij dêrom juste IP-adres en RTP kin einpunten berikke.
Sesje Border Controller fungearret as proxy foar VoIP ferkear
Feiligens Kwestje
Attack beskerming
F: Wêrom is Session Border Controller nedich foar VoIP-oanfallen?
A: Alle gedrach fan guon VoIP-oanfallen komt oerien mei it protokol, mar it gedrach is abnormaal. Bygelyks, as de opropfrekwinsje te heech is, sil it skea oan jo VoIP-ynfrastruktuer feroarsaakje. SBC's kinne de applikaasjelaach analysearje en brûkersgedrach identifisearje.
Overload beskerming
Q: Wat feroarsake ferkear oerlêst?
A: Hot eveneminten binne de meast foarkommende trigger boarnen, lykas dûbele 11 winkeljen yn Sina (lykas Black Friday yn USA), massa eveneminten, of oanfallen feroarsake troch negatyf nijs. In hommelse tanimming fan registraasje feroarsake troch stroomûnderbrekking fan it datasintrum, netwurkfal is ek in mienskiplike triggerboarne.
Q: hoe foarkomt SBC ferkear oerlêst?
A: SBC kin ferkear yntelligint sortearje neffens brûkersnivo en saaklike prioriteit, mei hege oerlêstbestriding: 3 kear oerlêst, bedriuw sil net ûnderbrutsen wurde. Funksjes lykas ferkear beheining / kontrôle, dynamyske swarte list, registraasje / call rate limiting ensfh binne beskikber.
Kompatibiliteitsproblemen
Ynteroperabiliteit tusken SIP-produkten wurdt net altyd garandearre. SBC's meitsje de ynterferbining naadloos.
F: Wêrom komme ynteroperabiliteitsproblemen foar as alle apparaten SIP stypje?
A: SIP is in iepen standert, ferskillende leveransiers hawwe faak ferskillende ynterpretaasjes en ymplemintaasjes, dat kin feroarsaakje ferbining en
/ of audioproblemen.
F: Hoe lost SBC dit probleem op?
A: SBC's stypje SIP-normalisaasje fia SIP-berjocht en koptekstmanipulaasje. Reguliere ekspresje en programmeerber tafoegjen / wiskjen / wizigjen binne beskikber yn Dinstar SBC's.
SBC's soargje foar kwaliteit fan tsjinst (QoS)
Behear fan meardere systemen en multimedia is kompleks. Normale routing
is lestich om te gean mei multimediaferkear, wat resulteart yn oerlêst.
Analysearje audio- en fideoproppen, basearre op brûkersgedrach. Call control
behear: Intelligente routing basearre op beller, SIP-parameters, tiid, QoS.
As IP-netwurk ynstabyl is, feroarsaakje pakketferlies en jitterfertraging minne kwaliteit
fan tsjinst.
SBC's kontrolearje de kwaliteit fan elke oprop yn realtime en nimme direkte aksjes
om QoS te garandearjen.
Sesje Border Controller / Firewall / VPN