• head_banner_03
  • head_banner_02

VoIP անվտանգություն

• Ի՞նչ է սեսիայի սահմանի վերահսկիչը (SBC):

Սեսիայի սահմանի կառավարիչը (SBC) ցանցային տարր է, որը տեղակայված է SIP-ի վրա հիմնված ձայնը ինտերնետային արձանագրության (VoIP) ցանցերի պաշտպանության համար: SBC-ն դարձել է NGN / IMS հեռախոսակապի և մուլտիմեդիա ծառայությունների փաստացի ստանդարտը:

Սեսիա Սահման Կառավարիչ
Երկու կողմերի միջև հաղորդակցություն։ Սա կլինի զանգի ազդանշանային հաղորդագրություն, աուդիո, տեսա կամ այլ տվյալներ՝ զանգի վիճակագրության և որակի վերաբերյալ տեղեկատվության հետ միասին։ Մի մասի միջև սահմանազատման կետ
մեկ ցանց և մեկ այլ։
Սեսիայի սահմանի կարգավորիչների ազդեցությունը սեսիաներ ներառող տվյալների հոսքերի վրա, ինչպիսիք են անվտանգությունը, չափումը, մուտքի վերահսկողությունը, երթուղայնացումը, ռազմավարությունը, ազդանշանային համակարգը, մեդիան, QoS-ը և տվյալների փոխակերպման հնարավորությունները իրենց կողմից կառավարվող զանգերի համար։
Դիմում Տոպոլոգիա Ֆունկցիա
sbc-p1

• Ինչո՞ւ է ձեզ անհրաժեշտ SBC

IP հեռախոսակապի մարտահրավերները

Կապի խնդիրներ

Համատեղելիության խնդիրներ

Անվտանգության հարցեր

Տարբեր ենթացանցերի միջև NAT-ի պատճառով ձայն չկա / միակողմանի ձայն է առաջանում։

Տարբեր մատակարարների SIP արտադրանքի փոխգործունակությունը, ցավոք, միշտ չէ, որ երաշխավորված է։

Ծառայությունների ներխուժումը, գաղտնալսումը, ծառայության մերժման հարձակումները, տվյալների խափանումները, վճարովի խարդախությունները, SIP-ի սխալ ձևակերպված փաթեթները կարող են մեծ կորուստներ պատճառել ձեզ։

sbc-p2
sbc-p3
sbc-p4

Կապի խնդիրներ
NAT-ը փոփոխում է մասնավոր IP-ն արտաքին IP-ի, բայց չի կարող փոփոխել կիրառական շերտի IP-ն: Նպատակակետի IP հասցեն սխալ է, հետևաբար չի կարող կապ հաստատել վերջնակետերի հետ:

sbc-p5

NAT Transversal
NAT-ը փոփոխում է մասնավոր IP-ն արտաքին IP-ի, բայց չի կարող փոփոխել կիրառական շերտի IP-ն: SBC-ն կարող է նույնականացնել NAT-ը, փոփոխել SDP-ի IP հասցեն: Հետևաբար, ստանալով ճիշտ IP հասցե, RTP-ն կարող է հասնել վերջնակետերին:

sbc-图片-06

Սեսիայի սահմանի վերահսկիչը գործում է որպես VoIP տրաֆիկների պրոքսի

sbc-图片-07

Անվտանգության հարցեր

sbc-p8

Հարձակման պաշտպանություն

sbc-p9

Հարց. Ինչո՞ւ է VoIP հարձակումների համար անհրաժեշտ Session Border Controller-ը։

Ա. Որոշ VoIP հարձակումների բոլոր վարքագծերը համապատասխանում են արձանագրությանը, սակայն վարքագծերը աննորմալ են: Օրինակ, եթե զանգերի հաճախականությունը չափազանց բարձր է, դա կվնասի ձեր VoIP ենթակառուցվածքին: SBC-ները կարող են վերլուծել կիրառական շերտը և բացահայտել օգտատիրոջ վարքագծերը:

Գերբեռնվածությունից պաշտպանություն

sbc-p10
sbc-p11

QԻ՞նչն է առաջացնում երթևեկության գերբեռնվածություն։

AԹեժ իրադարձությունները ամենատարածված խթանիչ աղբյուրներն են, ինչպիսիք են կրկնակի 11-շոփինգը Չինաստանում (ինչպես Սև ուրբաթը ԱՄՆ-ում), զանգվածային միջոցառումները կամ բացասական լուրերի պատճառով առաջացած հարձակումները: Տվյալների կենտրոնի էլեկտրաէներգիայի անջատման և ցանցի անջատման պատճառով գրանցվածների հանկարծակի աճը նույնպես տարածված խթանիչ աղբյուր է:
QԻնչպե՞ս է SBC-ն կանխում երթևեկության գերբեռնվածությունը։

ASBC-ն կարող է ինտելեկտուալ կերպով տեսակավորել տրաֆիկը՝ ըստ օգտատիրոջ մակարդակի և բիզնեսի առաջնահերթության, բարձր գերծանրաբեռնվածության դիմադրողականությամբ. գերծանրաբեռնվածության 3-ապատիկի դեպքում բիզնեսը չի ընդհատվի: Հասանելի են այնպիսի գործառույթներ, ինչպիսիք են տրաֆիկի սահմանափակումը/կառավարումը, դինամիկ սև ցուցակը, գրանցումը/զանգերի արագության սահմանափակումը և այլն:

Համատեղելիության խնդիրներ
SIP արտադրանքի միջև փոխգործունակությունը միշտ չէ, որ երաշխավորված է։ SBC-ները փոխկապակցվածությունը դարձնում են անխափան։

sbc-p12
sbc-13

Հարց. Ինչո՞ւ են առաջանում փոխգործունակության խնդիրներ, երբ բոլոր սարքերը աջակցում են SIP-ին:
Ա. SIP-ը բաց ստանդարտ է, տարբեր մատակարարներ հաճախ ունեն տարբեր մեկնաբանություններ և իրականացումներ, որոնք կարող են առաջացնել կապ և
/կամ ձայնային խնդիրներ։

Հարց. Ինչպե՞ս է SBC-ն լուծում այս խնդիրը։
Ա. SBC-ները աջակցում են SIP նորմալացմանը՝ SIP հաղորդագրությունների և վերնագրերի մանիպուլյացիայի միջոցով: Dinstar SBC-ներում հասանելի են կանոնավոր արտահայտություններ և ծրագրավորվող ավելացում/ջնջում/փոփոխում:

 

SBC-ները ապահովում են ծառայության որակը (QoS)

sbc-p16
sbc-p17

Բազմակի համակարգերի և մուլտիմեդիայի կառավարումը բարդ է։ Սովորական երթուղավորում
դժվար է կառավարել մուլտիմեդիա երթևեկությունը, ինչը հանգեցնում է գերբեռնվածության։

Վերլուծեք աուդիո և տեսազանգերը՝ հիմնվելով օգտատիրոջ վարքագծի վրա։ Զանգերի կառավարում
Կառավարում. Զանգահարողի, SIP պարամետրերի, ժամանակի, QoS-ի վրա հիմնված ինտելեկտուալ երթուղավորում։

Երբ IP ցանցը անկայուն է, փաթեթների կորուստը և թրթռման ուշացումը վատ որակի պատճառ են դառնում
ծառայության։

SBC-ները իրական ժամանակում վերահսկում են յուրաքանչյուր զանգի որակը և անհապաղ գործողություններ են ձեռնարկում
QoS ապահովելու համար։

Սեսիայի սահմանի կառավարիչ/Firewall/VPN

sbc-p16
sbc-p17