• buru_bandera_03
  • buru_bandera_02

VoIP segurtasuna

• Zer da Saio Mugako Kontrolatzailea (SBC)

Saio-mugako kontrolatzailea (SBC) SIP bidezko ahotsa Interneteko Protokoloaren (VoIP) sareetan babesteko erabiltzen den sare-elementu bat da. SBC NGN/IMSren telefonia eta multimedia zerbitzuetarako de facto estandarra bihurtu da.

Saioa Muga Kontrolatzailea
Bi alderdien arteko komunikazioa. Dei baten seinaleztapen-mezua, audioa, bideoa edo bestelako datuak izango lirateke, dei-estatistiken eta kalitatearen informazioarekin batera. Zati baten arteko muga puntua
sare bat eta beste bat.
Saio-mugako kontrolatzaileek saioak osatzen dituzten datu-jarioetan duten eragina, hala nola segurtasuna, neurketa, sarbide-kontrola, bideratzea, estrategia, seinaleztapena, multimedia, QoS eta kontrolatzen dituzten deietarako datu-bihurketa instalazioak.
Aplikazioa Topologia Funtzioa
sbc-p1

• Zergatik behar duzu SBC bat

IP telefoniaren erronkak

Konexio arazoak

Bateragarritasun arazoak

Segurtasun arazoak

Ahotsik ez / NATek azpisare desberdinen artean eragindako noranzko bakarreko ahotsa.

Zoritxarrez, saltzaile ezberdinen SIP produktuen arteko elkarreragingarritasuna ez dago beti bermatuta.

Zerbitzuen intrusioak, entzuketak, zerbitzu ukapen erasoak, datuen intertzeptazioak, bidesarien iruzurrak, SIP pakete okerrek galerak eragingo lituzkete.

sbc-p2
sbc-p3
sbc-p4

Konexio arazoak
NAT-ek IP pribatua kanpoko IP batera aldatzen du, baina ezin du aplikazio geruzako IP helbidea aldatu. Helmugako IP helbidea okerra da, beraz, ezin da amaierako puntuekin komunikatu.

sbc-p5

NAT Zeharkakoa
NAT-ek IP pribatua kanpoko IP batera aldatzen du, baina ezin du aplikazio geruzako IP-a aldatu. SBC-k NAT identifikatu eta SDP-ren IP helbidea alda dezake. Beraz, IP helbide zuzena lortu eta RTP-k amaierako puntuetara irits daiteke.

sbc-图片-06

Saio-mugako kontrolatzaileak VoIP trafikoaren proxy gisa jokatzen du.

sbc-图片-07

Segurtasun arazoak

sbc-p8

Erasoen aurkako babesa

sbc-p9

G: Zergatik behar da Saio-Mugako Kontrolatzailea VoIP erasoetarako?

A: VoIP eraso batzuen portaera guztiak protokoloari egokitzen zaizkio, baina portaera horiek anormalak dira. Adibidez, dei-maiztasuna altuegia bada, zure VoIP azpiegiturari kalteak eragingo dizkio. SBCek aplikazio-geruza aztertu eta erabiltzaileen portaerak identifikatu ditzakete.

Gainkarga Babesa

sbc-p10
sbc-p11

Q: Zerk eragiten du trafikoaren gehiegizko karga?

AGertaera beroak dira eragile ohikoenak, hala nola Txinako 11 bikoitzeko erosketak (AEBetako Ostiral Beltza bezala), ekitaldi masiboak edo albiste negatiboek eragindako erasoak. Datu-zentroko energia-matxurak eragindako erregistro-igoera bat-batekoa edo sare-matxurak ere eragile ohikoak dira.
QNola saihesten du SBCk trafikoaren gainkarga?

ASBC-k trafikoa modu adimentsuan ordenatu dezake erabiltzaile mailaren eta negozio lehentasunaren arabera, gainkarga erresistentzia handiarekin: 3 aldiz gainkarga, negozioa ez da etengo. Trafiko mugatzea/kontrola, zerrenda beltz dinamikoa, erregistroa/dei tasa mugatzea eta abar bezalako funtzioak eskuragarri daude.

Bateragarritasun arazoak
SIP produktuen arteko elkarreragingarritasuna ez dago beti bermatuta. SBC-ek interkonexioa ezin hobea egiten dute.

sbc-p12
sbc-13

G: Zergatik gertatzen dira elkarreragingarritasun arazoak gailu guztiek SIP onartzen dutenean?
A: SIP estandar irekia da, saltzaile ezberdinek interpretazio eta inplementazio desberdinak izaten dituzte askotan, eta horrek konexioa eta
/edo audio arazoak.

G: Nola konpontzen du SBCk arazo hau?
A: SBCek SIP normalizazioa onartzen dute SIP mezua eta goiburua manipulatuz. Adierazpen erregularrak eta programagarriak diren gehitzeko/ezabatzeko/aldatzeko aukerak eskuragarri daude Dinstar SBCetan.

 

SBCek Zerbitzuaren Kalitatea (QoS) bermatzen dute

sbc-p16
sbc-p17

Sistema eta multimedia anitzen kudeaketa konplexua da. Ohiko bideratzea
Zaila da multimedia trafikoa kudeatzea, eta horrek pilaketak sortzen ditu.

Aztertu audio eta bideo deiak, erabiltzaileen portaeretan oinarrituta. Deien kontrola
kudeaketa: Deitzailearen, SIP parametroen, denboraren eta QoS-ren araberako bideratze adimenduna.

IP sarea ezegonkorra denean, paketeen galerak eta jitter atzerapenak kalitate txarra eragiten dute
zerbitzuaren.

SBCek dei bakoitzaren kalitatea denbora errealean kontrolatzen dute eta berehalako neurriak hartzen dituzte
QoS bermatzeko.

Saio-mugako kontrolatzailea/suebakia/VPN

sbc-p16
sbc-p17