• burua_pankarta_03
  • burua_pankarta_02

VoIP Segurtasuna

• Zer da Session Border Controller (SBC)

Session Border Controller (SBC) SIP oinarritutako ahotsa Internet Protokoloaren (VoIP) sareen bidez babesteko inplementatutako sare-elementua da. SBC NGN / IMS-ren telefonia eta multimedia zerbitzuetarako de facto estandarra bihurtu da.

Saioa Muga Kontrolatzailea
Bi alderdien arteko komunikazioa. Hau dei baten seinaleztapen-mezua, audioa, bideoa edo bestelako datua izango litzateke, deien estatistiken eta kalitatearen informazioarekin batera. Zati baten arteko muga-puntua
sare bat eta beste bat.
Saioen mugako kontrolatzaileek segurtasuna, neurketa, sarbide-kontrola, bideratzea, estrategia, seinaleztapena, komunikabideak, QoS eta datuak bihurtzeko instalazioak bezalako saioetan duten eragina.
Aplikazioa Topologia Funtzioa
sbc-p1

• Zergatik behar duzu SBC bat

IP Telefoniaren erronkak

Konektibitate arazoak

Bateragarritasun-arazoak

Segurtasun Arazoak

Ez dago ahotsik / norabide bakarreko ahotsik NATek eragindako azpisare ezberdinen artean.

Saltzaile ezberdinen SIP produktuen arteko elkarreragingarritasuna, zoritxarrez, ez da beti bermatzen.

Zerbitzuen intrusioak, entzuteak, zerbitzuen ukapenaren erasoak, datuak atzemateak, bidesari iruzurrak, SIP gaizki osatutako paketeek galera handiak eragingo lituzkete.

sbc-p2
sbc-p3
sbc-p4

Konektibitate arazoak
NATek IP pribatua kanpoko IP batera aldatu, baina ezin du aplikazio geruza IP aldatu. Helmugako IP helbidea okerra da, beraz, ezin da amaiera-puntuekin komunikatu.

sbc-p5

NAT Zeharkakoa
NATek IP pribatua kanpoko IP batera aldatu, baina ezin du aplikazio geruza IP aldatu. SBC-k NAT identifikatu dezake, SDPren IP helbidea alda dezake. Beraz, lortu IP helbide zuzena eta RTP amaiera puntuetara irits daiteke.

sbc-图片-06

Session Border Controller-ek VoIP trafikoetarako proxy gisa jokatzen du

sbc-图片-07

Segurtasun Arazoak

sbc-p8

Erasoen babesa

sbc-p9

G: Zergatik behar da Session Border Controller VoIP erasoetarako?

E: VoIP eraso batzuen jokaera guztiak protokoloarekin bat datoz, baina portaerak anormalak dira. Adibidez, deien maiztasuna altuegia bada, zure VoIP azpiegituran kalteak eragingo ditu. SBC-ek aplikazio-geruza aztertu eta erabiltzaileen portaerak identifikatu ditzakete.

Gainkargaren babesa

sbc-p10
sbc-p11

Q: Zerk eragiten du trafikoaren gainkarga?

A: Gertaera beroak dira abiarazle-iturri ohikoenak, hala nola Txinan 11 erosketa bikoitza (AEBetako Black Friday bezala), ekitaldi masiboak edo albiste negatiboek eragindako erasoak. Datu-zentroko elektrizitate-hutsak eragindako erregistroaren bat-bateko gorakada, sarearen hutsegite ohikoa da abiarazte-iturri bat ere.
Q: nola saihesten du SBCk trafikoaren gainkarga?

A: SBC-k trafikoak modu adimentsuan ordena ditzake erabiltzaile-mailaren eta negozioaren lehentasunaren arabera, gainkarga erresistentzia handiarekin: 3 aldiz gainkarga, negozioa ez da etengo. Trafiko muga/kontrola, zerrenda beltz dinamikoa, erregistro/deien tasa mugatzea eta abar bezalako funtzioak eskuragarri daude.

Bateragarritasun-arazoak
SIP produktuen arteko elkarreragingarritasuna ez da beti bermatzen. SBCek interkonexioa ezin hobea egiten dute.

sbc-p12
sbc-13

G: Zergatik gertatzen dira elkarreragingarritasun arazoak gailu guztiek SIP onartzen dutenean?
A: SIP estandar irekia da, saltzaile ezberdinek askotan interpretazio eta inplementazio desberdinak dituzte, eta horrek konexioa eragin dezake eta
/edo audio arazoak.

G: Nola konpontzen du SBCk arazo hau?
E: SBC-ek SIP normalizazioa onartzen dute SIP mezuen eta goiburuen manipulazioaren bidez. Adierazpen erregularra eta gehiketa/ezabatu/aldaketa programagarriak eskuragarri daude Dinstar SBC-etan.

 

SBCek Zerbitzuaren Kalitatea (QoS) bermatzen dute

sbc-p16
sbc-p17

Sistema eta multimedia anitzen kudeaketa konplexua da. Ibilbide arrunta
zaila da multimedia trafikoari aurre egitea, eta horrek pilaketak sortzen ditu.

Audio- eta bideo-deiak aztertzea, erabiltzaileen jokabideetan oinarrituta. Deien kontrola
kudeaketa: bideratze adimenduna deitzailearen, SIP parametroetan, denboran, QoSn oinarrituta.

IP sarea ezegonkorra denean, pakete galerak eta jitter atzerapenak kalitate txarra eragiten du
zerbitzuarena.

SBC-ek dei bakoitzaren kalitatea denbora errealean kontrolatzen dute eta berehalako ekintzak hartzen dituzte
QoS ziurtatzeko.

Session Border Controller/Suebakia/VPN

sbc-p16
sbc-p17