• Што такое кантролер межаў сесіі (SBC)
Кантролер межаў сесіі (SBC) — гэта сеткавы элемент, які выкарыстоўваецца для абароны сетак перадачы голасу па інтэрнэт-пратаколу (VoIP) на базе SIP. SBC стаў фактычным стандартам для тэлефаніі і мультымедыйных паслуг NGN/IMS.
Сесія | Мяжа | Кантролер |
Сувязь паміж двума бакамі. Гэта можа быць сігнальнае паведамленне выкліку, аўдыё, відэа ці іншыя дадзеныя разам з інфармацыяй пра статыстыку і якасць выкліку. | Кропка размежавання паміж адной часткай сетка і яшчэ адна. | Уплыў кантролераў межаў сесій на патокі дадзеных, якія складаюць сесіі, такія як бяспека, вымярэнне, кантроль доступу, маршрутызацыя, стратэгія, сігналізацыя, медыя, якасць абслугоўвання і сродкі пераўтварэння дадзеных для выклікаў, якімі яны кіруюць. |
Прыкладанне | Тапалогія | Функцыя |

• Навошта вам патрэбен SBC
Праблемы IP-тэлефаніі
Праблемы з падключэннем | Праблемы сумяшчальнасці | Праблемы бяспекі |
Адсутнасць голасу / аднабаковы голас, выкліканы NAT паміж рознымі падсеткамі. | На жаль, сумяшчальнасць паміж SIP-прадуктамі розных пастаўшчыкоў не заўсёды гарантаваная. | Узлом паслуг, праслухоўванне, атакі на адмову ў абслугоўванні, перахоп дадзеных, махлярства з міжсеткавымі званкамі, няправільныя SIP-пакеты могуць прычыніць вам вялікія страты. |



Праблемы з падключэннем
NAT змяняе прыватны IP-адрас на знешні IP-адрас, але не можа змяніць IP-адрас прыкладнога ўзроўню. IP-адрас прызначэння няправільны, таму немагчыма звязацца з канцавымі кропкамі.

NAT Transversal
NAT змяняе прыватны IP-адрас на знешні IP-адрас, але не можа змяніць IP-адрас прыкладнога ўзроўню. SBC можа вызначыць NAT і змяніць IP-адрас SDP. Такім чынам, атрымайце правільны IP-адрас, і RTP зможа дасягнуць канчатковых кропак.

Кантролер межаў сесіі выступае ў якасці проксі-сервера для VoIP-трафіку

Праблемы бяспекі

Абарона ад нападаў

Пытанне: Навошта патрэбны кантролер межаў сесіі для VoIP-атак?
A: Усе паводзіны некаторых VoIP-атак адпавядаюць пратаколу, але паводзіны незвычайныя. Напрыклад, калі частата выклікаў занадта высокая, гэта прывядзе да пашкоджання вашай VoIP-інфраструктуры. SBC могуць аналізаваць прыкладны ўзровень і вызначаць паводзіны карыстальнікаў.
Абарона ад перагрузкі


QШто выклікае перагрузку трафіку?
AНайбольш распаўсюджанымі крыніцамі трыгераў з'яўляюцца гарачыя падзеі, такія як падвойныя пакупкі ў Кітаі (напрыклад, Чорная пятніца ў ЗША), масавыя мерапрыемствы або атакі, выкліканыя негатыўнымі навінамі. Раптоўны ўсплёск рэгістрацыі, выкліканы адключэннем электраэнергіі ў цэнтры апрацоўкі дадзеных або збоем у сетцы, таксама з'яўляецца распаўсюджанай крыніцай трыгераў.
Qяк SBC прадухіляе перагрузку трафікам?
ASBC можа інтэлектуальна сартаваць трафік у залежнасці ад узроўню карыстальніка і прыярытэту бізнесу, з высокай устойлівасцю да перагрузкі: пры трохразовай перагрузцы бізнес не будзе перапынены. Даступныя такія функцыі, як абмежаванне/кантроль трафіку, дынамічны чорны спіс, абмежаванне рэгістрацыі/хуткасці выклікаў і г.д.
Праблемы сумяшчальнасці
Узаемадзеянне паміж прадуктамі SIP не заўсёды гарантаванае. SBC забяспечваюць бесперашкоднае ўзаемадзеянне.


Пытанне: Чаму ўзнікаюць праблемы з узаемадзеяннем, калі ўсе прылады падтрымліваюць SIP?
A: SIP — гэта адкрыты стандарт, розныя пастаўшчыкі часта маюць розныя інтэрпрэтацыі і рэалізацыі, што можа прывесці да праблем з падключэннем і
/або праблемы з гукам.
Пытанне: Як SBC вырашае гэтую праблему?
A: SBC падтрымліваюць нармалізацыю SIP праз маніпуляцыі паведамленнямі SIP і загалоўкамі. У SBC Dinstar даступныя рэгулярныя выразы і праграмуемае даданне/выдаленне/мадыфікацыя.
SBC забяспечваюць якасць абслугоўвання (QoS)


Кіраванне некалькімі сістэмамі і мультымедыя з'яўляецца складаным. Звычайная маршрутызацыя
цяжка справіцца з мультымедыйным трафікам, што прыводзіць да затораў.
Аналіз аўдыё- і відэазванкоў на аснове паводзін карыстальнікаў. Кіраванне званкамі
кіраванне: інтэлектуальная маршрутызацыя на аснове абанента, параметраў SIP, часу, якасці абслугоўвання.
Калі IP-сетка нестабільная, страта пакетаў і затрымка з ваганнямі прыводзяць да дрэннай якасці
службы.
SBC кантралююць якасць кожнага званка ў рэжыме рэальнага часу і неадкладна прымаюць меры.
каб забяспечыць якасць абслугоўвання (QoS).
Кантролер межаў сесіі/брандмаўэр/VPN

