首页 >> 智慧的电信 >> 解决方案 >> 正文
 
软交换网络组网方案分析
http://www.cww.net.cn   2010年5月14日 13:54    通信世界网    

    BAC支持访问控制列表(ACL)功能,能够根据源、目的IP地址和端口号设置访问控制规则进行报文过滤;能够针对特定控制协议进行包过滤,阻挡非法设备及未经允许的协议对软交换设备的访问;能进行简单的应用层攻击防护,实现部分代理服务型防火墙功能,具体包括:根据用户注册状态进行消息的处理,对未注册用户发送的非注册消息进行丢弃处理;对注册鉴权失败的用户终端建立监视列表,当失败的注册尝试达到一定的频率则采取相应措施;设置IP地址/端口允许的正常信令消息流量值,当1分钟内收到同一源IP和端口的消息超过该值时,将该地址/端口列入黑名单并采取相应措施。

    具备根据业务需要、用户安全需求和运营需求屏蔽通信对方地址的能力。

    为配合安全的软交换网络的实施,各设备需要进行相应的改进,如支持多个网段,可以通过提供多个分离的物理端口或在一个物理端口上支持多个VLAN的方式实现;对媒体端口进行动态开闭管理;能进行最小化端口设置;面向用户的服务可采取由Web或Portal面对用户,进行业务代理方式来降低风险;设备需要专门的软/硬件平台设计等。

    QoS问题的解决

    目前的IP网络技术还不能彻底地解决QoS问题,在现有的公共IP网络上还不能为软交换网络提供大规模地有QoS保障的承载服务。本方案将采用专用网络+BAC的信令媒体全代理功能对QoS问题进行一定程度的解决。

    专用网络组网可以采用专线、专用IP网、MPLSVPN等方式,MPLSVPN方式要提供QoS保障,仍然需要全IP网络设备的支持,而目前的IP网络还不能全程全网地提供QoS。专线和专用IP网方式可以通过网络流量预测和规划,按软交换业务需求组织网络,由于专网专用,使用过程中容易掌握业务流量和流向的变化,可以及时调整网络,通过与软交换设备呼叫数控制功能结合,可以有效解决网络拥塞控制问题。如新建专用网络,还可以在引进网络设备时统一考虑设备QoS功能,区分对待不同业务等级的软交换业务,设置为某些业务实现带宽预留。

    全代理设备可以根据不同用户、不同业务分别对信令和媒体进行QoS标记,为后续IP网络设备的QoS处理提供帮助。在今后的QoS解决方案中,该设备还可以接受软交换设备或其他QoS控制设备的指令,在呼叫建立阶段根据用户QoS要求和网络QoS状况进行不同的后续处理(如接续、拒绝、重定向、更改编码方式等)。

    防止非法业务旁路

    通过在PC机上加载一定的SIP通信软件的SIP软终端用户,可以通过Internet的通达性在世界各地接入运营商的软交换系统实现通信功能,当用户在异地使用软终端呼叫用户归属地其他用户时,运营商只能收到本地呼叫的费用,而无法收到国际或国内长途呼叫收入。另外,某些终端软件也可能在获得SS返回的对端用户地址信息,停止与SS之间的继续交互,通过获得的被叫地址采用其他IP电话软件直接进行通信,使得运营商帮助其完成了用户寻址后话务被旁路而无法获得收益。

    以上问题可以通过BAC在一定程度上得到改善。

    对于第一个问题的做法是,终端只配软交换域名,通过DNS解析至应去所属的SBC;SBC将本身及用户的IP地址送给软交换;软交换进行IP地址分析,判断用户的IP地址与使用的BAC的IP地址是否匹配,若相匹配则呼叫接续继续,若不匹配则呼叫拒绝。当然该解决办法的前提是SS已经了解IP地址与地域之间的分布对应关系。

    对于第二个问题的做法是,通过BAC设备从信令和媒体上屏蔽通信对端用户的地址,可以有效防止业务旁路,并满足某些业务(如匿名聊天)的特殊需求,该功能建议由边缘业务接入设备完成。

    结束语

    本解决方案中的重要部件BAC已完成了企业设备规范制定,包括产品的功能、性能、相关的协议扩展等,目前已在信息产业部通信标准协会申请立项。已有设备制造商意识到该设备的重要性,完成了该设备的研制。

[1]  [2]  [3]  
相关新闻
编 辑:高娟    联系电话:010-67110006-853
分享到新浪微博 分享到搜狐微博 分享到网易微博 分享到139说客 分享到校内人人网 分享到开心网 分享到QQ空间 分享到豆瓣 分享到QQ书签       收藏   打印  进入论坛   推荐给朋友
关键字搜索:软交换  NGN  
文章评论查看评论()
昵称:  验证码:
 
重要新闻
通信技术
企业黄页
会议活动