Разделы презентаций


Вопросы безопасности при интеграции МСС. Контроллер пограничных сессий (SBC)

Содержание

ВведениеПереход традиционного сервиса телефонной связи из старого мира связи (коммутация каналов) в новый - мир Интернет (IP сети с коммутацией пакетов) привел к появлению у операторов связи новых проблем, которых раньше

Слайды и текст этой презентации

Слайд 1Вопросы безопасности при интеграции МСС. Контроллер пограничных сессий (SBC).



Лекция 7

Вопросы безопасности при интеграции МСС.  Контроллер пограничных сессий (SBC).Лекция 7

Слайд 2Введение
Переход традиционного сервиса телефонной связи из старого мира связи (коммутация

каналов) в новый - мир Интернет (IP сети с коммутацией

пакетов) привел к появлению у операторов связи новых проблем, которых раньше у них не возникало – главная из которых безопасность.
(Угроза исходит не от ТФОП, а из мира внешних пакетных сетей, например других сетей NGN, к-во которых растет)
ВведениеПереход традиционного сервиса телефонной связи из старого мира связи (коммутация каналов) в новый - мир Интернет (IP

Слайд 3Основная задача SBC

Основная задача SBC

Слайд 4Назначение SBC
Контроллер Пограничных сессий (Session Border Controller) – это разграничивающий

пункт между двумя или более сетями пакетной коммутации операторов.
Он

обеспечивает:
организацию межсетевого обмена сигнализацией VoIP,
защиту инфраструктуры VoIP оператора,
контроль доступа ( скрытие и секретность топологии),
выполнение договора об уровне обслуживания (SLA),
проверку доступности услуг (проверку транспортных протоколов и протоколов шифрования, VPN) и многое другое.
Назначение SBCКонтроллер Пограничных сессий (Session Border Controller) – это разграничивающий пункт между двумя или более сетями пакетной

Слайд 5Организация связи между операторами с помощью SBC

Организация связи между операторами с помощью SBC

Слайд 6Место SBC на сети
SBC используется на границах сетей:
- между сетями

операторов связи
- между сетью оператора и корпоративной сетью связи
- между

сетью оператора и конечным пользователем

Место SBC на сетиSBC используется на границах сетей: - между сетями операторов связи- между сетью оператора и

Слайд 7Место SBC на сети
При интеграции сетей NGN с помощью SBC

вся сигнализация вызовов VoIP и весь трафик VoIP между этими

сетями (входящий и исходящий) проходят через SBC, где производится их проверка в соответствии с определенными правилами. SBC представляет собой единую точку обмена информацией.
Место SBC на сетиПри интеграции сетей NGN с помощью SBC вся сигнализация вызовов VoIP и весь трафик

Слайд 8Архитектура построения SBC

Архитектура построения SBC

Слайд 9Архитектура построения SBC

Архитектура построения SBC

Слайд 10Архитектура построения SBC

Архитектура построения SBC

Слайд 11Архитектура построения SBC

Архитектура построения SBC

Слайд 12Архитектура построения SBC

Архитектура построения SBC

Слайд 14Задачи SBC – безопасность
Т.к. SBC - единственная точка входа в

операторскую сеть (для сигнализации, и для трафика) одной из его

задач является скрытие от внешнего мира инфраструктуры оператора (шлюзов, софтсвичей, гейткиперов и т. д.). SBC сильно усложняет возможность злоупотреблений
Задачи SBC – безопасностьТ.к. SBC - единственная точка входа в операторскую сеть (для сигнализации, и для трафика)

Слайд 15Задачи SBC – безопасность
SBC (совместно с Firewall ) также может

контролировать доступ в сеть NGN со стороны клиентов (домашних сетей

или корпоративных сетей). Функции SBC шире чем функции Firewall . Он должен поддерживать в открытом состоянии сигнальные порты и динамически управлять портами для медиа-потоков (функция Firewall)
Задачи SBC – безопасностьSBC (совместно с Firewall ) также может контролировать доступ в сеть NGN со стороны

Слайд 16Задачи SBC – безопасность
Дополнительный аспект безопасности - борьба с перегрузками,

в частности с DoS-атаками. SBC способен помочь предотвратить "падение" центрального

софтсвича, имеющего конечную производительность, отбрасывая подозрительные пакеты
Задачи SBC – безопасностьДополнительный аспект безопасности - борьба с перегрузками, в частности с DoS-атаками. SBC способен помочь

Слайд 17Простой SIP вызов

Простой SIP вызов

Слайд 18SIP вызов через SBC

SIP вызов через SBC

Слайд 19Задачи SBC – качество обслуживания
SBC контролирует количество сессий с учетом

типов используемых кодеков и дает сигнал отбоя в том случае,

если оставшейся полосы пропускания недостаточно для очередного звонка. Это обеспечивает бесперебойную работу сервисов реального времени на сильно загруженных каналах.
SBC также обеспечивает мониторинг статистики звонков по направлениям и делает анализ по критериям качества. Именно такой подход становится доминирующим при обеспечении качества сервиса IP-телефонии.
Задачи SBC – качество обслуживанияSBC контролирует количество сессий с учетом типов используемых кодеков и дает сигнал отбоя

Слайд 20Задачи SBC – преобразование сигнализации
SBC выполняет преобразование различных вариантов сигнализации.

(пр: SIPv1 в SIPv2)
SBC решает проблемы взаимодействия сетей, работающих

на разных протоколах (пр: SIP-сети и Н.323 сети)
SBC обеспечивает функции «транскодинга» - преобразование трафика из одного кодека в другой (пр: G.711 – G.729)
Задачи SBC – преобразование сигнализацииSBC выполняет преобразование различных вариантов сигнализации. (пр: SIPv1 в SIPv2)SBC  решает проблемы

Слайд 21Аппаратная реализация SBC
Уровень
абонентских
устройств
Уровень доступа
Граничный уровень
Уровень ядра
DSL modem
OLT / FTTx
Ethernet Access
CMTS /

Cable
ADM / SDH
Wimax / 3G / 4G
ONT
Ethernet hub
Cable modem
LL CPE
Wireless client
LCD/Plasma TV
PSTN/IP phone
Game console
PC
Core Router
Core Router
Core

Router

Core Router

IP/ATM DSLAM

Enterprise Apps

Функции Ethernet агрегации

Функции
L2 PE

Функции
L3 PE

Функции
BRAS

Функции
SBC

Функции
DPI

Функции мобиль-ности

Пакетный транспорт

Сервисная Интеллектуальность

SmartEdge

Аппаратная реализация SBCУровеньабонентскихустройствУровень доступаГраничный уровеньУровень ядраDSL modemOLT / FTTxEthernet AccessCMTS / CableADM / SDHWimax / 3G /

Слайд 22Аппаратная реализация SBC
Маcштабируемость (абоненты):
SE1200/600
PPA3 – 48 тыс. на слот
PPA2 –

32 тыс. на слот
SE100 – 24 тыс. на шасси
Производительность:
SE1200/600
PPA3 –

60 Mpps на слот
PPA2 – 36 Mpps на слот
SE100 – 14 Mpps на шасси

Мультисервисность:
PPPoE / ATM / IPoE BRAS
NAT, NetFlow
GTP, L2TP, PWE
L2/L3 routing, MPLS, SBG, Mobile IP
SAE GW / CPG – LTE

Аппаратная реализация SBCМаcштабируемость (абоненты):SE1200/600PPA3 – 48 тыс. на слотPPA2 – 32 тыс. на слотSE100 – 24 тыс.

Слайд 23Заключение
SBC - новый элемент операторской сети, ответственный за ее соединения

с другими операторскими сетями.
В современных условиях жесткой конкурентной борьбы SBC

становится ключевым элементом обеспечения безопасности и управления качеством услуг.
ЗаключениеSBC - новый элемент операторской сети, ответственный за ее соединения с другими операторскими сетями.В современных условиях жесткой

Слайд 25Вопросы
1. Каково назначение SBC?
2. Архитектура построения SBC
3. Каковы задачи

обеспечения безопасности?
4. Каковы задачи качества обслуживания?
5. Каковы задачи преобразования сигнализации?

Вопросы1. Каково назначение SBC?2. Архитектура построения SBC 3. Каковы задачи обеспечения безопасности?4. Каковы задачи качества обслуживания?5. Каковы

Обратная связь

Если не удалось найти и скачать доклад-презентацию, Вы можете заказать его на нашем сайте. Мы постараемся найти нужный Вам материал и отправим по электронной почте. Не стесняйтесь обращаться к нам, если у вас возникли вопросы или пожелания:

Email: Нажмите что бы посмотреть 

Что такое TheSlide.ru?

Это сайт презентации, докладов, проектов в PowerPoint. Здесь удобно  хранить и делиться своими презентациями с другими пользователями.


Для правообладателей

Яндекс.Метрика