会话边界控制器 SBC
SBC:實現可盈利IP網的助推器?
?
??
張娟娜 鐘嘉強
? 傳統觀念認為,缺乏安全以及端到端保障的 IP網永遠只能是一個非贏利網,它終究無接完成高質量、實時交互式語音及視頻業務的傳送。這種數據業務已經占據了約一半的網絡帶寬,但7O%一80%的電信業務收入卻仍然來自語音業務。面對這種嚴峻的形勢、業務提供商不得不在降低CAPEX/OPEX的同時尋求網絡融合的途徑。邊界會話控制器(SBC,Session Border Controllers)的出現無疑為正愁云密市的業務提供商注入了?支強心劑,它很好地解決了IP網傳送語音、視頻以及多媒體等交互式通信業務時所存在的問題,為業務商開辟新的利潤增長點掃清了路障。
??? SBC:新型智能化網絡邊緣設備
? 不斷提供創新業務以吸引更多的用戶是廣大業務提供商孜孜不倦的追求,為此而進行的網絡融合大潮正席卷全球。但融合過程中所出現的一系列問題卻是全新的,單就連接兩個IP網(業務提供商與用戶之間或是兩個業務提供商之間)的網絡邊緣而言,就存在如何保障網絡安全、業務性能等問題。這些新的問題將今天的 VoIP網分離為一個個獨立的“孤島”,嚴重影響到業務提供商獲取更多的利潤。而現有的一些技術在解決這些問題上也顯得力不從心,于是一種新型智能化網絡邊緣設備 SBC應運而生。
? 單從S、B、C這三個縮寫字頭上恐怕不足以了解SBC的真正含義:Session(會話)指任何實時的、交互式的語音、視頻或者多媒體通信業務,它們是基于L5(會話層)的IP會話信令協議(比如會話發起協議 SIP、H.323、MGCP、Megaco/H.248等)來傳送的; Border(邊界)是指任何IP?IP網的邊界,如業務提供商與用戶之間或者是兩個提供商之間的邊緣網絡;Control(控制)包含一系列功能的提供,如業務提供商和用戶設備的安全保證,SLA的業務性能保障以及最大化收益和最小化成本等。
? 從物理位置上看,SBC位于提供商網絡的邊緣,用以協助現有的路由器完成一些附加功能。它融合了會話信號(signaling)和媒體控制(media)的功能,充當著SIP背對背用戶代理, (Back-to-Back UserAgent:背對背的用戶代理(B2BUA)是一個邏輯實體,它就像用戶代理服務器(UAS)一樣接收和處理請求。為了決定該如何應答一個請求,B2BUA就像UAC一樣工作,并且發出請求。但是它不像代理服務器(proxy),它維持對話狀態,并且參與已經建立的對話中的每一個請求。由于它是直接的UAC和UAS的串連,所以,不需要對他有額外的定義。)MGCP代理/NAT或H.323背對背網關/關口等職能。這也就意味著對于所有進出提供商網絡的信號信息和媒體流來說,SBC既是目的地,也是發源地。以下我們分別來看一下SBC是如何滿足保障網絡安全、業務性能等方面的需求的。
? 網絡安全
? IP公網上的安全問題一直是大家所關注的焦點,尤其是對于交互式電信業務的提供商和其終端的用戶。目前大多數商務用戶和不斷增長的小區用戶采用帶有 NAT功能的防火墻來保護他們的IP網絡不受外界攻擊。防火墻的功能是為網絡內部的所有PC機和電話機提供一個對外的全球唯一的IP地址,并只允許經請求的外部信號進入網絡。這種工作模式非常適合于網站瀏覽、email、IM以及其它一些類似業務,但對于一些語音、視頻或其它點對點通信業務的呼入卻是極大的障礙。針對這些問題,SBC提供了主機 NAT遍歷功能,它不需任何其它硬件或軟件的協助、不需改變防火墻的設置,也不需要更改現有的安全防護措施。實際上,所有進入網絡中的信令信息和媒體流都要經過 SBC,然后,SBC通過它自己維護的防火墻內部網絡 IP地址/端口與防火墻后的用戶信息的對應關系建立相應的呼叫連接。也就是說,防火墻只要配置成僅接受來自SBCIP地址的業務流量即可安枕無憂。
? 對于業務提供商來說,允許授權用戶接入的同時,還必須保護其內部網絡不受外界攻擊。可問題是,這些內部設備實在是太多了,比如有用于會話授權和進行路由選擇的呼叫控制器(軟交換模塊、 SIP代理、H.232網守或 MGGP代理)、用于統一信息的應用服務器和媒體服務器,用于連接到 PSTN的媒體網關等等。而且這些設備地理上的分散分市更使得這一問題復雜化。同時,業務提供商還要求隱藏一些有價值的路由信息不被終端用戶或者其他的競爭對手知曉。我們來看SBC是怎樣做的。它通過 L5的信令信息而不是防火墻或路由器所利用的L3的IP地址信息來進行網絡接入控制,從而可根據不同的授權業務靈活開、關防火墻的端口。另外, SBC可以完成對所有的信號和媒體包乃至信號和錯誤信息中所包括的 IP地址進行NAPT(網絡地址和端口解析),但僅僅是L3的NAPT還不足以完全隱藏網絡內部拓撲結構。SBC還可以完成路由信息與信號和媒體流的分離。從而達到完全隱藏網絡拓撲以及提供商信息。
? 對于網絡內部基礎設備的超負荷運作,SBC可以通過智能控制進入網絡的信令信息來控制。
業務保障
這里包含兩層含義:首先是 SLA(服務級別)的保證一一指用戶所需會話的業務質量和容量保證,另外一層是指收入與利益的保證一一主要是指業務提供商的收益最大化與成本最小化的保證。
? 我們可以看到,當前最關鍵的SLA保證問題集中在盈利業務(如語音、視頻和多媒體)和數據業務(如 E-mail、IM、互聯網以及社團數據接入應用等)網絡的融合上。這些接入連接包括低帶寬的Tl、DSL連接以及共享帶寬的Cable HFC連接。但今天的大多數產品或是各種保障IP QoS的機制(包括DiffServ、MPLS和 RSVP)在業務連接以及會話接受與否的智能化控制問題上仍然束手無策。針對這些問題, SBC提出了進入權控制方接(Admission control policies),它可以控制并保障會話總數、會話帶寬以及會話類型等。一旦接入全部占線,新的呼叫將被拒絕(除了像911這樣的緊急呼叫)。
? 會話傳送質量的保證還依賴于兩端路由器中業務優先級的正確設置,比如任何已通過認證的會話必須給予高的優先級。對于這點,SBC不難做到,因為它是所有信號和媒體流的目的地,因此用戶接入路由器和提供商的邊緣路由器只要將來自于SBC IP地址的會話業務的優先級設為高級就可以了。
? SBC還可以優化網絡路由程序。它能夠清楚地標明 QoS等級一一ToS比特,DiffServ代碼或者是MPLS標簽,這樣也就減輕了邊緣路由器的工作量。實時的 QoS報告對于SLA報告、問題警告與隔離以及會話進入權控制和路由來說是非常必要的。SBC不僅可以測出端到端的抖動、等待時間、包丟失,而且還能夠通過網絡域(來源網絡、使用SBC的網絡或者是目的網絡)測得質量和隔離度等。
? 當業務傳送面臨可選的網絡拓撲時(兩條路徑均可到達目的地或者是可利用的兩個來源地),SBC可以選擇成本低又能確保 SLA性能的方案。
? 同時支持多信號協議以及不同協議、不同協議版本或形式之間的協同工作是SBC的又一特征,這也就使得網絡收益最大化和成本投入最小化成為可能。SBC支持SIP?H.323同時工作,比如業務提供商之前曾組建了SIP骨干網,但在SBC的幫助下,他的網絡還可以同時支持SIP和 H.323的用戶。
? 最后,解決會話的容量計劃或計費也是十分重要的,以語音為例。SBC提出了CDR(呼叫詳情記錄)的概念,它可以識別呼叫中的主叫、被叫、呼叫持續時間、具體日期以及 QoS等。同時,SBC中的定時器可以結束無法正常中止的會話,從而避免了用戶最為關心的無效呼叫計費的問題。 市場發展狀況 當網絡不斷向前演進的同時,面臨的問題也層出不窮。 SBC的出現使得網絡IP化的進程不再那么困難。它兼備安全、業務保障等性能,為創建可盈利、低成本的交互式通信業務提供了市場機遇。
? 目前,致力于SBC市場預展的廠商有Acme Packet、Jasomi、Kagoor、MediaRing、Netrake、Newport Networks以及NexTone,另外,Aravox自被Alcatel收購后,也在從事這方面的開發。防火墻市場的領導Cisco、NetScreen和Check Point都聲稱已開發出低層的VoIP專利解決方案,目前正向高層發展。
? 這些廠商有以企業用戶市場為主的(如Jasomi),也有偏重于運營商市場的(如Acme Packet),其中值得一提的是,作為SBC市場領導者的Acme Packe。不僅它剛剛順利完成了自 2O0O年成立以來的又一次融資,至此已積累了3100萬美元的資本。Acme Packe與20多家客戶(如Global Crossirlg、MetaSwitch、PointOne、Sonus等)保持著緊密的合作關系,不斷為運營商提供產品以實現對等網絡的可管理性以及托管服務等。日本的 VoIP提供商富士通和西班牙的Capcom也是AcmePacke的客戶。10月l2日,Merit Systems也選擇了Acme Packet的SBC設備來完成其基于H.323的網絡與其它SIP網絡的互聯。Merit Systems的CEO兼總裁Ken Picinich非常看好 SBC產品,“它可以幫助我們平滑升級現有網絡到基于 SIP,同時還能有效利用原有的基于Cisco的H.323網絡”。
? 世界范圍內各個層次的運營商正在積極地調整各自的網絡以適應新業務的需求。以企業用戶為主的頭等供應商也開始意識到SBC的優勢所在,大有規模引進SBC產品以最少化網絡中電路轉換之勢。看好SBC市場的風險投資商Bob Hower也認為,通過一些像Cisco、Sonuses等為運營商提供產品的廠商開始慢慢對SBC產品的支持,運營商將會很快意識到SBC的優勢所在。
? Infonetics Research指出,2O02年全球SBC市場總額為600萬美元,而今年這個數字將增長369%,達到3O0O萬美元。Yankee Group也預測在2004年SBC市場將有一個爆炸性的增長,VoIP VPN、可管理的IP、 IP Centrex業務使得頭等供應商和一些小運營商嘗到了低成本、可管理的本地IP對等網的甜頭。預計到2007年,市場將增至6.24億美元,2003-2007年的復合增長率將達到124%。
總結
以上是生活随笔為你收集整理的会话边界控制器 SBC的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 正电子发射计算机断层扫描质控检测,正电子
- 下一篇: Hexo+Github: 博客网站搭建完