色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

會(huì)話控制器在IP網(wǎng)絡(luò)中的應(yīng)用解決方案

電子設(shè)計(jì) ? 來源:電子產(chǎn)品世界 ? 作者:王新樂 ,沈保鎖 ? 2021-06-14 14:43 ? 次閱讀

作者:王新樂 ,沈保鎖 ,韓實(shí)

概述

自上世紀(jì)90年代以來,電信業(yè)務(wù)朝著數(shù)字化和寬帶化方向發(fā)展,隨著數(shù)據(jù)業(yè)務(wù)、多媒體業(yè)務(wù)在網(wǎng)絡(luò)中主導(dǎo)地位的逐步確立,NGN(下一代網(wǎng)絡(luò))正朝著全I(xiàn)P的方向發(fā)展,IP將成為語音、數(shù)據(jù)、信令的統(tǒng)一載體。盡管目前數(shù)據(jù)業(yè)務(wù)已經(jīng)占據(jù)了約一半的網(wǎng)絡(luò)帶寬,但70%-80%的電信業(yè)務(wù)收入?yún)s仍然來自語音業(yè)務(wù)。Voip技術(shù)成為新的電信公司進(jìn)軍電信市場(chǎng)的利器,因此近年來VoIP技術(shù)正以前所未有的速度發(fā)展。預(yù)計(jì)到2010年,大多數(shù)撥號(hào)電話業(yè)務(wù)可望實(shí)現(xiàn)IP化。

由于IP 地址緊缺以及網(wǎng)絡(luò)安全等原因,大量的企業(yè)網(wǎng)和用戶駐地網(wǎng)基本上都采用了私有IP 地址通過出口的防火墻(Firewall)/NAT(Network Address Translators網(wǎng)絡(luò)地址轉(zhuǎn)換)接入公網(wǎng),而目前在IP 網(wǎng)上承載語音和視頻的協(xié)議,如H.323,SIP,MGCP等,由于其本身的特點(diǎn)所決定,在私網(wǎng)用戶接入應(yīng)用中,這些協(xié)議的信令通道/媒體通道難以穿越傳統(tǒng)的防火墻/NAT設(shè)備與公網(wǎng)進(jìn)行互通,原因在于,復(fù)雜的H.323、SIP、MGCP協(xié)議動(dòng)態(tài)分配端口并產(chǎn)生和維護(hù)多個(gè)UDP數(shù)據(jù)流。服務(wù)提供商若想大規(guī)模部署VoIP網(wǎng)絡(luò),必須解決防火墻/NAT穿越問題。

防火墻和NAT

防火墻

防火墻是一類防范措施的總稱,它使得內(nèi)部網(wǎng)絡(luò)與其它外部網(wǎng)絡(luò)互相隔離,通過限制網(wǎng)絡(luò)互訪來保護(hù)內(nèi)部網(wǎng)絡(luò)。防火墻簡(jiǎn)單的可以只用路由器實(shí)現(xiàn),復(fù)雜的可以用主機(jī)甚至一個(gè)子網(wǎng)來實(shí)現(xiàn)。設(shè)置防火墻目的是為了在內(nèi)部網(wǎng)與外部網(wǎng)之間設(shè)立唯一的通道,簡(jiǎn)化網(wǎng)絡(luò)的安全管理。

防火墻的功能有:

1. 過濾掉不安全服務(wù)和非法用戶;

2. 控制對(duì)特殊站點(diǎn)的訪問;

3. 提供監(jiān)視Internet安全和預(yù)警的方便端點(diǎn)。

防火墻總是被配置成過濾掉所有不請(qǐng)自到的網(wǎng)絡(luò)通信,可以分為兩大類:包過濾防火墻和應(yīng)用級(jí)防火墻。

NAT

網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)置于兩網(wǎng)間的邊界,其功能是將外網(wǎng)公開的IP 地址與內(nèi)網(wǎng)私有的IP地址相映射,這樣,受保護(hù)的內(nèi)網(wǎng)可使用私有IP地址,而這些地址是不用于公網(wǎng)的。從外網(wǎng)來的含公網(wǎng)地址信息的數(shù)據(jù)包先到達(dá)NAT ,NAT 使用預(yù)先設(shè)定的規(guī)則(例如源地址、源端口、目的地址、目的端口、協(xié)議)來修改數(shù)據(jù)包,然后再轉(zhuǎn)發(fā)給內(nèi)網(wǎng)接收點(diǎn)。對(duì)于流出內(nèi)網(wǎng)的數(shù)據(jù)包也須經(jīng)過同樣的轉(zhuǎn)換處理。NAT的作用如圖1所示。

圖1 網(wǎng)絡(luò)地址轉(zhuǎn)換NAT將內(nèi)網(wǎng)地址轉(zhuǎn)換為公網(wǎng)地址

VoIP穿越防火墻/ NAT存在的問題

VoIP穿越防火墻存在的問題

防火墻檢查從外部進(jìn)來的每個(gè)數(shù)據(jù)包的IP地址和目的端口號(hào),它經(jīng)常如此設(shè)置:如果防火墻內(nèi)的終端A向防火墻外的終端Y主動(dòng)發(fā)出請(qǐng)求,防火墻會(huì)讓外部終端Y的數(shù)據(jù)包通過,而且僅當(dāng)數(shù)據(jù)包的目的地址和端口號(hào)與防火墻內(nèi)發(fā)起請(qǐng)求的終端A的地址和端口號(hào)相同;如果終端Z向防火墻內(nèi)的終端B發(fā)送連接請(qǐng)求,呼叫信息就會(huì)被防火墻攔截而無法到達(dá)。如圖2所示。

圖2 防火墻問題

像傳統(tǒng)電信一樣,基于SIP的通信,也必須能夠接受來自各個(gè)地域的呼叫,也就是必須支持真正的公共服務(wù)。SIP在初始會(huì)話時(shí)通常要用到TCP或UDP作為傳輸協(xié)議,同時(shí)采用任意分配的動(dòng)態(tài)隨機(jī)端口,而目前的防火墻一般僅允許事先打開特定的協(xié)議和端口,并不支持動(dòng)態(tài)分配媒體流的隧道機(jī)制。這也就是說網(wǎng)絡(luò)管理者為了允許SIP媒體流通過防火墻將不得不打開防火墻上所有的端口,這樣一來,防火墻也就失去了存在的意義。由于網(wǎng)絡(luò)安全的原因,很少企業(yè)會(huì)讓他們的網(wǎng)絡(luò)防火墻如此開放。

Voip穿越NAT存在的問題

NAT像PABX(專用自動(dòng)交換分機(jī))類似的方式工作。PABX用戶可以使用幾個(gè)可用的公共電話線(等同于公共IP地址)中的一個(gè)進(jìn)行呼叫,使用的線路(端口號(hào))被自動(dòng)的選擇,并且對(duì)用戶是不可見的。接收輸入呼叫更困難一些,呼入用戶必須首先被接入到一個(gè)服務(wù)員(自動(dòng)的或人工的)以被連接到正確的分機(jī)號(hào)。然而在VoIP網(wǎng)絡(luò)中,事情卻沒有這么簡(jiǎn)單。

圖3 NAT破壞了端到端的媒體流

如圖3所示,當(dāng)私有地址為192.168.0.45:5060的終端向外發(fā)起呼叫時(shí),信令信息通過帶有NAT功能的防火墻后地址被轉(zhuǎn)換為202.113.2.50:5000。當(dāng)呼叫建立后,終端使用地址192.168.0.45:8000發(fā)送媒體流,這個(gè)地址是通過SIP信令信息告訴對(duì)方的。然而,媒體流經(jīng)過帶有NAT功能的防火墻后,地址被轉(zhuǎn)換為202.113.2.50:8000,而被呼叫方仍向地址192.168.0.45:8000發(fā)送媒體信息。由于此地址是不可路由的,路由器會(huì)丟棄此信息,呼叫顯示已連接,但無法完成媒體信息的傳送。

會(huì)話控制器及其實(shí)現(xiàn)防火墻/NAT穿越

會(huì)話控制器

會(huì)話控制器是一種新的網(wǎng)絡(luò)設(shè)備,它為各種IP網(wǎng)絡(luò)提供單一的接口以完成端到端的VoIP通信。會(huì)話控制器是一個(gè)完整的網(wǎng)絡(luò)管理解決方案,它能在一個(gè)單一的平臺(tái)上為VoIP服務(wù)提供商提供智能路由、網(wǎng)絡(luò)保護(hù)和網(wǎng)絡(luò)邊界控制等功能。會(huì)話控制器有先進(jìn)的跨網(wǎng)絡(luò)傳輸管理能力,傳統(tǒng)上阻礙SIP網(wǎng)絡(luò)和H.323網(wǎng)絡(luò)通過IP互連的圍繞網(wǎng)絡(luò)安全、信令互通和防火墻/NAT穿越等多種問題均可得以克服。

目前,生產(chǎn)會(huì)話控制器的廠商主要有:Nextone,MERA Systems,Newport Networks,Acme Packet等。全球已有30多個(gè)國家的250多家服務(wù)提供商使用MVTS會(huì)話控制器。

會(huì)話控制器能夠:

_ 解決防火墻/NAT穿越問題,使得位于防火墻后的用戶可以使用公共SIP服務(wù)。例如:安全的接聽呼入的SIP語音呼叫;

_ 按會(huì)話的不同修改和加強(qiáng)QoS標(biāo)記(ToS 比特,DiffServ代碼)以提供SLAs(服務(wù)級(jí)別協(xié)議);

_ 通過隱藏內(nèi)部網(wǎng)絡(luò)地址來保護(hù)服務(wù)提供商的網(wǎng)絡(luò),并防止拒絕服務(wù)攻擊(DoS);

_ 收集用于產(chǎn)生費(fèi)用詳細(xì)記錄(Charge Detail Records)的有用信息。

會(huì)話控制器能夠讓服務(wù)提供商管理兩個(gè)相關(guān)聯(lián)的通信平面:

_ 控制平面——打開、關(guān)閉選定類型的媒體連接,決定用戶策略,為相應(yīng)連接提供相關(guān)服務(wù),如會(huì)議橋;

_ 媒體平面——在特定的連接上提供可靠的端到端的媒體流傳輸。 會(huì)話控制器實(shí)現(xiàn)VoIP防火墻/NAT穿越 會(huì)話控制器完成信令代理和媒體代理的功能,從而解決防火墻/NAT穿越問題。

圖4 會(huì)話控制器實(shí)現(xiàn)防火墻/NAT穿越

如圖4所示,會(huì)話控制器中的信令代理(SignallingProxy)相當(dāng)于用戶代理(User Agent)和呼叫代理(Call Agent)間的信令傳輸點(diǎn)。媒體代理(MediaProxy)在信令代理的控制下,為用戶代理間的RTP和RTCP媒體流提供傳輸服務(wù)。信令代理和媒體代理間使用Megaco/H.248協(xié)議交換信息。當(dāng)防火墻內(nèi)的用戶代理向會(huì)話控制器發(fā)送SIP信令信息時(shí),NAT將內(nèi)網(wǎng)地址轉(zhuǎn)換為公網(wǎng)地址,再發(fā)往會(huì)話控制器的信令代理。當(dāng)信令代理收到用戶代理發(fā)送過來的REGISTER信息時(shí),會(huì)話控制器為此終端分配一個(gè)地址和端口并修改REGISTER信息作為源地址發(fā)往呼叫代理。若使用UDP傳輸協(xié)議,終端設(shè)備會(huì)周期性地發(fā)注冊(cè)信息到會(huì)話控制器,使防火墻/NAT對(duì)通過的信息流始終保持一個(gè)確定的端口(NAT一般將60秒內(nèi)不活動(dòng)的端口沖刷掉)。為了減輕呼叫代理的負(fù)擔(dān),會(huì)話控制器的信令代理收到相同的注冊(cè)信息時(shí)不再向呼叫代理轉(zhuǎn)發(fā)(或每一小時(shí)向呼叫代理轉(zhuǎn)發(fā)一次注冊(cè)信息)。

呼叫建立過程為:當(dāng)會(huì)話控制器的信令代理收到來自內(nèi)網(wǎng)的用戶代理‘X’發(fā)起的INVITE信息時(shí),信令代理與媒體代理交換信息,獲得為此次呼叫動(dòng)態(tài)分配的用于傳輸媒體流的地址信息,然后修改源IP地址和SDP域,使得信令代理作為返回信令的地址,媒體代理地址作為媒體流的發(fā)送地址。之后,INVITE信息被轉(zhuǎn)發(fā)給呼叫代理。在呼叫代理看來,INVITE信息來自于會(huì)話控制器。當(dāng)接收終端‘Y’返回ACK信息時(shí),會(huì)話控制器修改ACK信息,以便讓發(fā)起端發(fā)送媒體流到會(huì)話控制器為此次呼叫分配的地址。會(huì)話控制器從媒體流中讀取源IP地址和端口號(hào)以便媒體代理完成雙方間的媒體流轉(zhuǎn)發(fā),從而完成此次呼叫的建立。

當(dāng)INVITE信息來自于公共網(wǎng)絡(luò)時(shí),會(huì)話控制器的信令代理對(duì)SIP信息進(jìn)行類似的修改,以保證能夠正確建立呼叫。由于媒體會(huì)話總是首先從防火墻內(nèi)發(fā)往會(huì)話控制器媒體代理上的端口,媒體代理可從中讀取出發(fā)送端的地址和端口以便將兩終端間的媒體流正確轉(zhuǎn)發(fā)。同時(shí)會(huì)話控制器拒絕非法的媒體流進(jìn)入,提高了網(wǎng)絡(luò)的安全性。

由于所有的信令信息和媒體流都經(jīng)過會(huì)話控制器,服務(wù)提供商可以對(duì)會(huì)話進(jìn)行控制,并記錄費(fèi)用信息等內(nèi)容。

結(jié)語

會(huì)話控制器是對(duì)防火墻/NAT穿越問題完善的解決方案,它對(duì)原有防火墻/NAT無需做任何改變,同時(shí)還可以用于協(xié)助Voip穿越遠(yuǎn)端防火墻/NAT設(shè)備。會(huì)話控制器簡(jiǎn)化了VoIP網(wǎng)絡(luò)的互連,能更有效地進(jìn)行路由選擇,管理跨IP網(wǎng)絡(luò)的實(shí)時(shí)會(huì)話業(yè)務(wù)并控制網(wǎng)絡(luò)邊緣。

當(dāng)服務(wù)提供商計(jì)劃向電信伙伴和企業(yè)客戶提供基于IP的實(shí)時(shí)服務(wù)時(shí),會(huì)話控制器是完成這項(xiàng)任務(wù)的最好選擇。會(huì)話控制器讓各種IP網(wǎng)絡(luò)能自由連接,使得服務(wù)提供商和用戶均能從中受益。隨著VoIP和其它實(shí)時(shí)的、基于分組的服務(wù)的市場(chǎng)需求的強(qiáng)烈,服務(wù)提供商們正處于電信基礎(chǔ)架構(gòu)的變革之中。會(huì)話控制器可部屬于服務(wù)提供商網(wǎng)絡(luò)的核心和邊緣,正逐步成為VoIP網(wǎng)絡(luò)的核心設(shè)備。

責(zé)任編輯:gt

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 控制器
    +關(guān)注

    關(guān)注

    112

    文章

    16394

    瀏覽量

    178481
  • 路由器
    +關(guān)注

    關(guān)注

    22

    文章

    3734

    瀏覽量

    113977
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    [原創(chuàng)]無線局域網(wǎng)絡(luò)以太網(wǎng)WIFI TCP/IP接口燈光控制器

    ,是局部無線通訊的首選方案?;诖藰?gòu)建的自動(dòng)控制系統(tǒng)非??煽俊⑸蠙n次。本無線局域網(wǎng)(WI-FI WLAN)燈光控制器采用TCP/IP協(xié)議與
    發(fā)表于 04-23 18:22

    針對(duì)電機(jī)控制最新網(wǎng)絡(luò)化解決方案

    實(shí)現(xiàn)高性能的矢量控制和無傳感控制。? 支持多種運(yùn)動(dòng)控制及工業(yè)實(shí)時(shí)以太網(wǎng)協(xié)議的網(wǎng)絡(luò)解決方案。?
    發(fā)表于 10-26 11:37

    恩智浦NFC控制器解決方案

    恩智浦的NFC控制器解決方案專為當(dāng)今的緊湊型系統(tǒng)而設(shè)計(jì),能夠采用更少的元件實(shí)現(xiàn)更高的集成度,因?yàn)樗鼈兘Y(jié)合了NFC前端與先進(jìn)的32位微控制器。這些選項(xiàng)包括適合簡(jiǎn)單、標(biāo)準(zhǔn)化接口的集成固件,或可自由編程
    發(fā)表于 11-08 15:56

    無需固件的IR濾波模擬控制器解決方案

    描述參考設(shè)計(jì) TIDA-01165 是一款用于紅外濾波的模擬控制器。該設(shè)計(jì)的亮點(diǎn)是 DRV8837C 電機(jī)驅(qū)動(dòng),它用于模塊受高強(qiáng)度陽光照射時(shí)打開和關(guān)閉紅外濾波
    發(fā)表于 11-27 11:24

    基于FPGA的數(shù)據(jù)采集控制器IP核的設(shè)計(jì)方案和實(shí)現(xiàn)方法研究

    此提供了新的解決方案。IP核(IP Core)是具有特定電路功能的硬件描述語言程序,可較方便地進(jìn)行修改和定制,以提高設(shè)計(jì)效率[3]。本文研究了基于FPGA的數(shù)據(jù)采集控制器
    發(fā)表于 07-09 07:23

    LED電源控制器解決方案

    LED照明上的應(yīng)用已經(jīng)隨著成本的降低,逐漸被各種照明應(yīng)用大量采用,市場(chǎng)潛力極為看好。本文將為你探討LED照明應(yīng)用的發(fā)展趨勢(shì),以及安森美半導(dǎo)體所提供的LED電源控制器解決方案。
    發(fā)表于 07-17 07:14

    完整的NFC控制器解決方案

    解決方案。 PN7120是一款完整的NFC控制器解決方案,集成固件和NCI接口,專為13.56 MHz的非接觸式通信而設(shè)計(jì)
    發(fā)表于 05-25 09:11

    介紹汽車區(qū)域控制器的一些關(guān)鍵技術(shù)和MCU解決方案

    1、汽車區(qū)域控制器的關(guān)鍵技術(shù)和MCU解決方案深度分析  區(qū)域控制器是汽車的節(jié)點(diǎn),汽車的一個(gè)物理區(qū)域內(nèi),為各傳感
    發(fā)表于 10-26 16:47

    網(wǎng)絡(luò)處理RLDRAM 控制器的實(shí)現(xiàn)

    本文設(shè)計(jì)了一個(gè)高效的RLDRAM II SIO 存儲(chǔ)控制器,該控制器針對(duì)網(wǎng)絡(luò)處理
    發(fā)表于 09-03 09:03 ?24次下載

    基于Actel FPGA的IDE控制器解決方案

    基于Actel FPGA的IDE控制器解決方案
    發(fā)表于 07-23 16:14 ?21次下載

    IP網(wǎng)絡(luò)攝像頭解決方案

    IP網(wǎng)絡(luò)攝像頭解決方案 視頻監(jiān)控領(lǐng)域正向 IP 網(wǎng)絡(luò)進(jìn)行技術(shù)過渡。可將 IP
    發(fā)表于 07-29 08:41 ?4159次閱讀
    <b class='flag-5'>IP</b><b class='flag-5'>網(wǎng)絡(luò)</b>攝像頭<b class='flag-5'>解決方案</b>

    松下IP網(wǎng)絡(luò)攝像機(jī)解決方案

    松下IP網(wǎng)絡(luò)攝像機(jī)解決方案
    發(fā)表于 01-17 19:47 ?19次下載

    基于AMBA總線的DMA控制器IP核設(shè)計(jì)

     DMA控制器是常見的總線設(shè)備之一,很多廠商都有自己的DMA控制器IP核。比如嵌入式處理的龍頭ARM公司就有自己的DMA控制器
    發(fā)表于 12-06 13:41 ?3754次閱讀
    基于AMBA總線的DMA<b class='flag-5'>控制器</b><b class='flag-5'>IP</b>核設(shè)計(jì)

    華為數(shù)字城軌2.0敏捷IP網(wǎng)絡(luò)解決方案分享

    華為數(shù)字城軌2.0敏捷IP網(wǎng)絡(luò)解決方案分享
    發(fā)表于 01-10 13:53 ?0次下載

    用于無刷電機(jī)控制器設(shè)計(jì)的兩芯片解決方案

    用于無刷電機(jī)控制器設(shè)計(jì)的兩芯片解決方案
    發(fā)表于 11-15 19:18 ?7次下載
    用于無刷電機(jī)<b class='flag-5'>控制器</b>設(shè)計(jì)的兩芯片<b class='flag-5'>解決方案</b>
    主站蜘蛛池模板: 亚洲精品成人a在线观看| caoporn 在线视频| 亚洲AV日韩AV欧美在线观看网 | 与嫂子同居的日子在线观看| 好紧好湿太硬了我太爽了小说| 国产内射AV徐夜夜| 回复术士人生重启在线观看| 久久精品无码成人国产毛| 美女的让男人桶爽网站| 秋霞电影在线观看午夜伦| 思思re热免费精品视频66| 亚洲乱码爆乳精品成人毛片| 制服丝袜第一页| old胖老太fat bbw青年| 国产精品九九久久| 久久久中日AB精品综合| 欧美日韩免费看| 乌克兰黄色录像| 一二三四在线高清中文版免费观看电影 | 大屁股妇女流出白浆| 国精产品砖一区二区三区糖心| 久久婷婷五月综合色情| 日本xxxx8888| 亚洲人成网站在线播放| 99热这里只有精品视频2| 国产成人精品永久免费视频| 精品亚洲大全| 日本xxx在线观看免费播放| 亚洲国产成人私人影院| 最近的中文字幕免费完整| 成人bt下载| 精品淑女少妇AV久久免费| 青草在线观看视频| 亚洲精品无码成人AAA片| av网站视频在线观看| 国产亚洲精品视频在线网 | 国产h视频免费观看| 久久国产精品福利影集| 日本亚洲中文字幕无码区| 亚洲日韩KKK444KKK聚色| WWW国产精品内射熟女|