精品久久久久久久久久久久久国语,欧美性做久久久久久久,亚洲福利欧美日韩午夜一区,精品久久影院66精品99

新聞資訊

醫(yī)護ip對講系統(tǒng)廠家-軟交換接入層解決主要問題的方式

2023-10-20 12:44

        通過“專用網(wǎng)絡+BAC全代理”的接入層組網(wǎng)模式,可以在很大程度上解決軟交換網(wǎng)絡的用戶安全管理、私網(wǎng)地址穿越以及防止用戶非法旁路軟交換設備等問題,也可以在一定程度上解決QoS保障問題,這是目前提出的一種實用化的解決方案。

一、QoS問題解決方式

        IP網(wǎng)絡技術目前還不能徹底解決QoS問題,在現(xiàn)有的公共IP網(wǎng)絡上還不能為軟交換網(wǎng)絡提供大規(guī)模的有QoS保障的承載服務,采用“專用網(wǎng)絡+BAC全代理”方式能夠在一定程度上解決軟交換網(wǎng)絡的QoS問題。專用網(wǎng)絡主要應用于軟交換核心網(wǎng),可以采用專線、專用IP網(wǎng)、MPLSVPN等方式組網(wǎng)。通過MPLSVPN提供QoS保障,仍然需要IP網(wǎng)絡全網(wǎng)的傳輸和交換設備都支持MPLS能力,因此短期內(nèi)還無法在全網(wǎng)范圍內(nèi)實現(xiàn),但可以首先在骨干城域網(wǎng)上部分實行。專線和專用IP網(wǎng)方式可以通過網(wǎng)絡流量預測和規(guī)劃,按軟交換業(yè)務需求組織網(wǎng)絡。由于專網(wǎng)專用,使用過程中容易掌握業(yè)務流量和流向的變化,可以及時調(diào)整網(wǎng)絡,通過與軟交換設備呼叫控制功能結合,可以有效解決網(wǎng)絡擁塞控制問題。如果新建專用網(wǎng)絡,還可以在引進網(wǎng)絡設備時統(tǒng)一考慮設備的QoS功能,區(qū)分對待不同業(yè)務等級的軟交換業(yè)務,為某些業(yè)務實現(xiàn)帶寬預留。

        BAC設備則可以根據(jù)不同用戶、不同業(yè)務分別對信令和媒體進行QoS標記,為后續(xù)IP網(wǎng)絡設備的QoS處理提供幫助。在今后的QoS解決方案中,該設備還可以將QoS參數(shù)統(tǒng)計結果實時上報軟交換設備或其他指定QoS設備,并接受后者的控制,在呼叫建立階段根據(jù)用戶QoS要求和網(wǎng)絡QoS狀況進行不同的后續(xù)處理(如接續(xù)、拒絕、重定向、更改編碼方式等)。

二、安全問題解決方式

        對于部署在專網(wǎng)內(nèi)的信令網(wǎng)關、中繼網(wǎng)關、大容量接入網(wǎng)關、重要客戶使用的IAD設備等,由于是基于新建的專用網(wǎng)或采用MPLSVPN等技術構建的虛擬專用網(wǎng),因此能通過各種手段實現(xiàn)與外界的隔離,大大減小了受互聯(lián)網(wǎng)用戶攻擊的可能。另一方面,軟交換核心網(wǎng)絡中部署的是可信任度高的設備,數(shù)量相對較少,通過信令協(xié)議保障、嚴格設備管理等手段,基本可以避免受到核心網(wǎng)絡內(nèi)的用戶攻擊。

        而對于部署在業(yè)務接入網(wǎng)(如互聯(lián)網(wǎng))內(nèi)的各類IP智能終端及IAD設備等,由于分布于非信任的用戶側,對軟交換網(wǎng)絡核心設備的安全存在極大的威脅。因此對于這些終端應快速收斂于BAC設備,通過BAC設備實現(xiàn)與專用網(wǎng)絡中其他設備的互通。BAC設備提供用戶信令及媒體的代理功能及安全檢測和隔離功能,采用用戶零配置方案,使用戶無法自行修改數(shù)據(jù),軟交換設備定期檢測用戶身份合法性,保證對網(wǎng)關及用戶終端的控制權,防止非法用戶對業(yè)務的盜用或干擾。同時,在用戶側只能配置軟交換設備或各類管理及應用服務器(如IAD網(wǎng)管系統(tǒng)、文件服務器等)的域名而非IP地址,通過域名解析機制及BAC設備的信令及媒體全代理功能,對用戶屏蔽軟交換設備、中繼網(wǎng)關、綜合接人網(wǎng)關、媒體服務器等核心網(wǎng)設備的地址,避免因暴露軟交換設備的IP地址而導致非法攻擊。

        BAC作為安全控制的重要環(huán)節(jié),需要支持訪問控制列表(ACL)功能,能夠根據(jù)源、目的IP地址和端口號設置訪問控制規(guī)則進行報文過濾;能夠針對特定控制協(xié)議進行分組過濾,阻擋非法設備及未經(jīng)允許的協(xié)議訪問軟交換設備;能進行簡單的應用層攻擊防護,實現(xiàn)部分代理服務型防火墻功能,具體包括:根據(jù)用戶注冊狀態(tài)進行消息的處理、對未注冊用戶發(fā)送的非注冊消息進行丟棄處理;對注冊鑒權失敗的用戶終端建立監(jiān)視列表,當失敗的注冊嘗試達到一定的頻率則采取相應措施;設置IP地址/端口允許的正常信令消息流鼠值,當1分鐘內(nèi)收到同一源IP和端口的消息超過該值時,將該地址/端口列入黑名單并采取相應措施。BAC還應具備根據(jù)業(yè)務需要、用戶安全需求和運營需求屏蔽通信雙方地址的能力。

為配合軟交換網(wǎng)絡的安全實施,各設備也需要進行相應的改進(如支持多個網(wǎng)段,可以通過提供多個分離的物理端口或在一個物理端口上支持多個VLAN的方式實現(xiàn));對媒體端口進行動態(tài)開、閉管理;能進行最小化端口設置;面向用戶的服務可采取由Web或Portal面對用戶進行業(yè)務代理方式來降低風險;設備采用專門的軟/硬件平臺設計等。

三、私網(wǎng)穿越問題解決方式

        現(xiàn)有IP網(wǎng)絡由于1Pv4存在著地址資源不足的問題,包含了很多采用私網(wǎng)地址的專用網(wǎng)絡(如企業(yè)網(wǎng)、園區(qū)網(wǎng)等),并通過NAT(網(wǎng)絡地址轉換)設備進行公、私有地址之間的轉換,實現(xiàn)私網(wǎng)設備與公網(wǎng)設備的互聯(lián)。因此,雖然在軟交換組網(wǎng)中核心網(wǎng)內(nèi)的設備可統(tǒng)一規(guī)劃IP地址,但是處于業(yè)務接入網(wǎng)內(nèi)的各種用戶端設備的IP地址分配則受限于所處的網(wǎng)絡,很難進行統(tǒng)一,在接入軟交換網(wǎng)絡時通常會面臨NAT/FW穿越的問題。

1、解決私網(wǎng)穿越的常用技術

上一篇:可視化醫(yī)護對講系統(tǒng)廠家-VoIP軟交換網(wǎng)絡的可靠性保證
返回
下一篇:醫(yī)院科室排隊叫號系統(tǒng)廠家-VoIP軟交換接人層組網(wǎng)框架
男人的天堂久久久久久久| 黑人巨茎和中国美女视频| 久久国产亚洲高清| 伊人久久亚洲婷婷综合久久| 日本亚洲欧洲一区二区| 操我骚逼抽插视频| 一色道久久88加勒比一| 国产成人精品久久久成人| 亚洲综合一区国产精品| 日韩成人伦理片在线观看| 色综合色狠狠天天综合色| 日本潘金莲三级bd高清| 欧美日韩久久久久久久久| 最是人间烟火色在线播放| 60秒动态视频在线观看| 欧美性一区二区三区五区| 骚逼嫩鸡巴喷水视频| 亚洲一区亚洲二区在线观看| AV无码超清破解版流出| 插女生那个的视频| 乱伦美女小骚货视频| 好舒服好大好粗视频| 美女让我插她的骚逼| 狗狗大鸡巴狂操美女| 久久久中文字幕一区| av人摸人人人澡人人超| 老熟妇高潮一区二区高清视频| 人妻少妇精品视频12p| 另类 专区 综合 中文| 久久久久久久久黄片观看| 3色w九九久久男人皇宫宕| 男人大鸡巴操小鲜肉视频| 泰国无码AV片在线观看| 成年女人永久看片视频 | 精品久久久久亚洲中文字幕| 啊啊啊操我视频大全| 白虎美女被大基吧操| 欧美人人做人人爽人人喊| 综合欧美日韩一区二区三区| av人摸人人人澡人人超| 91成人精品国语自产拍|