FIN产品NGIN智能网私网穿越实施方案专题VB .docx
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《FIN产品NGIN智能网私网穿越实施方案专题VB .docx》由会员分享,可在线阅读,更多相关《FIN产品NGIN智能网私网穿越实施方案专题VB .docx(30页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精品名师归纳总结资料编码产品名称FIN使用对象华为工程师产品版本ENIP编写部门智能网产品部资料版本V1.0FIN产品NGIN智能网私网穿越方案专题拟制:吴晓峰日期:2006-7-24审核:陈俊日期:2006-7-26审核:批准:日期:日期:华为技术有限公司版权全部侵权必究修订记录日期修订版本描述作者2006-7-241.0初稿吴晓峰可编辑资料 - - - 欢迎下载精品名师归纳总结可编辑资料 - - - 欢迎下载精品名师归纳总结目 录第 1 章 前言 1第 2 章 基本概念以及设备介绍 22.1 什么是私网穿越 22.2 NAT穿越 22.3 会话边界把握器SBC32.4 运营商网络侧方案 5
2、2.4.1 ENIP平台与软交换位于同一个私网52.4.2 ENIP平台与软交换位于不同的私网72.5 用户网络侧方案 92.5.1网吧用户92.5.2家庭用户92.5.3企业用户92.5.4 华为企业用户 11第 3 章 SBC (PROXY )如何解决 NAT 穿越问题 123.1 注册流程 133.2 呼叫流程 143.3 媒体处理流程 15第 4 章 实例分析 164.1 上海电信方案 164.1.1 组网图 164.1.2 SBC ( E2200 )配置 164.2 深圳电信方案 214.2.1 UCV2.1改造方案 214.2.2 UCV2.2改造方案 25第 5 章 常见问题 2
3、55.1 SBC以及防火墙上需要做的配置255.2 IMU公网调测时需要修改的配置265.3 如何放开 MRS 的 FTP 端口 265.4 假如 IM 的好友信息无法得到或您添加了好友信息刷新后就不见了怎么办26可编辑资料 - - - 欢迎下载精品名师归纳总结关键词:UC 私网穿越 NAT SBC摘要:本文主要是环围着UC 业务的私网穿越问题开放论述,从基本设备和概念到各种组网以及配置, 同时举出实际的例子供参考缩略语清单:NAT: Network Address Translation SBC: Session Border Controller参考资料清单:Eudemon会话边界把握器基
4、本原理专题-20050723-A FIN 产品ENIP 与周边网元对接指导书V1.0-20060316-B 可编辑资料 - - - 欢迎下载精品名师归纳总结第1章 前言目前,随着 NGN 设备的日趋成熟,智能网侧的sip 类业务也正在逐步的被开发和应用。其中,最具代表性的业务为UC (统一通讯)。UC 业务应用时,用户有可能处于企业网、小区网络、网吧、家庭网络中,这些网络中,有些网络用户可以直接猎取公网IP,如家庭拨号上网。有些网络 为明白决公网 IP 匮乏问题, 把私网通过 NAT 设备接入到公网。 有些网络不仅需要考虑公网 IP 共用,而且仍要考虑到安全性,因此通常部署防火墙FW 设备以进
5、行 NAT 转换和安全防范,如企业网。由于UC 业务应用中 SIP 信令在交互阶段会在协议消息的净荷中携带的址信息,并依据这些的址信息进行报文的应答。而且其媒体流通道的的址和端口都是由信令交互协商产生的动态信息, 这些信息也是在消息净荷中承载。通常 NAT 设备仅对 IP 包头中的的址及端口号进行转换,并不对消息净荷中的媒体连接信息进行转换,净荷中的私网的址无法被NAT 映射成公网的址并传递到对端,因此UC 业务无法跨过NAT 设备。如下图所示:所以,在进行NAT 转换时,必需有才能处理协议中SDP 的消息,现在公司的防火墙中,必需要Eudemon2000以上才能支持。另外,电信私网(如CN2
6、 )与 Internet公网之间的隔离,也使得通过公网接入的用户拜望私网中的软交换设备发生了困难,造成 UC 业务信令媒体无法穿越两个网络之间得防火墙。可编辑资料 - - - 欢迎下载精品名师归纳总结本文就将如何实现不同网络之间的私网穿越问题进行探讨。第2章 基本概念以及设备介绍2.1 什么是私网穿越所谓私网穿越,通俗的来说就是指实现私网与公网的各种消息的正常拜望, 如 sip, http 等等。概括来说,可以归纳为以下两点:1) )一般的,私网内使用的ip 的址都是私有网络的址,要使公网的的址能够拜望私网内的的址,就需要将私网内的的址转换成公网的址,或者对私网内的的址进行代理。2) )私网的
7、出口处一般都会部署防火墙设备,防火墙对一些端口的使用进行了屏蔽,为了中意业务的正常使用,需要打开相应的的址和端口,使得网内和网外能够通过这些端口进行正常的通讯。2.2 NAT 穿越NAT ( Network Address Translation)主要用于在私网(即内部网络)和公网(即外部网络)之间进行的址转换,通过以少量公有IP 的址代表多数私有IP的址的方式来节省日益削减的IP 的址资源。通常在网络边缘路由器或防火墙上配置 NAT 功能。一般NAT实现分为两种:基本NAT和 NAPT ( NetworkAddressPort Translation )。基本 NAT 只对 IP 包头中的
8、IP 的址及校验和进行转换,当内网中多台主机同时拜望外网时,就需要有多个公有 IP 的址以供 NAT 转换使用。NAPT 方式答应内网中多台主机共用一个公网的址,也就是将内网不同主机的信息映射到 来实现的。这种方式可以节省大量的公网 IP 的址。通常利用在 NAT 设备上爱惜一张NAT 映射表来实现的址转换。NAT 设备接收到需进行的址转换的报文后,查询该表并依据表中的内容进行的址替换。该表中的每条表项都拥有一个老化时间,即在这段时间内如某映射表项未一直使用,就该表项失效。NAT 映射表可以手工配置,也可自动生成。可编辑资料 - - - 欢迎下载精品名师归纳总结2.3 会话边界把握器SBC企业
9、一般在出口处部署NAT/FW设备,对内部的址进行转换。对一般数据报文, NAT/FW设备只需要转换 IP/TCP/UDP头即可,但对于 H.323 、MGCP 、SIP 、H.248 等 NGN 应用来说, 信令交互所需要的信令的址是在报文负载中, 同时媒体流呼叫的址由信令协议动态协商,而信令协议里面的信令的址和媒体的址是私有的IP 的址, 私有 IP 的址在公网上是不能路由的,所以需要对信令里的的址信息也进行转换。实际现有的 NAT/FW设备很多不支持这种应用,造成实际开展NGN 业务比较困难。会话边界把握器SBC 可以很好的解决这个问题。会话边界把握器英文名为 Session Border
10、 Controller SBC ,或者 Boarder Session Controller BSC 。 有 时 SBC 也 被 称 为 BACBoarder Access Controller , ABPAccess Border Point 以及 IBPInternet Border Point 。SBC 典型的网络位置如下:SBC 设备一般位于城域网的汇聚层,终端设备都经过 SBC 接入到 NGN 网络, 解决用户使用 NGN 业务时的安全、 NAT 穿越、 QOS 等问题。 SBC 也可以位于企业网的出口。SBC 也可以作为不同的NGN 网络之间的互通设备, 解决不同的址域之间的互通、
11、 QOS保证、网络隐匿等安全问题。有时也称为NBP ( NetworkBorderPoint )。SBC 一般基于 Proxy 技术实现。可编辑资料 - - - 欢迎下载精品名师归纳总结1) 信令代理Eudemon2x00对 NGN 用户来说可看作是软交换系统,即用户的注册和呼叫消息都会先发给Eudemon2x00,经过信令处理后再转发给核心软交换系统(如华为公司 SoftX3000系统) 。另一方向, Eudemon2x00相对核心软交换系 统 又 可 看 作 是 用 户 , 软 交 换 系 统 首 先 将 呼 叫 被 叫 的 请 求 发 给Eudemon2x00,经过信令处理后再转发给真正
12、的被叫用户。Eudemon2x00通过对信令进行处理和分析,得到本次会话的的址变换状况、带宽需求等信息,并依据当前网络资源占用情形等信息来准备媒体流是否通 过 Eudemon2x00,从而起到网络爱惜、防止带宽盗用等作用。目前,Eudemon2x00支持 SIP、H.323 、MGCP 、H.248 、iDo 、U-Path 等协议的呼叫代理功能。2) 媒体代理Eudemon2x00是媒体流 RTP/RTCP 的必经之处,全部域内用户与外界互通的媒体流都经过Eudemon2x00进行处理和转发。 Eudemon2x00第一检查报文的合法性,依据信令处理结果来制定媒体流转发策略(如包过滤、QoS
13、和的址转换策略),通过指定内网/外网用户 RTP 流的接收的址和端口,来确保无论接受何种组网方案媒体流都能被正确转发并得到良好的QoS和安全保证。由于媒体流都经过Eudemon2x00进行处理和转发, 因此 Eudemon2x00支持基于会话流量的计费,丰富了计费手段,并使得这些基于 IP 的音频 /视频业务计费更加合理。 Eudemon2x00仍可以识别会话流并为会话流设置QoS 标记、带宽支配,及可视会话的安全应用,从而很好的服务于会议电视解决方案。目前 Eudemon2x00系列共包括三款产品, Eudemon2100、Eudemon2200、Eudemon2300。可编辑资料 - -
14、- 欢迎下载精品名师归纳总结典 型组网方案介绍2.4 运营商网络侧方案2.4.1 ENIP 平台与软交换位于同一个私网1. 组网图ENIP 平台与软交换位于同一个私网时,ENIP 与软交换之间通过SIP-T 中继, 不需要使用 SBC 作为互通网关。可编辑资料 - - - 欢迎下载精品名师归纳总结在 UCv2.1 版本中, UC 客户端需要分别往软交换注册软号码以及往ENIP 平台注册即时消息, 且 ENIP 平台与软交换位于私网, 所以需要 SBC 代理 ENIP 平台与软交换。在UCV2.2版本中准时消息功能由单独的IMU服务器取代presence , UC 终端没有直接和AS 的信令交互
15、,因此只需要SBC 代理软交换。同时增加IMU 服务器的的址映射。防火墙作为一种安全设备将会屏蔽一些不使用的的址和端口。2. 配置指南假设 IP 情形如下:SOFTX 的 IP : 192.168.0.1 ENIP 平台的址: 192.168.0.2PORTAL的址: 192.168.0.10IMU 的址: 192.168.0.11SBC 的 IP : interface eth0/0:10.71.121.15410.71.121.155 subinterface eth0/1 : 192.168.0.3192.168.0.4 sub配置脚本:配置软交换的的址映射,使SBC 成为软交换的代理s
16、bcsignal-addrmapclientaddr10.71.121.154serveraddr192.168.0.3softxaddr 192.168.0.1sbc media-addrmap clientaddr 10.71.121.154 serveraddr 192.168.0.3配置 ENIP 的的址映射,使 SBC 成为 ENIP 的代理。 ( UCv2.2 版本不用配置ENIP 的代理)sbcsignal-addrmapclientaddr10.71.121.155serveraddr192.168.0.4softxaddr 192.168.0.2sbc media-addrm
17、ap clientaddr 10.71.121.155 serveraddr 192.168.0.4配置 NAT Server ,将核心网中的 portal Server和 IMU Server映射出来。Nat Server protocol tcp global 10.71.121.155 8080 inside 192.168.0.108080 安装 portal 过程中所设置的端口,默认是8080Nat Server protocol tcp global 10.71.121.155 8443 inside 192.168.0.108443可编辑资料 - - - 欢迎下载精品名师归纳总结
18、nat server protocol udp global 10.71.121.155 1977 inside 192.168.0.11 1977(中心服务器的服务端口)nat server protocol udp global 10.71.121.1556600 inside 192.168.0.116600(局服务器的服务端口)nat server protocol udp global 10.71.121.1552021 inside 192.168.0.112021(转发服务器端口)nat server protocol udp global 10.71.121.1559191 i
19、nside 192.168.0.119191(号码转换服务器的服务端口)2.4.2 ENIP 平台与软交换位于不同的私网1. 组网图ENIP 平台与软交换位于不同的私网, ENIP 与软交换之间必需使用 SBC 作为互通网关。软交换位于私网,所以需要 SBC 代理软交换。 Web Portal 和 IMU Server 需要做的址映射。2. 配置指南假设 IP 情形如下:SOFTX 的 IP : 192.168.0.1/24 ENIP 平台的址: 192.168.1.2/24 PORTAL的址: 192.168.1.10/24 IMU 的址: 192.168.0.11/24可编辑资料 - -
20、- 欢迎下载精品名师归纳总结互通网关 SBC 的 IP: interface eth0/0: 192.168.0.3/24interface eth0/1 : 192.168.1.3/24 代理 SBC 的 IP: interface eth0/0:10.71.121.154 10.71.121.155 subinterface eth0/1 : 192.168.0.3192.168.1.4 sub配置脚本:对代理 SBC 进行配置配置软交换的的址映射,使SBC 成为软交换的代理sbcsignal-addrmapclientaddr10.71.121.154serveraddr192.168.
21、0.3softxaddr 192.168.0.1sbc media-addrmap clientaddr 10.71.121.154 serveraddr 192.168.0.3配置 ENIP 的的址映射,使 SBC 也成为 ENIP 的代理。 ( UCv2.2 版本不用配置 ENIP 的代理)sbcsignal-addrmapclientaddr10.71.121.155serveraddr192.168.1.4softxaddr 192.168.1.2sbc media-addrmap clientaddr 10.71.121.155 serveraddr 192.168.1.4配置 NA
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- FIN产品NGIN智能网私网穿越实施方案专题VB FIN 产品 NGIN 智能 网私网 穿越 实施方案 专题 VB
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内