国产伦精品一区二区三区_欧美日韩国产高清视频_激情欧美亚洲_狠狠色丁香婷婷综合影院

win7系統(tǒng)下載
當(dāng)前位置: 首頁 > 網(wǎng)絡(luò)技術(shù)教程 > 詳細(xì)頁面

完全處理軟交換設(shè)備的安全問題

發(fā)布時間:2022-05-22 文章來源:xp下載站 瀏覽:

網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機整體,實現(xiàn)資源的全面共享和有機協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數(shù)據(jù)資源、信息資源、知識資源、專家資源、大型數(shù)據(jù)庫、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。

軟交換設(shè)備還是比較常用的,于是我研究了一下軟交換設(shè)備的安全問題,在這里拿出來和大家分享一下,希望對大家有用。對于新建的專用網(wǎng)絡(luò),可以進(jìn)行帶寬規(guī)劃,配合以SS的呼叫數(shù)控制功能可實現(xiàn)網(wǎng)絡(luò)呼叫擁塞控制功能。

首先預(yù)先規(guī)劃好兩地之間軟交換設(shè)備業(yè)務(wù)可用的數(shù)據(jù)總帶寬;根據(jù)總帶寬、業(yè)務(wù)類型計算出可支持業(yè)務(wù)的同時連接總數(shù)S;當(dāng)呼叫請求來到SS,SS首先判斷S當(dāng)前是否為0,若S=0,則拒絕此次新呼叫,若S>0則繼續(xù)處理;當(dāng)SS完成一個業(yè)務(wù)接續(xù)則S=S-1。若兩地之間數(shù)據(jù)帶寬發(fā)生變化,則應(yīng)通知SS進(jìn)行連接總數(shù)S的修正。

關(guān)于SS可靠性

對于承擔(dān)窄帶域呼叫控制功能的SS來說,采用主備用雙機工作方式。對于所控制用戶的用戶數(shù)據(jù)將集中存放在HLR中,路由數(shù)據(jù)集中存放在RS中,主機及備用機激活后都可訪問這部分?jǐn)?shù)據(jù),至于SS所使用的網(wǎng)關(guān)資源相關(guān)數(shù)據(jù)則必須預(yù)先在備用機中保留備份。該種方式是采用資源閑置冗余的方式獲得SS的可靠性。

對于承擔(dān)寬帶域呼叫控制功能的SS來說,可以采用前述的主備用雙機工作方式,但處于更高的設(shè)備使用效率考慮,還可以采用多機負(fù)荷分擔(dān)的工作方式。每個BAC負(fù)責(zé)n個SS設(shè)備(如同一省內(nèi)采用SS進(jìn)行寬帶域業(yè)務(wù)的負(fù)荷分擔(dān)處理)的控制信息分發(fā),當(dāng)其收到SIP用戶發(fā)來的呼叫請求后,會根據(jù)預(yù)先設(shè)定的話務(wù)分配原則(如輪詢等),每個SS具有自己的IP地址,但只對BAC公布。這些SS的功能完全相同,處理BAC送來的呼叫請求,查詢統(tǒng)一的HLR獲得用戶業(yè)務(wù)屬性信息及用戶狀態(tài)、查詢RS獲得用戶IP地址進(jìn)行路由或下一跳SS或業(yè)務(wù)平臺,以實現(xiàn)業(yè)務(wù)接續(xù)及控制。當(dāng)某一SS出現(xiàn)故障將影響本次呼叫處理,下一次序新的呼叫請求將會由其他的SS進(jìn)行處理,網(wǎng)絡(luò)業(yè)務(wù)處理能力將損失1/n,但不用空置部分SS資源。BAC實現(xiàn)至SS的呼叫控制信息動態(tài)分發(fā)功能,具有協(xié)議解析功能,能夠根據(jù)應(yīng)用協(xié)議的參數(shù)識別哪些消息屬于同一呼叫,將其分發(fā)至同一SS進(jìn)行呼叫處理。BAC自身的可靠性將通過多機備份得到保證。

對于部署在專網(wǎng)內(nèi)的信令網(wǎng)關(guān)、中繼網(wǎng)關(guān)、大容量用戶綜合接入網(wǎng)關(guān)、重要客戶使用的IAD/小容量用戶綜合接入網(wǎng)關(guān)等設(shè)備,應(yīng)支持在本機上設(shè)置備用SS地址的功能,當(dāng)主用SS故障退出服務(wù)后應(yīng)能夠?qū)⒑罄m(xù)新的呼叫請求送到備用SS進(jìn)行處理。

對于部署在公共Internet之上的各類SIP用戶及IAD終端,在用戶側(cè)只寫入需訪問的軟交換設(shè)備或各類管理及應(yīng)用服務(wù)器(如IAD網(wǎng)管系統(tǒng)、文件服務(wù)器等)的域名而非IP地址,通過軟交換網(wǎng)絡(luò)的域名解析器DNS解析后返回相應(yīng)的BAC設(shè)備的地址。BAC收到呼叫請求后將首先判別用戶類型(采用協(xié)議類型或是否帶有主機名進(jìn)行判別),對于IAD用戶的呼叫請求,BAC將根據(jù)預(yù)設(shè)值將呼叫指向主用SS;對于SIP用戶的呼叫請求,BAC將根據(jù)預(yù)設(shè)原則(如輪詢等)將呼叫均勻指向一組SS中的一個。

安全問題的解決

首先,軟交換、中繼媒體網(wǎng)關(guān)、綜合接入媒體網(wǎng)關(guān)、媒體服務(wù)器等設(shè)備基于專用網(wǎng)絡(luò)部署,該網(wǎng)絡(luò)可以是新建的專用網(wǎng)或采用MPLSVPN等技術(shù)的虛擬專用網(wǎng),能通過各種手段來實現(xiàn)軟交換設(shè)備間的相互通信及軟交換設(shè)備和非軟交換設(shè)備間的消息隔離,大量的軟交換散戶及其他非軟交換網(wǎng)絡(luò)的設(shè)備難以直接訪問到這些軟交換網(wǎng)絡(luò)設(shè)備,大大減小了受互聯(lián)網(wǎng)用戶攻擊的可能。由于軟交換專用網(wǎng)絡(luò)中的設(shè)備可信任度高,通過信令協(xié)議保障(如認(rèn)證)、設(shè)備管理等手段,基本可以避免專用網(wǎng)絡(luò)內(nèi)用戶攻擊。

對于非重要客戶使用的IAD及SIP軟、硬終端等設(shè)備,由于設(shè)備數(shù)量多、分布廣,將通過各種接入方式快速收斂于BAC設(shè)備,通過BAC設(shè)備實現(xiàn)與專用網(wǎng)絡(luò)中其他設(shè)備的互通,此時BAC提供信令及媒體的代理功能及安全檢測及隔離功能。由于IAD及SIP終端分布于用戶側(cè),對軟交換核心設(shè)備的安全存在極大的威脅,因此在本方案中,運營商對于IAD或SIP終端應(yīng)采用用戶零配置方案,運營商應(yīng)負(fù)責(zé)所有網(wǎng)絡(luò)及用戶數(shù)據(jù)的配置及后續(xù)的更新及修改,用戶無法自行修改數(shù)據(jù)。在用戶側(cè)只寫入需訪問的軟交換設(shè)備或各類管理及應(yīng)用服務(wù)器(如IAD網(wǎng)管系統(tǒng)、文件服務(wù)器等)的域名而非IP地址,避免SS暴露IP地址易受到非法攻擊。在信令協(xié)議中啟動加密和鑒權(quán)機制,SS定期檢測用戶身份合法性,保證SS對網(wǎng)關(guān)及用戶的控制權(quán),防止非法用戶對業(yè)務(wù)的盜用或干擾。

通過域名解析機制及BAC設(shè)備的信令及媒體的全代理功能,對基于公共Internet接入的用戶屏蔽軟交換、中繼媒體網(wǎng)關(guān)、綜合接入媒體網(wǎng)關(guān)、媒體服務(wù)器等設(shè)備的地址,保護(hù)重要的軟交換網(wǎng)絡(luò)設(shè)備。

BAC支持訪問控制列表(ACL)功能,能夠根據(jù)源、目的IP地址和端口號設(shè)置訪問控制規(guī)則進(jìn)行報文過濾;能夠針對特定控制協(xié)議進(jìn)行包過濾,阻擋非法設(shè)備及未經(jīng)允許的協(xié)議對軟交換設(shè)備的訪問;能進(jìn)行簡單的應(yīng)用層攻擊防護(hù),實現(xiàn)部分代理服務(wù)型防火墻功能,具體包括:根據(jù)用戶注冊狀態(tài)進(jìn)行消息的處理,對未注冊用戶發(fā)送的非注冊消息進(jìn)行丟棄處理;對注冊鑒權(quán)失敗的用戶終端建立監(jiān)視列表,當(dāng)失敗的注冊嘗試達(dá)到一定的頻率則采取相應(yīng)措施;設(shè)置IP地址/端口允許的正常信令消息流量值,當(dāng)1分鐘內(nèi)收到同一源IP和端口的消息超過該值時,將該地址/端口列入黑名單并采取相應(yīng)措施。具備根據(jù)業(yè)務(wù)需要、用戶安全需求和運營需求屏蔽通信對方地址的能力。

為配合安全的軟交換網(wǎng)絡(luò)的實施,各設(shè)備需要進(jìn)行相應(yīng)的改進(jìn),如支持多個網(wǎng)段,可以通過提供多個分離的物理端口或在一個物理端口上支持多個VLAN的方式實現(xiàn);對媒體端口進(jìn)行動態(tài)開閉管理;能進(jìn)行最小化端口設(shè)置;面向用戶的服務(wù)可采取由Web或Portal面對用戶,進(jìn)行業(yè)務(wù)代理方式來降低風(fēng)險;設(shè)備需要專門的軟/硬件平臺設(shè)計等。

QoS問題的解決

目前的IP網(wǎng)絡(luò)技術(shù)還不能徹底地解決QoS問題,在現(xiàn)有的公共IP網(wǎng)絡(luò)上還不能為軟交換網(wǎng)絡(luò)提供大規(guī)模地有QoS保障的承載服務(wù)。本方案將采用專用網(wǎng)絡(luò)+BAC的信令媒體全代理功能對QoS問題進(jìn)行一定程度的解決。

專用網(wǎng)絡(luò)組網(wǎng)可以采用專線、專用IP網(wǎng)、MPLSVPN等方式,MPLSVPN方式要提供QoS保障,仍然需要全I(xiàn)P網(wǎng)絡(luò)設(shè)備的支持,而目前的IP網(wǎng)絡(luò)還不能全程全網(wǎng)地提供QoS。專線和專用IP網(wǎng)方式可以通過網(wǎng)絡(luò)流量預(yù)測和規(guī)劃,按軟交換業(yè)務(wù)需求組織網(wǎng)絡(luò),由于專網(wǎng)專用,使用過程中容易掌握業(yè)務(wù)流量和流向的變化,可以及時調(diào)整網(wǎng)絡(luò),通過與軟交換設(shè)備呼叫數(shù)控制功能結(jié)合,可以有效解決網(wǎng)絡(luò)擁塞控制問題。如新建專用網(wǎng)絡(luò),還可以在引進(jìn)網(wǎng)絡(luò)設(shè)備時統(tǒng)一考慮設(shè)備QoS功能,區(qū)分對待不同業(yè)務(wù)等級的軟交換業(yè)務(wù),設(shè)置為某些業(yè)務(wù)實現(xiàn)帶寬預(yù)留。

全代理設(shè)備可以根據(jù)不同用戶、不同業(yè)務(wù)分別對信令和媒體進(jìn)行QoS標(biāo)記,為后續(xù)IP網(wǎng)絡(luò)設(shè)備的QoS處理提供幫助。在今后的QoS解決方案中,該設(shè)備還可以接受軟交換設(shè)備或其他QoS控制設(shè)備的指令,在呼叫建立階段根據(jù)用戶QoS要求和網(wǎng)絡(luò)QoS狀況進(jìn)行不同的后續(xù)處理(如接續(xù)、拒絕、重定向、更改編碼方式等)。

防止非法業(yè)務(wù)旁路

通過在PC機上加載一定的SIP通信軟件的SIP軟終端用戶,可以通過Internet的通達(dá)性在世界各地接入運營商的軟交換系統(tǒng)實現(xiàn)通信功能,當(dāng)用戶在異地使用軟終端呼叫用戶歸屬地其他用戶時,運營商只能收到本地呼叫的費用,而無法收到國際或國內(nèi)長途呼叫收入。另外,某些終端軟件也可能在獲得SS返回的對端用戶地址信息,停止與SS之間的繼續(xù)交互,通過獲得的被叫地址采用其他IP電話軟件直接進(jìn)行通信,使得運營商幫助其完成了用戶尋址后話務(wù)被旁路而無法獲得收益。以上問題可以通過BAC在一定程度上得到改善。對于第一個問題的做法是,終端只配軟交換域名,通過DNS解析至應(yīng)去所屬的SBC;SBC將本身及用戶的IP地址送給軟交換;軟交換設(shè)備進(jìn)行IP地址分析,判斷用戶的IP地址與使用的BAC的IP地址是否匹配,若相匹配則呼叫接續(xù)繼續(xù),若不匹配則呼叫拒絕。當(dāng)然該解決辦法的前提是SS已經(jīng)了解IP地址與地域之間的分布對應(yīng)關(guān)系。

對于第二個問題的做法是,通過BAC設(shè)備從信令和媒體上屏蔽通信對端用戶的地址,可以有效防止業(yè)務(wù)旁路,并滿足某些業(yè)務(wù)(如匿名聊天)的特殊需求,該功能建議由邊緣業(yè)務(wù)接入設(shè)備完成。

結(jié)束語

本解決方案中的重要部件BAC已完成了企業(yè)設(shè)備規(guī)范制定,包括產(chǎn)品的功能、性能、相關(guān)的協(xié)議擴展等,目前已在信息產(chǎn)業(yè)部通信標(biāo)準(zhǔn)協(xié)會申請立項。已有設(shè)備制造商意識到該設(shè)備的重要性,完成了該設(shè)備的研制。



網(wǎng)絡(luò)的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來越嚴(yán)峻的考驗―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項技術(shù)都需要適時應(yīng)勢,對應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進(jìn)步的催化劑。

本文章關(guān)鍵詞: 軟交換設(shè)備 
国产伦精品一区二区三区_欧美日韩国产高清视频_激情欧美亚洲_狠狠色丁香婷婷综合影院
国产一区二区三区最好精华液| 亚洲欧美影院| 男女视频一区二区| 久久青草久久| 亚洲精品在线免费| 日韩午夜黄色| 国产视频精品xxxx| 久久久夜夜夜| 欧美激情在线有限公司| 久久国产欧美| 国产精品久久婷婷六月丁香| 久久久999成人| 蜜臀91精品一区二区三区| 亚洲精品日韩在线| 亚洲视频在线观看一区| 国产午夜久久久久| 亚洲第一天堂无码专区| 欧美日韩理论| 久久国产精品亚洲77777| 免费成人网www| 亚洲欧美日本国产专区一区| 欧美影片第一页| 亚洲精品一线二线三线无人区| 亚洲午夜羞羞片| 在线日韩中文字幕| 在线综合欧美| 亚洲国产一区在线| 性色一区二区三区| 日韩亚洲欧美中文三级| 久久99在线观看| 亚洲视频免费| 另类酷文…触手系列精品集v1小说| 亚洲一区免费观看| 免费欧美电影| 久久精品视频在线免费观看| 欧美日韩精品伦理作品在线免费观看| 久久久久成人精品免费播放动漫| 欧美激情欧美激情在线五月| 老巨人导航500精品| 国产精品白丝av嫩草影院| 欧美成人午夜77777| 国产一区 二区 三区一级| 亚洲美女一区| 亚洲精品在线观看视频| 久久久另类综合| 久久久91精品国产| 国产精品久久久久久久久久三级| 亚洲国产婷婷| 亚洲福利小视频| 久久精品二区三区| 久久国产视频网| 国产精品免费一区豆花| 日韩一区二区久久| 99国产精品99久久久久久粉嫩| 久久嫩草精品久久久精品| 久久九九99视频| 国产一区av在线| 欧美中文在线视频| 久久精彩视频| 国产婷婷色一区二区三区四区| 亚洲午夜av在线| 午夜精品久久久久久久99水蜜桃 | 蜜桃伊人久久| 欧美sm视频| 亚洲国产视频直播| 美女主播视频一区| 亚洲成人在线视频播放| 亚洲国产成人av好男人在线观看| 老司机午夜精品视频| 噜噜噜在线观看免费视频日韩| 国产亚洲网站| 欧美国产一区二区| 亚洲欧美激情视频| 久久精品国产免费观看| 国产一区三区三区| 欧美一区二区三区精品电影| 久久精品成人一区二区三区 | 亚洲中无吗在线| 中文在线不卡视频| 亚洲在线1234| 国产麻豆91精品| 久久成人精品| 欧美国产日韩二区| 日韩一级精品视频在线观看| 欧美精品一区二区三区蜜桃 | 夜夜嗨av一区二区三区四区 | 欧美亚洲日本网站| 国产伦精品一区二区三区在线观看 | 亚洲电影av| 一本色道88久久加勒比精品| 国产精品白丝黑袜喷水久久久| 亚洲免费在线看| 欧美大学生性色视频| 99精品国产热久久91蜜凸| 国产精品久久久久aaaa九色| 久久九九热re6这里有精品| 亚洲国产一区二区三区a毛片| 亚洲自拍偷拍一区| 亚洲电影激情视频网站| 欧美日韩三级视频| 欧美在线观看视频在线| 亚洲精品久久久蜜桃| 久久色在线播放| 一区二区高清在线| 国产永久精品大片wwwapp| 欧美日韩国产bt| 久久九九免费视频| 亚洲一区日韩| 最新69国产成人精品视频免费| 欧美一区二区福利在线| 日韩一二三在线视频播| 韩日精品视频一区| 国产精品久久久久永久免费观看| 免费美女久久99| 久久九九全国免费精品观看| 中国日韩欧美久久久久久久久| 欧美韩日精品| 欧美一区二区三区电影在线观看| 亚洲精品久久嫩草网站秘色| 国产视频欧美视频| 欧美香蕉大胸在线视频观看| 欧美成人资源| 久久亚洲精品欧美| 欧美与黑人午夜性猛交久久久| 99精品热视频只有精品10| 亚洲丰满在线| 美女视频黄免费的久久| 久久精品一区二区三区中文字幕 | 久久久久久久高潮| 欧美在线免费视频| 亚洲网站在线| 一区二区三区四区在线| 亚洲精品免费观看| 亚洲黑丝一区二区| 伊人男人综合视频网| 国内精品美女av在线播放| 国产老女人精品毛片久久| 国产精品高潮粉嫩av| 欧美午夜片欧美片在线观看| 欧美日韩视频专区在线播放| 欧美激情亚洲自拍| 欧美精品久久一区二区| 欧美精品999| 欧美日韩免费一区| 欧美日韩在线观看一区二区三区 | 欧美a级在线| 麻豆久久精品| 欧美成人激情视频| 欧美精品久久久久久久免费观看 | 国产精品免费观看在线| 国产精品vvv| 国产日韩精品一区观看| 国产亚洲人成网站在线观看| 狠狠色综合播放一区二区| 影音先锋亚洲视频| 亚洲国产黄色片| 日韩一级黄色av| 午夜久久福利| 久久久久久久综合| 欧美大片一区二区三区| 亚洲国产高清高潮精品美女| 亚洲人体影院| 亚洲一级高清| 久久久爽爽爽美女图片| 免费一级欧美片在线播放| 欧美日本亚洲| 国产性做久久久久久| 亚洲高清免费| 亚洲色无码播放| 久久国产手机看片| 亚洲国产精品成人va在线观看| 亚洲人成在线观看| 亚洲欧美日韩国产成人| 久久亚洲精品一区二区| 欧美日韩在线视频首页| 国产一区二区精品久久91| 亚洲精品日韩激情在线电影| 亚洲欧美日韩精品久久奇米色影视| 久久久久国产精品www| 91久久亚洲| 欧美在线一区二区| 欧美视频一区二区| 黄色成人精品网站| 亚洲视频在线二区| 美女视频一区免费观看| 夜夜狂射影院欧美极品| 久久久精品国产99久久精品芒果| 欧美日韩国产精品一区二区亚洲| 国产亚洲高清视频| 一区二区91| 欧美第一黄网免费网站| 亚洲一区二区三区四区中文| 你懂的网址国产 欧美| 韩国av一区二区| 午夜久久久久久| 亚洲最新在线| 欧美精品亚洲| 亚洲丰满少妇videoshd| 久久精品亚洲一区二区三区浴池| 日韩亚洲精品视频|