SBG入门培训.doc_第1页
SBG入门培训.doc_第2页
SBG入门培训.doc_第3页
SBG入门培训.doc_第4页
SBG入门培训.doc_第5页
已阅读5页,还剩7页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

SBG入门培训大纲1、IMS网络总体架构2、SBC在IMS网络中的位置和主要功能3、经过SBC的媒体流、信令流、网管信号的走向4、爱立信SBC设备的硬件组成和各自作用5、SBC网管系统介绍,包括告警查看、单板状态、接口状态、数据流量统计、负载状况、在线帮助等一、SBG简介1.1 SBG的概念SBG,Session Border Gateway,会话边界网关。SBG是爱立信部署在网络中的的会话控制器节点,业界一般称为SBC(Session Border Controller,会话边界控制器)1.2 SBG的分类:爱立信SBG分为A-SBG和N-SBG,本次内蒙古CM-IMS项目部署的是A-SBG。 l A-SBG:Access SBG,位于IMS核心网和接入网之间。其负责处理用户从接入网发来的SIP注册请求,并将该请求转发到核心网的CSCF。A-SBG 还可以被配置为A-ALG或P-CSCF. A-SBG 的MP或外部BGF也被称为C-BGF.l N-SBG:Network SBG,位于IMS核心网和外部网络(external network)之间。N-SBG也可能位于两个SIP网络之间,或者一个 SIP网络和一个H.323网络之间。N-SBG 的SGC 也被称为IBCF. N-SBG 的MP或外部BGF也被称为I-BGF. l A+N SBG:一台SBG物理设备既可以充当N-SBG,亦可充当A-SBG,还可同时充当两者,这均由内部软件配置来实现。1.3 SBG在IMS网络中的位置图一 SBG在网络中的位置注:BB Access:Boardband Access1.3 组网方案 接入站点和主站点通过IP专网(IMS VPN)进行IMS域内信令、媒体交互 主站点和接入站点通过DCN网络进行相关网管、计费的管理 接入站点通过CMNET CE和CMNET防火墙接入CMNET用户二、 SBG的核心功能1. 网络互联互通。SBG使得“IMS网络”可与“外部网络”(如GSM、PSTN网络)进行通讯。2. NAT穿越,Network address。这是SBG的核心功能之一,即穿过客户现有网络中的NAT设备和防火墙设备,提供SIP服务的能力。3. 安全性。SBG可以有效保护IMS核心网。 SBG具备Topology Hiden(网络拓扑隐藏)功能,通过从信令中删除内部网络信息(如核心网内各网元的IP地址),以避免此类信息的外泄,从保护核心网(见图二)。 SBG通过预先识别恶意媒体包(malicious media),而保护核心网。 SBG还可防止DOS攻击(Denial of Service,拒绝服务)。4. QoS。服务质量控制。SBG可通过强制执行运营商的服务等级协议,控制终端用户的通信质量。 监控通话数量、带宽使用率,拒绝新会话以保障现有会话的通信质量。 执行服务质量策略。检查媒体流是否符合策略,并丢弃额外的、与策略不符的数据,以避免盗用服务(service theft)和媒体DOS攻击。 SBG提供差分服务,即根据IP包的优先级来确定服务优先级,以确保对用户的服务收费和其享受的服务质量一一对应。5. B2BUA。A-SBG和N-SBG均可扮演“背靠背用户代理”角色,拦截会话信令(SIP或H.232)。SBG网元的SGC 板(session gateway controller)负责此功能。6. Firewall。SBG根据既定规则,对通过的媒体参数进行甄别过滤。SBG网元的MP 板(media proxy)负责此功能。7. DNS查询。当终端发出的信令携带的目的地址是域名地址时,SBG可向IMS网络内的DNS服务器发起DNS查询,以求得目的IP地址。8. 其它功能。如紧急通话处理、CSCF冗余等。图二 被SBG保护的IMS核心网三、 SBG的组成图三 Integrated Site架构的SBG示意图IS: Integrated Site,爱立信集成站点平台,SBG就基于该平台,现行安装版本为2.0。该平台为应用节点分层引进了分层的架构。MXB:Main Exchange Board,主交换板,负责电源接入和框内通讯(二层交换)。SIS:Site Infrastructure Support,IS站点基础支撑系统。带有硬盘,负责软件和数据存储、设备管理、操作维护等功能。ISER: Ericsson Integrated Site Edge Router,一台微型路由器,支持ISIS/RIP/OSPF/BGP路由协议、虚拟路由与转发、VRRP、IPSec VPN、QoS和三层隧道(Layer 3 tunneling),负责SBG与其它网元之间的连接和通讯。SGC:Session Gateway Controller,会话网关控制器,基于标准Linux的刀片处理器,负责处理经过SBG的 SIP 或 H.323的信令,并通过H.248信令来控制外部BGF或MP中媒体流的建立和释放。MP:Media Proxy,媒体代理服务器,由Linux刀片处理器以及转发和处理媒体包的特殊处理器组成,主要负责媒体流的处理,比如,在其连接的两个网络之间中止并转发媒体流,在媒体流经过MP板时更改IP地址和端口以达到拓扑隐藏的目的。MP板受SGC控制,通过H.248协议。OMMP:Operation and Maintenance & Media Proxy,具备运营维护功能的MP板。它在兼具普通MP功能的同时,还主管SBG的OAM功能。在运营管理中,OMMP收到来自SIS板的管理需求,然后转发这些需求到对应的SGC或MP板。图 SBG顶部的补丁板图三 SBG实物图四、 SBG的配套设备图 与SBG配套的路由器、交换机、防火墙、接入侧的CMNET-CE(从上往下)图 与SBG配套的、核心侧的IMS-CE内蒙古的每个地市只有SBG一台,但其每块板都是成双成对的,也能达到冗余备份的作用。而其它配套设备,在数量上更是成双成对。 SBG的计费口、网管口,均引线到交换机,再到路由器,通过路由器的E1接口,最终连接到网管中心。 SBG的媒体流走向:从MP板引线到补丁板,其中核心侧的媒体流将连线到IMS-CE的媒体业务板,最终连到IP专网的AR;而接入侧的媒体流将连线到CMNET-CE的媒体业务板,再通过防火墙接入CMNET的SR。 SBG的信令流走向:从ISER板的引线出来,其中核心侧的信令流将连线到IMS

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论