基于SIP的分布式VoIP防火墙/NAT穿越架构

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:nbbob
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络应用的迅猛发展,VoIP技术得到了广泛应用。但是,为解决IP地址不足以及网络安全问题而提出的网络地址翻译(Network Address Translation, NAT)技术和防火墙技术却导致了VoIP的端到端通信问题。如何有效解决信令、媒体流的防火墙/NAT穿越问题,将是VoIP业务能否广泛推广应用的关键。论文主要针对防火墙/NAT穿越展开深入研究,在现今最热门会话边界控制器(Session Border Controller, SBC)方案的基础上提出一种分布式的改进方案。和其他的防火墙/NAT穿越方案相比,SBC方案不需要对现有网络环境做任何假设和修改,并且提供了更好的QoS(Quality of Service)保障。但是,由于SBC需要同时完成信令中转和媒体转发,SBC有可能成为系统的瓶颈。另外,SBC的安全和QoS保障都是基于逐包分析策略,这更加剧了SBC的负担。最后,SBC的结构注定了它难以依靠动态扩展来提高容量,也难以通过负载均衡进行流量分担。在充分研究SBC技术优缺点的基础上,本文提出分布式防火墙/NAT穿透方案,从结构上将SBC的信令中转和媒体转发处理分开。信令中转由信令接入网关(Signaling Access Gateway, SAG)完成,媒体转发由媒体通道控制器(Media Channel Controller, MCC)完成,二者之间的服务关系由网管中心(Net Manage Center, NMC)动态定义。在媒体流和信令流分开的基础上,多台MCC通过媒体扩展和负载均衡组成媒体子系统并通过多级媒体通道策略实现QoS优化;多台SAG通过信令扩展和负载均衡策略组成信令子系统。由此构成一个分布式系统,媒体和信令子系统的容量可以根据要求扩展,任何一个服务器故障或者受到攻击都不会对系统性能造成实质的影响。本文给出了一个基于SIP的分布式防火墙/NAT穿越的实验系统并详细讲述了系统中SAG, MCC, NMC实现结构以及实现过程中所用到的关键技术。最后对这个实验系统进行了功能和性能测试,通过测试数据可以看到,SAG的通话建立和维护能力比SBC提高了将近两个数量级。在媒体通道控制器数量足够多的情况下,分布式防火墙/NAT穿越系统的容量将比同配置的单台SBC容量有巨大的提升。
其他文献
扩频通信系统(Spread Spectrum Communication)与常规的通信系统相比,具有很强的抗人为干扰,抗窄带干扰,抗多径干扰的能力,并具有信息隐蔽、多址、保密通信等特点。目前已从军事
目的 分析甲亢合并周期性麻痹的临床特点,探讨该病的护理对策. 方法 通过对31例甲亢合并周期性麻痹患者的分析,制定护理对策. 结果 31例甲亢合并周期性麻痹患者甲亢控制,低钾
视频会议系统是一种人与人之间实现异地语音、视频实时交流的工具,是多媒体技术和网络技术的一项重要应用成果。视频会议技术随着现有通信技术、计算机技术、芯片技术、信息处
本文对“基于IP网络的远程视频监控系统”结构进行简单描述,着重介绍了基于PC的远程视频多画面监控中心控制软件的具体实现。通过对监控中心视频解码、显示、控制、误码掩盖等
由于无线信道的时变特性和衰落特性,以及多媒体服务质量QoS(Quality ofService)要求的苛求性和多变性,无线多媒体通信是一个充满挑战性的课题。为了面对这些挑战,一个新的跨层设
目的 探讨一次性中心静脉导管用于经皮肾穿刺术的效果及护理方法. 方法 对276例需要行经皮肾穿刺的患者B超引导下使用一次性中心静脉导管行经皮肾穿刺术,术后采用恰当的护理
目的探讨眼科婴幼儿全麻术后发热原因及有效护理方法。方法对2006年以来36例眼科全麻术后发热的婴幼儿的麻醉用药、体温变化、护理及效果进行回顾性分析。结果 36例婴幼儿术
本论文主要是研究基于身份的加密(IBE)技术理论和其在电子邮件系统中的应用。对IBE在隐私及身份管理应用的领域作了探讨,将传统的公钥基础设施(PKI)机制与IBE作了对比,同时,
为防止气管插管气管导管阻塞的发生,提高抢救成功率,笔者回顾性分析2008-11-2009-11我院呼吸科收治的58例应用呼吸机机械通气治疗的临床资料.对在气管插管期间易出现的导管阻
目的 探讨终末期肾病患者进行维持性血液透析如何成功建立前臂腕纹下动-静脉内瘘术及其相应的护理. 方法 回顾分析泰州市人民医院肾内科350例尿毒症患者前臂腕纹下桡动脉-头