什么是業務邊緣接入控制(BAC)
什么是業務邊緣接入控制(BAC)
軟交換業務邊緣接入控制(BAC)設備是為了解決網絡的安全、QoS、私網穿越等問題而引入的。主要功能包括:
(1)業務穿越功能
設備支持軟交換用戶和軟交換設備一方處于私網或雙方處于不同私網時用戶業務的穿越。 設備支持用戶的注冊流程的穿越,不改變用戶的注冊流程,用戶的認證鑒權由軟交換執行。
設備支持所有軟交換提供業務的業務穿越,不改變業務流程,不引入業務安全隱患。
(2)安全保護功能
設備能對終端用戶屏蔽軟交換設備、中繼媒體網關、綜合接入媒體網關、媒體服務器等設備的地址,保護重要網元設備。
設備具備包過濾型防火墻的功能,隔離網絡層攻擊。
設備能阻斷未經允許的協議對軟交換設備的訪問。
設備能進行簡單的應用層攻擊防護,實現部分代理服務型防火墻功能。
設備能根據業務需要、用戶安全需求和運營需求屏蔽通信對方地址的能力。
(3)業務質量保障(QoS)功能
設備能對進出設備消息的ToS/CoS的識別、標記和重標記功能,能根據標記優先級進行業務QOS處理。
設備可支持鏈路QoS參數探測功能,將QoS參數統計結果實時上報軟交換或其他制定設備。
(4)業務控制管理功能
能配合軟交換進行業務和呼叫控制,能協助收集、上報軟交換進行呼叫處理需要的用戶參數。
支持對媒體流的控制管理,可以實現對媒體的轉接控制、統計、分析、監視、過濾、帶寬控制等功能。
(5)用戶管理功能
設備可與終端配合進行用戶存活狀態檢測,并將檢測結果上報軟交換處理。
在網絡組織上,BAC設備根據用戶量大小可放置在城域網匯聚層或接入層,多個BAC設備間相互備份,當一個設備受攻擊停止服務時,可以通過DNS解析到網絡上的其他BAC接替提供服務,備份不受BAC所處網絡位置的限制。
邊緣接入控制解決VoIP問題
專用網絡組網可以采用專線、專用IP網、MPLS VPN等方式,MPLS VPN方式要提供QoS保障,仍然需要全IP網絡設備的支持,而目前的IP網絡還不能全程全網地提供QoS。專線和專用IP網方式可以通過網絡流量預測和規劃,按軟交換業務需求組織網絡,由于專網專用,使用過程中容易掌握業務流量和流向的變化,可以及時調整網絡,通過與軟交換設備呼叫數控制功能結合,可以有效解決網絡擁塞控制問題。如新建專用網絡,還可以在引進網絡設備時統一考慮設備QoS功能,區分對待不同業務等級的軟交換業務,設置為某些業務實現帶寬預留。
BAC可以對信令和媒體進行QoS標記,為后續IP網絡設備的QoS處理提供幫助。在今后的QoS解決方案中,該設備還可以接受軟交換設備或其他QoS控制設備的指令,在呼叫建立階段根據用戶QoS要求和網絡QoS狀況進行不同的后續處理,如接續、拒絕、重定向、更改編碼方式等。
非常好我支持^.^
(3) 100%
不好我反對
(0) 0%
相關閱讀:
- [電子說] 態路小課堂丨Loopback回環產品—網絡測試的小幫手 2023-10-12
- [電子說] 基于M55H的定制化backbone模型AxeraSpine 2023-10-10
- [電子說] 樓宇自控BACnet/IP協議網關支持modbus rtu/TCP 2023-09-28
- [嵌入式技術] Saas多租戶數據范圍權限系統的簡單設計與實現 2023-09-25
- [電子說] SHELLBACK 獲得美國主要 300mm 芯片制造商復購訂單 2023-09-20
- [通信網絡] DigiKey 推出 2023 Back2School 抽獎活動 2023-09-18
- [電源/新能源] Flyback拓撲電源輻射干擾的預測方法 2023-09-08
- [電源/新能源] CCM下的FLYBACK電源拓撲開關尖峰形成過程 2023-09-07
( 發表人:admin )