“SIP用例”的版本间的差异
来自最权威最新完整开源SIP,语音通信,融合通信中文技术文档资料,提供详细的Asterisk Freepbx, FreeSBC, 免费会话边界控制器,网关,语音板卡,IPPBX,SBC配置资料-asterisk,freepbx,freesbc 用户手册 界面配置,呼叫路由,IVR, 网关对接,拨号规则,SIP 分机呼叫,pjsip, IVR, 录音, CDR, 队列呼叫,振铃组,CLI 命令中文资料手册
(创建页面,内容为“'''SBC usecase overview''' * [ Why SBC] ** [ Real Time IP Communications are Complex] ** [ Security and Fraud] ** [ Standard Firewalls are not enough] * [ Ent...”) |
|||
(未显示同一用户的2个中间版本) | |||
第1行: | 第1行: | ||
− | '''SBC | + | '''SBC 用例介绍''' |
− | + | Sangoma SBC 作为一个介于两个网络之间的接口: | |
− | + | ||
− | + | ||
− | + | ||
− | + | ||
− | + | ||
− | + | ||
− | + | ||
− | + | ||
− | + | * 解决防火墙和NAT问题 | |
+ | * 规范和修复SIP消息 | ||
+ | * 通过运营商使用SIP中继注册 | ||
+ | * 网络拓扑隐藏 | ||
+ | * 提供对SIP和Voice(TLS,SRTP)安全保护 | ||
+ | * 编码转换 | ||
+ | http://wiki.freepbx.org/download/attachments/49578352/sbc-overview%5B1%5D.png | ||
+ | '''为什么使用SBC''' | ||
− | + | '''实时IP通信越来越复杂''' | |
− | + | * SIP会话从内网或者外网发起,可能有NAT问题。 | |
+ | * QOS 是非常必要的 | ||
+ | * 厂家之间的兼容性问题需要解决 | ||
− | + | '''安全问题和盗打电话''' | |
− | + | ||
− | + | ||
− | + | ||
− | + | ||
− | + | ||
− | + | * 回话状态的安全控制 | |
+ | * 媒体安全加密 | ||
+ | * 回话限制 | ||
+ | * 网络入侵检测和防范 | ||
− | ''' | + | '''标准的防火墙缺乏对SIP的完整支持''' |
− | + | * SBC必须始终保持回话状态,防火墙则不能 | |
+ | * SBC打洞仅绑定与会话相关的端口 | ||
+ | * firewall 关闭和重新开启端口会导致会话终止 | ||
+ | * SBC检查控制网络2到7层 | ||
+ | * 防火墙仅支持到2到4(IP/TCP)层 | ||
− | + | '''企业网络通信安全的威胁''' | |
− | + | ||
− | + | ||
− | ''' | + | '''DoS 攻击''' |
− | * | + | * 呼叫注册负载 |
− | * | + | * 被修改的异常信息 |
− | * | + | * 配置错误 |
− | * | + | * 错误配置的设备 |
+ | * 操作使用错误 | ||
− | |||
− | + | '''电话盗打''' | |
− | + | ||
− | + | ||
− | + | ||
− | + | ||
− | + | * 未授权的用户 | |
− | + | * 未授权的媒体类型 | |
− | + | ||
− | + | ||
− | + | ||
− | + | ||
− | + | ||
− | + | ||
− | + | ||
− | + | ||
− | + | ||
− | + | ||
− | + | ||
− | + | ||
− | * | + | |
− | * | + | |
'''BYOD''' | '''BYOD''' | ||
− | * | + | * 智能手机运行未授权的apps |
− | * | + | * VoIP网络病毒攻击 |
− | + | ||
− | + | ||
− | + | ||
− | + | ||
− | + | ||
− | + | ||
− | + | ||
− | + | ||
− | + | ||
− | + | ||
− | + | ||
− | + | '''防火墙缺乏对SIP的完整支持''' | |
− | + | 传统的防火墙不能支持: | |
− | + | * 防止基于SIP的DoS和负载注入 | |
+ | * 开启关闭RTP媒体端口和SIP信令的同步 | ||
+ | * 跟踪会话状态,提供不间断服务 | ||
+ | * 执行网络安全会话加密 | ||
+ | * 解决对厂家设备兼容性问题 | ||
+ | * 拓扑隐藏 | ||
− | + | 但是,SBC可以实现以上功能。 |
2015年11月13日 (五) 10:08的最新版本
SBC 用例介绍
Sangoma SBC 作为一个介于两个网络之间的接口:
- 解决防火墙和NAT问题
- 规范和修复SIP消息
- 通过运营商使用SIP中继注册
- 网络拓扑隐藏
- 提供对SIP和Voice(TLS,SRTP)安全保护
- 编码转换
为什么使用SBC
实时IP通信越来越复杂
- SIP会话从内网或者外网发起,可能有NAT问题。
- QOS 是非常必要的
- 厂家之间的兼容性问题需要解决
安全问题和盗打电话
- 回话状态的安全控制
- 媒体安全加密
- 回话限制
- 网络入侵检测和防范
标准的防火墙缺乏对SIP的完整支持
- SBC必须始终保持回话状态,防火墙则不能
- SBC打洞仅绑定与会话相关的端口
- firewall 关闭和重新开启端口会导致会话终止
- SBC检查控制网络2到7层
- 防火墙仅支持到2到4(IP/TCP)层
企业网络通信安全的威胁
DoS 攻击
- 呼叫注册负载
- 被修改的异常信息
- 配置错误
- 错误配置的设备
- 操作使用错误
电话盗打
- 未授权的用户
- 未授权的媒体类型
BYOD
- 智能手机运行未授权的apps
- VoIP网络病毒攻击
防火墙缺乏对SIP的完整支持
传统的防火墙不能支持:
- 防止基于SIP的DoS和负载注入
- 开启关闭RTP媒体端口和SIP信令的同步
- 跟踪会话状态,提供不间断服务
- 执行网络安全会话加密
- 解决对厂家设备兼容性问题
- 拓扑隐藏
但是,SBC可以实现以上功能。