日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

解析軟交換系統(tǒng)中的私網(wǎng)地址轉(zhuǎn)換

概述
近年來 , 隨著網(wǎng)絡(luò)向分組化方向發(fā)展 , VOIP、軟交換等技術(shù)開始越來越多地應(yīng)用于網(wǎng)絡(luò) 。這些新技術(shù)在為用戶帶來更多服務(wù)選擇的同時(shí) , 自身也面臨許多需要解決的問題 , 網(wǎng)絡(luò)中大量使用私有IP地址就是其中之一 。;
1、問題的產(chǎn)生
先來簡單介紹一下軟交換系統(tǒng)的用戶接入方式 。從軟交換機(jī)放置的等級區(qū)分 , 大致可分兩類:(1)通過PSTN接入 , 軟交換機(jī)位于匯接局/長途局;(2)通過IP網(wǎng)接入 , 軟交換機(jī)相當(dāng)于本地端局 , 如圖1所示 。;
軟交換用戶接入方式
第一種接入方式 , 通過原有的PSTN交換機(jī)接入 , 和傳統(tǒng)方式相比用戶側(cè)沒有任何變化 , 也不存在IP地址問題;第二種接入方式(包括IP-IP、IP-PSTN等) , IP多媒體用戶通過IP網(wǎng)接入 , 必須分配IP地址 。由于IPv4本身地址空間有限 , 且分配不均 , 隨著互聯(lián)網(wǎng)用戶的飛速發(fā)展 , IP地址匱乏情況越來越嚴(yán)重 , 因此運(yùn)營商、企業(yè)用戶等大量采用私有IP地址 。據(jù)估計(jì)目前網(wǎng)上使用私有IP地址的設(shè)備數(shù)量遠(yuǎn)遠(yuǎn)超過使用合法IP地址的設(shè)備數(shù)量 。
這些私網(wǎng)用戶在訪問公網(wǎng)時(shí) , 一般采用NAT PAT技術(shù)來解決地址轉(zhuǎn)換問題 。當(dāng)私網(wǎng)內(nèi)部設(shè)備試圖訪問外部網(wǎng)絡(luò)時(shí) , NAT(網(wǎng)絡(luò)地址轉(zhuǎn)換)技術(shù)可將其私有的IP地址轉(zhuǎn)換成合法的IP地址 。動(dòng)態(tài)的端口轉(zhuǎn)換(PAT)技術(shù)可解決合法IP地址緊缺的問題 , PAT將私有地址 TCP/UDP端口轉(zhuǎn)換并為一個(gè)合法地址 一個(gè)TCP/UDP端口 , 這樣可有多個(gè)私有地址對應(yīng)一個(gè)合法地址 , 用不同的TCP/UDP端口進(jìn)行區(qū)分 。NAT與PAT通常被同時(shí)使用 , 稱為網(wǎng)絡(luò)地址端口轉(zhuǎn)換(NAPT) 。
NAPT一般只完成IP層地址的轉(zhuǎn)換 , 而軟交換協(xié)議(如H.323、SIP、MGCP等)需要依靠封裝在高層的地址信息完成通信 。一方面 , 由于NAPT不能相應(yīng)地修改這些封裝在協(xié)議包內(nèi)的地址 , 使軟交換系統(tǒng)無法獲得終端正確的地址信息 , 結(jié)果造成無法建立通信;另一方面 , 私網(wǎng)設(shè)備只有在向外部主動(dòng)發(fā)起連接時(shí) , 才會(huì)被分配到合法IP和端口號 。若不做非凡處理 , 設(shè)備對外部網(wǎng)絡(luò)來說是不可見的 , 也無法接受軟交換發(fā)來的呼叫請求 。;
目前業(yè)界有多種解決私網(wǎng)穿越的方案 。完善的方案應(yīng)能解決私網(wǎng)穿越中可能碰到的各種問題 , 如NAT、PAT、對稱NAT(Symmetric;NAT)、防火墻等 , 另外在建設(shè)時(shí)對現(xiàn)有IP承載網(wǎng)和軟交換系統(tǒng)的影響要盡可能小 。本文介紹兩種被多數(shù)廠家采用 , 并已有成熟產(chǎn)品的方案:ALG和SBC 。
2、ALG解決方案
ALG(應(yīng)用層網(wǎng)關(guān) , Application;Layer;Gateway)要求設(shè)備有識(shí)別應(yīng)用程序的功能 。在軟交換系統(tǒng)中 , ALG需要支持IP語音和多媒體協(xié)議(H.323、SIP、MGCP/H.248) 。ALG方案的組網(wǎng)模型見圖2 。;;
ALG組網(wǎng)方案
以SIP協(xié)議為例 , 簡述ALG工作原理(MGCP、H.248和H.323情況類似) 。假設(shè)圖2中終端A、C都是SIP終端 , 軟交換機(jī)是SIP代理 。位于私網(wǎng)的終端A用戶通過公網(wǎng)的SIP代理向終端C發(fā)出INVITE請求 , 并創(chuàng)建相應(yīng)的SDP消息體 。當(dāng)消息通過ALG時(shí) , ALG會(huì)分析IP包頭、UDP包頭及SIP/SDP消息體 , 并用ALG外部端口的合法IP地址和臨時(shí)分配的UDP端口號來替換相應(yīng)的終端A的私網(wǎng)地址和端口號 。如表1所示 。;
ALG網(wǎng)關(guān)將轉(zhuǎn)換后的消息發(fā)往SIP代理(軟交換) , 呼叫接續(xù)流程的其它信令消息、轉(zhuǎn)換方式與INVITE類似 。SDP描述中RTP信息也相應(yīng)被ALG修改 , 這樣 , 參與通信的終端都能獲得正確的IP地址和端口信息 。如圖2所示 , 當(dāng)呼叫建立后 , 終端A、C間的RTP媒體流通過ALG事先分配的端口建立連接 。;
另外 , 假如ALG判定出兩臺(tái)終端在同一私網(wǎng)內(nèi)(如圖2中終端A、終端B) , 將不對IP包做修改 , 終端A、B可直接用自己的私有地址建立RTP連接 。;

推薦閱讀