Session Border Controller
SBC (англ. Session Border Controller — пограничный контроллер сессий) — оборудование операторского класса (программное или аппаратное), являющееся частью операторских NGN сетей. Пограничные контроллеры сессий выполняют целый ряд функций, необходимых не только для успешного и безопасного функционирования операторской сети, но и для стабильного развития операторского бизнеса.
SBC располагаются на границе операторской сети и осуществляют следующие функции: трансляция сигнальных протоколов и их диалектов, анализ качества медиа-каналов, по которым осуществляется маршрутизация голосового трафика (такие параметры как задержка, джиттер, процент потери пакетов и пр.), обеспечение качества обслуживания, оговорённого в SLA (англ. Service Level Agreement — соглашение об уровне услуг), сбор статистической информации, контроль RTP-трафика и др.
SBC является единой точкой входа-выхода в сеть оператора, благодаря чему скрывается топология сети, повышается её надёжность и отказоустойчивость (SBC отбивает DoS-атаки), упрощаются задачи конфигурирования и администрирования.
Сокрытие топологии сети позволяет, с одной стороны, обезопасить сеть от вторжения извне и попыток изменить настройки оборудования, а с другой, позволяет транзитным операторам вести бизнес, не опасаясь, что оригинаторы и терминаторы трафика исключат их из «цепочки», как ненужное звено.
Для обеспечения высокого уровня надёжности, Session Border Controller должен поддерживать шифрование сигнального (например такие варианты как SIPS (англ. SIPS) и/или SIP поверх TLS) и медиа-трафика (SRTP, ZRTP).
Применение
Пограничный контроллер сессий используется на границах сетей:
- между сетями операторов связи
- между сетью оператора и корпоративной сетью связи
- между сетью оператора и конечным пользователем
Функции SBC
Общие требования
- Сокрытие топологии сети
- Нормализация и трансляция сигнальных протоколов (например SIP <-> H.323, а также MGCP / H.248)
- Нормализация и трансляция медиа-протоколов (транскодинг медиа-данных из одного кодека в другой)
- Обеспечение единой точки съема трафика (например для зеркалирования и СОРМ)
- Единая точка сбора биллинговой информации
- Управление нагрузкой (защита от атак, сглаживание всплесков трафика, защита внутренней сети от перегрузки)
- Контроль доступа (Протокол AAA, CDR, анализ статистики трафика)
Специальные требования к межоператорскому SBC
- Организация единой точки взаимодействия сетей
- Мониторинг качества (QoS)