欢迎来到天天文库
浏览记录
ID:22290046
大小:207.59 KB
页数:13页
时间:2018-10-28
《私网穿越技术在软交换体系中的应用》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、私网穿越技术在软交换体系中的应用来源:作者:发布时间:2007-11-0913:14:02一、引言卜一代网络(NextGenerationNetwork,NGN)是一种基于分组交换技术的通信网络,在整体构架、信令控制、承载网络等方面都和现有的电路交换网络存在非常大不同。软交换技术作为一种在分组网内实现通信话路交换和媒体传输的技术,将是NGN网络的核心技术。由于软交换技术本身就是基于IP分组网的,因此在现有的基础数据网上,完万能建立起一套软交换的构架。带来的好处有:现有的许多基于IP的协议能被继续利用,大量的网络设备和终端设备都能
2、直接被应用到软交换网络中。虽然在现有数据网的基础上构建软交换网络具有上述的好处,但也存在许多问题,其中私网穿越就是个需要解决的问题。二、在软交换体系中面临的私网穿越问题1.私网的概念和NAPT技术的产生随着基于TCP/IP的互连网的普及,私有网络(简称私网)的数量和规模也越来越大。私网,就是采用私有的IP地址来连接各个网络设备组成的相对独立和封闭的网络。这种组网方式在组建各种规模局域网时被大量应用。能说,在当今的网络私网穿越技术在软交换体系中的应用来源:作者:发布时间:2007-11-0913:14:02一、引言卜一代网络(Ne
3、xtGenerationNetwork,NGN)是一种基于分组交换技术的通信网络,在整体构架、信令控制、承载网络等方面都和现有的电路交换网络存在非常大不同。软交换技术作为一种在分组网内实现通信话路交换和媒体传输的技术,将是NGN网络的核心技术。由于软交换技术本身就是基于IP分组网的,因此在现有的基础数据网上,完万能建立起一套软交换的构架。带来的好处有:现有的许多基于IP的协议能被继续利用,大量的网络设备和终端设备都能直接被应用到软交换网络中。虽然在现有数据网的基础上构建软交换网络具有上述的好处,但也存在许多问题,其中私网穿越就是
4、个需要解决的问题。二、在软交换体系中面临的私网穿越问题1.私网的概念和NAPT技术的产生随着基于TCP/IP的互连网的普及,私有网络(简称私网)的数量和规模也越来越大。私网,就是采用私有的IP地址来连接各个网络设备组成的相对独立和封闭的网络。这种组网方式在组建各种规模局域网时被大量应用。能说,在当今的网络世界里,使用私网IP地址的网络设备的数量,要远远大于拥有合法Internet网IP地址的设备数量。为了能够让这些设备能访问私网外部的资源,NAT(网络地址转换)技术也就应运而生。私网内部设备试图访问外部网络时NAT技术能将其私有
5、的IP地址转换成合法的IP地址。在运用NAT的同时,一般还会运用动态的端口转换(PAT)技术,以解决合法IP地址紧缺的问题。这种技术实现方法是,对于一个私网中的所有设备,共用一个或多个合法的IP地址作为出口地址,只有在设备请求连接外部网络时,才为这个请求分配一个合法IP地址和一个端口号,来进行外部连接;当这个请求结束时,端口号和IP地址也就随即被收回。NAT和PAT经常被同时使用,称为网络地址端口转换(NAPT)。NAPT的运用,为IP网络带来了非常多好处:如缓解了IPv4构架下Internet网络的IP地址紧张问题,提高了私有
6、网络内部的安全性和可管理性。由于具有这些好处,NAPT被大量运用到各种私网网关设备上,他是绝大多数网络路由器设备的一个基本功能,也是网络防火墙功能的重要组成部分。KS.4CSS.tt厂•II.
7、「V112.NAPT影响软交换的问题⑴NAT问题目前假设我们具有一个如图1所示的软交换网络,在这个网络中,终端A和终端B在私网内,只有私网IP地址,而终端C具有独立的合法IP地址。为了便于描述,假设所有终端都是SIP终端,软交换和终端间的通讯也采用标准的SIP协议。若终端A向终端B发起呼叫请求,则会产生一个如图2所示的消息包,这个消息包在
8、经过路由器的NAPT后,变成图3所示的消息包(其中1050为NAPT动态分配的端口号)。•鲁•蠢••••曇參曇蠡$IP
9、^U&(IWITBO)Fxodi:1111Fxom.iiiiTo:2222To:2222Canlact:1111^192.168.0<3UFTCcjilacl:1111^192.163.0.5■IZ>SicPoiL$0(0SxcPoxL1050DUPoiU5060PUPoxI:50$0」IPIP脉议层I02.l63eO.5$xcAddi;121SS.11DslAHx:12XSS>MDsl州x:6602始mm镶息
10、A番s戋癀后磷患A赛由于终端B在向软交换注册时,通过SIP协议层的注册消息告诉软交换的是他的私有地址,并且在终端B没有主动对外发起连接请求时,防火墙不会为其分配可被访问的IP地址和端口号,因此软交换根本无法将INVITE消息发送给终端B,呼叫无法接续。(2)PA
此文档下载收益归作者所有