什么叫做私网穿越?有哪些解决方案?

浏览

软交换网络内的接入用户都是通过IP地址来寻址的,当前由于IP地址资源紧缺以及安全等原因,大量的企业网和驻地网基本都采用私有IP地址通过出口的NAT/FW接入公网。在私网用户接入应用中,私网上的终端需要将承载语音视频的的控制通道(SIP、H248、MGCP等协议)和媒体通道穿越传统的NAT/FW设备与公网的软交换进行互通。目前业界的解决方案有如下几种:NAT/ALG方式、MIDCOM方式、STUN方式、TURN方式、信令媒体全代理方式;

  NAT/ALG方式最简单,终端应用协议在负载中填写其自身地址,此地址信息在通过NAT时被ALG程序修改为NAT上对外的地址,从而实现私网终端与公网软交换的通信。该方式需要更换或升级NAT/FW使其具备ALG能力。

  MIDCOM方式下软交换通过MIDCOM协议控制NAT/FW,在NAT/FW上创建媒体流通道后,从而实现私网终端与公网软交换的通信。该方式要求更换或升级NAT/FW使其支持MIDCOM协议。

  STUN方式下,私网终端通过STUN机制预先得到其地址对应在出口NAT上的对外地址,然后直接填写出口NAT上的对外地址,从而实现私网终端与公网软交换的通信。该方式要求终端具备STUN Client的功能。TURN方式解决穿越问题的思路与STUN相似,实际应用原理也基本相同。

  信令媒体全代理方式通过采用信令媒体全代理设备对私网内用户呼叫的信令和媒体同时做Relay来实现出口NAT/FW的穿越。在该方式下,无需对现有的NAT设备做任何改动,采用普通的设备即可,同时私网内的终端也无需支持特殊穿越协议即可开展软交换业务,具有较大的优势。


相关文章