vESBC Программный пограничный контроллер сессий
vESBC – программный пограничный контроллер сессий, предназначенный для обеспечения безопасности и совместимости VoIP-сетей. Применяется на стыке корпоративных и операторских сетей, где выполняет функции защищённого шлюза для телефонии.
Контроллер обеспечивает нормализацию сигнальных протоколов и качество обслуживания в соответствии с установленными SLA. Решение защищает от несанкционированного доступа, DDoS-атак и других угроз за счёт межсетевого экрана, NAT и проксирования трафика. Поддерживается шифрование сигнального и медиатрафика по протоколам SRTP и TLS.
Программная реализация позволяет гибко интегрировать vESBC в существующую инфраструктуру. Встроенные средства мониторинга и управления позволяют собирать статистику, контролировать качество предоставления сервиса и производительность системы.
Применение
ELTEX ESBC используется на границах IP-сетей:
- между сетями операторов связи;
- между сетью оператора и корпоративной сетью клиента;
- между сетью оператора и публичной сетью.
Обход NAT
Функция, необходимая для обеспечения прозрачности IP-сетей для голосового и видеотрафика.
Безопасность
ELTEX ESBC обеспечивает защиту сети оператора от несанкционированного доступа. Инструментами для обеспечения безопасности служат интеллектуальное управление доступом и скрытие топологии сети.
Сокрытие топологии сети
Использование ELTEX ESBC позволяет предоставить доступ в операторскую или корпоративную сеть из внешней недоверенной сети, обеспечивая защиту коммерческих интересов компании.
Поддерживаются следующие механизмы:
- интеллектуальная трансляция IP-адресов для сигнального и медиатрафика;
- полноценный B2BUA для обеспечения требуемого уровня изоляции сетей.
Минимальные системные требования для виртуального решения vESBC1
Процессор | Архитектура x86-64, тактовая частота не менее 1,8 ГГц |
Поддержка набора инструкций | MMX, SSE, SSE2, SSE3, SSSE3, SSE4.1, SSE4.2 (поколение процессоров Intel Nehalem или AMD Barcelona CPU или выше) |
Оперативная память | Не менее 3 ГБ |
Дисковое пространство | Не менее 1 ГБ |
Гипервизоры | VirtualBox 6.0, ESXi 6.7, KVM |
Поддерживаемые I/O |
Эмуляция:
Паравиртуализация:
PCI Pass-through:
|
Функциональные возможности
Протоколы сигнализации
- SIP
Функциональность протокола SIP
- RFC-3261
- RFC-3264 (Offer/Answer)
- RFC-3311 (Update Method)
- RFC-4566 (SDP)
- RFC-1889 (RTP)
- RFC-2833 (Telephone Event)
- RFC-3515 (Refer Method)
- RFC-3265 (Subscribe)
- B2BUA peering
Медиапротоколы
- RTP
- RTCP
- SRTP (SDES, DTLS)
Транспортные протоколы
- TCP
- UDP
- TCP/UDP interworking
- TLS
Сетевые протоколы
- IPv4
- IPv62
Поддерживаемые видеокодеки (в режиме
транскодирования)
- H.263-1998
- H.264
- VP8
- VP9
Производительность3
- До 11500 одновременных вызовов4
Безопасность
- Защита от DoS
- Защита от VoIP-атак
Передача факса
- T.38
- G.711
Поддерживаемые аудиокодеки (в режиме
транскодирования)
- G.711 (a-law, μ-law), G.729, G.722, G.726, iLBC, opus, speex, AMR, GSM, L16-mono
Управление
- MML-консоль (SSH/Telnet)
- Web-интерфейс2
Лицензирование
- Виртуальное решение (vESBC) лицензируется с использованием ELM (Eltex Licence Manager)
- Аппаратное решение (ESBC-3200/ESBC-3300) лицензируется файлом лицензии
1 Приведенные требования позволяют произвести установку vESBC и первичный запуск с базовой настройкой.
2 Не поддерживается в текущей версии ПО.
3 В режиме проксирования, кодек PCMA.
4 Характеристики сервера: CPU — 2 x Intel(R) Xeon(R) Gold 6230 CPU @ 2.10GHz, 64 GB RAM, NIC — Intel X710 for 10GbE SFP+.
Характеристики виртуальной машины: 75 CPU, 32 GB RAM, PCI Pass-through.
Будьте первым!