伴随VoIP技术的广泛应用,运营商核心网IMS部署日趋完善,基于IP网络的SIP Trunk优势随即而现,并将得到大力推广普及,同时越来越多的联络中心或企业开始选择SIP Trunk。
对接IMS无法连通,如何处理?对接SIP遇到各种攻击,如何处理?如何来保证高可靠SIP Trunk连接?
会话边界控制器(SBC---Session Border Controller)的出现使这些问题迎刃而解。SBC基于SIP协议,支持对SIP消息头和消息体进行修改,进而实现不同SIP服务器间互通。SBC完善的B2BUA安全机制,不仅可以隐藏内部拓扑,而且可以有效抵御各种攻击。NAT穿透策略很好的解决了私网用户的注册问题。SBC支持HA模式,一台宕机,另一台自动接管服务,为企业高品质的会话保驾护航!
SBC应用拓扑
SBC参数表
SBC硬件接口介绍

会话边界控制器(SBC)产品参数表
类别 | 特性 | 描述 |
性能指标 | Register Per Second | 每秒创建注册最大支持 4000 |
Register Total | 并发注册最大支持 400000 | |
Call Per Second | 每秒新建呼叫最大支持 4000 | |
Session Total | 并发通话(媒体透传)最大支持40000 | |
Transcoder | 并发通话(媒体转码)最大支持4000 | |
SIP parse | 最大支持处理 40000 | |
物理特性 | 网口 | 6个千兆网口,2个10G光口 |
管理口 | 1个COM接口 | |
扩展口 | 2个USB接口 | |
电源 | 双电源 | |
设备尺寸 | 2U机架式,深406mm,宽433mm,89.2mm | |
图片 | ![]() |
|
虚拟化版本配置需求 | 网口 | 建议最少4个千兆网口 |
CPU | 建议最少8核以上,64位 | |
内存 | 建议最少16GB | |
硬盘 | 建议最少80GB | |
虚拟化平台 | VMware、Hyper-V、VirtalBox、亚马逊云、阿里云、腾讯云、华为云 | |
传输特性 | SIP over UDP/TCP/TLS/ WS/WSS | 支持SIP基于UDP/TCP/TLS/WS/WSS传输、支持WEBRTC,且支持相互转换 |
RTP | 支持 RTP 转发,不转发 | |
SRTP | 支持基于UDP/DTLS传输的媒体加密,采用国密方式,支持AES128,AES256 | |
TUNNEL | 私有协议隧道、支持语音压缩、增强穿透、可定 义加密算法、可定义传输协议 |
|
会话特性 | IBCF | SIP Trunk 汇接 |
P-CSCF | SIP 注册代理、注册保护、注册减压、注册审计 | |
REG-AGENT | SIP 向远端注册、保持在线、代理认证 | |
LOCAL-SWITCH | 本端开户、 本端认证、本端路由 | |
NAT 穿透 | 支持信令、媒体的对称和非对称NAT穿透、保活 | |
SIP Header操作 | 支持重写、添加、过滤 | |
SIP Body 操作 | 支持 SDP offer , answer 重定义,媒体类型过滤、黑白名单 | |
音频 | 透传或转码,例如OPUS、G729、G711、G722等 | |
视频 | 透传,例如VP9、VP8、H265、H264、H263等 | |
传真 | 支持T38协议 | |
DTMF | 透传或转码,例如RFC2833、SIPINFO、INBAND | |
文本、媒体 | 支持IM、BFCP | |
安全特性 | SIP攻击防护 | 支持基于IP和SIP字段设置黑名单规则并进行丢弃、拦截、告警、回应等处置方式;支持白名单;支持审计限速;支持防护洪水攻击、端口扫描等 |
SIP阀值保护 | 支持自定义CPS、会话并发临界值与阀值 | |
访问控制 | IP地址限制,登录失败多次自动封锁 | |
数据特性 | 路由 | 静态路由、包转发 |
DNS | 支持内部域名解析,SIP SRV | |
NAT | SNAT、DNAT | |
VPN | 支持端到端、LAN to LAN | |
NTP | 支持网络时间校正 | |
容灾特性 | 配置备份与还原 | 支持 |
智能路由 | 支持主备或限制性路由策略 | |
双机热备 | 支持配置数据同步,呼叫业务不中断 | |
电源冗余 | 支持 | |
配置管理 | 配置 | 支持中文、英文界面;支持通过HTTPS登录WEB界面配置,支持通过Serial、SSH登录命令行界面配置;支持修改管理端口 |
网管监控 | 支持SNMP | |
调试工具 | 自带Ping、SIPPing、路由跟踪、抓包、Putty、域名查询 | |
SYSLOG | 支持本地存储、网络存储 | |
CDR | 支持本地存储、网络存储 |
接口说明:
- COM/CONSOLE接口:可通过串口线缆进入SBC 命令行界面
- USB接口:用于更新固件或下载文件
- 第一个网口:建议做为管理口,用于登录SBC的WEB界面
- 第二个网口:建议做为HA口,用于心跳检测和同步配置信息
- 其余网口:建议做业务口,用于对内和对外提供业务
