版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、探討SIP通過防火牆與網路位址轉換的方法指導教授:陳偉業 老師碩專資管二甲 N9490011 黃琮富成功大學計網中心 網路作業組 組員2006/12/161、參考文獻張澍元,探討SIP通過防火牆與網路位址轉換的方法,電腦與通訊,2003年 第105期 p169-p186。楊政遠,新世代網際電話標準與架構剖析,TWNIC 研討會簡報資料,2003年 .tw/file/2003seminar/23e.ppt。台灣SIP/ENUM應用促進會 http:/.tw/。2二、SIP的基本運作方式SIP(Session Initiation Protocol)是一種網際網路上的多媒體通訊協定,以文字格式為基
2、礎。使用SDP(Session Description Protocol)來溝通多媒體能力及傳輸設定。使用RTP(Real-Time Transport Protocol)傳遞即時聲音或影像。SIP在點對點環境下的運作流程3二、SIP的基本運作方式(續)SIP在分散式大型通訊網路下的運作流程:SIP在分散式環境下的運作流程4三、SIP的網路架構類型A型:個人或家用的點對點SIP網路點對點SIP網路的通訊流程5三、SIP的網路架構類型(續)B型:個人、家庭或小型辦公室使用位於公開網路位址的SIP伺服器使用位於公開網路位置的SIP Register的通訊流程6三、SIP的網路架構類型(續)C型:具
3、有專屬SIP伺服器的企業網路和外部網路位置的SIP設備互通使用位於私人網路位置的SIP Register的通訊流程7三、SIP的網路架構類型(續)綜合型:混合A,B,C三型的SIP網路架構混合B,C二型的網路架構8四、SIP穿越防火牆或NAT時遭遇到的問題SIP和SDP的訊息內容中都包含自己的網路位置,經由NAT後對方無法回應。RTP網路埠由SDP動態溝通決定,無法事先決定。SIP的信令傳輸途徑與RTP的媒體傳輸途徑可能不同。9五、SIP通過網路位置轉換設備(NAT)的情形進行RTP溝通的原始訊息經由NAT後IP位址已被修改無法與進行溝通 建立SDP可能會成功,但建立RTP定會失敗。10六、S
4、IP通過防火牆設備的情形進行RTP溝通的原始訊息防火牆對外開放Port 5060進行SDP溝通進行RTP溝通的埠號無法事先決定 除非防火牆有能力解讀SIP訊息的內容,否則無法在防火牆 上建立固定讓RTP封包通過的規則。11七、讓SIP通過防火牆或NAT設備的方法方法1:使用外部的STUN(Simple Traversal of UDP Through NAT)伺服器來取得私有位置設備對應公開位置。12七、讓SIP通過防火牆或NAT設備的方法(續)STUN優點:STUN的建置成本低。單一STUN伺服器可以為多個私有網路提供服務。STUN缺點:SIP UA需支援STUN通訊協定。無法適用於高級防火
5、牆或NAT設備(如:Symmetric NAT)。13七、讓SIP通過防火牆或NAT設備的方法(續)方法2:防火牆或NAT設備配合外部TURN(Traversal Using Relay NAT)伺服器來轉送封包。14七、讓SIP通過防火牆或NAT設備的方法(續)TURN優點:可以符合大多數防火牆和NAT設備的安全性需求。TURN缺點:SIP UA需支援TURN通訊協定。TURN伺服器負載較STUN伺服器高,服務的客戶端也較少。成本較高、佔用頻寬較多且增加延遲時間。15七、讓SIP通過防火牆或NAT設備的方法(續)方法3:NAT設備提供額外的通訊協定(UPnP)讓位於私有網路的設備取得對應的公
6、開位置。16七、讓SIP通過防火牆或NAT設備的方法(續)UPnP優點:不需外部伺服器支援。適合各種SIP網路架構。UPnP缺點:必須使用支援UPnP的防火牆或NAT設備和SIP UA,普及度是最大問題。當兩個同在私人網路的SIP設備要通話時,容易發生”繞遠路”的現象。17七、讓SIP通過防火牆或NAT設備的方法(續)方法4:與外部伺服器建立隧道(Tunneling)通過防火牆或NAT設備。18七、讓SIP通過防火牆或NAT設備的方法(續)VPN優點:可以通過多重網路位址轉換或防火牆。搭配認證及加密技術具有安全上的優勢。VPN缺點:客戶端的SIP設備需支援VPN通訊協定。隧道(Tunnel)會
7、增加少許的延遲和頻寬。建置成本較高。19七、讓SIP通過防火牆或NAT設備的方法(續)方法5:防火牆或NAT設備本身支援SIP/RTP。優點:經由內建SIP/RTP的防火牆或NAT設備不需其他通訊協定及伺服器的支援。適合各種SIP網路架構。相容性最高。缺點:設備建置成本高。20七、讓SIP通過防火牆或NAT設備的方法(續)方法6:般防火牆或NAT設備配合外掛設備SIP ALG(Application Layer Gateway)支援SIP/RTP。21七、讓SIP通過防火牆或NAT設備的方法(續)SIP ALG優點:可以沿用舊式的NAT設備及防火牆。可以避免”繞遠路”的現象。SIP ALG缺點:封包轉送到ALG會增加少許的延遲和頻寬。增加設備建置成本。22八、結論解決SIP通過防火牆或NAT設備的最佳方式是設備本
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年度个人贷款合同补充协议(逾期罚息调整)4篇
- 2025个人合伙企业股份回购与出售合同4篇
- 二零二五年物流行业市场调研与分析合同模板3篇
- 归还合同范本(2篇)
- 二零二五年度铝型材门窗加工节能减排技术创新合同4篇
- 安全知识讲座模板
- 兴仁别墅建造施工方案
- 家风建设不足
- 2025年物流公司正式员工劳动合同解除及经济补偿金合同3篇
- 2024年中级经济师考试题库含答案(培优)
- 土壤农化分析课件
- 小区大型团购活动策划
- NEC(新生儿坏死性小肠结肠炎)92273
- 2023年租赁风控主管年度总结及下一年展望
- 开关插座必看的七个安全隐患范文
- 高分子成型加工课件
- 消防救援-低温雨雪冰冻恶劣天气条件下灾害防范及救援行动与安全
- 硅石项目建议书范本
- 概率论在金融风险评估中的应用研究
- 住院医疗互助给付申请书
- 外墙外保温工程检验批质量验收记录表
评论
0/150
提交评论