远望公司专业提供SUN服务器维保服务
 远望公司专业提供SUN服务器维保服务

 远望公司专业提供SUN服务器及工作站

 提供自动柜员机(ATM)智能保护窗设备
 远望公司作为IBM的代理商和集成商,专业提供IBM备件:AS/400备件 RS6000备件及HP备件、SUN备件和技术支持与服务。
 远望公司作为美国NCR产品集成商,可为用户设计自助银行解决方案,设备供应,项目实施等全面的技术支持与服务。
地址:中国上海市镇宁路200号
   欣安大厦东楼11楼
电话:(021) 62893253 62894615
   62894616 62894617
传真:(021) 62894617
邮编: 200040
E-Mail:nethope@nnet.com.cn
电话:(021) 62893253 62894615
62894616 62894617
分机:212、232
传真:(021) 62894617
邮编: 200040
E-Mail:ibm@nnet.com.cn
地址:中国北京海淀区北四环中
   路209号健翔园6号楼三单
   元302室
电话:(010)82398401 82398402
传真:(010)82398402
邮编: 100083
E-Mail:ibm@nnet.com.cn

首页-代理产品-华为产品

A8010 IP电话网守

1.1 VoIP的发展概况
IP电话业务,即将语音通过IP网络承载的VoIP(Voice over Internet Protocol)业务正在全球范围迅速增长。不仅电信运营商纷纷提供IP电话业务,大企业集团也纷纷组建自己的企业内部的IP电话网。IP电话作为以IP为标志的网络分组化和以多媒体为目标的网络业务综合化两大主流技术相融合的产物,逐步取代传统的基于电路交换的语音传输是必然的趋势。
IP电话主要有4种基本业务,即电话到电话、电话到PC、PC到电话和PC到PC的话音通信。其中,电话到电话的方式最普遍,其他3种方式也发展迅速。IP电话业务可以提供卡号、主叫一次拨号、IP实时传真、卡号用户自动漫游、IP800号等多种服务。
目前,IP电话业务主要遵循两种标准:一种是由ITU-T提出的H.323协议,一种是由IETF提出的 SIP协议 (Session Initiation Protocol,会话初始化协议)。
ITU-T的H.323系列建议定义了在无服务质量保证的因特网或其它分组网络上进行多媒体通信的协议及其规程。H.323标准为局域网、广域网、Intranet和Internet上的多媒体通信提供了技术保障。
SIP是一种基于文本的应用层协议,可以用UDP或TCP作为其传输协议,结构比较简单。SIP可以应用于多媒体会议、远程教学及IP电话等领域。
目前,由于H.323标准较成熟,其体系结构能够适应大规模的组网应用,IP电话实际应用的绝大部分都采用H.323标准。

1.2 GK在VoIP业务中的地位和作用
在采用H.323标准的IP电话网络中,主要有4种实体:终端、网关(GW,Gateway)、网守(GK,Gatekeeper)和多点控制单元(MCU,Multipoint Control Unit)。
终端是在分组网络上遵循H.323标准进行实时通信的端点设备。
网关负责不同网络之间的信令和控制信息的转换以及媒体信息变换和复用。
网守提供对端点(终端、网关、多点控制单元统称为端点)和呼叫的管理功能,是IP电话网络系统中的重要实体。其主要功能如下。
1. 地址解析
网守完成别名地址到传输层地址的翻译。
2. 接入控制
网守根据认证结果、用户权限、网络可用带宽等条件(判断条件可由制造商决定)确定是否允许用户发起呼叫。
3. 带宽管理
IP电话网络的带宽资源统一由网守管理,网守允许端点提出带宽请求或带宽变化,并决定是否接纳或拒绝。
4. 区域管理
网守作为网络管理点,一个网守管理的所有终端、网关和MCU的集合称为一个区域(Zone)。网守为该区域内的端点提供上述服务和管理。
网守还能提供呼叫控制信令、呼叫管理等其他功能。

1.3 华为IP电话解决方案
华为公司推出的Quidway A8010 是一个多业务综合平台,包括IP接入和IP电话等功能。Quidway A8010 IP电话系统主要包括IP电话网关、网守和计费等部分。
网关系列有Quidway A8010 Refiner 网关、Quidway A8010 Master 网关和Quidway A8010 Expert 网关和Quidway R系列模块化路由器作为语音网关。 网关位于公用电信网和Internet接入站点之间,将公用电信网上的语音信号压缩后通过Internet网络传送到对端IP 电话网关,同时接收来自于Internet网络上的IP包,解压后还原成电信网的语音信号。 Quidway 系列电话网关以其高性能、高可靠性的设计满足不同大型运营网络以及各种企业网用户的需要。从协议上,完全支持H.323协议。从结构上,采用分层结构,以适应现有的网络基础设施,并具有很好的自扩展性;单个设备采用模块化结构,可平滑扩容;其关键部件均配有冗余备份,稳定可靠。
华为网守的主要产品为Quidway A8010 GK。它采用GK组方式,实现同一区域内多个GK负荷分担和相互备份,使其具有很大的扩充性,并能够平滑扩容,从而保证了系统的稳定性与可靠性。 Quidway A8010 GK提供灵活多样化的路由配置方案,支持丰富的增值业务,可以提供计费接口与网管接口,满足电信运营商在业务与管理等方面的需求。
Quidway A8010 GK提供两个版本,分别基于Unix平台和Linux平台。前者主要着眼于电信级的应用;后者主要是面向企业网的小型应用。
Quidway A8010 GK可以同华为Quidway A8010 网关或R系列路由器网关共同组网,为用户提供全套的VoIP的解决方案,满足多样化的需求,也可以同主流的第三方厂商的IP电话设备进行互通组网。

1.4 Quidway A8010 GK主要功能
Quidway A8010 GK完全实现了H.323标准中网守的功能,同时,基于大容量、可靠性、可维护性、安全性、网络复杂性等方面的考虑,Quidway A8010 GK功能有很大的扩展,其主要功能如下。
1.4.1 区域管理
IP电话网络的拓扑结构各种各样,考虑到目前的发展趋势,Quidway A8010 GK应能适应各种结构,即能支持单GK、单区域,也能支持多GK、多区域,在多区域情况下,各区域既可以建立平等和直接的联系,也可通过上级GK联系。每个区域可配置多个GK,形成网守组,以用于备份和负荷分担。如图1-1所示,为一个两级区域的网络结构。

图1-1 多区域的逻辑结构


对GW或下级GK而言,网守组是一个整体,无论GW或下级GK注册到网守组中哪个GK,呼叫处理都是一样的,GW或下级GK感觉不到其中的差异。
1.4.2 注册管理
注册管理用于网关向网守或下级网守向上级网守的注册和取消注册。
1. 注册消息处理
网关向网守或下级网守向上级网守发送注册请求消息请求注册。网守根据配置的数据,判断发送注册请求消息的网关或下级网守是否在本网守的管辖范围内、网守标识ID是否相符、安全性验证是否通过,由此决定回送注册证实还是注册拒绝消息。另外还可根据注册请求消息中的注册生命周期来确定网关或下级网守的注册生命周期。
2. 取消注册消息处理
取消注册消息用于网关向网守或下级网守向上级网守的注销,即取消注册。网关向网守或下级网守向上级网守发送取消注册消息,网守根据配置的数据,判断发送取消注册消息的网关或下级网守是否在本网守的管辖范围内、是否已通过注册、网守ID是否相符,由此决定回送取消注册证实消息还是取消注册拒绝消息。
1.4.3 接入控制
网关向网守发送呼叫接入请求后,网守根据当前的接入控制策略(包括:当前GK是否接受新的呼叫、要求接入的节点注册状况、区域的最大带宽、要求接入节点的最大带宽、要求接入节点的最大呼叫数、区域最大呼叫数等)来决定是否允许该节点接入呼叫。若不允许接入则向网关发送接入拒绝消息, 否则发接入证实消息,若有多个网关支持该接入号码,GK会在接入证实消息中返回所有被叫网关的地址。
1.4.4 地址解析
根据地址解析请求消息发送方的类型,地址解析分为网关发送的地址解析请求和网守发送的地址解析请求。
1. 网关-网守 地址解析
网关向网守发送地址解析请求消息,该消息包含被叫电话号码。网守根据电话号码与路由表编号进行最大匹配,找到对应的路由表。根据路由表得到被叫网关的配置信息,取其呼叫信令地址,若有多个网关支持,取出所有支持网关的呼叫信令地址。若被叫网关不在本GK的管辖范围,GK可向其上级GK发地址解析请求,通过多次解析得到被叫网关的呼叫信令地址。网守将查找到的被叫网关的呼叫信令地址返回给主叫网关。
2. 网守-网守 地址解析
网守在地址解析中发现被叫网关不在本GK管辖范围内,则向其上级GK发送地址解析请求消息。上级网守收到地址解析请求消息后,根据被叫号码查找被叫网关所属的GK,若找到,则向被叫GK发送地址解析请求消息,被叫网守在收到上级网守的地址解析请求消息后,应根据被叫电话号码找到被叫网关的呼叫信令地址,若找到则返回证实消息,否则,返回拒绝消息。上级网守在收到被叫网守发的证实或拒绝消息后,向主叫网守发送证实或拒绝消息。
1.4.5 呼叫管理
网守能够维护正在进行的呼叫信息。呼叫信息记录了每个呼叫的当前状态(包括初始化状态、通过卡号验证、呼叫开始、通话开始、通话结束、呼叫结束)。
1.4.6 带宽管理
能够控制允许同时接入的端点(网关或终端)个数。网守可以拒绝某端点发起的呼叫,其原因是它判定网络没有足够的带宽支持该呼叫。
1.4.7 路由管理
为提高网络的可靠性和接通率,对话务流量进行分配,Quidway A8010 GK提供路由管理。在路由表中,每个区号可以对应多个路由,路由具有优先级,选路从高优先级路由开始,如果高优先级路由拥塞或不可达,再选低优先级路由。Quidway A8010 GK能及时发现其管理的网关或与之联系的其他网守状态的改变并以此决定返回给其他VoIP设备的路由查找结果。
1.4.8 GK区域间通信
GK区域间通信功能用于处理与区域间通信相关的RAS消息,包括区域间地址解析及区域间通信表的维护。
1.4.9 安全性管理
Internet作为一个开放性网络,易于遭到攻击,Quidway A8010 GK提供了基于H.235的安全机制,在相互通信的网关和网守之间、网守与网守之间进行加密认证。

1.5 Quidway A8010 GK主要特点

Quidway A8010 GK具备以下特点:

  • 提供"工作站/小型机+Unix"和"PC服务器+Linux"两种平台,可分别满足电信级用户和中小型企业网用户的不同需求。
  • 遵循H.323协议,互通性好,支持与H.323协议兼容的其他IP电话设备互通。例如:Quidway A8010 GK可以实现和Cisco网关或网守的互通。
  • 支持H.235协议,防止非授权用户进入,安全性好。
  • 组网方式灵活,支持多级多区域的组网方式。
  • 支持GK组来实现负荷分担和相互备份,能够在不影响电话呼叫的情况下平滑扩容与升级,保证系统的大容量、可靠性和稳定性。
  • 通过多种号码变换和路由变换方式,满足运营商的各种业务需求。
  • 支持路由查找结果为多GK时按Seq或者Blast方式发送LRQ查询。
  • 支持按权值分配路由。
  • 支持QoS管理,能够动态收集网关和网守的状态信息,根据它们的优先级、负荷、资源等情况,结合路由选择策略,选择合适的路由。
  • 可提供CDR(话单),顶级网守还具备结算和计费功能,可实现不同运营商之间的结算。
  • 自动的磁盘文件管理功能。
  • 系统安装只需配置少量数据,安装简单方便。
  • 提供日志文件,记录操作维护信息、告警信息等丰富的故障诊断信息;系统具有告警、调试功能。
  • 完善的消息统计功能,能够按时段、呼损、主/被叫、区域等多种方式统计,满足运营商的管理需求。
  • 提供基于Web的配置管理系统,用户可以在图形界面中配置与管理数据,操作简单,可实现无人值守和远程维护。
  • 提供基于命令行的配置管理系统,用户可以通过Telnet连接进行本地或远程配置,实现真正意义的零客户端。
  • 支持SNMP V3,可以通过网管站进行集中监控和维护。

1.6 系统可靠性
Quidway A8010 GK采用了多种措施,以提高系统的可靠性,这些措施如下:

  • 采用GK组(N+1)备份方式;Quidway A8010 GK组采用N+1备份,即区域内用一个主GK,若干个从GK组成一个GK组,它们具有相同的路由数据、网关数据等,单台GK的故障不影响本组其他GK工作。
  • 支持Daemon(监视进程),在GK进程异常中断时可自动重启;
  • 支持数据文件备份;系统将数据文件备份到指定的目录中,万一系统数据被破坏,可以从备份的数据文件中恢复。
  • 重要的配置文件和数据文件支持CRC校验,保证文件的正确性。
    系统可靠性指标如下:
  • 系统的平均无故障工作时间(MTBF)= 10000小时
  • 系统故障平均恢复时间 < 1小时

1.7 系统安全性
华为GK支持用户分级管理,支持CryptoToken,在网关和GK之间进行身份验证,保障系统的安全性。
1.7.1 用户分级管理
1. Web用户分级管理
华为GK的Web管理系统的访问权限分为两种级别,分别是普通用户和超级用户,各自的权限如下:

  • 超级用户:系统可有多个超级用户,可以使用系统中的所有功能,包括配置数据、查看数据、管理用户等。只有超级用户有创建新用户的权限;
  • 普通用户:普通用户只能查看已经配置好的数据,但不能修改这些数据,也不能管理用户。
  • 在用户登录Web管理系统时,对用户登录密码进行MD5加密,保证密码传输的安全性。

2. 维护终端用户分级管理
对GK的维护可以通过维护终端进行。主要用户有GK系统用户,例如gk20等。
1.7.2 网关-网守验证
华为GK支持GK与网关间或下级网守与上级网守间的H.235安全机制,网关和GK通过CryptoToken对对方的身份进行验证,防止非法用户侵入。
CryptoToken是用于实现网关-网守,网守-网守间安全性机制的消息字段,网关发向网守、下级网守发向上级网守的各RAS消息中都要带有此CryptoToken,网守收到后利用双方预先配置好的密钥进行验证,验证通过才会回证实消息。
设备认证针对网关的合法性,网关需要定期向网守登记和注册,由网守检查网关的安全信息。

1.8 主要性能
性能主要包括两方面:呼叫的处理能力;可管辖的网关数。
1.8.1 网守呼叫处理能力
网守呼叫处理能力包括每秒所能处理的呼叫数以及同时保持的呼叫数两部分。
1. 电信级网守呼叫处理能力
(1) 采用Sun Netra t1作为硬件平台的呼叫处理能力
采用Sun Netra t1作为硬件平台时,单台Quidway A8010 GK的处理能力为:

  • 每秒钟所能处理的呼叫数:60
  • 保持的呼叫数:9000

(2) 采用Sun Netra t 1125作为硬件平台的呼叫处理能力
采用Sun Netra t 1125作为硬件平台时,单台Quidway A8010 GK的处理能力为:

  • 每秒钟所能处理的呼叫数:80
  • 保持的呼叫数:12000

2. 企业级网守呼叫处理能力
采用PC服务器作为硬件平台时,单台Quidway A8010 GK的处理能力为:

  • 每秒钟所能处理的呼叫数:50
  • 保持的呼叫数:8000

1.8.2 网守可管辖的网关数
网守的性能也可以通过管辖的网关(或下级GK)数来体现。顶级网守可管辖的下级网守和互通代理模块个数总和为40个。一级网守可管理的GW数目为200个。

1.9 基于Unix平台GK的硬件描述
1.9.1 硬件总体介绍
Quidway A8010 GK将Sun Unix工作站或服务器作为硬件平台。通常采用的两种机型为:Netra t1和Netra t 1125,工作站配备10/100M网卡,通过TCP/IP协议与外界通信。用户可以根据呼叫量和管理的网关数来选择工作站或小型机的型号。
(1) 采用Netra t1作为硬件平台
华为GK采用Sun Netra t1作为硬件平台时,通常配置为:1*CPU / 440MHz / 256MB内存 / 18GB内置硬盘 / 32倍速光驱 / 10/100M BaseT网卡 / Solaris 7或以上操作系统,通常用于50个E1以下的接入。
(2) 采用Netra t 1125作为硬件平台
采用Sun Netra t 1125作为硬件平台的GK,其基本配置为:2*CPU / 300MHz / 256MB内存 / 2*9GB内置硬盘 / 32倍速光驱 / 10/100M BaseT网卡/ SCSI卡 / Solaris 7或以上版本的操作系统,通常用于50~200个E1的接入。

 
 

上海远望计算机网络系统有限公司版权所有

Shanghai Nethope Computer Network System CO.,Ltd