NGN:穿越NAT/FW等私網(wǎng)的解決方案
2007/01/22
1 引言 2.2 MidCom方案
MidCom(Middlebox Communications)方案是通過(guò)在第三方實(shí)體和FW/NAT之間建立中間盒來(lái)通信,使FW/NAT設(shè)備變?yōu)榭煽氐囊环N新的概念。MidCom包括MidCom Agent和Middlebox,Agent通過(guò)MidCom協(xié)議通知Middlebox建立相應(yīng)的NAT映射表項(xiàng)。
一般情況下,Middlebox集成在NAT或FW設(shè)備中,Agent可在軟交換、代理服務(wù)器或終端上實(shí)現(xiàn)。
由于應(yīng)用業(yè)務(wù)識(shí)別的智能從Middlebox移到外部的MidCom Agent上,因此,根據(jù)MidCom的架構(gòu),在不需要更改Middlebox基本特性的基礎(chǔ)上,通過(guò)對(duì)MidCom Agent的升級(jí)就可以支持更多的新業(yè)務(wù)。這是相對(duì)于NAT/ALG方式的一個(gè)很大的優(yōu)勢(shì)。
從安全性考慮,MidCom方式支持控制報(bào)文和媒體流的加密,因此安全性比較高。
2.3 協(xié)議修改
由于目前的多媒體應(yīng)用協(xié)議無(wú)法穿越NAT/FW,因此可以考慮通過(guò)修改協(xié)議以適應(yīng)NAT/FW。
對(duì)于H.323,SIP,MGCP,H.248等協(xié)議,為支持NAT/FW穿越而做的修改尚未形成標(biāo)準(zhǔn),還在起步研究階段,因此本文不做詳細(xì)探討。
2.4 STUN方案
STUN(Simple Traversal of UDP Through NATs)是由IETF研制的一種UDP流協(xié)議穿透NAT的協(xié)議。位于內(nèi)部網(wǎng)絡(luò)的STUN client(NAT內(nèi))通過(guò)UDP發(fā)送請(qǐng)求STUN消息給外部網(wǎng)絡(luò)的STUN Server(NAT外),STUN Server收到請(qǐng)求消息后產(chǎn)生響應(yīng)消息(響應(yīng)消息中攜帶請(qǐng)求消息的源端口,即STUN Client在NAT上對(duì)應(yīng)的外部端口),響應(yīng)消息通過(guò)NAT發(fā)送給STUN Client,STUN Client通過(guò)響應(yīng)消息體中的內(nèi)容得知其在NAT上對(duì)應(yīng)的外部地址,然后將該地址填入以后的呼叫協(xié)議的UDP負(fù)載中,并且告知對(duì)端,本端的RTP接收地址和端口號(hào)為NAT外的地址和端口號(hào)。由于通過(guò)STUN協(xié)議已在NAT上預(yù)先建立媒體流的NAT映射表項(xiàng),因此媒體流可順利穿越NAT。
需要注意的是,終端設(shè)備需要集成STUN Client功能,STUN Server可以集成在相應(yīng)的應(yīng)用所屬的部件上(如在NGN應(yīng)用中可以集成到SoftSwtich上)或者是由獨(dú)立的設(shè)備提供。
STUN協(xié)議最大的優(yōu)點(diǎn)是無(wú)需現(xiàn)有NAT/FW設(shè)備做任何改動(dòng)。目前,網(wǎng)絡(luò)中已有大量的NAT/FW,而且這些NAT/FW并不支持VoIP應(yīng)用。如果采用MidCom或NAT/ALG方式,則需要替換現(xiàn)有的NAT/FW,實(shí)施起來(lái)難度較大,且MidCom方式無(wú)法實(shí)現(xiàn)對(duì)多級(jí)NAT的有效控制。如果采用STUN方式,不但無(wú)需改動(dòng)NAT/FW,而且能夠很好地適應(yīng)多個(gè)NAT串聯(lián)的網(wǎng)絡(luò)環(huán)境。
但STUN也有以下幾個(gè)方面的局限性:
網(wǎng)絡(luò)通訊服務(wù)網(wǎng)
英國(guó):推動(dòng)融合環(huán)境下的市場(chǎng)競(jìng)爭(zhēng) 2007-01-17 |
借助SOA和SIP在固網(wǎng)和無(wú)線網(wǎng)絡(luò)上提供下一代網(wǎng)絡(luò)業(yè)務(wù) 2007-01-17 |
四種最新城域電信級(jí)以太網(wǎng)技術(shù) 2007-01-15 |
城域電信級(jí)以太網(wǎng)崛起 2007-01-15 |
運(yùn)營(yíng)商網(wǎng)絡(luò)技術(shù)轉(zhuǎn)型趨勢(shì) 2007-01-15 |