nxertm sbc (session - dbguide.net · 2010-03-30 · peering sbc (ibcf / trgw) access sbc. metro....

13
2009. 9 김 성혁([email protected]) Nable Communications, Inc. nXer TM SBC (Session Border Controller) TimesTen 적용 사례

Upload: others

Post on 13-Apr-2020

8 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: nXerTM SBC (Session - DBGuide.net · 2010-03-30 · Peering SBC (IBcF / TrGW) Access SBC. Metro. Ethernet. MRF. CONFIDENTIAL AND PROPRIETARY TO NABLE COMMUNICATIONS, INC. 6 Components

2009. 9

김 성혁([email protected])

Nable Communications, Inc.

nXerTM SBC (SessionBorder Controller) TimesTen

적용 사례

Page 2: nXerTM SBC (Session - DBGuide.net · 2010-03-30 · Peering SBC (IBcF / TrGW) Access SBC. Metro. Ethernet. MRF. CONFIDENTIAL AND PROPRIETARY TO NABLE COMMUNICATIONS, INC. 6 Components

CONFIDENTIAL AND PROPRIETARY TO NABLE COMMUNICATIONS, INC. 2

PABX

VoIPGateway

IP-EnabledPABX

All IP기반Telephony

~ 1997년Separate VoiceData networks

1999년Data Networks에 Voice 추가(새롬 다이얼 패드 출시]

2000년PABX에 VoIP 추가

2001년 ~ALL IP기반 PABX다양한 부가기능 구현[화상전화, Voice mail 등]

1 단계 : VoIP 기술 개발

1994년 : Vocal Tech에서 PC to PC 음성전송기술 개발

1996년 : Vocal Tech과 IDT에서 VoIP Gateway 개발

2 단계 : 무료 VoIP 전화 서비스 등장 ( 90년대 후반 ) Net2Phone : PSTN보다 저렴한 요금

다이얼패드 : 통화 요금을 무료로 폭발적인 가입자 확보

( PC – to - Phone) 새로운 표준, 신기술 지속 등장

수익성, 통화품질, 착신번호 부재 등의 문제점 제기

3 단계 : 유료서비스 전환 및 통신사업자 참여

( 2000년 초 ~ 현재 ) KT, 데이콤,하나로(현 SK Broadband)등 대규모

통신사업자의 IP Telephony 시장 참여

유료화를 통한 수익성 및 통화품질 개선

4 단계 : 음성과 데이터의 통합 –NGN ( 향후 ) 통신망의 All IP화, 음성과 데이터의 통합

주요 통신 사업자들은 NGN 계획을 가지고 적극적으로

인터넷 전화 시장 활발히 진출 중

인터넷 전화 기술 및 서비스동향

Page 3: nXerTM SBC (Session - DBGuide.net · 2010-03-30 · Peering SBC (IBcF / TrGW) Access SBC. Metro. Ethernet. MRF. CONFIDENTIAL AND PROPRIETARY TO NABLE COMMUNICATIONS, INC. 6 Components

CONFIDENTIAL AND PROPRIETARY TO NABLE COMMUNICATIONS, INC. 3

What is SBC (Session Border Controller) ?

SBC 시그널링과 미디어 세션을 제어하며 VoIP의 보안 기능을 제공하는 장치NAT/Firewall traversal 기능

VoIP 서비스망의 보호– SIP DoS/DDoS Attack Protection– THIG (Topology Hiding Interworking Gateway)– TLS (Transport Layer Security), sRTP (Secure RTP)

ACL (Access Control List) / QoS IAP (Intercept Access Point) for LI (Lawful Interception)

잠재 고객 군 ITSP (Internet Telephony Service Provider)기업 전화 망

정부 전화 망

Page 4: nXerTM SBC (Session - DBGuide.net · 2010-03-30 · Peering SBC (IBcF / TrGW) Access SBC. Metro. Ethernet. MRF. CONFIDENTIAL AND PROPRIETARY TO NABLE COMMUNICATIONS, INC. 6 Components

CONFIDENTIAL AND PROPRIETARY TO NABLE COMMUNICATIONS, INC. 4

Access network (xDSL, FTTH, Cable

network, etc)

ManagedIP network

Session Demarcation Point (Non-IMS)

TrunkGateway

PSTN Networks

OtherITSP network

Peering SBC

C4 SSW

IP-CentrexC5 SSW

SIP Proxy

Management

Billing

Regulatory

Access SBC

Residential customer

IP-Phone Laptop IPTV

NAT

Access network (Metro Ethernet, Leased line, etc)

Enterprise

IP-Phone Laptop

NAT/Firewall

PDA

IP-PBXKeyphone

Page 5: nXerTM SBC (Session - DBGuide.net · 2010-03-30 · Peering SBC (IBcF / TrGW) Access SBC. Metro. Ethernet. MRF. CONFIDENTIAL AND PROPRIETARY TO NABLE COMMUNICATIONS, INC. 6 Components

CONFIDENTIAL AND PROPRIETARY TO NABLE COMMUNICATIONS, INC. 5

Session Demarcation Point (IMS)

Subscriber Data

Enterprise

Media Gateway Control

Native IMS SIP Clients/Devices

IPTVIP-

PhoneLaptop Pocket

PCCell

Phone

CellWiFiWiMAX

MTA/IAD/ONT

ISC

Gm

Sh

P/I/S-CSCF, BGCF

HSS

CSCF

Enablers

Presence, IM, Location, etc.

Application Servers

3rd

PartySIP AS

OtherIMS Networks

IP-PBXKey System

MGCF

MGCF

PSTN Networks

CxCellular Networks

Management

Billing

ENUM

Regulatory

Policy

DSLHFC

Peering SBC(IBcF / TrGW) Access SBC

MetroEthernet

MRF

Page 6: nXerTM SBC (Session - DBGuide.net · 2010-03-30 · Peering SBC (IBcF / TrGW) Access SBC. Metro. Ethernet. MRF. CONFIDENTIAL AND PROPRIETARY TO NABLE COMMUNICATIONS, INC. 6 Components

CONFIDENTIAL AND PROPRIETARY TO NABLE COMMUNICATIONS, INC. 6

Components in nXerTM SBC

Hardware

HP ProLiant DL380 Server(2U, Rack type)

IBM BladeCenter HT chassis/ HS21 server (Blade type)

• COTS (Commercial, off-the-shelf) machine

• NEBS level 3 compliant

• OS- Red hat linux WS5

• DBMS- Oracle Times Ten

• nXerTM SBC S/W

Software module

Function

NTSSignaling process and management

MRX Media process module

MEPLawful Intercept process module (Optional)

nAgent SNMP client module

Clay Server

Module to start nCLI

VRRPModule to support VRRP service (Optional)

Software

Page 7: nXerTM SBC (Session - DBGuide.net · 2010-03-30 · Peering SBC (IBcF / TrGW) Access SBC. Metro. Ethernet. MRF. CONFIDENTIAL AND PROPRIETARY TO NABLE COMMUNICATIONS, INC. 6 Components

CONFIDENTIAL AND PROPRIETARY TO NABLE COMMUNICATIONS, INC. 7

Functions of nXerTM SBC

• NAT/Firewall Traversal• RTP/RTCP media relay• Malformed protocol detection• Registration management • IPv4/IPv6 interworking• Transport interworking> UDP TCP, UDP TLS•Protocol interworking> SIP IMS

• ACL management• Realm-based user & groupmanagement• Overload protection & control• Rate control• Emergency call prioritization• Routing management• Various call distribution modes

• Topology hiding• DoS/DDoS attack protection• Bye/Cancel/Junk RTP 공격 제어• TLS• sRTP

• Lawful interception

Connectivity Access Control & QoS

Security Regulatory compliance

Page 8: nXerTM SBC (Session - DBGuide.net · 2010-03-30 · Peering SBC (IBcF / TrGW) Access SBC. Metro. Ethernet. MRF. CONFIDENTIAL AND PROPRIETARY TO NABLE COMMUNICATIONS, INC. 6 Components

CONFIDENTIAL AND PROPRIETARY TO NABLE COMMUNICATIONS, INC. 8

통신 장비의 특성 및 평가 요소

응답속도 통신 장비 응답속도가 매우 중요한 평가 요소임. 응답속도 개선은 더 많은 가입자를 수용할 수 있음. 장애 복구 시 검색속도가 빠를 수록 장애 시간이 단축됨.

안전성 장시간 운용 시 안전성이 큰 평가 요소임. DB Crash등의 비 정상 운용상태에서 정상으로 돌리는데 시간이 짧아야함.

안정된 replication이 보장되어야 함.

유지 및 보수 적은 인력으로 운용할 수 있어야 함.

Page 9: nXerTM SBC (Session - DBGuide.net · 2010-03-30 · Peering SBC (IBcF / TrGW) Access SBC. Metro. Ethernet. MRF. CONFIDENTIAL AND PROPRIETARY TO NABLE COMMUNICATIONS, INC. 6 Components

CONFIDENTIAL AND PROPRIETARY TO NABLE COMMUNICATIONS, INC. 9

파일 기반 DB

nXer-SBC는 기존에 파일 기반 DB를 사용했음. Asyncronous Commit을 사용해야 할 정도로 응답속도가 현저히 떨어짐 장비 이중화에 의해 시스템 정보 복구시간이 현저히 떨어짐.

안전성 장시간 운용 시 시스템 안전성은 비슷함. DB Fail에 의한 recovery에 시스템 가용성 떨어짐.

DB 종류에 따라서 서비스가 중단되는 일 다반사.

Replication Crash에 대해서 복구가 복잡함. Crash 복구에 따른 서비스 중단이 잦음.

유지 및 보수 전문적인 DB 관리자가 주기적으로 동작여부 감시

Page 10: nXerTM SBC (Session - DBGuide.net · 2010-03-30 · Peering SBC (IBcF / TrGW) Access SBC. Metro. Ethernet. MRF. CONFIDENTIAL AND PROPRIETARY TO NABLE COMMUNICATIONS, INC. 6 Components

CONFIDENTIAL AND PROPRIETARY TO NABLE COMMUNICATIONS, INC. 10

Oracle TimesTen

nXer-SBC 성능개선 TimesTen Direct Connect 모드 사용 빠른 응답속도 개선 SBC 요구치를 상회 장비 이중화에 따라 시스템 복구 속도가 빨라 Signal Loss가 없음. 고객 요구사항을 수용하기 위해 별도의 튜닝이 필요하지 않음.

안전성 MMDB이면서 안정적임. Recovery 시간 매우 짧음.

간단한 몇 개의 명령으로 서비스 중단 없이 복구가능

Replication Crash 복구 시간 매우 짧음 간단한 몇 개의 명령으로 서비스 중단 없이 복구가능

유지 및 보수 전문 DB Manager 없이 System Engineer가 진단하고 검사할 수 있슴.

Page 11: nXerTM SBC (Session - DBGuide.net · 2010-03-30 · Peering SBC (IBcF / TrGW) Access SBC. Metro. Ethernet. MRF. CONFIDENTIAL AND PROPRIETARY TO NABLE COMMUNICATIONS, INC. 6 Components

CONFIDENTIAL AND PROPRIETARY TO NABLE COMMUNICATIONS, INC. 11

평가

nXer-SBC에 Oracle TimesTen을 도입한 후 아래와 같이향상됨. 응답속도 개선

측정 결과 24시간/48시간/120시간 평균 응답속도 및 Short term 최대 처리속도 향상.

– DB에 의한 성능저하 현저하게 줄어 듬. 가입자가 증가하면 복구속도가 떨어져 더 이상 수용할 수 없었으나 Oracle

TT 도입 이후 약 2배 이상 더 수용 가능함. 더 많은 DB Access가 가능하기 때문에 더 많은 고객 요구사항 수용 할 수 있음.

안전성 향상 시스템 이중화 및 복구속도 향상, 효율성이 좋아 서비스 무 중단 가능함. 시스템 신뢰도 향상.

빠른 설치 및 관리 모든 시스템 설치시간 10분 이내로 관련 비용 절감.

– Oracle TT 설치 후 기동까지 3분 이내.

손쉬운 모니터링 환경 구축가능.

Page 12: nXerTM SBC (Session - DBGuide.net · 2010-03-30 · Peering SBC (IBcF / TrGW) Access SBC. Metro. Ethernet. MRF. CONFIDENTIAL AND PROPRIETARY TO NABLE COMMUNICATIONS, INC. 6 Components

CONFIDENTIAL AND PROPRIETARY TO NABLE COMMUNICATIONS, INC. 12

결론

Good Qual i t y Good Pe r fo r m a n c e

Good Pr ic e Good Roa d m a p

Tim e s Te n DB

Page 13: nXerTM SBC (Session - DBGuide.net · 2010-03-30 · Peering SBC (IBcF / TrGW) Access SBC. Metro. Ethernet. MRF. CONFIDENTIAL AND PROPRIETARY TO NABLE COMMUNICATIONS, INC. 6 Components

CONFIDENTIAL AND PROPRIETARY TO NABLE COMMUNICATIONS, INC. 13

T H A N KY O U