VPN防封杀解决方案
来源:中国电子政务网 更新时间:2012-04-15

    很不幸,提供IP电话运营的你今天频频接到客户的投诉电话:

    “为什么我给上海的客户的电话打不通了?你知道我的损失有多大吗”

    “为什么我早上还可以用的电话现在打不了了,你们的电话怎么回事?”

    ……

    是呀,到底发生了什么?你生气而又无奈的发现,网络运营商更改了一个小小的配置,把用于语音数据传输的报文过滤掉了,或者更加的干脆的,到你的注册服务器的所有数据被过滤掉了――你的服务器IP可以报废了。

    怎么办,告诉客户,更改一下你的注册端口或者注册服务器地址吧,你的服务人员也许会崩溃,因为你的业务是如此只好,你的客户如此之多,也就是说你有如此多的客户需要在很短的时间去通知。

    那么,不如在遭受这样的这么之前关注北京公达数码科技有限公司为您提供的VOIP VPN穿透解决方案吧。

    北京公达数码科技有限公司网络事业部一直致力于面向下一代网络应用的语音和视频终端设备的设计开发,同时,我们也在提供设备相关的支撑系统。以VPN架构组建的网络穿透解决方案就是其中之一。

    Exceed-I VPN服务器是北京公达数码科技有限公司研发的新一代数据通信产品,是现有软件换平台的功能扩展设备,主要应用是为虚拟运营商或者企业网用户提供VPN专网接入服务,或者配合多媒体业务平台实现灵活、加密的语音、视频服务,广泛应用于电子商务、企业专网、虚拟运营商业务支撑平台等。

    Exceed-I VPN服务器以业界成熟VPN解决方案为基础,针对虚拟运营商、企业专网等多媒体及安全数据传输需求,采用领先架构方案,具有VPN方案的安全特性,同时支持广泛的多媒体及数据专网接入,体现了下一代网络的应用方向。

    Exceed-I VPN服务器充分考虑了快速、灵活部署的组网需求,支持WEB方式配置,简洁、可靠。多个Exceed-I VPN服务器可单独或集群方式组网,通过集群管理软件可以穿越私网管理所有在线Exceed-I设备、终端。

【方案比照】

    通过下面的比照图可以看出两者之间的差异:

    传统方案:终端直接向网守注册,注册的流量和语音流量都要通过网守。运营商很容易通过侦测数据特征和流量特征来判断服务器承载的服务类型,从而决定是否作出过滤这样的封堵措施。

    VPN方案:使用北京公达数码科技有限公司提供的VPN 服务器Exceed-I和语音终端产品,组建一个虚拟的二层网络。在这个方案中,所有的终端不再向网守发起注册请求,而是向Exceed-I来发起注册请求。和传统的方案不同,应用使用了专用的VPN服务器,在Internet上面传输的报文是经过封装和加密的,这样就无法通过查看报文的数据特征和流量特征来判断业务的类型。因为Exceed-I提供的服务端口是80,也就是从数据特征上看,它是一个WEB的服务器。

    并且,使用VPN的方案也解决了另外的一个问题,那就是私网穿透。IPV4的地址资源问题由来已久,而目前的解决方案多是采用NAT转换来完成。这样在使用网络电话的时候,就不得不面对私网穿透的问题,为了解决这个问题,有时候需要加入特定的设备。而使用Exceed-I来组建的VPN方案,为每一个注册到VPN服务器上的终端分配一个虚拟地址,而这个地址在这个虚拟网络中是唯一的。因此,当使用这个虚拟的全局唯一的地址来注册和通话的时候,也就不存在穿透的问题了。

【方案结构】

    目前,单台的Exceed-I支持大约2K的用户注册,支持200路并发。对于更多的业务量,可以采用集群方式来扩展。最多可以把800台作为一个集群,从而可以支持16万线并发。

【方案描述】

  • 解决了“封堵”的问题,只需要在和网守相连的局域网中安装一台Exceed,并为其分配一个公网IP地址,以便于分布于世界上任何地方的VOIP终端都能够访问到。
  • 为了实现网守能够接受来自VPN的服务器的代理注册请求,需要在网守上添加一个和VPN服务器互连的IP地址和VPN服务器将会分配出去的虚网段的一个路由项。另外,还需要调节网守的工作模式,使其能够同时接受来自内网和外网的注册请求。这里内网是指来自VPN服务器的代理注册请求,而外网是指来自Internet的终端注册请求。
  • 如果是终端所在承载网存在“封堵”的问题,相应的终端通过Exceed来注册;对于终端所在承载网不存在“封堵”的问题,可以选择 通过Exceed或者直接向网守注册
  • 如果网守所在的承载网存在“封堵”的问题,所有的VOIP终端都通过Exceed来注册来躲避对于端口的封堵
  • 网守可以不再暴露到Internet上,注册信息和语音信息的传递是经过“加工”的,变成常用的HTTP(网页)等报文格式。
  • 随着业务量的增加,可以通过集群的方式来使用更多的VPN 服务器来支撑系统,可以支持更多的并发线数。
  • 配合Exceed Walker VPN管理平台,可以方便的查看每个VPN服务器下的注册用户的工作情况,并对每个VPN服务器进行配置和管理。
  • 结合GManager网管平台,在一个虚拟的网络中可以实现更安全、更便利的终端设备管理和状态查询或者进行批处理操作。
  • 支持分布式安装,能够通过路由优化来使Exceed-I之间的传输时延降至最小,以保证通话语音质量;也可以在出现两个Exceed-I之间的网路出现长时间拥塞或者丢包的情况下通过调整路由来到达正常的通讯水平。

【第三方IP终端封堵解决方案】

    如果您已经形成了规模经营,但是采用的是其它厂家的设备,那么,如何解决封堵的问题呢?

    在上面的方案中,由于第三方的设备不支持VPN注册并获取IP地址的功能,那么在我们给出的方案中,可以在安装了第三方设备的网络的出口出安装一个我们的网络终端设备,比如图中给出的GVR-101。利用其VPN功能,来封装第三方IP终端设备,这样就可以轻易解决您原来采购的设备无法解决封堵的问题。

【总结】

    通过使用Exceed-I可以完全解决您遇到的封堵的问题,你再不需要面对客户的接踵而来的投诉,不需要再有业务发展过程中的后顾之忧。另一方面,我们也会不断根据新的应用来丰富和完善我们的产品。