【技术实现步骤摘要】
本专利技术涉及IP语音
,具体涉及隔离IP子网间实现通话的方法及互通单兀。
技术介绍
图 1 为一个现有的典型 IPi吾音(VoIP,Voice over Internet Protocol)组网图, 其中,呼叫控制服务器如网守(GK,Gate Keeper)服务器或会话初始化协议(SIPjession Initiation Protocol)服务器构成网络的核心部分,负责呼叫控制信令的处理。语音网关或IP话机是网络的终端,构成通话的基本单位。在一个典型的VoIP通话过程中,信令是在语音网关(或IP话机)与呼叫控制服务器之间交互,而通话的媒体流在语音网关与IP话机之间传输。目前企业网中,为了管理和安全需求,通常会对不同部门和下属职能机构设置IP 子网隔离如设置虚拟专网(VPN,Virtual Private Network)。禁止不同子网之间的IP用户直接互访。而IP语音网络对基础网络的基本要求就是互通,IP隔离与此需求存在冲突。IP隔离网络又可细分为两大类,一是使用防火墙实现的纯IP层隔离,这种网络使用了统一的地址规划,只在网络转发节点设置防火墙,通过策略控制IP网段之间的互访和隔离需求。另一种是基于VPN化的彻底隔离网络,这种网络中各子网独立规划地址,只在共享资源区通过路由重发布、网络地址转换(NAT,Network Address Translation)或应用层网闸等技术实现网络互访。无论是哪一种网络规划,都可以保证所有的语音网关和IP话机可以正常访问呼叫控制服务器,但不能提供所有语音网关和IP话机之间的IP连通性。图2 为现有的IP隔离后 ...
【技术保护点】
1.一种隔离IP子网间实现通话的方法,其特征在于,在IP网络与呼叫控制服务器间的必经路径上增加一互通单元,在该互通单元上为每个隔离IP子网配置一个子网接口,将每个子网接口划分到不同的IP域,为每个子网接口配置一个对接的公网接口,为对接的每对子网接口和公网接口分配可彼此直连的IP地址,在每个子网接口上部署应用网关ALG和网络地址转换NAT单元,该方法包括:每个子网接口接收来自本隔离IP子网的报文,由本子网接口上的NAT单元对该报文执行NAT功能后,将该报文发送到与本子网接口对接的公网接口;或者,接收从与本子网接口对接的公网接口发来的报文,由本子网接口上的NAT单元执行NAT功能后,发往本隔离IP子网;每个子网接口上的ALG对来自本隔离IP子网的呼叫信令报文进行媒体地址转换;每个公网接口接收从与本公网接口对接的子网接口发来的报文,根据报文的目的IP地址,将报文发送给呼叫控制服务器,或者,根据报文的目的IP地址所属的隔离IP子网,将报文发往与本公网接口对接的子网接口或发往其它公网接口;或者,每个公网接口接收来自呼叫控制服务器或其它公网接口的报文,将报文发往与本公网接口对接的子网接口。
【技术特征摘要】
1.一种隔离IP子网间实现通话的方法,其特征在于,在IP网络与呼叫控制服务器间的必经路径上增加一互通单元,在该互通单元上为每个隔离IP子网配置一个子网接口,将每个子网接口划分到不同的IP域,为每个子网接口配置一个对接的公网接口,为对接的每对子网接口和公网接口分配可彼此直连的IP地址,在每个子网接口上部署应用网关ALG和网络地址转换NAT单元,该方法包括每个子网接口接收来自本隔离IP子网的报文,由本子网接口上的NAT单元对该报文执行NAT功能后,将该报文发送到与本子网接口对接的公网接口 ;或者,接收从与本子网接口对接的公网接口发来的报文,由本子网接口上的NAT单元执行NAT功能后,发往本隔离IP 子网;每个子网接口上的ALG对来自本隔离IP子网的呼叫信令报文进行媒体地址转换;每个公网接口接收从与本公网接口对接的子网接口发来的报文,根据报文的目的IP 地址,将报文发送给呼叫控制服务器,或者,根据报文的目的IP地址所属的隔离IP子网,将报文发往与本公网接口对接的子网接口或发往其它公网接口 ;或者,每个公网接口接收来自呼叫控制服务器或其它公网接口的报文,将报文发往与本公网接口对接的子网接口。2.如权利要求1所述的方法,其特征在于,所述每个子网接口接收来自本隔离IP子网的报文包括第一子网接口接收第一隔离 IP子网内的第一用户设备UE向第二隔离IP子网内的第二 UE发起的呼叫,且,所述每个子网接口上的ALG对来自本隔离IP子网的呼叫信令报文进行媒体地址转换包括第一子网接口上的ALG将呼叫中的第一 UE的媒体地址由第一 UE的私网IP地址转换为第一子网接口的IP地址,且,所述每个子网接口将该报文发送到与本子网接口对接的公网接口包括第一子网接口将呼叫发送给与本子网接口对接的第一公网接口,以使得该呼叫通过第一公网接口转发给呼叫控制服务器,并使得呼叫控制服务器将该呼叫转发给第二 UE,从而使得第二 UE获得第一 UE的媒体地址;或者,所述每个子网接口接收来自本隔离IP子网的报文包括第二子网接口接收第二隔离 IP子网内的第二 UE向第一隔离IP子网内的第一 UE返回的响应,且,所述每个子网接口上的ALG对来自本隔离IP子网的呼叫信令报文进行媒体地址转换包括第二子网接口上的ALG将响应中的第二 UE的媒体地址由第二 UE的私网IP地址转换为第二子网接口的IP地址,且,所述每个子网接口将该报文发送到与本子网接口对接的公网接口包括第二子网接口将该响应发送给与本子网接口对接的第二公网接口,以使得该响应通过第二公网接口转发给呼叫控制服务器,并使得呼叫控制服务器将该响应转发给第一 UE,从而使得第一 UE获得第二 UE的媒体地址。3.如权利要求1所述的方法,其特征在于,所述每个子网接口接收来自本隔离IP子网的报文,由本子网接口上的NAT单元对该报文执行NAT功能后,将该报文发送到与本子网接口对接的公网接口包括每个子网接口接收来自本隔离IP子网内的UE的注册请求,由本子网接口上的NAT单元将该请求中的源IP地址由所述UE的私网IP地址转换为本子网接口的IP地址后,发送给与本子网接口对接的公网接口,以使得该请求通过该公网接口转发给呼叫控制服务器, 从而使得呼叫控制服务器记录请求中的UE号码与子网接口的IP地址的对应关系。4.如权利要求1所述的方法,其特征在于,所述每个公网接口根据报文的目的IP地址所属的隔离IP子网,将报文发往与本公网接口对接的子网接口或发往其它公网接口为第一子网接口接收来自第一隔离IP子网内的第一 UE发来的媒体流,媒体流的目的号码为第二隔离IP子网内的第二UE的号码,目的IP地址为第二UE的媒体地址即第二子网接口的IP地址,第一子网接口上的NAT单元将媒体流的源IP地址由第一 UE的私网IP地址转换为第一子网接口的IP地址,第一子网接口将媒体流发送给与本子网接口对接的第一公网接口 ;第一公网接口接收该媒体流,发现媒体流的目的IP地址为第二子网的IP地址, 则将媒体流发送给与第一子网接口对接的第二公网接口,第二公网接口根据媒体流的目的 IP地址,将媒体流发送给第二子网接口,第二子网接口上的NAT单元将媒体流的目的IP地址替换为第二 UE的私网IP地址...
【专利技术属性】
技术研发人员:杜祥宇,罗潇,
申请(专利权)人:杭州华三通信技术有限公司,
类型:发明
国别省市:86
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。