通信知识

| 特性 | 传统防火墙 | SBC |
|---|---|---|
| 核心任务 | 基于IP地址和端口号的流量过滤 | 基于会话状态和信令内容的会话管理 |
| 处理对象 | IP数据包 | SIP/H.323等信令消息和媒体流 |
| 安全机制 | ACL、状态检测(Stateful Inspection) | 状态检测、SIP/SRTP加密、数字证书认证、攻击防御(如SIP泛洪、DDoS) |
| 应用场景 | 通用网络安全,如阻止未经授权的访问 | 特定于VoIP和多媒体通信的会话控制与优化 |
| 复杂性 | 相对简单,配置基于规则 | 高度复杂,需要深入理解会话协议和业务策略 |
案例分析: 一家跨国公司在全球设有多个办事处。总部使用一套SIP PBX系统,各分支机构通过MPLS VPN连接到总部。如果没有SBC,各分支机构的SIP终端需要直接与总部的SIP服务器通信。这不仅会占用宝贵的MPLS带宽,而且当分支机构数量增加时,对总部服务器的压力会非常大。通过在每个分支机构部署SBC,分支机构的内部会话可以在本地处理,仅需将外部呼叫(如打给总部或外部号码)通过MPLS VPN转发给总部的SBC。这极大地优化了网络带宽使用,并增强了安全性。