vESBC Программный пограничный контроллер сессий
Общие параметры vESBC Eltex
Статус Минпромторг | Нет |
vESBC – программный пограничный контроллер сессий, предназначенный для обеспечения безопасности и совместимости VoIP-сетей. Применяется на стыке корпоративных и операторских сетей, где выполняет функции защищённого шлюза для телефонии.
Контроллер обеспечивает нормализацию сигнальных протоколов и качество обслуживания в соответствии с установленными SLA. Решение защищает от несанкционированного доступа, DDoS-атак и других угроз за счёт межсетевого экрана, NAT и проксирования трафика. Поддерживается шифрование сигнального и медиатрафика по протоколам SRTP и TLS.
Программная реализация позволяет гибко интегрировать vESBC в существующую инфраструктуру. Встроенные средства мониторинга и управления позволяют собирать статистику, контролировать качество предоставления сервиса и производительность системы.
Применение
ELTEX ESBC используется на границах IP-сетей:
- между сетями операторов связи;
- между сетью оператора и корпоративной сетью клиента;
- между сетью оператора и публичной сетью.
Обход NAT
Функция, необходимая для обеспечения прозрачности IP-сетей для голосового и видеотрафика.
Безопасность
ELTEX ESBC обеспечивает защиту сети оператора от несанкционированного доступа. Инструментами для обеспечения безопасности служат интеллектуальное управление доступом и скрытие топологии сети.
Сокрытие топологии сети
Использование ELTEX ESBC позволяет предоставить доступ в операторскую или корпоративную сеть из внешней недоверенной сети, обеспечивая защиту коммерческих интересов компании.
Поддерживаются следующие механизмы:
- интеллектуальная трансляция IP-адресов для сигнального и медиатрафика;
- полноценный B2BUA для обеспечения требуемого уровня изоляции сетей.
Минимальные системные требования для виртуального решения vESBC1
Процессор | Архитектура x86-64, тактовая частота не менее 1,8 ГГц |
Поддержка набора инструкций | MMX, SSE, SSE2, SSE3, SSSE3, SSE4.1, SSE4.2 (поколение процессоров Intel Nehalem или AMD Barcelona CPU или выше) |
Оперативная память | Не менее 3 ГБ |
Дисковое пространство | Не менее 1 ГБ |
Гипервизоры | VirtualBox 6.0, ESXi 6.7, KVM |
Поддерживаемые I/O |
Эмуляция:
Паравиртуализация:
PCI Pass-through:
|
Функциональные возможности
Протоколы сигнализации
- SIP
Функциональность протокола SIP
- RFC-3261
- RFC-3264 (Offer/Answer)
- RFC-3311 (Update Method)
- RFC-4566 (SDP)
- RFC-1889 (RTP)
- RFC-2833 (Telephone Event)
- RFC-3515 (Refer Method)
- RFC-3265 (Subscribe)
- B2BUA peering
Медиапротоколы
- RTP
- RTCP
- SRTP (SDES, DTLS)
Транспортные протоколы
- TCP
- UDP
- TCP/UDP interworking
- TLS
Сетевые протоколы
- IPv4
- IPv62
Поддерживаемые видеокодеки (в режиме
транскодирования)
- H.263-1998
- H.264
- VP8
- VP9
Производительность3
- До 11500 одновременных вызовов4
Безопасность
- Защита от DoS
- Защита от VoIP-атак
Передача факса
- T.38
- G.711
Поддерживаемые аудиокодеки (в режиме
транскодирования)
- G.711 (a-law, μ-law), G.729, G.722, G.726, iLBC, opus, speex, AMR, GSM, L16-mono
Управление
- MML-консоль (SSH/Telnet)
- Web-интерфейс2
Лицензирование
- Виртуальное решение (vESBC) лицензируется с использованием ELM (Eltex Licence Manager)
- Аппаратное решение (ESBC-3200/ESBC-3300) лицензируется файлом лицензии
1 Приведенные требования позволяют произвести установку vESBC и первичный запуск с базовой настройкой.
2 Не поддерживается в текущей версии ПО.
3 В режиме проксирования, кодек PCMA.
4 Характеристики сервера: CPU — 2 x Intel(R) Xeon(R) Gold 6230 CPU @ 2.10GHz, 64 GB RAM, NIC — Intel X710 for 10GbE SFP+.
Характеристики виртуальной машины: 75 CPU, 32 GB RAM, PCI Pass-through.

Услуги, входящие в сертификат:
- Диагностика оборудования
- Бесплатный ремонт, если диагностирован гарантийный случай
- Платный ремонт, если диагностирован не гарантийный случай
по МСК и НСК
- Сертификат привязан к серийному номеру оборудования
- Гарантийное обслуживание является непрерывным
- Максимальный срок гарантийного обслуживания - 5 лет
Способы обращения в техническую поддержку:
- Интернет портал. Удобно для сложных вопросов. Все ответы будут зафиксированы, и они никогда не потеряются
- Email. Удобно для простых вопросов. Вопрос и Вам ответят сразу
- «Душевный» чат в Telegram. Для интересных и нестандартных вопросов. Можно получить ответ и воспользоваться опытом коллег.
по МСК и НСК
- Сертификат привязан к серийному номеру оборудования
Способы обращения в техническую поддержку:
- Интернет портал. Удобно для сложных вопросов. Все ответы будут зафиксированы, и они никогда не потеряются
- Email. Удобно для простых вопросов. Вопрос и Вам ответят сразу
- «Душевный» чат в Telegram. Для интересных и нестандартных вопросов. Можно получить ответ и воспользоваться опытом коллег.
- Сертификат привязан к серийному номеру оборудования
*Next Business Shipping - на следующий день
Услуги, входящие в сертификат:
- Отправка оборудования на подмену на время ремонта на следующий рабочий день
- Диагностика неисправного оборудования
- Бесплатный ремонт, если диагностирован гарантийный случай
- Платный ремонт, если диагностирован не гарантийный случай
по МСК и НСК
- Сертификат привязан к серийному номеру оборудования
- Сертификат приобретается только при наличии действующей стандартной/расширенной гарантии
В устройствах SMG-1016M / SMG-2016 (и на их базе SBC1000 / SBC2000) используется iproute2. Для отображения всех сведений (например, шлюз для каждого интерфейса) необходимо использовать команду:
ip route show table all
Источник:
docs.eltex-co.ru
При сбросе устройств SMG и SBC на заводские настройки лицензии не сбрасываются. Они хранятся в отдельном разделе диска, поэтому сброс устройства на default никак их не затрагивает.
Источник:
docs.eltex-co.ru
Чтобы установить дату и временя на устройстве через telnet/ssh можно воспользоваться командой linux date.
Для этого нужно переключиться в режим оболочки линукс командой sh, либо shell.
Затем выставить дату и время, например так:
date -s “2015-05-05 09:00:00”
Формат в этом примере: ГГГГ-ММ-ДД чч:мм:сс
Источник:
docs.eltex-co.ru
Будьте первым!