SIP AND NAT: SIP/FIREWALL/NAT/SBC

所在平台: Udemy

课程主页: https://www.udemy.com/course/sip-and-nat/

课程评论:没有评论

第一个写评论        关注课程

课程简介

本课程名为“SIP AND NAT: SIP/FIREWALL/NAT/SBC”,旨在深入探讨网络地址转换(NAT)协议在SIP(会话发起协议)通信中遇到的问题以及相应的解决方案。 课程内容全面,首先介绍了防火墙的基本概念,然后详细阐述了NAT的工作原理,包括NAT请求、响应、UDP“打洞”、NAT Hairpinning、媒体Hairpinning、多种NAT类型(如Full Cone、Reflected Cone、Port Reflected Cone、Symmetric NAT)以及映射和过滤规则。 接着,课程深入分析了NAT和防火墙带来的SIP通信问题,包括NAT和NAPT/PAT(网络地址端口转换)的问题,以及SIP协议在NAT环境下的具体挑战。 为了解决这些问题,课程详细介绍了多种解决方案,包括: * **Interactive Connectivity Establishment (ICE)**:涵盖了Classic STUN(RFC 3489)、STUN架构、VIA头中的`received`和`rport`参数、STUN的经典问题、Symmetric RTP、STUN在SIP客户端中的应用、STUN(RFC 8489)、STUN请求与响应,以及TURN(Traversal Using Relays Around NAT)的概念。 * **STUN和TURN在ICE中的应用**:解释了ICE的理论和实践,以及ICE标签、ICE-lite和trickle ICE。 * **媒体代理** * **应用层网关(ALG)**:解释了“SIP感知”防火墙的传入和传出通信。 * **通用即插即用 (UPnP)** * **可全局路由用户代理URI (GRUU)** 最后,课程详细介绍了**会话边界控制器 (SBC)**,包括其描述、功能(如DoS攻击防护、访问控制、拓扑隐藏、VPN分离、欺诈预防、监控与报告、QoS、正常化、优化)和实际应用。课程还展示了一个“SBC即服务”的解决方案:ANYNODE SBC。 总体而言,本课程为工程师提供了全面的工具和知识,使其能够理解和有效地解决SIP通信中由于NAT、防火墙和其他网络设备带来的复杂性问题,特别是熟悉像SBC这样的关键技术。

课程评论(0条)

课程详情

Le NAT est une opération purement IP mise en place pour assurer des enjeux de sécurité, confidentialité mais aussi pour pallier l'insuffisance d'adresses IP publiques. A ce titre il s'agit d'une opération purement légitime et normale pour le bon fonctionnement du réseau.Cependant, il faut noter que le NAT dans son fonctionnement altère le callflow SIP impliquant une rupture des communications SIP et même RTP entre deux devices n'étant pas sur le même LAN, voire des devices qui sont sur internet.Ce cours, très riche en contenu, traite justement ce problème du NAT relativement au protocole SIP dans tous les détails. Il donne les outils nécessaires à tout ingénieur qui implémente une infrastructure SIP avec des ramifications LAN et donc en présence de NAT.Lesquels outils permettent de comprendre le problème et d'y apporter les solutions idoines.C'est ici l'occasion de parler de NAT, de firewall qui est un équipement clé dans un réseau IP.Nous parlons aussi du SBC, équipement incontournable dans la téléphonie.Ce cours aborde aussi le concept de ‘GRUU' très souvent utilisé dans certaines architectures en téléphonie.Enfin bien d'autres notions telles l'application level gateway, ICE, STUN, hairpining etc y sont abordées.Tout ceci pour consolider les acquis de l'ingénieur de sorte qu'il appréhende les complexités liées au SIP avec beaucoup plus d'aisance.Pour la dernière partie, nous vous faisons découvrir une solution de SBC AS A SERVICE: ANYNODE SBCCi-dessous le contenu:PARTIE 0INTRODUCTION: NOTIONS DE FIREWALLPARTIE I: NATI.NAT REQUESTII.NAT RESPONSEIII.UDP ‘HOLE PUNCHING'IV.NAT HAIRPINNINGV. MEDIA HAIRPINNINGVI.MULTIPLE NAT TYPEFull ConeRestricted ConePort Restricted ConeSymetric NATVII.MAPPING AND FILTERINGEndpoint Independent MappingAddress Dependent MappingAddress and Port Dependent MappingFiltering rulesPARTIE II: FIREWALL AND NAT PROBLEMSI.LE PROBLEME DU NATII.LE PROBLEME DU NAPT OU PATIII.PETIT RESUME SUR LES PROBLEMES DU SIP RELATIFS AU NATIV.LE PROBLEME DU FIREWALLPARTIE III: SOLUTIONSI.INTERACTIVE CONNECTIVITY ESTABLISHMENT (ICE)Classic STUN (rfc 3489)ArchitectureParamètre ‘received' dans le header « VIA »Paramètre ‘rport' dans le header « VIA »Problème du classic STUNSymetric RTPSIP client using STUNSTUN -rfc8489Requête et réponse STUNTraversal using Relays around NAT (TURN)II.APPLICATION DE STUN ET TURN DANS ICEICE en théorieICE en pratiqueICE tags‘ICE-lite'‘trickle' ICEIII. MEDIA PROXYIV.APPLICATION LEVEL GATEWAY (ALG)Notion de ‘SIP Aware' firewall - incoming‘SIP aware' firewall - outgoingV.UNIVERSAL PLUG AND PLAY (UPnP)Notion de ‘Near End' NATNotion de ‘Far End' NATVI. GLOBALLY ROUTABLE USER AGENT URI (GRUU)PARTIE IV: SESSION BORDER CONTROLLERI.DESCRIPTIONII.FONCTIONALITES D'UN SBCDoS attack preventionDoS protectionAccess controlTopology hidingVPN SeparationFraud preventionMonitoring and reportingQoSNormalisationOptimizationIII. SBC EN PRATIQUE

课程标签

0人关注该课程

主题相关的课程