4.2 Kiến trúc mạng Kiến trúc mạng cho các phương pháp đề xuất được thể hiện trong hình 4. thiết bị đầu cuối di động (Mobile TE) có SIP UA, IKE khởi xướng, và khả năng IPsec. Cổng VPN (VPN GW) có SIP UA, IKE trả lời, và khả năng IPsec. Đối với nhà truy cập mạng LAN, cổng VPN được tích hợp với một cổng nhà. Đối với văn phòng truy cập mạng LAN, cổng VPN được tách ra từ một bộ định tuyến tường lửa ở rìa của một mạng doanh nghiệp, và họ có thể được phân phối ở gần nhau của người sử dụng. Một SIP proxy doanh nghiệp (ESIP) làm trung gian tin SIP giữa CSCF (cuộc gọi / điều khiển phiên họp chức năng) và máy chủ VPN gateway và cập nhật các thông số lọc gói tin của tường lửa doanh nghiệp để các đường dẫn truyền thông thuộc phiên SIP có thể vượt qua các bức tường lửa. router Edge (ER), tương ứng với ABG-FE (Access Border Gateway chức năng thực thể) trong NGN FRA (yêu cầu chức năng và Kiến trúc) mô hình [4], nên có một chức năng lọc gói. Để bảo vệ các thiết bị sử dụng từ lưu lượng truy cập độc hại, chúng được cấu hình để chuyển tiếp các gói tin không phải giữa người sử dụng theo mặc định. Các máy chủ CSCF, tương ứng với P-CSC-FE (Proxy phiên cuộc gọi điều khiển chức năng thực thể) và S-CSC-FE (Phục vụ phiên cuộc gọi kiểm soát chức năng thực thể) trong mô hình NGN FRA, trung gian tin SIP giữa các thiết bị sử dụng, có thể là thiết bị đầu cuối di động, cổng nhà, hoặc các máy chủ ESIP, như là một proxy SIP và nhắc nhở RACF để tạo ra đường dẫn truyền thông cho các phiên được thiết lập. Các máy chủ RACF cập nhật chính sách gói chuyển tiếp của bộ định tuyến biên để tạo ra con đường phương tiện truyền thông với QoS mong muốn.
đang được dịch, vui lòng đợi..
