Protección de los bordes de red IP
Oracle Communications Session Border Controller es la opción ideal para transportistas de telecomunicaciones para proteger sus fronteras de red IP. A medida que las redes evolucionan hacia la tecnología 5G y la nube, Oracle puede ofrecer una amplia gama de compatibilidad con protocolos, capacidad de programación y capacidad de gestión en todos los tipos de redes IP.
Solución empresarial
Oracle Communications Session Border Controller se ejecuta como una única aplicación de software que admite plataformas de hardware diseñadas específicamente y despliegues virtualizados en nubes privadas y públicas. Ofrece una combinación única de rendimiento, capacidad, alta disponibilidad y capacidad de gestión.
Puede desplegar Oracle Communications Session Border Controller en Oracle Cloud Infrastructure para obtener el máximo rendimiento ampliable. El hardware subyacente de Oracle Cloud Infrastructure proporciona la potencia de computación y redes necesarias para controlar las comunicaciones basadas en sesiones sin agregar latencia, jitter o retraso a los flujos de medios bidireccionales que constituyen dichas comunicaciones.

Descripción de la ilustración sbc-platform-arch.png
Características principales de la solución empresarial
- Controlador de límite de sesión (SBC) de nivel empresarial y definido por software para redes telco
- Infraestructura y plataforma rentables y ampliables para el despliegue de SBC
- Estrategia de despliegue rápido para SBC a fin de lograr la expansión de la implantación de funciones de red 5G
- Infraestructura SBC gestionable y supervisable
- Continuidad del negocio de la función de red SBC
Solución técnica
A continuación, se muestra un resumen técnico de alto nivel para implantar la solución de negocio:
- Despliegue Oracle Communications Session Border Controller en varios dominios de disponibilidad en un arrendamiento de OCI.
- Implante las mejores prácticas de seguridad de OCI al desplegar Oracle Communications Session Border Controller.
- Despliegue rápidamente un cluster de Oracle Communications Session Border Controller mediante OCI DevOps con scripts de Terraform con una imagen fiable de una imagen de Oracle Communications Session Border Controller configurada.
- Despliegue Oracle Communications Session Border Controller en varias regiones para lograr continuidad empresarial y recuperación ante desastres.
- Utilice OCI DevSecOps para actualizaciones de políticas de seguridad de red para Oracle Communications Session Border Controller.
Flujo de trabajo
A continuación, se ofrece una visión general de alto nivel de los pasos necesarios para desplegar rápidamente una red de Oracle Communications 5G NaaS Cloud Service segura.
En esta arquitectura, las instancias de Oracle Communications Session Border Controller se distribuyen entre dos dominios de disponibilidad y distintas regiones para demostrar la máxima disponibilidad de la funcionalidad de red SBC.
- Despliegue varios dominios de disponibilidad de Oracle Communications Session Border Controller
Utilice scripts de Terraform y el servicio DevOps de Oracle Cloud Infrastructure (OCI) para desplegar un cluster de Oracle Communications Session Border Controller del dominio de disponibilidad múltiple.
Productos: Oracle VM, Oracle Cloud Guard, OCI DevOps, OCI Object Storage, OCI Block Volumes
- Despliegue de SBC ampliado a varios dominios de disponibilidad
Escalar horizontalmente el cluster de SBC.
Productos: Oracle VM, Oracle Cloud Guard, OCI DevOps, OCI Object Storage, OCI Block Volumes
- Actualizar imagen de máquina virtual de SBC
Demostración de actualizaciones de VM de SBC de integración y despliegue continuos.
Productos: OCI DevOps
- Despliegue y configure una base de datos en espera para una alta disponibilidad y una recuperación ante desastres
Despliegue el cluster de SBC en la 2a región, configure la replicación y demuestre la recuperación ante desastres.
Productos: Oracle VM, Oracle Cloud Guard, OCI DevOps, OCI Object Storage, OCI Block Volumes
- Actualizar políticas de seguridad de SBC
Actualizar políticas de seguridad en cluster SBC.
Productos: OCI DevOps
- Agregar control y equilibrio de carga en clusters de SBC
Despliegue Oracle Session Delivery Management Cloud Service y el equilibrador de carga compatible con Oracle Communication Subscriber para la supervisión y el equilibrio de carga.
Productos: Oracle Session Delivery Management Cloud Service y Oracle Communications Subscriber-Aware Load Balancer.
Este flujo de trabajo admite los siguientes componentes:
- Sistema VM
La máquina virtual de Oracle Cloud Infrastructure (máquina virtual) es un "equipo informático hecho de software" que se puede utilizar para ejecutar cualquier software que se ejecutara en un equipo físico. Al igual que una máquina física, una máquina virtual tiene su propio sistema operativo, almacenamiento, redes, valores de configuración y software, y está totalmente aislada de otras máquinas virtuales que se ejecutan en ese host. Un sistema de máquina virtual proporciona capacidad informática segura y flexible en la nube para cargas de trabajo que van desde proyectos de desarrollo pequeños hasta aplicaciones globales a gran escala, como plataformas de comunicación en tiempo real. Las unidades flexibles le permiten optimizar los recursos de máquina virtual con valores de procesador y memoria personalizados para lograr una mejor relación precio-rendimiento.
- Cloud Guard
Puede utilizar Oracle Cloud Guard para controlar y mantener la seguridad de los recursos en Oracle Cloud Infrastructure. Cloud Guard utiliza recetas de detector que puede definir para examinar los recursos en busca de debilidades de seguridad y para supervisar a operadores y usuarios en busca de actividades de riesgo. Cuando se detecta una configuración incorrecta o una actividad insegura, Cloud Guard recomienda acciones correctivas y ayuda a realizar esas acciones en función de las recetas de responsable de respuesta que puede definir.
- OCI DevOps
OCI DevOps es un servicio de integración continua/despliegue continuo (CI/CD) que automatiza la entrega y el despliegue del software a las plataformas informáticas de Oracle Cloud Infrastructure (OCI) para que los desarrolladores simplifiquen y automatizen su ciclo de vida de desarrollo de software.
- Volumen en bloque
Con los volúmenes de almacenamiento en bloques, puede crear, asociar, conectar y mover volúmenes de almacenamiento, así como cambiar el rendimiento de los mismos para que se ajusten a sus requisitos de almacenamiento, rendimiento y aplicación. Después de asociar y conectar un volumen a una instancia, puede utilizar el volumen como si se tratara de una unidad de disco duro normal. También puede desconectar un volumen y asociarlo a otra instancia sin perder datos.
- Object Storage
El almacenamiento de objetos proporciona acceso rápido a grandes cantidades de datos estructurados y no estructurados de cualquier tipo de contenido, incluidas copias de seguridad de bases de datos, datos analíticos y contenido enriquecido, como imágenes y vídeos. Puede almacenar datos de forma segura y, a continuación, recuperarlos directamente desde Internet o desde la plataforma en la nube. Puede ampliar el almacenamiento sin problemas sin experimentar ninguna degradación del rendimiento o la fiabilidad del servicio. Utilice el almacenamiento estándar para el almacenamiento "en caliente" al que necesita acceder de forma rápida, inmediata y frecuente. Utilice el almacenamiento de archivos para el almacenamiento "en frío" que conserva durante largos períodos de tiempo y a los que rara vez se accede o que rara vez se accede.
- Oracle Session Delivery Management Cloud Service
Oracle Session Delivery Management Cloud proporciona un marco de servicio nativo en la nube para la gestión y el control de las funciones de red de Oracle Communications.
- Oracle Communications Subscriber-Aware Load Balancer
Oracle Communications Subscriber-Aware Load Balancer permite la ampliación lineal sin interrupciones de la capacidad a dos millones de suscriptores desde una única dirección IP (protocolo de inicio de sesión (SIP). Admite la entrega de cualquier subsistema multimedia IP (IMS), servicios de comunicaciones enriquecidas (RCS) o servicio de red de última generación (NGN), así como cualquier aplicación SIP (voz, video, presencia, mensajería y multimedia) a través de cualquier red de acceso móvil o de línea fija, incluyendo Internet.