Protection des bordures de réseau IP

Oracle Communications Session Border Controller est le choix idéal pour les opérateurs de télécommunications afin de protéger leurs frontières de réseau IP. Au fur et à mesure que les réseaux évoluent vers la 5G et le cloud, Oracle peut fournir un large éventail de protocoles de support, de programmabilité et de facilité de gestion dans tous les types de réseaux IP.

Solution de l'entreprise

La technologie 5G nécessite un réseau fiable et haute capacité avec une très faible latence pour offrir des vitesses de données de pointe multi-Gbits/s pour répondre aux exigences de performances élevées. Avec Oracle Communications Session Border Controller, vous pouvez déployer des communications fiables de qualité opérateur en temps réel à travers des frontières d'accès au réseau IP et des frontières d'interconnexion IP, y compris des services fixes et mobiles.

Oracle Communications Session Border Controller s'exécute en tant qu'application logicielle unique qui prend en charge des plates-formes matérielles spécialisées et des déploiements virtualisés dans des clouds privés et publics. Il offre une combinaison unique de performances, de capacité, de haute disponibilité et de facilité de gestion.

Vous pouvez déployer Oracle Communications Session Border Controller sur Oracle Cloud Infrastructure pour des performances évolutives maximales. Le matériel sous-jacent à Oracle Cloud Infrastructure fournit les réseaux et la puissance de calcul nécessaires au contrôle des communications par session sans ajouter de latence, de gigue ni de délai aux flux de médias bidirectionnels qui constituent de telles communications.

Description de l'image sbc-platform-arch.png ci-après
Description de l'illustration sbc-platform-arch.png

Principaux avantages de la solution professionnelle

  1. Contrôleur de session en périphérie (SBC) défini par logiciel et conçu pour les entreprises pour les réseaux de télécommunications
  2. Infrastructure et plate-forme évolutives et économiques pour un déploiement de contrôleur SBC
  3. Stratégie de déploiement rapide pour SBC pour répondre à l'expansion du déploiement des fonctions réseau 5G
  4. Infrastructure SBC gérable et contrôlable
  5. Continuité commerciale de la fonction réseau SBC

Solution technique

Les contrôleurs de session en périphérie (Oracle Communications Session Border Controller) et Oracle Cloud Infrastructure (OCI) sont parfaits pour les services de communication vocale, vidéo et unifiée extrêmement sécurisés et fiables d'un fournisseur de services de télécommunications.

Vous trouverez ci-dessous un récapitulatif technique de haut niveau pour implémenter la solution d'entreprise :

  1. Déployez Oracle Communications Session Border Controller dans plusieurs domaines de disponibilité d'une location OCI.
  2. Implémenter les meilleures pratiques de sécurité OCI lors du déploiement d'Oracle Communications Session Border Controller.
  3. Déployez rapidement un cluster Oracle Communications Session Border Controller à l'aide d'OCI DevOps avec des scripts Terraform avec une image Golden d'une image configurée d'Oracle Communications Session Border Controller.
  4. Déployez Oracle Communications Session Border Controller dans plusieurs régions pour assurer la continuité des activités et la reprise après sinistre.
  5. Utilisez OCI DevSecOps pour les mises à jour de stratégie de sécurité réseau pour Oracle Communications Session Border Controller.

Workflow

Vous trouverez ci-dessous une présentation générale des étapes nécessaires au déploiement rapide d'un réseau Oracle Communications 5G NaaS Cloud Service évolutif et sécurisé.

Dans cette architecture, les instances Oracle Communications Session Border Controller sont réparties entre deux domaines de disponibilité et différentes régions pour démontrer la disponibilité maximale de la fonctionnalité réseau du contrôleur SBC.

  1. Déployer Oracle Communications Session Border Controller plusieurs domaines de disponibilité

    Utilisez les scripts Terraform et le service DevOps Oracle Cloud Infrastructure (OCI) pour déployer le cluster Oracle Communications Session Border Controller de domaines de disponibilité multiples.

    Produits : Oracle VM, Oracle Cloud Guard, OCI DevOps, OCI Object Storage, OCI Block Volumes

  2. Déploiement de SBC dans plusieurs domaines de disponibilité

    Augmentez le cluster SBC.

    Produits : Oracle VM, Oracle Cloud Guard, OCI DevOps, OCI Object Storage, OCI Block Volumes

  3. Mettre à jour l'image de machine virtuelle SBC

    Présenter les mises à jour de machine virtuelle SBC CI/CD.

    Produits : OCI DevOps

  4. Déployer et configurer une base de données de secours pour une haute disponibilité et une récupération après sinistre

    Déployez un cluster SBC dans la 2e région, configurez la réplication et démontrez la récupération après sinistre.

    Produits : Oracle VM, Oracle Cloud Guard, OCI DevOps, OCI Object Storage, OCI Block Volumes

  5. Mettre à jour les stratégies de sécurité SBC

    Mettez à jour les stratégies de sécurité dans le cluster SBC.

    Produits : OCI DevOps

  6. Ajouter la surveillance et l'équilibrage de charge entre les clusters SBC

    Déployer Oracle Session Delivery Management Cloud Service et l'équilibreur de charge compatible avec les abonnés Oracle Communication pour la surveillance et l'équilibrage de charge.

    Produits : Oracle Session Delivery Management Cloud Service et Oracle Communications Subscriber-Aware Load Balancer.

Ce workflow prend en charge les composants suivants :

  • Système VM

    La machine virtuelle Oracle Cloud Infrastructure est un "ordinateur composé de logiciels" que vous pouvez utiliser pour exécuter n'importe quel logiciel exécuté sur un ordinateur physique. Comme pour une machine physique, une machine virtuelle dispose de son propre système d'exploitation, stockage, réseau, paramètres de configuration et logiciel. Elle est totalement isolée des autres machines virtuelles exécutées sur cet hôte. Un système de machine virtuelle fournit une capacité de calcul flexible et sécurisée dans le cloud pour les charges de travail allant des petits projets de développement aux applications globales à grande échelle telles que les plates-formes de communication en temps réel. Les formes flexibles vous permettent d'optimiser les ressources de machine virtuelle avec des valeurs de processeur et de mémoire personnalisées pour un meilleur rapport prix-performances.

  • Cloud Guard

    Vous pouvez utiliser Oracle Cloud Guard pour surveiller et maintenir la sécurité de vos ressources dans Oracle Cloud Infrastructure. Cloud Guard utilise des recettes de détecteur que vous pouvez définir pour examiner vos ressources en cas de faiblesses de sécurité et pour surveiller les opérateurs et les utilisateurs dans le cadre d'activités à risque. Lorsqu'une erreur de configuration ou une activité non sécurisée est détectée, Cloud Guard recommande des actions correctives et aide à effectuer ces actions, en fonction des recettes de répondeur que vous pouvez définir.

  • OCI DevOps

    OCI DevOps est un service d'intégration continue et de déploiement continu qui automatise la distribution et le déploiement de logiciels vers les plates-formes de calcul Oracle Cloud Infrastructure (OCI) pour les développeurs afin de simplifier et d'automatiser leur cycle de développement logiciel.

  • Volume de blocs

    Avec les volumes de stockage de blocs, vous pouvez créer, attacher, connecter et déplacer des volumes de stockage, et modifier leurs performances pour répondre à vos exigences en matière de stockage, de performances et d'application. Une fois un volume attaché et connecté à une instance, vous pouvez l'utiliser comme un disque dur classique. Vous pouvez également déconnecter un volume et l'attacher à une autre instance sans perdre de données.

  • Object Storage

    Object Storage offre un accès rapide à de grandes quantités de données structurées et non structurées de tout type de contenu, notamment des sauvegardes de base de données, des données analytiques et des contenus enrichis tels que des images et des vidéos. Vous pouvez stocker les données, puis les extraire directement à partir d'Internet ou de la plate-forme cloud, et ce, en toute sécurité. Vous pouvez faire évoluer le stockage de manière transparente sans subir de dégradation des performances ou de la fiabilité du service. Utilisez le stockage standard pour le stockage "à chaud" auquel vous devez accéder rapidement, immédiatement et fréquemment. Utilisez le stockage d'archives pour le stockage "à froid" que vous conservez pendant de longues périodes et auquel vous accédez rarement.

  • Oracle Session Delivery Management Cloud Service

    Oracle Session Delivery Management Cloud fournit une structure de service cloud native pour la gestion et la surveillance des fonctions réseau Oracle Communications.

  • Oracle Communications Subscriber-Aware Load Balancer

    Oracle Communications Subscriber-Aware Load Balancer permet un redimensionnement linéaire et sans interruption de la capacité à deux millions d'abonnés à partir d'une adresse IP (SIP) unique. Il prend en charge la fourniture de tout service IP Multimedia Subsystem (IMS), Rich Communications Services (RCS) ou de réseau de nouvelle génération (NGN), ainsi que de toute application SIP (voix, vidéo, présence, messagerie et multimédia) sur tout réseau d'accès mobile ou fixe, y compris Internet.