Concevoir des solutions téléphoniques robustes pour UCaaS dans le Cloud

Déplacez ou déployez en toute sécurité de nouvelles charges globales de plan d'appel vocal et de téléphonie pour votre offre Unified Communications as a Service (UCaaS) vers Oracle Cloud à l'aide de produits de portefeuille Oracle Communications Session Delivery, tels que contrôleur de session en périphérie (SBC), équilibreur de charge d'abonné (SLB), routeur de session (SR) et Enterprise Operations Monitor (EOM).

Le portefeuille Oracle Communications Session Delivery le mieux adapté à Oracle Cloud offre des solutions de communication sécurisées, évolutives et simplifiées.

Déployer les SBC aux frontières entre les réseaux IP. Les entreprises peuvent utiliser les SBC pour interconnecter les réseaux de communication internes, se connecter à un service étendu conçu pour les communications interactives (tel qu'un réseau SIP), etc. Vous pouvez également déployer des SBC entre deux fournisseurs de services ou entre un fournisseur de services et ses clients.

Les SBC vous permettent de gérer les éléments suivants pour un large éventail de services et d'applications de communication de nouvelle génération :

  • Sécurité
  • Interopérabilité et maximisation de la portée des services
  • Assurance qualité de l'expérience (QoE), disponibilité et niveau de service (SLA)
  • Optimisation des revenus des services et gestion des coûts
  • Conformité réglementaire

Oracle Communications Session Border Controller est un logiciel puissant et complet que vous pouvez déployer sur Oracle Cloud Infrastructure. Le matériel Generation-2 sous-jacent à Oracle Cloud Infrastructure utilise des réseaux sans surabonnement et fournit la puissance de calcul requise pour contrôler les communications basées sur les sessions, sans ajouter de latence, de gigue ou de délai aux flux de médias bidirectionnels qui constituent de telles communications.

Architecture

Cette architecture de référence illustre comment les fournisseurs UCaaS peuvent protéger leur bord de livraison de session à l'aide du portefeuille Oracle Communications Session Border Controller sur Oracle Cloud, et fournir des plans de voix et d'appel fiables et de haute qualité à leurs clients.

Cette architecture contient une paire actif-de secours d'Oracle Communications Session Border Controller (SBC), d'équilibreur de charge sous abonné-responsable (SLB) et de routeur de session (SR) ainsi qu'un moniteur EOM (Enterprise Operations Monitor) distribué déployé dans différents domaines de pannes d'un seul domaine de disponibilité dans une région Oracle Cloud Infrastructure. Dans les régions comportant plusieurs domaines de disponibilité, vous pouvez répartir les instances entre deux domaines de disponibilité.

L'architecture est segmentée en trois cas d'utilisation de déploiement :

  • Interconnexion d'appariement : permet aux fournisseurs UCaaS de se connecter aux transporteurs et d'utiliser SBC pour fournir des plans d'appel PSTN natifs.
  • Accès : permet aux fournisseurs UCaaS de laisser leurs clients logiciels et téléphones durs du protocole d'initiation de session (SIP) se connecter à la plate-forme de communications unifiées en s'inscrivant via SBC.
  • Apportez votre propre transporteur (BYOC) : permet aux fournisseurs UCaaS de laisser leurs clients apporter leur propre infrastructure vocale sur site et de se connecter à la plate-forme de communications unifiées à l'aide de SBC.

Le diagramme suivant illustre cette architecture de référence.


Description de l'image ucaas_high_level_arch.png
Description de l'image ucaas_high_level_arch.png

Contrôleurs de bordure de session

Le diagramme suivant illustre la topologie du réseau pour les SBC.


Description de l'image ucaas_sbc_nw.png
Description de l'image ucaas_sbc_nw.png

Routeurs de session

Le diagramme suivant illustre la topologie réseau pour les demandes de service.


Description de l'image ucaas_sr_nw.png
Description de l'image ucaas_sr_nw.png

Equilibreur de charge orienté abonné

Le diagramme suivant illustre la topologie réseau des SLB.


Description de l'image ucaas_slb_nw.png
Description de l'image ucaas_slb_nw.png

Surveillance des opérations d'entreprise

Le diagramme suivant illustre la topologie réseau des EOM.


Description de l'image ucaas_eom_nw.png
Description de l'image ucaas_eom_nw.png

L'architecture comporte les composants suivants :

  • Noeuds SBC principaux et de secours

    Il s'agit d'instances Oracle Cloud Infrastructure Compute hébergeant Oracle Communications Session Border Controller. Dans cette architecture de référence, les deux noeuds SBC sont attachés au même sous-réseau et sont déployés dans un seul domaine de disponibilité. Vous pouvez également choisir d'attacher les noeuds SBC à différents sous-réseaux. Dans une région ayant plusieurs domaines de disponibilité, vous pouvez déployer les SBC dans des domaines de disponibilité distincts.

  • Noeuds SR principaux et de secours

    Il s'agit d'instances Oracle Cloud Infrastructure Compute qui hébergent les routeurs de session Oracle Communications. Dans cette architecture de référence, les deux noeuds de SR sont attachés au même sous-réseau et sont déployés dans un seul domaine de disponibilité. Vous pouvez choisir d'attacher les noeuds de demande de service à différents sous-réseaux. Dans une région ayant plusieurs domaines de disponibilité, vous pouvez déployer les demandes de service dans des domaines de disponibilité distincts.

  • Noeuds SLB principaux et de secours

    Il s'agit d'instances Oracle Cloud Infrastructure Compute qui hébergent l'équilibreur de charge Oracle Communications Subscriber-Aware. Dans cette architecture de référence, les deux noeuds SLB sont connectés au même sous-réseau et sont déployés dans un seul domaine de disponibilité. Vous pouvez choisir d'attacher les noeuds SLB à différents sous-réseaux. Dans une région comportant plusieurs domaines de disponibilité, vous pouvez déployer les SLB dans des domaines de disponibilité distincts.

  • Contrôleur des opérations d'entreprise

    Il s'agit d'une instance Oracle Cloud Infrastructure Compute qui héberge Oracle Communications Enterprise Operations Monitor. Dans cette architecture de référence, les deux noeuds EOM sont connectés au même sous-réseau et sont déployés dans un seul domaine de disponibilité. Dans une région comportant plusieurs domaines de disponibilité, vous pouvez déployer un autre noeud EOM pour la redondance et la réplication des données de surveillance.

  • Bouclier de sécurité Oracle Communications

    Le service OCSS (Oracle Communications Security Shield Cloud) offre le plus haut niveau de protection en appliquant l'intelligence adaptative et la vérification dynamique à chaque appel (en appliquant automatiquement l'atténuation basée sur des stratégies) et en offrant une vue à 360 degrés de votre trafic de communications, le tout en temps réel.

  • Oracle Session Delivery Management Cloud

    Oracle Session Delivery Management Cloud (OSDMC) facilite la gestion du portefeuille Oracle Communications. Construit sur l'infrastructure cloud de nouvelle génération d'Oracle, OSDMC aide les clients à réduire les coûts d'exploitation d'une manière plus agile, fiable et sécurisée.

  • Région

    Une région Oracle Cloud Infrastructure est une zone géographique localisée qui contient un ou plusieurs centres de données, appelés domaines de disponibilité. Les régions sont indépendantes des autres régions et de vastes distances peuvent les séparer (d'un pays à l'autre ou même d'un continent à l'autre).

  • Domaines de disponibilité

    Les domaines de disponibilité sont des centres de données autonomes et indépendants au sein d'une région. Les ressources physiques de chaque domaine de disponibilité sont isolées des ressources des autres domaines de disponibilité, ce qui permet de tolérer les pannes. Les domaines de disponibilité ne partagent pas d'infrastructure comme l'alimentation ou le refroidissement, ou le réseau de domaine de disponibilité interne. Il est donc peu probable qu'un échec dans un domaine de disponibilité affecte les autres domaines de disponibilité de la région.

  • Forme de calcul

    La forme d'une instance de calcul Oracle Cloud Infrastructure indique le nombre d'UC et la quantité de mémoire allouée à l'instance. La forme de calcul détermine également le nombre de cartes d'interface réseau virtuelle (VNIC) et la bande passante maximale disponibles pour l'instance de calcul Oracle Cloud Infrastructure.

  • passerelle Internet

    La passerelle Internet autorise le trafic entre les sous-réseaux publics d'un VCN et le réseau Internet public.

  • Passerelle de routage dynamique

    DRG est un routeur virtuel qui fournit un chemin pour le trafic réseau privé entre un VCN et un réseau en dehors de la région, tel qu'un VCN dans une autre région Oracle Cloud Infrastructure, un réseau sur site ou un réseau dans un autre fournisseur cloud.

  • Liste de sécurité

    Pour chaque sous-réseau, vous pouvez créer des règles de sécurité qui spécifient la source, la destination et le type de trafic qui doivent être autorisés dans et hors du sous-réseau.

  • Stockage d'objet

    Object Storage fournit un accès rapide à de grandes quantités de données structurées et non structurées de tout type de contenu, y compris des sauvegardes de base de données, des données analytiques et du contenu enrichi, comme des images et des vidéos. Vous pouvez stocker des données en toute sécurité, puis les extraire directement à partir d'Internet ou de la plate-forme cloud. Vous pouvez faire évoluer le stockage de manière transparente sans subir de dégradation des performances ou de la fiabilité du service. Utilisez le stockage standard pour le stockage à chaud auquel vous devez accéder rapidement, immédiatement et fréquemment. Utilisez le stockage d'archive pour un stockage "à froid" que vous conservez pendant de longues périodes et rarement ou rarement accès.

  • IP-PBX

    Un IP-PBX est un système téléphonique qui relie plusieurs extensions téléphoniques au réseau téléphonique public commuté (RTPC). Il fournit une connectivité vocale pour la communication interne au sein d'une entreprise.

  • Bastion host

    L'hôte bastion est une instance de calcul qui sert de point d'entrée sécurisé et contrôlé vers la topologie depuis l'extérieur du nuage. L'hôte du bastion est généralement provisionné dans une zone démilitarisée (DMZ). Il vous permet de protéger les ressources sensibles en les plaçant dans des réseaux privés auxquels vous ne pouvez pas accéder directement depuis l'extérieur du cloud. La topologie dispose d'un seul point d'entrée connu que vous pouvez surveiller et auditer régulièrement. Ainsi, vous pouvez éviter d'exposer les composants les plus sensibles de la topologie sans compromettre leur accès.

  • Service de communication Cloud

    Cloud Communication Service (CCS) est une instance Oracle Cloud Infrastructure Compute qui est un proxy, établissant un canal de connexion sécurisé entre SBC, SR, SLB, EOM et les services cloud tels qu'OSDMC et OCSS.

Recommandations

Utilisez les recommandations suivantes comme point de départ pour concevoir une solution de téléphonie robuste pour UCaaS.

Vos besoins peuvent être différents de ceux de l'architecture décrite ici.

  • Noeuds du contrôleur de bordure de session principal et de secours

    Utilisez la forme VM.Standard 2.8, qui fournit 8 OCPU et 120 Go de RAM. Elle fournit également une bande passante réseau de 4,1 Gbps. Si le déploiement requiert davantage de bande passante, envisagez d'utiliser des formes plus élevées.

  • Stockage d'objet

    Utilisez Oracle Cloud Infrastructure Object Storage pour stocker des journaux et d'autres données.

  • VCN

    Lorsque vous créez un VCN, déterminez le nombre de blocs CIDR requis et la taille de chaque bloc en fonction du nombre de ressources que vous prévoyez d'attacher à des sous-réseaux dans VCN. Utilisez des blocs CIDR qui se trouvent dans l'espace d'adresse IP privé standard.

    Sélectionnez des blocs CIDR qui ne chevauchent aucun autre réseau (dans Oracle Cloud Infrastructure, votre centre de données sur site ou un autre fournisseur cloud) auquel vous avez l'intention de configurer des connexions privées.

    Après avoir créé un VCN, vous pouvez modifier, ajouter et supprimer ses blocs CIDR.

    Lorsque vous concevez les sous-réseaux, tenez compte de vos exigences en matière de flux de trafic et de sécurité. Attachez toutes les ressources d'un niveau ou d'un rôle spécifique au même sous-réseau, qui peut servir de limite de sécurité.

  • Listes de sécurité

    Utilisez des listes de sécurité pour définir des règles d'entrée et d'évacuation qui s'appliquent à l'ensemble du sous-réseau.

Remarques

Lors de la conception d'une solution de téléphonie pour UCaaS, tenez compte de ces options.

  • Performance et coût

    Oracle Cloud Infrastructure propose des formes Oracle Cloud Infrastructure Compute qui répondent à un large éventail d'applications et de cas d'utilisation. Choisissez soigneusement les formes de vos instances Oracle Cloud Infrastructure Compute afin d'obtenir des performances optimales pour votre charge globale au moindre coût.

  • Disponibilité

    Envisagez d'utiliser une option de haute disponibilité en fonction de vos besoins de déploiement et de votre région. Les options incluent la distribution des ressources dans plusieurs domaines de disponibilité dans une région et la distribution des ressources dans les domaines de pannes dans un domaine de disponibilité.

  • Surveillance et alertes

    Configurez la surveillance et les alertes sur l'utilisation de l'UC et de la mémoire pour vos noeuds, afin que vous puissiez redimensionner la forme en fonction des besoins.

Déployer

L'image permettant de concevoir une solution de téléphonie pour UCaaS est disponible sous forme de pile dans Oracle Cloud Marketplace.

Vous pouvez déployer cette architecture de référence à partir de l'image Oracle Cloud Marketplace.

  1. Accédez à Oracle Cloud Marketplace.
  2. Cliquez sur Obtenir l'application.
  3. Suivez les invites à l'écran.
Vous pouvez également effectuer un déploiement manuel en suivant la procédure décrite dans le manuel Déploiement d'Oracle SBC avec une haute disponibilité dans Oracle Cloud Infrastructure.

Explorer plus

En savoir plus sur les caractéristiques de cette architecture et sur les ressources connexes.

Examiner ces ressources supplémentaires :

Journal des modifications

Ce journal répertorie les modifications importantes :