郭春環(huán),楊玉玲,劉壽梅
(中國聯(lián)合網(wǎng)絡(luò)通信有限公司煙臺分公司,山東煙臺 264001)
根據(jù)山東省聯(lián)通公司統(tǒng)一安排,本地軟交換需與省軟交換開通SIP電路,用以疏通本地軟交換的省內(nèi)、省際長途話務(wù)。因此,要求本地承載網(wǎng)與A網(wǎng)互通;同時,由于目前煙臺本地承載網(wǎng)上有8個B的地址(10.32.0.0-10.39.255.255)為省公司分配的不規(guī)范地址(A網(wǎng)上在其他省使用)。在與A網(wǎng)打通之前,需將這部分地址從本地承載網(wǎng)中隔離出來,以防止造成A網(wǎng)上的地址沖突。使用這部分地址的媒體網(wǎng)關(guān),需通過SBC進(jìn)行地址轉(zhuǎn)換后接入本地承載網(wǎng)。
SBC采用華為SessionEngine2600(簡稱SE2600)會話邊界控制器設(shè)備,組網(wǎng)采取上掛BD設(shè)備,下掛7750設(shè)備的方案。在7750設(shè)備上啟用新的VPN,將使用非規(guī)范地址的網(wǎng)關(guān)加入到新的VPN中,以實現(xiàn)與本地承載網(wǎng)的隔離。同時,這部分網(wǎng)關(guān)與軟交換的通信通過SBC代理來實現(xiàn)。
本次改造涉及接入、數(shù)據(jù)、交換三個專業(yè)的設(shè)備。在最初的設(shè)計思想中,SBC配置好接入地址,需要FTTH來修改注冊SERVER地址,相當(dāng)于11萬網(wǎng)關(guān)每臺都要登錄修改配置數(shù)據(jù),這樣修改起來工作量非常巨大,并且不是所有FTTH都能通過網(wǎng)管配置。此種方案割接時間長,數(shù)據(jù)修改量大,網(wǎng)關(guān)重注冊時也會影響業(yè)務(wù)。最后綜合三個專業(yè)的意見,討論出以下方案:交換側(cè)設(shè)備SBC劃分VPN,采用CLIENT地址與SOFTX地址重疊但屬于不同VPN的方式,來保持原有FTTH設(shè)備不改動注冊SERVER地址就能完成改造接入。
SBC上VPN的實現(xiàn),其實就是添加VPN實例。VPN實例是一個局部概念,可以這樣理解:這個VPN僅僅在本SBC上有效,每個VPN實例有自己獨立的路由表,不同VPN實例的IP地址可以重疊。
在SE2600設(shè)備配置中,最關(guān)鍵的就是代理映射組的配置。引入VPN之后,將SBC的上行地址(針對SOFTX)和下行地址(針對FTTH)通過VPN劃分開,下行地址中的CLIENT地址復(fù)用原SOFTX地址,而上行地址中的SOFTX地址繼續(xù)使用原SOFTX地址,這樣FTTH注冊地址和軟交換的網(wǎng)關(guān)本地地址都無需修改。例如:
SBC上涉及VPN的配置主要有如下幾個要點:定義VPN實例;接口綁定VPN實例(SBC2600還包括邏輯接口);靜態(tài)路由綁定VPN實例;知名端口綁定VPN實例;映射組綁定VPN實例。
通過此方案完成SBC改造,網(wǎng)關(guān)數(shù)據(jù)就不需要做任何修改,數(shù)據(jù)專業(yè)人員在7750上完成新的VPN數(shù)據(jù)制作,根據(jù)割接進(jìn)度按地址段進(jìn)行批量割接,軟交換專業(yè)人員只需配合將割接網(wǎng)關(guān)支持動態(tài)地址參數(shù)改為“是”即可,縮短了改造周期,減少了相關(guān)維護(hù)人員90%的工作量。