郭春環,楊玉玲,劉壽梅
(中國聯合網絡通信有限公司煙臺分公司,山東煙臺 264001)
根據山東省聯通公司統一安排,本地軟交換需與省軟交換開通SIP電路,用以疏通本地軟交換的省內、省際長途話務。因此,要求本地承載網與A網互通;同時,由于目前煙臺本地承載網上有8個B的地址(10.32.0.0-10.39.255.255)為省公司分配的不規范地址(A網上在其他省使用)。在與A網打通之前,需將這部分地址從本地承載網中隔離出來,以防止造成A網上的地址沖突。使用這部分地址的媒體網關,需通過SBC進行地址轉換后接入本地承載網。
SBC采用華為SessionEngine2600(簡稱SE2600)會話邊界控制器設備,組網采取上掛BD設備,下掛7750設備的方案。在7750設備上啟用新的VPN,將使用非規范地址的網關加入到新的VPN中,以實現與本地承載網的隔離。同時,這部分網關與軟交換的通信通過SBC代理來實現。
本次改造涉及接入、數據、交換三個專業的設備。在最初的設計思想中,SBC配置好接入地址,需要FTTH來修改注冊SERVER地址,相當于11萬網關每臺都要登錄修改配置數據,這樣修改起來工作量非常巨大,并且不是所有FTTH都能通過網管配置。此種方案割接時間長,數據修改量大,網關重注冊時也會影響業務。最后綜合三個專業的意見,討論出以下方案:交換側設備SBC劃分VPN,采用CLIENT地址與SOFTX地址重疊但屬于不同VPN的方式,來保持原有FTTH設備不改動注冊SERVER地址就能完成改造接入。
SBC上VPN的實現,其實就是添加VPN實例。VPN實例是一個局部概念,可以這樣理解:這個VPN僅僅在本SBC上有效,每個VPN實例有自己獨立的路由表,不同VPN實例的IP地址可以重疊。
在SE2600設備配置中,最關鍵的就是代理映射組的配置。引入VPN之后,將SBC的上行地址(針對SOFTX)和下行地址(針對FTTH)通過VPN劃分開,下行地址中的CLIENT地址復用原SOFTX地址,而上行地址中的SOFTX地址繼續使用原SOFTX地址,這樣FTTH注冊地址和軟交換的網關本地地址都無需修改。例如:


SBC上涉及VPN的配置主要有如下幾個要點:定義VPN實例;接口綁定VPN實例(SBC2600還包括邏輯接口);靜態路由綁定VPN實例;知名端口綁定VPN實例;映射組綁定VPN實例。


通過此方案完成SBC改造,網關數據就不需要做任何修改,數據專業人員在7750上完成新的VPN數據制作,根據割接進度按地址段進行批量割接,軟交換專業人員只需配合將割接網關支持動態地址參數改為“是”即可,縮短了改造周期,減少了相關維護人員90%的工作量。