欢迎访问深圳敏捷云计算科技有限公司!

甲骨文云 OCI 云端UCaaS的高效电话系统设计方案

2024-04-17 原创文章

将您的统一通信即服务(UCaaS)方案中的新声音和电话呼叫计划工作负载安全地迁移或部署到甲骨文云,使用甲骨文通信会话交付组合产品,如会话边界控制器(SBC)、用户感知负载均衡器(SLB)、会话路由器(SR)和企业运营监控(EOM)。

甲骨文通信会话交付组合在甲骨文云上提供安全、可扩展和简化的通信解决方案,处于行业领先地位。

在IP网络之间的边界部署SBC。企业可以使用SBC连接内部通信网络,连接到为交互通信设计的广域服务(如SIP中继)等。您还可以在两个服务提供商之间或服务提供商及其客户之间部署SBC。

SBC使您能够为广泛的下一代通信服务和应用管理以下方面:

安全性

互操作性和服务覆盖最大化

体验质量(QoE)、可用性和服务级别协议(SLA)保证

服务收入优化和成本管理

监管合规性

甲骨文通信会话边界控制器是强大的、功能齐全的软件,您可以在甲骨文云基础设施上部署它。甲骨文云基础设施的第二代硬件使用非过度订阅的网络,并提供控制基于会话的通信所需的计算能力,而不会给构成此类通信的双向媒体流增加延迟、抖动或延迟。

架构

这个参考架构展示了UCaaS供应商如何使用甲骨文通信会话边界控制器组合在甲骨文云上保护其会话交付边缘,并为客户提供可靠和高质量的语音和呼叫计划。

该架构包含一对活动-备用的甲骨文通信会话边界控制器(SBC)、用户感知负载均衡器(SLB)和会话路由器(SR),以及分布式企业运营监控(EOM),这些部署在甲骨文云基础设施区域的单一可用性域中的不同故障域。在拥有多个可用性域的区域中,您可以将实例分布在两个可用性域。

该架构分为三个部署用例:

对等互连:使UCaaS供应商能够连接到运营商,并使用SBC提供原生PSTN呼叫计划。

接入:使UCaaS供应商能够让其会话发起协议(SIP)软件客户端和硬电话通过SBC注册,连接到统一通信平台。

自带运营商(BYOC):使UCaaS供应商能够让其客户带来自己的本地语音基础设施,并使用SBC连接到统一通信平台。

以下图表展示了这个参考架构。

会话边界控制器

以下图表展示了SBCs的网络拓扑结构。

会话路由器

以下图表展示了SRs的网络拓扑结构。

用户感知负载均衡器

以下图表展示了SLBs的网络拓扑结构。

企业运营监控

以下图表展示了EOMs的网络拓扑结构。

该架构具有以下组件:

主要和备用SBC节点

这些是托管甲骨文通信会话边界控制器的甲骨文云基础设施计算实例。在这个参考架构中,两个SBC节点都连接到同一个子网,并且部署在单一可用性域内。您也可以选择将SBC节点连接到不同的子网。在拥有多个可用性域的区域中,您可以在不同的可用性域部署SBC。

主要和备用SR节点

这些是托管甲骨文通信会话路由器的甲骨文云基础设施计算实例。在这个参考架构中,两个SR节点都连接到同一个子网,并且部署在单一可用性域内。您可以选择将SR节点连接到不同的子网。在拥有多个可用性域的区域中,您可以在不同的可用性域部署SR。

主要和备用SLB节点

这些是托管甲骨文通信用户感知负载均衡器的甲骨文云基础设施计算实例。在这个参考架构中,两个SLB节点都连接到同一个子网,并且部署在单一可用性域内。您可以选择将SLB节点连接到不同的子网。在拥有多个可用性域的区域中,您可以在不同的可用性域部署SLB。

企业运营监控

这是托管甲骨文通信企业运营监控的甲骨文云基础设施计算实例。在这个参考架构中,EOM节点都连接到同一个子网,并且部署在单一可用性域内。在拥有多个可用性域的区域中,您可以部署另一个EOM节点,用于冗余和监控数据的复制。

甲骨文通信安全屏蔽

甲骨文通信安全屏蔽云(OCSS)服务通过对每个通话应用自适应智能和动态验证(自动执行基于策略的缓解措施)并实时提供您通信流量的360度视图,提供最高级别的保护。

甲骨文会话交付管理云

甲骨文会话交付管理云(OSDMC)有助于轻松管理甲骨文通信组合。建立在甲骨文的下一代云基础设施上,OSDMC帮助客户以更敏捷、可靠和安全的方式最小化运营成本。

区域

甲骨文云基础设施区域是一个地理区域,包含一个或多个称为可用性域的数据中心。区域彼此独立,相隔很远(跨国甚至跨洲)。

可用性域

可用性域是区域内独立、独立的数据中心。每个可用性域中的物理资源与其他可用性域中的资源隔离,提供故障容忍性。可用性域不共享基础设施,如电力或冷却,或内部可用性域网络。因此,一个可用性域的故障不太可能影响该区域内的其他可用性域。

计算形状

甲骨文云基础设施计算实例的形状指定分配给实例的CPU数量和内存量。计算形状还决定了虚拟网络接口卡(VNICs)的数量和甲骨文云基础设施计算实例可用的最大带宽。

互联网网关

互联网网关允许公共子网在VCN和公共互联网之间的流量。

动态路由网关(DRG)

DRG是一个虚拟路由器,为VCN与区域外网络之间的私有网络流量提供路径,如另一个甲骨文云基础设施区域中的VCN、本地网络或其他云提供商中的网络。

安全列表

对于每个子网,您可以创建安全规则,指定必须允许进出子网的流量的来源、目的地和类型。

对象存储

对象存储提供对大量结构化和非结构化数据的快速访问,包括数据库备份、分析数据和丰富内容,如图像和视频。您可以安全地存储数据,然后直接从互联网或云平台内检索数据。您可以无缝扩展存储,而不会经历性能或服务可靠性的下降。使用标准存储作为您需要快速、立即和频繁访问的“热”存储。使用归档存储作为您长时间保留并很少或很少访问的“冷”存储。

IP-PBX

IP-PBX是一个电话系统,它连接多个电话分机到公共交换电话网络(PSTN)。它为企业内部通信提供语音连接。

堡垒主机

堡垒主机是一个计算实例,作为从云外部进入拓扑的安全、受控入口点。堡垒主机通常部署在非军事区(DMZ)。它使您能够通过将敏感资源置于无法直接从云外部访问的私有网络中来保护这些资源。拓扑有一个单一的、已知的入口点,您可以定期监控和审计。因此,您可以避免暴露拓扑的更敏感组件,同时不影响对它们的访问。

云通信服务

云通信服务(CCS)是一个甲骨文云基础设施计算实例,它是一个代理,建立SBC、SR、SLB、EOM与诸如OSDMC和OCSS等云服务之间的安全连接通道。

建议

使用以下建议作为设计UCaaS的健壮电话解决方案的起点。

您的需求可能与此处描述的架构不同。

主要和备用会话边界控制器节点

使用VM.Standard 2.8形状,它提供8个OCPUs和120 GB的RAM。它还提供4.1 Gbps的网络带宽。如果部署需要更多带宽,请考虑使用更高的形状。

对象存储

使用甲骨文云基础设施对象存储来存储日志和其他数据。

VCN

当您创建一个VCN时,根据您计划附加到VCN子网中的资源数量,确定所需的CIDR块数量及每个块的大小。使用位于标准私有IP地址空间内的CIDR块。

选择不与您打算设置私有连接的任何其他网络(在甲骨文云基础设施、您的本地数据中心或其他云提供商)重叠的CIDR块。

在您创建VCN之后,您可以更改、添加和移除其CIDR块。

在设计子网时,考虑您的流量流向和安全要求。将特定层或角色内的所有资源附加到同一个子网,这可以作为一个安全边界。

安全列表

使用安全列表定义适用于整个子网的入站和出站规则。

考虑因素

在为UCaaS设计电话解决方案时,考虑以下选项。

性能和成本

甲骨文云基础设施提供适用于广泛应用和用例的甲骨文云基础设施计算形状。仔细选择您的甲骨文云基础设施计算实例的形状,以便以最低成本获得工作负载的最佳性能。

可用性

根据您的部署要求和所在区域,考虑使用高可用性选项。这些选项包括在一个区域的多个可用性域中分布资源,以及在一个可用性域的故障域内分布资源。

监控和警报

为您的节点设置CPU和内存使用的监控和警报,以便在需要时增大或减小形状。

部署

UCaaS电话解决方案的设计图像可作为堆栈在甲骨文云市场中获取。

您可以从甲骨文云市场图像部署此参考架构。

1. 访问甲骨文云市场。

2. 点击获取应用。

3. 按照屏幕上的提示操作。
您还可以按照《在甲骨文云基础设施中部署具有高可用性的甲骨文SBC》手册中列出的程序进行手动部署。

开启您的Oracle云之旅:Agilewing - 您的智能云服务伙伴

作为Oracle的高级合作伙伴,Agilewing正重新定义企业体验Oracle云服务的方式。借助于其简化的开户流程和一流的技术支持,Agilewing将复杂的开户和操作流程转化为一种轻松、直观的体验。通过我们的一站式服务,您可以迅速开启并享受Oracle云的全方位服务,从而无缝融入云端世界。

Agilewing的AgileCDN服务,结合了OCI的云基础服务,提供了一流的全球内容加速解决方案。超过2800个全球POP节点和7000个直连点的强大网络,确保了无论您的业务扩展到全球哪个角落,都能保持高效稳定的运行。

利用Oracle云的先进技术,Agilewing致力于简化云服务搭建、云迁移和业务出海的过程。我们的合作模式为客户带来经济高效的解决方案,使他们能够更加专注于核心业务,同时享受Oracle云的高性能和安全保障。

Oracle云服务,作为一个充满潜力的领域,以其高性能、安全性和全球统一的服务标准,为各类企业开启了新的机遇之门。通过Agilewing的专业服务,无论是个人用户还是企业,都能轻松步入这个充满技术革新和高效能的新时代。现在,就让Agilewing引领您开始探索Oracle云服务,打开一个全新的世界大门