Dinstar SBC (Session Border Controller): Mengamankan dan Menghubungkan Jaringan VoIP

Dalam sistem komunikasi berbasis IP, SIP memungkinkan IP-PBX, SIP Trunk, IP Phone, dan berbagai platform komunikasi saling terhubung melalui jaringan IP.

Namun ketika sistem VoIP semakin kompleks—misalnya terhubung ke Internet, beberapa SIP provider, kantor cabang, remote user, atau lebih dari satu IP-PBX—dibutuhkan sebuah perangkat yang dapat mengatur lalu lintas komunikasi sekaligus membantu menjaga keamanan sistem.

Perangkat tersebut dikenal sebagai SBC (Session Border Controller).

Dinstar menyediakan berbagai pilihan SBC untuk kebutuhan mulai dari deployment skala kecil hingga enterprise dan service provider, antara lain SBC300, SBC1000, SBC3000, SBC3000 Pro, dan SBC8000.


Apa Itu SBC?

SBC adalah Session Border Controller, yaitu perangkat atau platform yang ditempatkan pada batas antara dua jaringan komunikasi berbasis SIP.

Sederhananya, SBC dapat menjadi gerbang pengendali trafik VoIP.

Contoh arsitektur sederhana:

SIP TRUNK / INTERNET
┌─────────┐
│ DINSTAR │
│ SBC │
└─────────┘
IP-PBX
┌────┴────┐
▼ ▼
IP PHONE IP PHONE

Dalam arsitektur tersebut, SBC dapat membantu menangani berbagai fungsi seperti:

  • SIP security
  • SIP routing
  • access control
  • NAT traversal
  • topology hiding
  • interoperability
  • media handling
  • transcoding
  • monitoring dan troubleshooting

Dengan demikian, SBC bukan sekadar perangkat tambahan antara Internet dan IP-PBX.

SBC merupakan salah satu komponen yang dapat digunakan untuk membangun arsitektur VoIP yang lebih aman, terkontrol dan terstruktur.


Mengapa IP-PBX Membutuhkan SBC?

Tidak semua sistem IP-PBX membutuhkan SBC dedicated.

Untuk sistem kecil dengan konfigurasi sederhana, kebutuhan security dan interkoneksi mungkin masih dapat ditangani dengan arsitektur jaringan yang lebih sederhana.

Namun kebutuhan SBC menjadi semakin relevan ketika sistem memiliki:

  • SIP Trunk melalui Internet
  • beberapa SIP Provider
  • beberapa IP-PBX
  • kantor cabang
  • remote extension
  • kebutuhan SIP security
  • kebutuhan SIP routing
  • kebutuhan transcoding
  • kebutuhan interoperability
  • kebutuhan high availability

Jadi pemilihan SBC sebaiknya tidak hanya berdasarkan jumlah extension IP-PBX.

Yang perlu diperhatikan adalah:

Topology + SIP Traffic + Security + Interoperability + Availability


SBC dan Firewall: Apakah Sama?

Tidak.

Firewall dan SBC mempunyai fungsi yang berbeda, walaupun keduanya dapat menjadi bagian dari arsitektur keamanan jaringan.

Firewall bekerja sebagai pengendali trafik jaringan secara umum berdasarkan aturan keamanan jaringan.

Sementara SBC dirancang untuk memahami dan mengelola session komunikasi SIP/VoIP.

Contohnya:

INTERNET
┌──────────┐
│ FIREWALL │
└────┬─────┘
┌──────────┐
│ DINSTAR │
│ SBC │
└────┬─────┘
IP-PBX

Dalam desain tertentu, firewall dan SBC dapat digunakan bersama-sama, bukan saling menggantikan.


Fungsi Utama Dinstar SBC

1. SIP Security

SIP merupakan protokol komunikasi yang sangat penting dalam sistem VoIP.

Karena sistem SIP dapat terhubung melalui jaringan IP, keamanan menjadi perhatian penting.

Dinstar SBC menyediakan berbagai mekanisme security yang dapat digunakan untuk membantu melindungi sistem SIP, termasuk:

  • SIP attack protection
  • access control
  • blacklist dan whitelist
  • SIP scanning protection
  • DoS/DDoS protection
  • TLS
  • SRTP
  • topology hiding

Konfigurasi keamanan yang tepat tetap harus disesuaikan dengan topology dan kebutuhan sistem.


2. SIP Routing

SBC dapat digunakan untuk mengatur bagaimana session SIP diarahkan.

Misalnya perusahaan mempunyai dua SIP provider:

SIP PROVIDER A ───┐
DINSTAR SBC
IP-PBX
SIP PROVIDER B ───┘

Dengan konfigurasi routing tertentu, administrator dapat menentukan bagaimana panggilan diarahkan berdasarkan kebutuhan sistem.

Pada deployment yang lebih kompleks, routing juga dapat digunakan untuk menghubungkan beberapa sistem komunikasi.


3. SIP Interoperability

Dalam dunia VoIP, tidak semua sistem memiliki konfigurasi SIP yang identik.

Perbedaan dapat terjadi pada:

  • SIP header
  • codec
  • signaling
  • authentication
  • routing
  • NAT
  • media handling

SBC dapat berfungsi sebagai interoperability layer untuk membantu sistem yang berbeda berkomunikasi.

Contohnya:

SIP Provider
SBC
IP-PBX

Dengan desain yang tepat, SBC dapat membantu mengatasi perbedaan konfigurasi SIP antara kedua sisi.


4. NAT Traversal

Sistem VoIP yang melewati NAT dapat mengalami masalah tertentu pada signaling maupun media.

SBC dapat membantu menangani kebutuhan NAT traversal sesuai dengan topology jaringan yang digunakan.

Ini menjadi semakin penting ketika sistem melibatkan:

  • Internet
  • remote user
  • remote IP Phone
  • SIP Trunk
  • multi-site deployment

Namun NAT traversal tetap harus dirancang bersama konfigurasi firewall dan jaringan.


5. Topology Hiding

Topology hiding merupakan salah satu fungsi penting SBC.

Sederhananya, SBC dapat membantu menyembunyikan informasi topology internal dari sisi eksternal sesuai dengan konfigurasi sistem.

Contohnya:

INTERNET
SBC
INTERNAL IP-PBX

Dengan pendekatan ini, IP address atau informasi internal tertentu tidak perlu langsung diekspos kepada pihak eksternal.

Topology hiding dapat menjadi bagian dari strategi security pada jaringan SIP.


6. Media Transcoding

Tidak semua perangkat atau SIP provider menggunakan codec yang sama.

Misalnya:

Codec A
SBC
Codec B

Dalam kondisi tertentu, SBC dapat melakukan media transcoding agar kedua sisi dapat berkomunikasi.

Ini sangat berguna pada deployment yang melibatkan beberapa sistem atau provider dengan kebutuhan codec yang berbeda.

Namun transcoding membutuhkan resource tambahan, sehingga jumlah simultaneous transcoding calls perlu diperhatikan ketika memilih model SBC.


7. High Availability

Untuk sistem komunikasi yang sangat penting bagi operasional perusahaan, downtime dapat menjadi masalah serius.

Karena itu, beberapa model Dinstar SBC mendukung arsitektur High Availability (HA).

Contohnya:

SIP TRAFFIC
┌───────────┐
│ SBC ACTIVE│
└─────┬─────┘
HA / Failover
┌─────▼─────┐
│ SBC STANDBY│
└───────────┘

Tujuannya adalah menyediakan mekanisme redundancy sehingga sistem dapat tetap tersedia apabila terjadi masalah pada perangkat utama, sesuai dengan desain dan konfigurasi HA yang diterapkan.


Mengenal Model Dinstar SBC

Dinstar memiliki beberapa model SBC dengan kapasitas dan karakteristik berbeda.

Pemilihannya harus disesuaikan dengan kebutuhan SIP session, concurrent calls, transcoding, registration, redundancy, dan kebutuhan deployment lainnya.


Dinstar SBC300

SBC300 merupakan salah satu pilihan Dinstar untuk deployment dengan skala lebih kecil.

Dinstar mencantumkan kapasitas:

5–50 SIP Sessions

dan hingga:

50 concurrent transcoding calls

SBC300 dapat dipertimbangkan untuk deployment SMB yang membutuhkan fungsi SBC tanpa kapasitas sebesar model enterprise.

Contoh penggunaan:

SIP TRUNK
SBC300
IP-PBX
IP PHONE

Namun kebutuhan sebenarnya tetap harus dihitung berdasarkan traffic SIP dan arsitektur jaringan.


Dinstar SBC1000

SBC1000 ditujukan untuk kebutuhan yang lebih besar dibandingkan SBC300.

Dinstar mencantumkan kapasitas sekitar:

50–500 SIP Sessions

dengan hingga:

200 concurrent transcoding calls

Model ini dapat dipertimbangkan untuk deployment seperti:

  • medium enterprise
  • large enterprise
  • service provider
  • multi-SIP trunk
  • multi-site deployment

Pada skenario seperti ini, kapasitas session menjadi salah satu parameter penting.


Dinstar SBC3000

Untuk kebutuhan enterprise yang lebih besar, Dinstar menyediakan SBC3000.

Dinstar mencantumkan kapasitas:

500–2.000 simultaneous calls

serta:

300–1.200 transcoding calls

SBC3000 juga mendukung berbagai fungsi enterprise seperti:

  • SIP mediation
  • SIP routing
  • NAT traversal
  • QoS
  • SIP security
  • high availability

Model seperti ini lebih cocok dianalisa untuk deployment yang mempunyai traffic SIP lebih tinggi dan kebutuhan reliability yang lebih serius.


Dinstar SBC3000 Pro

SBC3000 Pro merupakan model dengan kapasitas lebih besar dibandingkan SBC3000.

Dinstar mencantumkan:

500–5.000 SIP Sessions

hingga:

1.500 concurrent transcoding

serta kapasitas hingga:

20.000 SIP registrations

SBC3000 Pro juga menyediakan fitur enterprise seperti:

  • High Availability
  • TLS
  • SRTP
  • SIPREC
  • WebRTC voice
  • dual hot-swappable power supply
  • centralized management melalui NMS

Model ini dapat dipertimbangkan untuk sistem yang membutuhkan kapasitas tinggi dan availability yang lebih tinggi.


Dinstar SBC8000

Berbeda dari beberapa appliance SBC lainnya, SBC8000 merupakan software-based SBC.

Karena berbasis software, deployment dapat dilakukan pada lingkungan seperti:

  • dedicated server
  • virtual machine
  • private cloud
  • public cloud

Dinstar mencantumkan kapasitas hingga:

100.000 SIP registrations

50.000 concurrent call sessions

dan:

5.000 media transcoding

Pendekatan software-based seperti ini memberikan fleksibilitas lebih besar untuk deployment berskala besar dan lingkungan virtual atau cloud.

Pemilihan SBC8000 tentu membutuhkan analisa lebih lanjut mengenai:

  • server
  • virtualization
  • network architecture
  • redundancy
  • licensing
  • SIP traffic
  • media transcoding

Perbandingan Dinstar SBC

Model Karakteristik Kapasitas yang Dipublikasikan
SBC300 SMB / deployment kecil 5–50 SIP sessions
SBC1000 Medium–large enterprise 50–500 SIP sessions
SBC3000 Enterprise / service provider 500–2.000 simultaneous calls
SBC3000 Pro High-capacity enterprise 500–5.000 SIP sessions
SBC8000 Software-based / virtual / cloud hingga 50.000 concurrent call sessions

Catatan: kapasitas aktual sebuah deployment tidak hanya ditentukan oleh angka maksimum pada datasheet. Traffic SIP, codec, transcoding, fitur yang digunakan, topology, dan konfigurasi sistem harus diperhitungkan dalam system design.


Jangan Memilih SBC Hanya Berdasarkan Jumlah Extension

Ini merupakan kesalahan yang cukup umum.

Misalnya sebuah perusahaan memiliki:

100 extension

Bukan berarti perusahaan otomatis membutuhkan SBC dengan kapasitas 100 session.

Yang perlu dianalisa adalah:

Berapa SIP sessions?

Berapa simultaneous calls?

Berapa transcoding calls?

Berapa SIP registrations?

Berapa SIP trunk?

Apakah ada beberapa IP-PBX?

Apakah membutuhkan HA?

Apakah ada remote users?

Apakah terdapat kebutuhan security tertentu?

Jadi:

100 extension ≠ 100 simultaneous SIP sessions

Perhitungan kapasitas harus dilakukan berdasarkan pola penggunaan sistem.


Contoh Deployment Dinstar SBC

Skenario 1 — Kantor dengan Satu SIP Trunk

SIP PROVIDER
DINSTAR SBC
DINSTAR IP-PBX
IP PHONE

SBC dapat menjadi security dan control layer antara SIP provider dan IP-PBX.


Skenario 2 — Dua SIP Provider

SIP PROVIDER A ──┐
DINSTAR SBC
IP-PBX
SIP PROVIDER B ──┘

SBC dapat digunakan untuk routing dan pengelolaan session sesuai policy yang dirancang.


Skenario 3 — Multi-Site

DINSTAR SBC
┌─────────┼─────────┐
▼ ▼ ▼
SITE A SITE B SITE C
│ │ │
IP-PBX IP-PBX IP-PBX

Pada arsitektur multi-site, desain routing, security, bandwidth dan redundancy menjadi semakin penting.


Apakah Semua IP-PBX Membutuhkan SBC?

Tidak.

SBC bukan perangkat yang otomatis harus dipasang pada setiap IP-PBX.

Untuk sistem sederhana, kebutuhan SBC dedicated mungkin belum diperlukan.

Namun SBC menjadi semakin relevan ketika perusahaan membutuhkan:

  • SIP security
  • topology hiding
  • SIP routing
  • NAT traversal
  • interoperability
  • transcoding
  • multi-SIP provider
  • multi-PBX
  • remote users
  • high availability
  • centralized SIP control

Dengan demikian, keputusan menggunakan SBC sebaiknya dibuat berdasarkan arsitektur sistem, bukan sekadar mengikuti tren teknologi.


Bagaimana Menentukan Model Dinstar SBC?

Sebelum menentukan model, sebaiknya kumpulkan data berikut:

SIP Traffic

  • jumlah SIP sessions
  • simultaneous calls
  • inbound calls
  • outbound calls

Media

  • codec yang digunakan
  • jumlah transcoding
  • kebutuhan recording

Network

  • Internet
  • LAN
  • WAN
  • NAT
  • firewall

Architecture

  • satu IP-PBX atau beberapa?
  • satu lokasi atau multi-site?
  • satu SIP provider atau beberapa?

Security

  • TLS
  • SRTP
  • access control
  • topology hiding
  • anti-attack

Availability

  • apakah sistem harus aktif 24/7?
  • apakah membutuhkan HA?
  • apakah diperlukan redundancy?

Setelah data tersebut diketahui, barulah model SBC dapat dipilih secara lebih rasional.


Dinstar SBC sebagai Bagian dari System Architecture

SBC sebaiknya tidak dilihat sebagai perangkat yang berdiri sendiri.

Dalam sebuah sistem IP telephony, SBC dapat menjadi bagian dari keseluruhan arsitektur:

SIP PROVIDER
┌─────────┐
│ DINSTAR │
│ SBC │
└────┬────┘
IP-PBX
┌────────┼────────┐
▼ ▼ ▼
IP Phone Softphone IVR

Karena itu, pemilihan SBC harus mempertimbangkan IP-PBX, SIP provider, network, security, endpoint, dan kebutuhan bisnis secara keseluruhan.


Kesimpulan

Dinstar SBC (Session Border Controller) merupakan komponen penting dalam arsitektur VoIP ketika perusahaan membutuhkan pengendalian dan perlindungan trafik SIP yang lebih terstruktur.

Fungsi SBC dapat mencakup:

SIP Security
SIP Routing
NAT Traversal
Topology Hiding
SIP Interoperability
Media Transcoding
High Availability

Dinstar menyediakan berbagai pilihan SBC, mulai dari SBC300, SBC1000, SBC3000, SBC3000 Pro hingga SBC8000.

Namun pemilihan model tidak sebaiknya dilakukan hanya berdasarkan jumlah extension.

Yang lebih penting adalah memahami:

SIP Sessions + Concurrent Calls + Transcoding + Network + Security + Architecture + Availability

Dengan analisa tersebut, perusahaan dapat menentukan apakah memang membutuhkan SBC dan model Dinstar mana yang paling sesuai dengan kebutuhan sistem.


Konsultasi Dinstar SBC Bandung

CV. Amanah membantu perusahaan dalam perencanaan sistem komunikasi berbasis IP, termasuk:

  • IP-PBX Dinstar
  • Dinstar SBC
  • SIP Trunk
  • IP Phone
  • VoIP Gateway
  • Network Planning
  • SIP Routing
  • System Configuration
  • Troubleshooting
  • Maintenance

Untuk perusahaan yang membutuhkan Dinstar SBC di Bandung dan Jawa Barat, pemilihan perangkat sebaiknya dilakukan setelah memahami topology jaringan, SIP traffic, kebutuhan security dan kapasitas sistem.

CV. Amanah
Communication System Specialist for Business & Industry

Melayani Bandung dan wilayah Jawa Barat.

[ HUBUNGI KAMI ]

baca juga :

Dinstar NMS utk Monitoring dan Pengelolaan IP-PBX

Dinstar GSM Gateway