SIP AND NAT : SIP/FIREWALL/NAT/SBC - Online Course

SIP AND NAT : SIP/FIREWALL/NAT/SBC - Online Course

30-days Money-Back Guarantee

Analyse approfondie des problématiques que pose le NAT au protocole SIP et les solutions possibles pour y remédier.

Updated on Sep, 2026

IT and Software , Network and Security, Firewall

Duration - 10.5 hours

Training 5 or more people ?

Get your team access to 10000+ top Tutorials Point courses anytime, anywhere.

Le NAT est une opération purement IP mise en place pour assurer des enjeux de sécurité, confidentialité mais aussi pour pallier l’insuffisance d’adresses IP publiques. A ce titre il s’agit d’une opération purement légitime et normale pour le bon fonctionnement du réseau.

Cependant, il faut noter que le NAT dans son fonctionnement altère le callflow SIP impliquant une rupture des communications SIP et même RTP entre deux devices n’étant pas sur le même LAN, voire des devices qui sont sur internet.

Ce cours, très riche en contenu, traite justement ce problème du NAT relativement au protocole SIP dans tous les détails. Il donne les outils nécessaires à tout ingénieur qui implémente une infrastructure SIP avec des ramifications LAN et donc en présence de NAT.

Lesquels outils permettent de comprendre le problème et d’y apporter les solutions idoines.

C’est ici l’occasion de parler de NAT, de firewall qui est un équipement clé dans un réseau IP.

Nous parlons aussi du SBC, équipement incontournable dans la téléphonie.

Ce cours aborde aussi le concept de ‘GRUU’ très souvent utilisé dans certaines architectures en téléphonie.

Enfin bien d’autres notions telles l’application level gateway, ICE, STUN, hairpining etc y sont abordées.

Tout ceci pour consolider les acquis de l’ingénieur de sorte qu’il appréhende les complexités liées au SIP avec beaucoup plus d’aisance.

Pour la dernière partie, nous vous faisons découvrir une solution de SBC AS A SERVICE : ANYNODE SBC

Ci-dessous le contenu :

INTRODUCTION : NOTIONS DE FIREWALL

III.UDP ‘HOLE PUNCHING’

V. MEDIA HAIRPINNING

VI.MULTIPLE NAT TYPE

Port Restricted Cone

VII.MAPPING AND FILTERING

Endpoint Independent Mapping

Address Dependent Mapping

Address and Port Dependent Mapping

PARTIE II: FIREWALL AND NAT PROBLEMS

I.LE PROBLEME DU NAT

II.LE PROBLEME DU NAPT OU PAT

III.PETIT RESUME SUR LES PROBLEMES DU SIP RELATIFS AU NAT

IV.LE PROBLEME DU FIREWALL

PARTIE III : SOLUTIONS

I.INTERACTIVE CONNECTIVITY ESTABLISHMENT (ICE)

Classic STUN (rfc 3489)

Paramètre ‘received’ dans le header « VIA »

Paramètre ‘rport’ dans le header « VIA »

Problème du classic STUN

SIP client using STUN

Requête et réponse STUN

Traversal using Relays around NAT (TURN)

II.APPLICATION DE STUN ET TURN DANS ICE

IV.APPLICATION LEVEL GATEWAY (ALG)

Notion de ‘SIP Aware’ firewall – incoming

‘SIP aware’ firewall – outgoing

V.UNIVERSAL PLUG AND PLAY (UPnP)

Notion de ‘Near End’ NAT

Notion de ‘Far End’ NAT

VI. GLOBALLY ROUTABLE USER AGENT URI (GRUU)

PARTIE IV : SESSION BORDER CONTROLLER

II.FONCTIONALITES D’UN SBC

DoS attack prevention

Monitoring and reporting

III. SBC EN PRATIQUE

Bien appréhender la nature des problèmes posés par le NAT en SIP

Bien comprendre ICE avec STUN et TURN

Bien comprendre l'utilité d'un SBC

Check out the detailed breakdown of what’s inside the course

Use your certificate to make a career change or to advance in your current career.

Become a valued member of Tutorials Point and enjoy unlimited access to our vast library of top-rated Video Courses

Master prominent technologies at full length and become a valued certified professional.

Recommended articles