Техническая база знаний
Требования к СПД
Требования к сети передачи данных для IP-телефонии:
- Сеть передачи данных (СПД) для системы телефонии должна состоять из управляемого по протоколам SSH/HTTPS активного сетевого оборудования.
- Использование Ethernet-концентраторов не допускается.
- Активное сетевое оборудование должно поддерживать возможность мониторинга состояния по протоколу SNMP, а также отображать статистику трафика на портах подключения оборудования IP-телефонии.
- Подключение IP-телефонов должно выполняться через СКС к коммутаторам уровня доступа СПД с поддержкой следующих функций:
- виртуальные ЛВС (VLAN);
- Voice VLAN;
- поддержка классификации, очередизации и приоритезации трафика (качества обслуживания) на физических интерфейсах;
- защита от широковещательных штормов на втором уровне модели OSI (технология Storm-control или аналогичная);
- следующие технологии защиты от петель:
- технология STP, RSTP, MSTP или аналогичная;
- технологии BPDU Guard или аналогичная;
- технология принудительной автоматической блокировки портов (Err-disable или аналогичная);
- зеркалирование трафика (технологии SPAN, RSPAN, ERSPAN или аналогичные).
- В случае передачи данных IP-телефонии между площадками должно использоваться активное сетевое оборудование с поддержкой следующих функций на физических и виртуальных интерфейсах:
- поддержка классификации;
- поддержка очередизации;
- поддержка приоритезации трафика (качества обслуживания), в том числе иерархического качества обслуживания.
- В случае передачи данных IP-телефонии между площадками должны использоваться выделенные каналы L2/L3 VPN, «темная оптика» с организацией качества обслуживания на транзитных узлах. При передачи данных IP-телефонии между площадками через глобальную сеть Интернет качество работы системы может быть сильно деградировано.
- Подключение IP-телефонов должно выполняться медными каналами связи категории не ниже 5e через СКС к коммутаторам уровня доступа СПД с поддержкой функции Voice VLAN.
- Коммутаторы уровня доступа СПД должно предоставлять IP-телефонам электропитание Power-over-Ethernet (PoE, 802.3af).
- Коммутаторы уровня доступа должно обеспечивать автоматическую настройку сетевого подключения IP-телефонов по протоколу LLDP (802.1ab).
- Подключение серверного оборудования АТС должно выполняться через СКС к коммутаторам уровня ядра ЛВС.
- Для подключения и функционирования Ethernet-интерфейсов всего устанавливаемого оборудования IP-телефонии должны быть выделены следующие технологические сегменты в ЛВС на основе Ethernet-коммутатора, поддерживающего технологию VLAN:
- сегмент для IP-телефонов
- сегмент для АТС и голосовых шлюзов.
- В перечисленных выше сегментах должен быть отключен механизм Proxy-ARP
- Трафик между перечисленными выше сегментах, в случае расположения на одной площадке, не должен подвергаться трансляции адресов (NAT), межсетевому экранированию с сигнатурным анализом данных (IPS).
- В СПД должна быть организована классификация трафика с обеспечением трех уровней обслуживания (QoS):
- голосовой трафик;
- трафик голосовой сигнализации;
- остальной трафик.
Используемые порты
Source ip:port | Destination ip:port | Protocol | Description | Application |
---|---|---|---|---|
any:any | server:22 | tcp | Удалённое администрирование ОС сервера телефонии | SSH |
any:any | server:80 | tcp | Удалённый доступ к административному WEB интерфейсу сервера телефонии | HTTP |
any:any | server:443 | tcp | Удалённый доступ к административному WEB интерфейсу сервера телефонии | HTTPS |
any:any | server:4000 | tcp | Удалённый доступ к панели мониторинга сервера телефонии | HTTP |
any:any | server:5060 | udp | Входящие запросы на сервер телефонии установления голосовой связи | SIP |
server:5060 | any:any | udp | Исходящие запросы с сервера телефонии на установление голосовой связи | SIP |
any:any | server:10000-20000 | udp | Входящие медиа потоки на сервер телефонии | RTP/RTCP |
server:10000-20000 | any:any | udp | Исходящие медиа потоки с сервера телефонии | RTP/RTCP |
any:any | server:4000-4999 | udp | Входящие потоки передачи факсимильных данных на сервер телефонии | T.38 |
server:4000-4999 | any | udp | Исходящие потоки передачи факсимильных данных с сервера телефонии | T.38 |
server:any | any:80 | tcp | Скачивание пакетов при установке сервера телефонии | HTTP |
server:any | any:443 | tcp | Скачивание пакетов при установке сервера телефонии Регистрация лицензий приложений сервера телефонии | HTTPS |
server:any | any:21 + FTP ALG | tcp | Скачивание пакетов при установке сервера телефонии | FTP FTP DATA |
monitor.fibex.su:10051 | server:10050 | tcp | Мониторинг работоспособности сервера телефонии | Zabbix |