H323: protokol, brány, porty, konfigurácia a aplikácia

Štandard protokolu H323 sa postupne vymyká z obehu, najmä, pre telefóny. Pred niekoľkými rokmi mnoho výrobcov telefónov upustilo od trendu vytvárania zariadení, ktoré by mohli používať oba protokoly IP telefónie. Dnes sa používa hlavne SIP. Mnohí používatelia však majú štandardné zariadenie H323 a potrebujú poznať pravidlá prevádzky a konfigurácia. Štandard stále ponúka lepšiu správu siete a vysokokvalitnú kompatibilitu hardvéru. Rozdiel medzi týmito dvoma protokolmi klesá s každou novou verziou, a to aj napriek početným diskusiám o tejto otázke v priemysle.

Stručne o IP telefónii

Stručne o IP telefónii

Video komunikácia cez Internet je technológia, ktorá vám umožňuje prenášať hlasy a údaje v rovnakej sieti na základe protokolu IP. Často sa používa pojem konvergované siete alebo konvergencia IP, čo znamená širší koncept integrácie všetkých komunikácií: hlasu, dát a videa.

Táto technológia je na trhu od konca 1990, ale len nedávno sa stala rozšírenou vďaka zlepšeniu a štandardizácii systémov kontroly kvality reči (QoS) a univerzalizácii internetových služieb.

IP telefónny systém je súbor prvkov, ktoré sú správne integrované a využívajú služby založené na spoločnostiach VoIP. Hlavnými prvkami tohto systému sú: IP PBX, IP brána a rôzne IP telefóny s protokolom H323.

Konvergencia obchodnej komunikácie-zvuk, dáta a video. IP siete sú moderným trendom a poskytujú používateľom dôležité výhody:

  1. Úspora na hovoroch.
  2. Zjednodušenie komunikačnej infraštruktúry.
  3. Optimalizácia riadenia.
  4. Zjednotenie telefónneho systému medzi objektmi.
  5. Mobilita / prístupnosť pre užívateľa.

Multiservisná konvergovaná sieť musí byť správne navrhnutá a spravovaná, a preto sú na zabezpečenie optimálne fungujúceho systému potrebné aspekty ako spoľahlivosť, bezpečnosť a kontrola kvality služieb (QoS.

Dva hlavné štandardy video komunikácie

Dva hlavné štandardy video komunikácie

Protokoly SIP a H323 sú považované za hlavné štandardy videokonferencií. Rôzne organizácie zvažujú prenos zvukových a obrazových signálov cez IP s rôznymi prístupmi. Medzinárodná telekomunikačná únia (ITU) zaviedla H323 ako prvý multimediálny komunikačný protokol cez IP. SIP je prístup IETF (Internet Engineering Task Force) na prenos zvuku a videa cez IP.

Protokol H323 je zastrešujúci formát, ktorý poskytuje dobre definovanú architektúru systému vrátane správy hovorov a multimédií. Zatiaľ čo H323 používa Telekomunikačný prístup k prenosu hlasu / videa cez IP, SIP používa prístup k internetu.

Objekty, ktoré tvoria sieť: brány, terminály a konferenčné mosty, ako aj vrátnik. Architektúra je peer-to-peer a podporuje komunikáciu medzi používateľmi bez centralizovanej riadiacej entity. Informácie o volaní H323 sú napísané v binárnom kóde so špecifickou sadou prekladov pre každý kód. Toto bolo vykonané s cieľom znížiť veľkosť prenosu a ušetriť šírku pásma. Nové kódy musia mať dohodnutú definíciu medzi stranami pred výzvou. Štandard je možné aktualizovať, ale akékoľvek dodatky k štandardu vyžadujú spätnú kompatibilitu s existujúcim.

Prevádzkový Protokol H323

Prevádzkový Protokol H323

Medzinárodná telekomunikačná únia definovala štandard H323 na poskytovanie audiovizuálnych komunikačných relácií cez sieťové pakety pre hlas cez IP a pre videokonferencie na rovnakom základe. Prenáša správy, ponúka adresárové služby, riadenie prístupu k terminálom, riadenie spotreby zdrojov a spracováva autorizáciu hovorov a môže tiež smerovať signalizáciu. Norma má prístup do iných sietí, ktoré vykonávajú funkcie konverzie údajov a prekladu signálu.

Hlavné Rysy:

  1. Garantuje kvalitu služieb (QoS).
  2. Nezávisí od topológie siete.
  3. Podporuje brány a používa viac ako jeden kanál súčasne: hlas, video, dáta.
  4. Umožňuje spoločnostiam pridať funkcie na implementáciu potrebných funkcií interakcie.

Hlavné komponenty systému

Hlavné komponenty systému

H323 implementuje ako základné komponenty: terminály, brány pre pripojenie k zdrojom PSTN/IN, vrátnici pre riadenie prístupu, registráciu a šírku pásma, MCU (multi-conference) a riadiace jednotky. Opis protokolu H323 a jeho komponentov:

  1. Terminály-zariadenia používané používateľmi môžu byť implementované buď programovo pomocou počítača, alebo hardvérovo-fyzicky.
  2. Vrátnici - sú centrom každej organizácie VoIP a ekvivalentom súkromných pobočiek alebo UAT (Private Branch eXchange). Zvyčajne sú propagované softvérom.
  3. Brány-prepojené prepínaním s verejnou telefónnou sieťou, konajúc transparentne pre používateľa.
  4. Multipoint BU-sú zodpovední za riadenie konferencie.

Všeobecne akceptovaný štandard bol distribuovaný v globálnej sieti (WAN). Skladá sa z mnohých terminálov, ktoré spravuje. Napríklad niekoľko lokálnych sietí oddelených smerovačmi.

Zásobník protokolov H323 beží na vrchu transportných a sieťových vrstiev. Ak je základná sieť založená na IP, potom pakety audio, video a RAS H.225.0 použite protokol UDP (H.245) na prenos a kontrolu údajov. H.225.Signalizácia 0 paketových hovorov sa prenáša pomocou spoľahlivého protokolu TCP transmission control protocol.

Protokol TCP-Transmission Control protocol

Technológie využívajúce protokol

Príkladom podnikov používajúcich H323 je IP telefónna spoločnosť, ktorá implementuje Asterisk PBX s nákladmi na fakturáciu telefónnych hovorov na pevné linky a mobilné telefóny. Používateľ môže presmerovať na mobilný telefón, prenášať hlas do telefónu, uskutočňovať hovory, nahrávať hovory, hlásiť hovory do ústredne. Asterisk môže byť implementovaný na platforme Linux, takže nebude náklady na licencovanie softvéru. Výhody VoIP PBX:

  1. Podporuje protokoly SIP, IAX, H323, MGCP, SKINNY a ďalšie.
  2. Podporované kodeky: ADPCM, G.711 (A-Zákon & -Zákon), G.722, G.723.1 (end-to-end), G.726, G .729 (ak je zakúpená obchodná licencia), GSM, iLBC.

IP porty a protokoly používané rôznymi dodávateľmi zariadení H323.

Port

Typ

Description

Klient H323

Primer H323

Cloudový Klient Lifesize

Skype for Business klienta

80

Statický TCP

HTTP webové rozhranie

Žiadny

Žiadny

Žiadny

389

Statický TCP

LDAP

Žiadny

443

Statický TCP

HTTPS & Tunelovanie Prístavov

Žiadny

443

Statický TCP

Edgewater / Polycom Vbp Access Server

Žiadny

443

Statický TCP

Poskytovanie, kontrola stavu ikony

Žiadny

443

Statický TCP

Prehrávanie streamovania

Žiadny

443

Statický TCP

Desktop / Mobilný Chat

Žiadny

443

Statický TCP

Https reverzný proxy

Žiadny

443

Statický TCP

HTTPS STUN (ICE) prevádzka

Žiadny

443

Statický TCP

Access Edge signalizácia SIP / TLS

Žiadny

443

Statický TCP

A / v Edge RTP / SRTP Media

Žiadny

6000 - 6006

TCP & UDP

Koncové Ukazovatele Librestream

10000-16000

TCP

Riadiaci kanál H.245

Žiadny

Žiadny

10000-28000

UDP

RTP / SRTP Media

Žiadny

Žiadny

14085-15084

TCP

Edgewater / VBP H.225 / 245

Žiadny

16386-20385

UDP

Edgewater / Vbp RTP Media

Žiadny

35061

TCP

Alarm Cloudovej Aplikácie

Žiadny

30000-50000

TCP & UDP

A / V Media Client

Žiadny

49152-49239

UDP

Koncové Body Sony

Žiadny

Výmena Správ

Výmena Správ

Protokol H323 si vymieňa správy medzi dvoma terminálmi a určuje, kto bude pánom a kto bude otrokom, ako aj šírku pásma účastníkov a zvukové a obrazové kodeky, ktoré sa budú používať. Terminály iniciujú výmenu údajov, zvuku alebo videa prostredníctvom RTP / RTCP. Vo fáze odpojenia môže každý aktívny účastník komunikácie iniciovať proces ukončenia hovoru pomocou príkazových správ Close Logical Channel A End Session, po ktorých sa spojenie s uvoľnením uzavrie.

Štandard bol pôvodne vyvinutý na poskytovanie zvukovej, obrazovej a zdieľanej prístupovej komunikácie medzi hostiteľmi pripojenými k podnikovej sieti LAN a vzdialenými zariadeniami tradičnej siete s prepínaním obvodov PSTN. Implementuje radič brány H323 SIP, ktorý je zodpovedný za autentifikáciu a lokalizáciu používateľov, sledovanie registrovaných klientov.

V tomto procese proxy gatekeeper komunikuje s klientom, čo znižuje zaťaženie klientskych zariadení s nízkou spotrebou energie. Každý terminál je identifikovaný párom (IP adresa, port TCP/UDP), takže ho možno priamo kontaktovať prostredníctvom jeho páru adresa/port bez použitia vrátnika. Ak existuje páry gatekeeper, address/port je možné mapovať na aliasy, aby si ich používatelia mohli lepšie zapamätať, napríklad [email protected]. Keďže sú prepojené s používateľskými účtami, aliasy umožňujú nomádstvo - používateľ zostane k dispozícii, aj keď sa presunie zmenou svojej IP adresy.

Fázy hovoru H323

Hovor prebieha v niekoľkých hlavných fázach:

  1. Registrácia - zavolá terminál, vyhľadá vrátnika vo svojej zóne a pomocou ovládacieho prvku otvorí kanál RAS.
  2. Nastavenie hovoru-terminál volajúceho nastaví kanál pre terminál volaného účastníka pomocou ovládania hovoru.
  3. Vyjednávanie-parametre, ako je šírka pásma a kodeky, sa vyjednávajú pomocou ovládacieho prvku.
  4. Prenos dát - hlas sa prenáša cez RTP uzáver, dátový kanál sa uzatvára pomocou ovládania.
  5. Ukončenie-kanál RAS sa uzavrie pomocou ovládacieho prvku.

Vrátnik môže hrať dve úlohy:

  1. Smerovaný hovor prechádza cez gatekeeper, čo je užitočné na obídenie NAT, takže gatekeeper funguje ako relay server.
  2. Priamy koncový bod Gatekeeper-hovor je smerovaný priamo do koncového bodu, ale najskôr musia klienti volajúceho a volaní účastníci dokončiť krok prijatia na nabíjanie a správu šírky pásma.

Globálny protokol a modifikačné rozdiely

Globálny protokol a modifikačné rozdiely

Štandard protokolu" Session Initiation Protocol " (SIP) vyvinutý pracovnou skupinou mMusic IETF určený na iniciovanie, úpravu a ukončenie relácií používateľov: video, hlasové a rýchle správy.

Syntax jeho operácií pripomína syntax HTTP a SMTP, protokolov používaných v službách webových stránok a distribúcii e-mailov. Táto podobnosť je prirodzená, pretože SIP bol navrhnutý tak, aby sa telefonovanie stalo ďalšou službou na internete. Toto je nový štandard pre vytváranie, smerovanie a zmenu komunikačných relácií cez siete internetového protokolu (IP) . Využíva internetový model a transformuje ho do sveta telekomunikácií pomocou existujúcich internetových protokolov, ako sú HTTP a SMTP (Simple Mail Transfer Protocol).

Používa tiež štruktúru URL na identifikáciu používateľov namiesto zariadení. SIP teda nezávisí od zariadenia a nerozlišuje medzi hlasom a dátami, telefónom alebo počítačom. protokol SIP sa viac používa na správu služieb, zatiaľ čo H323 vykonáva funkcie konverzie telefónneho štandardu na pakety IP.

H323 bol predstavený ako vývoj SS7, určený na riadenie signalizácie spínanej obvodom. Naopak, SIP je bližšie k HTTP, paradigme paketovej siete používanej na internete. Pri pohľade do budúcnosti je lepšie zvoliť SIP. V tomto prípade sa multimediálne informačné toky prenášajú pomocou RTP, takže výber kontrolného protokolu alebo iného nemá priamy vplyv na kvalitu ponúkaných služieb. H 323 je oveľa komplikovanejší ako SIP. Má stovky rôznych správ kódovaných v binárnom formáte. Preto H323 zabezpečuje prácu vývojárov, ako aj správcov siete pri riešení problémov.

Scenáre Interoperability

Tieto protokoly sú široko používané, takže interoperabilita medzi SIP a H323 vyžaduje sa zabezpečte úplné pripojenie typu end-to-end. Vzhľadom na inherentné rozdiely medzi H323 a SIP je potrebné zabezpečiť konzistenciu, aby bolo možné interagovať. Ak sa používajú v rovnakej administratívnej doméne, musia sa preložiť správy o nastavení hovoru a potom sa RTP môže použiť na komunikáciu medzi telefónom SIP a telefónom H323.

Scenár sa stáva zložitejším, keď IP a brána H 323 pracujú v samostatných administratívnych doménach. Toto je potrebné interpretovať pomocou iného protokolu. H323 definuje konferenčnú komunikáciu ako súčasť štandardu vrátane centralizovanej a decentralizovanej. SIP nemá definíciu pre konferencie, ale existuje proces pre konferencie, ktorý je podobný H323, ale nebol formálne definovaný ako súčasť štandardu.

Práca s kodekom Cisco C90

Budovanie siete H323:

  1. Po prvé, kodeky sú nakonfigurované s prihliadnutím na adresy IP (192.168.2.XXX), správna maska podsiete (255.255.255.0), brána (192.168.XXX) - pfsense IP rozhranie a DNS server. Na C90 je to v -> nastavenia správcu, IP.
  2. Nastavenie NAT-verzia pre H323 je v nastaveniach správcu -> Voliteľný -> H323 -> NAT.
  3. Nastaviť: Režim = Zapnuté.
  4. Uistite sa, že adresa NAT = adresa WAN, aby kód mohol odoslať správne pakety na pôvodné pripojenie.
  5. Nastavte príkaz na kodek, aby ste zakázali pripojenie cez gatekeeper. V časti Nastavenia správcu -> Okrem -> H323 -> Profil 1 -> Prihlásiť sa.
  6. Nastaviť: Režim = Priamy.
  7. S H323 sa na pripojenie používajú statické porty. Nastavenia Správcu -> Voliteľný -> H323-> Profil 1.
  8. Nastaviť: Pridelenie Portu = Statické.
  9. Znova skontrolujte nastavenie IP H323 -> Okrem -> Sieť 1 a uistite sa, že nastavenia IP zodpovedajú formuláru.
  10. Skontrolujte porty RTP, ktoré sa majú použiť. Prúd RTP prenáša a Prijíma zvuk a video. V časti Nastavenia správcu -> Okrem -> RTP -> Porty -> Rozsah. Venujte pozornosť hodnotám "Štart a Stop", musíte ich pridať do pravidiel presmerovania brány firewall portov. Predvolená hodnota je zvyčajne 2326 / 2486.
  11. Reštartujte kodek, aby sa nastavenia prejavili.

Po pridaní týchto pravidiel môžete prijať hovor H323 z kodeku. Ak hovory neprechádzajú, musíte sa pozrieť do protokolov, aby ste zistili, či sa požadujú určité porty. Možno budete musieť nakonfigurovať nastavenia presmerovania portov H323 a pravidiel.

Výhody výberu IP telefónie

Výhody výberu IP telefónie

S VoIP môžete volať z ktorejkoľvek strany, kde je sieťové pripojenie. Keďže IP telefóny prenášajú informácie cez sieť, sú spravované poskytovateľmi z akéhokoľvek miesta pripojenia. To je výhoda pre ľudí, ktorí zvyčajne veľa cestujú a môžu So sebou nosiť telefón a majú prístup k službe IP telefónie.

Medzi výhody služieb VOIP patria:

  1. Identifikácia hovorov.
  2. Služba Čakania Na Volanie.
  3. Špedičná služba.
  4. Opakovať hovor.
  5. Spätný.
  6. 3-linkový hovor (trojcestný hovor).
  7. Presmerovanie hovoru na konkrétny telefón.

Je zrejmé, že štandardy hlasovej aj video komunikácie majú svoje vlastné nevýhody a výhody, preto by namiesto zamerania sa na jeden štandard v porovnaní s druhým bolo racionálnejšie pracovať na zlepšení spôsobov zabezpečenia interakcie medzi normami. Tým sa zabezpečí end-to-end pripojenie v celej sieti a poskytnú sa ďalšie služby orientované na IP. Práve tento moderný prístup preukáže plnú moc.

Články na tému