Retiisi Reaaliaikaiset Internet- palvelut ja SIP



Samankaltaiset tiedostot
S Tietoliikennetekniikan perusteet. Pakettikytkentäiset verkot. Helsinki University of Technology Networking Laboratory

Laitteessa tulee olla ohjelmisto tai uudempi, tarvittaessa päivitä laite

Työn nimi: Numerointi ja reititys operaattoritasoisessa hybridiverkossa (NGN)

Viestintäviraston EPP-rajapinta

Tikon Ostolaskujenkäsittely versio SP1

Retiisi Reaaliaikaiset Internet- palvelut ja SIP

Security server v6 installation requirements

IHTE 1900 Seittiviestintä (syksy 2007) VERKKOTEKNIIKKAA. Mikä on protokolla, IP osoite, nimipalvelu jne ja mihin näitä tarvitaan?

Kuljetus- ja sovelluskerroksen tietoturvaratkaisut. Transport Layer Security (TLS) TLS:n suojaama sähköposti

- Valitaan kohta Asetukset / NAT / Ohjelmallinen palvelin - Seuraavassa esimerkki asetuksista: valitaan käytössä oleva ohjelmistorajapinta

AKKREDITOITU TESTAUSLABORATORIO ACCREDITED TESTING LABORATORY WE CERTIFICATION OY OPERATOR LABORATORY

LANGATON TAMPERE: CISCO WLAN CONTROLLER KONFIGUROINTI

Ohjelmistopohjainen puhelinviestintä. Ari Auvinen Senior PTS

ZYXEL 645R MODEEMIN ASENTAMINEN SILLATTUUN SAUNALAHDEN ADSL- LIITTYMÄÄN

Unix-perusteet. Tulostaminen

SIP Session Initation Protocol. Sisällysluettelo

Finnish profile for SIP interworking. Viestintäviraston suosituksia

OSI ja Protokollapino

Tietoliikenne II. Syksy 2005 Markku Kojo. Tietoliikenne II (2 ov,, 4 op) Page1. Markku Kojo Helsingin yliopisto Tietojenkäsittelytieteen laitos

Antti Vähälummukka 2010

Tikon Ostolaskujenkäsittely versio 6.2.0

Network Services Location Manager. Verkon ylläpitäjän opas

ADDING MULTIMEDIA RESOURCE FUNCTION PROCESSOR FUNCTIONALITY TO MOBILE MEDIA GATEWAY. Teemu Hares

Nykyaikainen viestintäalusta

Security server v6 installation requirements

Directory Information Tree

3. Kuljetuskerros 3.1. Kuljetuspalvelu

Tietokone. Tietokone ja ylläpito. Tietokone. Tietokone. Tietokone. Tietokone

CCNP4 CS2 Raportti. Ville Santikko Turo Santikko IT08POT

VoIP laskutus SISÄLLYSLUETTELO

ICTLAB palomuuri ja etähallintayhteydet

Turvallinen etäkäyttö Aaltoyliopistossa

Puhelinjärjestelmä toimitus ja käyttöönotto. Willman, Väinö

T Tietokoneverkot kertaus

Verkkoliikennettä Java[ssa lla] Jouni Smed

REAALIAIKAISET INTERNET-PALVELUT JA SIP RETIISI -PROJEKTI LOPPURAPORTTI

TURVALLISEN TEKNIIKAN SEMINAARI Laitteiden etähallinta tietoverkkojen välityksellä Jani Järvinen, tuotepäällikkö

Uutuudet. Tosiaikapalvelut Liikkuvuus. Sanna Liimatainen T Tietokoneverkot

Internet Protocol version 6. IPv6

Liikkuvuuden mahdollistaminen ja tietoturvan parantaminen Aalto yliopiston langallisessa verkossa

Tietoverkkojen turvallisuus. Tuomas Aura T Johdatus tietoliikenteeseen kevät 2012

Retiisi Reaaliaikaiset Internet- palvelut ja SIP

ICMP-sanomia. 3. IP-kerroksen muita protokollia ja mekanismeja ICMP (Internet Control Message Protocol)

VOIP-TESTIPUHELINJÄRJESTELMÄN SUUNNITTELU JA TOTEUTUS

3. IP-kerroksen muita protokollia ja

Tikon Ostolaskujenkäsittely/Web-myyntilaskutus versio 6.3.0

Tällä kerralla esitellään. Uutuudet. Reaaliaikainen tiedonsiirto. Äänen ja videon siirto. Session Initiation Protocol (SIP) IP-puhelin

A Linux -järjestelmät TI09TIVE. Joni Ruotsalainen

Session Initiation Protocol: istunnon aloitusprotokolla

TIETOKONEYLIASENTAJAN ERIKOISAMMATTITUTKINTO

GPRS-lisäpalvelu INTERNET-ASETUKSET

Kytkimet, reitittimet, palomuurit

7. Palvelun laatu (QoS) Internetissä

7. Palvelun laatu (QoS) Internetissä

TeleWell TW-EA711 ADSL modeemi & reititin ja palomuuri. Pikaohje

Introduction to exterior routing

Käyttäjäliitäntä (user agent) sanomien kirjoittaminen, lukeminen ja lähettäminen

VOIP-JÄRJESTELMÄN KÄYTTÖÖNOTTO

Maailman ensimmäinen Plug & Go etäyhteyslaite

Introduction to exterior routing

Tekninen kuvaus Aineistosiirrot Interaktiiviset yhteydet iftp-yhteydet

TELEWELL TW-EA200 MODEEMIN ASENTAMINEN SILLATTUUN SAUNALAHDEN ADSL-LIITTYMÄÄN KÄYTTÄEN USB-VÄYLÄÄ

SMART BUSINESS ARCHITECTURE

Push- ja pull-protokollat

AinaCom Skype for Business. Asennusohje

Pertti Pennanen pepe.local 1 (38) EDUPOLI ICTPro

Introduction to exterior routing

dyntäminen rakennusautomaatiossa Jussi Rantanen Myyntipää äällikkö Fidelix Oy

TIETOKONEYLIASENTAJAN ERIKOISAMMATTITUTKINTO

Sähköpostisanoman muoto. Push- ja pull-protokollat. työntöprotokolla (PUSH) Yleisiä sanoman otsakekenttiä kentät erotettu rivinvaihdolla

Siirtyminen IPv6 yhteyskäytäntöön

Julkisen verkon nimipalvelumuutokset (kun asiakkaalla ei ole ollut entuudestaan Lync tai Office Communicator palveluita)

Multicast. Johdanto Ryhmien hallinta Reititys Reaaliaikaiset siirto- ja hallintaprotokollat Resurssien varaus Sessioiden hallinta

Microsoft SQL Server -tietokannan hallinta. Jouni Huotari

C:. S: 250 Message accepted for delivery C: QUIT S: 221 princeton.edu closing connection

TW- EAV510: PORTIOHJAUS (VIRTUAL SERVER) ESIMERKISSÄ VALVONTAKAMERAN KYTKEMINEN VERKKOON

Lähettävä postipalvelin Vastaanottava postipalvelin

Siirtyminen perinteisestä puhelinvaihdejärjestelmästä VoIPjärjestelmään

Kaikki analogiset järjestelmät digitaalisiksi ja verkkokäyttöisiksi - jo tänään Kustannustekkuutta ja joustavuutta työskentelyyn

Opinnäytetyön Loppuseminaari klo 8

Korkean tavoitettavuuden tarjonta SIP-verkossa

S Teletekniikan perusteet

Kuljetus- ja sovelluskerroksen tietoturvaratkaisut. Transport Layer Security (TLS) TLS:n turvaama HTTP. TLS:n suojaama sähköposti

in condition monitoring

Puhepalveluiden kehittäminen

Multicast. Johdanto Ryhmien hallinta Reititys Reaaliaikaiset siirto- ja hallintaprotokollat Resurssien varaus Sessioiden hallinta

Kymenlaakson ammattikorkeakoulu. Joni Ruotsalainen

TCP/IP-protokollat ja DNS

Kuljetus- ja sovelluskerroksen tietoturvaratkaisut. Transport Layer Security (TLS) ja Secure Shell (SSH)

VETUMA-PALVELUN PALVELINVARMENTEET

2.2. Sähköposti. SMTP (Simple Mail Transfer Protocol) Postipalvelimet käyttävät SMTPprotokollaa. TCP-yhteys on pysyvä

Älykkäämpi päätelaitteiden hallinta Juha Tujula, CTO, Enfo Oyj IBM Corporation

Tietoverkkojen turvallisuus. Tuomas Aura T Johdatus tietoliikenteeseen kevät 2011

TEHTÄVÄ 4: Microsoft Windows Deployment Services asennus ja hallinta

VERKKOKÄYTTÄJÄN OPAS. Tulostuslokin tallennus verkkoon. Versio 0 FIN

WWW-PALVELUN KÄYTTÖÖNOTTO LOUNEA OY

AinaUCX BCM 1 (7) asennusohje

Visma Software Oy

Pilvi 9.0. Arkkitehtuuri. Esimerkki arkkitehtuurit

Miten Internet toimii?

Transkriptio:

Retiisi Reaaliaikaiset Internet- palvelut ja SIP Cisco CallManager ja SER Kirjoittajat: Mika Mustikkamäki TYT/Wirlab Jouni Vuorela TYT/Wirlab Kuvaus: CallManagerin SIP-ominaisuudet ja SER-yhteys Tiedostonimi: Retiisi-Callmanager_SER.pdf Dokumentin tila: Julkaistu Versio: 1.2 Päiväys: 8/12/2005

SISÄLLYSLUETTELO 1.Aiheen esittely...3 2.Cisco CallManager...3 3.SIP Express Router (SER)...3 4.Testiympäristö...3 4.1.Nimipalvelu- ja PSTN-asetukset...4 4.2.CallManager...5 4.3.SER...6 5.Lyhenteet...8

1. Aiheen esittely Useilla operaattoreilla on käytössään IP-puhepalveluita, ja yksi yleisimmistä tämän hetken toteutuksista perustuu Cisco Systemsin CallManager-tuotteeseen. Tässä Retiisiprojektin dokumentissa kuvataan mahdollisuuksia käyttää CallManager 4.0 -versiosta alkaen mukana olleita SIP-ominaisuuksia CallManagerin yhdistämiseksi SIP Express Router SIP-välityspalvelimeen ja SIP-puheluiden soittamista tavallisilla Call Manager -skinny-puhelimilla SER:in kautta. IP-puhelumaailman siirtyessä toimimaan yhä enemmän SIP-protokollan päällä, on ajankohtaista tarkastella miten vanhat H.323:een perustuvat ympäristöt voidaan saattaa kustannustehokkaasti toimimaan SIP:in kanssa. CallManager on huomattavan hintainen palvelinympäristö, johon tehtyjä investointeja ei ole operaattorin näkökulmasta järkevää jättää hyödyntämättä siirryttäessä SIP-ympäristöihin. Näin ollen SIP-protokollan tuki CallManagerissa pidentää tuotteen elinkaarta huomattavasti antaen operaattoreille samalla mahdollisuuden lähteä kehittämään ja tarjoamaan SIP-pohjaisia kommukointipalveluja asiakkailleen. Samalla on edelleen mahdollista käyttää pelkkää CallManager-ympäristöä CallManagerin välityksellä tapahtuvien sisäpuheluiden hoitamiseen. 2. Cisco C all Manager CallManager on perinteisesti käyttänyt IP-puheluiden signaloinnissa niin kutsuttua SCCP-protokollaa. Skinny on Ciscon spesifioima, ei-standardi protokolla joka on pääasiassa tuettuna ainoastaan Ciscon omissa tuotteissa. CallManageria käyttävien päätelaitteiden välisissä puheluissa käytetyn Skinnyn lisäksi CallManager on hallinnut myös H.323-protokollan mukaisen signaloinnin. Versionumero 4:ssä esitelty SIP-tuki mahdollistaa CallManagerille kommunikoida laitteesta ulospäin menevät yhteydet myös SIP-protokollalla (nk. SIP-trunkin avulla). Cisco CallManager toimii Microsoft Windows -palvelinkäyttöjärjestelmissä. 3. SIP Express Router (SE R) SER on erittäin laajalti levinnyt ja käyttöön otettu avoimeen lähdekoodiin perustuva SIP-välityspalvelin. Se pitää sisällään välitys- ja rekisteröinti-, ja uudelleenohjauspalvelimen (proxy, registrar, redirection) ominaisuudet. SER on täysin IETF RFC 3261:en mukainen ja tukee sovelluspalvelinrajapintaa (application server interface), läsnäolopalveluita (presence), SMS-yhdyskäytävää (tekstiviestit) sekä monia muita ominaisuuksia. Lisäksi SER tukee RADIUS-protokollaa käyttäjäautentintikoinnissa ja laskutustietojen tallentamisessa ja tarjoaa perustyökalut palvelimen monitorointiin sekä palvelun hallintaan www-sovelluksen kautta. SER toimii Linux- sekä Sun-käyttöjärjestelmissä, sekä useissa BSD-varianteissa.

4. T estiy mpäristö CallManager SER -ympäristössä käytettiin Cisco CallManagerin versiota 4.01 ja OpenSIPg-platformin mukana tulevaa SER-versiota 0.9.0. Sekä CallManagerin että SER:in konfiguraatio pyrittiin keskittämään perustoiminnallisuuden suorittamiseen ilman monimutkaisia puhelunreititysparametreja. CallManager ja OpenSIPg -palvelimet kytkettiin loogisesti eri aliverkkoihin, mutta fyysisesti ne olivat kiinni samassa 100 Mbit/s kytkinlaitteessa. Puhelujen reititys oli epäsymmetrinen siten, että CallManagerista SIP:iin ja SIP:istä CallManageriin, sekä CallManagerista PSTN:ään soitettavien puheluiden signalointi kulki aina SER:in kautta, mutta PSTN:stä CallManager-numeroihin soitettavat puhelut ohjattiin PSTN-yhdyskäytävässä suoraan CallManagerin käsiteltäviksi. 4.1. Nimipalvelu- ja PSTN- asetukset CallManagerille tapahtuvaa puhelunohjausta varten paikalliseen nimipalvelimeen konfiguroitiin oheiset nimi- ja IP-asetukset, joilla määriteltiin ccm.wirlab.net (CallManager) ottamaan vastaan ko. alidomainille osoitetut NAPTR/SRV -nimipalvelinkyselyt. ccm.wirlab.net.in A 192.168.0.42 IN NAPTR 50 50 "s" "SIP+D2T" "" _sip._tcp.ccm.wirlab.net. IN NAPTR 100 50 "s" "SIP+D2U" "" _sip._udp.ccm.wirlab.net. sip.udp.ccm.wirlab.net. IN SRV 10 0 5060 ccm.wirlab.net. sip.tcp.ccm.wirlab.net. IN SRV 10 0 5060 ccm.wirlab.net. _sip._udp.ccm.wirlab.net. IN SRV 10 0 5060 ccm.wirlab.net. _sip._tcp.ccm.wirlab.net. IN SRV 10 0 5060 ccm.wirlab.net. Perinteisestä puhelinverkosta sisäänpäin soitettavat, CallManagerille ohjattavat puhelut konfiguroitiin PSTN-yhdyskäytävään seuraavalla dial-peer määrityksellä. dial-peer voice 149 voip application session destination-pattern ^49.$ translate-outgoing calling 103 translate-outgoing called 149 voice-class codec 10 session protocol sipv2 session target dns:ccm.wirlab.net dtmf-relay rtp-nte ip qos dscp cs5 media ENUM-käännökset nimipalvelussa suoritettiin seuraavalla tietueella. $ORIGIN. $TTL 14400 ; 4 hours 4.9.2.1.4.6.8.5.3.e164.arpa IN SOA radius1.wirlab.net. root.wirlab.net. ( 2005011913 ; serial 3600 ; refresh (1 hour) 1800 ; retry (30 minutes) 864000 ; expire (1 week 3 days) 14400 ; minimum (4 hours) ) NS sjoki.uta.fi. NS radius1.wirlab.net. NS rannanjarvi.sjoki.uta.fi. $ORIGIN 9.4.9.2.1.4.6.8.5.3.e164.arpa. * NAPTR 1 1 "u" "E2U+sip" "!^\\+3586412949(.)$!sip:424\\1@ccm.wirlab.net!i".

4.2. CallManager CallManageria käyttämään liitettiin Ciscon Skinny-protokollalla toimivia puhelinmalleja. Testiympäristössä oli mukana Cisco 7940, Cisco 7905, ATA186 sekä Cisco 7920 -mallit. CallManageriin konfiguroitiin ns. SIP-trunk, jolle ulospäin menevät puhelut oletuksena ohjattiin. SIP-trunkin domain oli testissä opexg.com, jota vastaamaan SRV-kyselyn tuloksena haettiin SIP-palvelu osoitteessa sars.wirlab.net. CallManagerin omille puhelimille määriteltiin nelinumeroiset tunnukset 424x@ccm.wirlab.net (jossa x viimeinen numero väliltä 1-4) ja vastaavasti ENUM:in sarjat 3586412949x käännettiin nimipalvelussa kohdan 4.1 esimerkin mukaisesti osoittamaan CallManager-palveluun. Määritetyillä nelinumeroisilla CallManagertunnuksilla pystyi soittamaan suoraan sisäpuhelut CallManagerissa, ja tämän lisäksi palveluun määriteltiin route pattern #.xx. Route pattern -määritys sidottiin vastaamaan numerosarjaa 0641294xx, jolloin Wirlabin käytössä olevaan 064129400- testinumerosarjaan voitiin soittaa CallManager-puhelimista pikavalinnoilla ruutunumero-numero. Lisäksi määriteltiin toinen route pattern, 0.xx!, jolla muutettiin 0- alkuisina soitetut puhelut tavalliksi, ilman etunollaa oleviksi numeroiksi SER:iin välitettäessä. Tämän lisäksi määriteltiin tunnuskohtaisesti (4240-4244) ns. Calling- Party ID:t vastaamaan numerosarjoja 0035864129490-3, jolloin CallManagernumeroista soitettaessa niistä käännettiin kansainvälisesti standardeja +358 -alkuisia numeroista (CallManager korvaa +-merkin 00-sarjalla). Alla kaaviokuva CallManagerosuudesta ja numeromäärityksistä. Cisco CallManager CCM: 4240-4244 SIP: 06 412949x VoIP/CCM VoIP/CCM: ATA-186 4241 (06 4129491) VoIP/CCM: C7960 4243 (06 4129493) 4244 (06 4129494) VoIP/CCM: C7920 4240 (06 4129490)

4.3. SER SER:in osalta testin konfiguraatio oli varsin yksinkertainen. Koska käytössä oli OpenSIPg-platform, suhde CallManagerin ja SER:in välille voitiin luoda suoraan OpenSIPg:n Manager-käyttöliittymästä. Platformin ylläpitäjä, nk. root manager voi määrittää SER:ille luotettuja yhteyskumppaneita (trusted peer), jotka voivat signaloida SER:in kanssa ilman autentikointia. Alla Manager-käyttöliittymä. Source IP-, Protocol- ja From Pattern -määrityksillä voidaan kontrolloida ehtoja, joilla signalointi muista lähteistä sallitaan. Protocol-kentän eri vaihtoehtoja ovat any, udp, tcp, tls ja stcp. Tässä esimerkissä sallittiin kaikki TCP-protokollalla tapahtuva signalointi IP-osoitteesta 192.168.0.42, jossa esiintyi From Pattern 192.168.0.42. Käytännössä siis kaikki CallManagerin TCP:llä tapahtuva SIP-signalointi, jonka From-kentässä esiintyi CallManagerin IP-osoite, sallittiin. Toiminnallisella tasolla trusted peer on toteutettu SER:in konfiguraation allow_trusted() -funktiolla, joka puolestaan on SER:in permissions.so -modulissa.

Retiisin ympäristön SIP/SER-osuuden kuvaus alla. sars.wirlab.net toimi CallManagerin SIP-trunkin vastapäänä ja sars3.wirlab.net ajoi toista SIP-ympäristöä, joihin puheluja pääasiassa testattiin. VoIP/SIP: ZyXEL 06 4129412 VoIP/SIP WLAN-tukiasemat nocat.sjoki.uta.fi Access-Controller/NAT sars3.wirlab.net VoIP/SIP + MediaProxy 06 412940x - 06412942x sars.wirlab.net VoIP/SIP 06 412948x VoIP/SIP: ATA-186 06 4129407 PIX 501 FW/NAT SIP/VoIP: GrandStream 06 4129405

5. Lyhenteet DNS Domain Name System ENUM Enumeration IETF Internet Engineering Task Force IP Internet Protocol NAPTR Naming authority pointer PSTN Public Service Telephone Network RADIUS Remote Access Dial In User Service RFC Request For Comments SCCP Simple Client Control Protocol SER Sip Express Router SIP Session Initiation Protocol SMS Short Message System SRV Service resource SCTP Stream Control Transmission Protocol TCP Transmission Control Protocol TLS Transport Layer Security UDP User Datagram Protocol VoIP Voice Over IP