- •Оглавление
- •Список сокращенных слов
- •Введение
- •1. Постановка задачи
- •Выбор концепции построения сети.
- •Аппаратный синтез сети.
- •Исходные данные о предприятии:
- •2. Анализ предметной области
- •2.1 Схема и сети связи
- •2.2 Предмет исследования
- •2.2.1 Мультисервисные сети
- •2.2.2 Этапы проектирования
- •3. Требования к проектируемой сети
- •3.1 Цели и задачи исследования
- •4. Анализ технологий и технических решений, используемых при проектировании мультисервисных сетей
- •4.1 Структурированные кабельные системы (скс)
- •4.2 Технологии мультисервисных сетей
- •5. Проектирование мультисервисной сети
- •5.1 Выбор концепции построения сети
- •5.1.1 Топологии сети
- •5.1.2 Описание типовых архитектурных решений выбранных технологий
- •5.1.3 Описание работы функциональной схемы
- •6. Аппаратный синтез сети
- •6.1 Выбор сетевого оборудования
- •6.2 Структурированная кабельная система.
- •6.2.1 Разработка скс для одного узла сети
- •6.2.2 Магистральная кабельная подсистема
- •6.2.3 Горизонтальная кабельная подсистема
- •6.2.4 Описание структурированной кабельной системы
- •6.3 Проектирование адресного пространства
- •6.3.1 Распределение адресного пространства
- •6.3.2 Конфигурация оборудования
- •6.3.3 Конфигурация доступа в Интернет
- •6.3.4 Конфигурация списков доступа
- •6.3.5 Организация доступа к услугам в проектируемой сети
- •7. Сигнализации в ip сетях.
- •7.1. Основные типы протоколов
- •7.2. Протокол н.323
- •7.3. Протокол sip
- •7.4. Протокол mgcp
- •7.5. Протокол megaco/h.248
- •7.6. Протокол sigtran
- •7.7. Протокол передачи информации с управлением потоком
- •Sctp для megaco
- •8. Планирование структуры сети
- •8.1 Компьютерная сеть
- •8.2 Способ управления сетью
- •8.3 План помещений
- •8.4 Построение сети.
- •9. Информационная безопасность в сетях ip-телефонии
- •9.1 Типы угроз в сетях ip-телефонии
- •9.2. Методы криптографической защиты информации
- •9.3. Технологии аутентификации
- •9.3.1. Протокол ppp
- •9.3.2. Протокол tacacs
- •9.3.3. Протокол radius
- •9.4. Особенности системы безопасности в ip-телефонии
- •9.5. Обеспечение безопасности на базе протокола osp
- •9.6. Обеспечение безопасности ip-телефонии на базе vpn
- •10. Оборудование в мсс
- •11. Имитационное моделирование сети
- •12. Экономическая эффективность проекта
- •13. Безопасность при пуско-накладочных работах и эксплуатации сети
- •13.1 Характеристика возможных опасных и вредных производственных факторов
- •13.2 Организационно-технические мероприятия по технике безопасности
- •14. Технические средства защиты, обеспечивающие безопасность работ. Оценка их эффективности
- •Заключение
- •Список используемой литературы
7.2. Протокол н.323
Для построения сетей IP‑телефонии первой стала рекомендация H.323 МСЭ‑Т, которая является также первой зонтичной спецификацией систем мультимедийной связи для работы в сетях с коммутацией пакетов, не обеспечивающих гарантированное качество обслуживания.
Сети, построенные на базе протоколов H.323 (рис 7.2), ориентированы на интеграцию с телефонными сетями и могут рассматриваться как сети ЦСИС (цифровые сети с интеграцией служб), наложенные на сети передачи данных. В частности, процедура установления соединения в таких сетях IP-телефонии базируется на рекомендации МСЭ‑Т Q.931 и практически идентична той же процедуре в сетях ЦСИС. При этом рекомендация H.323 предусматривает применение разнообразных алгоритмов сжатия речевой информации, что позволяет использовать полосу пропускания ресурсов передачи гораздо более эффективно, чем в сетях с коммутацией каналов.
Основными устройствами сети являются: терминал, шлюз, привратник (Gatekeeper). В отличие от устройств ТфОП, устройства Н.323 не имеют жестко закрепленного места в сети, а подключаются к любой точке IP‑сети. Однако при этом сеть Н.323 разбивается на зоны, а каждой зоной управляет привратник.
Терминал H.323 – оконечное устройство сети IP‑телефонии, обеспечивающее 2‑стороннюю речевую или мультимедийную связь с другим терминалом, шлюзом или устройством управления конференциями.
Шлюз является соединяющим мостом между ТфОП и IP. Основная функция шлюза – преобразование речевой (мультимедийной) информации, поступающей со стороны ТфОП с постоянной скоростью, в вид, пригодный для передачи по IP‑сетям, т. е. кодирование информации, подавление пауз в разговоре, упаковка информации в пакеты RTP/UDP/IP, а также обратное преобразование. Кроме того, шлюз должен преобразовывать аналоговую абонентскую сигнализацию, сигнализацию по 2ВСК и сообщения систем сигнализации DSS1 и OKC7 в сигнальные сообщения Н.323. При отсутствии в сети привратника должна быть реализована еще одна функция шлюза: преобразование номера ТфОП в транспортный адрес IP‑сети.
Привратник выполняет функции управления зоной сети IP‑телефонии, в которую входят терминалы и шлюзы, зарегистрированные у данного привратника. Разные участки зоны сети H.323 могут быть территориально разнесены, но соединяться друг с другом через маршрутизаторы (рис.7.3).
Рис. 7.2. Структура сети Н.323
Рис. 7.3. Зоновая архитектура сети H.323
В число наиболее важных функций, выполняемых привратником, входят:
Преобразование alias‑дреса (имени абонента, телефонного номера, адреса электронной почты и др.) в транспортный адрес сетей с маршрутизацией пакетов IP (IP‑адрес и номер порта RTP);
Контроль доступа пользователей системы к услугам IP‑телефонии при помощи сигнализации RAS (Registration, Admission and Status);
Контроль, управление и резервирование пропускной способности сети;
Маршрутизация сигнальных сообщений между терминалами, расположенными в одной зоне.
Привратник также обеспечивает для пользователя возможность получить доступ к услугам любого терминала в любом месте сети и способность сети идентифицировать пользователей при их перемещении из одного места в другое.
