Автор работы: Пользователь скрыл имя, 21 Июня 2013 в 20:33, курсовая работа
IP-телефония — это технология, позволяющая использовать Интернет или другую IP-сеть в качестве средства организации телефонных переговоров. Основная идея состоит в том, что человеческая речь в виде оцифрованных данных передается по сети Интернет, которая предоставляет возможность доставлять данные по всему миру по цене, не зависящей от расстояния. IP-телефония позволяет объединить телефонные сети и сети передачи данных и осуществлять международные переговоры по цене локальных.
IP-телефония, или VoIP (Voice over IP), сочетает в себе высокое качество и удобство использования традиционной связи с технологией пакетной передачи данных.
При передаче телефонного трафика по технологии IP должны учитываться жёсткие требования стандарта ISO 9000 к качеству услуг, характеризующие:
Общая приемлемая задержка по стандарту — не более 250 мс.[5] Причины задержек в передаче голосовых данных по сети IP в большой степени связаны с особенностями транспорта пакетов. Протокол TCP обеспечивает контроль доставки пакетов, однако достаточно медленный и потому не используется для передачи голоса. UDP быстро отправляет пакеты, однако восстановление потерянных данных не гарантируется, что приводит к потерянным частям разговора при восстановлении (обратном преобразовании) звука. Немалые проблемы приноситджиттер (отклонения в периоде поступления-приёмки пакетов), появляющийся при передаче через большое число узлов в нагруженной IP-сети. Недостаточно высокая пропускная способность сети (например при одновременной нагрузке несколькими пользователями), серьёзно влияет не только на задержки (то есть рост джиттера), но и приводит к большим потерям пакетов
Для решения подобных проблем предлагается комплекс мер[5]:
Многие потребительские реализации IP-телефонии не поддерживают криптографическое шифрование, несмотря на то, что наличие безопасного телефонного соединения намного проще внедрить в рамках IP-технологии, чем в традиционных телефонных линиях. В результате, при помощи анализатора трафика относительно несложно установить прослушивание IP-звонков, а при некоторых ухищрениях даже изменить их содержание.[6][7][8][9]
Тот, кто вторгается с использованием анализатора сетевых пакетов, имеет возможность перехватить IP-звонки, если пользователь не находится в рамках защищённой виртуальной сетиVPN.[10] Эта уязвимость в безопасности может привести к атакам со сбоями (отказами в обслуживании) у пользователя или у кого-то, чей номер принадлежит той же сети. Эти отказы в обслуживании могут полностью уничтожить телефонную сеть, нагрузив её мусорным трафиком и создав постоянный сигнал «занято» и увеличив количество разъединений абонентов.[11]
Однако данная проблема касается и традиционной телефонии, так как абсолютно защищённых способов связи не существует.[12][6][11]
Потребители могут обезопасить свою сеть, ограничив доступ в виртуальную локальную сеть данных, спрятав свою сеть с голосовыми данными от пользователей. Если потребитель поддерживает безопасный и правильно конфигурируемый межсетевой интерфейс-шлюз с контролируемым доступом, это позволит обезопасить себя от большинства хакерских атак. Существует свободное ПО, такое как Wireshark, облегчающее анализ трафика IP-разговоров.[13]
Некоторые вендоры используют сжатие, чтобы перехват информации было труднее выполнить. Есть мнение, что настоящая безопасность сети требует проведения полного криптографического шифрования и криптографической аутентификации. Однако, по некоторым параметрам IP-телефония выигрывает у традиционной в плане безопасности.[11]
Существующий сейчас стандарт
безопасности SRTP и новый ZRTP протокол доступен на некоторых
моделях IP-телефонов (Cisco, S
Решение Voice VPN (которое представляет собой сочетание технологии VoIP и VPN) предоставляет возможность создания безопасного голосового соединения для VoIP-сетей внутри компании, путем применения IPSec-шифрования к оцифрованному потоку голосовых данных.
Так же возможно произвести многоуровневое шифрование и анонимизацию всего VoIP-трафика (голоса, видео, служебной информации и т. д.) с помощью сети I2P.
Поддержка услуги определения
номера вызывающего абонента (Caller ID)
у разных провайдеров может отличаться,
хотя большинство[источник не
В некоторых случаях, VoIP-провайдеры могут позволить вызывающему абоненту имитировать какой-то не принадлежащий ему caller ID, потенциально давая возможность демонстрировать такой ID, который фактически не является номером вызывающего абонента. Коммерческое VoIP-оборудование и программное обеспечение обычно легко даёт возможность изменять информацию caller ID. Несмотря на то, что эта услуга может обеспечить огромную свободу действий, она также даёт возможность для злоупотреблений.
Случаи злоноамеренной замены caller ID провайдером регламентируются законом.
Любое VoIP соединение имеет целый ряд параметров, общепринятых как точные показатели оценки качества соединения. Кроме того большинство существующих операторов IP-телефонии при оказании услуг позволяют даже выбирать узел через который пройдет звонок не только руководствуясь ценой, но и дополнительными статистическими параметрами, характеризующими качество связи:
Иногда операторами связи для оценки направления применяются и другие статистические параметры: нагрузка в эрлангах, посленаборная задержка (PDD), процент потери пакетов (QoS), максимальное нарастание вызовов в секунду (Calls per seconds, CPS).
Подробную информацию о каждом конкретном вызове станция/сервер IP-телефонии записывает в виде CDR-записей (подробных записей о вызове). Каждая запись содержит номер звонящего (А-номер) и вызываемого (Б-номер), абонентов, IP-адреса (или доменные имена), время и продолжительность вызова, а также инициатора и причину завершения. Подробные записи о вызовах (Call Detail Record), зачастую выгружаются на биллинговую систему для анализа и последующей блокировки учётной записи звонящего, при необходимости авторизации вызовов (RADIUS). Такой метод проверки обычно характерен для postpaid-систем оплаты.
Также применяется онлайн-учёт в биллинге посредством процедуры Accounting в протоколе RADIUS, что удобно в системах prepaid-оплаты.
IP-телефония предлагает
способ расширения
Продукты Cisco для IP-телефонии являются ключевым компонентом системы унифицированных коммуникаций Cisco Unified Communications, который позволяет предложить преимущества конвергентной сети организациям любого размера. Воспользуйтесь решениями Cisco для IP-телефонии для того, чтобы:
Продукты Cisco для IP-телефонии поддерживают целый ряд возможностей протокола инициирования сессий – Session Initiation Protocol (SIP), в том числе:
Эта сеть создает защищенную платформу, оптимизированную для передачи данных, поддержки беспроводных приложений и IP-коммуникаций, которая, помимо прочего, поддерживает шлюзы IP-IP, обеспечивающие легкий и экономичный способ сопряжения между независимыми сетями VoIP и аналоговыми телефонными шлюзами с использованием действующего оборудования для телефонии.
Построение IP телефонии |
Терминология
Построение системы IP телефонии с помощью Cisco SystemsБлагодаря системам Cisco Unified Communications эффективно решаются вопросы IP телефонии через Интернет и внутри локальных сетей. Причем это не только функции передачи звука и изображения, но и организация IP-коммуникаций, благодаря чему легко наладить взаимодействие между целой группой лиц. Детально проработанная система IP телефонии через Интернет по технологии Cisco Systems – это сочетание лучших идей, благодаря чему обеспечивается надежная связь и безопасность при передаче данных. До сих пор ещё создание IP телефонии не было столь грамотно продуманным, разработанным и внедренным в конкретных программных и аппаратных решениях. Система Cisco Unified Communications базируется на пяти ключевых технологических компонентах:
|