Escenarios de uso de Lyric MG/SBC

Documentos relacionados
Escenarios de uso de Lyric MG/SBC

Anexos Remotos para Lyric MG.

Rainfall PBX Fact Sheet versión 1.1 Fecha: Marzo 2015

Acerca de YX Wireless

CONFIGURACIÓN BÁSICA DE UNA VPN EN WINDOWS XP PROFESIONAL

Makenai Solutions, Innovation & Creative Ideas. CASO DE ÉXITO Narrika- Implantación de Comunicaciones Unificadas

INSTALACIÓN, OPERACIÓN Y PROGRAMACIÓN DE EQUIPOS Y SISTEMAS TELEFÓNICOS

LYRIC GSM. GUÍA DE CONFIGURACION PARA CISCO CUCM VER 7.1 A 11.x. Versión : 1.0 Fecha : lunes, 24 de agosto de Página 1

Windows Server Windows Server 2003

Howto: Cómo configurar el mapeo estático de puertos en el router/firewall corporativo para las redes VPN de Panda GateDefender Integra

CAPITULO V RESULTADOS ALCANZADOS. 1.- Funcionamiento del servidor TrixBox (Asterisk).

Cómo conectar un Comunicador RightKey RK-IP4 a una red Wifi existente para el monitoreo de alarmas vía IP

El Problema: Las tarifas telefónicas no cambian en 36 meses. El proveedor vende atadamente centrales, redes de datos y telefonía móvil.

Lo que usted necesita saber sobre routers y switches. Conceptos generales.

Dispositivos de Red Hub Switch

SMCPBX10 - directriz de configuración

Nos pedirá el usuario y contraseña de nuestro MODEM, estos datos se los proporciona su proveedor de Internet.

Expertos en comunicaciones de tiempo real

Coexistencia y Transición. Juan C. Alonso juancarlos@lacnic.net

Introducción a las Redes de Computadoras

Servicio de tecnología de voz IP VoIP. - Telefonía tradicional - Funcionamiento de VoIP - Protocolos VoIP - Elementos VoIP

Manual instalación ejemplo de empresa con Linksys SPA Versión 0.1_May06. Peopletel S.A

Firewalls. Seguridad Integral al VoIP? Son los Suficientes para dar. Whitepaper

Firewalls, IPtables y Netfilter

TRAMA IPLAN INTRODUCCIÓN AL SERVICIO

Más Información en

Bloque IV: El nivel de red. Tema 10: Enrutamiento IP básico

CAMARAS DE VIGILANCIA PARA SITIOS DE CONSTRUCCIÓN USANDO INTERNET MÓVIL NUEVA SOLUCIÓN: MAYOR COBERTURA, MAYOR AUTONOMIA, MEJOR CONTROL.

Router Teldat. Interfaz Web

Definición. Ventajas de "MultiWan Routing" MultiWan. Tipos de "pool" Contenidos

Anexo PLATAFORMA DE TELOFONÍA IP. 1. Esquema de solución Telefonía IP y Comunicaciones Unificadas ICBF.

QUÉ ES UN SERVIDOR Y CUÁLES SON LOS PRINCIPALES TIPOS DE SERVIDORES? (PROXY, DNS, WEB, FTP, SMTP, ETC.) (DV00408A)

HOWTO: Cómo configurar la alta disponibilidad

Punto CEIBAL Anexo técnico

Módulos: Módulo 1. El núcleo de Linux - 5 Horas

Utilizar los servicios de Index Service para buscar información de forma rápida y segura, ya sea localmente o en la red.

10 razones para cambiarse a un conmutador IP

INSTITUTO TECNOLÓGICO DE SALINA CRUZ. Fundamentos De Redes. Semestre Agosto-Diciembre Reporte De Lectura

Redes Locales: El protocolo TCP/IP

DHCP NAT. Redes WAN. DHCP y NAT. Esteban De La Fuente Rubio esteban@delaf.cl L A TEX. Universidad Andrés Bello. 27 abr 2011

Unidad CPE/VPN RedesComm, c.a.

Sistemas Integrados y Hogar Digital

Seguridad Perimetral y Telefonía IP

CAPITULO 2 COMUNICACION ATRAVES DE LA RED

PRACTICA CAPITULO 2 MODULO 1 PROTOCOLOS Y LA FUNCIONALIDAD DE LA CAPA DE APLICACIÓN

HOWTO: Cómo configurar SNAT

PROYECTO. Solución Empresarial Ingeniería y Desarrollo de Software - info@solucionempresarial.com.

SIEWEB. La intranet corporativa de SIE

Núcleo de Red Examen

Manual de Usuario CPE OX330. Manual de Usuario CPE OX330

Laboratorio de PCs. Práctica 3: Montaje de una red de Área local

Firewall Firestarter. Establece perímetros confiables.

ESCUELA NORMAL PROF. CARLOS A CARRILLO

FUNCIONALIDADES DEL MÓDULO REMOTO

Manual de Instalación de adaptadores Linksys PAP2

CENTRAL VIRTUAL IPLAN INSTRUCTIVO DE CONFIGURACIÓN X-LITE 5 (WINDOWS)

2N VoiceBlue Next. 2N VoiceBlue Next & Siemens HiPath (series 3000) conectados via SIP trunk. Guía rápida. Version 1.00

Luis Villalta Márquez

ESPAÑOL Nota Técnica CONEXIÓN A INTERNET Y USO DEL ANCHO DE BANDA CON EQUIPOS VX Y PECO

Ejemplo de configuración de ACL en controlador para redes LAN inalámbricas

Descripción y alcance del servicio INTERNET CONTENT IPLAN

Servidor de Correo Sistema de Comunicación Global

NETWORKING IP. Neris

Núcleo de Red Examen

Luis Eduardo Peralta Molina Sistemas Operativos Instructor: José Doñe Como crear un Servidor DHCP en ClearOS

BlackBerry Mobile Voice System

Procedimiento en Red Dvr s Lumibox

GATEWAYS COMO FIREWALLS

La vida en un mundo centrado en la red

Problemas del cliente de marcación de entrada de Windows con las máscaras de subred, los gatewayes y los Domain Name

Aspectos Básicos de Networking

11 Número de publicación: Int. Cl.: 74 Agente: Carpintero López, Mario

Windows Server 2012: Infraestructura de Escritorio Virtual

Nota de Aplicación May 2010 Rev 03

ANEXO INFORMATICO PLATAFORMA DE TELEFONÍA IP. 1. Esquema de solución Telefonía IP y Comunicaciones Unificadas ICBF.

CONFIGURACIÓN DE FIREWALL EN CLOUD DATACENTER

Especificaciones de Hardware, Software y Comunicaciones

Instalación y configuración de SAE-Móvil

CAPITULO III PROPUESTA DE SOLUCION.

Grandstream Networks, Inc.

Central telefónica IP* By MilNet Internet Server. Tecnología inteligente

WINDOWS : SERVIDOR DHCP

Práctica de laboratorio: Uso de Wireshark para examinar una captura de UDP y DNS

Configuración de Aspel-SAE 6.0 para trabajar Remotamente

iphone en la empresa Administración de dispositivos móviles

Documento Técnico N 3. Enlaces de Comunicación entre CDEC-SIC y Empresas Coordinadas

Perfil Corporativo Estructura Corporativa Misión Reconocimientos

En caso de que el cliente nunca haya obtenido una concesión de licencia de un servidor DHCP:

Voz sobre IP con GNU/Linux

CT-5071 Router Monopuerto ADSL2+ Guía de Configuración Básica

TEMA 3. REDES Y SEGURIDAD INFORMÁTICA

DESCRIPCION DE CENTRAL TELEFONICA. Area Comercial & Ventas

Javier Bastarrica Lacalle Auditoria Informática.

Entrenamiento técnico beronet

Redes WAN VPN. Esteban De La Fuente Rubio L A TEX. 13 may Universidad Andrés Bello

Especificaciones de Hardware, Software y Comunicaciones

Mejores prácticas para la segmentación y fortificación de redes industriales

Contenido QUÉ ES SERVIDOR CLOUD?... 3 ACCESO AL SERVIDOR CLOUD... 3 ADMINISTRACIÓN DEL SISTEMA... 6

NEXO AVIU Conexión con Aplicaciones NEXO

Transcripción:

Escenarios de uso de Lyric MG/SBC White Paper versión 1.3 Fecha: Agosto 2014

Historia del Documento Version Fecha Cambios 1.0 Mar 20, 2014 1. Versión Inicial 1.2 Mar 21, 2014 1. Actualización de diagramas 2. Correcciones de contenido 1.3 Ago 5, 2014 1. Actualización y mejora de los diagramas. 2. Se fusionan los escenarios 4 y 5. 3. Se agrega nuevo escenario 6: Lyric MG como SBC con PBX dentro de la red. 4. Se agrega escenario 7: Lyric MG como SBC con soporte para anexos remotos

Tabla de Contenidos Historia del Documento 2 Tabla de Contenidos 3 Objetivo 4 1. PBX IP conectada a un enlace primario E1 5 2. PBX Legacy/Híbrida conectada a un SIP Provider (ITSP) 6 3. Integración de PBX Legacy con PBX IP, conectado a SIP provider (ITSP) 7 4. Lyric MG como SBC conectado a Hosted PBX con supervivencia. 8 5. Lyric MG como SBC conectado a hosted PBX alcanzable desde. 9 6. Lyric MG como SBC con la PBX dentro de la red. 10 7. Lyric MG como SBC con soporte para anexos remotos 11

Objetivo Este documento tiene por objetivo ilustrar los principales escenarios de uso para la interconexión del media gateway Lyric MG en redes SIP, TDM, GSM y analógicas, además de la operación como Session Border Controller clase Enterprise (E-SBC). Los escenarios aquí expuestos pretenden ilustrar los diferentes escenarios de uso para una discusión comercial.

1. PBX IP conectada a un enlace primario E1 La conexión de una PBX IP a un carrier mediante un enlace primario E1 es un escenario muy común, sobretodo en países en que el desarrollo de la red TDM es muy fuerte. En este caso, el gateway Lyric MG se conecta a la red y se establece un SIP trunk entre la PBX IP y el Lyric. Por el lado del carrier, la conexión llega como una trama digital que se conecta al puerto E1, tal como lo muestra la figura. E1/PRI ISDN/QSIG/R2 LYRIC MG SIP TRUNK E1/PRI ISDN/QSIG/R2 PBX IP SIP Este medio de operación, en que el gateway maneja dos piernas (Legs en inglés) de la llamada, una SIP hacia la PBX y otra TDM hacia el carrier, se conoce como Back-to-Back. Ahora bien, cabe preguntarse qué sucede si el enlace E1 se pierde? (por ejemplo, una falla en la planta externa). Lyric MG tiene la opción de tener canales de respaldo para las comunicaciones de la PBX IP basados en tecnología GSM.

2. PBX Legacy/Híbrida conectada a un SIP Provider (ITSP) En este segundo escenario, se intenta postergar la inversión en nueva infraestructura, utilizando el media gateway Lyric MG como interfaz de conexión entre un proveedor de telefonía IP (ITSP) y la PBX Legacy del cliente. Esta PBX puede soportar extensiones SIP, pero en el ejemplo, no tiene licencias para configurar SIP trunks. El esquema de conexión sería el que se muestra en la siguiente figura. ITSP (MPLS/WAN) SIP TRUNK GSM ROUTER LYRIC MG con SBC/ FIREWALL FIREWALL/ NAT E1/PRI ISDN/QSIG/R2 PBX LEGACY/ HIBRIDA En el ejemplo, la PBX soporta registro de anexos SIP conectados a la red. Desde el Lyric MG, el SIP trunk se implementa sobre la WAN, que podría estar dentro de una V hasta el router. Lyric MG cuenta con medidas de seguridad como encriptación TLS para la señalización y SRTP para el stream de audio, además de un firewall con manejo dinámico de reglas para evitar ataques maliciosos. En caso de pérdida de enlace hacia el ITSP, el Lyric MG puede entregar comunicación de respaldo a través de la red GSM. Desde el lado de la central, la señalización del puerto E1 puede ser ISDN, R2 o QSIG. Adicionalmente, Lyric MG tiene la alternativa de comunicación de respaldo GSM en caso de que el SIP trunk no esté disponible.

3. Integración de PBX Legacy con PBX IP, conectado a SIP provider (ITSP) Una generalización del escenario anterior consiste en integrar una PBX Legacy con una PBX IP, conectados a un SIP Provider. En este caso, un puerto ethernet se conecta hacia la WAN y se establece un SIP trunk hacia el ITSP. El otro puerto Ethernet se conecta hacia la y se establece otro SIP trunk hacia la PBX IP del cliente. Luego, la PBX Legacy se conecta al Lyric MG por medio del puerto E1, tal como se muestra en la figura. GSM ITSP (MPLS/WAN) SIP TRUNK 2 GSM ROUTER PBX LEGACY LYRIC MG con SBC/ FIREWALL FIREWALL/ NAT E1/PRI ISDN/QSIG/R2 PBX LEGACY SIP TRUNK En este caso, también se puede necesitar respaldo por GSM en caso de que el enlace SIP hacia el proveedor de telefonía IP se pierda, por lo que los puertos GSM del Lyric MG quedan disponibles para terminar llamadas a celulares y como canales de respaldo en caso de caída del SIP trunk. PBX IP

4. Lyric MG como SBC conectado a Hosted PBX con supervivencia. En el escenario de operación con hosted PBX, los anexos se encuentran en la red del cliente y la PBX está fuera, en algún lugar de la WAN. En modo de operación normal, el SBC opera como un SIP Proxy guardando al información de registro de los anexos y dejando que los anexos interactúen directamente con la PBX. El SBC se conecta en paralelo al Firewall y la NAT de la red para evitar tener que intervenir estos dispositivos, tal como se puede ver en el diagrama siguiente: HOSTED PBX STED PBX WAN INTERNET ROUTER GSM ROUTER LYRIC MG con SBC/ FIREWALL y SUPERVIVENCIA FIREWALL/ NAT V V En caso de perder el enlace de datos hacia la hosted PBX, Lyric MG entra en modo supervivencia, entregando los servicios básicos de telefonía, como llamadas entre anexos, recepción de llamadas, conferencia y transferencia de llamadas. Cuando se restituye el enlace, el equipo obliga un nuevo registro de los teléfonos en la IP de la PBX hosteada. En modo supervivencia, las llamadas entrantes y salientes pueden hacerse directamente desde el Lyric MG ya sea por medio de un enlace E1 o puertos FXO conectados a la o bien, por puertos celulares GSM, tal como se ve en el diagrama. Lyric MG cuenta con un módulo SBC integra todos los servicios de red necesarios para configurar y provisionar los anexos, de tal forma que éstos pueden ser taggeados en una red virtual (V) dedicada sólo a voz. Dentro de estos servicios se cuentan: DHCP, DNS, NTP, FTP, SIP Proxy, RTP Proxy y Firewall, con los que se puede configurar los teléfonos para que se registren en la dirección IP externa asociada a la hosted PBX, pasando por el SBC. En términos de seguridad para los clientes SIP, el equipo soporta los protocolos TLS, para la encriptación de la señalización, con certificados autofirmados, generados por el Lyric MG; y SRTP, para el flujo de audio.

5. Lyric MG como SBC conectado a hosted PBX alcanzable desde. Dentro de una red, el SBC tiene sentido sólo para la supervivencia de los anexos, en el caso en que geográficamente la hosted PBX esté lejos de los anexos y pueda quedar fuera de servicio por fallas en el enlace. En este caso, el SBC entrega supervivencia a los anexos y conexión a la red pública a través de un enlace E1 o canales GSM, tal como se ve en el diagrama. GSM GSM LYRIC MG LYRIC MG V WAN privada HOSTED PBX V Lyric MG provee los servicios de red como DHCP, DNS, NTP, FTP, SIP Proxy, RTP Proxy y Firewall, con los que se puede configurar los teléfonos para que se registren en la dirección IP externa asociada a la hosted PBX, pasando por el SBC que actúa como Proxy y entregar niveles de seguridad apropiados a la red de telefonía de la organización. En caso de perder el enlace de datos hacia la hosted PBX, el Lyric MG entra en modo supervivencia, entregando los servicios básicos de telefonía, como llamadas entre anexos, recepción de llamadas, conferencia y transferencia de llamadas. Cuando se restituye el enlace, el Lyric MG obliga el registro de los teléfonos en la IP de la PBX hosteada. En modo supervivencia, las llamadas entrantes y salientes pueden hacerse directamente desde el Lyric MG ya sea por medio de un enlace E1 o puertos FXO conectados a la o bien, por puertos celulares GSM.

PBX LEGACY/ HIBRIDA 6. Lyric MG como SBC con la PBX dentro de la red. Por qué se necesita un SBC cuando la PBX del cliente está dentro de la red? El esquema de conexión de este escenario es el que se muestra en el siguiente diagrama: ITSP (MPLS/WAN) SIP TRUNK ROUTER LYRIC MG con SBC FIREWALL/ NAT SIP TRUNK PBX IP Existen tres motivos por los cuales tener un SBC en el borde de la red: 1. Firewall de voz: El SBC permite operar como firewall especializado en los stream de telefonía, con manejo dinámico de puertos. De esta forma el cliente evita tener que manipular su firewall/nat y dejar puertos abiertos, los que significan una vulnerabilidad en su red. 2. Normalización SIP: Al este conectado a un ITSP, el SBC cumple el rol de estandarizar el protocolo SIP que se negocia entre la PBX y el ITSP. Un ejemplo típico de normalización es cambiar el protocolo de transporte de UDP a TCP o viceversa. 3. Transcoding: También puede ser requisito por parte del ITSP utilizar un codec de voz específico para no saturar el enlace de red, por lo mismo, el SBC cumple el rol de cambiar de un codec de audio a otro. Por ejemplo, cambiar el codec de G.711 a G.729.

E1/PRI ISDN/QSIG/R2 PBX LEGACY/ HIBRIDA 7. Lyric MG como SBC con soporte para anexos remotos En este escenario, el Lyric MG con SBC recibe un registro desde un cliente SIP remoto, en internet. Luego de validar la autenticidad del cliente, acepta el registro e intenta un nuevo registro desde el SBC en la PBX. Además, si el SBC está operando como Proxy SIP, puede servir una V de voz para los anexos que están dentro de la red. ITSP (MPLS/WAN) INTERNET Cliente SIP Remoto REGISTRO Cliente SIP en SBC SIP TRUNK ITSP ROUTER LYRIC MG/SBC FIREWALL/ NAT Registro del SBC en la PBX SIP TRUNK PBX PBX IP Además, entre la PBX y el Lyric MG hay un SIP trunk y entre el Lyric MG y el ITSP también, de tal forma que puede normalizar SIP, operar como firewall de telefonía y/o transcodificar si fuese necesario. En el caso que haya una pérdida de conexión en el SIP trunk hacia el ITSP, el Lyric puede entrar en modo supervivencia y entregar servicios de telefonía básicos a todo el sistema, incluyendo el cliente SIP remoto, si el acceso a internet sigue funcionando.

YX Wireless S.A. Av. del Valle 945, Of. 2601 Huechuraba 8580710 Santiago CHILE url: www.yx.cl tel: +56 2 2760-5100 mail: ventas@yx.cl