Académique Documents
Professionnel Documents
Culture Documents
ndice
Software!
OpenSource!
Cambio Hardware!
Sistemas Linux!
Virtualizacin / Nube!
Asterisk
Asterisk existe en dos flavours:!
!
!
- GPL!
- Comercial!
!
- Switchvox!
!
Asterisk
GPL!
!
Libertad de ejecutar el programa con cualquier propsito.!
!
Libertad de modificar el programa (acceso al cdigo fuente).!
!
Libertad de distribuir copias!
!
Libertad de mejorar el programa y aadir funcionalidades.!
!
Los derechos de mejoras se ceden a Digium, pero copyright
desarrollado. Se libera como GPL. Lo GPL es siempre GPL.
Asterisk
Licencia Comercial!
!
Cdigo fuente de Asterisk y soporte preferente del fabricante.!
!
El comprador puede vender Asterisk sin llamarlo Asterisk y
venderlo a terceros.!
Asterisk
Instalable en sistemas:!
!
-Linux (Debian,Redhat, Centos)!
!
- Mac OS X!
- FreeBSD !
..!
!
http://www.asterisk.org/
Asterisk
Avanzada 7 imparte la certificacin oficial en Asterisk en
Espaa!
!
DCAP!
!
Ms info:!
!
http://www.avanzada7.com/es/formacion!
!
Elastix
Elastix es un proyecto opensource para hacer ms amigable
la gestin y mantenimiento de centralitas basadas en Asterisk.!
!
Sistema todo en uno con posibilidad de:!
!
- Troncales!
- Rutas Salientes /Entrantes!
- Grupos de llamadas!
- Conferencias!
- Mens de llamada (IVR)!
..
Elastix
Elastix es un proyecto con mucho xito hoy en da y con
varios premios por sus desarrollados innovadores.!
Elastix
Mi recomendacin: Probarlo!
http://elastix.org/index.php/es
Elastix
Avanzada 7 imparte la certificacin oficial en Elastix para
Europa!
!
ECE y 101!
!
Ms info:!
!
http://www.avanzada7.com/es/formacion!
!
Kamailio
Kamalio es un Proxy SIP orientado a infraestructuras grandes
o con necesidades particulares como pueden ser:!
!
- Alta disponibilidad!
- Balanceo de Carga!
- Session Border Controller!
- WEBRTC!
- Integracin con LDAP!
- IMS, 3GPP, LTE
Kamailio
Kamailio es un SIP PROXY opensource usado generalmente
usado en estructuras de alta disponibilidad y operadores.!
!
Su configuracin es va archivos de texto aunque existen
interfaces que facilitan la configuracin como son SIREMIS o
bien la solucin de SIPWISE.!
!
Curva de aprendizaje exponencial decreciente.!
!
!
!
Kamailio
Puede funcionar como:!
!
Registrar server!
Location server!
Proxy server!
SIP Application server!
Redirect server!
!
Versin 4.1 actualmente (http://www.kamailio.org/wiki/
features/new-in-4.1.x)!
!
Ms caractersticas: http://www.kamailio.org/w/features/!
Kamailio
SIPWISE
Complicado para un nefito. Soluciones ms amigables como
SIPWISE!
!
http://www.sipwise.com/
3CX
3CX es una PBX Comercial que corre sobre Windows.
Actualmente versin 12. Mucho desarrollo y funcionalidad
avanzada como presencia e integracin con sistemas CRM.!
3CX
Funcionalidades 3CX!
3CX
Funcionalidades 3CX!
!
!
!
!
!
!
!
!
!
Ms info: http://www.3cx.es/centralita-telefonica/
3CXPhoneSystem_brochure_es.pdf!
3CX
Licenciamiento!
!
Se licencia por nmero de llamadas simultneas.!
3CX
Avanzada 7 imparte la certificacin oficial de 3CX y da cursos
gratuitos a clientes y Resellers!
!
Ms info: http://www.avanzada7.com/es/formacion!
!
Sealizacin RDSI
!
Telefona IP / Digital !
Red Compartida (Datos/Voz) !
Puede existir retardo !
Eco !
Bajo coste mantenimiento !
Soluciones Abiertas
!
RDSIs !
B410P !
!
Primarios !
TE220 Dual Span T1/E1 Pci Express !
TE220B - Dual Span T1/E1 Pci Express + Eco Cancel) !
TE 207P 2 PRI PCI 5v + Eco Cancel!
!
Hbridas!
Hx8
Gateways
Permiten aislarse de posibles incompatibilidades hardware
entre placa y tarjeta.!
!
Realizan la conversin de SIP a Protocolos de lnea como
RDSI o analgico.!
!
Se tratan de hardware dedicado para ese fin. Sistemas
embebidos y generalmente fan less.!
!
Posibilidad de Alta disponibilidad o failback routing!
Gateways
Diferentes fabricantes:!
!
- Sangoma Vega!
!
- Digium!
!
- Mediatrix!
!
- Patton!
Gateways
Dependiendo de la densidad de puertos podemos tener :!
!
2 BRI!
!
1 PRI!
!
2 PRI!
!
8 PRI!
!
!
1.- Introduccin
Gateways
SIP
TE
RDSI
RDSI
SIP
cloud
Gateways
Gateways
Gateways
Gateways Digium
G800: 8 PRI, 240 llamadas concurrentes (8x30). 2 x LAN!
!
G400 : 4 PRI, 120 llamadas concurrentes (4x30). 2 x LAN!
!
G200 : 2 PRI, 60 llamadas concurrentes (2x30). 1 x LAN!
!
G100 : 1PRI, 60 llamadas concurrentes (1x30). 1 x LAN!
Gateways Sangoma
Vega50 : BRI, 2-10 Puertos. Analgicos(4FXS+2FXO,8FXS
+2FXO,4FXO,8FXO o BRI (2,4,8)!
!
Vega100: 1 PRI, 30 llamadas concurrentes (1x30). 2 x LAN!
!
Vega200 : 2 PRI, 60 llamadas concurrentes (2x30). 2 x LAN!
!
Vega400 : 4PRI, 120 llamadas concurrentes (4x30). 2 x LAN!
Gateways Grandstream
La mejor opcin para analgicos!
!
GXW40XX : 8/24 FXS!
!
GXW41XX: 4/8 FXO.!
!
GWX4224: 24 FXS. Nueva generacin. Conector Telco 50pins!
!
GWX4216 : 16 FXS Nueva generacin. Conector Telco 50pins!
!
GWX4232 : 32 FXS Nueva generacinConector Telco 50pins!
Gateways Patton
!
Opciones de 2,4,8,24FXS y 2,4,8,24FXO!
!
1 BRI , 2 BRI, 3 BRI y 5 BRI!
!
Configuracin mediante comandos IOS!
!
Muy verstiles!
!
!
Gateways Mediatrix
!
2 BRI o 4 BRI con posibilidad de alimentados via POE!
!
2 , 4 o FXS!
!
Gateways con bastante solera.!
!
Muy verstil el control de dialplan!
!
Gestionable via interfaz web
1.- Introduccin
1.- Introduccin
1.- Introduccin
- H.263!
- H.263+!
- H.264!
!
1.- Introduccin
1.- Introduccin
- Grandstream
1.- Introduccin
Telfonos IP
POE!
Puertos Megabit o Gigabit!
Display numrico o alfanumrico!
Display Color o monocromo!
Posibilidad de aplicaciones XML!
Autoprovisioning!
Cdecs HD (G.722)
1.- Introduccin
Telfonos IP
1.- Introduccin
POE!
Display Color!
Lneas IP 6!
Soporte TLS /SRTP!
USB!
Bluetooth!
Aplicacionesn Web XML!
Provisioning en Cloud (APS)
1.- Introduccin
Digium D70
POE!
Display Monocromo!
Lneas IP 6!
Aplicaciones Web XML!
Autoprovisioning Asterisk!
10 teclas programables BLF!
HD Voice
1.- Introduccin
1.- Introduccin
1.- Introduccin
ClearONE
1.- Introduccin
ClearONE
1.- Introduccin
ClearONE
Video Standards
H.261, H.263, H.263+/++ H.264 - up to 2Mbps
outgoing
Video Specifications
HD Video Resolution
Transmission Speed H.323: 64 Kbps - 1080p (1920 x 1080 pixels) incoming
4Mbps SIP: 64
720p (1280 x 720 pixels)
Kbps 4Mbps
ISDN 64 Kbps - 512 Kbps (4BRI)
Other Video Resolution
4CIF (704 x 576 pixels)
SIP protocols
4SIF (704 x 480 pixels) VGA (640 x 480 pixels)
RFC 3261 2396, 2543, 2617, 2822,
Interlaced CIF (352 x 576 pixels)
2833, 2976, 3264, 3960, 5168, 3262, CIF (352 x 288 pixels)
3550, 3984, 4961
SIF (352 x 240 pixels) QVGA (320 x 240 pixels)
Secure Authentication: MD5
QCIF (176 x 144 pixels)
Video Frame Rate
Up to 15 fps: 64 - 128 Kbps
Up to 20 fps: 192 Kbps
Up to 30 fps: 256 Kbps +
1.- Introduccin
ClearONE
Video Specifications
Transmission Speed H.323: 64 Kbps 4Mbps SIP: 64
Kbps 4Mbps
ISDN 64 Kbps - 512 Kbps (4BRI)
SIP protocols
RFC 3261 2396, 2543, 2617, 2822,
2833, 2976, 3264, 3960, 5168, 3262,
3550, 3984, 4961
Secure Authentication: MD5
Video Standards
H.261, H.263, H.263+/++ H.264 - up to 2Mbps
outgoing
HD Video Resolution
1080p (1920 x 1080 pixels) incoming
720p (1280 x 720 pixels)
Other Video Resolution
4CIF (704 x 576 pixels)
4SIF (704 x 480 pixels) VGA (640 x 480 pixels)
Interlaced CIF (352 x 576 pixels)
CIF (352 x 288 pixels)
SIF (352 x 240 pixels) QVGA (320 x 240 pixels)
QCIF (176 x 144 pixels)
Video Frame Rate
Up to 15 fps: 64 - 128 Kbps
Up to 20 fps: 192 Kbps
Up to 30 fps: 256 Kbps +
-Fichaje por telfono (cada usuario mete su id/clave y graba una locucin
con su nombre).!
-Factura en la sombra
Colas de callcenter!
Mens de atencin!
Followme!
Seguridad en SIP
SIP es una tecnologa en auge y exponer a internet sistemas
con configuracin por defecto o mala configuracin puede
traer ms de un dolor de cabezas y facturas a nmeros
exticos.!
!
Alguna de las recomendaciones en general para cualquier
sistema VoIP seran las siguientes:!
!
!
Seguridad en SIP
- No exponer a Internet puertos SIP /RTP que no sean
necesarios!
!
- SI hace falta abrirlos para usuarios remotos, usar reglas de
firewall, IPs validadas, o bien VPN.!
!
- Alguno de los ataques sufridos por usuarios, son por tener
abierto la centralita para tener una sla extensin remota.!
!
- Por supuesto tomarse el tema de las contraseas en serio
desde el primer da. Nada de 1234, 100, ayuntamiento, jefe,
bob,etc
Seguridad en SIP
- Usar SIP sobre TLS para encriptar sealizacin.
Protegeremos la integridad de nmeros llamantes, llamados
si se usa en entornos Wifi, o abiertos.!
!
- Usar SRTP para encriptar el audio. Siempre que sea posible
y el terminal IP lo permita.!
!
- Firewalling e IPTABLES!
!
- Fail2ban en sistemas Linux. til frente a ataques por fuerza
bruta.
Seguridad en SIP
- Mantener actualizados los sistemas operativos donde
corran las PBX software, ya sean Linux, Windows o
virtualizacin.!
!
- No exponer interfaces web de gestin al exterior o proteger
con un simple htaccess.!
!
- No usar DNS estilo pbx.ayuntamiento.com o
sip.ayuntamiento.com. Si quiero atacar es lo primero que
pruebo.!
IPv6
- El internet que usamos hoy es el internet diseado hace 20
aos (IPv4).!
!
El internet del futuro, en el que todos los dispositivos estn
conectados, ya sean coches, mviles, lavadoras, sistemas
domticos, necesitan una direccin y aunque podemos
NATear eternamente, no es la solucin.!
!
En las licitaciones sobre TIC es necesario que sea compatible
cualquier sistema nuevo instalado con IPv6.!
!
!
IPv6
- Asterisk es compatible con IPv6!
- Kamailio es compatible con IPv6!
- 3CX necesita un traductor SIP IPV6 a !
IPv4 como Kamailio o Asterisk delante!
!
!
IPv4 tiene 32 bits de direcciones!
!
IPv4 tiene 128 bits
IPv6
IPv6
- Para tener IPv6 hoy en da:!
!
- Nos la ofrece nuestro carrier a internet de forma nativa
(RARO)!
!
- Tunnel IPV6 (Sixxs)!
!
- 6to4 !
!
- Taredo!
!
- 6rd!
IPv6
- Empezar ya con las pruebas. El tiempo ganado ser una
ventaja.!
!
- Instalar infraestructura compatible con Ipv6. Aunque sea
mas barato algo IPv4 os estn vendiendo algo obsoleto.!
!
- Firewalling IPV6. Ahora ya no hay NAT que separe.!
!
-
IPv6
http://ipv6ripeness.ripe.net/pies.html
Gracias!!!
Alberto Sagredo!