17/06/08 12:24
Sommaire
1. 1 Groupe de travail ToIP : membres, objectifs, ralisations ... 2. Modle conomique et aspect migration 3. La tlphonie sur IP (ToIP) I. 1 Historique II. 1 Protocoles en jeu III. 1 Quels sont les plus ? IV. Protocole : SIP 4. Les types de solutions 5. Maquettes I. 1 Plateforme IPBX II. 1 Interconnexion de sites en SIP 6. 1 Architecture rseau 7. Scurit et Tlphonie sur IP (ToIP) 8. 1 Les aspects rglementaires 9. 1 Migration vers la ToIP
17/06/08 12:24
avenir de valider les solutions de supervision/monitoring mettre en place pour controler les conditions de ralisation du service de tlphonie aussi bien intra-sites qu'entre les sites euxmmes. En parallle, des tests de ToIP sur SIPv6 seront raliss pour certifier les implantations de cette version du protocole. Service Pilote : terme, si les exprimentations sont concluantes, la plate-forme exprimentale d'interconnexion pourrait devenir un service pilote, encourageant tous les sites acadmiques ayant install une solution de ToIP (en propre ou via un oprateur de service) s'interconnecter pour basculer -autant que possible- leurs flux tlphonie sur l'infrastructure IP de RENATER.
http://www.cru.fr/activites/groupes_travail/voip/document
Page 2 sur 39
17/06/08 12:24
IV. Cots de portabilit des numros 5. Cots dinfrastructures I. Cblage interne - mutualisation avec le rseau local informatique II. Equipements rseaux - switchs multi-vlan, avec POE intgr ou non III. Mise niveau lectrique : achat donduleurs etc
3 Historique
La tlphonie sur IP trouve peu peu sa place dans le paysage des services informatiques disponibles pour les entreprises et le grand public. Les principaux avantages de la tlphonie sur IP sont lis la mobilit et la facilit de communication sur l'Internet. Les premiers travaux portant sur la tlphonie sur IP datent du milieu des annes 90, les applications portaient alors exclusivement sur les communications directes d'ordinateur ordinateur. Ajourd'hui, la tlphonie sur IP, s'appuyant sur le succs du protocole IP, se retouve aussi bien dans le coeur des rseaux d'oprateurs que dans les entreprises. Paralllement cette intrusion non visible directement par les utilisateurs, on voit apparatre des terminaux de tlphonie sur IP sous diverses formes (tlphone fixe, mobile, bi-mode, tlphone logiciel sur PC, ..). Ainsi, les acronymes VoIP ou ToIP , autrefois connus des informaticiens seuls, sont aujourd'hui familiers d'un public de plus en plus habitu utiliser son PC pour tlphoner.
5 Interconnexion
Malgr tout, les incompatibilits dues aux implmentations logicielles qui peuvent apparatre dans un dialogue protocolaire ne concernent pas les services de base. Sans offrir une palette largie de services tlphoniques avancs, que a soit en H.323, SIP ou MGCP, deux logiciels respectant les standards permettront de communiquer sur IP. Aujourd'hui, il n'est pas rare de voir les IP-PBX (PABX supportant au moins une interface IP) quips d'une interface SIP ddie : pour la gestion de postes tlphoniques SIP ; pour l'interconnexion avec d'autres IP-PBX. Dans le dernier cas, H.323 pourra aussi tre utilis, mais SIP est aujourd'hui le protocole destin interconnecter les IP-PBX entre eux, un peu comme Q.SIG fut envisag pour l'interconnexion de PABX de
http://www.cru.fr/activites/groupes_travail/voip/document
Page 3 sur 39
17/06/08 12:24
6.1.1 Asterisk
Asterisk est un IP-PBX multiprotocole. Il prsente des interfaces H.323 , SIP et MGCP , mais n'est pas restreint aux protocoles classiques de ToIP, ainsi une implmentation Jingle (support ToIP sur une infrastructure XMPP - Jabber ) est disponible dans la version 1.4, ouvrant ainsi les communications vers GoogleTalk . Si Asterisk est dvelopp dans le sens d'une gestion de terminaux quelconques (un tlphone H.323 peut tre enregistr sur Asterisk), SIP joue un rle majeur dans le succs de ce logiciel. Asterisk n'assure pas les fonctions d'un proxy SIP, mais d'un Back-To-Back User Agent et d'un registrar : les terminaux SIP peuvent s'enregistrer sur un serveur Asterisk, et y envoyer les requtes INVITE qui seront relayes. Par ailleurs, Asterisk dispose d'interfaces de tlphonie classiques : de nombreux types de cartes analogiques et numriques peuvent tre insres, permettant ainsi de se connecter aux liens oprateurs classiques ou aux PABX traditionnels.
7 Protocoles en jeu
Les protocoles de signalisation assurent la gestion des sessions multimdia (ouverture, fermeture, localisation de service, ..). SIP, H.323, MGCP sont des exemples de protocoles de signalisation standards, mais d'autres protocoles propritaires existent (ex. SCCP, Unistim respectivement pour Cisco et Nortel). SIP, standardis par l'IETF, se rpand chez les oprateurs de tlphonie (il a notamment t choisi dans le cadre de la convergence fixe - mobile par le 3GPP), chez les constructeurs de tlphonie d'entreprise et dans les logiciels libres. Il a pris un avantage net face aux concurrents que sont H.323 ou MGCP, mais devra cependant relever le dfi de l'extension aux applications de communication sur IP que sont la messagerie instantane et la gestion de prsence, qui pourraient le mettre en concurrence avec des protocoles comme Jabber - XMPP. Du ct des protocoles de transport des flux mdia, seul RTP existe l'heure actuelle.
http://www.cru.fr/activites/groupes_travail/voip/document
Page 4 sur 39
17/06/08 12:24
7.1 Signalisation
Les protocoles de signalisation autres que SIP (H.323, MGCP) ne sont pas prsents ici en raison de l'omniprsence de SIP dans les quipements et logiciels utiliss dans le cadre des travaux du groupe.
7.1.1 SIP
SIP (Session Initiation Protocol) a t dfini par l'IETF dans le RFC 3261, et est toujours l'objet de diffrents groupes de travail l'IETF. SIP a t conu pour assurer la localisation de services et la gestion de sessions multimdia sur un rseau IP. En tant que protocole de signalisation, SIP n'est pas charg de transporter les flux associs au mdia transport, cependant, complt par le protocole SDP (Session Description Protocol), il offre un mcanisme de ngociation de session multimedia. Aujourd'hui, les efforts de dveloppement immdiat portent notamment sur la messagerie instantane et la gestion de prsence, tendant encore le champ des applications couvertes par le protocole. En fait, toute application ncessitant un mcanisme de gestion de session peut tre l'objet d'un support SIP, ainsi on peut imaginer d'utiliser SIP pour l'tablissement de sessions de jeux vido.
REGISTER pour s'enregistrer sur un serveur INVITE pour l'tablissement de session ACK confirme l'tablissement de la session BYE termine une session en cours
La flexibilit est une des caractristiques du protocole SIP, ce qui lui permet d'inclure facilement de nouvelles applications. Pour ce faire, de nouvelles mthode (ou requtes) sont dveloppe pour complter le protocole SIP. Par exemple, pour la gestion de prsence les mthodes SUBSCRIBE et NOTIFY ont t ajoutes. Du ct des rponses, on retrouve des codes similaires ceux d'HTTP : 100 180 200 404 486 etc. Trying Ringing OK Not Found Busy
7.1.1.2.1 Registrar Un serveur Registrar traite les requtes d'enregistrement REGISTER mises par les terminaux SIP (User Agent). La possibilit offerte aux terminaux SIP de s'enregistrer sur un serveur permet de les localiser. En effet, une fois le processus d'enregistrement achev, le serveur Registrar stocke l'adresse IP du terminal enregistr, qui sera retourne en rponse une interrogation de recherche de la part d'une autre entit SIP. L'enregistrement d'un terminal SIP ncessite que ce dernier s'authentifie auprs du serveur
http://www.cru.fr/activites/groupes_travail/voip/document
Registrar.
Page 5 sur 39
17/06/08 12:24
La mthode d'authentification repose sur la prsentation d'un challenge au client, qui renvoie une rponse au serveur. Cette mthode est reprise sur l'authentification HTTP-Digest : http://www.ietf.org/rfc/rfc2617.txt Ci-dessous, une illustration du processus d'enregistrement :
7.1.1.2.2 Proxy Un serveur Proxy sert d'intermdiaire entre deux terminaux dsirant communiquer. Sur rception d'une requte d'tablissement de session INVITE , le travail du serveur Proxy est de localiser l'URI SIP destinataire. Un serveur Proxy dessert gnralement un domaine DNS donn, ce qui permet d'adresser des URIs SIP de la forme sip:prenom.nom@domaine plutt que sip:prenom.nom@proxy.domaine . L'interrogation DNS pour dterminer l'adresse IP du serveur Proxy li un domaine donne se fait via des requtes DNS SRV : http://www.voip-info.org/wiki-DNS+SRV Pour dterminer l'adresse IP d'un User Agent donn correspondant au domaine administr, un serveur Proxy peut interroger le Registrar associ, qui maintient une correspondance URI - adresse IP. L'exemple ci-dessous dcrit un tablissement de session classique en SIP. L'utilisatrice Alice ( sip:alice@atlanta.com ), souhaite communiquer avec Bob, enregistr sur le domaine biloxi.com ( sip:bob@biloxi.com). Alice dispose d'un User Agent configur pour solliciter le Proxy du domaine atlanta.com l'tablissement des sessions SIP. La requte INVITE initiale est relaye par des Proxys qui dterminent la localisation (adresse IP) de chaque Proxy intermdiaire ou User Agent seloin les mcanismes prcdemment exposs. Le flux mdia RTP ne traverse pas les Proxys intermdiaires, ceux-ci n'interviennent que pour l'tablissement de session. De mme, en fonction de la configuration du Proxy (en-tte Record Route), la clture de session peut se faire directement entre SIP User Agents.
http://www.cru.fr/activites/groupes_travail/voip/document
Page 6 sur 39
17/06/08 12:24
Un SIP B2BUA (Back to Back User Agent) assure comme un proxy une fonction de relayage des requtes d'tablissement de session. Il dispose de surcrot de la possibilit d'tablir des sessions, de les modifier et de les clore. Un SIP B2BUA est une sorte de relais intelligent, capable par exemple de maintenir des tables d'tat des appels. A titre d'exemple de
http://www.cru.fr/activites/groupes_travail/voip/document
Page 7 sur 39
17/06/08 12:24
Protocole : SIP
Le choix du protocole d'interconnexion des IP-PBX s'est naturellement port sur SIP pour plusieurs raisons : les IP-PBX en place supportent tous ce procotole les logiciels libres envisags pour constituer l'architecture supportent tous ce protocole, et certains exclusivement (SER, OpenSER) En fait, bien que H.323 ft encore disponible, la seule offre protocolaire commune l'ensemble des IPPBX considrs lors du choix de l'architecture tait SIP.
Interconnexion
L'interconnexion d'IP-PBX htrognes ncessite, en amont d'un dialogue direct entre les deux IP-PBX via un protocole, la localisation de l'IP-PBX distant. Par exemple, dans un environnement regroupant un grand nombre d'IP-PBX abritant chacun une tranche de numros distincts, comment solliciter l'IP-PBX assurant le service de connexion du numro 01 23 45 67 89? Si l'un des IP-PBX abrite l'ensemble de la tranche de numros 01 23 45 67 XX, c'est avec celui-ci qu'un dialogue SIP doit tre tabli. Pour rpondre ce problme, on peut : stocker un plan de numrotation sur tous les IP-PBX connects stocker un plan de numrotation sur un quipement ddi l'interconnexion La premire mthode prsente des limites videntes en terme de flexibilit de configuration et de contrle d'erreur et ne peut donc pas tre retenue. La seconde est prfrable, et a t prfre. L'quipement d'interconnexion choisi est le logiciel libre OpenSER : http://www.openser.org. Ce logiciel est un proxy SIP permettant de router les requtes SIP mises par les IP-PBX de chaque site. Alternativement la localisation par un quipement centralis, le service DNS peut tre utilis. Nous prsentons plus loin cette possibilit, bien qu'elle n'ait pas t retenue pour interconnecter les IP-PBX de la maquette.
Architecture
Le proxy SIP constitue la cl de vote de l'architecture globale. Chaque requte SIP INVITE d'tablissement de communication mise par un IP-PBX local est traite par le proxy selon l'algorithme suivant : si l'URI (Uniform Resource Indicator) contient un numro de tlphone inclus dans une tranche de numros connue relayer la requte vers l'IP-PBX correspondant sinon, renvoyer un message indiquant que le numro est inconnu - 404 Not Found Ce principe de fonctionnement implique, de la part de chaque IP-PBX un traitement correct des messages d'chec afin relancer automatiquement l'appel sur un lien oprateur classique. De cette faon, l'utilisateur ayant mis l'appel n'a pas connaissance du fait que la communication transite sur l'Internet ou sur un rseau d'oprateur.
17/06/08 12:24
Une solution de type Centrex consiste dporter la fonction tlphonique d'une TGE ou d'une entreprise multi-sites vers une plate-forme de service manage par une seule entit. Cette plate-forme peut tre hberge au sein de l'entreprise (cf Paris v) ou externalise et manage par une entit interne (cf Paris V) ou externe. Cette solution est aussi trs prise par les TPE qui se sparent ainsi des problmes de gestion de la tlphonie. La plate-forme Centrex intgre tous les services classiques d'un PABX, fonctionalits tlphoniques, taxation, gestion de l'annuaire, etc. Elle intgre mme la gestion des numros d'urgence pour assurer la localisation gographiques des appels. Cette solution est en fait, dans le cas d'une TGE, la mutualisation des divers PABX ou IPBX grs gnralement site par site. Sa mise en place ncessite donc les mmes pr-requis que pour la mise en place d'IPBX site par site avec en plus des liaisons rseaux externes de qualites. C'est quasiment une tape obligatoire avant l'externalisation. Dans ce dernier cas, nous pouvons mme imaginer que pour l'entreprise, le cot d'un poste inclu le cot des communications tlphoniques ainsi que le cot de location, regardez sur Internet, beaucoup d'entreprises de Centrex vous propose cette solution. Les solutions Centrex sont en gnral des solutions d'oprateurs et permettent la gestion indpendante de plusieurs enteprises. A l'origine, c'tait l'ide de la mise en place d'une solution de ce type au sein de Rnater qui a permis la cration de ce groupe de travail. * TPE : Trs Petite Entreprise * TGE : Trs Grande Entreprise
9.1.2 IPBX
9.1.2.1 La solution MITEL
MITEL est une socit canadienne base Ottawa. Elle a t fonde en 1972. Ces principaux bureaux se situent au Canada (sige social), aux Etats-Unis et au Royaume-Uni. C'est une socit prive prsente dans 70 pays sur les 5 continents Les solutions proposes s'adressent toutes les types entreprises : de la petite entreprise jusqu' la multinationale. Les diffrents produits proposs sont : tlphone IP, PABX IP et applications valeur ajoute pour l'entreprise (tltravail, mobilit, ...). Mitel est un acteur majeur reconnu dans le dploiement des solutions de communications sur IP. La socit possde un dpartement recherche et dveloppement. 9.1.2.1.1 Points forts plus de 30 annes d'expertise et d'innovations dans le monde des tlcommunications ; interoprabilit de leurs quipements avec ceux des autres constructeurs (gestion de nombreux protocoles de communication) ; 20 millions d'utilisateurs de leurs solutions rpartis dans 90 pays ; 9.1.2.1.2 Points faibles ............ 9.1.2.1.3 Equipements et applications associes autocommutateur IP Deux modles sont proposs : l'ICP 3300 peut grer de 10 65 000 utilisateurs et l'ICP SX-200 peut grer jusqu' 600 utilisateurs. Les IPBX supportent le standard SIP. tlphone IP Diffrents types de tlphones sont disponibles : du plus basique au plus volu en fonction de l'utilisation qui en sera faite. 5201 : tlphone de base ; 5302 : tlphone SIP (il sera disponible en 2008), interface ethernet pour PC, codecs G711 et G729 ; 5212 : tlphone de milieu de gamme, 12 touches de ligne, mains libres (half-duplex), supporte SIP, interface ethernet pour PC, codecs G711 et G729 ;
http://www.cru.fr/activites/groupes_travail/voip/document Page 9 sur 39
17/06/08 12:24
5224 : tlphone de milieu de gamme, 24 touches de ligne, mains libres (full-duplex), supporte SIP, interface ethernet pour PC, codecs G711 et G729 ; 5330 : tlphone haut de gamme, 24 touches de ligne, grand cran LCD, mains libres (full-duplex), supporte SIP, interface ethernet pour PC, codecs G711 et G729 ; 5340 : tlphone haut de gamme, 48 touches de ligne grand cran LCD rtro-clair, mains libres (full-duplex), supporte SIP, interface ethernet pour PC, codecs G711 et G729 ; tlphones DECT et Wifi ; 5310 : module d'audioconfrence compatible avec les modles 5224, 5330 et 5340. applications NuPoint : application de messagerie vocale et unifie ; Teleworker : application de gestion des postes IP distants (tltravail, cf ci-dessous) ; Mobile extension : couplage du tlphone IP avec un tlphone DECT, Wifi ou GSM (cf ci-dessous) ; Quick Confrence : pont d'audioconfrence ; Your Assistant : softphone et messagerie instantane interne et scurise. 9.1.2.1.4 Fonctionnalits Supervision de lignes ; Groupe d'appels ; Audioconfrence ; Transfert d'appels, mise en attente du correspondant. Liste non exhaustive des fonctionnalits avances apportes par le PABX IP Mitel ICP 3300 : Hot Desk (mobilit) Un utilisateur, disposant dun profil Hot Desk, peut sidentifier sur nimporte quel tlphone du site ou son domicile (cf Serveur Teleworker ci-dessous) : il sapproprie le tlphone et rcupre son environnement (extension, prfrences et touches personnalises). Record a Call Cette fonctionnalit permet denregistrer une conversion tlphonique afin de la recevoir par mail (fichier audio en pice jointe). Mobile extension Il s'agit de la convergence fixe-mobile : un seul numro permet dtre joint indiffremment sur nimporte quel tlphone (fixe ou mobile). Voice Mail Tous les messages vocaux sont envoys en attachement dun courrier lectronique (fichier audio). Serveur Teleworker Il s'agit d'un proxy qui permet de s'affranchir des problmes lis au NAT et aux parefeux. Un tunnel scuris, initi par le tlphone, est cr entre ce dernier et le serveur. Il est donc possible d'enregistrer des postes connects un LAN domestique. La session RTP est tablie entre un tlphone IP et le Teleworker : un lien logique est cr entre le serveur et le PABX IP du site. Avec la fonction Hot Desk, l'utilisateur peut donc tre joignable sur son numro SDA depuis son domicile. Tenanting Virtualisation de lautocom : plusieurs socits utilisent des ressources partages (routage tlphonique) et des ressources prives (sortie vers loprateur tlphonique indpendante, gestion des modes jour/nuit).
10 Plateforme IPBX
10.1 Asterisk, un IPBX sur un CD
Asterisk@home, Trixbox ou AsteriskNow sont des distributions Linux, tenant sur un seul CD, base CentOS intgrant Asterisk ainsi qu'une interface web d'administration. L'intrt de ces produits est d'tre totalement intgrs et permettent ainsi la mise en uvre rapide d'un IPBX. Asterisk peut, bien videmment, tre install indpendamment de ces distributions et une version existe
http://www.cru.fr/activites/groupes_travail/voip/document
Page 10 sur 39
17/06/08 12:24
pour les plates-formes les plus communes Unix, Linux, Microsoft, Mac, etc..
http://www.cru.fr/activites/groupes_travail/voip/document
Page 11 sur 39
17/06/08 12:24
[channels] ; configuration des canaux matriels busydetect=yes callprogress=yes language=fr ; dfinition des canaux FXS (groupe de canaux n1) group=1 context=sortant ; utiliser le contexte [sortant] de extensions.conf signalling=fxo_ks ; utiliser la signalisation FXO pour les canaux FXS channel = > 1-4 ; tlphones analogiques connects aux ports 1-4 ; dfinition des canaux FXO (groupe de canaux n2) group=2 context=entrant ; les appels entrants vont dans [entrant] de extensions.conf signalling=fxs_ks ; utiliser la signalisation FXS pour les canaux FXO channel = > 17-23 ; RTC connect aux ports 17-23 ; dfinition d'un canal FXO ddi aux numros d'appel d'urgence (groupe de canaux n3) group=3 context=entrant ; les appels entrants vont dans [entrant] de extensions.conf signalling=fxs_ks ; utiliser la signalisation FXS pour les canaux FXO channel = > 24 ; RTC connect au port 24 /etc/asterisk/extensions.conf : [sortant] ; les appels vers le RTC sont dirigs dans ce contexte depuis zapata.conf exten = > _0XXXXXXXXX,1,Dial(Zap/g2/${EXTEN}) ; pour les numros 10 chiffres commenant par 0, appeller ce numro sur le 1er canal ZAP libre parmi le groupe de canaux n2 (i.e. le groupe de canaux FXO autre que 24ime port FXO) exten = > 18,1,Dial(Zap/24/18) ; pour atteindre les pompiers, systmatiquement appeler le 18 sur le canal ZAP/24 ddi aux appels vers les numros d'appel d'urgence [entrant] ; les appels depuis le RTC sont dirigs vers les bons terminaux exten = > s,1,Answer ; rpondre un canal qui sonne exten = > 0123456782,1,Dial(Zap/2,10,r) ; pour un appel entrant sur la ligne 0123456782, Asterisk fait sonner le tlphone branch sur le canal Zap/2 (i.e. sur le 2nd port FXS). La temporisation (2nd argument) est de 10 secondes pour cet extension. Le 3me argument (la lettre r) force Asterisk indiquer la sonnerie pour l'appelant et l'appel. exten = > 0123456782,2,VoiceMail(0123456782@default) ; dclencher le rpondeur si pas de rponse exten = > 0123456782,3,Hangup() ; raccrocher le canal exten = > 0123456781,1,Dial(Zap/1&SIP/0123456781) : ici on fait sonner le tlphone analogique branch sur le canal ZAP/1 (i.e. sur le 1er port FXS) et le tlphone SIP enregistr avec l'extension 0123456781 exten = > 0123456781,2,VoiceMail(0123456781@default) ; dclencher le rpondeur si pas de rponse exten = > 0123456781,3,Hangup() ; raccrocher le canal exten = > 0123456783,1,Dial(Zap/3&Zap/4) ; ici on fait sonner deux tlphones quand l'extension 0123456783 est atteinte dans le plan de numrotation : le tlphone branch sur le canal ZAP/3 (i.e. sur le 3me port FXS) et le tlphone branch sur le canal ZAP/4 (i.e. sur le 4me port FXS) exten = > 0123456783,2,Hangup() ; raccrocher le canal
http://www.cru.fr/activites/groupes_travail/voip/document
Page 12 sur 39
17/06/08 12:24
10.2.2 Raccordement de l'exprimentation mene sur SYRHANO la maquette mise en place sur RENATER
Dans un premier temps, seul le CRIHAN a un lien logique IP avec la passerelle SIP (autocommutateur IP Mitel ICP 3300). Il s'agit dans un premier d'une exprimentation. Cet autocommutateur IP utilis comme une passerelle SIP permet galement d'tablir des liens IP avec signalisation propritaire Mitel pour raccorder des autres autocommutateurs de cette marque. Il est galement possible d'enregistrer des tlphones en utilisant la signialisation propritaire Mitel ou des tlphones SIP type Mitel, Cisco ou X-Lite (softphone). Un lien logique SIP a t cr entre la passerelle SIP (autocommutateur Mitel ICP 3300) et l'Open SER RENATER. Au niveau de la table de routage, les appels transitent en priorit sur le rseau IP et en cas de dfaillance de ce dernier les communications seront reroutes via le lien local du site vers l'oprateur. Schma de principe du raccordement de SYRHANO la maquette mise en place sur RENATER
http://www.cru.fr/activites/groupes_travail/voip/document
Page 13 sur 39
17/06/08 12:24
http://www.cru.fr/activites/groupes_travail/voip/document
Page 14 sur 39
17/06/08 12:24
Principe de fonctionnement
http://www.cru.fr/activites/groupes_travail/voip/document Page 15 sur 39
17/06/08 12:24
Le site souhaitant profiter du service afin d'acheminer ses appels destination d'autres ayant droit RENATER, n'aura besoin de paramtrer son IPBX qu'une seule fois. Au moins 2 routes devront exister : une route vers RENATER une route vers l'oprateur 1. La route vers RENATER devra toujours tre privilgie en premier lieu. Si le numro 10 chiffres correspond un site ayant dj lui-mme un peering SIP avec RENATER, la demande de mise en relation va tre envoye vers ce site. Si le numro 10 chiffres n'est pas connu par le SIP routeur RENATER, le message SIP 404
Not found cas Asterisk ou SIP 504 Server Timeout cas MITEL, est renvoy au site appelant, c'est ce message qui permettra l'IPBX appelant de prendre la route suivante. 2. La route suivante peut tre n'importe quel autre fournisseur de service, telque que l'accs TDM.
VLAN spars
Actuellement les flux voix entre les divers sites sont mlangs avec le reste du trafic IP. Pour assurer une garantie et une qualit de service, il faut envisager de crer un VPN MPLS sur le rseau RENATER, ventuellement tendu aux rseaux de collecte, ddi la tlphonie. Une classe de service pourra tre associe ce VPN, ayant une priorit suprieure au trafic des donnes. le VPN aura aussi pour effet de mieux protger le trafic voix vis--vis des coutes pour les communications non chiffres.
Rseau local
L'utilisation d'un VLAN ddi est aussi conseille sur le rseau local. elle permet de ne pas mlanger les flux voix et donnes et de pourvoir y associer une classe de service. Par ailleurs la plupart des tlphones IP possdent un commutateur intgr permettant d'associer un VLAN chaque port ainsi qu'une classe de service.
Schma de la maquette
http://www.cru.fr/activites/groupes_travail/voip/document
Page 16 sur 39
17/06/08 12:24
11 Architecture rseau
Lapplication tlphonie sur IP (ToIP) ne saurait se satisfaire dune infrastructure rseau de mauvaise qualit. Le transport de la voix sur IP est soumis des contraintes temporelles pour atteindre la qualit du rseau tlphonique traditionnel que les applications classiques ignorent. Que ce soit au niveau du rseau local, du rseau de campus, ou du transport de bout-en-bout les applications voix sont trs sensibles au temps de traverse du rseau (latence), au taux de perte et la variation du dlai de transmission des donnes (gigue) quand la charge des rseaux augmente. Larchitecture du rseau doit en plus satisfaire rigoureusement deux critres : fiabilit et disponibilit. Une bonne connaissance de son rseau et de sa qualit est indispensable pour aborder la mise en uvre dune solution de ToIP, tout comme sa surveillance quotidienne.
17/06/08 12:24
compos dun onduleur et de batteries pour supporter les temps de monte en charge des groupes lectrognes centraux, la puissance fournie devra assure une autonomie de 10 15 minutes. Ils seront aliments par un circuit lectrique secouru indpendant de celui des autres locaux du btiment avec autant de prises lectriques quil y a de baies prvues.
Les normes ISO et EN font rfrence au canal de transmission, pas uniquement aux cbles et connecteurs comme la norme EIA/TIA. A titre dexemple voici les caractristiques de la norme ISO 11801/2002 qui donne les performances attendues pour un canal de transmission :
http://www.cru.fr/activites/groupes_travail/voip/document
Page 18 sur 39
17/06/08 12:24
Un cblage existant doit au moins satisfaire les performances de la classe D, cblage catgorie 5E, qui autorise le Gigabit sur cuivre. Pour un nouveau cblage il convient de sorienter vers la classe E, cblage catgorie 6 ; on assurera que linstallation prendra en compte lexigence des normes et le respect des rgles de lart dans ce domaine, dautant que sa dure de vie moyenne est de huit ans.
http://www.cru.fr/activites/groupes_travail/voip/document
Page 19 sur 39
17/06/08 12:24
Certains projets font le choix de tlphones matriels, dautres choisissent le mlange ; les deux types de tlphones pouvant disposer des mmes fonctionnalits.
11.6 Le bout-en-bout
http://www.cru.fr/activites/groupes_travail/voip/document Page 20 sur 39
17/06/08 12:24
Le bout en bout dans les applications temps rel est une question majeure, la figure montre que les flux audio entre deux utilisateurs traversent de nombreux rseaux qui peuvent avoir des politiques de prioritisation de flux diffrentes, voire absentes car certains rseaux estiment que la surcapacit rpond au problme. Seule lvolution vers la rservation de ressources sur tout le trajet permettra de rpondre compltement cette problmatique de qualit de service pour les applications temps rel.
La signalisation et le contrle
SIP tant le protocole de signalisation le plus rpandu, nous prsentons ici ses caractristiques en terme de scurit, et ne traitons pas des autres protocoles de signalisation standards ou propritaires (H323, MGCP, SCCP, UNISTIM, ...).
http://www.cru.fr/activites/groupes_travail/voip/document Page 21 sur 39
17/06/08 12:24
SIP est adaptable diffrentes couches de niveau transport (UDP, TCP, SCTP), qui dterminent fortement le niveau de scurit de la connexion. Dans la pratique, on trouve des implmentations de SIP sur UDP et TCP, SIP sur SCTP restant encore marginalement implment. Historiquement, SIP tait destin tre utilisable sur UDP en priorit, ce qui explique que la grande majorit des logiciels SIP implmentent le protocole sur UDP. Confidentialit Les protocoles tels que IPSec, TLS et S/MIME offrent service de confidentialit par chiffrement (partiel ou total) des champs des datagrammes changs. Cependant, on notera que dans le cadre d'une communication entre deux SIP User Agents spars par des proxies , l'architecture SIP n'autorise pas le chiffrement complet des en-ttes SIP. En effet, ceux-ci doivent tre accessible en lecture au moins par les proxies SIP traverss. Ainsi, TLS et IPSec pourront tre utiliss dans le cadre de connexions point point (hop by hop), par exemple pour scuriser l'accs d'un SIP User Agent un proxy ou registrar SIP. S/MIME sera par exemple utilis pour scuriser le corps (SDP - Session description Protocol) des messages SIP changs entre deux SIP User Agents. Les implmentations des architectures protocolaires SIP/TLS et S/MIME sont encore rares. En revanche, l'utilisation de SIP sur IPSec ne ncessite aucun travail de dveloppement sur le client SIP, et est de ce fait parfaitement exploitable en entreprise. Authentification L'authentification par mot de passe dans SIP permet au client de s'identifier vis vis du serveur sans transmettre le mot de passe sur le rseau. En effet, un mcanisme de type challenge/response, similaire au protocole CHAP (Challenge Handshake Authentication Protocol), est utilis. L'authentification par mot de passe est indpendante du protocole de transport utilis (UCP, TCP, SCTP), mais elle ne permet pas d'authentifier le serveur vis vis du client, exposant celui-ci une attaque de type MiTM (Man in The Middle). Notons cependant que le mcanisme challenge/response ne permet pas un tiers qui russirait mener ce type d'attaque de rcuprer le mot de passe du client. TLS (Transport Layer Security) et IPSec offrent une authentification mutuelle, par le biais de certificats ou de secrets partags. Ces protocoles fournissent ainsi des fonctions de confidentialit et d'authentification SIP dans le cadre de communications point point. Par exemple, l'accs externe au proxy SIP d'une entreprise peut tre restreint aux clients VPN IPSec de celle-ci par des rgles de filtrage simples.
Le transport
C'est lors des changes de signalisation SIP, que sont ngocis les codecs1) et ports utiliss par le protocole de transport des donnes. Le protocole de transport des donnes (audio et/ou vido) le plus utilis est RTP2) issu du groupe Audio/Video Transport de l'IETF3) et dfini par les RFC 18894) puis 35505) . Le protocole RCTP6) assure le contrle des donnes achemines via RTP, mais n'offre aucune garantie quant aux dlais de transmission. Description du paquet [RTP] :
Version V:
Ce champ identifie la version de RTP, la version actuelle est la version 2.
Le protocole RTP/RCTP ne possdant aucun mcanisme de scurisation il est donc susceptible de subir des attaques dont quelques unes sont dcrites ci-dessous :
http://www.cru.fr/activites/groupes_travail/voip/document Page 22 sur 39
17/06/08 12:24
coute clandestine
Cette attaque est la plus simple effectuer. RTP emploie des codecs standards pour coder des donnes audio qu'il transporte. La faiblesse principale de RTP exploite ici est que l'information sur le codec utilis est disponible dans l'en-tte de chaque paquet RTP dans le champ d'en-tte PT7) . Un attaquant ayant la capacit de capturer le trafic RTP n'a donc aucun problme pour enregistrer et dcoder plus tard un flux RTP pour une coute ultrieure. Un simple snifer rseau tel que ethereal peut reconstituer un change tlphonique trs facilement.
Manipulation de codecs
Le protocole RTP permet le changement de codec en cours de session, ceci permet RTP de s'adapter dynamiquement la qualit du rseau. Si la bande passante disponible diminue, la dtection se fait par une augmentation du nombre de paquets perdus, RTP tentera de changer pour un codec prenant moins de bande passante. Des attaques de ce type peuvent conduire un dni de service en abusant de ce dispositif. Un attaquant avec la capacit d'insrer des paquets valides dans un flux RTP peut dgrader la qualit de la conversation de deux manires opposes. D'abord, l'attaquant peut forcer un changement de codec voix vers un codec plus consommateur de bande passante. Ceci aura comme consquence une utilisation plus leve de bande passante, une augmentation de la perte de paquet et finalement peut dtriorer la conversation tel point que plus aucune donnes audio ne puissent tre transmises dans le flux RTP. En second lieu, une attaque oppose est possible, o l'attaquant descend la qualit du codec ce qui peut rendre la conversation impossible. L'alternance rapide de ce type attaques peuvent planter les systmes ou les forcer consommer des ressources importantes dans ce processus et ainsi induire une latence importante dans les conversations.
SRTP est le protocole utiliser pour parer aux attaques dcrites ci-dessus
SRTP9) offre la confidentialit, l'authentification de message, et la protection contre le rejeu pour les trafics RTP et RTCP. SRTP a t normalis l'IETF10) par le groupe de travail Audio/Video Transport et dfini par la RFC 371111) .
http://www.cru.fr/activites/groupes_travail/voip/document
Page 23 sur 39
17/06/08 12:24
Recommandations
Nota : ce paragraphe pourrait (devrait ?) tre repris -au moins partiellement- dans les Recommandations du document gnral.
Principe gnral (rappel) : s'il est louable de s'intresser de nouvelles technologies en vue d'offrir de nouveaux services la communaut des usagers, il ne serait par contre pas responsable de ngliger les mesures de scurit ncessaires, d'une part pour mettre en oeuvre ce nouveau service et d'autre part pour s'assurer qu'il n'ouvre pas de nouvelles vulnrabilits dans le rseau et les services existants. Si la validation technique d'un protocole, d'un service ... est une tape prliminaire essentielle, la prise en compte de LA scurit en gnrale et de celle des nouvelles fonctionnalits mettre en oeuvre, en particulier, ne l'est pas moins. Ce principe s'applique bien sr la ToIP pour plusieurs raisons : Les communications tlphoniques peuvent ncessiter un niveau plus ou moins important de confidentialit. De ce point de vue, il est donc important de s'assurer que seules les personnes censes tre en communication, le sont effectivement ... Les choix d'architecture rseau (VLAN ddi la voix, ...) et les possibilits de chiffrement -parmi d'autres- sont essentiels pour rpondre ce besoin. l'outil tlphonique n'a pas le droit de tomber en panne, la fiabilit de l'ensemble des dispositifs (logiciels et matriels) impliqus dans le service tlphonique est aussi crucial, tant il n'est pas concevable de pouvoir s'en passer -ne fut ce que pour une courte priode. De mme, la qualit de la voix -et donc les dispositifs qui permettent son acheminement dans des conditions optimales (mise en oeuvre de classes de service, ...) et permettre un usage normal du service de tlphonie. La disponibilit est le dernier point de cette liste qui ne prtend pas tre exhaustive, pour rappeler qu'il est prudent de prvoir des mcanismes de redondance (matrielle et logicielle) et de secours. Les paragraphes qui prcdent ont non seulement tent d'clairer sur les risques spcifiques lis la mise en oeuvre de la ToIP sur un campus, mais aussi propos quelques solutions pour s'en prmunir. Pour tendre cette rflexion, il nous apparat indispensable que soit mis en place les dispositifs appropris pour s'assurer que l'appel des numros d'urgence soit toujours possible en cas de panne (notamment lectrique). La dure de la situation d'urgence doit tre estime en fonction des contraintes locales chaque site.
17/06/08 12:24
voix en temps rel ) ds lors que le niveau de service associ n'est pas du best effort, mais met en oeuvre des solutions techniques permettant de garantir la transmission des donnes avec un niveau de qualit de service lev. La qualification commerciale de l'exploitation du service ne saurait tre retenue puisqu'en l'espce l'activit des rseaux ESR ne relvent pas d'une activit commerciale. Le service rendu ne vise pas le public au sens large mais une communaut d'utilisateurs telle que l'ARCEP en a donn la dfinition : ensemble de personnes physiques ou morales constituant une communaut d'intrt expressment identifiable par sa stabilit, sa permamnence et son antriorit l'usage effectif du service. Toutefois la taille de la communaut ESR et une certaine mouvance des utilisateurs finals (lorsqu'il s'agit d'tudiants) n'assure pas une rponse dfinitive la question de la stabilit. Notamment, lorsquune universit offre des accs Internet en libre accs des tudiants (bornes Wifi), la question de louverture au public nest pas dnue de pertinence. Si le gestionnaire du service de ToIP souhaite en rserver l'usage un groupe ferm d'utilisateurs, il lui revient d'assurer un contrle effectif du groupe qu'il dessert. Il est absolument ncessaire que ltablissement soit mme de contrler les accs au rseau, par une authentification individualise permettant une reconnaissance individuelle des utilisateurs. Il importe aussi que ltablissement impose un engagement individuel de chaque utilisateur pour viter toute utilisation frauduleuse du service. La notion de responsabilit dans la fourniture du service est particulirement dlicate. Dans le cas d'un service externalis auprs d'un prestataire, on peut considrer que c'est ce dernier qui fournit le service, le reprsentant du rseau universitaire se contentant d'un rle de simple acheteur d'une solution mise en oeuvre par un tiers. Mais, ds lors que l'architecture retenue implique davantage l'action de l'organisme, il est difficile de ne pas le tenir pour responsable du service vis--vis de ses utilisateurs.
L'oprateur prend les mesures ncessaires pour acheminer gratuitement les appels d'urgence partir des points d'accs publics, des points d'abonnement et des points d'interconnexion, vers le centre comptent correspondant la localisation de l'appelant, en fonction des informations et listes transmises par les reprsentants de l'Etat dans les dpartements. Il ne reoit pas de compensation financire de la part de l'Etat ce titre. L'oprateur s'abstient de faire figurer sur les factures les numros appels ce titre. Afin de permettre la transmission des informations relatives l'acheminement des appels d'urgence, l'oprateur communique ses coordonnes, avant l'ouverture du service dans un dpartement, au prfet de ce dpartement. Il agit de mme chaque modification de ces coordonnes.
On entend par appels d'urgence les appels destination des numros d'appel d'urgence des services publics chargs : - de la sauvegarde des vies humaines ; - des interventions de police ; - de la lutte contre l'incendie ; - de l'urgence sociale. La liste des numros d'appel d'urgence est prcise par l'Autorit de rgulation des communications lectroniques et des postes dans les conditions prvues l'article L. 36-6. Lors d'un appel d'urgence, l'oprateur transmet aux services de secours les donnes de localisation de l'appelant, lorsque les quipements dont il dispose lui permettent de connatre ces donnes. On entend par donnes de localisation l'adresse de l'installation tlphonique, l'adresse de provenance de l'appel ou, dans le cas du service mobile, le lieu gographique de provenance de l'appel le plus prcis que lesdits quipements sont en mesure d'identifier. (-D 98-8) Il convient de souligner que ces obligations sappliquent aux exploitants de rseaux ouverts au public et fournisseurs de services de communications lectroniques au public. Toutefois il ne doit pas y avoir de rgression de service par rapport lexistant : un organisme priv (entreprise, administration etc.) a des obligations en matire de scurit vis--vis de ses employs et doit mettre en place des procdures dappels vers les services de secours en interne. Dans le cas o le service est externalis auprs d'un oprateur, il importe de sassurer que celui-ci respecte bien les obligations prvues par les textes : cet effet prvoir dans les cahiers des charges lacheminement de numros permettant daccder aux services durgence sur chacun des sites en fonction de la localisation de ceux-ci.
http://www.cru.fr/activites/groupes_travail/voip/document
Page 25 sur 39
17/06/08 12:24
III. - L'oprateur met en place et assure la mise en uvre des moyens ncessaires l'application de la loi n 91-646 du 10 juillet 1991 relative au secret des correspondances mises par la voie des communications lectroniques par les autorits habilites en vertu de ladite loi. Dans ce cadre, l'oprateur dsigne des agents qualifis dans les conditions dcrites dans le dcret n 93-119 du 28 janvier 1993 relatif la dsignation des agents qualifis pour la ralisation des oprations matrielles ncessaires la mise en place des interceptions de correspondances mises par voie des communications lectroniques autorises par la loi n 91-646 du 10 juillet 1991 prcite. Les moyens mis en uvre doivent permettre d'effectuer les interceptions partir du territoire national. (D.98-7)
Ainsi la mise en oeuvre de dispositifs permettant les interceptions d'appels n'a de caractre obligatoire que sur un rseau public. Le cas chant, il convient de bien distinguer le partage des rles en fonction de larchitecture retenue (service internalis ou externalis), du type dacteurs (habilitation de personnels) et de la capacit des quipements : dterminer la localisation de dispositifs dinterception (site ou plate-forme externe ?) et le niveau de responsabilit des diffrents acteurs : au niveau de quel quipement ? prvoir une procdure de dsignation dagents qualifis pour effectuer la mise en place des interceptions.
17/06/08 12:24
communication.
http://www.cru.fr/activites/groupes_travail/voip/document
Page 27 sur 39
17/06/08 12:24
13.1.3 Cots
Environ 150 K" TTC pour 210 postes, un CallManager, deux routeurs (passerelle avec T2), des passerelles pour tlphones analogiques et Fax (210 ports), un PC de taxation, des armoires rseau et quelques commutateurs;
Une premire phase a permis de dployer de la tlphonie IP (une centaine de postes) sur le campus principal et sur un site distant. Un CallManager Cisco assure les fonction d'IPBX pour les 2 sites. Il est situ sur le site principal. Une passerelle permet d'assurer l'interconnexion avec les Alcatel. Le site distant dispose d'une passerelle qui permet d'assurer en secours (rupture de la liaison IP entre les deux sites) les fonctions de base du CallManager pour un nombre restreint de poste mais suffisant. Tous les postes n'ont pas t remplacs, de plus il fallait reprendre un nombre relativement important de Fax. Des passerelles assurent l'interconnexion des ces tlphones et Fax sur le rseau IP. Tous les ports des commutateurs ont une configuration automatique pour prendre en compte la CoS (Classe de service de niveau 2). Sur la
http://www.cru.fr/activites/groupes_travail/voip/document
Page 28 sur 39
17/06/08 12:24
liaison IP, en Gigabit Ethernet, il n'est pas utile de mettre en place de la QoS IP. Une liaison Q-Sig est ralise par un T2 priv entre une passerelle et le PABX Alcatel principal. Les tlphones IP communiquent avec les autres tlphones numriques et analogiques du campus. Un mapping est effectu pour appeler tous les postes internes sur une numrotation 4 chiffres.
13.1.4.2 Problmatique
Pas de problme majeur rencontr. Quelques difficults faire fonctionner l'ensemble des Fax connects sur les passerelles (VG) lis l'impdance. Le problme est presque rsolu, un seul Fax pose des problmes. Quelques problmes rencontrs aussi au niveau des transferts d'appel des postes analogiques connects sur les passerelles configurs en MCGP. Problme rsolu avec SCCP.
13.1.4.3 Conclusion
L'universit a t confront une situation d'urgence suite des dgts lis l'eau. Une dcision rapide a d tre prise pour assurer une continuit du service tlphonique. Une tude sur la ToIP venait d'tre mene et facilit beaucoup la dmarche. De plus l'architecture rseau mis niveau constamment a t un lment primordial dans la russite du projet. En peu de temps la migration ToIP a t effectue sans problme majeur. Le dploiement va se poursuivre. Plus de 200 postes IP seront oprationnels en 2008, rpartis sur les 5 sites distants. La QoS IP sera mise en place sur des liaisons 10M. Une redondance sera assure au niveau du CallManager. D'un point de vue qualit, la ToIP apporte un confort significatif au niveau du son.
13.2.3 Cots
A l'poque, le cout d'acquisition s'est lv 3,8 MF. 300 postes IP seulement ont t acquis, pour minimiser le budget. La socit EADS+NORTEL ont remport le march, pour un quipement comprenant: Centre de gestion Messagerie vocale Call server 35 SMG (autocom analogique/IP) pour raccordement des postes analogiques 300 postes IP propritaires
17/06/08 12:24
Seul le basculement a pos des difficults lourdes en termes d'organisation. Il s'est effectu en une nuit pour les 4000 postes concerns sur 6 sites. La mise au point de la solution a ncessit environ un an : problme de QOS configuration rseau interaction rseau et tlphonie La situation est devenue rellement stable au bout de trois mois, avec des bugs et mises au point durant deux ans, sur des cas ponctuels. Le bilan au bout de 6 ans est en demi-teinte : La maintenance par l'intgrateur est trs correcte concernant les aspects strictement matriels Ds que c'est un bug logiciel qu'il faut corriger, l'intgrateur n'a aucun poids et la socit Aastra peut prendre des mois pour le traiter. Les 35 matriels de type SMG (autocommutateur analogique/IP) arrivent en fin de vie en 2009, avec une capacit de maintenance jusqu'en 2011/2012 par l'intgrateur. Ceci amne se poser la question de la dure de vie de ces matriels, notablement plus courte que les autocommutateurs traditionnels. Le systme de messagerie vocale (Call Pilot - Nortel) n'est plus maintenu, suite au divorce EADSNORTEL, fournisseur commun de la solution, l'origine. Le passage une autre solution est couteux ( 60Keuros ). Les conomies de communication intra-tablissements ont t importantes jusqu' l'apparition du dgroupage et la chute des communications locales et nationales. Le systme est souple et l'administration devrait encore se simplifier avec l'utilisation de postes SIP, qui deviendront, ni plus, ni moins, des terminaux informatiques, grs distance. Le positionnement de petits onduleurs dans quelques noeuds rseaux stratgiques a t impratif. Intgration complte de tous les sites (y compris sites distants sur d'autres dpartements) sur le mme plan de numrotation et sur la mme infrastructure centrale Un annuaire LDAP ddi la tlphonie, synchronis avec la base de donnes du serveur Centre de Gestion. Les informations sont jour.
13.2.7 Evolution
Pour pallier l'obsolescence de la solution, il a t dcid de : faire voluer les solutions logicielles qui proposent le support de SIP . Ceci permettra terme la suppression des SMG et le remplacement cadenc sur plusieurs annes des postes analogiques par des postes SIP. faire voluer les serveurs Call Server et Centre de Gestion encore une fois, pour gagner environ 6 ans. Au bout de ce dlai, on espre avoir sur le march des solutions ouvertes adaptes notre structure (Asterisk, Opensrv, etc)
13.2.8 Conclusion
Un projet o la situation de prcurseur a fait essuyer les platres au dbut du projet Une infrastructure qui rend le service attendu, avec 4000 postes analogiques et environ 700 postes IP propritaires Une volution vers les solutions libres ou les protocoles ouverts, pour pouvoir maintenir la solution un cot raisonnable, tout en augmentant la prrenit.
http://www.cru.fr/activites/groupes_travail/voip/document Page 30 sur 39
17/06/08 12:24
13.3.1 Contexte
Une maquette volutive de tlphonie sur IP a t mise en place dans le but d'interconnecter plusieurs sites raccords sur le rseau rgional SYRHANO. Cette maquette, mise jour rgulirement du point de vue logiciel et matriel, sera un banc d'essai multi-constructeurs. Les participants cette maquette initiale sont des tablissements d'enseignement suprieur et de recherche : INSA de Rouen CORIA CRIHAN Universit de Rouen Universit du Havre
13.3.4 Cots
Chaque site a reu, pour dbuter l'exprimentation, un autocom IP et dix tlphones IP avec les licences d'utilisation associes (mobilit, messagerie vocale, interface E1 et trunk IP). Cet ensemble a un cot d'environ 14 000 ".
http://www.cru.fr/activites/groupes_travail/voip/document
Page 31 sur 39
17/06/08 12:24
Afin de minimiser les interactions entre la maquette et le rseau de production, le PABX IP est install en coupure entre le RTC et le PABX traditionnel de chacun des sites. Sans aucune configuration sur les quipements existants, les communications entre les sites SYRHANO sont routes via IP. Avec une route statique configure sur l'ancien PABX vers les prfixes tlphoniques attribus aux postes IP, il est possible d'utiliser des numros abrgs entre les postes existants et les nouveaux postes IP. Les PABX IP de chacun des sites sont galement logiquement (tunnel IP) raccor-ds entre eux en full mesh. La signalisation entre ces quipements est propritaire. En fonction de lvolution de la normalisation et de la disponibilit des produits, la plate-forme pourra voluer vers une architecture ouverte et le protocole de signalisation utilis sera SIP. Plan de numrotation adopt Numrotation dcimale : pas de nom de domaine SIP pour le moment. Utilisation des numros SDA des sites : numrotation 10 chiffres pour assurer la rsilience en cas de dfaillance dun lien IP. Mise en place de route-list : la rsilience est transparente pour lutilisateur. Il compose le numro de son correspondant, celui ci est rout via le lien IP si ce dernier est actif, dans le cas contraire il transite via le rseau tlphonique classique. Diffrentes tapes de l'primentation : Etape 1 : raccordement des diffrents quipements en utilisant la signalisation propritaire (Minet pour Mitel et Skinny pour Cisco). Etape 2 : raccordement des quipements en utilisant le protocole SIP ; dans cette situation la signalisation est moins riche (pas de possibilit de supervision de ligne, ...), tests dinteroprabilit entre des quipements de constructeurs diffrents (Cisco et Mitel pour notre exprimentation). Etape 3 : utilisation gnralise du protocole SIP ; enregistrement de softphones, de tlphones IP, intgration du pont de visioconfrence la maquette, ... Chaque site a reu : Un PABX IP avec une capacit de raccordement de plusieurs quipements analogiques et deux interfaces E1 (raccordement RTC et PABX conventionnel). Une dizaine de tlphones IP (full duplex, avec haut-parleur intgr pour mains li-bres), avec les licences d'utilisation. Les licences dutilisation pour environ 20 botes vocales. Des licences HotDesk (renvoi des appels, etc.) : cette fonctionnalit permet de dfinir un environnement personnel par utilisateur avec des prfrences et des fonctionnalits. Lutilisateur pourra ainsi les rcuprer sur un autre poste tlphonique IP. Les licences requises pour interconnecter plusieurs PABX IP. Les licences requises pour utiliser les interfaces E1.
http://www.cru.fr/activites/groupes_travail/voip/document
Page 32 sur 39
17/06/08 12:24
17/06/08 12:24
Vlan et adressage Un Vlan ddi la tlphonie a t mis en place. Dans le cadre de notre exprimentation, il sagit de communications inter-sites directes : tous les tlphones IP et les PABX IP ont donc des adresses IP publiques. Il faut galement modifier la configuration de certains serveurs DHCP dans le cadre de lutilisation du switch intgr au tlphone IP : ajout doptions dans les serveurs DHCP et paramtrage des quipements rseaux (commutateurs). Pare feux Il est ncessaire d'ouvrir plusieurs ports (liste fournie dans la documentation du constructeur) : pour la signalisation des appels et pour les data (voix). Qualit de service Au niveau de lpine dorsale de SYRHANO, des fonctionnalits de gestion de la qualit de service seront actives (classes de service). En fonction des besoins, ces mmes classses de services seront mises en place sur les rseaux dtablissements.
13.3.9 Conclusion
De nouvelles fonctionnalits ont t proposes aux utilisateurs. La gestion des quipements est assure par le personnel technique de l'tablissement. Il n'est plus ncessaire de faire appel une socit tierce pour intervenir et modifier la configuration du PABX. Acquisition d'xprience sur ces nouvelles technologies.
13.4.1 Contexte
Un projet de renouvellement du rseau tlphonique est actuellement men par Grenoble Universits pour le compte des 3 tablissements : univ. P. Mends-France, univ. Stendhal et l'Institut National Polytechnique de Grenoble. Ce projet porte sur ~ 5000 lignes tlphoniques.
17/06/08 12:24
prtendre a une boite vocale) - couplage IMAP de la messagerie vocale pour pouvoir couter un message vocal depuis son client de messagerie - passerelle fax pour envoyer/recevoir des fax depuis son client de messagerie - tlphonie logicielle (softphone) pour rpondre des besoins de mobilit - SVI (Serveur Vocal Interactif) Ces derniers services restent encore dvelopper, la priorit actuelle tant le renouvellement de l'infrastructure de base.
13.4.4 Cots
Environ 820 k" ttc qui comprend : - prestation (importante) de cblage (et fourniture de baies) mdiagateways (et leurs batteries) - postes tlphoniques (IP et numrique) - postes opratrices licences Ne sont pas compris : - les matriels rseau (commutateurs et convertisseurs) - les onduleurs pour secourir les quipements rseaux
13.4.9 Schmas
http://www.cru.fr/activites/groupes_travail/voip/document
Page 35 sur 39
17/06/08 12:24
http://www.cru.fr/activites/groupes_travail/voip/document
Page 36 sur 39
17/06/08 12:24
17/06/08 12:24
2 autocoms dports par liaison thernet 100 Mb/s : CUEEP Lille et IAE Lille Tous les PABX ont un raccordement sur un VLAN spcifique USTL sur lequel transite les info de services, taxation, annuaire, ... DHCP pour les tel / IP Nous n'avons pas russi mettre en vidence l'intrt de mettre en place la QoS, nous ne l'avons donc pas dploy. Annuaire : conforme LDAP et une procdure de synchronisation avec l'annuaire USTL opr par le CRI est en place Messagerie unifie avec connecteur messagerie, client Web Plan de numrotation trs peu modifi avec passage des numros courts de 4 5 chiffres pour les volutions. Mise en service To/IP fin 2006 L'opration de basculement s'est droule correctement sans problmes notables. Pas de problme ma connaissance pour les tl/IP Un correspondant tlphone pour le campus (un ASI), interlocuteur direct USTL pour la socit INEO. Toute la partie tlphonie USTL est opre par la socit INEO Com.
13.6.1 Contexte/Rsum
On a fait un appel d'offre il y a un an. Le prestataire chosi est axians Nancy. Axians est dja notre prestataire et celui du ciril pour tout le matriel rseau. On a choisi le callmanager de cisco (version 5). Il y a 2 callmanager en redondance / partage de charge, sur 2 sites diffrents, et 2 passerelles voix galement sur 2 sites diffrents. Pour le moment, une T2 completel est raccord chaque passerelle. C'est trs large pour le moment, mais au fur et mesure de l'extension de la toip, on sera amen rajouter de nouvelles T2, mais on se limitera 2 passerelles. Ces passerelles sont galement en partage de charge. Les appels sortants peuvent emprunter l'une ou l'autre passerelle, les appels entrants galement : on a une sda de 2000 numros, completel balance les appels entrants vers l'une ou l'autre passerelle indifremment. On procde par petits pas : - on a quip un campus (le Pole Lorrain de Gestion, la ou je travaille) au dbut de cette anne (en fait, depuis octobre-novembre, et c'est en prod relle depuis le 1er janvier). Environ 200 postes. - au second semestre, on quipe un IUT, et on remplace divers petits standars parpills droite ou gauche. - et ainsi de suite. Fin 2009, on devrait avoir couvert toute l'universit en toip, soit prs de 2000 postes.
13.6.5 Cots
- infrastructure rseau : remplacement de switchs traditionnels par des switchs PoE - cout en infrastructure ToIP assez faible : 2 callmanager et 2 passerelles voix. - cout des postes tlphoniques levs - en fait, on fait une conomie trs importante sur les couts d'abonnement (nombreuses T2 loues sur les diffrents campus) et de maintenance des autocoms.
http://www.cru.fr/activites/groupes_travail/voip/document
Page 38 sur 39
17/06/08 12:24
http://www.cru.fr/activites/groupes_travail/voip/document
Page 39 sur 39