VoIP-шлюз

Поділитись у:
*/?>

Шлюз VoIP - це автономний пристрій, який перетворює аналогові сигнали в SIP (протокол ініціації сеансу) і навпаки, забезпечуючи з'єднання між застарілою телефонною інфраструктурою і сучасними мережами VoIP.

Цифрові та аналогові шлюзи VoIP найчастіше використовуються підприємствами з успадкованою телефонною системою, які хочуть безперешкодно підключатися до служби транкінгу SIP без зміни інфраструктури, що знижує витрати. Їх також можуть використовувати компанії з підтримкою VoIP, які хочуть підключитися до PSTN для аварійного перемикання або використовувати застаріле аналогове обладнання, таке як телефони та факси, у своїй IP-мережі.

Типи шлюзів VoIP:

  • Аналогові: використовуються для підключення стандартних аналогових телефонних ліній до шлюзу.
  • Цифрові: невеликі автономні пристрої, які дозволяють перетворювати голосове середовище між з'єднаннями PRI (інтерфейс первинної швидкості) (які проходять лініями T1/E1) або лініями BRI та з'єднаннями VoIP. Вони є найбільш економічним рішенням для підприємств із застарілою інфраструктурою телефонної системи, які хочуть підключитися до мережі VoIP, наприклад, до магістралі SIP. Вони також відмінно підходять для підприємств, які мають телефонну систему на основі IP та потребують підключення до PSTN.

Розглянемо більш детально навіщо потрібен Voip-шлюз.

Проблеми, які вирішує шлюз

З добре продуманою аналоговою чи цифровою мережею та мільйонами кінцевих пристроїв просто викидати все це обладнання непрактично. Отже, необхідно пристрій, щоб з'єднати світи аналоговий та цифровий з IP. Чому це має бути пристрій, а не програмне забезпечення? В наші дні весь світ хоче саме програмного забезпечення. Але пам'ятайте, що аналогові та цифрові сигнали передаються по виділеним мідним лініям, і вони мають бути десь на пристрої терміновані.

Деякі приклади того, де все ще є вимоги до аналогових чи цифрових пристроїв:

  • Готелі. Багатьом готелям потрібні телефони в номерах, але вони не хочуть вкладати кошти в кабельне розведення, щоб забезпечити IP-з'єднання в кожному номері. Тому вони залишають свої старі аналогові телефони.
  • Охорона здоров'я. У багатьох лікарнях або будинках для літніх людей досі є аналогові телефони для зручності пацієнтів або жителів.
  • Погане IP-з'єднання. У багатьох сільських районах придбання широкосмугового з'єднання з достатньою пропускною здатністю для передачі викликів SIP є недоцільним. Для кожного виклику SIP зазвичай потрібно близько 100 кбіт/с, тому для 10 викликів потрібно 1 мегабіт смуги пропускання.
  • Великі об'єкти, такі як заводи або залізниці, де довгі лінії роблять використання IP непрактичним, дорогим і, можливо, ненадійним.

Пристрій, необхідний для з'єднання аналогового та цифрового світів, є шлюз, також званий шлюзом VoIP або медіашлюзом.

Що робить шлюз?

Шлюз фактично є перетворювачем протоколів. Він перетворює аналоговий на IP або цифровий на IP. Оскільки існують різні типи з'єднань для різних типів аналогової та цифрової телефонії, потрібні різні типи шлюзів, як правило:

  • Аналогові шлюзи: FXO <-> SIP / PSTN <-> SIP; FXS <-> SIP / Telephone <-> SIP
  • Цифрові шлюзи: PRI <-> SIP; BRI <-> SIP

Кількість підтримуваних з'єднань також може змінюватись в залежності від шлюзу. Наприклад, у великому готелі бажано шукати шлюз з великою кількістю FXS з'єднань, а не розгортати і керувати безліччю маленьких шлюзів.

Типові розгортання шлюзів

Існує безліч способів розгортання шлюзів, тут для прикладу покажемо три ключові сценарії.

Аналоговий зв'язок

Призначення шлюзу - перетворення аналогових телефонів так, щоб вони виглядали як IP-телефони . Шлюз може бути підключений до IP-АТС у приміщенні або до ITSP у хмарі. Шлюз буде виконувати всі функції IP-телефону, такі як реєстрація, і прості функції дзвінка: переклад та переадресація дзвінків. Що стосується ITSP або IP-АТС , немає різниці між IP-телефоном і аналоговим телефоном, підключеним до шлюзу.

Gateway-Whitepaper-Gateways-to-the-Rescue-11.jpgGateway-Whitepaper-Gateways-to-the-Rescue-12.jpg

Цільовий ринок для цієї програми можна розділити на два сегменти: з високою щільністю та низькою щільністю. Висока щільність може розглядатися як понад десять кінцевих точок в одному місці.

Програми високої щільності:

  • Готелі
  • Круїзні лайнери
  • Будинки престарілих
  • Військові казарми
  • Транспорт
Програми з низькою щільністю:
  • Факсимільні апарати
  • Дверні системи входу
  • Ліфтові телефони
  • Модеми / франкувальні машини

SIP-транкінг

Якщо успадкована УВАТС, яка відповідає призначенню, як і раніше розгорнута та успішно працює, можна отримати безліч переваг, підключивши її до SIP-з'єднання, що надається ITSP. Зазвичай це називається транкінгом SIP.

Gateway-Whitepaper-Gateways-to-the-Rescue-14.jpg

До переваг цього можна віднести:

  • Вартість. Зазвичай, набагато дешевше використовувати SIP, ніж платити за оренду ліній ISDN. Крім того, щохвилинна вартість розмови також дешевша.
  • Гнучкість. При покупці ISDN, як правило, кількість одночасних викликів має бути вказана на початку контракту. Якщо кількість користувачів зміниться на більший або менший бік, це буде складно змінити. З SIP, за наявності ширини смуги пропускання, кількість дозволених одночасних викликів можна легко змінювати.
  • Контракти Багато провайдерів ISDN укладають користувачів у довгострокові контракти. Транкінг SIP може бути більш гнучким, дозволяючи у разі потреби змінювати постачальника.
  • Аварійне відновлення У разі повної втрати зв'язку SIP дозволяє виконати аварійне відновлення. Для вхідних дзвінків ITSP зазвичай може перенаправити дзвінки на альтернативний номер, наприклад, на мобільний телефон. Для вихідних дзвінків шлюз може бути запрограмований з альтернативними маршрутами на стороні IP, або через альтернативні ISDN або аналогові з'єднання.
  • Обслуговування телефонів. При використанні шлюзу не потрібно міняти трубки на столах. Жодних дорогих перенавчання та перепідготовки користувачів.
Цільові ринки для цієї програми:
  • Будь-які підприємства, які досі використовують ISDN PBX.

PSTN (телефонна мережа загального користування)

У деяких випадках компанія може не мати доступу до широкосмугового або інтернет-з'єднання (WAN) з достатньою пропускною здатністю для здійснення дзвінків SIP. Це виключає можливість розміщення системи, і в даний час немає сенсу купувати застарілу УВАТС, коли IP-УВАТС відносно невисокі за вартістю і надають більше функцій.

Використання IP-АТС також є підтвердженням вибору в майбутньому, оскільки, якщо стане доступною більша пропускна здатність, зв'язок можна буде переключити на SIP. З'єднання IP-АТС зі шлюзом для підключення через BRI або PRI до PSTN дозволяє АТС використовувати існуючі підключення до PSTN.

Gateway-Whitepaper-Gateways-to-the-Rescue-16.jpg

Цільові ринки - це підприємства, які не мають доступу до смуги пропускання, достатньої для виконання викликів SIP.

У хмару чи не в хмару

У деяких відносинах шлюз можна розглядати як простий пристрій. Він обробляє дзвінки в обох напрямках, конвертуючи один протокол в інший. Не має значення, чи він підключений до хмарної служби або локального обладнання. Ось де сяє SIP. Як зазначено вище, це ще один протокол, який слід розглядати як будь-який інший протокол даних. Не має значення, чи маршрутизуються виклики шлюзу локально або в хмару. Локальна АТС або хмарна телефонна служба просто бачить SIP-транк у разі BRI/PRІ та групу IP-телефонів у разі аналогового.

Що щодо ризиків шлюзів?

Два ключові ризики розгортання шлюзів - це створення єдиної точки відмови та потенційний додатковий спосіб злому мережі.

Єдина точка відмови

Через характер аналогових та цифрових телефонних підключень часто недоцільно забезпечувати відмовостійкість цих підключень. Це часто призводить до того, що шлюз стає єдиною точкою відмови. У разі аналогового з'єднання можна підключити два шлюзи, але це дорого, складно і зазвичай не виконується. Для цифрових технологій це трохи простіше, але все ж таки дорого. На щастя, аналоговий зв'язок та ISDN дуже надійні і не схильні до збоїв, тому більшість організацій беруть на себе ризик того, що в разі відмови шлюзу або телефонного з'єднання може статися деяка втрата обслуговування.

Стійкість – ключ до успіху

Шлюзи VoIP, якщо вони реалізовані належним чином, можуть допомогти вам працювати у разі збою інших служб. Два способи, які не поширені, але надзвичайно корисні для компаній, які сподіваються уникнути простоїв мережі, – це локальна живучість та фізичне відновлення.

Що таке локальна живучість? Простіше кажучи, локальна живучість - це функція, вбудована в шлюзи, яка означає, що локальні SIP або аналогові телефони все ще можуть отримувати гудок і здійснювати дзвінки, навіть якщо веб-сайт буде відключений від Інтернету. Іноді це називають проксі-сервером SIP, оскільки він передає повідомлення між кінцевими точками. Коли ви покладаєтеся на ITSP (постачальника послуг інтернет-телефонії), втрата з'єднання може мати катастрофічні наслідки для деяких підприємств. Якщо з'єднання втрачено, всі телефони втрачають зв'язок.

Якщо порт виходить з ладу, фізичне відновлення означає, що вам все одно доступна служба. Це означає, що при відключенні живлення на шлюзі деякі або всі користувачі, як і раніше, зможуть здійснювати дзвінки. У разі аналогового зв'язку, за рахунок вартості кількох резервних ліній PSTN компанії можуть зберегти можливість здійснювати екстрені виклики навіть якщо немає електрики.

Чим шлюз відрізняється від інших пристроїв щодо безпеки?

Мережі VoIP зазвичай включають кілька пристроїв у ланцюжок. Сюди можуть входити ПК, міжмережеві екрани, концентратори/маршрутизатори/модеми, SBC та шлюзи. На відміну від інших пристроїв, через які є маршрути для виходу в Інтернет, шлюзи не є IP для IP-пристроїв. Зі шлюзами немає прямого виходу в Інтернет, тому вразливостей набагато менше.

Злом через шлюз для отримання доступу до внутрішньої IP-мережі насправді неможливий, однак інший ризик полягає в тому, що хакер отримує доступ до конфігурації шлюзу, а потім може перенаправити свої власні виклики. Засоби запобігання цьому аналогічні до інших пристроїв IP-телефонії:

  • Використовуйте безпечні імена користувачів та паролі

  • Розгляньте можливість додавання брандмауера або SBC.

  • Розділіть голосовий інтерфейс та інтерфейс керування, щоб підвищити безпеку керування.

  • Використовуйте різні рівні доступу до різних категорій персоналу.

  • Використовуйте безпечні протоколи, такі як TLS, SSH, HTTPS.

logo
Відгуки покупців
Рейтинг покупців
0 / 5
На основі N оцінок покупців
0%
0%
0%
0%
0%
Відгук
Відмінно
Заголовок*
Достоїнства
Недоліки
Коментар*
Як вас звати

Повернення до списку


Авторизуйтеся, щоб додати відгук

x