SIP ICE para TelePresence VCS

Slides:



Advertisements
Apresentações semelhantes
Mestrado Profissional em Computação Uece-IFCE Disciplina: Protocolos
Advertisements

Firewall – Segurança nas redes
© 2010 Pearson Prentice Hall. Todos os direitos reservados.slide 1 SIP: Session Initiation Protocol [RFC 3261] Visão a longo prazo do SIP: r todas as ligações.
7 © 2005 by Pearson Education SIP  Session Initiation Protocol  Desenvolvido pelo IETF Visão de longo prazo do SIP  Todas chamadas telefônicas.
VOIP asterisc. Planeamento Montagem e Manutenção de Redes e Equipamentos Informáticos 2 Real-Time Protocol (RTP) É a norma aberta para transferência de.
STUN – Simple Traversal of UDP Through NATs
Capítulo 2 Redes de computadores e a Internet Camada de aplicação Prof. Gustavo Wagner.
Renato Abreu ADMINISTRAÇÃO DE REDES EM SOFTWARE LIVRE Administração de Redes em Software Livre – GNU/Linux Servidor DHCP Professor: Renato Abreu.
Introdução Módulo 1 ● 1969 – Início da ARPANET ● 1981 – Definição do IPv4 na RFC 791 ● 1983 – ARPANET adota o TCP/IP ● 1990 – Primeiros estudos.
Wireshark Captura de Protocolos da camada de aplicação Captura de Protocolos da camada de aplicação Maicon de Vargas Pereira Maicon de Vargas Pereira.
Acesso Remoto Rede de Comunicação de Dados Prof. Cristiano José Cecanho.
CCNA3 Conceitos Básicos de Switching e Roteamento Intermediário Módulo 1 VLSM – Subredes com máscaras variáveis Roteamento RIP versão 2 1 Tópicos Especiais.
PROTOCOLOS Um protocolo é uma convenção ou padrão que controla e possibilita uma conexão, comunicação ou transferência de dados entre dois sistemas computacionais.
Curso de extensão em Administração de redes com GNU/Linux Italo Valcy - Gestores da Rede Acadêmica de Computação Departamento de Ciência.
SOFTWARE DE GERENCIAMENTO DE LIBERAÇÃO E ATUALIZAÇÃO DE VERSÃO EDUARDO SIEMANN ORIENTADOR: JHONY ALCEU PEREIRA.
Topologias e Simbologia
Comandos básicos de MS-Dos para rede de computadores. Prof: Eduardo Florence Batista.
Curso de extensão em Administração de redes com GNU/Linux
Protocolo TCP/IP Secção Objectivos Reconhecer os protocolos mais comuns Definir o protocolo TCP/IP Entender o sistema de endereçamento IP e a utilização.
Gedoc. Novo Sistema SIP Sistema atual Informatizar o protocolo.
Douglas Mendes Mariano Analista e Desenvolvedor de Sistemas Pós-Graduando em Redes de Computadores Docente em Informática.
Cluster Windows Server.
CMB - Central de Movimentações Batch
INTRODUÇÃO Ligações inter- redes.
Protocolo SMTP e POP O que é SMTP?
Procedimento para instalação do IPS GX5108 Proventia + Bypass
Protocolos e Conceitos de Roteamento – Capítulo 6
Prof. Msc. Diovani Milhorim
Agregando serviço Multimídia em redes com Mikrotik IPTV, como isso pode alavancar o seu negócio!!! DAVID MARCONY – CATVBRASIL
I WORKSHOP DE TECNOLOGIAS DE REDE DO PoP-AL Maceió – 28/07/2017.
Administração e serviços de redes
Curso Superior em Redes de Computadores
Interconexão
IPS. IPS Histórico A infra-estrutura sobre a qual a internet cresceu não foi projetada com segurança como um requisito fundamental.
Arquitetura de Redes: TCP/IP
Soquetes (1) SOCKET Uma interface local, criada por aplicações, ponto final de comunicação no qual os processos de aplicação podem tanto enviar quanto.
Interconexão de Redes Locais
Nataniel Vieira Endereçamento IP Nataniel Vieira
Exercícios de Revisão Redes de Computadores Edgard Jamhour
Redes: Camada de Aplicação, pt. II Prof. Rafael Vieira
Redes I: Camada de Rede, protocolos pt. III Prof. Rafael Vieira
Redes de Computadores 5º Semestre Aula 07 Prof
Redes: Camada de Rede pt. I Prof. Rafael Vieira
ADMINISTRAÇÃO DE REDES DE COMPUTADORES
VCS Control Visão Geral do VCS e Registro de Equipamentos.
responsabilidades dessas camadas?
Redes de comunicação Aula 06 - Comutação
Introdução a Redes v5.1 Capítulo 3 Protocolos e Comunicações em Rede.
Introdução a Redes v5.1 Capítulo 5: Ethernet. © 2013 Cisco e/ou suas afiliadas. Todos os direitos reservados. Este documento contém informações públicas.
Introdução a Redes v5.1 Capítulo 6: Camada de Rede.
Introdução a Redes v5.1 Capítulo 7: Endereçamento IP.
Introdução a Redes v5.1 Capítulo 8: Divisão de Redes IP em Sub- Redes.
Comutação de Rajadas Ópticas
Aula 8 NOÇÕES DE ALGORITMOS E PROTOCOLOS DE ROTEAMENTO
TCP/IP CRD Filipe Pacheco.
Por: André Aparecido da Silva
Por: André Aparecido da Silva
Prof. Msc. Diovani Milhorim
TCP vs UDP CRD Filipe Pacheco.
Exemplo de uma aplicação: venda de ingressos de cinema
PRÁTICA ARP – Address Resolution Protocol
Exercícios IPsec e LDAP
Prática de Tunelamento IPv6/IPv4
MODELO DE REFERÊNCIA OSI
Pratica de Arquitetura DMZ
SISTEMAS DISTRIBUIDOS
SISTEMAS DISTRIBUIDOS
Turma Técnico em Informática. - Módulo: Redes de Computadores. Prof. Arthur Gonçalves - Bacharel em Sistemas de Informação. ESAMAZ TEC CURSOS TÉCNICOS.
Vantagens e Restrições A tecnologia Frame Relay oferece vários benefícios, quando comparada com outras tecnologias: Custo de propriedade reduzido (equipamentos.
Mobilidade de IP. Mobilidade de IP v4 Em termos mais técnicos, o IPv4 é uma sequência de 32 bits (ou quatro conjuntos de 8 bits). Os 8 bits podem variar.
Transcrição da apresentação:

SIP ICE para TelePresence VCS

Introdução a ICE O que é ICE? Estabelecimento interativo de conexão Provê um mecanismo para clientes SIP em NAT Transversal Não é um protocolo – É um “framework” “O ICE permite ao cliente visualizar informação da topologia para encontrar uma ou mais vias de comunicação...”

Introdução a ICE Usa atualmente “Media Latching” para SIP NAT traversal porque: O RTP foi desenvolvido para inicialização de mídia nos dois lados: ambos endereços IPs de origem / destino dos endpoints devem ser roteáveis; O endereço na sinalização (SDP) não poderá ser alcançado se a pessoa que originou a chamada usar um endereço não-roteável (RFC 1918). INVITE sip:tokyo.boardroom@cisco.com SIP/2.0 Via: SIP/2.0/TCP 192.168.1.119:54907;branch=z9hG4bKb67f39a663ceee3fb2746b6daab29 6b0.1;received=122.208.146.194rport=54907 Call-ID: d977996144ba2243@192.168.0.70 CSeq: 100 INVITE Contact: <sip:mike.external@192.168.0.70:54907;transport=tls> From: “Mike External" <sip:mike.external@cisco.com>;tag=62df9158ae3b0011 To: <sip:tokyo.boardroom@cisco.com> VCS Expressway

Introdução a ICE Como o Media Latching funciona: O destino determinado pelo VCS sofre NAT; O endereço de contato difere do endereço IP de origem; A solicitação enviada para endereços IP distintos é recebida pelo equipamento de destino; A mídia (RTP&RTCP) é enviada para o nó remoto após o recebimento do pacote de mídia (isso possibilita o binding de NAT); A mídia é enviada ao endereço de rede do qual o pacote de mídia for recebido. Endereço Público + porta End. Privado + porta VCS Expressway

Introdução a ICE Restrições de Media Latching: O endpoint deve usar RTP simétrico (passível de receber RTP de onde foi enviado RTP). Um endpoint intruso poderia possivelmente furtar ou desviar o tráfego. End. Público + porta End. Privado+ porta VCS Expressway

Introdução a ICE Escolha de candidato ICE Relay Internet Rflx Host Pacote STUN Servidor TURN NAT Rflx Host NAT Bob Alice INVITE 200 OK Lista de Candidatos Lista de Candidatos

Introdução a ICE Checagem de conectividade ICE Internet Bob Alice Servidor TURN NAT NAT Bob Alice Lista de Candidatos Lista de Candidatos Host Host Rflx Rflx Relay Relay

Endereço & Porta Dependentes Introdução a ICE Se nenhum orifício NAT for possível, a mídia será enviada através do servidor TURN. Checagem de conectividade ICE Visão macro Internet Pacote STUN Servidor TURN NAT Bob NAT Endereço & Porta Dependentes Alice Endpoint Independente Lista de Candidatos Lista de Candidatos A mídia pode agora fluir de Alice a Bob através do orifício aberto por NAT Host Host Rflx Rflx Relay Relay

Introdução a ICE Cenário de chamada – 1 VCS Expressway Cenário de chamada – 1 Rotas de sinalização via VCS e necessidade de uma licença de chamada “single traversal” no VCS A roteia mídia do endereço de host (aparecerá como “enviado” pelo NAT); B roteia mídia via retransmissão para o endereço reflexivo do servidor de A (NAT); Durante o estabelecimento da chamada múltiplas alocações de TURN podem ser solicitadas; Após a chamada estabelecida, as alocações de TURN serão necessárias somente para a porção retransmitida da chamada (reduzindo pela metade o número de alocações necessárias). SIP Proxy Servidor TURN 60000 - 61200 3478 Mídia Mídia RTP Encapisulado Sinalização RTP Nativo NAT A B

Introdução a ICE Capacidade: 100 chamadas ICE simultâneas 1800 alocações de TURN que necessitem de 100 chamadas locais * Até 18 opções de chamada TURN são consumidas/mantidas somente durante o estabelecimento da chamada. Tipo Cenários de Chamada Transversal Não-Transversal TURN SIP Chamada entre SIP UA e um ou ambos endereços de contato sip de SIP UA’s diferente do endereço IP de origem 1 Chamada entre SIP UA e ambos SIP UA’s tem o mesmo endereço de contato sip e endereço IP de origem Chamada usando Retransmissão TURN 18 Chamada usando TURN *

Introdução a ICE Limitações: Somente Standard-based (não funcionará com MS ICE, exceto no uso de B2BUA); Para chamadas ICE, restrições de largura de banda são aplicadas na sentença de controle e não na mídia; O ICE não fica disponível para todos os endpoints (pode aumentar a complexidade).

ICE Entrega roteamento de áudio “mais barato” (minimiza firewall transversal e o uso de recursos centralizados) Suportado por: Cisco VCS Expressway (não “Control”); Movi 4.1; MXP F8.2 ; MXP L6.0’; E20 TBD; C Series TBD; MCU – a ser lançado oficialmente.

ICE Especificações draft-ietf-mmusic-ice-19 – expirado em maio de 2008 RFC 5245 – April 2010 “Interactive Connectivity Establishment (ICE): A Protocol for Network Address Translator (NAT) Traversal for Offer/Answer Protocols”

ICE Tipos de Firewall Alguns firewalls permitem o retorno de qualquer mensagem ao equipamento que originou a solicitação: Full cone; Restricted cone. Outros restringem mensagens advindas da mesma porta IP: Port restricted; Symmetric. Uma boa referência em tipos de firewall: https://www.cisco.com/web/about/ac123/ac147/archived_issues/ipj_7- 3/anatomy.html Types of NAT: http://en.wikipedia.org/wiki/Network_address_translation

ICE Configuração do servidor TURN no provisionamento de TMS: Ativar servidor TURN no VCS VCS configuration > Expressway > TURN

ICE Uso de retransmissão (“relay”) TURN Status > Expressway > Turn relays

ICE Ativando o ICE O Starter pack ativa o ICE no Movi se o servidor TURN estiver ativado Provisionamento de TMS: TMS 12.6 ou TMS 13; Obtém e instala templates de provisionamento Movi corretos; Ativa o ICE; TurnServer; TurnAuthPassword (se não for ajustado, o do SIP é utilizado); TurnAuthUsername (se não for ajustado, o do SIP é utilizado); Opcional: Default Mediatype Candidate (host padrão, reflexivo, retransmissão) – mídia de pré-negociação Public Default Mediatype Candidate (opcional, retransmissão padrão) – mídia de pré-negociação