Microsoft Lync im Netzwerk SIP, RTP, ICE, QoS, CAC. Frank Carius Net at Work GmbH

Ähnliche Dokumente
VoIP für IT-Firmen. Frank Carius Net at Work GmbH

VoIP für IT-Firmen. Frank Carius Net at Work GmbH

VoIP Grundlagen und Risiken

SIRTCP/IP und Telekommunikations netze

Digicomp Microsoft Evolution Day Exchange UM Survival Guide Markus Hengstler Partner:

Universal Communication mit Microsoft Lync erfolgreich einführen. Frank Carius Net at Work GmbH

Voice over IP. Sprache und Daten in einem gemeinsamen Netz. Hans Peter Dittler BRAINTEC Netzwerk-Consulting GmbH

Asterisk. IAX2 mit NAT. Integration existierender Infrastruktur. 16. März Klaus Peter Junghanns Junghanns.NET GmbH

VoIP Ekiga.net. Was Ist VoIP Definition

Streaming Media - MPEG-4 mit Linux

Protokollanalyse bei VoIP

Netzwerkperformance 2.0

Die Next Generation Networks im Hochschullabor

Voice-over-IP: Zusammenwachsen von Telekommunikation und IT. Dipl.-Ing. Kai-Oliver Detken WWL vision2_market GmbH, Bremen, 14.

Streaming Protokolle Jonas Hartmann

Internet und WWW Übungen

... relevante Ports für Streaming bzw. Remote Control!

IP - Technik. für Multimedia - Anwendungen

Von VoIP zur Internettelefonie

Quality of Service. Motivation, Standards, Architektur. von. Dr. Frank Imhoff. mit Beiträgen von:

Voice over IP. Klaus Kusche Jänner 2016

Voice over IP. Sicherheitsbetrachtung

DaLUG, Voice over IP

SIRTCP/IP und Telekommunikations netze

Systemanforderungen ProCall go. Technische Dokumentation

Auswirkungen von Sicherungsmechanismen auf Entwicklung und Anwendung von Testverfahren am Beispiel von Voice over IP

Grundlagen der. Videokommunikation

Stefan Dahler. 1. Remote ISDN Einwahl. 1.1 Einleitung

Videokonferenzen & multimediale Kommunikation

Video over IP / Videostreaming

Digitale Sprache und Video im Internet

Voice over IP. Internet Telefonie

Client-Server-Prinzip

Konfigurationsbeispiel

Grundlagen der. Videokommunikation

Konfigurationsanleitung IGMP Multicast - Video Streaming Funkwerk / Bintec. Copyright 5. September 2008 Neo-One Stefan Dahler Version 1.

Peer-to-Peer Internet Telephony using the Session Initiation Protocol (SIP)

Forschungsseminar Web VSR Betreuer Michael Krug

Neue Dienste und Anwendungen für private, intelligente Kommunikationsnetzwerke

Konfigurationsanleitung Quality of Service (QoS) Funkwerk. Copyright Stefan Dahler Oktober 2008 Version 1.1.

Netzwerke 2 Asterisk. Merkle, Matthias Prösl, Johannes Schätzle, Nicolas Weng, Daniel Wolf, David

Grundlagen der Rechnernetze. Internetworking

Ingentive Fall Studie. LAN Netzwerkdesign eines mittelständischen Unternehmens mit HP ProCurve. Februar ingentive.networks

57. DFN-Betriebstagung Überblick WLAN Technologien

VoIP. Gliederung. 1. Einführung. 3.2Anforderungen 3.3Stand Dinge. 3.3Wie geht es Dinge weiter?

Asterisk. OpenSource Telephony. Voice over IP

Modul 12: 12.1 Vertiefung Paket- u. Leitungsvermittlung 12.2 Voice over IP, Next Generation Networks

Evaluation of QoS- Aspects of mobile IPv6 Clients in an IEEE Network. Folkert Saathoff Oktober 2oo5

Digitale Sprache und Video im Internet

Titelblatt. Ermittlung, Bewertung und Messung von Kenngrößen zur Bestimmung der Leistungsfähigkeit eines Mobilfunknetzes in Bezug auf Voice over IP

VoIP Security. Konzepte und Lösungen für sichere VoIP-Kommunikation. von Evren Eren, Kai-Oliver Detken. 1. Auflage. Hanser München 2007

EINRICHTUNG EINES MICROSOFT LYNC TM SERVERS 2010 MIT IPfonie extended link. IN VERBINDUNG MIT DEM QSC SIP-TRUNK IPfonie extended link INHALT

clevere ACL Filter Funktionen mit gemanagten Small Business Switches clusterbare Access-Points für flächendeckendes WLAN

VoIP als Vorläufer für NGN

VS3 Slide 1. Verteilte Systeme. Vorlesung 3 vom Dr. Sebastian Iwanowski FH Wedel

TCP/UDP. Transport Layer

3.7 Wireless Personal Access Network (WPAN)

Systeme II 2. Multimedia

Daniel Hoch - netlogix GmbH & Co. KG - netlogix LIVE

CCNA Exploration Network Fundamentals. ARP Address Resolution Protocol

estos SIP Proxy

Seminar Moderne Konzepte für weitverteilte Systeme SS 02

Beispiel einer WebRTC-Lösung Kerninfrastrukturstandards (DTLS, ICE, Turn etc.) Lars Dietrichkeit innovaphone AG Head of Business Development

Monitoring VoIP schoeller network control

Intelligente Kommunikationslösungen für moderne Unternehmen Jörg Meyer Senior Solutions Consultant

IT Systeme / Netzwerke (SAN, LAN, VoIP, Video) DFL-800 Small Business Firewall

Workshop Herbst 2008 VoIP Schulung

Internet Protokolle für Multimedia - Anwendungen

Herzlich willkommen! Bad Homburg Hamburg München

At43 - das Real Time Communication Testbed von Universität Wien & nic.at. Michael Haberler IPA/Nic.at

MoIP-Testnetz an der Hochschule

Rechnernetze I. Rechnernetze I. 1 Einführung SS Universität Siegen rolanda.dwismuellera@duni-siegena.de Tel.: 0271/ , Büro: H-B 8404

Direct Access. Es wird Zeit für eine neue Verbindung Frank Carius

Vorlesung SS 2001: Sicherheit in offenen Netzen

Phion Netfence Firewall Mag. Dr. Klaus Coufal

Quelle: Stand September 2006 RÖWAPLAN

EINRICHTUNG EINES MICROSOFT LYNC TM SERVERS 2010 MIT IPfonie extended link. IN VERBINDUNG MIT DEM QSC SIP-TRUNK IPfonie extended link INHALT

FAQ: Welche Ports verwendet SwyxWare

Breitband ISDN Lokale Netze Internet WS 2009/10. Martin Werner, November 09 1

Das Potenzial von VoIP nutzen. Herzlich willkommen. ACP Gruppe. Hannes Passegger ACP Gruppe Seite 1

Schnellstraße in die Cloud

Voraussetzung es sind die entsprechenden Lizenzen im System vorhanden:

Einsatzszenario von WebRTC und Session Border Controller (SBC) Christian Sailer, Business Development Manager UCC & Cloud-Services

Become a Dynamic Enterprise

Die Komplexität des Web-Traffics im Internet

14. Fachtagung Mobilkommunikation Osnabrück

Kapitel 6 Internet 1

Voice over IP - Die Technik

Multicast & Anycast. Jens Link FFG2012. jenslink@quux.de. Jens Link (jenslink@quux.de) Multicast & Anycast 1 / 29

Rechnernetze I. Rechnernetze I. 11 Anwendungsprotokolle SS 2012

SKYPE FOR BUSINESS EINE EINSCHÄTZUNG KURZSTUDIE

Die Konfiguration ist statisch und wurde dem System über die Netzwerkkarte von Werk aus mitgegeben.

Folgende Voraussetzungen für die Konfiguration müssen erfüllt sein: - Grundkonfiguration des Routers. - Ein Bootimage ab Version 7.4.x.

9. Deutscher Akademietag 2010

innovaphone AG PURE IP TELEPHONY Benjamin Starmann Sales Manager

Vertrauliche Videokonferenzen im Internet

innovaphone AG PURE IP TELEPHONY Philipp Truckenmüller Channel Manager Switzerland

Konzept eines IP-basierten Telefonnetzes unter der Verwendung von ENUM

System Center 2012 R2 und Microsoft Azure. Marc Grote

FAQ: Welche Ports verwendet SwyxWare 2013

Transkript:

Microsoft Lync im Netzwerk SIP, RTP, ICE, QoS, CAC Frank Carius Net at Work GmbH

www.msxfaq.de www.netatwork.de

Ethernet, Switches, Router, TCP/IP, WAN Active Directory, LDAP, DNS Serverhardware, SAN, WAN PCs, Software, Zertifikate Mailserver, Faxserver SQL-Reporting Powershell Supportverträge Telefonie, Telefone ISDN-Anschlusstechnik Sprache, Fax, Nummern UK0, S0, S2M, X.25, Rufnummernpläne, NPI, TON, SS7, DDI, DECT Anlagen, Baugruppen Telefone, Headsets Callcenter, Voicemail, Abrechnung, Least Cost Routing Konferenzsysteme Wartungsverträge Ethernet, LDAP, Provisioning TCP/IP, QoS, Gruppenrichtlinien, Desktops

Technik Lync TK-Telefon TK-Softclient Präsenz Umfangreich Einfach Ja Instant Message Umfangreich Bedingt Teilweise Konferenz Umfangreich Nur Audio Audio/Video separat Telefonie Gut TK-spezifisch TK-spezifisch

Registrar 5061 User Client Alice IP1:12345 Bob IP3:45678 Alice IP1 IP2 IP3 Bob INVITE INVITE 200 OK 200 OK

Registrar Alice IP1 SIP IP2 SIP IP3 Bob RTP (Audio/Video) RTCP RTP (Audio/Video) RTCP Audio und Video werden (fast) immer direkten übertragen. Das Netzwerk ist das Switchboard, nicht die TK-Anlage

Alice Proxy Registrar Proxy Proxy Registrar Bob SIP ist SMTP auf Drogen

Komponente Angriffsvektoren Schutzmöglichkeit SIP Signalisierung Anmeldedaten abfangen Spoofing fremde Kosten telefonieren Verbindungsdaten abgreifen Routen ermitteln RTP-Audio/Video Mithören Mitschneiden TLS Verschlüsselung (5061 statt 5061) Sichere Anmeldeverfahren Geschlossene Netzwerke Verschlüsselung (SRTP)

Alice IP1 IP3 Bob IP1:50000 IP1:50001 ANY ANY IP3:50000 IP3:50001

Alice IP1 NAT IP2 IP3 IP3 Bob AliceIP AlicePort PublicIP PublicPort ZielI P ZielPort Typ Freiheit Rückkanal Any: Any IP1 11111 IP2 22222 IP3 3333 Full Cone Offen Jeder, der den zugeordneten Port kennt, kann senden Address Restricted Weniger Nur die Ziel IP kann antworten, aber mit jedem beliebigen Source-Port ZielIP: Any Ja Ja Ja Nein Ja Ja Port-Restricted Minimal Rückweg nur von der Ziel-IP mit dem Port Nein Nein Ja ZielIP: ZielPort Symmetrisch Sonderfall: Ausgehend werden für jede Verbindung zu anderen Hosts andere Source-Ports verwendet. Port kaum zu erraten

STUN IP4 Internet Client versucht externe IP der eigenen Firma zu erreichen Alice IP1 NAT IP2 IP3 IP3 Bob

TURN IP5 Alice IP1 IP3 Bob

1 Client A Internet 2 POOL 3 EDGE NAT 2 VPN 1 1 Client B Client A 1 Host NAT TURN

KByte

KByte 50 Pakete /Sek Die Berechnung ist stark vereinfacht nur zu Demonstrationszwecken gedacht

KByte

Laufzeit/Roundtrip Wie lange sind die Daten unterwegs? Wie schnell ist der Transporter unterwegs? Network Round Tipp Time (NTT) OK 200ms kritisch 500ms Schlecht Jitter Wie gleichmäßig ist der Transport Empfänger muss puffern. Einfluss auf Laufzeit OK 20ms Geht so 35ms Nicht gut 45ms Schlecht Paket Loss Wenige Prozent verlorene Pakete sind tolerierbar Ein Paket enthält 20ms Ton Burst-Loss-Problem. OK 2% 3% Geht so 7% Schlecht Bandbreite Genug um die anderen drei Werte grün zu halten Audio braucht ca. 40-160kBit (je nach Codec) Video braucht ca. 150kBit-2MBit (HD) (pro Stream) Alle Werte hängen voneinander ab.

1 2 3 4 5 6 1 2 3 5 4 6 1 2 3 4 5 6

Datenprofil Bandbreite Latenzzeit Jitter Paket Loss Große Daten Betriebssysteminstallation Softwareinstallation/Updates Replikation, Backup Anwenderdaten Word, Excel, PowePoint-Dateien CAD-Dateien Streaming Daten YouTube-Videos etc. Radio, WebCast, Training Infrastruktur DNS-Abfragen AD-Replikation VoIP Audio (100kit/Stream) Video (150kbit - 2MBit) Hoch Minuten Unkritisch TCP Retansmit Mittel/Hoch Sekunden Sekunden TCP Retansmit Mittel Mehrere Sekunden Unidirektional Mehrere Sekunden Player puffern (Bild-)Qualität leidet Niedrig Sekunden Unkritisch UDP Retry TCP Retransmit Niedrig/Mittel (pro Stream) <80ms <20ms Codec und Qualität

1..n Standorte, WAN Skype oder Lync Online? QoS und schwache Leitungen / WAN-Links?

Mit QoS können Pakete an einer Stelle klassifiziert werden, so dass an anderer Stelle Entscheidungen zur Weiterleitung möglich sind. QoS hilft nicht bei zu wenig Bandbreite, sondern verteilt sie um

SIP Netzwerk-Team IT-Personal Edge T 24730 Server Client 8349 8349 8035 20 20 20 20 0 10.000 20.000 30.000 40.000 50.000 60.000 65535 Legende: FileTransfer AppSharing Audio Video

Klasse CS DSCP (hex) Priorität DSCP (dec) Kürzel Traffic-Eigenschaften 0 (niedrigste) BK Hintergrund (Background) 1 BE Best Effort 2 EE Excellent Effort 3 CA Kritische Anwendungen 4 VI Video, < 100 ms Verzögerung 5 VO Prio Drop Einsatz EF - 2E 46 5(high) 0 VoIP Audio VA - 2C 44 5 (high) 0 AF41-34 52 4 Niedrig VoIP Video AF42-36 54 4 Mittel AF43 CS7 38 56 4 Hoch IP Routing Protokolle AF31-26 38 3 Niedrig AF32 CS5 28 40 3 Mittel AF33 CS6 30 48 3 Hoch IP Routing Protokolle AF21 CS3 18 24 2 Niedrig SIP Signalling AF22 CS4 20 32 2 Mittel AF23-22 34 2 Hoch Sprache (Voice), < 10 ms Verzögerung AF11-10 16 1 Niedrig 6 IC Internetwork Control AF12-12 18 1 Mittel 7 (höchste) NC Network Control AF13-14 20 1 Hoch - CS2 10 16 - Hoch - CS1 8 8 - Hoch Default Default 00 00 - -

Klassifikation Verteilung?? 0 40 46 Scheduler

Technisch möglich Ist es erforderlich? Lokales Subnetz Switch CoS/802.1q Selten Lokaler Standort Switch CoS/802.1q Selten HyperV-Switches HyperV-QoS NIC Partitioning (NPAR) Ja, sehr wichtig WiFI Wireless Multimedia Extensions Ja. Es gibt aber Alternativen MPLS DSCP oft aber nur 7 Klassen Ja, wenn VoIP über WAN VPN Ja und Nein Ja aber kaum umsetzbar Internet Ja, aber Provider bietet es (noch) nicht an. Nicht allgemein möglich Wohl aber für

Alice IP1 Registrar CAC IP2 IP3 Bob SDP INVITE INVITE SDP SDP CAC Reservation CAC OK Ringing Ringing

KByte 5 Min 5 Min 5 Min Überwachung muss für VoIP Mittelwert angepasst werden

Es gibt leider keine einfache Antwort