OpenScape Business V2

Ähnliche Dokumente
HiPath Cordless IP Einrichtung SIRA-Zugang. Administrator Documentation A31003-C1000-M100-2-A9

HiPath OpenOffice ME Description

OpenScape Cloud Contact Center IVR

Device Component: - SIPLUS extreme ET 200MP IM PN ST TX RAIL Order Nr. 6AG2155-5AA00-4AB0. Breslauer Straße Fürth Deutschland

HANDBUCH. OpenScape Web Collaboration V7 Mobile App für Android-Geräte

OpenScape Business V2. How to: Konfiguration O2 All-IP Voice SIP. OpenScape Business V2 How To: Konfiguration O2 ALL-IP Voice SIP - Deutschland 1

HANDBUCH. OpenScape Web Collaboration V7 Mobile App für Apple ios

OpenScape Business V2. How to: Konfiguration O2 All-IP Voice SIP. OpenScape Business V2 How To: Konfiguration O2 ALL-IP Voice SIP - Deutschland 1

HiPath 1200 V3. HowTo Connect to Freenet / Teles VoIP Box 4BRI. Version 1.0

Goodbye ISDN Hello ALL-IP Wissenswertes für den Unternehmer

OpenScape Business. Update & News. Dominik Knarr, Uli Widmann Oktober/ November 2014

OpenScape Business V2. How to: Konfiguration gntel SIP Trunk

Vorwort zur fünften Auflage

Wie Programm Neighborhood Agent mit Secure Gateway konfigurieren. von Stefan Müri

SIRTCP/IP und Telekommunikations netze

Application Layer Gateway

Handbuch IPTV für Kopfstelle TDX. Startpaket für IPTV, 12 Services Extrapaket für IPTV, Erweiterung für 12 Services

Goodbye ISDN Hello ALL-IP Wissenswerte für den Unternehmer

VoIP Grundlagen und Risiken

OpenScape Business V2. How to: Konfiguration gntel SIP Trunk

Konfigurationsanleitung Verbindung zum SIP-Provider mit ISDN-Backup Graphical User Interface (GUI) Seite - 1 -

HiPath OpenOffice ME V1

Umstieg auf eine All-IP Lösung in Unternehmen

Webinar: All-IP welcher Weg führt Sie dorthin? 20. Oktober 2016

Firewall Einstellungen und weitere ggf. notwendige Grundeinstellungen für die Nutzung der Dienste der SIP-Tk-Anlage CentrexX bzw.

im DFN Berlin Renate Schroeder, DFN-Verein

Vertrauliche Videokonferenzen im Internet

FAQ 12/2015. PROFINET IO- Kommunikation.

OpenScape Business V2. How to: Konfiguration Ecotel Sip Trunk 2.0. Open Scape Business V2 How To: Konfiguration Ecotel Sip Trunk 2.

IP Telefonie Sicherheit mit Cisco Unified Communications Manager

Digicomp Microsoft Evolution Day Exchange UM Survival Guide Markus Hengstler Partner:

Herzlich willkommen! Bad Homburg Hamburg München

DFNFernsprechen SIP-Trunking, ISDN-Migration

Galileo Desktop Benutzerhandbuch Version 1.02

Remotezugriff auf Router-Portal

Swyx How to: Marc Guidicelli. PrimeNet Communications AG. Sunrise Business Voice Direct

GigE Vision: Der Standard

Technical Information Technical Support Mitel MiVoice 5000

Disclaimer SAP SE or an SAP affiliate company. All rights reserved. Public

SIRTCP/IP und Telekommunikations netze

OpenScape Business V2. How to: Konfiguration M-net Premium SIP-Trunk. Open Scape Business V2 How To: Konfiguration M-net Premium SIP-Trunk 1

Konfigurationsanleitung IGMP Multicast - Video Streaming Funkwerk / Bintec. Copyright 5. September 2008 Neo-One Stefan Dahler Version 1.

DEUTSCHLANDLAN SIP-TRUNK

Peoplefone und SmartNode für KMU Qualität, Zuverlässigkeit und Sicherheit

Konfigurationsanleitung Astimax (SIP) an RT1202 (ISDN) Graphical User Interface (GUI) Seite - 1 -

Ermittlung und Berechnung von Schadendreiecken mit HANA Live und R-Integration

Schnittstellenbeschreibung

Cloud for Customer Learning Resources. Customer

VoIP Ekiga.net. Was Ist VoIP Definition

Konfigurationsbeispiel für die Domain business.mnet-voip.de. Swyx

VoIP Test mit HST-3000 und T-Online Anschluss Von Sascha Chwalek

Industrie 4.0 SAP 3D Visual Enterprise Quality Management App

Feature Notes LCOS


Voraussetzung es sind die entsprechenden Lizenzen im System vorhanden:

Konfigurationsanleitung Standortkopplung mit T444 (ISDN) und RT1202 (SIP) Graphical User Interface (GUI) Seite - 1 -

HP Thin Client Tools: kleine Tools, grosse Wirkung

German English Firmware translation for T-Sinus 154 Access Point

OpenScape Business V2

Konfiguration von Trusted Peer Authentication für die Mindbreeze Search Appliance. Version 2017 Summer Release

Live Streaming => Netzwerk ( Streaming Server )

Einführung in Voice over IP

Technical Information Technical Support Mitel MiVoice MX-ONE

TK-Schnittstelleneinrichtung. Redundante Softswitches

(ergänzend zur allgemeinen Schnittstellenbeschreibung gemäß 5 FTEG)

Anbindung einem ALL-VPN20

Unify. Peoplefone-Roadshow September 2014 Martin Schild, Senior Channel Manager

Konfigurationsanleitung Fax over IP (T.38) und CAPI Fax Server (T.30) Graphical User Interface (GUI) Seite - 1 -

The projectivity of the moduli space of stable curves. I: Preliminaries on "det"...

ACDEFG. Hotmetal Borders

VoIP. Gliederung. 1. Einführung. 3.2Anforderungen 3.3Stand Dinge. 3.3Wie geht es Dinge weiter?

MoIP-Testnetz an der Hochschule

Session Border Controller: Architektur- und Design-Konzepte. Dominik Zöller,

Feature Notes LCOS

ISDN ABSCHALTUNG IN JUNI 2016

Technical Information Global Technical Support

Symantec Backup Exec.cloud

OpenScape Business V2. How to: Konfiguration Deutsche Telefon Sip Trunk. Open Scape Business V2 How To: Konfiguration Deutsche Telefon SIP Trunk 1

SAP Business Planning and Consolidation Version 10.1 for NetWeaver. Platform Information, Support Pack Dates and Maintenance Dates.

CA_MESSAGES_ORS_HDTV_IRD_GUIDELINE

SCHRITT FÜR SCHRITT zu ihrem

Technical Information Technical Support OpenCom 10x0

A Business Platform for The 21 st Century. Glimpses into some Research Activities Dr. Albrecht Ricken November 24, 2015

Technical Information Global Technical Support

... relevante Ports für Streaming bzw. Remote Control!

CA_MESSAGES_ORS_HDTV_IRD_GUIDELINE

Leadership in komplexen Projekten. SAP PM-Network, 7. Mai 2014 Armin Singler, SAP (Schweiz) AG

Nichttechnische Aspekte Hochverfügbarer Systeme

2M05: Sicherheit von IP-Telefonie

DWL-810+ D-Link AirPlus Ethernet-Wireless-Bridge

OpenScape Business Highlights des neuen Software Release MR1

com.tom PORTAL Registrierung

HST Greenfield. Session Border Controler (SBC) im Unternehmenseinsatz. Henning Schaefer, Rolf Hunziker 25. August 2014

Exchange Server 2007 im Überblick

Internet Protokolle für Multimedia - Anwendungen

Transkript:

OpenScape Business V2 How To Integrierte SBC Funktion Version1.0

2

Table of Contents 1. Einleitung 4 2. Integrierte SBC Funktion 5 2.1. Security Offloading 5 2.2. Media Pinholing 5 2.3. Transcoding 6 2.4. Protocol Translation 6 2.5. Header Manipulation 6 2.6. Media Anchoring 7 3. Literaturverzeichnis 8 4. Abkürzungsverzeichnis 8 Table of History Date Version Changes 2016-07-01 0.1 Entwurf 2016-07-06 0.2 Beschreibung Transcoding Funktion 2016-07-20 1.0 Diverse Erweiterungen 3

1. Einleitung Ein Session Border Controller (SBC) ist eine Netzwerkkomponente zur sicheren Kopplung von verschiedenen Rechnernetzen oder Rechnernetzen mit unterschiedlichen Sicherheitsanforderungen. SBC werden hauptsächlich in IP- Telefonie-Netzwerken (VoIP) eingesetzt, um externe (unsichere) Datennetze mit internen (sicheren) IT-Strukturen zu koppeln beziehungsweise sogenannte Sitzungen zu implementieren. Ein SBC ermöglicht die Steuerung und Kontrolle über Signalisierung und in der Regel auch Media Streaming sowie Aufbau, Durchführung und Abbau von Telefongesprächen oder anderen interaktiven Medien die an einer Kommunikation beteiligt sind. Ein SBC wird, wie der Name schon sagt, an Netzwerkgrenzen eingesetzt und koppelt interne und externe Netze. Der SBC analysiert die verschiedenen Datenströme (engl: sessions) und greift, je nach Konfiguration, in die verschiedenen Datenströme (hier: Sprache oder Signalisierungsdaten) ein. Im Bereich der IP-basierten Telekommunikation (VoIP) werden Signalisierungsdaten und die Sprach-/Bilddaten getrennt übertragen. Abbildung 1 Funktionsprinzip des Session Border Controller bei VoIP Ein SIP-basiertes Telefon sendet die Signalisierungsdaten in der Regel zur Telefonanlage, während die Sprachdaten in der Regel auf dem kürzesten Weg direkt von Telefon zu Telefon übertragen werden. Durch die Entkopplung von Signalisierungsdaten und Sprachdaten können einerseits die Vorteile von IP-basierten Datennetzen ausgeschöpft werden, andererseits kann die Übertragung der Sprachdaten (besser Mediendaten) nicht durch die Telefonanlage beeinflusst werden. Security Offloading Unterstützung von Verschlüsselungstechniken (TLS, SRTP) Media Pinholing Gezielte Freischaltung von UDP/TCP-Ports zur Übertragung von Mediadaten Transcoding Transkodierung zwischen verschiedenen Sprach/Video-Codecs wie zum Beispiel G.711 nach G.729 Protocol Translation Umwandlung und Anpassungen bei verschiedenen Signalisierungsprotokollen wie zum Beispiel SIP nach SIP- Q (QSIG over SIP) Header Manipulation Anpassung der SIP und SDP-Header um zum Beispiel Rufnummernformate (E.164) oder IP-Adressen anzupassen Media Anchoring Kopplung der Sprachdaten von SIP-Endgeräten die nur über Network Address Translation erreichbar sind Sichere Kopplung von Sprach-/Videodaten Quelle: (1) 4

2. Integrierte SBC Funktion OpenScape Business bietet eine integrierte SBC Funktion, die automatisch aktiviert wird, wenn VoIP Verbindungen über einen Internet Telephony Service Provider (ITSP) geführt werden sollen. Die Aktivierung der erforderlichen SBC Funktionen und deren Konfiguration erfolgt automatisch innerhalb von OpenScape Business. Eine explizite Konfiguration des SBC ist nicht notwendig und ist daher im Administrations Portal (WBM) nicht vorgesehen. CO SIP SIPQ HFA Signalisierung SIP Security Authentication Encryption Office Router ITSP RTP SRTP Mediadaten RTP SRTP. Abbildung 2 OpenScape Business integrierte SBC Funktion Die integrierte SBC Funktion wird auch bei der Anschaltung von: System Device@Home myportal to go mit VoIP Funktion über das Internet SIP Device@Home eingerichtet. Die Verwendung eines externen SBC ist daher bei OpenScape Business nicht erforderlich. Hinweis: ITSP-Zertifizierungen an OpenScape Business werden ausschließlich in Verbindung mit den integrierten SBC Funktionen durchgeführt. 2.1. Security Offloading OpenScape Business unterstützt die Transport Protokolle UDP, TCP und TLS. Für den Medientransport wird RTP und SRTP unterstützt. Bei SRTP wird die Transcoding Funktion verwendet hierfür gelten die unter dem Punkt 2.3 beschriebenen Bedingungen. Im Default werden UDP/TCP und RTP verwendet. Bietet ein ITSP das TLS Transportprotokoll an, so ist dies bei den Einrichtungsassistenten (Internet Telefonie) entsprechend auszuwählen Die integrierte SBC Funktion verfügt zusätzlich über Sicherheitsmerkmale wie: Überlastabwehr (Network overload protection) Adressfilter mit Whitelisting und Registration Blacklist Die Einstellung des Adressfilters wird aus den Konfigurationsdaten für Teilnehmer- und Leitungs- und/oder für den ITSP abgeleitet. Es ist keine spezifische Konfiguration notwendig. 2.2. Media Pinholing Die integrierte SBC Funktion sorgt für eine Freischaltung von UDP-Ports im Internet Router zur Übertragung von Mediadaten. Hierzu ist keine spezifische Konfiguration notwendig 5

2.3. Transcoding Die integrierte SBC Funktion ist als Routing Engine implementiert. Hierbei werden die IP Adressen und UDP Ports in den RTP Paketen entsprechend angepasst, die RTP Daten selbst bleiben jedoch unverändert. Das RTP Transcoding wird, wenn gewünscht, durch die Aktivierung von Gateway Ressourcen innerhalb von OpenScape Business durchgeführt. Hierbei muss in den Richtungsparametern die Einstellung Always use DSP aktiviert werden. Das Transcoding unterstützt die Codecs: Hinweis: G711 G729A G729AB Bei den OpenScape Business X Modellen ist für die Transcoding Funktion die Voice Channel Booster Card( OCCBx) als HW Voraussetzung erforderlich. Ein Transcoding ohne zusätzliche Voice Channel Booster Card (OCCBx) nur mit den OpenScape Business Mainboard (OCCM/Lx) Ressourcen wird nicht empfohlen. Nachfolgende Tabellen geben einen Überblick über die maximal möglichen DSP-Kanäle in Abhängigkeit der verwendeten Voice Channel Booster Card (OCCBx), sowie der Anzahl der benötigten DSP Kanäle in Abhängigkeit der Verbindungsart. Codec Type Channel OnBoard Only With OCCB 1 With OCCB 3 G711 ONLY RTP 8 48 128 SRTP 6 38 102 G711 or G729 RTP 8 40 104 SRTP 6 31 81 Tabelle 1 Anzahl max. verfügbarer DSP Kanäle pro HW Modul Verbindung ITSP TDM-Endpoint 1 ITSP IP Endpoint (gilt auch für myportal to go) 2 ITSP TDM Fax 1 ITSP UC Fax (= IP-Fax) 2 ITSP - Conference IP Endpoint in Conference MOH Tabelle 2 2.4. Protocol Translation Anzahl benötigter DSP Kanäle pro Verbindung bei Aktiviertem Transcoding. 1 Kanal pro ITSP trunk 1 Kanal pro IP-Endpoint 1 Kanal pro Codec (im default 3 Kanäle: G.711a/G.711u/G729a) Anzahl benötigter DSP Kanäle pro Verbindung OpenScape Business unterstützt die Anschaltung von IP Endgeräten mit unterschiedlichen Protokollen (HFA, SIP etc.) sowie verschiedene IP Leitungen mit SIPQ und/oder native SIP Protokoll. Die integrierte SBC Funktion übernimmt automatisch alle notwendigen Umwandlungen der Protokolle für einen reibungslosen Ablauf zwischen den verschiedenen Schnittstellen. 2.5. Header Manipulation Die integrierte SBC Funktion übernimmt alle notwendigen Anpassungen der Protokollelemente wie IP-Adressen in SIP und SDP sowie der Rufnummernformate in alle SIP Header Feldern. 6

Alle ITSP spezifischen Header-Parameter sind in Profilen hinterlegt, die bei der Zertifizierung des jeweiligen Anbieters festgelegt werden. Abweichende Konfigurationen sind über Profiländerungen möglich. 2.6. Media Anchoring Die integrierte SBC Funktion terminiert alle Mediaströme zum ITSP und erlaubt auf diese Weise das Erreichen der internen Endpunkte über Network Address Translation. Pro Verbindung wird maximal ein RTP Stream unterstützt. Daher werden Video Verbindungen über die integrierte SBC Funktion nicht unterstützt. Der Portbereich für den RTP Stream ist voreingestellt kann jedoch bei Bedarf verändert werden. 7

3. Literaturverzeichnis 1. Wikipedia Session Border Controller. Wikipedia Session Border Controller. [Online] Wikipedia. [Zitat vom: 20. 07 2016.] https://de.wikipedia.org/wiki/session_border_controller/. 4. Abkürzungsverzeichnis DSP HFA IP ISP ITSP MOH OSBiz QSIG RTP SBC SDP SIP SIP-Q SRTP TCP TDM TLS UDP VoIP Digital Signal Processor HiPath Feature access Internet Protocol Internet Service Provider Internet Telephony Service Provider Music on Hold Open Scape Business Q-Interface Signaling Protocol) Realtime Protocol Session Border Controller Session Description Protocol Session Initiation Protocol QSIG oversip Secure Realtime Protocol Transmission Control Protocol Time Dvision Multiplexing Transport Layer Security User Datagram Protocol Voice over IP 8

Copyright Unify Software and Solutions GmbH & Co. KG, 2016 Mies-van-der-Rohe-Str. 6, 80807 Munich/Germany All rights reserved. The information provided in this document contains merely general descriptions or characteristics of performance which in case of actual use do not always apply as described or which may change as a result of further development of the products. An obligation to provide the respective characteristics shall only exist if expressly agreed in the terms of contract. Availability and technical specifications are subject to change without notice. Unify, OpenScape, OpenStage and HiPath are registered trademarks of Unify Software and Solutions GmbH & Co. KG. All other company, brand, product and service names are trademarks or registered trademarks of their respective holders.