OpenScape Business V2

Ähnliche Dokumente
HiPath OpenOffice ME Description

OpenScape Cloud Contact Center IVR

HANDBUCH. OpenScape Web Collaboration V7 Mobile App für Android-Geräte

HANDBUCH. OpenScape Web Collaboration V7 Mobile App für Apple ios

HiPath 1200 V3. HowTo Connect to Freenet / Teles VoIP Box 4BRI. Version 1.0

VoIP Grundlagen und Risiken

Vorwort zur fünften Auflage

SIRTCP/IP und Telekommunikations netze

HiPath OpenOffice ME V1

Umstieg auf eine All-IP Lösung in Unternehmen

Goodbye ISDN Hello ALL-IP Wissenswerte für den Unternehmer

Application Layer Gateway

Galileo Desktop Benutzerhandbuch Version 1.02

im DFN Berlin Renate Schroeder, DFN-Verein

Vertrauliche Videokonferenzen im Internet

IP Telefonie Sicherheit mit Cisco Unified Communications Manager

Digicomp Microsoft Evolution Day Exchange UM Survival Guide Markus Hengstler Partner:

Herzlich willkommen! Bad Homburg Hamburg München

HST Greenfield. Session Border Controler (SBC) im Unternehmenseinsatz. Henning Schaefer, Rolf Hunziker 25. August 2014

... relevante Ports für Streaming bzw. Remote Control!

SIRTCP/IP und Telekommunikations netze

Technical Information Technical Support Mitel MiVoice 5000

Peoplefone und SmartNode für KMU Qualität, Zuverlässigkeit und Sicherheit

Cloud for Customer Learning Resources. Customer

Ermittlung und Berechnung von Schadendreiecken mit HANA Live und R-Integration

VoIP Ekiga.net. Was Ist VoIP Definition

Unify. Peoplefone-Roadshow September 2014 Martin Schild, Senior Channel Manager

Konfigurationsanleitung IGMP Multicast - Video Streaming Funkwerk / Bintec. Copyright 5. September 2008 Neo-One Stefan Dahler Version 1.

VoIP. Gliederung. 1. Einführung. 3.2Anforderungen 3.3Stand Dinge. 3.3Wie geht es Dinge weiter?

MoIP-Testnetz an der Hochschule

Konfigurationsanleitung Astimax (SIP) an RT1202 (ISDN) Graphical User Interface (GUI) Seite - 1 -

Technical Information Global Technical Support

Technical Information Technical Support Mitel MiVoice MX-ONE

Voraussetzung es sind die entsprechenden Lizenzen im System vorhanden:

VoIP Test mit HST-3000 und T-Online Anschluss Von Sascha Chwalek

TK-Schnittstelleneinrichtung. Redundante Softswitches

Session Border Controller: Architektur- und Design-Konzepte. Dominik Zöller,

Einführung in Voice over IP

German English Firmware translation for T-Sinus 154 Access Point

Digitale Sprache und Video im Internet

OpenScape Business Highlights des neuen Software Release MR1

Technical Information Technical Support OpenCom 10x0

Leadership in komplexen Projekten. SAP PM-Network, 7. Mai 2014 Armin Singler, SAP (Schweiz) AG

NovaTec. Konfigurationsanleitung RMCS

Beispiel einer WebRTC-Lösung Kerninfrastrukturstandards (DTLS, ICE, Turn etc.) Lars Dietrichkeit innovaphone AG Head of Business Development

FAX IST (NOCH) NICHT TOT MODERNES FAX OVER IP MIT HYLAFAX

com.tom PORTAL Registrierung

ISDN ABSCHALTUNG IN JUNI 2016

Technical Information Global Technical Support

Michael Uhl, Vortrag VoIP Freitag,

Konfigurationsanleitung Fax over IP (T.38) und CAPI Fax Server (T.30) Graphical User Interface (GUI) Seite - 1 -

Nichttechnische Aspekte Hochverfügbarer Systeme

HiPath OpenOffice V1. Tutorial Application under Citrix Presentation Server 4.5. Version 1.0

Voice over IP (VoIP) PING e.v. Weiterbildung Blitzvortrag. Dennis Heitmann

Internet Protokolle für Multimedia - Anwendungen

VoIP Messung. Voice-Readiness Test. Beschreibung

VoIP Security. Konzepte und Lösungen für sichere VoIP-Kommunikation. von Evren Eren, Kai-Oliver Detken. 1. Auflage. Hanser München 2007

Symantec Backup Exec.cloud

2M05: Sicherheit von IP-Telefonie

Einsatzszenario von WebRTC und Session Border Controller (SBC) Christian Sailer, Business Development Manager UCC & Cloud-Services

SCHRITT FÜR SCHRITT zu ihrem

HOW TO. Celvin NAS Server So greifen Sie über das Internet auf Ihren Celvin NAS Server zu. DDNS und Portweiterleitung am Celvin NAS Server einrichten

Konfigurationsanleitung Standortkopplung mit T444 (ISDN) und RT1202 (SIP) Graphical User Interface (GUI) Seite - 1 -

Exchange Server 2007 im Überblick

, Franz J. Hauck, Verteilte Systeme, Univ. Ulm, [2006w-MMK-A-Org.fm, ]

300Mbps Wireless Outdoor PoE Access Point/Bridge Quick Installation Guide

DWL-810+ D-Link AirPlus Ethernet-Wireless-Bridge

Asterisk. IAX2 mit NAT. Integration existierender Infrastruktur. 16. März Klaus Peter Junghanns Junghanns.NET GmbH

Digitale Sprache und Video im Internet

Netzwerke 2 Asterisk. Merkle, Matthias Prösl, Johannes Schätzle, Nicolas Weng, Daniel Wolf, David

Benutzerhandbuch bintec R4100 / R4300 VoIP. Copyright 17. Juli 2006 Funkwerk Enterprise Communications GmbH Version 0.9

Sicherheitsmanagement in TCP/IP-Netzen

Konfigurationsanleitung SIP Trunking und ISDN Anlagenanschluss Graphical User Interface (GUI) Seite - 1 -

NGN Eine Übersicht. VDE/ITG FG Harald Orlamünder

Asterisk. OpenSource Telephony. Voice over IP

User Manual Bedienungsanleitung. snom Wireless Headset Adapter snom Schnurlos-Headset-Adapter. English. Deutsch

SnagIt Movable Type Output By TechSmith Corporation

Peer-to-Peer Internet Telephony using the Session Initiation Protocol (SIP)

XML Template Transfer Transfer project templates easily between systems

Betriebstagung DFN-Verein , 14:30 15:00 Uhr Torsten Remscheid. U. Hautzendorfer / VoIP im DFN Fernsprechen

Modul 12: 12.1 Vertiefung Paket- u. Leitungsvermittlung 12.2 Voice over IP, Next Generation Networks

A Business Platform for The 21 st Century. Glimpses into some Research Activities Dr. Albrecht Ricken November 24, 2015

Anschaltung Telekom IP Anschlüsse mit OpenScape Business (technisch orientiert)

Proxmox Mail Gateway Spam Quarantäne Benutzerhandbuch

(ergänzend zur allgemeinen Schnittstellenbeschreibung gemäß 5 FTEG)

IT-Symposium Exchange Server 2007 im Überblick

Life Cycle Management

Diameter. KM-/VS-Seminar. Wintersemester 2002/2003. schulze_diameter.ppt Christian Schulze_03-Februar-07

Benutzerhandbuch bintec R1200 / R1200w(u) / R3000 / R3000w / R3400 / R3800(wu) VoIP

Buchner Roland, Günther Markus, Fischer Oliver

Live Streaming => Netzwerk ( Streaming Server )

IBM Demokratischere Haushalte, bessere Steuerung, fundierte Entscheidungen? Was leisten das neue kommunale Finanzwesen und Business Intelligence?

Streaming Protokolle Jonas Hartmann

Identity & Access Governance

DP-101P+ Verpackungsinhalt überprüfen Die folgenden Artikel gehören zum Lieferumfang des DP-101P+:

René Hüftlein, B.Eng.; Wissenschaftlicher Mitarbeiter im Labor Kommunikationstechnik Beitrag für den IPv6-Kongress am 20./21.

Asterisk Open Source PBX

Datenschutzerklärung. Published: Author: 42media services GmbH

1. Kann ich Autodesk Revit, Autodesk Revit Architecture, Autodesk Revit MEP,

Transkript:

OpenScape Business V2 How To Integrierte SBC Funktion Version1.1

Table of Contents 1. Einleitung 3 2. Integrierte SBC Funktion 4 2.1. Security Offloading 4 2.2. Media Pinholing 4 2.3. Transcoding 5 2.4. Protocol Translation 5 2.5. Header Manipulation 5 2.6. Media Anchoring 6 3. Literaturverzeichnis 7 4. Abkürzungsverzeichnis 7 Table of History Date Version Changes 2016-07-01 0.1 Entwurf 2016-07-06 0.2 Beschreibung Transcoding Funktion 2016-07-20 1.0 Diverse Erweiterungen 2018-04-18 1.1 Ergänzung Circuit und Skype for Business 2

1. Einleitung Ein Session Border Controller (SBC) ist eine Netzwerkkomponente zur sicheren Kopplung von verschiedenen Rechnernetzen oder Rechnernetzen mit unterschiedlichen Sicherheitsanforderungen. SBC werden hauptsächlich in IP- Telefonie-Netzwerken (VoIP) eingesetzt, um externe (unsichere) Datennetze mit internen (sicheren) IT-Strukturen zu koppeln beziehungsweise sogenannte Sitzungen zu implementieren. Ein SBC ermöglicht die Steuerung und Kontrolle über Signalisierung und in der Regel auch Media Streaming sowie Aufbau, Durchführung und Abbau von Telefongesprächen oder anderen interaktiven Medien die an einer Kommunikation beteiligt sind. Ein SBC wird, wie der Name schon sagt, an Netzwerkgrenzen eingesetzt und koppelt interne und externe Netze. Der SBC analysiert die verschiedenen Datenströme (engl: sessions) und greift, je nach Konfiguration, in die verschiedenen Datenströme (hier: Sprache oder Signalisierungsdaten) ein. Im Bereich der IP-basierten Telekommunikation (VoIP) werden Signalisierungsdaten und die Sprach-/Bilddaten getrennt übertragen. Abbildung 1 Funktionsprinzip des Session Border Controller bei VoIP Ein SIP-basiertes Telefon sendet die Signalisierungsdaten in der Regel zur Telefonanlage, während die Sprachdaten in der Regel auf dem kürzesten Weg direkt von Telefon zu Telefon übertragen werden. Durch die Entkopplung von Signalisierungsdaten und Sprachdaten können einerseits die Vorteile von IP-basierten Datennetzen ausgeschöpft werden, andererseits kann die Übertragung der Sprachdaten (besser Mediendaten) nicht durch die Telefonanlage beeinflusst werden. Security Offloading Unterstützung von Verschlüsselungstechniken (TLS, SRTP) Media Pinholing Gezielte Freischaltung von UDP/TCP-Ports zur Übertragung von Mediadaten Transcoding Transkodierung zwischen verschiedenen Sprach/Video-Codecs wie zum Beispiel G.711 nach G.729 Protocol Translation Umwandlung und Anpassungen bei verschiedenen Signalisierungsprotokollen wie zum Beispiel SIP nach SIP- Q (QSIG over SIP) Header Manipulation Anpassung der SIP und SDP-Header um zum Beispiel Rufnummernformate (E.164) oder IP-Adressen anzupassen Media Anchoring Kopplung der Sprachdaten von SIP-Endgeräten die nur über Network Address Translation erreichbar sind Sichere Kopplung von Sprach-/Videodaten Quelle: (Wikipedia Session Border Controller) 3

2. Integrierte SBC Funktion OpenScape Business bietet eine integrierte SBC Funktion, die automatisch aktiviert wird, wenn VoIP Verbindungen über einen Internet Telephony Service Provider (ITSP) geführt werden sollen. Die Aktivierung der erforderlichen SBC Funktionen und deren Konfiguration erfolgt automatisch innerhalb von OpenScape Business. Eine explizite Konfiguration des SBC ist nicht notwendig und ist daher im Administrations Portal (WBM) nicht vorgesehen. CO SIP SIPQ HFA Signalisierung SIP Security Authentication Encryption Office Router ITSP RTP SRTP Mediadaten RTP SRTP. Abbildung 2 OpenScape Business integrierte SBC Funktion Die integrierte SBC Funktion wird auch bei der Verbindungen zu Device@Home (HFA und SIP) myportal to go mit VoIP Funktion über das Internet Circuit / Skype for Business eingerichtet. Die Verwendung eines externen SBC ist daher bei OpenScape Business nicht erforderlich. Hinweis: ITSP-Zertifizierungen an OpenScape Business werden ausschließlich in Verbindung mit den integrierten SBC Funktionen durchgeführt. 2.1. Security Offloading OpenScape Business unterstützt die Transport Protokolle UDP, TCP und TLS. Für den Medientransport wird RTP und SRTP unterstützt. Bei SRTP wird die Transcoding Funktion verwendet hierfür gelten die unter dem Punkt 2.3 beschriebenen Bedingungen. Im Default werden UDP/TCP und RTP verwendet. Bietet ein ITSP das TLS Transportprotokoll an, so ist dies bei den Einrichtungsassistenten (Internet Telefonie) entsprechend auszuwählen Die integrierte SBC Funktion verfügt zusätzlich über Sicherheitsmerkmale wie: Überlastabwehr (Network overload protection) Adressfilter mit Whitelisting und Registration Blacklist Die Einstellung des Adressfilters wird aus den Konfigurationsdaten für Teilnehmer- und Leitungs- und/oder für den ITSP abgeleitet. Es ist keine spezifische Konfiguration notwendig. 2.2. Media Pinholing Die integrierte SBC Funktion sorgt für eine Freischaltung von UDP-Ports im Internet Router zur Übertragung von Mediadaten. Hierzu ist keine spezifische Konfiguration notwendig 4

2.3. Transcoding Die integrierte SBC Funktion ist als Routing Engine implementiert. Hierbei werden die IP Adressen und UDP Ports in den RTP Paketen entsprechend angepasst, die RTP Daten selbst bleiben jedoch unverändert. Das RTP Transcoding wird, wenn gewünscht, durch die Aktivierung von Gateway Ressourcen innerhalb von OpenScape Business durchgeführt. Hierbei muss in den Richtungsparametern die Einstellung Always use DSP aktiviert werden. Das Transcoding unterstützt die Codecs: Hinweis: G711 G729A G729AB Bei den OpenScape Business X Modellen ist für die Transcoding Funktion die Voice Channel Booster Card( OCCBx) als HW Voraussetzung erforderlich. Ein Transcoding ohne zusätzliche Voice Channel Booster Card (OCCBx) nur mit den OpenScape Business Mainboard (OCCM/Lx) Ressourcen wird nicht empfohlen. Nachfolgende Tabellen geben einen Überblick über die maximal möglichen DSP-Kanäle in Abhängigkeit der verwendeten Voice Channel Booster Card (OCCBx), sowie der Anzahl der benötigten DSP Kanäle in Abhängigkeit der Verbindungsart. Codec Type Channel OnBoard Only With OCCB 1 With OCCB 3 G711 ONLY RTP 8 48 128 SRTP 6 38 102 G711 or G729 RTP 8 40 104 SRTP 6 31 81 Tabelle 1 Anzahl max. verfügbarer DSP Kanäle pro HW Modul Verbindung ITSP TDM-Endpoint 1 ITSP IP Endpoint (gilt auch für myportal to go) 2 ITSP TDM Fax 1 ITSP UC Fax (= IP-Fax) 2 ITSP - Conference IP Endpoint in Conference MOH Tabelle 2 2.4. Protocol Translation Anzahl benötigter DSP Kanäle pro Verbindung bei Aktiviertem Transcoding. 1 Kanal pro ITSP trunk 1 Kanal pro IP-Endpoint 1 Kanal pro Codec (im default 3 Kanäle: G.711a/G.711u/G729a) Anzahl benötigter DSP Kanäle pro Verbindung OpenScape Business unterstützt die Anschaltung von IP Endgeräten mit unterschiedlichen Protokollen (HFA, SIP etc.) sowie verschiedene IP Leitungen mit SIPQ und/oder native SIP Protokoll. Die integrierte SBC Funktion übernimmt automatisch alle notwendigen Umwandlungen der Protokolle für einen reibungslosen Ablauf zwischen den verschiedenen Schnittstellen. 2.5. Header Manipulation Die integrierte SBC Funktion übernimmt alle notwendigen Anpassungen der Protokollelemente wie IP-Adressen in SIP und SDP sowie der Rufnummernformate in alle SIP Header Feldern. 5

Alle ITSP spezifischen Header-Parameter sind in Profilen hinterlegt, die bei der Zertifizierung des jeweiligen Anbieters festgelegt werden. Abweichende Konfigurationen sind über Profiländerungen möglich. 2.6. Media Anchoring Die integrierte SBC Funktion terminiert alle Mediaströme zum ITSP und erlaubt auf diese Weise das Erreichen der internen Endpunkte über Network Address Translation. Pro Verbindung wird maximal ein RTP Stream unterstützt. Daher werden Video Verbindungen über die integrierte SBC Funktion nicht unterstützt. Der Portbereich für den RTP Stream ist voreingestellt kann jedoch bei Bedarf verändert werden. 6

3. Literaturverzeichnis Wikipedia Session Border Controller. (kein Datum). (Wikipedia) Abgerufen am 20. 07 2016 von Wikipedia Session Border Controller: https://de.wikipedia.org/wiki/session_border_controller/ 4. Abkürzungsverzeichnis DSP HFA IP ISP ITSP MOH OSBiz QSIG RTP SBC SDP SIP SIP-Q SRTP TCP TDM TLS UDP VoIP Digital Signal Processor HiPath Feature access Internet Protocol Internet Service Provider Internet Telephony Service Provider Music on Hold Open Scape Business Q-Interface Signaling Protocol) Realtime Protocol Session Border Controller Session Description Protocol Session Initiation Protocol QSIG oversip Secure Realtime Protocol Transmission Control Protocol Time Dvision Multiplexing Transport Layer Security User Datagram Protocol Voice over IP 7

Copyright Unify Software and Solutions GmbH & Co. KG, 2016 Mies-van-der-Rohe-Str. 6, 80807 Munich/Germany All rights reserved. The information provided in this document contains merely general descriptions or characteristics of performance which in case of actual use do not always apply as described or which may change as a result of further development of the products. An obligation to provide the respective characteristics shall only exist if expressly agreed in the terms of contract. Availability and technical specifications are subject to change without notice. Unify, OpenScape, OpenStage and HiPath are registered trademarks of Unify Software and Solutions GmbH & Co. KG. All other company, brand, product and service names are trademarks or registered trademarks of their respective holders.