Případová studie - Slezská univerzita v Opavě Ing. Lukáš Macura Slezská univerzita v Opavě Obchodně podnikatelská fakulta v Karviné CESNET VoIP team http://sip.cesnet.cz/ Phonyx team http://phonyx.eu/ VirtLAB team http://www.virtlab.cz/ Lektor CZ.NIC akademie http://www.nic.cz/akademie/
Slezská univerzita v Opavě Dnes tři fakulty Obchodně podnikatelská fakulta v Karviné Filozoficko-přírodovědecká fakulta v Opavě Falkulta veřejných politik v Opavě Geografická vzdálenost fakult (Opava Karviná) Nutnost intenzivní komunikace mezi součástmi Dva číslovací plány dány historicky (Opava, Karviná) Původně všechny volání mezi součástmi placené Dnes propojeno pomocí H.323, SIP a ENUM
Obchodně podnikatelská fakulta v Karviné původní telefonie Původně se telefonie řešila odděleně pro Karvinou a Opavu Ceny hovorného byly vysoké, nutnost řešit Levné volání na centrálu a ostatní fakulty Levné volání do zahraničí Levné volání na ostatní univerzity Levné volání do mobilních sítí Řešení IP telefonie CESNETu (na bázi H.323) Propojeno pomocí karet do stávajících ústředen a technologie CISCO Skryté směrování Funguje dodnes
Obchodně podnikatelská fakulta v Karviné nová telefonie Dnes vzniká nová infrastruktura Technologie VoIP Postupný přechod z analogových poboček na VoIP Na nových budovách se již nakupují pouze VoIP telefony Jedna ústředna (Phonyx) pro celou fakultu Jedna infrastruktura (IP) pro celou fakultu Jeden přechod mezi starou a novou technologií (Phonyx E1) Automatické směrování pomocí ENUM Příchozí volání na fakultu zdarma přes ENUM
Phonyx Karvinská část IP telefonie na systému Phonyx Komerční produkt Postaveno na Asterisku WWW rozhraní pro adminy WWW rozhraní pro uživatele Modul registrace uživatelů Aplikační server (hlasové schránky, DISA provolby, inteligentní směrování) Možnost prepaid i postpaid uživatelů, hromadné importy a exporty Propojení se Skype RFC ENUM lookup je přímo nativní funkce
Phonyx Uživatelé člěněni do ústředen (studenti za peníze, zaměstnanci zdarma ) Čísla členěny do oblastí (oblast studentů, zaměstnanců, budov,...) Možnost schvalování registrací administrátorem Ceník pro každou virtuální ústřednu Co není v ceníku, je nedostupné. Tedy možnost omezit volání na směry. Neplatí pro ENUM, viz dále. Prepaid služba pro studenty. V základu má každý student možnost získat SIP číslo s nulovým kreditem. Dovolá se pouze na směry zdarma a směry přes ENUM Před každým voláním se ověřuje dostupnost ENUM (e164.arpa,e164.org)
Cesnet Univerzita připojena do CESNETu Skupina Multimediální přenosy a kolaborativní prostředí, pod kterou spadá IP telefonie Opava i Karviná mají svůj přípojný bod (2 x 1Gbps, plánuje se 10Gbps) V současnosti propojeno hlasově pomocí IP telefonie CESNET V rámci skupiny IP telefonie CESNET se pracuje na nové topologii Centrální směrovací databáze bude ENUM strom (infrastructure) Nyní směrování většinou pomocí statických konfigurací bran a gatekeeperu
Proč ENUM? Decentralizace Každá univerzita/fakulta má (bude mít) oddelegovaný svůj ENUM na CZ.NIC Volání mezi entitami se automaticky směruje na správné místo Umístění jednotlivých SIP bran si řeší jednotlivé subjekty svými DNS záznamy nad kterými mají kontrolu Není potřeba centrální bod, vše postavené na výhodách decentralizované DNS. Každý si konfiguruje jen svou část a pro další směrování se spolehne na ENUM. Bude potřeba ještě infra ENUM pro směrování speciélních směrů, ale rozsahy univerzit by měly být ve veřejném stromu.
Obecná topologie Firmy v ENUM
ENUM na SU technicky Karviná ENUM zóna 8.9.3.6.9.5.0.2.4.e164.arpa DNS zóna opf.slu.cz 5.7.7.8.9.3.6.9.5.0.2.4.e164.arpa has NAPTR record 50 10 "u" "E2U+sip" "!^\\+(.*)$! sip:\\1@sip.opf.slu.cz!". Opava (FPF) ENUM zóna 4.8.6.3.5.5.0.2.4.e164.arpa. DNS zóna fpf.slu.cz 1.1.1.4.8.6.3.5.5.0.2.4.e164.arpa has NAPTR record 100 50 "u" "E2U+sip" "!^\\+(.*)$! sip:\\1@cesnet.cz!".
Problémy k řešení Důvěra SPIT Příchozí hovor může přijít odkudkoliv z Internetu s jakýmikoliv informacemi a číslem volajícího. Ověřování pomocí PKI problematické Řeší se v rámci IP telefonie CESNET Jak ochránit síť před zneužíváním? Podobný problém jako SPAM u emailů, ale nemáme takové možnosti (čas) Řeší se v rámci IP telefonie CESNET Reciprocita Pokud se všichni dovolají zdarma k nám, jak vynutit reciprocitu? Řeší se v rámci IP telefonie CESNET
Závěr Ing. Lukáš Macura Slezská univerzita v Opavě Obchodně podnikatelská fakulta v Karviné CESNET VoIP team http://sip.cesnet.cz/ Phonyx team http://phonyx.eu/ VirtLAB team http://www.virtlab.cz/ Lektor CZ.NIC akademie http://www.nic.cz/akademie/