Sistem pemantauan lalu lintas di jaringan VoIP. Bagian Satu - Tinjauan Umum

Pada artikel ini, kami akan mencoba mempertimbangkan elemen infrastruktur TI yang menarik dan bermanfaat sebagai sistem untuk memonitor lalu lintas VoIP.

gambar

Perkembangan jaringan telekomunikasi modern luar biasa: mereka melangkah jauh dari kebakaran sinyal, dan apa yang sebelumnya tak terpikirkan sekarang sederhana dan biasa saja. Dan hanya para profesional yang tahu apa yang ada di balik rutinitas sehari-hari dan penggunaan luas dari pencapaian industri teknologi informasi. Berbagai media transmisi, metode switching, protokol interaksi perangkat dan algoritma pengkodean memukau pikiran orang awam dan dapat menjadi mimpi buruk nyata bagi siapa pun yang terhubung dengan fungsi mereka yang baik dan stabil: perpindahan nada atau lalu lintas suara, ketidakmampuan untuk mendaftar dengan softswitch, menguji peralatan baru, menyusun hubungi dukungan vendor.

Konsep protokol yang disebutkan di atas adalah landasan dari setiap jaringan komunikasi, di mana arsitekturnya, komposisi dan kompleksitas perangkatnya akan tergantung, daftar layanan yang disediakannya dan banyak lagi. Pada saat yang sama, pola yang jelas, tetapi sangat penting, adalah bahwa penggunaan protokol pensinyalan yang lebih fleksibel meningkatkan skalabilitas jaringan komunikasi, yang memerlukan peningkatan yang cukup cepat dalam berbagai perangkat jaringannya.

Selain itu, bahkan peningkatan yang diperlukan dan dibenarkan dalam jumlah elemen jaringan yang saling berhubungan dalam kerangka pola yang dicatat memerlukan sejumlah kesulitan yang terkait dengan pemeliharaan jaringan dan operasinya. Banyak ahli telah menemui situasi di mana dump tidak mungkin untuk melokalisasi masalah secara unik, karena diperoleh pada bagian jaringan yang tidak terlibat dalam penampilannya.

Situasi ini terutama berlaku untuk jaringan VoIP, yang mencakup lebih dari satu perangkat PBX dan beberapa telepon IP. Misalnya, ketika solusi menggunakan beberapa pengontrol perbatasan sesi, sakelar fleksibel, atau satu softswitch, tetapi fungsi lokasi pengguna terpisah dari yang lain dan ditransfer ke perangkat terpisah. Kemudian insinyur harus memilih bagian selanjutnya untuk analisis, dipandu oleh pengalaman empirisnya atau kemauan kesempatan.

Pendekatan ini sangat membosankan dan tidak produktif, karena memaksa Anda untuk menghabiskan waktu mencoba menangani masalah yang sama dari waktu ke waktu: apa yang dapat digunakan untuk mengumpulkan paket, cara mengambil hasilnya, dan sebagainya. Di satu sisi, seperti yang Anda tahu, seseorang terbiasa dengan segalanya. Anda juga bisa membiasakan diri, β€œikut campur tangan” dan melatih kesabaran. Namun, di sisi lain, masih ada satu kesulitan lagi yang tidak dapat diabaikan - korelasi jejak diambil dari bagian yang berbeda. Semua hal di atas, serta banyak tugas lain dari analisis jaringan komunikasi adalah subjek banyak ahli, untuk membantu memecahkan sistem pemantauan lalu lintas yang dirancang.

Tentang sistem pemantauan lalu lintas jaringan komunikasi


Dan bersama-sama - kami melakukan hal yang sama: Anda berada di jalan Anda sendiri, dan saya di jalan saya sendiri.
Y. Detochkin

Jaringan transmisi media modern dirancang dan dibangun melalui penerapan berbagai konsep, yang dasarnya adalah seperangkat protokol telekomunikasi: CAS, SS7, INAP, H.323, SIP, dll. Sistem pemantauan lalu lintas (SMT) adalah alat yang dirancang untuk menangkap pesan yang tercantum di atas (dan tidak hanya) protokol, dan memiliki serangkaian antarmuka yang nyaman, intuitif, dan informatif untuk analisisnya. Tujuan utama SMT adalah untuk membuat jejak sinyal dan kesedihan untuk periode waktu yang tersedia bagi spesialis kapan saja (termasuk dalam waktu nyata) tanpa menggunakan program khusus (misalnya, Wireshark). Di sisi lain, setiap spesialis yang memenuhi syarat memperhatikan dengan seksama masalah yang terkait, misalnya, untuk keamanan infrastruktur TI.

Pada saat yang sama, aspek penting yang terkait langsung dengan masalah ini adalah kemampuan spesialis ini untuk "mengikuti", yang dapat dicapai, antara lain, dengan bantuan pemberitahuan tepat waktu dari suatu kejadian. Segera setelah masalah pemberitahuan disebutkan, kami berbicara tentang pemantauan jaringan komunikasi. Kembali ke definisi di atas, SMT memungkinkan Anda untuk memonitor pesan, respons, dan aktivitas yang dapat mengindikasikan perilaku jaringan yang tidak normal (misalnya, respons 403 atau 408 dari grup 4xx di SIP atau peningkatan tajam dalam jumlah sesi di bagasi), saat menerima infografis yang relevan, yang dengan jelas menggambarkan apa yang terjadi.

Namun, perlu dicatat bahwa sistem pemantauan lalu lintas VoIP pada awalnya bukan Sistem Pemantauan Kesalahan klasik yang memungkinkan Anda untuk memetakan jaringan, mengontrol ketersediaan elemen-elemennya, pemanfaatan sumber daya, periferal, dan banyak lagi lainnya (misalnya, seperti Zabbix).

Setelah berurusan dengan apa yang merupakan sistem pemantauan lalu lintas, dan tugas-tugas yang dipecahkannya, kita beralih ke pertanyaan tentang bagaimana menggunakannya dengan manfaat untuk bisnis.

Jelas bahwa CMT itu sendiri tidak dapat mengumpulkan Call Flow "by the pike". Untuk melakukan ini, perlu untuk mengurangi lalu lintas yang sesuai dari semua perangkat yang digunakan ke satu titik - Capture Server. Jadi, apa yang tertulis mendefinisikan fitur karakteristik sistem, yang dinyatakan dalam kebutuhan untuk memastikan sentralisasi tempat pengumpulan lalu lintas sinyal dan memungkinkan kita untuk menjawab pertanyaan yang diajukan di atas: apa yang diberikan oleh penggunaan kompleks pada jaringan yang dioperasikan atau diimplementasikan.

Jadi, sebagai suatu peraturan, jarang seorang insinyur dapat, seperti yang mereka katakan, segera menjawab pertanyaan - di mana tempat tertentu akan titik sentralisasi lalu lintas menjadi atau dapat ditemukan. Untuk jawaban yang kurang lebih ambigu, spesialis perlu melakukan serangkaian studi yang berkaitan dengan analisis subjek dari jaringan VoIP. Misalnya, klarifikasi ulang komposisi peralatan, penentuan titik-titik inklusi yang terperinci, serta kemampuan dalam konteks pengiriman lalu lintas yang sesuai ke titik pengumpulan. Selain itu, jelas bahwa keberhasilan memecahkan masalah tersebut secara langsung tergantung pada metode pengorganisasian jaringan transportasi IP.

Oleh karena itu, hal pertama yang diperkenalkan oleh SMT adalah audit jaringan yang sangat terencana tetapi tidak pernah selesai. Tentu saja, seorang pembaca yang bijaksana akan segera mengajukan pertanyaan - apa hubungan SMT dengan itu? Tidak ada hubungan langsung di sini dan itu tidak mungkin, tapi ... Psikologi kebanyakan orang, termasuk yang terkait dengan dunia IT, biasanya cenderung bertepatan dengan peristiwa semacam itu pada peristiwa apa pun. Plus berikutnya mengikuti dari yang sebelumnya dan bahkan sebelum SMT digunakan, Capture Agents diinstal dan dikonfigurasi, pengiriman pesan RTCP diaktifkan, setiap masalah yang memerlukan intervensi bedah mungkin terdeteksi. Misalnya, di suatu tempat "bottleneck" terbentuk dan ini jelas terlihat tanpa statistik, yang juga dapat disediakan oleh SMT menggunakan data yang disediakan, misalnya, oleh RTCP.

Sekarang kita kembali ke proses pengumpulan jejak yang dijelaskan sebelumnya yang sangat diperlukan bagi kita dan tersenyum, mengingat kata-kata pahlawan yang dibuat dalam epigraf bagian ini. Fitur penting dari itu, yang tidak diindikasikan, adalah bahwa, sebagai suatu peraturan, manipulasi yang terdaftar dapat dilakukan oleh personel dengan kualifikasi yang memadai, misalnya, Insinyur Inti. Di sisi lain, tugas rutin yang disebut juga dapat dimasukkan dalam berbagai masalah yang diselesaikan dengan bantuan jejak. Misalnya, menentukan alasan mengapa terminal tidak terdaftar dengan installer atau klien. Pada saat yang sama, menjadi jelas bahwa kemampuan luar biasa untuk menghilangkan kesedihan dari spesialis yang terkenal memaksakan pada mereka kebutuhan untuk melakukan tugas-tugas produksi ini. Ini tidak produktif karena butuh waktu untuk menyelesaikan masalah lain yang lebih penting.

Pada saat yang sama, di sebagian besar perusahaan di mana diinginkan untuk menggunakan produk seperti SMT, ada unit khusus, daftar tugas yang meliputi melakukan operasi rutin untuk membongkar spesialis lain - meja layanan, helpdesk atau dukungan teknis. Juga, saya tidak akan membuat penemuan untuk pembaca jika saya perhatikan bahwa akses ke node paling kritis tidak diinginkan untuk insinyur dukungan teknis karena alasan keamanan dan stabilitas jaringan (walaupun sangat mungkin tidak dilarang), dan justru elemen-elemen jaringan ini yang mengandung sudut paling menguntungkan dalam hal kesedihan. SMT, mengingat fakta bahwa ini adalah tempat utama untuk pengumpulan lalu lintas dan memiliki antarmuka yang intuitif dan transparan, cukup mampu memecahkan sejumlah masalah yang diidentifikasi. Satu-satunya syarat adalah organisasi akses ke antarmuka dari tempat kerja spesialis dukungan teknis dan, mungkin, penulisan artikel basis pengetahuan tentang penggunaannya.

Sebagai kesimpulan, kami mencatat produk yang paling terkenal dan menarik yang entah bagaimana memenuhi fungsi yang dibahas di atas, termasuk: Voipmonitor , HOMER SIP Capture , Oracle Communications Monitor , SPIDER . Meskipun pendekatan umum untuk organisasi dan penyebaran, masing-masing memiliki nuansa sendiri, sisi positif dan negatif subjektif, dan semua layak mendapat pertimbangan terpisah. Yang akan menjadi bahan materi selanjutnya. Terima kasih atas perhatian anda!

UPD (23/5/2019): ke daftar yang diberikan dalam kesimpulan, ada baiknya menambahkan produk lain, yang relatif baru disadari oleh penulis. SIP3 adalah perwakilan muda dan berkembang dari dunia sistem pemantauan lalu lintas SIP.

Source: https://habr.com/ru/post/id434002/


All Articles