trabajo telefonía ip - h323

Upload: guillermo-patricio-henriquez-gonzalez

Post on 07-Jul-2018

230 views

Category:

Documents


0 download

TRANSCRIPT

  • 8/18/2019 Trabajo Telefonía IP - H323

    1/23

    PROPUESTA DE IMPLEMENTACIÓN DE H.323 EN EL INSTITUTO PROFESIONAL

    ALONSO DE ERCILLA

  • 8/18/2019 Trabajo Telefonía IP - H323

    2/23

    TABLA DE CONTENIDO

    Contenido

    Resumen ejecutivo _______________________________________________________________________________________1

    Resumen econo mico _____________________________________________________________________________________2

    Introduccio n. ______________________________________________________________________________________________3

    Los primeros pasos _____________________________________________________________________________________10

    Ana lisis de la situacio n _________________________________________________________________________________11

    Disen o del modelo ______________________________________________________________________________________13

    Aspectos de seguridad considerados adicionalmente _______________________________________________19

    Gantt propuesta de implementacio n __________________________________________________________________20

    Informacio n de contacto _______________________________________________________________________________21

    Informacio n de la compan í a ___________________________________________________________________________21

  • 8/18/2019 Trabajo Telefonía IP - H323

    3/23

    Pa gina 1

    Resumen ejecutivo

    ELEMENTOS ESTRATÉGICOS DESTACADOS Aquí debe describir un resumen de lo que trata su informe

    Nombre del Grupo (no ma s de dos personas)

    [Fecha]

  • 8/18/2019 Trabajo Telefonía IP - H323

    4/23

    Pa gina 2

    Resumen econo mico

    En esta seccio n usted presenta un resumen econo mico de los costos involucrados en la implementacio n desu proyecto, los gastos de gestio n, etc.

  • 8/18/2019 Trabajo Telefonía IP - H323

    5/23

    Pa gina 3

    Introduccio n.

    ANTECEDENTES

    El Instituto Profesional Alonso de Ercilla, es una institucio n educativa que posee sedes a nivel nacional,distribuidas desde Arica hasta Punta Arenas, teniendo en cada una de ellas una PBX (central telefo nica)analo gica, estas PBX no se encuentran interconectadas entre sí , cada una posee troncales analo gicas (de2 a 4 lí neas dependiendo del taman o de la Sede), en la casa central de Santiago, la PBX posee dostroncales digitales E1 PRI por lo que dispone de 60 lí neas telefo nicas.

    Esta estructura de comunicaciones posee al menos unos diez an os, las lí neas analo gicas tanto en la casacentral como en las sedes esta n en pe simas condiciones y sin embargo el cableado de red de datos se

    encuentra en excelentes condiciones, cada sede posee un enlace MPLS de 10Mbps y la Casa Central unenlace de 100Mbps, adema s cada sede incluyendo la cada central posee tres vlan independientes: 2 quees de funcionarios, 3 que es de alumnos y la vlan 4 para video vigilancia. Se encuentra implementadacalidad de servicio (QoS) en la red del instituto.

    Las sedes cuentas con salas climatizada donde poseen los equipos de red y los servidores, poseenenergí a estabilizada.

    El mayor problema actual de esta ocurriendo en esta infraestructura es que para comunicacionesinternas, que ocurran entre sedes se deben realizar llamadas LDN (Larga Distancia Nacional), que sibien tienen actualmente el mismo costo de una llamada local, es muy compleja la comunicacio n, dadoque se debe discar el nu mero de la troncal conectada la PBX ubicada en la sede correspondiente, luegocomunicarse con una recepcionista la cual le desví a la llamada al anexo correspondiente, esto sin tomaren cuenta que muchas sedes manejan las misma numeracio n en los anexos, lo cual confunde a muchagente, y la sobre utilizacio n de las troncales ubicadas localmente provoca que los alumnos en cada zonano puedan comunicarse con su sede.

    Estar derivando llamadas internas le quita productividad a la recepcionista, y provoca lentitud en losprocesos internos de la compan í a dada la dificultar para comunicarse entre sí .

    Se generan molestias en los usuarios dado que no se pueden comunicar de manera o ptima

  • 8/18/2019 Trabajo Telefonía IP - H323

    6/23

    Pa gina 4

    Figura 1.1 Llamadas realizadas entre anexos ubicados en distintas sedes con la configuración actual

  • 8/18/2019 Trabajo Telefonía IP - H323

    7/23

    Pa gina 5

    CUALES SON LAS OPCIONES

    Las opciones que poseemos son variadas y cada una posee distintas consideraciones, las vamos a enumerar.

    A. Unir las PBX actuales mediante una troncal H.323 utilizando gateways.

    Esta implementacio n se basa en la utilizacio n de un gateways, conectando uno que se conecte ví aE1 PRI a un Gateway H.323, este se comunica ví a H.323 con gateways conectados en cada sede a dostroncales analo gicas a las PBX, utilizando un gatekeeper en la sede central que realice la traduccio nnu mero v/s IP, utilizando entre cada sede un prefijo de uno o dos dí gitos para evitar tener dosnu meros duplicados.

    Figura 1.2 Llamadas entre dos sedes utilizando gateways conectados a las PBX.

    Esta implementacio n tiene sus riegos, primero se necesitan tener bocas libres en cada PBX para

    conexio n, segundo la cantidad de llamadas esta limitada al nu mero de lí neas implementadas encada uno de sus extremos.

    Excesiva dependencia de la casa central caso de falla o de perdida de conectividad con ella.

  • 8/18/2019 Trabajo Telefonía IP - H323

    8/23

  • 8/18/2019 Trabajo Telefonía IP - H323

    9/23

    Pa gina 7

    Finalmente esta u ltima es la opcio n tomada debido a que se implementarí a sobre la red de datos que seencuentra en mejor estado que el cableado de voz, podrí an utilizarse a los usuarios que tengan PCsoftphone y de esta forma se ahorra en la compra de tele fonos ip.

    Esta implementacio n considera las 14 sedes y la casa central del Instituto, los gatekeeper son 15 servidorescon sistema operativo Linux Centos, con el software GNU Gatekeeper, que es un software Opensource quecumple con los esta ndares H323 para un Gatekeeper:

    Traduccio n de direcciones. Control de admisiones. Control de ancho de banda. Administracio n de zonas. Control de sen alizacio n de las llamadas. Autorizacio n de llamadas. Administracio n de ancho de banda. Administracio n de llamadas.

    Los que permite en palabra ma s simples realizar las funciones propias de un pbx tradicional a excepcio n dela comunicacio n con la pstn que esa sera una tarea de los Gateway, pero si reenviara las llamadas al exteriora al gateway.

    Los Gateway sera n instalados en el mismo servidor el software Asterisk, que es un software opensource quepermite entre una gran gama de funcionalidades y es multiprotocolo, adema s nos permitira conectar a unbase de datos MySQL la tarificacio n de las llamadas mediante el CDR, esta base de datos se encontrara en unservidor virtual alojado en una maquina host en el datacenter de la compan í a, con tarjeta telefo nicas demarca digium, en el caso de la casa central tendra una tarjeta que soporte 4 tramas E1, y en el caso de lassedes la tarjeta soportara 4 enlaces analo gicos, tendra que tener 4 mo dulos fxo, en ambas casos debera ntener su respectivo cancelador de eco.

    El servidor considerado es un IBM x3100M4, con un procesador Xeon 4C E3 -1230, Quad Core 3.3 Ghz, con4MB de memoria RAM, 2 Discos de 1TB en Raid 1.

    Los terminales considerados es el softphone h.323 Ekiga, que es software libre, dado que son loscomputadores son pc de escritorio se comprara una segunda tarjeta de red para conectarla a la nueva vlande voz y poder separar el tra fico de forma fí sica, dado que las nic internas no aceptan el etiquetado 802.1q,

    para poder hacer la separacio n lo gica de las comunicaciones, se consideran 20 equipos PC por sede y 200equipos PC en la casa central.

  • 8/18/2019 Trabajo Telefonía IP - H323

    10/23

    Pa gina 8

    Figura 2.3 Diagrama esquema tico de la propuesta de funcionamiento.

  • 8/18/2019 Trabajo Telefonía IP - H323

    11/23

    Pa gina 9

    Los costos del proyecto consistira n en:

    Equipamiento

    15 servidores IBM x3100M4 Xeon 4C E3 -1230 $539.990 c/u

    15 discos duros SATA 1TB 3,5" Simple -swap 3Gb/s $149.990 c/u (Necesarios para configurar RAID1)

    14 Tarjetas Digium TDM400P $140.000 c/u

    56 Módulos FXO X100M $50.000 c/u

    14 Canceladores de eco VPMADT032LF para Tarjetas analógicas $123.200 c/u 1 Tarjeta Digium Digium TE412P - Quad E1/T1 3.3 volt with echo cancellation $ 1.466.650c/u

    480 Auriculares con micrófono para PC $5000 c/u.

    Subtotal: $20.701.150 más iva

    Mano de obra:

    Instalación de 15 servidores $3.000.000

    Viaje a 14 sedes fuera de Santiago $2.000.000 Subtotal $5.000.000 más iva

    El trabajo incluye:

    La instalación de cada servidor.

    La instalación de dos puestos de trabajo por sedes para explicar funcionamiento a personalde soporte.

    Capacitación sobre el uso del sistema a personal de soporte.

    Elaboración de un manual de funcionamiento del sistema.

    https://www.pcfactory.cl/producto/16611-Server.IBM.x3100M4.Xeon.4C.E3-1230.3.3GHz.4GB.1TB.HDD.DVD.%28XLSH7CL%29https://www.pcfactory.cl/producto/16611-Server.IBM.x3100M4.Xeon.4C.E3-1230.3.3GHz.4GB.1TB.HDD.DVD.%28XLSH7CL%29https://www.pcfactory.cl/producto/16611-Server.IBM.x3100M4.Xeon.4C.E3-1230.3.3GHz.4GB.1TB.HDD.DVD.%28XLSH7CL%29https://www.pcfactory.cl/producto/16611-Server.IBM.x3100M4.Xeon.4C.E3-1230.3.3GHz.4GB.1TB.HDD.DVD.%28XLSH7CL%29https://www.pcfactory.cl/producto/16611-Server.IBM.x3100M4.Xeon.4C.E3-1230.3.3GHz.4GB.1TB.HDD.DVD.%28XLSH7CL%29

  • 8/18/2019 Trabajo Telefonía IP - H323

    12/23

    Pa gina 10

    Los primeros pasos

    CONSIDERACIONES EN CURSO

    Los primeros pasos a considerar antes de implementar la solucio n es revisar el estado de la red de datos,adema s hay que considerar la cantidad de llamadas que se realizan en la red telefo nica de la Instituto, yadema s considerar todos los problemas que poseen en estos momentos.

    1. Red de Datos:

    La red de datos en la casa central esta formada por equipos cisco, basando en la diagrama de lastres capas, posee 6 switch de capa dos para los usuarios que se conectan a dos switch capa 3 enmodo stack que administra las vlan, y se conectan a los routers de los proveedores de enlaces MPLSy al Firewall que se conecta a internet.

    En las sedes consiste en el router del proveedor de enlaces y un switch de capa 2 para los usuariosadministrativos, los laboratorios de alumnos no se consideraran lo que se encuentran en una vlanaislada que so lo se conecta a internet.

    El tra fico de red en los enlace de 10Mbps esta al 50% en promedio.

    2. Cantidad de llamadas entre sedes:

    Uno de los principales problemas que se llevan adelante para elaborar este proyecto es justamente

    es el tra fico de voz entre las sedes, la cual puede llegar hasta 2 llamadas simultaneas, algunas deestas tienen dos, tres o cuatro troncales analo gicas, esto provoca molestias por parte de losalumnos.

    3. Estado de los PC: Los pc son equipo de escritorio con procesador Intel Core i3 con 2 GB de Memorí a RAM en sumayorí a por lo que tienen las capacidades necesarias para soportar el softphone, adema s losequipos cuenta con antivirus licenciado, Windows 7 y poseen el disco duro cifrado.

    CONCLUSIONES Se debe hacer un levantamiento del estado de la red de datos, cantidad de llamadas y estado de los equipospc para ver si es factible de la implementacio n, lo cual es posible y sin problemas.

  • 8/18/2019 Trabajo Telefonía IP - H323

    13/23

    Pa gina 11

    Ana lisis de la situacio n

    CONSIDERACIONES EN CURSO

    Considerando el estado de la red de datos, la cantidad de llamadas recibidas y estado de los pc es factible lainstalacio n propuesta, se debe considerar adema s que cada sede tendra su numeracio n nacional quecompuesta del co digo de a rea ma s dos dí gitos, en el caso de casa central en Santiago este sera del co digo dea rea ma s tres dígitos, como se puede apreciar en la tabla adjunta.

    Ubicación AnexosSede Arica 58XX

    Sede Iquique 57XXSede Antofagasta 55XX

    Sede Copiapó 52XXSede Coquimbo 53XXSede San Antonio 35XXCasa Central 2XXXSede Rancagua 72XXSede Talca 71XX

    Sede Concepción 41XXSede Temuco 45XXSede Valdivia 63XXSede PuertoMontt 65XXSede Coyhaique 67XXSede PuntaArenas 61XX

    Adema s cada sede contara con una contestadora automa tica que tendra la funcio n de encaminar lasllamadas y tendra la siguiente lo gica:

    1. Un saludo y presentacio n: a. Buenos [dí as – tardes - noches] (variara segu n hora del dí a) b. Usted se ha comunicado con el Instituto Profesional Alonso de Ercilla c. Sede … (se omite en casa Central)

    2. Opciones:

  • 8/18/2019 Trabajo Telefonía IP - H323

    14/23

    Pa gina 12

    a. Primero invitar a quienes conocen el anexo a digitarlos b. Luego comienza las opciones a definir por el usuario.

    3. En caso de ser un llamado fuera de horario, dejar un mensaje que se almacenara en el buzo n de vozde Asterisk y que puede ser rescatado desde el tele fono o enviado ajunto por mail.

    Los usuarios que lo deseen podra n tener casilla de mensajes, esto se implementa en el software asterisky se puede rescatar desde el tele fono o por e -mail.

    Se podra crear una clave personal que permitira limitar el acceso a llamadas a celular y a LDI.

    Para las ma quinas de Fax se podra instalar hylafax en los servidores para crear un fax virtual pero estono estara incorporado en el proyecto original.

    El instalado de la segunda nic y su configuracio n, estara a cargo de a rea de soporte del Instituto, al igual

    que las configuraciones en la red del instituto estara a cargo del a rea de administracio n de redes delinstituto. Se recomienda la instalacio n de un sistema de monitoreo de servidores para conocer la saludde los servidores de VoIP.

    Una vez implementado y validado por el responsable del proyecto en el instituto, la empresoproveedora StarPhone se hara responsable so lo de problema derivados de la instalacio n de la PBX, node nuevos requerimientos los cuales se debera n cotizar en forma independiente.

    CONCLUSIONES

    Se requerira un cambio de numeracio n de anexos a nivel nacional y la creacio n de contestadorasautoma ticas a nivel nacional, esto la simplificar las comunicaciones tanto externas como internas, adema sde algunos alcances del proyecto.

  • 8/18/2019 Trabajo Telefonía IP - H323

    15/23

    Pa gina 13

    Disen o del modelo

    Si bien ya se ha explicado co mo sera el modelo aquí entraremos en detalles:

    Llamadas internas: El usuario al arrancar el PC iniciara automa ticamente el software Ekiga, el cual seregistrara con un nombre de usuario y contrasen a, al software Gnu Gatekeeper, y cuando se registre podrahacer llamadas a otros usuarios, si es dentro de la misma sede, el usuario A necesite llamar al usuario B, lacomunicacio n sera enviando los protocolos H.225.0 y H.245 para sen alizacio n y control se comunicaranentre los pcs y el gatekeeper y los paquete RTP iran directamente entre los equipos.

  • 8/18/2019 Trabajo Telefonía IP - H323

    16/23

    Pa gina 14

    Caso similar serí a la comunicacio n entre dos usuario ubicados entre dos sedes distintas so lo que en estecaso la sen alizacio n pasarí a por dos gatekeeper

  • 8/18/2019 Trabajo Telefonía IP - H323

    17/23

    Pa gina 15

    En caso de llamadas externas, la sen alizacio n y los streamings de voz ira directamente al gatekeeper que loencaminara n hací a el Gateway Asterisk que lo transformara en telefoní a analo gica gracias al hardwarededicado que posee.

  • 8/18/2019 Trabajo Telefonía IP - H323

    18/23

    Pa gina 16

    LLAMADAS EXTERNAS:

    Las llamadas que entren por la PSTN, aparecera una contestadora automa tica que preguntara si conoce elanexo sino le indicara las opciones, esta programacio n se realiza en asterisk.

  • 8/18/2019 Trabajo Telefonía IP - H323

    19/23

    Pa gina 17

    El esquema general de cada sede que se incluyo ma s atra s es el siguiente, contamos con un servidor porsede (incluyendo la casa central) que tiene el sistema operativo Linux Centos, instalado dos software VoIPGnu Gatekeeper, que nos provee de las funcionalidades gatekeeper en el mundo H.323, y interconectara conlos otros gatekeeper de las sedes, segundo el software Asterisk que nos proveera de las funcionalidad deGateway nos permitira por medio de un hardware especifico conectarnos a la PSTN, y como terminales deVoip los softphone Ekiga que nos conectaran con los usuarios.Adema s Asterisk nos permitira crear una contestadora automa tica para las llamadas que ingresan por laPSTN, adema s de reenviar el registro de las llamadas salientes por medio de una conexio n con MySQL alservidor de base de datos corporativo del instituto.

  • 8/18/2019 Trabajo Telefonía IP - H323

    20/23

    Pa gina 18

    CONCLUSIONES

    Este modelo esta distribuido permitiendo de esta forma la superviviencia de la red telefo nica en caso de unacaí da de enlace, podrí amos perfectamente colocar el servidor so lo en la casa central pero dependerí amosdemasiado de la disponibilidad de la red.

  • 8/18/2019 Trabajo Telefonía IP - H323

    21/23

    Pa gina 19

    Aspectos de seguridad considerados adicionalmente

    Existen algunas consideraciones importantes de seguridad en esta implementación que deben tenerse en cuenta:

    1. Para evitar intrusiones y hacking a los servidores desde la red externa primero deberá implementarel firewall de Linux, conocido como iptables, dejando abiertos sólo los puertos que se utilizaran y alos segmentos ip que se deberán conectar a ellos, que son los internos.

    a. Se debe abrir el puerto 22 tcp para la administración por SSH. b. El segmento del 10000 al 20000 udp para el uso de RTP. c. 1718,1719,1720, 1731 tcp para los protocolos Gatekeeper Discovery, RAS, Call Setup y

    Audio Control de H.323 respectivamente. d. El puerto 5060 en tcp y udp sólo caso de utilizarse SIP e. El puerto 4569 udp, en caso de utilizarse IAX2.

    2. Además se entregaran las credenciales de dichos servidores en un sobre sellado al gerente deinformática del Instituto Profesional, se recomienda el uso de otras credenciales con permisos sudopara la administración del servidor, dejando el usuario root (super administrador) sólo para casosespeciales. Además se bloqueará el acceso del usuario root desde SSH.

    3. Para la comunicación se solicitará con el gatekeeper se solicitará usuario y contraseña, que seconfigura en el softphone, las llamadas anónimas estarán denegadas.

    4. Cuando las personas deseen realizar llamadas a celulares o LDI, el Gateway Asterisk solicitará unacontraseña personalizada, evitan do el acceso a este tipo de llamadas de personal no autorizado.

    5. Se recomienda al cliente que bloquee desde internet a los servidores, dejando todos los puerto

    cerrados desde el firewall de la empresa, y el acceso a internet este restringido a los mirror deCentos.

    6. Se recomienda hacer una actualización del SO, sólo en caso de ser necesario, debido a que el driverdel hardware Digium de Asterisk , DAHDI ex zaptel) de instala directamente sobre el kernel y unaactualización de este puede requerir recompilar DAHDI y en su consecuencia también Asterisk,nuestra empresa no se hará cargo por las consecuencias de una actualización irresponsable.

    CONCLUSIONES Se debera n considerar las medidas de seguridad necesarias en los servidores y en la red para evitar

    intrusiones y hacking al sistema de voz, evitando fraudes telefo nicos y otros problemas.

  • 8/18/2019 Trabajo Telefonía IP - H323

    22/23

    Pa gina 20

    Gantt propuesta de implementacio n

    Esta es la carta Gantt de la propuesta, incluye en primer lugar la creacio n de un demo que estara en laempresa durante 10 dí as ha biles, luego de la aprobacio n por parte del cliente, se instalara simulta neamentelas sedes de Rancagua y San Antonio de forma de marcha blanca y prueba en terreno de la implementacio n,luego de obtencio n de resultados se procedera la instalacio n simultanea de dos de las sedes cercanas, salvoexcepciones, primero las sedes del sur y luego las del norte, toman dos semanas por sede, considerando lapreparacio n previa del servidor, la programacio n de ventanas de mantencio n y la capacitacio n de losusuarios. Luego de instalara la sede central que tomara al menos 20 dí as ha biles y luego 10 dí as pararealizar las validaciones.

    Carta Gantt se entrega en el documento adjunto llamado “Carta Gantt Implementacio n de Telefoní a IP en

    Instituto Alonso de Ercilla”.

  • 8/18/2019 Trabajo Telefonía IP - H323

    23/23

    Informacio n de contacto

    Si desea reemplazar la imagen, haga clic con el boto n secundario y seleccione Cambiar imagen.

    RODRIGO RUIZ ANALISTA DE TELEFONIA

    GUILLERMO HENRÍQUEZ ANALISTA DE TELEFONIA

    Tel. +56978289264

    [email protected] Tel. +56984885161

    [email protected]

    Informacio n de la compan í a

    Star Phone

    Av. Ricardo Lyon 222, piso 20, Providencia, Santiago de Chile

    Tel. (+562) 2345 6789

    Email. [email protected]

    Sitio Web . http://www.starphone.cl

    Facebook , http://www.facebook.com/starphonecl

    Twitter. @starphonecl

    http://www.starphone.cl/http://www.starphone.cl/http://www.starphone.cl/http://www.facebook.com/starphoneclhttp://www.facebook.com/starphoneclhttp://www.facebook.com/starphoneclhttp://www.facebook.com/starphoneclhttp://www.starphone.cl/