Системи за мониторинг на трафик в VoIP мрежи. Част първа — общ преглед

В този материал ще се опитаме да разгледаме така интересния и полезен елемент от ИТ инфраструктурата, като системата за мониторинг на VoIP трафик.

Системи за мониторинг на трафик в VoIP мрежи. Част първа — общ преглед
Развитието на съвременните телекомуникационни мрежи е впечатляващо: от сигнални огньове те са напреднали далеч напред, и това, което преди изглеждаше немислимо, сега е просто и обикновено. И само професионалистите знаят какво се крие зад всекидневието и широко използването на постиженията на информационната технология. Разнообразието от предавателни среди, методи на комутация, протоколи за взаимодействие между устройствата и алгоритми за кодиране предизвиква объркване у обикновения потребител и може да се превърне в истински кошмар за всеки, който е свързан с тяхната надеждна и стабилна работа: преминаването на тонални сигнали или гласов трафик, невъзможността за регистрация на softswitch, тестването на ново оборудване, подготовката на запитвания към вендора за поддръжка.

Споменатото по-горе понятие за протокол е основополагающият камък на всяка комуникационна мрежа, от който зависи нейната архитектура, състав и сложност на оборудването, услугите, които предлага, и много други. При това е очевидно, но много важно да се отбележи, че използването на по-гъвкав протокол за сигнализация подобрява мащабируемостта на комуникационната мрежа, което от своя страна води до бързо увеличаване на разнообразието от мрежови устройства в нея.

При това дори наложителното и оправдано увеличаване на броя на взаимосвързаните мрежови елементи в рамките на споменатата закономерност води до редица предизвикателства, свързани с поддръжката на мрежата и нейното експлоатиране. Много специалисти са се сблъсквали с ситуации, когато извлеченият дъмп не позволява ясно да се локализира възникналият проблем, тъй като е получен в част от мрежата, която не е свързана с него.

Тази ситуация е особено характерна за VoIP мрежите, които включват повече устройства от една PBX и няколко IP телефона. Например, когато в решението се използват няколко погранични контролери на сесии, гъвкави комутатори или един softswitch, но функцията за определяне на местоположението на потребителя е отделена от другите и е прехвърлена на отделно устройство. В такъв случай инженерът трябва да избере за анализ следния участък, ръководейки се от своя емпиричен опит или от случайността.

Този подход е изключително изтощителен и не продуктивен, тъй като принуждава отново и отново да се губи време в борба с едни и същи въпроси: какво да се използва за улавяне на пакети, как да се вземе резултатът и така нататък. От една страна, както е известно, човек свиква с всичко. С това също може да свикнете, да „набите ръка“ и да тренирате търпението. Обаче от друга страна все пак съществува още една трудност, с която не може да не се съобразим – корелацията на трасировките, взети от различни участъци. Всички споменати по-горе, а също и много други задачи за анализ на мрежите за комуникация, са предмет на работа на много специалисти, за чието решение са предназначени системите за мониторинг на трафика.

За системите за мониторинг на трафика на комуникационни мрежи

А заедно — правим обща работа: ти по твоя начин, а аз по моя.
Ю. Деточкин

Съвременните мрежи за предаване на медиен трафик се проектират и изграждат чрез приложение на различни концепции, основата на които е изградена от множество телекомуникационни протоколи: CAS, SS7, INAP, H.323, SIP и т.н. Системата за мониторинг на трафика (СМТ) – е средство, което има за цел да улови съобщения от горепосочените (и не само) протоколи и разполага с набор от удобни, интуитивни и информативни интерфейси за анализа им. Основната цел на СМТ – е да направи сигналните трасировки и дамповете достъпни за специалистите по всяко време (включително в реално време) без използване на специализирани програми (например, Wireshark). От друга страна, всеки квалифициран специалист обръща особено внимание на въпросите, свързани, например, с безопасността на ИТ инфраструктурата.

Важен аспект, който е пряко свързан с този въпрос, е възможността на специалиста да „държи ръка на пулса“, което може да се постигне и чрез своевременно уведомяване за определени инциденти. Когато става въпрос за уведомяване, говорим за мониторинг на комуникационната мрежа. Върнейки се към горното определение, СМТ позволява да се извършва контрол на съобщенията, отговорите и активността, които могат да показват аномално поведение в мрежата (например, отговори 403 или 408 от групата 4xx в SIP или рязко увеличаване на броя на сесиите на транка), като същевременно се получава подходяща инфографика, която илюстрира случващото се.

Необходимо е да се отбележи, че системата за мониторинг на VoIP трафик първоначално не е класическата Fault Monitoring System, която позволява съставянето на карти на мрежите, контролиране на наличността на техните елементи, използването на ресурси, периферията и много други (например, като Zabbix).

След като разгледахме какво представлява системата за мониторинг на трафик и задачите, които решава, преминаваме към въпроса как да я приложим полезно за бизнеса.

Очевидно е, че самото СМТ не може да събере Call Flow „по щучье желание“. За това е необходимо да се обедини съответният трафик от всички използвани устройства на едно място – Capture Server. По този начин написаното определя характерната особеност на системата, която изисква осигуряване на централизация на мястото за събиране на сигналния трафик и дава отговор на поставения по-горе въпрос: какво носи използването на комплекса в експлоатираната или внедряваната мрежа.

Така, обикновено рядко инженерът може, така да се каже, да отговори на въпроса – на кое конкретно място ще се намира или може да се намира посочената точка на централизация на трафика. За да се получи относително еднозначен отговор, специалистите трябва да проведат серия изследвания, свързани с предметния анализ на VoIP мрежата. Например, повторно уточняване на състава на оборудването, детайлно определяне на точките на включване, а също така и възможностите в контекста на изпращането на съответния трафик до точката за събиране. Освен това е ясно, че успехът на разглеждания въпрос пряко зависи от начина на организиране на транспортната IP мрежа.

Следователно, първото, което внедряването на СМТ осигурява, е именно онова, което някога е било планирано, но така и не е изпълнено, обсъждане на мрежата. Разбира се, внимателният читател веднага ще зададе въпроса – какво общо има с СМТ? Тук няма пряка връзка и не може да има, но... Психологията на повечето хора, включително и на тези, които са свързани с света на ИТ, обикновено е склонна да свързва тези мероприятия с определено събитие. Следващото предимство произтича от предходното и се състои в това, че дори преди да бъде разположена СМТ, установени и конфигурирани Capture Agents, включена е изпращането на RTCP съобщения, може да бъдат открити проблеми, изискващи бърза намеса. Например, някъде се е образувало „вузунно гърло“ и това е явно видимо и без статистика, която също така може да предоставя СМТ, използвайки данните, предоставени, например, от RTCP.

Сега да се върнем към описания по-рано процес на събиране на толкова необходими за нас трасировки и да се усмихнем, припомняйки си думите на героя, изнесени в епиграфа на тази част. Важна характеристика, която не беше посочена, е, че като правило, изброените манипулации могат да се извършват от персонал с достатъчна квалификация, например Core Engineers. От друга страна, в обхвата на въпросите, решавани с помощта на трасировки, могат да влизат и т.нар. рутинни задачи. Например, определяне на причината, поради която терминалът не се регистрира при инсталацията или клиента. В същото време става ясно, че наличието на изключителната възможност за извличане на дампове от посочените специалисти налага върху тях необходимостта да изпълняват тези производствени задачи. Това не е продуктивно, тъй като отнема време от решаването на други, по-важни въпроси.

В повечето компании, където е желателно да се използва такъв продукт, като СМТ, има специално подразделение, в списъка на задачите на което влиза именно извършването на рутинни операции с цел разтоварване на другите специалисти – service desk, helpdesk или техническа поддръжка. Също така, няма да направя откритие за читателя, ако посоча, че достъпът на инженери от службата за техническа поддръжка по съображения за безопасност и стабилност на мрежата до най-критичните възли е нежелателен (въпреки че е напълно възможно, че той и не е забранен), а именно посочените мрежови елементи съдържат най-полезния изглед по отношение на дамповете. СМТ, като централно място за събиране на трафик и с интуитивен и ясен интерфейс, е напълно способен да реши редица от посочените проблеми. Единственото условие е организация на достъпа до интерфейса от работните места на специалистите по техническа поддръжка и, възможно, написване на статия в базата от знания по неговото използване.

Накрая нека посочим най-известните и интересни продукти, които или по друг начин изпълняват разгледаната по-горе функционалност, сред които: Voipmonitor, HOMER SIP Capture, Oracle Communications Monitor, СПАЙДЕР. Въпреки съществуващия общ подход към организацията и внедряването, всяка от тях има свои нюанси, субективни положителни и отрицателни страни и всички заслужават индивидуално разглеждане. Именно това ще бъде темата на следващите материали. Благодаря Ви за вниманието!

UPD (23.05.2019): към предоставения в заключението списък, трябва да се добави още един продукт, за който авторът е научил съвсем наскоро. SIP3 – млад, развиващ се представител от света на системите за мониторинг на SIP трафика.

Източник: habr.com

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster