В този материал ще се опитаме да разгледаме един интересен и полезен елемент от ИТ инфраструктурата - системата за мониторинг на VoIP трафика.

Развитието на съвременните телекомуникационни мрежи впечатлява: от сигнални огньове те напредват далеч напред, а това, което преди е изглеждало немислимо, сега е просто и обикновено. И само професионалистите знаят какво се крие зад ежедневието и широко разпространеното използване на постиженията на информационните технологии. Разнообразието на предавателни среда, методи на свързване, протоколи на взаимодействие на устройства и алгоритми на кодиране е шокиращо за обикновения потребител и може да се превърне в истински кошмар за всеки, който е свързан с тяхното безпроблемно и стабилно функциониране: преминаването на тонални сигнали или гласов трафик, невъзможността за регистрация на softswitch, тестване на ново оборудване, съставяне на запитване към поддръжката на доставчика.
Споменатото по-горе понятие за протокол е краеугълният камък на всяка комуникационна мрежа, от който зависи нейната архитектура, съставът и сложността на компонентите й, списъкът на предоставяните от нея услуги и много друго. В същото време, очевидната, но много важна закономерност е, че употребата на по-гъвкав протокол за сигнализация подобрява мащабируемостта на комуникационната мрежа, което води до бързо увеличаване на различни мрежови устройства в нея.
Въпреки това, дори необходимото и оправдано увеличаване на броя на взаимосвързаните мрежови елементи в рамките на отбелязаната закономерност създава редица трудности, свързани с обслужването на мрежата и нейното експлоатиране. Много специалисти се сблъскват със ситуация, в която полученото дамп не позволява ясно да се локализира възникналият проблем, тъй като е заснето в онзи участък на мрежата, който не е свързан с появата му.
Тази ситуация е особено характерна за VoIP мрежи, които включват повече устройства от една PBX и няколко IP телефона. Например, когато в решението се използват няколко погранични контролера на сесиите, гъвкави превключватели или един softswitch, но функцията за определяне на местоположение на потребителя е отделена от останалите и е прехвърлена на отделно устройство. В този случай инженерът трябва да избере следващия участък за анализ, ръководейки се от своя опит или случайност.
Този подход е изключително уморителен и неproductive, тъй като принуждава да се отделя време за справяне с едни и същи въпроси: какво ще се използва за събиране на пакети, как да се получи резултата и така нататък. От една страна, както е известно, човек свиква с всичко. С това също може да свикнеш, да „научиш ръка“ и да тренираш търпение. Въпреки това, от друга страна, има още една сложност, с която не може да не се вземе под внимание - корелацията на трасировките, взети от различни участъци. Всички изброени по-горе, както и много други задачи за анализ на мрежи са предмет на дейността на много специалисти, за решаването на които са предназначени системи за мониторинг на трафика.
За системите за мониторинг на трафика в комуникационните мрежи
А заедно - правим общо дело: ти по свой начин, а аз по свой.
Ю. Деточкин
Съвременните мрежи за пренос на медиен трафик се проектират и изграждат чрез реализация на различни концепции, чиято основа е множество телекомуникационни протоколи: CAS, SS7, INAP, H.323, SIP и т.н. Системата за мониторинг на трафика (СМТ) е средство, което има за цел да извършва захващане на съобщенията, изброени по-горе (и не само) протоколи, и разполага с набор от удобни, интуитивно разбираеми и информативни интерфейси за анализ. Основното предназначение на СМТ е да направи сигналните трасировки и дамповете за всеки период от време достъпни за специалистите по всяко време (включително в реално време) без използването на специализирани програми (например, Wireshark). От друга страна, всеки квалифициран специалист обръща особено внимание на въпросите, свързани, например, със сигурността на ИТ инфраструктурата.
Не маловажно, свързано с този въпрос, е възможността на този специалист да „държи ръка на пулса“, което може да бъде постигнато и чрез своевременно известяване за конкретен инцидент. Като споменахме въпросите за известяване, говорим за мониторинг на комуникационната мрежа. Връщайки се към горепосоченото определение, СМТ позволява извършването на контрол на съобщения, отговори и активности, които могат да свидетелстват за аномално поведение в мрежата (например, отговори 403 или 408 от група 4хх в SIP или рязко увеличение на броя на сесиите на транка), и по този начин да се получи съответната инфографика, която илюстрира случващото се.
Важно е да се отбележи, че системата за мониторинг на трафика VoIP първоначално не е класическата Fault Monitoring System, която позволява съставянето на карти на мрежите, контрол на достъпността на техните елементи, утилизация на ресурси, периферия и много друго (например, като Zabbix).
След като разгледахме какво представлява системата за мониторинг на трафика и задачите, които тя решава, да преминем към въпроса как да я приложим с полза за бизнеса.
Очевидно е, че сама по себе си СМТ не може да събере Call Flow „по щучье веление“. За целта е необходимо да се сведе съответния трафик от всички използвани устройства в една точка – Capture Server. По този начин написаното определя характерната особеност на системата, която се изразява в необходимостта от осигуряване на централизация на местата за събиране на сигналния трафик и позволява да отговорим на поставения по-горе въпрос: какво дава използването на комплекса в експлоатираната или внедряваната мрежа.
Така, обикновено, рядко инженер може, така да се каже, веднага да отговори на въпроса - къде точно ще бъде или може да се намира посочената точка за централизация на трафика. За по-или-мене еднозначен отговор, специалистите трябва да проведат редица изследвания, свързани с предметния анализ на VoIP мрежата. Например, повторно уточняване на състава на оборудването, подробно определяне на точките на неговото включване, както и възможностите в контекста на изпращането на съответния трафик към точката за събиране. Освен това, е ясно, че успехът при решаването на разглеждания въпрос пряко зависи от начина на организация на транспортната IP мрежа.
Следователно, първото, което дава внедряването на SMT - е именно онова, планирано някога, но така и не осъществено, ревизиране на мрежата. Разбира се, внимателният читател веднага ще зададе въпроса - какво общо има SMT тук? Няма пряка връзка и не може да има, но ... Психологията на повечето хора, включително и на тези, свързани с ИТ света, обикновено е склонна да свързва такива мероприятия с някакво събитие. Следващото предимство произтича от предишното и се състои в това, че още преди да бъде разгръщано SMT, инсталирани и настроени Capture Agents, включена е изпращането на RTCP съобщения, могат да бъдат открити каквито и да било проблеми, изискващи спешна намеса. Например, някъде е възникнало "възлово място" и това е очевидно дори без статистика, която в това число може да предоставя SMT, използвайки данни, предоставяни например от RTCP.
Сега да се върнем към описания по-рано процес на събиране на необходими трасировки и да се усмихнем, припомняйки си думите на героя, изнесени в епиграфа на тази част. Важна особеност, която не бе посочена, е, че обикновено посочените манипулации могат да се извършват от персонал с достатъчна квалификация, например Core Engineers. От друга страна, в обхвата на задачите, решавани с помощта на трасировките, могат да влизат и така наречените рутинни задачи. Например, определяне на причината, поради която терминалът не се регистрира при инсталатора или клиента. В този контекст става очевидно, че наличието на изключителната възможност за извличане на дампове от посочените специалисти налага необходимостта от изпълнение на тези производствени задачи. Това не е продуктивно, тъй като отнема време от решението на други, по-важни въпроси.
В повечето компании, където е желателно използването на такъв продукт, какъвто е СМТ, има специално подразделение, чиято задача е да извършва рутинни операции с цел да освободи останалите специалисти – service desk, helpdesk или техническа поддръжка. Също така, не бих направил откритие за читателя, ако отбележа, че достъпът на инженерите от техническата поддръжка до най-критичните възли от съображения за сигурност и стабилност на мрежата е нежелателен (въпреки че е напълно възможно, че той не е забранен), а именно тези мрежови елементи съдържат най-изгодния ъгъл от гледна точка на дамповете. СМТ, като централено място за събиране на трафик и с интуитивен и прозрачен интерфейс, може успешно да реши редица от посочените проблеми. Единственото условие е организирането на достъп до интерфейса от работните места на специалистите по техническа поддръжка и, възможно, написването на статия за знание, относно нейното използване.
В заключение ще посочим най-известните и интересни продукти, които по един или друг начин изпълняват разгледаната по-горе функционалност, сред които: , , , . Въпреки наличието на общ подход към организацията и разгръщането, всяка от тях има своите нюанси, субективни положителни и отрицателни страни, и всичките заслужават отделно разглеждане. Това ще бъде предмет на следващите материали. Благодаря за вашето внимание!
UPD (23.05.2019): към посочения в заключението списък, трябва да се добави още един продукт, за който авторът научи сравнително наскоро. – млад, развиващ се представител от света на системите за мониторинг на SIP трафик.
Източник: habr.com
