Sistemoj de monitorado de trafiko en VoIP-retoj. Unua parto - superrigardo

En ĉi tiu materialo ni provos konsideri tian interesan kaj utilan elementon de IT-infrastrukturo kiel VoIP-trafika monitora sistemo.

Sistemoj de monitorado de trafiko en VoIP-retoj. Unua parto - superrigardo
La evoluo de modernaj telekomunikaj retoj estas mirinda: ili multe antaŭeniris de signalaj fajroj, kaj tio, kio antaŭe ŝajnis nepensebla, nun estas simpla kaj ordinara. Kaj nur profesiuloj scias, kio estas kaŝita malantaŭ la ĉiutaga vivo kaj la disvastigita uzo de la atingoj de la informteknologia industrio. La vario de transmisiaj rimedoj, ŝanĝaj metodoj, aparatoj interagaj protokoloj kaj kodaj algoritmoj mirigas la ordinaran homon kaj povas fariĝi vera koŝmaro por iu ajn asociita kun ilia ĝusta kaj stabila funkciado: la trapaso de tonoj aŭ voĉa trafiko, la malkapablo registriĝi sur softŝaltilo. , provante novan ekipaĵon, kompilante kontaktante la subtenon de la vendisto.

La supre menciita koncepto de protokolo estas la bazŝtono de iu ajn komunika reto, de kiu dependos ĝia arkitekturo, la konsisto kaj komplekseco de ĝiaj konsistigaj aparatoj, la listo de servoj kiujn ĝi provizas, kaj multe pli. Samtempe, evidenta sed tre grava ŝablono estas, ke la uzo de pli fleksebla signala protokolo plibonigas la skaleblecon de la komunika reto, kio implicas sufiĉe rapidan pliiĝon de diversaj retaj aparatoj en ĝi.

Krome, eĉ la necesa kaj pravigita pliiĝo de la nombro da interkonektitaj retaj elementoj en la kadro de la notita ŝablono implicas kelkajn malfacilaĵojn asociitajn kun la prizorgado kaj funkciado de la reto. Multaj specialistoj renkontis situacion, kie la prenita rubejo ne permesas al ili malambigue lokalizi la estiĝintan problemon, ĉar estis ricevita sur tiu parto de la reto kiu ne estis implikita en sia aspekto.

Ĉi tiu situacio estas precipe tipa por VoIP-retoj, kiuj inkluzivas pli da aparatoj ol unu PBX kaj pluraj IP-telefonoj. Ekzemple, kiam la solvo uzas plurajn sesiajn limregilojn, flekseblajn ŝaltilojn aŭ unu softŝaltilon, sed la funkcio determini la lokon de la uzanto estas apartigita de la aliaj kaj metita sur apartan aparaton. Tiam la inĝeniero devas elekti la sekvan sekcion por analizo, gvidita de sia empiria sperto aŭ hazarde.

Ĉi tiu aliro estas ekstreme teda kaj neproduktema, ĉar ĝi devigas vin pasigi tempon ree kaj denove luktante kun la samaj demandoj: kio povas esti uzata por kolekti pakaĵojn, kiel kolekti la rezulton, ktp. Unuflanke, kiel vi scias, homo alkutimiĝas al ĉio. Vi ankaŭ povas alkutimiĝi al tio, pliboniĝi kaj trejni paciencon. Tamen, aliflanke, ekzistas ankoraŭ alia malfacilaĵo, kiu ne povas esti ignorita - la korelacio de spuroj prenitaj de malsamaj areoj. Ĉio ĉi-supra, same kiel multaj aliaj taskoj de analizo de komunikadaj retoj, estas la temo de agado de multaj specialistoj, kiujn trafiksistemoj estas dezajnitaj por helpi solvi.

Pri komunika reto trafika monitorado de sistemoj

Kaj ni kune faras komunan aferon: vi laŭ via maniero, kaj mi laŭ mia maniero.
Ju. Detoĉkin

Modernaj amaskomunikilaj trafikaj transmisiaj retoj estas dezajnitaj kaj konstruitaj per la efektivigo de diversaj konceptoj, kies fundamento estas diversaj telekomunikaj protokoloj: CAS, SS7, INAP, H.323, SIP, ktp. Trafika monitora sistemo (TMS) estas ilo, kiu estas desegnita por kapti mesaĝojn el la supre listigitaj protokoloj (kaj ne nur) kaj havas aron da oportunaj, intuiciaj kaj informaj interfacoj por sia analizo. La ĉefa celo de SMT estas disponigi signalajn spurojn kaj rubejojn por ajna tempodaŭro al specialistoj en ajna momento (inkluzive en reala tempo) sen la uzo de specialigitaj programoj (ekzemple, Wireshark). Aliflanke, ĉiu kvalifikita specialisto tre atentas aferojn rilatajn, ekzemple, al la sekureco de la IT-infrastrukturo.

Al la sama tempo, grava aspekto rekte rilata al ĉi tiu afero estas la kapablo de ĉi tiu specialisto "esti flankta", kiu povas esti atingita, interalie, per ĝustatempa sciigo de aparta okazaĵo. Ĉar sciigaj aferoj estas menciitaj, ni parolas pri monitorado de komunika reto. Revenante al la ĉi-supra difino, CMT permesas kontroli tiujn mesaĝojn, respondojn kaj agadojn, kiuj povas indiki ajnan anomalian retan konduton (ekzemple, 403 aŭ 408 respondoj de grupo 4xx en SIP aŭ akra kresko de la nombro da sesioj sur trunko). ), dum ili ricevas koncernajn infografiojn, kiuj klare ilustras kio okazas.

Tamen, oni devas rimarki, ke la VoIP-trafiko-monitora sistemo ne estas komence la klasika Fault Monitoring System, kiu ebligas al vi mapi retojn, kontroli la haveblecon de iliaj elementoj, rimeda uzado, ekstercentraj kaj multe pli (ekzemple, kiel Zabbix).

Kompreninte, kio estas trafika monitora sistemo kaj la taskoj, kiujn ĝi solvas, ni transiru al la demando kiel bone uzi ĝin.

La evidenta fakto estas, ke CMT mem ne kapablas kolekti Call Flow "laŭ peto de ezoko." Por fari tion, necesas alporti la respondan trafikon de ĉiuj uzitaj aparatoj en unu punkton - Capture Server. Tiel, kio estis skribita difinas karakterizan trajton de la sistemo, kiu estas esprimita en la bezono certigi centralizon de la kolektejo por signalado de trafiko kaj permesas al ni respondi la supre starigitan demandon: kion la uzo de la komplekso provizas sur funkcianta aŭ efektivigita reto.

Do, kiel regulo, estas malofte, ke inĝeniero povas, kiel oni diras, tuj respondi la demandon - en kiu specifa loko la specifita trafikcentra centralizpunkto estos aŭ povas troviĝi. Por pli-malpli malambigua respondo, specialistoj devas fari serion da studoj rilataj al substantiva analizo de la VoIP-reto. Ekzemple, reklarigo de la konsisto de la ekipaĵo, detala difino de la punktoj, ĉe kiuj ĝi estas ŝaltita, kaj ankaŭ kapabloj en la kunteksto de sendo de la responda trafiko al la kolekta punkto. Krome, estas klare, ke la sukceso de solvi la konsideran problemon rekte dependas de la metodo de organizado de la IP-transporta reto.

Sekve, la unua afero, kiun la efektivigo de MMT provizas, estas la sama retrevizio, kiu iam estis planita, sed neniam kompletigita. Kompreneble, pripensema leganto tuj faros la demandon - kion MMT devas fari kun ĝi? Ne ekzistas rekta ligo ĉi tie kaj ne povas esti, sed... La psikologio de plej multaj homoj, inkluzive de tiuj asociitaj kun la mondo de IT, kutime emas tempigi ĉi tiun tipon de evento por koincidi kun iu evento. La sekva avantaĝo sekvas de la antaŭa kaj kuŝas en tio, ke eĉ antaŭ ol la CMT estas deplojita, Kaptaj Agentoj estas instalitaj kaj agordita, kaj la sendo de RTCP-mesaĝoj estas ebligita, iuj problemoj povas esti malkovritaj, kiuj postulas rapidan intervenon. Ekzemple, ie "botelo" formiĝis kaj ĉi tio estas klare videbla eĉ sen statistiko, kiu ankaŭ povas esti provizita de SMT uzante datumojn provizitajn, ekzemple, de RTCP.

Nun ni revenu al la antaŭe priskribita procezo kolekti la spurojn, kiujn ni tiom bezonas kaj ridetu, memorante la vortojn de la heroo inkluzivitaj en la epigrafo de ĉi tiu parto. Ĝia grava trajto, kiu ne estis indikita, estas, ke, kiel regulo, la listigitaj manipuladoj povas esti faritaj de sufiĉe kvalifikitaj dungitoj, ekzemple Kernaj Inĝenieroj. Aliflanke, la gamo de problemoj solvitaj uzante spuradon ankaŭ povas inkluzivi tielnomitajn rutinajn taskojn. Ekzemple, determini la kialon kial la terminalo ne estas registrita kun la instalilo aŭ kliento. Samtempe evidentiĝas, ke la ekskluziva kapablo preni rubejojn de la elektitaj specialistoj trudas al ili la bezonon plenumi ĉi tiujn produktajn taskojn. Ĉi tio ne estas produktiva ĉar ĝi prenas tempon for de solvado de aliaj pli gravaj aferoj.

Samtempe, en la plej multaj kompanioj, kie estas dezirinde uzi produkton kiel CMT, ekzistas speciala fako, kies listo de taskoj inkluzivas plenumi rutinajn operaciojn por malpezigi aliajn specialistojn - servotablo, helpdeko aŭ teknika subteno. Ankaŭ mi ne faros malkovron por la leganto, se mi rimarkas, ke pro kialoj de sekureco kaj reta stabileco, aliro de teknikaj subtenaj inĝenieroj al la plej kritikaj nodoj estas nedezirinda (kvankam estas tute eble, ke ĝi ne estas malpermesita), sed ĝi estas ĝuste tiuj retaj elementoj kiuj enhavas la plej avantaĝan perspektivon el la vidpunkto de rubejoj. SMT, pro tio, ke ĝi estas centra loko por kolekti trafikon kaj havas intuician kaj travideblan interfacon, sufiĉe kapablas solvi kelkajn identigitajn problemojn. La sola kondiĉo estas organizi aliron al la interfaco de la laborstacioj de specialistoj pri teknika subteno kaj, eble, skribi artikolon pri scio pri ĝia uzo.

Konklude, ni rimarkas la plej famajn kaj interesajn produktojn, kiuj laŭ unu maniero aŭ alia plenumas la funkciojn diskutitajn supre, inkluzive: Voipmonitor, HOMER SIP Kapto, Oracle Communications Monitor, ARANEO. Malgraŭ la ĝenerala aliro al organizo kaj deplojo, ĉiu havas siajn proprajn nuancojn, subjektivajn pozitivajn kaj negativajn flankojn, kaj ĉiuj meritas apartan konsideron. Kiu estos temo de pliaj materialoj. Dankon pro via atento!

UPD (23.05.2019/XNUMX/XNUMX): al la listo donita konklude, indas aldoni unu plian produkton, pri kiu la aŭtoro konis relative lastatempe. Sipxnumx – juna, evoluanta reprezentanto de la mondo de SIP-trafikaj monitoraj sistemoj.

fonto: www.habr.com

Aldoni komenton