ระบบติดตามการจราจรในเครือข่าย VoIP ส่วนที่หนึ่ง - ภาพรวม

ในเอกสารนี้เราจะพยายามพิจารณาองค์ประกอบที่น่าสนใจและมีประโยชน์ของโครงสร้างพื้นฐานด้านไอทีในฐานะระบบตรวจสอบปริมาณข้อมูล VoIP

ระบบติดตามการจราจรในเครือข่าย VoIP ส่วนที่หนึ่ง - ภาพรวม
การพัฒนาเครือข่ายโทรคมนาคมสมัยใหม่นั้นน่าทึ่งมาก เครือข่ายเหล่านี้ก้าวไปไกลจากสัญญาณไฟ และสิ่งที่ดูเหมือนไม่เคยคิดมาก่อนกลับกลายเป็นเรื่องง่ายและเป็นเรื่องธรรมดาไปแล้ว และมีเพียงมืออาชีพเท่านั้นที่รู้สิ่งที่ซ่อนอยู่เบื้องหลังชีวิตประจำวันและการใช้ความสำเร็จของอุตสาหกรรมเทคโนโลยีสารสนเทศอย่างกว้างขวาง ความหลากหลายของสื่อการส่งข้อมูล วิธีการสลับ โปรโตคอลการโต้ตอบของอุปกรณ์ และอัลกอริธึมการเข้ารหัสทำให้คนทั่วไปประหลาดใจและอาจกลายเป็นฝันร้ายที่แท้จริงสำหรับทุกคนที่เกี่ยวข้องกับการทำงานที่เหมาะสมและมีเสถียรภาพ: การผ่านของเสียงหรือการรับส่งข้อมูลด้วยเสียง ไม่สามารถลงทะเบียนบนซอฟต์สวิตช์ได้ , ทดสอบอุปกรณ์ใหม่ , รวบรวมการติดต่อฝ่ายสนับสนุนของผู้จำหน่าย

แนวคิดที่กล่าวมาข้างต้นของโปรโตคอลเป็นรากฐานสำคัญของเครือข่ายการสื่อสารใดๆ ซึ่งสถาปัตยกรรม องค์ประกอบและความซับซ้อนของอุปกรณ์ที่เป็นส่วนประกอบ รายการบริการที่มีให้ และอื่นๆ อีกมากมายจะขึ้นอยู่กับ ในเวลาเดียวกันรูปแบบที่ชัดเจน แต่สำคัญมากคือการใช้โปรโตคอลการส่งสัญญาณที่ยืดหยุ่นมากขึ้นจะช่วยเพิ่มความสามารถในการปรับขนาดของเครือข่ายการสื่อสารซึ่งทำให้อุปกรณ์เครือข่ายต่าง ๆ ในนั้นเพิ่มขึ้นอย่างรวดเร็วพอสมควร

ยิ่งไปกว่านั้น แม้แต่การเพิ่มจำนวนองค์ประกอบเครือข่ายที่เชื่อมต่อถึงกันตามความจำเป็นและสมเหตุสมผลภายในกรอบของรูปแบบที่ระบุไว้ ยังก่อให้เกิดปัญหาหลายประการที่เกี่ยวข้องกับการบำรุงรักษาและการทำงานของเครือข่าย ผู้เชี่ยวชาญหลายคนต้องเผชิญกับสถานการณ์ที่การถ่ายโอนข้อมูลไม่อนุญาตให้พวกเขาระบุปัญหาที่เกิดขึ้นอย่างชัดเจนเพราะ ได้รับจากส่วนนั้นของเครือข่ายที่ไม่เกี่ยวข้องกับรูปลักษณ์ภายนอก

สถานการณ์นี้เป็นเรื่องปกติโดยเฉพาะอย่างยิ่งสำหรับเครือข่าย VoIP ที่มีอุปกรณ์มากกว่าหนึ่ง PBX และโทรศัพท์ IP หลายเครื่อง ตัวอย่างเช่น เมื่อโซลูชันใช้ตัวควบคุมขอบเขตเซสชัน สวิตช์แบบยืดหยุ่น หรือซอฟต์สวิตช์ตัวเดียวหลายตัว แต่ฟังก์ชันในการกำหนดตำแหน่งของผู้ใช้จะถูกแยกออกจากที่อื่นและวางบนอุปกรณ์แยกต่างหาก จากนั้น วิศวกรจะต้องเลือกส่วนถัดไปสำหรับการวิเคราะห์ โดยพิจารณาจากประสบการณ์เชิงประจักษ์หรือโดยบังเอิญ

แนวทางนี้น่าเบื่ออย่างยิ่งและไม่เกิดผล เนื่องจากมันบังคับให้คุณใช้เวลาซ้ำแล้วซ้ำเล่าเพื่อต่อสู้กับคำถามเดิมๆ: อะไรที่สามารถใช้ในการรวบรวมพัสดุ วิธีรวบรวมผลลัพธ์ และอื่นๆ ประการหนึ่งอย่างที่คุณทราบคน ๆ หนึ่งจะคุ้นเคยกับทุกสิ่ง คุณสามารถทำความคุ้นเคยกับสิ่งนี้ พัฒนามันให้ดีขึ้น และฝึกความอดทนได้ อย่างไรก็ตาม ในทางกลับกัน ยังมีปัญหาอีกประการหนึ่งที่ไม่สามารถละเลยได้ นั่นคือความสัมพันธ์ของร่องรอยที่นำมาจากพื้นที่ต่างๆ ทั้งหมดข้างต้นตลอดจนงานอื่น ๆ อีกมากมายในการวิเคราะห์เครือข่ายการสื่อสารเป็นหัวข้อของกิจกรรมของผู้เชี่ยวชาญหลายคนซึ่งระบบติดตามการจราจรได้รับการออกแบบมาเพื่อช่วยแก้ไข

เกี่ยวกับระบบตรวจสอบปริมาณข้อมูลเครือข่ายการสื่อสาร

และร่วมกันทำสิ่งเดียวกัน: คุณในแบบของคุณเอง และฉันในแบบของฉันเอง
ยู. เดโทคิน

เครือข่ายการรับส่งข้อมูลสื่อสมัยใหม่ได้รับการออกแบบและสร้างโดยใช้แนวคิดที่หลากหลายซึ่งมีรากฐานมาจากโปรโตคอลโทรคมนาคมที่หลากหลาย: CAS, SS7, INAP, H.323, SIP เป็นต้น ระบบตรวจสอบปริมาณข้อมูล (TMS) เป็นเครื่องมือที่ออกแบบมาเพื่อจับข้อความจากโปรโตคอลที่ระบุไว้ข้างต้น (และไม่เพียงเท่านั้น) และมีชุดอินเทอร์เฟซที่สะดวก ใช้งานง่าย และให้ข้อมูลสำหรับการวิเคราะห์ วัตถุประสงค์หลักของ SMT คือเพื่อให้ผู้เชี่ยวชาญสามารถติดตามสัญญาณและดัมพ์ในช่วงเวลาใดก็ได้ (รวมถึงแบบเรียลไทม์) โดยไม่ต้องใช้โปรแกรมพิเศษ (เช่น Wireshark) ในทางกลับกัน ผู้เชี่ยวชาญที่มีคุณสมบัติเหมาะสมทุกคนจะให้ความสนใจอย่างใกล้ชิดกับประเด็นต่างๆ ที่เกี่ยวข้อง เช่น ความปลอดภัยของโครงสร้างพื้นฐานด้านไอที

ในเวลาเดียวกัน สิ่งสำคัญที่เกี่ยวข้องโดยตรงกับปัญหานี้คือความสามารถของผู้เชี่ยวชาญในการ "ติดตาม" ซึ่งสามารถทำได้ผ่านการแจ้งเตือนเหตุการณ์เฉพาะอย่างทันท่วงที เนื่องจากมีการกล่าวถึงปัญหาการแจ้งเตือน เรากำลังพูดถึงการตรวจสอบเครือข่ายการสื่อสาร กลับไปที่คำจำกัดความข้างต้น CMT ช่วยให้คุณสามารถตรวจสอบข้อความ การตอบสนอง และกิจกรรมที่อาจบ่งบอกถึงพฤติกรรมเครือข่ายที่ผิดปกติ (เช่น การตอบสนอง 403 หรือ 408 ของกลุ่ม 4xx ใน SIP หรือจำนวนเซสชันที่เพิ่มขึ้นอย่างรวดเร็วบน Trunk ) พร้อมรับอินโฟกราฟิกที่เกี่ยวข้องซึ่งแสดงให้เห็นอย่างชัดเจนถึงสิ่งที่เกิดขึ้น

อย่างไรก็ตาม ควรสังเกตว่าระบบตรวจสอบการรับส่งข้อมูล VoIP ไม่ใช่ระบบตรวจสอบข้อผิดพลาดแบบคลาสสิกในตอนแรก ซึ่งช่วยให้คุณสามารถแมปเครือข่าย ควบคุมความพร้อมใช้งานขององค์ประกอบ การใช้ทรัพยากร อุปกรณ์ต่อพ่วง และอื่นๆ อีกมากมาย (เช่น เช่น Zabbix)

เมื่อเข้าใจว่าระบบติดตามการจราจรคืออะไรและงานที่ต้องแก้ไขแล้ว มาดูคำถามว่าจะใช้งานอย่างไรให้ได้ผลดี

ความจริงที่ชัดเจนก็คือ CMT เองก็ไม่สามารถรวบรวม Call Flow ได้ "ตามคำสั่งหอก" ในการดำเนินการนี้ จำเป็นต้องรวมการรับส่งข้อมูลที่เกี่ยวข้องจากอุปกรณ์ที่ใช้ทั้งหมดมาไว้ในจุดเดียว - เซิร์ฟเวอร์จับภาพ ดังนั้นสิ่งที่เขียนไว้จึงกำหนดคุณลักษณะเฉพาะของระบบซึ่งแสดงออกมาในความจำเป็นเพื่อให้แน่ใจว่าการรวมศูนย์ของไซต์รวบรวมสำหรับการส่งสัญญาณการรับส่งข้อมูลและช่วยให้เราตอบคำถามที่กล่าวข้างต้น: การใช้คอมเพล็กซ์ให้อะไรกับ เครือข่ายปฏิบัติการหรือดำเนินการ

ตามกฎแล้วเป็นเรื่องยากที่วิศวกรจะสามารถตอบคำถามได้ทันที - ในตำแหน่งเฉพาะที่จุดรวมศูนย์การรับส่งข้อมูลที่ระบุจะตั้งอยู่หรืออาจตั้งอยู่ หากต้องการคำตอบที่ชัดเจนไม่มากก็น้อย ผู้เชี่ยวชาญจำเป็นต้องดำเนินการศึกษาหลายชุดที่เกี่ยวข้องกับการวิเคราะห์ที่สำคัญของเครือข่าย VoIP ตัวอย่างเช่น การชี้แจงองค์ประกอบของอุปกรณ์อีกครั้ง คำจำกัดความโดยละเอียดของจุดที่เปิดใช้งาน รวมถึงความสามารถในบริบทของการส่งทราฟฟิกที่เกี่ยวข้องไปยังจุดรวบรวม นอกจากนี้ เป็นที่ชัดเจนว่าความสำเร็จในการแก้ไขปัญหาภายใต้การพิจารณาโดยตรงนั้นขึ้นอยู่กับวิธีการจัดเครือข่ายการขนส่งทรัพย์สินทางปัญญา

ดังนั้น สิ่งแรกที่การดำเนินการ MMT มอบให้คือการแก้ไขเครือข่ายแบบเดียวกับที่เคยวางแผนไว้ แต่ไม่เคยเสร็จสิ้น แน่นอนว่าผู้อ่านที่มีวิจารณญาณจะถามคำถามทันที - MMT เกี่ยวข้องอะไรกับมัน? ไม่มีการเชื่อมโยงโดยตรงที่นี่และไม่สามารถเชื่อมโยงได้ แต่... จิตวิทยาของคนส่วนใหญ่ รวมถึงผู้ที่เกี่ยวข้องกับโลกไอที มักจะมีแนวโน้มที่จะกำหนดเวลาของเหตุการณ์ประเภทนี้ให้ตรงกับเหตุการณ์บางอย่าง ข้อได้เปรียบถัดไปตามมาจากข้อก่อนหน้าและอยู่ที่ว่าก่อนที่จะใช้งาน CMT มีการติดตั้งและกำหนดค่า Capture Agent และเปิดใช้งานการส่งข้อความ RTCP ปัญหาใดๆ ก็ตามที่อาจจะถูกค้นพบซึ่งจำเป็นต้องมีการแทรกแซงทันที ตัวอย่างเช่น มี "คอขวด" เกิดขึ้นที่ไหนสักแห่งและมองเห็นได้ชัดเจนแม้ว่าจะไม่มีสถิติก็ตาม ซึ่ง SMT ก็สามารถจัดหาให้ได้เช่นกันโดยใช้ข้อมูลที่ให้ไว้ เช่น โดย RTCP

ตอนนี้เรากลับมาที่กระบวนการที่อธิบายไว้ก่อนหน้านี้ในการรวบรวมร่องรอยที่เราต้องการมากและยิ้มโดยจดจำคำพูดของฮีโร่ที่รวมอยู่ในคำบรรยายของส่วนนี้ คุณลักษณะที่สำคัญซึ่งไม่ได้ระบุไว้คือ ตามกฎแล้ว การจัดการตามรายการสามารถทำได้โดยบุคลากรที่มีคุณสมบัติเพียงพอ เช่น วิศวกรหลัก ในทางกลับกัน ช่วงของปัญหาที่แก้ไขโดยใช้การติดตามอาจรวมถึงสิ่งที่เรียกว่างานประจำด้วย ตัวอย่างเช่น การระบุสาเหตุที่เทอร์มินัลไม่ได้ลงทะเบียนกับผู้ติดตั้งหรือไคลเอนต์ ในขณะเดียวกันก็เห็นได้ชัดว่าความสามารถพิเศษในการทิ้งขยะจากผู้เชี่ยวชาญที่ได้รับมอบหมายทำให้พวกเขาจำเป็นต้องปฏิบัติงานด้านการผลิตเหล่านี้ สิ่งนี้ไม่ได้ผลเพราะต้องใช้เวลาในการแก้ไขปัญหาอื่นๆ ที่สำคัญกว่า

ในเวลาเดียวกันใน บริษัท ส่วนใหญ่ที่ต้องการใช้ผลิตภัณฑ์เช่น CMT มีแผนกพิเศษที่มีรายการงานรวมถึงการปฏิบัติงานตามปกติเพื่อบรรเทาผู้เชี่ยวชาญคนอื่น ๆ - ส่วนบริการฝ่ายช่วยเหลือหรือฝ่ายสนับสนุนด้านเทคนิค นอกจากนี้ ฉันจะไม่เปิดเผยให้ผู้อ่านทราบหากฉันทราบว่าด้วยเหตุผลด้านความปลอดภัยและความเสถียรของเครือข่าย การเข้าถึงโดยวิศวกรฝ่ายสนับสนุนทางเทคนิคไปยังโหนดที่สำคัญที่สุดนั้นไม่เป็นที่พึงปรารถนา (แม้ว่าจะค่อนข้างเป็นไปได้ว่าไม่ได้ถูกห้าม) แต่ก็ เป็นองค์ประกอบเครือข่ายเหล่านี้ที่มีมุมมองที่ได้เปรียบที่สุดจากมุมมองของการดัมพ์ SMT เนื่องจากเป็นศูนย์กลางในการรวบรวมปริมาณข้อมูลและมีอินเทอร์เฟซที่ใช้งานง่ายและโปร่งใสจึงสามารถแก้ไขปัญหาที่ระบุได้จำนวนหนึ่ง เงื่อนไขเดียวคือการจัดระเบียบการเข้าถึงอินเทอร์เฟซจากเวิร์กสเตชันของผู้เชี่ยวชาญด้านการสนับสนุนทางเทคนิค และอาจเขียนบทความฐานความรู้เกี่ยวกับการใช้งาน

โดยสรุป เราสังเกตผลิตภัณฑ์ที่มีชื่อเสียงและน่าสนใจที่สุดซึ่งมีฟังก์ชันการทำงานที่กล่าวถึงข้างต้นไม่ทางใดก็ทางหนึ่ง ได้แก่: Voipmonitor, โฮเมอร์จิบจับภาพ, การตรวจสอบการสื่อสารของออราเคิล, แมงมุม. แม้จะมีแนวทางทั่วไปในการจัดองค์กรและการใช้งาน แต่แต่ละวิธีก็มีความแตกต่าง ทั้งด้านบวกและด้านลบที่เป็นอัตนัย และทั้งหมดสมควรได้รับการพิจารณาแยกกัน ซึ่งจะเป็นเรื่องของวัสดุเพิ่มเติม ขอขอบคุณสำหรับความสนใจของคุณ!

UPD (23.05.2019/XNUMX/XNUMX): ในรายการที่ให้ไว้โดยสรุปนั้นคุ้มค่าที่จะเพิ่มอีกหนึ่งผลิตภัณฑ์ซึ่งผู้เขียนเพิ่งทราบเมื่อไม่นานมานี้ SIP3 – ตัวแทนรุ่นใหม่ที่กำลังพัฒนาจากโลกแห่งระบบตรวจสอบปริมาณข้อมูล SIP

ที่มา: will.com

เพิ่มความคิดเห็น