Call admission control что это

Обновлено: 05.07.2024

Сводка: Узнайте о отчетах по контролю за приемом вызовов, используемых в Skype для бизнеса Server.

Отчет по контролю допуска звонков (Call Admission Control Report) предоставляет сведения об одноранговых сеансах и сеансах конференц-связи, которые были проведены в рамках ограничений, установленных на месте контролем допуска звонков. Управление приемом вызовов предоставляет администраторам возможность разрешить (или не разрешить) сеансы связи на основе ограничений пропускной способности. Например, администраторы могут создать политики, которые налагают ограничение на величину пропускной способности, доступный для голосовых вызовов и видеовызовов. Если это ограничение пропускной способности достигается, то до завершения текущих вызовов и освобождения необходимых сетевых ресурсов перестают размещаться какие-либо новые вызовы.

Фильтры

Фильтры позволяют получать более адресный набор данных или просматривать полученные данные разными способами. Например, контроль допуска звонков позволяет фильтровать вызовы по вызывающему пользователю или по вызываемому пользователю. Можно также выбрать способ группирования данных. В этом случае вызовы группируются по часу, дню, неделе или месяцу.

В следующей таблице приведены фильтры, которые можно использовать в отчете по контролю допуска звонков.

Фильтры отчета по контролю допуска звонков

Название Описание
From
Дата и время начала диапазона. Чтобы просмотреть данные по часам, введите дату и время начала в следующем формате:
17.07.12015 13.00
Если не указать время начала, автоматически будет выбрано время 00:00 указанного дня. Чтобы просмотреть данные по дням, просто введите дату:
7/17/12015
Для просмотра по неделям или по месяцам введите дату, выпадающую на любой день недели или месяца, который вы хотите просмотреть (это необязательно должен быть первый день недели или месяца):
7/13/2015
Неделя всегда начинается с воскресения и заканчивается субботой.
To
Дата и время окончания диапазона. Чтобы просмотреть данные по часам, введите дату и время окончания в следующем формате:
17.07.12015 13.00
Если не указать время окончания, автоматически будет выбрано время 00:00 указанного дня. Чтобы просмотреть данные по дням, просто введите дату:
7/17/12015
Для просмотра по неделям или по месяцам введите дату, выпадающую на любой день недели или месяца, который вы хотите просмотреть (это необязательно должен быть первый день недели или месяца):
7/13/2015
Неделя всегда начинается с воскресения и заканчивается субботой.
Pool
Полное доменное имя пула регистратора или пограничного сервера. Можно выбрать отдельный пул или нажать [Все], чтобы просмотреть данные для всех пулов. Этот раскрывающийся список автоматически заполняется на основе записей в базе данных.
Тип действия
Тип действия. Выберите одно из следующих действий:
[Все]
Одноранговая
Conference
Категория вызова
Указывает причину, которую контроль допуска звонков использовал для вызова. Выберите один из следующих вариантов:
[Все]
Вызов отклонен контролем допуска звонков
Вызовы перенаправлены через ТСОП вследствие контроля допуска звонков

Метрики для отдельных участников конференции

В следующей таблице приведены сведения, которые предоставляются в отчете по контролю допуска звонков для отдельных участников конференции.

Защита VoIP сетей



Приветствую всех. В сети уже достаточно много написано статей о том, что SBC защищает VoIP сеть и предотвращает воровство трафика, отражает DoS/DDoS атаки и обеспечивает полноценную безопасность VoIP сервисов. Но очень мало написано о том, какие в реальности есть атаки в мире VoIP и SIP, и какие именно технологии обеспечивают безопасность. В данной статье я постарался описать какие бывают атаки в мире VoIP, в чем их особенность, какое у них отличие от обычных сетевых атак и каким образом AudioCodes SBC предотвращает данные атаки и обеспечивает ту самую защиту, про которую все пишут.


Ну и под конец, желаю Вам безопасного, надежного и качественного использования всей полноты возможности вашей IP телефонии!

Метрики для одноранговых сеансов

В следующей таблице приведены сведения, предоставляемые отчетом по контролю допуска звонков для одноранговых сеансов (т.е. сеансов, в которых только два участника).

Метрики для одноранговых сеансов

Телефония на Cisco (Call Manager Express) — Часть 1


Начав изучать CVoice (642-436) я решил выкладывать некоторые лабы в виде статей. Первая часть — такой себе «Hello World», звонок с одного телефона на другой.


Call admission control

For IP-based real-time applications on wide-area network links between sites, bandwidth is a finite resource, which makes the appropriate provisioning of such links crucial for a Lync Server 2013 administrator. To serve this need, UCMA 4.0 provides the ability to manage bandwidth in a wide-area network (WAN). This ability addresses bandwidth utilization in unified communications scenarios, and provides an infrastructure that allows policy decisions (whether or not sessions can be established) to be made when setting up real-time sessions.

Bandwidth management provides two important benefits, by enabling the following:

Lync Server 2013 supports highly adaptable audio and video codecs that can adjust to varying network capacity. The RTAudio and RTVideo codecs make it possible to maintain good media quality in degraded network conditions. However, to prevent degradation of audio and video quality that users can perceive, Lync Server 2013 introduces support for call admission control. It is now possible to prevent users from establishing calls that would result in quality degradations for everyone.

Call admission control offers more flexible control for IT professionals to architect their network traffic. This can help to prevent unexpected spikes in calls from affecting the entire network and line-of-business applications, and impacting the quality of existing calls. Call admission control protects the network and prevents Lync Server 2013 traffic from consuming all the bandwidth available on the network. Unlike other call admission control solutions that are available from different vendors, call admission control in Lync Server 2013 does not require additional hardware; it is built into Lync Server 2013 and Microsoft Lync 2010.

Метрики для сеансов конференц-связи

В следующей таблице приведены сведения, которые предоставляются в отчете по контролю допуска звонков для сеансов конференц-связи (т.е. сеансов, в которых не менее трех участников).

Метрики для сеансов конференц-связи

Название Возможность сортировки по этому показателю Описание
Conference URI (URI конференции)
Да
Уникальный идентификатор конференции. Если нажать этот элемент, будут отображены отдельные участники конференции.
Organizer
Да
SIP-адрес пользователя, организовавшего конференцию.
Pool
Да
пограничный сервер, использовавшийся в конференции.
Время начала
Да
Дата и время начала конференции.
Время окончания
Да
Дата и время окончания конференции.

3. Дополнительные настройки


Для разных стран существуют различные частоты сигналов КПВ, «Занято» и прочих. Эти параметры можно сконфигурировать и для портов маршрутизатора. Например, поменяем настройки сигналов на одном из портов:

Сравнив сигнал КПВ на двух телефонах можно легко заметить разницу.

Еще одна интересная функция — это определитель номера АОН. По умолчанию данная функция выключена, включить ее можно следующим образом:

Для передачи Caller-ID есть два метода, один из них — это передача номера с помощью DTMF, второй — в цифровом виде с использованием частотной модуляции (FSK) на скорости 1200 бит/сек. Соответственно, получать текстовые данные можно только с помощью второго номера.
Что удивительно, оба моих телефона запрашивают эту информацию у АТС (в данном случае, у маршрутизатора) но выводит номер только CIT-400


Cisco H.323 Gatekeeper и Call Admission Control

В двух предыдущих статьях мы уже подробно рассмотрели теорию и практику внедрения H.323 Gatekeeper.
См. Cisco H.323 Gatekeeper. Теория и Cisco H.323 Gatekeeper. Настройка и Практика
В данной статье мы рассмотрим еще одну замечательную возможность Cisco H.323 Gatekeeper по организации Call Admission Control или контроля Bandwidth.

cisco_h.323_gatekeeper._nastroyka_i_praktika_main_scheme_2.jpg


Рассмотрим организацию, приведённую на рисунке.
Два филиала Obninsk и Piter соединены друг с другом через WAN. Понятно, что полоса пропускания канала WAN не безгранична, поэтому между офисами возможно только ограниченное количество одновременных звонков.

Классически в данном случае также организовывается QoS, которая обеспечивает приоритезацию для голосового трафика. Но но даже в случае использования QoS приоритет обеспечивается только для определенного bandwidth, - это означает, что при превышении этого лимита звонки будут "квакать".
Таким образом, нормальную связь возможно обеспечить только для определённого количества звонков, и нам нужен механизм, который мог бы обеспечить контроль за bandwidth, чтобы избежать перегрузки.

Эту функцию обеспечивает CAC или Call Admission Control.
CAC гарантирует хорошее качество звонков путём ограничения одновременных звонков в определённом направлении.
В отличие от QoS CAC не гарантирует определённого качества связи, но позволяет регулировать трафик, занимаемый этими звонками.

Cisco IOS gatekeeper способен обеспечивать функции CAC между следующими устройствами:

  • Cisco Unified Communications Manager
  • Cisco Unified Communications Manager Express
  • H.323 gateways

Конфигурация Gatekeeper носит характер static policy-based.
Также нужно понимать Gatekeeper CAC не имеет ничего общего с технологией Resource Reservation Protocol (RSVP).

Само разграничение в Gtekeeper CAC возможно между зонами Zone.
Каждая зона имеет своё значение Zone Bandwidth. Звонок будет разрешён, если суммарная емкость одновременных звонком не будет превышать эту Zone Bandwidth.

1. Компоненты схемы

Схема собрана на базе маршрутизатора Cisco 1751-V, стандартная версия которого продается с 64 Мб памяти и 32 Мб флеш.

Первая проблема, с которой я столкнулся — нехватка памяти. Для любого IOS версии 12.4 с поддержкой голоса требовалось 96 Мб, хотя никто не мешал запустить 12.3, но хотелось все-таки делать на последнем.
В итоге в маршрутизатор была добавлена еще планка памяти 64 Мб и поставлен модуль VIC-2FXS для подключения аналоговых телефонных аппаратов.

Вторая проблема, на которую ушло несколько больше времени — при загрузке не увиделся модуль VIC-2FXS. Как выяснилось после прочтения доков, для работы аналоговых голосовых модулей в маршрутизатор также нужно добавить плату сигнального процессора DSP. Пришлось добавлять планку PVDM-256k-4 с одним DSP на борту. После всех этих махинаций маршрутизатор наконец-то загрузился и нормально увидел модуль.

В качестве аналоговых телефонов были использованы два DECT/Skype телефона LinkSys CIT-300 и CIT-400.

Вычисление Zone Bandwidth

Zone Bandwidth - это параметр, значение которого Gatekeeper использует для принятия решений CAC.
Zone Bandwidth может быть вычислена по следующей формуле:
Zone Bandwidth = (Number of Calls) * (Codec Payload Bandwidth) * 2

Для среды Gatekeeper Codec Payload Bandwidth может иметь значения для следующих кодеков:
Codec Payload Bandwidth G.711 = 64 kbps
Codec Payload Bandwidth G.711 = 8 kbps

Например для три одновренных звонков Gatekeeper будет воспринимать как: 3 * 64 kbps * 2 = 384 kbps
Соответственно для разрешения трёх одновременных звонков через Gatekeeper CAC необходимо чтобы Zone Bandwidth >= 384 kbps

Здесь еще очень важно понимать что разные устройства по разному воспринимают необходимый Bandwidth.

Для CUCM и его внутренней CAC один звонок считается следующим образом:
G.711 = 80 kbps
G.729 = 24 kbps

Для Gatekeeper CAC один звонок считается исходя из нашей формулы так:
G.711 = 128 kbps
G.729 = 16 kbps

Но при взаимодействии друг с другом, т.е. в случае настройки CUCM звонков с использованием Gatekeeper conrolled trunk принимаются "правила игры" от Gatekeeper.
Т.е. например звонок G.711 для внутренней системы CAC CUCM воспринимает как 80 kbps, но на Gatekeeper ARQ message с запросом на 128 kbps.

В предыдущей статье Cisco H.323 Gatekeeper. Настройка и Практика мы уже выполняли базовую настройку Gakeeper.
Но уже и там для каждого звонка считается пропускная способность (по умолчанию безлимит). Это можно посмотреть через команду
show gatekeeper calls:

В данном случае между телефонами установилась сессия с кодеком G.729, и мы наблюдаем один звонок на 16(Kbps).

Gatekeeper является центральным устройством в сети и для любого звонка он сначала проверяет available bandwidth.
Управлением и ограничением Bandwidth осуществляется через команду bandwidth.
Bandwidth limitations могут быть настроены на уровнях within a zone, across zones, and at a per-session level.

Для примера рассмотрим следующую конструкцию:

В данном примере трафик по умолчанию между зонами составит максимум 128 kbps;
максимальный трафик по умолчанию для всех зон 5 Mbps;
максимальный трафик по умолчанию для single session в любой зоне 384 kbps;
максимальный трафик для single session в зоне “Denver” 256 kbps.

В нашем случае мы продолжим примеры из предыдущей статьи Cisco H.323 Gatekeeper. Настройка и Практика:

Итак, у нас всего две локальные зоны: obninsk и piter.
Первой командой мы установили 384 kbps для трафика между зоной obninsk и любой другой зоной.
Второй командой мы установили 256 kbps для трафика между piter и любой другой зоной.

2. Базовая конфигурация маршрутизатора


Для базовой настройки достаточно ввести всего несколько команд, с помощью которых мы создадим dial-peer-ы и определим, какая нумерация будет использоваться:

Фактически, уже после этих команд можно звонить с одного телефона на другой согласно сконфигурированной нумерации

Проверка

Проверку осуществляем командой:
show gatekeeper zone status

Также дополнительный команды для проверки см. Cisco H.323 Gatekeeper. Настройка и Практика

4. Проверка работоспособности системы

Итак, самое простое — это просто позвонить с одного телефона на другой
Что еще можно проверить:

команда show voice port summary покажет состояние voice-портов:

В листинге видны номера интерфейсов, а также их текущее состояние.

Команда show diag покажет состояние модулей и плат маршрутизатора

Как раз здесь я смог увидеть, что мой CIT-300 тоже запрашивает Caller-ID но почему-то его не выводит:

Есть еще одна интересная полудокументированная команда, позволяющая сымитировать вызов на любой из dial-peer-ов. Команда csim start 301 заставила звонить мой 301-й телефон. Данная команда вбивается из привилегированного режима и не видна при использовании контекстной подсказки. Но тем не менее, команда работает, причем поле вызывающего абонента остается пустым.

Для просмотра активных сессий можно использовать команду show call active voice

На этом пожалуй, все. Спасибо за внимание.

Если у Вас модуль VIC-2DID, то при поднятии трубки вы не услышите КПВ, а при наборе номера будут короткие гудки.
Для решения проблемы нужно вбить команду:

Оптимальное использование отчета по контролю допуска звонков

Чтобы получить полный список вызовов, отклоненных из-за недостаточной пропускной способности, выберите пункт "Вызовы, отклоненные контролем допуска звонков" в раскрывающемся списке категорий вызова. Большая часть отклоненных звонков скорее всего будет иметь диагностический идентификатор 5:

Это указывает, что ограничения контроля допуска звонков запретили выполнение этого вызова в сети VoIP.

Доступ к отчету по контролю допуска звонков

Отчет по контролю допуска звонков можно вызвать на домашней странице отчетов мониторинга. Из отчета по контролю допуска звонков можно перейти в следующие отчеты.

Отчет о подробностях конференции . Чтобы получить доступ к этому отчету, щелкните метрику Details из сеанса конференции.

Подробный отчет о одноранговой сессии . Чтобы получить доступ к этому отчету, щелкните метрику Details для одноранговой сессии.

Читайте также: