You are on page 1of 6

SIP trunk - kako i zato?

Miroslav Martini
Ericsson Nikola Tesla
Krapinska 45, Zagreb, Hrvatska
Telefon: 1-365-41-17 Fax: 1-302-82-60 E-mail: miroslav.martincic@ericsson.com

Saetak Meusobno povezivanje sustava IP telefonije javnoj telefonskoj mrei, IP PBX alje potrebne
koritenjem SIP protokola postaje sve aktualnije, a posebno informacije davatelju usluga (preko SIP trunka) koji
je vano meusobno spajanje poslovnih IP PBX uspostavlja vezu do biranog broja. Sva signalizacija i
komunikacijskih sustava s javnom telefonskom mreom nove govorni promet izmeu IP PBX-a i davatelja usluga
generacije. Pitanje interoperabilnosti dolazi u prvi plan pa se odvija se SIP i RTP paketima preko IP mree. Pri tome
vre ispitivanja kompatibilnosti sustava raznih proizvoaa. nema prolaska kroz TDM (Time Division Multiplex)
U lanku se opisuje okvir mogueg scenarija ispitivanja mreu.
interoperabilnosti raznih sustava zasnovan na SIPconnect
Kod SIP trunka nije eksplicitno ogranien broj poziva
inicijativi. Takoer, razmatraju se prednosti i mane SIP
koji moe ii preko jednog trunka. Svaki poziv zauzima
trunkinga u odnosu na klasino TDM/ISDN povezivanje te se
odreeni prijenosni kapacitet (bandwidth) IP mree pa je s
ukazuje na specifinosti implementacije.
te strane ogranienje ukupna propusnost IP mree izmeu
IP-PBX sustava i opreme davatelja usluga.
I. UVOD S marketinke strane tj. strane davatelja usluge SIP
trunk se esto definira kao mogunost ostvarivanja jednog
poziva kroz operatorovu mreu pa tvrtke kupuju onoliko
Zadnjih godina svjedoci smo brzog rasta IP telefonije i trunkova koliko smatraju potrebnim za svoj broj
koritenja VoIP (Voice over IP) tehnologije u poslovnim zaposlenika
sustavima kao i kod operatora tj. davatelja usluga javne
Tradicionalni davatelji usluga javne telefonije obino
telefonije. Raste broj poslovnih komunikacijskih sustava
nude za povezivanje poslovnim korisnicima jedan ili vie
koji se meusobno povezuju VoIP protokolima koristei
ISDN spojnih vodova. Takav operator je spojen na ostale
pri tome postojeu podatkovnu infrastrukturu. Spajanje
svjetske PSTN operatore s kojima ima sklopljene
klasinih PBX sustava kao i novih IP PBX sustava na
bilateralne interkonekcijske ugovore. Ponuda SIP trunk
PSTN (Public Switched Telephony Network) mreu odvija
servisa je samo drugi nain povezivanja poslovnih
se najee pomou ISDN spojnih vodova. No davatelji
korisnika na telefonsku mreu. Pitanje interkonekcija i
usluga (Service Providers) poinju nuditi i novi nain
ostali aspekti daljnjeg komuniciranja raznih operatora
spajanja IP PBX sustava na javnu mreu koristei sve veu
ostaju nepromijenjeni [2].
prisutnost brzih podatkovnih veza dostupnih na brojnim
lokacijama. SIP trunk i SIP trunking su pojmovi koji Postoji vie vrsta davatelja usluga SIP trunkinga (i
opisuju taj novi nain povezivanja SIP (Session Initiation ostalih VoIP servisa). Razlikuju se prema tome jesu li
Protocol) postaje industrijski standard i vlasnici mrene infrastrukture ili samo preprodaju promet
telekomunikacijska industrija ga sve vie koristi u svojim koji se odvija preko tue mree. Prelazak na IP tehnologiju
proizvodima, a operatori u svojim mreama.. omoguava operatorima nuenje usluga u paketu. Na taj
nain ISP (Internet Sevice Provider) operator moe dodati
u ponueni paket telefonske usluge i tako iskoristiti
prednosti optimalnijeg koritenja prijenosnog kapaciteta.
II. TO JE SIP TRUNK? Ako je VoIP davatelj usluga prisutan na irem podruju
tj. u vie zemalja ili ima sklopljene ugovore s drugim VoIP
Pojam SIP trunk postao je svakidanji izraz kod operatorima moe sam telefonski poziv izai iz IP mree
proizvoaa SIP opreme kao i operatora koji pruaju SIP vrlo blizu odredita. To omoguava kreiranje vrlo
usluge. Iako pojam trunk ima jasno definirano znaenje atraktivnih tarifa za meunarodne pozive.
kod sustava s komutacijom kanala, nikad nije definiran za Prema podacima analitike kue Frost & Sullivan 2008
SIP u nekoj RFC (Request for Comment) preporuci. godine bilo je u upotrebi oko 3 miliona SIP trunkova s
Dodue, ipak je J. Rosenberg ponudio u IETF draft procjenom rasta od 54% u razdoblju do 2012. No i nadalje
dokumentu svoju definiciju: koritenje SIP trunkova za govorni promet predstavlja jo
"SIP trunk je virtualni SIP entitet na serveru ogranien vrlo mali dio ukupnog prometa.
predefiniranim skupom naela i pravila koji odreuju kako
se procesiraju zahtjevi [1]. Za potrebe ovog lanka rei
emo kako je to usluga koju nude operatori tvrtkama radi III. STANDARDI I INTEROPERABILNOST
povezivanja na PSTN mreu kao zamjenu postojeih veza
zasnovanih na komutaciji kanala (Circuit Switched
Telephony). SIP trunk nije definiran kao standard, ali postoje
preporuke napravljene od strane SIPconnect tehnike
SIP trunk omoguava logiku vezu izmeu IP PBX radne skupine unutar SIP Forum-a. Njihov dokument je
sustava i davatelja usluga javne telefonije. Kada je upuen prilino pomogao razumijevanju problematike, ali nije jo
poziv s internog IP PBX terminala prema nekom broju u
naiao na iroku podrku proizvoaa opreme ili davatelja SIPconnect Technical Recommendation v.1.0 je vrlo
usluga. vana inicijativa SIP Foruma jer predstavlja na
Svejedno, SIPconnect inicijativa je primjer kako se standardima zasnovan pristup zadai direktnog
podskup postojeih SIP preporuka moe koristiti za povezivanja IP PBX sustava (s podrkom za SIP) s VoIP
definiranje ograniene funkcionalnosti, u ovom sluaju davateljima usluga. [4].
SIP trunkinga. Ove preporuke specificiraju referentnu arhitekturu,
Mnogi osnovni scenariji pozivanja preko SIP trunka potrebne protokole i mogunosti te pravila implementacije
rade dobro i kad se koristi oprema razliitih proizvoaa. neophodna za bezbolno povezivanje IP PBX sustava i
Meutim, kada se koriste naprednije funkcije kao to je VoIP davatelja usluga.
npr. prijenos poziva (call transfer) pojavljuju se problemi Sve veim prihvaanjem SIPconnect programa
poto se standardi ne potuju potpuno. Dodatno, SIP kompatibilnosti raslo je i zanimanje za unapreenje
standardi sami po sebi ostavljaju prostora za postojeih preporuka tako da je osnovana radna grupa za
prilagoavanje pa se mogu dogoditi potekoe u sljedeu verziju preporuka. Ni ova grupa ne eli pokuati
komuniciranju iako ni jedna strana direktno ne kri kreirati nove standarde poto je to zadatak postojeih
standarde. Kako bi situacija bila jo sloenija, neki standardizacijskih tijela kao to je IETF. Cilj SIP Forum
davatelji usluga i IP PBX proizvoai implementiraju specifikacija je razvijanje uporabljivih i lako primjenjivih
samo pojedine dijelove standarda ili dodaju svoja tehnikih preporuka ili profila zasnovanih na postojeim
specifina proirenja. industrijskim standardima.
Standardizacija se i dalje nastavlja, skup SIP preporuka Referentni dijagram (slika 2 ) prikazuje zajednike
se sve vie iri pa je tako na slici 1. prikazano kako to funkcionalne elemente potrebne za SIPconnect podrku.
izgleda mjerei broj stranica RFC preporuka [3]. SIPconnect tretira te elemente dijagrama kao posebne
fizike komponente samo radi ilustracije. Proizvoai
opreme mogu kombinirati funkcije u jednom fizikom
ureaju.

Sl. 1. Rast broja stranica SIP i drugih VoIP standardizacijskih


dokumenata. Sl. 2. SIPconnect v.1.0 -referentna arhitektura.

A. SIPConnect inicijativa B. Pokrivena podruja

Dok se proizvoai i VoIP davatelji usluga sve vie SIPconnect pokriva zahtjeve u sljedeim podrujima:
odluuju za SIP protokol radi ostvarivanja pune IP
Lociranje SIP servera
povezanosti postoje i dalje dosta nedoumica i potekoa u
praktinoj implementaciji. Postoji vie raznih naina za Ovaj cijeli odjeljak neophodan je za postizanje
ostvarivanje pojedinih funkcija. Takoer, VoIP mreno interoperabilnosti
povezivanje ukljuuje dodatne zahtjeve izvan same DNS
signalizacije npr. razne sigurnosne zahtjeve. DNS je potreban za izbjegavanje statike konfiguracije
SIP Forum je udruenje IP komunikacijske industrije IP adresa te za implementaciju redundancije aplikacijskih
koje se angairalo u mnogim aktivnostima unapreenja i servera
promocije SIP tehnologije. Aktivnosti ukljuuju razvoj Registracija
preporuka za industriju, SIPit dogaanja vezana za Nije zahtjevano, ali se iroko primjenjuje od strane
ispitivanja kompatibilnosti opreme raznih proizvoaa, davatelja usluga radi odreivanja IP PBX adrese. Ako se
posebne radionice te openito promoviranje SIP-a u TLS (Transport Layer Security) iroko pone
industriji. implementirati registracija nije potrebna.
SIP Forum je u sijenju 2008 godine objavio Sigurnost signalizacije
ratificiranje dokumenta "SIPconnect Technical
Recommendation v.1.0".
TLS prua mogunost enkriptiranja signalizacije te Na slici 3. je prikazana nova pojednostavljena
osigurava strogu meusobnu autentifikaciju koritenjem arhitektura SIP trunkinga.
certifikata. Na alost, TLS nije iroko primjenjen jer to
zahtijeva nadogradnju SIP stoga, a moe zahtijevati i
skuplju hardversku opremu (zbog enkripcije). Takoer,
enkripcija ini signalizaciju nevidljivom za vatrozid i
SBC(Service Board Controller) opremu koji moraju Service Provider Network
manipulirati SIP signalizacijom.
Vatrozid i NAT Traversal SIP Signaling Entity Media
(SP-SSE) Endpoint
Translacija mrenih adresa (Network Address
Translation - NAT) realizirana u usmjernicima i
vatrozidovima predstavlja vrlo veliki problem za
interoperabilnost VoIP opreme. SIPconnect preporuke ne SIP

zalaze dublje u problematiku. (1) (2)


RTP/RTCP
Autentifikacija
Podrane su dvije opcije: Enterprise
1. TLS koja prua jaku sigurnost, ali se ne primjenjuje Network
iroko.
Media
2. DIGEST protokol. koji se primjenjuje na REGISTER SIP-PBX Endpoint
i INVITES poruke i iroko je prihvaen.
Identitet
Svaki E-164 broj predstavlja za davatelja usluga Sl. 3. SIPconnect v.1.1 -referentna arhitektura
jedinstveni identitet te se mora pratiti asocijacija brojeva i
SIP URI adresa.
U FROM polju se nude dvije opcije:
Predloena su dva naina rada IP PBX sustava.
1. FROM polje + P-Asserted-Identity (poeljna opcija).
Registracijski nain rada ( Registration Mode)
IP PBX se smatra dijelom Trust domene davatelja
usluga. Privatni identitet se nalazi u P-Asserted-Identity U ovom nainu rada SIP PBX sustav koristi SIP
polju, a javni identitet u FROM polju. registracijsku proceduru za oglaavanje davatelju usluga
svoje SIP signalizacijske adrese. SIP PBX se autentificira
2. Samo FROM polje SP-SSE elementu koritenjem TLS-a (ako se zahtijeva
U TO polju mora se koristiti SIP URI ili Tel: URI, a autentifikacija), a sama SIP signalizacija je takoer
Request URI mora odgovarati TO polju za inicijalne osigurana TLS-om.
poruke. Statiki nain rada ( Static Mode)
Razmatranja atributa kvalitete usluge (QoS) U ovom nainu rada poslovna mrea koristi DNS za
Ovaj odjeljak ukljuuje samo osnovne instrukcije za oglaavanje davatelju usluga javno dostupne SIP PBX
postavljanje DSCP-a (Differentiated Services Code Point). signalizacijske adrese. Autentifikacija i sigurnost prijenosa
Pregovaranje oko medija i drugih sposobnosti signalizacije su podrani razliitim metodama zasnovanim
to se tie codeca jedino je zahtjevan G.711 codec. Za na bilateralnom sporazumu.
prijenos DTMF tonova IP PBX sustavi mogu koristiti Ostale glavne promjene ukljuuju:
metode iz RFC 2833 preporuke (poeljno) ili prijenos Nadograene standardne forme za Enterprise
unutar pojasa (inband). Public Identities.
Kod komuniciranja faks ureaja i modema dane su samo Specificirane metode protokolnih poruka za
osnovne instrukcije. Preporuuje se koritenje T.38 osnovni poziv, prosljeivanje poziva, prijenos
preporuke za komuniciranje faksovima te se zahtijeva poziva, hitne servise i o oznaci poruke na
unutarpojasna podrka. ekanju ( Basic 2-Way Calls, Call Forwarding,
Call Transfer, Emergency Services, and
C. Pogled unaprijed na SIPconnect 1.1. Message Waiting Indicator).
Aurirani zahtjevi i metode konsenzusa za
U SIPconnect tehnikim preporukama koje su trenutno podrku codecima, intervalima paketizacije i
u razradi [5] predlau se : pregovorima o sposobnostima (capabilities).
Nova referentna arhitektura Poboljan konsenzus za rukovanje prijenosa
faksova i komuniciranje modemima.
Dvostruke operacijske uloge (Dual Operating
Roles) Poboljana metoda konsenzusa za prijenos
DTMF tonova
Nadograene upute za identitet
Specificiran je osnovni skup uputa za
Proieni zahtjevi za TLS sueljavanje sa SIP PBX sustavom kada se na
Specifikacije opih tijekova poziva komunikacijskom putu nalazi NAT oprema i/ili
Obavezan TCP SIP ureaji za filtriranje paketa.
Specifikacija podrke za IPv6 Definiran je osnovni sigurnosni model
zasnovan na postojeim standardima.
Podrka za IPv6 (eka se tekst). kanjenja u IP mrei i kod davatelja usluga i u poslovnoj
TCP SIP je obavezno zahtijevan. mrei. To ponekad znai kako koritenje centraliziranog
SIP trunka dolazi u pitanje zbog poveanog kanjenja u
mrei.
IV. PREDNOSTI KORITENJA SIP TRUNKINGA
Postizanje visoke dostupnosti
Usluga SIP trunkinga se najee u poslovnim mreama
Razlozi za uvoenje ove nove tehnologije su:
implementira na jednom ulaznom mjestu. Fizika veza SIP
Mogunost sniavanja trokova pristupa PSTN trunka nije ograniena na fiksni broj poziva na nain kako
mrei zamjenom ISDN PRI veza s jednim IP je to kod TDM gateway-a to znai kako jedan SIP trunk
trunkom. (u nekim sluajevima koristio bi se taj lake podrava vei broj korisnika. To s druge strane
IP link i za pristup WAN mrei te pristup znai kako rastu i posljedice eventualne greke ili ispada iz
Internetu). rada.
Eliminacija lokalne PSTN gateway opreme koja Postoji vie naina kako se moemo zatititi od
se tada nalazi kod davatelja usluga. posljedica kvara SIP trunka:
Mogunost novih usluga kao to je sposobnost - Nastavak koritenja postojeih TDM (ISDN) veza
kreiranja virtualnih lokalnih brojeva na udaljenim na javnu mreu uz SIP trunk. SIP trunk se koristi kao
lokacijama osnovni pristup, a TDM trunk kao drugi po redu pa je
Koritenje usluga SIP trunkinga kao dijela sukladno tome potrebno napraviti usmjeravanje poziva.
tvrtkinog plana za oporavak od katastrofa - Implementirati vie fizikih ulaza SIP trunka u
(disaster recovery plan) u sluaju velikog ispada poslovnu mreu.
sustava iz rada.
- Koristiti SIP trunk samo za usmjeravanje poziva
S porastom prometa ne trai se investicija u koji dolaze s lokacije na kojoj je SIP trunk te nastaviti
PSTN gateway ureaje i dodatne linijske kartice. koristiti TDM trunkove (ili zasebne SIP trunkove) na
Optimalno koritenje prijenosnog kapaciteta ostalim lokacijama tako da kvarovi na IP mrei davatelja
upotrebom jednog linka za govor i podatke. usluga ili WAN mrei poslovnog korisnika ne utjee na
Visoka fleksibilnost dimenzioniranja i koritenja vie od jedne lokacije.
kupljenih kapaciteta jer se moe kupiti eljeni Mnogi davatelji usluga dijele prijenosni put (last mile)
broj kanala u manjim koracima (ak i po jedan). tako da nema smisla koristiti razne davatelje usluga ako
Openito, davatelji usluga nude SIP trunk koriste istu opremu. Prikladnije je koristiti razliite vrste
kapacitete prilino slojevito. Jedna od glavnih komunikacijske opreme npr. optiku vezu za osnovni
prednosti SIP trunkinga je mogunost pristup, a xDSL vezu za sporedan pristup.
jednostavnog proirenja kapaciteta. Broj Promet faksova i modemski promet
istovremenih poziva se moe poveati bez Davatelj usluga i poslovni korisnik trebaju posebnu
mijenjanja samih fizikih veza pa ak i bez panju obratiti na promet faksovima i modemima.
poveanja prijenosnog kapaciteta. Jednostavno reeno, poslovni korisnici ne mogu oekivati
Ako se birani broj moe dosei preko SIP trunka jednako uspjeno komuniciranje tim ureajima kao u
onda se poziv ne treba usmjeravati preko PSTN-a sluaju klasinih veza na PSTN mreu. Faks pozivi koji
ve se kompletno ostvaruje preko IP mree. To zavravaju kod VoIP davatelja usluga sporije se prenose te
omoguava jeftinije telefoniranje (ponekad i je podrano manje standardnih faks protokola. Npr. SG3
besplatno telefoniranje). Ako se razni operatori ((Super Group 3) faksovi s podrkom za V.34bis protokol
meusobno dogovore mogu se razgovori njihovih te prijenos faksova u boji uglavnom nisu podrani.
korisnika odvijati kompletno preko IP mree. Kao mogue poboljanje prijenosa faksova preko IP
Ako je birani broj tradicionalni PSTN telefon mree razvijen je T.38 protokol. T.38 sposobnost je
operator usmjerava IP pakete do PSTN gateway naznaena kod SIP-a u SDP protokolu (Session
ureaja koji je najblii biranom telefonu te tako Description Protocol), a pregovaranje moe doi kroz
smanjuje trokove. REINIVTE zahtjev ili koritenjem NSE (Named signaling
Ipak, vrlo je teko okvirno izraunati povrat investicije event) polja u RTP toku.
(ROI) za SIP trunking rjeenje poto mnogi operatori nude Jedna od metoda za rad s faksovima je i proputanje
razliite servise pod specifino definiranim uvjetima. faksova (Fax Passthrough) kada se koristi G.711 codec i
fiksira meuspremnik kanjenja (jitter buffer) na 200ms te
se faks informacije prenose kroz govorni kanal. Kod ove
metode troi se vie prijenosnog kapaciteta nego kod T.38
V. NA TO TREBA OBRATITI PANJU KOD
metode, ali moe posluiti kad nemamo krajnju opremu
IMPLEMENTACIJE koja podrava T.38 protokol.
Modemski pozivi se sve manje koriste, ali ima sluajeva
Kapacitet SIP trunka se definira brojem podranih kada su nekim tvrtkama potrebni npr. za nadgledanje
simultanih poziva te prijenosnim kapacitetom (bandwidth). sigurnosnih i alarmnih sustava ili u duanima kod sustava
Za odreivanje broja istovremenih poziva koje treba za provjeru valjanosti kreditnih kartica.
podrati SIP trunk koriste se Erlang izrauni koriteni Najvei nedostatak kod prenoenja modemskih poziva
tradicionalno u TDM okolini. preko IP mree je odsustvo TDM takta pa se ne mogu
Kod koritenja SIP trunkinga za razliku od TDM postii brzine od 56 kbit/s. Brzine od 28,8 kbit/s su
trunkova za pristup PSTN mrei moraju se uzeti u obzir
ostvarive u sluaju kada u IP mreama nema kanjenja osigurati odgovarajuu kvalitetu usluge. To znai kako je
paketa niti varijacija u kanjenju. davatelj usluge SIP trunkinga vlasnik linka i kontrolira
Sigurnost cjelokupnu opremu na putu od poslovne mree korisnika
TDM trunkovi predstavljaju izriitu toku razgranienja do PSTN zavrne toke. To mu omoguava
izmeu poslovne mree i davatelja usluga. prioritetiziranje govora te nuenje razliitih SLA (Service
Poto se "TDM na IP pretvorba radi na toj toki Level Agreement) ugovora korisnicima.
razgranienja postoji mala zabrinutost vezana za S druge strane ako operator nema mogunost kontrole
zlonamjerne upade vanjskih korisnika. Ostvarivanje nad linkom moe se potrebna kvaliteta usluge postii
podatkovnog pristupa u vau IP mreu kroz tradicionalne koritenjem metode over-provisioning tj.
TDM trunkove je praktiki neostvarivo pa se sigurnosna prekapacitiranjem linka jer velika koliina prijenosnog
zatita svodi najvie na spreavanje krae govornih servisa kapaciteta rjeava mnoge probleme koji mogu nastati kod
(toll fraud). prijenosa govora preko IP mree.
Poto SIP trunking nudi direktno povezivanje do Kada se radi veeg iskoritenja prijenosnog kapaciteta
poslovne IP mree oni su stvarno mnogo nesigurniji od IP linka govor i podaci prenose zajedno treba svakako dati
TDM trunkova. Poslovni korisnici koji koriste SIP prioritet prijenosu govora. Ona se radi i za dolazni i za
trunking posebno moraju obratiti panju na: odlazni promet. Bilo bi dobro prijenosni kapacitet koristiti
-Prihvaanje poziva jedino od davatelja usluga. dinamiki tj. Kada se rezervirani kapacitet za govor ne
koristi iskoristiti ga za prijenos podataka.
-Zatitu mree od prevelike koliine poziva.
Postavljanje TOS( Type of Service) ili DiffSrv oznaka
-Zatitu mree od DoS (Denial of Service) napada. u IP paketima omoguava prioritetiziranje govora. No,
-Zatitu od krae servisa tj. osigurati pravilni obraun nema garancije kako e sva oprema na putu do korisnika
poziva. podravati te oznake za prioritet. U tom sluaju svakako
Svi tradicionalni napadi na IP mreu mogu potencijalno pomae ako davatelj usluge ima kontrolu nad
koristiti SIP trunk pa se za zatitu moraju koristiti ve komunikacijom na cijelom putu do poslovne mree.
poznati sigurnosni mehanizmi kao to je NAT, vatrozid, Ponekad tvrtke zbog sigurnosnih razloga ipak
pristupne liste te mehanizmi za otkrivanje i spreavanje preferiraju odvojeno fiziko suelje tj posebne linkove za
upada u mreu. govor i za podatke.
Skrivanje mrene adresne topologije Prijenos telefonskih brojeva
Skrivanje tvrtkinog IP adresnog prostora tj. IP adresa Postojei telefonski brojevi poslovnog korisnika koji su
krajnjih ureaja (IP telefoni, aplikacijski serveri) od direktno dostupni iz javne mree (Direct in dialling)
vanjskih korisnika zahtijeva NAT opremu. Ova oprema trebaju se prenijeti (porting) na novi servis. Kada vanjski
prilagoava IP adrese u zaglavlju IP paketa te neke od IP pozivatelj zove takav broj poziv prihvaa VoIP davatelj
adresa u SIP paketima, ali postoje dodatna polja u SIP usluga i on taj poziv usmjerava pomou SIP protokola u
paketima koja sadre IP adrese, a NAT ih ne prilagoava. mreu poslovnog korisnika.
To moe predstavljati veliki problem u komuniciranju Radi sloenosti prijenosa brojeva neke implementacije
preko SIP trunka. SIP trunkinga zapoinju samo s odlaznim pozivima iz IP
Enkripcija medija i signalizacije PBX sustava.
SIP signalizacija se sastoji od poruka u ASCII tekstu urni pozivi
koje su lako itljive i s kojima se lako manipulira. Bilo bi Kod urnih poziva (Emergency Calling) sluba koja ih
poeljno enkriptirati i autentificirati SIP signalizaciju. To zaprima zna fiziku lokaciju TDM veze iz koje je poziv
se normalno postie podrkom za TLS ili MTLS (Mutual doao. Koritenjem SIP trunkinga povezanost izmeu
TLS) metodama. Sam medij moe se osigurati fizike lokacije i pozivajueg broja se gubi. Jedno od
koritenjem SRTP-a (Secure RTP). rjeenja je u takovom sluaju nastavak koritenja TDM
Nekoliko proizvoaa vatrozidova je razvilo opremu trunkinga samo za tu funkciju.
koja ukljuuje SIP ALG (Application Layer Gateway)
ureaje koji obino rade na nioj razini nego proxy ureaji VI. NEKI PROBLEMI ZA RIJEAVANJE
prilagoujui pakete u letu. Jedno od ogranienja ALG
arhitekture je to ne moe rukovati sigurnom SIP
signalizacijom preko TLS-a. Postoji zabrinutost oko sigurnosnih prijetnji koje se
mogu pojaviti kod direktnog IP povezivanja izmeu
Primjer sigurnosne prijetnje je DoS (Denial of Service) poslovnog telefonskog sustava i mree davatelja usluga.
napad gdje napada koristi mnogo razliitih raunala Mnogi IT strunjaci gledaju na PSTN gateway kao neku
(zombies) radi slanja velikog broja paketa na ciljno vrstu vatrozida izmeu njihovog telefonskog sustava i
raunalo kako bi ga se onesposobilo za rad. vanjske IP mree. Strah od potencijalnih napada preko SIP
Kako bi se zatitili resursi potrebna je podrka za trunka potaknuo je rast ponude opreme za zatitu.
autentifikaciju SIP korisnika. Standardni nain je Prvenstveno su to SBC (Service Border Control) oprema i
koritenje Digest protokola. Vjerodajnice (credentials) SIP VoIP vatrozidovi.
korisnika trebale bi biti pohranjene u centraliziranu bazu Problem interoperabilnosti je vrlo vaan poto se
podataka npr. na RADIUS server. podrka za SIP razlikuje kod raznih proizvoaa opreme.
Kvaliteta usluge (QoS) Certifikacijski program SIPconnect pokrenut od strane SIP
Osiguranje kvalitete usluge vrlo je vaan zahtjev kod IP Forum-a nudi nadu za popravak situacije, ali za sada je
telefonije pa tako i kod SIP trunkinga. Tome zadatku VoIP relativno mali broj davatelja usluga i proizvoaa VoIP
operatori pristupaju na razne naine. Teoretski jedino onaj opreme postigao SIPconnect certifikat.
operator koji potpuno kontrolira cijeli IP link moe
Dostupnost SIP trunk usluge napreduje polaganije poto tradicionalnog ISDN/TDM komuniciranja ve
veliki operatori razmiljaju o eventualnom naruavanju uspostavljeni.
postojeih prihoda od TDM trunkova te su zauzeti oko Migracija prema SIP trunkingu nee se dogoditi brzo, a
razvoja ostalih usluga te preuzimanjima drugih operatora. poslovni korisnici e uvijek moi izabrati zadravanje
Postoje potekoe kod prometa faksovima i modemskog dijela tradicionalnih TDM kapaciteta za rezervu te radi
prometa specifinih funkcija koje tada bolje rade.
Problemi vezani za koritenje NAT/Firewall opreme SIP trunking e dobro funkcionirati ako smo primijenili
mogu znaajno zakomplicirati implementaciju SIP prave mjere za sigurnost i kvalitetu prijenosa, osigurali
trunkinga. interoperabilnu opremu zasnovanu na standardima te ga
SIP trunking nije tako pouzdan u radu kao tradicionalni pravilno implementirali.
TDM trunking. jer je zavisniji o elektrinog napajanju.
Pouzdanost rada TDM trunkinga u mnogim dijelovima
svijeta je daleko vea. LITERATURA
Kod tradicionalnog pristupa PSTN mrei znalo se gdje
zavrava TDM veza od operatora i zapoinje IP veza [1] What is a Session Initiation Protocol (SIP) Trunk Anyway?
unutar poslovne mree korisnika. Ako se pojave problemi draft-rosenberg-sipping-siptrunk-00.txt
ova toka razgranienja je mjesto za izvoenje ispitivanja i [2] J. Magnusson: SIP trunking Benefits and Best Practices,
izolaciju problema. Treba ustanoviti je problem na strani White Paper, 2008
operatora ili na strani poslovnog korisnika. Uvoenjem http://www.ingategate.com/files/white_paper_What_is_SIP
SIP trunkinga ova toka razgranienja se gubi te _Trunking.pdf
uslonjava lociranje problema.
[3] VoIP RFC Watch
http://www.rfc3261.net
[4] SIP-PBX / Service Provider Interoperability
VII. ZAKLJUAK SIPconnect 1.0 Technical Recommendation
http://www.sipforum.org/sipconnect
Kod donoenja odluke hoemo li i kada dodati SIP trunk [5] SIP-PBX / Service Provider Interoperability
kao vezu na javnu telefonsku mreu treba razmotriti i SIPconnect 1.1 draft v.0.4.Technical Recommendation
druge argumente osim same cijene. Ova odluka ima utjecaj http://www.sipforum.org/sipconnect
na nain usmjeravanja poziva, pouzdanost rada, sigurnost
komuniciranja i ostale parametre koji su kod

You might also like