Jak przechwytywać pakiety głosowe w celu rozwiązywania problemów z VoIP

Network engineer rozwiązywanie problemów

jedną z najlepszych metod rozwiązywania problemów w sieci w celu zidentyfikowania przyczyny złej jakości głosu lub zakłócenia usług VoIP jest przechwytywanie pakietów głosowych w czasie rzeczywistym i przechowywanie ich, abyśmy mogli je później przeanalizować. Kiedy ludzie dzwonią do pomocy technicznej TeleDynamics, czasami prosimy ich o pokazanie nam swoich plików przechwytywania pakietów, abyśmy mogli pomóc w zidentyfikowaniu problemu. W tym artykule przyjrzymy się praktycznym metodom przechwytywania pakietów głosowych w różnych miejscach w sieci.

przechwytywanie pakietów

o ile nie masz zaawansowanego systemu monitorowania sieci, który obserwuje i rejestruje zdarzenia w sieci, jest mało prawdopodobne, abyś miał w swojej infrastrukturze bezpośredni i natychmiastowy dostęp do wszelkich istotnych informacji dotyczących przepływu pakietów głosowych. Tak więc, gdy dochodzi do degradacji głosu, jedną z pierwszych rzeczy, które należy zrobić, aby określić przyczynę problemu, jest przechwytywanie pakietów w strategicznych lokalizacjach w sieci. Jak wybrać lokalizację przechwytywania jest czymś, co omówiliśmy w naszym ostatnim artykule na temat rozwiązywania problemów z niską jakością głosu i nie zostanie tutaj omówione. Zamiast tego przyjrzymy się praktycznym aspektom przechwytywania pakietów głosowych.

proces

aby przechwycić Pakiety, wymagane jest kilka rzeczy:

  • po pierwsze, komputer monitorujący z oprogramowaniem do przechwytywania i analizy pakietów. W większości przypadków byłby to laptop z Wireshark.
  • następnie potrzebujesz punktu wejścia do sieci, który pozwoli Ci podłączyć laptopa do przechwytywania pakietów.
  • wreszcie konfiguracja sprzętu sieciowego, tak aby Pakiety mogły być wysyłane do komputera monitorującego w celu przechwycenia i przechowywania.

komputer monitorujący

Wireshark można pobrać i zainstalować na dowolnym komputerze z systemem Windows lub Mac za darmo. Jego instalacja jest szybka i prosta, a obsługa jest dość intuicyjna. Korzystanie z laptopa jest korzystne, ponieważ może być konieczne monitorowanie sieci w różnych lokalizacjach, więc ważne jest, aby być na tyle mobilnym, aby przenieść się z pokoju danych do pokoju danych. Szczegółowe informacje na temat Wireshark i korzystania z niego znajdują się w naszym bezpłatnym Przewodniku po rozwiązywaniu problemów z VoIP za pomocą Wireshark.

przygotowanie punktu wejścia

to, co do tej pory nazywaliśmy „punktem wejścia”, to po prostu specjalnie skonfigurowany port Ethernet na jakimś urządzeniu sieciowym, do którego można podłączyć komputer monitorujący. Taki port można skonfigurować w kilku lokalizacjach. Może to być Przełącznik Sieciowy, do którego podłączają się zarówno komputery, jak i telefony IP, lub może to być sam Telefon IP. Oba scenariusze opisano poniżej.

port mirroring

port mirroring to funkcja dostępna w większości marek przełączników zarządzanych. Służy do kopiowania pakietów przychodzących i wychodzących z wielu portów tego przełącznika i wyprowadzania ich na jeden port. Porty, których ruch jest kopiowany, nazywane są portami źródłowymi, a port, do którego wysyłane są skopiowane Pakiety, nazywany jest portem docelowym. Komputer monitorujący jest podłączony do portu docelowego, z którego odbiera cały ruch lustrzany. Ten port docelowy jest tym, co do tej pory określaliśmy jako punkt wejścia. Poniższy diagram przedstawia działanie dublowania portów na przełączniku.

ilustracja dublowania portów

zwróć uwagę na powyższym schemacie, że taka konfiguracja pozwoli Ci przechwytywać pakiety do i z dowolnego urządzenia VoIP podłączonego do przełącznika, w tym Telefony IP, bramki głosowe i IP PBX. Jest to szczególnie przydatne, gdy procedura rozwiązywania problemów wymaga zbadania zarówno ruchu kontrolnego SIP, jak i samych pakietów głosowych w wielu fizycznych punktach w sieci.

niektóre punkty, o których należy pamiętać podczas konfigurowania dublowania portów, to:

  • chociaż ruch głosowy zwykle wykorzystuje bardzo małą przepustowość, w sieci występuje również inny ruch, a pliki przechwytywania pakietów mogą być bardzo duże i bardzo szybko. Dlatego odstępy między przechwytywaniem pakietów powinny być ograniczone do minimum.
  • uważaj, aby nie przesadzić z subskrypcją portu docelowego, monitorując zbyt wiele portów źródłowych. Może to spowodować utratę niektórych pakietów, a także pogorszenie wydajności sieci.
  • funkcja dublowania wykorzystuje dodatkowe zasoby procesora i pamięci i powinna być używana ostrożnie w sieciach produkcyjnych.
  • sam proces dublowania portów nie wpłynie na żaden ruch do iz urządzeń podłączonych do portów źródłowych.
  • chociaż może się to różnić w zależności od dostawcy przełączników, komputer monitorujący podłączony do portu docelowego zazwyczaj nie ma dostępu do sieci, więc łączność z Internetem lub innymi zasobami sieciowymi nie będzie dostępna dla tego komputera.

Monitoring na telefonie IP

większość telefonów IP ma obecnie drugi port Ethernet, umożliwiając podłączenie telefonu i komputera do jednego portu przełącznika. Niektóre telefony wyższej klasy mają możliwość świadczenia usługi monitorowania pakietów głosowych do tego portu Ethernet, który odzwierciedla pakiety głosowe do podłączonego komputera. Ta konfiguracja jest pokazana szczegółowo poniżej.

odbijanie ruchu głosowego z telefonu IP - ilustracja

w takim scenariuszu sam telefon musi obsługiwać tę funkcję i musi być skonfigurowany tak, aby odzwierciedlał ruch z jednego portu Ethernet na drugi. Jeśli zainstalujesz Wireshark na podłączonym komputerze, możesz przechwytywać i analizować lustrzane pakiety głosowe wymieniane między telefonem a przełącznikiem.

jeśli producent telefonu nie obsługuje tej funkcji, możesz użyć następującego włamania za pomocą starego koncentratora Ethernetowego. W przeciwieństwie do przełącznika, hub pobierze wszystkie klatki wprowadzone na jednym porcie i wyśle je ze wszystkich innych portów. Małe pięcio-lub ośmioportowe Koncentratory są nadal dostępne na rynku, więc nadal możesz je zdobyć, jeśli ich nie masz. Zewnętrznie koncentrator będzie wyglądał tak samo jak przełącznik, więc upewnij się, że na etykiecie jest napisane „koncentrator”!

z hubem Utwórz topologię podobną do poniższej:

przechwytywanie ruchu głosowego za pomocą koncentratora - ilustracja

koncentrator nie musi być (i faktycznie nie może być) skonfigurowany jak przełącznik dla funkcji dublowania, ponieważ jest to sposób, w jaki działa koncentrator z definicji. W rezultacie ruch głosowy przechodzący do i z telefonu IP zostanie automatycznie replikowany i wysłany do komputera monitorującego.

filtrowanie przechwyconych pakietów

jak widać, dzięki opisanym przez nas procesom wszystkie pakiety danych, niezależnie od tego, czy są przeznaczone do sygnalizacji, głosu, czy danych, zostaną przechwycone i „zrzucone” do portu docelowego i na komputer monitorujący w celu przechwycenia. Jak, u licha, będziesz w stanie przejrzeć tak wiele milionów pakietów, aby znaleźć kilka potrzebnych do rozwiązywania problemów? To tutaj pojawia się moc snifferów pakietów, takich jak Wireshark. Sniffery pakietów są w stanie skutecznie analizować przechwycone pakiety i wybierać te z konkretnej rozmowy głosowej i wyświetlać je na ekranie. Stosowane są wydajne procesy filtrowania, aby pokazać rozwiązującemu problemy istotne informacje podczas filtrowania wszystkich niepotrzebnych szumów. Więcej informacji na temat korzystania z tych zaawansowanych funkcji można znaleźć w naszym bezpłatnym przewodniku rozwiązywania problemów z VoIP za pomocą Wireshark.

wniosek

gdy pojawiają się problemy w sieci, wiedza o tym, jak przechwytywać przepływy pakietów do analizy, jest niezbędna, szczególnie w przypadku problemów z VoIP. Pozwala to jak najszybciej dotrzeć do źródła problemu i zdiagnozować go i rozwiązać w jak najkrótszym czasie.

Możesz również polubić:

używanie Wireshark do rozwiązywania problemów VoIP

Rozwiązywanie problemów z niską jakością głosu w systemach VoIP

zalety SDN dla VoIP

Leave a Reply

Twój adres e-mail nie zostanie opublikowany.