Sunteți pe pagina 1din 25

Interconectarea centralelor VoIP

Interconectarea centralelor VoIP


implementate cu tehnologii diferite
În cadrul reţelelor de comunicaţii utilizate în prezent se obeservă în ultimul
timp o tendinţă foarte mare de oferire a serviciilor de voce pe segmenete de reţele de
date IP. Are loc astfel o integrare a serviciilor de voce cu cele de date, necesitând
condiţii speciale pentru asigurarea cocncomitentă a celor două servicii. Pe lângă
aceste dificultăţi, mai apare o problemă legată de interconectarea şi interoperabilitatea
centralelor VoIP implementate folosind diverse tehnologii şi cu protocoale de
semnalizare diferite.
Reţele VPN şi IPsec

Cuprins

1. Prezentarea reţelei......................................................................................................3
2. Configurarea centralelor CME...................................................................................7
2.1. Centrala CME cu semnalizare SIP......................................................................7
2.2. Centrala CME cu semnalizare SCCP................................................................11
3. Configurarea ruterului pentru centrala CUCM ........................................................18
4. Configurarea serverului CUCM...............................................................................21
5. Configurarea serverului Asterisk .............................................................................23
6. Probleme şi lucruri de urmărit .................................................................................25

2
Reţele VPN şi IPsec

1. Prezentarea reţelei
În lucrarea de faţă ne propunem interconectarea pentru asigurarea serviciului
de voce a patru tipuri de centrale diferite soft şi hard, propritare şi open source.
Ne dorim ca la sfârşitul laboratorului să putem realiza apeluri atât în cele patru
reţele locale cât şi între reţelele locale folosind şase trunkuri de tip SIP (Session
Initiation Protocol).
În figura următoare este prezentată schema de ansamblu a subreţelelor şi
centralelor interconectate.

LAN 3 CUCM

Vlan 3 : 172.16.1.0/ 24

Fa0
Fa1
.3 R3 .3 LAN 20
CUCM

10.13.0.0/24 10.23.0.0/24

Vlan 20 : 192.168.2.0/ 24
Vlan 10 : 192.168.1.0/ 24
G1/0 G1/0
.1 10.12.0.0/24 .2
LAN 10 LAN 8
G0/0 G0/0
R1 R2
CME CME Asterisk
(SIP) (SCCP)
WAN Vlan 8 : 192.168.8.0/ 24

Figura 1. Schemă interconectare reţea

Vom utiliza o centrală soft proprietară Cisco CUCM, instalată pe o maşină


virtuală Vmware de pe un calculator din reţeaua locală 3 (172.16.1.0/24).
Pentru a analiza o soluţie gratuită de centrale VoIP, vom utiliza o centrală soft
open source freepbx (Asterisk), instalată pe o maşină virtuală Virtualbox de pe un
calculator din reţeaua locală 8 (192.168.8.0/24).
Vom utiliza o centrală hard implementată prin capabilitatea sistemului de
operare şi modulul de switching al unui ruter 2811, proprietar Cisco CME, cu un
protocol de semnalizare proprietar CISCO (SCCP) în reţeaua internă locală 20
(192.168.2.0/24). De menţionat că în acelaşi modul de switching al ruterului 2 se află
şi reţeaua locală în care se va conecta serverul Asteriks dar vor fi situate în reţele
virtuale diferite. Dacă se doreşte se poate renunţa la rutarea între ele şi atunci vor fi
separate total cu imposibilitate de rutare a apelurilor între ele. În plus, putem opta
pentru conectare serverului Asterisk folosind un al patrulea ruter conducând la o reţea
mai complexă dar mai apropiată de cazul întâlnit în practică. Am optat pentru acaestă
variantă pentru a studia şi unele aspecte ce decurg din conectarea adouă centrale
diferite pe acelaşi ruter.
Cea de-a patra variantă de centrală este tot o centrală hard implementată prin
capabilitatea sistemului de operare şi modulul de switching al unui ruter 2811,

3
Reţele VPN şi IPsec

proprietar Cisco CME, cu un protocol de semnalizare open source de această dată


(SIP) în reţeaua internă locală 10 (192.168.1.0/24).
De notat că majoritatea exemplelor publicate pe Internet sau la cursuri de
VoIP se referă la conectarea a două centrale folosind un sigur ruter, pierzându-se din
vedere că într-o reţea reală între centrale pot apărea mai multe rutere şi apar cerinţe
speciale de configurare.
În figura de mai jos este prezentată o variantă propusă de adresare IP şi de
stabilire a unor extensii pentru abonaţii telefonici aflaţi pe mai multe echipamente ce
vor permite asigurarea tuturor tipurilor posibile de conexiune intra şi inter centrale.
CUCM
172.16.1.2

CIPC
7001
1003
.1.10
PC1
Vlan 3 : 172.16.1.0/ 24

Fa0 CIPC
Fa1
2210
.3 R3 .3
Telefon IP
CUCM PC10
Cisco 7940
.2.110
10.13.0.0/24 10.23.0.0/24
Vlan 10 : 192.168.1.0/ 24

Vlan 20 : 192.168.2.0/ 24
Telefon IP G1/0
G1/0 Telefon soft
Cisco 7940 10.12.0.0/24
.1 Linphone
.1.103 .2
G0/0
G0/0
Xlite PC3 R1 R2
1103 .8.100 Asterisk
CME CME
192.168.8.2
(SIP) (SCCP)
Vlan 8 : 192.168.8.0/ 24
CIPC .1.109
2203
Monitorizare trafic

Xlite PC9 CIPC


8009 7001

Figura 2. Schema cu adresarea IP şi extensii

Se observă că extensiile alese sunt cele prezentate în continuare:


• Pentru centrala soft CUCM, instalată pe calculatorul PC1 din reţeaua
locală 3 (172.16.1.0/24) de pe ruterul R3. PC 1 va avea adresa
172.16.1.10 statică iar centrala CUCM va primi adresa 172.16.1.2 dacă
este primul echipament care cere o adresă de serverul DHCP
configurat pe R3. Extensiile din această reţea vor fi de tipul 10xx şi
7xxx.
• Centrala freepbx (Asterisk), este instalată pe un laptop cu adresa statică
192.168.2.100 şi ca primi adresa 192.168.8.2 din reţeaua locală 8
(192.168.8.0/24), dacă serverul freepbx este primul echipament care
solicită o adresă IP de la serverul DHCP Asterisk configurat pe R2.
Extensiile din această reţea vor fi de forma 8xxx.
• Centrala implementată prin capabilitatea sistemului de operare şi
modulul de switching al ruterului 2811 R2, cu SCCP, adresele vor fi
oferite automat de serverul DHCP prin intermediul modulului de
switching prin conectarea la porturile din reţeaua locală virtuală

4
Reţele VPN şi IPsec

192.168.2.0/24. Adresa centralei CME va fi implicit adresa interfeţei


de Vlan 20, 192.168.2.1. Extensiile din această reţea vor fi de forma
22xx (2=R2, 2=SCCP,xx=id_PC). De exemplu PC10 va primi extensia
2210.
• Centrala implementată prin capabilitatea sistemului de operare şi
modulul de switching al ruterului 2811 R1, cu SIP, adresele vor fi
oferite automat de serverul DHCP prin intermediul modulului de
switching din reţeaua locală virtuală 192.168.1.0/24. Adresa centralei
CME va fi implicit adresa interfeţei de Vlan 10, 192.168.1.1. Extensiile
din această reţea vor fi de forma 11xx (1=R1, 1=SIP,xx=id_PC). De
exemplu PC3 va primi extensia 1103.
Configuraţiile de bază şi capabilităţile centralelor vor permite realizarea
apelurilor atât în carul aceleaşi reţele, dar pentru a se realiza apeluri cu celelalte
extensii ce sunt înregistrate la centrale din alte reţele, chiar dacă fizic sunt în aceeaşi
reţea (ex. PC3 şi PC9) necesită configurarea unor trunkuri pentru semnalizare folosind
protocolul SIP. Vor fi necesare astfel 6 trunkuri între cele 4 centrale, aşa cum este
prezentat în figura 3.
Este evident că pe lângă setarea acestor trunkuri este necesară implementarea
rutării pachetelor IP între reţelele conectate la cele trei rutere. Se poate folosi orice tip
de protocol de rutare, dar şi rutare statică.

LAN 3 CUCM

Vlan 3 : 172.16.1.0/ 24

Vlan 20 : 192.168.2.0/ 24
Fa0
Fa1
.3 R3 .3 LAN 20
Trunk 11xx – 7xxx/10xx CUCM
Trunk 2xxx – 7xxx/10xx
10.13.0.0/24
10.23.0.0/24
Trunk 8xxx – 2xxx

Vlan 10 : 192.168.1.0/ 24 Trunk 8xxx – 7xxx/10xx


G1/0 G1/0
Trunk 11xx – 8xxx
.1 10.12.0.0/24 .2
LAN 10 LAN 8
G0/0 G0/0
Trunk 11xx – 2xxx
R1 R2
CME CME Asterisk
(SIP) (SCCP)
Vlan 8 : 192.168.8.0/ 24
WAN

Figura 3. Schema cu adresele pentru trunkurile ce trebuie configurate

Este important de notat că este necesar să fim foarte atenţi la adresele IP ce vor
fi setate pentru capetele trunkurilor SIP. Se vor folosi adresele interfeţelor WAN
pentru centralele hard şi interfeţele serverelor pentru centralele soft (CUCM –
172.16.1.2, Asterisk – 192.168.8.2). În figura 4 sunt prezentate extensiile ce vor fi
interconectate prin aceste trunchiuri şi adresele IP ale capetelor de trunchi.

5
Reţele VPN şi IPsec

CUCM
172.16.1.2

CIPC
7001
1003
.1.10
PC1
Vlan 3 : 172.16.1.0/ 24

Trunk 11xx – 7xxx/10xx Trunk 2xxx – 7xxx/10xx


Fa0 CIPC
Fa1
.3 2210
.3 R3
Telefon IP
CUCM PC10
Cisco 7940
.2.110
10.13.0.0/24 10.23.0.0/24
Vlan 10 : 192.168.1.0/ 24
.2.1 Vlan 20 : 192.168.2.0/ 24
Trunk 8xxx – 7xxx/10xx
Telefon IP G1/0 10.12.0.0/24
.1 .2
Cisco 7940
Trunk 11xx – 8xxx Trunk 8xxx – 2xxx
.1.103 .1 G1/0
G0/0
.2
G0/0
Xlite PC3 R1 R2 .8.100
.1.1 Trunk 11xx – 2xxx Asterisk
1103 CME CME Telefon soft 192.168.8.2
(SIP) (SCCP) Linphone

CIPC .1.109 Vlan 8 : 192.168.8.0/ 24


2203
Monitorizare trafic

Xlite PC9 CIPC


8009 7001

Figura 4. Schema cu adresele IP utilizate pentru trunkurile implementate

6
Reţele VPN şi IPsec

2. Configurarea centralelor CME

2.1. Centrala CME cu semnalizare SIP

Ruterul R1:
!
version 12.4
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname R1
!
boot-start-marker
boot-end-marker
!
logging message-counter syslog
!
no aaa new-model
memory-size iomem 5
!
!
!
dot11 syslog
ip source-route
!
!
ip cef
!
ip dhcp pool telefonie
network 192.168.1.0 255.255.255.0
default-router 192.168.1.1
option 150 ip 192.168.1.1
!
!
no ip domain lookup
no ipv6 cef
!
multilink bundle-name authenticated
!
!
!
!
!
!
!
voice service voip
allow-connections sip to sip
fax protocol cisco
sip
registrar server expires max 1200 min 300
!
!
!
!

7
Reţele VPN şi IPsec

!
!
!
!
!
!
!
!
!
!
!
voice register global
mode cme
source-address 192.168.1.1 port 5060
max-dn 25
max-pool 20
tftp-path flash:
create profile sync 0001471524443551
!
voice register dn 1
number 1101
!
voice register dn 2
number 1102
!
voice register dn 3
number 1103
!
voice register dn 4
number 1104
!
voice register dn 7
number 1107
!
voice register dn 10
number 1110
!
voice register dn 11
number 1111
!
voice register dn 12
number 1112
!
voice register dn 21
number 1121
!
voice register dn 22
number 1122
!
voice register pool 1
id mac 0019.990A.B247
number 1 dn 1
dtmf-relay sip-notify
codec g711ulaw
!
voice register pool 2
id mac 0019.990A.AF0A
number 1 dn 2
dtmf-relay sip-notify
codec g711ulaw

8
Reţele VPN şi IPsec

!
voice register pool 3
id mac 0019.990A.525C
number 1 dn 3
dtmf-relay sip-notify
codec g711ulaw
!
voice register pool 7
id mac 0040.F46A.29BF
number 1 dn 7
dtmf-relay sip-notify
codec g711ulaw
!
voice register pool 10
id mac 0019.990A.6290
number 1 dn 10
dtmf-relay sip-notify
codec g711ulaw
!
voice register pool 11
id mac 0022.9059.B89D
type 7940
number 1 dn 11
number 2 dn 12
dtmf-relay sip-notify
codec g711ulaw
!
voice register pool 12
id mac 0022.9059.B964
type 7940
number 1 dn 21
number 2 dn 22
dtmf-relay sip-notify
codec g711ulaw
!
!
!
voice-card 0
!
!
!
!
!
!
archive
log config
hidekeys
!
!
!
!
!
!
interface GigabitEthernet0/0
ip address 10.12.0.1 255.255.255.0
duplex auto
speed auto
!
interface GigabitEthernet0/1
ip address 10.13.0.1 255.255.255.0

9
Reţele VPN şi IPsec

duplex auto
speed auto
!
interface FastEthernet0/1/0
switchport access vlan 10
!
interface FastEthernet0/1/1
switchport access vlan 10
!
interface FastEthernet0/1/2
switchport access vlan 10
!
interface FastEthernet0/1/3
switchport access vlan 10
!
interface FastEthernet0/1/4
switchport access vlan 10
!
interface FastEthernet0/1/5
switchport access vlan 10
!
interface FastEthernet0/1/6
switchport access vlan 10
!
interface FastEthernet0/1/7
switchport access vlan 10
!
interface FastEthernet0/1/8
switchport access vlan 10
!
interface Vlan1
no ip address
!
interface Vlan10
ip address 192.168.1.1 255.255.255.0
!
router ospf 1
log-adjacency-changes
network 10.12.0.0 0.0.0.255 area 0
network 10.13.0.0 0.0.0.255 area 0
network 192.168.1.0 0.0.0.255 area 0
!
ip forward-protocol nd
ip route 0.0.0.0 0.0.0.0 10.12.0.2
no ip http server
no ip http secure-server
!
!
!
!
!
!
!
!
tftp-server P0S3-8-12-00.bin
tftp-server P0S3-8-12-00.loads
tftp-server P0S3-8-12-00.sb2
tftp-server P003-8-12-00.sbn
!
control-plane

10
Reţele VPN şi IPsec

!
!
!
!
!
!
!
dial-peer voice 8 voip
destination-pattern 8...
session protocol sipv2
session target ipv4:192.168.8.2
codec g711ulaw
!
dial-peer voice 10 voip
destination-pattern 10..
session protocol sipv2
session target ipv4:172.16.1.2
codec g711ulaw
!
dial-peer voice 2 voip
destination-pattern 2...
session protocol sipv2
session target ipv4:192.168.2.1
codec g711ulaw
!
dial-peer voice 7 voip
destination-pattern 7...
session protocol sipv2
session target ipv4:172.16.1.2
dtmf-relay h245-alphanumeric
codec g711ulaw
!
!
!
!
line con 0
line aux 0
line vty 0 4
privilege level 15
no login
!
scheduler allocate 20000 1000
end
!

2.2. Centrala CME cu semnalizare SCCP

Ruterul R2:
!
version 12.4
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname R2
!
boot-start-marker
boot-end-marker
!

11
Reţele VPN şi IPsec

logging message-counter syslog


!
no aaa new-model
memory-size iomem 5
!
!
!
dot11 syslog
ip source-route
!
!
ip cef
!
ip dhcp pool telefonie
network 192.168.2.0 255.255.255.0
default-router 192.168.2.1
option 150 ip 192.168.2.1
!
ip dhcp pool ASTERISK
network 192.168.8.0 255.255.255.0
option 150 ip 192.168.8.2
default-router 192.168.8.1
!
!
no ip domain lookup
no ipv6 cef
!
multilink bundle-name authenticated
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
voice-card 0
!
!
!
!
!
!
archive
log config

12
Reţele VPN şi IPsec

hidekeys
!
!
!
!
!
!
interface GigabitEthernet0/0
ip address 10.12.0.2 255.255.255.0
duplex auto
speed auto
!
interface GigabitEthernet0/1
ip address 10.23.0.2 255.255.255.0
duplex auto
speed auto
!
interface FastEthernet0/1/0
switchport access vlan 20
!
interface FastEthernet0/1/1
switchport access vlan 20
!
interface FastEthernet0/1/2
switchport access vlan 20
!
interface FastEthernet0/1/3
switchport access vlan 20
!
interface FastEthernet0/1/4
switchport access vlan 20
!
interface FastEthernet0/1/5
switchport access vlan 20
!
interface FastEthernet0/1/6
switchport access vlan 8
!
interface FastEthernet0/1/7
switchport access vlan 8
!
interface FastEthernet0/1/8
switchport access vlan 20
!
interface Dot11Radio0/2/0
no ip address
shutdown
speed basic-1.0 basic-2.0 basic-5.5 6.0 9.0 basic-11.0 12.0 18.0 24.0 36.0 48.0 54.0
station-role root
!
interface Dot11Radio0/2/1
no ip address
shutdown
speed basic-6.0 9.0 basic-12.0 18.0 basic-24.0 36.0 48.0 54.0
station-role root
!
interface Vlan1
no ip address
!
interface Vlan8

13
Reţele VPN şi IPsec

description VLAN ASTERISK


ip address 192.168.8.1 255.255.255.0
!
interface Vlan20
ip address 192.168.2.1 255.255.255.0
!
router ospf 1
log-adjacency-changes
network 10.12.0.0 0.0.0.255 area 0
network 10.23.0.0 0.0.0.255 area 0
network 192.168.2.0 0.0.0.255 area 0
network 192.168.8.0 0.0.0.255 area 0
!
ip forward-protocol nd
ip route 0.0.0.0 0.0.0.0 10.12.0.1
no ip http server
no ip http secure-server
!
!
!
!
!
!
!
!
tftp-server P00308010200.bin
tftp-server P00308010200.loads
tftp-server P00308010200.sb2
tftp-server P00308010200.sbn
tftp-server flash:P003-8-12-00.sbn
!
control-plane
!
!
!
voice-port 0/3/0
!
voice-port 0/3/1
!
voice-port 0/3/2
!
voice-port 0/3/3
!
!
!
!
!
dial-peer voice 1 voip
destination-pattern 11..
session protocol sipv2
session target ipv4:192.168.1.1
dtmf-relay h245-alphanumeric
codec g711ulaw
!
dial-peer voice 10 voip
destination-pattern 10..
session protocol sipv2
session target ipv4:172.16.1.2
dtmf-relay h245-alphanumeric
codec g711ulaw

14
Reţele VPN şi IPsec

!
dial-peer voice 8 voip
destination-pattern 8...
session protocol sipv2
session target ipv4:192.168.8.2
dtmf-relay h245-alphanumeric
codec g711ulaw
!
dial-peer voice 7 voip
destination-pattern 7...
session protocol sipv2
session target ipv4:172.16.1.2
dtmf-relay h245-alphanumeric
codec g711ulaw
!
!
!
!
telephony-service
max-ephones 10
max-dn 25
ip source-address 192.168.2.1 port 2000
cnf-file location flash:
cnf-file perphone
load 7960-7940 P00308010200
max-conferences 8 gain -6
transfer-system full-consult
create cnf-files version-stamp Jan 01 2002 00:00:00
!
!
ephone-dn 1
number 2201
!
!
ephone-dn 2
number 2202
!
!
ephone-dn 3
number 2203
!
!
ephone-dn 7
number 2207
!
!
ephone-dn 9
number 2209
!
!
ephone-dn 10
number 2210
!
!
ephone-dn 11
number 2211
!
!
ephone-dn 12
number 2212

15
Reţele VPN şi IPsec

!
!
ephone-dn 21
number 2221
!
!
ephone-dn 22
number 2222
!
!
ephone 1
device-security-mode none
mac-address 0019.990A.B247
button 1:1
!
!
!
ephone 2
device-security-mode none
mac-address 0019.990A.AF0A
button 1:2
!
!
!
ephone 3
device-security-mode none
mac-address 0019.990A.525C
button 1:3
!
!
!
ephone 7
device-security-mode none
mac-address 0040.F46A.29BF
button 1:7
!
!
!
ephone 10
device-security-mode none
mac-address 0019.990A.6290
button 1:10
!
!
!
ephone 11
device-security-mode none
mac-address 0022.9059.B89D
type 7940
button 1:11 2:12
!
!
!
ephone 12
device-security-mode none
mac-address 0022.9059.B964
type 7940
button 1:21 2:22
!
!

16
Reţele VPN şi IPsec

!
line con 0
line aux 0
line vty 0 4
privilege level 15
no login
!
scheduler allocate 20000 1000
end

17
Reţele VPN şi IPsec

3. Configurarea ruterului pentru centrala CUCM


Ruterul R3:
!
version 12.4
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname R3
!
boot-start-marker
boot-end-marker
!
!
no aaa new-model
!
monitor session 1 source interface Fa3
monitor session 1 destination interface Fa8
memory-size iomem 5
!
!
ip cef
no ip dhcp use vrf connected
!
ip dhcp pool CUCM
network 172.16.1.0 255.255.255.0
option 150 ip 172.16.1.2
default-router 172.16.1.1
!
!
no ip domain lookup
!
multilink bundle-name authenticated
!
!
!
!
!
!
!
!
!
!
interface FastEthernet0
ip address 10.13.0.3 255.255.255.0
duplex auto
speed auto
!
interface FastEthernet1
ip address 10.23.0.3 255.255.255.0
duplex auto
speed auto
!
interface FastEthernet2
switchport access vlan 3
switchport voice vlan 3
!

18
Reţele VPN şi IPsec

interface FastEthernet3
switchport access vlan 3
switchport voice vlan 3
!
interface FastEthernet4
switchport access vlan 3
switchport voice vlan 3
!
interface FastEthernet5
switchport access vlan 3
switchport voice vlan 3
!
interface FastEthernet6
switchport access vlan 3
switchport voice vlan 3
!
interface FastEthernet7
switchport access vlan 3
switchport voice vlan 3
!
interface FastEthernet8
switchport access vlan 3
switchport voice vlan 3
!
interface FastEthernet9
switchport access vlan 3
switchport voice vlan 3
!
interface Vlan1
no ip address
!
interface Vlan3
ip address 172.16.1.1 255.255.255.0
!
interface Async1
no ip address
encapsulation slip
!
router ospf 1
log-adjacency-changes
network 10.13.0.0 0.0.0.255 area 0
network 10.23.0.0 0.0.0.255 area 0
network 172.16.1.0 0.0.0.255 area 0
!
!
!
no ip http server
no ip http secure-server
!
!
!
!
!
!
!
control-plane
!
!
line con 0
line 1

19
Reţele VPN şi IPsec

modem InOut
stopbits 1
speed 115200
flowcontrol hardware
line aux 0
line vty 0 4
privilege level 15
no login
!
end

20
Reţele VPN şi IPsec

4. Configurarea serverului CUCM


Se porneşte serverul CUCM (cucm8.6) din maşina virtuală VMWARE şi se
verifică serviciile pornite şi eventual se repornesc cele oprite pentru a putea configura
extensiile şi rutarea.

utils service list page

Se repornesc servicii esentiale care sunt oprite, spre exemplu:


utils service restart
utils service restart cluster
utils service restart cisco tomcat
utils service restart callmanager admin
utils service restart callmanager cisco IP phone services

admin: utils service list page


admin: utils service restart Cluster
admin: utils service restart Cisco TomCat

Pentru configurare se deschide un browser şi se folosesc comenzile de mai jos


(adresa de IP a serverului 172.16.1.2).

https://172.16.1.2:8443/ccmadmin
admin
admin

https://172.16.1.2:8443/ccmservice/
admin
admin

Dupa logare în pagina web 172.16.1.2 se trece la configurarea centralei


CUCM. Se pot configura telefoane şi extensii alocate acestora. Pentru rutarea
apelurilor în şi din exterior este necesară setarea (crearea) unor trunkuri/legături ce
vor fi gestionate de nişte reguli:
• Trunk - capetele de WAN si daca e nevoie si server (Asterisk) sau LAN
(CME)
• Grup de rutare
• Lista de rutare ce include grupuri
• Route pattern ce poate folosi lista sau direct un trunk

Se creează o rută externă către extensiile înregistrate pe CUCM, astfel:


• Connectivity > Outbound Routes > Add New Route > Route Name > Match
pattern:10xx

• La secțiunea Trunk Sequence for Matched Pattern se selectează numele Trunkului


creat anterior.

Întrucât pe CUCM am înregistrat și telefoane cu extensii de forma 10xx, 7xxx,


am mai creat încă o rută către extensiile de forma 7xxx, care aparțin aceleiași legături
trunk.

21
Reţele VPN şi IPsec

Configurație SIP Trunk pe CUCM

Configurația SIP Trunk pe CUCM se face din Cisco Unified CM


Administration:
Se modifică tipul de transport (Outgoing Transport Type ) în UDP astfel :

• System > Security > SIP Trunk Security Profile > No Secure SIP Trunk Profile >
Outgoing Transport Type: ”UDP” > Save > Reset

Se creează o legătură între Asterisk si CUCM, astfel:

• Device > Trunk > Add New > SIP Trunk

• Device Protocol > SIP Trunk

• Trunk Service Type > None (Default)

• Next

• Se bifează : Media Termination Point Required

• Se bifează : Retry Video Call as Audio

• Se bifează : Redirecting Diversion Header Delivery – Inbound

• SIP Information – se introduce adresa serverului Asterisk : 192.168.8.2.

• Se alege valoarea 5060 pentru Port .

• SIP Trunk Security Profile > Non Secure SIP Trunk Security Profile

• SIP Profile > Standard SIP Profile > Save > Apply > Reset

Se creează o rută către extensiile Asterisk

• Call Routing > Route/Hunt > Route Pattern > Add New > 8xxx

• Gateway/ Route List > Se selectează legătură creată anterior.

22
Reţele VPN şi IPsec

5. Configurarea serverului Asterisk


Se porneşte serverul freepbx Asterisk din maşina virtuală Virtualbox şi se
verifică interfeţele. Se vor verifica starea interfeţelor de reţea eth0 sau eth1, apoi cu
comanda ifconfig se verifică setările.
După pornirea maşinii se accesează cu o pagină de web adresa IP asignată
interfeţei maşinii virtuale (ifconfig), ne logăm pentru administrare şi configurăm
extensiile, trunkurile şi rutările.
Pentru configurarea centralei freepbx se apelează din pagina web IP freepbx
(ex.192.168.8.2). Atenţie, dacă adresa de IP este una diferită de 192.168.8.2, atunci
este necesară reconfigurarea trunkurilor cu celelalte centrale.

Interconectarea centralelor

Au existat probleme la efectuarea apelurilor către Asterisk din CME, posibil


datorate trunkului neconfigurat corespunzător.

• Connectivity > Trunks > SIP Trunk > Trunk Name


• Outgoing Settings > Trunk Name > se introduce numele legăturii de mai sus .

• La secțiunea peer details se vor introduce informațiile cu refererire la serverul către 
care se face legătura (respectiv CUCM). 

type=peer

host=172.16.1.2 #adresa serverului CUCM

port=5060

Variantele care au funcţionat sunt:


Peer details CUCM_trunk functional si daca 8009 e inregistrat pe 192.168.1.109

host=172.16.1.2
type=friend
insecure=port,invite
dtmf=rfc2833
canreinvite=no
nat=no
context=from-internal

Peer details CME_trunk_LAN functional cand CME are LAN20 192.168.2.1

host=10.12.0.2
type=friend
insecure=port,invite
dtmf=rfc2833
canreinvite=no
nat=no

Peer details CME_trunk_11xx functional cand CME are LAN10 192.168.1.1

Outgoing Settings

23
Reţele VPN şi IPsec

host=10.12.0.1
type=peer
insecure=port,invite
dtmf=rfc2833
canreinvite=no
nat=no

Incoming Settings

type=user
context=from-internal

Atenţie la telefonul de pe laptopul care conţine şi serverul pentru că el va


transmite semnalizările default cu adresa interfeţei fizice Ethernet proprie ceea ce va
determina imposibilitatea rutării la destinaţie pe baza adresei serverului Asterisk. De
aceea se setează ca softul să ruteze informaţia prin adresa IP a serverului Asterisk (Ex
Linphone-setare SIPproxy).

24
Reţele VPN şi IPsec

6. Probleme şi lucruri de urmărit

• Funcţionarea conexiunilor fără efectuarea de apeluri (probleme de adresare,


rutare).
• Capturi în urma unei funcţionări normale se găsec în directorul Capturi.
Pentru testarea apelurilor către serverul Asterisk freepbx se poate verifica
stabilirea pe ruterele CME R1 sau R2 a unui capăt trunk cu diverse adrese IP:
• 192.168.8.1 – IP gateway LAN 192.168.8.0/24 din care face parte şi serverul
Asterisk (răspuns cerere apel – not found)
• 192.168.8.100 – IP interfaţa Ethernet fizică a laptopului pe care sete instalată
maşina virtuală cu serverul Asterisk (răspuns cerere apel – termporary not
available)
• 192.168.8.2 – IP server Asterisk, în mod normal funcţional (uneori răspunde
automat şi se vorbeşte ceva)

Pentru testarea apelurilor către şi de la serverul CUCM se poate verifica


stabilirea cu ruterele CME R1 sau R2, serverul Aterisk a unui capăt trunk cu diverse
adrese IP:
• IP LAN (nu se primesc apeluri)
• IP WAN şi IP server Asterisk, în mod normal funcţional.

25

S-ar putea să vă placă și