Объединение учрежденческих филиальных сетей связи, находящихся в разных городах в единую сеть.
Еще десятилетие назад качество передачи аудио, а тем более видеоинформации по сетям передачи данных и, в частности, по IP-сетям, оставляло желать лучшего. Построение единой ведомственной сети на основе классической технологии связи было крайне дорогим удовольствием. Теперь это может себе позволить практически любое предприятие, и эта возможность появилась с доведением до нормального качества IP-телефонии и со снижением стоимости такого оборудования.
IP-телефония ― это передача голоса в виде цифровых информационных пакетов (IP) по сетям передачи данных. На сегодня наиболее распространенным и предпочтительным для передачи голосовой информации по IP-сетям является протокол SIP-Session Initiation Protocol (протокол установления сеанса). Схема IP-звонка выглядит так: IP-телефон → IP-сеть → IP-телефон. На практике IP-телефония восполняет недостающие фрагменты сети, обеспечивая передачу голосового трафика в виде пакетов на последней миле и организацию межстанционной связи (в том числе для междугородных и международных соединений).
Пример построения сети связи для предприятия, имеющего филиальную сеть.
В соответствии с представленной примерной схемой организации связи реализованы разные варианты установления соединений:
Город N ― Город L
1. Соединение 1-3 с 3-3 (два абонента учрежденческих сетей предприятий)
2. Соединение 1-1 с 3-5 (звонок с IP-телефона из города N на городской телефон города L или далее по зоновой сети дальсвязи во Владивосток или на любой сотовый Приморья)
Город K ― Город M
1. Соединение 4-1 с 2-3 (звонок с IP-телефона на телефон учрежденческой сети)
2. Звонок на телефон 2-5 (абоненты города M) возможен при уточнении возможностей конфигурирования УПАТС.
При данном соединении SIP-телефоны без собственной SIP-АТС в городе K взаимодействуют с SIP-АТС-1 городе N как с ближайшей.
В соответствии с требованиями информационной безопасности создается виртуальная частная сеть (VPN), которая организуется с помощью стандартных программно-аппаратных средств. С точки зрения адресации это выглядит как внутренняя IP-сеть, состоящая из нескольких подсетей, каждая из этих подсетей принадлежит пункту из списка. С каждой из SIP-АТС, находящейся в каждом пункте, устанавливается взаимодействие (SIP-АТС находящаяся в одном пункте может поддерживать SIP-телефоны, находящиеся в другом. То есть, в каких-то пунктах может и не быть своих SIP-АТС. Однако, в этом случае в таком пункте будет отсутствовать возможность шлюзования между SIP-абонентами и местной ТФОП).
Состав оборудования SIP-АТС «Омега», устанавливаемый в каждом из пунктов:
- SIP-сервер
- IP-шлюз
- Блок БКУ ― Блок коммутации и управления
- Boarder-server (погран-сервер)
- Периферийный блок n*Е1 для стыковки с ТФОП и СОРМ
- Пакет СОРМ
Принципиально достаточно одной SIP-АТС, которая обслуживала бы всех абонентов VPN-сети, но с точки зрения надежности лучше иметь распределенную сеть небольших АТС, т.к., во-первых, выход из строя одного фрагмента сети не влияет на установление соединений между любыми другими подсетями; во-вторых, нарушение взаимодействия абонента с ближайшей SIP-АТС может компенсироваться взаимодействием с другой SIP-АТС. Система практически неубиваемая. При необходимости весь комплекс может быть оснащен системой учета трафика. Все оборудование имеет необходимые сертификаты. Решены все вопросы, связанные с СОРМ, внутренней и информационной безопасностью предприятий.
Сеть VPN для территориально распределенного предприятия позволяет интегрировать не только связь и передачу данных, но и контроль и управление технологическими процессами (АСУТП), безопасностью и т.д. подведомственных предприятий.
Далее
Задать вопрос