Entendendo os rastros de "sniffer" de VOIP

1

Meu cliente está fazendo um piloto Avaya VOIP. Eu estou olhando para rastros no Wireshark para construir minhas habilidades de solução de problemas. Eu encontrei muita documentação sobre VOIP, mas pouco que se concentra na análise de protocolos e como os vários protocolos trabalham juntos.

Eu posso ver H.323 no rastreamento, mas alguns pacotes contêm TPKT, Q.931 e H.225, enquanto outros não.

Wireshark Statistics- > RTP- > Show All Streams mostra 15 streams enquanto que Statistics & > VOIP Calls mostra apenas 1 chamada.

Alguém pode me apontar algumas boas fontes de informação sobre como entender o VOIP nesse nível?

    
por jpolache 28.07.2009 / 16:19

3 respostas

3

Geralmente, o tráfego de VOIP pode ser dividido em 2 partes ... Controle de tráfego e Tráfego de Áudio .

Isso pode não ser como a Avaya especificamente faz isso, mas no VoIP normal você deve ver o SIP (Session Initiation Protocol) indo e voltando pela porta 5060 para trocar informações como Indicador de mensagem em espera, Registros de telefone e semelhantes . Ao fazer uma chamada, você também deve ver o tráfego SIP configurando a chamada e trocando as informações dos fluxos de áudio para começar a transmitir. Os pacotes de áudio não lhe darão muito para ver no Wireshark, já que são apenas dados de áudio codificados.

Edit: A propósito, você não deve necessariamente ter que usar o Wireshark para solucionar problemas de VoIP. Na maioria das vezes, o servidor VoIP ou o endpoint deve fornecer algumas informações de solução de problemas ou diagnósticos de depuração conforme as coisas estão acontecendo e são muito mais valiosas (e fazem muito mais sentido) do que os dados do Wireshark.

    
por 28.07.2009 / 16:25
1

Experimente os "Fundamentos da Voz sobre IP", de Jonathan Davidson, James Peters, Manoj Bhatia, Satish Kalidindi e Sudipto Mukherjee.

    
por 28.07.2009 / 16:26
1

Você provavelmente também quer aprender sobre Qualidade de Serviço (QoS), pois isso se tornará importante ao VoIP em linhas congestionadas.

    
por 28.07.2009 / 17:37