Назад | Перейти на главную страницу

Понимание следов "сниффера" VOIP

Мой клиент выполняет пилотную версию Avaya VOIP. Я ищу следы в Wireshark, чтобы улучшить свои навыки устранения неполадок. Я нашел много документации по VOIP, но мало что посвящено анализу протокола и тому, как различные протоколы работают вместе.

Я вижу H.323 в трассировке, но некоторые пакеты содержат TPKT, Q.931 и H.225, а другие нет.

Wireshark Statistics-> RTP-> Show All Streams показывает 15 потоков, а Статистика-> VOIP Calls показывает только 1 вызов.

Может ли кто-нибудь указать мне на несколько хороших источников информации о том, как понимать VOIP на этом уровне?

Как правило, трафик VOIP можно разбить на 2 части ... Контроль трафик и Аудиопоток трафик.

Возможно, Avaya делает это иначе, но в обычном VoIP вы должны увидеть, как SIP (протокол инициации сеанса) перемещается туда и обратно примерно через порт 5060 для обмена информацией, такой как индикатор ожидающего сообщения, регистрация телефона и т.п. При выполнении вызова вы также должны увидеть, как трафик SIP настраивает вызов и обменивается информацией для аудиопотоков, чтобы начать передачу. Аудиопакеты не дадут вам много возможностей для просмотра в Wireshark, поскольку это просто кодированные аудиоданные.

Редактировать: Между прочим, вам не обязательно выходить из Wireshark для устранения неполадок с VoIP. Чаще всего сервер или конечная точка VoIP должны предоставлять вам некоторую информацию об устранении неполадок или диагностику отладки, поскольку происходят вещи, которые намного более ценны (и имеют гораздо больше смысла), чем данные Wireshark.

Вероятно, вы также захотите узнать о качестве обслуживания (QoS), поскольку это станет важным при передаче VoIP по перегруженным линиям.

Попробуйте «Основы передачи голоса по IP» Джонатана Дэвидсона, Джеймса Питерса, Маноджа Бхатиа, Сатиша Калидинди, Судипто Мукерджи.