Складчина: Asterisk. Уровень 2. Телефонное оборудование и безопасность [Специалист] [Вячеслав Лохтуров]
Бурное развитие IP телефонии, связанное с расширением каналов связи и появлением такого замечательного проекта, как Asterisk, серьезно пошатнуло монополию телефонных операторов. Тем не менее, сегмент классической телефонии все еще доминирует на рынке услуг и, даже, в рамках предприятия может возникнуть задача постепенной замены устаревших телефонных стаций и аппаратов на современные VoIP решения. Это приводит к необходимости интеграции IP и классической телефонии с использованием специализированного оборудования.
Посетив наш курс, Вы познакомитесь с голосовым оборудованием от таких производителей как Digium, Cisco, Panasonic, российской компании «Элтекс», узнаете про интерфейсы FXO, FXS и PRI, научитесь настраивать оборудование с использованием Provisioning и подключать свое предприятие к линиям телефонной сети общего пользования (ТФОП/PSTN). Также вы сможете протестировать работу Asterisk, позвонив себе на мобильный телефон и обратно, используя бесплатные выделенные городские номера от нашего партнера, компании SIPNET.
Вторая половина курса посвящена вопросам безопасности и прохождению голосового трафика через интернет шлюзы c функциями NAT и FIREWALL. Будут рассмотрены варианты размещения телефонной станции Asterisk внутри сети компании и настройки, необходимые для безопасного доступа к ней Internet пользователей. Вы научитесь гибко управлять разрешениями, кто, куда может звонить, защищать Asterisk от злоумышленников и, при необходимости, шифровать голосовой трафик удаленных сотрудников предприятия, используя протокол SRTP.
Вы научитесь:
- Ориентироваться в спектре голосового оборудования, его интерфейсах (FXO, FXS, PRI) и задачах.
- Подключать к Asterisk классическое телефонное оборудование с использованием плат расширения и голосовых шлюзов.
- Интегрировать Asterisk с классической телефонной станцией предприятия.
- Подключать к Asterisk современные IP телефоны, в том числе беспроводные (SIP DECT).
- Осуществлять авто-настройку (Provisioning) телефонного оборудования.
- Подключать IP телефонию предприятия к городским линиям.
- Предоставлять безопасный доступ внешних абонентов к IP телефонии предприятия, в том числе, с SRTP шифрованием телефонного трафика.
- Управлять прохождением VoIP трафика через FIREWALL и NAT оборудование.
Обучение по мировым стандартам позволяет нашим выпускникам работать в ведущих компаниях России и других стран. Они делают успешную карьеру и пользуются уважением работодателей.
Программа
Модуль 1. Развертывание компьютерной и телефонной сети предприятия
- Базовая схема компьютерной сети предприятия
- Базовая схема VoIP сети предприятия
- Упражнение 1: Настройка интернет шлюза
- Упражнение 2: Настройка сервисов DHCP и DNS
- Упражнение 3: Настройка сервера Asterisk, sip каналов и базового диалплана
- Упражнение 4: Соединение АТС филиалов по протоколу IAX
- Упражнение 5: Подключение АТС предприятия к ТФОП через VoIP провайдера
- Обзор типов телефонного оборудования и вариантов подключения его к Asterisk
- Интерфейсы FXS, FXO и PRI
- Схема интеграции VoIP и классического телефонного оборудования предприятия
- Использование методик расчета количества каналов для подключения Asterisk к PSTN и PBX
- Обзор интерфейсов для настройки телефонного оборудования (DTMF, Web интерфейс, Provisioning)
- Обзор процедур и форматов файлов конфигурации оборудования Digium, Cisco, LinkSys, Panasonic и Элтекс
- Упражнение 1: Подключение телефонного оборудования через платы расширения
- Упражнение 2: Настройка VoIP оборудования через DTMF и Web интерфейс
- Упражнение 3: Настройка сервисов DHCP, TFTP и HTTP для поддержки Provisioning
- Упражнение 4: Подготовка файлов для автоматической конфигурации VoIP оборудования
- Упражнение 5: Использование многопортового оборудования с интерфейсами FXO/FXS
- Упражнение 6: Использование многопортового оборудования с интерфейсами PRI/ISDN/E1
- Упражнение 7: Отладка и мониторинг телефонного оборудования по протоколу Syslog
- Варианты расположения VoIP участников с точки зрения NAT и FIREWALL
- Протоколы сигнализации SIP и IAX в сетях с NAT и FIREWALL
- Настройка Asterisk в сетях с NAT и FIREWALL
- Упражнение 1: Подключение пользователей, находящихся за NAT к Asterisk
- Упражнение 2: Подключение Asterisk, находящегося за NAT к VoIP провайдеру
- Упражнение 3: Использование DNS View и SRV записей протокола SIP
- Упражнение 4: Подключение пользователей к Asterisk, находящемуся за NAT
- Шифрование голосового трафика при подключении внешних пользователей
- Защита Asterisk от несанкционированного доступа
- Упражнение 1: Защита учетных записей и безопасное распространение файлов конфигураций телефонного оборудования.
- Упражнение 2: Перехват, воспроизведение и шифрование голосового трафика с использованием протокола SRTP
- Упражнение 3: Сканирование Asterisk на предмет возможностей несанкционированного доступа и защита от него.
- Упражнение 4: Настройка матрицы доступа (кто, куда может звонить) в Asterisk
- Упражнение 5: Использование Fail2ban для защиты Asterisk
Скрытая ссылка