TOIP
TOIP
TOIP
LA TOIP
Jean-Marc CHARTRES
Sommaire
Quelques définitions
Principes d’architectures
Sécurité ToIP
2
La téléphonie, hier
Menaces ; Préconisations;
4
Les dix vulnérabilités d'accès au système d'un
PABX
5
La Convergence ………..
Téléphonie « Mixte »
Postes
numériques,
Analogiques, Fax
…
Autocom « Mixte »
Poste IP
Postes de Travail
Poste IP
8
Gestion des projets ToIP : 1 = 3
9
Vision et Stratégie ToIP
Les hardphones:
Prévu pour remplacer les téléphones traditionnels
Disposent d’une connexion LAN
Les softphones:
Logiciels d’émulation de terminaux téléphoniques sur PC
Numérotation par clicks de souris
L’utilisation est tributaire du PC connecté au réseau IP
Le Gatekeeper:
Serveur informatique localisé sur le LAN avec les postes IP
Réalise les fonctions H.323 ou SIP
La Gateway:
Passerelle avec le réseau téléphonique commuté
Contient des cartes d’interface T0, T2 ou analogique
11
La ToIP: les équipements complémentaires
12
Schéma illustratif de la communication ToIP
13
Architecture ToIP & VoIP
14
IPBX et Centrex IP
15
Composants ToIP
16
Principes techniques Protocoles
Transport Signalisation
Signalisation de la voix
H.323 (ITU)
Qualité service
Codec
H.323 MGCP – Bonne réponse aux besoins télécoms
SIP
et maturité
RTP
– Protocole pénalisé par sa complexité
TCP UDP et son manque de d’évolutivité
– Solution la plus supportée
IP actuellement sur le marché
SIP (IETF)
Transport de la voix
– Plus grande souplesse et évolutivité
G.711 (sans compression)
– Protocole jeune sujet à de
Compression quasi systématique pour le nombreuses extensions propriétaires
trafic WAN (G.729 ou G.723)
– Fort engouement du marché
H.225
TCP UDP
IP
H.323 Version 1 and 2 supports H.245 over TCP, Q.931 over TCP and RAS over UDP.
H.323 Version 3 and 4 supports H.245 over UDP/TCP and Q.931 over UDP/TCP and RAS over UDP.
SIP supports TCP and UDP.
18
H323, SIP, …
19
H.323 is an “Umbrella” Specification
Media
H.261 and H.263 – Video codecs. H.323
G.711, G.723, G.729 – Audio codecs. Media Data/Fax Call Control and
RTP/RTCP – Media. Signaling
Data/Fax
Audio
T.120 – Data conferencing. Video
Codec
T.38 – Fax. Codec
G.711
H.261 H.225 H.225
G.723 RTCP T.120 T.38 H.245
H.263 Q.931 RAS
Call Control and Signaling G.729
20
Qualité de service – Indicateurs
Premier cas : Ok
Second : Le film est saccadé pendant les 30 premières
Secondes
22
La QoS démarre dès les premières couches
23
Téléphonie sur IP : Environnement
24
Approche sécurité :Spécificités de la ToIP
25
Risques liés à la ToIP
Trois grandes familles de risques pour les protocoles de Voix sur IP,
2- Risques au niveau IP
Usurpation d'identité
Insertion, re-jeu,
Déni de service 26
Principes techniques Pré-requis Sécurité
29
Marché et Acteurs
Avaya-Tenovis Ericsson
7% Autres
6%
Mitel 10%
8%
Alcatel
Nortel 22%
13%
Cisco Siemens
16% 18%
30
Les logiciels Peer-to-Peer : exemple de Skype
Port 443
HTTPS
Réseau Internet
Port 80
HTTP
WAN
Port 80
HTTP
Port 443
HTTPS Établissement d’un connexion
PC multimédia
Softphone Appel en P2P Skype Login Server
Utilisateur intensif
Assistante, hôtesse
Utilisateur avancé
Commercial, télétravailleur
Utilisateur bureautique
Tertiaire, administratif…
Exemples de profils
32
Débat