что такое мультисервисные услуги
Общие вопросы технологий сетей пакетной коммутации
1.3. Мультисервисные сети
В цифровых телефонных сетях при передаче аудио-сигналов трафик равномерный (потоковый), как показано на рис. 1.5а. При передаче потокового трафика предъявляются требования минимизации задержки и вариации задержек (джиттера), чтобы не влиять на качество передаваемой информации. Потеря отдельных элементов потока не критична.
Выделенный в распоряжение пары абонентов скоммутированный канал связи используется не эффективно. При обмене аудио-сообщениями паузы между словами и между фразами могут быть достаточно большими. Коэффициент использования канала обычно оценивают значением 0,25. В отличие от сетей с коммутацией каналов сети с коммутацией пакетов могут более эффективно использовать свои ресурсы.
Сети с коммутацией пакетов или сообщений ( компьютерные сети ) изначально создавались для передачи данных, поэтому значения задержки и джиттер не играли существенной роли. При передаче компьютерных данных трафик ( рис. 1.5б) является неравномерным (пульсирующим или эластичным). Передаваемые данные слабо чувствительны к задержкам и джиттеру, однако очень чувствительны к потерям и искажениям пакетов. Поэтому наряду со средней скоростью трафика и его пульсацией, необходимо обеспечить надежность приема передаваемых пакетов.
При передаче потокового трафика аудио- и видеоинформации главным требованием является минимизация задержки и джиттера. Поэтому такие сообщения должны передаваться в первую очередь при минимальном времени обработки в промежуточных устройствах. При передаче эластичного трафика главным требованием является надежность передачи сообщений. Поэтому при потере отдельных пакетов передаваемого сообщения они должны быть переданы повторно, на что тратится дополнительное время.
В сетях NGN обеспечивается слияние (конвергенция) всех существующих сетей в единую мультисервисную инфокоммуникационную сеть для передачи мультимедийной информации. Иногда в литературе такие сети называют объединенными, сошедшимися или конвергентными. Пользователи такой сети должны иметь широкий выбор сетевых услуг с гарантированным качеством, что обеспечивается соответствующим уровнем управления, транспортным уровнем и уровнем доступа пользователей к мультисервисной сети ( рис. 1.6).
Транспортный уровень сети NGN создается на базе IP сетей с распределенной коммутацией пакетов. Доступ к транспортной сети обеспечивается через соответствующие устройства и шлюзы.
На рис. 1.7 приведен пример структурной схемы сети инфокоммуникаций, в которой пользователи (абоненты) через сети доступа подключаются к магистральной сети, обеспечивающей транспорт сообщений.
Надежность обеспечивается резервированием устройств и соединений. При выходе из строя какого-либо устройства или соединения в сети производится переключение на резервный канал, чтобы пользователь продолжал получать затребованную услугу. То есть, сети должны быть отказоустойчивы и всегда доступны для авторизованных пользователей.
Масштабируемость предполагает возможность расширения сети без снижения скорости передачи и ухудшения качества предоставляемых услуг пользователям.
1.4. Информационная безопасность
Стандарт ISO/IEC 27002 определяет информационную безопасность как «сохранение конфиденциальности (уверенности в том, что информация доступна только тем, кто уполномочен иметь такой доступ ), целостности (гарантии точности и полноты информации, а также методов её обработки) и доступности (гарантии того, что уполномоченные пользователи имеют доступ к информации и связанным с ней ресурсам)».
Конфиденциальность подразумевает, что только авторизованные пользователи могут иметь доступ к передаваемой информации. Конфиденциальность обеспечивается введением паролей и шифрованием данных. Устройства шифрования должны быть обеспечены соответствующими ключами шифрования.
Конфиденциальность и целостность передаваемой информации могут быть нарушены при различных видах атак:
Перехват информации, приводящий к потере ее конфиденциальности и целостности, помогает предотвратить система идентификации и аутентификации пользователей. Важным элементом системы идентификации и аутентификации пользователей являются пароли и цифровая подпись.
Доступность данных только для авторизованных пользователей обеспечивается рядом мер по предотвращению несанкционированного доступа (межсетевые экраны, шифрование передаваемых сообщений).
Среди внешних угроз можно выделить:
Передаваемая по сети информация подвергается атакам, среди которых можно выделить атаки доступа, модификации, отказа в обслуживании.
Атака доступа производится для получения неавторизованным пользователем (злоумышленником, хакером) не предназначенной ему конфиденциальной информации. Пассивная атака доступа реализуется путем подсматривания (snooping) или подслушивания (sniffing) интересующей злоумышленника информации, проходящей по сети. Прослушивание легко реализуется в сетях с разделяемой средой передачи, а также в беспроводных сетях.
При активной атаке производится перехват трафика и после анализа перехваченной информации хакер решает вопрос о ее дальнейшей передаче адресату назначения или уничтожении. Для этого хакер может перенаправить трафик коммутатора к «сниферу». Перенаправление трафика путем подмены адреса назначения передаваемого кадра получило название «спуфинг» (spoofing).
Следует отметить, что ни один из методов, устройств или средств не способен реализовать надежную защиту информации. Только комплекс мер может обеспечить безопасность требуемого уровня. Ряд принципов или комплекс мер по защите информации называется политикой безопасности. Политика задает общие правила развертывания и функционирования системы безопасности, определяет цель системы безопасности, область ее применения и ответственность пользователей.
Таким образом, для обеспечения информационной безопасности сетей и систем передачи информации необходимо сочетание методов и средств физической и технической безопасности. Среди методов и средств обеспечения технической безопасности наиболее известными являются: формирование комплекса паролей, межсетевые экраны (сетевые фильтры), виртуальные локальные сети.
Что такое мультисервисные услуги
Стремительный прогресс в области телекоммуникационных и информационных технологий привел к появлению новых терминов, обеспецивающих: мультимедиа телекоммуникации, услуги широкополосного доступа, услуги с гарантией времени доставки трафика и др. Постепенно в западной литературе сформировался термин Time Warner Full Service Network (FSN), дословно означающий полносервисные сети, предупреждающие потерю качества из-за несвоевременной (с запаздыванием) доставки трафика. В российской литературе этот термин аналогичен понятию мультисервисных сетей, т.е. сетей, готовых к предоставлению любых телекоммуникацинных и информационных услуг – передачу голоса, мультимедийные услуги, передачу данных и многое другое. Мультисервисные сети могут быть созданы непосредственно на основе как существующих цифровых, так и виртуальных сетей.
Мультисервисная сеть (МСС) представляет собой универсальную многоцелевую среду, предназначенную для передачи речи, изображения и данных с использованием технологии коммутации пакетов (IP). Мультисервисная сеть отличается степенью надежности, характерной для телефонных сетей (в противоположность негарантированному качеству связи через Интернет) и обеспечивает низкую стоимость передачи в расчете на единицу объема информации (приближенную к стоимости передачи данных по Интернету).
Основная задача мультисервисных сетей заключается в обеспечении работы разнородных информационных и телекоммуникационных систем и приложений в единой транспортной среде, когда для передачи обычного трафика (данных) и трафика другой информации (речи, видео и др.) используется единая инфраструктура.
МСС использует единый канал для передачи данных разных типов, позволяет уменьшить разнообразие типов оборудования, применять единые стандарты, технологии и централизованно управлять коммуникационной средой.
Интерактивные ММС предоставляют абонентам широкий спектр услуг: пакеты аналогового и цифрового телевидения, потоковое вещание, Интернет, телефонию, видеоконференция, голосование и опрос населения, видеотелефонию, видео по требованию, дистанционное обучение, медицинские консультации, оплату коммунальных услуг с автоматическим съемом показаний со счетчиков воды, тепла и электроэнергии, охранную сигнализацию, видеонаблюдение и др.
Основными составляющими мультисервисной сети являются: телепорт, транспортная сеть и кластеры. Топология сети определяется спецификой местности, на которой она развертывается.
Под телепортом понимается единый центр управления, получения, обработки, создания и передачи информации. Телепорт строится по модульной технологии (с возможностью поэтапного наращивания предоставляемых услуг) и формируется из оборудования и программного обеспечения (ПО) для организации приема эфирных и спутниковых ТВ- и радиопрограмм; формирования студийных программ; подключения к телефонной сети; подключения к сети Интернет; сбора и обработки данных теле-метрии (показания датчиков воды, электричества и т.п.); сбора и обработки данных видеонаблюдения и датчиков пожарноохранной сигнализации; мониторинга, контроля и управления состоянием сети и доступом к информационным потокам; и других видов услуг.
Транспортная сеть – двунаправленная широкополосная магистральная кабельная сеть, построенная по волоконно-оптической технологии со структурой «кольцо» или «звезда». На транспортной сети располагаются узлы ввода-вывода и обработки информации, к которым осуществляется подключение телепорта и кластеров.
Кластеры представляют собой группы от 500 до 2 тыс. абонентов, территориально расположенных в непосредственной близости друг от друга, и охватываются интерактивной распределительной сетью.
Для создания мультисервисной сети необходимо сделать следующее:
Классификация услуг по типу передаваемой информации (контенту): услуги телефонии (и видеотелефонии); услуги передачи данных; широковещательные услуги; услуги выделенных каналов (услуги, безразличные к типу передаваемой информации)№; инфраструктурные услуги (не связаны с передачей клиентом информации – сдача в аренду инфраструктуры, консультационные услуги).
Классификация услуг по типу клиента: услуги, оказываемые другим операторам связи (провайдерам); услуги, оказываемые корпоративным клиентам; услуги, оказываемые индивидуальным пользователям.
Классификация услуг по способу доступа клиента: коммутируемые телефонные каналы или ISDN; каналы SDH различной пропускной способности; каналы Ethernet с различной скоростью передачи; технологии ADSL; гибридные сети на основе коаксиального кабеля и оптического волокна; сети беспроводного доступа и др.
Классификация услуг по типу обмена информацией: предоставление доступа к ресурсам своей сети (и, возможно, через ресурсы своей сети к ресурсам других сетей); двусторонний обмен; транзит; центр обмена информацией (с центром взаиморасчетов или без него).
Услуги, входящие в группу услуг телефонии: предоставление услуг телефонной связи; оказание дополнительных услуг добавленной ценности; организация шлюзов международного доступа для российских операторов телефонии и IP-телефонии и др.
Услуги передачи данных: услуги передачи информации по протоколу ATM; услуги передачи информации по протоколу FR; услуги передачи информации по протоколу IP и др.
Потоковое вещание
Потоковое вещание позволяет передавать мультимедийную информацию и одновременно обеспечивает её прием группой абонентов, территориально удалённых друг от друга. Потоковое вещание применяется для передачи данных большого объема, для рассылки идентичной информации большому количеству адресатов (трансляция заседаний и конференций, консультирование групп пользователей, дистанционное обучение).
Суть потоковой передачи данных заключается в следующем. Передаваемые медиа-файлы сжимаются и разделяются на части (пакеты), а затем последовательно передаются пользователю. Размер пакетов определяется пропускной способностью участка сети или канала связи между клиентом и сервером, передающим видеосигнал. Накопив достаточное количество пакетов в буфер, программа-клиент приступает к воспроизведению одного из них и одновременно получает и выполняет декомпрессию следующих. Основной задачей, стоящей перед буфером, является обеспечение плавного и непрерывного воспроизведения видеосигнала. На практике результаты работы таких приложений по-прежнему очень сильно зависят от быстродействия компьютера и от скорости сетевого соединения, поэтому качество звука/видео — это всегда компромисс. Размер потока (битрейт) напрямую влияет на качество воспроизведения, от него также во многом зависит и то, можно ли будет смотреть видео по сети. Размер потока можно узнать в свойствах файла, однако многие кодеки используют динамически меняющийся битрейт, поэтому даже указанному значению иногда не следует верить.
Службы Windows Media. Windows Media — набор служб, работающих под управлением Microsoft Windows 2000 Server. Эти службы предназначены для передачи звуковой и видеоинформации при помощи одноадресного и группового вещания клиентам. Поставляемое содержимое может быть создано, приобретено у поставщика или передаваться с телевизионных камер и микрофонов. В последнем случае его называют живым потоком (live stream).
Ключевым решением при проектировании AD является решение о разделении информационной инфраструктуры на иерархические домены и подразделения верхнего уровня. Типичными моделями, используемыми для такого разделения, являются модели разделения по функциональным подразделениям компании, по географическому положению и по ролям в информационной инфраструктуре компании. Часто используются комбинации этих моделей.
Состав служб Windows Media. Службы Windows Media соcтоят из служб-компонентов и административной утилиты — Администратор Windows Media (Windows Media Administrator).
Администратор Windows Media — набор веб-страниц, который функционирует в окне браузера Microsoft Internet Explorer версии 5.0 и управляет службами-компонентами Windows Media. При помощи администратора Windows Media можно управлять локальным сервером или одними или несколькими удаленными серверами. Чтобы управлять несколькими серверами, нужно добавить серверы в список серверов, а затем соединиться с сервером, которым не обходимо управлять.
Службы Windows Media предоставляют возможность доставки мультимедийной информации большому количеству клиентов, использующих форматы ASF, WMA и WAV. Клиенты могут проигрывать такие файлы, не загружая их целиком, поскольку они принимаются по сети в виде потоковых данных. Потоковая передача данных существенно уменьшает время загрузки и требования к памяти на клиентской стороне. Она также позволяет транслировать данные неограниченной длины, например, предоставляет возможность живых трансляций.
IP-телефония
Интернет-телефония – это технология передачи телефонных речевых сообщений по сети Интернет. Работа устройств в сети Интернет осуществляется с использованием специального Интернет-протокола (Internet Protocol – IP). В настоящее время протокол IP используется не только в сети Интернет, но и в других сетях передачи данных с пакетной коммутацией. И во всех этих сетях, в принципе, имеется возможность передавать речевые сообщения с использованием пакетов данных. Такой способ передачи речи и получил название IP-телефония. За рубежом обычно употребляется аббревиатура VoiP – Voice over IP, хотя часто используют более узкий термин «Интернет-телефония».
Процесс передачи голоса по IP-сети состоит из нескольких этапов.
На первом осуществляется оцифровка голоса. Затем оцифрованные данные анализируются и обрабатываются с целью уменьшения физического объема данных, передаваемых получателю. Как правило, на этом этапе происходит подавление ненужных пауз и фонового шума, а также компрессирвоание.
На втором этапе полученная последовательность данных разбивается на пакеты и к ней добавляется протокольная информация – адрес получателя, порядковый номер пакета на случай, если они будут доставлены не последовательно, и дополнительные данные для коррекции ошибок. При этом происходит временное накопление необходимого количества данных для образования пакета до его непосредственной отправки в сеть.
Извлечение переданной голосовой информации из полученных пакетов также происходит в несколько этапов. Когда голосовые пакеты приходят на терминал получателя, то сначала проверяется их порядковая последовательность. Поскольку IP-сети не гарантируют время доставки, то пакеты со старшими порядковыми номерами могут прийти раньше, более того, интервал времени получения также может колебаться. Для восстановления исходной последовательности и синхронизации происходит временное накопление пакетов. Однако некоторые пакеты могут быть вообще потеряны при доставке, либо задержка их доставки превышает допустимый разброс. В обычных условиях приемный терминал запрашивает повторную передачу ошибочных или потерянных данных. Но передача голоса слишком критична ко времени доставки, поэтому в этом случае либо включается алгоритм аппроксимации, позволяющий на основе полученных пакетов приблизительно восстановить потерянные, либо эти потери просто игнорируются, а пропуски заполняются данными случайным образом.
Полученная таким образом (не восстановленная!) последовательность данных декомпрессируется и преобразуется непосредственно в аудио-сигнал, несущий голосовую информацию получателю.
Таким образом, с большой степенью вероятности, полученная информация не соответствует исходной (искажена) и задержана (обработка на передающей и приемной сторонах требует промежуточного накопления). Однако в некоторых пределах избыточность голосовой информации позволяет мириться с такими потерями.
В настоящее время в IP-телефонии существует два основных способа передачи голосовых пакетов по IP-сетям:
Для того, чтобы осуществить междугородную (международную) связь с помощью телефонных серверов, организация или оператор услуги должны иметь по серверу в тех местах, куда и откуда планируются звонки. Стоимость такой связи на порядок меньше стоимости телефонного звонка по обычным телефонным линиям. Особенно велика эта разница для международных переговоров.
При предоставлении услуг в рамках сети IP-телефонии участвует большое количество субъектов, выполняющих различные организационно-технические функции. В рекомендациях TIPHON, разработанных ETSI (The European Telecommunications Standards Institute – Европейский институт стандартизации по телекоммуникациям), определена следующая классификация для субъектов IP-телефонии:
Видеоконференция
Видеоконференцсвязь (ВКС) – телекоммуникационная технология, обеспечивающая организацию видеоконференций между двумя и более абонентами по сети передачи данных. Во время Сеанса ВКС обеспечивается интерактивный обмен звуком и изображением. Также абоненты могут транслировать телеметрические данные, компьютерные данные, демонстрировать документы и объекты с использованием дополнительных видеокамер. Передача потока звука и видео по сети передачи данных обеспечивается путем кодирования/декодирования данных (аудио и видео потока) с использованием стандартизованных аудио- и видео-кодеков.
Основные области применения систем видеоконференцсвязи:
Наибольший интерес в области образования представляет дистанционное обучение. Сочетание web-технологий и систем видеоконференций позволяет проводить лекции и семинары из одной аудитории для нескольких вузов одновременно. Тем самым значительно экономиться время преподавателей, которым больше нет необходимости совершать утомительные перелеты, достигается синхронизация образовательного процесса в региональных отделениях центральных вузов, экономятся средства частных учебных учреждений на оплату приглашенных преподавателей. При проведении семинаров и практических занятий, с одной стороны, слушатели получают наглядную информацию к материалам, сопровождающим занятие, с другой стороны, преподаватель имеет возможность удаленно (!) оценить эффективность занятия, ответить на вопрос конкретного слушателя.
Услуги мультисервисных сетей связи
Мультисервисная сеть — это единая телекоммуникационная структура, способная передавать разнородную информацию (голос, видео, данные) со скоростью, превышающей в десятки-сотни раз существующие скорости передачи данных (дословно мультисервисная сеть – это сеть, в которой предоставляется более одной услуги).
Данный подход базируется на интеграции всех пользователей в единую широкополосную сеть, предоставляющую различные виды сервисов – высокоскоростной доступ в Интернет, телевидение, IP-телефонию, организацию домовых сетей и различные мультимедийные сервисы.
Мультисервисная сеть позволяет поддерживать следующие виды услуг:
*городская компьютерная сеть с постоянной скоростью 100 Мбит/с;
*обмен различной информацией между пользователями сети (музыкой, фильмами, клипами, играми, фотографиями, электронными документами и т.д.);
*доступ к игровым серверам компьютерных клубов города;
*высокоскоростной доступ в Internet (до 10 Мбит/с);
*IP-телефония (при подключении к сети пользователь получает возможность подключить IP-*телефон с городским номером, и дешевыми междугородними звонками);
*объединение удаленных корпоративных сетей (сетей организаций, компьютерных клубов и т.д.);
*создание виртуальных корпоративных сетей (VPN), коммутируемых и управляемых пользователем;
Применение МСС дает возможность одновременно использовать указанные выше сервисы на одной построенной сети передачи данных.
Для крупных компаний с разрозненными офисами или производствами, занимающих большие территории, МСС позволяет на порядок увеличить оперативность обмена информацией, обеспечить доступность данных в любое время, устраивать между офисами или отделами селекторные совещания, видеоконференции. Все это уменьшает время реакции на изменения, происходящие в компании, и обеспечивает оптимальное управление всеми процессами в реальном масштабе времени. В основе создания МСС крупного уровня (город, регион, завод) могут использоваться существующие SDH-сети и сети передачи данных крупных традиционных операторов.
Мультисервисная сеть — это единая телекоммуникационная структура, способная передавать разнородную информацию (голос, видео, данные) со скоростью, превышающей в десятки-сотни раз существующие скорости передачи данных (дословно мультисервисная сеть – это сеть, в которой предоставляется более одной услуги).
Данный подход базируется на интеграции всех пользователей в единую широкополосную сеть, предоставляющую различные виды сервисов – высокоскоростной доступ в Интернет, телевидение, IP-телефонию, организацию домовых сетей и различные мультимедийные сервисы.
Мультисервисная сеть позволяет поддерживать следующие виды услуг:
городская компьютерная сеть с постоянной скоростью 100 Мбит/с;
обмен различной информацией между пользователями сети (музыкой, фильмами, клипами, играми, фотографиями, электронными документами и т.д.);
доступ к игровым серверам компьютерных клубов города;
высокоскоростной доступ в Internet (до 10 Мбит/с);
IP-телефония (при подключении к сети пользователь получает возможность подключить IP-телефон с городским номером, и дешевыми междугородними звонками);
объединение удаленных корпоративных сетей (сетей организаций, компьютерных клубов и т.д.);
создание виртуальных корпоративных сетей (VPN), коммутируемых и управляемых пользователем;