Presentasjonene vektlegger tilgjengelighetsfasetten. Det er innen denne at begrepene robusthet og redundans ligger.



Like dokumenter
Tjenestebeskrivelse Ethernet fra BKK

Teknologiskifte Telefoni Fra ISDN til IPT Risikovurderinger og tiltak Regionalt beredskapsseminar

Redundante linjer fra BKK. Frokostmøte 25. januar 2011 Terje Henneli, BKK Marked

En del av Telecom Norden gruppen BERGEN KOMMUNE. Ole-Bjørn Tuftedal. Teknologisjef. T C

Innhold. BKK Digitek AS Fjøsangerveien 65, Postboks 7050, 5020 Bergen T: E:

Bilag 3: Kundens tekniske plattform

Vedlegg 1 - Kravspesifikasjon

Bilag 2.5. IP Connect DSL Produktblad

PRODUKTBESKRIVELSE INFRASTRUKTUR. NRDB Internett

PRODUKTBESKRIVELSE TJENESTE. NRDB Videresalg Telefoni

PRODUKTBESKRIVELSE TJENESTE. NRDB Nummerportabilitet

Innhold. Funksjonell virkemåte. Overordnet arkitektur

PRODUKTBESKRIVELSE INFRASTRUKTUR. NRDB Lokal Node (VPN)

Sårbarhet i telenettene aktørenes roller, plikter og rettigheter. av Hans Olav Røyr rådgiver Seksjon for sikkerhet og beredskap i nett

Tjenestebeskrivelse Internett Ruter Innhold

Produktvilkår Transmisjon

PRODUKTBESKRIVELSE INFRASTRUKTUR. NRDB Sentralisert Node

Klar-ferdig-telefoninettverk. Knut Arne Nygård, IPnett AS Norge

Vedlegg 4 til styresak Program for standardisering og IKT-infrastrukturmodernisering (STIM)

Produktvilkår Transmisjon

Programmering, oppsett og installasjonsløsninger av LIP-8000 serien IP apparater

Presentasjon av Innovaphone telefonisystem

TJENESTEBESKRIVELSE IP VPN

NASJONAL INFRASTRUKTUR FOR HELSESEKTOREN

Avtale mellom Utviklings- og kompetanseetaten og Leverandør: Drift av fasttelefoni Bilag 3: Kundens Tekniske miljø

TJENESTEBESKRIVELSE INTERNETT TRANSITT VERSJON 2.9

Høringssvar "Robuste og sikre nasjonale transportnett. Målbilder og sårbarhetsreduserende tiltak

Jakten på 100 prosent oppetid i telenettene


Priser NRDB Versjon 8.6 Juni 2008

TJENESTEBESKRIVELSE INTERNETT FRA BKK

TELIA NORWAY - TRANSPORT NETWORK V2.0. Mobil Agenda 12.juni 2018 Robert Halvorsen Head of Transmission Telia NO

Fremtiden er lys - fremtiden er fiber!

Løsningsforslag Gruppeoppgaver mars 2003

Obligatorisk oppgave nr 2 i datakommunikasjon. Høsten Innleveringsfrist: 04. november 2002 Gjennomgås: 7. november 2002

Moderne. bredbåndsnett. i Hole og Ringerike

Kapittel 8: Nettverk i praksis


Priser NRDB Versjon 8.12 januar 2012

Datakommunikasjons- og telefonitjenester til Bergen kommune Teknisk gjennomgang

TELCOM EUROPE. Programmering av IP-nettverking. Revisjon 8.0c, Juli 2006

Fra IP telefoni til IT telefoni. CallIT presentasjon 2009

Tjenester i skyen. 19. desember

TDT4110 IT Grunnkurs: Kommunikasjon og Nettverk. Læringsmål og pensum. Hva er et nettverk? Mål. Pensum

Bilag 2.2 Jara SHDSL Produktblad til Avtale om JARA Bredbåndsaksess. Bilag 2.2. Jara SHDSL Produktblad. Utgave

PRODUKTBESKRIVELSE NRDB. NRDB E-post-portering

Avtale om Bitstrøm: Vedlegg C Bitstrøm NNI Produktblad

Nettverkslaget. Fragmentering/framsending Internetworking IP

Ekom og ekstremvær. Det verste kan skje, men. Fredrik W. Knudsen Seksjonssjef Seksjon for Sikkerhet og Beredskap i Nett

Krav til telefoni-tjenester i UH-sektoren

EVPN/VXLAN - et fleksibelt campus kjernenett. Hans Kristian Eiken, Systems Engineer

Bilag 2.4. VULA ODP Produktblad

Priser NRDB Versjon 8.9 Juni 2009

Modernisering av telenettet Muligheter og utfordringer. Arne Quist Christensen

Priser NRDB Versjon september 2006

SonicWALL UTM. Hvorfor man bør oppgradere til siste generasjon SonicWALL brannmur. NSA E-Class serien. NSA serien. TZ serien

ROBUST MOBILT HELSENETT Arkitekturalternativ

PRODUKTBESKRIVELSE. NRDB Videresalg Telefoni

SeSAM-prosjektet. Status for fase 2 og plan for fase 3 utrulling

Skype for Business. Med telefoni. Telefonen er fortsatt det første stedet ditt for å gi kunder et godt førsteinntrykk.

Extreme Fabric Connect / Shortest Path Bridging

Kort om prosjektene i IMP

Brukerveiledning Styrt nummervisning

Bilag 2.6. IP Total DSL Produktblad

Jobb effektivt over alt!

NiSec Network Integrator & Security AS ALT UNDER KONTROLL

Kapittel 10 Tema for videre studier

Nødnettet - det beste og mest robuste mobilnettet i kongeriket?

Hvorfor UC workshops??

Broadnet CloudAccess Tjenestebeskrivelse

PRODUKTBESKRIVELSE. NRDB Lokal Node (VPN)

6107 Operativsystemer og nettverk

Bilag 2.8. Jara E-line Produktblad

Fiberoptiske Transportnett status og planer. Broadnets nettstruktur i Norge. Stig Salater, Leder Plan

OPPSUMMERING Telecom Management 2007

Gjennomgang av kap Kommunikasjonsformer Typer av nettverk Adressering og routing Ytelse Protokoller

2EOLJDWRULVNRSSJDYHQU L GDWDNRPPXQLNDVMRQ + VWHQ.,QQOHYHULQJVIULVWRNWREHU *MHQQRPJnVWRUVGDJRNWREHU

VEDLEGG G KRAVSPESIFIKASJON. Anbudskonkurranse for telefoni- og mobiltrafikk INNHOLDSFORTEGNELSE. Vedlegg G Kravspesifikasjon

Presentasjon Bacheloroppgave 051E

Forsvaret vil bruke alle nett. Kennet Nomeland, Radioarkitekt

Service Provider Access Global IP Transit

Utvikling av digital infrastruktur for Agder

Felles. Telefonistrategi

Informasjon om Nødnett. Innspill til kommunale og regionale ROS-analyser

Den Nettverksintegrerte Tjeneste Geir Førlie

Kapittel 9 Teletjenester

Design av nett, platform, valg av utstyr

Lync-prosjektet i HiNT

Steria as a Service En norsk skytjeneste Steria

Bakgrunnsinformasjon for Øyeren IKT prosjekter Målgruppe: leverandører

Computer Networks A. Tanenbaum

Sikkerhetsutfordringer i en trådløs verden - utfordringer i området mellom tjenesteyter og bruker

Unified Communication

IP-TELEFONI & SAMORDNET KOMMUNIKASJON (UC)

BiPAC 7402VL/VGL/VGP. VoIP/(802.11g) ADSL2+ ruter. Hurtigstartguide

Sak 12/2655 Teletrafikktjenester. Bilag 3 til kontrakten

Transkript:

1

2

Presentasjonene vektlegger tilgjengelighetsfasetten. Det er innen denne at begrepene robusthet og redundans ligger. 3

4

Mange tekniske begrep i grensesnittet mellom tale og IP Det er.. telefoniske begreper datakommunikasjons begreper sikkerhetsbegreper 5

Stadig fornying av teknologi. IPT vil gradvis ta over for ISDN. Det er ingen grunn for å vente med å ta i bruk IPT. 6

BRUT er synonymt med Telenors landsdekkende IP-nettverk. Dette er et såkalt all IP nett, dvs. at det er bærer av en rekke tjenester som produserer med IP som nettverksprotokoll. Allerede i 2012 ble Telenors fasttelefoni trafikk flyttet over på IP og BRUT 7

Figuren ovenfor viser i grove trekk det nye optiske transportnettet (DWDM) som er etablert. CORE er et landsdekkende transportnett som består av to uavhengige nett (rødt og blått nett). IP/MPLS kjernenettet vil sammenfalle med dette nettet, noe som innebærer at det alltid vil være mer enn to veier i hele landsnettet. Det norske core nettet er tilknyttet et nordisk nett. 8

METRO CORE er regionsnett, og det vil være en nær sammenheng mellom dette og IP/MPLS aksessnettet hvor PE rutere er plassert. Alle PE rutere vil ha redundant føring til CORE. Med BRUT 2.0 er det en klarere sammenheng mellom transportnettet og IP infrastruktur. Dette innebærer at det alltid er mer enn 2 veier i hele landsnettet, og at alle PE noder i aksessnettet (METRO CORE) har redundant føring til CORE. 9

IPT er mer sentralisert enn «gårdagens» telefoniløsninger Et hundretalls ISDN sentraler vil på sikt fases ut til fordel for sentralisert IPT på en «håndfull» lokasjoner 10

IPT knytter offentlig telenett mot moderne IP basert kommunikasjon Alle systemer og komponenter er bygget med redundans og med failover for høy grad av oppetid. 11

Synliggjøre lagdelt kommunikasjon ihht OSI modellen. Dette for å få et klart skille mellom hva som er SIP «laget» og IP laget. Det ulike lagene kan hver ha sine egenskaper med hensyn på feiltoleanse/failover mekanismer. 12

Hvordan bringe fasttelefoni inn til kunde med høy oppetid? PSTN og IP (Nordic Connect) ligger som tjenester på toppen av det fullredundante kjernenettet. Vi kan bygge fullredundante løsninger helt inn til kunden med svært høy grad av tilgjengelighet og oppetid. SIP trunkens «splitt» (her på OSI layer 7, ref foregående skisse) fordelt over flere mottakende PBX er 13

Tjenestene tillater redundans spredt ut på geografisk adskilte lokasjoner. Det kan dermed bygges multiple regionale datasentre hvor telefonitjenestene terminerer. 14

15

Tale er «realtime» kommunikasjon som er sårbar for forsinkelser og forsinkelsesvariasjoner. QoS er mekanismene for å skape forutsigbar og god kvalitet for tale over datanettverk. QoS er å sammenligne med vei og kollektivfelt. PBX er og SBC er må konfigureres med korresponderende QoS parametre som IP WAN. Vanlige parametre er EF for talestrømmer og AF3 for signalering. Dette kan tunes inn på det meste av endeutstyr, men MÅ korrespondere med oppsettetet på IP kommunikasjonen/wan et. 16

Ved bruk av internett som bærer av SIP trunk.. IP adresseoversetting mellom offentlige IP og private IP adresser kan skape problemer dersom FW ikke har ALG støtte (application layer gateway) Dette har sin årsak i at det i SIP pakkene ligger godt innpakket informasjon om talestrømmenes IP endepunkter.. og den blir ikke nødvendigvis korrigert ift SIP IP headeren. 17

Man har erfart at fragmenterte UDP SIP invites har blitt kun delvis overført grunnet mer eller mindre intelligente filtre i FW eller rutere. Ufullstendige pakkefragmenter forkastes. 18

19

Redundans i kjernenett, framføringsnett, telefonisystem vil sørge for stabile tjenester Feiltoleransen vil sørge for å rute om trafikken dersom feil skulle oppstå. Ref OSI lag 3 IP og lag 7 SIP Feiltoileranse for samtaler kan bygges inn i «skyen» og sørge for at samtalene rutes til andre mottakere ved teknisk utilgjengelighet Mottakere kan utstyres med flere terminaler for økt tilgjengelighet. For oppgraderinger og endinger er det viktig å etablere gode rutiner for planlegging og testing av nye versjoner og ny funksjonalitet. 20

Skissen viser en Aktiv/Aktiv på SIP laget, men med Aktiv/Passiv på IP laget. Fordel her: homogen ruting i nettet, én GW å forholde seg til for PBX ene. Ulemper: konvergens tid ved å rekalkulere ruting ved feil. 1-3 minutter i worst case. Ved å la hver SIP trunk «grein» gå over Aktiv/Aktiv IP aksess vil SIP options ping kunne avdekke og korrigere feil raskere. 21

Vi beveger oss inn i trusselbildet på SIP. Informasjon i SIP vil kunne utnyttes til andre formål. Det kan dreie seg om påloggingsinformasjon.. Signalering kan påvirkes til å lede strømmene via fremmede. Avlytting og avspilling av tale kan tenkes å brukes til mer enn «guttestreker» Default passord på terminalutstyr kan utnyttes til å kunne komme videre inn via til dels avanserte funksjoner på tlf apparater: WWW server, TFP server.. Blokkering av tjenester via denial of service etc. kan for eksempel ta ned konkurrenters tjenester, både mhp data og telefoni. 22

23

Generelt Telefoni har lenge hatt issues med svindel, bakdører, etc. VoIP og SIP de samme, og åpner for nye angrepsvektorer. 24

25

26

Innbruddsdeteksjon, IDS og loggetjeneter hos Telenor Security Operations Center..for å kunne fange opp og agere på unormalitet. 27

I denne analogien er belte og bukseseler verktøy, som for eksempel redundans.. Innhold og verdi på hva som skal sikres symboliseres med buksa.. og fører til neste slide om beredskap 28

29

Samfunnssikkerhet, kriseberedskap, øvelser, Lovverk 30

31

32

33