IP-телефония на базе Asterisk
Введите свой номер телефона
и мы перезвоним вам
Решаем Ваши бизнес-задачи с помощью IT-технологий. Знаем, как сделать лучше, быстрее и дешевле. Наш опыт – на службе Вашего бизнеса.
Не все герои носят плащи. Сотни техических статей, написанных инженерами нашей компании. Делимся опытом и своими знаниями со всем сообществом.
Сотни функций и возможностей Asterisk помогут вывести коммуникации в Вашей компании на принципиально новый уровень. Технические ограничения – фантазия Заказчика.
Вы платите за систему, которая будет полностью соответствовать Вашим ожиданиям, требованиям и будет драйвером роста Вашего бизнеса
Идти в ногу со временем или оставаться на старых технологиях? Такой вопрос не стоит перед нашими клиентами. Решаем самые смелые задачи для Колл-Центров. Строим с нуля или работаем с существующими.
Поместите свой бизнес в эпицентр продаж. Интеграция IP-телефонии и CRM даст новый и мощный импульс Вашему Отделу Продаж и выведет компанию на три шага впереди конкурентов.
Подбираем для клиентов такие тарифы, которые ему редко получится найти на рынке самостоятельно. Работаем с 100+ операторов связи в интересах клиента.
Разработки, созданные нашей командой под запросы клиентов. Не отказывайтесь от инноваций. Мы поможем идти с ногу со временем.
Умные всю жизнь учатся, а остальные всегда все и так знают. Мы проводим обучение более 8 лет и выпустили более 1000 специалистов по Asterisk и Mikrotik. Проводим ежегодную конференцию Asterisk.
Купить наш опыт дешевле, чем набивать свои шишки. Мы реализовали более 800 проектов и накопили экспертизу для того, чтобы идеально выполнить Ваш проект.
Правильный выбор оборудования позволяет сэкономить от 20 до 50% бюджета телефонии. Мы предельно внимательно подойдем к выбору «железа» в Ваш проект.
Наши цены доступны не только для Москвы, но и для регионов. А вложения в нашу экспертизу обычно окупаются за несколько месяцев.
Работаем с 2011 года. Собрали отличную команду реальных фанатов своего дела. Подходим к работе с душой и ответственностью.
Главная практическая цель внедрения VLAN — локализация последствий сетевых аномалий (петли, штормы, неисправные устройства) и исключение «падения» всей сети сразу. Ethernet не рассчитан на петли и широковещательные шторма; сегментация разделяет broadcast-домены и ограничивает зону поражения одним классом устройств.
Дополнительные эффекты (бенефиты) сегментации:
Практика выделения критичных сегментов
Если есть высоконагруженный колл-центр, телефоны операторов должны быть вынесены в отдельный voice-VLAN от «офисных» аппаратов. Аварии уровня «петля на этаже» не должны приводить к остановке колл-центра. В особо критичных сценариях допустима модель «микросегментации» вплоть до «один телефон — один VLAN», если это экономически оправдано.
Ручная настройка на терминалах
Универсальный способ, совместим практически со всеми аппаратами. Требует минимальной подготовки сети (tagged-транк на порт с телефоном и untagged для пользовательского ПК, если он включается «за телефоном»). Минусы — трудоёмкость и человеческий фактор.
Provisioning-конфиги через DHCP/TFTP/HTTP(S)
Телефон получает по DHCP адрес сервера конфигурации (опции 66/67, 150 и т. п.), загружает персональный конфиг по MAC-адресу, перезагружается и применяет нужный VLAN. Схема типична, удобна в массовых развёртываниях, хорошо сочетается с каталогами (например, AD) для централизованного управления.
DHCP Option 132 (VLAN ID)
Если терминал поддерживает, по опции 132 передаётся идентификатор VLAN; телефон «перепрыгивает» в нужный сегмент после получения адреса в «общей» сети. Решение двухэтапное (сначала базовый DHCP, затем переход в voice-VLAN), зависит от реализации у вендора.
LLDP-MED (Link Layer Discovery Protocol – Media Endpoint Discovery)
Коммутатор объявляет «голосовой» VLAN на порту; телефон автоматически помещает свой голосовой интерфейс в этот VLAN. Типовой профиль — tagged voice-VLAN + untagged data-VLAN для ПК «за телефоном». Поддержка зависит от модели телефона; у массовых производителей (например, Yealink, Fanvil, Cisco) LLDP-MED обычно доступен. Включение LLDP-MED на коммутаторе следует ограничивать портами с телефонами (списки интерфейсов, порт-профили).
Пояснение по портам
На порту коммутатора, к которому подключён телефон с ПК «за ним», обычно настраивается:
Иногда на коммутаторах создают правила, помещающие кадры в нужный VLAN по OUI производителя (первые 24 бита MAC). Метод «для ленивых» и нередко приводит к хаосу:
На MikroTik аналог реализуется через switch rule (совпадение src-mac по маске → new-vlan-id). Рабоче-технически, но решение не «красивое» и хрупкое. Рекомендованы LLDP-MED/802.1X/централизованный provisioning.
В VLAN-теге есть поле PCP (0–7). В типовой практике для голосового трафика используют повышенный приоритет (часто PCP=5). Это позволяет коммутаторам с аппаратной поддержкой QoS обслуживать RTP/сигнализацию раньше «обычного» трафика. Привязка к очередям зависит от вендора; цель — гарантировать низкую задержку и джиттер для голоса.
802.1X обеспечивает сетевой доступ по факту аутентификации на порту. Ключевое преимущество для телефонии — возможность динамического назначения VLAN по классу устройства/группе, без ручной настройки портов. Логика:
Нюансы телефонов
Поддержка EAP-методов у терминалов неоднородна; нередко для телефонов применяют MAC Authentication Bypass (MAB) — аутентификация по MAC как имени/паролю. Формат MAC для RADIUS (с двоеточиями/без) выбирается под конкретный сервер (в NPS удобнее без двоеточий). Обязательно настроить «что делать при ошибке»: гостевой VLAN для устройств без 802.1X, fallback при недоступности RADIUS и т. п.
QoS не «ускоряет» SIP/RTP. Он распределяет дефицитную ёмкость канала, выделяя гарантированную полосу для важного трафика и отбирая её у второстепенного. Метафора — «коридор для общественного транспорта»: чтобы автобус шёл ровно, кому-то придётся стоять в пробке.
Буферы и классификация
В классической (программной) реализации очереди живут в памяти маршрутизатора: входящий поток маркируется, раскладывается по классам, в дефиците — «слабые» очереди дропаются первыми. На современных коммутаторах (CRS2 и новее) доступен аппаратный QoS с очередями на switch-chip — эффективнее для L2/L2.5.
«Лучшее усилие» (Best Effort) vs покупка пропускной способности
Если канал к интернету узкий (например, 10 Мбит/с на выход при 300+ Мбит/с внутри), QoS спасёт голос, но рабочие пакеты других систем будут отбрасываться. Если в магистрали идёт только «рабочий» трафик (DC ↔ офис), иногда рациональнее расширить канал, чем «резать» производственные пакеты.
LTE и плавающие медиумы
На LTE/5G верхняя граница скорости нестабильна. Классический приоритет с отсечкой «от верхней полки» работает плохо. Компромисс — выделить отдельный канал/второго оператора и увезти туда только телефонию (и, при необходимости, управление).
Гарантированная полоса для RTP рассчитывается просто:
число одновременных каналов × ~80–100 Кбит/с на канал (G.711 с оверхедом; для кодеков сжатия — меньше).
Пример: оператор выделяет до 30 SIP-каналов → ~3 Мбит/с гарантии под голос. Это не «потолок», а низ, ниже которого голоса «не режутся».
Рациональный путь — сначала определить и пометить всё нужное (SIP, RTP, связь с Asterisk, сервисы управления), а всё неразмеченное считать низкоприоритетным «фоном». Попытки «ловить торренты» по порту обречены: широкие UDP-диапазоны RTP совпадают с поведенческими паттернами p2p. Если важное попало в «фон» — добавить отдельное правило разметки и поднять класс. Несколько итераций — и профиль QoS стаби
Отключение FastTrack
FastTrack обходится без большинства обработчиков, включая очереди. Для работы QoS FastTrack нужно отключить (или исключить из него телефонию).
Simple Queues: быстрый старт
Queue Tree + маркировка
Для сложных сценариев (несколько провайдеров, несколько VLAN, тонкая приоритизация RTP/сигналации, управление) применяются mangle-правила для маркировки (DSCP/connection/packet marks) и деревья очередей. Это даёт тонкий контроль за классами и полосу гарантии/максимума для каждого класса.
Аппаратный QoS на коммутаторах MikroTik
В ветках RouterOS 7.x для CRS2/некоторых новых моделей доступен Switch QoS (очереди на чипе) — эффективно для L2 между коммутаторами, позволяет разгрузить CPU. Конфигурация — через CLI в разделе interface/switch qos.
Максимальный приоритет следует отдавать управлению (доступ к устройствам, протоколы администрирования). В противном случае при перегрузке можно потерять контроль над сетью. Голос — следующий класс. Видео и остальной трафик — ниже. Это снижает риск, что высокочастотные «фоновые» потоки (включая p2p) «задавят» сигнализацию и RTP чисто числом пакетов.
Стабильность Asterisk и качество голоса определяются не только серверной частью, но и дисциплиной L2/L3: корректной сегментацией, предсказуемым назначением VLAN, строгой аутентификацией на порту и прагматичным QoS. При таком подходе даже в условиях дефицитных каналов голос остаётся слышимым, а инциденты — локализованными и управляемыми.
Билеты уже в продаже!
Я - Кондрашин Игорь, менеджер компании Voxlink. Хотите уточнить детали или готовы оставить заявку? Укажите номер телефона, я перезвоню в течение 3-х секунд.