Jour 38
Sommaire
Noyau ASTERISK[modifier]
Pour retranscrire la voix il y a des CODEC, pour encoder et décompresser. Un codec est un algorithme qui joue entre le taux de compression et la qualité de la voix. Il existe donc plusieurs codec qui joue entre le poids et la qualité, un taux de compression plus ou moins élevé.
Le théorème de FOURRIER permet de transformer un signal continu, tel que la voix, en un signal discontinu.
En téléphonie il y a plusieurs protocoles principaux:
- SIP, port 5060.
- RTP, pour lui c'est une plage de port.
- NTP, toutes les machines doivent se synchroniser avec le même serveur de temps, exemple pour notre ordinateur c'est le serveur temporel:time.windows.com.
- TFTP, c'est ici que sont renseignés les codecs, le DNS, le DHCP.
- STUN.
Le dialplan va définir la manière de numéroter les appels, exemple pour appeler à l'extérieur il faut faire le 0 avant les 10 chiffres.
Le Recording Module permet de voir l'historique des appels.
l'Add-on Module permet par exemple d'avoir un lien avec le LDAP.
IL y a un module de "Musique", qui gère la musique d'attente, le SVI, l'accueil, MEVO (messagerie vocale). Il peut y avoir plusieurs MEVO, chaque utilisateur peut gérer sa MEVO ou une MEVO par service. Il est fortement déconseillé que chaque utilisateur ai chacun leur MEVO. Il peut y avoir des messages de type répondeur et des messages qui nous indiquent que l'on ne peut pas laisser de message mais qui nous indique par exemple d'appeler un autre numéro ou d'envoyer un mail. Il s'agit souvent de fichier de type WMA
Ce qu’il faut savoir expliquer aux utilisateurs:
- comment composer un numéro, un 0 devant, les numéros internationaux...
- transfert d'appel
- utilisation des touches virtuelles
- le renvoi est géré par le téléphone
- consultation MEVO
- conférence à 3, éventuellement via une touche virtuelle.
- salon de conférence
Fonction de supervision[modifier]
Les fabricants vendent des extension, des consoles, LED, que l'on peut entièrement configurer. Une LED nous indiquent si la personne est déjà en ligne ou si elle reçoit un appel par exemple. On peut aussi activer le transfert directement par ces touches sur la console LED, lorsque la personne est notifié comme étant libre. On peut bien sur faire du multi console, aligner plusieurs consoles pour avoir accès à plus de personnes.
PSTN: ce sont les lignes traditionnelles, analogique ou numéris.
Le terme Parking, pour les personnes qui reçoivent beaucoup d'appels ils peuvent mettre en attente plusieurs appels entrant et les reprendre plus tard, en FIFO (First In First Out).
Les plus gros centres de téléphonie, avec des spécificités particulières, sont:
- les centres d'appels
- la santé
- le monde industriel, la sonnerie va par exemple être une sirène analogique via un boitier ATA avec une connectique terminal FXS (RJ11) ou ligne FXO (ligne en T).
Spécificité XIVO[modifier]
Il va y avoir différentes formules suivant les besoins des entreprises (office, small, large business, corporate). Le système fonctionne sous Debian. Il y a une couche ASTERISK.
Plusieurs exemples d'architectures de XIVO.
- Mono-site ISDN, réseau téléphonique commuté, éventuellement 1 T2 ou 1 T0 (RNIS) ou plus, XIVO (le boitier XIVO intègre une carte de conversion / postes SIP / passerelle analogique / FAX.
- Mono-site SIP, Opérateur SIP, XIVO / postes SIP / passerelle analogique / FAX.
- Deux établissements peuvent avoir une architecture similaires, avec ou sans T2, aux architectures ci-dessus mais avoir un Inter-LAN qui leur permet de communiquer en interne entre les deux sites.
On peut prendre la main sur le XIVO via son adresse IP et le paramétrer.
- Les "contextes" (termes propres au XIVO ASTERISK) sont au nombres de 3
- default : appels internes
- From-extern : Appels depuis l'extérieur
- To extern : appels vers l'extérieur
Il faut au départ bien connaître le fonctionnement de l'entreprise pour paramétrer l'IPBX.
- Groupement d'appel: en téléphonie on peut avoir le besoin d'associer un numéro interne spécifique (SAV, administratif...) à plusieurs postes. Par exemple le premier qui décroche répond à l'appel, ou on fait sonner à la suite d'abord le poste 1 puis le poste 2... On peut passer du poste 1 au poste 2 au bout de tant de secondes ou au bout de tant de sonneries, selon la programmation dans l'IPBX.
- File d'attente: correspond à la notion de parking, les appels vont être dispatché dès qu'une personne raccroche.
- Routage des appels entrants: aiguillage des appels.
- Gestion des droits: on peut brider tel ou tel poste par exemple tel téléphone ne peut pas appeler vers l’extérieur.
- Filtrage d'appel: on définit des règles d’orientation global es appels
- Fichiers sons et musique d'attente, reconnaissance vocale.
- On peut créer des lignes, au sens interne.
- On peut créer des utilisateurs, un utilisateurs peut avoir plusieurs lignes.
- Pour l'utilisateur on peut définir une plage horaire dans laquelle on peut le joindre.
- on peut définir le temps de la sonnerie.
- le nombre d'appels simultané.
- la musique d'attente.
- L'agent ACD (agent call distribution), option dans beaucoup d'IPBX.
- On peut définir des périodes de fermetures.
Machine virtuelle[modifier]
connexion depuis les VM de Vaelia
- admin
- Vaelia@16
Sécurité des postes de travail[modifier]
- Protéger l'intégrité -----------------------------------Authentification, backup DATA et backup Système, SGBD et SGBDR, notion d'isolation
- La disponibilité----------------------------------------A tout moment le système est opérationnel, plan de continuité d'activité (PCA), notion de cluster, notion de redondance lien WAN, backup DATA et backup Système.
- La confidentialité-------------------------------------Stratégie de droits, notion de chiffrement (Chiffrement RSA avec clé publique et clé privé), certificats assymétriques, notion d'isolation. Le protocole TLS utilise ces types de certificats. On peut utilise le service Encrypt. On peut chiffrer directement des fichiers ou des répertoires avec Bitlocker ou ENCFS.
- La traçabilité------------------------------------------Les fichiers Logs, monitoring, angle juridique.
- non répudiation
Antivirus, Firewall, SSO.
- Le firewall peut être dans le cœur du réseau et éventuellement sur chaque PC.
- Un virus se propage via un logiciel malveillant.
Ordinateur quantique[modifier]
Qu'est ce qu'un calculateur quantique ou ordinateur quantique?
LAB/EVA de demain[modifier]
Objectif, en binôme, depuis deux PC qui sont en réseaux faire tourner un service sur PC B et y avoir accès depuis PC A. Ensuite lui interdire l'accès depuis le Firewall de la machine B.