了解VOIP“嗅探器”痕迹

我的客户正在做一个Avaya VOIP试点。 我正在查看Wireshark中的痕迹来构build我的故障排除技巧。 我在VOIP上find了很多文档,但很less关注协议分析以及各种协议如何协同工作。

跟踪中可以看到H.323,但有些数据包包含TPKT,Q.931和H.225,而其他数据包则没有。

Wireshark Statistics-> RTP-> Show All Streams显示15个stream,而Statistics-> VOIP Calls只显示1个呼叫。

任何人都可以给我提供一些关于如何理解VOIP的信息。

一般来说,VOIPstream量可以分解为两部分: 控制stream量和audiostream量。

这可能不是Avaya专门做到的,但是在普通的VoIP中,您应该看到SIP(会话初始协议)在端口5060周围来回交换信息,例如留言等待指示符,电话注册等。 当您拨打电话时,您还应该看到SIPstream量设置呼叫,并交换audiostream的信息开始传送。 在Wireshark中,audio数据包不会给你太多的东西,因为它只是编码的audio数据。

编辑:顺便说一下,你不一定要打破Wireshark排除VoIP故障。 大多数情况下,VoIP服务器或端点应该为您提供一些故障排除信息或debugging诊断,因为事情发生的方式比Wireshark数据更有价值(而且更有意义)。

尝试Jonathan Davidson,James Peters,Manoj Bhatia,Satish Kalidindi,Sudipto Mukherjee的“Voice over IP Fundamentals”。

您可能还想了解服务质量(QoS),因为在拥塞的线路上进行VoIP时,这将变得非常重要。