Tekniska anvisningar. Video- och distansmöte



Relevanta dokument
Tekniska anvisningar Video- och distansmöte

Konfigurationer Video- och distansmöte Bilaga till Tekniska anvisningar

Tekniska anvisningar Mötestjänsten Video- och distansmöte

Konfigurationer Videooch distansmöte Bilaga till Tekniska anvisningar

Video- och distansmöte - Beskrivning och tjänstespecifika villkor

Avtal om Kundens användning av tjänsten Video- och distansmöte

Policy Video- och distansmöte

Video- och distansmöte

Cisco Jabber Video for TelePresence o Användning och Installation

Introduktion Lync-/SfB-Infrastruktur Cellips infrastruktur Brandväggskrav Lync/SfB Server PSTN Gateway...

En videoinfrastruktur för sjukvården

Användarmanual Atea Anywhere VMR Atea Anywhere

Konfigurering av Intertex SurfinBird IX78 tillsammans med IP-växlar och Telia SIP-anslutning

Startguide för Administratör Kom igång med Microsoft Office 365

Nätinterna nummer och nummer för SMS-tjänster

Lathund Beställningsblankett AddSecure Control

Din guide till en säkrare kommunikation

Instruktion. Datum (12) Coverage Dokument id Rev Status? Godkänd. Tillhör objekt -

Systemkrav och tekniska förutsättningar

Video- och distansmöten. Webbenkät till beslutsfattare December 2012

Användarhandbok för WebEx Meeting Center med mötesrum för samarbete (CMR-moln)

Handbok Remote Access TBRA

Sjunet Anslutningsavtal Standardregelverk för informationssäkerhet

RealPresence Desktop 3.1

Anvisning. Anvisning för Virtuellt mötesrum

Beskrivning av hur du ansluter en E-terminal från Beijer Electronics till HC900 via Ethernet så att denna kan visa och manipulera data i HC900.

Varför och hur införa IPv6 och DNSSEC?

Datakommunika,on på Internet

Att sätta upp en IPsec-förbindelse med RADIUS-autentisering (med SIP) Lisa Hallingström Paul Donald Bogdan Musat Adnan Khalid

Inkoppling av annan huvudman för användning av Region Skånes nätverk - RSnet

SIZE CONNECT, TEKNISK BESKRIVNING

C:a 3000 anställda C:a 2000 datorarbetsplatser Specialapparater för CT, lab, övervakning, bildarkiv..

Guide till Inera IdP. Information angående anslutning av Nationella e-tjänster

Sjunet standardregelverk för informationssäkerhet

Ändringar i samband med aktivering av. Microsoft Windows Vista

Användarguide till WebEx Meeting Center med mötesrum för samarbete (CMR Cloud)

Nationell flerpartstjänst. En pilotstudie

Praktiska anvisningar Distansmöten mellan huvudmännen

Vaka Porttelefon. Manual Vaka Porttelefon

Ver Guide. Nätverk

IPv6 EN GOD BÖRJAN GER ETT GOTT SLUT. LÅT OSS BÖRJA.

Riktlinje för distansmöten

1 Infrastruktur för RTJP RTJP är placerad i en virtuell miljö som i brist på bättre namn går under benämningen MVK-molnet

Brandväggar och portöppningar. Manual

Godkännande av kundapplikationer

Krav på kundens LAN och gränssnitt DataNet

Slutrapportrapport. Bakgrund och Motiv. Syfte nytta med projektet. Mål resultat av projektet 1 (8) System för Videomöten vid SLU

Datakursen PRO Veberöd våren 2011 internet

ÅTVID.NET Startinstruktioner

Innehållsförteckning Introduktion Samtal Kvalitetsproblem Felsökning av terminal Fakturering Brandvägg

Artikelnr. P CallPilot Message Networking Användarhandbok

Inlämningsuppgift 12b Router med WiFi. Här ska du: Installera och konfigurera en trådlös router i nätverket.

Videokonferens i verkligheten

Internets historia i Sverige

Planering och RA/DHCPv6 i detalj

Krav på kundens LAN och gränssnitt ProLane

DIG IN TO Nätverksteknologier

tillägg till AnvändarmANUAL För LarmSystemet Lansen Home Installera, Använda och Administrera

Rekommendationer teknisk lösning_samsa_ ver

Regelverk för informationssäkerhet Omformulering av tidigare version 3.0

Att sätta upp en IPsec-förbindelse med mobil klient (med SIP) Lisa Hallingström Paul Donald Bogdan Musat Adnan Khalid

Grundläggande datavetenskap, 4p

Advoco NetPBX. Konfiguration av Yealink SIP IP-telefoner

Grundläggande nätverksteknik. F2: Kapitel 2 och 3

Att införa IPv6 internetprotokoll version 6 En praktisk vägledning

Hur fungerar en IP uppkoppling till ETS? KNX Sweden KNX: The worldwide STANDARD for home & building control

Startanvisning för Bornets Internet

Bokningsportal Video- och distansmöte

SIP-operatörskonton genom Ingate Firewall/SIParator. Lisa Hallingström Paul Donald

KARLSBORGS ENERGI AB FIBER INSTALLATIONSHANDBOK REV

Linuxadministration I 1DV417 - Laboration 5 Brandvägg och DNS. Marcus Wilhelmsson marcus.wilhelmsson@lnu.se 19 februari 2013

Bilaga, Definition av roller och begrepp, till policy för IT-säkerhet. Publiceringsdatum Juni 2007 ( rev. September 2011)

Manual. Uppdaterad VAKA-CALL Master 4G. Axema Access Control AB Box Stockholm, Sweden

Övningar - Datorkommunikation

Grupp-program för meddelande, kommunikation och dokumentutbyte

VANLIGA FRÅGOR FRÅN BOENDE OM HSB BOLINA

Videokonferens. En praktisk vägledning

Innehåll. 1 Om detta dokument. 1 Om detta dokument 1. 2 Kundnytta Introduktion till BACnet 2

Bilaga, Definition av roller och begrepp, till policy för IT-säkerhet

FIBER INSTALLATIONSHANDBOK VERSION 1.0. Felanmälan och support nås på Alla dagar 08:00-22:00

LABORATIONSRAPPORT Säkerhet och Sårbarhet Laboration 1 Brandväggar

Foto: Björn Abelin, Plainpicture, Folio bildbyrå Illustrationer: Gandini Forma Tryck: Danagårds Grafiska, 2009

Beslut om ändring av telefoninummerplanen

Kriswebb och Krisserver ur ett tekniskt perspektiv

Flexi Exchange Connector. Copyright Datatal AB. Med ensamrätt. Copyright 2013 Datatal AB. All rights reserved.

För att kunna kommunicera i bredbandsnätet krävs följande:

Datakommunika,on på Internet

Sjunet robust DNS. Teknisk Beskrivning

Allt handlar om att kommunikationen måste fungera, utan avbrott.

Installation och setup av Net-controller AXCARD DS-202

FÖRVALTNINGSPLAN FÖR GEMENSAM VIDEOKONFERENSPLATTFORM BD ÅR 2011

Capitex dataservertjänst

Systemkrav. Åtkomst till Pascal

FÖRBEREDANDE INSTÄLLNINGAR. i MICROSOFT LYNC INFÖR VIDEOMÖTE SAMORDNAD VÅRD- OCH OMSORGSPLANERING

F5 Exchange Elektronikcentrum i Svängsta Utbildning AB

Gränslös kommunikation

Data Sheet - Secure Remote Access

Portförändringar. Säkerhetstjänster 2.1 och framåt

LABORATIONSRAPPORT Säkerhet & Sårbarhet VPN

Åtkomst till Vårdtjänst via RSVPN

Transkript:

Tekniska anvisningar Video- och distansmöte

Innehållsförteckning 1. Inledning... 4 2. Beskrivning av den tekniska lösningen... 5 2.1. Protokollfamiljer och standarder... 5 2.2. Central gatekeeper... 7 2.3. Central Sjunet Session Border Controller... 7 2.4. Central Internet Session Border Controller... 7 2.5. Central övervakning... 7 3. Anslutning till central videoinfrastruktur... 8 3.1. Lokal gatekeeper ansluten till Central Sjunet SBC... 8 3.2. Lokal gatekeeper med proxyfunktion ansluten till Central gatekeeper... 9 3.3. Lokal videobrandvägg ansluten till Central gatekeeper... 10 3.4. Lokal SBC ansluten till Central Sjunet SBC... 11 3.5. Lokal SIP-registrar ansluten till Central Sjunet SBC... 12 3.6. GK-hotell (tilläggstjänst)... 12 4. Namn och adresstilldelning för videosystem... 13 4.1. Inledning... 13 4.2. Namnsättning... 14 4.3. Adresstilldelning... 14 4.4. Telefonböcker... 15 5. Videosamtal via Sjunets Video- och distansmötestjänst... 15 5.1. Videosamtal inom Sjunet... 15 5.2. Videosamtal över Internet via Central Internet SBC... 16 5.3. Lokala varianter... 16 Sid 2/17

Revisionshistorik Version Datum Kommentar 1.0 2009-03-18 Fastställd av förvaltningsgruppen för Video- och distansmöte 2.0 Fastställd av förvaltningsgruppen för Video- och distansmöte Sid 3/17

1. Inledning Detta dokument innehåller tekniska anvisningar för tjänsten Video- och distansmöte, beskriven i dokumentet Sjunets Video Distansmötestjänst [1]. Målgruppen för detta dokument är tekniker inom organisationer som är anslutna till tjänsten eller som planerar anslutning Sid 4/17

2. Beskrivning av den tekniska lösningen Den centrala videoinfrastrukturen består av följande funktionsenheter: Central gatekeeper Central Sjunet Session Border Controller (Central Sjunet SBC) Central Internet Session Border Controller (Central Internet SBC) Central övervakning Utöver den centrala videoinfrastrukturen är funktionaliteten också beroende av lokal videoinfrastruktur inom varje ansluten organisation. Figur1. Olika anslutningssätt De olika alternativen för anslutning mot Central infrastruktur beskrivs i kapitel 3. 2.1. Protokollfamiljer och standarder I tjänsten stöds videokommunikation av typ SIP och H.323. Dessa två protokollfamiljer är för närvarande helt dominerande på marknaden för videokommunikation. Förutom dessa protokoll finns leverantörsspecifika produkter/applikationer som bygger på icke-standardiserade kommunikationsprotokoll. Användning av sådana system stöds inte av tjänsten. Sid 5/17

2.1.1. H.323 H.323 är en omfattande samling protokollstandarder för ljud- och videokommunikation över IPbaserade nätverk, samlade under en gemensam benämning. Standarden kommer från telekomvärlden (genom ITU-T) och ärver därmed koncept och tankemodell från klassisk telefoni vilket ger god interoperabilitet med system för telefoni och videokommunikation över IP-baserade nätverk och ISDN. H.323 har uppdaterats flera gånger genom åren och ytterligare funktioner har tillkommit. 2.1.2. SIP SIP (Session Initiation Protocol) har växt fram som en gemensam benämning på en samling standardiserade protokoll för videokommunikation över IP-baserade nätverk. Dessa protokoll har många användningsområden och spänner över ett större spann av applikationer än de ovan beskrivna H.323-baserade kommunikationen. SIP stöds mer och mer i produkter för videokommunikation, både i mjukvaruklienter på dator och i nyare dedikerade videokonferenssystem. Tjänsten stödjer dock inte leverantörsspecifika lösningar baserade på SIP som t.ex. Skype eller Microsoft Lync. 2.1.3. Kommunikation mellan H.323 och SIP Tjänsten erbjuder kommunikation mellan H.323 och SIP genom översättning som vid vanliga videomöten ger fullgod funktionalitet. Översättningen innebär dock att funktionalitet som inte har motsvarighet i båda protokoll kan komma att gå förlorad. 2.1.4. Brandväggstraversering H.460 18/19 Standarden H.460.18/19 hanterar brandväggspassage och IP-adressöversättning. Tekniken bygger på att en utrustning, kallad Session Border Controller (SBC), placerad på utsidan av brandväggen, kan nås av en gatekeeper på insidan som stöder H.460.18/19 (brandväggstraversering). Detta möjliggörs genom att brandväggen öppnas från insida till utsida för kommunikation på ett begränsat antal portar. Vid uppkoppling samverkar utrustningarna på båda sidor om brandväggen för att etablera videokonferenssamtalet och tillse att mediaströmmar kan passera brandväggen. 2.1.5. Redundans För att säkerställa hög tillgänglighet är funktionsenheterna i den centrala infrastrukturen driftsatta med redundanta och geografiskt åtskilda system. Funktionsenheterna är ständigt i drift och delar på den totala lasten. Under ett felläge sköter det ena systemet hela funktionen. 2.1.6. Kryptering Eftersom Sjunet inte krypterar trafiken åligger det användaren att tillse att trafiken krypteras genom de krypteringsverktyg som i allmänhet finns i videosystemen. Samma kryptering måste användas på båda sidor. Sid 6/17

2.2. Central gatekeeper Central gatekeeper har till huvudsaklig uppgift att knyta samman den centrala infrastrukturen och dirigera videosamtalen mellan infrastrukturens olika delar. Funktionen är implementerad med Cisco TelePresence VCS Control. 2.3. Central Sjunet Session Border Controller Central Sjunet SBC har till huvudsaklig uppgift att ansluta organisationers lokala videoinfrastrukturer. Denna funktion är i sin tur ansluten till Central gatekeeper. Anslutning av lokal videoinfrastruktur kan ske enligt SIP och H.323 med tillägg för brandväggstraversering enligt H.460.18/19. Den centrala SBC-funktionen i Sjunets videoinfrastruktur är implementerad med Cisco TelePresence VCS Expressway. Organisationer som inte har egen gatekeeper kan istället registrera H.323-klienter med stöd för H.460.18/19 i ett gatekeeperhotell som tillhandahålls av tjänsteleverantör på Sjunet (se 3.6). 2.4. Central Internet Session Border Controller Central Internet SBC har till huvudsaklig uppgift att möjliggöra videokommunikation med externa organisationer till och från publika Internet. Kommunikationen kan ske enligt SIP och H.323. Central Internet SBC erbjuder även möjligheten för anslutna organisationer att registrera H.323- system eller SIP-system, inklusive datorklienter av typ Cisco Jabber Video for TelePresence. Sådan användning tillåts i enlighet med beskrivningen i dokumentet Video/Distansmöten Policy [2]. 2.5. Central övervakning I den centrala videoinfrastrukturen ingår en övervakningstjänst baserad på Cisco TMS. Denna tjänst används för att leverera statistik över infrastrukturens användning samt för att bevaka att inte kapacitet och licenser överskrids. Tjänsteleverantören ansvarar för att denna statistik sammanställs på ett ändamålsenligt sätt och levereras till förvaltningsansvarig för tjänsten. Sid 7/17

3. Anslutning till central videoinfrastruktur Den centrala videoinfrastrukturen erbjuder anslutning på ett antal olika sätt beroende på anslutande organisationers val av lokal videoinfrastruktur. Nedan beskrivs de anslutningssätt som stöds. Dokumentet Video/Distansmöten Konfigurationer [3], som är en bilaga till detta dokument, beskriver anslutningssätten mera detaljerat. 3.1. Lokal gatekeeper ansluten till Central Sjunet SBC Detta alternativ baseras på en lokal videoinfrastruktur bestående av gatekeeper med stöd för H.460.18/19 som nyttjar Central Sjunet SBC för brandväggspassage (se figur nedan). Figur 2. Anslutning med Cisco TelePresence VCS Control, alternativt Tandberg Gatekeeper (Streckad linje anger logisk anslutning) Alternativet är implementerat i Sjunet med följande produkter: Tandberg Gatekeeper Cisco TelePresence VCS Control Sid 8/17

3.2. Lokal gatekeeper med proxyfunktion ansluten till Central gatekeeper Detta alternativ baseras på en lokal videoinfrastruktur bestående av gatekeeper som ansluts direkt till Central gatekeeper. Alternativet ingår i tjänsten främst för att under en övergångsperiod erbjuda bakåtkompatibilitet mot den tidigare videoinfrastrukturen på Sjunet. Figur 3. Anslutning med Cisco MCM (Streckad linje anger logisk anslutning) Detta alternativ är implementerat i Sjunet med följande produkt: Cisco MCM gatekeeper/proxy o Denna produkt saknar stöd för vissa funktioner, t.ex. H.239, URI-adressering, kryptering och SIP-kommunikation. Sid 9/17

3.3. Lokal videobrandvägg ansluten till Central gatekeeper Lokal videobrandvägg som följer H.323-standarden kan kopplas till videoinfrastrukturens centrala gatekeeper. Dessa produkter kan också ha stöd för H.460.18/19 och ansluts då till Central Sjunet SBC, se avsnitt 3.1. Figur 4. Anslutning med Polycom V2IU / VBP (Streckad linje anger logisk anslutning) Detta alternativ finns idag implementerat i Sjunet med följande produkter: Polycom V2IU (Voice Video Interface Unit) Polycom VBP (Video Border Proxy) Sid 10/17

3.4. Lokal SBC ansluten till Central Sjunet SBC Lokal videoinfrastruktur bestående av gatekeeper i kombination med lokalt placerad SBC kan samverka med den centrala infrastrukturen på Sjunet genom anslutning till Central Sjunet SBC. Figur 5. Anslutning med Cisco TelePresence VCS Control och Expressway (Streckad linje anger logisk anslutning) Detta alternativ finns idag implementerat i Sjunet med följande produkter: Cisco TelePresence VCS Control och Expressway Sid 11/17

3.5. Lokal SIP-registrar ansluten till Central Sjunet SBC Lokal videoinfrastruktur bestående av SIP-registrar som ansluts till Sjunet SBC. Figur 6. Lokal SIP-registrar ansluten till Central Sjunet SCB (Streckad linjer anger logisk anslutning.) Detta alternativ finns idag implementerat i Sjunet med följande produkter: Cisco TelePresence VCS Control (i kombination med H.323) 3.6. GK-hotell (tilläggstjänst) För organisationer anslutna till Sjunet finns möjlighet att beställa tilläggstjänsten GK-hotell. Denna tjänst innebär att organisationen kan registrera sina videokonferensutrustningar i en infrastruktur som tillhandahålls av tjänsteleverantören istället för att investera i egen infrastruktur. Tjänsten kräver att videokonferenssystemen stödjer H.460.18/19. Sid 12/17

4. Namn och adresstilldelning för videosystem Detta kapitel beskriver riktlinjer för namnsättning och adresstilldelning av videosystem. Beskrivningen riktar sig i första hand till dedikerade videokonferenssystem som kommunicerar via H.323 och SIP. Även rekommendation för adressering av mindre/personliga videosystem, exempelvis PC-baserade SIP-klienter är medtagen. 4.1. Inledning För att underlätta förståelsen av de riktlinjer och rekommendationer ges i detta kapitel först en kort beskrivning av begreppet Namn, och adresstyperna E.164 alias, H.323-id, SIP URI och IP-adress. De här angivna begreppen är de som används för Tandberg/Cisco system och de har sina motsvarigheter hos andra tillverkare, t ex kan E.164 alias även benämnas H.323 extension och H.323-id benämnas H.323 name. Namn Bör beskriva var systemet är placerat och eventuellt även dess användning. E.164 alias Används för adressering av videosystem. Det nummer man anger vid uppringning av ett videosystem. Ett E.164 alias består enbart av siffror (0 till 9). H.323-id SIP URI IP-adress Används för adressering av videosystem och kan men behöver inte vara en variant av namn på systemet. Används för adressering av SIP-klienter och består av ett lokalt namn följt av domännamn. I de flesta tillämpningar används samma form som e-postadresser. Kan användas för uppkoppling mot system som nås via Internet. Används inte för adressering av system inne på Sjunet. Följande är exempel på användning ovanstående begrepp. Name E164 Alias H.323-id SIP URI Kommentar Landstingshuset Andrummet 1059026 ls-andrummet -- SIP ej aktiverat i systemet LiM Datalokal 1057973 Lim-it-01 Lim-it-01@lio.se System placerat på Lasarettet i Motala ITcentrum US hus012 Tolvan 1053008 Us-it-tolvan Us-it-tolvan@lio.se System placerat på Universitetssjukhuset i Linköping och hos ITcentrum mötesrum Tolvan ViN Dräktnålen 1052127 Vin-it-01 Vin-it-01@lio.se System placerat Vrinnevisjukhuset i Norrköping och i centralt beläget mötesrum Dräktnålen. Systemet tillhör ITcentrum. IT videosupport 1053003 It-video- 01@lio.sjunet.org videosupport@lio.se IT demo 1053001 It-demo-01@lio.se Nils.Nilsson@lio.se Tabell 4.1.1 Namn och adresstyper Sid 13/17

4.2. Namnsättning Vid namnsättning av videosystem bör strävan vara att det av systemets namn skall framgå dess placering och eventuellt även användningsområde. Namnet skall vara unikt inom den egna organisationen och kan vara en sammansättning av: Ort eller sjukhus Byggnad eller verksamhet Lokal När ett system finns i en välkänd lokal kan byggnad eller verksamhet utelämnas. Exempel på namn ges ovan i tabell 4.1.1. 4.3. Adresstilldelning För Sjunet och till Sjunet anslutna organisationer finns en adressplan upprättad, Adressplan med URI[4]. Adressplanen styr hur respektive organisation skall tilldela adresser för anslutna videosystem. Adressplanen omfattar följande: E.164 prefix URI domänsuffix för organisationens DNS domän, @<lt>.se URI domänsuffix för organisationens DNS domän på Sjunet, @<lt>.sjunet.org I följande avsnitt beskrivs hur olika adresstilldelningarna kan användas. 4.3.1. E.164 alias Adressering med E.164 alias bygger på att man upprättar en nummerplan/adressplan med en struktur som till stora delar påminner om den som används inom telefoni med riktnummer och abonnentnummer. För adressering med E.164 alias har varje Sjunet-ansluten organisation, tilldelats ett prefix (motsvarar riktnummer) och inom varje organisation kan man fritt tilldela lokala nummer för anslutna system, <sjunet prefix><lokalt nummer>. Att beakta: Den nummerplan som upprättats för Sjunet är inte inordnad i någon överordnad E.164 struktur som är fallet med telefonisystemen med nivåerna <landsnummer><riktnummer><lokalt nummer>. Det är därför viktigt att vara uppmärksam på att en renodlad adressering med E.164 alias enbart fungerar inom Sjunet. Rekommendation: System som endast skall vara nåbara inom Sjunet tilldelas enbart E.164 alias. 4.3.2. H.323-id Ett H.323-id kan bestå av bokstäver (a till z) och siffror (0 9) samt specialtecken där rekommendationen är att begränsa användningen till tecknen bindestreck (-) och understrykning (_). Tecknet punkt (.) får endast ingå i domännamn. Tecknet snabel-a/at-tecknet (@) bör endast ingå om det direkt åtföljs av domännamn. Vid tilldelning av H.323-id kan man välja mellan att enbart ange id som är lokalt unikt, t ex system-011-01, eller ange en URI som är Sid 14/17

globalt unik, t.ex. berguven-01@lio.se. Man kan men bör inte tilldela ett system ett H.323-id en URI adress som är en kombination av E.164id och domänsuffix, t.ex. 1053344@lio.se. 4.3.3. SIP Klienter som kommunicerar via SIP tilldelas SIP-adresser som är av typ URI, d.v.s. har formen <klientnamn>@<domän>. För personliga videoklienter använder man vanligtvis adresser med samma format som e-postadresser <förnamn>.<efternamn>@<domän>. Exempel, bo.ek@lt.se. Videosystem som hanterar både H.323 och SIP kan med fördel ha samma SIP URI som H.323 URI. 4.4. Telefonböcker För att uppnå enkelhet vid uppkoppling av videomöten rekommenderas starkt att system läggs in i så kallade telefonböcker vilka med fördel kan vara strukturerade i en mappstruktur där systemens namn anges, jämför med kontakter i mobiltelefoner. 5. Videosamtal via Sjunets Video- och distansmötestjänst Detta kapitel beskriver hur videosystem hos organisationer anslutna till central infrastruktur för Sjunets Video- och distansmötestjänst kan etablera videomöten med andra videosystem anslutna till Sjunet eller videosystem nåbara över Internet. Videosystem anslutna till den centrala infrastrukturen genom något av de alternativ som beskrivs i kapitel 3 och är adresserade enligt vad som beskrivs i kapitel 4 har möjlighet att etablera videosamtal med andra videosystem enligt beskrivning i de följande avsnitten. Förtydligande: Videosystem som registrerar sig på Central Internet Session Border Controller som ingår i den centrala infrastrukturen, se kapitel 3, och är adresserade i enlighet med adressplan för Sjunet, se kapitel 4, betraktas och hanteras som om de är anslutna till Sjunets Video- och distansmötestjänst. 5.1. Videosamtal inom Sjunet För uppkoppling till annat system finns följande alternativ: E.164 alias som består av <Sjunet prefix><lokalt nummer>. Exempel 105223344 H.323-id med domänsuffix, <H.323-id>@<domän>, d v s en URI adress. Exempel videorum1@lt.se eller videorum1@lt.sjunet.org SIP URI. Exempel bo.ek@lt.se Sid 15/17

5.2. Videosamtal över Internet via Central Internet SBC Detta avsnitt beskriver hur videosystem/klienter på Internet kan kommunicera med videoklienter anslutna till Sjunets Video och distansmötestjänst. 5.2.1. Uppkoppling från Internet För att videosystem över Internet skall kunna koppla upp sig mot system inne på Sjunet krävs att uppkopplande systemet har stöd för URI-adressering enligt Annex O. Följande alternativ finns: H.323-id och domänsuffix. <lokalt namn>@<lt>.se. Där <lokalt namn> kan vara ett E.164 alias eller H.323-id. URI, <lokalt namn>@<lt>.se SIP URI System anslutna till Sjunets Video- och distansmötestjänst är inte adresserbara från Internet med sin IP-adress med URI adress <lokalt namn>@<lt>.sjunet.org 5.2.2. Uppkoppling mot system via Internet För uppkoppling av videosystem och klienter som är nåbara via Internet används följande alternativ: URI adress, <lokalt namn>@<domän>. Exempel, storan@foretaget.nu <lokalt namn>@<ip-adress>. Där IP-adress pekar på organisationens videoinfrastruktur (SBC) IP-adress 5.3. Lokala varianter Här beskrivs vad man bör tänka på om man har lösningar som avviker från den centrala infrastrukturen. 5.3.1. Kommunikation via egen Internetport För de organisationer som väljer att själva ha egen videoinfrastruktur med koppling mot Internet gäller de möjligheter till uppkoppling av videosamtal som beskrivs ovan i avsnitt 5.2. Organisationer anslutna till Sjunets Video- och distansmötestjänst kan välja att ha egen port mot Internet. I dessa fall kommer samtal mellan videokonferensklienter på Internet och klienter i denna organisation att gå via denna port (se figur nedan). Sid 16/17

Förtydliganden Figur 7. Organisation med egen Internetport Vid konfigurering av lokal Internet SBC skall man sörja för att i egen DNS-domän konfigurera service record för H.323 och SIP som pekar ut global IP-adress till egen Internet SBC. Det åligger administratör av lokal infrastruktur att så långt det är möjligt sörja för att uppkoppling mot videosystem adresserade genom URI med domänsuffix ingående i adressplan för Sjunet [4] sker över Sjunets infrastruktur för video och inte styrs ut genom lokal Internet SBC och därmed på icke avsett sätt belasta Central Internet SBC. Refererade dokument [1] Sjunets Video Distansmötestjänst [2] Video- och distansmöte Policy version 2.0 [3] Video/Distansmöten Konfigurationer version 1.0 2009-03-12. Bilaga till Tekniska anvisningar. [4] Adressplan med URI 2012-02-15 Sid 17/17