Требования для SIP Link

Чтобы выполнить указанные ниже действия, вам потребуются права на управление аккаунтами пользователей. В противном случае некоторые элементы управления будут недоступны.

Требуется тарифный план Google Voice Standard или Premier

Благодаря SIP Link вам будут доступны такие функции Google Voice, как расшифровка голосовой почты, группы вызова и переадресация вызова, и при этом вы сможете и дальше пользоваться имеющимися у вас решениями для телефонной связи и услугами оператора связи. Для этого нужно подключить своего оператора к Google через набор сертифицированных пограничных контроллеров сеансов.

SIP Link подключается к пограничному контроллеру сеансов по протоколу TLS. Передаваемый через SIP-транк медиаконтент шифруется по протоколу DTLS или SDES. Это соединение устанавливается по интернету или при помощи обмена данными напрямую.

Поддерживаемые поставщики пограничных контроллеров сеансов

В настоящий момент мы тестируем и других поставщиков, помимо указанных ниже. Следите за новостями. Если вы хотите попасть в список, отправьте свои сведения на почтовый ящик google-voice-sip-link-interop@google.com.

SIP Link сейчас поддерживается для перечисленных ниже поставщиков пограничных контроллеров сеансов. Для настройки устройств используйте заметки по интеграции. Если вам нужна помощь, обратитесь к поставщику пограничного контроллера сеансов или оператору.

Минимальные поддерживаемые версии встроенного ПО сертифицированы для использования вместе с SIP Link. Более новые версии, относящиеся к тому же крупному исправлению встроенного ПО, также сертифицированы.

Audiocodes

Модели оборудования
  • Mediant 500
  • Mediant 500L
  • Mediant 800B/C
  • Mediant 1000B
  • Mediant 2600
  • Mediant 4000
  • Mediant 9000
  • Mediant Software SBC VE/SE/CE
Минимальная поддерживаемая версия 7.20A.258.628
(рекомендуемая версия: 7.40A.250.262)
Шифрование мультимедиа
  • SDES – только для Mediant 1000B
  • SDES или DTLS для других моделей
Внешняя документация по совместимости Совместимость с оборудованием Audiocodes

Гибридные шлюзы Audiocodes

Модели оборудования
  • Mediant 500
  • Mediant 800B/C
  • Mediant 1000B
Минимальная поддерживаемая версия 7.20A.258.628
(рекомендуемая версия: 7.4)
Шифрование мультимедиа
  • SDES – только для Mediant 1000B
  • SDES или DTLS для других моделей
Внешняя документация по совместимости Гибридная совместимость Audiocodes

Cisco

Модели оборудования
  • ISR1100
  • ISR4300
  • ISR4400
  • Catalyst 8200
  • Catalyst 8300
  • Catalyst 8000V
  • ASR1000
Минимальная поддерживаемая версия IOS XE 17.6.2 или IOS XE 17.6.4
Шифрование мультимедиа

SDES

Внешняя документация по совместимости Совместимость с оборудованием Cisco

Oracle

Модели оборудования
  • AP 4900
  • AP 3950
  • AP 1100
  • AP 3900
  • AP 4600
  • AP 6300
  • AP 6350
  • VME
Минимальная поддерживаемая версия 9.0 или более поздняя
Шифрование мультимедиа SDES
Внешняя документация по совместимости Совместимость с оборудованием Oracle

Ribbon

Модели оборудования
  • SBC 5400
  • SBC 1000/2000
  • Edge 8000

SWe Core – это виртуальная версия SBC 5400. SWe Edge – это виртуальная версия SBC 1000/2000.

Минимальная поддерживаемая версия

9.2 для SBC SWe Core и SBC 5400

9.0.7 для SBC SWe Edge и SBC 1000/2000

24.1 для Edge 8000

Шифрование мультимедиа
  • SDES или DTLS для SBC SWe Core и SBC 5400
  • Только SDES – для SBC SWe Edge, SBC 1000/2000 и Edge 8000
Внешняя документация по совместимости

Мы поддерживаем всех операторов, но ниже перечислены некоторые из них, которые проверили работу SIP Link в своей сети.

Оператор Страна
Bandwidth Все страны
BICS Все страны
Colt Европа
GTT Все страны
IPLAN Аргентина
Orange Франция
Tata Communications Все страны
Telefonica Все страны
Telmex Латинская Америка

Порты брандмауэра для SIP Link

Направление IP-адрес
источника
Порт источника Целевой
IP-адрес
Целевой
порт
Протокол
Из пограничного контроллера сеансов в Voice Общедоступный IP-адрес пограничного контроллера сеансов Ваш порт пограничного контроллера сеансов siplink.telephony.goog (сигналы) 5672 TLS
Из пограничного контроллера сеансов в Voice Общедоступный IP-адрес пограничного контроллера сеансов Ваш порт пограничного контроллера сеансов 74.125.39.0/24 (мультимедиа) 1024–65535 DTLS/SDES (UDP)
Из Voice в пограничный контроллер сеансов siplink.telephony.goog 5672 Общедоступный IP-адрес пограничного контроллера сеансов клиента (сигналы); ваш порт пограничного контроллера сеансов TLS
Из Voice в пограничный контроллер сеансов 74.125.39.0/24 1024–65535 Общедоступный IP-адрес пограничного контроллера сеансов клиента (мультимедиа); ваш порт пограничного контроллера сеансов DTLS/SDES (UDP)

Примечание. Порт TCP или UDP может измениться. Дополнительные сведения приведены в статье Требования к сети для работы с Voice.

SIP Link поддерживает сертификаты TLS следующих центров сертификации:

  • DigiCert;
  • Entrust DataCard;
  • GlobalSign;
  • GoDaddy;
  • Sectigo.

Требования к сертификату TLS

Сертификаты TLS должны содержать полное доменное имя (FQDN) пограничного контроллера сеансов в качестве общего имени (CN), иметь размер 2048 бит и использовать шифрование RSA или ECDSA. Домен CN в сертификате должен совпадать с доменом Workspace.

Сертификат должен включать следующие расширенные области использования ключа (EKU):

  • аутентификация сервера;

Примечание. Сертификаты с подстановочным знаком не поддерживаются.

Сертификат TLS и цепочку сертификатов из любого общедоступного центра сертификации нужно добавить в профиль TLS пограничного контроллера сеансов вместе с корневым сертификатом Google.

Чтобы получить корневой сертификат Google, сделайте следующее:

  1. Скачайте доверенные корневые центры сертификации Google.
  2. Извлеките GTS Root R1 (GTSR1).
  3. При необходимости извлеките сертификат корневого центра сертификации GlobalSign.
  4. Загрузите корневые сертификаты в хранилище ключей пограничного контроллера сеансов.
  5. Включите взаимную аутентификацию для пограничного контроллера сеансов.
  6. После установки сертификата проверьте возможности отправки запроса ping для SIP Link.

Требования к соединению TLS

Google Voice поддерживает TLS 1.2 и более поздних версий. Для использования Voice клиенты должны отправить ClientHello с хотя бы одним поддерживаемым шифром, чтобы пройти согласование шифра. Ваше соединение TLS должно поддерживать следующий набор шифров:

  • TLS_AES_256_GCM_SHA384;
  • TLS_CHACHA20_POLY1305_SHA256;
  • TLS_AES_128_GCM_SHA256;
  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256;
  • TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256
  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
  • TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256
  • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384

Как настроить транк SIP Link между пограничным контроллером сеансов и Voice

  1. В консоли администратора Google нажмите на значок меню > Приложения > Google Workspace > Google Voice.

    Откройте Google Voice.

    У вас должна быть роль Администратор Google Voice.

  2. Нажмите SIP-транки > Добавить SIP-транк.
  3. Задайте название для SIP-транка > нажмите Продолжить.
  4. Нажмите Добавить пограничный контроллер сеансов и введите следующие сведения:
    • Заполните поле Название пограничного контроллера сеансов.
    • В поле Имя хоста введите имя хоста пограничного контроллера сеансов, соответствующее общему имени в сертификате TLS. Домен должен быть тем же, что и домен Workspace.
    • В поле Модель укажите модель пограничного контроллера сеансов. Некоторые модели могут работать с Voice неправильно. С подробными сведениями можно ознакомиться в списке поддерживаемых поставщиков и моделей пограничных контроллеров сеансов.
    • В разделе Сертификат TLS загрузите сертификат TLS, подписанный доверенным центром сертификации, который связан с пограничным контроллером сеансов (размер не должен превышать 5 МБ).
  5. Нажмите Сохранить.
  6. Если нужно добавить дополнительные пограничные контроллеры сеансов, повторите описанные выше шаги. Для пар с высокой доступностью необходимо указать имя активного хоста.
  7. Выберите тип шифрования мультимедиа для пограничных контроллеров сеансов. Если у вас несколько контроллеров, для них нужно использовать одинаковый тип шифрования. Voice поддерживает шифрование SDES и DTLS.
  8. Нажмите Продолжить.
  9. В разделе Добавьте заголовок протокола SIP скопируйте уникальный секретный ключ и назначьте его.
  10. Назначьте название заголовка SIP X-Google-Pbx-Trunk-Secret-Key.
  11. Нажмите Готово.

Если вы потеряете свой секретный ключ, вы сможете посмотреть его на странице SIP-транка. Для этого откройте SIP-транк и нажмите Показать секретный ключ. Завершив настройку, ознакомьтесь со статьей Устранение неполадок с SIP Link.

Для связи с использованием SIP Link через интернет необходима определенная пропускная способность сети.

Для каждого звонка SIP Link понадобится 84 кбит/с (со стороны SIP Link используется g.711a/mu) + 50 кбит/с (со стороны клиента используется Opus) = 134 кбит/с. При 100 одновременных звонках необходима пропускная способность (134 кбит/с x 100) = 13 400 кбит/с или 13,4 Мбит/с.

Звонки между пользователями (в сервисе Google Voice)

Для каждого звонка между пользователями понадобится 50 кбит/с (со стороны клиента А используется Opus) + 50 кбит/с (со стороны клиента Б используется Opus) = 100 кбит/с. При 100 одновременных звонках необходима пропускная способность 100 x 100 кбит/с = 10 000 кбит/с или 10 Мбит/с.

Примечание. Подключение к интернету нужно отслеживать в реальном времени, чтобы обеспечить достаточную пропускную способность, или подготовить с учетом возможного количества звонков разных типов.


Google, Google Workspace и связанные наименования и логотипы являются товарными знаками компании Google LLC. Все другие названия компаний и продуктов являются товарными знаками соответствующих компаний.