Professional Documents
Culture Documents
1.1.
1.1.1.
Principes.
Le terme de visioconfrence est aujourdhui trs utilis, mais il recouvre des formes trs diverses qui vont de la
visiophonie la tl-mdecine. Commenons par prsenter, les principes dorganisation, la technique et les diffrentes
formes lies aux usages.
Une dfinition.
La visioconfrence est un instrument interactif combinant les technologies de l'audiovisuel, de l'informatique et des
tlcommunications.
Elle pour but dassurer des personnes ou groupes de personnes depuis des sites distants de se voir, de dialoguer
oralement, mais aussi de partager divers types de documents : textes, donnes numriques, documents graphiques,
audiovisuels et informatiques.
Les avantages.
On peut prsenter les avantages de la visioconfrence sous trois aspects :
Avantages conomiques :
Economie de temps : pour la runion de personnes loignes ceux-ci passant souvent plus de temps dans les moyens de
transport quen temps effectifs de runion.
Economies financires : le cot du transport ajout au cot du temps de travail affect ces dplacements.
Meilleure participation : Toute lnergie dispense pour le transport est avantageusement rintroduite dans la pratique des
usagers. Il est aussi possible daugmenter le nombre de participants et le rythme des runions, ce qui peut-tre est un
grand avantage dans la conduite de projet.
le multimdia :
La pratique dchanges dinformations et la comprhension mutuelle sont grandement facilites car la visioconfrence fait
converger les avantages respectifs du tlphone, e-mail, fax en y ajoutant linteractivit par le partage de documents.
Cette utilisation de documents multimdias peut aller jusquau travail collaboratif permettant llaboration concerte et
directe de documents partags.
Lubiquit :
La possibilit de permettre des spcialistes dintervenir alors que leur prsence serait impossible de part leur
loignement et le cot prohibitif du dplacement au vu du temps rel dintervention : tl-mdecine, tl ingnierie, sites
sensibles.
Cette pratique a distance permet des dcisions impossibles prendre par des acteurs locaux non-spcialistes ( exemple
de la radiographie analyse distance qui permet de dcider de la possibilit ou non-possibilit de transporter un malade).
1.1.2.
On retrouve plusieurs modes de prsentation des visioconfrences dans tous les systmes proposs sur le march,
chaque mode est adapt un type de communication et le choix du mode est dimportance dans la mise en place des
usages.
1.1.2.1.
La visioconfrence est un change conversationnel entre des sites par la voix et limage. On parle de point point quand il
ny a que deux sites, autrement de multipoints.
En point point chaque site voie son correspondant, les sons sont mixs.
En multipoint, plusieurs mises en uvre des images peuvent tre dfinies en fonction des capacits des stations de
visioconfrence, de la mise en uvre de capacit de flux de donnes et du pont de visioconfrence.
La visioconfrence H323.
page 2
1.1.2.2.
La commutation la voix
Limage du site parlant est distribue tous les autres sites, le son de
tous les sites sont mixs pour tre distribus tous, cest la voix qui
dtermine le changement daffichage.
Le site parlant ne se voit pas limage, il reste branch sur le site
ayant parl avant lui.
Cette organisation des dbats par passage de limage suivant le
locuteur implique la discipline des participants, lhabitude de couper son
micro quand on ne parle pas permet d'viter les commutations
intempestives, les bruits parasites dune salle peuvent endommager le
fonctionnement.
1.1.2.3.
Le mode prsident.
1.1.3.
La visioconfrence est un systme dchange de voix/vido/donnes, en full-duplex et en temps rel, elle doit donc tre
calibre en fonction des outils logiciels et matriels mis en uvre car les dlais de transmissions sont dcisifs pour la qualit
dcoute audio et du rafrachissement audiovisuel.
On peut dcomposer le fonctionnement dune liaison de visioconfrence en une srie dactions.
Rception rseau
Dpaquetage
Dcompression
Correction
Restitution
Point point
Acquisition
Restitution
Full-duplex
Restitution
Acquisition
Numrisation
Correction
Correction
Numrisation
Compression
Dcompression
Dcompression
Compression
Mise en paquets
Dpaquetage
Dpaquetage
Mise en paquets
Envoi rseau
Rception rseau
Rception rseau
Envoi rseau
Transmission rseau
Acquisition
Numrisation
Compression
Mise en paquets
Envoi rseau
Rception rseau
Dpaquetage
Dcompression
Correction
Restitution
Acquisition
Numrisation
Compression
Mise en paquets
Envoi rseau
Acquisition
Numrisation
Compression
Mise en paquets
Envoi rseau
Rception rseau
Dpaquetage
Dcompression
Correction
Restitution
Transmission rseau
Rception rseau
Rception rseau
Dpaquetage
Rception rseau
Dpaquetage
Dcompression
Dpaquetage
Dcompression
Correction
Dcompression
Correction
Correction
Envoi rseau
Envoi
Mise
en rseau
paquets
Envoi
Mise
en rseau
paquets
Compression
Mise en paquets
Compression
Compression
Multipoint
Full-duplex
MIXAGE
La visioconfrence H323.
page 3
1.1.3.1.
acquisition/numrisation/compression/mise en paquets/envoi
transmission des donnes
rception/dpaquetage/dcompression/correction/restitution
Ces actions seffectuent simultanment dans les deux sens (full-duplex), les terminaux de visioconfrence doivent utiliser
des normes communes.
1.1.3.2.
La visioconfrence multipoints.
Pour permettre des visioconfrences plus de deux sites participants, des mcanismes de mixages et de slections sont
hbergs dans un pont de visioconfrence.
Sur le terminal dmission
Sur le rseau de transport
Au pont de visioconfrence
Sur le rseau de transport
Sur le terminal de rception
acquisition/numrisation/compression/mise en paquets/envoi
transmission des donnes vers le pont
rception/dpaquetage/dcompression/correction
mixage des donnes audio/vido,
numrisation/compression/mise en paquets/envoi
transmission des donnes vers les terminaux
rception/dpaquetage/dcompression/correction/restitution
1.1.3.3.
Le partage de documents.
La norme T120 intgr dans H323 organise lutilisation de plusieurs systmes de mise en relation sous un environnement
IP :
Le partage de document qui est la possibilit pour plusieurs usagers de modifier un mme document prsent sur
un des sites : usage de diffusion (dfilement contrl), de modification, contrle final du document par le propritaire.
Le partage dun tableau blanc, chacun pouvant agir sur le tableau en temps rel, criture, dessin, affichage
dimages...
1.1.3.4.
La visioconfrence multi-protocoles.
De nombreux sites de visioconfrence sont mis en place sur la base de la technologie RNIS, en sappuyant sur la
commutation de lignes tlphoniques. Il est possible de faire converser ces systmes RNIS et les systmes bass sur IP.
Les protocoles diffrent pour ces deux modes de transports, si les codecs de compression vido et sons utiliss peuvent
tre les mmes, tout ce qui permet lmulation des sessions de communications diffrents fortement, RNIS utilise la
commutation et IP la transmission de paquets. La recommandation H320 rfrence les usages pour RNIS,
la
recommandation H323 les usages sous IP.
Cela implique dutiliser dune passerelle H320/H323. Cette passerelle a une fonction de transcodage des donnes et des
paquets de contrle, de translation dadresses de communication.
La visioconfrence H323.
page 4
Point point
multiprotocole
Acquisition
Restitution
Numrisation
Correction
Compression
Dcompression
Mise en paquets
Dpaquetage
Envoi rseau
Rception rseau
Full-duplex
Transmission
rseau
1.1.4.
Passerelle
H320/H323
Restitution
Acquisition
Correction
Numrisation
Dcompression
Compression
Dpaquetage
Mise en paquets
Rception rseau
Envoi rseau
Connexion
RNIS
Les usages.
La visioconfrence est une confrence distance, on retrouve les diffrentes pratiques de runions. Lutilisation va de
lextension du tlphone (visiophonie) la pratique de larges runions dinformations et le travail en quipe.
La formation distance.
La formation distance permet de procurer des cours des lves loigns, de runir des tudiants pour mutualiser des
enseignements entre universits en leur vitant des dplacements coteux et fatigants.
Plusieurs organisations peuvent tre mises en uvre :
Cours/TD en visioconfrence, le professeur vrifiant les travaux effectus par les lves grce lutilisation de
partage dapplication.
Le tl-staff.
Le tl-staff ou rflexion en commun sur des sujets divers, qui permettent de mettre en commun un savoir, de prendre
avis auprs de collgues sur un cas particulirement difficile. Elle participe fortement la formation des quipes.
La runion de projet.
Runir les diffrents protagonistes dun projet nest pas toujours facile, la pratique de runion tlphonique est trs
utilise, mais elle ne permet pas de prsenter des documents lauditoire ce qui limite sa porte. La prsentation de
documents, llaboration dautres documents, la transmission immdiate de ceux-ci, et un abord conversationnel plus
labor permet daccentuer lefficacit. Laccueil dauditeurs tlphoniques la visioconfrence est un plus.
La confrence-dbat publique.
Le dbat public permet dassocier de nombreuses personnes une action de promotion, dducation, de diffusion
dinformation, dexplication sur des sujets divers. Cela suppose la mise en uvre dune logistique sans faille, car souvent
le lieu de la manifestation nest pas une salle ddie.
Le mode prsence permanente souvent choisie (tous les sites se voient sur lcran) impose une capacit de transfert
de donne importante. Mais cette fonction permet de ne pas isoler un site, la confrence-dbat doit partager le temps
entres ceux-ci, chacun doit avoir les mmes droits dintervention tout moment, lorganisation implique que les animateurs
des diffrents lieux aient prpar lorganisation des dbats. Lintervention de professionnel (journaliste) ncessite une
prparation avec ces diffrents animateurs.
A ce sujet vous trouverez en fin de document une aide pour la mise en uvre dans le document : Organiser une
visioconfrence publique .
page 5
Lorganisation dune prsentation auprs de clients peut tre compare une visioconfrence publique, elle aura pourtant
des moments diffrents dans son droulement.
Dabord un mode prsentation : le site invitant diffusera ses informations.
Ensuite, un mode prsence permanente permettra la conversation entre les sites.
Les capacits de gestion centrale de la visioconfrence sont l trs importantes, limplication danimateurs locaux
galement.
Pr-recrutement.
La possibilit de pr-auditionner un candidat en visioconfrence distance amliore la qualit du contact par rapport au
tlphone et permet dactiver la dmarche et dtendre la surface de recherche de lentreprise, elle permet aussi dy
associer des collaborateurs difficilement disponibles.
La lecture distance.
Au Qubec, pays ou les distances sont immenses, surtout lhiver, des manifestations culturelles autour de la lecture, avec
lintervention dcrivain, permettent daugmenter la qualit de lenseignement dans des tablissements denseignement en
ouvrant une fentre plus large sur le monde.
Des expriences similaires ont eu lieu galement en France ( http://www.lunet.net/articles.html )
1.1.4.1.
La tl-mdecine.
Le secteur mdical a t pionnier dans lusage de la visioconfrence, car si lusage permet des conomies, il permet aussi
de raliser des prestations impossibles auparavant. Si lon retrouve les usages habituels de la visioconfrence, il faut
prciser que le travail en commun sur des documents issus des quipements mdicaux ncessite des outils particuliers. De
nombreux projets se dveloppe pour intgrer la visioconfrence dans ce milieu avec des dispositifs techniques adapts et
des mthodes de travail particulires comme par exemple le visionnage parallle dun document pralablement transmis.
Le tl-staff mdical.
Il est souvent ncessaire dans ces runions de diffuser des documents spcialiss afin den dbattre (radiographie,
chographie, images IRM ).
Le tl-staff en lui-mme ne ncessite pas la mise en uvre de techniques particulires de visioconfrence, les besoins de
visionnage en commun de documents peuvent ncessiter des techniques particulires (cas de documents au poids
numrique important).
1.1.4.2.
De nombreux usages ncessitant l'utilisation de hauts dbits ont t mis en place en Bretagne et en Pays de la Loire, ces
expriences sont prsents sur le site de Mgalis (www.megalis.org), voir en annexe Recherches Web .
La visioconfrence H323.
page 6
1.2.
Organisation technique.
1.2.1.
Topologie technique.
Il existe plusieurs mthodes dorganisation technique des visioconfrences, lies lusage voulu mais aussi lvolution
des technologies utilises dans les rseaux de communication.
On parlera de mode unicast, multicast, multi-unicast ou broadcast pour dfinir leur topologie, le choix dun des types
pour la mise en uvre dun systme de visioconfrence impliquant des choix technologiques tant au niveau des systmes
de visioconfrence quau niveau des possibilits des matriels constituant les rseaux sur lesquels sappuient les
communications, abords rapidement ici, ils seront dvelopps plus tard dans ce document.
1.2.1.1.
Le mode unicast :
1.2.1.2.
Mode multi-unicast.
support
traditionnel
des
Le mode multi-unicast :
Pont
Visioconfrence multipoints
Chaque station expdie ses donnes (son,image,data) au Pont.
Chaque station reoit les donnes (son,image,data) du Pont.
Le Pont gre les communications , la rception des donnes des
stations, le mixage des donnes pour les stations selon le mode
de visioconfrence dsir.
le mixage de la voix,
etc.
Le mode multi-unicast :
Pont
intgr
Visioconfrence multipoints
La station ou est intgr le pont gre la confrence.
Cette station doit possder assez de bande passante pour grer tous
flux en rception et retransmission.
La visioconfrence H323.
page 7
1.2.1.3.
Mode multicast.
Le mode multicast :
Pont
Visioconfrence multipoints
Chaque station expdie ses donnes (son,image,data) au Pont.
Chaque station reoit les donnes (son,image,data) du Pont.
La diffusion des donnes du pont est assure par les fonctions
multicast des routeurs du rseau
le pont nexpdier donc quun exemplaire des donnes.
Le mode de fonctionnement est une autorgulation du trafic par acceptation des flux des partenaires.
1/ les donnes sont expdies par le pont toute la communaut prdfinie par une adresse IP de groupe (mthode
dexpdition par inondation vers ladresses IP multicast).
2/ Les routeurs doivent possder la fonction de diffusion multicast, ils font suivre les donnes vers toutes les directions
lacceptant.
3/ Les stations recevant les donnes acceptent ou nacceptent pas la communication, celles qui refusent les flux
demandent aux routeurs de cesser les envois ce qui rgule le trafic.
1.2.1.4.
Pont
1.2.2.
Visioconfrence multipoints
La station de diffusion expdie ses donnes (son,image,data) au Pont.
Chaque station reoit les donnes (son,image,data) du Pont.
Le Pont gre les communications et la rception des donnes par
les stations.
Les quipements de visioconfrence peuvent-tre spars entre les quipements terminaux et les quipements du rseau.
Les quipements terminaux sont ceux des salles de visioconfrence ou des stations de travail.
Les quipements rseaux sont les dispositifs spcifiques la visioconfrence multipoints.
1.2.2.1.
Un logiciel de management de tous les lments : sur PC ou systme sur matriel spcifique,
Des dispositifs de conversion de ces donnes analogique vers le numrique : carte vido / son, codecs
spcifiques (cette fonction peut-tre intgre aux appareils de prise de son ou vido),
Une station de travail pour le partage de documents : Traitement de texte, Prsentation, tableur
page 8
Un tableau Digital qui capte les scripts, des crayons spciaux associent lcriture un code couleur et un
positionnement durant lcriture.
Un projecteur pour un raffichage de la vido sur grand cran.
Un banc titre pour la prsentation dobjet ou de documents dans de bonne condition.
Des dispositifs denregistrement de la visioconfrence : magntoscope
Etc
Il convient aussi de prendre en compte lenvironnement de la visioconfrence qui est important grer pour la
qualit du son et de limage : la salle de visioconfrence ou lenvironnement de la station de travail.
La station de travail
Un logiciel de
visioconfrence
Une camra Pal +
une carte
dacquisition vido
ou
une camra
numrique
Un microphone
Des hauts-parleurs
Le salon de visioconfrence.
Jusqu 10 participants
Salon de visioconfrence
La salle multimdia
De nombreux participants
La salle multimdia ou la salle de cour permet daccueillir
plus de monde, mais il faut alors bien cadrer lorganisation.
Le confort pour une coute durable passe par une
projection sur cran, lorganisation spatiale doit permettre
tous de bien voir et entendre quelque soient la distance
et le positionnement.
Dans un cours, jusqu 15 participants, si la tenue des
prsentations ne pose pas de problmes, linteractivit
devra tre organise.
Pour des assembles plus nombreuses il faut dfinir qui
seront les intervenants et les simples participants et se
munir de prise de son mobile (micro HF)
La visioconfrence H323.
page 9
La manifestation publique
Interview
Confrence
publique
1.2.2.2.
Animateur
Int
erv
ena
nts
Pilote
n
Ecra
Public
Les quipements spcifiques la gestion de visioconfrences multipoints et multi-systmes. Il est noter que
ces quipements peuvent faire physiquement partie dune station terminale.
Les quipements constituants le rseau, qui doivent convenir aux flux visioconfrence H323 : firewall, proxy,
routeurs.. dont lutilisation est mutualise avec les autres fonctions rseaux de lentreprise.
Un garde-barrire (gatekeeper) lment logiciel qui assure la gestion des adresses (IP et E164
tlphonique), contrle les accs, aide grer la bande passante. Un garde-barrire administre une zone
H323 .
Une proxy H323 ou un firewall H323, hberg sur un routeur ou un serveur spcialis plac sur la DMZ du
rseau dentreprise, il permet lentre ou la sortie des flux H323 dun rseau LAN adressage IP priv vers
Internet et rciproquement , ceci en translatant les adresses des stations contenues dans les enttes des
donnes RTP (image et son) de la visioconfrence.
Dans tous les cas, un rseau dinterconnexion des divers sites concerns :
Rseau dentreprise (Intranet, Sites inter-connects ), Rseau Mtropolitain, rseau haut-dbit, Internet.
Une passerelle (gateway), lment matriel/logiciel qui permet la conversion des protocoles H320 vers
H323 et rciproquement, la conversion des flux dun mode lautre et le mixage des donnes pour assurer la
continuit de service sous des conditions de rseau pouvant tre diffrentes (bande passante, RTC nacceptant
que le son ).
1.2.3.
ou de rseau sera
Traditionnellement, la visioconfrence sest dveloppe avec des rseaux qui permettaient la commutation entre les
stations : un circuit fixe des donnes tait cr entre les stations en utilisant des lignes tlphoniques associes pour
augmenter les dbits (RNIS), ces lignes ddies entranaient des cots levs. Le dveloppement de la bande passante
tant aussi techniquement limit.
Le dveloppement de la technologie Internet avec le dveloppement de la capacit des rseaux paquets transporter
de plus en plus de donnes, des vitesses importantes, lamlioration des techniques de codage sappuyant sur des
matriels informatiques de plus en plus performants, a permis de dpasser ces contraintes.
Mais la cohabitation des flux de la visioconfrence avec les autres applications entrane pour ces rseaux lapplication de
rgles contraignantes afin dassurer les diffrents flux (voix / images / donnes / protocoles de session et de contrle). La
scurisation des communications devenant un besoin de plus en plus imprieux, ce sujet prend une place importante dans
le positionnement des terminaux de visioconfrence.
La visioconfrence H323.
page 10
1.2.3.1.
La comparaison avec les autres applications utilisant les rseaux de communication situe bien les besoins du temps rel.
Le transfert de fichier : Si des paquets sont mal reus, ils sont rexpdis, la remise en ordre est effectue et le fichier
reconstitu, le temps de transfert affecte peu le service, lobjectif est ralis par le contrle larrive et la
retransmission.
Le streaming vido (diffusion dcale) : Il y a dfinition dun dcalage dans le temps entre le dpart des donnes et
le visionnage : cest la fentre danticipation qui permet dassurer la rgularit de la restitution. Cette fentre de
dcalage permet de rexpdier les donnes mal reues ou perdues. Si les transmissions rseaux sont mauvaises on
augmente le dcalage pour assurer la fiabilit.
La visioconfrence (le temps rel): la conversation temps rel : le temps est compt entre la captation des donnes
la source et la restitution de donnes larrive : cest la perception humaine qui en fixe les limites.
Un dcalage de plus de 200 ms est ressenti comme une gne pour la conversation, la vision des ractions humaines est
altre galement.
Un lment de plus pour la visioconfrence est que la prise de vue et de son ne peuvent tre revus, on est en direct ,
cela implique donc dassurer une qualit denvironnement permettant dviter toute perturbation.
On sattachera donc grer les conditions dclairage et de sonorisation afin dviter les perturbations.
1.2.4.
Le dbit de transfert est un des points les plus important pour assurer une visioconfrence de qualit. Le dbit assurer
est en constante volution, il dpend des technologies de compression mise en uvre dans les terminaux, sur les ponts de
visioconfrence et les passerelles.
1.2.4.1.
La visioconfrence doit restituer limage et le son dans un dlai trs court li lapprhension des dfauts par lil et
loreille humaine. .
De plus contrairement aux transferts de fichiers et au streaming, le dlai pour la visioconfrence comprend non seulement
la transmission et la restitution image et son, mais galement lacquisition de ces informations la source et leur
prparation pour les transferts.
Ces contraintes sadditionnent en cas de visioconfrence multipoint par les travaux du pont de visioconfrence et en cas
de multi-protocoles par les travaux de la passerelle H320/H323.
La capacit de plus en plus importante des dispositifs matriels/logiciels effectuer rapidement cette tche permet soit
den diminuer le temps, soit damliorer la qualit des informations transportes, la qualit saffirme dans la qualit cest
dire la nettet des images reprsente par le nombre de pixels cods par image, mais aussi dans la fluidit cest dire
nombre de rafrachissements par seconde.
Le transfert physique des informations entre des sites loigns reprsente la grande composante du temps ncessaire.
Les mcanismes de captation et de prparation des images/son ainsi que ceux de restitution voluent rgulirement grce
aux capacits de plus en plus importantes des calculateurs placs dans les stations.
Il sagit donc de se servir de ces capacits pour instituer des mthodes de compression de plus en plus importantes afin
de diminuer le poids des documents et permettre de transfrer des redondances des signaux utilisables en cas de perte
sachant quil sera impossible de les redemander dans les dlais impartis par la visioconfrence :
Numrisation.
Les dispositifs matriels et/ou logiciels qui transforment ces donnes analogiques sous formes numriques imposent des
temps de traitement plus ou moins longs selon leur intgration et les techniques utilises, on lappelle temps de
numrisation.
Dans les stations de travail cest lobjet de la carte dacquisition vido et de la carte son.
Il existe aujourdhui des micros et camras numriques, lorsque lon utilise ces dispositifs numriques temps dacquisition
et de numrisation sont confondus.
CD Audio de 80 minutes de musiques, 100db de dynamique, 0-20 kHz de bande passante :
Volume de stockage : 80 mn X 60 sec X 32 bits X 40000 = 6,1 Gbits = 760 Mo
Dbit de diffusion : 6,1 Gbits / (80mn / 60 sec) = 1,28 Mbits
Image de tlvision numrique :
Volume dune image fixe : 720 pixels X 576 lignes X 8 bits X 3 couches = 9953280
Squence dimages : 9.5Mbits X 25 images /secondes = 240Mbits
Visioconfrence : images QCIF avec 15 trames par seconde avant compression
Dbit = 172 lignes x 144 colonnes X 1.5 X 8 X 15 = 4458240
La visioconfrence H323.
page 11
Compression.
Afin de rduire au maximum le poids des donnes transportes, des mcanismes de compression ou de compactage ont
t dvelopps. On parle de compactage lorsque le terminal de rception est capable de reconstituer lintgralit de
linformation avant compactage, on parle de compression lorsquil sagit dliminer des donnes non pertinentes ( non
perceptibles ou non essentielles ).
Dautre part, toute image, fixe ou une trame vido contient une certaine quantit de redondance spatiale quil est
possible dencoder dune faon plus conome, par exemple : un arrire-plan mural uni.
Une squence vido en mouvement contient galement une redondance temporelle : les trames vido successives sont
trs voisines, trivialement le dcor change peu, en prdisant les mouvements de certaines rgions dune une image lautre
on dcide de ne transmettre que les modifications prdites.
Le Codage dimages fixes (Still Image Coding) traite la redondance spatiale, Le Codage de squence vido (Motion
Vido Coding) traite la redondance spatiale et temporelle.
Lemploi de ces deux techniques ne dtruit pas les donnes originelles, elle ne fait que les coder diffremment pour
reconstruction larrive, il y a compression sans perte ou compactage, on parle de mthode rversible.
Pour diminuer encore le code transporter, il est ncessaire dliminer les informations non pertinentes, on parle de
redondance subjective, des dtails sont supprims, il y a compression avec perte, on parle de mthode irrversible.
Dlai de trame : plus longue est la trame de compression, plus fine sera lanalyse par prdiction et donc la
qualit rendue, le dlai de trame est le dlai dacquisition de la fraction de donne incluse dans la trame, il est
dautant plus long que les mcanismes de traitement de la redondance sont dvelopps.
Dlai de Look Ahead : pour permettre des mcanismes de reconstitutions dgrades en cas de perte de
paquet on place la fin des donnes de chaque trame de compression les donnes de la prochaine trame en
compression plus importante (FEC : Forward Error Correction). Le temps de Look-ahead est le temps
permettant de lecture et de codage de cette prdiction.
Dlai de traitement : le temps mis par lalgorithme pour sacquitter de la totalit de la compression.
Globalement, plus la compression et le compactage sont puissants et donc rduisent le poids des donnes transporter,
plus ils utilisent de temps pour effectuer ce travail. Il convient donc de bien peser le pour et le contre sachant quune
compression plus importante induit une dcompression galement plus importante.
Compression sans perte : Redondance spatiale + Redondance temporelle.
Compression avec perte : Redondance subjective.
Temps de compression = Dlai de Trame + Dlai de prdiction (Look Ahead) + temps de traitement.
Taux de compression = Nombre de bits fichier original / Nombre de bits fichier compress.
La visioconfrence H323.
Image I
10241518
Bytes
Image I
10241518
Bytes
600Kbps
30pps
Images P et B
128256 Bytes
15pps
32Kbps
I image complte
P et B images utilisant les vecteurs de
dplacement et la prdiction.
page 12
La qualit de limage : sa taille (nombre de lignes, nombre de pixels par ligne). Cette qualit augmente la
perception des dtails comme les expressions du visage de linterlocuteur.
La fluidit : le nombre dimages transmises par seconde qui permet dassurer la continuit de la vision des
mouvements, dplacement des personnes, le mouvement des lvres
Les deux notions sont lies car le total des informations transportables est fini, le choix daugmenter une des deux
composantes oblige baisser lautre. Lvolution de la bande passante ou laugmentation de la compression sont les
seules possibilits de desserrer cette logique.
La qualit du rseau de transports intervient aussi car la mise en place de donnes redondantes pour palier des
erreurs de transport diminue ou laugmentation des images compltes dans le flux diminuent dautant les critres de
qualit.
1.2.5.
1.2.5.1.
La qualit de la visioconfrence augmente avec le dbit utilis; il faut donc possder assez de bande passante sur
chaque site. Dans le cas dutilisation dun pont de visioconfrence, le dbit dlivr pour le pont doit accepter un trafic gal
la somme des trafics individuels de chaque site connect.
La visioconfrence est une technologie duplex et demande des dbits gaux dans les deux sens pour le point point et
le multipoint commutation la voix, des dbits plus importants pour la rception que pour lenvoi dans le cadre du
multipoints avec image mosaque (mode prsence permanente).
La technologie utilise pour la connexion du site est importante :
Les connexions des fournisseurs daccs Internet nassurent une bande passante que pour laccs leurs
quipements, le passage des flux sur la toile reste toujours alatoire.
Les oprateurs proposent aujourdhui des contrats assurant des dbits en partie garantis pour les liens ADSL ( comme
Turbo DSL de France Tellement), cela permet dinterconnecter des sites installs sur une mme plaque DSL, ceci peut dans
certains cas assurer un trafic interne des tablissements qui peuvent ainsi sinterconnecter.
Mais comme aucune priorisation de trafic nest opre, cette garantie peut tre utilise pour tout autre chose que la
visioconfrence sauf si lon ddie ces accs.
La qualit entre sites dun mme rseau interne dentreprise peut subir galement le contre-coup des pics de trafic, il
faudra y appliquer les mcanismes de priorisation comme la COS IP.
La technologie ATM permet de crer des canaux virtuels avec une bande passante ddie. Ce qui permet de faire
cohabiter des flux parallles, il est ncessaire de bien connatre ses flux, demande des connexions ATM chaque site pour
tre efficace, les trafics IP sont alors encapsules dans lATM pour le passage dans le lien.
La visioconfrence H323.
page 13
1.2.6.
Le transfert par rseau IP est soumis aux alas de charge de celui-ci, le rseau effectue au mieux ses taches de transfert,
en cas de surcharge il limine du trafic. Cette attitude est lie lautogestion du rseau : tant quil ny a pas de problme il
ny a pas dintervention pour assurer une supervision. Ceci permet au rseau de grandir sans architecte central et sans trop
de contraintes.
Quand la bande passante est suffisante, que le rseau nest pas encombr, que les besoins de temps rel sont faibles,
cette attitude est performante, lorsquil est encombr cest aux expditeurs et destinataires des donnes de grer la qualit
des transmissions en relanant les donnes perdues.
1.2.6.1.
page 14
1.2.6.2.
Il y a plusieurs mthodes pour palier la perte de paquets, bien sr si cette perte ne prend pas des proportions
importantes.
Remplacement des informations du paquet perdu par sa copie trs compresse transporte dans les paquets
suivant ou prcdent : mcanisme de redondance.
La reconstitution des informations par interpolation entre les informations des paquets prcdent et suivant.
Bien sr ces reconstitutions sont plus ou moins possible en fonction du poids des donnes perdues :
Si le nombre de paquets perdus est important, seule la recopie des prcdents paquets est possible et cela fige
limage.
Si les paquets perdus sont des images globales, la reconstitution sera d'autant dgrade.
La demande la source de modifier le codage pour rajouter des images totales quitte rduire le nombre
dimages par seconde.
1.2.7.
La rgulation de rception.
A larrive, les donnes sont extraites des paquets ce qui restitue les trames de compression du dpart.
Dabord ds-empaquetage IP, puis UDP, puis RTP.
Les paquets IP peuvent arriver dans le dsordre car ils peuvent ne pas prendre la mme route et IP ne gre aucun
mcanisme aidant la reconstitution de la squence initiale.
Les trames RTP permettent de savoir la place des donnes dans les trames dorigine car lentte fournis lhorodatage des
trames et la numrotation des squences.
Cette opration seffectue au niveau du terminal de visioconfrence et aussi les ponts ou les passerelles.
La synchronisation des trames sons et des trames images est effectue avec lhorodatage de ces trames.
1.2.7.1.
Le besoin disochronie.
Transmission ASYNchrone
M
t1
t3
t2
t1
t3
t2
t5
t4
T1= t2 = t3 = t4 = t5 = t6 =
t6
s
e
a
u
t5
t4
t6
Transmission SYNchrone
M
t1
t3
t5
t2
t4
t6
Transmission ISOchrone
Idem
t1
t3
t2
t5
t4
t6
t1 = t2 = t3 = t4 = t5 = t6 =
1.2.7.2.
Le dcalage de temps entre lmission dun paquet de donne et sa rception fluctue en fonction des conditions
instantanes de transports dans le rseau, cette fluctuation est appele la gigue.
Il convient de recaler les paquets sur une valeur de temps de transport rgulire, un temps raisonnable de traverse du
rseau (transport), ce temps devant permettre aux trames darriver lheure, et pourtant tre compatible avec
lutilisation temps rel.
La visioconfrence H323.
page 15
Site A
Site B
t0
cadence
t1
Dlai
transport
rel
Dlai de transport
Minimum
Maximum
t2
cadence
calage
t3
t0 + g
t4
t1 + g
t2 + g
t5
1.2.8.
t3 + g
t6
t4 + g
en avance, rordonner
t5 + g
temps
Mise en paquets.
Pour permettre au rseau dorganiser le transfert des donnes, les donnes sont affectes dune entte, on parle
dencapsulation dans le protocole choisi, en temps rel RTP (Real Time Protocol).
Remplissage des paquets avec les trames : plusieurs trames sont encapsules ensemble pour diminuer le poids de
lentte cest ce temps impos pour expdier le premier paquet.
Ensuite il y aura les mises en paquets successives au niveau de la couche Transports avec le protocole UDP ou TCP et la
couche Rseau avec le protocole IP.
Entte
IP
Entte
UDP
Entte
RTP
Donnes
Pour viter la lourdeur de ces enttes successives qui transportent souvent les mmes informations, on verra par la suite
quun mcanisme de compression dentte est implants dans certaines stations afin de supprimer les redondances et
les donnes non volutives et ainsi allger le poids de lentte face aux donnes utiles.
Temps de mise en paquets : total du temps des diffrentes encapsulations.
La visioconfrence H323.
page 16
1.3.
Le protocole H.323
1.3.1.
Prsentation
1.3.1.1.
Des codecs standards : Les codecs (COdeurs DECodeurs) sappuyant sur H323 garantissent la compatibilit de la
compression et de la dcompression des flux multimdias en univers htrogne.
Indpendance vis--vis du rseau : H.323 se situe au-dessus des couches rseaux, bnficiera des futures avances
technologiques de ces dernires.
Indpendance logicielle : comme standard H.323 peut tre implment sur tout systme dexploitation. Dans ce, tous
les logiciels conformes au standard sont compatibles entre-eux.
Interoprabilit : les utilisateurs nont pas se soucier de la compatibilit de leurs quipements avec ceux de leurs
correspondants.
Support du multicast : cette technique permet de dispatcher les paquets vers plusieurs destinations, sans rplication,
ce qui rduit le trafic.
Support de la communication multipoints : bien quoptionnelles, les MCU (Multipoint Control Unit) donnent une
flexibilit et une robustesse aux systmes de visioconfrence en mode multipoints.
Gestion de la bande-passante : le standard H.323 permet ladministrateur rseau de limiter le nombre de connexions
H.323 simultanes vitant un encombrement du rseau.
1.3.1.2.
Les terminaux H.323 : quipements des utilisateurs (clients finaux). Ce sont par exemple des PC avec le logiciel
Netmeeting ou des codecs matriels spcifiques installs dans des salles spcialises pour la visioconfrence.
Passerelles (gateways) : Entre un rseau IP (numrique) et le RTC ou RNIS (analogique), elles assurent entre autres le
codage/dcodage de la voix, la mise en paquets, la suppression de lcho.
Ces boites ont typiquement une interface Ethernet (connecte au rseau IP) et un ensemble de ports paire torsade
pour connecter des tlphones classiques ou des PABX.
Gardes-barrires (gatekeepers) : lment logiciel qui assure la gestion des adresses (IP et E164 tlphonique),
contrlent les accs, aident grer la bande passante (autorisation ou non douvrir des connexions selon la charge du
rseau). Un garde-barrire administre une zone , ensemble dlments H323 comme un PABX. Il nest pas obligatoire.
Multipoint Control Units (MCUs) : lments logiciels qui permettent de grer des flux multicast, soient en utilisant les
fonctionnalits multicast du rseau (tel que le MBONE) ou par des liaisons point point (fonction de rflecteur).
1.3.1.3.
Les composants traitent des mthodes pour assurer toutes les tches ncessaires la visioconfrence :
Initialisation de la visioconfrence et contrle des communications.
Codage des flux vidos.
Codage des flux audios.
Constitution des diffrents flux encapsuls dans des paquets RTP.
La visioconfrence H323.
page 17
Matriel
Vido
Codecs
G.711
G.728
G.729
G.723.1
G.722
Matriel
Audio
Application
Utilisateur
T.120
Donnes
RTP
RTCP
T.Share
Mise en
paquets
Synchro
des
trames
H.225
Systme
de
Contrle
T.126
Interface
T.124
rseau
T.122
T125
local
T.123
Systme
de contrle
Informations
de contrle et
de signalisation
Audio
H.245
G.711
G722
G.728
G.723
G.729
T.127
Vido
H261
H.263
Q.931
RAS
RTP / RTCP
TCP
UDP
H.245
IP
Q.931
Interface
utilisateur
LAN
RAS
1.3.2.
Les recommandations pour la vido ont volues dans le temps, elles sont tributaires des capacits des matriels
terminaux et des ponts de visioconfrence assurer la compression et dcompression dans le temps imparti qui est trs
court.
Le dveloppement des techniques de compression permet soit :
De faire passer les trames dans des rseaux aux capacits restreintes.
Damliorer la qualit et fluidit de la visioconfrence.
Avec le dveloppement de la capacit des rseaux assurer des dbits consquents, la deuxime possibilit tend
prendre le dessus.
Amlioration de la qualit par :Augmentation de la capacit des rseaux + Diminution du volume transporter
H.261
Cette recommandation a t dpose en mars 1993 pour permettre une interoprabilit des services audiovisuels (prvu
l'origine pour fonctionner sur une ou plusieurs lignes RNIS :
Codage vido pour les services audiovisuels X fois 64 kbits,
Il supporte deux rsolutions : CIF
dbit de 15 images/seconde, 288 lignes X 352 pixels et QCIF
dbit de 30
images/seconde, 144 lignes X 176 pixels
La technique de compression consiste appliquer la DCT (Discrete Cosine Transform), suivie d'une quantification et d'un
codage de Huffman (non adaptatif).
Il code entirement certaines images, et code la plupart du temps les diffrences entre les images.
Il est capable dadapter le dbit de source celui du canal en variant les seuils de quantification. Ainsi, si la mmoire
tampon de transmission est presque pleine, la profondeur de quantification est rduite et moins dinformations sont codes
gnrant une image de moins bonne qualit. De la mme faon, lorsque la mmoire est presque vide, la profondeur de
quantification est augmente et plus dinformations sont codes gnrant une meilleur image. Avec lajustement de la
quantification on observe que la qualit de limage vido est dgrade lorsquil y a des changements rapides devant la
camra.
Ce standard est utilis par les protocoles H.320 et H.323. Il est obligatoire pour le protocole H.323.
H.263.
Il a t conu, au dpart, pour assurer des dbits infrieurs 64kbit/s, maintenant il permet des dbits suprieurs
64kbps.
Il supporte cinq rsolutions : sub-QCIF, QCIF, CIF, 4CIF, 16cif.
Amlioration du H.261, compatible avec ce dernier, les 2 codecs supportent le QCIF.
Il utilise la mme technique de codage tout en amliorant la qualit de l'image et la
Ce standard est utilis par les protocoles H.323 et H.324
FORMAT
DIMAGE
16CIF
4CIF
CIF
QCIF
Sub-QCIF
La visioconfrence H323.
reprise d'erreur..
H.261
H.263
Optionnel
Requis
Optionnel
Optionnel
Optionnel
Optionnel
Requis
Requis
page 18
H.264.
Ce codec a t cr par un groupe d'experts amricains et europens baptis Joint Video Team.
Le MPEG-4 permet de compresser des fichiers numriques audio et vido volumineux, afin de les transfrer aisment sur
Internet, il est le successeur des formats MPEG-1 et MPEG-2.
Ce nouveau format est capable de dlivrer une vido d'une qualit quivalente celle d'un DVD en utilisant un peu moins
d'1 Mbps. Mme si cela ne signifie pas qu'un internaute disposant d'une connexion cble ou ADSL classique puisse ds
prsent parvenir la mme qualit, le H.264 marque des points dans ce domaine, confront aux formats concurrents.
D'autant que ses crateurs affirment que ce codec permet de rduire le poids des fichiers de 33% 50 %.
Seul bmol, le H.264 s'appuie sur une architecture qui ncessite considrablement plus de puissance processeur que les
formats utiliss jusqu' prsent. Compar son prdcesseur, le MPEG-2, il utilise environ deux trois fois plus de
puissance
1.3.3.
A partir du son tlphonique numrique, toute une srie de codecs a t dveloppe pour assurer une compression plus
importante.
G711.
Codage PCM (pulse codage Modulation) ou MIC (Modulation par Impulsions et Codage) :
Le son trait est compris dans la bande de frquence 300 3400 Hz (bande passante du tlphone) 64 ou 56kbit/s pour
un chantillonnage 8000 Hz.
Fonctionnellement, un codec prlve 8000 chantillons par seconde de l'information analogique reue, soit un chantillon
toutes les 125 microsecondes. Cette cadence est suffisante, selon le thorme de Nyquist ( la frquence dchantillonnage
doit tre au moins double de la bande passante traite).
Ce sont les valeurs absolues des chantillons qui sont codes.
G727
Codage ADPCM (Adaptative Differential Pulse Code Modulation ) : G.721 G723 G726
G726 est la combinaison de G.721 et G.723 et couvre tous les dbits, de 16, 24, 32 et 40 kbps.
La visioconfrence H323.
page 19
CODEC
CODAGE
G.711
PCM
G.721
AD-PCM
G.722
SB-MICDA
G.722.1
SIGNAL
ECHANTIL.
Herz
300-3400
8000
300-3400
8000
50-7000
16000
50-7000
16000
300-3400
8000
VITESSE
kbps
56
64
32
COMMENTAIRES
bits
7
8
1:1
2:1
16,24,32
AD-PCM
G.723.1
G.726
ACELP
MP-MLQ
AD-PCM
G.727
AD-PCM
G.728
LD-CELP
G.729
CS-ACELP
8
13
G.729a
CA-ACELP
300-3400
8000
TAUX
48,56,64
G.723
300-3400
8000
CODA
GE
5,3
6,4
16
16
5,3
6,3
16,24,32,
64
16,24,32,
40
16
16
21 :1
16
16 :1
Codage CS-ACELP (Conjugate Structure/ Algebraic Code Excited Linear rediction) G.729.
Il fournit un dbit de 8 ou 13 kbits avec un taux d'chantillonnage de 8kHz.il
CS-ACELP ne fonctionne quau dbit de 8 kbps, et apporte une qualit proche de celle dADPCM au dbit de 32 kbps. Il
dmontre une trs bonne rsistance la perte de paquets.
Le codeur opre sur des trames de parole de 10 ms, correspondant 80 chantillons ( frquence dchantillonnage de
8000 Hz ). Pour chaque trame de 10 ms, le signal de parole est analys pour extraire les paramtres de type CELP. Ces
paramtres sont alors transmis au rcepteur dans un format de trame spcifi par la recommandation. Du ct rcepteur, la
parole est reconstitue en prenant lentre dans le livre des 80 chantillons et en la filtrant. Une description complte est
donne dans la recommandation G.729.
Il compresse 16:1.
1.3.4.
RTP (Realtime Transport Protocol) et son compagnon RTCP (Realtime Transport Control Protocol) permettent
respectivement de transporter et de contrler des flots de donnes qui ont des proprits temps-rel.
RTP et RTCP sont des protocoles qui se situent au niveau de l'application et utilisent les protocoles sous-jacents de
transport TCP ou UDP. Mais l'utilisation de RTP/RTCP se fait gnralement au-dessus de UDP.
RTP et RTCP peuvent utiliser aussi bien le mode unicast (point point) que le mode multicast (multipoint).
Chacun d'eux utilise un port spar d'une paire de ports. RTP utilise le port pair et RTCP le port impair immdiatement
suprieur.
On peut dire que les paquets RTP ne transportent que les donnes des utilisateurs. Tandis que les paquets RTCP ne
transportent en temps rel, que de la supervision.
La visioconfrence H323.
page 20
1.3.4.1.
Protocole de transport de flux pour des applications temps rel de couche 4, il fournit dans son en-tte des champs d'
horodatage et de numros de squence, qui serviront la synchronisation des paquets dans le terminal de destination.
0 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31
V
|P|X|
CC
|M|
PT
sequence number
Timestamp
synchronisation source identifier ( SSRC )
contributing source identifier(s) ( CSRC )
padding P : 1 bit, si P=1 le paquet contient des octets additionnels de bourrage (padding) pour finir le dernier
paquet.
marker M : 1 bit, son interprtation est dfinie par un profil d'application (profile)
payload type PT : 7 bits, ce champ identifie le type du payload (audio, vido, image, texte, html, etc.)
sequence number : 16 bits, sa valeur initiale est alatoire et il s'incrmente de 1 chaque paquet envoy, il peut
servir dtecter des paquets perdus
SSRC: 32 bits, identifie de manire unique la source, sa valeur est choisie de manires alatoire par l'application
Numrotation et horodatage des paquets afin de permettre ainsi la dtection des paquets perdus. Ceci est un
point primordial dans la reconstitution des donnes. La perte dun paquet nest pas un gros problme si les paquets ne
sont pas perdus en trop grands nombres. Cependant il est trs important de savoir quel est le paquet qui a t perdu
afin de pouvoir palier cette perte par le remplacement par un paquet qui se compose dune synthse des paquets
prcdent et suivant ou lutilisation de parties redondantes dans ces autres paquets (mcanisme de FEC).
La synchronisation entre mdias grce des estampilles, cest dire grce des marques indiquant des
valeurs de paramtres temporelles.
Les applications audios et vidos fabriquent des trames ayant des dimensions qui sont dpendantes des codecs qui
effectuent la numrisation. Dans le protocole RTP, ces trames sont incluses dans des paquets afin dtre transportes et
doivent de ce fait tre reconstruites au moment de la phase de dpaquetisation afin que lapplication soit dcode
correctement.
1.3.4.2.
Le protocole RTCP est bas sur des transmissions priodiques de paquets de contrle par tous les participants vers la
source : retour dinformation sur les conditions de transmission et de nombreuses indications sur les participants la
visioconfrence.
Chaque paquet RTCP commence par une partie fixe, suivie par des lments structurs qui peuvent tre de longueur
variable selon le type de paquet, mais toujours termin sur une frontire de 32 bits.
Il ny a pas de garantie de livraison, de fiabilit, ni de rservation de ressource pour ces flux.
Les rcepteurs utilisent RTCP pour renvoyer vers les metteurs un rapport sur la qualit de service. Ces rapports
comprennent le nombre de paquets perdus, le paramtre indiquant la variance dune distribution (gigue) et le dlai allerretour. Ces informations permettent la source de sadapter, par exemple, de modifier le niveau de compression pour
maintenir une qualit acceptable.
Une synchronisation entre les mdias. Les applications multimdias sont souvent transportes par des flots
distincts. Par exemple, la voix, limage ou mme des applications numrises sur plusieurs niveaux hirarchiques
peuvent voir leurs flux suivre des chemins diffrents.
Lidentification, les paquets RTCP contiennent des informations dadresses, comme ladresse dun message
lectronique, un numro de tlphone ou le nom dun participant une confrence tlphonique.
Le contrle de la session, RTCP permet aux participants dindiquer leur dpart dune confrence (paquet bye de
RTCP) ou simplement de fournir une indication sur leur comportement.
Il existe 5 types de paquets RTCP pour transporter des informations de contrle :
200
rapport de lmetteur
SR : Sender Report
201
202
rapport du rcepteur
description de la source
RR : Receiver Report
SDES: Source Description items
203
204
au revoir
application spcifique
1.3.4.3.
La compression dentte.
Les donnes sont encapsules dans des paquets RTP, puis dans des paquets UDP puis IP :
La visioconfrence H323.
page 21
Cela a pour effet dobtenir des paquets contenants souvent plus de donnes denttent que de donnes utiles, ci-dessous
lexemple de transport de la voix ou le transport de lentte peut prendre jusqu deux fois les donnes transportes :
G723.1
24 octets (30ms)
40 octets
17 kbps
6,3 kbps
G729
20 octets (20 ms)
40 octets
24 kbps
8 kbps
10,7 kbps
16 kbps
mais aussi que les donnes des enttes elles-mmes ne varient qu la marge.
Le principe est de supprimer les redondances
Redondances temporelles : la plupart des champs ne changent pas dune entte lautre.
PROTOCOLE
IP
UDP
RTP
Total
TAILLE EN OCTETS
20 (Ipv4)
REMARQUES
Sans champs doptions
8
12 minimum, 20 30 octets avec
la liste des sources et extensions
40 minimum
I
U
M
S
T
L
IPv4 packet ID
UDP Checksum
RTP marker bit
RTP sequence number
RTP timestamp
RTP CSRC count and list
Schma d'entte
RTP/UDP/IP compresse
Donnes toujours prsentes
Donnes prsentes conditionnellement
8
si CID de 16 bits
M'
S'
T'
Numro de squence
Checsum U D P
"Random fields"
si encapsul
I'
CC
si MSTI = 1111
Delta IPv4 ID
si I = 1
si S = 1
si T = 1
CSRC List
si MSTI = 1111
if x set in context
RTP Data
padding
La visioconfrence H323.
if P set in context
page 22
1.3.5.
l'interface de dialogue avec le Gatekeeper. Cette interface emprunte H225.0 et sert tablir avec le Gatekeeper :
Le relais de messages Q931,
Les instructions d'admission / autorisation d'appels,
Les instructions de gestion de la bande passante.
l'tablissement de l'appel,
la libration de la ligne,
la signalisation : occupation, non rponse, etc.
le contrle de flux...
Il n'y a qu'un seul canal de contrle H245 ouvert par appel.
1.3.5.1.
Port
389
1503
1718
1719
1720
1731
1024-65535
1024-65535
1024-65535
1024-65535
Type
Statique TCP
Statique TCP
Statique TCP
Statique TCP
Statique TCP
Statique TCP
Dynamique TCP
Dynamique UDP
Dynamique UDP
Dynamique UDP
TCP Connection
SETUP
Alerting
Description
ILS Registration (LDAP)
T120
Gatekeeper Discovery
Gatekeeper RAS
H323 Call Setup
Q931
sous TCP
H245
sous TCP
La visioconfrence H323.
RTP
sous UDP
page 23
TCP Connection
SETUP
Alerting
Q931
sous TCP
H245
sous TCP
1.3.6.
RTP
sous UDP
Le protocole T.120 dfinit les modalits dchanges de donnes informatiques. Elle est trs connue par son
implmentation par Microsoft : Netmeeting.
Elle permet aux diffrents participants soit de suivre une application effectue par un dentre eux sur son terminal, soit
de participer l laboration du document par prise en main distance de celui-ci.
Les couches basses du T.120 spcifient des mcanismes indpendants de l'application, de la plate-forme et du rseau,
pour rendre des services de communication multipoint toute application capable de les exploiter.
T124 : contrle de confrence gnrique : protocole d'application supportant les rservations et les services
lmentaires de gestion de tlconfrences multipoints
T126 : partage de donnes de collaboration, dont partage d'images sur "tableau blanc", informations par affichage
graphique et change d'images
1.4.
Les rseaux
1.4.1.
1.4.1.1.
La gestion de la qualit des communications est un point important dans le dveloppement des usages notamment temps
rel. Plusieurs mthodes peuvent cohabiter dans les liaisons, les modles IntServ et DiffServ, la technologie MPLS
simplante sur les couches liaisons et permet la mise en place dune politique de classes de services pour le flux,
actuellement coupl avec ATM ell est fortement utilise dans le cur des rseaux doprateurs.
Le protocole de rservation de ressource : signalise le chemin tablir en sollicitant des rservations de bande
passante sur chaque routeur travers dans le rseau.
Le contrle d'admission : permet d'autoriser l'arrive d'un nouveau flot muni de sa qualit de service sans
perturber les qualits des autres flots existant.
Les classifieurs de paquets : qui classent les paquets de flots admis dans les classes spcifiques.
La visioconfrence H323.
page 24
Mais laugmentation du nombre de flux implique une maintenance lourde dans les routeurs et cela entrane une
raction en chane :
plus il y a de flux,
La charge augmente dune faon importante au niveau des routeurs et la performance baisse.
IntServ : traitement de priorit des flux de donnes.
Rservation de ressource, dun chemin dynamique par RSVP.
Quand le trafic augmente la charge de maintenance est lourde et la qualit baisse.
Expedited fowarding ou premium service ; il a pour but de garantir une bande passante avec des taux de perte, de
dlai et de gigue faible.
Assured forwarding scinde en 4 classes garantissant de fournir une bande passante et un dlai minimum.
Les PHB routeurs se basent uniquement sur le marquage de la classe de trafic du paquet.
DiffServ : traitement par priorit de classe de trafic.
Codification de la classe lentre du rseau, transmission dans le cur du rseau.
MPLS.
Elle se fonde sur ltiquetage par label de chaque paquet qui entre dans un rseau et qui va progresser le long du
chemin, appel Label Switched Path ou chemin commut par tiquette.
Ceux-ci contiennent des informations de routage spcifiques qui peuvent indiquer plusieurs choses:
une application,
etc.
La cration de chemins baliss de bout en bout amliore grandement la rapidit de commutation des quipements de
cur puisque leurs tables de routages se limitent une collection restreinte d'instructions simplifies.
Les quipements intermdiaires sont configurs pour dduire de ces informations un traitement trs simple puisqu'il s'agit
essentiellement d'envoyer le paquet vers le routeur suivant en empruntant un chemin spcifique et prdfini.
MPLS offre IP un mode circuit similaire celui des technologies de rseaux tlcoms et donc, met en oeuvre des
politiques de routage spcifiques certains flux avec des niveaux de service, de qualit de service et la mise en uvre des
services de rseaux privs virtuels.
MPLS est une technologie de routage intermdiaire entre la couche liaison et la couche IP . Elle associe la puissance de la
commutation de l'une la flexibilit du routage de l'autre.
Cette technologie est celle utilise associe ATM dans le cur de rseau Mgalis par France Tlcom.
1.4.1.2.
Internet.
Le dveloppement de lutilisation des webcams, de lenseignement distance, pousse lutilisation des ressources
Internet
Mais mme en cas de liaison dbit garanti dun FAI qui assure lentre et la sortie du trafic sur Internet, il est impossible
daller au-del car les liaisons Internet nassurent aujourdhui aucune garantie de service, linterconnexion entre les
oprateurs, les pics de trafic, le suivi des quipements en panne sont du domaine de la bonne volont de chaque
contributeur du rseau, de plus lvolution du rseau seffectuant par ajout et correction volontaire cela peut faire changer
des conditions prcdemment correctes. De fait, les rseaux des fournisseurs samliorent, mais chacun sa politique et les
interconnexions entre les divers oprateurs vont quelquefois jusquau conflit.
Les dbits prsents sont de plus souvent des maximums utilisables, sans garantie,
dacceptation des pics instantans de transfert (burst).
LAN dimplantation
de la Visioconfrence
Cos IP
Lien ADSL
FAI
Internet
Best Effort
La visioconfrence H323.
page 25
1.4.1.3.
Pour assurer des dbits compatibles avec la visioconfrence entre les sites dune entreprise ou une communaut
dutilisateurs multi-socits il est ncessaire de grer des liens hauts-dbits entre les sites.
Entre les tablissements dune entreprise, des liens rseaux directs simposent souvent, mais le contact avec des
correspondants dautres entreprises dans des conditions de qualit contrles implique de sassocier dans une mme
politique dorganisation de rseau.
La mise en place de Mgalis, rseau haut dbit destination des tablissements publics des rgions Bretagne et Pays de
la Loire intervient dans cette problmatique.
Chaque utilisateur, peut saccrocher aux capacits du rseau ce qui permet des possibilits dintercommunication hautsdbits.
Le rseau implmente les classes de service (COS) pour les sites relis en IP et la qualit de service (QOS) pour ceux
relis par des liens ATM.
Pour les besoins de la visioconfrence IP, si tous les segments des rseaux sont associs une politique de qualit on
aura
Ces diffrentes politiques peuvent ne pas tre identiques car ces segments de rseau ont des contraintes diffrentes.
Dans le cas ou des connexions de site seffectuent par ADSL ou liaison satellite, il ny a pas de aujourdhui de possibilit
deffectuer une priorisation du trafic temps rel.
Lien Internet
Visio IP
Pont Gatekeeper Portail
Gateway
RNIS
Proxy H323
Internet
Visio IP
La politique dinterconnexion des sites est dcisive pour la qualit des visioconfrences.
Avec Mgalis, linterconnexion de sites dune mme entit administrative seffectue par la cration de RPV ddis
avec des sparations de trafic.
La visioconfrence H323.
page 26
1.4.1.5.
Le LAN est un type de rseau permettant des liaisons locales, souvent dans un mme btiment ou dans des immeubles
proches.
Sur le plan technique, le LAN se caractrise par des dbits binaires trs levs, de 10 100 Mbits/s pour un rseau
Ethernet, avec un taux derreur trs faible d aux distances faibles et la traverse de peu dquipements.
La technologie de diffusion des trames CSMA / CD utilise peut crer des engorgements ou ralentissement des flux, cest
pourquoi, la mise en place de mcanismes de sparation dans des sous-rseaux de la visioconfrence est fort utile.
1.4.1.6.
Ils sont surtout adapts aux rseaux pour lesquels une seule station
est raccorde sur chaque port du commutateur. Ils sont simples
utiliser pour de petits rseaux.
Vlan A Vlan B Vlan C Vlan A Vlan B Vlan C
plusieurs VLAN
par part possible
Serveur
16
Vlan 1 =
1,2,3,4,5,6,7,8,16
Serveur
17
Vlan 2 =
9,10,11,12,13,14,15,17
4 5 6 7
0 1 2 3
1 2 3 4
9 10 11
5 6 7 8
12 13 14 15
adresse MAC
Numro de port
198.12.17.xxx
Serveur
Serveur
Vlan 1 = 198.12.42.xxx
4 5 6 7
Vlan 2 = 198.12.17.xxx
0 1 2 3
198.12.42.xxx
198.12.17.xxx
198.12.42.xxx
198.12.42.xxx
La visioconfrence H323.
page 27
Serveur
X
Vlan 1 =
&
Serveur
I/X
4 5 6 7
IX
Vlan 2 =
&
IX
0 1 2 3
x IX x
I
I
Protocole IP utilis
IX
1.4.1.7.
IX x x IX
x IX
x x
I IX
Technique permettant linterconnexion de rseaux dentreprises via des rseaux publics par formalisation de lignes
virtuelles . On parle de RPV ( Rseau Priv Virtuel) ou VPN ( Virtual Private Network ).
En utilisant les rseaux publics pour les interconnexions, le cot d quipement et dutilisation est fortement rduit, mais
il convient de bien apprcier les contraintes de traverse des nombreux quipements
La notion de tunnels.
La solution principale permettant de crer des RPV dans lInternet htrogne rside dans la cration de tunnels. On peut
alors assigner des caractristiques diffrentes ces tunnels transportant du trafic priv : garantir des qualits de services,
encrypter les donnes, etc.
Essentiellement deux protocoles dfinissent la cration de tunnels sur Internet :
PPTP (Point to Point Tunneling Protocol) dfinit des tunnels initialiss par le client (voluntary tunneling) il est
intgr la plupart des systmes dexploitation dans le terminal client. PPTP est gnralement choisi par des entreprises
dsireuses de crer des accs distants pour des tl-travailleurs via Internet.
L2TP (Layer Two Tunneling Protocol) dfinit des tunnels initialiss par le serveur daccs (compulsory
tunneling) il est administr par loprateur. Cest la solution prne par les FAI pour leurs solutions RPV.
Leur fonction de base commune est de crer des liaisons point point PPP encapsules dans des paquets IP.
Ces tunnels peuvent tre crs entre deux stations, entre deux rseaux (routeurs) ou entre une station et un rseau.
La scurit est prise en compte laide des protocoles dvelopps par le groupe IPSec (IP Security) de lIETF qui
couvrent tous les domaines de la scurit : authenticit et contrle daccs, intgrit et confidentialit par cryptage des
donnes, on parle souvent de tunnel IPSec.
Les RPV permettent disoler le trafic dans les liens dinterconnexion.
1.4.1.8.
LADSL.
La technologie ADSL permet dassurer un accs via Internet, elle est donc soumise au best-effort du rseau et la qualit
des liaisons sera la qualit du rseau linstant t. De plus ADSL est par dfinition asymtrique, le flux partant de la station
tant moindre que le flux reus, traditionnellement, le flux montant est un quart de celui descendant.
La visioconfrence est full-duplex, les flux en point point sont symtriques, le dbit tant ngoci par les stations au
moins disant. Un accs ADSL traditionnel 128/512 kbits impose une limitation de la visioconfrence 128 kbits sans
garantie.
La visioconfrence sur IP via une liaison ADSL se verra donc imposer des limites. Des liaisons point point pourront tre
assures, des liaisons multipoints avec un pont de visioconfrence le pourront difficilement, on retournerait autrement dans
des flux visioconfrence du mme poids que le RNIS, mais sans la connexion permanente de ces flux assure par la
commutation de lignes.
Il faut aussi penser que le best effort Internet est aussi fonction des chemins que prennent les donnes entre les stations
terminales. Plus le nombre dquipements traverss est grand, plus le best effort tendance se dgrader.
Le fait dtablir des visioconfrences dans une zone gographique limite pourrait viter un grand nombre dquipements,
mais cela impose que les stations soient attaches un mme fournisseur daccs Internet ( car les FAI schangent
souvent les donnes par un nud de peering national ) et que ce fournisseur assure des interconnexions locales ou
rgionales sans recourir ces nuds de concentration nationaux.
La visioconfrence H323.
page 28
De plus, les offres grand public, noffrent pas de possibilit de burst, cest dire la possibilit dans une session
daccepter que pour des temps trs courts le dbit soit plus lev que celui concd habituellement. Cela vite lcrtage du
transfert et donc une perte de paquets, ce qui est fort dommageable dans les technologies temps rel.
Il faut se tourner vers la presse tlcom pour obtenir toutes les informations sur les conditions techniques des offres.
LADSL conventionnel coupl Internet napporte aucune garantie de dlai des flux visioconfrence.
Les offres grand public ne contiennent aucune garantie mme pour laccs.
Ces offres ne contiennent non plus pas de notion dacceptation des pics de trafic instantans (burst).
Seul les visioconfrences point point peuvent passer avec un minimum de qualit.
Mgalis assure la connexion Internet via ADSL avec un accord France Telecom, les liens ADSL sont raccords la plaque
Bretagne ou Pays de la Loire, un peering rgional avec Mgalis permet la connexion rgionale.
La visioconfrence entre ADSL et autres connexions Mgalis na pas t valide ce jour.
Un type de confrence mosaque intra ADSL est dfinie sur eVisiophony avec des dbits de 110 kbps montant et 384
kbps descendant, cet accs est en cours de tests.
Accder lADSL nest pas assur sur tout le territoire. Dans les faits on assiste au dcoupage de celui-ci en trois zones :
les zones forte densit ( les centres des grandes agglomrations ) ou les divers oprateurs ont dvelopp le
dgroupage (cohabitation dans les centraux tlphoniques de France Telecom des connexions des concurrents)
Les zones pri-urbaines et les petites agglomrations ou linstallation des DSLAM est assujettie une demande
commerciale et donc pas toujours assure, quand elle est assure, loprateur historique est souvent seul prsent.
Les zones de campagnes et les petites villes ou aucune offre nest disponible.
De plus, on assiste un dveloppement important de loffre avec baisse des prix, ce qui ne peut seul assurer de
lvolution de qualit des rseaux, seul lutilisation dusages rtribus permettra aux oprateurs dobtenir les moyens
d'entreprendre les ncessaires investissements pour assurer tous une qualit contrle.
Les accs ADSL ne sont pas disponibles partout.
La qualit de certaines connexions peut varier suivant lvolution du march.
1.4.1.9.
Pour avoir des possibilits dtablir des liens corrects de visioconfrence entre des sites ADSL, il convient que le trafic ne
passe pas sur le rseau best-effort Internet, le trafic doit donc tre rout par le fournisseur daccs sur sa plaque DSL
directement entre les stations comme le montre le schma ci-dessous.
LAN dimplantation
de la Visioconfrence
Internet
lien ADSL
Plaque
DSL
CoS IP
Best Effort
du
LAN dimplantation
de la visioconfrence
Lien SDSL
FAI
Garanti de service ?
Bien sr, les diffrentes stations peuvent ne pas tre sur une mme plaque DSL, de plus on veut pouvoir aussi accder
des correspondants connects par dautres technologies, il faut alors pour que la bande passante soie garantie par
loprateur sur les liens dinterconnexion.
Cela implique quasiment de grer un service entier dans une mme entit et un mme oprateur.
Mgalis assure une collecte des flux DSL dans une plaque relie au rseau haut-dbit ce qui permet dassurer ces flux.
Le dbit peut tre garanti sur le lien ADSL, mais il ny a pas aujourdhui dimplmentation de COS IP du mme niveau
que sur les liens filaires quand elle existe. La COS est limite deux niveaux et le niveau prioritaire nest pas ddi au
temps rel. Ceci impose pour avoir une garanti de service ddier une liaison ADSL pour le systme de visioconfrence.
La COS IP sur ADSL est limite et ne permet pas de garantie spcifique pour les applications temps rel.
Il faut ddier la liaison ADSL la visioconfrence pour assurer la bande passante.
Le service Turbo DSL de France Telecom est une offre d'accs permettant de raccorder localement (dans une mme
plaque DSL) n "sites extrmits" vers 1 "site central" par des liaisons permanentes sappuyant sur leur rseau Olane qui
permet daccrocher le lien daccs local ADSL un rseau dbit assur.
Ce type de mise en uvre rseau va au-del du raccordement simple, les routages internes sont de lordre de loprateur,
ils organisent les liens entre des stations bien dtermines.
Les liens Turbo DSL assurent des dbits garantis autour dun site rfrent.
La visioconfrence H323.
page 29
1.4.1.10. Satellite
Des liens satellite indpendants.
Longtemps, le lien satellite a t rserv des utilisations de rception de donnes comme le systme de rception
tlvisuel. Pour pouvoir lutiliser pour Internet on recevait ses donnes par le satellite(flux descendant), mais le flux
montant devait tre assur par une liaison filaire traditionnelle : on commandait par le fil, on recevait par les airs.
Aujourdhui la technologie DVB/RCS assure des liaisons duplex qui permettent dinstaller ces liaisons en complte
autonomie vis vis des rseaux filaires. La monte est souvent moins pourvue en dbits que la descente (comme lADSL),
mais il y a une relle monte de puissance des appareils qui permettent des dbits importants, le cot dachat des matriels
baisses, celui des abonnements aussi, mais restent encore chers.
Les flux font 36000 kms pour arriver au satellite et 36000 pour en redescendre, ce qui implique un temps de traverse
consquent de lordre de 750 850 ms.
Ce temps nest pas un problme pour de nombreux usages comme le transfert de donnes, laffichage de document ou le
streaming, il est alors compens par une fentre danticipation qui permet dassurer la qualit : on se donne quelques
secondes pour stocker les informations, leur remise en ordre, leur retransmission si problme et laffichage des
informations.
Les flux sont susceptibles de perturbations en fonction de la mtorologie.
Le besoin de dbits levs pour permettre le transport de flux assurant la qualit peut tre assure.
Le besoin de fiabilit est assur par les oprateurs notamment par des mcanismes de correction derreur ou de
redondance, mais sil nexiste pas de mcanismes de COS IP pour assurer des priorits aux applications temps rel sur
ces liens.
Le besoin de dlai faible lui est tributaire des 73000 kms traverser pour laller-retour du satellite gostationnaire
et doit tre gr au niveau des techniques de conversation et de prsentation car il est incontournable, de plus la
ncessit de traitement des perturbations affecte un temps supplmentaire au transport.
Les liaisons satellite doivent assurer le lien en haut-dbit avec les oprateurs filaires, rseaux hauts dbits et
Internet, pour permettre la qualit du lien haut-dbit, les oprateurs satellites
Il ny a pas de commutation interne au satellite : Les flux entre deux correspondants ayant un tel accs,
reviennent sur terre pour repartir, cela obre le fonctionnement acceptable pour les applications tels que la
visioconfrence.
Le dbit assur par les satellites permet dassurer des visioconfrences de prsentation.
Il ny a pas de mcanisme de qualit de service priorisant la visioconfrences, il faut ddier le canal.
Il faut que le site de rception terrestre du satellite soit reli aux rseaux hauts-dbits.
Il ny a pas commutation inter-satellites, la conversation entre deux sites chacun sur le satellite nest pas viable.
A parle
latence
attente
Site A
A coute B
latence
B coute A
Site B
latence
A parle
latence
latence
B parle
latence
B coute A
attente
temps
La latence de la parole est le temps total de traverse des quipements (rseau et multimdia).
Lattente entre la fin de parole et larrive de la rponse est deux fois le temps latence
plus le temps de ractivit.
La ractivit est perturbe, il faut tre sr que linterlocuteur fini de parler.
Une latence de 800 ms entraine un temps dattente de 2 secondes.
4 / Le besoin de dlai faible est aussi tributaire des transferts terrestres entre la base de rception satellite et un
partenaire filaire, la base de rception satellite nest pas toujours proche des correspondants appels. Dans le cas
dutilisation de rception satellite pour laccs des rseaux mutualiss il convient de relier ces bases satellites au rseau
par des liens haut-dbits.
La visioconfrence H323.
page 30
5 / Quand cest une conversation qui doit confronter des points de vue, cela impose aux locuteurs de respecter quelques
rgles : attendre la fin des paroles pour intervenir, ne pas couper un interlocuteur, partager le temps de parole pour
attendre les points de vue des distants. Cela entrane une certaine fatigue si la visioconfrence est longue et limite la
convivialit.
6 / Il y a peu deffet de rapprochement entre les sites comme dans les autres visioconfrences, le temps dattente est
intgr par les participants comme de la distance gographique, mais peut aussi si la conversation nest pas gre devenir
de la distance plus personnelle..
La conversation via un systme satellite impose un passage de parole organis.
Lusage conversationnel de la visioconfrence est dgrad par la rception dcale de la voix et limage du
correspondant.
7 / Cas particulier : Les prsentations de documents fonctionnent bien car la parole est accapare par un site en
mode diffusion, les sites distants restent spectateurs, ils reoivent seulement en lger dcal le message diffus.
Mais, comme poser une question en cours dexpos perturbe et faire un signe pour demander la parole ne peut tre
interprte instantanment, le prsentateur doit sastreindre si ncessaire faire des poses pour les questions.
La diffusion dune prsentation ou le prsentateur est le seul locuteur ne pose elle pas de problme.
Comme pour le streaming, la rception est lgrement dcale mais naffecte pas l coute.
1.4.2.
Pour protger lentreprise des dangers dattaques provenant dInternet, la mise en place de dispositifs de scurit est
recommande, ladaptation de ces matriels et logiciels de rseaux prexistants la pratique de la visioconfrence est une
tche importante.
Nous prendrons les mthodes de protection habituelles des sites ouverts vers le Web et verrons leurs possibles
adaptations la visioconfrence, la localisation des terminaux et autres matriels spcifiques la visioconfrence sera une
des cls dans le choix de mise en place.
Plusieurs mthodes de protection sont habituellement mises en uvre, elles ne sont pas alternatives et peuvent tre
souvent installes conjointement :
Le contrle douverture ou non des ports de communications en fonction des protocoles utiliss.
1.4.2.1.
Restriction daccs :
Sur le routeur dentre/sortie, on peut grer les droits pour lextrieur d accder une station du rseau, et aussi le
droit dune station daccder vers lextrieur.
Des listes de contrle daccs ( ACL : access-liste en anglais ), ouvrent ou ferment les possibilits d changes en
fonction des adresses. Ces listes disponibles sur les routeurs et certains commutateurs permettent dtre utilises ds le
point dentre de rseau : le routeur de sortie.
Ladresse dorigine,
Ladresse de destination,
Le numro de port,
Les horaires
etc.
3 / On choisit le type dACL :
Les ACL standards utilisent des spcifications dadresses simplifies et autorisent ou refusent un ensemble de protocole :
Router(config)#access-list numro ACL {deny | permit} adresse dorigine masque gnrique
Les ACL tendues utilisent des spcifications dadresses plus complexes et autorisent ou refusent des protocoles prcis.
Router(config)# access-list numro ACL {permit | deny} protocole adresse dorigine masque gnrique adresse
destination masque gnrique oprateur oprande [established]
La visioconfrence H323.
page 31
PLAGE
1-99
100-199
PROTOCOLE
IP standard
IP tendue
Les adresses :
La commande deny exclue le trafic de la ou des adresses prcises.
La commande permit accepte le trafic de la ou des adresses prcises.
Par dfaut :
Par dfaut, la fin dune squence de slection se termine par
spcifiquement dclar est considr comme interdit.
1.4.2.2.
Le contrle des flux cest le choix de laisser passer les flux en fonction des protocoles associs des ports et aussi le
contrle de validit des paquets qui transitent, les paquets IP, UDP et CTP, et applicatifs comme le RTP pour la
visioconfrence H323.
Le contrle de flux cest donc dans un premier temps, le contrle des ports de communication.
La visioconfrence H323.
page 32
Paquets entrants :
PORTS
TYPE
EMETTEURS
PROTOCOLE
1503
1720
TCP
TCP
Terminal distant
Gatekeeper
T120
Q931
COMMENTAIRES
1024-65535
TCP
Terminal distant
H245
1024-65535
UDP
Terminal distant
RTP
1024-65535
UDP
Terminal distant
RTP
1024-65535
UDP
Terminal distant
RTCP
Partage de document
Appel provenant de la Gatekeeper
Contrle de flux
Paquets sortants :
PORTS
TYPE
EMETTEURS
PROTOCOLE
1503
TCP
Terminal distant
T120
Partage de document
COMMENTAIRES
1719
1720
UDP
TCP
Gatekeeper
Gatekeeper
RAS
Q931
1024-65535
1024-65535
TCP
UDP
Terminal distant
Terminal distant
H245
RTP
1024-65535
UDP
Terminal distant
RTP
1024-65535
UDP
Terminal distant
RTCP
Note 1 : si le terminal utilise une adresse IP publique et quil se situe lextrieur du rseau Mgalis (le terminal accde
directement la gatekeeper), les ports TCP Q931 peuvent tre : 1720, 12001 12050.
Pour viter douvrir tous les ports au-dessus de 1023, certains systmes ont fig des plages de ports utilisables
dynamiquement pour la visioconfrence :
eVisiophony : Les ports RTP peuvent tre ventuellement fixs (une dizaine de ports rservs), mais ceci dpend des
possibilits du terminal. Par exemple, eConf peut tre configur pour utiliser les ports 8000 8010 pour laudio et 9000
9010 pour la vido.
Filtrage et/ou inspection dynamique des paquets
1.4.2.3.
ncessitent
un
firewall/
proxy
Filtrage de paquets
Source
IP
Dest
IP
Entte IP
Source
Port
Dest
Port
N
Sq.
N
ACK
Source
IP
Dest
IP
Entte UDP
RTP
Les quipements du LAN peuvent avoir un adressage interne particulier ou non ( IP priv / IP public ).
En cas dadresse priv, pour permettre daccder lextrieur du LAN, un serveur proxy donnera une adresse externe
au trafic. Du cot interne le trafic sera convoy de ou vers ladresse IP prive de la station, du cot externe le
correspondant ne connatra pas cette adresse, mais celle prte par la proxy pour la connexion. Une station dadressage
priv pourra donc ainsi se connecter vers lextrieur, grce la translation dadresse dynamique : NAT dynamique.
Pour tre jointe de lextrieur, il faudra que ladresse publique externe soit permanente, le proxy associera donc
chaque adresse prive interne devant tre accessible de lextrieur une adresse publique permanente : cela seffectue dans
une table de translation : NAT statique. Pour les flux de visioconfrence, les terminaux doivent se connatre, cest cette
dernire fonction de translation statique qui est utilise.
La visioconfrence H323.
page 33
Les firewall traitent les paquets au passage, ils effectuent des contrle de cohrence des donnes, mais la communication
les traverses, le contrle seffectue de bout en bout, les proxys eux, tablissent deux sessions de communication, une
interne et une externe, il y a donc complte sparation des flux, on les appelle pour cela serveurs mandataires.
Pour le transport, les paquets RTP qui contiennent les adresses des stations source et rceptrice sont encapsuls dans les
paquets TCP pour le service, UDP pour les donnes, puis dans des paquets IP, durant le passage dans les quipements,
ladresse IP peut changer (usage de la translation dadresse), et alors il ny a plus concordance entre les adresses RTP et
ladresse IP, ce qui posera problme aux firewall qui dtecterons cela comme une anomalie. Il faut alors utiliser des
firewall ou de proxy H323 qui assurera que la translation dadresses seffectue aussi dans les paquets de donnes
visioconfrence (paquets RTP).
Cet adressage peut prendre trois formes :
Entte IP
Donnes
IP
Source
RTP
IP
Destination
Entte IP
Donnes
IP
Source
RTP
IP
Source
Adresses prives
IP
Destination
Adresse prive
IP
Source
Adresses Publiques
Dans le cas de la visioconfrence H323, les paquets RTP incluent les adresses des stations dextrmit, ces adresses ne
sont pas traites, elles ne le seront quen cas de proxy H323.
Avec un firewall ou proxy non H323, on doit enlever tous les tests de et vers les stations de visioconfrence.
Cela revient une installation en DMZ.
Grce
lutilisation
dune
table
de
correspondances statique entre adresses IP prives
internes et adresses IP publiques externes.
Entte IP
Donnes visio
RTP
Source
prive
RTP
Destin.
Entte IP
IP
Source
IP
Destin.
prive
Rseau public
IP
Destin.
IP
Source
prive
Donnes visio
RTP
Destin.
prive
RTP
Source
Donnes visio
RTP
Destin.
RTP
Source
publique
Entte IP
IP
Source
IP
Destin.
publique
Entte IP
IP
Destin.
IP
Source
publique
Donnes visio
RTP
RTP
Destin.
Source
publique
La visioconfrence H323.
page 34
Dans un proxy H323 la translation dune adresse dans lautre ne seffectue pas seulement pour les enttes des paquets
IP, mais pour tous les messages utiles dans la mise en place, le suivi, la transmission des flux et la terminaison des
visioconfrence.
La station distante ou le pont de visioconfrence reoit donc ladresse publique de la station dorigine.
Elle pourra renvoyer ses flux de contrle, de suivi et de donnes cette adresse IP publique de la station origine.
Le proxy translatera au retour cette adresse externe en adresse IP prive interne avec la table de correspondance.
Les firewall traditionnels ne sont que des filtres de paquets.
Le proxy H323 agit lui jusquau niveau application, on parle d inspection dynamique des paquets
Contrairement aux paquets IP, UDP et TCP, le positionnement des adresses dans RTP nest pas fixe, la taille des
paquets peut changer et le protocole code les donnes en utilisant l Abstract Syntax Notation ou ASN-1 qui est schma
dencodage complexe issu des tlcommunications qui ne fixe pas les octets doffset ou rechercher ladresse dans le
message.
Ceci implique que les proxy H323 dmontent compltement les paquets IP, puis UDP, TCP puis RTP afin pouvoir translater
ces adresses
Exemple : dans le paramtrage du firewall PIX de Cisco :
fixup protocol h323 1720.
Emule la mise en uvre du contrle des protocoles H323.
Un seul port est dtermin, cest le seul port fixe du protocole, les autres serons
dtermins lors de la mise en uvre des protocoles Q931 et H245.
Ces fonctions seffectuent sur tous les messages transmis quels quils soient ( demande de connexion, shake-hand,
association, transmission de flux et dconnexion ).
Avec un PIX de Cisco en version 6.33 :
1 / Mettre en place le fixup
2 / Crer la translation statique de la station.
3 / Sur la patte externe ouvrir la connexion la station pour le port 1720.
3a / Ouvrir vers la Gatekeeper et Portail pour le multipoints.
3b / Ouvrir vers les stations visioconfrences auquel on veut accder en point point.
Linstallation dune station de visioconfrence derrire un firewall H323 utilisant le NAT impose une translation statique.
La mise en uvre des protocoles H323 doit tre lie au sous-rseau visioconfrence.
La visioconfrence H323.
page 35
1.5.
Les quipements centraux dun systme de visioconfrence doivent tre manags : la mise en place des droits daccs
dans la gatekeeper, la dfinition des confrences standards les liens entre les quipements ( pont, passerelles)
Afin daccomplir ces tches, les dispositifs techniques possdent leurs systme dexploitation. Aprs stre acquitt des
droits daccs, le lancement de fonctions par ligne de commandes permettent de dfinir lorganisation et les usages comme
cela se pratique avec les routeurs. Pour le management des MCU, Cisco a par exemple dvelopp un systme MCM (MCU
Control Management).
Paralllement, des interfaces dorganisation et de gestion dune zone H323 ont t cres pour permettre un management
convivial du lancement des visioconfrences sous la forme dun portail Web ou dun logiciel local dintgration, certains de
ces logiciels sont propritaires aux quipementiers, dautres ont vocation manager des dispositifs divers (exemple de Click
To Meet dans le service visio Sant), enfin des services intgrs ont t dvelopps pour manager lintgralit des fonctions
de service ( exemple d eVisiophony).
Lintgration entre les matriels et logiciels provenant de plusieurs fournisseurs impose de vrifier linteroprabilit des
fonctions avec le portail de management gnral.
Le portail doit pouvoir manager le pont, la passerelle, les commandes doivent pouvoir passer travers les rseaux en
toute scurit.
Pour assurer une fonction de veille ( qui est connect, disponible, en confrence) le logiciel doit pouvoir tester
rgulirement les terminaux.
Chaque dispositif son logiciel de management spcifique.
Dans un service gnral le portail de mise en relation doit pouvoir manager tous les quipements.
A ce niveau, il ny a pas dhomognit des dispositifs de mise en relation.
La visioconfrence H323.
page 36