You are on page 1of 36

La visioconfrence H323.

1.1.

Aspects gnraux de la visioconfrence.

1.1.1.

Principes.

Le terme de visioconfrence est aujourdhui trs utilis, mais il recouvre des formes trs diverses qui vont de la
visiophonie la tl-mdecine. Commenons par prsenter, les principes dorganisation, la technique et les diffrentes
formes lies aux usages.

Une dfinition.
La visioconfrence est un instrument interactif combinant les technologies de l'audiovisuel, de l'informatique et des
tlcommunications.
Elle pour but dassurer des personnes ou groupes de personnes depuis des sites distants de se voir, de dialoguer
oralement, mais aussi de partager divers types de documents : textes, donnes numriques, documents graphiques,
audiovisuels et informatiques.

Le principe de mise en oeuvre.


Le principe de la visioconfrence est simple : Les informations mises dun poste (vido, son, etc..) sont compresses
pour tre moins lourdes transporter, puis transportes par le rseau, puis dcompresses pour restituer au correspondant
les informations originales, ce processus fonctionne dans les deux sens simultanment, on parle de full duplex .
Toutes ces techniques mises en uvre pour la visioconfrence prennent du temps, ce temps ne doit pas provoquer de
dcalage dans la perception des acteurs distants.
Cest pourquoi il est ncessaire pour une utilisation performante, de diminuer au maximum ces temps de dcalage entre
la captation des donnes (voix, vido, etc.) et la restitution sur lordinateur distant.
Ce processus se dcompose en cinq grandes oprations pratiques squentiellement, chacune composes de multiples
techniques mises en uvre :
Acquisition/Compression/Transport/Dcompression/Restitution son, image, documents.

Les avantages.
On peut prsenter les avantages de la visioconfrence sous trois aspects :
Avantages conomiques :
Economie de temps : pour la runion de personnes loignes ceux-ci passant souvent plus de temps dans les moyens de
transport quen temps effectifs de runion.
Economies financires : le cot du transport ajout au cot du temps de travail affect ces dplacements.
Meilleure participation : Toute lnergie dispense pour le transport est avantageusement rintroduite dans la pratique des
usagers. Il est aussi possible daugmenter le nombre de participants et le rythme des runions, ce qui peut-tre est un
grand avantage dans la conduite de projet.
le multimdia :
La pratique dchanges dinformations et la comprhension mutuelle sont grandement facilites car la visioconfrence fait
converger les avantages respectifs du tlphone, e-mail, fax en y ajoutant linteractivit par le partage de documents.
Cette utilisation de documents multimdias peut aller jusquau travail collaboratif permettant llaboration concerte et
directe de documents partags.
Lubiquit :
La possibilit de permettre des spcialistes dintervenir alors que leur prsence serait impossible de part leur
loignement et le cot prohibitif du dplacement au vu du temps rel dintervention : tl-mdecine, tl ingnierie, sites
sensibles.
Cette pratique a distance permet des dcisions impossibles prendre par des acteurs locaux non-spcialistes ( exemple
de la radiographie analyse distance qui permet de dcider de la possibilit ou non-possibilit de transporter un malade).

1.1.2.

Les prsentations de la visioconfrence.

On retrouve plusieurs modes de prsentation des visioconfrences dans tous les systmes proposs sur le march,
chaque mode est adapt un type de communication et le choix du mode est dimportance dans la mise en place des
usages.

1.1.2.1.

Point point et multipoint.

La visioconfrence est un change conversationnel entre des sites par la voix et limage. On parle de point point quand il
ny a que deux sites, autrement de multipoints.
En point point chaque site voie son correspondant, les sons sont mixs.
En multipoint, plusieurs mises en uvre des images peuvent tre dfinies en fonction des capacits des stations de
visioconfrence, de la mise en uvre de capacit de flux de donnes et du pont de visioconfrence.

La visioconfrence H323.

page 2

1.1.2.2.

La commutation la voix

Limage du site parlant est distribue tous les autres sites, le son de
tous les sites sont mixs pour tre distribus tous, cest la voix qui
dtermine le changement daffichage.
Le site parlant ne se voit pas limage, il reste branch sur le site
ayant parl avant lui.
Cette organisation des dbats par passage de limage suivant le
locuteur implique la discipline des participants, lhabitude de couper son
micro quand on ne parle pas permet d'viter les commutations
intempestives, les bruits parasites dune salle peuvent endommager le
fonctionnement.

1.1.2.3.

Le mode prsident.

On peut parler de message tlvis , le site metteur transmet ses


images tous les autres, ceux-ci ne peuvent prendre la main.
En fait ce mode est souvent usit lors de visioconfrences en
commutation la voix : le pilote de la confrence pouvant forcer
quelle image est diffuse .

1.1.2.4. La prsence permanente ( ou


mosaque ou 4 images )
Les diffrents sites sont vus de tous dans un treillis
souvent limit 4 images, lorsquil y a plus de 4 sites dans
la
mme
visioconfrence,
laffichage
des
sites
supplmentaires seffectue par commutation la voix.
Cette commutation des sites peut prendre plusieurs
formes :
- soit le systme affiche les 4 derniers sites ayant parls,
- soit les 3 premiers sites sont fixes (prioritaires) et la
commutation seffectue entre les autres sites sur la
quatrime image.
Certains systmes peuvent afficher plus de 4 sites.

Commutation la voix : 1 image, celle du dernier locuteur.


Prsence permanente : 4 images, on voit tous les sites.
Diffusion : 1 image, celle du prsentateur.

1.1.3.

LOrganisation des visioconfrences.

La visioconfrence est un systme dchange de voix/vido/donnes, en full-duplex et en temps rel, elle doit donc tre
calibre en fonction des outils logiciels et matriels mis en uvre car les dlais de transmissions sont dcisifs pour la qualit
dcoute audio et du rafrachissement audiovisuel.
On peut dcomposer le fonctionnement dune liaison de visioconfrence en une srie dactions.

Rception rseau
Dpaquetage
Dcompression
Correction
Restitution

Point point

Acquisition
Restitution

Full-duplex

Restitution
Acquisition

Numrisation
Correction

Correction
Numrisation

Compression
Dcompression

Dcompression
Compression

Mise en paquets
Dpaquetage

Dpaquetage
Mise en paquets

Envoi rseau
Rception rseau

Rception rseau
Envoi rseau

Transmission rseau

Acquisition
Numrisation
Compression
Mise en paquets
Envoi rseau

Rception rseau
Dpaquetage
Dcompression
Correction
Restitution

Acquisition
Numrisation
Compression
Mise en paquets
Envoi rseau

Acquisition
Numrisation
Compression
Mise en paquets
Envoi rseau

Rception rseau
Dpaquetage
Dcompression
Correction
Restitution

Transmission rseau

Rception rseau
Rception rseau
Dpaquetage
Rception rseau
Dpaquetage
Dcompression
Dpaquetage
Dcompression
Correction
Dcompression
Correction
Correction

Envoi rseau
Envoi
Mise
en rseau
paquets
Envoi
Mise
en rseau
paquets
Compression
Mise en paquets
Compression
Compression

Multipoint
Full-duplex

MIXAGE

La visioconfrence H323.

page 3

1.1.3.1.

La visioconfrence point point.

Sur le terminal dmission


Sur le rseau de transport
Sur le terminal de rception

acquisition/numrisation/compression/mise en paquets/envoi
transmission des donnes
rception/dpaquetage/dcompression/correction/restitution

Ces actions seffectuent simultanment dans les deux sens (full-duplex), les terminaux de visioconfrence doivent utiliser
des normes communes.

1.1.3.2.

La visioconfrence multipoints.

Pour permettre des visioconfrences plus de deux sites participants, des mcanismes de mixages et de slections sont
hbergs dans un pont de visioconfrence.
Sur le terminal dmission
Sur le rseau de transport
Au pont de visioconfrence
Sur le rseau de transport
Sur le terminal de rception

acquisition/numrisation/compression/mise en paquets/envoi
transmission des donnes vers le pont
rception/dpaquetage/dcompression/correction
mixage des donnes audio/vido,
numrisation/compression/mise en paquets/envoi
transmission des donnes vers les terminaux
rception/dpaquetage/dcompression/correction/restitution

Le mixage des donnes est trs variable en fonction des

Choix des utilisateurs ( mode de prsentation des images)


Contraintes des terminaux de visioconfrence participants
Contraintes de bande passante suivant les divers points raccords.

1.1.3.3.

Le partage de documents.

La norme T120 intgr dans H323 organise lutilisation de plusieurs systmes de mise en relation sous un environnement
IP :

Le partage de document qui est la possibilit pour plusieurs usagers de modifier un mme document prsent sur
un des sites : usage de diffusion (dfilement contrl), de modification, contrle final du document par le propritaire.

Le chat ou conversation textuelle dans une fentre spcialise.

Le partage dun tableau blanc, chacun pouvant agir sur le tableau en temps rel, criture, dessin, affichage
dimages...

Le transfert de fichiers entre les participants.


La fonction dmulation T120 est intgre dans les logiciels PC de visioconfrence H323, en point point ou en
multipoints. Les participants doivent avoir pralablement initialis par paramtrage louverture dune liaison T120 pour que
lmulation dune session TCP soit ralise au moment de ltablissement de la communication.
Avec les systmes de visioconfrence matriels propritaires, la fonction T120 est dlgue un ordinateur PC
complmentaire.
Cette liaison T120 stablie sur un canal de communication parallle aux canaux utiliss pour les flux de visioconfrence et
sous TCP pour que la liaison soit fiable ( si des paquets de donnes sont perdus, ils doivent tre retransmis ).
Quand une liaison T120 est tablie, des sessions de partages de documents peuvent tre lances. Ces sessions peuvent
tre des prsentations de documents, mais aussi des actions de modifications des documents par les participants, possibles
en fonction des logiciels utiliss et de la volont du propritaire du document de donner la main aux participants.
Dans le partage de documents les modifications sont effectues sur le terminal dorigine, il ny a aucune duplication des
donnes, cest la dcentralisation du clavier, souris et visionnage cran, les donnes et programmes sont
toujours en mmoire sur le terminal dorigine. Si ce partage permet la modification des documents, le codage des
donnes transmises est limit 8 bits et donc limite laffichage de certains documents sur les postes distants de la source.
Dans le tableau blanc, cest une synchronisation des donnes entre PC qui est opre, il ny a donc pas de limite au
codage dans ce mode.

1.1.3.4.

La visioconfrence multi-protocoles.

De nombreux sites de visioconfrence sont mis en place sur la base de la technologie RNIS, en sappuyant sur la
commutation de lignes tlphoniques. Il est possible de faire converser ces systmes RNIS et les systmes bass sur IP.
Les protocoles diffrent pour ces deux modes de transports, si les codecs de compression vido et sons utiliss peuvent
tre les mmes, tout ce qui permet lmulation des sessions de communications diffrents fortement, RNIS utilise la
commutation et IP la transmission de paquets. La recommandation H320 rfrence les usages pour RNIS,
la
recommandation H323 les usages sous IP.
Cela implique dutiliser dune passerelle H320/H323. Cette passerelle a une fonction de transcodage des donnes et des
paquets de contrle, de translation dadresses de communication.

La visioconfrence H323.

page 4

Translation dadresse RNIS/IP : Il sagit de faire


correspondre les adresses dun terminal dun systme
dans la numrotation de lautre systme.
Le systme IP utilise les adresses des terminaux sous
la forme IP aaa.bbb.ccc.ddd ou dalias de la station
sous la forme station@rseau-de-visio .
Le systme RNIS issu des tlcommunications utilise
la numrotation tlphonique (norme E164).
Transcodage : les donnes dans le systme RNIS et
IP sont rarement codes avec les mmes codecs. La
passerelle doit dcoder/r-encoder toutes les trames
de donnes (voix, donnes) en fonction des normes
utilises par les diffrents systmes.
Transcription des donnes de contrle pour la
gestion des transferts entre les terminaux, chaque
systme utilisant des normes diffrentes.

Point point
multiprotocole

Acquisition
Restitution
Numrisation
Correction
Compression
Dcompression
Mise en paquets
Dpaquetage
Envoi rseau
Rception rseau

Full-duplex

Transmission
rseau

Protocole H323 sous IP

1.1.4.

Passerelle
H320/H323

Restitution
Acquisition
Correction
Numrisation
Dcompression
Compression
Dpaquetage
Mise en paquets
Rception rseau
Envoi rseau
Connexion
RNIS

Protocole H320 sous RNIS

Les usages.

La visioconfrence est une confrence distance, on retrouve les diffrentes pratiques de runions. Lutilisation va de
lextension du tlphone (visiophonie) la pratique de larges runions dinformations et le travail en quipe.

La formation distance.
La formation distance permet de procurer des cours des lves loigns, de runir des tudiants pour mutualiser des
enseignements entre universits en leur vitant des dplacements coteux et fatigants.
Plusieurs organisations peuvent tre mises en uvre :

Cours en visioconfrence avec prsentations documentaires et questions/rponses avec les lves.

Cours/TD en visioconfrence, le professeur vrifiant les travaux effectus par les lves grce lutilisation de
partage dapplication.

Prsentation de documents vidos et dbats.

Le tl-staff.
Le tl-staff ou rflexion en commun sur des sujets divers, qui permettent de mettre en commun un savoir, de prendre
avis auprs de collgues sur un cas particulirement difficile. Elle participe fortement la formation des quipes.

Runion hebdomadaire de service.


La prsentation des rsultats de la semaine, laudit des situations, ncessitent souvent le dplacement des collaborateurs
aux horaires souvent chargs. Lespacement des dplacements permet des gains de temps et defforts. Les runions en
prsence, plus espaces nen sont que plus efficaces.

La runion de projet.
Runir les diffrents protagonistes dun projet nest pas toujours facile, la pratique de runion tlphonique est trs
utilise, mais elle ne permet pas de prsenter des documents lauditoire ce qui limite sa porte. La prsentation de
documents, llaboration dautres documents, la transmission immdiate de ceux-ci, et un abord conversationnel plus
labor permet daccentuer lefficacit. Laccueil dauditeurs tlphoniques la visioconfrence est un plus.

Llaboration de documents en commun.


A travers la visioconfrence, on labore un document en commun. Le propritaire du document partage celui-ci par une
procdure dite de partage dapplication
Cela limite les ternels va-et-vient ncessaire pour se mettre daccord, dautant que lintgration de modifications
multiples, provenant de plusieurs sources qui peuvent-tre concurrentes voire contradictoires peut-tre difficile.
En travaillant ensemble on permet llaboration de document collectif, personne ne peut ensuite en contester la validit.

Validation de projet, la prise de dcision.


La ractivit aux vnements est un critre essentiel de nombreuses activits. Aprs lheure ce nest plus lheure ! Il
est donc souvent ncessaire de prendre des dcisions sans perte de temps, tout en consultant un certain nombre de
collaborateurs de ces projets, souvent dissmins.

La confrence-dbat publique.
Le dbat public permet dassocier de nombreuses personnes une action de promotion, dducation, de diffusion
dinformation, dexplication sur des sujets divers. Cela suppose la mise en uvre dune logistique sans faille, car souvent
le lieu de la manifestation nest pas une salle ddie.
Le mode prsence permanente souvent choisie (tous les sites se voient sur lcran) impose une capacit de transfert
de donne importante. Mais cette fonction permet de ne pas isoler un site, la confrence-dbat doit partager le temps
entres ceux-ci, chacun doit avoir les mmes droits dintervention tout moment, lorganisation implique que les animateurs
des diffrents lieux aient prpar lorganisation des dbats. Lintervention de professionnel (journaliste) ncessite une
prparation avec ces diffrents animateurs.
A ce sujet vous trouverez en fin de document une aide pour la mise en uvre dans le document : Organiser une
visioconfrence publique .

La promotion de produits ou projets des clients ou dans lentreprise.


La visioconfrence H323.

page 5

Lorganisation dune prsentation auprs de clients peut tre compare une visioconfrence publique, elle aura pourtant
des moments diffrents dans son droulement.
Dabord un mode prsentation : le site invitant diffusera ses informations.
Ensuite, un mode prsence permanente permettra la conversation entre les sites.
Les capacits de gestion centrale de la visioconfrence sont l trs importantes, limplication danimateurs locaux
galement.

Les runions lgales de lentreprise ( CE, DP, CHST )


Le dplacement systmatique des dlgations peuvent avoir un cot srieux pour une entreprise trs clate
gographiquement, la runion sous forme de visioconfrence permet dassurer un suivi trs rgulier de ces runions. Cela
peut aussi permettre des consultations rapides entre direction et dlgation et viter de laisser traner des situations
problmatiques.

Pr-recrutement.
La possibilit de pr-auditionner un candidat en visioconfrence distance amliore la qualit du contact par rapport au
tlphone et permet dactiver la dmarche et dtendre la surface de recherche de lentreprise, elle permet aussi dy
associer des collaborateurs difficilement disponibles.

Animer un salon professionnel.


Lintervention dun expert, dun dirigeant dentreprise, dun utilisateur averti travers une sance de visioconfrence
permet de valoriser les capacits de ractivit de vos lentreprise lors dune intervention dans un salon professionnels.

La lecture distance.
Au Qubec, pays ou les distances sont immenses, surtout lhiver, des manifestations culturelles autour de la lecture, avec
lintervention dcrivain, permettent daugmenter la qualit de lenseignement dans des tablissements denseignement en
ouvrant une fentre plus large sur le monde.
Des expriences similaires ont eu lieu galement en France ( http://www.lunet.net/articles.html )

1.1.4.1.

La tl-mdecine.

Le secteur mdical a t pionnier dans lusage de la visioconfrence, car si lusage permet des conomies, il permet aussi
de raliser des prestations impossibles auparavant. Si lon retrouve les usages habituels de la visioconfrence, il faut
prciser que le travail en commun sur des documents issus des quipements mdicaux ncessite des outils particuliers. De
nombreux projets se dveloppe pour intgrer la visioconfrence dans ce milieu avec des dispositifs techniques adapts et
des mthodes de travail particulires comme par exemple le visionnage parallle dun document pralablement transmis.

Le tl-staff mdical.
Il est souvent ncessaire dans ces runions de diffuser des documents spcialiss afin den dbattre (radiographie,
chographie, images IRM ).
Le tl-staff en lui-mme ne ncessite pas la mise en uvre de techniques particulires de visioconfrence, les besoins de
visionnage en commun de documents peuvent ncessiter des techniques particulires (cas de documents au poids
numrique important).

Le suivi de malades distance :


La possibilit de surveillance distance de malade, le spcialiste nayant pas don dubiquit est relay en local par un
personnel form cet effet, comme dvelopp entre St Brieuc et Lannion : le mdecin spcialiste aide distance un
infirmier pour la dialyse et peut contrler les lments vitaux de lintervention
La possibilit de permettre le contrle par un mdecin traitant dans une ville moyenne qui peut obtenir des informations
dun spcialiste du CHU ayant eu traiter le patient.

La prise de dcision distance :


Doit-on ou ne doit-on pas dplacer un malade ? La rponse est donne par le spcialiste qui visionne en commun avec
linterne ou le mdecin local.
La qualit du document impose que celui-ci soit pralablement transfr sur les deux machines et que le visionnage
commun puisse sappuyer sur une stricte isochronie de prsentation et un usage de curseurs diffrencis pour les deux
utilisateurs.

1.1.4.2.

Des usages et expriences en court sur Mgalis

De nombreux usages ncessitant l'utilisation de hauts dbits ont t mis en place en Bretagne et en Pays de la Loire, ces
expriences sont prsents sur le site de Mgalis (www.megalis.org), voir en annexe Recherches Web .

La visioconfrence H323.

page 6

1.2.

Organisation technique.

1.2.1.

Topologie technique.

Il existe plusieurs mthodes dorganisation technique des visioconfrences, lies lusage voulu mais aussi lvolution
des technologies utilises dans les rseaux de communication.
On parlera de mode unicast, multicast, multi-unicast ou broadcast pour dfinir leur topologie, le choix dun des types
pour la mise en uvre dun systme de visioconfrence impliquant des choix technologiques tant au niveau des systmes
de visioconfrence quau niveau des possibilits des matriels constituant les rseaux sur lesquels sappuient les
communications, abords rapidement ici, ils seront dvelopps plus tard dans ce document.

1.2.1.1.

Mode unicast ou point point.

Le Mode unicast est le support traditionnel de la visioconfrence


point point.

Le mode unicast :

Chaque station de visioconfrence reoit un flux de donnes et


expdie galement 1 flux de donnes unicast.
La bande passante de la communication est limite la somme
des flux de donnes et du flux de gestion de la communication.
Les stations grent lintgralit de la visioconfrence :
tablissement de la communication, gestion du codage, dcodage
et correction des donnes, gestion du flux et fermeture du canal
de communication.

1.2.1.2.

Visioconfrence point point

Les donnes schangent directement entre les deux stations.


Les logiciels locaux des stations grent les communications .

Mode multi-unicast.

Le mode Multi-unicast est le


visioconfrences multipoints H323.

support

traditionnel

des

Le mode multi-unicast :

Comme dans le mode unicast, chaque station de


visioconfrence reoit un seul flux de donnes et expdie
galement 1 flux de donnes unicast

Pont

Un quipement matriel ou un logiciel nomm Pont de


visioconfrence fdre les communications entre les diffrents
participants multi.
Ce pont de visioconfrence peut-tre un matriel spcifique
plac sur le rseau de communication ou tre intgr une
station de visioconfrence.

Visioconfrence multipoints
Chaque station expdie ses donnes (son,image,data) au Pont.
Chaque station reoit les donnes (son,image,data) du Pont.
Le Pont gre les communications , la rception des donnes des
stations, le mixage des donnes pour les stations selon le mode
de visioconfrence dsir.

Les participants sont rfrencs dans une communaut par un


gatekeeper, base de donne qui permet lauthentification des
participants par le pont, inclus les lments dadresse utiles lors
de ltablissement des communications.
La gestion des fonctions du pont est organise dans un logiciel
de management permettant de centraliser la gestion de
confrence.
Le pont gre donc :

les fonctions dinitialisation des communications

les changes entre les diffrents participants suivant le


mode
daffichage choisi
(commutation ou prsence
permanente de toutes les images)

le mixage de la voix,

ladaptation aux bandes passantes des stations

etc.

Le mode multi-unicast :

Pont
intgr

Visioconfrence multipoints
La station ou est intgr le pont gre la confrence.
Cette station doit possder assez de bande passante pour grer tous
flux en rception et retransmission.

La visioconfrence H323.

page 7

1.2.1.3.

Mode multicast.

Le mode multicast met en relation de nombreuses stations


entre-elles.
Chaque station expdie ses flux au pont de visioconfrence.
Le pont transmet premier routeur multicast un exemplaire
du flux qui est reproduit par les dispositifs actifs du rseau
vers toutes les destinations de ladresse multicast de groupe
multicast.

Le mode multicast :

La bande passante pour chaque station est la mme quen


multi-unicast, mais le pont lui nexpdie plus quun seul flux
de donnes qui sera rpliqu par le rseau.
Le mode multicast est un mode de communication
spcifique aux rseaux IP, il ncessite que linfrastructure de
celui-ci soit quipe de matriels compatibles au mode
multicast (routeurs, commutateurs..).

Pont

Visioconfrence multipoints
Chaque station expdie ses donnes (son,image,data) au Pont.
Chaque station reoit les donnes (son,image,data) du Pont.
La diffusion des donnes du pont est assure par les fonctions
multicast des routeurs du rseau
le pont nexpdier donc quun exemplaire des donnes.

Le mode de fonctionnement est une autorgulation du trafic par acceptation des flux des partenaires.
1/ les donnes sont expdies par le pont toute la communaut prdfinie par une adresse IP de groupe (mthode
dexpdition par inondation vers ladresses IP multicast).
2/ Les routeurs doivent possder la fonction de diffusion multicast, ils font suivre les donnes vers toutes les directions
lacceptant.
3/ Les stations recevant les donnes acceptent ou nacceptent pas la communication, celles qui refusent les flux
demandent aux routeurs de cesser les envois ce qui rgule le trafic.

1.2.1.4.

Mode broadcast diffusion.

Le mode broadcast ou diffusion permet de diffuser de


linformation partir dune source vers plusieurs
participants.

Le mode diffusion ou broadcast :

La station mettrice envoi son flux de donne, chacune


des autres stations reoit ce mme flux broadcast.

Pont

La bande passante de la communication est limite au


flux mis.
Les stations rceptionnaires nont aucune autonomie
dans la gestion de la rception qui est gre exclusivement
par le diffuseur.

1.2.2.

Visioconfrence multipoints
La station de diffusion expdie ses donnes (son,image,data) au Pont.
Chaque station reoit les donnes (son,image,data) du Pont.
Le Pont gre les communications et la rception des donnes par
les stations.

Les quipements de la visioconfrence IP.

Les quipements de visioconfrence peuvent-tre spars entre les quipements terminaux et les quipements du rseau.
Les quipements terminaux sont ceux des salles de visioconfrence ou des stations de travail.
Les quipements rseaux sont les dispositifs spcifiques la visioconfrence multipoints.

1.2.2.1.

Les quipements terminaux.

Une installation dun systme de visioconfrence comprend dabord :

Un logiciel de management de tous les lments : sur PC ou systme sur matriel spcifique,

Un dispositif de prise de son : microphones de table, micro-cravate, micro HF,

Un dispositif de prise dimage : webcam, camra fixe,

Des dispositifs de conversion de ces donnes analogique vers le numrique : carte vido / son, codecs
spcifiques (cette fonction peut-tre intgre aux appareils de prise de son ou vido),

Un dispositif de restitution du son : haut-parleurs, casque audio

Un dispositif de restitution de limage : moniteur PC et/ou tlvision, vido-projecteur, cran numrique

Une station de travail pour le partage de documents : Traitement de texte, Prsentation, tableur

On peut y ajouter des dispositifs damnagement locaux :


La visioconfrence H323.

page 8

Un tableau Digital qui capte les scripts, des crayons spciaux associent lcriture un code couleur et un
positionnement durant lcriture.
Un projecteur pour un raffichage de la vido sur grand cran.
Un banc titre pour la prsentation dobjet ou de documents dans de bonne condition.
Des dispositifs denregistrement de la visioconfrence : magntoscope
Etc

Il convient aussi de prendre en compte lenvironnement de la visioconfrence qui est important grer pour la
qualit du son et de limage : la salle de visioconfrence ou lenvironnement de la station de travail.

La station de travail

La visioconfrence sur station de travail

1 utilisateur avec 1 ou 2 invits.


Une station
de travail

La parole des invits est limite par lusage du


microphone directionnel. Dans la pratique, son
dplacement se traduit par des effets indsirables.

Un logiciel de
visioconfrence
Une camra Pal +
une carte
dacquisition vido
ou
une camra
numrique

Le rglage de prise de vue est aussi limit en cas


dutilisation de Webcam.
Lclairage peut tre difficile grer si les lieux sont
ouverts.
Lusage de la visioconfrence sur une station de travail
prend son maximum dutilit par lintgration avec la
bureautique et le travail collaboratif.

Un microphone
Des hauts-parleurs

Le nombre de participants autour dune


station de travail est limit

Le salon de visioconfrence.
Jusqu 10 participants

Salon de visioconfrence

Cest un lieu ddi la visioconfrence, ce qui permet


dapporter plus de confort aux participants.
Avec une table ronde ou ovale, des visioconfrences de
6 7 personnes actives sont possibles dans de bonnes
conditions.

Une station intgre


de visioconfrence.
Camra,
Microphones d ambiance,
Moniteur tlvisuel,
Haut-parleurs.

3 4 personnes peuvent se placer en arrire pour


couter, leur intervention est plus alatoire.

Lien PC pour la diffusion


des prsentations.

Bien sur, la conformation des lieux est une donne


importante pour lamnagement.

La salle multimdia

Salles de cours avec cran digital.

De nombreux participants
La salle multimdia ou la salle de cour permet daccueillir
plus de monde, mais il faut alors bien cadrer lorganisation.
Le confort pour une coute durable passe par une
projection sur cran, lorganisation spatiale doit permettre
tous de bien voir et entendre quelque soient la distance
et le positionnement.
Dans un cours, jusqu 15 participants, si la tenue des
prsentations ne pose pas de problmes, linteractivit
devra tre organise.
Pour des assembles plus nombreuses il faut dfinir qui
seront les intervenants et les simples participants et se
munir de prise de son mobile (micro HF)

La visioconfrence H323.

page 9

La manifestation publique

La tenue de runions publiques en visioconfrence


demande une prparation minutieuse.
La tenue dans de salles non conventionnelles implique
danticiper, de tester, dadapter les lieux
Ceci oblige lutilisation de matriel multimdia et au
suivi du public.

Interview

Confrence
publique

Les dbats doivent tre dirigs, lorganisation des


prises de parole entre les sites est trs importante,
La place des diffrents participants doit tre bien dfini
au dpart

1.2.2.2.

Animateur

Int
erv
ena
nts

De trs nombreux participants.

Pilote
n
Ecra

Public

Les quipements rseaux H323.

Les quipements rseaux sont placer dans deux catgories :

Les quipements spcifiques la gestion de visioconfrences multipoints et multi-systmes. Il est noter que
ces quipements peuvent faire physiquement partie dune station terminale.

Les quipements constituants le rseau, qui doivent convenir aux flux visioconfrence H323 : firewall, proxy,
routeurs.. dont lutilisation est mutualise avec les autres fonctions rseaux de lentreprise.

Les quipements rseaux spcifiques la visioconfrence.


Pour permettre lorganisation de visioconfrences multipoints :

Un garde-barrire (gatekeeper) lment logiciel qui assure la gestion des adresses (IP et E164
tlphonique), contrle les accs, aide grer la bande passante. Un garde-barrire administre une zone
H323 .

Un pont de visioconfrence (MCU : Multipoint Control Unit) permettant lorganisation de confrences


multipoints, chaque terminal na quune communication, celle avec le pont qui sert de rflecteur.

Un logiciel de management des composants de visioconfrence multipoints, site Internet ou logiciel


spcifique asservissant et grant les lments actifs : gatekeeper, MCU, passerelle H323/H320

Les quipements rseaux devant tre adapts la visioconfrence.


Pour des liaisons entre des stations sur un rseau LAN et dautres sur Internet

Une proxy H323 ou un firewall H323, hberg sur un routeur ou un serveur spcialis plac sur la DMZ du
rseau dentreprise, il permet lentre ou la sortie des flux H323 dun rseau LAN adressage IP priv vers
Internet et rciproquement , ceci en translatant les adresses des stations contenues dans les enttes des
donnes RTP (image et son) de la visioconfrence.
Dans tous les cas, un rseau dinterconnexion des divers sites concerns :

Rseau dentreprise (Intranet, Sites inter-connects ), Rseau Mtropolitain, rseau haut-dbit, Internet.

Les quipements dinterconnexion avec RNIS et le rseau tlphonique.


Pour un accs aux systmes sous RNIS ou RTC :

Une passerelle (gateway), lment matriel/logiciel qui permet la conversion des protocoles H320 vers
H323 et rciproquement, la conversion des flux dun mode lautre et le mixage des donnes pour assurer la
continuit de service sous des conditions de rseau pouvant tre diffrentes (bande passante, RTC nacceptant
que le son ).

1.2.3.

Les besoins de la visioconfrence.

La visioconfrence est une application temps rel ,


immdiatement perceptible par les utilisateurs.

tout problme technique quil soit local

ou de rseau sera

Traditionnellement, la visioconfrence sest dveloppe avec des rseaux qui permettaient la commutation entre les
stations : un circuit fixe des donnes tait cr entre les stations en utilisant des lignes tlphoniques associes pour
augmenter les dbits (RNIS), ces lignes ddies entranaient des cots levs. Le dveloppement de la bande passante
tant aussi techniquement limit.
Le dveloppement de la technologie Internet avec le dveloppement de la capacit des rseaux paquets transporter
de plus en plus de donnes, des vitesses importantes, lamlioration des techniques de codage sappuyant sur des
matriels informatiques de plus en plus performants, a permis de dpasser ces contraintes.
Mais la cohabitation des flux de la visioconfrence avec les autres applications entrane pour ces rseaux lapplication de
rgles contraignantes afin dassurer les diffrents flux (voix / images / donnes / protocoles de session et de contrle). La
scurisation des communications devenant un besoin de plus en plus imprieux, ce sujet prend une place importante dans
le positionnement des terminaux de visioconfrence.

La visioconfrence H323.

page 10

1.2.3.1.

Les besoins compars de la visioconfrence.

La comparaison avec les autres applications utilisant les rseaux de communication situe bien les besoins du temps rel.
Le transfert de fichier : Si des paquets sont mal reus, ils sont rexpdis, la remise en ordre est effectue et le fichier
reconstitu, le temps de transfert affecte peu le service, lobjectif est ralis par le contrle larrive et la
retransmission.
Le streaming vido (diffusion dcale) : Il y a dfinition dun dcalage dans le temps entre le dpart des donnes et
le visionnage : cest la fentre danticipation qui permet dassurer la rgularit de la restitution. Cette fentre de
dcalage permet de rexpdier les donnes mal reues ou perdues. Si les transmissions rseaux sont mauvaises on
augmente le dcalage pour assurer la fiabilit.
La visioconfrence (le temps rel): la conversation temps rel : le temps est compt entre la captation des donnes
la source et la restitution de donnes larrive : cest la perception humaine qui en fixe les limites.
Un dcalage de plus de 200 ms est ressenti comme une gne pour la conversation, la vision des ractions humaines est
altre galement.
Un lment de plus pour la visioconfrence est que la prise de vue et de son ne peuvent tre revus, on est en direct ,
cela implique donc dassurer une qualit denvironnement permettant dviter toute perturbation.
On sattachera donc grer les conditions dclairage et de sonorisation afin dviter les perturbations.

Les besoins de applications temps rel


Un Dbit rgulier : Limage et le son ne peuvent tre acclrs ou ralentis en fonction de la transmission, Il est
ncessaire dutiliser une bande passante suffisante.
Un Dlai faible : Un dlai de 200 ms est le dcalage maximum accept par loreille. Si le dlai se rallonge, il y a
dgradation de lcoute.
La Fiabilit des transmissions : En temps rel un paquet de donnes perdu ne peut tre renvoy, il faut donc une
stabilit dans le temps de la qualit des transmissions pour assurer lisochronie de la communication.
Un Environnement adapt la prise de vue et de son de qualit et au confort de rception.
Voir le point sur lenvironnement en annexe Mise en place dun terminal de visioconfrence .

1.2.4.

Les dbits de transfert.

Le dbit de transfert est un des points les plus important pour assurer une visioconfrence de qualit. Le dbit assurer
est en constante volution, il dpend des technologies de compression mise en uvre dans les terminaux, sur les ponts de
visioconfrence et les passerelles.

1.2.4.1.

Des dbits lis la compression numrique.

La visioconfrence doit restituer limage et le son dans un dlai trs court li lapprhension des dfauts par lil et
loreille humaine. .
De plus contrairement aux transferts de fichiers et au streaming, le dlai pour la visioconfrence comprend non seulement
la transmission et la restitution image et son, mais galement lacquisition de ces informations la source et leur
prparation pour les transferts.
Ces contraintes sadditionnent en cas de visioconfrence multipoint par les travaux du pont de visioconfrence et en cas
de multi-protocoles par les travaux de la passerelle H320/H323.
La capacit de plus en plus importante des dispositifs matriels/logiciels effectuer rapidement cette tche permet soit
den diminuer le temps, soit damliorer la qualit des informations transportes, la qualit saffirme dans la qualit cest
dire la nettet des images reprsente par le nombre de pixels cods par image, mais aussi dans la fluidit cest dire
nombre de rafrachissements par seconde.
Le transfert physique des informations entre des sites loigns reprsente la grande composante du temps ncessaire.
Les mcanismes de captation et de prparation des images/son ainsi que ceux de restitution voluent rgulirement grce
aux capacits de plus en plus importantes des calculateurs placs dans les stations.
Il sagit donc de se servir de ces capacits pour instituer des mthodes de compression de plus en plus importantes afin
de diminuer le poids des documents et permettre de transfrer des redondances des signaux utilisables en cas de perte
sachant quil sera impossible de les redemander dans les dlais impartis par la visioconfrence :

Numrisation.
Les dispositifs matriels et/ou logiciels qui transforment ces donnes analogiques sous formes numriques imposent des
temps de traitement plus ou moins longs selon leur intgration et les techniques utilises, on lappelle temps de
numrisation.
Dans les stations de travail cest lobjet de la carte dacquisition vido et de la carte son.
Il existe aujourdhui des micros et camras numriques, lorsque lon utilise ces dispositifs numriques temps dacquisition
et de numrisation sont confondus.
CD Audio de 80 minutes de musiques, 100db de dynamique, 0-20 kHz de bande passante :
Volume de stockage : 80 mn X 60 sec X 32 bits X 40000 = 6,1 Gbits = 760 Mo
Dbit de diffusion : 6,1 Gbits / (80mn / 60 sec) = 1,28 Mbits
Image de tlvision numrique :
Volume dune image fixe : 720 pixels X 576 lignes X 8 bits X 3 couches = 9953280
Squence dimages : 9.5Mbits X 25 images /secondes = 240Mbits
Visioconfrence : images QCIF avec 15 trames par seconde avant compression
Dbit = 172 lignes x 144 colonnes X 1.5 X 8 X 15 = 4458240

La visioconfrence H323.

page 11

Temps dacquisition des donnes + temps de numrisation


Poids du codage analogique original : 100 Mbits
Poids du codage numrique : Quelques centaines de Kbits 6 7 Mbits.
Poids du codage numrique compress pour la visioconfrence : quelques centaines de kbits.

Compression.
Afin de rduire au maximum le poids des donnes transportes, des mcanismes de compression ou de compactage ont
t dvelopps. On parle de compactage lorsque le terminal de rception est capable de reconstituer lintgralit de
linformation avant compactage, on parle de compression lorsquil sagit dliminer des donnes non pertinentes ( non
perceptibles ou non essentielles ).
Dautre part, toute image, fixe ou une trame vido contient une certaine quantit de redondance spatiale quil est
possible dencoder dune faon plus conome, par exemple : un arrire-plan mural uni.
Une squence vido en mouvement contient galement une redondance temporelle : les trames vido successives sont
trs voisines, trivialement le dcor change peu, en prdisant les mouvements de certaines rgions dune une image lautre
on dcide de ne transmettre que les modifications prdites.
Le Codage dimages fixes (Still Image Coding) traite la redondance spatiale, Le Codage de squence vido (Motion
Vido Coding) traite la redondance spatiale et temporelle.
Lemploi de ces deux techniques ne dtruit pas les donnes originelles, elle ne fait que les coder diffremment pour
reconstruction larrive, il y a compression sans perte ou compactage, on parle de mthode rversible.
Pour diminuer encore le code transporter, il est ncessaire dliminer les informations non pertinentes, on parle de
redondance subjective, des dtails sont supprims, il y a compression avec perte, on parle de mthode irrversible.

Redondance des informations.


Les paquets perdus ne pouvant pas tre retransmis, pour assurer la reconstruction de trames perdues dans le rseau, on
rservera une partie des trames pour transporter une redondance des images prcdentes ou futures dans un codage
dgrad de poids plus faible.
Le temps de compression/compactage peut donc tre dcompos en :

Dlai de trame : plus longue est la trame de compression, plus fine sera lanalyse par prdiction et donc la
qualit rendue, le dlai de trame est le dlai dacquisition de la fraction de donne incluse dans la trame, il est
dautant plus long que les mcanismes de traitement de la redondance sont dvelopps.

Dlai de Look Ahead : pour permettre des mcanismes de reconstitutions dgrades en cas de perte de
paquet on place la fin des donnes de chaque trame de compression les donnes de la prochaine trame en
compression plus importante (FEC : Forward Error Correction). Le temps de Look-ahead est le temps
permettant de lecture et de codage de cette prdiction.

Dlai de traitement : le temps mis par lalgorithme pour sacquitter de la totalit de la compression.
Globalement, plus la compression et le compactage sont puissants et donc rduisent le poids des donnes transporter,
plus ils utilisent de temps pour effectuer ce travail. Il convient donc de bien peser le pour et le contre sachant quune
compression plus importante induit une dcompression galement plus importante.
Compression sans perte : Redondance spatiale + Redondance temporelle.
Compression avec perte : Redondance subjective.
Temps de compression = Dlai de Trame + Dlai de prdiction (Look Ahead) + temps de traitement.
Taux de compression = Nombre de bits fichier original / Nombre de bits fichier compress.

Flux des images.


Pour diminuer le poids transporter, on va aussi
viter de transporter la totalit de limage,
rgulirement on transmet limage totale (images I),
entre ces images ont ne transmet que les
modifications entre deux images, soit limage P
prdiction entre limage I et limage suivante, soit
limage B ou la prdiction de modification seffectue
dans les deux sens (image prcdente et suivante).
La bande passante utilise nest donc pas rgulire,
elle varie en fonction du poids de ces informations.
Lorsque le plan film ne change pas les modifications
tant mineures, le poids du flux dinformation baisse.
Les informations arrivant dans le dcodeur nont pas
toutes la mme importance en fonction de leur poids
numrique, cest le codeur qui doit assurer la
reconstruction des images compltes.
Lorsquil y a des problmes de perte, il y a demande
la source de modifier le codage en incluant plus
dimages totales dans le flux quitte baisser le
nombre dimages transportes.

La visioconfrence H323.

Variation de flux vido CIF 384 Kbps a 30 images/seconde

Image I
10241518
Bytes

Image I
10241518
Bytes
600Kbps

30pps

Images P et B
128256 Bytes
15pps
32Kbps

I image complte
P et B images utilisant les vecteurs de
dplacement et la prdiction.

page 12

Qualit dimage et fluidit.


Pour permettre dobtenir une vido de qualit il est ncessaire de jouer sur deux paramtres indissolublement lis :

La qualit de limage : sa taille (nombre de lignes, nombre de pixels par ligne). Cette qualit augmente la
perception des dtails comme les expressions du visage de linterlocuteur.

La fluidit : le nombre dimages transmises par seconde qui permet dassurer la continuit de la vision des
mouvements, dplacement des personnes, le mouvement des lvres

Les deux notions sont lies car le total des informations transportables est fini, le choix daugmenter une des deux
composantes oblige baisser lautre. Lvolution de la bande passante ou laugmentation de la compression sont les
seules possibilits de desserrer cette logique.

La qualit du rseau de transports intervient aussi car la mise en place de donnes redondantes pour palier des
erreurs de transport diminue ou laugmentation des images compltes dans le flux diminuent dautant les critres de
qualit.

1.2.5.

Les dlais de transport du rseau.

Le dlai de transports de transports du au rseau est la somme de phnomnes physiques et organisationnels.


La transmission au rseau des donnes enveloppes peut varier fortement suivant les matriels utiliss. Si on utilise
un matriel reli directement une ligne de communication par un modem ce temps sera plus long que le processus denvoi
des donnes via un rseau local tournant 100 Mbits.
La propagation, traverse physique du rseau : cest le temps du parcours mis par les ondes pour parcourir les liaisons
filaires la vitesse de 200.000 km/s, variable en fonction de la distance elle est impose au systme, dautant que si des
variations la vitesse de propagation peut varier suivant les mdias utiliss il est impossible pour un utilisateur de la changer.
La commutation, cest ltablissement de laccord dchange entre lexpditeur et de rcepteur des donnes. Cet accord
est pralable aux changes eux-mme, le temps dtablissement de ces accords entre plate-formes naffecte pas
directement la visioconfrence.
Mais cette tape est dcisive pour la qualit car elle fixe les conditions dchanges entre quipements qui ne peut
seffectuer que par alignement sur le moins-disant au moment de ltablissement.
Les files dattente dans les nuds du rseau : ces dlais dattente dans les routeurs dpendent du trafic et de la
capacit des routeurs cette gestion.
Via Internet ces dlais peuvent-tre longs car son principe est le best effort qui varie fortement suivant le trafic de
linstant.
Dans un rseau priv, on peut agir pour grer au mieux les diffrents types de donnes circulant : paramtrage des
routeurs pour quils organisent le transfert dans des files particulires ddies aux diffrents trafics. Gestion de la priorit
des paquets en fonction soit du Type de Service (champ ToS de lentte IP) soit de la Classe de Service (CoS IP).
Dans des rseaux ATM, ltablissement de canaux virtuels dans le cadre de la Qualit de Service (QoS ATM)
permettent de garantir une traverse du rseau rgulire.

1.2.5.1.

Grer la qualit des flux : rservation et priorisation.

La qualit de la visioconfrence augmente avec le dbit utilis; il faut donc possder assez de bande passante sur
chaque site. Dans le cas dutilisation dun pont de visioconfrence, le dbit dlivr pour le pont doit accepter un trafic gal
la somme des trafics individuels de chaque site connect.
La visioconfrence est une technologie duplex et demande des dbits gaux dans les deux sens pour le point point et
le multipoint commutation la voix, des dbits plus importants pour la rception que pour lenvoi dans le cadre du
multipoints avec image mosaque (mode prsence permanente).
La technologie utilise pour la connexion du site est importante :
Les connexions des fournisseurs daccs Internet nassurent une bande passante que pour laccs leurs
quipements, le passage des flux sur la toile reste toujours alatoire.
Les oprateurs proposent aujourdhui des contrats assurant des dbits en partie garantis pour les liens ADSL ( comme
Turbo DSL de France Tellement), cela permet dinterconnecter des sites installs sur une mme plaque DSL, ceci peut dans
certains cas assurer un trafic interne des tablissements qui peuvent ainsi sinterconnecter.
Mais comme aucune priorisation de trafic nest opre, cette garantie peut tre utilise pour tout autre chose que la
visioconfrence sauf si lon ddie ces accs.
La qualit entre sites dun mme rseau interne dentreprise peut subir galement le contre-coup des pics de trafic, il
faudra y appliquer les mcanismes de priorisation comme la COS IP.
La technologie ATM permet de crer des canaux virtuels avec une bande passante ddie. Ce qui permet de faire
cohabiter des flux parallles, il est ncessaire de bien connatre ses flux, demande des connexions ATM chaque site pour
tre efficace, les trafics IP sont alors encapsules dans lATM pour le passage dans le lien.

La visioconfrence H323.

page 13

Les Classes de service IP (COS IP)


Pour assurer une place la visioconfrence en cohabitation avec dautres flux :
Chaque expditeur de flux dans le rseau doit marquer ses informations ( paquets IP) dans le champ TOS (type of
service) qui peut prendre n valeurs selon les matriels utiliss, et les dcisions de mise en uvre des responsables rseaux
dans leur domaine de service .
Ce champ sera analys dans chaque nud du rseau (routeurs, commutateurs) qui aura implment la priorisation des
flux.
Les dispositifs de connexion (routeurs, commutateurs) grant habituellement dans une file dattente commune, le
placement des flux dans des files dattentes spares permet dobtenir plus de temps pour le traitement de ces flux.
Lorsquil y a congestion, les paquets IP des flux non prioriss sont dtruits par les routeurs, les paquets des flux
prioriss sont traits. Cest dans ces moments que la COS IP prend toute sa pertinence.
Lors de visioconfrence, on peut voir des sites sans COS produire et recevoir des qualits de flux diffrents dans le temps
( qualit dimage et son perturb certains moments), la vrification du trafic ces heures montrent quasisystmatiquement des pointes momentanes de trafic IP.
COS IP = priorisation des flux ( utilise en cas de saturation du trafic ).

La Qualit de service ATM (QOS ATM)


Dans la rservation de bande passante, on nagit pas sur le trafic, on rserve une route plus ou moins large suivant le
besoin de la visioconfrence.
Cette rservation implique que lon rserve exclusivement pour la visioconfrence une partie de la bande passante du site
en crant un circuit virtuel (VC) ddi. Cela nest possible que si le site dimplmentation est reli au systme
dinterconnexion par un dispositif ATM. Le trafic IP est alors encapsul dans lATM. Ce canal virtuel est un tuyau spcialis
qui, pour tre efficace, doit-tre assur de bout en bout.
La technologie est utilise dans le cur des rseaux oprateurs coupls avec MPLS, cest le cas dans le rseau Mgalis,
les flux IP sont dans ce cas encapsuls dans les cellules ATM.
QOS = Rservation dun canal de donnes spcifique avec garantie de bande passante.

Assurer la qualit de bout en bout


Pour que la visioconfrence se tiennent bien il est ncessaire dassurer la qualit de bout en bout.
Entre deux correspondants, il peut y avoir des liens diffrents que loprateur mettra en correspondance, la qualit de la
visioconfrence salignera sur le moins performant.
Les mcanismes de COS IP peuvent affecter des codifications de trafic diffrentes, tel trafic pourrait tre prioritaire dans
un segment du rseau et pas dans lautre, cest bien videment le passage dans le rseau de plus faible COS et/ou
dencombrement maximum qui limitera la qualit du service final.
Il faut bien penser que les rseaux traverss nont pas forcement la mme logique de gestion de la COS IP, les critres de
priorit ( niveau, partage de temps de transfert par file dattente ) sont souvent diffrents dun rseau ( ou sous-rseau)
lautre.
De plus, la visioconfrence fait intervenir plusieurs acteurs : Les systmes locaux, pouvant tre de technologie daccs
diffrente, loprateur dinterconnexion, un systme de visioconfrence (pont, passerelle, proxy ).
Assurer la qualit de service bout en bout, mme avec des technologies diffrentes.

1.2.6.

La fiabilit des communications.

Le transfert par rseau IP est soumis aux alas de charge de celui-ci, le rseau effectue au mieux ses taches de transfert,
en cas de surcharge il limine du trafic. Cette attitude est lie lautogestion du rseau : tant quil ny a pas de problme il
ny a pas dintervention pour assurer une supervision. Ceci permet au rseau de grandir sans architecte central et sans trop
de contraintes.
Quand la bande passante est suffisante, que le rseau nest pas encombr, que les besoins de temps rel sont faibles,
cette attitude est performante, lorsquil est encombr cest aux expditeurs et destinataires des donnes de grer la qualit
des transmissions en relanant les donnes perdues.

1.2.6.1.

Les inconvnients des rseaux paquets.

La mthode dautogestion du trafic seffectue avec les rgles simples :

Suppression pour la dcongestion des routeurs :


Selon la qualit du rseau (dimensionnement du rseau priv ) et lencombrement au moment des transmissions (best
effort dInternet) ce paramtre peut-tre trs variable. Si une file dattente est pleine, les paquets arrivant pour celle-ci sont
dtruits.
La gestion de la qualit de service, ainsi que ltablissement de rseaux privs virtuels avec rservation de bande
passante permet de palier cet inconvnient fort dommageable pour le temps rel, inhrent la technologie de transmission
IP.

Temps de vie dpass (TTL = Time To Live)


Si la qualit du rseau baisse, le temps de vie impartie au paquet pour arrive destination peut-tre dpasse et le
paquet dtruit. Le temps de vie diminue selon le nombre de passage dans les routeurs, cela pour viter la congestion par
des paquets qui feraient des boucles dans le rseau.
La visioconfrence H323.

page 14

Dlai dpass (drop-out)


Si le paquet arriv hors dlais pour le buffer de gigue, il ne peut tre remplac dans la chane dalimentation des matriels
et est dtruit. Le dlai peut augmenter cause de la gestion de files dattente, mais aussi la longueur des trames qui
doivent tre souvent rceptionnes entires par les routeurs avant dtre relances (travail des routeurs en "store and
forward").

Dfaillance matrielle, perte en ligne.


La qualit du signal peut tre dgrade par les phnomnes physiques de propagation (affaiblissement du signal,
perturbation lectromagntique) certains des quipements assurent la re-modulation de ces donnes ce qui allonge le
transfert et peut provoquer des pertes de donnes.

1.2.6.2.

Le mcanisme dadaptation la perte de paquets.

Il y a plusieurs mthodes pour palier la perte de paquets, bien sr si cette perte ne prend pas des proportions
importantes.

Remplacement des informations du paquet perdu par sa copie trs compresse transporte dans les paquets
suivant ou prcdent : mcanisme de redondance.

La reconstitution des informations par interpolation entre les informations des paquets prcdent et suivant.

La recopie de linformation prcdente.

Le rebouchage des trous par du silence (notamment pour la voix).

Bien sr ces reconstitutions sont plus ou moins possible en fonction du poids des donnes perdues :

Si le nombre de paquets perdus est important, seule la recopie des prcdents paquets est possible et cela fige
limage.

Si les paquets perdus sont des images globales, la reconstitution sera d'autant dgrade.

La demande la source de modifier le codage pour rajouter des images totales quitte rduire le nombre
dimages par seconde.

1.2.7.

La rgulation de rception.

A larrive, les donnes sont extraites des paquets ce qui restitue les trames de compression du dpart.
Dabord ds-empaquetage IP, puis UDP, puis RTP.
Les paquets IP peuvent arriver dans le dsordre car ils peuvent ne pas prendre la mme route et IP ne gre aucun
mcanisme aidant la reconstitution de la squence initiale.
Les trames RTP permettent de savoir la place des donnes dans les trames dorigine car lentte fournis lhorodatage des
trames et la numrotation des squences.
Cette opration seffectue au niveau du terminal de visioconfrence et aussi les ponts ou les passerelles.
La synchronisation des trames sons et des trames images est effectue avec lhorodatage de ces trames.

1.2.7.1.

Le besoin disochronie.

Le besoin de rgularit des transferts de donnes numriques nest pas uniforme.


Une
transmission
asynchrone
conviendra
parfaitement un transfert de fichier, le fichier ntant
utilis dans une application qu la fin du transfert total.
En mode asynchrone, il ny a pas de perte de hors dlai
en arrive.
Une transmission synchrone permettra de visionner
une vido en streaming si le temps de dcalage entre
les paquets arrivs est compatible avec laffichage
vido.
Pour la visioconfrence, les divers participants
doivent visionner les mme images et les mme sons
au mme moment, les appareils terminaux doivent
donc tre cadencs dune faon identique, cette
exigence est le besoin disochronie des applications
temps rel.

Transmission ASYNchrone
M

t1

t3
t2

t1

t3
t2

t5
t4

T1= t2 = t3 = t4 = t5 = t6 =

t6

s
e
a
u

t5
t4

t6

t1, t2, t3, t4, t5, t6 diffrents

Transmission SYNchrone
M

t1

t3

t5

t2

t4

t6

t1= t2 = t3 = t4 = t5 = t6 = mais diffrents de t1,t2,t3

Transmission ISOchrone

Idem

t1

t3
t2

t5
t4

t6

t1 = t2 = t3 = t4 = t5 = t6 =

1.2.7.2.

Le mcanisme de gestion de la gigue :

Le dcalage de temps entre lmission dun paquet de donne et sa rception fluctue en fonction des conditions
instantanes de transports dans le rseau, cette fluctuation est appele la gigue.
Il convient de recaler les paquets sur une valeur de temps de transport rgulire, un temps raisonnable de traverse du
rseau (transport), ce temps devant permettre aux trames darriver lheure, et pourtant tre compatible avec
lutilisation temps rel.

La visioconfrence H323.

page 15

Un temps de traverse envisag trop court pourrait


faire perdre trop de paquets par hors dlai.

Site A

Site B

t0

cadence

Un temps trop long ferait perdre la notion de temps


rel.
Les paquets arrivant plus ou moins vite, on
homognise le temps de traverse en calant le signal
reu sur la cadence prvue initialement afin de
transmettre au terminal un signal isochrone.
Ce travail seffectue dans un buffer de gigue ,
lentre les trames arrivent sans ordonnance, elles
ressortent selon un
dbit calibr sur le flux de
lexpditeur.

t1

Dlai
transport
rel

Dlai de transport
Minimum

Maximum

t2

cadence

calage
t3

t0 + g

t4

t1 + g

t2 + g

t5

perdu ,dlai dpass

Ce travail nest effectu que si le paquet arrive


avant le dlai de prvu, si le temps de parcours
dpasse cette limite les informations sont perdues.
En fin de compte on obtient la mme cadence de
transmission au terminal de rception que celle de
fournie par le terminal dmission. Ceci concourt
laffichage des images et une restitution de son
vcues comme simultane.

1.2.8.

t3 + g

t6

t4 + g

en avance, rordonner

t5 + g

temps

Mise en paquets.

Pour permettre au rseau dorganiser le transfert des donnes, les donnes sont affectes dune entte, on parle
dencapsulation dans le protocole choisi, en temps rel RTP (Real Time Protocol).
Remplissage des paquets avec les trames : plusieurs trames sont encapsules ensemble pour diminuer le poids de
lentte cest ce temps impos pour expdier le premier paquet.
Ensuite il y aura les mises en paquets successives au niveau de la couche Transports avec le protocole UDP ou TCP et la
couche Rseau avec le protocole IP.

Entte
IP

Entte
UDP

Entte
RTP

Donnes

Pour viter la lourdeur de ces enttes successives qui transportent souvent les mmes informations, on verra par la suite
quun mcanisme de compression dentte est implants dans certaines stations afin de supprimer les redondances et
les donnes non volutives et ainsi allger le poids de lentte face aux donnes utiles.
Temps de mise en paquets : total du temps des diffrentes encapsulations.

La visioconfrence H323.

page 16

1.3.

Le protocole H.323

1.3.1.

Prsentation

Le H.323 est un standard de lITU ( International Telecommunication Union : organisme


de standardisation de lONU ) qui traite du transport de la voix et de la vido en temps rel
sur les rseaux IP.
Les quipements matriels et logiciels qui se conforment au standard H.323 peuvent
inter-oprer, ce qui vite lutilisateur de se poser des questions de compatibilit avec ses
correspondants.
H.323 est une norme qui spcifie les quipements, les protocoles et les procdures
fournissant des services de communication multimdia tels que
laudio, la vido et les donnes en temps rel sur les rseaux en mode paquet, principalement les rseaux IP.
H.323 fait partie de la famille des recommandations ITU-T appele H32x qui fournit des services de communication
multimdia sur diffrents types de rseaux :
H.320 : rseaux ISDN
H.321 : rseaux ISDN large bande (ATM)
H.322 : rseaux LAN avec QoS garantie
H.324 : rseaux tlphoniques commuts.
H.323 est le protocole de tlphonie et de visioconfrence sur IP le plus largement rpandu sur le march.
Des entreprises telles que Cisco, Clarent, Genuity, iBasis, ITXC, Lucent, Microsoft, Pagoo, PictureTel, Polycom, RADVison,
Siemens, Sonus Network, VocalTec et beaucoup dautres ont adopt le H.323.

1.3.1.1.

Les apports du H.323

Des codecs standards : Les codecs (COdeurs DECodeurs) sappuyant sur H323 garantissent la compatibilit de la
compression et de la dcompression des flux multimdias en univers htrogne.
Indpendance vis--vis du rseau : H.323 se situe au-dessus des couches rseaux, bnficiera des futures avances
technologiques de ces dernires.
Indpendance logicielle : comme standard H.323 peut tre implment sur tout systme dexploitation. Dans ce, tous
les logiciels conformes au standard sont compatibles entre-eux.
Interoprabilit : les utilisateurs nont pas se soucier de la compatibilit de leurs quipements avec ceux de leurs
correspondants.
Support du multicast : cette technique permet de dispatcher les paquets vers plusieurs destinations, sans rplication,
ce qui rduit le trafic.
Support de la communication multipoints : bien quoptionnelles, les MCU (Multipoint Control Unit) donnent une
flexibilit et une robustesse aux systmes de visioconfrence en mode multipoints.
Gestion de la bande-passante : le standard H.323 permet ladministrateur rseau de limiter le nombre de connexions
H.323 simultanes vitant un encombrement du rseau.

1.3.1.2.

Les dispositifs implmentant H.323.

Les terminaux H.323 : quipements des utilisateurs (clients finaux). Ce sont par exemple des PC avec le logiciel
Netmeeting ou des codecs matriels spcifiques installs dans des salles spcialises pour la visioconfrence.
Passerelles (gateways) : Entre un rseau IP (numrique) et le RTC ou RNIS (analogique), elles assurent entre autres le
codage/dcodage de la voix, la mise en paquets, la suppression de lcho.
Ces boites ont typiquement une interface Ethernet (connecte au rseau IP) et un ensemble de ports paire torsade
pour connecter des tlphones classiques ou des PABX.
Gardes-barrires (gatekeepers) : lment logiciel qui assure la gestion des adresses (IP et E164 tlphonique),
contrlent les accs, aident grer la bande passante (autorisation ou non douvrir des connexions selon la charge du
rseau). Un garde-barrire administre une zone , ensemble dlments H323 comme un PABX. Il nest pas obligatoire.
Multipoint Control Units (MCUs) : lments logiciels qui permettent de grer des flux multicast, soient en utilisant les
fonctionnalits multicast du rseau (tel que le MBONE) ou par des liaisons point point (fonction de rflecteur).

1.3.1.3.

Les composants de la recommandation H323.

Les composants traitent des mthodes pour assurer toutes les tches ncessaires la visioconfrence :
Initialisation de la visioconfrence et contrle des communications.
Codage des flux vidos.
Codage des flux audios.
Constitution des diffrents flux encapsuls dans des paquets RTP.

La visioconfrence H323.

page 17

Domaine de recommandation H.323


Codecs
H.261
H.263

Matriel
Vido

Codecs
G.711
G.728
G.729
G.723.1
G.722

Matriel
Audio
Application
Utilisateur
T.120

Donnes

RTP
RTCP

T.Share

Mise en
paquets
Synchro
des
trames
H.225

Systme
de
Contrle

T.126

Interface

T.124

rseau

T.122
T125

local

T.123

Systme
de contrle

Informations
de contrle et
de signalisation

Audio

H.245

G.711
G722
G.728
G.723
G.729

T.127

Vido

H261
H.263

Q.931
RAS

RTP / RTCP

TCP

UDP

H.245
IP

Q.931

Interface
utilisateur

LAN

RAS

1.3.2.

Recommandations pour la Vido.

Les recommandations pour la vido ont volues dans le temps, elles sont tributaires des capacits des matriels
terminaux et des ponts de visioconfrence assurer la compression et dcompression dans le temps imparti qui est trs
court.
Le dveloppement des techniques de compression permet soit :
De faire passer les trames dans des rseaux aux capacits restreintes.
Damliorer la qualit et fluidit de la visioconfrence.
Avec le dveloppement de la capacit des rseaux assurer des dbits consquents, la deuxime possibilit tend
prendre le dessus.
Amlioration de la qualit par :Augmentation de la capacit des rseaux + Diminution du volume transporter

H.261
Cette recommandation a t dpose en mars 1993 pour permettre une interoprabilit des services audiovisuels (prvu
l'origine pour fonctionner sur une ou plusieurs lignes RNIS :
Codage vido pour les services audiovisuels X fois 64 kbits,
Il supporte deux rsolutions : CIF
dbit de 15 images/seconde, 288 lignes X 352 pixels et QCIF
dbit de 30
images/seconde, 144 lignes X 176 pixels
La technique de compression consiste appliquer la DCT (Discrete Cosine Transform), suivie d'une quantification et d'un
codage de Huffman (non adaptatif).
Il code entirement certaines images, et code la plupart du temps les diffrences entre les images.
Il est capable dadapter le dbit de source celui du canal en variant les seuils de quantification. Ainsi, si la mmoire
tampon de transmission est presque pleine, la profondeur de quantification est rduite et moins dinformations sont codes
gnrant une image de moins bonne qualit. De la mme faon, lorsque la mmoire est presque vide, la profondeur de
quantification est augmente et plus dinformations sont codes gnrant une meilleur image. Avec lajustement de la
quantification on observe que la qualit de limage vido est dgrade lorsquil y a des changements rapides devant la
camra.
Ce standard est utilis par les protocoles H.320 et H.323. Il est obligatoire pour le protocole H.323.

H.263.
Il a t conu, au dpart, pour assurer des dbits infrieurs 64kbit/s, maintenant il permet des dbits suprieurs
64kbps.
Il supporte cinq rsolutions : sub-QCIF, QCIF, CIF, 4CIF, 16cif.
Amlioration du H.261, compatible avec ce dernier, les 2 codecs supportent le QCIF.
Il utilise la mme technique de codage tout en amliorant la qualit de l'image et la
Ce standard est utilis par les protocoles H.323 et H.324
FORMAT
DIMAGE
16CIF
4CIF
CIF
QCIF
Sub-QCIF

La visioconfrence H323.

TAILLE DE TRAME (LUMINANCE)


PIXEL PAR LIGNE X NOMBRE DE LIGNES
1408 X 1152
702 X 576
352 X 288
176 X 144
128 X 96

reprise d'erreur..

H.261

H.263

Optionnel
Requis
Optionnel

Optionnel
Optionnel
Optionnel
Requis
Requis

page 18

H.264.
Ce codec a t cr par un groupe d'experts amricains et europens baptis Joint Video Team.
Le MPEG-4 permet de compresser des fichiers numriques audio et vido volumineux, afin de les transfrer aisment sur
Internet, il est le successeur des formats MPEG-1 et MPEG-2.
Ce nouveau format est capable de dlivrer une vido d'une qualit quivalente celle d'un DVD en utilisant un peu moins
d'1 Mbps. Mme si cela ne signifie pas qu'un internaute disposant d'une connexion cble ou ADSL classique puisse ds
prsent parvenir la mme qualit, le H.264 marque des points dans ce domaine, confront aux formats concurrents.
D'autant que ses crateurs affirment que ce codec permet de rduire le poids des fichiers de 33% 50 %.
Seul bmol, le H.264 s'appuie sur une architecture qui ncessite considrablement plus de puissance processeur que les
formats utiliss jusqu' prsent. Compar son prdcesseur, le MPEG-2, il utilise environ deux trois fois plus de
puissance

1.3.3.

Recommandations pour la Voix.

A partir du son tlphonique numrique, toute une srie de codecs a t dveloppe pour assurer une compression plus
importante.

G711.

Codage PCM (pulse codage Modulation) ou MIC (Modulation par Impulsions et Codage) :

Le son trait est compris dans la bande de frquence 300 3400 Hz (bande passante du tlphone) 64 ou 56kbit/s pour
un chantillonnage 8000 Hz.
Fonctionnellement, un codec prlve 8000 chantillons par seconde de l'information analogique reue, soit un chantillon
toutes les 125 microsecondes. Cette cadence est suffisante, selon le thorme de Nyquist ( la frquence dchantillonnage
doit tre au moins double de la bande passante traite).
Ce sont les valeurs absolues des chantillons qui sont codes.

G.711 au dbits de 64 kbps (8 bits europen) ou 56 kbps (7 bits amricain).

G727

Codage ADPCM (Adaptative Differential Pulse Code Modulation ) : G.721 G723 G726

ADPCM est la technique la plus utilise aujourdhui pour la compression de la parole.


Elle offre un dbit allant de 16 kbps 40 kbps, avec une bonne qualit.
Elle a t standardise par lITU-T dans un ensemble de recommandations :

G.721 au dbit de 32 kbps,

G.723 aux dbits de 16, 24 et 40 kbps.

G726 est la combinaison de G.721 et G.723 et couvre tous les dbits, de 16, 24, 32 et 40 kbps.

G.727 amliore G.726 en permettant de changer de codage la vole.


Le mode 32 kbps fournit une qualit de parole qui ne peut tre pratiquement distingue de celle fournit par le mode 64
kbps du PCM. La qualit se dgrade aux dbits de 16 et de 24 kbps.
Avec DPCM, cest la variation entre lchantillon courant et le suivant qui est code. En faisant cela, un nombre plus faible
de bits est ncessaire pour le codage du signal, en en faisant lhypothse que des chantillons adjacents sont extrmement
semblables.
Exemple 127-145-138 sera stock 127-18-(-7).
Mais lorsque cette amplitude varie plus fortement que la technique ne le permet, une distorsion est apporte sur le signal
ADPCM a t dveloppe pour pallier ce problme, de telle manire que le ratio amplitude / nombre de bits utiliss pour
coder lamplitude soit toujours optimise, afin de rduire au maximum cette distorsion.
Pendant les premiers chantillons, la diffrence entre lchantillon courant et le suivant est relativement faible. Cette
diffrence est code avec lamplitude maximale permise par le nombre de bits utiliss pour la quantification, ce qui donne
un certain nombre de bits par chantillon.
Par exemple, pour un dbit de 32Kbps, cette diffrence est code sur 4 bits, un pour le signe ( la diffrence peut tre
positive ou ngative ), et les 3 autres pour quantifier la diffrence de lamplitude. Dans le cas o cette diffrence entre deux
chantillons serait plus importante, il y a adaptation, cest dire que pour un mme nombre de bits utiliss, lamplitude sera
augmente.

Codage SB-MICDA (Modulation et Codage Diffrentiel Adaptatif Sous-Bandes) : G.722.


Le son est trait suivant lchantillonnage 50 7000 Hz, pour un dbit de 64, 56 ou 48 kbits avec un taux
dchantillonnage 16000 Hz.
Lchantillonnage du double des prcdents codecs apporte une qualit suprieure.

Codage ACELP et MP-MLQ : G.723.1


Trame de 240 chantillons sur 16 bits.
Voice Activity Dtection permet de rduire les silences (30 40% de gains)
Il fournit des dbits de 5.3 et 6.4 kbits avec un taux d'chantillonnage de 8kHz. Il compresse 21:1. Du fait de son faible
dbit de donnes, c'est le codec prdominant dans H324 et du Forum VoIP pour les applications H323

La visioconfrence H323.

page 19

CODEC

CODAGE

G.711

PCM

G.721

AD-PCM

G.722

SB-MICDA

G.722.1

SIGNAL

ECHANTIL.
Herz
300-3400
8000
300-3400
8000
50-7000
16000
50-7000
16000
300-3400
8000

VITESSE
kbps
56
64
32

COMMENTAIRES

bits
7
8

1:1

Codage PCM de base, non compress

2:1

16,24,32

AD-PCM

G.723.1
G.726

ACELP
MP-MLQ
AD-PCM

G.727

AD-PCM

G.728

LD-CELP

G.729

CS-ACELP

8
13

G.729a

CA-ACELP

300-3400
8000

TAUX

48,56,64

G.723

300-3400
8000

CODA
GE

5,3
6,4

16
16

5,3
6,3
16,24,32,
64
16,24,32,
40
16

16

21 :1

16

12 blocs de 16 bits en 6,4 kbps


10 blocs de 16 bits en 5.3 kbps
Permet de passer dun dbit lautre.
Evolution de G.723 standard de H323 et H324.
Combine G721 et G723
Evolution de G.726 pour permettre de
changer de dbit la vole
Trames trs courtes de 2,5 ms.

16 :1

Recommand ITU comme codec bas dbit


Trame petite de 10 ms, paquet de 2 trames
Annexe D 6,4 kbps
Annexe E 11,8 kbps.
Annexe A du standard Version 50% moins coteuse
mais de qualit infrieure.

Codage LD-CELP (Low-Delay / Code Excited Linear Prediction) : G.728


Le son est trait suivant lchantillonnage 300 3400 Hz. Codage de la parole 16 kbits avec un taux dchantillonnage
8000 Hz, en utilisant prdiction linaire faible dlai avec excitation par code LD-CELP.
LD-CELP est bas sur CELP, et fournit une qualit de parole proche lADPCM 32 kbps pour un dbit de 16 kbps.
Lavantage est le dlai, nettement plus faible que CELP, qui est de lordre de 2 ms.
Du ct codeur, le signal PCM est dabord converti en PCM linaire. Ce signal est alors dcoup en blocs de 5 chantillons
successifs provenant du signal dorigine. Lencodeur compare alors chacun des 1024 vecteurs du livre de code avec chacun
des blocs dentre. Lindex du livre ( 10 bits ) qui correspond le mieux est alors envoy vers le dcodeur.
Lopration de dcodage est galement effectue bloc par bloc. Aprs rception de cet index sur 10 bits, le dcodeur
effectue une recherche dans la table pour extraire le vecteur correspondant dans le livre de code. Le vecteur extrait est
alors filtr pour produire le signal de sortie. Les 5 chantillons sont alors convertis selon la loi mu ou A.

Codage CS-ACELP (Conjugate Structure/ Algebraic Code Excited Linear rediction) G.729.
Il fournit un dbit de 8 ou 13 kbits avec un taux d'chantillonnage de 8kHz.il
CS-ACELP ne fonctionne quau dbit de 8 kbps, et apporte une qualit proche de celle dADPCM au dbit de 32 kbps. Il
dmontre une trs bonne rsistance la perte de paquets.
Le codeur opre sur des trames de parole de 10 ms, correspondant 80 chantillons ( frquence dchantillonnage de
8000 Hz ). Pour chaque trame de 10 ms, le signal de parole est analys pour extraire les paramtres de type CELP. Ces
paramtres sont alors transmis au rcepteur dans un format de trame spcifi par la recommandation. Du ct rcepteur, la
parole est reconstitue en prenant lentre dans le livre des 80 chantillons et en la filtrant. Une description complte est
donne dans la recommandation G.729.
Il compresse 16:1.

1.3.4.

Transports des donnes : protocoles RTP et RTCP.

RTP (Realtime Transport Protocol) et son compagnon RTCP (Realtime Transport Control Protocol) permettent
respectivement de transporter et de contrler des flots de donnes qui ont des proprits temps-rel.
RTP et RTCP sont des protocoles qui se situent au niveau de l'application et utilisent les protocoles sous-jacents de
transport TCP ou UDP. Mais l'utilisation de RTP/RTCP se fait gnralement au-dessus de UDP.
RTP et RTCP peuvent utiliser aussi bien le mode unicast (point point) que le mode multicast (multipoint).
Chacun d'eux utilise un port spar d'une paire de ports. RTP utilise le port pair et RTCP le port impair immdiatement
suprieur.
On peut dire que les paquets RTP ne transportent que les donnes des utilisateurs. Tandis que les paquets RTCP ne
transportent en temps rel, que de la supervision.

La visioconfrence H323.

page 20

1.3.4.1.

RTP : Real-Time Transport Protocol.

Protocole de transport de flux pour des applications temps rel de couche 4, il fournit dans son en-tte des champs d'
horodatage et de numros de squence, qui serviront la synchronisation des paquets dans le terminal de destination.
0 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31
V

|P|X|

CC

|M|

PT

sequence number
Timestamp
synchronisation source identifier ( SSRC )
contributing source identifier(s) ( CSRC )

version V : 2 bits, V=2

padding P : 1 bit, si P=1 le paquet contient des octets additionnels de bourrage (padding) pour finir le dernier
paquet.

extension X : 1 bit, si X=1 l'entte est suivie d'un paquet d'extension

CSRC count CC : 4 bits, contient le nombre de CSRC qui suivent l'entte

marker M : 1 bit, son interprtation est dfinie par un profil d'application (profile)

payload type PT : 7 bits, ce champ identifie le type du payload (audio, vido, image, texte, html, etc.)

sequence number : 16 bits, sa valeur initiale est alatoire et il s'incrmente de 1 chaque paquet envoy, il peut
servir dtecter des paquets perdus

timestamp : 32 bits, reflte l'instant d'chantillonnage du premier octet du paquet

SSRC: 32 bits, identifie de manire unique la source, sa valeur est choisie de manires alatoire par l'application

CSRC : 32 bits, identifie les sources contribuantes.

Les fonctions de RTP :

Numrotation et horodatage des paquets afin de permettre ainsi la dtection des paquets perdus. Ceci est un
point primordial dans la reconstitution des donnes. La perte dun paquet nest pas un gros problme si les paquets ne
sont pas perdus en trop grands nombres. Cependant il est trs important de savoir quel est le paquet qui a t perdu
afin de pouvoir palier cette perte par le remplacement par un paquet qui se compose dune synthse des paquets
prcdent et suivant ou lutilisation de parties redondantes dans ces autres paquets (mcanisme de FEC).

Identification du contenu du message.

Identification de la source de lexpditeur du paquet.

La synchronisation entre mdias grce des estampilles, cest dire grce des marques indiquant des
valeurs de paramtres temporelles.
Les applications audios et vidos fabriquent des trames ayant des dimensions qui sont dpendantes des codecs qui
effectuent la numrisation. Dans le protocole RTP, ces trames sont incluses dans des paquets afin dtre transportes et
doivent de ce fait tre reconstruites au moment de la phase de dpaquetisation afin que lapplication soit dcode
correctement.

1.3.4.2.

RTCP : Real-Time Transport Control Protocol.

Le protocole RTCP est bas sur des transmissions priodiques de paquets de contrle par tous les participants vers la
source : retour dinformation sur les conditions de transmission et de nombreuses indications sur les participants la
visioconfrence.
Chaque paquet RTCP commence par une partie fixe, suivie par des lments structurs qui peuvent tre de longueur
variable selon le type de paquet, mais toujours termin sur une frontire de 32 bits.
Il ny a pas de garantie de livraison, de fiabilit, ni de rservation de ressource pour ces flux.

Les rcepteurs utilisent RTCP pour renvoyer vers les metteurs un rapport sur la qualit de service. Ces rapports
comprennent le nombre de paquets perdus, le paramtre indiquant la variance dune distribution (gigue) et le dlai allerretour. Ces informations permettent la source de sadapter, par exemple, de modifier le niveau de compression pour
maintenir une qualit acceptable.

Une synchronisation entre les mdias. Les applications multimdias sont souvent transportes par des flots
distincts. Par exemple, la voix, limage ou mme des applications numrises sur plusieurs niveaux hirarchiques
peuvent voir leurs flux suivre des chemins diffrents.

Lidentification, les paquets RTCP contiennent des informations dadresses, comme ladresse dun message
lectronique, un numro de tlphone ou le nom dun participant une confrence tlphonique.

Le contrle de la session, RTCP permet aux participants dindiquer leur dpart dune confrence (paquet bye de
RTCP) ou simplement de fournir une indication sur leur comportement.
Il existe 5 types de paquets RTCP pour transporter des informations de contrle :
200

rapport de lmetteur

SR : Sender Report

201
202

rapport du rcepteur
description de la source

RR : Receiver Report
SDES: Source Description items

203
204

au revoir
application spcifique

BYE : Fin de participation


APP
:

1.3.4.3.

transmission de statistiques des


participants actifs en mission .
CNAME, NAME, EMAIL, PHONE,...).
transmission de statistiques des
participants passifs
Fonctions spcifiques l'application

La compression dentte.

Les donnes sont encapsules dans des paquets RTP, puis dans des paquets UDP puis IP :

La visioconfrence H323.

page 21

Cela a pour effet dobtenir des paquets contenants souvent plus de donnes denttent que de donnes utiles, ci-dessous
lexemple de transport de la voix ou le transport de lentte peut prendre jusqu deux fois les donnes transportes :

Taille du contenu (Donnes).


Taille de lentte (RTP/UDP/IP)
Dbit total
Dont dbit pour le contenu

G723.1
24 octets (30ms)
40 octets
17 kbps
6,3 kbps

G729
20 octets (20 ms)
40 octets
24 kbps
8 kbps

Dont dbit pour les enttes

10,7 kbps

16 kbps

En analysant ces donnes dentte, on saperoit que celles-ci :

sont en parties redondantes entre les diffrentes couches RTP/UDP/IP

mais aussi que les donnes des enttes elles-mmes ne varient qu la marge.
Le principe est de supprimer les redondances

Redondances temporelles : la plupart des champs ne changent pas dune entte lautre.

Redondances entre couches de protocole.

PROTOCOLE
IP
UDP
RTP
Total

TAILLE EN OCTETS
20 (Ipv4)

REMARQUES
Sans champs doptions

8
12 minimum, 20 30 octets avec
la liste des sources et extensions
40 minimum

Sans CSRC, la liste des sources contributrices


sont insres par un mixer.
Le double avec Ipv6 ou avec les extensions RTP

Il sagit de transmettre une fois lentte complte.


Puis le diffrentiel, lappareillage de rception reconstituant lensemble de ces enttes.
Ci dessous, on peut voir lensemble des donnes des diverses enttes, seules les donnes prsentes sur fond orange
doivent tre transmises dans chaque paquet, les autres sur fond jaune sont soit des redondances, soit de donnes
conditionnelles.

Les champs d'entte susceptibles de changer en cours de session :

I
U
M
S
T
L

IPv4 packet ID
UDP Checksum
RTP marker bit
RTP sequence number
RTP timestamp
RTP CSRC count and list

identification des paquets IPv4


Total de contrle UDP
Bit de marquage RTP
numro de squence RTP
Horodatage RTP
liste CSRC de RTP

Session Context ID (bit de poids fort)

Schma d'entte
RTP/UDP/IP compresse
Donnes toujours prsentes
Donnes prsentes conditionnellement

8
si CID de 16 bits

Session Context ID (bit de poids faible)


M

M'

S'

T'

Numro de squence

Checsum U D P

si Context diffrent de zro

"Random fields"

si encapsul

I'

CC

si MSTI = 1111

Delta IPv4 ID

si I = 1

Delta RTP squence

si S = 1

Delta RTP Timestamp

si T = 1

CSRC List

si MSTI = 1111

RTP header extension

if x set in context

RTP Data
padding

La visioconfrence H323.

if P set in context

page 22

1.3.5.

Gestion et contrle des communications.


H225.0

C'est la couche basse de l'architecture.


Cette couche assure de manire normalise le multiplexage, la synchronisation et la mise en paquets des messages,
avant d'attaquer la carte d'interface avec le rseau local.

R.A.S. (Registration / Admission / Status)


C'est

l'interface de dialogue avec le Gatekeeper. Cette interface emprunte H225.0 et sert tablir avec le Gatekeeper :
Le relais de messages Q931,
Les instructions d'admission / autorisation d'appels,
Les instructions de gestion de la bande passante.

Q.931 (H225.0 Call signaling)

l'tablissement de l'appel,
la libration de la ligne,
la signalisation : occupation, non rponse, etc.

H.245 Contrle signaler


Ce protocole sert ouvrir un canal de contrle entre deux points H323 et dfinit la syntaxe et les procdures d'change
de message.
Il assure plusieurs fonctions :

Ltablissement du canal de transmission,

La ngociation des prfrences : type de codeur audio etc.

le contrle de flux...
Il n'y a qu'un seul canal de contrle H245 ouvert par appel.

1.3.5.1.

Ltablissement des sessions de communications.

Les ports de communications.


Un certain nombre de ports sont dfinis pour initier les diffrents canaux de communication dans la visioconfrence H323.
Toute la mise en place seffectue sous TCP pour assurer la fiabilit du processus.
Ensuite les canaux de donnes RTP ( 2 sons et 2
vidos ) sont installs sous UDP car la
communication temps rel ne pourrait attendre le
r-envoi de donnes perdues ou mal arrives.
Les communications de contrle RTCP elles aussi
sont sous UDP.
Un seul port fixe au dpart de lmulation le 1720,
un deuxime en cas de contrle par gatekeeper le
1719.
Tous les autres ports ouverts sont dynamiques
pour la visioconfrence.
En cas douverture dun canal de donnes pour les
documents, un autre canal TCP est ouvert.

Point point en mode direct


(sans gatekeeper).
Dans une confrence point point, le terminal
appelant sollicite le port 1720 par un message
Q931

Port
389
1503
1718
1719
1720
1731
1024-65535
1024-65535
1024-65535
1024-65535

Type
Statique TCP
Statique TCP
Statique TCP
Statique TCP
Statique TCP
Statique TCP
Dynamique TCP
Dynamique UDP
Dynamique UDP
Dynamique UDP

H245 Call parameters


RTP (Video Data Streams)
RTP (Audio Data Streams)
RTCP (Control Information)

Emulation de la connection H323

TCP Connection
SETUP
Alerting

Il reoit en rponse le port de communication


pour la connexion H245.

Description
ILS Registration (LDAP)
T120
Gatekeeper Discovery
Gatekeeper RAS
H323 Call Setup

Q931

sous TCP

Connect (h245 adress)


TCP Connection

La connexion H245 va permettre de ngocier les


ports dynamiques RTP et RTCP pour la
communication proprement dite.

Open logical channel (RTCP)


Open Logical Channel ACK
(RTP & RTCP adresss)

H245

sous TCP

Open logical channel (RTCP)


Open Logical Channel ACK
(RTP & RTCP adresss)
RTP Stream
RTP Stream
RTCP Stream

La visioconfrence H323.

RTP

sous UDP

page 23

Point point ou multipoint


avec gatekeeper.
Dans une confrence point point ou
multipoint dans un systme gr avec une
gatekeeper,
le
terminal
dclenchant
la
communication ( ou le logiciel de mise en
relation ) senregistre auprs de la gatekeeper
avec le port 1719.
Quand celle-ci accepte, le terminal dclenchant
la communication sollicite le port 1720 qui est
celui servant au dmarrage dune connexion.

Emulation de la connection H323

TCP Connection
SETUP
Alerting

Q931

sous TCP

Connect (h245 adress)


TCP Connection
Open logical channel (RTCP)
Open Logical Channel ACK
(RTP & RTCP adresss)

H245

sous TCP

Open logical channel (RTCP)


Open Logical Channel ACK
(RTP & RTCP adresss)
RTP Stream
RTP Stream
RTCP Stream

1.3.6.

RTP

sous UDP

Recommandations pour les applications.


T.120.

Le protocole T.120 dfinit les modalits dchanges de donnes informatiques. Elle est trs connue par son
implmentation par Microsoft : Netmeeting.
Elle permet aux diffrents participants soit de suivre une application effectue par un dentre eux sur son terminal, soit
de participer l laboration du document par prise en main distance de celui-ci.
Les couches basses du T.120 spcifient des mcanismes indpendants de l'application, de la plate-forme et du rseau,
pour rendre des services de communication multipoint toute application capable de les exploiter.

T122 : service de communication multipoint pour systmes audiographiques et audiovisuels

T123 : piles de protocoles pour applications de tlconfrence audiographique et audiovisuel

T125 : service de communication multipoint : spcification de protocole

T124 : contrle de confrence gnrique : protocole d'application supportant les rservations et les services
lmentaires de gestion de tlconfrences multipoints

T126 : partage de donnes de collaboration, dont partage d'images sur "tableau blanc", informations par affichage
graphique et change d'images

T127 : transfert de fichiers binaires multipoints

1.4.

Les rseaux

1.4.1.

Les rseaux pour la visioconfrence IP.

1.4.1.1.

Le modle de qualit des rseaux dinterconnexion.

La gestion de la qualit des communications est un point important dans le dveloppement des usages notamment temps
rel. Plusieurs mthodes peuvent cohabiter dans les liaisons, les modles IntServ et DiffServ, la technologie MPLS
simplante sur les couches liaisons et permet la mise en place dune politique de classes de services pour le flux,
actuellement coupl avec ATM ell est fortement utilise dans le cur des rseaux doprateurs.

Le modle Intserv (Internet Service).


L'architecture Intserv s'organise autour du concept de flux de donnes.
Afin de satisfaire la qualit requise par le flux, Intserv propose d'effectuer une rservation des ressources ncessaires
l'tablissement de celle-ci via le protocole RSVP. Pour se faire, les routeurs disposent de quatre fonctions de contrle du
trafic :

Le protocole de rservation de ressource : signalise le chemin tablir en sollicitant des rservations de bande
passante sur chaque routeur travers dans le rseau.

Le contrle d'admission : permet d'autoriser l'arrive d'un nouveau flot muni de sa qualit de service sans
perturber les qualits des autres flots existant.

Les classifieurs de paquets : qui classent les paquets de flots admis dans les classes spcifiques.

L'ordonnanceur de paquets : qui dtermine l'ordre de service des paquets.


Ainsi RSVP va maintenir un chemin dynamique ( cest dire rafrachit par des messages priodiques stipulant l'tat du
chemin au travers des routeurs) l'intrieur du rseau.

La visioconfrence H323.

page 24

Mais laugmentation du nombre de flux implique une maintenance lourde dans les routeurs et cela entrane une
raction en chane :

plus il y a d'utilisateurs dans le rseau,

plus il y a de flux,

plus il y a de variables de classifications et d'ordonnancements maintenir dans les routeurs.

La charge augmente dune faon importante au niveau des routeurs et la performance baisse.
IntServ : traitement de priorit des flux de donnes.
Rservation de ressource, dun chemin dynamique par RSVP.
Quand le trafic augmente la charge de maintenance est lourde et la qualit baisse.

Le modle Diffserv (Differenciated service)


Le modle diffserv propose de sparer le trafic par classes identifies par une valeur code dans le champ TOS l'entte IP par les routeurs l'entre du rseau (edge routeur).
La marque qu'un paquet reoit identifie la classe de trafic auquel il appartient.
Dans le coeur du rseau quand un paquet arrive sur un routeur celui-ci est envoy au prochain noeud selon la qualit
associe la classe du paquet.
Les qualits de service dites Per Hop Behavior :

Expedited fowarding ou premium service ; il a pour but de garantir une bande passante avec des taux de perte, de
dlai et de gigue faible.

Assured forwarding scinde en 4 classes garantissant de fournir une bande passante et un dlai minimum.
Les PHB routeurs se basent uniquement sur le marquage de la classe de trafic du paquet.
DiffServ : traitement par priorit de classe de trafic.
Codification de la classe lentre du rseau, transmission dans le cur du rseau.

MPLS.
Elle se fonde sur ltiquetage par label de chaque paquet qui entre dans un rseau et qui va progresser le long du
chemin, appel Label Switched Path ou chemin commut par tiquette.
Ceux-ci contiennent des informations de routage spcifiques qui peuvent indiquer plusieurs choses:

un chemin pr-dfini (canal virtuel),

l'identit de l'metteur (une source),

l'identit du destinataire (une destination),

une application,

une qualit de service,

etc.
La cration de chemins baliss de bout en bout amliore grandement la rapidit de commutation des quipements de
cur puisque leurs tables de routages se limitent une collection restreinte d'instructions simplifies.
Les quipements intermdiaires sont configurs pour dduire de ces informations un traitement trs simple puisqu'il s'agit
essentiellement d'envoyer le paquet vers le routeur suivant en empruntant un chemin spcifique et prdfini.
MPLS offre IP un mode circuit similaire celui des technologies de rseaux tlcoms et donc, met en oeuvre des
politiques de routage spcifiques certains flux avec des niveaux de service, de qualit de service et la mise en uvre des
services de rseaux privs virtuels.
MPLS est une technologie de routage intermdiaire entre la couche liaison et la couche IP . Elle associe la puissance de la
commutation de l'une la flexibilit du routage de l'autre.
Cette technologie est celle utilise associe ATM dans le cur de rseau Mgalis par France Tlcom.

1.4.1.2.

Internet.

Le dveloppement de lutilisation des webcams, de lenseignement distance, pousse lutilisation des ressources
Internet
Mais mme en cas de liaison dbit garanti dun FAI qui assure lentre et la sortie du trafic sur Internet, il est impossible
daller au-del car les liaisons Internet nassurent aujourdhui aucune garantie de service, linterconnexion entre les
oprateurs, les pics de trafic, le suivi des quipements en panne sont du domaine de la bonne volont de chaque
contributeur du rseau, de plus lvolution du rseau seffectuant par ajout et correction volontaire cela peut faire changer
des conditions prcdemment correctes. De fait, les rseaux des fournisseurs samliorent, mais chacun sa politique et les
interconnexions entre les divers oprateurs vont quelquefois jusquau conflit.
Les dbits prsents sont de plus souvent des maximums utilisables, sans garantie,
dacceptation des pics instantans de transfert (burst).
LAN dimplantation
de la Visioconfrence

Cos IP

Lien ADSL

Dbit garanti par le FAI

FAI

car il ny a pas de politique

Internet

Best Effort

Pas de garantie de dbit pour les applications passant par Internet.

La visioconfrence H323.

page 25

1.4.1.3.

Les rseaux communautaires mutualiss.

Pour assurer des dbits compatibles avec la visioconfrence entre les sites dune entreprise ou une communaut
dutilisateurs multi-socits il est ncessaire de grer des liens hauts-dbits entre les sites.
Entre les tablissements dune entreprise, des liens rseaux directs simposent souvent, mais le contact avec des
correspondants dautres entreprises dans des conditions de qualit contrles implique de sassocier dans une mme
politique dorganisation de rseau.
La mise en place de Mgalis, rseau haut dbit destination des tablissements publics des rgions Bretagne et Pays de
la Loire intervient dans cette problmatique.
Chaque utilisateur, peut saccrocher aux capacits du rseau ce qui permet des possibilits dintercommunication hautsdbits.
Le rseau implmente les classes de service (COS) pour les sites relis en IP et la qualit de service (QOS) pour ceux
relis par des liens ATM.
Pour les besoins de la visioconfrence IP, si tous les segments des rseaux sont associs une politique de qualit on
aura

La politique de COS IP des segments LAN des correspondants.

La politique de COS IP de linterconnexion Mgalis.

La politique de QOS du cur de rseau sil intervient dans la liaison.

Ces diffrentes politiques peuvent ne pas tre identiques car ces segments de rseau ont des contraintes diffrentes.
Dans le cas ou des connexions de site seffectuent par ADSL ou liaison satellite, il ny a pas de aujourdhui de possibilit
deffectuer une priorisation du trafic temps rel.

1.4.1.4. Le rseau tendu


dentreprise.
Les capacits de dbits dans les rseaux locaux
dentreprise permettent la mise en place des flux
temps rel, il faudra se prmunir des pics de trafic en
mettant en place les technologies de priorisation de
trafic pour permettre la cohabitation avec les autres
trafics.

Rseau LAN protg

Lien Internet

Visio IP
Pont Gatekeeper Portail

Gateway

RNIS

Tunnel et Canal Visio

En utilisant les rseaux publics pour les


interconnexions plutt que des liens fixes entre
tablissement, le cot d quipement et dutilisation
est fortement rduit, il convient de bien apprcier les
contraintes de traverse de nombreux quipements.

Visioconfrence IP, rseau dentreprise, internet, accs RNIS

Linterconnexion des LAN, la sparation des trafics


par la mise en uvre de VLAN la mise en
place
Visio RNIS
Visio IP
de rseaux privs virtuels pour linterconnexion, le
montage de tunnels spcialiss aux trafics, les
mcanismes de COS IP sont les lments de
constitution dun rseau accueillant pour les flux temps rels comme la visioconfrence.

Proxy H323

Internet

Visio IP

La politique dinterconnexion des sites est dcisive pour la qualit des visioconfrences.
Avec Mgalis, linterconnexion de sites dune mme entit administrative seffectue par la cration de RPV ddis
avec des sparations de trafic.

La visioconfrence H323.

page 26

1.4.1.5.

Le rseau local : LAN - Local Area Network.

Le LAN est un type de rseau permettant des liaisons locales, souvent dans un mme btiment ou dans des immeubles
proches.
Sur le plan technique, le LAN se caractrise par des dbits binaires trs levs, de 10 100 Mbits/s pour un rseau
Ethernet, avec un taux derreur trs faible d aux distances faibles et la traverse de peu dquipements.
La technologie de diffusion des trames CSMA / CD utilise peut crer des engorgements ou ralentissement des flux, cest
pourquoi, la mise en place de mcanismes de sparation dans des sous-rseaux de la visioconfrence est fort utile.

1.4.1.6.

La notion de VLAN (Virtual LAN).

Le principe : limiter le domaine de diffusion.


Un rseau local (LAN) est bas sur le principe de la diffusion (technologie CSMA/CD). Chaque information mise par un
quipement connect sur le LAN est reue par tous les autres. Si deux trames se rencontrent sur le rseau elles sont
dtruites et doivent tre renvoyes, quand le nombre d'quipements raccords sur le LAN augmente, on aboutit des
situations de saturation, plus il y a de stations, plus il y a de risques de collisions.
Un VLAN c'est un domaine de diffusion, un regroupement logique d'utilisateurs ou de stations. Tous les membres d'un
VLAN sont habilits communiquer ensemble et forment ce domaine de diffusion, ils ne reoivent que les informations
destination de leur groupe.
Augmentation de la scurit en protgeant certaines ressources, en isolant certains groupes,
Augmentation des performances en limitant les domaines de diffusion.
Possibilit de priorisation en grant la bande passante attribue aux diffrents sous-rseaux.
Avec les VLAN de niveau 3, possibilit de nomadisme, lutilisateur qui dmnage retrouve les mmes droits d'accs aux
ressources LAN sans que l'exploitant n'ait eu intervenir.
VLAN de niveau 1 : par port ou segment

Rseaux virtuels par port / segment.

Les VLAN dfinis comme groupe de ports ou de niveau 1, toutes


les stations connectes au port appartiennent au mme VLAN.
0 1 2 3 4 5 6 7

Ils sont surtout adapts aux rseaux pour lesquels une seule station
est raccorde sur chaque port du commutateur. Ils sont simples
utiliser pour de petits rseaux.
Vlan A Vlan B Vlan C Vlan A Vlan B Vlan C

Chaque port est affect un rseau virtuel


(ici : 1 au Vlan A, 0,2 & 3 au Vlan B, 4,5,6 & 7 au Vlan C )

Les tranches de temps du bus de fond de panier sont utiliss


alternativement par les Vlan.

VLAN de niveau 2 : adressage physique

Rseaux virtuels par adressage physique.


Un seul VLAN
par adresse MAC

Les VLAN dfinis comme liste de stations identifies par leur


adresse MAC.
Ils permettent de dfinir l'appartenance un VLAN pour chaque
station, indpendamment de sa situation "gographique" dans le
rseau.
Ces VLAN sont complexes administrer du fait de la difficult
grer les adresses MAC des utilisateurs.

plusieurs VLAN
par part possible

Serveur
16

Vlan 1 =
1,2,3,4,5,6,7,8,16

Serveur
17
Vlan 2 =
9,10,11,12,13,14,15,17

4 5 6 7
0 1 2 3

1 2 3 4
9 10 11
5 6 7 8
12 13 14 15

VLAN de niveau 3 : adressage logique


Ils regroupent toutes les stations ou appartenant au mme rseau
logique (sous-rseau ou subnet). Ils utilisent les mmes critres
de segmentation que les routeurs. Ils sont aussi beaucoup plus
souples puisqu'ils permettent de rpartir les stations d'un mme sousrseau sur plusieurs ports et d'avoir plusieurs sous-rseaux sur un
mme port. Ils sont galement plus simples administrer puisqu'ils
travaillent avec les adresses IP.

adresse MAC

Numro de port

Rseaux virtuels par adressage logique.


Bas sur les sous-rseaux.
198.12.42.xxx

198.12.17.xxx

Serveur

Serveur

Vlan 1 = 198.12.42.xxx

4 5 6 7

Vlan 2 = 198.12.17.xxx

0 1 2 3
198.12.42.xxx
198.12.17.xxx

198.12.42.xxx
198.12.42.xxx

La visioconfrence H323.

page 27

Rseaux virtuels par adressage logique.

VLAN de niveau 3 : par protocole

Bas sur les protocoles.

Les VLAN sur critres applicatifs, utilisant le mme protocole de


niveau 3 associs aux VLAN de niveau 3, par exemple IP ou IPX qui
permettent d'optimiser ou de customiser les VLAN pour des
applications particulires.

Serveur
X

Vlan 1 =

&

Serveur
I/X

4 5 6 7

IX

Vlan 2 =

&

IX

0 1 2 3
x IX x
I
I

Protocole IP utilis

Protocole IPX utilis

IX

1.4.1.7.

IX x x IX

x IX

x x

I IX

Protocole IP & IPX utilis

Les rseaux privs virtuels.

Technique permettant linterconnexion de rseaux dentreprises via des rseaux publics par formalisation de lignes
virtuelles . On parle de RPV ( Rseau Priv Virtuel) ou VPN ( Virtual Private Network ).
En utilisant les rseaux publics pour les interconnexions, le cot d quipement et dutilisation est fortement rduit, mais
il convient de bien apprcier les contraintes de traverse des nombreux quipements

Pour interconnecter des LAN distants.


Cest ici quintervient la notion de RPV, rseau priv construit lintrieur dun rseau public, comme lInternet ou un
rseau doprateur ou un rseau mutualis rgional.
Le RPV permet donc de remplacer les traditionnels rseaux de lignes loues, ISDN, X.25, Frame Relay et autres par des
accs IP.
Lavantage premier est la baisse du montant des factures de tlcommunication.
Mais il convient dassurer les spcifications tels que : notion de qualit des services, disponibilit et robustesse, plan
dadressage priv, protocoles privs, scurit, confidentialit et intgrit des donnes, gestion des performances.
Les concepts de qualit de service IP dfinissent les concepts suivants : flux de trafic, spcifications de trafic, catgories
de trafic (dlai garanti, charge contrle, best effort) et signalisation.

La notion de tunnels.
La solution principale permettant de crer des RPV dans lInternet htrogne rside dans la cration de tunnels. On peut
alors assigner des caractristiques diffrentes ces tunnels transportant du trafic priv : garantir des qualits de services,
encrypter les donnes, etc.
Essentiellement deux protocoles dfinissent la cration de tunnels sur Internet :

PPTP (Point to Point Tunneling Protocol) dfinit des tunnels initialiss par le client (voluntary tunneling) il est
intgr la plupart des systmes dexploitation dans le terminal client. PPTP est gnralement choisi par des entreprises
dsireuses de crer des accs distants pour des tl-travailleurs via Internet.

L2TP (Layer Two Tunneling Protocol) dfinit des tunnels initialiss par le serveur daccs (compulsory
tunneling) il est administr par loprateur. Cest la solution prne par les FAI pour leurs solutions RPV.
Leur fonction de base commune est de crer des liaisons point point PPP encapsules dans des paquets IP.
Ces tunnels peuvent tre crs entre deux stations, entre deux rseaux (routeurs) ou entre une station et un rseau.
La scurit est prise en compte laide des protocoles dvelopps par le groupe IPSec (IP Security) de lIETF qui
couvrent tous les domaines de la scurit : authenticit et contrle daccs, intgrit et confidentialit par cryptage des
donnes, on parle souvent de tunnel IPSec.
Les RPV permettent disoler le trafic dans les liens dinterconnexion.

1.4.1.8.

LADSL.

La technologie ADSL permet dassurer un accs via Internet, elle est donc soumise au best-effort du rseau et la qualit
des liaisons sera la qualit du rseau linstant t. De plus ADSL est par dfinition asymtrique, le flux partant de la station
tant moindre que le flux reus, traditionnellement, le flux montant est un quart de celui descendant.
La visioconfrence est full-duplex, les flux en point point sont symtriques, le dbit tant ngoci par les stations au
moins disant. Un accs ADSL traditionnel 128/512 kbits impose une limitation de la visioconfrence 128 kbits sans
garantie.
La visioconfrence sur IP via une liaison ADSL se verra donc imposer des limites. Des liaisons point point pourront tre
assures, des liaisons multipoints avec un pont de visioconfrence le pourront difficilement, on retournerait autrement dans
des flux visioconfrence du mme poids que le RNIS, mais sans la connexion permanente de ces flux assure par la
commutation de lignes.
Il faut aussi penser que le best effort Internet est aussi fonction des chemins que prennent les donnes entre les stations
terminales. Plus le nombre dquipements traverss est grand, plus le best effort tendance se dgrader.
Le fait dtablir des visioconfrences dans une zone gographique limite pourrait viter un grand nombre dquipements,
mais cela impose que les stations soient attaches un mme fournisseur daccs Internet ( car les FAI schangent
souvent les donnes par un nud de peering national ) et que ce fournisseur assure des interconnexions locales ou
rgionales sans recourir ces nuds de concentration nationaux.

La visioconfrence H323.

page 28

De plus, les offres grand public, noffrent pas de possibilit de burst, cest dire la possibilit dans une session
daccepter que pour des temps trs courts le dbit soit plus lev que celui concd habituellement. Cela vite lcrtage du
transfert et donc une perte de paquets, ce qui est fort dommageable dans les technologies temps rel.
Il faut se tourner vers la presse tlcom pour obtenir toutes les informations sur les conditions techniques des offres.
LADSL conventionnel coupl Internet napporte aucune garantie de dlai des flux visioconfrence.
Les offres grand public ne contiennent aucune garantie mme pour laccs.
Ces offres ne contiennent non plus pas de notion dacceptation des pics de trafic instantans (burst).
Seul les visioconfrences point point peuvent passer avec un minimum de qualit.
Mgalis assure la connexion Internet via ADSL avec un accord France Telecom, les liens ADSL sont raccords la plaque
Bretagne ou Pays de la Loire, un peering rgional avec Mgalis permet la connexion rgionale.
La visioconfrence entre ADSL et autres connexions Mgalis na pas t valide ce jour.
Un type de confrence mosaque intra ADSL est dfinie sur eVisiophony avec des dbits de 110 kbps montant et 384
kbps descendant, cet accs est en cours de tests.
Accder lADSL nest pas assur sur tout le territoire. Dans les faits on assiste au dcoupage de celui-ci en trois zones :
les zones forte densit ( les centres des grandes agglomrations ) ou les divers oprateurs ont dvelopp le
dgroupage (cohabitation dans les centraux tlphoniques de France Telecom des connexions des concurrents)
Les zones pri-urbaines et les petites agglomrations ou linstallation des DSLAM est assujettie une demande
commerciale et donc pas toujours assure, quand elle est assure, loprateur historique est souvent seul prsent.
Les zones de campagnes et les petites villes ou aucune offre nest disponible.
De plus, on assiste un dveloppement important de loffre avec baisse des prix, ce qui ne peut seul assurer de
lvolution de qualit des rseaux, seul lutilisation dusages rtribus permettra aux oprateurs dobtenir les moyens
d'entreprendre les ncessaires investissements pour assurer tous une qualit contrle.
Les accs ADSL ne sont pas disponibles partout.
La qualit de certaines connexions peut varier suivant lvolution du march.

1.4.1.9.

Turbo DSL, SDSL avec garantie de dbits.

Pour avoir des possibilits dtablir des liens corrects de visioconfrence entre des sites ADSL, il convient que le trafic ne
passe pas sur le rseau best-effort Internet, le trafic doit donc tre rout par le fournisseur daccs sur sa plaque DSL
directement entre les stations comme le montre le schma ci-dessous.

LAN dimplantation
de la Visioconfrence

Internet
lien ADSL

Plaque
DSL

CoS IP

Dbit garanti par le FAI

Best Effort
du

LAN dimplantation
de la visioconfrence

Lien SDSL

FAI

Garanti de service ?

Bien sr, les diffrentes stations peuvent ne pas tre sur une mme plaque DSL, de plus on veut pouvoir aussi accder
des correspondants connects par dautres technologies, il faut alors pour que la bande passante soie garantie par
loprateur sur les liens dinterconnexion.
Cela implique quasiment de grer un service entier dans une mme entit et un mme oprateur.
Mgalis assure une collecte des flux DSL dans une plaque relie au rseau haut-dbit ce qui permet dassurer ces flux.
Le dbit peut tre garanti sur le lien ADSL, mais il ny a pas aujourdhui dimplmentation de COS IP du mme niveau
que sur les liens filaires quand elle existe. La COS est limite deux niveaux et le niveau prioritaire nest pas ddi au
temps rel. Ceci impose pour avoir une garanti de service ddier une liaison ADSL pour le systme de visioconfrence.
La COS IP sur ADSL est limite et ne permet pas de garantie spcifique pour les applications temps rel.
Il faut ddier la liaison ADSL la visioconfrence pour assurer la bande passante.
Le service Turbo DSL de France Telecom est une offre d'accs permettant de raccorder localement (dans une mme
plaque DSL) n "sites extrmits" vers 1 "site central" par des liaisons permanentes sappuyant sur leur rseau Olane qui
permet daccrocher le lien daccs local ADSL un rseau dbit assur.
Ce type de mise en uvre rseau va au-del du raccordement simple, les routages internes sont de lordre de loprateur,
ils organisent les liens entre des stations bien dtermines.
Les liens Turbo DSL assurent des dbits garantis autour dun site rfrent.

La visioconfrence H323.

page 29

1.4.1.10. Satellite
Des liens satellite indpendants.
Longtemps, le lien satellite a t rserv des utilisations de rception de donnes comme le systme de rception
tlvisuel. Pour pouvoir lutiliser pour Internet on recevait ses donnes par le satellite(flux descendant), mais le flux
montant devait tre assur par une liaison filaire traditionnelle : on commandait par le fil, on recevait par les airs.
Aujourdhui la technologie DVB/RCS assure des liaisons duplex qui permettent dinstaller ces liaisons en complte
autonomie vis vis des rseaux filaires. La monte est souvent moins pourvue en dbits que la descente (comme lADSL),
mais il y a une relle monte de puissance des appareils qui permettent des dbits importants, le cot dachat des matriels
baisses, celui des abonnements aussi, mais restent encore chers.
Les flux font 36000 kms pour arriver au satellite et 36000 pour en redescendre, ce qui implique un temps de traverse
consquent de lordre de 750 850 ms.
Ce temps nest pas un problme pour de nombreux usages comme le transfert de donnes, laffichage de document ou le
streaming, il est alors compens par une fentre danticipation qui permet dassurer la qualit : on se donne quelques
secondes pour stocker les informations, leur remise en ordre, leur retransmission si problme et laffichage des
informations.
Les flux sont susceptibles de perturbations en fonction de la mtorologie.

Le satellite et les applications temps rel


Pour des applications en temps rel, le lien satellite est gnant car lhomme ragit rapidement notamment pour la
conversation qui est susceptible aux dcalages. Ceci entrane que les jeux vido en rseaux sont impossibles, la
visioconfrence elle sera soumise au retard daffichage et de restitution de la voix.

Le besoin de dbits levs pour permettre le transport de flux assurant la qualit peut tre assure.

Le besoin de fiabilit est assur par les oprateurs notamment par des mcanismes de correction derreur ou de
redondance, mais sil nexiste pas de mcanismes de COS IP pour assurer des priorits aux applications temps rel sur
ces liens.

Le besoin de dlai faible lui est tributaire des 73000 kms traverser pour laller-retour du satellite gostationnaire
et doit tre gr au niveau des techniques de conversation et de prsentation car il est incontournable, de plus la
ncessit de traitement des perturbations affecte un temps supplmentaire au transport.

Les liaisons satellite doivent assurer le lien en haut-dbit avec les oprateurs filaires, rseaux hauts dbits et
Internet, pour permettre la qualit du lien haut-dbit, les oprateurs satellites

Il ny a pas de commutation interne au satellite : Les flux entre deux correspondants ayant un tel accs,
reviennent sur terre pour repartir, cela obre le fonctionnement acceptable pour les applications tels que la
visioconfrence.
Le dbit assur par les satellites permet dassurer des visioconfrences de prsentation.
Il ny a pas de mcanisme de qualit de service priorisant la visioconfrences, il faut ddier le canal.
Il faut que le site de rception terrestre du satellite soit reli aux rseaux hauts-dbits.
Il ny a pas commutation inter-satellites, la conversation entre deux sites chacun sur le satellite nest pas viable.

Lusage conversationnel de la visioconfrence est dgrad par la rception dcale de la


voix et de limage :
A travers le satellite, lusage conversationnel est dgrad : il faut comprendre que les expressions (voix et image) sont
reues dcals et impose une conversation en half duplex ( chacun son tour ).

Les temps dattente en visioconfrence satellaire.


sites

1 / Quand un participant sexprime et attend un


retour,

il doit attendre que le correspondant reoive


ses paroles,

puis que le correspondant reprenne la


parole,

puis que la rponse revienne du site distant.


Et ainsi de suite La conversation est hache.

A parle

latence

2 / Cet effet peut tre accentu en cas de


multipoints, car la ractivit est en plus perturbe
par la prise de parole non organise des diffrents
sites.
3 / La commutation entre deux correspondants
utilisant chacun un systme satellitaire augmentera
dautant le temps de latence conversationnel car, la
commutation des flux nest pas effectue dans le
satellite mais au sol.
Ceci oblige les flux parcourir 2 fois 72000 kms,
obligeant les interlocuteurs grer le phnomne
encore plus svrement.

attente

Site A

A coute B

latence

B coute A

Site B

latence

A parle

latence

latence

B parle

latence

B coute A

attente
temps

La latence de la parole est le temps total de traverse des quipements (rseau et multimdia).
Lattente entre la fin de parole et larrive de la rponse est deux fois le temps latence
plus le temps de ractivit.
La ractivit est perturbe, il faut tre sr que linterlocuteur fini de parler.
Une latence de 800 ms entraine un temps dattente de 2 secondes.

4 / Le besoin de dlai faible est aussi tributaire des transferts terrestres entre la base de rception satellite et un
partenaire filaire, la base de rception satellite nest pas toujours proche des correspondants appels. Dans le cas
dutilisation de rception satellite pour laccs des rseaux mutualiss il convient de relier ces bases satellites au rseau
par des liens haut-dbits.

La visioconfrence H323.

page 30

5 / Quand cest une conversation qui doit confronter des points de vue, cela impose aux locuteurs de respecter quelques
rgles : attendre la fin des paroles pour intervenir, ne pas couper un interlocuteur, partager le temps de parole pour
attendre les points de vue des distants. Cela entrane une certaine fatigue si la visioconfrence est longue et limite la
convivialit.
6 / Il y a peu deffet de rapprochement entre les sites comme dans les autres visioconfrences, le temps dattente est
intgr par les participants comme de la distance gographique, mais peut aussi si la conversation nest pas gre devenir
de la distance plus personnelle..
La conversation via un systme satellite impose un passage de parole organis.
Lusage conversationnel de la visioconfrence est dgrad par la rception dcale de la voix et limage du
correspondant.
7 / Cas particulier : Les prsentations de documents fonctionnent bien car la parole est accapare par un site en
mode diffusion, les sites distants restent spectateurs, ils reoivent seulement en lger dcal le message diffus.
Mais, comme poser une question en cours dexpos perturbe et faire un signe pour demander la parole ne peut tre
interprte instantanment, le prsentateur doit sastreindre si ncessaire faire des poses pour les questions.
La diffusion dune prsentation ou le prsentateur est le seul locuteur ne pose elle pas de problme.
Comme pour le streaming, la rception est lgrement dcale mais naffecte pas l coute.

1.4.2.

La protection des rseaux et H323.

Pour protger lentreprise des dangers dattaques provenant dInternet, la mise en place de dispositifs de scurit est
recommande, ladaptation de ces matriels et logiciels de rseaux prexistants la pratique de la visioconfrence est une
tche importante.
Nous prendrons les mthodes de protection habituelles des sites ouverts vers le Web et verrons leurs possibles
adaptations la visioconfrence, la localisation des terminaux et autres matriels spcifiques la visioconfrence sera une
des cls dans le choix de mise en place.
Plusieurs mthodes de protection sont habituellement mises en uvre, elles ne sont pas alternatives et peuvent tre
souvent installes conjointement :

La restriction daccs filtre les adresses internes ou externes.

Le contrle douverture ou non des ports de communications en fonction des protocoles utiliss.

La translation dadresse pour isoler un rseau ou sous-rseau.

Le contrle des paquets de donnes pouvant aller jusquau niveau applicatif.


Pour illustrer ces propos on trouvera ci-dessous des prsentations de scripts utiliss dans les PIX de Cisco qui
implmentent les mcanismes de contrle H323.

1.4.2.1.

Restriction daccs :

Sur le routeur dentre/sortie, on peut grer les droits pour lextrieur d accder une station du rseau, et aussi le
droit dune station daccder vers lextrieur.
Des listes de contrle daccs ( ACL : access-liste en anglais ), ouvrent ou ferment les possibilits d changes en
fonction des adresses. Ces listes disponibles sur les routeurs et certains commutateurs permettent dtre utilises ds le
point dentre de rseau : le routeur de sortie.

Cration dune liste de contrle daccs.


Une liste d accs est une collection dinstructions permettant dautoriser ou de refuser des paquets en fonction dun
certain nombre de critres.
Voyons ci-dessous la mthode dimplantation des listes de contrle daccs sous le systme de gestion des systmes
Cisco : IOS. Elle seffectue en plusieurs phases : dabord le paramtrage de lACL proprement dite, son typage puis son
association avec une ou plusieurs sorties du routeur.
1 / La liste de contrle d'accs se cre en mode de configuration globale, cest dire sans correspondance avec les
lments du routeur.
2 / On dfinit les critres de filtrage :

Ladresse dorigine,

Ladresse de destination,

Le numro de port,

Les protocoles de couches suprieures,

Les horaires

etc.
3 / On choisit le type dACL :
Les ACL standards utilisent des spcifications dadresses simplifies et autorisent ou refusent un ensemble de protocole :
Router(config)#access-list numro ACL {deny | permit} adresse dorigine masque gnrique
Les ACL tendues utilisent des spcifications dadresses plus complexes et autorisent ou refusent des protocoles prcis.
Router(config)# access-list numro ACL {permit | deny} protocole adresse dorigine masque gnrique adresse
destination masque gnrique oprateur oprande [established]

La visioconfrence H323.

page 31

Oprateur oprande : lt, gt, eq neq suivi dun numro de port


Lt pour lower than (plus petit que)
Gt pour greater than (plus grand que)
Eq pour equal (gal )
Neq pour non equal (diffrent de)
Established permet au trafic TCP de passer si les bit ACK sont actives.
On numrote lACL l'intrieur d'une plage dfinie par
protocole, on peut nommer lACL ( standards ou tendues )
pour faciliter la comprhension du script, le nom remplacera le
numro.

PLAGE
1-99
100-199

PROTOCOLE
IP standard
IP tendue

4 / On affecte lACL la patte du routeur.


Router_C(config)# access-list extended Stagiaire deny udp host 212.16.23.6 host 10.23.4.6 eq tftp
Router_C(config)# access-list Stagiaire permit ip any any
Router_C(config-if) ip access-group Stagiaire out
Une ACL traite un seul protocole, il faut la dupliquer pour traiter plusieurs protocoles.

Filtrer les adresses IP.

Les adresses :
La commande deny exclue le trafic de la ou des adresses prcises.
La commande permit accepte le trafic de la ou des adresses prcises.

Masque gnrique pour carter tout un sous-rseau :


Pour dterminer quelle partie dune ladresses IP est contrle, on associe ladresse IP un masque gnrique. Ceci
permet daccepter ou de ne rejeter quune partie de ce sous-rseau :
Les chiffres 1 et 0 sont utiliss pour indiquer la faon de traiter les bits de l'adresse IP correspondante : 0 pour vrifier et
1 pour ne pas vrifier
Exemple :
On veut vrifier (autoriser ou refuser) les sous rseaux 172.30.16.0 172.30.31.0
Les deux premiers octets de ladresse IP sont identiques
16 en notation binaire: 0001 0000
31 en notation binaire: 0001 1111
Les bits commencent tre diffrents partir du 4me bit de ce 3me octet.
A partir de l on met tous les bits 1
on obtient le masque gnrique associ : 0.0.15.255

Filtrage dadresses associes :


La notation pour le filtrage dassociation source-destination est :
@ source - masque @ source - @ destination - masque @ destination
129.90.0.0 0.0.255.255
----> 129.90.X.X
129.90.5.3 0.0.0.0
----> 129.90.5.3
0.0.0.0 255.255.255.255 ----> X.X.X.X

Par dfaut :
Par dfaut, la fin dune squence de slection se termine par
spcifiquement dclar est considr comme interdit.

deny all ce qui indique que tout ce qui na pas t

Par dfaut tout ce qui nest pas cod est bloqu.


Les sous-rseaux doivent avoir des numrotations contigus pour tre filtrs.

On associe liste de contrle daccs et interface routeur.


Une liste de contrle d'accs est associe une ou plusieurs interface du routeur.
Lorsque le routeur dtermine s'il doit acheminer ou bloquer un paquet, la plate-forme logicielle examine le paquet en
fonction de chaque instruction de condition dans l'ordre dans lequel les instructions ont t cres. Si le paquet arrivant
linterface du routeur satisfait une condition, il est autoris ou refus (suivant linstruction) et les autres instructions ne
sont pas vrifies.
Une seule liste daccs est permise par port, protocole et direction.
les ACL peuvent permettre disoler les correspondants visioconfrences sur une interface.

1.4.2.2.

Contrle des flux.

Le contrle des flux cest le choix de laisser passer les flux en fonction des protocoles associs des ports et aussi le
contrle de validit des paquets qui transitent, les paquets IP, UDP et CTP, et applicatifs comme le RTP pour la
visioconfrence H323.
Le contrle de flux cest donc dans un premier temps, le contrle des ports de communication.

La visioconfrence H323.

page 32

Contrle des ports de communication.


Louverture des ports associs des protocoles est un moyen daccepter ou pas le trafic associ ces protocoles. La
plupart des protocoles sont associs un ou plusieurs ports de communication fixs davance.
Pour la visioconfrence H323 un certain nombre de ports ncessaire au trafic doivent tre ouvert, certains sont fixes et
spcialiss, mais la ngociation de ports dynamique pour le trafic RTP ncessite louverture de tous les ports au-dessus de
1023, ce qui est peu apprci des responsables de la scurit.
Les tableaux ci-dessous prsentent les ports ouvrir sur un firewall, qui protge un terminal
deVisiophony.

H323 dans le cadre

Paquets entrants :

PORTS

TYPE

EMETTEURS

PROTOCOLE

1503
1720

TCP
TCP

Terminal distant
Gatekeeper

T120
Q931

COMMENTAIRES

1024-65535

TCP

Terminal distant

H245

Ngociation des codecs

1024-65535

UDP

Terminal distant

RTP

1024-65535

UDP

Terminal distant

RTP

Flux multimdia audio


Deux ports unidirectionnels
Flux multimdia vido
Deux ports unidirectionnels

1024-65535

UDP

Terminal distant

RTCP

Partage de document
Appel provenant de la Gatekeeper

Contrle de flux

Paquets sortants :
PORTS

TYPE

EMETTEURS

PROTOCOLE

1503

TCP

Terminal distant

T120

Partage de document

COMMENTAIRES

1719
1720

UDP
TCP

Gatekeeper
Gatekeeper

RAS
Q931

Echange de messages avec la Gatekeeper


Emission dun appel vers la Gatekeeper

1024-65535
1024-65535

TCP
UDP

Terminal distant
Terminal distant

H245
RTP

Ngociation des codecs


Flux multimdia audio
Deux flux unidirectionnels

1024-65535

UDP

Terminal distant

RTP

1024-65535

UDP

Terminal distant

RTCP

Flux multimdia vido


Deux flux unidirectionnels
Contrle de flux

Note 1 : si le terminal utilise une adresse IP publique et quil se situe lextrieur du rseau Mgalis (le terminal accde
directement la gatekeeper), les ports TCP Q931 peuvent tre : 1720, 12001 12050.
Pour viter douvrir tous les ports au-dessus de 1023, certains systmes ont fig des plages de ports utilisables
dynamiquement pour la visioconfrence :
eVisiophony : Les ports RTP peuvent tre ventuellement fixs (une dizaine de ports rservs), mais ceci dpend des
possibilits du terminal. Par exemple, eConf peut tre configur pour utiliser les ports 8000 8010 pour laudio et 9000
9010 pour la vido.
Filtrage et/ou inspection dynamique des paquets

Inspection dynamique des paquets.


Le contrle des flux cest aussi vrifier lintgrit
des paquets de donnes transitant, cest la
fonction assure par les firewall : Les paquets sont
dcomposs, vrifis puis recomposs, sil savre
quils sont conformes, ils sont transmis sinon ils sont
dtruits.
Dans la visioconfrence les donnes sont
encapsules dans des paquets RTP (Real Time
Protocol) qui eux-mmes sont encapsuls dans des
paquets TCP/UDP eux-mmes encapsuls dans des
paquets IP.
Ces fonctions
valid H323.

1.4.2.3.

ncessitent

un

firewall/

proxy

Filtrage de paquets

Source
IP

Dest
IP

Entte IP

Source
Port

Traite les adresses IP &


les ports de communication.

Dest
Port

N
Sq.

N
ACK

Source
IP

Dest
IP

Entte UDP

RTP

Inspection dynamique des paquets


Vrifie la structure des paquets IP,
TCP ou UDP, et applicatifs comme RTP.

Translation dadresse (NAT), firewall et proxy.

Les quipements du LAN peuvent avoir un adressage interne particulier ou non ( IP priv / IP public ).
En cas dadresse priv, pour permettre daccder lextrieur du LAN, un serveur proxy donnera une adresse externe
au trafic. Du cot interne le trafic sera convoy de ou vers ladresse IP prive de la station, du cot externe le
correspondant ne connatra pas cette adresse, mais celle prte par la proxy pour la connexion. Une station dadressage
priv pourra donc ainsi se connecter vers lextrieur, grce la translation dadresse dynamique : NAT dynamique.
Pour tre jointe de lextrieur, il faudra que ladresse publique externe soit permanente, le proxy associera donc
chaque adresse prive interne devant tre accessible de lextrieur une adresse publique permanente : cela seffectue dans
une table de translation : NAT statique. Pour les flux de visioconfrence, les terminaux doivent se connatre, cest cette
dernire fonction de translation statique qui est utilise.
La visioconfrence H323.

page 33

Les firewall traitent les paquets au passage, ils effectuent des contrle de cohrence des donnes, mais la communication
les traverses, le contrle seffectue de bout en bout, les proxys eux, tablissent deux sessions de communication, une
interne et une externe, il y a donc complte sparation des flux, on les appelle pour cela serveurs mandataires.
Pour le transport, les paquets RTP qui contiennent les adresses des stations source et rceptrice sont encapsuls dans les
paquets TCP pour le service, UDP pour les donnes, puis dans des paquets IP, durant le passage dans les quipements,
ladresse IP peut changer (usage de la translation dadresse), et alors il ny a plus concordance entre les adresses RTP et
ladresse IP, ce qui posera problme aux firewall qui dtecterons cela comme une anomalie. Il faut alors utiliser des
firewall ou de proxy H323 qui assurera que la translation dadresses seffectue aussi dans les paquets de donnes
visioconfrence (paquets RTP).
Cet adressage peut prendre trois formes :

Translation dadresse non H323.

R-adressage dynamique la vole, le


proxy dans ce cas attribue chaque demande un
numro IP pris dans une liste qui lui est attribue.
Ceci lavantage du partage dadresse pour les
utilisateurs du LAN.

Entte IP

Donnes
IP
Source
RTP

R-adressage statique par table de


correspondance qui permet une station prcise
davoir une adresse IP prive en interne et une
adresse IP publique en externe.

R-adressage fixe lorsque la face externe


est associe une seule adresse IP publique,
dans ce cas le proxy sarrange avec les numros
de ports pour assurer des traitements parallles
sous un mme protocole ou cre une table de
correspondance de session antre le terminal et la
demande internet.

IP
Destination

Entte IP

Donnes
IP
Source
RTP

IP
Source

Adresses prives

IP
Destination

Adresse prive

IP
Source

Adresses Publiques

Les Numros de source IP ne concordent plus


Le paquet de donnes visioconfrence a une adresse prive !

Dans le cas de la visioconfrence H323, les paquets RTP incluent les adresses des stations dextrmit, ces adresses ne
sont pas traites, elles ne le seront quen cas de proxy H323.
Avec un firewall ou proxy non H323, on doit enlever tous les tests de et vers les stations de visioconfrence.
Cela revient une installation en DMZ.

La translation dadresse et H323.


Les protocoles constitutifs du protocole H323 utilisent RTP ( Real Time Protocol) et RTCP pour transporter leurs donnes (
de management ou de flux voix/donnes ). Dans ce protocole, les adresses des stations en relation sont insres.
Tant quil ny a pas de translation dadresse au niveau du transport des donnes cela ne pose pas de problme, pour
rpondre une requte ou expdier les donnes, cest ladresse transporte dans RTP qui est utilise.
En cas de NAT, il faut que les stations de chaque extrmit puissent rexpdier les donnes leur correspondant, il
convient donc que les adresses soient fixes tout le long de la session de visioconfrence et donc que la NAT soit statique.
Le proxy H323 assure :

Translation dadresse dans un Proxy H323


Rseau priv

la translation dadresse dans les paquets


IP entre le rseau interne et le rseaux externes,

la translation dadresse dans les trames RTP


de visioconfrence.

Grce

lutilisation
dune
table
de
correspondances statique entre adresses IP prives
internes et adresses IP publiques externes.

Ceci permet aux stations de par et dautres


du proxy de converser avec la mme adresse IP
tout le long de la session de visioconfrence.

Entte IP

Donnes visio
RTP
Source
prive

RTP
Destin.

Entte IP
IP
Source

IP
Destin.
prive

Rseau public

IP
Destin.

IP
Source
prive

Donnes visio
RTP
Destin.
prive

RTP
Source

Donnes visio
RTP
Destin.

RTP
Source
publique

Entte IP
IP
Source

IP
Destin.
publique

Entte IP
IP
Destin.

IP
Source
publique

Donnes visio
RTP
RTP
Destin.
Source
publique

Ladresse de la station passe de priv publique et inversement:


adresse IP source prive interne adresse IP source publique externe
adresse IP destin. prive interne adresse IP destin. publique externe
L adresse publique de la station externe nest pas translate.

On dtermine donc pour les stations de visioconfrence un NAT Statique


static [ (internal name, external name) ] global_IP local_IP [ netmask masque rseau ]
[ maxx_conns [em_limit] ] [ noramdomseq]
static (inside,outside) 10.0.250.55 212.234.120.28 netmask 255.255.255.248.00

La visioconfrence H323.

page 34

Dans un proxy H323 la translation dune adresse dans lautre ne seffectue pas seulement pour les enttes des paquets
IP, mais pour tous les messages utiles dans la mise en place, le suivi, la transmission des flux et la terminaison des
visioconfrence.
La station distante ou le pont de visioconfrence reoit donc ladresse publique de la station dorigine.
Elle pourra renvoyer ses flux de contrle, de suivi et de donnes cette adresse IP publique de la station origine.
Le proxy translatera au retour cette adresse externe en adresse IP prive interne avec la table de correspondance.
Les firewall traditionnels ne sont que des filtres de paquets.
Le proxy H323 agit lui jusquau niveau application, on parle d inspection dynamique des paquets
Contrairement aux paquets IP, UDP et TCP, le positionnement des adresses dans RTP nest pas fixe, la taille des
paquets peut changer et le protocole code les donnes en utilisant l Abstract Syntax Notation ou ASN-1 qui est schma
dencodage complexe issu des tlcommunications qui ne fixe pas les octets doffset ou rechercher ladresse dans le
message.
Ceci implique que les proxy H323 dmontent compltement les paquets IP, puis UDP, TCP puis RTP afin pouvoir translater
ces adresses
Exemple : dans le paramtrage du firewall PIX de Cisco :
fixup protocol h323 1720.
Emule la mise en uvre du contrle des protocoles H323.
Un seul port est dtermin, cest le seul port fixe du protocole, les autres serons
dtermins lors de la mise en uvre des protocoles Q931 et H245.
Ces fonctions seffectuent sur tous les messages transmis quels quils soient ( demande de connexion, shake-hand,
association, transmission de flux et dconnexion ).
Avec un PIX de Cisco en version 6.33 :
1 / Mettre en place le fixup
2 / Crer la translation statique de la station.
3 / Sur la patte externe ouvrir la connexion la station pour le port 1720.
3a / Ouvrir vers la Gatekeeper et Portail pour le multipoints.
3b / Ouvrir vers les stations visioconfrences auquel on veut accder en point point.

Linstallation dune station de visioconfrence derrire un firewall H323 utilisant le NAT impose une translation statique.
La mise en uvre des protocoles H323 doit tre lie au sous-rseau visioconfrence.

Initialisation de la translation H225 et Q931.


Pour le bon fonctionnement du proxy H323, il est vital que
certains champs optionnels l'intrieur du message de setup
Q931 soient remplis par les terminaux H323.
destCallSignalingAddress : Adresse IP (si elle est
connue) du proxy/gateway de destination (si celui-ci existe) ou
de la machine de destination.
destinationAddress : Nom d'alias routable qui peut tre
associ l'adresse IP du proxy/gateway/terminal de
destination (par exemple, un nom DNS).
remoteExtensionAddress : Alias de l'utilisateur H323
(adresse E164 ou identifiant H323).

Appel depuis un systme qui se situe derrire un proxy :


Pour les appels tablis travers un proxy local, l'application doit tre capable de dcider si l'appel doit passer travers le
proxy ou non (les appels locaux n'ont pas besoin du proxy).
Si un proxy local doit tre utilis, l'application doit utiliser l'adresse du proxy local comme adresse IP de destination pour
la connexion TCP qui commence l'appel H323.
L'information de destination dsire elle est passe dans le message setup Q931, ce qui est fait en remplissant les
champs destCallSignalingAddress, destinationAddress et remoteExtensionAlias avec les informations utilisateurs,

Appel dun systme qui se situe derrire un proxy :


Si la destination de l'appel se situe derrire un proxy, l'appelant doit se connecter au proxy et dire celui-ci qui il veut
rellement parler. Dans le message setup de H323 le champ destCallSignalingAddress et/ou le champ
destinationAddress (liste d'alias) doit contenir proxy.
Le champ remoteExtensionAlias doit contenir l'information propos de l'utilisateur cibl, sous forme soit d'un nom d'alias
spcifique H323 (une chane de caractres que le proxy sait transformer en adresses IP ), soit une adresse E164 (un
numro de tlphone).

La visioconfrence H323.

page 35

1.5.

La supervision et lorganisation centralise.

Les quipements centraux dun systme de visioconfrence doivent tre manags : la mise en place des droits daccs
dans la gatekeeper, la dfinition des confrences standards les liens entre les quipements ( pont, passerelles)
Afin daccomplir ces tches, les dispositifs techniques possdent leurs systme dexploitation. Aprs stre acquitt des
droits daccs, le lancement de fonctions par ligne de commandes permettent de dfinir lorganisation et les usages comme
cela se pratique avec les routeurs. Pour le management des MCU, Cisco a par exemple dvelopp un systme MCM (MCU
Control Management).
Paralllement, des interfaces dorganisation et de gestion dune zone H323 ont t cres pour permettre un management
convivial du lancement des visioconfrences sous la forme dun portail Web ou dun logiciel local dintgration, certains de
ces logiciels sont propritaires aux quipementiers, dautres ont vocation manager des dispositifs divers (exemple de Click
To Meet dans le service visio Sant), enfin des services intgrs ont t dvelopps pour manager lintgralit des fonctions
de service ( exemple d eVisiophony).
Lintgration entre les matriels et logiciels provenant de plusieurs fournisseurs impose de vrifier linteroprabilit des
fonctions avec le portail de management gnral.
Le portail doit pouvoir manager le pont, la passerelle, les commandes doivent pouvoir passer travers les rseaux en
toute scurit.
Pour assurer une fonction de veille ( qui est connect, disponible, en confrence) le logiciel doit pouvoir tester
rgulirement les terminaux.
Chaque dispositif son logiciel de management spcifique.
Dans un service gnral le portail de mise en relation doit pouvoir manager tous les quipements.
A ce niveau, il ny a pas dhomognit des dispositifs de mise en relation.

La visioconfrence H323.

page 36

You might also like