Table Of ContentUniversidade Federal Fluminense
Escola de Engenharia
MestradoemEngenhariaEle´tricaeTelecomunicac¸o˜es
˜
IMPLANTAC¸ AO DE UM SISTEMA DE
TELEFONIA IP EM UMA REDE SEM
´
FIO - VoIP MOVEL
Marcelo Pereira de Abreu
Nitero´i
2016
Universidade Federal Fluminense
Escola de Engenharia
MestradoemEngenhariaEle´tricaeTelecomunicac¸o˜es
˜
IMPLANTAC¸ AO DE UM SISTEMA DE TELEFONIA IP
´
EM UMA REDE SEM FIO - VoIP MOVEL
Dissertac¸a˜o apresentada ao Curso de Mes-
trado em Engenharia de Telecomunicac¸o˜es
daUniversidadeFederalFluminense,como
requisito parcial para obtenc¸a˜o do Grau de
Mestre. A´readeConcentrac¸a˜o: Sistemasde
Telecomunicac¸o˜es
Marcelo Pereira de Abreu
Orientador:
Prof. Dr. Luiz Claudio Schara Magalha˜es
Nitero´i
2016
Ficha Catalogra´fica elaborada pela Biblioteca da Escola de En-
genharia e Instituto de Computac¸a˜o da UFF
A 162 Abreu, Marcelo Pereira de
Implantac¸˜ao de um sistema de telefonia IP em uma
rede sem fio: VoIP m´ovel / Marcelo Pereira de Abreu.
{ Niter´oi, RJ : [s.n.], 2017.
166 f.
Dissertac¸˜ao (Mestrado em Engenharia El´etrica e de
Telecomunicac¸˜oes) - Universidade Federal Fluminense, 2017.
Orientador: Luiz Claudio Schara Magalh˜aes.
1. Sistema de telecomunicac¸˜ao. 2. Telefonia pela internet.
3.Rede sem fio. I. T´ıtulo.
CDD 621.382
Universidade Federal Fluminense
Escola de Engenharia
MestradoemEngenhariaEle´tricaeTelecomunicac¸o˜es
˜
IMPLANTAC¸ AO DE UM SISTEMA DE TELEFONIA IP
´
EM UMA REDE SEM FIO - VoIP MOVEL
Dissertac¸a˜o apresentada ao Curso de Mes-
trado em Engenharia de Telecomunicac¸o˜es
daUniversidadeFederalFluminense,como
requisito parcial para obtenc¸a˜o do Grau de
Mestre. A´readeConcentrac¸a˜o: Sistemasde
Telecomunicac¸o˜es
Aprovadopor:
Prof. Dr. LuizClaudioScharaMagalha˜es-Orientador
UniversidadeFederalFluminense
Prof. Dr. RicardoCampanhaCarrano
UniversidadeFederalFluminense
Prof. Dr. EvandroDavidSilvaParanagua´
CentroFederaldeEducac¸a˜oTecnolo´gicaCelsoSuckowdaFonseca
Nitero´i
2016
AGRADECIMENTOS
A todos que, direta ou indiretamente, contribu´ıram para a conclusa˜o desta
dissertac¸a˜o,osmeussincerosagradecimentos.
4
RESUMO
O servic¸o ”Mo´vel de Voz sobre IP”e´ a convergeˆncia natural da tecnologia de
voz sobre IP (VoIP) e a comunicac¸a˜o sem fio, e pode impulsionar o aumento da po-
pularidade da primeira bem como promover constantes avanc¸os da u´ltima. Embora
seja poss´ıvel encontrar va´rias aplicac¸o˜es que oferecem servic¸o de VoIP na Internet e
muitos dispositivos que implementam VoIP em hardware, uma implementac¸a˜o aberta
e na˜o-proprieta´ria pode ser integrada aos servic¸os legados - como PABXs instituci-
onais - o que proporciona uma contribuic¸a˜o significativa. Este trabalho descreve a
implementac¸a˜o do servic¸o Mo´vel de Voz sobre IP no Instituto Federal Fluminense e
destacaosdesafiosaseremenfrentadosemseugerenciamentoeoperac¸a˜o,enfatizando
a seguranc¸a contra ataques. Os principais resultados indicam que este servic¸o oferece
flexibilidade,conforto,reduc¸a˜odecustosemobilidadeparaoservic¸odevoz.
5
ABSTRACT
A “Mobile Voice over IP” service is the natural convergence of Voice over
IP (VoIP) technology and wireless communication, and can leverage the increading
popularityoftheformerandtheconstantadvancesofthelatter. Althoughwecanfind
ff ff
various applications that o er VoIP service on the Internet, and in e ect many devices
that implement VoIP in hardware, an open, non-propietary implementation that can
be integrated with legacy services such as institutional PABXs is a welcome addition.
This works describes the implementation of the Mobile Voice over IP service in the
Instituto Federal Fluminense, and the challenges of its management and operation,
with emphasis in security against attacks. This services brings flexibility, confort, cost
reductionandmobilitytothevoiceservice.
6
PALAVRAS CHAVE
VozsobreIP,IEEE802.11,redesemfio,PABXIP,Asterisk
Conteu´ do
1 INTRODUC¸A˜O 16
1.1 TRABALHOSRELACIONADOSADISSERTAC¸A˜O . . . . . . . . . . . . 19
2 FUNDAMENTAC¸A˜OTEO´RICA 27
2.1 WI-FI -802.11 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 27
2.1.1 ARQUITETURA . . . . . . . . . . . . . . . . . . . . . . . . . . . . 29
2.1.2 ESTRUTURAC¸A˜ODANORMA802.11 . . . . . . . . . . . . . . . 32
2.2 VoIP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 42
2.2.1 QUALIDADEVOIP . . . . . . . . . . . . . . . . . . . . . . . . . . 43
2.2.2 FUNCIONAMENTODOVOIP . . . . . . . . . . . . . . . . . . . . 45
2.2.3 PROTOCOLOSIP . . . . . . . . . . . . . . . . . . . . . . . . . . . 47
2.2.4 CODECs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 60
2.2.5 VOIPsobreWLAN . . . . . . . . . . . . . . . . . . . . . . . . . . . 64
2.3 SISTEMADETELEFONIAIP . . . . . . . . . . . . . . . . . . . . . . . . . 67
2.3.1 CENTRALDETELEFONIAIP . . . . . . . . . . . . . . . . . . . . 70
2.4 ASTERISK . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 74
2.4.1 ARQUITETURA . . . . . . . . . . . . . . . . . . . . . . . . . . . . 75
2.4.2 FUNCIONAMENTO . . . . . . . . . . . . . . . . . . . . . . . . . . 77
2.4.3 FACILIDADES . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 80
3 IMPLANTAC¸A˜ODOPROTO´TIPO 83
3.1 OBJETIVOSEMETAS . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 83
3.2 DESCRIC¸A˜ODAESTRUTURA . . . . . . . . . . . . . . . . . . . . . . . . 85
3.2.1 SOFTWARES . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 86
3.2.2 HARDWARES: . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 90
8
3.2.3 INFRAESTRUTURAFI´SICA . . . . . . . . . . . . . . . . . . . . . 91
3.2.4 ESTRUTURALO´GICA . . . . . . . . . . . . . . . . . . . . . . . . 92
3.3 DIMENSIONAMENTODOSHARDWARES . . . . . . . . . . . . . . . . 93
3.4 CONFIGURAC¸A˜ODOSSOFTWARES . . . . . . . . . . . . . . . . . . . . 95
3.4.1 ASTERISK . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 96
3.4.2 SOFTPHONES . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 104
4 SEGURANC¸ADOSISTEMA 106
4.1 ATAQUEREAL . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 108
4.2 MEDIDASDEPROTEC¸A˜O . . . . . . . . . . . . . . . . . . . . . . . . . . 116
4.2.1 ESTUDODAINVASA˜O . . . . . . . . . . . . . . . . . . . . . . . . 117
4.2.2 MEDIDASDEPROTEC¸A˜O . . . . . . . . . . . . . . . . . . . . . . 120
5 TESTES 126
5.1 TESTESDECARGA . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 126
5.1.1 CALCULODOCONSUMODEBANDA . . . . . . . . . . . . . . 131
5.2 QUALIDADEDOSISTEMA . . . . . . . . . . . . . . . . . . . . . . . . . . 134
5.2.1 TESTESDEQUALIDADENAREPRODUC¸A˜ODAVOZ . . . . 134
5.2.2 TESTEDECONEXA˜O . . . . . . . . . . . . . . . . . . . . . . . . . 139
5.3 TESTESDESEGURANC¸A . . . . . . . . . . . . . . . . . . . . . . . . . . . 143
5.3.1 Nessus . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 144
5.3.2 Nexpose . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 146
6 CONCLUSA˜O 149
6.1 CONTRIBUIC¸O˜ESDOTRABALHO . . . . . . . . . . . . . . . . . . . . . 149
6.2 TRABALHOSFUTUROS . . . . . . . . . . . . . . . . . . . . . . . . . . . . 150
6.3 CONSIDERAC¸O˜ESFINAIS . . . . . . . . . . . . . . . . . . . . . . . . . . 151
A sip.conf 155
B extensions.conf 156
C iax.conf 158
9
Description:seja possıvel encontrar várias aplicaç˜oes que oferecem serviço de VoIP na Internet e with emphasis in security against attacks. trado na Figura 2.7. Segundo Danieleski [23], com esta estrutura, o SIP oferece três tipos de plataforma que podem gerenciar as chamadas: SIP Proxy, SIP Redirect