Détails techniques

Bienvenue à SIP Trunking de Vonage. Notre plateforme vous permet d'activer de manière transparente les appels entrants et sortants à partir de votre infrastructure SIP. En un seul clic, le tableau de bord SIP vous permet de créer un trunk et de le gérer sans effort. Le tableau de bord SIP vous permet de créer un trunk et de le gérer sans effort, ce qui inclut diverses opérations telles que l'établissement de listes blanches d'IP, l'ajout de numéros et la modification/suppression d'URI SIP, entre autres fonctionnalités.

Concepts

Cette section présente certains concepts clés et la terminologie utilisée dans la présente documentation.

Point final

Vous pouvez envoyer votre INVITE vers le domaine dédié sous le point de terminaison régional de Vonage, qui est créé lorsque vous configurez un nouveau trunk, par exemple : yourcompany.sip-us.vonage.com

En savoir plus sur Points d'extrémité SIP.

Authentification

Vous pouvez authentifier chaque INVITE avec l'authentification Digest pour laquelle vous pouvez établir une liste d'informations d'identification ou créer une liste de contrôle d'accès (ACL) pour n'autoriser que certaines adresses IP de votre infrastructure SIP.

Bénéficiaire

Les numéros des destinataires doivent être au format E.164. Voir notre guide sur Numbers de téléphone pour plus d'informations.

Identification de l'appelant

Définir l'identité de la ligne appelante (CLI) dans l'en-tête From en utilisant E.164, par exemple : From: <447700900000@yourcompany.com>. Voir plus Numbers de téléphone pour plus d'informations.

Codecs

Les codecs suivants sont pris en charge :

  • PCMA (G711a)
  • PCMU (G711u)
  • iLBC
  • g729 (annexb and annexd are not supported)
  • g722
  • Speex16

ACL

Une liste de contrôle d'accès (ACL) est un ensemble de plages IP autorisées à interagir avec un système SIP, qui peut être un système SIP de Vonage ou d'un client.

Trafic des médias

Visitez le site Base de connaissances de Vonage pour obtenir une liste des plages d'adresses IP pour lesquelles ouvrir le trafic sur tous les ports.

DTMF

Vonage prend en charge le DTMF hors bande. Pour plus d'informations, voir RFC4733(annule la RFC2833).

Bilans de santé

Utiliser le Méthode OPTIONS pour effectuer un contrôle de santé sur nos trunks SIP.

Protocoles

Vous pouvez utiliser les protocoles suivants :

  • UDP sur le port 5060
  • TCP sur le port 5060
  • TLS sur le port 5061

Sécurité de la couche transport (TLS) est un protocole cryptographique conçu pour assurer la sécurité des communications de votre connexion SIP. Vous pouvez utiliser des certificats auto-signés sur votre agent utilisateur, Vonage ne valide pas le certificat du client. Les connexions utilisant TLS 1.2 sont acceptées. Les protocoles plus anciens sont désactivés car ils ne sont pas considérés comme sûrs.

Voir notre article de la base de connaissances pour plus d'informations sur les adresses IP et les plages de ports à autoriser lors de l'utilisation de SIP Trunking avec les API de communication de Vonage.

Protocoles médiatiques

Vous pouvez utiliser soit Protocole de transport en temps réel (RTP) ou Protocole de transport sécurisé en temps réel (SRTP) pour l'échange de médias avec Vonage. En cas de problèmes de sécurité et de confidentialité, nous recommandons vivement l'utilisation de SIP sur TLS, afin de sécuriser l'ensemble de la communication.

Pour les appels sortants, votre terminal SIP doit négocier SRTP automatiquement de manière standard. Pour les appels entrants, voir les détails de configuration ci-dessous.

Note : Vonage supporte une seule suite cryptographique. AES_CM_128_HMAC_SHA1_80

Minuteries de session

Vonage prend en charge les temporisateurs de session RFC4028; les clients SIP qui ont besoin de minuteries de session peuvent les négocier au moment de l'établissement d'une session (INVITE).

US STIR/SHAKEN Pass-through

Pour les clients de Vonage qui sont tenus par la FCC de signer leurs propres appels vers les États-Unis, nous offrons la possibilité de passer des appels sortants SIP Trunking en utilisant votre propre signature.

Cette fonction n'est disponible que sur demande. Les appels dont la signature n'est pas valide seront rejetés. Veuillez nous contacter pour plus d'informations.

Veillez à ce que votre appel comprenne l'en-tête d'identité STIR/SHAKEN au format correct :

  • un JWT avec l'en-tête, la charge utile et la signature
  • un info avec un lien vers le certificat
  • un alg (algorithme) paramètre indiquant le type de cryptage utilisé
  • a ppt (type de passeport) qui doit être shaken

Exemple :

eyJhbGciOiJFUzI1NiIsInBwdCI6InNoYWtlbiIsInR5cCI6InBhc3Nwb3J0IiwieDV1IjoiaHR0cHM6Ly9jZXJ0LmV4YW1wbGUuY29tL3Bhc3Nwb3J0LnBlbSJ9.eyJhdHRlc3QiOiJBIiwiZGVzdCI6eyJ0biI6WyIxMjEyNTU1MTIxMiJdfSwiaWF0IjoxNjk0ODcwNDAwLCJvcmlnIjp7InRuIjoiMTQxNTU1NTEyMzQifSwib3JpZ2lkIjoiMTIzZTQ1NjctZTg5Yi0xMmQzLWE0NTYtNDI2NjE0MTc0MDAwIn0.MEUCIQCrfKeMtvn9I6zXjE2VfGEcdjC2sm5M6cPqBvFyV9XkpQIgLxlvLNmC8DJEKexXZqTZ;info=<https://stir-provider.example.net/cert.cer>;alg=ES256;ppt="shaken"

Pour en savoir plus