VoIPトラブルシューティング

Prev Next

概要

このプレイブックは、一般的なVoIPの問題に対するトラブルシューティングガイドを提供します。 電話の登録問題や通話品質の低下などの症状をカバーし、ネットワーク接続の問題や誤設定などの潜在的な原因に関するインサイトを提供します。 ここで示されているトラブルシューティングの手順は、これらの問題を孤立させて解決するのに役立ちます。

症状

  • 電話の登録問題

  • 発信通話をかけることができない

  • 通話品質の低下(通話切れ、一方通行の音声、不安定な音声、通話の歪み)

考えられる原因

  • ネットワーク接続問題

  • 誤設定

  • パケットロス

  • ハードウェアの異常

  • 電話アカウントがSIPサーバーに設定されていない 

  • 電話に誤ったユーザー名/パスワードが入力された(401 Unauthorized)

問題のトラブルシューティング

このセクションでは、前述の症状に対処するためのステップバイステップのトラブルシューティング手順について詳しく説明します。 

電話がVoIPサーバーに正常に登録できない 

VoIP登録のトラブルシューティングステップに進む前に、下記に示すように、登録成功時のIP電話とSIPサーバーとの間のフロー(4ステッププロセス)を説明します。 

  1. 電話はSIPサーバーに登録リクエストを送信します。

  2. サーバーは401 Unauthorizedメッセージで応答し、電話に認証を促します。

  3. 電話はログイン資格情報を含む別の登録リクエストを送信します。

  4. 登録が成功した場合、サーバーは200 OKメッセージで応答します。

これがVoIP登録時のパケットキャプチャーでどのように見えるかです。 

電話の登録がどのように機能するかを理解したところで、以下のトラブルシューティングステップを探索して登録問題をさらに孤立させます。

VoIPサーバーの名前解決

電話に設定されているVoIPサーバーの接続性と名前解決を検証します。

  • まず、IP電話に設定されているDNSサーバーが正しいことを確認してください。 

  • 次に、電話に設定されたVoIPサーバーのFQDNまたはIPアドレスをメモします。

  • VoIP電話と同じLANにあるデバイスから、同じDNSサーバーが設定されています:

    • nslookupを使用してサーバーのFQDNが解決可能かどうかを確認します。 

    • pingを使ってサーバーのFQDN/IPアドレスを確認します。 

  • 詳細な手順については、DNS問題の解決セクションを参照してください。

DHCPオプション

  • 特定の展開では、IP電話が登録する前に、TFTPサーバーから設定ファイルをダウンロードする必要があります。 これはDHCPオプションを通じて行われます。 VoIP電話が特定のDHCPオプションを使用しているかどうかを検証し、ネットワーク上での登録と運用に必要なネットワーク情報を確保します。 これはオプション66と150(TFTPサーバー情報)またはオプション43(TFTP、通話サーバー、Layer 2、DSCP優先度)を含む場合があります。 必要に応じて、追加情報を得るためにVoIPベンダーに連絡してください。

  • DHCPオプション問題の解決の指示を参照し、DHCPオプションを設定してください。 

ブロックされたSIPトラフィック

  • SIPポート(UDP/5060およびUDP/5080)がブロックされていないことを確認してください。 CMAのホーム > イベントで、フィルタを5060、5080の宛先ポートに設定し、アクションをブロックに設定します。 理想的には、ブロックイベントが発生しないはずです。

  • Catoが何らかの理由でVoIPトラフィックをブロックするかどうかを検証します。 CMAのホーム > イベントで、「カテゴリがVoIPビデオ」で「アクションがブロック」のフィルタを設定します。

  • パケットキャプチャをソケットのLAN側で実行します。 以下のPCAPは、IP電話からSIPサーバーへの一方向のフローを示しています。 SIPサーバーからIP電話への応答が見られないことから、ルーティングの問題、宛先サーバーでSIPサービスが有効ではない、またはファイアウォールが接続をブロックしている(WAN/インターネット)可能性を示唆しています。  

  • この問題を解決するためには、SIPトラフィックをブロックしている可能性のあるWAN/インターネットのファイアウォールルールを確認し、必要に応じて調整します。

  • CMAでブロックイベントが見られない場合は、ネットワークをチェックし、この接続をブロックする可能性のあるデバイスを確認してください。

電話に誤ったユーザー名/パスワードが入力された(401 Unauthorized)

  • 電話が登録に失敗し、サーバーから401 Unauthorizedメッセージを受け取り続け、200 OK応答を受け取らない場合は、電話アカウントがSIPサーバー上で正しく設定されていないか、電話に入力されたユーザー名とパスワードが間違っていることを示唆しています(登録フローを参照)。

  • 以下のPCAPは、SIPサーバーからの401 Unauthorizedアクセスを示しています。

  • これの発生を防ぐ方法については、401 Unauthorized の解決を参照してください。

暗号化されたSIP

  • TCP/5061が使用される場合は、SIPがTLSを通じて暗号化されている可能性があります。 その場合、SIPサーバーに対するTLSインスペクションをバイパスしてください。 

  • 暗号化されたSIPの解決について学ぶために参照してください。

発信通話ができない

IPフラグメンテーション

  • 電話がSIPサーバーに登録されているかどうか、およびSIP招待ログが電話とSIPサーバーの両方に存在するかを検証してください。

  • 電話をかけてパケットキャプチャ(PCAP)を行い、電話、サーバー、およびネットワークデバイスのトラフィックを分析します。 特にSIP_INVITEメッセージを探します。

  • SIP UDPパケットがネットワークによりフラグメンテーションされ、それらのフラグメントが電話とSIPサーバーの両方で受信されていることを確認してください。 注意: デフォルトでは、CatoはPoPレベルでのフラグメンテーションを許可しますが、これが望ましい動作です。

出入口IP

  • SIPトラフィックに異なる出入口IPを持っていると、発信通話ができない、または通話が切断されるなどの予期しない問題を引き起こすことがあります。 SIP用のネットワークルールは、単一の出入口IPに対する出口として設定されるべきです。

  • ネットワークルールでのVoIPトラフィック用のルーティング方法を確認し、1個、ただ1個のEgress IPが使用されていることを確認します。 以下に2つの出入口IPアドレスが表示されています。 冗長性を提供しますが、SIPフローが異なるIPアドレスを使用してNATされた場合、問題を引き起こします。 

  • これが問題を引き起こしているかどうかを確認するために、電話、SIPサーバー、およびネットワークデバイスのトラフィックを分析するためのPCAPキャプチャを実行し(SIP_REGISTERメッセージを探します)、確認してください。

  • サーバーが応答している限り、サーバーによって送信されるパケットのメッセージヘッダーのViaセクションでCatoの出口IPを確認できます。 受信されたIPはCatoの出口IPであり、RPortはPoPからのアウトバウンドパケットのNAT送信元ポートです。

  • 最良のプラクティスとして、SIPサーバーがインターネット経由で到達可能な場合はVoIPトラフィック用のネットワークルールに1個の出入口IPのみを構成します。 これはNATオプションを使用することで達成できます。 アカウント用の公開IPを割り当てる方法については、アカウントのIPアドレス割り当てを参照してください。

  • VoIPトラフィックに1つの出入口IPのみが使用されることを確実にするには、追加の設定をアドバンスドコンフィグレーションで設定する必要があります。 詳細については、発信通話不能/通話切断/一方向音声の解決を参照してください。

通話品質が低い

通話品質が低いのは、通常、パケット損失や破棄、Catoトンネル内での高遅延またはジッタによって引き起こされます。 このセクションでは、問題がCatoに関連しているのか、設定ミスによる可能性があるかをさらに限定する方法を議論します。

パケット損失

  • ネットワークアナリティクスで、上りおよび下りトラフィックにおけるパケット損失を確認します。

  • パケット損失が最後のマイルでのパケット損失と一致する場合、それはISPの問題やWANケーブルの故障の可能性を示唆しています。 これはすべてのトラフィックに影響します。
    詳細なパケット損失のトラブルシューティングについては、パケット損失を解決する方法をご覧ください。 

破棄されたパケット

  • ネットワークアナリティクスで破棄パケットの割合が高い場合は、QoS関連の問題またはネットワーク渋滞によるものです。 ネットワーク > 優先度分析に移動し、どのクラスがパケットを破棄しているかを検証します。 クラスを拡張し(+アイコンをクリックして展開)、VoIPトラフィックのトップアプリを確認し、それが同じクラスに属するかどうかを確認します。

  • パケット破棄(QoS)の解決のセクションで、VoIPトラフィックを最高優先度クラスに割り当てる方法の指示を参照してください。 

高レイテンシー/ジッタ

  • ジッタリングと遅延について、ネットワークアナリティクスで高いレイテンシーまたはジッタがCatoトンネル上にあるかどうか確認します。 必要に応じてPCAPを行います。 ITU-T G.114はVoIPに対して片方向レイテンシー150ms未満を推奨しています。

  • 高レイテンシーが観測される場合は、ソケットが最適なPoPに接続されていることを確認してください。

  • 高ジッタが観測される場合、QoSおよびBW管理を考慮または確認して、最高の優先順位クラスにVoIPトラフィックを割り当てることでこの問題を解決することができます。

一方向音声

  • 一方向のサウンドが発生した場合、コールのPCAPを実行して、使用されているIP/ポートを特定します。 SIP ALGは、VoIPベンダーの要件に応じて有効または無効にする必要があります。

  • SIP ALGは、CatoがNATを実行した後、電話/PBXのプライベートIPアドレスをCatoのパブリックIPアドレスに(その逆も)プレーンテキストのSIPメッセージで変換します。 SIP ALGはCatoでデフォルトで無効になっています。 さらに詳しい情報が必要な場合は、VoIPベンダーに連絡してください。

  • アドバンスドコンフィグレーションでALGを有効にする手順については、発信通話不能/通話切断/一方向音声の解決を参照してください。

発見された問題の解決

DNS問題の解決

  • VoIPサーバーのFQDNが正しく解決されなかった場合、サーバーのFQDNが正しいかどうかを検証してください。

  • VoIPサーバーのFQDNが正しい場合は、DNS設定が正しいかどうかを確認してください。 CatoでのDNSのセットアップ方法については、DNS設定の構成を参照してください。

  • サーバーに直接IPアドレスを使用してPingします。

  • VoIPサーバーIPへのpingが失敗した場合、ケーブルとWiFi設定を確認して接続性を検証してください。

  • サーバーがファイアウォールを介してICMP pingを許可していることを確認してください。

  • サーバーが稼働していることを確認してください。

  • トレースルートを実行し、どこで失敗するかを確認します。

DHCPオプション問題の解決

  • VoIP電話が設定をダウンロードするために特定のDHCPオプションが必要な場合、DHCPオプションはネットワーク > DHCP > DHCPオプションで設定できます。 グループ用のDHCPオプションを設定するには、DHCPグループオプションの構成を参照してください。

パケット破棄(QoS)の解決

  • 輻輳が発生したときに低優先度のトラフィックがドロップされるため、常にVoIPが帯域管理(QoS)で最高の優先度を持つようにしてください。

  • ネットワーク > 帯域管理に移動します。 デフォルトでは、VoIPはP10の優先順位に分類されます。 (P10未満の)他の高優先度クラスを定義している場合は、ネットワークの輻輳時にドロップを避けるため、VoIPを最も高い優先順位のクラスに移動することを検討してください。

  • 帯域管理プロファイルの構成では、Catoでの帯域管理の設定方法についての詳細を提供します。 

パケットロスの解決

  • 最終区間のパケットロスが発生している場合は、ソケットのWANポートに接続されているケーブルを交換してください。 それでも問題が解決しない場合は、インターネットプロバイダに連絡して、さらに問題を分離してください。 

  • 高ソケット利用状況が原因でパケットロスが発生する可能性があります。 ネットワーク内でパケットロスが発生している間に高CPU使用率が観察された場合は、サポートにお問い合わせください。

  • VoIPトラフィックにおいて高ないパケットロスが観測された場合は、パケットロス軽減の有効化を検討してください。 詳細については、トラフィックの最適化をご参照ください。

暗号化されたSIPの解決

  • TCP/5061が使用されている場合、VoIPトラフィックの検査を防止するためにTLSiバイパスルールを適用してください。 

401 Unauthorizedの解決

  • IP電話の成功した登録は、正確な設定依存します。これは、SIPサーバーとIP電話がそれぞれサーバーとクライアントであることを示しています。 そのため、SIP URIとパスワードの正しい入力は、サービス登録成功のために必要不可欠です。 VoIP電話でこれらが正しく設定されていることを検証してください。

発信呼/呼実行失敗/片方向音声の解決

  • Egress IPが選択されている場合は、Resources > Advance Configurationの下でSIPトラフィックのPreferred IP設定が有効になっていることを確認してください。 有効にすると、SIPトラフィックは常に同じIPアドレスから出力され、異なるEgress IPへの一時的なNATingを避けることで潜在的な問題を防ぎます。 PoPメンテナンス中にEgress IPが利用不可の場合、パケットがドロップされます。 この変更を行った後にIP電話がリセットされていることを確認してください。 

  • VoIPプロトコルがSIPでない場合は、サポートにお問い合わせして、バックエンド変更を適用しトラフィックがEgress IPに留まるようにしてください。

  • SIP ALGが必要な場合は、Resources > 高度な設定で有効にしてください。 

最適でないPoPの解決

  • 最寄りのPoPに接続されていることを確認してください。 Network > Site > Snapshotへの案内。 デバイス概要の下にリンクのISPと接続PoPが表示されます。 

  • デバイスが最適なPoPに接続されていない場合は、"優先PoPロケーション"設定が構成されているか確認してください。 そのためには、Network > Site > Site Configurations > General > 優先PoPロケーションに移動してください。 設定が間違っていた場合は、最適なロケーションを選択してください。

Cato Supportへのケースの提出

上記の手順が問題の分離と解決に役立たない場合は、Cato Supportにケースを開いてください。 ケースを開く際には、以下の質問を考慮し、対応する回答を提供してください: 

  • クラウドベースのVoIPプロバイダをお持ちですか、それとも電話システムがオンプレミスですか?

    • クラウドベースの場合:

      • 影響を受けた電話はどこにありますか(どのCatoサイト)?

      • VoIPプロバイダは誰ですか?

      • 電話登録サーバーのIPアドレスまたはURLは何ですか?

    • オンプレミスの場合:

      • 影響を受けた電話はどこにありますか(どのCatoサイト)?

      • 電話登録サーバーのIPアドレスは何ですか?

  • 問題は何ですか? 電話は正常に登録されていますか? オーディオの問題はありますか?

  • これは音声の問題ですか:

    • 両側で着信音が聞こえますか?

    • 両側でオーディオが聞こえますか?

    • 通話品質に問題がありますか(音声が途切れる)?

  • 通話が早期に切断されますか?

    • 通話が特定の時間後に切断されますか?

    • 通話が特定の時刻に切断されましたか?