网络通信 频道

如何建设可靠和安全的VoIP企业网络

 (一)对现有网络的评估

    根据研究统计,80%现有的IP网络在设计时并没有考虑VoIP的传输,为了保障语音的质量,评估局域网和广域网的状况非常重要,对网络的评估需要专门的工具,例如北电的语音质量主动监控PVMQ(Pro-ActiveVoiceQualityManagement )就能帮助用户对现在的网络进行评估,其功能举例如下。

●确认现在的网络设备能否承载VoIP业务。

●测试工具能够仿真电话终端,评估每个节点在每个时间段的话音质量。

●在局域网络与广域网络中选择适当的编解码方式,在话音质量和带宽之间选择非常好的的平衡点。

●仿真大话务量,对现在的网络进行测试,检查QoS性能。

●提供详细的网络检测和评估结果,包含每一天的某个时间段,或者某个地点的测试报告,包括话音质量的MOS值,丢包、抖动和时延等。

(二)网络QoS配置

    为了保证网络VoIP话音传输质量,需要对现有的设备QoS进行配制,以满足用户的话音质量需求,VoIP在不同的网络层都需要进行配置。

    采用北电网络的EPM(EnterprisePolicyManager)能够对现在的网络进行检查QoS设置,并且能够对现在网络上各层设备进行简单而方便的QoS设定。

    在二层包头中的字段分类,配置802.1Q,802.1p用户优先级。在网络的三层,IP包头中的字段分类,采用DiffServ来区分业务的优先级。在四层设备中,在包头中的字段为数据包分类,采用源/目的TCP/UDP端口号来区分语音业务的优先级。

(三)终端话音质量检查

    在大型的VoIP网络建成以后,需要进行终端用户和系统的检测,检查话音质量能否满足用户的需求以及系统性能。

北电PVQM是北电网络为网络管理人员开发的保证IP电话话音质量部署的工具软件,为用户提供故障处理,为用户解决网络性能下降和故障提供了强有力的手段。

    北电PVMQ能够实时地检测终端用户的话音质量,能够实时发现IP电话终端存在的问题,主动进行话音质量管理,对数据网络的抖动,丢包和延迟以及缓冲区的参数、数据突发量、话音质量参数等,管理工具能够对网络和终端用户进行实时监测,评估出终端用户MOS值和R值,在网络和终端没有出现问题之前,发现问题并解决问题,满足企业对VoIP的需求。

高安全的VoIP网络

    VoIP在开放的IP平台上进行实时通信的同时,要求它与传统系统相比具备相同或更高级别的安全性和可靠性。VoIP网络如何应对面临的安全威胁,受到关注。

    大型的VoIP网络的安全性包含网络的呼叫服务器的安全性、终端的安全性和网络的安全性。对于CS1000通信服务器和MCS5100多媒体通信系统的安全性设计,北电推出了安全多媒体控制器SMC(SecureMultimediaController),它能够自动识别和分析H.323协议、SIP协议、RTP协议和北电网络UNISTIUM协议,能够动态地分配VoIP需要的端口,防范DOS攻击。

    安全多媒体控制器SMC为IP电话和多媒体服务器创建一个安全区域,节约时间、提高效率并减少了配置错误的风险。安全多媒体控制器不仅保护多媒体服务器免受攻击,同时为加密技术提供了完备的技术架构。它提供的加密措施防止了对呼叫信令的监听。加密密钥使话机通过服务器认证,防止假冒服务器的错误信令导致的中间人窃听。

    北电提供了一整套综合的防御机制,为服务器提供访问控制、防病毒、防入侵、防拒绝服务攻击、带宽管理和智能流量管理,保证服务器安全。同时,通过服务器负载分担、健康检查和流量加速,提高了应用系统的性能和可用性。

    北电网络对IP终端的安全设计,除了传统的VLAN划分、VPN等传统的安全措施外,北电IP电话支持802.1X认证、GARP防欺骗、IP电话的媒体流加密等。

总结

    对于大型的VoIP网络,企业需要对VoIP网络进行合理规划,以建设一个系统稳定可靠、语音性能卓越和安全性高的企业网络,北电在实施大型的VoIP项目上有着丰富的经验,能够为用户建立一个持续稳定运行和安全的VoIP网络。

转载地址:http://article.pchome.net/content-371587.html

0
相关文章