科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网网络频道从孤岛到互联 拓展VoIP网络范围

从孤岛到互联 拓展VoIP网络范围

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

随着部署项目在全球的迅速增多,新一代的IP语音(VoIP)技术正在安全有效地连接为数众多的IP孤岛。现在,对于机构内部的通话,企业能够利用VoIP技术节约电话费用并享用其语音、视频IP电话的丰富功能。

作者:论坛管理 来源:zdnet安全频道 2009年1月8日

关键字: VoIP

  • 评论
  • 分享微博
  • 分享邮件

  随着部署项目在全球的迅速增多,新一代的IP语音(VoIP)技术正在安全有效地连接为数众多的IP孤岛。现在,对于机构内部的通话,企业能够利用VoIP技术节约电话费用并享用其语音、视频IP电话的丰富功能。但是至于机构之外的通话,拨往其他VoIP网络的呼叫需要被转换为PSTN信号,对拨入的呼叫则要进行相反的转换。这通常是借助那些背对背地安装在电信运营商网络上的媒体网关完成的。目前,PSTN被用作各种服务的“最小公分母”,因而任何在通话过程中使用的IP功能(例如视频或者特殊拨号指示)都无法发挥作用。这样的通话还会产生额外的延时,导致语音质量的下降,因为IP呼叫需要经过两次不必要的编码器转换。从电信运营商的角度来说,这种转换是对网络资源的浪费。然而,要在多个管理域之间实现直接的VoIP连接,必须要解决几个问题。

  第一个问题是安全。电信运营商和企业都希望保密其IP地址和整个网络的拓扑结构。向外人泄漏他们的网络结构和IP地址可能会增大发生安全漏洞的风险――从蠕虫、病毒,到信息失窃和分布式拒绝服务(DDoS)攻击。

  第二个问题是互联。例如,因为目前存在多种可选的VoIP协议,利用H.323和G.711编码器拨打的呼叫可能需要转换到会话初始化协议(SIP)信令和G.729编码器。

  为了便于计费、管理和维护,电信运营商必须在他们自身、他们的对等网络和企业客户之间界定合适的分界线。

  借助会话边界控制器解决问题

  会话边界控制器(SBC)是一种相对较新的设备,能够安全地、经济有效地连接IP语音和视频网络。SBC位于企业或者电信运营商网络的边缘,能够充当呼叫信令和媒体的源和媒体。输入或者输出的呼叫信令将在SBC端接,再利用SBC的IP地址重新生成。媒体也会在SBC端接和重新生成,从而为生成呼叫的终端或者网络提供完全的隐私保护。

  在很多不同的应用环境中,SBC必须与很多不同的网络组件――包括语音网关、IP电话和呼叫控制服务器――进行互操作。一个功能齐全的SBC能够支持先进的企业语音和视频服务,以及简化的电话旁路服务和VoIP传输服务。虽然这个市场从2003年才开始发展,但是人们预测全球SBC市场的规模将在2007年达到4亿美元,在2008年增长到10亿美元。

  2005年10月,思科发布了其SBC产品的最新版本:思科多服务IP-IP网关。为满足企业和电信运营商SBC需求而设计的思科多服务IP-IP网关是Cisco IOS软件中的一个集成化应用。思科多服务IP-IP网关运行在思科集成多业务路由器(包括用于提供集成化服务的Cisco 2800和3800系列)之上,以及Cisco 2600 XM、3700、7200 VXR和7301路由和网关平台之上。

  思科多服务IP-IP网关支持多种SBC功能。它能够端接和重新生成呼叫信令,保护源和目的地的IP地址,隐藏网络拓扑信息。它支持一整套媒体互联方案,包括DTMF、传真、调制解调器和语音转码。它能够提供网络之间的接口或者分界点,为计费应用生成呼叫细节记录(CDR)。它还能够利用资源预留协议(RSVP)和编码器过滤管理带宽,利用服务类型(ToS)和差分服务代码点(DSCP)提供服务质量(QoS)标记。它能够与H.323关守、SIP代理和Cisco CallManager进行互操作。

  从H.323过渡到SIP

  过去的多服务IP-IP网关版本支持H.323-H.323信令和H.323-SIP信令。现在,最新的多服务IP-IP网关还能够支持SIP-SIP信令。

  思科接入路由业务部门的产品经理Jennifer Blatnik表示,思科已经利用VoIP技术显示了它在市场中的领先地位,而很多电信运营商目前都在从TDM[时分复用]过渡到IP。

  “随着IP通信部署的不断加速和市场对SIP的接受程度的提高,电信运营商正在开始将他们已经安装的H.323系统过渡到SIP。”Blatnik表示。“思科多服务IP-IP网关将让这些电信运营商能够分阶段地采用SIP,同时利用相同的硬件与他们的现有H.323部署联网。”

  Blatnik解释说,这些电信运营商还能够将他们的H.323网关用于SIP-SIP互联。因为多服务IP-IP网关是Cisco IOS软件的一部分,它还提供了熟悉的用户界面和配置命令。

  思科积极地参与了SIP标准的制定工作。在最近于瑞典斯德哥尔摩举行的SIP互操作性测试会议SIPIT 17上,思科证明了其IOS软件中采用的SIP标准(例如RFC 3261)能够与全球数十家公司的产品进行互操作。供应商互操作能力对于任何一个SBC都非常重要,因为它必须与SIP代理、SIP用户代表和SIP电话通信。

  企业和电信运营商环境

  思科多服务IP-IP网关能够互联企业内部、企业和电信运营商之间以及电信运营商之间的VoIP和视频网络。思科多服务IP-IP网关已经被很多电信运营商、大型企业和中小企业(SMB)用户用在他们的H.323和H.323-SIP语音和视频网络之中。

  企业采用多服务IP-IP网关的原因可能各不相同。有些需要利用其安全性或者联网能力与外部世界通信,有些则需要利用其QoS功能促进内部交流。例如,美国政府的一个部门利用多服务IP-IP网关来提高内部加密的H.323通话和视频会议的质量。尽管该部门在所有工作地点铺设了专线,职员们过去常常为语音和视频呼叫的突然中断而苦恼不已。

  现在,利用RSVP,多服务IP-IP网关能够在通话结束之前,在整个网络中预留一定的带宽。因此,在整个通话期间,用户都能够获得始终如一的质量。

  电信运营商也在以很多不同的方式使用多服务IP-IP网关。已经拥有VoIP服务的电信运营商能够用一个效率更高、延时更短的多服务IP-IP网关取代他们的背对背媒体网关。他们能够将其部署为向SMB客户提供的托管VoIP服务的一部分,或者将其插入到其他对等电信运营商网络之间。在任何一种情况下,多服务IP-IP网关都会充当一个网络分界点,提供信令和媒体联网功能,并搜集计费信息。

  VOIP应用对等示例

  iBasis是众多使用多服务IP-IP网关的电信运营商之一。作为美国著名的国际长途电话运营商和零售预付费电话卡供应商,iBasis在全球120个国家设有接入点(POP),并与当地的互联网电信运营商(ISP)签署了服务水平协议(SLA)。为了降低投资开支,iBasis多年前就开始安装多服务IP-IP网关,以取代其背对背时分复用(TDM)网关。

 由电信运营商管理的IP语音中继和语音网关


企业管理域                          
VLAN
:数据
  
语音留言VLAN:语音
 
集群:内部   状态化防火墙

VoIP
支持

VLAN
:语音

 

VLAN:数据

 

客户端

 

SP管理域  

 

语音/数据WAN路由器

 

 

关守代理

 

 

客户端

 

SP管理域

 

语音/数据WAN路由器

 

IP-WAN网络
关守代理

 

 

信令
媒体

 

多服务IP-IP网关配置示例

 

 

命令或操作

 

目的

 

第一步

 

Enable
示例:Rounter>enable

 

启用需要权限的EXEC模式。如果遇到提示,输入您的密码。

 

第二步

 

configure terminal
示例:Router# configure terminal

 

进入全局配置模式。

 

第三步

 

voice service voip
示例:Router(config)# voice service voip

 

进入VoIP语音服务配置模式。

 

第四步

 

allow-connections from-type to to-type        
示例
: RouterIconfig-voi-serv}# allow-connections h323 to h323
Router{config-voi-serv}# allow-connections h323 to sip
Router{config-voi-serv)# allow-connections sip to sip

 

在一个IP-IP网关中允许特定类型的终端间的连接。说明如下:
from-type――
连接类型。有效值:h323sip

to-type――
连接类型。有效值:h323sip

 

第五步

 

exit  
示例: Routericonfig-voi-serv}# exit

 

退出当前模式。

 

    投资立即产生了回报。iBasis负责网络架构和工程的副总裁Ajay Joseph表示,他们在短短几个月内就收回了多服务IP-IP网关的全部成本。该公司已经完全停用TDM B2B[背对背]网关和相关的PSTN电路,实现了降低投资开支的目标。“我们不仅节约了资金,而且还提高了语音质量。”Joseph解释说。“现在,我们用的是一个100%的IP网络。”

  iBasis选择思科产品的原因之一是它的路由功能。“多服务IP-IP网关能够在我们的保质路由网络中充当一个级联点。”Joseph表示。iBasis独有的保质路由能够进行实时的监控。如果网络性能超过了关键的阈值,它将会动态地将流量重新发送到其他路由。

  托管语音服务示例

  第20页的图1显示了两个管理域。电信运营商向左侧的企业网络提供托管IP中继和语音网关服务。电信运营商在客户端安装了一个思科多服务IP-IP网关,管理借助Cisco CallManager进出企业的呼叫传输任务。计费记录由多服务IP-IP网关生成。提供语音、视频和数据服务套餐的电信运营商能够在提供数据和WAN连接的思科集成多业务路由器上安装思科多服务IP-IP网关。通过在同一个硬件平台上支持这三项功能,能够大大简化客户端的安装、配置和维护。

  参加讨论
  希望与同行分享您的语音技术经验吗?希望从思科专家那里得到问题的解答吗?请访问cico.com/discuss/voicegeneral,参加网络专家在线讨论。 预付费呼叫服务示例
  多服务IP-IP网关部署的另外一个例子是预付费呼叫服务。iBasis为客户提供了一项在思科多服务IP-IP网关之间运行的预付费呼叫服务。利用iBasis电话卡拨入的PSTN呼叫由本地ISP在媒体网关上端接,再利用多服务IP-IP网关发送到iBasis网络。多服务IP-IP网关支持工具包命令语言(TCL),能够通过一个交互式语音应答(IVR)脚本提示主叫方输入用户名和密码。根据所提供的服务的需要,电信运营商还能够利用多服务IP-IP网关的身份验证、授权和计帐(AAA)功能检查用户的身份。

  企业部署环境
  企业也能够选择多种方式安装该网关。他们能够将其部署在一个独立的思科路由器平台上,例如Cisco 3800系列集成多业务路由器。也能够将其与思科关守部署在同一个路由器上,以便最大限度地减少配置和维护(请参见cisco.com/packet/174_5a1的在线图片)。一旦多服务IP-IP网关注册到思科关守,所有指向关守的呼叫都会把呼叫设置信息直接发送到多服务IP-IP网关的IP地址。所有信令消息都会在多服务IP-IP网关上端接和重新生成。企业只需要公布两个IP地址:Outside2(多服务IP-IP网关的地址)和Outside1(语音/数据/WAN路由器的地址)。
  在这种部署中,IP和视频电话位于一个虚拟局域网(VLAN)上,计算机和笔记本电脑位于另外一个VLAN上。每个VLAN都利用IEEE 802.1Q标准,定义了不同的QoS策略。IP-IP网关还支持针对语音和视频H.323或者SIP呼叫的RSVP呼叫准入控制(CAC)。RSVP CAC和QoS能够定义带宽、抖动和突发带宽需求,对实时流量(例如视频会议)非常有用。
  Wheeler Network Design的总裁Richard Wheeler表示,RSVP支持是他的客户选择思科的重要原因。“思科是唯一能够利用RSVP代理其语音、视频和其他多媒体服务的供应商。”Wheeler解释说。
  思科多服务IP-IP网关能够在企业和电信运营商网络之间实现安全的多媒体通信。通过建立基于IP的互联和消除PSTN连接,企业和电信运营商能够在IP网络上安全地传输语音和视频,降低通信成本,并提高语音质量。

 

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章