TIA制定新標(biāo)準(zhǔn)
電訊工業(yè)協(xié)會(TIA)是為了便于部署VoIP網(wǎng)絡(luò)及進行故障分析而成立的組織。TIA標(biāo)準(zhǔn)草案(Link Layer Discovery Protocol-Media Endpoint Discovery,LLDP-MED)使得端點與網(wǎng)絡(luò)基礎(chǔ)設(shè)施之間的信息共享變得更加容易。這些數(shù)據(jù)可以簡化端點的部署,并允許進行高級設(shè)備固件管理,同時推動企業(yè)網(wǎng)絡(luò)對E911的支持。
LLDP-MED以IEEE的802.1AB LLDP為基礎(chǔ),即將于本月成為一種新標(biāo)準(zhǔn)。LLDP是IEEE的鄰居發(fā)現(xiàn)協(xié)議,其它組織可以對其進行擴展。從網(wǎng)絡(luò)設(shè)備查明的信息(如交換機和無線接入點)可以幫助進行故障分析,并允許管理系統(tǒng)準(zhǔn)確地了解網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)。
進一步簡化管理
支持LLDP的設(shè)備會用被稱為類型長度值(Type Length Value,簡稱TLV)的消息向鄰居設(shè)備傳送信息。此信息包括機架和端口標(biāo)識、系統(tǒng)名稱、系統(tǒng)功能、系統(tǒng)描述及其它屬性。LLDP-MED通過添加特定于介質(zhì)和IP電話并且可在網(wǎng)絡(luò)與端點間交換的消息來實現(xiàn)這些功能。新的TLV消息將提供PoE(Power over Ethernet)、聯(lián)網(wǎng)策略以及緊急電話服務(wù)的介質(zhì)端點位置及清單。
PoE管理TLV允許端點公布他們所需的電平和優(yōu)先供電級別,并允許網(wǎng)絡(luò)連接設(shè)備公布他們所能提供的功率。這些公告使得交換機供應(yīng)商能夠支持高級電力管理。舉個例子,交換機可以將端點所需的功率與它能夠提供的功率進行比較。如果交換機不具備滿足端點需求的能力,它可以選擇向被指定為具有最高優(yōu)先級別的端點(如急救IP電話)供電。
聯(lián)網(wǎng)策略發(fā)現(xiàn)TLV可以簡化大規(guī)模多供應(yīng)商網(wǎng)絡(luò)的部署,并且有助于進行故障分析。此TLV允許端點和交換機公布它們的虛擬LAN ID,這些ID是按IEEE優(yōu)先級及區(qū)分服務(wù)代碼點(第3層優(yōu)點級)相互指定的。網(wǎng)絡(luò)管理員可以迅速找到配置錯誤的端點。雖然IEEE 802.1AB并不是為進行配置而設(shè)計的,但在端點與網(wǎng)絡(luò)之間發(fā)現(xiàn)不匹配的情況時,端點供應(yīng)商可以讓這些設(shè)備修改它們的設(shè)置。
支持可擴展
LLDP-MED的清單管理發(fā)現(xiàn),TLV允許端點將自身的詳細(xì)清單信息傳送給相連的交換機。此信息可能包括供應(yīng)商名稱、型號、固件修訂號和序列號。當(dāng)交換機接收到此信息時,會存儲此信息并將其提供給網(wǎng)絡(luò)管理系統(tǒng),以便生成清單報告。
最后,TIA通過LLDP-MED的ECS端點位置發(fā)現(xiàn),TLV被視作在企業(yè)網(wǎng)絡(luò)內(nèi)部支持緊急電話服務(wù)的一種方法。雖然還在開發(fā)其它標(biāo)準(zhǔn),但LLDP-MED非常適合在添加、移動和更改很頻繁的位置使用。該TLV包含與校園電話接線圖有關(guān)的信息或允許解析端點確切位置的其它屬性。當(dāng)端點接收到帶有ECS位置數(shù)據(jù)的TLV時,它會存儲該數(shù)據(jù)并在需要與緊急通信受理中心通信時使用該數(shù)據(jù)。不管ECS在網(wǎng)絡(luò)中移到什么位置,此方法都可以確保端點能夠發(fā)現(xiàn)準(zhǔn)確的位置信息。
TIA的LLDP-MED即將在2005年上半年成為一種新標(biāo)準(zhǔn),它提供的網(wǎng)絡(luò)策略、電力、位置和清單數(shù)據(jù)對于聚合網(wǎng)絡(luò)非常有用。
如果實現(xiàn)VoIP,安全是個需要考慮的重要事項,因為VoIP中的每一節(jié)點都像計算機一樣是可訪問的。建議從幾個方面著手保證VoIP的安全。
將VoIP和內(nèi)部網(wǎng)絡(luò)分開 有幾種安全設(shè)備不能充分運行VoIP信令命令。因此,它們可能打開動態(tài)通信端口,使網(wǎng)絡(luò)容易遭受bounce攻擊。這會使攻擊者侵入內(nèi)部LAN中的其他關(guān)鍵業(yè)務(wù)組件。
以滿足需求為前提 在使用不同協(xié)議和不同廠商VoIP設(shè)備問題上可能既會有贊成意見也會有反對意見。要確保所選擇的設(shè)備能滿足你的需求,改變需求以支持特定廠商的設(shè)備是非常危險的行為。
停止使用不必要的協(xié)議 沒有必要啟用不必要和未用過的協(xié)議和服務(wù),為黑客提供更多的機會。
確?晒芾硇 即便是電話和終端,所有VoIP系統(tǒng)都是在硬件基礎(chǔ)上運行的軟件系統(tǒng),所以要確保能夠管理這種基本的VoIP操作系統(tǒng)。
除了以上的問題需要考慮外,還應(yīng)該考慮網(wǎng)絡(luò)地址轉(zhuǎn)換對VoIP流量造成的影響。
賽迪網(wǎng) 中國信息化(industry.ccidnet.com)