- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
2015组建和配置方法
VoIP组建和配置方法
网络电话系统配置案例
在中国,很多企业对VoIP的认识还是处于朦胧的阶段:知道VoIP可以为企业节省大量的话费成本,但不清楚如何节省成本,以及如何实现企业的VoIP。还有一种情况就是,基于一些政策的限制,我国的企业仍局限于在企业内部不同分公司之间的VoIP应用,也就是说这种IP电话可能传送的是企业内部的重要机密,我们也清楚Internet是一张极不安全的网络,每一次通话过程都有可能被人从中窃听。怎样做到既可以使用VoIP,又无需担忧牵涉到的安全问题呢? 聪明的人类马上就会想到,既然是企业内部使用这种VoIP,为什么不考虑在VPN平台上实现呢?IPSec VPN可以提供数据保密性、完整性、来源认证和抗重播保护等多重安全功能。保密性是指在传输前,对被发送的数据进行加密,使得即使被监听或截获也无法识别原始信息。完整性则是接收方可以验证数据在网络的传输过程中是否被更改。来源认证使接收方对数据分组的来源进行认证。抗重播保护可以做到接收方验证每个数据分组都是唯一的、不会重复。通过IP Sec可以防止企业内部的数据被窃听、伪造,篡改等,保障企业的信息安全,因此在VPN平台上运载VoIP信息可提供足够的安全保障。 但在VPN平台上实现VoIP还是有问题。VPN和VoIP是两类截然不同的技术和应用,与普通的路由和交换不同。企业为了要实现安全的VoIP,如果采用传统的组网方式,需要另外购买两台VPN设备和两台VoIP设备(仅考虑点对点的情况)。目前市面上这两类产品的品牌非常多,不同品牌的产品性能问题、兼容性问题,以及接入原有的数据网和语音网后是否会产生影响等等都应在考虑的范围之列。同时他们还要考虑管理人员的水平。现有的技术人员是否对这两类不同的技术都熟悉了?如果答案是否定的,我们要么就高薪聘请一位能力较强的同时熟悉这两类产品(以及两个品牌)的技术工程师,要么就是对原有的技术人员进行培训,但是这一切工作还是不足以应对网络故障。 这个时候我们或许可以考虑一款融合网络产品,来减轻企业主的负担。融合网络产品一般针对于企业的网络应用,提供多种网络功能,这当中包括VoIP和VPN。换言之,企业只需一台融合网络设备就可以简化网络,而运维人员也只是需要掌握管理这样一台设备的技能,就足以应付日常的运作。即使故障发生了,他们也只需使用一种技能来检查设备,排除故障。 因此选择一款高性能的融合网络产品,为企业同时提供安全的VPN和VoIP业务,确实可以为我们省去不少的麻烦。我们所熟知的目前市面上优秀的融合网络产品中,三星Ubigate iBG系列就是一个很不错的选择。 下面我们结合三星Ubigate iBG系列给大家简单介绍一下如何配置一个点对点的企业级别的安全VoIP网络。 我们可以在VoIP的两边网关设备Ubigate iBG3026中先配置VPN IPSec,再以常用的H.323协议为例进行VoIP配置介绍。 VPN配置:(1)配置接口IP地址
3026A# configure terminal 3026A /configure
# interface ethernet 0/43026A /configure/interface/ethernet (0/4)
# ip address 10.10.10.1 243026A /configure/interface/ethernet (0/4)
# exit3026A /configure
# interface ethernet 2/03026A /configure/interface/ethernet (2/0)
# ip address 192.168.1.2 243026A /configure/interface/ethernet (2/0)
# end3026A
# (2)启用防火墙策略3026A
# configure terminal 3026A /configure
# firewall internet3026A /configure/firewall internet
# interface ethernet0/43026A /configure/firewall internet
#exit 3026A /configure# firewall corp 3026A /configure/firewall corp
# interface ethernet2/03026A /configure/firewall corp
#exit
(3)配置crypto ike策略
3026A /configure
# crypto3026A /configure/crypto
# ike policy pol1
您可能关注的文档
最近下载
- 2025高校辅导员素质能力大赛竞赛模拟试卷附答案(三套).pdf VIP
- 升压站土建施工方案.docx VIP
- 研发人员工时及分配表.docx VIP
- 2024变电站用磷酸铁锂电池及直流电源系统.docx VIP
- 2025年民航飞行员招飞心理测试题及答案.docx VIP
- 计算机科学概论原书第5版制作 中英文PPT教师手册习题等65739_PPTx_Chapter04.ppt VIP
- 社会工作概论王思斌第三版 .pdf VIP
- 2025全国青少年模拟飞行考核理论知识题库40题及参考答案1套.docx VIP
- 计算机科学概论原书第5版制作 中英文PPT教师手册习题等65739_PPTx_Chapter03.ppt VIP
- 脓毒症性凝血病诊疗中国专家共识解读.pptx
原创力文档


文档评论(0)