千家论坛_弱电智能化技术与工程讨论(建筑智能,家居智能,人工智能)

电话交换机(PABX)
收藏本版 (3) |订阅

电话交换机(PABX) 今日: 2023 |主题: 11355|排名: 45 

发新帖
打印 上一主题 下一主题

[原创]阿尔卡特朗讯数据语音一体化方案优势...

[复制链接]
日行千里 发布于: 2013-6-24 11:55 490 次浏览 1 位用户参与讨论
跳转到指定楼层
一. 阿尔卡特朗讯数据语音一体化方案优势 ALU的数据交换机针对IP语音通信,提供如下特定服务支持: 1. 自动发现媒体流设备 通过LLDP-MED,可以标明普通设备、媒体流设备和媒体流终端设备。因此通过ALU数据交换机可以得到整个网络设备统计,自动确认IP电话及媒体网关所属位置的相关信息。 2. PoE供电合理分配: 通过TLV消息可以得知PoE 、联网策略以及紧急电话服务的介质端点位置及清单,计算出网络中总供电数额、重要供电位置,合理安装PoE供电设备,最小化网络投资总值。 3. 基于电话服务的VLAN指定 ALU IP电话除有一个以太网连接口可以连接接入层交换机外,还可以提供一个以太网用于连接电脑,这样可以节省一半的办公室布线成本。 在此情况下,基于端口划分固定VLAN的作法,会带来接入层交换机VLAN划分的复杂度。 通过ALU数据及语音产品,可以实现基于电话服务的动态VLAN划分: a.通过自动VLAN指定(AVA),可按照设备上连的端口、MAC地址范围,为相关设备指定VLAN ID及IP地址; b. 语音通信交换机作为DHCP服务器,可以通过IP电话发现、仅为ALU产品发配IP地址及为IP电话分配相应媒体流VLAN; c. 数据交换机可以通过ACCESS GUARDIN,分别将电脑和电话放置于不同的VLAN。 4. 通过ALU无线解决方案,AC可以识别出NOE及SIP令,并根据NOE及SIP中识别通话的源IP及目的IP,将其通话端口所属的RTP及RTCP协议定义为高优先级服务,以保证通讯的畅通及连续性。 5. 基于高速第三层交换的高可用性: 在一个综合性的网络环境中,由于IP管理、子网划分及VLAN的设定会带来路由的需求。 ALU的数据产品可在综合性的网络环境中提供高效第三层全线速的路由,以保证语音流的传输速度,避免因大型网络中在保证安全的前提下的语音包的抖动及延迟。 另外,对于语音业务,更需要网络的高可靠性,ALU数据网络产品可以是提供核心层、汇聚层及接入层不同层面路由、链路及设备的冗余设置,打造整个网络基础平台,为语音无间断的服务提供保证。如基于二层传输的生成树、链路汇聚、服务器的负载均衡,及基于三层的VRRP、OSPF路由协议。 6. 统一的网络管理 众所周知,ALU数据产品的管理工具与语音管理工具都是ALU OmniVista Family的功能模块。因而它们运地在相同的 OmniVista的网络管理平台上,具有高度的统一性。 二. IP通信的网络安全保障机制 1. IP电话使用专用NOE信令,具有高度的保密性,不会由于网络包镜象造成语音窃听而泄密; 2. 通过ACCESS GUARDIN提供多层保护,可基于802.1X、MAC地址识别、端口确认进行有效身份标识; 3. VLAN的选择,可将通信服务器、媒体网关及IP电话终端设备放置在语音流专用VLAN中,即保证服务质量,亦可保证服务安全; 4. 对于外网用户,可通过VPN方式登录,通过软客户端进行IP语音通信; 5. 语音通讯服务器,虽然使用LINUX操作系统,但削减LINUX标准版操作系统中与IP语音通信无关的部分;另外缩减LINUX分布式系统所需的TCP端口,减少面向数据网络的开放接口,防止网络病毒寻找软件门户漏洞的可能性。进一步通过网络防火墙或过滤机制,虽强抵御网络攻击的能力; 6. 无线网络进行语音连接时的保障机制: a. 可以根据802.1X或MAC地址限制终端接入网络; b. 根据终端类别:移动MIPT话机或PC机,配置专属“角色”,根据角色权限,访问网络内容;如仅为数据通信的电脑则不可访问通信服务器、媒体网关等相关资源; c. 通过AC内置的个人状态防火墙,可以设定只有NOE和SIP相关协议可以访问通信服务器及媒体网关; d. 为了避免语音攻击,可通过AC内置无线入侵防御系统,监控半开连接数量,并设定阀门值,超出后无线AC可按照设定规则拒绝请求或阻止通信。 三. 远程少量用户环境的解决方案 1. 在具有企业专业的远程分支机构,在局域网以太网交换机上直接连接IP话机,IP话机通过企业专网注册到中心节点的通信服务器上,成为办公分机; 2. 无企业专网,通过SITE-TO-SITE的VPN方式,建立VPN远程节点,IP语音可以通过IP SEC通道与中心服务器进行通信; 3. 无企业专网,且无法建立SITE-TO-SITE的VPN方式,可通过VPN客户端软件实现PEER-TO-SITE的连接方式,用户通过PC上软客户端进行沟通。 4. 通过Remote AP为远端分支机构提供更为灵活的解决方案,提供可以集中管控的企业级安全接入功能,支持无线接入和有线接入方式,支持在无线接口和有线接口上的各种身份认证机制,包括802.1X认证、MAC地址认证和Portal认证等。 5. 远端分支节点员工,还可以通过MCE集成在NOKIA、Blackberry及Windows Mobile手机上专属通信软件,通过手机连接进入中心通信服务器上,实现与办公电话的联动、回叫、呼转、三方会议等办公室功能。 所有的操作通过图形化界面完成,无需加拨前缀功能代码。
回复

使用道具 举报

已有1人评论

新浪微博达人勋

千家认证

沙发
日行千里 发表于 2013-6-25 19:14:00
看来不吸引人啊,来个灌水的也好啊!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册 新浪微博登陆 千家通行证登陆

本版积分规则

千家智客微信号
千家智客微信
玩物说商城
玩物说商城