相关文章  
  • IP欺骗原理精解及防范手段综述
  • 教育网站遭遇的三次入侵实例剖析
  • 浅谈如何针对DDos部署防御措施
  • 某运营商受DDOS攻击的应急响应内部文档
  • 如何让路由器远离字典DoS攻击
  • 跟你分享——进行DoS攻防简明问答
  • 交换机防范典型的欺骗和二层攻击
  • DDoS防范和全局安全网络的应对
  • 安全路由器保障中小企业安全
  • 如何构建一个入门级入侵检测系统
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    大型IP电话安全设计3

    据网上的用户系统。
      
      在交换机内,VLAN功能是打开的,目的是防止从数据网对语音网发起攻击。无状态第3层过滤能控制融合网络方案中列出的流量,任何非法流量都将遭到拒绝并记录在案。病毒扫描的最初目的是防止从本地发起对用户系统的攻击,现在还执行对基于PC的IP电话的控制。病毒扫描安装在用户系统中,以便防止对数据网上基于PC的IP电话发起的攻击渗透到语音网上。
      
      原SAFE文档中建议,基于小组的过滤应该将同一IP网络上的两个部门分开。例如,营销和研发部门只能访问自己的服务器,但是,这种方法对IP电话不适用。营销部门的用户应该可以通过IP电话呼叫研发部门的用户,但不能用基于PC的IP电话呼叫。否则,就会违反基本过滤规则。
      
      企业服务器模块
      
      服务器模块的主要目标是向最终用户和设备提供应用和语音服务。
      
      1.主要IP电话设备
      
      ·第3层交换机——第3层交换机在服务器模块内路由和交换数据、语音和管理流量,并支持流量过滤和NIDS等先进服务。
      
      ·公司服务器——公司服务器为内部用户提供电子邮件和语音邮件服务,并为工作站提供文件、打印和DNS服务。
      
      ·呼叫处理管理器——呼叫处理管理器为网络中的IP电话设备提供语音服务。 页码:[1] [2] [3] [4] [5] [6]3页、共6页
         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved