VoIP通常被認為是運行在頂端路由設備上、將語音通信會聚到IP網絡的技術。Juniper網絡公司正在采取一種融合VoIP到更深層次的方法,從而使VoIP及相關的安全需求直接進入路由設備。
Juniper公司的做法可能會對VoIP的延遲產生重大的影響,而VoIP的延遲對于在網絡上改善語音質量是至關重要的。最近的一項調查顯示,網絡延遲是一個影響企業VoIP部署的關鍵因素。
在Juniper的解決方案中,Juniper M系列或MX系列路由器用一種稱作“綜合多業務網關( IMSG)”的多業務卡對數據包和安全性進行處理。據Juniper稱,IMSG單元可以消除多達五分之四來自多種外部設備如防火墻和交換機并且與VoIP呼叫線程相關的跳躍來減少延遲。
IMSG的關鍵部分是一個提供VoIP流量控制功能的會話邊界控制器(SBC)。據稱,通過部署IMSG,Juniper可以減少高達百分之八十潛在的由interchassis連接引起的延遲。
“目前,SBC與路由器并行部署在網絡中, ” Juniper公司資深市場營銷經理Tom DiMicelli接受InternetNews.com時表示 。“還有一個辦法,就是把SBC同路由功能結合在一起。”
DiMicelli指出,服務供應商可以通過從網絡中減少設備和將服務功能融合在現有路由器中,降低成本和延遲。他補充說,由于IMSG有自己的處理能力,VoIP服務不用分享路由器資源而自己執行,這樣就不會限制網絡性能。
新的IMSG解決方案以首次發布于2008年10月的智能服務邊緣戰略為基礎,方案中包含了集成的安全防護功能。DiMicelli解釋說,目前,通過運用IMSG,服務提供商已經有一個完整的VoIP安全架構。“除存在惡意軟件的網絡之外,我們還能夠識別、檢測大約150種VoIP攻擊協議并減輕它們的危害,” DiMicelli說。
“因此,我們可以屏蔽惡意通信,并確保沒有任何應用層的攻擊沖擊VoIP服務。”據DiMicelli稱,由于各個獨立設備的功能沒有進行有機組合,而是單獨在發揮作用,因此很難保證VoIP的整體安全。他說,如果入侵檢測系統(IPS)監測網絡攻擊,IMSG通知防火墻停止或阻斷來自網絡的數據包流量。
通過VoIP服務的融合,其安全性也可以得到提升。“如果我有一個外部防火墻,我必須使所有流量都通過防火墻”,DiMicelli說。“在這種情況下,我可以采用防火墻保護我想保護的具體資源,但不是以犧牲通信質量或部署大量防火墻為代價。”
Juniper所采取的行動方案意在使VoIP資本增值化。現如今美國和全世界范圍內的主要服務供應商都在拓展該項業務。盡管已經得到了廣泛使用,DiMicelli仍然對Juniper未來業務的持續增長充滿信心。
DiMicelli說:“通過VoIP原始的用戶數目與語音用戶總人數的比較,我認為,現在仍處在初期的大規模部署階段。隨著準入市場和企業的增加,我認為還會有很多機會。”