Bảo mật VoIP quy mô lớn trên mạng băng rộng

Một phần của tài liệu Tìm hiểu bảo mật trong mạng băng rộng (Trang 38 - 39)

Một trong những mục tiêu chính của NGN là cho phép cung cấp nhiều dịch vụ mới cùng với việc giảm chi phí. Việc giảm giá được thực hiện bằng cách cung cấp đa dịch vụ trên một mạng duy nhất thay vì duy trì nhiều mạng khác nhau, mỗi mạng riêng của nó với các thiết bị đắt tiền. Các hãng truyền thông hiện đang quảng cáo thoại chất lượng đường dài qua điện thoại nhà riêng tiêu chuẩn. Với việc tung ra dịch vụ VoIP thì đó là điều quan trọng không phải là để phá giá các tất cả các doanh nghiệp PSTN hiện tại thông qua chêch lệch, nó cung cấp dịch vụ với giá rẻ hơn và chi phí của nhà cung cấp ít hơn. VoIP có chi phí thấp hơn vì cơ sở hạ tầng để thiết lập và chấm dứt cuộc gọi rẻ hơn.

Đại lý khách hàng có thể ở một nước khác, và khách hàng có thể muốn có được cuộc gọi điện thoại giá nội vùng trong nước của nhà cung cấp. Với VoIP tất cả điều này đều có thể, mặc dù điều này có nghĩa là nhà cung cấp cần đặt một phần mạng của họ vào mạng Internet. SBC phải được đặt ở biên mạng trong DMZ, như trong hình 2.3. Điều này cho phép đường trung chuyển VoIP qua SIP được thiết lập giữa các miền tự trị. Hình 2.3 cho thấy nhà cung cấp dịch vụ kết nối với Internet qua router biên của nó, và kết nối với các mạng tư nhân khác. Với mục đích mở rộng quy mô và khả năng phục hồi mạng, nhà cung cấp có thể sử dụng SBC giữa các mạng tư nhân.

Chương II: Bảo mật trong mạng băng rộng

Hình 2. 3: BSC kết nối với các mạng khác và tường lửa kiểm duyệt sâu

Trong hình, các nhà cung cấp viễn thông có thể phục vụ như là một mạng tạm thời giữa mạng tư nhân NET A và mạng tư nhân NET B. Cuộc gọi giữa các mạng này có thể được chuyển trực tiếp trong mạng của nhà cung cấp dịch vụ, và các chức năng đặc biệt có thể được áp dụng cho các điểm đến cuộc gọi.

Một phần của tài liệu Tìm hiểu bảo mật trong mạng băng rộng (Trang 38 - 39)

Tải bản đầy đủ (DOC)

(72 trang)
w