棘手的部署
VoIP的部署并非是即插即用。雖然PBX已經(jīng)正常運(yùn)轉(zhuǎn)了許多年,但不要期望VoIP會(huì)有同樣表現(xiàn)。而且很多公司沒(méi)有采用基于統(tǒng)一標(biāo)準(zhǔn)的系統(tǒng),因此讓設(shè)備之間做到硬件互通并非易事。
VoIP在開(kāi)始階段還無(wú)法起到簡(jiǎn)化網(wǎng)絡(luò)管理的作用,但它最終會(huì)實(shí)現(xiàn)這一點(diǎn)。因?yàn)椋y(tǒng)一網(wǎng)絡(luò)就意味著在一個(gè)網(wǎng)絡(luò)上運(yùn)行,而非多頭開(kāi)花,一個(gè)用于數(shù)據(jù)傳輸,另一個(gè)用于語(yǔ)音傳輸。但要實(shí)現(xiàn)這一點(diǎn),需要網(wǎng)絡(luò)管理人員比較了解語(yǔ)音通信和數(shù)據(jù)通信之間的不同,并且知道兩者之間會(huì)有什么樣的沖突。
在VoIP網(wǎng)絡(luò)上保持通話(huà)質(zhì)量要比在普通語(yǔ)音網(wǎng)絡(luò)上難得多。數(shù)據(jù)掉包只不過(guò)是性能稍微滯后一點(diǎn),而VoIP掉包則相當(dāng)于低劣的通話(huà)質(zhì)量,甚至?xí)艟。因此對(duì)它進(jìn)行密切的監(jiān)控就顯得至關(guān)重要。然而和數(shù)據(jù)一樣,VoIP也會(huì)需要利用多種服務(wù)器,具體情況要視利用的方式而定,而且軟件也需要經(jīng)常升級(jí)。網(wǎng)絡(luò)管理員應(yīng)做好準(zhǔn)備,承擔(dān)起一個(gè)日漸吃重的角色!斑^(guò)去你只要有一臺(tái)PBX,它似乎永遠(yuǎn)在默默運(yùn)行,無(wú)需你操太多的心。”Morgan & Finnegan法律事務(wù)所的IT管理員邁克爾·馬普佐(Michael Cappuzzo)說(shuō),“而如果是VoIP,那么技術(shù)難度就要高一些,需要的人工操作也要多一些,因此你得為此做好準(zhǔn)備!
網(wǎng)絡(luò)管理員如果不懂得如何進(jìn)行路由呼叫連接或者優(yōu)先排列通話(huà)信息,那么就會(huì)錯(cuò)誤配置路由器。網(wǎng)絡(luò)管理員必須改變過(guò)去的習(xí)慣,提供更高質(zhì)量的服務(wù),來(lái)保持公司同事通話(huà)不掉線和系統(tǒng)平穩(wěn)運(yùn)行。
工業(yè)開(kāi)發(fā)國(guó)際公司的派特說(shuō),對(duì)于網(wǎng)絡(luò)管理員來(lái)說(shuō),最需要掌握的新技術(shù)就是學(xué)會(huì)如何配置IP呼叫管理器。派特以前聘請(qǐng)了電信公司的PBX專(zhuān)家設(shè)置了電話(huà)呼叫路由的功能和規(guī)則,但是如今需要在呼叫管理器數(shù)據(jù)庫(kù)中配置這些功能和規(guī)則。經(jīng)過(guò)大量有關(guān)思科系統(tǒng)公司(Cisco,下稱(chēng)思科)呼叫管理器詳細(xì)內(nèi)容的培訓(xùn)后,公司網(wǎng)絡(luò)管理員現(xiàn)在開(kāi)始承擔(dān)起這項(xiàng)工作,這樣就無(wú)需在調(diào)整某些功能時(shí)都得去聯(lián)系服務(wù)提供商。公司因此享有了更大的控制權(quán),但在培訓(xùn)和網(wǎng)絡(luò)管理員方面,也更加復(fù)雜了,派特補(bǔ)充說(shuō)道。
VoIP的另一問(wèn)題就在于硬件不太靈活。只是在會(huì)話(huà)初始化協(xié)議(SIP)下,標(biāo)準(zhǔn)才開(kāi)始在VoIP發(fā)揮更大的作用,思科也只是在今年才開(kāi)始執(zhí)行這一協(xié)議。長(zhǎng)期以來(lái),那些自行制訂協(xié)議的主要供應(yīng)商一直給SIP貼上“不成熟、不完整”的標(biāo)簽。即使有些公司投入SIP的懷抱,他們?nèi)匀皇谴蛑约旱乃惚P(pán)。而其他一些公司,比如思科,多年來(lái)一直在銷(xiāo)售自己的專(zhuān)用系統(tǒng)。因此如果他們投入SIP懷抱,也還需要磨合一段時(shí)間。目睹這一現(xiàn)狀,維珍的福特想起了PC行業(yè)發(fā)展初期一些令人不快的記憶!八拖駛(gè)兩難選擇,‘我們是為Mac編寫(xiě)程序還是為 PC編寫(xiě)程序呢?’”他說(shuō),“當(dāng)你看到一個(gè)操作平臺(tái)時(shí),你總是會(huì)首先想到,它到底是為哪個(gè)硬件平臺(tái)而寫(xiě)?”
在這次調(diào)查的受訪者當(dāng)中,有一半的人表示,如果設(shè)備增加了互通性,他們將加快采用VoIP的速度,而45%的人認(rèn)為,VoIP與原有電話(huà)系統(tǒng)之間的互通性可能是一個(gè)障礙。
一旦IT技術(shù)得到更新,VoIP技術(shù)的一些特點(diǎn)將使網(wǎng)絡(luò)管理變得更加容易。圣路克健康系統(tǒng)公司(St. Luke Health System)的CIO約翰·韋德(John Wade)在部署VoIP的幾個(gè)階段當(dāng)中,都曾經(jīng)想過(guò)放棄這一技術(shù)。在三年半前,VoIP剛被推出時(shí),對(duì)它的投訴普遍是通話(huà)質(zhì)量非常差。當(dāng)醫(yī)院開(kāi)始使用無(wú)線(Wi-Fi)IP電話(huà)時(shí),無(wú)線接入點(diǎn)的布置和數(shù)量成為一個(gè)復(fù)雜難解的方程式,因?yàn)楸仨殞?shù)據(jù)和語(yǔ)音通話(huà)流量、高度密集區(qū)域以及需要極高可靠性的區(qū)域 (如手術(shù)室和特護(hù)病房)等因素考慮在內(nèi)。如今,VoIP成為“一塊磐石,”韋德表示,“一旦積累了足夠經(jīng)驗(yàn),你將會(huì)一帆風(fēng)順。”
雖然VoIP對(duì)網(wǎng)絡(luò)管理員來(lái)說(shuō),至少在某段時(shí)間內(nèi)需要進(jìn)行相當(dāng)多的培訓(xùn)和更大量的工作,但并不一定要雇用新人。房地產(chǎn)公司審慎西北地產(chǎn)公司(Prudential Northwest Properties)的CIO西恩·麥克雷(Sean McRae)沒(méi)有增加員工用以管理20多間辦公室里的600部VoIP電話(huà)。相關(guān)職責(zé)分別由網(wǎng)絡(luò)管理員、技術(shù)支持人員(受過(guò)新的培訓(xùn))和人力資源管理人員 (處理非固定員工的VoIP線路)。集中式系統(tǒng)使人力資源管理人員無(wú)需任何技術(shù)即可完成這項(xiàng)工作。他們只要拿起電話(huà),然后插到別處即可。電話(huà)公司過(guò)去每次移線業(yè)務(wù)都要收取50美元,而現(xiàn)在完全是免費(fèi)。
VoIP安全不設(shè)防
到目前為止,VoIP尚未遭遇太多重大的安全攻擊,CIO們可以趁著這段好時(shí)光趕緊享受。不過(guò)不法之徒們正熱切覬覦這一市場(chǎng),一旦有足夠的公司加入VoIP應(yīng)用的陣營(yíng),他們就會(huì)出手尋找漏洞并發(fā)動(dòng)攻擊。網(wǎng)絡(luò)安全設(shè)備制造商 NetClarity公司的創(chuàng)立者和首席技術(shù)官(CTO)加利·米利夫斯基(Gary Miliefsky)認(rèn)為,與相對(duì)安全的公共交換式電話(huà)網(wǎng)絡(luò)相比,互聯(lián)網(wǎng)是一個(gè)“藏污納垢、罪惡叢生的骯臟場(chǎng)所”。他說(shuō):“如果你要將你的電話(huà)系統(tǒng)與互聯(lián)網(wǎng)相連,那么你就得做好應(yīng)付各種問(wèn)題的準(zhǔn)備了!
其實(shí)這一領(lǐng)域已經(jīng)被不法分子染指了。埃德溫·佩納(Edwin Pena)在邁阿密擁有兩家小型VoIP公司。兩個(gè)月前,他由于詐騙100萬(wàn)美元的指控而被捕。政府指控說(shuō)他竊用第三方VoIP服務(wù),并將他的客戶(hù)的通話(huà)路由引至第三方線路,這樣他無(wú)需向網(wǎng)絡(luò)提供商付費(fèi)即可從客戶(hù)處收取費(fèi)用。這起案件幾乎極大地吸引了高科技犯罪老手們的興趣,他們正在尋求掙錢(qián)新路子,佩納的所作所為啟發(fā)了高科技犯罪分子的靈感。
“這是VoIP面臨的首要威脅,用戶(hù)將為之付出大筆費(fèi)用!被ヂ(lián)網(wǎng)安全系統(tǒng)公司 (Internet Security Systems)技術(shù)戰(zhàn)略主管丹·英厄格瓦爾德森(Dan Ingevaldson)說(shuō),“由于VoIP協(xié)議非常開(kāi)放,因此存在很大的潛在危害!贝送,理論上VoIP還存在大量的安全隱患。NetClarity 公司的米利夫斯基認(rèn)為,在IP電話(huà)環(huán)境中,一名攻擊者可使用開(kāi)源Ethereal網(wǎng)絡(luò)協(xié)議分析器(Ethereal Network Protocol Analyzer)來(lái)捕捉TCPdump網(wǎng)絡(luò)文件,然后使用開(kāi)源Vomit(基于錯(cuò)誤配置的互聯(lián)網(wǎng)電話(huà)的語(yǔ)音通信)來(lái)制作包含VoIP電話(huà)談話(huà)在內(nèi)的 WAV格式文件。換句話(huà)說(shuō),黑客們擁有用來(lái)秘密捕捉和竊聽(tīng)私人的VoIP通話(huà)的方法。
多數(shù)公司不打算購(gòu)買(mǎi)專(zhuān)門(mén)針對(duì)VoIP的安全軟件!禝nformationWeek》調(diào)查的VoIP用戶(hù)中有12%的公司沒(méi)有實(shí)施如VoIP防火墻之類(lèi)的技術(shù)。
英厄格瓦爾德森認(rèn)為,提升VoIP的道路還很漫長(zhǎng)。不過(guò)這不是說(shuō)CIO就對(duì)此無(wú)計(jì)可施。一家公司的網(wǎng)絡(luò)可分為數(shù)個(gè)虛擬局域網(wǎng)(LAN),其中一條用于VoIP,這樣通話(huà)就更容易得到監(jiān)控,而語(yǔ)音通話(huà)也可獲得安全保障。
伊利諾斯州Palos Hills的Moraine Valley社區(qū)學(xué)院擁有約700部IP電話(huà)。
該學(xué)院CIO杰克·萊費(fèi)爾(Jack Leifel)介紹,系統(tǒng)采用思科行為分析設(shè)備監(jiān)控網(wǎng)絡(luò)上語(yǔ)音數(shù)據(jù)包中的不正常情況,并且建立了專(zhuān)門(mén)用于VoIP通話(huà)的入侵檢測(cè)系統(tǒng)。此外,學(xué)員還堅(jiān)持對(duì)其所有軟件(包括VoIP系統(tǒng))及時(shí)進(jìn)行修補(bǔ),并且使用虛擬的LAN將VoIP通話(huà)從普通數(shù)據(jù)通話(huà)中分離出來(lái)。
“我們只是在內(nèi)部運(yùn)行VoIP,因此我們對(duì)外部威脅并沒(méi)有太大的擔(dān)心。” 學(xué)院的信息安全經(jīng)理蘇·格雷(Sue Gray)說(shuō)道。
十位受訪者者中有九位表示實(shí)施VoIP時(shí)安全是一大問(wèn)題,其中有35% 提出安全問(wèn)題是實(shí)施的最大攔路虎。盡管如此,還是有72%的受訪者已經(jīng)采用或計(jì)劃采用VoIP,但只有極少一部分公司要另加安全措施,當(dāng)然,前提是CIO 對(duì)公司信息安全水平很有信心,或者他們的要求僅僅是避免嚴(yán)重的攻擊發(fā)生。
不過(guò)嚴(yán)重的攻擊威脅依然存在,這決不是危言聳聽(tīng)。多年來(lái),網(wǎng)絡(luò)管理員們一直與拒絕服務(wù)攻擊、垃圾郵件以及網(wǎng)絡(luò)釣魚(yú)等斗爭(zhēng),而VoIP成了全新的攻擊對(duì)象。想象一下,騙子侵入并利用出現(xiàn)在您電話(huà)上的主叫用戶(hù)的電話(huà)號(hào)碼,然后打電話(huà)給你,自稱(chēng)是從你的銀行打來(lái),需要確認(rèn)賬戶(hù)情況;蛘吣愕母(jìng)爭(zhēng)對(duì)手采用類(lèi)似的手段對(duì)待你的客戶(hù),自稱(chēng)是從你的公司打來(lái)。你會(huì)看到電子郵件中大顯身手的網(wǎng)絡(luò)釣魚(yú)垃圾郵件如何被用到VoIP上……