棘手的部署
VoIP的部署并非是即插即用。雖然PBX已經(jīng)正常運(yùn)轉(zhuǎn)了許多年,但不要期望VoIP會有同樣表現(xiàn)。而且很多公司沒有采用基于統(tǒng)一標(biāo)準(zhǔn)的系統(tǒng),因此讓設(shè)備之間做到硬件互通并非易事。
VoIP在開始階段還無法起到簡化網(wǎng)絡(luò)管理的作用,但它最終會實(shí)現(xiàn)這一點(diǎn)。因?yàn)椋y(tǒng)一網(wǎng)絡(luò)就意味著在一個網(wǎng)絡(luò)上運(yùn)行,而非多頭開花,一個用于數(shù)據(jù)傳輸,另一個用于語音傳輸。但要實(shí)現(xiàn)這一點(diǎn),需要網(wǎng)絡(luò)管理人員比較了解語音通信和數(shù)據(jù)通信之間的不同,并且知道兩者之間會有什么樣的沖突。
在VoIP網(wǎng)絡(luò)上保持通話質(zhì)量要比在普通語音網(wǎng)絡(luò)上難得多。數(shù)據(jù)掉包只不過是性能稍微滯后一點(diǎn),而VoIP掉包則相當(dāng)于低劣的通話質(zhì)量,甚至?xí)艟。因此對它進(jìn)行密切的監(jiān)控就顯得至關(guān)重要。然而和數(shù)據(jù)一樣,VoIP也會需要利用多種服務(wù)器,具體情況要視利用的方式而定,而且軟件也需要經(jīng)常升級。網(wǎng)絡(luò)管理員應(yīng)做好準(zhǔn)備,承擔(dān)起一個日漸吃重的角色!斑^去你只要有一臺PBX,它似乎永遠(yuǎn)在默默運(yùn)行,無需你操太多的心。”Morgan & Finnegan法律事務(wù)所的IT管理員邁克爾·馬普佐(Michael Cappuzzo)說,“而如果是VoIP,那么技術(shù)難度就要高一些,需要的人工操作也要多一些,因此你得為此做好準(zhǔn)備!
網(wǎng)絡(luò)管理員如果不懂得如何進(jìn)行路由呼叫連接或者優(yōu)先排列通話信息,那么就會錯誤配置路由器。網(wǎng)絡(luò)管理員必須改變過去的習(xí)慣,提供更高質(zhì)量的服務(wù),來保持公司同事通話不掉線和系統(tǒng)平穩(wěn)運(yùn)行。
工業(yè)開發(fā)國際公司的派特說,對于網(wǎng)絡(luò)管理員來說,最需要掌握的新技術(shù)就是學(xué)會如何配置IP呼叫管理器。派特以前聘請了電信公司的PBX專家設(shè)置了電話呼叫路由的功能和規(guī)則,但是如今需要在呼叫管理器數(shù)據(jù)庫中配置這些功能和規(guī)則。經(jīng)過大量有關(guān)思科系統(tǒng)公司(Cisco,下稱思科)呼叫管理器詳細(xì)內(nèi)容的培訓(xùn)后,公司網(wǎng)絡(luò)管理員現(xiàn)在開始承擔(dān)起這項(xiàng)工作,這樣就無需在調(diào)整某些功能時都得去聯(lián)系服務(wù)提供商。公司因此享有了更大的控制權(quán),但在培訓(xùn)和網(wǎng)絡(luò)管理員方面,也更加復(fù)雜了,派特補(bǔ)充說道。
VoIP的另一問題就在于硬件不太靈活。只是在會話初始化協(xié)議(SIP)下,標(biāo)準(zhǔn)才開始在VoIP發(fā)揮更大的作用,思科也只是在今年才開始執(zhí)行這一協(xié)議。長期以來,那些自行制訂協(xié)議的主要供應(yīng)商一直給SIP貼上“不成熟、不完整”的標(biāo)簽。即使有些公司投入SIP的懷抱,他們?nèi)匀皇谴蛑约旱乃惚P。而其他一些公司,比如思科,多年來一直在銷售自己的專用系統(tǒng)。因此如果他們投入SIP懷抱,也還需要磨合一段時間。目睹這一現(xiàn)狀,維珍的福特想起了PC行業(yè)發(fā)展初期一些令人不快的記憶!八拖駛兩難選擇,‘我們是為Mac編寫程序還是為 PC編寫程序呢?’”他說,“當(dāng)你看到一個操作平臺時,你總是會首先想到,它到底是為哪個硬件平臺而寫?”
在這次調(diào)查的受訪者當(dāng)中,有一半的人表示,如果設(shè)備增加了互通性,他們將加快采用VoIP的速度,而45%的人認(rèn)為,VoIP與原有電話系統(tǒng)之間的互通性可能是一個障礙。
一旦IT技術(shù)得到更新,VoIP技術(shù)的一些特點(diǎn)將使網(wǎng)絡(luò)管理變得更加容易。圣路克健康系統(tǒng)公司(St. Luke Health System)的CIO約翰·韋德(John Wade)在部署VoIP的幾個階段當(dāng)中,都曾經(jīng)想過放棄這一技術(shù)。在三年半前,VoIP剛被推出時,對它的投訴普遍是通話質(zhì)量非常差。當(dāng)醫(yī)院開始使用無線(Wi-Fi)IP電話時,無線接入點(diǎn)的布置和數(shù)量成為一個復(fù)雜難解的方程式,因?yàn)楸仨殞?shù)據(jù)和語音通話流量、高度密集區(qū)域以及需要極高可靠性的區(qū)域 (如手術(shù)室和特護(hù)病房)等因素考慮在內(nèi)。如今,VoIP成為“一塊磐石,”韋德表示,“一旦積累了足夠經(jīng)驗(yàn),你將會一帆風(fēng)順!
雖然VoIP對網(wǎng)絡(luò)管理員來說,至少在某段時間內(nèi)需要進(jìn)行相當(dāng)多的培訓(xùn)和更大量的工作,但并不一定要雇用新人。房地產(chǎn)公司審慎西北地產(chǎn)公司(Prudential Northwest Properties)的CIO西恩·麥克雷(Sean McRae)沒有增加員工用以管理20多間辦公室里的600部VoIP電話。相關(guān)職責(zé)分別由網(wǎng)絡(luò)管理員、技術(shù)支持人員(受過新的培訓(xùn))和人力資源管理人員 (處理非固定員工的VoIP線路)。集中式系統(tǒng)使人力資源管理人員無需任何技術(shù)即可完成這項(xiàng)工作。他們只要拿起電話,然后插到別處即可。電話公司過去每次移線業(yè)務(wù)都要收取50美元,而現(xiàn)在完全是免費(fèi)。
VoIP安全不設(shè)防
到目前為止,VoIP尚未遭遇太多重大的安全攻擊,CIO們可以趁著這段好時光趕緊享受。不過不法之徒們正熱切覬覦這一市場,一旦有足夠的公司加入VoIP應(yīng)用的陣營,他們就會出手尋找漏洞并發(fā)動攻擊。網(wǎng)絡(luò)安全設(shè)備制造商 NetClarity公司的創(chuàng)立者和首席技術(shù)官(CTO)加利·米利夫斯基(Gary Miliefsky)認(rèn)為,與相對安全的公共交換式電話網(wǎng)絡(luò)相比,互聯(lián)網(wǎng)是一個“藏污納垢、罪惡叢生的骯臟場所”。他說:“如果你要將你的電話系統(tǒng)與互聯(lián)網(wǎng)相連,那么你就得做好應(yīng)付各種問題的準(zhǔn)備了!
其實(shí)這一領(lǐng)域已經(jīng)被不法分子染指了。埃德溫·佩納(Edwin Pena)在邁阿密擁有兩家小型VoIP公司。兩個月前,他由于詐騙100萬美元的指控而被捕。政府指控說他竊用第三方VoIP服務(wù),并將他的客戶的通話路由引至第三方線路,這樣他無需向網(wǎng)絡(luò)提供商付費(fèi)即可從客戶處收取費(fèi)用。這起案件幾乎極大地吸引了高科技犯罪老手們的興趣,他們正在尋求掙錢新路子,佩納的所作所為啟發(fā)了高科技犯罪分子的靈感。
“這是VoIP面臨的首要威脅,用戶將為之付出大筆費(fèi)用!被ヂ(lián)網(wǎng)安全系統(tǒng)公司 (Internet Security Systems)技術(shù)戰(zhàn)略主管丹·英厄格瓦爾德森(Dan Ingevaldson)說,“由于VoIP協(xié)議非常開放,因此存在很大的潛在危害!贝送,理論上VoIP還存在大量的安全隱患。NetClarity 公司的米利夫斯基認(rèn)為,在IP電話環(huán)境中,一名攻擊者可使用開源Ethereal網(wǎng)絡(luò)協(xié)議分析器(Ethereal Network Protocol Analyzer)來捕捉TCPdump網(wǎng)絡(luò)文件,然后使用開源Vomit(基于錯誤配置的互聯(lián)網(wǎng)電話的語音通信)來制作包含VoIP電話談話在內(nèi)的 WAV格式文件。換句話說,黑客們擁有用來秘密捕捉和竊聽私人的VoIP通話的方法。
多數(shù)公司不打算購買專門針對VoIP的安全軟件!禝nformationWeek》調(diào)查的VoIP用戶中有12%的公司沒有實(shí)施如VoIP防火墻之類的技術(shù)。
英厄格瓦爾德森認(rèn)為,提升VoIP的道路還很漫長。不過這不是說CIO就對此無計可施。一家公司的網(wǎng)絡(luò)可分為數(shù)個虛擬局域網(wǎng)(LAN),其中一條用于VoIP,這樣通話就更容易得到監(jiān)控,而語音通話也可獲得安全保障。
伊利諾斯州Palos Hills的Moraine Valley社區(qū)學(xué)院擁有約700部IP電話。
該學(xué)院CIO杰克·萊費(fèi)爾(Jack Leifel)介紹,系統(tǒng)采用思科行為分析設(shè)備監(jiān)控網(wǎng)絡(luò)上語音數(shù)據(jù)包中的不正常情況,并且建立了專門用于VoIP通話的入侵檢測系統(tǒng)。此外,學(xué)員還堅持對其所有軟件(包括VoIP系統(tǒng))及時進(jìn)行修補(bǔ),并且使用虛擬的LAN將VoIP通話從普通數(shù)據(jù)通話中分離出來。
“我們只是在內(nèi)部運(yùn)行VoIP,因此我們對外部威脅并沒有太大的擔(dān)心! 學(xué)院的信息安全經(jīng)理蘇·格雷(Sue Gray)說道。
十位受訪者者中有九位表示實(shí)施VoIP時安全是一大問題,其中有35% 提出安全問題是實(shí)施的最大攔路虎。盡管如此,還是有72%的受訪者已經(jīng)采用或計劃采用VoIP,但只有極少一部分公司要另加安全措施,當(dāng)然,前提是CIO 對公司信息安全水平很有信心,或者他們的要求僅僅是避免嚴(yán)重的攻擊發(fā)生。
不過嚴(yán)重的攻擊威脅依然存在,這決不是危言聳聽。多年來,網(wǎng)絡(luò)管理員們一直與拒絕服務(wù)攻擊、垃圾郵件以及網(wǎng)絡(luò)釣魚等斗爭,而VoIP成了全新的攻擊對象。想象一下,騙子侵入并利用出現(xiàn)在您電話上的主叫用戶的電話號碼,然后打電話給你,自稱是從你的銀行打來,需要確認(rèn)賬戶情況;蛘吣愕母偁帉κ植捎妙愃频氖侄螌Υ愕目蛻,自稱是從你的公司打來。你會看到電子郵件中大顯身手的網(wǎng)絡(luò)釣魚垃圾郵件如何被用到VoIP上……