Sicherheit auf allen Ebenen

Sicherheit auf allen Ebenen

Die Voip-Topologie

Werden Daten und Sprache im gleichen IP-Netz übertragen, sollte zur Absicherung eine Unterteilung in drei logische, separate IP-Netzwerke - VLAN (Virtual Local Area Network) - erfolgen:
1. Segment mit Servern für Management- und Servicesoftware und zur Kontrolle der Anrufsignalisierung und der Voice-Gateways, der Schnittstelle zum öffentlichen PSTN-Netz
2. Segment mit IP-Telefonie-Endgeräten - IP-Telefone oder Videokonferenz-Endgeräte
3. Datensegment - das klassische LAN eines Unternehmens, in dem auch Software-basierte Sprachanwendungen (Softphones) betrieben werden
Durch die grundsätzliche Segmentierung lassen sich die einzelnen Teilbereiche besser überwachen und das Überspringen von Bedrohungen über die Segmentgrenzen hinweg eindämmen. So wird beispielsweise verhindert, dass ein Virus oder Wurm vom Datennetz aus das Sprachnetz beeinträchtigt.



Das könnte Sie auch interessieren