软交换网络的节点设备包括软交换、中继媒体网关、信令网关、接入网关、IAD设备、各类终端等。对于软交换、各类媒体网关、计费、网管等设备,考虑到重要程度高、节点数量相对较少、位置比较集中,可以在网络外侧设置防火墙,对发给网络接点设备的数据包进行过滤,只允许特定端口号的数据包通过防火墙,这种方法可以对Ping of death等一系列的DoS(分布式拒绝服务攻击)攻击进行过滤。
第二,为防止媒体流被篡改、窃取,应实施适当的安全机制来保护媒体连接,解决办法就是对音频消息进行加密。但随着宽带终端数量的增加,一方面密钥需求量会成倍增加,另一方面用户每次通信可能会使用不同的密钥,因为若用户一次又一次的使用相同的密钥与别人交换信息,则如果某人偶然地接触到了用户的密钥,那么用户曾经和另一个人交换的每一条消息都不再是保密的了,另一方面,使用一个特定密钥加密的信息越多,提供给窃听者的材料也就越多,这就增加了他们窃密的机会,所有这些都对密钥的分发提供了严峻的考验。一种比较好的解决方案就是采用Kerberos解决方案,它是由MIT发明的,使保密密钥的管理和分发变得十分容易。Kerberos建立了一个安全的、可信任的密钥分发中心(Key Distribution Center,KDC),SIP终端/IAD设备只要知道与KDC进行通信的密钥就可以了,而不需要知道成百上千个不同的密钥。
802.3af定义了两类电源设备:端跨(end-span)和中跨(mid-span)设备。端跨设备指的是采用嵌入式“Power over LAN”技术的以太网交换机,这类交换机可在同一条线路对(1/2 和3/6传输线)上传送数据和电源。中跨设备就像是接线板,一般有6到24条通道。这类设备安装在传统交换机和受电设备之间。每个中跨端口都有一个RJ-45数据输入和数据/电源RJ-45输出接头。中跨设备利用未使用的4/5和7/8线路对传送电源,而数据利用其他线路对传送。