這也意味著我們需要采用一些適用于保護重要的應用服務器之類的手段,來保護VoIP設備中一些重要的端口和應用,例如采用北電網絡Aleton交換防火墻就可以有效地抵御DoS的攻擊。同樣的辦法也適用于VoIP系統,當兩個IP終端進行通話時,一旦信令通過中心點的信令服務進程建立之后,媒體流只存在于兩個終端之間;只有當IP終端上發起的呼叫需要透過網關進入PSTN公網時,才會占用媒體網關內的DSP處理器資源。所以,我們需要對信令和媒體流兩類對外的地址和端口進行保護。同時,盡可能少的保留所需要的端口,例如基于Web方式的管理地址,并且盡可能多的關閉不需要的服務進程。需要提醒的是H.323/SIP在穿越NAT和防火墻的時候會遇到障礙,這是由于協議本身的原因造成的,但通過啟用“應用層網關”(application Layer Ga-teway簡稱ALG)之后,就可以解決這個問題;隨著呼叫量的增長,可以采用外置媒體流代理服務器(RTP Media Portal)的辦法來支持更大規模的VoIP系統。