国产精品久久久久久麻豆一区/夜鲁鲁鲁夜夜综合视频欧美/欧美性专区/pornuxxx

  • 北京市氣象預警系統方案
    北京華彩時代通信技術有限公司

    一 方案設計
    1 需求分析
      根據市場發展的新業務需求,我們通過與中國聯通有限公司北京分公司業務負責人和技術人員經過多次討論,確定了CDMA網VPN信息廣播系統的建設方案。因為整個網絡涉及對所有信息廣播網點的通信網絡可靠性和連通性的管理,所以對網絡穩定性及發生故障后的快速響應有很高的要求。許多網絡故障可能是由于網絡整體配置、周邊設備、傳輸系統等多種因素產生。所以我們在實施通信網絡維護時,必須要對網絡之外的業務,包括業務系統,WEB服務,數據流過程,網絡協議以及其他問題進行綜合考慮,也只有這樣才能保證整個系統的有效運行。
      為了保證監控中心VPN系統運行的可靠性和安全性,建設用戶通過中國聯通的CDMA 1X移動通信網絡,建立VPN虛擬專用網,因此,也需要建立監控中心專用的AAA認證計費系統。

    2 VPN介紹 
    2.1 VPN概念
      VPN(Virtual Private Network)中文譯為虛擬專用網。VPN是利用公共網絡基礎設施,通過"隧道"技術等手段達到類似私有專網的數據安全傳輸。VPN具有虛擬的特點:VPN并不是某個公司專有的封閉線路或者是租用某個網絡服務商提供的封閉線路,但同時VPN又具有專線的數據傳輸功能,因為VPN能夠像專線一樣在公共網絡上處理自己公司的信息。VPN可以說是一種網絡外包,企業不再追求擁有自己的專有網絡,而是將對另外一個公司的訪問任務部分或全部外包給一個專業公司去做,這類專業公司的典型代表是電信企業。
      VPN具有以下優點:
      (1) 降低成本:企業不必租用長途專線建設專網,不必大量的網絡維護人員和設備投資。
      (2) 容易擴展:網絡路由設備配置簡單,無需增加太多的設備,省時省錢。 
      (3) 完全控制主動權:VPN上的設施和服務完全掌握在企業手中。比方說,企業可以把撥號訪問交給NSP去做,由自己負責用戶的查驗、訪問權、網絡地址、安全性和網絡變化管理等重要工作。

    2.2 VPN分類
      VPN可以按照撥號VPN(即VPDN,Virtual Private Dial-Network)和專線VPN進行分類。VPDN又分為客戶發起的  VPDN和NAS發起的VPDN。




    2.3 VPN組網方式
      VPN有三種組網方式: 遠程訪問虛擬網(AccessVPN)、企業內部虛擬網(IntranetVPN)和企業擴展虛擬網(ExtranetVPN)。
      這三種類型的VPN分別與傳統的遠程訪問網絡、企業內部Intranet以及企業網和相關合作伙伴的企業網所構成的Extranet相對應。
      在本次方案中我們采用第一種組網方式即:遠程訪問虛擬網。

    3 網絡方案設計
    3.1 網絡結構
      遠程無線終端可以通過CDMA 1X的方式接續到CDMA網,并獲得公網地址,之后PDSN設備在通過專線/公網與總部具有VPN服務功能的LNS服務器建立隧道,通過AAA認證服務器認證后,就可獲得安全的通路到總部的內部網絡。
    在上述連接方式中,從遠程無線終端到聯通的PDSN設備走的是無線鏈路,而從聯通的PDSN設備到總部采用的是基于專線/公網連接的VPN方式,從而在最大程度上保證了數據的安全性。
      在此方案中我們計劃放置2臺路由器,分別連接剛才到PDSN節點。PDSN連接BTS基站,移動用戶通過無線連接連到BTS基站上。
      2臺路由器不僅作為廣域網的接口,同時也要完成VPN隧道的終結。因此在進行產品選型時,必須充分考慮到這一點。
      2臺路由器以百兆以太網通過防火墻連接到以太網鏈路連接交換機,主、備份AAA認證服務器連接到該交換機完成遠端用戶的VPN認證、地址分配等授權功能,再通過百兆以太網鏈路連接到系統核心交換機。整體網絡結構如下圖:


     
     
    網站首頁  |  關于我們  |  聯系我們  |  廣告服務  |  版權隱私  |  友情鏈接  |  站點導航