锐捷3G无线VPDN解决方案
14页1、3G 无线VPDN解决方案3G无线VPDN解决方案锐捷网络目录、项目背景概述3、3G数据业务介绍3、3G应用设计方案6VPDN解决方案6无线安全措施9IPSEC VPN安全措施13、测试方案14、项目背景概述2009年月份国家工业与信息化部正式向移动、联通、电信三家运营商分别颁发了CDMA2000、TD-SCDMA、WCDMA三张牌照。随着运营商对3G的投入不断增加,其业务成熟度及信号服务质量也将会不断增强。在传统的有线模式下,满足移动式服务车、大客户上门服务、临时ATM点等环境存在通讯的困难,主要是无长期固定地点且业务量也小,租赁专线的成本过高,存在着高速无线的需求,而3G是目前最有可能满足这种应用的技术。本项目主要研究适用于的3G解决方案。、3G数据业务介绍3G最大的变化,只是在最后一公里无线连接速率上的提升,以及在无线信号部分安全性的增强。后端的有线网,除进行必要的提速之外,其它均无实质性的变化。3G用于企业数据通讯业务可以归结为两种:一种是普通互联网业务;一种是无线VPDN业务(或无线DDN)。相对应就有两种解决方案:(1 自建VPN)(2.运营商VPDN)l 第一种,通过互联
2、网自建VPN的方案。网点路由器通过3G拨到普通互联网,总部出口需要准备一根到互联网线路,且分配公有地址。网点和总部的路由器之间直接建立IPSEC VPN加密隧道。由于有些运营商为3G分配私有地址,运营商内部要经过NAT,所有需要采用IPSEC VPN穿越NAT的机制。l 第二种,利用运营商提供的VPDN方案。网点路由器通过3G拨号至运营商的LAC设备,然后LAC设备通过专线和总部出口的路由器(即LNS)建立L2TP VPN隧道。然后网点路由器再与总部路由器,在L2TP基础之上建立IPSEC VPN加密隧道。运营商可以通过策略使网点3G SIM卡,只能拨到总部内网,而不能到互联网,这样即保证安全又可以防止员工非法使用。运营商和总部之间可以采用专线、城域网VPN等线路,针对银行一般采用SDH/MSTP等专线更加安全。两种方案优劣势的分析对比如下:l 第一种方案网点3G和总部出口链路都连接普通互联网,安全性较差,成本较低,网点的3G和总部的链路不一定是同一家运营商组网灵活性好。l 第二种方案网点的3G只能拨到总部,总部采用专线,两端都和互联网隔离,安全性高,成本较高,网点的3G必须和总部的专
3、线隶属同一家运营商灵活性较差。我们主要考虑3G在生产环境,如临时网点、离行ATM、大客户上门服务、柜面网点备份等,对安全性要求高,所以本文主要介绍3G VPDN设计方案及测试方案。、3G应用设计方案VPDN解决方案如上图所示,网点采用路由器+3G MODEM,运营商需要有LAC及配套的AAA服务器。总部需要准备一台路由器(LNS),一条专线,一台AAA服务器。LAC主要负责对3G用户的认证(并在认证的过程中区分是普通互联网用户还是企业用户),及与该用户所属企业的LNS建立隧道的作用。网点路由器的IP地址,可由运营商动态分配,也可由LNS分配(注:中国移动的3G,用户不能随意分配IP地址,有可能存在和其它移动用户冲突的可能,因此用户内部自行规划分配的地址段必须获得移动的确认),建议采用静态IP地址。总部路由器的IP地址,必须是静态配置。运营商AAA服务器中配置用户IMSI信息(IMSI是在运营商网络中唯一识别一个移动用户的号码,由15位数字组成,存于SIM卡中)、终端用户的账号和密码、对应LNS地址、VPDN隧道属性。总部AAA服务器主要存放网点路由器建立连接时所需要的用户名和密码。用户
4、名的格式为XXXX.COM.CN,其中前面的字符串可以由用户端自行定义,后面的字符串即域名,必须由运营商分配。运营商AAA服务器通过域名,确认该用户的权限。运营商AAA服务器与总部AAA服务器的用户名和密码必须一致。工作过程如下:1) 网点路由器3Gmodem通过无线信号找到运营商基站并注册连接(对SIM卡认证、并协商双方加密密钥)。2) 路由器启动PPP拨号向LAC发出认证请求。3) LAC把认证请求转至运营商LAC AAA服务器。4) AAA服务器将会回复认证结果并返回该用户所属的LNS地址、VPDN隧道属性等信息。5) LAC向返回的LNS地址发出L2TP隧道建立请求,隧道建立成功(请求建立隧道的认证可选)。6) LNS对网点路由器的用户名和密码进行重新认证(LNS对网点路由器的重认证可选)。7) L2TP隧道建立完成。网点路由器对应的拨号接口UP。8) 如果网点发起了能够触发IPSEC VPN的流量,则IPSEC VPN隧道建立过程启动。网点路由器与LNS发起IPSEC VPN连接请求。安全措施,主要有以下几个方面:1) 无线信号:网点路由器3G MODEM通过信号找到基站后,
《锐捷3G无线VPDN解决方案》由会员cl****1分享,可在线阅读,更多相关《锐捷3G无线VPDN解决方案》请在金锄头文库上搜索。
高锰酸钾的制备工艺毕业论文
吉林大学21春《信息系统集成》在线作业一满分答案91
交接班制度落实持续质量改进
建筑类专业实习报告范文六篇
光缆电缆材料项目可行性研究报告-可参考案例-备案立项
未可厚非成语
证券从业《证券分析师》考试历年真题汇总含答案参考86
因式分解的制片模型实验设计石柱初中汪碧颖
2022年暑期记者实践报告范文
技术服务合同示本
2022年药师-初级中药师考试题库及全真模拟冲刺卷65(附答案带详解)
2021年有关亲子活动方案三篇
福建师范大学21春《文艺美学》在线作业二满分答案_71
初一年级偏下学生操行评语
急性肺栓塞的诊疗流程方案(简化版)
创新学校发展愿景构建的初步研究
二次函数实际问题易考题型总结(学生版)
φ609×16钢管斜抛撑支护要点
小学1-6年级古诗词
冬天国旗下的讲话演讲
2022-09-22 11页
2023-11-17 6页
2022-12-29 20页
2023-02-14 19页
2023-05-06 7页
2023-01-06 9页
2022-09-03 11页
2022-11-19 6页
2022-09-21 21页
2023-03-27 16页