隨著對用戶服務(wù)的市場越來越多元化,無線數(shù)據(jù)網(wǎng)絡(luò)能夠?yàn)橐苿佑脩艉推髽I(yè)提供高速的數(shù)據(jù)業(yè)務(wù),更快捷和更安全的無線上網(wǎng)。一些對安全需求高的用戶需要進(jìn)行特別的安全措施進(jìn)行安全保障。同時,一站式服務(wù)和全套端對端的系統(tǒng)解決方案正為用戶所青睞。
一 需求分析
目前金融行業(yè)營業(yè)廳分布很廣,營業(yè)前臺使用的是傳統(tǒng)的網(wǎng)絡(luò)連接方式,這種聯(lián)網(wǎng)解決方案為了保證數(shù)據(jù)業(yè)務(wù)傳輸?shù)陌踩?,不僅系統(tǒng)安裝費(fèi)昂貴,并且系統(tǒng)的擴(kuò)展性也不強(qiáng),給系統(tǒng)的維護(hù)帶來了諸多不便。
通過以上方式建立網(wǎng)絡(luò)連接存在以下缺點(diǎn):
通信速度慢/建立通信鏈路麻煩/新增網(wǎng)點(diǎn)不方便/線路穩(wěn)定性差,
新增營業(yè)網(wǎng)點(diǎn)時的不便利性和投資壓力限制了公司決策層大膽開拓新的營業(yè)網(wǎng)點(diǎn)以增加營業(yè)收入。采用DDN等數(shù)據(jù)專線又存在月租費(fèi)太高,數(shù)據(jù)專線利用率低等問題。
如果采用3G無線路由器以無線方式傳輸數(shù)據(jù)則有以下優(yōu)勢:
1.資費(fèi)便宜,計(jì)費(fèi)合理。
2.設(shè)備投資低。
3.新增和改變網(wǎng)點(diǎn)方便。
4.線路穩(wěn)定。
5.網(wǎng)絡(luò)接入速度快,提供了與現(xiàn)有數(shù)據(jù)網(wǎng)的無縫連接。登錄網(wǎng)絡(luò)的時間很短暫,相對撥號方式的1、2分鐘,它只需要3-5秒,而且一旦連接,則時刻在線,因此可以提供與現(xiàn)有數(shù)據(jù)網(wǎng)的無縫連接。
6.網(wǎng)絡(luò)覆蓋好。現(xiàn)在的網(wǎng)絡(luò)覆蓋已經(jīng)非常完善,而且在大部分地區(qū)都分布了服務(wù)節(jié)點(diǎn),保證無線接入的可行性。
二 方案具體描述
三 設(shè)備的選擇
1、在成都中聯(lián)WCDMA/EVDO?。常锹酚善鞯倪x擇上:
RW2641 3G無線路由器是成都中聯(lián)信通科技有限公司推出的無線數(shù)據(jù)通信產(chǎn)品,主要應(yīng)用于行業(yè)用戶的無線數(shù)據(jù)傳輸業(yè)務(wù)以及無線路由上網(wǎng)等。電信EVDO、聯(lián)通WCDMA、移動SWCDMA-TD?。常菬o線產(chǎn)品采用標(biāo)準(zhǔn)TCP/IP協(xié)議,安裝簡單、易于維護(hù)、使用方便。
(RW2641正面)
(RW2641背面)
網(wǎng)絡(luò)協(xié)議全,路由協(xié)議多,功能強(qiáng)。
具備金融行業(yè)需要的TELNET客戶端、TRACEROUTE、SNMP等網(wǎng)管協(xié)議,在集中網(wǎng)絡(luò)管理方面有較大優(yōu)勢。
以上功能均具有的目前只有中聯(lián)信通一家。
具有PPP鏈路層IP地址客戶端協(xié)議功能,客戶端根據(jù)需要可主動向中心申請固定IP地址,主要為方便管理的需要。
具有PPP鏈路層IP地址中心端強(qiáng)制固定功能,一方面配合中心接入路由器的精確路由表設(shè)定避免了無線廣播帶來的延遲和帶寬浪費(fèi);另一方面主要是為安全管理的需要,由中心強(qiáng)制分配每個終端的IP。配合中心的防火墻,可實(shí)現(xiàn)IP權(quán)限及應(yīng)用分級的安全措施。目前該功能為國內(nèi)廠商獨(dú)家擁有。特別滿足金融行業(yè)的需要。
具有PPP鏈路層壓縮協(xié)議MPPC功能支持。該功能是直接在鏈路層上實(shí)現(xiàn)數(shù)據(jù)壓縮,一方面通過壓縮屏蔽了明文,更重要的大大提高了無線鏈路的效率。一般可提高50%左右的帶寬,在無線鏈路吞吐性能方面有較強(qiáng)優(yōu)勢。目前該功能為國內(nèi)廠商獨(dú)家擁有。
可通過FTP協(xié)議實(shí)現(xiàn)升級和管理功能,符合金融行業(yè)的習(xí)慣。
2、在成都中聯(lián)專網(wǎng)認(rèn)證服務(wù)器的選擇上:
針對目前企業(yè)VPDN專網(wǎng)存在的缺陷:IP地址與CDMA號碼綁定的局限性和不能限制非私有用戶撥入私有網(wǎng)絡(luò),我們提供完整的解決方案彌補(bǔ)這些缺陷。我們提供從終端到企業(yè)端的端到端解決方案,完全滿足企業(yè)用戶各方面的需求。我們推薦企業(yè)采用基于二層的VPDN網(wǎng)絡(luò),將確保企業(yè)內(nèi)網(wǎng)的完全私有性。
RW5000專網(wǎng)認(rèn)證服務(wù)器針對L2TP?。郑校模蔚男帕盍鞒蹋訌?qiáng)了安全控制和地址管理,確保用戶安全需要和特有的管理需要。實(shí)現(xiàn)IMSI和用戶名/密碼/IP綁定
路由器支持RADIUS認(rèn)證,和中聯(lián)信通公司提供的中心產(chǎn)品專網(wǎng)認(rèn)證服務(wù)器配合,能實(shí)現(xiàn)IMSI、用戶、密碼和IP地址的四綁定功能,目前是國內(nèi)惟一能提供中心端和路由器整體安全解決的廠商。
四 安全措施
由于金融系統(tǒng)的特殊性,本系統(tǒng)需要極高的系統(tǒng)安全保障和穩(wěn)定性。安全保障主要是防止來自系統(tǒng)內(nèi)外的有意和無意的破環(huán),網(wǎng)絡(luò)安全防護(hù)措施包括信道加密、信源加密、登錄防護(hù)、訪問防護(hù)、接入防護(hù)、防火墻等。穩(wěn)定是指系統(tǒng)能夠?。贰?times;?。玻础⌒r不間斷運(yùn)行,即使出現(xiàn)硬件和軟件故障,系統(tǒng)也不能中斷運(yùn)行。數(shù)據(jù)中心可通過到運(yùn)營商數(shù)據(jù)網(wǎng)?。ǎ郑校模危〗尤耄捎谩。郑校模巍》绞匠杀颈容^低,安全性比較高,可充分保障速度和網(wǎng)絡(luò)服務(wù)質(zhì)量。我們的解決方案提供?。怠〖墭I(yè)務(wù)安全保障,從而充分保證網(wǎng)絡(luò)中數(shù)據(jù)的安全。
第一級安全保證:?。茫模停痢【W(wǎng)絡(luò)本身的安全性
第二級安全保證: CDMA 網(wǎng)絡(luò)側(cè)的?。粒粒痢≌J(rèn)證
AAA 是指認(rèn)證(?。粒酰簦瑁澹睿簦椋悖幔簦椋铮睢。?、授權(quán)( Authorization?。?、計(jì)費(fèi)(?。粒悖悖铮酰睿簦椋睿纭。┤齻€過程
第三級安全保證:?。茫模停痢【W(wǎng)絡(luò)和用戶網(wǎng)絡(luò)之間的?。郑校巍℃溄印?br /> CDMA 網(wǎng)絡(luò)和用戶網(wǎng)絡(luò)之間可以采用專線鏈接,也可以使用?。桑睿簦澹颍睿澹簟℃溄?。
第四級安全保證:用戶網(wǎng)絡(luò)側(cè)的安全防火墻
第五級安全保證:用戶網(wǎng)絡(luò)側(cè)的?。粒粒痢¤b權(quán)認(rèn)證 (CDMA專網(wǎng)認(rèn)證服務(wù)器)