四.系統(tǒng)組網(wǎng) 1.系統(tǒng)拓?fù)浣Y(jié)構(gòu)

本系統(tǒng)由銀行設(shè)備(ATM或自助設(shè)備等),廈門才茂WCDMA 3G路由器,WCDMA無線網(wǎng)絡(luò),聯(lián)通和銀行間專線,銀行路由器,銀行服務(wù)器等設(shè)備等組成。 數(shù)據(jù)流向過程如下:銀行的ATM設(shè)備通過廈門才茂WCDMA Router,把數(shù)據(jù)傳輸?shù)絎CDMA無線網(wǎng)絡(luò),WCDMA無線網(wǎng)絡(luò)通過DDN或幀中繼等專線把數(shù)據(jù)傳輸?shù)姐y行的路由器,然后通過路由器路由到銀行的服務(wù)器上。如果銀行為了更加安全控制,銀行里面可以增加Radius認(rèn)證服務(wù)器(可以選用,因?yàn)閃CDMA無線接入時(shí)已有AAA服務(wù)器進(jìn)行認(rèn)證)。 五.WCDMA專網(wǎng)接入簡介 1. WCDMA專網(wǎng)接入VPDN/APN: 銀行通過一條2M DDN或幀中繼專線接入聯(lián)通公司W(wǎng)CDMA網(wǎng)絡(luò),雙方互聯(lián)路由器之間采用私有IP地址進(jìn)行廣域連接,在聯(lián)通認(rèn)證路由器與用戶認(rèn)證路由器之間建立加密隧道。 聯(lián)通為銀行分配專用的VPDN/APN,普通用戶不能進(jìn)入該VPDN/APN。只有聯(lián)通分配的WCDMA專網(wǎng)卡才能進(jìn)入該VPDN/APN網(wǎng)絡(luò),防止其他非法用戶的進(jìn)入。 用戶在內(nèi)部建立RADIUS服務(wù)器,作為內(nèi)部用戶接入的遠(yuǎn)程認(rèn)證服務(wù)器。只有通過認(rèn)證的用戶才允許接入,用以保證用戶內(nèi)部安全。 用戶在內(nèi)部建立DHCP服務(wù)器,為通過認(rèn)證的用戶分配用戶內(nèi)部地址。 端到端加密:ATM終端和服務(wù)器平臺(tái)之間采用端到端加密,避免信息在整個(gè)傳輸過程中可能的泄漏。 雙方采用防火墻進(jìn)行隔離,并在防火墻上進(jìn)行IP地址和端口過濾。 2. WCDMA專網(wǎng)系統(tǒng)終端上網(wǎng)登錄服務(wù)器平臺(tái)的流程如下: 1)用戶發(fā)出WCDMA登錄請求,請求中包括由聯(lián)通公司為WCDMA專網(wǎng)系統(tǒng)專門分配的專網(wǎng)VPDN/APN; 2)根據(jù)請求中的VPDN/APN,聯(lián)通網(wǎng)絡(luò)向其DNS服務(wù)器發(fā)出查詢請求,找到與企業(yè)服務(wù)器平臺(tái)連接的GGSN,并將用戶請求通過GTP隧道封裝送給GGSN; 3)GGSN將用戶認(rèn)證信息(包括手機(jī)號碼、用戶賬號、密碼等)通過專線送至Radius進(jìn)行認(rèn)證; 4)Radius認(rèn)證服務(wù)器看到手機(jī)號等認(rèn)證信息,確認(rèn)是合法用戶發(fā)來的請求,向DHCP服務(wù)器請求分配用戶地址; 5)Radius認(rèn)證通過后,由Radius向GGSN發(fā)送攜帶用戶地址的確認(rèn)信息; 6)用戶得到了IP地址,就可以攜帶數(shù)據(jù)包,對WCDMA專網(wǎng)系統(tǒng)信息查詢和業(yè)務(wù)處理平臺(tái)進(jìn)行訪問。
六.結(jié)束語 WCDMA 3G網(wǎng)絡(luò)的主要優(yōu)勢之一是傳輸速度快,現(xiàn)在基本上各種業(yè)務(wù)都可以在上面實(shí)現(xiàn),包括視頻監(jiān)控,并且WCDMA又不受布線的限制,施工方便,建設(shè)周期短,成效快。銀行的ATM、查詢終端、繳費(fèi)終端是很適合用WCDMA網(wǎng)絡(luò)來實(shí)現(xiàn)交易或監(jiān)控?cái)?shù)據(jù)的傳輸?shù)摹?廈門才茂WCDMA Router以其傳輸速度快和運(yùn)行性能穩(wěn)定為廣大客戶稱道,現(xiàn)已廣泛應(yīng)用于國內(nèi)銀行、郵儲(chǔ)、環(huán)保、安防等行業(yè),并且大量出口香港、印尼、印度、俄羅斯、巴西、加納等國家。
|