CDMA1X无线VPDN接入方案3846.docx
《CDMA1X无线VPDN接入方案3846.docx》由会员分享,可在线阅读,更多相关《CDMA1X无线VPDN接入方案3846.docx(16页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、CDMA无线VPDN接入方案 珠海联通CDMAA 1XX无线VVPDNN接入方方案中国联通通珠海分分公司20044年2月月1.联通通CDMMA1XX无线VVPDNN介绍1.1VVPDNN概念VPDNN(Virrtuaal PPrivvatee Diialuup NNetwworkks)是基于于拨号用用户的虚虚拟专用用拨号网网业务,利利用IPP 网络络的承载载功能,结结合相应应的认证证和授权权机制,可可以建立立安全的的虚拟专专用网络络。企业出差差人员、远远程应用用程序可可以从远远程经过过公共IIP网络络,通过过虚拟的的加密通通道与企企业内部部的网络络连接,而而公共网网络上的的用户则则无法穿穿过虚
2、拟拟通道访访问该企企业的内内部网络络。1.2 VPPDN特特点优势势A、降低低企业成成本。使使用VPPDN进行远远程访问问时,可可以节约约昂贵的的长途电电话费;可以大大大节约约链路租租用费、网网络维护护费,减减少企业业的运营营成本。B、方便便沟通联联系。公公司能利利用CDDMA11X无线线上网方方式随时时随地与与企业总总部取得得联系,交交流数据据信息。C、建网网快捷,易易扩展、定定制。用用户只需需与服务务提供商商签约,将将各网络络接点接接入公用用网络,并并对网络络进行相相关配置置即可。可可以迅速速构建一一个属于于自己的的专用网网络,增增进工作作效率与与员工生生产力,提提高企业业整体的的竞争力力
3、。VPPN是逻逻辑上的的网络,用用户要扩扩大或改改变VPPN覆盖盖范围只只需再签签约、进进行相应应的软件件操作即即可。D、安全全可靠。VPDN利用隧道技术,建立逻辑隧道、网络层的加密以及采用口令保护、身份验证、权限设置、防火墙等措施,保证数据的完整性、避免被非法窃取。1.3 联通CDDMA11X无线线VPDDN优势势1、 移动性能能更强:使用联联通CDDMA11X无线线上网技技术可以以在任何何有1XX无线覆覆盖的地地方随时时随地登登陆Innterrnett并接入入企业VVPN网网络,不不会受到到普通互互联网络络的地理理限制,实实现真真真正正的的移动办办公。2、 上网速度度更快:使用联联通CDD
4、MA11X无线线上网可可以提供供比普通通电话拨拨号上网网更快多多倍的速速度,节节约用户户的宝贵贵时间,避避免拨号号网络缓缓慢带来来的烦恼恼。3、 安全更有有保证:使用联联通CDDMA11X无线线上网使使用户的的网络安安全更有有保障,利利用CDDMA固固有的安安全性能能可以避避免用户户在接入入层面受受到来自自普通互互联网的的攻击威威胁,保保证用户户信息安安全、终终端安全全。4、 扩展前景景更好:联通CCDMAA1X网网络在将将来可以以平滑过过渡到更更高级的的阶段,提提供更高高的无线线带宽,使使用户无无线上网网达到理理想的速速度,再再也不用用使用尴尴尬的电电话拨号号上网、再再也不用用妒忌目目前速度
5、度领先的的有线宽宽带。1.4联联通CDDMA11X无线线VPDDN组网网方案由于不同同用户的的具体需需求不同同,因此此联通公公司提供供两种建建设方案案供选择择:1.4.1 1X-VPDDN解决决方案联通CDMA1X分组网用户网关设备用户网络系统AAA联通接入服务器L2TP隧道联通165网移动办公用户用户分部CDMA网络移动办公用户联通CDMA1X-VPDN组网方案组网说明明:l 本组网方方案可以以满足移移动办公公人员远远程办公公与其它它应用。l 用户的网网关设备备具有公公网合法法IP地地址,能能通过iinteerneet实现现正常上上网(如如目前还还未具备备条件,可可以使用用联通1165网网等
6、实现现上网)。l 联通给用用户分配配VPDDN帐号号,例如如”GZZCUSSTOMM.GDD.COOM”。l 用户的移移动办公公用户、分分支机构构通过CCDMAA1X上上网终端端实现拨拨号上网网,使用用L2TTP VVPDNN方式在在移动办办公用户户与用户户的指定定服务器器间建立立安全隧隧道进行行数据传传输。承载网络络l CDMAA无线网网络:负负责实现现用户终终端到联联通接入入服务器器间的通通信承载载功能,使使用户具具备安全全登陆IInteerneet或其其它VPPN的条条件。l 联通1665网:联通1165网网具有技技术设备备先进、网网络全国国统一建建设、维维护的优优势。联联通目前前在全国
7、国范围内内开通1165的的节点有有2588个, 并且还还在不断断增加 (开通通城市列列表见:M)。联联通1665网可可以实现现从接入入服务器器到用户户服务器器间的通通信承载载功能,使使用联通通1655网将比比使用普普通的iinteerneet更为为安全可可靠。设备要求求说明:l 企业端设设备(用用户具备备):用用户端需需具备作作为VPPDN的的网关功功能的设设备,它它位于用用户总部部,可以以由企业业网内部部的路由由器实现现,具体体可以选选用专业业VPNN网关设设备或同同时具备备路由功功能和VVPDNN功能的的网络设设备。l 接入服务务器(联联通提供供):由由联通公公司提供供并承担担运维工工作,
8、其其作用是是作为VVPDNN的接入入服务器器,可以以提供广广域网接接口,负负责与企企业专用用网的VVPN连连接,并并支持各各种LAAN局域域网协议议,支持持安全管管理和认认证,支支持隧道道及相关关技术。l 用户终端端(用户户具备):用户需需具备能能使用CCDMAA1X上上网的终终端设备备,在目目前,可可以使用用的方式式包括CCDMAA1X无无线上网网卡或CCDMAA1X手手机加数数据线连连接笔记记本电脑脑、CDDMA11X手机机加数据据线连接接台式电电脑。l 用户端认认证服务务器(用用户具备备,可选选):用用户端认认证服务务器是可可选的设设备,用用于对登登陆用户户做鉴权权认证,为为了便于于对用
9、户户的帐户户密码资资料进行行管理,一一般情况况下建议议设置。l AAA服服务器(联联通提供供):负负责分配配L2TTP VVPDNN帐号,负负责登陆陆用户的的初次认认证。1.4.2 基于专专线接入入的1XX-VPPDN解解决方案案VPDNN本身已已经提供供较高的的安全性性能,对对于有安安全要求求的用户户一般使使用基于于L2TTP VVPDNN已经能能够满足足要求,尽尽管如此此,也有有特殊的的用户要要求更高高的安全全性能,甚甚至要求求实现与与公网的的隔离。联通公司司可以满满足客户户的需求求,向客客户提供供专线接接入的VVPDNN连接。企业端网关设备企业总部网络CDMA1X分组网CDMA网络PDS
10、N接入路由器AAA企业汇接路由器联通IDC机房(L2TP隧道专线连接移动办公用户用户的分部移动办公用户联通CDMA1X-VPDN专线接入组网方案组网说明明:l 用户网关关设备与与公网没没有连接接,使用用专线方方式与联联通IDDC机房房连接并并通过联联通IDDC机房房统一接接入联通通CDMMA1XX分组网网。企业业网关设设备IPP地址将将由联通通公司分分配内部部私网IIP地址址。l 联通给用用户分配配VPDDN帐号号,例如如”GZZCUSSTOMM.GDD.COOM”。l 移动办公公用户、分分支机构构通过CCDMAA1X上上网终端端实现拨拨号上网网,使用用L2TTP VVPDNN方式与与用户指指
11、定服务务器间建建立安全全隧道进进行数据据传输。专线接入入的优点点l 专线接入入可以与与公网实实现很好好的隔离离,避免免来自公公网的各各种攻击击威胁。l 专线接入入可以获获得更稳稳定的带带宽流量量,满足足用户的的持续稳稳定传输输需求。1.4.3 两两种方案案的比较较这两个方方案的主主要区别别就在于于用户端端的路由由器与联联通的PPDSNN网关之之间一个个是通过过DDNN专线传传送数据据,另外外一个是是通过IInteerneet传送送数据,从从而会带带来设备备投资、网网络维护护以及费费用的一一些差别别。基于DDDN专线线的VPPDN解解决方案案,联通通PDSSN网关关到联通通IDCC机房到到用户端
12、端路由器器之间采采用DDDN专线线互连,专专网专用用,网络络安全性性、稳定定性非常常高。但但是用户户需要在在己方投投入一台台路由器器,另外外需要租租用一条条从用户户端到联联通IDDC机房房的DDDN电路路,从联联通PDDSN网网关到联联通IDDC机房房的DDDN电路路由联通通承担(目目前联通通已有专专用线路路)。平平时除维维护自身身的路由由器以外外,还需需要监测测并维护护该条DDDN电电路,维维护工作作较为复复杂。基于Innterrnett的VPDDN解决决方案,用用户需要要在局端端投入一一台路由由器(我我们推荐荐使用CCiscco36600系系列或者者同档次次路由器器),租租用一条条联通的的
13、互联网网上网专专线(如如用户已已有互联联网专线线可以不不再租用用)。平平时维护护只需要要维护到到这条互互联网专专线出口口,维护护工作较较为简单单。但是是,因为为用户端端与联通通之间采采用互联联网专线线互连,为为保证网网络安全全,需要要在用户户的路由由器上设设置访问问列表;Intternnet上上网专线线比DDDN电路路专线的的稳定性性也有一一定的差差距。两套方案案汇总:方案对比比基于Innterrnett的VPDDN基于DDDN的VPDDN用户投入入的设备备一台路由由器,一台服务务器(可可选)一台路由由器,一台服务务器(可可选)网络的稳稳定性较高高网络的安安全性通过访问问列表控控制专网专用用漫
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- CDMA1X 无线 VPDN 接入 方案 3846
限制150内