![CDMA1X无线VPDN接入方案_第1页](http://file4.renrendoc.com/view/3ea8c5558f19faa7a3838228f711b285/3ea8c5558f19faa7a3838228f711b2851.gif)
![CDMA1X无线VPDN接入方案_第2页](http://file4.renrendoc.com/view/3ea8c5558f19faa7a3838228f711b285/3ea8c5558f19faa7a3838228f711b2852.gif)
![CDMA1X无线VPDN接入方案_第3页](http://file4.renrendoc.com/view/3ea8c5558f19faa7a3838228f711b285/3ea8c5558f19faa7a3838228f711b2853.gif)
![CDMA1X无线VPDN接入方案_第4页](http://file4.renrendoc.com/view/3ea8c5558f19faa7a3838228f711b285/3ea8c5558f19faa7a3838228f711b2854.gif)
![CDMA1X无线VPDN接入方案_第5页](http://file4.renrendoc.com/view/3ea8c5558f19faa7a3838228f711b285/3ea8c5558f19faa7a3838228f711b2855.gif)
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第 页CDMA 1X无线VPDN接入方案中国联通珠海分公司2004年2月1.联通CDMA1X无线VPDN介绍1.1 VPDN概念VPDN(Virtual Private Dialup Networks)是基于拨号用户的虚拟专用拨号网业务,利用IP 网络的承载功能,结合相应的认证和授权机制,可以建立安全的虚拟专用网络。企业出差人员、远程应用程序可以从远程经过公共IP网络,通过虚拟的加密通道与企业内部的网络连接,而公共网络上的用户则无法穿过虚拟通道访问该企业的内部网络。1.2 VPDN特点优势A、降低企业成本。使用VPDN进行远程访
2、问时,可以节约昂贵的长途电话费;可以大大节约链路租用费、网络维护费,减少企业的运营成本。B、方便沟通联系。公司能利用CDMA1X无线上网方式随时随地与企业总部取得联系,交流数据信息。C、建网快捷,易扩展、定制。用户只需与服务提供商签约,将各网络接点接入公用网络,并对网络进行相关配置即可。可以迅速构建一个属于自己的专用网络,增进工作效率与员工生产力,提高企业整体的竞争力。VPN是逻辑上的网络,用户要扩大或改变VPN覆盖范围只需再签约、进行相应的软件操作即可。D、安全可靠。VPDN利用隧道技术,建立逻辑隧道、网络层的加密以及采用口令保护、身份验证、权限设置、防火墙等措施,保证数据的完整性、避免被非
3、法窃取。联通CDMA1X无线VPDN优势移动性能更强:使用联通CDMA1X无线上网技术可以在任何有1X无线覆盖的地方随时随地登陆Internet并接入企业VPN网络,不会受到普通互联网络的地理限制,实现真真正正的移动办公。上网速度更快:使用联通CDMA1X无线上网可以提供比普通电话拨号上网更快多倍的速度,节约用户的宝贵时间,避免拨号网络缓慢带来的烦恼。安全更有保证:使用联通CDMA1X无线上网使用户的网络安全更有保障,利用CDMA固有的安全性能可以避免用户在接入层面受到来自普通互联网的攻击威胁,保证用户信息安全、终端安全。扩展前景更好:联通CDMA1X网络在将来可以平滑过渡到更高级的阶段,提供
4、更高的无线带宽,使用户无线上网达到理想的速度,再也不用使用尴尬的电话拨号上网、再也不用妒忌目前速度领先的有线宽带。1.4联通CDMA1X无线VPDN组网方案由于不同用户的具体需求不同,因此联通公司提供两种建设方案供选择:1.4.1 1X-VPDN解决方案联通CDMA1X分组网用户网关设备用户网络系统AAA联通接入服务器L2TP隧道联通165网移动办公用户用户分部CDMA网络移动办公用户 联通CDMA1X-VPDN组网方案组网说明:本组网方案可以满足移动办公人员远程办公与其它应用。用户的网关设备具有公网合法IP地址,能通过internet实现正常上网(如目前还未具备条件,可以使用联通165网等实
5、现上网)。联通给用户分配VPDN帐号,例如”GZCUSTOM.GD.COM”。用户的移动办公用户、分支机构通过CDMA1X上网终端实现拨号上网,使用L2TP VPDN方式在移动办公用户与用户的指定服务器间建立安全隧道进行数据传输。承载网络CDMA无线网络:负责实现用户终端到联通接入服务器间的通信承载功能,使用户具备安全登陆Internet或其它VPN的条件。联通165网:联通165网具有技术设备先进、网络全国统一建设、维护的优势。联通目前在全国范围内开通165的节点有258个, 并且还在不断增加 (开通城市列表见:M)。联通165网可以实现从接入服务器到用户服务器间的通信承载功能,使用联通16
6、5网将比使用普通的internet更为安全可靠。设备要求说明:企业端设备(用户具备):用户端需具备作为VPDN的网关功能的设备,它位于用户总部,可以由企业网内部的路由器实现,具体可以选用专业VPN网关设备或同时具备路由功能和VPDN功能的网络设备。接入服务器(联通提供):由联通公司提供并承担运维工作,其作用是作为VPDN的接入服务器,可以提供广域网接口,负责与企业专用网的VPN连接,并支持各种LAN局域网协议,支持安全管理和认证,支持隧道及相关技术。用户终端(用户具备):用户需具备能使用CDMA1X上网的终端设备,在目前,可以使用的方式包括CDMA1X无线上网卡或CDMA1X手机加数据线连接笔
7、记本电脑、CDMA1X手机加数据线连接台式电脑。用户端认证服务器(用户具备,可选):用户端认证服务器是可选的设备,用于对登陆用户做鉴权认证,为了便于对用户的帐户密码资料进行管理,一般情况下建议设置。AAA服务器(联通提供):负责分配L2TP VPDN帐号,负责登陆用户的初次认证。1.4.2 基于专线接入的1X-VPDN解决方案VPDN本身已经提供较高的安全性能,对于有安全要求的用户一般使用基于L2TP VPDN已经能够满足要求,尽管如此,也有特殊的用户要求更高的安全性能,甚至要求实现与公网的隔离。联通公司可以满足客户的需求,向客户提供专线接入的VPDN连接。企业端网关设备企业总部网络CDMA1
8、X分组网CDMA网络PDSN接入路由器AAA企业汇接路由器联通IDC机房(L2TP隧道专线连接移动办公用户用户的分部移动办公用户联通CDMA1X-VPDN专线接入组网方案组网说明:用户网关设备与公网没有连接,使用专线方式与联通IDC机房连接并通过联通IDC机房统一接入联通CDMA1X分组网。企业网关设备IP地址将由联通公司分配内部私网IP地址。联通给用户分配VPDN帐号,例如”GZCUSTOM.GD.COM”。移动办公用户、分支机构通过CDMA1X上网终端实现拨号上网,使用L2TP VPDN方式与用户指定服务器间建立安全隧道进行数据传输。专线接入的优点专线接入可以与公网实现很好的隔离,避免来自
9、公网的各种攻击威胁。专线接入可以获得更稳定的带宽流量,满足用户的持续稳定传输需求。1.4.3 两种方案的比较这两个方案的主要区别就在于用户端的路由器与联通的PDSN网关之间一个是通过DDN专线传送数据,另外一个是通过Internet传送数据,从而会带来设备投资、网络维护以及费用的一些差别。基于DDN专线的VPDN解决方案,联通PDSN网关到联通IDC机房到用户端路由器之间采用DDN专线互连,专网专用,网络安全性、稳定性非常高。但是用户需要在己方投入一台路由器,另外需要租用一条从用户端到联通IDC机房的DDN电路,从联通PDSN网关到联通IDC机房的DDN电路由联通承担(目前联通已有专用线路)。
10、平时除维护自身的路由器以外,还需要监测并维护该条DDN电路,维护工作较为复杂。基于Internet的VPDN解决方案,用户需要在局端投入一台路由器(我们推荐使用Cisco3600系列或者同档次路由器),租用一条联通的互联网上网专线(如用户已有互联网专线可以不再租用)。平时维护只需要维护到这条互联网专线出口,维护工作较为简单。但是,因为用户端与联通之间采用互联网专线互连,为保证网络安全,需要在用户的路由器上设置访问列表;Internet上网专线比DDN电路专线的稳定性也有一定的差距。两套方案汇总:方案对比基于Internet的VPDN基于DDN的VPDN用户投入的设备一台路由器,一台服务器(可选
11、)一台路由器,一台服务器(可选)网络的稳定性较高高网络的安全性通过访问列表控制专网专用漫游情况可在全国范围内使用广东省内漫游使用2 合作流程2.1 工作流程业务的开通一般需要经过以下流程,根据不同客户,流程可能有所不同。客户 客户与联通市公司大客户部联系洽谈建设1X-VPDN项目珠海联通大客户部项目合作成功,市大客户部向移动部申请开通1X-VPDN业务珠海联通移动部联系省公司移动部,根据用户需求进行系统实现联通广东省公司移动通信部2.2开通CDMA1X VPDN业务所需设备2.2.1网关(路由器)路由器型号将根据需同时的拨号终端数量而定,路由器型号是Cisco3640,CISCO 3640可以
12、同时处理500并发的VPDN用户。办公网络必需有与联通相连的专线,网关一侧与联通DDN专网相连,一侧与办公网相连。需要1个10/100M自适应以太网口。路由器IOS软件版本需要升级到c3640-i-mz.123-2.T.bin,最低要求SDRAM=48M;FLASH=16M目前市场价格参考:类别型号描述价格IOSCD36-CPIP Plus、支持VPDN¥1500闪存MEM3600-16FC16Mb Flash card for the Cisco 3640¥3000内存MEM3600-32D32 MB DRAM Field Upgrade¥5000网络模块NM-1E1端口10/100M,2W
13、IC插槽¥6500合计¥16000(包括了安装调试费)路由器的升级可以由海事局的系统集成商完成,也可以由珠海联通推荐的系统集成商完成。2.2.2 认证服务器Windows NT 4.0以上(64M内存)或 Windows 2000(128M内存)。该服务器只是用于对拨号终端帐号进行验证,通过此认证后,拨号终端将建立与办公网的连接。操作员如要其他应用系统还需另输入相应系统帐号、密码。 在初期业务量不大的时候,可以采用在路由器上认证的方式,业务量较大的时候再使用专门的认证服务器。2.2.3与联通PDSN互联专线带宽专线带宽主要取决于用户数,按每个用户VPDN接入带宽为80Kbps计,则需要的电路带
14、宽用户数量(带宽)20(峰值并发呼叫比例)1个2M专线可以支持128个并发用户。3 VPDN资费组成:由于使用VPDN的用户基本都是企业大客户,与大众用户不同,根据不同的建设规模,资费模式也有所不同,具体请与联通公司增值业务部洽谈。以下列出仅供参考的业务费用组成: 31 VPDN开户费:开户时一次性收取,每个客户500元。VPDN月租:100用户以下20元/月,100用户以上15元/月2CDMA 1X终端上网流量费:CDMA1X上网流量费按照中国联通CDMA1X掌中宽带业务资费标准,按流量收取或者包月收取。中国联通CDMA1X掌中宽带业务资费:现行套餐月租包流量超出后费率费用封顶自由套餐000
15、.005元/KB600元50元促销套餐50元150M0.005元/KB500元100元促销套餐100元500M0.005元/KB400元200元促销套餐200元不限流量无无说明:(1) 时段优惠:仍然为每天23:00-次日07:00按实际流量减半计算。计费以用户上网起始时间在优惠时段内为准。 (2)用户使用掌中宽带流量通信费不足包月流量,按包月月租收取;用户使用实际流量超过包月流量但费用不超过封顶费用,按实际费用收取;超过封顶额度不限流量使用,只收取封顶的费用而不再另收包月月租费用。(3)用户在开通或取消掌中宽带业务当月使用超过15天,包月按全额收取;不足15天(含15天),包月费减半收取。
16、(4)以上套餐是掌中宽带的标准套餐,用户如有需求我们可根据实际情况另外提供相应的套餐。3.2 DDN专线月租费:(如果用户选择使用专线接入)开户费、线路费(一次性收取):1100元/条月租费:2500/月(速率2M)3.3互联网专线:(用户根据需要选择)开户费、电路调测费(一次性收取):1100元/条 月租费: 1500元/月(带宽为2M),每个端口的月租费为800元/月。 附录1.CDMA 1X介绍 CDMA概念CDMA(code Division Multiple Access)即码分多址技术,是近年来用于数字蜂窝移动通信的一种先进的无线扩频通信技术; CDMA1X是CDMA技术向CDMA
17、2000过渡中的一个阶段。CDMA系统为每个用户分配一个唯一的长码序列(扩频码)。在发送端用该长码序列对每个用户信息进行编码,这些长码序列是互不相关的,不同的用户可以使用相同的频率在相同的时间进行通话,在接收端用相应的码序列对接收的信号进行解码,恢复出每个用户的原始信息。而且CDMA利用扩频技术可以将把原先要传输的窄带信号扩展成一个宽带信号,扩展好的信号带宽与原有窄带信号带宽之比大于100倍。这样使得信号能量分散到一个很宽的频带上,淹没在噪声里,具有很强的隐蔽性,数据传输的安全性很高。1.2 CDMA 1X各方面资料CDMA 2000 1X系统容量广东联通分公司在CDMA 2000 1X二期工
18、程完工后,整个网络CDMA 2000 1X净负荷数据总量将达到800Mbps,注册用户容量为100万,目前同时支持60万用户在线,未来如果业务发展良好,还可进行平滑扩容。目前总交换容量2Gbps。是一个标准电信级的服务网络。CDMA 2000 1X网络覆盖由于CDMA 2000 1X网络是叠加在原CDMA IS-95网络上,因此,2003年中国联通CDMA 2000 1X在整个广东省范围内实现了无缝覆盖,完全可以满足集团用户各种接入应用的需求。CDMA 2000 1X通信保障广东省范围内,各基站最少开通有一个CDMA 2000 1X数据专用信道,保证在CDMA2000 1X网络极为繁忙时,CD
19、MA 2000 1X数据通信也不会因而中断。同时广东联通公司CDMA 2000 1X网络已基本完善,广东出口速率达到8G,骨干网速率达到15G。有丰富的网络资源为用户开展数据业务和互联网业务。CDMA 2000 1X通信安全CDMA手机的用户每次通话时,系统都将在2的42次方个码中随机分配任意一个码给该手机用户,共有4.4万亿种可能的排列,要想破解密码或窃听简直不可想象。而且CDMA采用的扩频通信技术使通信具有天然的保密性,其消息在空中信道上被截获的概率几乎为零。 另外,CDMA系统的鉴权、数字格式、扩频处理等通话保护措施,可提供最佳的保密特性。而且无线数据传输支持TCP/IP协议,可以采用目前业界各种成熟的加密协议如DES、RSA等。在用户接入这一层,CDMA 2000 1X网络能提供
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年住宅装饰设计合同
- 2025年外贸付款三方协议合同模板
- 2025年民间借贷登记公司借贷之房产抵押合同
- 2025年PVC阻燃管项目可行性研究报告
- 规划用地申请书
- 书画院申请书
- 聚氨酯辅助新材料投资项目可行性报告(园区立项申请)
- 2025年净水装置项目可行性研究报告
- 2025年中国奥比多沟带行业市场发展前景及发展趋势与投资战略研究报告
- 电子商务平台实践操作教学-网店运营全解析
- HIV阳性孕产妇全程管理专家共识2024年版解读
- 义务教育数学新课标课程标准2022版考试真题附含答案
- 留置胃管课件
- (正式版)SH∕T 3548-2024 石油化工涂料防腐蚀工程施工及验收规范
- AQ/T 2059-2016 磷石膏库安全技术规程(正式版)
- 四川省宜宾市中学2025届九上数学期末统考模拟试题含解析
- 贵州人民版五年级劳动下册教案
- 2024年包头市水务(集团)有限公司招聘笔试冲刺题(带答案解析)
- 知识库管理规范大全
- 2024年赣州民晟城市运营服务有限公司招聘笔试参考题库附带答案详解
- 领导干部报告个人事项
评论
0/150
提交评论