工控网首页
>

应用设计

>

中联信通金融行业3G无线网络解决方案

中联信通金融行业3G无线网络解决方案

  

随着对用户服务的市场越来越多元化,无线数据网络能够为移动用户和企业提供高速的数据业务,更快捷和更安全的无线上网。一些对安全需求高的用户需要进行特别的安全措施进行安全保障。同时,一站式服务和全套端对端的系统解决方案正为用户所青睐。

一 需求分析
目前金融行业营业厅分布很广,营业前台使用的是传统的网络连接方式,这种联网解决方案为了保证数据业务传输的安全性,不仅系统安装费昂贵,并且系统的扩展性也不强,给系统的维护带来了诸多不便。


通过以上方式建立网络连接存在以下缺点:
通信速度慢/建立通信链路麻烦/新增网点不方便/线路稳定性差,
新增营业网点时的不便利性和投资压力限制了公司决策层大胆开拓新的营业网点以增加营业收入。采用DDN等数据专线又存在月租费太高,数据专线利用率低等问题。
如果采用3G无线路由器以无线方式传输数据则有以下优势:
1.资费便宜,计费合理。
2.设备投资低。
3.新增和改变网点方便。
4.线路稳定。
5.网络接入速度快,提供了与现有数据网的无缝连接。登录网络的时间很短暂,相对拨号方式的1、2分钟,它只需要3-5秒,而且一旦连接,则时刻在线,因此可以提供与现有数据网的无缝连接。
6.网络覆盖好。现在的网络覆盖已经非常完善,而且在大部分地区都分布了服务节点,保证无线接入的可行性。

二 方案具体描述

三 设备的选择
 1、在成都中联WCDMA/EVDO 3G路由器的选择上:
RW2641 3G无线路由器是成都中联信通科技有限公司推出的无线数据通信产品,主要应用于行业用户的无线数据传输业务以及无线路由上网等。电信EVDO、联通WCDMA、移动SWCDMA-TD 3G无线产品采用标准TCP/IP协议,安装简单、易于维护、使用方便。
 


(RW2641正面)

 


(RW2641背面)
网络协议全,路由协议多,功能强。
具备金融行业需要的TELNET客户端、TRACEROUTE、SNMP等网管协议,在集中网络管理方面有较大优势。
以上功能均具有的目前只有中联信通一家。
具有PPP链路层IP地址客户端协议功能,客户端根据需要可主动向中心申请固定IP地址,主要为方便管理的需要。
具有PPP链路层IP地址中心端强制固定功能,一方面配合中心接入路由器的精确路由表设定避免了无线广播带来的延迟和带宽浪费;另一方面主要是为安全管理的需要,由中心强制分配每个终端的IP。配合中心的防火墙,可实现IP权限及应用分级的安全措施。目前该功能为国内厂商独家拥有。特别满足金融行业的需要。
具有PPP链路层压缩协议MPPC功能支持。该功能是直接在链路层上实现数据压缩,一方面通过压缩屏蔽了明文,更重要的大大提高了无线链路的效率。一般可提高50%左右的带宽,在无线链路吞吐性能方面有较强优势。目前该功能为国内厂商独家拥有。
可通过FTP协议实现升级和管理功能,符合金融行业的习惯。

2、在成都中联专网认证服务器的选择上:
针对目前企业VPDN专网存在的缺陷:IP地址与CDMA号码绑定的局限性和不能限制非私有用户拨入私有网络,我们提供完整的解决方案弥补这些缺陷。我们提供从终端到企业端的端到端解决方案,完全满足企业用户各方面的需求。我们推荐企业采用基于二层的VPDN网络,将确保企业内网的完全私有性。
   

         
RW5000专网认证服务器针对L2TP VPDN的信令流程,加强了安全控制和地址管理,确保用户安全需要和特有的管理需要。实现IMSI和用户名/密码/IP绑定
路由器支持RADIUS认证,和中联信通公司提供的中心产品专网认证服务器配合,能实现IMSI、用户、密码和IP地址的四绑定功能,目前是国内惟一能提供中心端和路由器整体安全解决的厂商。
四 安全措施
由于金融系统的特殊性,本系统需要极高的系统安全保障和稳定性。安全保障主要是防止来自系统内外的有意和无意的破环,网络安全防护措施包括信道加密、信源加密、登录防护、访问防护、接入防护、防火墙等。稳定是指系统能够 7 × 24 小时不间断运行,即使出现硬件和软件故障,系统也不能中断运行。数据中心可通过到运营商数据网 (VPDN) 接入,采用 VPDN 方式成本比较低,安全性比较高,可充分保障速度和网络服务质量。我们的解决方案提供 5 级业务安全保障,从而充分保证网络中数据的安全。 

第一级安全保证: CDMA 网络本身的安全性

第二级安全保证: CDMA 网络侧的 AAA 认证 
AAA 是指认证( Authentication )、授权( Authorization )、计费( Accounting )三个过程

第三级安全保证: CDMA 网络和用户网络之间的 VPN 链接 
CDMA 网络和用户网络之间可以采用专线链接,也可以使用 Internet 链接。

第四级安全保证:用户网络侧的安全防火墙

第五级安全保证:用户网络侧的 AAA 鉴权认证 (CDMA专网认证服务器)

 

投诉建议

提交

查看更多评论
其他资讯

查看更多

中联信通 RW3000-C无线路由器快速安装手册

中联信通 RW2000无线产品快速安装指南

石油石化行业3G应用

地震行业3G应用

金融行业3G应用