工控网首页
>

应用设计

>

金融行业3G应用

金融行业3G应用

一、前言
随着3G网络的不断完善,银行系统已广泛接受无线3G通信网络作为数据传输方式,并大量采用3G无线路由器应用于ATM、终端查询机、自助缴费机等终端设备上。 这种方式摆脱了传统有线接入方式的限制,能支持更多的金融服务形式和更广的业务受理范围。
成都中联信通科技有限公司已有广泛的金融行业无线路由保障经验,针对金融行业要求通信稳定可靠、传输安全、管理自主的特点,提供专网方式的中心端到远端的整体安全解决方案。主要的产品有RW2600、RW264X系列3G无线路由器和RW5000专网认证服务器。3G无线路由器提供IPSec功能,保证通信安全。所有设备皆为嵌入式系统,不会受到病毒侵害,保证软件安全性。
现阶段我公司金融行业整体安全解决方案,已为国内80多家总行、分行成功构建3G无线数据传输平台,方案取得金融行业广泛采纳。包括:ATM、无线POS业务、自助终端、离行式业务等。
二、中联信通的金融行业3G方案
2.1网络拓扑图
2.2系统结构说明
金融系统主要由各营业网点金融业务终端、中心系统和无线业务传输网络组成。
Ø 金融业务终端:采用成都中联信通科技有限公司的3G无线路由器,通过以太网络与各个数据终端连接,接入企业的专用网络。金融业务终端的接入地点、时间、数量没有限制,可以随时增减,满足不断变化的接入需求。
Ø 中心系统:采用专线接入,由于专线可提供较高的带宽,当金融业务终端数量增加,中心不用扩容即可满足需求。
Ø 无线业务传输网:是以联通、电信或移动无线网络作为基础建立的专网,由无线路由器、接入路由器和认证服务器组成,并通过防火墙接入业务管理网络。
 
2.3无线业务传输网络原理
无线业务传输网络是在营运商网络的基础上建立的专有网络,既能将业务网络延伸到所有基础网络存在的地方,又能保证网络的自主管理能力。
无线路由器发起接入营运商网络的请求,营运商网络根据用户卡信息或拨号用户名判断其接入的有效性,并拒绝或者转发该请求到企业接入路由器(LNS)。企业接入路由器(LNS)提取该接入请求携带的信息,将包括IMIS号码,用户名和加密的用户密码等送入专网认证服务器鉴权,专网认证服务器为合法用户授权,并分配专网内部的网络地址,从而建立起无线路由器到企业接入路由器(LNS)的拨号连接。
以无线路由器和企业接入路由器(LNS)为基础,在专网认证服务器的管理下,业务网络由专网管理,与营运商无关,从而为各营业网点金融业务终端或者移动办公用户通过无线业务传输网络进入企业专网提供了通道。
无线路由器还可以选择与中心端VPN建立IPSec安全隧道:在已建立的企业专网通道上,通过配置多种IPSec策略,建立不同的加密隧道,可以为企业各种业务构造相互隔离的安全数据通道。
 
三、 成都中联信通产品及方案特点
      
        图1:RW2600路由器                        图2: RW5000专网认证服务器
       
   图3: RW2641路由器                             图4:RW2640路由器
3.1成都中联信通3G无线路由器的特点
Ø 设备开机时间短,网络通道建立速度快。
Ø   设备采用软、硬件看门狗设计,网络通道可自动诊断、恢复。
Ø   支持按需拨号,自动重连。节约流量,节省费用。
Ø   支持运营商VPDN专网,安全性高。
Ø   支持PPPOE、PPTP、L2TP、GRE协议。
Ø   支持MPPC/MPPE压缩和加密协议,降低网络延迟,有效提高传输效率。
Ø   支持IPSEC多源地址,多目的地址之间的“多对多”隧道划分。
Ø   支持与CISCO、华为、JUNIPER等多家VPN中心设备互联,兼容性强。
Ø   支持VRRP协议,可以实现自动网关备份,提升网络灵活性。
Ø   支持有线无线互相备份。
Ø   支持SNMP,便于管理。
Ø   支持MAC地址绑定功能,提升接入本地的安全性。
Ø   可随时监测网络流量状况。
Ø   支持中文液晶显示。[1]
 
3.2专网认证服务器的特点
Ø   完成用户侧的无线终端鉴权、授权、审计功能。
Ø   实现UIM/SIM卡、用户名、密码、分配固定IP四项绑定功能。
Ø   支持PAP,CHAP多种认证方式。
Ø   实时监视用户在线情况。
Ø   可记录查看终端的网络会话流量。
Ø   可扩展提供SNMP网管协议。
Ø   提供配置信息及日志信息的导入与导出。
Ø   最大可支持10000用户,平均认证时间只需200毫秒。
Ø   用WEB界面管理。
Ø   嵌入式软硬件一体化设计。高可靠性,维护、使用方便。
Ø   提供双机热备份技术,保证系统稳定可靠工作。
 
3.3 组网方案特点:
Ø 组网灵活,终端通过无线接入,部署方便、快捷,降低成本。
Ø 网络扩容方便,对原有银行生产系统无影响。
Ø 认证、网管自身一体化,实时掌握所有设备的在线情况,维护工作量小,降低成本。
Ø 支持不同应用终端之间的隔离数据,可靠性好。由于支持IPSEC多源地址,多目的地址之间的“多对多”隧道划分,能全透明传输不同业务的区域IP,实现多条应用隧道的数据的安全、可靠传输。
 
3.4安全保障
生产系统的重要地位使得基础的网络系统需要极高的稳定性和安全性;为此,我们的解决方案提供了 6 级保障,能充分保证网络数据的安全。
Ø 第一级安全保证: 运营商网络本身的安全性。
Ø 第二级安全保证: 运营商侧的Radius认证。
Ø 第三级安全保证: 运营商和用户网络之间的 VPN 隧道链接。
Ø 第四级安全保证: 用户侧的安全防火墙。
Ø 第五级安全保证: 用户侧的专网认证(专网认证服务器), 实现UIM/SIM卡、用户名、密码、分配固定IP四项绑定功能。
Ø 第六级安全保证:终端与中心机房IPSEC服务器建立IPSEC VPN隧道,数据在加密通道中传输。
四、小结
在安全、可靠的网络条件下,建立银行无线交易系统,满足业务拓展的需要,已经成为国内众多金融管理者的共识。携自身开发的稳定、可靠的无线产品及安全、周到的解决方案,成都中联信通愿为金融业信息化快速发展继续贡献力量!
 
此方案适用的行业还有:保险业、彩票业、社保、证券。


[1] 液晶显示RW2640支持,RW2600和RW2641暂不支持
投诉建议

提交

查看更多评论
其他资讯

查看更多

中联信通 RW3000-C无线路由器快速安装手册

中联信通 RW2000无线产品快速安装指南

石油石化行业3G应用

地震行业3G应用

中联信通 RW2600 无线路由器