解析迈普3G行业应用系统

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:aileenliuwei
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  随着第三代移动通信技术的发展,3G网络让个人用户能够随时随地地接入互联网,而企业用户的3G网络应用更多的是,利用3G线路访问企业内网资源。为了保证企业用户的3G网络接入的是公司的专网,而并非互联网,避免业务数据因介入互联网而出现相关安全问题(攻击、黑客、窃取等),运营商应通过VPN隧道技术,建立一条虚拟专线,实现3G网络的专网通信。
  考虑到企业用户使用3G专网时对安全认证、路由透明传输等要求,目前国内的三大电信运营商中除了中国移动外,中国联通、中国电信均可提供使用L2TP VPN隧道技术组网的3G专网应用。作为一种VPDN(Virtual Private Dial-up Network,虚拟私有拨号网)隧道协议,L2TP VPN可保证3G网络的私有性和安全性。这两家电信运营商的网络架构及技术实现方式大致相同,采用L2TP VPN隧道组网的主要特点如下:
  多协议透明传输:L2TP是链路层VPN隧道技术,传输PPP数据包,在PPP数据包内可以封装多种协议,可保证3G网点路由器与LNS设备间的三层协议报文透明传输,如动态路由协议、认证协议等。
  身份认证机制保证用户接入安全:L2TP协议依赖PPP提供的认证,比如CHAP、PAP等,因此具有PPP所具有的所有安全特性。L2TP VPN隧道建立时可做隧道认证,保证隧道建立的安全性。
  支持内部地址分配:LNS可放置于企业网内部。它可以对远端用户的IP地址进行动态分配和管理,支持私有地址应用。为远端用户所分配的地址不是Internet的公有地址而是企业内部的私有地址,这样方便企业对地址进行管理,增加安全性。
  目前电信运营商3G专网主要采用GRE、L2TP两种隧道技术组网。GRE无法对VPN隧道进行安全认证,由于GRE是三层隧道技术,导致企业的私网路由需要由电信运营商来承载,不适合行业3G组网应用,所以企业一般采用L2TP隧道技术组网。
  3G 企业L2TP专网由3个部分组成:
  1.网点侧:包括支持中国联通、中国电信3G 接入的3G路由器,网点终端设备,3G路由器内安装电信运营商的SIM卡或UIM卡,SIM卡或UIM卡注册开通3G专网服务。
  2.运营商侧:包括3G无线基站、LAC设备、AAA认证服务器和VPDN的数据承载网。该部分负责实现对企业专用SIM卡或UIM卡(IMSI码)的认证,并与企业中心侧LNS设备建立L2TP隧道。
  3.企业中心侧:包括LNS路由器和认证服务器,与电信运营商通过MSTP专线连接。在这部分中,LNS路由器负责与电信运营商完成L2TP隧道的建立,AAA认证服务器负责对网点3G路由器用户名、密码、SIM\UIM卡(IMSI码)认证及IP地址下发,并建立端对端的PPP连接。
  3G企业专网建立过程如下:
  1.在网点3G路由器上安装SIM、UIM卡,配置用户名、密码(中国联通还需要设置APN名称),启动3G拨号连接。
  2.通过3G基站传输,运营商LAC设备收到3G拨号数据后,根据APN名称、用户名中的域名(@*****)判断此用户是否为VPDN专网用户,并通过运营商侧AAA认证服务器进行SIM\UIM卡的IMSI认证,通过认证后由LAC设备发起与用户LNS设备的L2TP VPN连接。
  3.L2TP VPN建立过程中,企业中心用户侧LNS设备的AAA服务器需要对网点3G路由器的用户名、密码、SIM\UIM卡的IMSI信息进行认证,认证通过后,通过AAA认证服务器为网点3G路由器分配企业内部IP地址,建立PPP 连接,进行 IP通信。
其他文献
139邮箱是中国移动为其用户提供电信级服务质量的电子邮件业务。作为中国移动进入移动互联网领域的桥头堡和基础战略业务,139邮箱一直坚持做移动服务体验最优的电子邮箱,现已成为中国移动重点发展的战略级数据业务。  立足产品 凸显核心优势  无限量免费邮件到达通知是139邮箱最大的核心优势。139邮箱在立足基础邮箱服务的同时,在移动应用新领域也不断开拓新蓝海。当有新邮件到达时,手机立即收到邮件到达短信提
2009年1月7日,工业和信息化部门正式向三大电信运营商发放3G牌照,当时市场的关注点在个人市场,其实比个人市场更快启动的是3G企业级产品和市场应用,其中的代表性产品就是3G路由器。    3G路由器    这是一个靠创意生存的年代,3G路由器就为企业级通信厂商提供了一个充分发挥创意的平台。3G路由器为用户带来的改变可以总结为三点:解决了之前无法解决的某些问题,发展了之前无法开展的业务,降低了一直
推进金山快盘的落地,要让用户切实感受到云存储带来的便利。在金山快盘项目的推进中,政府部门和云存储服务提供商应帮助市民利用好存储空间;探索商业模式,将云存储变成资源宝库;采取各项措施,保证存储数据的安全性和可监管性。    5月26日,北京市政府正式发布了“祥云工程”云存储示范应用项目金山快盘,向市民免费提供容量达100GB的云存储空间。  实施公益性云存储服务项目,既能提升社会公共服务水平,方便百
应用创新、虚拟化、云计算……如今,互联网技术变革的热潮无一不在对传统的网络基础架构提出挑战。新一代互联网对运营商网络、数据中心网络、企业网络提出了完全不同的要求,网络的变革已在所难免。  当前,几乎所有的网络厂商都在为此积极行动。近日,H3C也提出了针对新一代互联网的网络构想,并发布了 “新一代互联网领跑计划”。在H3C看来,一个“云就绪”的、具有融合能力的、智能可管理的网络,将成为新一代互联网逐
2000年以来,我国集成电路产业高速发展。截至2010年底,集成电路产业销售额已经达到1440.15亿元, 我国成为同期世界集成电路产业发展最快的地区之一。我国集成电路产业规模由“十五”末不足世界集成电路产业总规模的4.5%提高到2010年的近8.6%。此外,集成电路行业技术水平迅速提升,芯片大生产技术最高水平达到65纳米,手机芯片、IC卡芯片、数字电视芯片、通信专用芯片、多媒体芯片等多个产品领域
又是一年大学生村官报名时。  今年4月底,北京市大学生村官选聘开始报名。经过这次选聘,将有3000名大学生拥有一个新身份——大学生村官;同时,2800名大学生村官也将因合同期满,可能脱离这个身份。在农村这片热土上,人来,人往,但不管是将要来的、正在的还是离开的,他们都和一个梦想有关——农村信息化。  2010年7月,《中国计算机报》策划选题《新知青下乡》,讲述全国9省12名大学生村官的信息化故事。
“开发者开发软件的时候,可能会产生困惑——到底要给安卓系统做开发还是给iOS做开发?如果给这两大平台都做开发,那么怎么对待塞班平台?毕竟iOS和安卓虽然非常火,可是在包括中国在内的很多市场上,绝大多数的用户还在用塞班系统。”在中国计算机技术大会的移动互联网开发者论坛上,W3C HTML5中文组主席、Opera欧朋产品市场总监谢子斌点出了开发者面临的困境。  而HTML5可以打破这个壁垒,它的最终目
近日,美国市场研究公司Asymco创始人兼董事总经理贺拉斯·德迪乌发布报告称,到2011年第二季度末,苹果持有的现金总额将超过700亿美元。这一数额超过了诺基亚、黑莓、宏达电、摩托罗拉等四家公司660亿美元的市值,这四家公司在全球手机市场上的占有率达到了75%。  是什么让苹果仅占有全球手机销售量的5%,却分享了全球手机市场55%的利润?  2011年第一季度的全球手机销售数据显示,苹果在不到4年
8月26日,在刚刚结束的“2010中国IT服务年会”中,国内知名信息化运营专家——中企动力,荣获“电子商务领域2010年IT服务业务绩效典范奖”。凭借为成长型企业服务十余年的丰富经验和不断创新,中企动力正在为“IT服务”作出更深的诠释。  中企动力总经理陈丹认为,中企动力从成立之初就一直在实践商业模式的创新,并希望开辟出一条具有中国特色信息化运营模式的创新之路。而对于创新,中企动力又一直遵循着一个
“去年,信息推荐网站StumbleUpon给其他网站带去的流量和Facebook带去的流量差不多。”一份来自Lijit——一家为网站提供用户行为分析与追踪工具的企业——的调查报告指出。StumbleUpon能够得到市场的认可,源于它采用了“兴趣图谱 众包”的模式。StumbleUpon的成功印证一个事实:以个人为中心的社会化阅读方式开始重新构建我们的资讯生活模型。  在这种趋势下,近日,腾讯频频发