四.系統(tǒng)組網(wǎng) 1.系統(tǒng)拓撲結(jié)構(gòu)

本系統(tǒng)由銀行設備(ATM或自助設備等),廈門才茂WCDMA 3G路由器,WCDMA無線網(wǎng)絡,聯(lián)通和銀行間專線,銀行路由器,銀行服務器等設備等組成。 數(shù)據(jù)流向過程如下:銀行的ATM設備通過廈門才茂WCDMA Router,把數(shù)據(jù)傳輸?shù)絎CDMA無線網(wǎng)絡,WCDMA無線網(wǎng)絡通過DDN或幀中繼等專線把數(shù)據(jù)傳輸?shù)姐y行的路由器,然后通過路由器路由到銀行的服務器上。如果銀行為了更加安全控制,銀行里面可以增加Radius認證服務器(可以選用,因為WCDMA無線接入時已有AAA服務器進行認證)。 五.WCDMA專網(wǎng)接入簡介 1. WCDMA專網(wǎng)接入VPDN/APN: 銀行通過一條2M DDN或幀中繼專線接入聯(lián)通公司W(wǎng)CDMA網(wǎng)絡,雙方互聯(lián)路由器之間采用私有IP地址進行廣域連接,在聯(lián)通認證路由器與用戶認證路由器之間建立加密隧道。 聯(lián)通為銀行分配專用的VPDN/APN,普通用戶不能進入該VPDN/APN。只有聯(lián)通分配的WCDMA專網(wǎng)卡才能進入該VPDN/APN網(wǎng)絡,防止其他非法用戶的進入。 用戶在內(nèi)部建立RADIUS服務器,作為內(nèi)部用戶接入的遠程認證服務器。只有通過認證的用戶才允許接入,用以保證用戶內(nèi)部安全。 用戶在內(nèi)部建立DHCP服務器,為通過認證的用戶分配用戶內(nèi)部地址。 端到端加密:ATM終端和服務器平臺之間采用端到端加密,避免信息在整個傳輸過程中可能的泄漏。 雙方采用防火墻進行隔離,并在防火墻上進行IP地址和端口過濾。 2. WCDMA專網(wǎng)系統(tǒng)終端上網(wǎng)登錄服務器平臺的流程如下: 1)用戶發(fā)出WCDMA登錄請求,請求中包括由聯(lián)通公司為WCDMA專網(wǎng)系統(tǒng)專門分配的專網(wǎng)VPDN/APN; 2)根據(jù)請求中的VPDN/APN,聯(lián)通網(wǎng)絡向其DNS服務器發(fā)出查詢請求,找到與企業(yè)服務器平臺連接的GGSN,并將用戶請求通過GTP隧道封裝送給GGSN; 3)GGSN將用戶認證信息(包括手機號碼、用戶賬號、密碼等)通過專線送至Radius進行認證; 4)Radius認證服務器看到手機號等認證信息,確認是合法用戶發(fā)來的請求,向DHCP服務器請求分配用戶地址; 5)Radius認證通過后,由Radius向GGSN發(fā)送攜帶用戶地址的確認信息; 6)用戶得到了IP地址,就可以攜帶數(shù)據(jù)包,對WCDMA專網(wǎng)系統(tǒng)信息查詢和業(yè)務處理平臺進行訪問。
六.結(jié)束語 WCDMA 3G網(wǎng)絡的主要優(yōu)勢之一是傳輸速度快,現(xiàn)在基本上各種業(yè)務都可以在上面實現(xiàn),包括視頻監(jiān)控,并且WCDMA又不受布線的限制,施工方便,建設周期短,成效快。銀行的ATM、查詢終端、繳費終端是很適合用WCDMA網(wǎng)絡來實現(xiàn)交易或監(jiān)控數(shù)據(jù)的傳輸?shù)摹?廈門才茂WCDMA Router以其傳輸速度快和運行性能穩(wěn)定為廣大客戶稱道,現(xiàn)已廣泛應用于國內(nèi)銀行、郵儲、環(huán)保、安防等行業(yè),并且大量出口香港、印尼、印度、俄羅斯、巴西、加納等國家。
|