WCDMA 3G无线数据VPN接入方案技术建议书.doc
《WCDMA 3G无线数据VPN接入方案技术建议书.doc》由会员分享,可在线阅读,更多相关《WCDMA 3G无线数据VPN接入方案技术建议书.doc(9页珍藏版)》请在麦多课文档分享上搜索。
1、 福建联通 无线数据 VPN 接入方案 福建联通无线数据 VPN 接入方案 中国联通福建省分公司 2009 年 12 月 福建联通无线数据 VPN 接入方案 第 2 页 共 9 页 1 需求分析 1.1 业务及网络现状 VPDN 是虚拟专用拨号网络( Virtual Private Dialup Network)的缩写,与普通的 VPN 不同之处在于, 基于 分组 接入 的 WCDMA 的 VPN 业务,体现的是无线上网的概念,是利用WCDMA 高速分组数据网络为移动用户构建虚拟专用网络,从而使企业用户在任何地点都能够通过 WCDMA 网络无缝和安全的连接到企业内网 。 WCDMA 网络能够为
2、移动用户提供高速的数据业务,对于企业用户来说,基于 WCDMA VPN 业务将会带给用户更方便、更快捷的解决方案。对于流动性强、分支机构多、安全性要求高的企业,如交通、金融、公安、政府、物流等各 企业 对 WCDMA VPN 业务有着广泛的需求。 由于 WCDMA 的业务模型所决定,基于 WCDMA 的 VPN 更适合电力抄表、水文监测、车辆定位等传输数据量小但需要长时间在线的 企业 用户。 我们 公司 正逐步从以网络建设、扩展市场覆盖面为中心向以集团客户为中心,以 企业 应用业务经营为重点的经营理念进行转变。 目前, 福 建 联通 WCDMA 网络已经完成全省的覆盖,因此基于 WCDMA 的
3、 VPN 接入业务可以尽快推向市场,接入 企业 用户,在这个过程中统计的 VPN 管理控制平台的建设就非常必要。 1.2 建设内容 硬件设备: (1) AAA 服务器( Sun 主机 和磁阵) 提供 VPN 用户的接入认证 和授权 ; (2) 交换机 和 路由器满足企业用户的专线接入; (3) 防火墙保证 企业 VPN GRE 隧道 的安全性。 1.3 建设规模 本方案将满足最大 254 个企业 VPN 数量 ,同时 对企业内的 用户 数是没有限制的 ,支持最大同时在线用户数受 GGSN 的 PDP 激活限制,为 40 万 。 福建联通无线数据 VPN 接入方案 第 3 页 共 9 页 2 福
4、建联通 无线数据 VPN 方案 介绍 2.1 网络设计 2.1.1 网络设计原则 VPN 控制平台的设计采用开放的、标准化的设计思想。在进行网络建设时我们选用符合国际标准的主机、网络和数据库,这样不仅可以保证网络互连简单易行,便于今后由于业务的扩展带来的系统的升级及网络的拓展和优化,而且保证了原有投资。该认证管理平台具有以下特点: 具有可靠性和先进性 我们在设计中选用成熟、可靠的技术来组织网络,并充分考虑了网络的故障容错功能,因此系统能够可靠运行。这是保障运营商的利益的首要条件。 业务决定网络 良好的业务运转是电信运营商盈利的重要前提,因此网络的设计要紧密围绕业务的 需求。我们从满足应用系统的
5、需求为出发点,通过应用系统的功能分布来确定网络各层的组织结构和网段划分,从而提高网络的实际传输效率和速率。同时满足可预见的突发数据传输量的要求和一定程度的将来的要求。 采用结构化设计 网络的设计都采取模块的方式进行软硬件的设计,从而使网络扩充,功能增加更容易实现。设计中根据应用系统的需求、管理模式和先进的网络技术及产品,融会贯通地进行设计和考虑。 网络具有安全保障体系 网络安全日益体现出其重要性,电信级应用系统在安全保障方面尤为重视。为了确保网络的安全和保密,考虑了传输安全、数据安 全、接口安全和身份鉴别等安全要素。使系统在受到内外攻击时造成的损失减少到最小,保证系统的正常运行和内部数据的安全
6、,维护了运营商和客户双方面的利益。 福建联通无线数据 VPN 接入方案 第 4 页 共 9 页 2.1.2 网络结构示意图 SGSN ( Serving WCDMA Support Node) : 服务 WCDMA 支持节点。 SGSN 是 GSM/WCDMA/EDGE 网络的 CN(Core Network,核心网 )的网元。它负责在其服务区内转发 MS(Mobile Station,移动台 )与外部网络之间的 IP 数据包。 SGSN 和 MS 之间的业务信息还要经过 BSC(Base Staion Controller,基站控制器 )和 BTS(Base Transceiver Stat
7、ion,基站收发信台 )的传输。 SGSN 的主要功能还有:鉴权和加密;会话管理;移动性管理;逻辑链路管理;通过 Gr接口与 HLR(Home Location Register,归属位置寄存器 )连接、通过 Gb 接口与 BSC 连接、通过Gn 接口与 GGSN(Gateway WCDMA Support Node,网关 WCDMA 支持节点 )连接;输出与无线网络使用相关的计费数据。 的主要作用是记录移动台的当前位置信息,并且在移动台和 GGSN之间完成移动分组数据的发送和接收。 GGSN ( Gateway WCDMA Support Node,网关 WCDMA 支持节点 ) 主要是起网
8、关作用,它可以和多种不同的数据网络连接,如 ISDN、 PSPDN 和 LAN 等。有的文献中,把 GGSN 称为 WCDMA 路由器。 GGSN 可以把 GSM 网中的 WCDMA 分组数据包进行协议转换,从而可以把这些分组数据包传送到远端的 TCP IP 或 X.25 网络。 企业接入路由器( Cisco3845) 福建联通无线数据 VPN 接入方案 第 5 页 共 9 页 物理上与 WCDMA 核心交换机连接, 负责与 GGSN 的隧道连接 汇聚 交换机( Cisco3560) 汇聚各个企业的私有接入网关。 AAA 服务器 负责企业用户认证、鉴权和授权 。 防火墙 ( Cisco5540
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
2000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- WCDMA3G 无线数据 VPN 接入 方案 技术 建议书 DOC
