`
walksing
  • 浏览: 212432 次
  • 性别: Icon_minigender_1
  • 来自: 深圳
社区版块
存档分类
最新评论

VPDN业务介绍 (2011-05-10 15:19:22)转载▼标签: 杂谈

阅读更多

http://blog.sina.com.cn/s/blog_7e64b91f0100uagl.html
  
无线数据专网(VPDN)是一个非常有实用价值的业务,它可以为各个行业提供无线的专用网络,进而在这个网络中开展行业应用。Simple IP技术与 L2TP技术结合起来也就是经常被提及的VPDN技术。

一、网络拓扑图及组成






图1 专线方式实现VPDN的网络拓扑图

    所有无线设备都处于一个专用网络内,各设备可以具有固定IP地址,各设备之间可以自由进行双向数据传递。此外,终端设备获得的是内网的IP地址,企业私网和Internet完全隔离,数据保密性好。不会受到来自互联网上的黑客及病毒的侵袭,能够有效保证稳定的传输速率和带宽。

● 终端:手机、笔记本、无线Modem等。

● GGSN:网关支持节点, 用户通过WCDMA接入到GGSN,GGSN判断是VPN用户,向指定的LNS发起L2TP连接。

● 运营商AAA服务器:负责对用户的域名进行鉴权认证,AAA服务器对登录用户的域名和该用户的用户名密码核对验证,验证通过后,方可接入运营商的GPRS/WCDMA网络。

● 专线:采用数据专线将运营商的GPRS/WCDMA网关和用户的LNS设备连接起来。

● 用户侧路由器(LNS):需支持L2TP协议,RADIUS协议,要与GGSN建立L2TP隧道。

● 防火墙:为提高网络安全性建议架设防火墙,可利用用户现有设备。

● 企业AAA服务器:用于认证、授权、计费,实现对拨号用户名、密码和IP地址的管理,此服务器为可选配置,用于提高网络的安全性。

● 用户侧应用服务器:根据用户开展的不同业务,此服务器可以是数据库服务器、OA服务器、视频服务器等,在连接建立之后此服务器可以自由地与无线终端进行通信。





图2: VPDN连接建立流程

    简单来说,上图中企业用户通过无线网络接入GGSN分组域,由分组域中AAA进行接入认证,业务授权,在GGSN和企业网之间利用L2TP协议建立起专用隧道,并可以在隧道中利用工作在传输模式下的IPSec协议把IP数据包加密,从而保护隧道中的数据安全。接入用户通过企业网AAA的认证后,终端经过分组网的GGSN与企业的LNS间建立起PPP连接,用户传输的数据流通过隧道到达企业网。

    终端用户拨号成功后,通过空中接口和隧道连接与用户侧LNS设备(路由器)相连,实现数据通信。此外,该系统中的用户AAA服务器可通过手机号码或者用户名密码绑定终端用户IP地址,依据IP地址建立访问控制机制。拨号终端由于被分配的是局域网的地址,就好像通过WCDMA无线网络被联入了用户的局域网(图3),因此可以说WCDMA网络辅助VPDN的技术可以将公司的内网安全地进行了无线延伸。





图3用户拨号成功后的逻辑网络结构图

二、 VPDN业务的安全性
2.1 WCDMA网络的安全保护

实现了双向认证,不但提供了基站对手机的认证,也提供了手机对基站的认证,可有效防止伪基站攻击;
提供了链路数据信令的完整性保护,加强了消息在网络内的传送安全,采用了以交换设备为核心的安全机制,加密链路延伸到交换设备,并提供基于端到端的全网范围内的加密;
根密钥、加密密钥、完整性密钥长度增加为128bit,改进了算法;
接入链路加密延伸至无线网络控制器(RNC);
在移动通信中,用户和网络间的大多数信令信息是非常敏感的,WCDMA系统中采用了消息认证来保护用户和网络间的信令消息没有被篡改,使这些数据得到了完整性保护。
2.2 WCDMA网络接入认证

    用户申请接入时,WCDMA网络对用户是否已签约VPDN专用接入点名称进行鉴权,已签约用户才会被允许接入,进入下一步认证过程。

2.3 运营商侧AAA服务器认证

    VPDN业务平台通过不同的域名区分VPDN客户,同一VPDN客户域内的号码与域名绑定。即使域名被盗用但没有使用客户指定的号码发起接入请求,运营商侧AAA服务器判断为非法接入将拒绝此次申请。

2.4 客户侧认证机制

    VPDN业务要求在发起接入请求时必须使用用户名和密码,而且将对用户名、密码鉴权过程在客户侧完成。客户可使用路由器对用户名和密码的匹配关系进行简单的鉴权,也可部署一台AAA服务器,将用户名、密码、用户号码等信息捆绑进行跟复杂的鉴权,任何一个参数不匹配均认为是非法接入请求,拒绝接入。在认证通过后由客户侧分配IP地址,IP地址的管理权限由客户控制,便于对内部网络地址的整体规划。

2.5 L2TP隧道的安全保护

    在运营商侧GGSN与客户侧接入路由之间建立L2TP隧道,客户数据被封装在隧道内传输,受到L2TP隧道的保护。
分享到:
评论

相关推荐

    VPDN配置文档--L2TP_over_IPSec功能.pdf

     L2TP-Layer Two Tunneling Protocol,二层隧道协议。  RFC2661。  保护 PPP 报文。  数据没有加密机制,可通过 IPSEC 保证数据安全。  主要用途:企业驻外机构和出差人员可从远程经由公共网络,通过虚拟...

    vpdn-load-balancing.pdf

    vpdn-load-balancing.pdf vpdn-load-balancing.pdf

    简单概述APN-VPDN实现GPRS-DTU无线数传方案.doc

    VPDN实现GPRS-DTU无线数传方案doc,提供“简单概述APN-VPDN实现GPRS-DTU无线数传方案”免费资料下载,主要包括关于GPRS、APN与VPDN、DTU无线数据传输终端、需求概述、组网方案、系统组成、网络拓扑图、产品介绍等内容...

    VPDN原理、介绍及实现

    VPDN原理、介绍及实现

    4G-VPDN业务中终端不能上传账号的问题分析1

    摘要:VPDN业务开通和测试过程中发现:有的终端,在绑定内网(即只有VPDN业务,没有开通INTERNET)的时候,附着时没有携带必要参数User-Name信息

    无线VPDN介绍

    PPT格式,无线VPDN介绍 vpdn讲稿

    华为/华三路由器VPDN配置手册

    comware系列命令配置手册,适用于多对一以及多对多的企业网VPDN部署方式。

    VPDN配置

    VPDN配置

    综合VPDN实现方案技术探讨

    摘要:对固网移动网融合后为更好的向企业客户提供多种接入方式的端到端的解决方案进行了研究,解决在统一平台上引进移动分组网的APN技术及IP城域网中的VPDN技术后,实现对企业用户的统一、计费、管理、维护、统计等...

    VPDN注册表修改 VPDN工具,解决VPDN连接错误

    VPDN工具,解决VPDN连接错误,国税VPDN连接修复 解决添加路由器以后不能连接VPDN

    VPDN相关名称解释

    VPDN相关名称解释 VPDN L2TP等,自己整理的,相对比较全面,希望对您有帮助。

    中国电信VPDN网路业务技术.pdf

    中国电信VPDN网路业务技术.pdf

    ADSL拨号配置

    server(config)#vpdn-group pppoe server(config-vpdn)#accept-dialin server(config-vpdn-acc-in)#protocol pppoe server(config)#bba-group pppoe global server(config-bba-group)#virtual-template 10

    VPDN联接用工具

    VPDN拨号用软件在。VPDN拨号窗口中,输入VPDN用户名以及密码,点击“连接”按钮; 2.连接成功后,通过IE浏览器,打开国税网上申报网页( http://10.113.10.9)输入网上报税的用户名和密码,即可进入报税网进行报税。

    VPDN连接器2.1.exe

    VPDN连接器2.1.exe无线宽带VPDN业务是基于CDMA 1X高速分组数据网络,利用L2TP隧道技术为客户构建的与公众互联网隔离的虚拟专用网络。用户可使用移动终端或PC通过无线宽带VPDN网络安全地访问客户网络或应用系统

    cisco VPDN

    思科路由器设置VPDN的方法

    cisco VPDN 全套配置指南书

    该资源是全面介绍VPDN配置的资料,是一整套的,涵盖网络路由器上配置、认证服务器配置等,是CCIE工程师专门使用的资料书,非常值得大家下载使用。

    厦门联通校园宽带(VPDN)拨号连接指南

    VPDN配置手册,适用于高校自建VPDN拨号到运营商网络

    CISCO路由器实现L2TP-VPDN

    CISCO路由器实现L2TP-VPDN-路由器L2TP

    VPDN连接器

    VPDN连接器,进入联通BSS系统的连接器,活动受理等~

Global site tag (gtag.js) - Google Analytics