- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
                        查看更多
                        
                    
                【中国铁通】VPDN业务的指导意见[精选]
                    中国铁通VPDN业务发展指导意见
 
在市场竞争日益加剧的今天,降低企业用户运营成本提升核心竞争力,已经是企业用户必须面对的问题。越来越多的企业用户逐渐放弃了组建自己的长途专用网,而转向利用公共数据网来组建自己的数据传送平台。虽然企业采用纯粹的专用网可以拥有对网络的绝对控制权,但是对于企业来讲,采用公用数据网组建企业网有很多好处,如:成本低、建网周期短、见效快、技术支持和维护力量强等。IP VPN业务正是满足客户以上需求的既节省投资,又具有安全性、可操作性的电信业务。
2005年公司IP VPN业务得到了快速发展,公司分别提供了MPLS VPN、IPSEC VPN两种IP VPN产品。但是作为IP VPN业务中一种,具有投资小见效快、实现简单等优点的VPDN业务,公司没有明确的业务规范。2005年部分省公司在VPDN业务上进行了大胆的尝试,并取得了较好的成果。为使各省分公司在2006年更好地开展VPDN业务,现提出以下指导意见:
 
一、业务介绍
(一)VPDN业务定义
VPDN(Virtual Private Dialup Network)即虚拟专用拨号网络,是IP VPN(IP Virtual Private Network)业务的一种,主
要应用于拨号(电话、ISDN、ADSL)接入的用户或企业组建虚拟专网的场合。
(二)VPDN业务系统组成
一个VPDN系统主要由远端拨号用户(RH)、L2TP(layer two tunneling protocol)接入集中器(L2TP Access Concentrator -LAC)、L2TP网络服务器(L2TP Network Server-LNS)、以及电信公用数据网组成。如图1所示:
  
远端拨号用户(RH)通过本地的PSTN、ISDN、ADSL拨号接入运营商当地的LAC。通过当地VPDN认证系统(或管理系统)对用户的身份进行认证,并获得用户对应的企业LNS的具体信息(如企业总部的IP地址等)。然后LAC根据获得的具体信息,采用适当的隧道协议(例如L2TP)封装上层协议,将拨号用户的PPP连接由L2TP接入集中器(LAC)在逻辑上延伸到企业网内部端的L2TP网络服务器(LNS)。从而通过在公用网中(例如IP,ATM,SONET等)建立隧道,组建企业的VPDN网络。 
(三)VPDN业务特点
(充分的利用了现有的网络资源,提升了传统电信网络的保值增值能力。
(提供经济灵活的组网方式,不仅节省运营商的网络成本,同时也为用户节省设备、人员和管理等方面的投资。
(可以采用Ipsec加密和L2TP隧道相结合方式实现,从而提高了系统的稳定性和安全性。
二、VPDN业务实现方式
(一)、VPDN业务实现方式
VPDN业务中的各组成部分可以采用不同的设备实现,其中L2TP接入集中器(L2TP Access Concentrator -LAC)一般在运营商端,可以采用网络接入服务器(NAS)、BAS、路由器等设备实现。L2TP网络服务器(L2TP Network Server-LNS)一般在企业内部网,可以采用路由器、防火墙等设备实现。如图2所示:
       
VPDN的实现过程可以分为以下 6个步骤 :(1)用户拨号接入到LAC(接入服务器NAS或者BAS);(2) LAC(接入服务器NAS或者BAS)把用户信息传给认证服务器;(3)认证服务器对用户的属性进行识别,并将认证结果返回给LAC(接入服务器NAS或者BAS);(4)认证通过后,在LAC(接入服务器NAS或者BAS)与企业LNS之间建立隧道;(5)企业网关对拨号用户进行验证,建立端到端隧道;( 6)用户通过建立好的专用隧道访问企业内部信息资源。如图3所示:
     
(二)、建议省公司采取的方式
1、窄带拨号接入方式
目前各个省公司都建设有提供固定接入号码(例如:95868)拨号上网业务的网络接入服务器(NAS)。该服务器(NAS)可以作为开展VPDN业务的LAC,所以可以在不投资或者少投资的情况下开展该类业务。
也就是是利用PSTN(公用电话网)/ISDN拨号网络在公共IP网络上建立安全的专用网络的方式。如图4所示。
       
2、宽带接入方式
    
宽带VPDN采用了功能远远强于拨号服务器 (NAS)的宽带接入服务器 (BAS)。BAS可以结合xDSL、cablemodem、Ethernet等接入手段采用PPP(点对点协议)拨号的方式实现宽带的VPDN业务。BAS引入了“多虚拟接入服务器”的概念 (类似于MVR :Multiple Virtual Route),一个BAS在软件上可配置成多个虚拟接入服务器,共享BAS的硬件资源,为不同的业务用户提供服务。每个虚拟接入服务器的包转发、安全、计费和用户管理是相对独
                您可能关注的文档
- 《黑孩子罗伯特》课件[精选].ppt
- 《黄帝内经》络脉学说对心脑血管疾病防治的启发作用[精选].ppt
- 《黠鼠赋》ppt[精选].ppt
- 《鼓神》阅读[精选].ppt
- 《齐民要术》讲座[精选].doc
- 《龙之谷》游戏资料介绍[精选].ppt
- 「中国文化史」课程讲授大纲与内容[精选].doc
- 《黛玉葬花》课件[精选].ppt
- 「体制理论」(Institutional Theory)[精选].ppt
- 「潘多拉魔盒」核废料[精选].ppt
- 【优化指导】高中生物 1-2 孟德尔的豌豆杂交实验(二)同步备课课件 新人教版必修2[精选].ppt
- 【优化指导】2014高考政治总复习 经济生活 第四单元 第9课 走进社会主义市场经济课件 新人教版必修1[精选].ppt
- 【优化方案】2012高中化学 第1章章末综合检测精品练 新人教版必修3[精选].doc
- 【优化方案】2012高中数学 第1章1.1.1正弦定理课件 新人教A版必修5[精选].ppt
- 【优化指导】高中生物 2-2 基因在染色体上同步备课课件 新人教版必修2[精选].ppt
- 【优化指导】高中生物 5-1 基因突变和基因重组同步备课课件 新人教版必修2[精选].ppt
- 【优化方案】2012高中数学 第1章1.1.3算法的三种基本逻辑结构和框图表示同步课件 新人教B版必修3[精选].ppt
- 【优化指导】高中生物 6-1 杂交育种与诱变育种同步备课课件 新人教版必修2[精选].ppt
- 【优化方案】2012高中生物一轮复习 第6章第2、3、4节细胞的分化、衰老、凋亡和癌变课件 新人教版必修1[精选].ppt
- 【优化方案】2012高中语文 第三单元第8课十八岁出门远行精品课件 语文版必修1[精选].ppt
最近下载
- HG/T 2431-2018- 水处理剂_阻垢缓蚀剂Ⅲ.pdf VIP
- 上海市青浦XX中学高三下学期期中考试历史试卷.docx VIP
- 关于进一步加强“安全生产基础台账”管理工作的通知.pdf VIP
- 2024-2025学年湖南机电职业技术学院单招《职业适应性测试》复习提分资料(培优)附答案详解.docx VIP
- 2025下半年浙江绍兴市公安局警务辅助人员招聘55人笔试备考题库及答案解析.docx VIP
- 山宇SY8000变频器说明书用户手册.pdf
- 贝加莱(B&R)PLC_CF卡烧写说明PVI.docx VIP
- 电子信息工程应届生工作简历模板PPT.pptx VIP
- 上海市进才中学2024-2025学年高三上英语9月月考(含答案).docx VIP
- 年处理2000吨桑叶提取车间布置设计常晓利.docx VIP
 原创力文档
原创力文档 
                        

文档评论(0)