GPRSVPN专线接入解决的方案.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
GPRSVPN专线接入解决的方案

GPRSVPN专线接入解决的方案   摘要:本文重点分析基于GPRS网的VPN的工作原理、网络组成和实现方法。   关键词:GPRS;VPN;原理;组成   GPRS(General Packet Radio Service)通用无线分组业务,是一种基于GSM系统的无线分组交换技术,提供端到端的、广域的无线IP连接。通俗地讲,GPRS是一项高速数据处理的技术,以分组数据包的形式传送资料至用户的手机或网络终端上。   VPN(Virtual Private Network)虚拟专用网络,是指通过一个公用网络(通常是Internet)建立一个临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定隧道。使用这条隧道可以对数据进行几倍加密达到安全使用互联网的目的。虚拟专用网是对企业内部网的扩展。虚拟专用网可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接,用于经济有效地连接到商业伙伴和用户的安全外联网虚拟专用网。传统的VPN接入方式是在台式计算机上设置专用的IP地址,通过专用的账号接入Internet的方式来实现。   一、GPRS VPN专线网络组成   GPRS核心网主要包括SGSN和GGSN等设备,SGSN为用户提供服务,与MSC/VLR/EIR配合完成移动性、逻辑链路、无线资源等的管理功能;GGSN是网关或路由器,它提供GPRS和公共分组数据网以X.25或X.75协议互联,也支持GPRS和其它GPRS的互联;GGSN和SGSN一起配合完成GPRS的路由功能。另外还包括计费CG服务器,DNS解析设备,OMC网管设备,核心组网交换机/服务器和出口防火墙等。现网GPRS核心网组网拓扑简图如下:   目前,移动公司建设的GPRS VPN专线系统主要包含用户核心、VPN专线接入、GPRS核心网、无线接入和用户终端等几部分。用户核心是VPN用户的业务核心服务器设备,用于处理和存储用户的各种业务内容、信息的数据;VPN专线接入是系统的核心部分,负责将用户侧设备接入GPRS核心网,实现用户的GPRS VPN专线的接入;GPRS核心网和无线接入是无线通信网络的核心部分和接入部分,负责核心数据交换处理和用户终端接入;用户终端是指移动用户的手机或笔记本电脑等设备。组网拓扑简图如下:   GPRS VPN专线的实现方式是先由GPRS核心网分配给用户接入点名称APN,然后通过DNS解析APN对应的用户接入端GGSN,GGSN会根据APN建立到用户核心侧的VPN隧道。用户数据首先在GPRS网内通过GTP(GPRS隧道协议)传输,最后在用户接入端GGSN和用户核心侧之间通过GRE隧道协议或L2TP隧道协议进行传输。   二、GPRS VPN专线系统接入设备及组网要求   GPRS VPN专线系统接入设备主要包括用户侧接入路由器/交换机、VPN接入路由器/交换机、VPN接入防火墙等设备。   用户侧接入设备是为用户提供至VPN专线系统的输出接口,一般采用三层网络交换机或路由器。由于现网至用户侧的专线主要为E1和FE的形式,该设备必须支持E1口和FE电口;另外该设备还需支持L2TP、GRE等VPN功能,支持各类标准网络协议,MPLS L3 VPN/VPLS等多种技术。   VPN接入设备是为用户侧接入设备提供VPN专线系统的输入接口,并将多个用户的接入端口进行汇聚,一般采三层网络交换机或路由器。现网至用户侧的专线主要为E1和FE的形式,该设备必须支持E1口和FE电口,另该设备还需支持GE电/光口,作为汇聚后的输出端口。另外该设备还需支持L2TP、GRE等VPN功能,全面支持各类网络协议、MPLS L2/L3 VPN/VPLS等多种技术,支持大容量VPN隧道及并发会话数量等多种功能。   VPN接入防火墙是将VPN接入设备汇聚后的输出端口接入GPRS核心网的设备,采用主流防火墙设备。其必须支持FE/GE电/光口的接入形式,支持多种网络协议,支持多种IP VPN接入方式,支持多种加密算法等。   用户接入设备至VPN接入设置间传输网络配置根据用户的实际业务需求进行安排,对于网页浏览类型等业务,采用E1电路可满足用户需求;而对于需要进行网络下载、网络监控、网络视频等实时性要求较高的业务,采用FE/GE电路才能满足用户需求。   VPN接入路由器/交换机和VPN接入防火墙设备均按照主、备用设置,两台设备通过GE电/光口互联,处于相互热备份状态,可随时相互倒换。用户侧接入设备至VPN接入设备间的电路也按照主、备用设置。   三、GPRS VPN专线系统安全组成   GPRS VPN专线系统安全保障包括以下几个方面:   设备组网   VPN接入路由器/交换机和VPN接入防火墙设备均按照主、备用设置,两台设备通过GE电/光口互联,处于相

文档评论(0)

3471161553 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档