网站大量收购闲置独家精品文档,联系QQ:2885784924

H3C 4G路由器解决方案.ppt

  1. 1、本文档共32页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
* * * * * * 硬件信息绑定:中心侧使用H3C AAA服务器对 VPDN接入的用户名、密码、设备序列号、IMSI号进行四元组绑定认证,只有通过四元组绑定认证后才能最终接入;保证一机一卡一帐户,防止 VPDN账户泄露后使用非法SIM卡接入中心网络 本地IMSI绑定:在路由器上启用IMSI绑定功能,每次进行 拨号前,路由器读取插入的SIM卡IMSI信息并于本地配置的合法信息进行匹配,如果匹配不上,则不进行 拨号,防止路由器插入非法的 卡接入网络; GPS定位功能:启动GPS定位功能后,设备获取GPS位置信息,并提交给位置服务器获取地址位置信息,防止路由器被偷盗后接入中心网络; * 虽然在运营商和LNS设备之间采用专线VPDN接入,但是采用VPDN/L2TP封装的业务数据是不经过加密的,无法保证其安全性保密性,因此必须采用IPSec对业务流量进行加密,以保证业务流量的机密性、完整性和真实性; IPSec支持DES、3DES、AES128、AES192、AES256加密算法;支持MD5,SHA验证算法;支持硬件加密,PFS特性保证业务数据的安全性。 支持国密办SM1硬件加密算法,符合国家信息安全规定;(MSR93X内置国密办加密卡已支持,SIC-加密卡13年7月份可测试) * 提供初始配置规格 * * * * * * 总部和分支间通过iBGP进行动态路由交互。 * * * * * H3C 4G路由器解决方案 杭州华三通信技术有限公司 版权所有,未经授权不得使用与传播 4G是ICT企业网关最佳的备份链路 在此给出了利用4G作为备份链路的几种应用场景 介绍了H3C的ICT企业网关的新产品 引入 了解4G路由器的应用场景 了解H3C的4G路由器新产品 课程目标 学习完本课程,您应该能够: 4G路由器的整体方案 4G路由器应用场景介绍 4G路由器产品介绍 H3C方案的优势 目录 4 3 2 1 6 5 提升客户粘性 促进4G放号 实现快速部署 1 2 3 4 5 6 促进专线销售 促进设备销售 扩大放号群体 提升4G AURP值 快速布线、简化成本 有线、WIFI、4G一体化 提升客户粘性 “线路+设备”捆绑。客户依赖性加强 快速部署 对线路不可达客户实现快速部署,简化布线成本 YOUR TEXT HERE 促进4G放号 4G从个人客户延伸至政企客户,扩大用户群体的同时,提升AURP值 4G宽带接入市场价值 可靠、安全的接入特性 便利的网管维护特性 总部/分支互联 1、企业利用设备实现总部和分支之间的联网,分支节点的设备可以采用4G无线或与有线通信结合的方式; 2、考虑到应用安全,分支机构可以和总部设备采用VPN技术 3、公司总部运维中心可采用SNMP或TR069方式实现路由器的集中管理 独立企业链路备份 1、实现内部联网,既可以采用以太网有线连接方式,也可以采用WLAN无线连接方式; 2、上行可以采用独立的3G无线通信方式,也可以采用3G无线接口作为有线连接的备份及负载分担方式进行通信; 离行金融ATM 1、金融网点无人值守银行的ATM机通过内置ATM。4G无线连到银行网络中心; 2、考虑到应用安全,ATM机里面的路由器与中心的设备实现IPsec数据加密功能。 移动或野外通信 1、对于物理位置不固定的网络通信业务,很合适采用路由器的4G通信方案,如救护车、警车、公交、移动指挥车、获取有线资源的场所也适合采用这种3G无线通信方案; 2、考虑到应用安全,路由器与中心的设备实现IPsec数据加密功能。 4G宽带接入典型场景 H3C 4G接入的整体方案 通过VPDN和IPSec VPN保证4G无线接入的安全性! MSTP 运营商 中心总部内网 分支网络 离行ATM 移动办公 远程监控 VPDN 隧道 IPSec 隧道 专线接入网关 4G接入网关 4G网关 4G网关 4G网关 4G网关 专线网关 4G接入专线 MSTP专线 H3C 4G无线接入场景 总部/分支互联 独立企业网点链路互备 离行ATM机接入线路 移动、野外接入线路 网络安全需要全方面考虑! 网点 路由器 运营商网络 中心外联区 LNS IPSec VPN AAA/网管/CA服务器 接入专线 运营商认证服务器 VPDN/L2TP LAC 分支网络 内部FW 核心区 交换机 交换机 业务服务器 DM区域 安全区域 4G宽带接入的安全方案 4G无线接入应用通常由如下三部分构成: 网点设备(配置4G接入的路由器); 运营商网络(4G接入网,LAC,IP承载网,运营商认证服务器等); 以及中心侧设备(LNS,AAA服务器,防火墙等); 终端接入安全 二次认证完成用户名、密码、设备序列号和IMSI绑定 端到端加密 VPDN专线 业务隔离 外部FW 方案特点: 自

文档评论(0)

it + 关注
官方认证
内容提供者

该用户很懒,什么也没介绍

认证主体阳春市夕秋图文设计有限公司
IP属地广东
统一社会信用代码/组织机构代码
91441781MA55YY8A1L

1亿VIP精品文档

相关文档