2022年银行ATM机无线网络组网解决方案 .pdf

上传人:H****o 文档编号:42652748 上传时间:2022-09-16 格式:PDF 页数:6 大小:561.83KB
返回 下载 相关 举报
2022年银行ATM机无线网络组网解决方案 .pdf_第1页
第1页 / 共6页
2022年银行ATM机无线网络组网解决方案 .pdf_第2页
第2页 / 共6页
点击查看更多>>
资源描述

《2022年银行ATM机无线网络组网解决方案 .pdf》由会员分享,可在线阅读,更多相关《2022年银行ATM机无线网络组网解决方案 .pdf(6页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。

1、-1-银行 ATM机无线网络组网解决方案北京映翰通网络技术有限公司2006-12 名师资料总结-精品资料欢迎下载-名师精心整理-第 1 页,共 6 页 -2-1.项目概述及需求随着中国金融领域的竞争加剧,各大银行纷纷转为以服务为中心,提供各种增值服务及各种方便的手段来满足客户的需求,其中金融自助服务已经成为银行服务的重要渠道之一。各大银行加大了离行ATM 机的布设。在布设离行ATM 机的时候,银行以及ATM 运营商都面临通讯的问题:如何方便快捷的实现ATM 的联网?如何降低通讯费用?如何保证通讯的安全?目前,无线通信作为一种方便高效的通信方式已经被许多行业所采用,而北京映翰通 InRouter

2、 无线路由器以安全,稳定地性能为许多银行提供了ATM 机的联网解决方案。2.系统解决方案2.1.方案一:采用联通VPDN 专网实现的通讯方案2.1.1 方案一网络架构图2.1.2 方案一网络架构说明中心侧网络架构说明中心端通过位于网络最外端的VPN 防火墙或路由器以VPDN 专线方式接入到联通机房,中心端需要架设AAA 服务器,负责对终端的设备信息进行认名师资料总结-精品资料欢迎下载-名师精心整理-第 2 页,共 6 页 -3-证后为其分配IP 地址客户端网络架构说明客户端的无线CDMA 路由器通过拨号连接到联通网络后,由联通的 AAA 判断该用户属于哪个银行,将用户信息直接发送到该公司,并由

3、该公司的AAA 服务器判断用户信息是否合法,为合法的用户分配IP 地址,CDMA 路由器下端的数据通过VPDN专线传输到银行中心,保证了数据的安全性和可靠性。2.1.3 应用模式说明及优越性此种应用模式:需要联通为用户铺设VPDN 专线,中心端设置有VPN 路由器或防火墙,同时要配置AAA 服务器,实现中心端对远程站全自动的数据采集和监控功能。优越性:使用 VPDN 隧道通讯,保证了数据的安全性和可靠性,同时,CDMA 1X 网络能够保证数据传输的速率和传输容量。使用无线网络通讯,减少了网络建设成本,为用户带来更大的利益。VPDN 广泛应用于有专网需求的应用,利用其专网、无线、费用较低廉的优势

4、可作为传统有线专网的替代方案。此类应用目前场应用于银行、彩票、金融等领域。成功案例:北京交通银行,西安交通银行2.2.方案二:在联通VPDN 专网内部进行数据加密的方案2.2.1 方案二:采用 VPDN+IPSec 无线解决方案网络架构图名师资料总结-精品资料欢迎下载-名师精心整理-第 3 页,共 6 页 -4-银行与联通建立VPDN 隧道,所有 CDMA 无线数据不会传输到公网,由银行 AAA 服务器来判断每台CDMA 路由器数据卡的用户名、密码和IMS号是否正确。在VPDN 隧道的基础上,由CDMA 路由器与银行中心防火墙再建立IPSec加密隧道,此加密隧道技术采用国际公认的网络安全标准,

5、实现数据的再次加密,保证了最高级别的安全数据传输.同时保证了银行内网的安全。ATM 机或自助设备的所有数据在传输过程中都经过了两层隧道加密,所有的数据都受到保护.BTS/BSC/PCFPDSNISP AAA ServerVPDN Connection pointRouterFirewallAAA ServerWireless ConnectionVPDN tunnelVPDN conversationIPSec channelProtected dataSelf-service deviceBackend serverATM Bank control centerInRouter2.2.2 方

6、案二网络架构说明中心侧网络架构说明中心端通过位于网络最外端的VPN 防火墙或路由器以VPDN 专线方式接入到联通机房,中心端需要架设AAA 服务器,负责对终端的设备信息进行认证后为其分配 IP 地址客户端网路架构说明客户端的无线CDMA 路由器通过拨号连接到联通网络后,由联通的AAA 判断该用户属于哪个银行,将用户信息直接发送到该公司,并由该公司的AAA 服务器判断用户信息是否合法,为合法的用户分配IP 地址,同时 InRouter无线路由器与银行中心的防火墙建立IPSec VPN连接,为银行提供第二道数据安全防护,用户的交易数据经过加密算法加密后,在两层 VPN 隧道的保护中传输,最大限度保

7、证了数据的安全性。2.2.3 应用范围及案例应用范围:对安全性要求高的行业,如银行、金融类企业特色案例如:中国农业银行北京分行;上海兴业银行名师资料总结-精品资料欢迎下载-名师精心整理-第 4 页,共 6 页 -5-适用产品:319C,320C 系列(需搭建CA 子系统)3.CDMA 接入方案与传统接入方式的比较3.1.1.有线接入方式目前使用最广泛的ATM机接入方式是有线接入方式,优缺点如下:1、基于常规地面链路连接方式,PSTN,ISDN,ADSL这几种方式应用实施周期长,可重用性差,链路连接实时性差,链路连接不稳定,月租费用、使用费用也较高。2、基于电信DDN 方式这种方式可以实现数据的

8、采集和可靠控制功能,但初装费用与租用费用比较高。ATM 机通讯的特点是数据量小,租用 DDN 专线浪费带宽,不利于办公地点的灵活易地,同时线缆敷设工期长,成本高。3.1.2.CDMA 接入方式CDMA 无线数据传输具有设备成本低、数据传输安全可靠、使用灵活方便等特点,非常适合 ATM机上的应用。1、构建实时交易系统要求数据通信覆盖范围广,扩容无限制,接入地点无限制,能满足城区和跨地区的接入需求。由于 ATM 数量众多,分布在全市范围内,而且地理位置分散,采用有线组网方式难度较大。另外,还必须考虑今后系统扩充的可能,必须具有良好的可扩展性。由于目前CDMA 无线广域网已覆盖绝大部分地区,能够满足

9、实时交易系统对覆盖范围的要求。2、数据传输速率高。每个 ATM设备每次刷卡业务的数据传输量在几K至 10Kbps之间,目前CDMA 实际数据传输速率在80-153Kbps 左右,完全能满足本系统数据传输速率(10Kbps)的需求。3、通信费用低。如果采用传统的有线方式建立实时交易系统,必须租用专线进行连接。由于业务点必须与中心随时保持连线状态,而每次刷卡业务的数据量很小(在几 K至 10K 之间),线路资源利用率很低,使用成本高。而如果采用CDMA 通信方式,由于CDMA 采用按数据流量计费的方式,资源利用率高,通信费用大大降低,银行或 ATM布放单位还可以与无线运营商商讨采用包月方式降低资费

10、。4、良好的实时响应与处理能力。由于CDMA 路由器具有“始终在线”特性,无需拨号,使业务变得非常简单、快速。5、安全、专有的应用网络。应用先进网络加密手段,对数据传输任何一个环节都进行加密处理。6、离行 ATM布放很有可能根据客流情况变化布放地点,无线方案方便ATM移机,使布点更灵活。4.无线路由器 InRouter319C产品特点:名师资料总结-精品资料欢迎下载-名师精心整理-第 5 页,共 6 页 -6-移动网络接入技术:接入2.5G 移动通信网络(CDMA),实现Internet接入,接入带宽与承载网络提供的带宽一致,在 3G通信网络得到正式商用时,可以快速支持新的网络,实现更高速的移

11、动接入。VPN技术:采用基于IPSec 标准的 VPN技术,可实现异地网络的安全互联,构建无缝的工业领域虚拟专用网络。连接管理技术:提供可管理的连接,可以按照用户的需求在网络任何一方发起连接或者断开连接,并可实现按需连接、自动断线、手动激活等功能。断线检测、自动修复技术:解决移动数据通信可靠性较差、容易掉线等问题,为上层应用提供可靠通信链路。流量管理技术:针对移动数据通信带宽较小等问题,应用流量管理策略,通过划分不同业务的优先级别对数据流量实现动态调度,保证关键应用的带宽要求,高效利用有限的带宽。嵌入式技术:系统硬件平台采用32 位嵌入式 CPU,提供强大的处理能力;软件平台采用嵌入式操作系统

12、,安全、成熟、稳定、可靠。模块化实现技术:系统软硬件平台均采用模块化、标准化技术,容易升级以支持新技术、新应用。InRouter319C产品功能基本功能网络功能VPN功能高级功能926V 宽电压供电PPP协议支持PPTP服务器时区功能支持 CDMA 网络CHAP 认证PPTP客户端串口数据终端DTU 抗外部电磁干扰PAP认证MPPE 支持短信报警日志功能MS-CHAP 认证IPSec 服务器本地及远程升级运行状态指示网络链路侦测IPSec 客户端网络管理配置方式:断线检测IKE 网络状态监测配置方式:串口、Telnet、Web 断线检测,自动修复技术验证管理短信激活路由功能动态域名绑定IPSec 协议呼叫激活导轨安装路由管理功能PFS 按需拨号复位功能NAT功能NATT MAC 地址绑定10/100M以太网接口按需连接技术DPD DHCP 功能支持中国联通VPDN 业务流量管理技术数据加密算法支持静态路由硬件看门狗功能虚拟服务器数据完整性保护网络时钟功能IP 映射虚拟 IP 映射可与其他 VPN设备建立连接:如:Cisco、Netscreen、联想网御、博达、华堂、linksys、NESCO 等名师资料总结-精品资料欢迎下载-名师精心整理-第 6 页,共 6 页 -

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 技术资料 > 技术总结

本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

工信部备案号:黑ICP备15003705号© 2020-2023 www.taowenge.com 淘文阁