计算机综合服务管理系统网络建设方案
计算机综合服务管理系统网络建设方案
一、概述
数据业务计算机综合服务管理系统是中国电信顺应市场的需要和企业管理的需求,利用先进的计算机技术、多媒体技术和通信技术相结合建设的管理系统。该系统面向各类数据通信网和增值业务平台,提供相应的业务管理,旨在为管理者构筑一个数据业务服务管理平台,组织、协调和规范各环节的工作,实现各环节的闭环管理,达到集中管理、分布作业、规模经营的目的,提高电信数据业务的服务质量和综合管理水平。
数据业务计算机综合服务管理系统在管理架构上采用三级组织结构,如图1所示。
对应前述的数据服务三级组织结构,建立三级应用系统,即全国数据业务服务管理系统(简称"全国系统")、省级数据业务服务管理系统(简称"省级系统") 和本地数据业务服务管理系统(简称"本地系统"),如图2所示。建设内容主要包括全国中心和31个省级区域中心。网络通信系统设备主要包括支持IP VPN功能、防火墙功能的路由设备及配套电缆、局域网交换机、网络管理软件。
省级数据业务服务管理中心与本地数据业务服务管理中心之间联接方案目前可利用省内DDN网/X.25网实现网络通信设备专线连接,也可采用多媒体通信网(169网)组成采用IP隧道技术的专线IP VPN。为了增强VPN的安全性,采用IPsec标准的方式。
三、方案简介
3Com建议的网络方案是,全国数据业务服务管理中心与31个省级数据业务服务管理中心的局域网交换机采用3Com可堆叠的10/100M快速以太网交换机-SuperStack II Switch 3300。Switch 3300提供12个10/100M自适应的以太网端口,并提供升级能力。而IP VPN功能路由器选用3Com领先的隧道交换机-PathBuilder S590。PathBuilder S590提供2个10/100M自适应的以太网端口,4个FlexWAN端口和4个PRI/CE1/E1 UltraWAN端口。全国中心和31个省市中心之间通过多媒体通信网(169网)采用IP隧道技术组成专线IP VPN,同时采用IPsec保障VPN的安全性。而各个省级数据业务服务管理中心与其所属的本地数据业务服务管理中心之间的联接方案有多种:一是通过省内 DDN/X25/帧中继网联接组网;二是通过电话网/ISDN网拨号接入;三是通过省多媒体通信网(169网),采用IP隧道技术组成IP-VPN专网。每个省可根据具体情况任选一种组网方式。
3Com建议支持IP VPN功能的路由设备采用专门为VPN而设计的隧道交换机-PathBuilder S590。PBS500系列隧道交换机采用的隧道方式有两种:PPTP,作为一种事实上的工业标准,目前大多数厂家均支持该标准;L2TP,作为下一代的隧道协议,是PPTP和L2F隧道功能的集合。|||
无论是PPTP还是L2TP,本身并不提供加密能力,因而必须依赖于其他协议来提供加密能力。IPSec协议集则定义了终端系统或网络之间通过公共网络如何安全通信。IPSec既可运行在L2TP上,也可运行在PPTP上。
1. 远程拨号方式建立VPN
由客户端发起隧道时,可使用由3Com和Micrososft合作开发的点对点隧道协议(PPTP)。目前,Windows 95、98和NT 4.0都支持PPTP,这使得绝大多数的桌面计算机可以初始化一个VPN。
指在路由器与路由器之间直接建立VPN通道,PBS590、PathBuilder S5xx系列隧道交换机和NETBuilder系列路由器可配置成隧道发起器/终结器(Initiator/terminator),这样传统的企业网可过渡到利用虚拟专线VLL组建的VPN。在这种方式下,用户可设置PPTP/L2TP隧道以专线方式运作,如果隧道出现故障,还可预先设置一条拨号线路备份,此时所有业务将通过备份线路进行传送。当备份线路工作时,PBS5xx和/NETBuilder路由器将试着重建PPTP/L2TP隧道。一旦隧道重新建立起来,所有的业务信息传送将切换到隧道上,而备份线路然后自动切断。 方案特点及产品介绍
作为专门为VPN而设计的隧道交换机,PBS590使得用户能够级联VPN设备从而能够扩展网络平台。更重要的是,隧道交换机能够允许用户将VPN穿过防火墙延伸到LAN内部,这样数据包可在企业网络环境内部的不同管理区域终结,而内部的隧道终结器(Terminator)对隧道起始器(Initiator)而言是不可知的,进一步增强企业网的安全性和提高了建立VPN的灵活性。
2)支持各种最为先进的安全和加密算法,为网络的安全运行提供了可靠的保障
Key Encryption Key(KEK);
EAP,它是一种能够用在PPP链路上的新的认证协议;
3)内置的专用硬件加密芯片和可支持CE1的广域网端口
4)高性能、高可靠性的IP防火墙功能
PathBuilder和NETBuilder均支持地址转换(NAT),包括:静态地址转换、动态地址转换等。一旦数据包中包含有ESP或AH包头,包将不被NAT所转换,这些包将不作如何处理地通过NAT。
编辑推荐:
温馨提示:因考试政策、内容不断变化与调整,长理培训网站提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准! (责任编辑:长理培训)
点击加载更多评论>>