基于APN-VPDN专网业务实现GPRS DTU无线数据传输方案
GPRS三种组网方式

G P R S三种组网方式(总3页)--本页仅作为文档封面,使用时请直接删除即可----内页可以根据需求调整合适字体及大小--GPRS三种组网方式2007-04-24 08:23:23 来源:与非网关键字: GPRS 组网方案一:中心采用ADSL等INTELNET公网连接,采用公网固定IP或者公网动态IP+DNS解析服务。
此种方案向先INTERNET运营商申请ADSL等宽带业务。
1、中心公网固定IP:监控点直接向中心发起连接。
运行可靠稳定,推荐此种方案。
2、中心公网动态IP+DNS解析服务:客户先与DNS服务商联系开通动态域名,监控点先采用域名寻址方式连接DNS服务器,再由DNS服务器找到中心公网动态IP,建立连接。
此种方式可以大大节约公网固定IP的费用,但稳定性受制于DNS服务器的稳定,所以要寻找可靠的DNS服务商。
此种方案适合小规模应用。
方案二:中心采用主副GPRS-DTU,采用移动内网动态IP+移动DNS解析服务。
此种方案客户先与移动DNS服务商联系开通移动动态域名,监控点先采用域名寻址方式连接移动DNS服务器,再由移动DNS服务器找到中心移动动态IP,建立连接。
中心也用GPRS-DTU做接收端,但GPRS无线方式的中心不如有线方式的稳定,所以采用主副两个GPRS-DTU作冗余备份。
主中心GPRS-DTU接收端掉线时,所有监控点自动转到副中心GPRS-DTU接收端。
此种方式也可以大大节约固定IP的费用,但并不是所有移动公司都提供DNS解析服务,所以要在有DNS解析服务的省市才能采用此种方案。
此种方案适合小规模应用。
此种方案时时性和稳定性较差,不推荐使用。
方案三:中心采用主副GPRS-DTU,采用移动APN专网固定IP。
此种方案客户先与移动申请APN专网业务。
移动为客户分配专用的APN,普通用户不得申请该APN。
用于GPRS专网的SIM卡仅开通该专用APN,限制使用其他APN。
得到APN后,给所有监控点及中心分配移动内部固定IP。
VPDN原理、实现及配置

安徽电信省网络运营中心
目录
1
2
3
安徽电信省网络运营中心
VPN分类
• IPsec VPN ( IP Security )
网络层和传输层进行加密 专门的VPN设备以及集成的防火墙/VPN产品
• SSL VPN ( Secure Socket Tunneling Protocol )
•
4、配置隧道协议,隧道密码,指定虚接口
vpdn-group 1 accept-dialin protocol l2tp virtual-template 1 source-ip 218.22.0.2 lcp renegotiation always l2tp tunnel password 0 test
• 现网配置
思科7206
安徽电信省网络运营中心
华为配置(1)
• 1、启用VPDN功能
l2tp enable
•
2、配置radius,服务器ip地址、密钥和端口
radius scheme vpdn primary authentication 202.102.192.102 4645 primary accounting 202.102.192.102 4646 secondary authentication 202.102.199.67 4645 secondary accounting 202.102.199.67 4646 key authentication test key accounting test nas-ip 218.22.0.2
AAA Server LAC LNS组
R
R
Carrier
• 无线VPDN
无线VPDN业务介绍

技术发展挑战
5G技术的融合
无线VPDN业务需要与5G技术进行融 合,以提供更高速、更稳定的网络服 务,这需要解决一系列技术难题,如 网络架构、网络安全等。
终端设备的兼容性
无线VPDN业务需要兼容各种终端设 备,包括手机、平板、车载设备等, 这需要解决不同设备间的兼容性问题。
安全问题挑战
数据传输安全
05
无线VPDN业务的发展 前景与挑战
市场发展前景
行业应用拓展
随着物联网、车联网等行业的快速发 展,无线VPDN业务有望在更多领域 得到应用,满足行业用户对安全、可 靠、高效的通信需求。
个人用户市场潜力
随着智能终端的普及和用户对移动网 络体验的追求,个人用户市场对无线 VPDN业务的需求也将逐渐增加。
降低网络运营成本
无线VPDN业务采用高效的信号传输技术和网络管理策略,能够降低网络运营成 本,提高运营效率。
无线VPDN业务支持灵活的计费和收费模式,能够满足不同用户的需求,提高用 户满意度和忠诚度,进一步降低运营成本。
提高网络服务质量
无线VPDN业务通过优化网络配置和资源调度,能够提供 更高效的网络服务,满足用户对高速、稳定、低延迟的网 络连接需求。
无线VPDN业务具备完善的故障诊断和排除机制,能够快 速定位和解决网络故障,确保用户获得优质的网络服务体 验。
04
无线VPDN业务的应用 案例
企业VPN应用案例
总结词
通过无线VPDN技术,企业可以实现安全、高效的内部网络连接,满足远程办公、数据传输等需求。
详细描述
企业VPN应用案例是指利用无线VPDN技术,为企业搭建虚拟专用网络,实现企业内部网络的无线接 入和数据传输。这种应用场景适用于需要远程办公、数据共享、分支机构互联等需求的企业,能够提 高工作效率、降低网络成本、增强数据安全性。
VPDN_组网方案

第一章.VPDN_组网方案1. 第一节什么是vpdnVPDN全名为VPDN_组网方案虚拟拨号专用网络,亦即利用公众电话网络(PSTN+公用数据网)的架构来构筑企业的专用网络。
2. 第二节Vpdn与Vpn的区别1. 1.VPN传统的VPN(Virtual Private Network )系指电信网络架构提供者(Carrier Provider)利用Frame Relay、tunnel技术或者是ATM的广域网络架构,提供虚拟的带宽享功能,达到企业无须自己投资昂贵网络与人力即可建构企业广域的专用数据、多媒体通讯网络。
2. 2.VPDNInternet VPN:在Internet 上,ISP亦可利用将VPN同样的观念应用在其主干网络上,提供企业以带宽共享的方式建构私有网络。
VPN架构均系建筑在物理链接(Physical Link)的网络架构上,即是说网络各点均要以专线固定连接的方式连结始可运作。
故对于那些具有大量移动通讯使用者的企业而言,VPN 就不是那么恰当了!因应上述需求,企业内部大量使用网际网络的技术来提供现有企业内部与外部网络信息的需求,故有Intranet、Extranet 市场的形成。
而在企业外部网络的应用上,因应网际网络的特质,无可避免的需考虑网际网络安全性、使用的方便性与周边应用软件、作业系统的配合性。
3. 3.差异比较第二章.第二章.VPN技术简介第一节第一节二层隧道协议第二层隧道协议基于第三层隧道协议,它先把各种网络协议封装到PPP中,再把整个数据包装入隧道协议中,这种双层封装方法形成的数据包需靠第二层协议进行传输。
第二层隧道协议有:✧✧点对点隧道协议(PPTP,Point to point protocol,微软公司支持)、✧✧第二层转发(L2F,layer 2 Forwarding,Cisco与北电支持)、✧✧第二层隧道协议(L2TP,Layer 2 tunneling protocol,由IETP起草)、在本方案中我们主要指得是L2TP的第二层隧道协议。
基于GPRS传输的DTU无线数据传输应用方案

基于 GPRS 的 DTU 无线数据传输应用方案基于 GPRS 的 DTU 无线数据传输 应用方案1基于 GPRS 的 DTU 无线数据传输应用方案方案声明版权声明: 本方案包含的所有内容均受版权法的保护,未经厦门才茂通信科技有限公 司的书面授权,任何组织和个人不得以任何形式或手段对整个方案和部分内容 进行复制和转载,并不得以任何形式传播。
商标声明: Caimore 和其他才茂商标均为厦门才茂通信科技有限公司的商标。
本文档提 及的其他所有商标或注册商标,由各自的所有人拥有。
注意 由于产品版本升级或其他原因,本文档内容会不定期进行更新。
除非另有约定, 本文档仅作为使用指导,本文档中的所有陈述、信息和建议不构成任何明示或 暗示的担保。
AllRightReserved@caimore厦门才茂通信科技有限公司2基于 GPRS 的 DTU 无线数据传输应用方案1、前言利用 GPRS 无线传输技术,基于 GPRS 网络,通过无线数据传输业务,应用才茂通信 DTU 无线传输终端设备,可以为电力、水利、热网、环保、交通等行业提供实时的数据传输、采 集、发布、远程管理与控制、实现远程无线数据传输的完美解决方案。
2、关于 GPRS2.1、GPRS(General Packet Radio Service)通用无线分组业务所谓 GPRS,是一种基于 GSM 系统的无线分组交换技术,提供端到端的、广域的无线 IP 连接。
GPRS 充分利用共享无线信道,采用 IP Over PPP 实现数据终端的高速、远程接入。
作 为现有 GSM 网络向第三代移动通信演变的过渡技术(2.5G) ,GPRS 在许多方面都具有显著的 优势。
GPRS 有下列特点及优点: 1) 、可充分利用现有资源------中国移动全国范围的 GSM 电信网络,灵活、方便、快速、 低建设成本地为用户数据终端提供远程接入网络的部署; 2) 、传输速率高,GPRS 数据传输速度可达到 57.6Kbps,最高可达到 115Kbps—170Kbps, 完全可以满足用户应用的需求,下一代 GPRS 业务的速度可以达到 384Kbit/s; 3) 、接入时间短,GPRS 接入等待时间短,可快速建立连接,平均为两秒; 4) 、提供实时在线功能 “alwaysonline”,用户将始终处于连线和在线状态,这将使访 问服务变得非常简单、快速; 5) 、资费便宜,计费合理:GPRS 是按流量计费的,GPRS 用户只有在发送或接收数据期间 才占用资源,用户可以一直在线,按照用户接收和发送数据包的数量来收取费用,没有数据 流量的传递时,用户即使挂在网上也是不收费的。
无线VPDN解决方案

益丰无线VPDN解决方案VPDN(Virtual Private Dialup Networks)是虚拟拨号专网技术的简称,它是基于拨号用户的虚拟专用网络,利用IP网络的承载功能,结合相应的认证和授权机制,在公用网络中建立专用的虚拟数据通信网络。
联通的4G/3G (LTE-FDD/TD-LTE)无线VPDN网络是利用LTE-FDD第四代移动通信网络(向下兼容3G),结合无线上网卡和无线路由器等设备,为解决大客户益丰药房的内部办公网、生产网应用的无线数据传输业务。
相比GSM/WCDMA的VPDN网络,LTE-FDD能够为客户提供更高的数据传输速率,满足客户各种应用。
VPDN作为远程访问和网络互联的高效低价、安全可靠的解决方案,集灵活性、安全性、经济性以及可扩展性于一身,可充分满足企业分支机构、移动办公安全通信的需求,已成为一项相当普及的网络业务。
目前,无线VPDN技术已经在金融行业以及其他行业客户中得到了广泛应用。
联通VPDN产品是通过在客户端LNS和联通GGSN之间建立L2TP隧道的技术实现方式。
其采用统一的VPDN.JXAPN接入点名接入客户内网,不同的客户通过用户名中的企业域名进行区分。
该企业域名出现在无线终端拨号时所用的用户名中,一般为username@企业域名。
VPDN方式不采用三层的GRE隧道,采用更为安全的二层L2TP隧道在GGSN 与客户端之间建立专用通道连接。
VPDN方式可以支持客户端设置AAA,把认证请求送到客户端,由客户端AAA进行用户身份的第二次认证。
VPDN方式,客户可以自由规划其内网的网络设备与服务器的IP地址,不同客户的IP地址可以重叠。
VPDN业务技术实现方式1、VPDN网络拓扑结构客户的无线接入终端利用联通的LTE-FDD网络,接入联通VPDN平台,经过认证后,通过联通与客户的互联专线,实现无线接入终端与企业之间的数据传输。
在网络安全性方面,客户可以通过客户端的AAA服务器实现二次认证,并在联通与企业客户之间建立L2TP隧道,提高数据传输的安全性。
GPRS-VPN专线接入解决方案

GPRS-VPN专线接入解决方案作者:冼传毅来源:《科学与财富》2012年第07期摘要:本文重点分析基于GPRS网的VPN的工作原理、网络组成和实现方法。
关键词:GPRS;VPN;原理;组成GPRS(General Packet Radio Service)通用無线分组业务,是一种基于GSM系统的无线分组交换技术,提供端到端的、广域的无线IP连接。
通俗地讲,GPRS是一项高速数据处理的技术,以"分组数据包"的形式传送资料至用户的手机或网络终端上。
VPN(Virtual Private Network)虚拟专用网络,是指通过一个公用网络(通常是Internet)建立一个临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定隧道。
使用这条隧道可以对数据进行几倍加密达到安全使用互联网的目的。
虚拟专用网是对企业内部网的扩展。
虚拟专用网可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接,用于经济有效地连接到商业伙伴和用户的安全外联网虚拟专用网。
传统的VPN接入方式是在台式计算机上设置专用的IP地址,通过专用的账号接入Internet的方式来实现。
一、GPRS VPN专线网络组成GPRS核心网主要包括SGSN和GGSN等设备,SGSN为用户提供服务,与MSC/VLR/EIR配合完成移动性、逻辑链路、无线资源等的管理功能;GGSN是网关或路由器,它提供GPRS和公共分组数据网以X.25或X.75协议互联,也支持GPRS和其它GPRS的互联;GGSN和SGSN一起配合完成GPRS的路由功能。
另外还包括计费CG服务器,DNS解析设备,OMC网管设备,核心组网交换机/服务器和出口防火墙等。
现网GPRS核心网组网拓扑简图如下:目前,移动公司建设的GPRS VPN专线系统主要包含用户核心、VPN专线接入、GPRS核心网、无线接入和用户终端等几部分。
用户核心是VPN用户的业务核心服务器设备,用于处理和存储用户的各种业务内容、信息的数据;VPN专线接入是系统的核心部分,负责将用户侧设备接入GPRS核心网,实现用户的GPRS VPN专线的接入;GPRS核心网和无线接入是无线通信网络的核心部分和接入部分,负责核心数据交换处理和用户终端接入;用户终端是指移动用户的手机或笔记本电脑等设备。
通过VPDN业务构建安全移动内网

通过VPDN业务构建安全移动内网摘要:随着互联网的飞速发展,移动互联时代已经到来,在这个时代中,终端、网络等资源已经被越来越多的人所使用。
而伴随着移动互联网的快速发展和人们对移动应用的不断追求,网络安全问题也变得越来越严重。
由于移动内网安全的特殊性,越来越多的人开始转向基于IP和无线业务互联发展起来的VPDN。
笔者认为通过将有线和无线业务进行融合以建立新的内网VPDN架构是当前实现这一目标、甚至是未来实现移动互联网安全发展的一个很好途径。
关键词:移动通信;VPDN业务;安全内网1引言移动内网(TD-LTE)是基于蜂窝网络的无线通信网络,相比传统蜂窝网络,其安全性更高,支持语音、数据和视频。
由于用户终端数量不断增加,移动设备变得越来越多,而运营商可以为用户提供一个新的服务体验,因此越来越多电信运营商开始采用移动通信产品替代固定电话进行语音和数据的传输。
除了提供低成本的宽带服务,VPDN业务还具有带宽高、可扩展性强、成本低等优点。
基于VPDN技术的TD-LTE业务可提供多样化的接入方式和多种模式,可为用户带来更加灵活的通信体验。
目前,中国电信、中国联通和中国移动都推出了自己具有特色的VPDN产品,为广大用户提供多样化的移动业务体验。
2基于IP和无线业务的VPDN新架构概述2.1利用现有基础网络提供VPDN运营商内部现有的基础网络通过虚拟专用网络来为移动用户提供VPDN,用户可通过华为VPower设备连接到其专属的NSA(Non-Party System Agent,即虚拟专用网)内网,当该用户移动时也可通过运营商专用网络发送语音和数据至电信运营商的IPTV。
目前大多数运营商都支持在内部或者外部环境中部署虚拟专用网络,但是在这种方案中由于缺少WAN和IP地址,导致了该业务无法实现远程控制、IP访问等功能。
例如华为公司的IPTV服务目前采用的都是Tom服务,由于该电信企业内部有专门用于用户通话以及视频通话的内部专网,因此也不具备远程控制功能。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
基于APN/VPDN专网业务实现GPRS DTU无线数据传输方案
1、前言
利用GPRS无线传输技术,基于GPRS 网络,通过APN/VPDN专网业务,利用才茂通信DTU无线传输终端设备,可以为电力、水利、热网、环保、交通等行业提供实时的数据传输、采集、发布、远程管理与控制、实现远程无线数据传输的完美解决方案。
2、关于GPRS、APN与VPDN
2.1、GPRS(General Packet Radio Service)通用无线分组业务
所谓GPRS,是一种基于GSM系统的无线分组交换技术,提供端到端的、广域的无线IP连接。
GPRS充分利用共享无线信道,采用IP Over PPP实现数据终端的高速、远程接入。
作为现有GSM网络向第三代移动通信演变的过渡技术(2.5G),GPRS在许多方面都具有显著的优势。
GPRS有下列特点及优点:
1)、可充分利用现有资源------中国移动全国范围的GSM电信网络,灵活、方便、快速、低建设成本地为用户数据终端提供远程接入网络的部署;
2)、传输速率高,GPRS数据传输速度可达到57.6Kbps,最高可达到115Kbps —170Kbps,完全可以满足用户应用的需求,下一代GPRS业务的速度可以达到
384Kbit/s;
3)、接入时间短,GPRS接入等待时间短,可快速建立连接,平均为两秒;
4)、提供实时在线功能“alwaysonline”,用户将始终处于连线和在线状态,这将使访问服务变得非常简单、快速;
5)、资费便宜,计费合理:GPRS是按流量计费的,GPRS用户只有在发送或接收数据期间才占用资源,用户可以一直在线,按照用户接收和发送数据包的数量来收取费用,没有数据流量的传递时,用户即使挂在网上也是不收费的。
GPRS业务,具有接入迅速、永远在线、流量计费等特点,在远程突发性数据实时传输中有不可比拟的优势,特别适合于频发小数据量的实时传输,因而GPRS业务在某些行业上有特殊的应用。
如:
城市公用事业实时监控维护系统
煤气调压站实时数据采集和自动控制
自来水、污水管网实时监控和维护
热力系统实时监控和维护
电力系统城市中压电网实时监控和自动补偿
……
2.2、APN与VPDN
2.2.1、APN(Access Point Name)
APN即“接入点名称”:用来标识GPRS的业务种类,俗称虚拟局域网。
根据企业对网络安全的特殊要求,采用了多种安全措施,主要包括:
通过一条2M 专线接入移动公司GPRS网络,双方互联路由器之间采用私有IP 地址进行广域连接,在GGSN与移动公司互联路由器之间采用GRE隧道。
为客户分配专用的APN,普通用户不得申请该APN。
用于GPRS专网的SIM卡仅开通该专用APN,限制使用其他APN。
客户可自建一套RADIUS服务器和DHCP服务器,GGSN向RADIUS服务器提供用户
主叫号码,采用主叫号码和用户账号相结合的认证方式;用户通过认证后由DHCP 服务器分配企业内部的静态IP地址。
端到端加密:移动终端和服务器平台之间采用端到端加密,避免信息在整个传输过程中可能的泄漏。
双方采用防火墙进行隔离,并在防火墙上进行IP地址和端口过滤。
2.2.2、VPDN(Virtual Private Dial-up Network)
VPDN即虚拟拨号专用网:采用专用的网络安全和通信协议,可以使企业在公共网络上建立相对安全的虚拟专网。
VPN用户可以经过公共网络,通过虚拟的安全通道和用户内部的用户网络进行连接,而公共网络上的用户则无法穿过虚拟通道访问用户网络内部的资源。
3、DTU无线数据传输终端
DTU(Data Transfer Unit),全称数据传输单元,为用户提供高速、永远在线、TCP/UDP 透明数据传输的工业级无线终端设备。
才茂DTU产品采用高速高性能工业级ARM9 嵌入式处理器或者X86 架构高性能嵌入式处理器,以实时操作系统为软件支撑平台,超大内存,内嵌自主知识产权的TCP/IP 协议栈,为用户提供高速,稳定可靠,数据终端永远在线,多种协议转换、虚拟专用网络的系统应用。
针对网络流量控制的用户,DTU 产品支持语音,短信,数据触发上线以及超时自动断线的功能。
同时也支持双数据中心备份,以及多数据中心同步接收数据等功能。
4、需求概述
才茂通信工业级无线DTU数据传输终端,广泛应用于电力集中抄表、水表集中抄表、热网监控、燃气监控、水利监控、环保检测、石油检测、安防监控、气象检测以及地震监测等行业。
5、组网方案
1、各类PLC通过RS232或RS485方式与才茂通信DTU连接;
2、开通APN专网业务,即中心端采用APN专线,所有点都采用内网固定IP。
此种方式是在用户管理中心与移动公司GPRS网络之间开通一条2M 的APN 专线接入,在双方互联路由器之间采用私有固定IP地址进行广域连接,在GGSN 与移动公司互联路由器之间采用GRE隧道。
为客户分配专用的APN,普通用户不得申请该APN。
用于GPRS专网的SIM卡仅开通该专用APN,限制使用其他APN。
得到APN后,给所有DTU传输终端及中心分配移动内部固定IP。
移动终端和服务器平台之间采用端到端加密,避免信息在整个传输过程中可能的泄漏。
双方采用防火墙进行隔离,并在防火墙上进行IP地址和端口过滤。
此种方案无论实时性,安全性和稳定性较任何其他的组网方式都有大大提高,适合于安全性要求较高、数据点比较多、实时性要求较高的应用环境,在资金允许的情况下是最佳的组网方式。
6、系统组成
本方案系统主要由各类PLC终端或采集终端、才茂无线数据传输终端DTU、GPRS无线网络及通讯网络、管理电脑、系统软件等组成。
5.1、各类具备RS232或RS485通讯接口的PLC终端;
5.2、才茂无线数据传输终端DTU;
5.3、利用GPRS无线网络及通讯网络;
5.4、行业应用软件及管理电脑;
7、网络拓扑图
8、数据的传输及处理
各类PLC终端通过RS232/485通讯接口,直接或通过总线汇集,与才茂通信DTU传输终端进行连接。
当DTU通过GPRS网络与用户管理中心建立透明传输通道后,DTU随即将接收到来自PLC数据,通过无线远距离数据透传功能,将数据原封不动的发送到用户管理中心(的系统主机上),用户管理中心通过行业管理软件,实现对数据的采集与处理。
当用户管理中心发送的管理命令到达DTU时,DTU同样将数据送至各PLC终端,实现对数据的双向透传,以及对设备的远程维护与管理。