无线VPDN技术介绍ppt课件.ppt
《无线VPDN技术介绍ppt课件.ppt》由会员分享,可在线阅读,更多相关《无线VPDN技术介绍ppt课件.ppt(40页珍藏版)》请在三一办公上搜索。
1、政企客户部2009年06月,无线VPDN技术交流C网行业应用业务介绍,移动信息化,放开脚步,迈向财富,迈向客户,广西电信无线VPDN平台,缩略语说明(一),VPDN Virtual Private Dialup Network 虚拟拨号专用网络L2TP Layer Two Tunneling Protocol 二层隧道协议LNS L2TP Network Server 支持L2TP协议的网络服务器LAC L2TP Access Concentrator L2TP 访问集中器AAAAuthentication Authorization and Accountion 认证、授权、计费即Radiu
2、s服务器,在文档中的AAA包括两种类型:1)负责无线宽带网络接入认证的AAA服务器,简称接入AAA;2)负责访问客户网络或其应用系统认证的AAA服务器,简称VPDN应用AAA。PDSN Packet Data Serving Node分组数据业务节点IMSI International Mobile Subscriber Identification Number 国际移动用户标识,IMSI信息是记录在手机卡中,为唯一识别一个移动用户所分配的号码。VRVirtual Router虚拟路由器BSC Base Station Controller 基站控制器,缩略语说明(二),PI-0 VPN C
3、DMA分组域承载网用于承载Internet业务以及公网VPDN业务的流量的VPN网络。PI-2 VPN CDMA分组域承载网用于承载承载老用户访问老WAP和mail的业务流量和以及私网VPDN用户业务的VPN网络。CN2 189VPN CN2网络中用于承载C网 VPDN业务的VPDN网络。,什么是无线VPDN,无线VPDN平台主要功能,营业功能,业务管理功能,局端维护功能,企业域认证,LNS 认证托管,IMSI、IP、企业域名绑定,计费汇总管理,主要功能实现过程,(1)用户拨号,通过CDMA 网络接入。(2)PDSN(LAC)发送一次认证请求C 网AAA Radius 服务器。(3)VPDN
4、一次认证:由C 网AAA Radius 服务器完成认证。C 网AAA Radius 服务器仅认证域名,若存在此域名,则下发L2TP隧道参数到PDSN(LAC)(4)PDSN(LAC)向VPDN 接入路由器(LNS)发起建立L2TP隧道请求。PDSN(LAC)将C 网AAA Radius 服务器认证通过后返回的数据打包转发VPDN 接入路由器(LNS)。数据包内包括:域名、用户帐号、密码、IMSI 等信息。(5)VPDN 接入路由器(LNS)发送VPDN 二次认证请求无线VPDN Radius 服务器(BIMS 系统AAA)认证请求包括:域名、用户帐号、密码、IMSI 等信息。,(6)无线VPD
5、N Radius 服务器(BIMS 系统AAA)进行VPDN 二次认证。认证用户名、密码信息,认证通过后下发用户的 IP 地址。无线 VPDN Radius 服务器(BIMS 系统AAA)实现域名认证、VPDN帐号认证、绑定认证等。(7)认证通过后发送Radius 认证通过包 VPDN 接入路由器(LNS)。认证通过后发送:L2TP 隧道参数信息;可下发用户的私网IP 地址。(8)VPDN 接入路由器(划分了虚拟LNS)与PDSN(LAC)成功建立L2TP 隧道,并给用户分配Radius 下发的IP 地址。(9)无线VPDN 用户访问企业内部网。,VPDN用户接入方案(原则),LNS设备是无线
6、宽带VPDN客户侧接入设备,可以采用以下两种部署方式:(1)LNS设备部署在中国电信机房,既可以是客户托管的设备,也可以是中国电信提供的设备,由多个客户共享。(2)LNS设备部署在客户网络,放置在客户机房。接入要求的几个基本原则:(1)LNS接入方案分为通过CN2 VPN和公网163两种方式,为了用户业务组网安全,主要推荐采用通过CN2 VPN组网模式。(2)LNS设备通过宽带线路接入到CN2 VPN,在CN2 VPN上与PDSN建立L2TP隧道连接,VPN号统一为CTVPN189。为了实现与自营业务分离,不允许LNS设备直接与PDSN侧的CE设备直接相连。,VPDN客户接入方案(一),用户自
7、备LNS且放置用户机房 用户自备LNS,LNS放置用户机房,客户网络和LNS之间通过本地局域网连接,用户LNS可以通过163接入PI-0或通过CN2 VPN189接入PI-2。对于允许与CN2跨域开放MPLS VPN业务的城域网,优先通过城域网VPN189延伸PE接入CN2 VPN189(如下图中和),否则直接接入CN2 VPN189 PE(如下图中)。,VIP人员工作步骤,1、调查并确定客户是以那种方式接入(163网、城域网、CN2)2、以163网接入,则需要记录其接入163网的IP地址。3、以城域网接入则需要调查本地城域网是否与CN2跨域开放MPLS VPN业务,并且通过2M数字电路或者光
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 无线 VPDN 技术 介绍 ppt 课件
链接地址:https://www.31ppt.com/p-2057262.html