无线VPDN内部培训.ppt.ppt
《无线VPDN内部培训.ppt.ppt》由会员分享,可在线阅读,更多相关《无线VPDN内部培训.ppt.ppt(24页珍藏版)》请在三一办公上搜索。
1、无线VPDN业务培训,业务概述,无线VPDN业务是基于CDMA 1X、EVDO高速分组数据网络,利用L2TP隧道技术为客户构建的与公众互联网隔离的虚拟专用网络。用户可使用移动终端或PC通过无线VPDN网络安全地访问客户网络或应用系统。该业务利用CDMA移动网络平台为用户跨区域和在复杂的网络环境组网提供了极大的方便,同时提高了用户数据传输的安全性。通过使用VPDN虚拟专用网业务,企业出差人员可以远程经过公共IP网络,通过虚拟的加密通道与企业内部的网络连接,而公共网络上的用户则无法穿过虚拟通道访问该企业的内部网络。,业务功能,无线VPDN业务为客户提供以下功能:可为客户构筑基于CDMA 1X、EV
2、DO高速分组数据网络的虚拟专用拨号网络;与中国电信提供的行业应用整合,提供安全的无线接入及应用一体化解决方案。,业务优势(1),(1)可移动、覆盖广用户可以在移动的环境下进行无线数据传输,CDMA独有的软切换技术使用户在高速移动中也能确保持续连接,真正地满足用户移动办公的需求。只要有CDMA信号的地方,用户就能使用CDMA1X VPDN业务。在有EVDO 3G信号的地方,能使用3G或CDMA1X VPDN业务。,业务优势(2),(2)高安全性 CDMA 1X网络VPDN业务具有五层安全保障:第一级安全保证:CDMA网络本身的安全性;第二级安全保证:CDMA无线宽带接入AAA认证;第三级安全保证
3、:CDMA网络和客户网络之间的L2TP隧道;第四级安全保证:客户网络侧的安全防火墙;第五级安全保证:LNS AAA鉴权认证。,业务优势(3),(3)高速率CDMA 1X无线数据网络能够为移动用户提供高速的数据业务,其数据传输速率最快可达到153.6kbit/s。在3G网络CDMA EVDO下,最高速率可达到下行3.1Mbps。(4)适用范围广终端用户通过无线VPDN业务接入到客户网络,对各类应用均可透明传送。无线VPDN业务适用多种终端形式,包括智能终端、具有CDMA拨号功能的网络设备和工控设备等。,网络结构,移动终端使用无线VPDN用户名和密码拨号,将用户信息发送到漫游地接入AAA,漫游地接
4、入AAA根据终端IMSI将用户信息发送到归属地AAA,归属地接入AAA认证对IMSI和域名进行绑定认证后,在PDSN和LNS 设备间建立L2TP隧道连接,再经LNS AAA认证后,由LNS AAA或LNS为终端分配客户网络地址,实现终端与客户网络间的数据通信。,具体实现过程,(1)用户(移动终端)通过拨特服号呼叫接入服务器LAC(用CDMA 1x modem卡拨号777进行呼叫)。(2)用户(移动终端)和LAC进行LCP(Link Control Protocol,链路控制协议)协商,包括认证方式是CHAP还是PAP,PPP多路连接,数据压缩方式等等。(3)若协商成功,则LAC将用户名、域名或
5、DNIS(Dialed Number Identification Service,被叫号码识别服务)信息送至AAA认证服务器对用户(移动终端)进行认证。使用CHAP或PAP来确定该用户是否VPDN的客户。(4)如果用户是VPDN的客户,AAA认证服务器根据用户注册的信息向LAC发送建立L2TP隧道的对应参数,LAC也就从它自己的VPDN配置或者AAA服务器中获得客户的信息。(5)LAC用在第(4)步中所获得的客户信息与LNS首先建立L2TP隧道。(6)基于从LAC请求中获得的名字,LNS会通过查找本地的VPDN配置,检查该LAC是否允许建立隧道。另外,LAC和LNS会互相认证。然后LAC和L
6、NS之间的隧道就会被建立起来。在这个隧道中会进行一些VPDN的会话(session)。(7)在建立了隧道后,LAC和LNS之间会触发一个关于移动终端的用户名域名的VPDN会话。一个VPDN会话对应一个客户机。(8)LAC把在第(3)步中与Client协商好的LCP选项,以及客户机提供的用户名usernameDomainName和相应的密码转发给LNS。LNS取得LCP选项,通过本地VPDN配置或者AAA服务器对客户提供的认证信息进行验证。(9)LNS向Client返回一个CHAP回应。(10)进入IPCP(IP Control Protocol,IP控制协议)阶段,路由被建立起来,PPP对话也
7、开始在Client和LNS之间进行。LAC负责转发PPP数据帧。LAC和LNS之间的PPP数据帧会在VPDN隧道中被传输。(11)VPDN用户与LNS成功建立PPP连接,开始进行通信。这样,VPDN客户就实现了与企业内部服务器的通信。当然,为了效率和安全性需要,必要时终端需要支持MPPC等压缩和一些安全加密算法。,使用VPDN业务须具备的条件,客户若要使用无线VPDN业务:1、客户网络需部署LNS设备/AAA服务器:LNS设备是无线VPDN客户侧接入设备,需支持L2TP协议;AAA既可使用专用的服务器,也可由LNS设备兼任。2、需要有能将LNS与PDSN相连接的电路:客户自备的LNS设备可以通
8、过CN2 VPN网络或163网络与PDSN设备连接。3、业务终端(移动终端):无线VPDN业务终端可以是任何支持CDMA 1X/EVDO无线上网功能的终端,包括智能终端、无线网络设备、专用数据传输设备等。,适用行业(1),1、移动办公型(1)企业已经拥有或者计划建设一个属于企业自身的内部网络,这个网络可以是一个综合性的大型办公网络,有特殊应用的网络,也可以只是一个主要用于邮件、Web消息发布的小型网络。(2)企业员工有移动办公的需求,不管员工出差或者在家,员工希望在离开公司局域网的情况下都能随时随地进行办公,处理公司事务。(3)企业希望自己的内部网络能与公网能有不同程度的隔离,使内部网络不易受
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 无线 VPDN 内部 培训 ppt
链接地址:https://www.31ppt.com/p-2911705.html