|
一、用戶需求及項目概述
(一)CDMA無線數據網絡介紹
中國聯通的CDMA1X是一種新型的移動數據通信業務,它是在完善優化CDMA網絡建設過程中推出的第2.75代通信技術,在IS-95 CDMA網絡的基礎上進一步升級了無線接口,使其支持高速補充業務信道,從而可實現高速數據聯網接入服務。CDMA無線網絡完全可以取代過去的有線撥號、數傳電台等通信方式,特點如下:
TCP/IP網絡:CDMA網絡完全采用TCP/IP協議進行通信,有統一的標準和技術,同時網絡化是未來信息化發展的重要方向。
高速傳輸:已經超過64K DDN線路,基本在80~120K之間,完全能滿足企業對數據傳送的特殊要求。
費用低廉:目前CDMA的月租費用基本在100-200元以內,與同等帶寬的傳統DDN、X.25有線網絡相比,費用隻有原來的1/5左右,為企業的大規模使用創造了條件。
組網靈活:中國聯通的CDMA網絡覆蓋麵廣,特別是分布廣泛的山區,由於CDMA網絡的基站覆蓋麵積大,避免了過去有線通信的建設周期長問題,可快速組網並根據需要靈活調整網點。
信道保障:CDMA通信鏈路由中國聯通這樣的專業運營商維護,在出現通信鏈路中斷的情況下能得到及時搶修,免除通信鏈路維護的後顧之憂。
防雷擊:CDMA采用小功率短天線,不需要室外架設大天線,克服了有線傳輸設備和無線電台容易被雷擊而損壞和中斷通信的情況。
二、現有無線網絡分析比較
(一)無線電台
屬(shu)於(yu)比(bi)較(jiao)傳(chuan)統(tong)的(de)通(tong)信(xin)方(fang)式(shi),主(zhu)要(yao)采(cai)用(yong)模(mo)擬(ni)通(tong)信(xin),需(xu)要(yao)自(zi)己(ji)架(jia)設(she)和(he)維(wei)護(hu)電(dian)台(tai),速(su)率(lv)較(jiao)低(di),一(yi)般(ban)隻(zhi)能(neng)單(dan)工(gong)通(tong)訊(xun)。對(dui)於(yu)多(duo)點(dian)通(tong)訊(xun),可(ke)采(cai)用(yong)輪(lun)詢(xun)方(fang)式(shi)來(lai)完(wan)成(cheng),響(xiang)應(ying)時(shi)間(jian)較(jiao)慢(man)。
(二)GPRS網絡
屬於中國移動在GSM網絡上推出的無線數據IP網絡,屬於2.5G無線網絡通信技術,主要特點是全數字化,網絡IP化傳輸,網絡的覆蓋較廣,穩定性較高,特別適合遠程抄表等小數據量的傳送。
(三)CDMA網絡特點
屬於中國聯通在CDMA網絡上推出的無線數據IP網絡,它是屬於2.75G無線網絡通信技術,除了全數字化、網絡IP化的特點為,它的突出優點是網絡傳輸速率較高,一般為60K~120K之間,是普通電話撥號上網的2bei。tongshiwangluodeyanchijiaoxiao,bijiaoshihetongxinshujudeshishichuansongshuju,jibianshizaishujuchuansongchuxianwumadeqingkuangxia,yeyouzugoudeewaidaikuanlaixiaoyanbingxiuzhengshuju。
(四)GPRS和CDMA的比較
1、GPRS是依附於GSM網絡上的技術,優點是穩定性好,缺點是速率低,網絡延遲較大。
2、CDMA是優於GSM的CDMA1X技術,優點是速率高,延遲小,缺點是中國聯通的服務支持要弱一些。
三、GPRS方式測試存在的問題
(一)網絡速度慢
GPRS網(wang)絡(luo)是(shi)語(yu)音(yin)和(he)數(shu)據(ju)共(gong)傳(chuan)的(de)網(wang)絡(luo),同(tong)時(shi)是(shi)基(ji)於(yu)語(yu)音(yin)優(you)先(xian)的(de),所(suo)以(yi)數(shu)據(ju)傳(chuan)送(song)的(de)速(su)率(lv)波(bo)動(dong)較(jiao)大(da),往(wang)往(wang)可(ke)能(neng)因(yin)為(wei)語(yu)音(yin)繁(fan)忙(mang)搶(qiang)占(zhan)了(le)數(shu)據(ju)通(tong)道(dao)從(cong)而(er)影(ying)響(xiang)數(shu)據(ju)通(tong)信(xin)的(de)質(zhi)量(liang)。
(二)公網IP的限製
由於GPRS是采用中國移動提供的內部私有網絡,IP地址一般為10.X.X.X,因而存在以下問題:
私網通過NAT到達公網,隻能實現數據由下向上的單向傳送。
因為不是對等網絡,中心要求的控製命令及重新傳送命令均不能到達前麵的數據采集器。從而無法實現對等通信和遠程控製。
(三)無法自動糾錯
因為數據的單向傳送,所以在出現傳輸錯誤的時候,無法實現重傳功能。同時因為GPRS的網絡速度較低,也基本滿足不了重新發送的帶寬。
四、CDMA無線網絡新方案
(一)CDMA無線專網示意圖

(二)專網安全性方案
針對目前企業VPDN專zhuan網wang存cun在zai的de缺que陷xian,我wo們men提ti供gong完wan整zheng的de解jie決jue方fang案an彌mi補bu這zhe些xie缺que陷xian。我wo們men提ti供gong從cong終zhong端duan到dao企qi業ye端duan的de端duan到dao端duan解jie決jue方fang案an,完wan全quan滿man足zu企qi業ye用yong戶hu各ge方fang麵mian的de需xu求qiu。我wo們men推tui薦jian企qi業ye采cai用yong基ji於yu二er層ceng的deVPDN網絡,將確保企業內網的完全私有性。
1、實現IMSI和用戶名/密碼綁定
我們在企業端內部,新增一套安全分析係統,實現IMSI和用戶名/密碼的綁定,係統支持CHAP認證和PAP認證方式。
下麵為實現IMSI和用戶名/密碼綁定的原理圖。

我們的係統能實現每個終端分配一個用戶名密碼,該用戶名密碼隻有該終端能使用,不同終端的用戶名密碼不能混用。
不是企業的私有用戶試圖撥入企業專網,係統將拒絕用戶撥入並記錄用戶撥入的信息包括:IMSI號碼、撥入時間、撥入的用戶名等。
企業內合法的私有用戶企圖使用企業內其它合法私有用戶的用戶名密碼,係統將拒絕用戶撥入並記錄該用戶撥入的信息:IMSI號碼、撥入時間、撥入的用戶名等。
企業LNS無需配置任何有關用戶的認證信息,隻需要企業管理員在認證係統配置即可,配置方便可靠。
2、實現終端和IP地址的綁定
針對企業要求對不同終端分配不同的固定IP地址,我們新增一套IP地址綁定係統,實現終端和IP地址綁定。
根據L2TP信令流程,在終端通過認證後將進行IPCP的協商。我們控製了IPCP協商階段,使其能針對終端分配不同固定IP地址,其原理圖如下:

用戶終端無需配置IP地址,企業LNS也無需配置地址池,所有終端的地址將由地址分配係統分配並記錄給用戶分配IP地址的情況。
企業管理員隻需要在地址分配係統配置相關數據即可,配置方便可靠。
我們建議企業分給各終端不同的用戶名和密碼,我們的係統將能實現IMSI-用戶名-密碼-IP四綁定。
我們的係統將“IMSI限定、地址綁定”兩功能集成在一台CDMA專用RADIUS服務器產品上。
(三)CDMA專網的優勢
1、完整的私有專網,可靠性高,安全性好。
2、對(dui)等(deng)網(wang)絡(luo),無(wu)論(lun)網(wang)點(dian)向(xiang)中(zhong)心(xin)傳(chuan)送(song)數(shu)據(ju)還(hai)是(shi)中(zhong)心(xin)向(xiang)網(wang)點(dian)發(fa)送(song)數(shu)據(ju),都(dou)完(wan)全(quan)處(chu)於(yu)對(dui)等(deng)網(wang)絡(luo),無(wu)任(ren)何(he)障(zhang)礙(ai)。為(wei)將(jiang)來(lai)的(de)中(zhong)心(xin)召(zhao)喚(huan)模(mo)式(shi)和(he)網(wang)管(guan)係(xi)統(tong)都(dou)能(neng)提(ti)供(gong)無(wu)縫(feng)連(lian)接(jie)。
3、較強的容錯能力,CDMA網絡的帶寬高,能保證數據采集器的大數據量傳送。同時即使在出現錯誤的時候,CDMA的帶寬也能保證糾錯的及時完成。
五、信息中心建設
(一)聯通中心到企業信息中心的專線
一般為光纖或DDN方式,一般要求帶寬在2M左右,主要保證數據傳送的穩定及安全。
(二)LNS:CISCO的2600係列路由器
要求IOS版本支持VPDN接入,同時支持RADIUS及DHCP請求方式。目前華為路由器隻支持RADIUS請求認證,不支持DHCP請求方式,所以不能支持無線終端的IP地址固定方式。
(三)嘉複欣科技的CDMA專網認證服務器
主要功能列表如下:
無線終端的身份認證,完成認證授權功能,允許合法用戶的安全接入和拒絕非法用戶的入侵攻擊。主要采用RADIUS技術來實現。
提供UIM卡鎖定功能,實現UIM卡、用戶名、密碼、分配固定IP四綁定功能。
實時監視用戶的在線情況,並提供完善的日誌記錄,以便事後審計複查。
基於WEB SERVER的管理方式,方便靈活。
六、現場設備
(一)嘉複欣科技的CDMA無線路由器
主要功能如下:
完成所有的CDMA網絡的TCP/IP網絡協議
提供WEB SERVER、TELNET、CONSOLE等本地及遠程網管。
|