




已阅读5页,还剩19页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
无线vpdn业务培训 业务概述 无线vpdn业务是基于cdma1x evdo高速分组数据网络 利用l2tp隧道技术为客户构建的与公众互联网隔离的虚拟专用网络 用户可使用移动终端或pc通过无线vpdn网络安全地访问客户网络或应用系统 该业务利用cdma移动网络平台为用户跨区域和在复杂的网络环境组网提供了极大的方便 同时提高了用户数据传输的安全性 通过使用vpdn虚拟专用网业务 企业出差人员可以远程经过公共ip网络 通过虚拟的加密通道与企业内部的网络连接 而公共网络上的用户则无法穿过虚拟通道访问该企业的内部网络 业务功能 无线vpdn业务为客户提供以下功能 可为客户构筑基于cdma1x evdo高速分组数据网络的虚拟专用拨号网络 与中国电信提供的行业应用整合 提供安全的无线接入及应用一体化解决方案 业务优势 1 1 可移动 覆盖广用户可以在移动的环境下进行无线数据传输 cdma独有的软切换技术使用户在高速移动中也能确保持续连接 真正地满足用户移动办公的需求 只要有cdma信号的地方 用户就能使用cdma1xvpdn业务 在有evdo3g信号的地方 能使用3g或cdma1xvpdn业务 业务优势 2 2 高安全性cdma1x网络vpdn业务具有五层安全保障 第一级安全保证 cdma网络本身的安全性 第二级安全保证 cdma无线宽带接入aaa认证 第三级安全保证 cdma网络和客户网络之间的l2tp隧道 第四级安全保证 客户网络侧的安全防火墙 第五级安全保证 lnsaaa鉴权认证 业务优势 3 3 高速率cdma1x无线数据网络能够为移动用户提供高速的数据业务 其数据传输速率最快可达到153 6kbit s 在3g网络cdmaevdo下 最高速率可达到下行3 1mbps 4 适用范围广终端用户通过无线vpdn业务接入到客户网络 对各类应用均可透明传送 无线vpdn业务适用多种终端形式 包括智能终端 具有cdma拨号功能的网络设备和工控设备等 网络结构 移动终端使用无线vpdn用户名和密码拨号 将用户信息发送到漫游地接入aaa 漫游地接入aaa根据终端imsi将用户信息发送到归属地aaa 归属地接入aaa认证对imsi和域名进行绑定认证后 在pdsn和lns设备间建立l2tp隧道连接 再经lnsaaa认证后 由lnsaaa或lns为终端分配客户网络地址 实现终端与客户网络间的数据通信 具体实现过程 1 用户 移动终端 通过拨特服号呼叫接入服务器lac 用cdma1xmodem卡拨号 777进行呼叫 2 用户 移动终端 和lac进行lcp linkcontrolprotocol 链路控制协议 协商 包括认证方式是chap还是pap ppp多路连接 数据压缩方式等等 3 若协商成功 则lac将用户名 域名或dnis dialednumberidentificationservice 被叫号码识别服务 信息送至aaa认证服务器对用户 移动终端 进行认证 使用chap或pap来确定该用户是否vpdn的客户 4 如果用户是vpdn的客户 aaa认证服务器根据用户注册的信息向lac发送建立l2tp隧道的对应参数 lac也就从它自己的vpdn配置或者aaa服务器中获得客户的信息 5 lac用在第 4 步中所获得的客户信息与lns首先建立l2tp隧道 6 基于从lac请求中获得的名字 lns会通过查找本地的vpdn配置 检查该lac是否允许建立隧道 另外 lac和lns会互相认证 然后lac和lns之间的隧道就会被建立起来 在这个隧道中会进行一些vpdn的会话 session 7 在建立了隧道后 lac和lns之间会触发一个关于移动终端的用户名 域名的vpdn会话 一个vpdn会话对应一个客户机 8 lac把在第 3 步中与client协商好的lcp选项 以及客户机提供的用户名username domainname和相应的密码转发给lns lns取得lcp选项 通过本地vpdn配置或者aaa服务器对客户提供的认证信息进行验证 9 lns向client返回一个chap回应 10 进入ipcp ipcontrolprotocol ip控制协议 阶段 路由被建立起来 ppp对话也开始在client和lns之间进行 lac负责转发ppp数据帧 lac和lns之间的ppp数据帧会在vpdn隧道中被传输 11 vpdn用户与lns成功建立ppp连接 开始进行通信 这样 vpdn客户就实现了与企业内部服务器的通信 当然 为了效率和安全性需要 必要时终端需要支持mppc等压缩和一些安全加密算法 使用vpdn业务须具备的条件 客户若要使用无线vpdn业务 1 客户网络需部署lns设备 aaa服务器 lns设备是无线vpdn客户侧接入设备 需支持l2tp协议 aaa既可使用专用的服务器 也可由lns设备兼任 2 需要有能将lns与pdsn相连接的电路 客户自备的lns设备可以通过cn2vpn网络或163网络与pdsn设备连接 3 业务终端 移动终端 无线vpdn业务终端可以是任何支持cdma1x evdo无线上网功能的终端 包括智能终端 无线网络设备 专用数据传输设备等 适用行业 1 1 移动办公型 1 企业已经拥有或者计划建设一个属于企业自身的内部网络 这个网络可以是一个综合性的大型办公网络 有特殊应用的网络 也可以只是一个主要用于邮件 web消息发布的小型网络 2 企业员工有移动办公的需求 不管员工出差或者在家 员工希望在离开公司局域网的情况下都能随时随地进行办公 处理公司事务 3 企业希望自己的内部网络能与公网能有不同程度的隔离 使内部网络不易受到来自公网的不良攻击 同时企业希望自己连接到公司内部网的途径将会很安全可靠 不易被人监听 适用行业 2 2 企业应用型用户有特殊的企业应用需求 例如 用户在总部有一个服务全局的网络或专业系统 用户有许多分支网点 用户的各分支网点希望能与用户总部取得安全可靠的通信 交流信息 例如 销售企业将企业信息网延伸到销售点 各销售点使用vpdn与总部取得联系 实时交换信息 适用行业 3 3 特殊专业型用户有特殊的专业应用需求 希望能够通过电信的cdma无线上网结合vpdn技术解决 例如基于移动人员的实时监控系统 用户需要将移动办公人员的监控内容实时或准实时传输到服务器端 客户接入方式 lns设备是无线vpdn客户侧接入设备 需支持l2tp协议 客户自备的lns设备部署在客户网络中 如前图中客户一 客户二 客户自备的lns设备可以通过cn2vpn网络或163网络与pdsn设备连接 当lns设备连接到cn2vpn网络时 接入网号统一为ctvpn189 接入方式是专线直连 qos等级为金级 当lns设备连接到163网络时 不提供qos保证 对于原联通vpdn客户的lns设备 可保留原有接入方式 也可变更为通过cn2vpn接入 客户可自购或由电信代购lns设备 客户如需自购lns设备 应满足兼容性要求 目前已知的兼容lns设备可参考下表 已知的兼容lns设备 认证方式 aaa服务器通常分为接入aaa和lnsaaa 接入aaa负责移动终端的vpdn接入认证 也称为一次认证 lnsaaa负责vpdn应用认证 也称为二次认证 lnsaaa既可使用专用的服务器 也可由lns设备兼任 客户自购lnsaaa服务器 接入aaa对终端imsi和域名进行绑定认证 lnsaaa对终端的用户账号 密码进行认证 lnsaaa应支持radius协议 并需满足兼容性要求 目前已知的兼容aaa服务器可参考下表 已知的兼容aaa服务器 业务终端 无线vpdn业务终端可以是任何支持cdma1x无线上网功能的终端 常见终端包括 智能终端 支持无线数据业务的手机 pda 具有cdma1x上网卡的pc等 无线网络设备 具备cdma无线接入功能的modem 交换机 路由器等 专用数据传输设备 具备cdma无线接入功能的远程数据采集 工业控制等专用设备 在拨号连接里设置拨号号码为 777 用户名和密码为符合域名和用户名设置规则的用户名和密码 如 test lsdl vpdn sc password 点击拨号即可 域名和用户名设置规则 原联通无线vpdn用户的账号仍沿用原有格式 其格式为 用户名 客户域名 133vpdn 地区域名 中国电信新增无线vpdn用户的账号格式为 用户名 客户域名 vpdn 地区域名 其中 右侧部分可通称为域名 用户账号和密码的相关说明如下 用户名 不超过20个字符 只能使用字母 数字和下划线 由客户为终端用户分配 客户域名 由 市州简称xxx 构成 注意 市州简称与xxx之间没有点 市州简称为2位字母 标识客户所在市州 客户域名 不超过20个字符 只能使用字母 数字和下划线 由四川电信给客户分配 vpdn 标识业务名称 地区域名 为2个字母 标识客户业务所在省 四川为 sc 用户密码限定为6 20个字符 只能使用字母 数字和下划线 业务流程 终端用户认证流程 业务流程 终端用户业务使用流程 业务受理要点 一 本地网客户经理与客户确定需求后 本地网技术经理落实客户端电路接入方式 客户若需要电路 需明确是用cn2vpn方式 还是163公网方式 若是用163公网方式 按原有互联网电路流程 若是cn2vpn方式 则按照 c网vpdn私网电路过渡期间开通方式说明 描述进行 二 本地网客户经理将落实后的客户的电路接入方式 ip地址 l2tp客户端密钥 需与客户协商 按域名规则分配的vpdn域名报省政企 由省政企和省noc进行审核确认 三 上述环节完成后 本地项目经理在crm上正式受理vpdn业务 受理单格式附后 四 营帐受理完后 自动向省运维 省移动网管中心数据支撑岗 和本地运维派发手工工单 派单策略同电路专线派单策略 工单包含下述相关信息 客户名称 客户地址 客户联系人 客户联系方式 分公司联系人 联系方式 aaavpdn域名 lns接入分公司 lns接入方式 lnsip地址 lnsl2tp密钥 测试用户名和密码 五 省运维收到工单后在pdsn平台进行手工配置开通 本地运维收到工单后协助客户配置客户侧lns 业务资费 无线宽带vpdn业务的定价结构包括代购集成费 一次性费用 租赁维护费 一次性费用 包月使用费和 超出部分 流量费 电路的费用另计 按照各本地网相应电路资费标准计收 可执行一定折扣 代购集成费 一次性费用 lns和aaa服务器设备代购 集成费用 客户若自购设备 则不收取此费用 租赁维护费 按月收取 lns和aaa服务器设备租赁及维护费用 客户若自购设备 则不收取此费用 包月使用费包月使用费 以月租费方式向终端用户收取 形式为x元包y流量 或z时长 超出部分 流量费指超出上述包月使用费所包的y流量 或z时长 后产生的费用 采用按流量及时长两种计费方式 流量计费按kb计算 时长计费按分钟计算 业务资费 资费说明 说明 1 无线vpdn可以选择面上所有的各类资费套餐 即上面所列三大类套餐 2 给不同行业客户报价时需要根据不同行业的存量保有和客户情况来选择具体的资费 3 无线宽带基础套餐 中的3g套餐时长可用于1x 3g wifi方式 但1x套餐内计费不含3g时长 即套餐时长只用于1x和wifi 无线宽带特惠包套餐 时
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 应急安全培训致辞简短课件
- 2024-2025学年自考专业(电子商务)模考模拟试题及参考答案详解【完整版】
- 新生儿遗传代谢性酸中毒病因排查与治疗
- 辅警招聘考试试题含答案详解(培优B卷)
- 2025年直播电商主播品牌力塑造与精准营销策略研究报告
- 2025年直播电商行业主播影响力分析及营销策略优化报告
- 2025年海上风力发电场运维管理与技术创新实践与展望研究报告
- 河北省保定市四校联考2025-2026学年高三上学期9月月考英语试题(含答案)
- 幽门螺杆菌感染课件
- 巡视工作条例再修改课件
- 《大学语文》普通高等院校语文课程完整全套教学课件
- 学校护学岗制度
- 人教版八年级上册地理教学计划及进度表
- 燕子矶水厂改建工程(净水厂工程)环评报告表
- 仁爱版英语九年级上下册单词(含音标)
- 植物生理学实验指导
- 人教部编版七年级上册 1《春》 课后提升训练试卷
- T-CPQS C010-2024 鉴赏收藏用潮流玩偶及类似用途产品
- NBT 47013.11-2015 承压设备无损检测 第11部分:X射线数字成像检测
- 人教版六年级上册数学第三单元分数除法教学设计
- 无人机驾驶培训合同
评论
0/150
提交评论