版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
中国电信IP网VPDN网路及业务技术要求HYPERLINK”http://mriing。diandian.com"http://mriing.diandian.com中国电信IP网上VPDN系统结构组成中国电信IP网上VPDN系统组成分为以下几个部分:(1)VPDN业务的承载网,即中国电信的IP网;(2)两级VPDN业务管理中心,包括1个全国VPDN业务管理中心和31个省级VPDN业务管理中心;(3)中国电信在各省市城市的VPDN拨号接入系统,主要由接入服务器组成;(4)用户系统,包括企业的拨号用户、企业总部网关设备、企业内部网的管理系统。整体系统组成如下图所示:2.1中国电信VPDN业务的承载网VPDN业务承载网采用中国公用计算机互联网(163网)和中国公众多媒体通信网(169网)二网调整后的163/169网,2.2全国VPDN业务管理中心VPDN业务管理中心是中国电信IP网上VPDN系统组成中的关键部分,是中国电信在IP网上提供VPDN业务的控制中心,全国VPDN业务管理中心设置在电总数据局,采用单独建设的方式。全国VPDN业务管理中心在功能上可由以下功能模块部分组成:(1)用户管理模块:主要负责全国VPDN业务的受理、全国VPDN业务用户信息(用户信息包括每个用户申请的完整域名、网关的公开IP地址等)管理、业务营销策略管理、全国VPDN业务用户帐务信息管理。(2)用户认证模块:主要负责全国VPDN业务RADIUS认证、计费信息采集、中国电信IP网上负责VPDN业务所有接入服务器和全国VPDN业务用户网关设备的登记等。该模块采用主备用设置。(3)计费结算帐务模块,主要负责全国VPDN业务计费、帐务生成、各种信息统计分析报表生成等.(4)网络管理模块,网络管理对象是全国VPDN业务管理中心内部局域网内的所有设备,网络管理功能包括故障管理、性能管理、配置管理、安全管理.全国用户管理模块、用户认证模块、计费结算帐务模块关系图2.2省级VPDN业务管理中心各省省级VPDN业务管理中心设置在中国公用计算机互联网(163网)和中国公众多媒体通信网(169网)二网调整后的163/169网的省级管理系统平台上,省级VPDN业务管理中心系统设备与其它已有的省级管理系统设备共用一个局域网网络,不单独建设.省级VPDN业务管理中心在功能上可由以下功能模块部分组成:(1)用户管理模块:主要负责省内VPDN业务的受理、省内VPDN业务用户信息(用户信息包括每个用户申请的完整域名、网关的公开IP地址等)管理、业务营销策略管理、省内VPDN业务用户帐务信息管理。(2)用户认证模块:主要负责省内VPDN业务RADIUS认证和全国VPDN业务认证向全国VPDN业务管理中心认证系统的转送、计费信息采集、省内负责VPDN业务所有接入服务器和省内VPDN业务用户网关设备的登记等。该模块可采用主备用设置,也可只采用主用设置.(3)计费结算帐务模块,主要负责省内VPDN业务计费、帐务生成、各种信息统计分析报表生成等.(4)网络管理模块,网络管理对象是省级VPDN业务管理中心用户认证功能系统设备和用户管理功能系统设备以及省内所有负责VPDN业务接入服务器,网络管理功能包括故障管理、性能管理、配置管理、安全管理。省级用户管理模块、用户认证模块、计费结算帐务模块关系图2.3VPDN拨号接入系统中国电信在各省市城市的VPDN拨号接入系统采用在省内需要提供VPDN业务的城市配置独立的接入服务器的方式实现,接入服务器的信息应配置在省级VPDN业务管理中心的用户认证模块中,同时各省应将该接入服务器的信息上报全国VPDN业务管理中心,该信息也要配置在全国VPDN业务管理中心的用户认证模块中。接入服务器首先指向省级VPDN业务管理中心的用户认证模块的主用系统,备用指向用户认证模块的备用系统,若省级VPDN业务管理中心的用户认证模块无备用系统,则备用指向全国VPDN业务管理中心的用户认证模块。2.4用户系统用户系统包括企业的拨号用户、企业总部网关设备、企业内部网的管理系统.企业内部网的管理系统在功能上包括用户认证模块、用户管理模块、计费帐务模块(企业可根据情况选择配置),其中用户认证模块与中国电信的各级VPDN管理中心的用户认证功能模块应能互操作。(1)用户管理模块:主要负责可以使用VPDN方式访问公司内部网用户的注册登记、该用户的信息(包括每个用户申请的用户名、密码等)管理。(2)用户认证模块:主要负责使用VPDN业务用户访问内部网的最终认证,在最终认证通过后远程用户才可访问内部网,同时该模块还负责向远程用户分配内部网地址(一般是内部网使用的保留地址),最终认证完成后L2TP隧道才是成功建立,此时各级VPDN业务管理系统才开始计费信息采集,该模块还负责计费信息采集。用户认证模块可采用主备用设置,也可只采用主用设置。(3)计费帐务模块,主要负责内部网对访问用户的计费、帐务生成.中国电信VPDN业务技术实现协议使用标准中国电信在提供VPDN业务时采用IETF组织的L2TP协议作为隧道协议.中国电信VPDN业务用户接入识别方式中国电信在IP网上提供VPDN业务采用特服号+用户域名识别方式(一次认证)。一次认证指中国电信各级VPDN业务管理系统只根据用户注册的完整域名进行认证,只要确认域名是注册的就通知接入服务器准备建立隧道,而不对用户是否有权使用该域名进行认证。特服号采用179XX作为国内VPDN业务的接入号.中国电信VPDN业务描述中国电信在IP网上提供的VPDN业务可分为全国范围的VPDN业务和省内的VPDN业务。全国范围的VPDN业务指申请了该业务的用户能在全国范围内使用该业务,省内的VPDN业务指申请了该业务的用户只能在本省内使用该业务,出省后无法使用。用户申请全国业务还是省内业务要采用不同用户域名体系结构来标识,初期用户域名体系结构可采用以下方式:全国VPDN用户域名:username@GroupName省内VPDN用户域名:username@GroupName.{省市名称}省市名称用于区分各省内业务.其中GroupName是企业用户向中国电信申请业务时,由中国电信和用户商定后注册登记的。Username由企业内部网向用户提供,该名称的分配是由企业负责。对于申请省内业务的用户必须有省市名称。“省市名称”的编码如下:
省(区、市)编码省(区、市)编码省(区、市)编码北京bj浙江zj贵州Gz上海sh安徽ah云南Yn天津tj福建fj西藏Xz河北he江西jx陕西sn山西sx山东sd甘肃gs内蒙古nm河南ha青海qh辽宁ln湖北hb宁夏nx吉林jl湖南hn新疆xj黑龙江hl广东gd海南hq重庆cq广西gx江苏js四川sc对于申请全国VPDN业务的用户可使用企业在因特网上合法使用的域名.若企业没有合法域名,可采用与中国电信商定后注册登记的方式,但不得使用以上任何省市名称编码作为标识.中国电信VPDN业务管理中心用户认证模块功能和认证流程中国电信的VPDN业务两级管理中心中的用户认证模块认证协议采用RADIUS协议,该协议遵循IETFRFC2138(RADIUS)和RFC2139(RADIUSACCOUNTING)标准。用户认证模块在功能上按以下划分:全国VPDN业务管理中心系统负责要求提供全网VPDN业务的用户认证,省级VPDN业务管理中心系统负责只要求本省内VPDN业务的用户认证.不同用户的认证过程如下图所示:
VPDN用户在拨叫该业务时,首先到省级VPDN业务管理中心的RADIUS认证服务器,通过用户完整域名的识别判断是省内业务还是全网业务,如果是省内业务则在省级完成认证,如果不是则由省级转至全国VPDN业务管理中心完成认证.具体的认证流程如下图所示:ﻬ中国电信VPDN业务管理中心网络管理模块各级VPDN业务管理中心网络管理功能上可分为:故障管理、配置管理、性能管理和安全管理。全国VPDN业务管理中心网络管理模块全国VPDN业务管理中心网络管理对象主要是内部局域网内的所有系统设备。内部局域网配置设备包括局域网交换机、路由器、用户认证系统、计费帐务结算系统、用户和业务管理系统。新建局域网结构见下图.以上设备的故障管理、配置管理、性能管理和安全管理由全国VPDN业务管理中心负责。(2)省级VPDN业务管理中心网络管理模块省级VPDN业务管理中心网络管理对象主要是省内提供VPDN业务的NAS设备、用户认证系统设备、用户管理系统设备、省级VPDN业务计费和帐务系统设备。其中用户认证系统设备、用户管理系统设备作为新配设备安装在中国电信中国公用计算机互联网(163网)和中国公众多媒体通信网(169网)二网业务定位调整后的163/169网省级管理系统局域网内.省级应设置专门的对提供VPDN业务的NAS设备管理的设备,将NAS相关信息输入用户认证系统的工作由各省完成,同时各省应将以上信息上报至全国VPDN业务管理中心。对于省级用户认证系统设备、用户管理系统设备、省级VPDN业务计费和帐务系统设备、提供VPDN业务的NAS设备的故障管理、配置管理、性能管理和安全管理由省级VPDN业务管理中心负责.(3)用户端设备管理如果用户希望中国电信提供外包管理服务,今后可采用在各级VPDN业务管理中心配置管理平台设备,负责提供对用户端所有设备的管理。中国电信VPDN业务计费VPDN业务计费分为全国性的VPDN业务的计费结算系统和省级VPN业务计费系统。全国VPDN业务管理中心负责管理全国的VPDN业务计费帐务结算系统设备,省级VPDN业务管理中心负责管理各省的VPDN业务计费帐务系统设备.VPDN业务计费作为一个组成部分应纳入目前中国电信准备建设的全国数据及多媒体业务计费结算子系统中,但该系统建成需要一个过程,在建成之前可采用以下建设方案:全国性VPDN业务的计费帐务结算系统采用新建方式,负责全国性VPDN业务的计费、帐务、结算。省级VPDN业务管理中计费帐务结算系统采用在各省配置的用户认证模块向目前各省使用的IP业务计费系统提供标准的API接口(包括数据格式和定义内容等方面)的方式,并且各省应将VPDN业务计费功能模块纳入到该系统中.VPDN业务计费采用非实时计费方式,计费信息采集点在各级VPDN业务管理中心的用户认证系统上。VPDN业务计费采用通信时长x费率的方式.中国电信VPDN业务管理VPDN业务管理最终应纳入数据业务计算机综合服务管理系统中。为了使VPDN业务尽快开通,初期采用在各级VPDN业务管理中心配置用户管理系统设备的方式实现。用户管理系统应采用Browser/Server方式,采用Web为用户使用介面,业务人员在受理业务时,用户管理系统作为IP网上公开的信息站点可在验证用户身份后接收访问.全国性VPDN业务的受理必须在全国VPDN业务管理中心用户管理系统平台上处理。省内VPDN业务的受理只在省级VPDN业务管理中心用户管理系统平台上处理。具体业务流程由电总数据局业务部门下发。中国电信VPDN业务安全安全问题可从网络安全和业务安全两个方面考虑。全国和省级VPDN业务管理中心的网络安全主要通过配置防火墙系统的方式实现。VPDN业务安全主要通过拨号用户在内部网认证系统的认证与授权、分配内部网地址、L2TP隧道在建立时认证等方式提供安全。IP地址分配各级VPDN业务管理中心设备IP地址均采用公开的IP地址,全国一级由电总数据局负责分配,省一级由各省负责分配.省内负责提供VPDN业务的接入服务器的公开IP地址由各省负责分配。对拨号用户的IP地址由企业内部网管理系统分配。中国电信VPDN业务系统建设电总和各省建设的分工界面在目前进行的中国电信VPDN工程建设中,系统组成中各部分建设方式如下:(1)VPDN业务承载网,采用中国公用计算机互联网(163网)和中国公众多媒体通信网(169网)二网调整后的163/169网,不新建。(2)全国VPDN业务管理中心和省级VPDN业务管理中心是本工程建设的重点。其中各级管理中心的用户认证功能模块采用全网统一建设、统一版本的方式,其中全国VPDN业务管理中心采用主备用设置,省级VPDN业务管理中心用户认证功能模块可采用主备用设置,也可以只采用主用设置,以上内容(不含省级VPDN业务管理中心用户认证功能模块备用系统硬件)由电总负责投资建设。全国VPDN业务管理中心的计费帐务结算模块在本工程中新建,由电总负责投资建设.省级VPDN业务管理中计费帐务结算模块采用在各省配置的用户认证模块向目前各省使用的IP业务计费系统提供标准的AP
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 幼儿院幼儿教育与国际化视野拓展制度
- vb简易计算器课程设计
- 2026江苏苏州市五二六厂技工学校教师招聘10人笔试参考题库及答案解析
- 一件难忘的事发生在我们班级里的事件作文14篇
- 2026河南商丘新城建设投资集团有限公司悦榕酒店公司招聘总经理1人笔试模拟试题及答案解析
- 2026广东广州市增城区荔江小学编外聘用制教师招聘3人笔试备考题库及答案解析
- 2026年商洛柞水县县直部分空编单位选调(选聘)(11人)笔试参考题库及答案解析
- 2026广东深圳南山区九祥岭幼儿园招聘考试备考题库及答案解析
- 2026年黄山市汤口镇黄山旅游服务管理有限公司管理人员招聘笔试模拟试题及答案解析
- 2026年安康市直机关事业单位招聘笔试备考试题及答案解析
- 中国药物性肝损伤诊治指南(2024年版)解读
- 基层党建知识测试题及答案
- DG-TJ08-2021-2025 干混砌筑砂浆抗压强度现场检测技术标准
- 鼻窦炎的护理讲课课件
- 肠系膜脂膜炎CT诊断
- 体外膜肺氧合技术ECMO培训课件
- 老年医院重点专科建设方案
- 银行解封协议书模板
- 超星尔雅学习通《学术规范与学术伦理(华东师范大学)》2025章节测试附答案
- GB 17440-2025粮食加工、储运系统粉尘防爆安全规范
- 《绿色农产品认证》课件
评论
0/150
提交评论