公司产品
公司信用见证
我们典型客户
中国石油·渤海石油分公司
中国农业银行· 延边分行
天津华夏未来少儿艺术中心
渤海石油、广州乐百氏
北方人才网、锡恩企业管理
金辉钻石珠宝有限公司
永真眼镜全国连锁
湖南省商务厅
台积电(上海)有限公司
深圳亚洲寿力
东易日盛装饰责任有限公司
文:奥科企通科技   发表时间:2005-12-2 11:11:07
GPRS为ATM搭架无线之桥 随着中国加入WTO,银行业面临更为紧迫的竞争压力,银行间的竞争也日趋激烈。先进科技的充分运用、有助于银行提高自身的竞争力,降低运营成本。传统的银行ATM系统采用有线方式连接,租用线路的费用相当昂贵,安装繁琐。无线通信技术与计算机的数据网络相结合地应用于银行系统,将银行的信息化发展提升到一个新的层次。 中国移动基于GSM网络的GPRS技术将使ATM实现无线连接成为可能。 银行ATM系统的发展现状 中国银行业的企业网络是多级分布的有线网络系统,大多数的银行采用Unix、Linux作为服务器的操作系统,客户端采用ATM设备和终端设备。ATM设备与服务器之间都是采用有线相连。有线连接必须依赖于网络布线、固定电话线路,对于发展移动性的服务、增设新的服务网点、增设临时性的窗口常会受到有线连接的困扰。同时布线还需要一定的费用和铺设时间,对已有的网络也会有影响,所以有线连接已经严重限制了银行系统的信息化发展。 GPRS技术 GPRS是通用分组无线业务(General Packet Radio Service)的英文简称,是一种新的分组数据承载业务。作为2.5G的移动通信技术,GPRS是目前利用移动通信解决信息传递的一种解决方法,相对传统电路交换数据传送方式,它有以下几个优点:1.时刻在线,2.按数据流量计费,3.登录时间短,4.数据传输速度快,5.覆盖范围广泛等。GPRS的推出,为行业和企业用户开展无线办公提供了基础设施平台,为推动移动办公的应用和发展创造了有利条件。与有线网络相比,GPRS网络同时具有线路租金费用低、方便移动办公,不受地域环境制约等优点。 ATM接入方案 根据本次方案需求,推荐使用STAR WM-100D。STAR WM-100D是一款带有NAT和端口映射功能的以太网接口无线Modem。在以上方案中,银行的ATM设备通过实达GPRS无线猫和银行应用服务器之间的数据交换采用数据专线方式连接,通过银行RADIUS认证服务器(可以选用,因为GPRS的网络中已有AAA服务器进行认证)与GPRS网络内的SGSN建立连接,GGSN是连接无线网络和分组数据网的接入网关,为移动Internet/Intranet(银行内部互联网)用户提供分组数据接入服务。GGSN是GPRS网络的网关支持接点。应用服务器置于银行网内部,作为银行网的内部资源,如图1所示。
只有配备了实达GPRS无线猫的ATM才能访问图中的银行接入服务器,同样,要访问内网资源的带实达GPRS无线猫的ATM,首先就必须通过SGSN中的AAA认证服务器进行AAA的认证,通过认证后,若有必要,则银行网的RADIUS服务器再对其进行身份认证。认证通过后,接入服务器就与该带GPRS Modem的ATM建立L2TP连接,为其分配内部IP,然后通过认证、下载密钥、连接到银行应用服务器、登记移动ATM的连接信息。完成后该ATM就可以和银行应用服务器相互发送数据信息。 ATM的远程管理通过实达无线猫的端口映射功能来实现。使用随机配备的配置软件,可以通过简单明了的方式来配置实达公司的无线猫,包括端口映射功能。端口映射就是将无线猫获得的外网IP地址(无线猫的IP地址)与内网IP地址(ATM的IP地址)关联起来,如图2所示。 图2 ATM远程管理实现 其中的三台ATM的IP地址分别是192.168.47.10、192.168.47.11、192.168.47.12,它们在外网中体现的分别是10.95.8.11的10000、10001、10002端口,真正实现ATM的远程管理。 图3 无线猫配置界面 端口映射在无线猫上的配置是非常简便的,如图3所示。 以上采用实达100-D的无线猫解决方案有如下的优点: 1. 数据通信不经过Internet网络,通信数据非常安全; 2. Internet网络主机不可以访问无线ATM,未登录银行接入服务器的GPRS移动ATM也不可访问本银行的GPRS移动ATM,因此,GPRS移动ATM不会受到外界攻击,GPRS移动ATM非常安全; 3. GPRS移动ATM可访问银行内网的资源,提高了应用的灵活度; 4. 可以实现多台ATM共享无线线路,节省投资; 5. 信息中心可以访问一个网点的多台ATM,并可以实现远程配置和管理。 优点分析 通过实达的无线猫实现ATM的无线连接,极大地方便了客户的网点拓展。而相对别的无线设备提供商家,实达无线猫可以做得更好,更能符合客户的使用要求,主要体现为: 1. 配置简单,使用简便 STAR WM-100D/WM-200D产品在使用中只需要使用配送的设置软件ewmconfig,事先按照客户的需要设置好相关参数,保存后即可。配置软件使用可视化的中文图形界面,功能分类显示,直观明了,简便易懂。 2. 自动拨号,断线重连 STAR WM-100D/WM-200D产品在设置好相关参数并通电后,设备将会自动根据设置好的号码进行拨号连接,无需人工干预,方便客户使用。在因各种因素导致的无线链路断线后,实达无线猫将迅速检测到断线信息,并自动重新拨号连接,保持链路通畅,从而不影响客户的正常使用。 3. 在线保持,减少掉线 STAR WM-100D/WM-200D产品采用了创新的在线保持技术,以进一步保证客户的通信链路保持正常连接。多种保持方式可选,包括DNS请求方式、ICMP请求方式和TCP SYN包请求方式,请求包的时间间隔可以自己定义,真正做到智能化和多功能工作模式。 4. 远程管理,维护方便 STAR WM-100D/WM-200D产品实现了基于IP方式的远程管理,客户可以在远端灵活方便地通过网络远程设置进行维护,从而降低维护工作量,方便客户的使用。 5. 远程升级,自由方便 STAR WM-100D/WM-200D产品可以实现对设备进行远程软件升级,全过程可以完全由厂家进行,无需用户操心,真正为客户着想。 6. 共享线路,经济实惠 STAR WM-100D/WM-200D产品内置了简单路由协议,实现NAT地址转换功能,可以实现多台终端设备共享一条无线链路,真正考虑客户的切身利益,减少客户的设备投资,优化客户网络结构,节约客户的线路费用。 安全性考虑 根据银行对网络安全的特殊要求,基于GPRS网络的数据传输方案采用了多种安全措施,主要包括: 1. 通过一条2M 专线接入移动公司GPRS网络,双方互联路由器之间采用私有IP地址进行广域连接,在GGSN与移动公司互联路由器之间采用GRE隧道。 2. 为客户分配专用的APN,普通用户不得申请该APN。用于GPRS专网的SIM卡仅开通该专用APN,限制使用其他APN。 3. 客户可自建一套RADIUS服务器和DHCP服务器,GGSN向RADIUS服务器提供用户主叫号码,采用主叫号码和用户账号相结合的认证方式;用户通过认证后由DHCP服务器分配企业内部的静态IP地址。 4. ATM已经采取了端到端加密:ATM和服务器平台之间采用端到端加密,避免信息在整个传输过程中泄漏的可能。由于ATM已经对交易数据等进行了严密的加密和防范措施,实达公司不赞同对透明传输设备采取额外的加密方式,以避免由于加密算法、软件运行等方面的错误而造成的数据丢失或其他潜在隐患(如木马程序等)。而且在原有网络构架中额外增加设备将导致网络复杂程度提高,增加维护的难度和维护的工作量,并增加出错的机会。 5. 双方还可以通过采用防火墙进行隔离,并在防火墙上进行IP地址和端口过滤。 从以上的分析可以看到,银行系统采用配备了实达GPRS 无线猫的ATM,可方便安全地应用于移动性强的业务受理网点、临时的业务网点或受地理条件局限而无法实现有线连接的业务受理网点,并且可以方便地开展社区的银行业务,扩大营业范围,增加营业收入(备注:对于以太网口的银行ATM,如果采用移动的无线网络可以使用WM-100D;如果采用联通的无线网络则使用的实达无线猫为WM-200D)。
短信群发 网络营销专家 企业名录 钢丝绳 chinese garlic chinese apple