才茂通信基于EDGE專網系統
銀行ATM終端無線接入系統方案
一、前言
隨著金融行業的飛速發展,傳統的金融業務呈現出多元化的發展模式,網上銀行、電話銀行、移動銀行等各種新興金融業務悄然興起,同時全國數據大集中系統建設也提到了日程上來,種種跡象都預示著我國金融行業正在朝國際化方向發展,創新服務模式成為了必然趨勢。
在銀行系統中,現有自助服務設備(如ATM終端等)多數采用有線網絡接入方式。這種接入方式,使自助設備受有線網絡覆蓋面的影響,只能設置在金融機構營業網點和大型商業機構內部,束縛了服務模式。同時,自助設備仍與有形營業場結合的布設方式,削弱了自助設備的便捷、方便的特點,無法實現利用自助交易方式擴大營業網點業務覆蓋面的初衷。
相反EDGE不受網絡物理因素的影響。依托于EDGE無線網絡平臺,金融機構可以將自助服務設備布設到EDGE網絡覆蓋的任何區域,能夠有效的擴大業務覆蓋面,從而為提高業務交易量提供良好的網絡平臺。
此外,利用無線接入方式,金融機構可直接將自助設備設置于高質量客戶集中的高檔社區中的社區服務機構、社區小型商業設施內,有效解決社區銀行和店中行網絡接入問題,為高端用戶提供了高效的金融服務。
二、EDGE網絡介紹
在此之前,國內移動無線數據接入網基本上基于兩種主流技術,一個是GPRS,另一種是CDMA 1x。由于中國移動布設的是GMS網絡,因此,在無線數據服務上選擇了GPRS技術的服務。但是,隨著技術的提高和應用的需求,GPRS的速率已經落后,也不能滿足用戶無線接入應用對帶寬的需要。為此,移動運營商在原有GMS網絡上進行了升級改造,以適應未來3G網絡的發展需要,推出了比GPRS和CDMA 1X速率更高,并向下兼容GPRS技術的EGPRS無線數據服務。
EDGE是英文Enhanced Data Rate for GSM Evolution 的縮寫,即增強型數據速率GSM演進技術。EDGE是一種從GSM到3G的過渡技術,它主要是在GSM系統中采用了一種新的調制方法,由于EDGE是一種介于現有的第二代移動網絡與第三代移動網絡之間的過渡技術,因此也有人稱它為"二代半"技術。EDGE還能夠與以后的WCDMA制式共存,這也正是其所具有的彈性優勢。
EDGE技術主要影響現有GSM網絡的無線訪問部分,即收發基站(BTS)和GSM中的基站控制器(BSC),而對基于電路交換和分組交換的應用和接口并沒有太大的影響。因此,網絡運營商可最大限度地利用現有的無線網絡設備,只需少量的投資就可以部署EDGE,并且通過移動交換中心(MSC)和服務GPRS支持節點(SGSN)還可以保留使用現有的網絡接口。事實上,EDGE改進了這些現有GSM應用的性能和效率并且為將來的寬帶服務提供了可能。
EDGE技術有效地提高了GPRS信道編碼效率及其高速移動數據標準,它的最高速率可達384kbit/s,在一定程度上節約了網絡投資,可以充分滿足未來無線多媒體應用的帶寬需求。從長遠觀點看,它將會逐步取代GPRS成為與第三代移動通信系統最接近的一項技術。
三、才茂EDGE Router 簡介
caimore EDGE Router是在桑榮原有無線產品的基礎上,采用新的軟硬件技術而研發出來的一款性能更為優異的產品。該產品采用高性能的32位嵌入式處理器,內嵌完備的TCP/IP協議棧,同時提供RS232和10/100M以太網接口,適用于自身不帶TCP/IP協議棧,但具有RS232或以太網接口的設備。該產品支持語音通信、數據通信及短信收發功能。
才茂通信EDGE Router原理框圖如下:

四、系統組網
1.系統拓撲結構

本系統由帶系統軟件的主站,才茂通信 EDGE Router 傳輸終端,ATM設備等組成。
銀行的ATM設備通過才茂通信 EDGE Router和銀行應用服務器之間的數據交換通過EDGE專網方式連接,銀行Radius認證服務器(可以選用,因為EDGE的PDSN中已有AAA服務器進行認證)與EDGE網絡內的PDSN,為移動Internet/Intranet(銀行內部互聯網)用戶提供分組數據接入服務。PDSN是EDGE網絡的網關支持接點。
只有與才茂通信 EDGE Router相接的ATM設備才能訪問銀行應用服務器,同樣,已接入才茂通信 EDGE Router的ATM設備要訪問內網資源,首先都必須通過PDSN中的AAA認證服務器進行AAA的認證,若有必要,則銀行網的Radius服務器再對其進行身份認證。認證通過后, 接入服務器就與接入才茂通信 EDGE Router的ATM設備建立L2TP連接,。ATM就可以連接到銀行應用服務器,銀行應用服務器登記ATM設備的連接信息。然后,ATM設備和銀行應用服務器就可以相互發送數據信息。
五、EDGE專網簡介
1. 根據客戶內部網對網絡安全的特殊要求,決定采用中國移動EDGE網絡的專用APN形式入網:
² 通過一條2M專線接入移動公司EDGE網絡,雙方互聯路由器之間采用私有IP地址進行廣域連接,在移動認證路由器與用戶認證路由器之間建立加密隧道。
² 為客戶分配專用的APN,普通用戶不能進入該APN。只有EDGE專網卡才能進入該APN網絡,防止其他非法用戶的進入。
² 用戶在內部建立RADIUS服務器,作為內部用戶接入的遠程認證服務器(或在APN路由器內,啟用路由器本地認證功能)。只有通過認證的用戶才允許接入,用以保證用戶內部安全。
² 用戶在內部建立DHCP服務器(或在APN路由器內,啟用DHCP功能),為通過認證的用戶分配用戶內部地址。
² 端到端加密:移動終端和服務器平臺之間采用端到端加密,避免信息在整個傳輸過程中可能的泄漏。
² 雙方采用防火墻進行隔離,并在防火墻上進行IP地址和端口過濾。
2. EDGE專網系統終端上網登錄服務器平臺的流程為:
1)用戶發出EDGE登錄請求,請求中包括由移動公司為EDGE專網系統專門分配的專網APN;
2)根據請求中的APN,SGSN向DNS服務器發出查詢請求,找到與企業服務器平臺連接的GGSN,并將用戶請求通過GTP隧道封裝送給GGSN;
3)GGSN將用戶認證信息(包括手機號碼、用戶賬號、密碼等)通過專線送至Radius進行認證;
4)Radius認證服務器看到手機號等認證信息,確認是合法用戶發來的請求,向DHCP服務器請求分配用戶地址;
5)Radius認證通過后,由Radius向GGSN發送攜帶用戶地址的確認信息;
6)用戶得到了IP地址,就可以攜帶數據包,對EDGE專網系統信息查詢和業務處理平臺進
行訪問。
六、結束語
EDGE的主要優勢之一是它可以完全利用現網的設備,需要的投資很少而且風險很小。EDGE將非常高效的利用現有2G基礎設施:無線網絡規劃不會受到很大影響;它將能夠重復利用現有的基站;GPRS分組交換節點不會受到影響(因為它們的運行獨立于用戶比特率);對交換節點的所有修改只限于軟件升級。簡單地說,部署EDGE,能以較少的代價提升GPRS數據業務,并且達到與3G相差無幾的效果。
才茂通信EDGE Router基于EDGE無線公共網,在成熟的EDGE網絡上構建無線數據網絡,使各行業實現無線數據傳輸的成本和技術大為降低。才茂通信 EDGE Router可以廣泛運用于環保、油田、電力、金融、公共事業等需要無線數據通信的領域。
|