APN :
通过APN网关通道访问政府的办公平台,也能实现业务数据的互联互通,从而搭建在外的人员访问内部业务流程处理的通道。 此种方案需要客户申请APN专网业务。移动为客户分配专用的APN,普通用户不能访问该APN。用于GPRS专网的SIM卡仅开通该专用计量秤
APN,限制使用其他APN。得到APN后,给所有监控点及中心分配移动内部固定IP。此种方案中客户端本身具有移动内网固定IP,减少中间环节,稳定性增强;所有数据都在移动GPRS的APN内网传输,无需经过公网,安全性增强。 APN接入网络拓扑图
APN 是按照标准的IPSec架构设计的VPN,支持动态IP地址,形成网状的VPN连接。使得工作人员无论何时、无论何地、无论您是怎样的上网方式、都可以高效、安全、网状的进行VPN 虚拟专用网络连。通过SIM卡进行身份识别,从而获得进入该虚拟网络的首道验证,连入内部办公系统后再通过办公系统的从而得到访问权限。使得用户如同在单位一样办公的效果。
APN(Access Point Name),即“接入点名称”,用来标识GPRS的业务种类,目前分为两大类:CMWAP(通过GPRS访问WAP业务)、CMNET(除了WAP以外的服务目前都用CMNET,比如连接因特网等)。
APN的英文全称是Access Point Name,中文全称叫接入点,是您在通过手机上网时必须配置的一个参数,它决定了您的手机通过哪种接入方式来访问网络。
现在我们涉及到的APN具体有两种,一种是上网下载游戏使用的,这时在您的WAP浏览器中使用的APN为“CMWAP”。
手机默认上网配置一般用于WAP浏览,所以APN油纸电容式套管接入点普遍默认设置成CMWAP,名称一般叫“移动梦网”(中国移动的品牌),CMNET的接入配置名称一般叫“GPRS连接互联网”之类的。
好在现在国内销售的手机都已经将APN99se配置预先做好了,因此您不用为了APN的配置而太担心。
APN俗称虚拟局域网,移动的叫法434693
1.专线APN传输方式
根据企业对网络安全的特殊要求,采用了多种安全措施,主要包括:
通过一条2M 专线接入移动公司GPRS网络,双方互联路由器之间采用私有IP地址进行广域连接,在GGSN与移动公司互联路由器之间采用百变神龙GRE隧道。
为客户分配专用的APN,普通用户不得申请该APN。用于GPRS专网的SIM卡仅开通该专
用APN,限制使用其他APN。
客户可自建一套RADIUS服务器和DHCP服务器,GGSN向RADIUS服务器提供用户主叫号码,采用主叫号码和用户账号相结合的认证方式;用户通过认证后由DHCP服务器分配企业内部的静态IP地址。
端到端加密:移动终端和服务器平台之间采用端到端加密,避免信息在整个传输过程中可能的泄漏。
双方采用防火墙进行隔离,并在防火墙上进行钢窗料IP地址和端口过滤。
2.业务流程
GPRS专网系统终端上网登录服务器平台的流程为:
1)用户发出GPRS登录请求,请求中包括由移动公司为GPRS专网系统专门分配的专网APN;
2)根据请求中的APN,SGSN向DNS服务器发出查询请求,到与企业服务器平台连接
的GGSN,并将用户请求通过GTP隧道封装送给GGSN;
3)GGSN将用户认证信息(包括手机号码、用户账号、密码等)通过专线送至Radius进行认证;
4)Radius认证服务器看到手机号等认证信息,确认是合法用户发来的请求,向DHCP服务器请求分配用户地址;
5)Radius认证通过后,由Radius向GGSN发送携带用户地址的确认信息;
6)用户得到了IP地址,就可以携带数据包,对GPRS专网系统信息查询和业务处理平台进行访问。
3. APN的技术
从运营商角度看,APN就是一个逻辑名字,接入点,APN一般都部署在GGSN设备上或者逻辑连接到GGSN上,速率常数用户使用GPRS上网时,都通过GGSN代理出去到外部网络,