APN

APN
通过APN网关通道访问政府的办公平台,也能实现业务数据的互联互通,从而搭建在外的人员访问内部业务流程处理的通道。
此种方案需要客户申请APN专网业务。移动为客户分配专用的APN,普通用户不能访问该APN。用于GPRS专网的SIM卡仅开通该专用计量秤APN,限制使用其他APN。得到APN后,给所有监控点及中心分配移动内部固定IP。此种方案中客户端本身具有移动内网固定IP,减少中间环节,稳定性增强;所有数据都在移动GPRSAPN内网传输,无需经过公网,安全性增强。
APN接入网络拓扑图
 APN 是按照标准的IPSec架构设计的VPN,支持动态IP地址,形成网状的VPN连接。使得工作人员无论何时、无论何地、无论您是怎样的上网方式、都可以高效、安全、网状的进行VPN 虚拟专用网络连。通过SIM卡进行身份识别,从而获得进入该虚拟网络的首道验证,连入内部办公系统后再通过办公系统的从而得到访问权限。使得用户如同在单位一样办公的效果。
 APN(Access Point Name),即接入点名称,用来标识GPRS的业务种类,目前分为两大类:CMWAP(通过GPRS访问WAP业务)CMNET(除了WAP以外的服务目前都用CMNET,比如连接因特网等)。
  APN的英文全称是Access Point Name,中文全称叫接入点,是您在通过手机上网时必须配置的一个参数,它决定了您的手机通过哪种接入方式来访问网络。
  现在我们涉及到的APN具体有两种,一种是上网下载游戏使用的,这时在您的WAP浏览器中使用的APN“CMWAP”
  而另一种是通过已经下载好的客户端来登陆服务器
  手机默认上网配置一般用于WAP浏览,所以APN油纸电容式套管接入点普遍默认设置成CMWAP,名称一般叫移动梦网(中国移动的品牌),CMNET的接入配置名称一般叫“GPRS连接互联网之类的。
  好在现在国内销售的手机都已经将APN99se配置预先做好了,因此您不用为了APN的配置而太担心。
  APN俗称虚拟局域网,移动的叫法434693
  1.专线APN传输方式
  根据企业对网络安全的特殊要求,采用了多种安全措施,主要包括:
通过一条2M  专线接入移动公司GPRS网络,双方互联路由器之间采用私有IP地址进行广域连接,在GGSN与移动公司互联路由器之间采用百变神龙GRE隧道。
为客户分配专用的APN,普通用户不得申请该APN。用于GPRS专网的SIM卡仅开通该专
APN,限制使用其他APN 
客户可自建一套RADIUS服务器和DHCP服务器,GGSNRADIUS服务器提供用户主叫号码,采用主叫号码和用户账号相结合的认证方式;用户通过认证后由DHCP服务器分配企业内部的静态IP地址。 
端到端加密:移动终端和服务器平台之间采用端到端加密,避免信息在整个传输过程中可能的泄漏。 
双方采用防火墙进行隔离,并在防火墙上进行钢窗料IP地址和端口过滤。 
  2.业务流程
  GPRS专网系统终端上网登录服务器平台的流程为:
  1)用户发出GPRS登录请求,请求中包括由移动公司为GPRS专网系统专门分配的专网APN
  2)根据请求中的APNSGSNDNS服务器发出查询请求,到与企业服务器平台连接
GGSN,并将用户请求通过GTP隧道封装送给GGSN
  3GGSN将用户认证信息(包括手机号码、用户账号、密码等)通过专线送至Radius进行认证;
  4Radius认证服务器看到手机号等认证信息,确认是合法用户发来的请求,向DHCP服务器请求分配用户地址;
  5Radius认证通过后,由RadiusGGSN发送携带用户地址的确认信息;
  6)用户得到了IP地址,就可以携带数据包,对GPRS专网系统信息查询和业务处理平台进行访问。
  3. APN的技术
  从运营商角度看,APN就是一个逻辑名字,接入点,APN一般都部署在GGSN设备上或者逻辑连接到GGSN,速率常数用户使用GPRS上网时,都通过GGSN代理出去到外部网络,

本文发布于:2024-09-25 02:22:01,感谢您对本站的认可!

本文链接:https://www.17tex.com/xueshu/392750.html

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。

标签:用户   服务器   访问
留言与评论(共有 0 条评论)
   
验证码:
Copyright ©2019-2024 Comsenz Inc.Powered by © 易纺专利技术学习网 豫ICP备2022007602号 豫公网安备41160202000603 站长QQ:729038198 关于我们 投诉建议