一、 需求的提出
长久以来,随着现代数据通信技术的发展,电信运营商的数据网经历了DDN网、X.25分组网、帧中继到
ATM网的演变,而且随着光纤传输技术的发展,光纤传输的带宽得到极大的提高,宽带的资费不断下调,越来越多的用户选择运营商的2M数字电路来实现互联,由于DDN、X.25、帧中继具有实时性高,安全性好
等特点,在政府、金融、证券、电力等行业的关键应用得到广泛的应用,用户的带宽从64K-2048K不等。
由于是关键的应用,用户往往在采用一种主要通信方式的时候,往往也考虑了线路备份的手段,以往由
于技术的限制,要么采用帧中继的方式,要么采用拨号的方式。由于帧中继是采用SVC的方式,是按端口计费,费用较高,而且是在同一个运营商,采用同一条光纤路由,往往到了关键的时候,如光纤被掘断时,往往起不到备份的作用。另外,如果采用拨号方式作为备份的方式,则会由于拨号速率太低,稳定性差,而且是异步通信,支持不了关键应用。另外还有一种常用的备份的方式,就是采用ISDN拨号方式,ISDN BRI采用2B+D的方式,提供128K通信速度,近几年来,由于ISDN业务没有在中国得到大量的应用,因此有些地方是无法采用ISDN的,而且ISDN的资费也不菲,所以ISDN方式,由于没有大量的设备支持和运营商的支持,渐渐地被淘汰。
随着宽带技术的发展,ADSL已经在中国得到广泛的应用,由于ADSL采用xDSL传输技术,提供下行7.8M,上行768K的速率,极大地提高上网的带宽。而且,电信运营商城域网骨干也采用POS或DWDM的组网技术,城域网主干的带宽达到1000M或2.5G或更高的带宽,使宽带应用在跨越城域网的时候,带宽得到更大的提高,能够支持一些业务的开展。与传统的异步拨号或ISDN相比,ADSL极大地提高上网的带宽,使采用ADSL方式作为线路备份方式成为可能。另外VPN技术的出现和发展,特别是IPSEC VPN技术的发展,能够为穿透互联网的数据提供加密的安全保证,防止数据被非法窃取截获,使关键数据能安全交换。另外,ADSL由于采用虚拟拨号的方式,提供包月和计时方式,资费较经济,特别适合作为主干通信线路的备份手段。
二、 解决方案
由于备份线路的方式,往往需要设备能自动监测设备的工作状态,在线路中断的情况下,自动地起用备份设备和备份线路,实行自动备份。iRouter通过对VPN二次开发,采用专门的技术,能及时检测主线路路由器的工作状态,在发现主线路中断的情况下,自动激活ADSL的VPN,利用VPN来传送数据,实现远程数据交换,从而实现线路的自动备份,在主线路恢复之后,又启用了主线路。VPN网关集VPN、防火墙、IDS防入侵技术于一体,能有效地实现主/被动安全防御的完美结合,能保证敏感数据在互联网上的安全的传输,保证数据的安全。具体的方式是在网络中心点采用光纤专线方式接入到运营商的宽带城域网,采用固定IP,以保证系统接入的带宽和稳定性,在每个分支机构,采用ADSL接入的方式,接入到本地的宽带网,通过ADSLVPN实现与总部的互联。
方案特点:基于ADSL的VPN方式,既保证了数据安全,同时也保证备份线路的带宽,节省了大量的通信费用。适合于政府、税务、工商、金融、证券等行业的线路备份.
|