亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        VPN技術(shù)在地鐵AFC系統(tǒng)中的應(yīng)用

        2015-02-03 22:05:41胡鑫
        電子技術(shù)與軟件工程 2014年24期
        關(guān)鍵詞:應(yīng)急通信

        胡鑫

        摘 要

        通信網(wǎng)絡(luò)的好壞著直接關(guān)系著地鐵AFC系統(tǒng)能否正常運行,因此在原有的專用通信網(wǎng)之外能夠建立一個備用的傳輸網(wǎng)絡(luò),以便在原有網(wǎng)絡(luò)癱瘓的情況下起到替代作用,這對于AFC系統(tǒng)的可靠性有著很大的影響。

        【關(guān)鍵詞】自動售檢票系統(tǒng) 虛擬專用網(wǎng) 應(yīng)急通信

        自動售檢票系統(tǒng)(Automatic Fare Collection,AFC)作為地鐵、輕軌等軌道交通系統(tǒng)的核心組成部分,是一個涉及多領(lǐng)域多學(xué)科的綜合系統(tǒng),其中包括計算機技術(shù)、通信技術(shù)、數(shù)據(jù)庫管理、機電一體化技術(shù)、傳感技術(shù)、無線電技術(shù)、模式識別等諸多新技術(shù),是地鐵車站日常運營工作的核心。目前主流的AFC系統(tǒng),從設(shè)備分布的集中度上大致可以分為三層:終端設(shè)備層(Station Locale Equipment,SLE),車站層(Station Computer,SC),線路層(Line Center Computer,LC)。由于AFC系統(tǒng)是一個龐大的、分布式的系統(tǒng),一個可靠的數(shù)據(jù)傳輸網(wǎng)絡(luò)是系統(tǒng)正常運行的關(guān)鍵。

        1 概述

        現(xiàn)在主流的AFC系統(tǒng)的通信網(wǎng)絡(luò)已經(jīng)淘汰了早期的ATM結(jié)構(gòu),改為以SDH兼容以太網(wǎng)結(jié)構(gòu)(IP over SDH)和光纖以太網(wǎng)結(jié)構(gòu)為主流。目前國內(nèi)大多數(shù)在運營中的地鐵,其通信專網(wǎng)在物理都成線性分布,一旦出現(xiàn)諸如施工因素導(dǎo)致光纜或交換機損壞,將會導(dǎo)致下行車站的設(shè)備大面故障,出現(xiàn)乘客無法正常進出站的情況。針對這些問題,作者提出的一種用3G網(wǎng)絡(luò)通VPN技術(shù)相結(jié)合的方案來加以解決,即通過3G網(wǎng)絡(luò)來保證無線網(wǎng)絡(luò)的覆蓋范圍,通過虛擬專用網(wǎng)絡(luò)(Virtual Private Network,VPN)技術(shù)來保證傳輸數(shù)據(jù)的安全性。

        目前隨著國內(nèi)移動運營商的3G網(wǎng)絡(luò)建設(shè),地鐵車站內(nèi)已經(jīng)基本覆蓋3G信號,同時AFC系統(tǒng)的數(shù)據(jù)傳輸均為異步傳輸結(jié)構(gòu),不需要進行設(shè)備之間的時鐘同步,因此借助3G網(wǎng)絡(luò)實現(xiàn)AFC系統(tǒng)的應(yīng)急通信是可行的。同時,可以借助Internet上主流的虛擬專用網(wǎng)絡(luò)(Virtual Private Network,VPN)技術(shù)來確保AFC數(shù)據(jù)的安全性和可靠性。采取這種方案硬件投資少、組網(wǎng)方式靈活,比較適合國內(nèi)地鐵行業(yè)目前的發(fā)展現(xiàn)狀。

        2 VPN技術(shù)選擇

        目前我國三大電信運營商分別使用不同的3G標準:聯(lián)通運營WCDMA, 電信運營CDMA2000, 移動運營TD-SCDMA。各個運營商3G 的理論速度是:聯(lián)通3G上網(wǎng)WCDMA 的下行理論峰值高達7.2Mbit/s,上行最高速率為5.8Mbit/s;電信3G上網(wǎng)CDMA2000 EVDO的下行理論峰值則是3.1Mbit/ s,上行最高速率為1.8Mbit/s;移動3G 上網(wǎng)TD-SCDMA G3的下行理論峰值是2.8Mbit/s,上行最高速率為384.0kbit/s,其帶寬均能滿足目前主流AFC系統(tǒng)的數(shù)據(jù)傳輸。

        現(xiàn)在主流的VPN隧道協(xié)議主要有三種,PPTP(點對點隧道協(xié)議)、L2TP(第二層隧道協(xié)議)和IPSec(Internet 協(xié)議安全性)。其中PPTP和L2TP協(xié)議工作在OSI模型的第二層,而IPSec是第三層隧道協(xié)議。由于設(shè)計方案的立足于特殊情況下的應(yīng)急通信,并非是替代原有的通信網(wǎng)絡(luò),因此要考慮到原有設(shè)備的兼容性問題,那么VPN放置在OSI模型中的層數(shù)越低,則對原有設(shè)備的兼容性則越好,因此我們選擇將VPN放在第二層即數(shù)據(jù)鏈路層是比較合適的,即傳輸協(xié)議在PPTP和L2TP中選擇。

        PPTP和L2TP都使用PPP協(xié)議對數(shù)據(jù)進行封裝,然后添加附加包頭用于數(shù)據(jù)在互聯(lián)網(wǎng)絡(luò)上的傳輸。盡管兩個協(xié)議非常相似,但是仍存在以下幾方面的不同:

        (1)PPTP要求互聯(lián)網(wǎng)絡(luò)為IP網(wǎng)絡(luò)。L2TP只要求隧道媒介提供面向數(shù)據(jù)包的點對點的連接。L2TP可以在IP(使用UDP),幀中繼永久虛擬電路(PVCs),X.25虛擬電路(VCs)或ATM VCs網(wǎng)絡(luò)上使用。

        (2)PPTP只能在兩端點間建立單一隧道,而L2TP支持在兩端點間使用多隧道。使用L2TP時,用戶可以針對不同的服務(wù)質(zhì)量創(chuàng)建不同的隧道。

        (3)L2TP可以提供包頭壓縮。當(dāng)壓縮包頭時,系統(tǒng)開銷(overhead)占用4個字節(jié),而PPTP協(xié)議下要占用6個字節(jié)。

        (4)L2TP可以提供隧道驗證,而PPTP不支持隧道驗證。

        對比以上四點,顯然L2TP對于目前主流的AFC系統(tǒng)支持更好,設(shè)備改動也相對較小,因此在傳輸協(xié)議上我們選擇L2TP是更加合適的。

        3 通信網(wǎng)絡(luò)的設(shè)計方案

        3.1 具體設(shè)計思路

        (1)在線路中心系統(tǒng)的核心路由器設(shè)置VPN網(wǎng)關(guān),SC端核心交換機通過3G路由器連接公網(wǎng),再通過L2TP協(xié)議和IPSEC協(xié)議連接VPN網(wǎng)關(guān)。

        (2)配置線路中心端路由的IPSEC服務(wù),啟用Internet密鑰交換協(xié)議(IKE),選擇加密方式為3DES+MD5,認證方式為預(yù)設(shè)共享密鑰(PSK),并創(chuàng)建ACL規(guī)則禁止未經(jīng)加密的數(shù)據(jù)包經(jīng)過路由進入公網(wǎng)。

        (3)配置線路中心端路由的L2TP服務(wù),創(chuàng)建虛擬撥號板登陸用戶名和密碼并設(shè)置虛擬網(wǎng)關(guān),劃分內(nèi)網(wǎng)地址池(192.168.200.2~254)為登陸用戶提供網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)。

        (4)根據(jù)線路中心端預(yù)設(shè)賬號密碼等安全信息完成車站端3G路由器相關(guān)配置。

        3.2 應(yīng)急通信網(wǎng)絡(luò)初步設(shè)計

        改造后的傳輸網(wǎng)絡(luò)拓撲圖(見圖1)。

        以某市地鐵一號線AFC系統(tǒng)為例,具體網(wǎng)絡(luò)地址劃分如表1。

        3.3 3G路由器相關(guān)配置

        3.1.1 認證方式

        選擇PSK(預(yù)共享密鑰)。

        3.1.2 認證加密

        通常情況下都選擇ESP封裝。

        3.1.3 密碼

        預(yù)共享密鑰。

        3.1.4 遠端IP或域名

        對端路由器IP地址。

        3.1.5 本地子網(wǎng)/遠端子網(wǎng)

        傳輸模式下不用配置子網(wǎng),隧道模式下配置的子網(wǎng)需要與對端路由器中的ACL嚴格對應(yīng)。

        3.1.6 傳輸方式

        通常情況下的應(yīng)用都為隧道模式。

        3.1.7 本地標識/對端標識

        通常情況下不進行配置。

        3.1.8 DH組標識

        通常都配置為Group 2,即Group 1024 。

        3.1.9 精確轉(zhuǎn)發(fā)密鑰

        PFS,與Cisco是否開啟PFS保持一致。

        3.1.10 IKE生存時間

        IKE密鑰交換時間,對應(yīng)對端的isakmplifetime。

        3.1.11 密鑰有效時間

        對應(yīng)對端的IpSec sa lifetime。

        3.1.12 對端檢測

        DPD檢測,需要對端服務(wù)器支持,通常情況下配置為Restart。

        具體配置見圖2(僅供參考)。

        3.4 網(wǎng)絡(luò)測試

        從車站中心端計算機使用 telnet遠程登陸3G路由器查看IP地址配置,結(jié)果如圖3所示。

        說明車站端3G路由器已經(jīng)連接上中心端路由器,并且正確獲得對端的內(nèi)網(wǎng)IP地址。

        4 結(jié)束語

        目前國內(nèi)的地鐵行業(yè)發(fā)展迅猛,已經(jīng)成為國民經(jīng)濟新的發(fā)展點。本文以目前成熟的3G網(wǎng)絡(luò)結(jié)合VPN技術(shù),對地鐵AFC系統(tǒng)的應(yīng)急通信提出了一種改進方案,希望能對地鐵相關(guān)工作的從業(yè)人員起到一定的參考作用。

        作者單位

        天津市地下鐵道運營有限公司 天津市 300222

        猜你喜歡
        應(yīng)急通信
        關(guān)于超短波無線局域網(wǎng)應(yīng)急通信系統(tǒng)的研究
        中國新通信(2017年6期)2017-05-02 07:30:58
        無線移動圖像傳輸在應(yīng)急通信中的應(yīng)用
        自由空間激光通信策略下的電力系統(tǒng)應(yīng)急通信
        淺談如何加強消防部隊的應(yīng)急通信保障能力
        應(yīng)急通信需求分析
        卷宗(2016年10期)2017-01-21 16:27:13
        突發(fā)事件應(yīng)急通信系統(tǒng)原型設(shè)計
        軟件(2016年4期)2017-01-20 09:21:32
        電力應(yīng)急綜合通信系統(tǒng)功能與應(yīng)用分析
        分布式多視點視頻編碼在應(yīng)急通信中的應(yīng)用
        論高原地區(qū)應(yīng)急通信的保障措施
        與時間賽跑
        中國廣播(2014年10期)2014-10-17 18:21:33
        亚欧乱色束缚一区二区三区| 97人妻视频妓女网| 婷婷丁香91| 精品亚洲少妇一区二区三区| 成人av天堂一区二区| 国产一区二区三区在线观看免费版 | 在线亚洲精品中文字幕美乳色| 美艳善良的丝袜高跟美腿| 免费av一区男人的天堂| 夜夜爽夜夜叫夜夜高潮| 亚洲成a∨人片在线观看不卡| 国产欧美日韩综合精品二区| 国产精品国语对白露脸在线播放| 本道无码一区二区久久激情| 日本一区二区三区专区| 中文字幕人妻av一区二区| 久久精品色福利熟妇丰满人妻91| 亚洲国产精品18久久久久久| 精品国产一区二区三区免费| 欧美大屁股xxxx高潮喷水| 人妻色综合网站| 亚洲依依成人亚洲社区| 日韩欧美国产丝袜视频| av一区二区三区高清在线看| 成人久久久精品乱码一区二区三区| 欧美成人秋霞久久aa片 | 久久久久99精品成人片试看| 国内精品久久久久久久久蜜桃| 精品老熟女一区二区三区在线| 日本精品一区二区三区福利视频| 麻豆精品国产精华液好用吗| 亚洲一二三区在线观看| 国产在线视频h| 亚洲国产av精品一区二| 免费在线观看播放黄片视频| 亚洲愉拍99热成人精品热久久 | 五月天综合在线| 超碰性爱| 亚洲av狠狠爱一区二区三区| 亚洲人成网77777色在线播放| 狠狠色狠狠色综合|