您现在的位置:智能制造网>技术首页>技术交流

大型连锁店的IPsec组网方案

2012年12月14日 18:42来源:厦门四信 陈雪芳 >>进入该公司展台人气:459

一、概述

随着企业的不断发展和市场的不断扩大,连锁店的数量不断增加。为实现对连锁店的有效管理,可通过网络将连锁店与数据中心连接,将所有数据及时传到数据中心。同时,为了营造一个良好的购物环境,连锁店希望保证WIFI覆盖,为客户提供免费上网。

二、需求分析

由于传输的数据涉及财务、管理等重要信息,为保证数据安全性,需在连锁店与数据中心之间建立IPsec隧道连接。与此同时,为实现快速组网,组网方案需要就简。各个连锁店一般不配备技术人员,因此在前期的搭建、后期的升级维护需要能简单、快速完成。为实现店内WIFI信号覆盖,路由器需要提供WLAN接入功能。

三、产品介绍

1、产品概述

F3X34 系列ROUTER是一种物联网无线通信路由器,利用公用无线网络为用户提供无线长距离数据传输功能。

该产品采用高性能的工业级32位通信处理器和工业级无线模块,以嵌入式实时操作系统为软件支撑平台,同时提供1RS232(或RS485/RS422)、4个以太网和1WIFI接口,可同时连接串口设备、以太网设备和WIFI设备,实现数据透明传输和路由功能。

该产品已广泛应用于物联网产业链中的M2M行业,如智能电网、智能交通、智能家居、金融移动POS终端供应链自动化工业自动化智能建筑消防公共安全环境保护气象数字化医疗遥感勘测军事空间探索农业林业水务煤矿石化等领域。

2、产品特点

工业级应用设计

采用高性能工业级无线模块

采用高性能工业级32位通信处理器

支持低功耗模式,包括休眠模式、定时上下线模式和定时开关机模式(仅特殊版本支持)

采用金属外壳,保护等级IP30。金属外壳和系统安全隔离,特别适合于工控现场的应用

宽电源输入(DC 5~35V

稳定可靠

WDT看门狗设计,保证系统稳定

采用完备的防掉线机制,保证数据终端永远在线

以太网接口内置1.5KV电磁隔离保护

RS232/RS485/RS422接口内置15KV ESD保护

SIM/UIM卡接口内置15KV ESD保护

电源接口内置反相保护和过压保护

天线接口防雷保护(可选)

标准易用

提供标准RS232(或RS485/RS422)、以太网和WIFI接口,可直接连接串口设备、以太网设备和WIFI设备

提供标准有线WAN口(支持标准PPPOE协议),可直接连接ADSL设备

智能型数据终端,上电即可进入数据传输状态

提供功能强大的中心管理软件,方便设备管理(可选)

使用方便,灵活,多种工作模式选择

方便的系统配置和维护接口(包括本地和远端WEB方式CLI方式)

功能强大

支持无线公网和有线WAN双链路智能切换备份功能(可选)

支持VPN clientPPTPL2TPIPSEC 和 GRE)(注:仅VPN版支持)

支持对WIFI接口的数据进行镜像,镜像数据发送到LAN口(LAN1LAN2LAN3LAN4中的一个端口),并且不影响该端口的正常使用(可选)

WIFI接口同时支持WIFI APAP ClientWDS功能(可选)

支持多种上下线触发模式,包括短信、振铃、串口数据、网络数据触发上下线模式

支持APN/VPDN

支持无线视频监控和动态图像传输

支持DHCP serverDHCP clientDDNS,防火墙,NATDMZ主机等功能

支持TCP/IPUDPNETFTPHTTP等完善的网络协议

四、网络构架

1、网络节点

整个网络由终端、路由器、数据中心组成。

1)智能终端

智能终端包括处理收银数据、管理数据的PC,能使用WIFI接入的无线移动终端。

2)路由器

使用四信F3X34工业路由器,通过有线接入和无线宽带的双链路冗余,保障网络通畅。

3)数据中心

数据中心包括IPsec服务器、其他服务器、数据库等。

2、整体构架

网络传输如下:

PC机通过有线连接路由器,路由器通过3G网络与Internet直接连接IPsec服务器建立隧道。传输数据时,数据直接进入隧道到达数据中心。

路由器可提供多个SSIDWIFI接入(AB),移动终端接入SSID A,就能访问公司的内部网络;客户接入SSID B就能访问互联网。

同时在路由器上能进行QoS控制,保证隧道数据优先传输。

五、方案实现

1IPsec客户端配置的自动实现

在每台路由器出厂时多附带一张光盘,每台路由器和光盘内容*一致,无地域区别。路由器内的配置均为出厂设置。附带光盘内含用于路由器初始配置的数据。

店员拿到光盘后,放入光驱直接点击运行,然后根据弹出对话框提示填入店名ID。内置程序依照店名ID自动检索匹配,得到已经划分好的各个客户端不同的子网段,接着自动完成IPsec客户端的配置。为保证光盘内容安全,可对光盘内容加密。

2IPsec服务器端配置的自动实现

IPsec服务器要求能实现文本命令配置。IPsec服务器厂商,了解服务器的相关操作的指令、参数及配置使用说明,根据服务器厂商提供的指令集开发工具软件,用于批量建立IPsec隧道工具,实现一次性建好所有的隧道。

3、路由器的升级维护

可在管理中心添加升级服务器实现。每次路由器升级,将升级程序导入升级服务器,服务器分时间段向不同的连锁店路由器推送升级程序。这样既不挤占公司出口带宽,又能提高升级效率。

六、方案优势

1、高安全性

各连锁店的财务数据、管理数据等通过路由器与防火墙的IPsec隧道传输,保证数据安全。

2、高可靠性

路由器可同时使用有线接入和无线宽带的双链路冗余,并可自动进行切换,保证链路的通畅。

3、高可用性

在某些无法取得有线接入的地方,可以直接使用路由器的无线宽带功能,保证数据的正常传输。

4、良好的可扩展性

当增加新的门店时,只需新连锁店店员执行同样的配置操作,服务器端添加相应的配置,即可完成网络的拓展。

全年征稿/资讯合作 联系邮箱:1271141964@qq.com
  • 凡本网注明"来源:智能制造网"的所有作品,版权均属于智能制造网,转载请必须注明智能制造网,https://www.gkzhan.com。违反者本网将追究相关法律责任。
  • 企业发布的公司新闻、技术文章、资料下载等内容,如涉及侵权、违规遭投诉的,一律由发布企业自行承担责任,本网有权删除内容并追溯责任。
  • 本网转载并注明自其它来源的作品,目的在于传递更多信息,并不代表本网赞同其观点或证实其内容的真实性,不承担此类作品侵权行为的直接责任及连带责任。其他媒体、网站或个人从本网转载时,必须保留本网注明的作品来源,并自负版权等法律责任。
  • 如涉及作品内容、版权等问题,请在作品发表之日起一周内与本网联系,否则视为放弃相关权利。


编辑精选

更多


宣传样本推荐图书

旗下子站

工控网机器人仪器仪表物联网3D打印工业软件金属加工机械包装机械印刷机械农业机械食品加工设备制药设备仓储物流环保设备造纸机械工程机械纺织机械化工设备电子加工设备水泥设备海洋水利装备矿冶设备新能源设备服装机械印染机械制鞋机械玻璃机械陶瓷设备橡塑设备船舶设备电子元器件电气设备



关于我们|本站服务|会员服务|企业建站|旗下网站|友情链接| 兴旺通| 产品分类浏览|产品sitemap

智能制造网 - 工业4.0时代智能制造领域“互联网+”服务平台

Copyright gkzhan.comAll Rights Reserved法律顾问:浙江天册律师事务所 贾熙明律师

客服热线:0571-87756395加盟热线:0571-87759904媒体合作:0571-89719789

客服部:编辑部:展会合作:市场部:

关闭