數(shù)據(jù)通信業(yè)務(wù)合作協(xié)議
添加時(shí)間:2017-11-26 23:59:50
瀏覽次數(shù):
0
甲方:_________
地址:_________
乙方:_________
地址:_________
一、總則:
甲方根據(jù)_________數(shù)據(jù)通訊業(yè)務(wù)需要,與乙方共同建設(shè)_________數(shù)據(jù)通信業(yè)務(wù)平臺(tái)。甲乙雙方在自愿、平等、互利、友好的基礎(chǔ)上,經(jīng)協(xié)商一致,達(dá)成各項(xiàng)協(xié)議如下。
二、甲方的權(quán)利和義務(wù):
1、甲方應(yīng)向乙方無(wú)償提供進(jìn)入大樓的專(zhuān)線(xiàn)引入孔位及大樓內(nèi)的井道,方便乙方專(zhuān)線(xiàn)接入。
2、甲方有權(quán)隨時(shí)向乙方了解網(wǎng)絡(luò)建設(shè)、運(yùn)行和業(yè)務(wù)開(kāi)通情況,享受乙方公示的大客戶(hù)特殊服務(wù)和各項(xiàng)優(yōu)惠政策。
3、甲方有權(quán)在乙方提供的_________數(shù)據(jù)通信業(yè)務(wù)規(guī)定的范圍內(nèi),向乙方提出相關(guān)的技術(shù)支持和要求。
4、甲方負(fù)責(zé)自備設(shè)備的運(yùn)行維護(hù),并有義務(wù)保證乙方設(shè)備在用戶(hù)端所要求的安全運(yùn)行環(huán)境。
5、甲方不得利用乙方的電信業(yè)務(wù)從事違法活動(dòng)。
6、甲方系統(tǒng)內(nèi)的結(jié)算單位需按時(shí)足額繳納有關(guān)費(fèi)用,并有權(quán)向乙方索取費(fèi)用詳單。
7、甲方為通信業(yè)務(wù)的使用者,享有正常使用通信服務(wù)的權(quán)利。
三、乙方的權(quán)利和義務(wù):
1、乙方應(yīng)根據(jù)國(guó)家信息產(chǎn)業(yè)部的有關(guān)規(guī)定開(kāi)展業(yè)務(wù),并對(duì)此業(yè)務(wù)的合法性負(fù)責(zé)。
2、乙方應(yīng)按時(shí)向甲方通報(bào)網(wǎng)絡(luò)建設(shè)情況和提供相關(guān)的技術(shù)支持。
3、乙方對(duì)自己的網(wǎng)絡(luò)進(jìn)行調(diào)整前,以書(shū)面形式提前24小時(shí)通知甲方,引起甲方業(yè)務(wù)中斷時(shí)間超過(guò)半小時(shí)的調(diào)整不能在甲方正常工作時(shí)間進(jìn)行。乙方應(yīng)確保專(zhuān)線(xiàn)的正常運(yùn)行,并負(fù)責(zé)專(zhuān)線(xiàn)的日常維護(hù)和檢修。
4、乙方為保證甲方的業(yè)務(wù)應(yīng)用,免費(fèi)向甲方開(kāi)放乙方的vpdn-radius服務(wù)器及其數(shù)據(jù)庫(kù)服務(wù),并協(xié)助甲方完成甲方的vpdn-radius與乙方的vpdn-radius服務(wù)器的互聯(lián)工作。
5、乙方可要求甲方在和業(yè)務(wù)有關(guān)的建設(shè)與維護(hù)中積極配合。
6、乙方在甲方投資建設(shè)的所有管道、桿路、光纜及設(shè)備等所有權(quán)屬于乙方,在本協(xié)議有效期內(nèi)供甲方使用。
7、乙方為通信業(yè)務(wù)的提供者,承擔(dān)提供通信網(wǎng)絡(luò)服務(wù)的義務(wù)。
8、乙方享有按期收取通信費(fèi)用的權(quán)利,但必須向被收取費(fèi)用人(使用人單位)提供費(fèi)用帳單及發(fā)票。
9、乙方及其各聯(lián)通分公司應(yīng)按照國(guó)家的有關(guān)規(guī)定,同時(shí)基于此_________數(shù)據(jù)通信業(yè)務(wù)戰(zhàn)略框架協(xié)議與交通系統(tǒng)各單位簽訂相應(yīng)的通訊業(yè)務(wù)費(fèi)用合同。
10、若協(xié)議期內(nèi),如_________數(shù)據(jù)業(yè)務(wù)資費(fèi)上調(diào),甲、乙雙方仍然按原有資費(fèi)標(biāo)準(zhǔn)執(zhí)行,折扣優(yōu)惠按本協(xié)議第十一款第二條執(zhí)行;如資費(fèi)下調(diào),則在下調(diào)資費(fèi)標(biāo)費(fèi)標(biāo)準(zhǔn)基礎(chǔ)上,折扣優(yōu)惠仍按本協(xié)議第十一款第二條執(zhí)行。
11、此協(xié)議是基于_________戰(zhàn)略合作協(xié)議條款的基礎(chǔ)上簽訂的。
四、通信業(yè)務(wù)服務(wù)內(nèi)容:
無(wú)線(xiàn)上網(wǎng)數(shù)據(jù)業(yè)務(wù)應(yīng)用。
五、通信業(yè)務(wù)開(kāi)通的前期準(zhǔn)備工作:
開(kāi)通_________無(wú)線(xiàn)上網(wǎng)數(shù)據(jù)通信業(yè)務(wù);
甲方前期的準(zhǔn)備工作為:
設(shè)備:防火墻1臺(tái)、局域網(wǎng)交換機(jī)1臺(tái)、vpn網(wǎng)關(guān)1臺(tái)等。除上述設(shè)備外,其余相關(guān)設(shè)備則由乙方免費(fèi)提供給甲方使用;
乙方前期的準(zhǔn)備工作為:
1、按甲方要求,乙方為省廳、各市各準(zhǔn)備_________個(gè)用戶(hù)數(shù)申請(qǐng)?zhí)柖危?br /> 2、為光纖接入做好前期準(zhǔn)備工作及相應(yīng)的由乙方提供的所需設(shè)備。
六、安全保障:
1、乙方負(fù)責(zé)省廳(包括各廳管、廳屬單位)及各市(包括下屬各單位)(以下簡(jiǎn)稱(chēng)交通系統(tǒng)各單位)_________卡的發(fā)放及登記工作;
2、乙方給交通系統(tǒng)各單位發(fā)放_(tái)________卡后,自發(fā)放之日起10個(gè)工作日內(nèi)以書(shū)面形式通知甲方備案。
3、乙方要確保_________卡發(fā)放的安全,絕不允許_________卡發(fā)放到本省交通系統(tǒng)以外的單位或個(gè)人,否則甲方有追究乙方責(zé)任的權(quán)利,所產(chǎn)生費(fèi)用甲方不承擔(dān),引起的法律與經(jīng)濟(jì)后果也由乙方承擔(dān)。
4、本省交通系統(tǒng)內(nèi)的單位名單(見(jiàn)附件1)由甲方提供,乙方提供實(shí)施聯(lián)系人名單(見(jiàn)附件2)。
七、通信業(yè)務(wù)開(kāi)通期限:
開(kāi)通_________無(wú)線(xiàn)上網(wǎng)通信業(yè)務(wù)的期限為_(kāi)________年_________月_________日。
八、通信業(yè)務(wù)使用期限:
甲乙雙方同意_________無(wú)線(xiàn)上網(wǎng)通信業(yè)務(wù)的期限為:自_________年_________月_________日至_________年_________月_________日止。
九、雙方特約:
1、乙方為甲方提供甲方所需的號(hào)段,乙方為甲方及交通系統(tǒng)各單位開(kāi)通號(hào)段中的號(hào)碼后,10個(gè)工作日內(nèi)需通知甲方備案。
2、乙方自本協(xié)議生效之日起15天內(nèi)完成安裝和調(diào)試。
3、乙方下屬分公司將根據(jù)交通系統(tǒng)各單位的需求設(shè)立相應(yīng)的結(jié)算帳號(hào)。
4、甲方在使用乙方的_________數(shù)據(jù)通信業(yè)務(wù)出現(xiàn)通信故障時(shí),除不可抗力因素之外,乙方須在接到甲方故障通知1小時(shí)內(nèi)向甲方聯(lián)系人反饋故障處理情況。
5、乙方制定客戶(hù)經(jīng)理作為與甲方的聯(lián)系人,全面負(fù)責(zé)所有系統(tǒng)、程序、線(xiàn)路的安裝、調(diào)測(cè)和后期服務(wù)工作,客戶(hù)經(jīng)理應(yīng)定期走訪(fǎng)甲方,及時(shí)解決甲方的需求,并應(yīng)保證7×24小時(shí)均可聯(lián)絡(luò)。
6、乙方提供24小時(shí)熱線(xiàn)服務(wù)電話(huà)(_________)。
7、此協(xié)議為全省交通系統(tǒng)統(tǒng)一協(xié)議,在該系統(tǒng)范圍內(nèi)一律有效。
8、此協(xié)議簽訂生效后,乙方將不再與交通系統(tǒng)各單位簽署在技術(shù)上可能增加_________交通業(yè)務(wù)網(wǎng)絡(luò)連接端口相關(guān)的協(xié)議或合同。
9、乙方為甲方提供的_________數(shù)據(jù)通訊業(yè)務(wù)號(hào)段,不作語(yǔ)音通信用。若產(chǎn)生語(yǔ)音費(fèi)用,甲方一律不承擔(dān)。
十、費(fèi)用條款:
1、無(wú)線(xiàn)上網(wǎng)費(fèi):
自由套餐上網(wǎng)費(fèi):按_________年乙方的公開(kāi)標(biāo)準(zhǔn)資費(fèi)省內(nèi)_________元/小時(shí)、省外_________元/小時(shí)執(zhí)行,或按流量_________元/kbyte,省外_________元/kbyte。
包月套餐(可省外漫游):按_________年乙方的公開(kāi)資費(fèi)標(biāo)準(zhǔn),以下各項(xiàng)套餐所包時(shí)長(zhǎng)或流量為省內(nèi)資費(fèi)標(biāo)準(zhǔn),省外漫游使用按省內(nèi)資費(fèi)的雙倍收取:
?。?)_________套餐,包月費(fèi)_________元,所包時(shí)長(zhǎng)每月_________小時(shí)(按計(jì)時(shí)制),或所包流量每月_________m(按計(jì)量制);
?。?)_________套餐,包月費(fèi)_________元,所包時(shí)長(zhǎng)每月_________小時(shí)(按計(jì)時(shí)制),或所包流量每月_________m(按計(jì)量制);
?。?)_________套餐,包月費(fèi)_________元,所包時(shí)長(zhǎng)每月_________小時(shí)(按計(jì)時(shí)制),或所包流量每月_________m(按計(jì)量制);
(4)超級(jí)商務(wù)套餐,包月費(fèi)_________元,所包時(shí)長(zhǎng)每月_________小時(shí)(按計(jì)時(shí)制),或所包流量每月_________0m(按計(jì)量制);
?。?)_________套餐,包月費(fèi)_________元,所包時(shí)長(zhǎng)每月_________小時(shí)(按計(jì)時(shí)制),或所包流量每月_________m(按計(jì)量制);
2、折扣優(yōu)惠:在按以上第1條款標(biāo)準(zhǔn)資費(fèi)方法計(jì)算每個(gè)結(jié)算帳號(hào)的無(wú)線(xiàn)上網(wǎng)費(fèi)后,交通系統(tǒng)各單位_________套餐上網(wǎng)費(fèi)給予_________優(yōu)惠;_________套餐、_________套餐上網(wǎng)費(fèi)給予_________優(yōu)惠;_________套餐、_________套餐上網(wǎng)費(fèi)給予_________優(yōu)惠,超出套餐部分按自由套餐優(yōu)惠折扣(即_________優(yōu)惠)。
3、各結(jié)算單位年上網(wǎng)費(fèi)(包括包月)在_________萬(wàn)元以?xún)?nèi)(包括_________萬(wàn)元)按第2款折扣優(yōu)惠;超過(guò)_________萬(wàn)元,_________萬(wàn)元以上部分將給予_________優(yōu)惠(包括包月)。
4、交通系統(tǒng)無(wú)線(xiàn)上網(wǎng)卡購(gòu)買(mǎi)費(fèi)為每張卡_________元。
十一、結(jié)算方式:
1、雙方結(jié)算人:由乙方下屬分公司分別向交通系統(tǒng)各單位的結(jié)算單位進(jìn)行結(jié)算。
2、票據(jù)的出具:乙方下屬分公司負(fù)責(zé)向費(fèi)用結(jié)算的機(jī)構(gòu)出具有效票據(jù)。
3、結(jié)算日期:以正式開(kāi)通日為起始日。
4、甲方有責(zé)任協(xié)助乙方完成對(duì)其所屬各地市結(jié)算單位的結(jié)算工作。
十二、滯納金條款:
按照國(guó)家對(duì)通信行業(yè)收取滯納金的規(guī)定標(biāo)準(zhǔn)。
十三、保密條款
本協(xié)議所涉及的有關(guān)資費(fèi)、商業(yè)信息,均屬于商業(yè)機(jī)密,只限于簽約雙方及下屬機(jī)構(gòu)為實(shí)現(xiàn)本協(xié)議及相關(guān)補(bǔ)充協(xié)議內(nèi)容時(shí)內(nèi)部使用。雙方不得全部或部分地復(fù)制、傳遞給他方。違反者將承擔(dān)由此給對(duì)方造成的今后經(jīng)濟(jì)損失,并承擔(dān)相應(yīng)的法律責(zé)任。
十四、爭(zhēng)議解決條款:
雙方同意,將盡最大努力協(xié)商解決雙方之間因履行本協(xié)議而產(chǎn)生的一切爭(zhēng)議。如果在出現(xiàn)上述爭(zhēng)議之日起45日后,仍沒(méi)有解決并且雙方又無(wú)法繼續(xù)協(xié)商時(shí),提交_________仲裁委員會(huì)仲裁。
十五、協(xié)議生效、有效期限及終止條款:
本協(xié)議有效期限為_(kāi)________年,自雙方簽字蓋章之日起計(jì)算,_________年_________月_________日至_________年_________月_________日止。
協(xié)議期限屆滿(mǎn)之前的兩個(gè)月內(nèi),如任何一方均未以書(shū)面形式提出解除或終止本協(xié)議,本協(xié)議自行延續(xù)1年,以此類(lèi)推。
協(xié)議期限屆滿(mǎn)之前的兩個(gè)月內(nèi),如任何一方以書(shū)面形式提出解除或終止本協(xié)議,本協(xié)議期限屆滿(mǎn)時(shí)自行解除或終止。
十六、關(guān)于補(bǔ)充協(xié)議
甲方與乙方可以就本協(xié)議未盡之事簽訂補(bǔ)充協(xié)議。補(bǔ)充協(xié)議是本協(xié)議規(guī)定條款的補(bǔ)充說(shuō)明。
十七、違約責(zé)任:
1、乙方應(yīng)在費(fèi)用產(chǎn)生后以書(shū)面形式通知甲方及交通系統(tǒng)各單位盡快繳納費(fèi)用,在此期間乙方不得終止為甲方及交通系統(tǒng)各單位的服務(wù),否則乙方須賠償一定費(fèi)用(即免去當(dāng)次所屬單位應(yīng)繳費(fèi)用)。
2、如甲方或交通系統(tǒng)各單位不按時(shí)向乙方繳納費(fèi)用,乙方有權(quán)根據(jù)本協(xié)議第十三條(滯納金條款)的規(guī)定收取滯納金。
十八、附則
1、本協(xié)議自雙方簽字蓋章之日起生效。
2、本協(xié)議的附件為本協(xié)議的組成部分,具有同等法律效力。
3、本協(xié)議自雙方簽字蓋章之日起,雙方簽訂的戰(zhàn)略合作協(xié)議同時(shí)取消。
4、本協(xié)議一式肆份雙方各執(zhí)貳份,未盡事宜可在補(bǔ)充協(xié)議中另行規(guī)定,補(bǔ)充協(xié)議與本協(xié)議具有同等法律效力。
甲方(蓋章):_________ 乙方(蓋章):_________
代表人(簽字):_________ 代表人(簽字):_________
_________年____月____日 _________年____月____日
附件附件1:甲方協(xié)議實(shí)施聯(lián)絡(luò)人名冊(cè)
附件2:乙方協(xié)議實(shí)施聯(lián)絡(luò)人名冊(cè)
附件3:全省各市預(yù)留號(hào)段及聯(lián)通各地分公司聯(lián)系方式
┌─────┬──────┬────────────┬──────────┐
│ 分公司 │ 數(shù)量 │ 預(yù)留號(hào)段 │ 聯(lián)系人及電話(huà) │
├─────┼──────┼────────────┼──────────┤
│ │ │ │ │
├─────┼──────┼────────────┼──────────┤
│ │ │ │ │
├─────┼──────┼────────────┼──────────┤
│ │ │ │ │
├─────┼──────┼────────────┼──────────┤
│ │ │ │ │
├─────┼──────┼────────────┼──────────┤
│ │ │ │ │
└─────┴──────┴────────────┴──────────┘
附件4:無(wú)線(xiàn)vpdn專(zhuān)網(wǎng)技術(shù)方案
一、網(wǎng)絡(luò)安全機(jī)制與網(wǎng)絡(luò)設(shè)計(jì)
無(wú)線(xiàn)專(zhuān)網(wǎng)網(wǎng)絡(luò)解決方案從網(wǎng)絡(luò)安全角度考慮推薦采用l2tp協(xié)議(二層隧道協(xié)議)來(lái)構(gòu)建vpdn網(wǎng)絡(luò)。
1、vpn的安全性特征:
?。?)隧道和加密:隧道能實(shí)現(xiàn)多協(xié)議的封裝,增加vpn應(yīng)用的靈活性,可以在無(wú)連
接的ip網(wǎng)上提供點(diǎn)到點(diǎn)的邏輯通道。在安全性要求高的場(chǎng)合應(yīng)用加密隧道則進(jìn)一步保護(hù)了數(shù)據(jù)的私有性,使數(shù)據(jù)在網(wǎng)上傳送而不被非法窺視與篡改。
(2)數(shù)據(jù)驗(yàn)證:在不安全的網(wǎng)絡(luò)上,特別是構(gòu)建vpn的internet上,數(shù)據(jù)包有可能被非法截獲,篡改后重新發(fā)送,接收方將會(huì)接收到錯(cuò)誤的數(shù)據(jù)。數(shù)據(jù)驗(yàn)證將使接收方可識(shí)別這種篡改,保證了數(shù)據(jù)的完整性。
?。?)用戶(hù)驗(yàn)證:vpn可使合法用戶(hù)訪(fǎng)問(wèn)他們所需的企業(yè)內(nèi)部資源,同時(shí)還要禁止未授權(quán)用戶(hù)的非法訪(fǎng)問(wèn)。為確保用戶(hù)的安全性,_________聯(lián)通各地市聯(lián)通公司為各地交通系統(tǒng)分配專(zhuān)用的連續(xù)號(hào)段,通過(guò)aaa,vpn網(wǎng)關(guān)提供用戶(hù)驗(yàn)證、imsi綁定、訪(fǎng)問(wèn)權(quán)限以及必要的訪(fǎng)問(wèn)記錄等功能。
?。?)防火墻與攻擊檢測(cè):防火墻用于過(guò)濾數(shù)據(jù)包,防止非法訪(fǎng)問(wèn),而攻擊檢測(cè)則更進(jìn)一步分析數(shù)據(jù)包的內(nèi)容,確定其合法性,并可實(shí)時(shí)應(yīng)用安全策略,斷開(kāi)包含非法訪(fǎng)問(wèn)內(nèi)容的會(huì)話(huà)連接,并產(chǎn)生非法訪(fǎng)問(wèn)記錄。
2、vpdn網(wǎng)絡(luò):對(duì)于此次采用cdmaXX1x無(wú)線(xiàn)接入方式的vpn網(wǎng)絡(luò),其網(wǎng)絡(luò)邏輯通道由兩段物理網(wǎng)絡(luò)組成。一段是從以1x上網(wǎng)的用戶(hù)計(jì)算機(jī)到聯(lián)通的cdmaXX1x無(wú)線(xiàn)接入服務(wù)器pdsn之間私有的連接;另一段是從聯(lián)通的cdmaXX1x無(wú)線(xiàn)接入服務(wù)器pdsn到_________vpdn專(zhuān)網(wǎng)網(wǎng)關(guān)之間的連接。對(duì)于前一個(gè)物理網(wǎng)絡(luò)通道來(lái)說(shuō),由于處在聯(lián)通私有的1x網(wǎng)內(nèi),毋庸質(zhì)疑,安全性較高;對(duì)于下一個(gè)物理網(wǎng)絡(luò)通道來(lái)說(shuō),本方案通過(guò)數(shù)據(jù)專(zhuān)線(xiàn)接入,并采用l2tp協(xié)議(二層隧道協(xié)議)來(lái)構(gòu)建vpdn網(wǎng)絡(luò),保證整個(gè)vpdn網(wǎng)絡(luò)的安全。
?。?)l2tp網(wǎng)絡(luò)協(xié)議:下面結(jié)合此次應(yīng)用介紹一下l2tp網(wǎng)絡(luò)協(xié)議。l2tp協(xié)議由兩個(gè)主要設(shè)備負(fù)責(zé)完成:l2tp訪(fǎng)問(wèn)集中器(lac)和l2tp網(wǎng)絡(luò)服務(wù)器(lns)。l2tp訪(fǎng)問(wèn)集中器(lac)是具有接入功能和l2tp協(xié)議處理能力的設(shè)備,實(shí)際上lac就是一個(gè)網(wǎng)絡(luò)接入服務(wù)器nas,在這兒也就是前面提到的pdsn,它通過(guò)_________為用戶(hù)提供無(wú)線(xiàn)網(wǎng)絡(luò)接入服務(wù);l2tp網(wǎng)絡(luò)服務(wù)器(lns)是用于處理l2tp協(xié)議服務(wù)器端軟件,實(shí)際應(yīng)用時(shí)lns功能由vpdn網(wǎng)關(guān)這類(lèi)硬件設(shè)備負(fù)責(zé)完成。
在一個(gè)lns和lac對(duì)之間存在兩種類(lèi)型的連接:一種是隧道(tunnel)連接,它定義了一個(gè)lns和lac對(duì);另一種是會(huì)話(huà)(session)連接,它復(fù)用在隧道連接之上,用于表示承載在隧道連接中的每個(gè)ppp會(huì)話(huà)連接。l2tp連接的維護(hù)以及ppp數(shù)據(jù)傳送都是通過(guò)l2tp消息的交換來(lái)完成的,這些消息通過(guò)udp1701端口承載在tcp/ip之上。l2tp消息可以分為控制消息和數(shù)據(jù)消息兩種類(lèi)型:控制消息用于隧道連接和會(huì)話(huà)連接的建立和維護(hù);數(shù)據(jù)消息則用于承載用戶(hù)的ppp會(huì)話(huà)數(shù)據(jù)包。
控制消息中的參數(shù)用avp值對(duì)(attributevaluepair)來(lái)表示,使得協(xié)議具有良好的擴(kuò)展性;在控制消息的傳輸過(guò)程中還應(yīng)用了消息丟失重傳和定時(shí)檢測(cè)通道連通性等機(jī)制來(lái)保證了l2tp層傳輸?shù)目煽啃浴2tp數(shù)據(jù)消息的傳輸不采用重傳機(jī)制,所以它無(wú)法保證傳輸?shù)目煽啃裕@一點(diǎn)可以通過(guò)上層協(xié)議如tcp等得到保證。數(shù)據(jù)消息的傳輸可以根據(jù)應(yīng)用的需要靈活地采用流控或非流控機(jī)制,甚至可以在傳輸過(guò)程中動(dòng)態(tài)地使用消息序列號(hào)從而動(dòng)態(tài)地激活消息順序檢測(cè)和流控功能;在采用流控的過(guò)程中,對(duì)于失序消息的處理采用了緩存重排序的方法提高數(shù)據(jù)傳輸?shù)挠行浴?br /> ?。?)l2tp協(xié)議的特性:
安全的身份驗(yàn)證機(jī)制:與ppp類(lèi)似,l2tp可以對(duì)隧道端點(diǎn)進(jìn)行驗(yàn)證,保證lac和lns的合法性。不同的是ppp可以選擇采用pap方式以明文傳輸用戶(hù)名和密碼,而l2tp規(guī)定必須使用類(lèi)似pppchap的驗(yàn)證方法,密碼不是直接用明文傳輸,而是通過(guò)將密碼與隨機(jī)序列一起,通過(guò)不可逆推的md5算法計(jì)算出的密文傳輸。
內(nèi)部地址分配支持:lns放置在專(zhuān)網(wǎng)的防火墻之后,可以對(duì)遠(yuǎn)端用戶(hù)的地址進(jìn)行動(dòng)態(tài)分配和管理,還可以支持dhcp和私有地址應(yīng)用。遠(yuǎn)端用戶(hù)分配的ip地址不是internet地址而是企業(yè)內(nèi)部的私有地址,方便了地址管理并可以增加安全性。
可靠性:l2tp協(xié)議可以支持備份lns,當(dāng)一個(gè)主lns不可達(dá)時(shí),lac可以重新與備份lns建立連接,以增加vpn服務(wù)的可靠性和容錯(cuò)性。
統(tǒng)一的網(wǎng)絡(luò)管理:l2tp協(xié)議已成為標(biāo)準(zhǔn)的rfc協(xié)議,有關(guān)l2tp的標(biāo)準(zhǔn)mib也已制定,這樣可以統(tǒng)一地采用snmp網(wǎng)絡(luò)管理方案進(jìn)行方便的網(wǎng)絡(luò)維護(hù)和管理。
3、vpdn網(wǎng)絡(luò)設(shè)計(jì):
本方案的vpdn(即利用cdmaXX1x無(wú)線(xiàn)作為接入方式)網(wǎng)絡(luò)設(shè)計(jì)由以下節(jié)點(diǎn)設(shè)備共同配合完成:聯(lián)通cdmaXX1x無(wú)線(xiàn)接入服務(wù)器pdsn、聯(lián)通radius服務(wù)器、交通廳的專(zhuān)網(wǎng)vpdn網(wǎng)關(guān)。
在實(shí)際網(wǎng)絡(luò)設(shè)計(jì)中我們用到了聯(lián)通cdmaXX1x無(wú)線(xiàn)接入的aaa(radius)服務(wù)器,它用于用戶(hù)的集中認(rèn)證及計(jì)費(fèi)功能的實(shí)現(xiàn)。在_________省內(nèi)的聯(lián)通cdmaXX1x用戶(hù)接入到_________的pdsn,由pdsn、aaa服務(wù)器負(fù)責(zé)識(shí)別交通廳的無(wú)線(xiàn)用戶(hù)、及專(zhuān)網(wǎng)中專(zhuān)用的vpdn后綴域名。根據(jù)此專(zhuān)用域名,aaa服務(wù)器就能識(shí)別此用戶(hù)為交通廳專(zhuān)網(wǎng)的vpdn用戶(hù),但尚未對(duì)此用戶(hù)的身份進(jìn)行認(rèn)證。aaa服務(wù)器通知pdsn與省交通廳的vpdn網(wǎng)關(guān)建立l2tp協(xié)議隧道,在無(wú)線(xiàn)接入服務(wù)器pdsn與_________省交通廳的vpdn網(wǎng)關(guān)之間建立了l2tp協(xié)議隧道后,用戶(hù)的身份信息如:用戶(hù)名、密碼等通過(guò)隧道送至省交通廳的vpdn網(wǎng)關(guān)內(nèi),再由聯(lián)通的vpdn-radius服務(wù)器和省交通廳的vpdn網(wǎng)關(guān)配合,共同完成遠(yuǎn)程用戶(hù)的認(rèn)證工作。認(rèn)證通過(guò)后由vpdn網(wǎng)關(guān)分配交通廳專(zhuān)網(wǎng)的內(nèi)部ip地址,同時(shí)vpdn網(wǎng)關(guān)賦予此用戶(hù)以指定的訪(fǎng)問(wèn)權(quán)限。這樣遠(yuǎn)程無(wú)線(xiàn)的交通廳用戶(hù)就具備了訪(fǎng)問(wèn)省交通廳內(nèi)部網(wǎng)絡(luò)系統(tǒng)的能力。
4、vpdn的網(wǎng)絡(luò)流程:
?。?)交通廳的無(wú)線(xiàn)用戶(hù)通過(guò)_________連接到聯(lián)通的無(wú)線(xiàn)接入服務(wù)器pdsn(通過(guò)imsi號(hào)綁定,非交通廳的無(wú)線(xiàn)用戶(hù)將無(wú)法接入),并將帶有專(zhuān)有vpdn后綴域名的用戶(hù)名和密碼送至pdsn,請(qǐng)求接入。
?。?)pdsn與負(fù)責(zé)1x無(wú)線(xiàn)接入的aaa服務(wù)器建立連接,并將密碼和用戶(hù)名送至aaa中進(jìn)行認(rèn)證。
?。?)aaa服務(wù)器通過(guò)內(nèi)部數(shù)據(jù)庫(kù)查找出與此專(zhuān)有vpdn后綴域名相關(guān)的專(zhuān)網(wǎng)vpdn網(wǎng)關(guān)后,指定pdsn與vpdn網(wǎng)關(guān)建立l2tp隧道。
?。?)pdsn與vpdn網(wǎng)關(guān)建立l2tp隧道,并進(jìn)行隧道認(rèn)證和隧道標(biāo)識(shí),分配此隧道給此用戶(hù)專(zhuān)用。
?。?)vpdn網(wǎng)關(guān)與聯(lián)通的vpdn-radius服務(wù)器一起共同完成用戶(hù)身份的認(rèn)證,確保合法用戶(hù)使用專(zhuān)網(wǎng)。
?。?)vpdn網(wǎng)關(guān)完成交通廳無(wú)線(xiàn)用戶(hù)的ip地址分配和用戶(hù)權(quán)限的分配。
(7)交通廳無(wú)線(xiàn)用戶(hù)可以訪(fǎng)問(wèn)交通廳專(zhuān)網(wǎng)內(nèi)的服務(wù)器。
(8)vpdn網(wǎng)關(guān)與aaa服務(wù)器共同完成用戶(hù)上網(wǎng)信息的記錄和收集。
二、交通廳側(cè)的接入專(zhuān)網(wǎng)設(shè)計(jì)說(shuō)明
_________省交通廳的無(wú)線(xiàn)接入專(zhuān)網(wǎng)將采用基于l2tp-vpdn技術(shù),利用聯(lián)通的1x無(wú)線(xiàn)終端接入方式,實(shí)現(xiàn)遠(yuǎn)程用戶(hù)的vpn接入。
參照上面的拓?fù)鋱D,在交通廳的vpn接入平臺(tái)內(nèi)放置有vpdn網(wǎng)關(guān)、radius網(wǎng)管工作站等設(shè)備,這些硬件設(shè)備通過(guò)一臺(tái)高性能二層以太網(wǎng)交換機(jī)進(jìn)行連接,交換機(jī)的端口上實(shí)現(xiàn)vlan隔離,保證設(shè)備與設(shè)備之間不相互影響。由于vpn網(wǎng)關(guān)都是多端口設(shè)備,將vpn網(wǎng)關(guān)其它端口連接到交通廳內(nèi)部網(wǎng)的交換機(jī)上,就實(shí)現(xiàn)了vpn網(wǎng)關(guān)與內(nèi)部網(wǎng)各服務(wù)器(如web、數(shù)據(jù)庫(kù))的物理連接。
_________聯(lián)通互聯(lián)網(wǎng)骨干機(jī)房的交換機(jī)通過(guò)光纖鏈路連接到交通廳中心機(jī)房的專(zhuān)線(xiàn)速率現(xiàn)為2m(可調(diào)整),隨著用戶(hù)數(shù)的增加逐漸調(diào)整,不會(huì)因?qū)>€(xiàn)的帶寬影響用戶(hù)的正常使用。
附件5:話(huà)費(fèi)詳單格式
┌─┬──┬──┬─┬────┬───────────┬──┬─┬──┬─┐
│地│單位│電話(huà)│總│計(jì)費(fèi)類(lèi)型│cdma1x費(fèi)用(按流量計(jì)費(fèi))│語(yǔ)音│回│帳戶(hù)│備│
│市│名稱(chēng)│號(hào)碼│話(huà)│(按時(shí)間 ├───┬───┬───┤話(huà)費(fèi)│退│余額│注│
│ │ │ │費(fèi)│或流量) │包月費(fèi)│card │vpdn │ │費(fèi)│ │ │
│ │ │ │ │ │ │流量費(fèi)│流量費(fèi)│ │ │ │ │
├─┼──┼──┼─┼────┼───┼───┼───┼──┼─┼──┼─┤
│ │ │ │ │ │ │ │ │ │ │ │ │
├─┼──┼──┼─┼────┼───┼───┼───┼──┼─┼──┼─┤
│ │ │ │ │ │ │ │ │ │ │ │ │
├─┼──┼──┼─┼────┼───┼───┼───┼──┼─┼──┼─┤
│ │ │ │ │ │ │ │ │ │ │ │ │
├─┼──┼──┼─┼────┼───┼───┼───┼──┼─┼──┼─┤
│ │ │ │ │ │ │ │ │ │ │ │ │
├─┼──┼──┼─┼────┼───┼───┼───┼──┼─┼──┼─┤
│ │ │ │ │ │ │ │ │ │ │ │ │
└─┴──┴──┴─┴────┴───┴───┴───┴──┴─┴──┴─┘
附件6:交通系統(tǒng)移動(dòng)辦公項(xiàng)目uim卡號(hào)段備案表
┌──┬────────┬────┬────────┬─────┬────┐
│地區(qū)│交通系統(tǒng)單位名稱(chēng)│號(hào)碼清單│ 卡號(hào) │號(hào)碼領(lǐng)用人│領(lǐng)用日期│
├──┼────────┼────┼────────┼─────┼────┤
│ │ │ │ │ │ │
├──┼────────┼────┼────────┼─────┼────┤
│ │ │ │ │ │ │
├──┼────────┼────┼────────┼─────┼────┤
│ │ │ │ │ │ │
├──┼────────┼────┼────────┼─────┼────┤
│ │ │ │ │ │ │
└──┴────────┴────┴────────┴─────┴────┘