許金虎
為了實現(xiàn)整個地區(qū)基本金融業(yè)務(wù)的通存通兌,姜堰市信用合作社聯(lián)社與下屬的30個營業(yè)點須進行聯(lián)網(wǎng)。過去,合作社采用租用DDN線路的方式,實現(xiàn)網(wǎng)點與中心機房之間的互聯(lián),這樣不但租金高昂,而且線路不穩(wěn)定,不能滿足業(yè)務(wù)需要。隨著金融業(yè)務(wù)的發(fā)展和企業(yè)管理水平的提高,進一步開通網(wǎng)絡(luò)視頻監(jiān)控會議電視和IP網(wǎng)絡(luò)等多項增值業(yè)務(wù)提上了議事日程,這更使原來的DDN線路不堪重負。為了解決這些問題,姜堰市信用合作社利用無線擴頻設(shè)備對公司的網(wǎng)絡(luò)進行互聯(lián)。
一、需求與組網(wǎng)
根據(jù)信用社網(wǎng)絡(luò)基本應(yīng)用和長遠規(guī)劃的需要,姜堰市信用合作社選擇了奧維通公司的室外型橋接設(shè)備DS.11系列,因為該產(chǎn)品非常適合信用社組網(wǎng),它具有通信速率高、安裝簡單容易、抗干擾能力強等幾個優(yōu)點。它在室內(nèi)/室外結(jié)構(gòu)上比傳統(tǒng)設(shè)備增加了傳輸鏈路距離,使用UTP電纜將室內(nèi)和室外單元連接起來,可選用集成室外天線的一體化設(shè)備并節(jié)省昂貴的射頻電纜。其靈敏度達到-85dBm@11 Mbit/s,比傳統(tǒng)的室內(nèi)型設(shè)備還增加了傳輸距離。其多單元遠端升級方法,有效簡化升級步驟并節(jié)省了維護成本。特別使用于點對多點的室外環(huán)境時,在點對多點隱藏站點設(shè)置時,可保證均衡和最好的性能問題。
對于姜堰市信用合作社來說,它將適合公司如下幾個方面:第一,該產(chǎn)品傳輸距離很長,在50公里內(nèi)無中繼也無需放大器,大大節(jié)約了公司建網(wǎng)成本;第二, 安裝簡便,室內(nèi)/室外單元僅用網(wǎng)線連接即可;第三, 維護成本低,網(wǎng)管中心用一臺PC安裝網(wǎng)管軟件,即可對所有DS11設(shè)備進行遠程診斷/設(shè)置/升級,而且由于室內(nèi)/室外單元分別獨立,極大降低了維護難度;第四, 性價比很高,與其它速率為11Mbit/s的網(wǎng)絡(luò)方案相比,該方案既節(jié)省了饋線、接頭、避雷器、接地線等額外成本又增強了系統(tǒng)性能,提高了可靠性;第五,最重要的是該產(chǎn)品有嚴密的安全防護,很好地解除了金融企業(yè)最頭痛的后顧之憂。
二、關(guān)鍵的安全問題
人們在使用有線網(wǎng)時并不太在意安全性問題,而一旦使用無線方式傳輸就開始變得擔(dān)心起來。事實上,任何網(wǎng)絡(luò),包括有線網(wǎng)絡(luò),都易受到大量安全風(fēng)險和安全問題的困擾。此次組網(wǎng)的工作于2.4GHz的BreezeNET系列產(chǎn)品,針對無線網(wǎng)絡(luò)的安全做了不少工作。
信用社無線組網(wǎng)系列產(chǎn)品基于擴展頻譜技術(shù),本身就具有相當(dāng)高的安全性。擴展頻譜技術(shù)一開始就被對保密安全極高的軍方用于保密傳輸,并被設(shè)計成抗噪音、抗干擾、抗阻塞和未授權(quán)檢測。其原理是擴展頻譜發(fā)生器用一個非常弱的功率信號在一個很寬的頻率范圍內(nèi)發(fā)射出去。擴展頻譜的實現(xiàn)方式有多種,最常用的兩種是直序擴頻和跳頻擴頻。如果不知道在每一個頻道上的停留時間和它的跳頻圖案,對于一個非法加入的工作站來說是不可能接受和釋譯數(shù)據(jù)的。
盡管擴頻技術(shù)十分安全,此次組網(wǎng)又為BreezeNET技術(shù)設(shè)計了基于ESSID 和Password的安全保障。
ESSID指的是擴展服務(wù)集標(biāo)識號。這個標(biāo)識符可以是任何一串1-31個ASCII字符或數(shù)字,區(qū)分大小明顯且不允許存在空格。這個標(biāo)識符用來確定一個無線網(wǎng)卡是否能夠獲得許可通過該無線網(wǎng)絡(luò)接入設(shè)備進入無線局域網(wǎng)。要想獲得訪問,必須有相同的ESSID;否者,即使有另外一套BreezeNET產(chǎn)品,也沒有人能加入到網(wǎng)絡(luò)或?qū)W習(xí)到頻譜序列。而Password:密碼保護指的是所有的設(shè)備的設(shè)置受到密碼的保護,只有在安裝者密碼的控制權(quán)下,而且只能通過和設(shè)備的直接連接才能修改。
作為進一步的安全措施,該網(wǎng)絡(luò)還添加了有線等效保密原則(WEP)。WEP算法用來防止竊聽,按照這一算法偽隨機數(shù)發(fā)生器由共享密碼初始化,每幀信息都隨同一個初始化向量發(fā)送。這個初始化向量又為每一幀重啟加密。BreezeNET產(chǎn)品利用這個附加的密碼認證提供這個特別的安全級別。網(wǎng)絡(luò)硬件用戶在提交當(dāng)前密碼后才能使他的站點獲得進入接入點和有線網(wǎng)的權(quán)限。
另外,BreezeNET產(chǎn)品還可以采用附加的數(shù)據(jù)加密。假如數(shù)據(jù)要求極高的安全性,比如說商用網(wǎng)或軍用網(wǎng)上的數(shù)據(jù),那么可以采取一些特殊的措施。數(shù)據(jù)包中的數(shù)據(jù)在發(fā)送到無線網(wǎng)產(chǎn)品部分之前用軟件或硬件的方法進行加密,只有那些擁有正確密鑰的站點才可以恢復(fù)、讀取這些數(shù)據(jù)。為了保障無線網(wǎng)絡(luò)的安全性,在網(wǎng)絡(luò)BreezeNET產(chǎn)品上加了五道鎖:(1)跳頻擴頻產(chǎn)品本身就有很強的安全性,侵入者很難在毫秒內(nèi)捕捉到數(shù)據(jù)載波;(2)ESSID即檢驗一個設(shè)備間是否有同步的密碼;(3)本地監(jiān)控的權(quán)限設(shè)置;(4)特殊跳頻序列的自定義功能;(5)另外DS.11系列產(chǎn)品還有40位的WEP加密技術(shù)。
三、方便的維護
直觀方便的網(wǎng)管功能是姜堰市信用社在這一工程中獲得的另一好處。公司在獲得設(shè)備的同時免費得到網(wǎng)管軟件一套,其網(wǎng)管功能是目前市場上所有11M產(chǎn)品中功能最全最方便的。該產(chǎn)品設(shè)計采用菜單選項方式,其主要功能有設(shè)置無線網(wǎng)絡(luò)參數(shù)、軟件升級、信號強度指示、功率調(diào)節(jié)、wep加密設(shè)置、無線設(shè)備的IP地址設(shè)定、收發(fā)包數(shù)據(jù)統(tǒng)計功能、IEEE802.11參數(shù)設(shè)置、無線設(shè)備的遠程復(fù)位缺省參數(shù)的調(diào)用以及管理權(quán)限設(shè)定等,顯示得一目了然。
在具體施工中,以姜堰市聯(lián)社中心機房為中心,在梅垛和淤溪建立兩個無線中心,這兩個點與市區(qū)采用兩套DS.11系列產(chǎn)品,該產(chǎn)品具有傳輸速率高、通信距離遠的特點,這樣市區(qū)和這兩個點之間采用DS.11系列產(chǎn)品建立兩條11Mbit/s的獨立鏈路。分中心到末端的30個聯(lián)社也同樣采用DS.11系列產(chǎn)品建立每個分中心11Mbit/s的帶寬鏈路,有利于圖像、語音等的增值業(yè)務(wù)的開發(fā)應(yīng)用。
建成后的無線網(wǎng)絡(luò),由于采用擴頻技術(shù),通信速率高,最高可達11Mbit/s。DS.11系列產(chǎn)品采用2.4GHz開放頻段,免頻率申請,只需備案,少去了許多麻煩。DS.11在保證設(shè)備功率大、靈敏度高的同時,免費提供遠程設(shè)置軟件,支持TFTP遠程軟件升級,免費提供升級軟件,支持SNMP網(wǎng)絡(luò)管理,使設(shè)備使用簡單便于維護,方便了遠程監(jiān)控設(shè)備,使姜堰市信用社的網(wǎng)絡(luò)應(yīng)用效果獲得了員工與客戶的一致好評。