在電力企業(yè)中VPN技術(shù)的應(yīng)用
摘要:虛擬專用網(wǎng)(VPN)被定義為通過一個公用網(wǎng)絡(luò)(通常是因特網(wǎng))建立一個臨時的、安全的連接,是一條穿過混亂的公用網(wǎng)絡(luò)的安全、穩(wěn)定的隧道。虛擬專用網(wǎng)是對企業(yè)內(nèi)部網(wǎng)的擴(kuò)展。虛擬專用網(wǎng)可以幫助遠(yuǎn)程用戶
又分為SKIP與ISAKMP/OAKLEY兩種。SKIP主要是利用Diffie-Hellman的演算法則,在網(wǎng)絡(luò)上傳輸密鑰;在ISAKMP中,雙方都有兩把密鑰,分別用于公用、私用。
身份認(rèn)證技術(shù)最常用的是使用者名稱與密碼或卡片式認(rèn)證等方式。
服務(wù)質(zhì)量保證(QoS): VPN網(wǎng)為企業(yè)數(shù)據(jù)服務(wù)質(zhì)量保證。廣域網(wǎng)流量的不確定性使其帶寬的利用率很低,在流量高峰時引起網(wǎng)絡(luò)阻塞,產(chǎn)生網(wǎng)絡(luò)瓶頸,使實時性要求高的數(shù)據(jù)得不到及時發(fā)送;而在流量低谷時又造成大量的網(wǎng)絡(luò)帶寬空閑。QoS通過流量預(yù)測與流量控制策略,可以按照優(yōu)先級分配帶寬資源,實現(xiàn)帶寬管理,使得各類數(shù)據(jù)能夠被合理地先后發(fā)送,并預(yù)防阻塞的發(fā)生。
3.3.3移動售電系統(tǒng)的網(wǎng)絡(luò)構(gòu)成
移動售電車上的客戶端使用GPRS終端(或與筆記本電腦連接),通過GPRS網(wǎng)絡(luò)專有APN號,利用GPRS骨干網(wǎng)絡(luò)和本地接入網(wǎng)絡(luò),構(gòu)建專有通道,遠(yuǎn)程訪問供電局企業(yè)內(nèi)部網(wǎng)絡(luò)。
GPRS網(wǎng)絡(luò)中的GGSN(網(wǎng)關(guān))、設(shè)備和企業(yè)專網(wǎng)兩端通過隧道相連,是實現(xiàn)GPRS VPN的最關(guān)鍵環(huán)節(jié),需要相同的IP地址空間。應(yīng)該說明的是,GPRS VPN是在傳統(tǒng)VPN技術(shù)的基礎(chǔ)上的一種新型接入手段。那么,GPRS如何與IP-VPN環(huán)境相結(jié)合呢?從概念上講,GPRS網(wǎng)通過GGSN與外部的ISP網(wǎng)絡(luò)、企業(yè)網(wǎng)及IP網(wǎng)相連,可以說GGSN是連接移動運營商網(wǎng)絡(luò)與外部ISP及企業(yè)網(wǎng)的紐帶。SGSN則承擔(dān)GPRS網(wǎng)內(nèi)數(shù)據(jù)包的路由及用戶鑒權(quán)等工作。來自移動用戶的數(shù)據(jù)包經(jīng)過GPRS骨干網(wǎng)到達(dá)GGSN,繼而被傳往因特網(wǎng)或通過VPN傳送到企業(yè)專網(wǎng)。移動售電系統(tǒng)的結(jié)構(gòu)如圖1所示。
圖1:移動售電系統(tǒng)結(jié)構(gòu)圖
沈陽供電公司的路由器(CISCO 3640)的VPN配置清單如下:
Building configuration...
Current configuration : 2456 bytes
!
version 12.2
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
hostname route
!
aaa new-model
!
aaa authentication login userauthen local
aaa authorization network groupauthor local
aaa session-id common
enable secret 5 $1$yiv2$OSmQeTbICUbP6TLHFcPWY1
!
username router password 0 ****
username routeroute password 0 ****
username **** password 0 ****
username 3000client password 0******
memory-size iomem 10
clock timezone beijin 8
ip subnet-zero
!
ip audit notify log
ip audit po max-events 100
!
crypto isakmp policy 3
encr 3des
authentication pre-share
group 2
!
crypto isakmp client configuration group 3000client
key ******
domain sydl.com
pool ippool
!
crypto ipsec transform-set myset esp-3des esp-sha-hmac
!
crypto dynamic-map dynmap 10
set transform-set myset
!
crypto map clientmap client authentication list userauthen
crypto map clientmap isakmp authorization list groupauthor
crypto map clientmap

責(zé)任編輯:和碩涵
免責(zé)聲明:本文僅代表作者個人觀點,與本站無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關(guān)內(nèi)容。
我要收藏
個贊
-
現(xiàn)貨模式下谷電用戶價值再評估
2020-10-10電力現(xiàn)貨市場,電力交易,電力用戶 -
PPT | 高校綜合能源服務(wù)有哪些解決方案?
2020-10-09綜合能源服務(wù),清潔供熱,多能互補(bǔ) -
深度文章 | “十三五”以來電力消費增長原因分析及中長期展望
2020-09-27電力需求,用電量,全社會用電量
-
PPT | 高校綜合能源服務(wù)有哪些解決方案?
2020-10-09綜合能源服務(wù),清潔供熱,多能互補(bǔ) -
深度文章 | “十三五”以來電力消費增長原因分析及中長期展望
2020-09-27電力需求,用電量,全社會用電量 -
我國電力改革涉及的電價問題
-
電化學(xué)儲能應(yīng)用現(xiàn)狀及對策研究
2019-08-14電化學(xué)儲能應(yīng)用 -
《能源監(jiān)測與評價》——能源系統(tǒng)工程之預(yù)測和規(guī)劃
-
《能源監(jiān)測與評價》——能源系統(tǒng)工程之基本方法
-
貴州職稱論文發(fā)表選擇泛亞,論文發(fā)表有保障
2019-02-20貴州職稱論文發(fā)表 -
《電力設(shè)備管理》雜志首屆全國電力工業(yè) 特約專家征文
2019-01-05電力設(shè)備管理雜志 -
國內(nèi)首座蜂窩型集束煤倉管理創(chuàng)新與實踐
-
人力資源和社會保障部:電線電纜制造工國家職業(yè)技能標(biāo)準(zhǔn)
-
人力資源和社會保障部:變壓器互感器制造工國家職業(yè)技能標(biāo)準(zhǔn)
-
《低壓微電網(wǎng)并網(wǎng)一體化裝置技術(shù)規(guī)范》T/CEC 150
2019-01-02低壓微電網(wǎng)技術(shù)規(guī)范
-
現(xiàn)貨模式下谷電用戶價值再評估
2020-10-10電力現(xiàn)貨市場,電力交易,電力用戶 -
建議收藏 | 中國電價全景圖
2020-09-16電價,全景圖,電力 -
一張圖讀懂我國銷售電價附加
2020-03-05銷售電價附加