一、 现有模式
目的:在不改变各个分理处、储蓄所的连网模式,把图中虚线框各个支行的对公、储蓄及其他前置机上到市分行网络中心。
二、 改后模式
说明:
1 根据网点终端数目,确定在支行采用迈普公司1或多台32异步口MP2216终端服务器,或MP2600配置8、16、32异步口,每个异步口对应1个终端或1个MP8100端口。
2 新开网点无须使用MP8100,可直接通过8口MP2208或MP2500路由器接网点终端和ATM、OA以太网,通过DDN/FR/X25连接到市分行路由器。该方式是以后银行连网发展趋势,可以扩展IP电话、安全等多种增值业务。
3 各个支行前置机统一连接到市分行以太网上,无须再使用多串口卡。而是通过在前置机加载迈普专有终端服务程序,通过IP方式与支行MP2216/MP2600终端服务器对应,实现终端对前置机的访问。
三、 主要产品---MP2216/MP2600
1、MP2600路由器系列
系统概述
MP2600系列路由器是迈普(四川)通信技术有限公司在多年从事数据通信设备和数据接入设备研发生产的基础上,大胆探索和引进国外先进技术,并结合国内的应用实际,自主开发的网络产品。MP2600系列模块化路由器旨在向用户提供一套高效率、低成本的网络互联解决方案,以满足用户对通用性、集成性和强大功能的需求。
产品配置:
产品型号 10/100M以太口 配置口 高速串口插槽 扩展口插槽 内部以太插座 内部总线插座 SNA插座
MP2600 1个,可扩为4个 1个 4个 2个 1 2 1
系统配置
处 理 器 MPC860T,50MHz
内 存 SDRAM缺省配置16Mbyte,最大可扩充至64Mbyte。
Flash缺省配置 4Mbyte,最大可扩充至16Mbyte。
支持的协议
链路协议
广域网支持PPP、SLIP、SDLC、FR、LLC2、ISDN、X.25、HDLC等协议;
局域网支持Ethernet_II、Ethernet_SNAP;
网络协议
TCP、IP、ICMP、UDP、FTP、TFTP、SNMP、TELNET、RLOGIN、DHCP、BOOTP、HTTP、DNS、PING、ARP、RARP、DLSw、SNA、LLC2
路由协议
支持以下路由策略
静态路由
动态路由
RIPv1 动态路由
RIPv2 动态路由
OSPF 动态路由
DDR 按需拨号路由
类EIGRP 动态路由
网络安全
配置命令分级保护,确保未授权用户无法侵入路由器
防火墙
PAP/CHAP验证
EASY IP
NAT 网络地址隐藏
RADIUS验证
IPSEC/IKE数据加密
IP电话协议
H.323、H.225、H.245、X.680、X.691、Q.931、G.729、G.723、RFC1889、RFC1890、RFC2507、RFC2508
功能描述
1、支持802.1Q标准VLAN方式
对于金融机构的网络,由于保密等多种原因,需要用VLAN技术将内部局域网划分为几个相互隔立的部分。VLAN之间的不能在二层上直接转发数据。对于需要在各个VLAN之间进行数据通信的情况。迈普2600系列路由器支持在第三层对各个VLAN的数据进行高速路由。
2、提供类EIGRP路由协议
针对银行干线普遍使用cisco路由器的情况,EIGRP路由协议是cisco公司特有的路由协议,针对其特有的功能和特点,我们提供与EIGRP路由协议完全兼容的类EIGRP协议,支持基本协议规范,能实现与Cisco路由器互连互通,支持MD5认证,支持无类型IP路由和子网掩码,在Network命令配置时可以指定网络掩码。
3、接入固定终端、多业务访问
完全仿多串口卡接终端方式,服务器上的应用程序不用作任何改动,即可实现多业务访问,也不用打开telnet服务。采用telnet或Rlogin方式接终端,需在UNIX上打开telnet服务, 这样的网络不安全,迈普方式克服了这种弊端。这种技术在国内外是迈普首家实现的,当然也提供telnet或Rlogin方式连接终端。
4、支持IBM SNA与DLSw协议、LLC2协议
迈普具有在金融领域实现SDLC的多年经验,是在国内首家实现SNA与DLSw协议、LLC2协议的公司,与cisco的DLSw plus、LLC2协议完全兼容。
5、独有的IP电话"二次拨号":具有IP电话网关与电话交换机功能。
MP2600支持标准的H.323协议簇,可以与如cisco的IP电话互通,同时具备"二次拨号"功能,即由PSTN拨入迈普IP电话网关,然后可以自由地拨到IP网内的各个IP电话端口,避免只能固定从PSTN网拨叫IP网内的指定电话端口,真正具有实际使用价值。
6、备份维护一体化:内置MODEM模块既作备份,又是远程配置口
内置频带MODEM模块实现拨号备份,当线路恢复正常时,可以自动切回。假如备份线路也不能正常工作时,可以由网点的工作人员通过开关的方式,把备份MODEM的工作模式切换至与配置口相连的模式,这时通过远程拨号管理就象在本地通过配置口一样方便。
7、首家提供打印模块:直接驱动串/并打印机,实现网络打印
该模块只需将打印机直接挂到MP2600上即可,无需配备任何终端设备即可实现IP网内实时网络打印。
8、提供权威机构认证的加密模块,多以太口:彻底解决安全问题
采用国家权威机构认可的硬件加密模块,可全面解决网络安全问题。迈普安全路由器项目已列入国家863项目计划。对运行不同业务的环境使用多以太口的MP2600,从物理上隔离不同业务系统,彻底解决安全问题。
9、按钮切换V.35/V.24接口:无需专用电缆及转换设备
无需专用电缆及转换设备,通过按钮即可进行V.35/V.24接口转换,不必担心设备接口协议不同时的尴尬;即使接入宽带网络,也无需购买昂贵专用电缆,节省投资,操作方便。
10、提供信道化CE1模块
提供信道化的CE1模块,与各种E1端口良好兼容,使MP2600能够被轻松地用在网络的汇接节点处。
11、完善的QoS机制,保证合理使用网络带宽
迈普MP2600提供完善的QoS服务,根据各种业务的不同要求,将带宽按业务的不同合理分配,提供有差别网络服务。
12、串口速率高达8Mbps,满足未来宽带网络需求
MP2600广域网口速度可达8Mbps
13、路由传输一体化,网点布线更简洁
迈普集多年传输设备研究经验,提供多种内置传输模块(如:频带MODEM、基带MODEM、ISDN模块等),从而将路由器与传输设备集成一体,网点设备及布线大大减少,同时MP2600还提供RJ45插座接终端,方便用户采用综合布线。
14、与cisco 良好兼容
在配置界面、网络协议、网管、IP电话、SNA等方面与cisco完全兼容,能使用cisco路由器就能十分熟悉的使用迈普路由器。
15、网络管理
支持SHELL、WEB、SNMP三种方式,跨平台、规模化网络管理,轻松实现网络配置、网络监控、统计、计费、维护等操作。
2、MP2200路由器系列
MP2200多协议本地/远程终端服务器采用高性能嵌入式RISC专用通信处理器,结合TCP/IP互联网络技术,为本地或远程主机提供终端服务。MP2200提供8或16、32异步端口终端接入,同时支持PC、Unix主机、ATM等以PPP或SLIP方式联网。MP2200网络环境适应能力强,可用于专线、拨号线、DDN、X.25、FR等网络。MP2200支持虚终端号固定功能,支持综合柜员业务,1台终端可访问多台主机,支持主机名到IP地址映射。
协议功能强大
网络环境适应能力强,可用于专线、拨号线、DDN、X.25、FR等网络;支持TCP/IP、UDP、TELNET、ICMP、RIPv1、RIPv2、OSPF、ARP、RARP等协议;作远程终端服务器时,支持广域网PPP、SLIP、HDLC、X.25、FR等协议。
管理应用方便
支持Shell命令方式,SNMP v1/v2协议,可以Telnet方式进行管理,动态在线参数修改及配置,完善而详尽的调试手段,支持Ping、Debug、Trace route等测试诊断工具。
自动拨号备份功能
主线路中断时,MP2200可通过内置或外置Modem自动拨号备份,当主线路恢复正常后,MP2200可自动转回主线路,以确保通信业务不间断进行。
支持固定终端功能
通过在Unix主机上安装迈普固定终端程序,可固定虚终端号,使MP2200和多用户卡一样便于管理,满足金融系统的安全需要。MP2200可用于HP Unix、IBM AIX Unix、SCO Unix、SUN Sorlaris等Unix系统。
支持综合柜员业务
同一终端可访问多台主机,在不改变现有应用软件的前提下,即可实现综合柜员业务。
网络安全功能
MP2200终端服务器支持广域网PAP及CHAP身份认证。
软件下载升级产品
软件下载升级产品,满足用户在未来网络环境变化后升级产品的要求。