注册
登录
会员
搜索
标签
统计
帮助
杜松之家
»
其他行业技术专区
» 银行系统ATM 机接入解决方案
搜索
‹‹ 上一主题
|
下一主题 ››
21
1
2
3
››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
[行业信息] 银行系统ATM 机接入解决方案
还是我
高级会员
精华:
1
积分:
519
帖子:
68
威望:
181 点
金钱:
118 币
贡献:
78 点
经验:
02级
阅读权限:
50
注册:
2007-8-17
状态:
发短消息
加为好友
1
#
大
中
小
发表于 2007-8-24 23:42
只看该作者
银行系统ATM 机接入解决方案
银行系统
ATM
机接入解决
方案
ATM
在连接到总行或分行时有
4
种接入方式:
■
ADSL
■
GPRS
■
CDMA
■
以太网组网拓扑图如下
ADSL
接入
Juniper
网络公司
为银行每一台接入
Internet
的
ATM
自助服务终端配备一台
SSG 5/SSG 20/5GT
高智能硬件安全网关,在
SSG 5/ SSG 20/5GT
内部集成了
ADSL Modem
与标准的
Annex ADSL
电话线接口,具备自动拨号功能,可自行拨入
Internet
网络。在安全功能上,
SSG 5/SSG 20/5GT
内部集成了状态检测
防火墙
、
IPSec
VPN
、入侵防护、数字证书、抗拒绝服务攻击、
NAT
地址隐藏、防病毒、防蠕虫等全面的安全防护与身份
认证
解决方案。
方案的具体部署可参见上图,在银行的每一台接入
Internet
的
ATM
机前端部署一台
SSG 5/SSG 20/5GT
安全网关,
SSG 5/ SSG 20/5GT
只有手掌大的体积使得可以将它直接放入
ATM
机内部,
ATM
机与
SSG 5/SSG 20/5GT
的以太口连接,
SSG 5/ SSG 20/5GT
的
Modem
口与电话线连接即可完成
ATM
终端节点的部署。可在分行或支行
Internet
边界部署两台
HA
高可靠架构的
SSG 500
系列安全服务网关,作为区域性的
ATM
终端
VPN
网络的中心节点。
在分行即
VPN
中心点部署的防火墙型号,可以根据此区域
ATM
机部署的数量(并发的
VPN
隧道数量)和处理能力的需求选择相应型号,可以根据各分行
ATM
节点部署的规模,选择以下几种型号:
分行
VPN
中心节点可选择的
Juniper
安全产品型号表
中心节点与各
ATM
终端节点组成星形拓扑
VPN
网络,各个
ATM
终端与行内主机的通讯通过安全、可靠的
VPN
加密隧道传输。
在每个分行部署一套
Juniper
NetScreen
集中管理平台,负责对分行区域性的
ATM
终端
VPN
网络的各个
Juniper NetScreen
节点进行统一部署、策略
配置
、日志收集与状态监控,实现对整个分行
ATM VPN
网络
Juniper NetScreen
节点的统一维护和管理。根据安全管理需要,还可以在总行部署一套全国性的
Juniper NetScreen
集中管理平台,在总行管理层面上实现对全国各分行
ATM VPN
网络的整体管理与监控。
ADSL
接入适用地域
ADSL
接入适合开通
ADSL
线路的地区或无线信号无法覆盖的区域,例如:楼群的角落、地下室、边缘地区没有开通
CDMA/GPRS
服务的地区等。
CDMA/GPRS
接入
Juniper
网络公司
为银行每一台接入
Internet
的
ATM
自助服务终端配置一台
NS-SSG 5/SSG 20/5GT
高智能硬件安全网关,在
NS-SSG 5/SSG 20/5GT
内部集成
1
个广域网口和
4
个局域网口。在安全功能上,
SSG 5/SSG 20/5GT
内集成了状态检测防火墙、
IPSec VPN
、入侵防护、数字证书、抗拒绝服务攻击、
NAT
地址隐藏、防病毒、防蠕虫等全面的安全防护与身份认证解决方案。
方案的具体部署可参见上图,在银行每一台接入
Internet
的
ATM
机前端部署一台
SSG 5/SSG 20/5GT
安全网关和一台
CDMA/ GPRS
无线
路由器
。
ATM
机与
SSG 5/SSG 20/5GT
的以太口连接,
NS-SSG 5/SSG 20/5GT
的广域网口与无线路由器连接,通过无线路由器自动拨号到互联网,再与部署在分行或支行
Internet
边界的两台高可靠架构的
SSG 500
系列安全业务网关建立加密的
VPN
通道,确保信息传输过程中的安全可靠。
CDMA/GRPS
接入适用地区
适用于没有
ADSL
服务或
ADSL
线路无法覆盖的地区。另外,
CDMA
提供的带宽比较高,同时运营商号称永远在线,而
GPRS
连线成功率无法保证且带宽较低。
以太网接入
方案部署与
ADSL
接入类似,采用以太网直接接入到互联网,其他的部分均与
ADSL
接入相同。直接采用以太网接入整体费用较高,同时施工范围广、工程周期较长。一般以太网接入只有在上述
3
种接入方式均不能满足特定需求时,我们才推荐采用以太网接入方案。
附件:
您所在的用户组无法下载或查看附件
查看详细资料
TOP
huangzidong
新手上路
精华: 0
积分:
1
帖子:
1
威望:
0 点
金钱:
0 币
贡献:
0 点
经验:
01级
阅读权限:
10
注册:
2007-9-9
状态:
发短消息
加为好友
2
#
大
中
小
发表于 2007-9-9 00:37
只看该作者
靠~!垃圾帖,删了,靠!
查看详细资料
TOP
skyers
版主
精华: 0
积分:
2201
帖子:
317
威望:
740 点
金钱:
562 币
贡献:
308 点
经验:
05级
阅读权限:
100
注册:
2007-9-28
状态:
发短消息
加为好友
3
#
大
中
小
发表于 2007-9-30 08:47
只看该作者
很好的思路,不明白楼上为什么说垃圾:)
查看详细资料
TOP
青炎灯
管理员
精华:
28
积分:
6591
帖子:
694
威望:
2052 点
金钱:
2000 币
贡献:
2193 点
经验:
08级
阅读权限:
200
注册:
2007-9-4
状态:
发短消息
加为好友
4
#
大
中
小
发表于 2007-9-30 09:16
只看该作者
有用的就不是垃圾!!!!
支持创意新思路!!!!!
查看详细资料
TOP
whbipt
中级会员
精华: 0
积分:
416
帖子:
64
威望:
192 点
金钱:
0 币
贡献:
64 点
经验:
02级
阅读权限:
30
注册:
2007-12-18
状态:
发短消息
加为好友
5
#
大
中
小
发表于 2007-12-18 16:09
只看该作者
asfddas
dsafasasdfasfas adasdfa
查看详细资料
TOP
whbipt
中级会员
精华: 0
积分:
416
帖子:
64
威望:
192 点
金钱:
0 币
贡献:
64 点
经验:
02级
阅读权限:
30
注册:
2007-12-18
状态:
发短消息
加为好友
6
#
大
中
小
发表于 2007-12-18 16:09
只看该作者
asdf asdfasfhttertjh
mfjoqiqkjeoiqufjqiouefqhfyqhfwqf hfd nfaf:Q :Q :Q :Q
查看详细资料
TOP
whbipt
中级会员
精华: 0
积分:
416
帖子:
64
威望:
192 点
金钱:
0 币
贡献:
64 点
经验:
02级
阅读权限:
30
注册:
2007-12-18
状态:
发短消息
加为好友
7
#
大
中
小
发表于 2007-12-18 16:09
只看该作者
luiojlkjjfasiodfjasklfj
:@ :@ :@ :@ :@ :@ :@ :@ :hug: :hug: :loveliness: :L
查看详细资料
TOP
whbipt
中级会员
精华: 0
积分:
416
帖子:
64
威望:
192 点
金钱:
0 币
贡献:
64 点
经验:
02级
阅读权限:
30
注册:
2007-12-18
状态:
发短消息
加为好友
8
#
大
中
小
发表于 2007-12-18 16:10
只看该作者
,oioiunuhyu
:@ :@ :@ :@ :@ :@
:time: :time: :time: :time: :time:
查看详细资料
TOP
‹‹ 上一主题
|
下一主题 ››
21
1
2
3
››
Juniper产品使用维护区
交换机产品及技术讨论专区
路由器产品及JUNOS讨论专区
--技术文档区
网络安全及相关技术专区
--技术文档区
--问题交流区
应用加速产品及相关技术专区
Juniper网络学院
JNCIA.JNCIS认证专区
--juniper认证题库
JNCIP.JNCIE认证专区
学习园地
技术解决方案
行业与交流专区
交易信息交流区
行业动态
电信技术专区
juniper与其他设备共享区
其他行业技术专区
休闲娱乐区
杜松茶馆
软件工具
笑话 趣事
BBS站务管理专区
申请专区
站点建议
控制面板首页
编辑个人资料
积分交易
积分记录
公众用户组
个人空间管理
基本概况
版块排行
主题排行
发帖排行
积分排行
交易排行
在线时间
管理团队
管理统计