铁路道口视频监控无线方案设计
2012/6/14 14:59:00 北京映翰通 关键字:铁路道口,视频监控 浏览量:
中心侧网络架构说明
中心端具有公网环境,最外端设置有宽带VPN路由器(如netscreen-25)
客户端网路架构说明
客户端主要由监控云台和监控终端箱组成,监控终端箱内配置视频编码器与映翰通3G路由器。3G路由器通过拨号连接到TD-SCDMA网络后,与监控中心的VPN设备建立VPN连接,为无线传输提供可*的数据安全防护,用户的视频数据经过加密算法加密后,在VPN隧道的保护中传输,极大限度保证了数据的安全性。
4、设备选型
4.1 中心设备选型
中心网络设备建议选用Cisco或Juniper的vpn路由器或防火墙,使用ADSL或光纤接入,需要有固定的公网IP地址
4.2 无线通讯设备选型
根据现场工作环境情况,我们采用终端箱的形式保证设备能在恶劣的环境下安全稳定运行。终端箱内配置视频服务器与支持TD-SCDMA网络的3G路由器,支持TD-SCDMA网络的3G路由器采用北京映翰通网络技术有限公司产品,型号为InRouter600。该路由器采用标准以太网协议,进行网络路由,同时采用标准的VPN(虚拟专用网络)技术,完成远程网络的安全互联,实现机器对机器基于标准TCP/IP协议的数据通信。基于VPN技术可以在异地网络之间通过Internet建立加密隧道,实现异地网络的安全互联,构建虚拟专用网络。
4.3 InRouter600关键特性:
集成4口10/100Mbps自适应快速以太网交换端口
内置TD-SCDMA无线模块,共享TD-SCDMA无线网络的高速连接
虚拟专用网(VPN),支持基于标准的IPSec的VPN服务,所支持的数据封装、加密和认证选项包括IP ESP、DES、3DES、AES、MD5和SHA-1。
全状态包检测(SPI)和拒绝服务(DoS)攻击防范等防火墙安全性能,在决定什么样的数据包允许通过之前,SPI检测所有进入数据包的头部内容。过滤器能被设置成为基于MAC地址,IP地址。
网络地址转换(NAT)和端口地址转换(PAT),隐藏内部的IP地址和拓展网址空间
支持虚拟服务器和DMZ
远程和本地升级固件程序,提供固件备份功能
提供多级连接检测: 永远在线, 按需拨号.
支持DTU功能
远程管理,可通过支持OVDP管理平台进行远程管理。
工业化设计,电源端子,导轨安装,9-24VDC电源供电,宽温,支持工业现场总线协议MODBUS等。