1、項目背景:目前在各城市主要客運站的列車開出后,有很多火車道與公路交通的交口,當火車通過時就會有交通限行桿來控制管理,限制人流車流,以免在火車通過時出現各種緊急情況。鐵路有關部門希望能24小時實時采集鐵路交口的視頻信息,并保存數據庫。同時因為現場環境的惡劣性、特殊性,必須提出一套適應工業環境的組網解決方案?;谶@樣的需求,北京映翰通網絡技術有限公司制定了如下無線解決方案。
2、方案設計依據
2.1安全性和可行性 考慮到視頻監控系統屬于一個對數據安全性要求較高的行業,在系統設計中要充分考慮到數據安全問題,在設備的選型上著重衡量設備的可行性,以確保整個系統安全、可運行。
2.2技術*性和實用性 保證滿足應用的同時,又要體現出網絡系統的*性。在網絡設計中要把*的技術與現有的成熟技術和標準結合起來,充分考慮網絡應用的現狀和未來發展趨勢。
2.3靈活性和可擴展性 根據未來應用的需求和變化,應具備充分的接入能力和可擴展性,包括多種接入方式的提供和接入的可擴展性,帶寬的擴展與速率的平滑升級以及處理能力的可擴展性,zui大程度地減少對網絡架構和現有設備的調整。
2.4可管理性
考慮到下端視頻監控圖像采集點分布比較分散,維護困難程度比較大,方案采用集中管理的網絡架構,實時監測視頻處理器的運行狀態,并可通過監控中心對下位機進行遠程設置。
2.5環境適應性 考慮到鐵路道口的工作環境,我們采用工業級監控終端箱的形式來保證設備能在惡劣環境下穩定運行。
2.6兼容性和經濟性 兼容性,能夠zui大限度地保證網絡現有各種計算機軟、硬件資源的可用性和連續性;經濟性,在充分利用現有資源的情況下,zui大限度地降低網絡系統的總體投資。有計劃、有步驟地實施,在保證網絡整體性能的前提下,充分利用現有的網絡設備或做必要的升級。
3、網絡架構說明
3.1系統架構圖
3.2網絡架構說明:
中心側網絡架構說明
中心端具有公網環境,zui外端設置有寬帶VPN路由器(如netscreen-25)
客戶端網路架構說明
客戶端主要由監控云臺和監控終端箱組成,監控終端箱內配置視頻編碼器與映翰通3G路由器。3G路由器通過撥號連接到TD-SCDMA網絡后,與監控中心的VPN設備建立VPN連接,為無線傳輸提供可*的數據安全防護,用戶的視頻數據經過加密算法加密后,在VPN隧道的保護中傳輸,極大限度保證了數據的安全性。
4、設備選型
4.1中心設備選型
中心網絡設備建議選用Cisco或Juniper的vpn路由器或防火墻,使用ADSL或光纖接入,需要有固定的公網IP地址
4.2無線通訊設備選型
根據現場工作環境情況,我們采用終端箱的形式保證設備能在惡劣的環境下安全穩定運行。終端箱內配置視頻服務器與支持TD-SCDMA網絡的3G路由器,支持TD-SCDMA網絡的3G路由器采用北京映翰通網絡技術有限公司產品,型號為InRouter600。該路由器采用標準以太網協議,進行網絡路由,同時采用標準的VPN(虛擬網絡)技術,完成遠程網絡的安全互聯,實現機器對機器基于標準TCP/IP協議的數據通信?;赩PN技術可以在異地網絡之間通過Internet建立加密隧道,實現異地網絡的安全互聯,構建虛擬網絡。
4.3InRouter600關鍵特性:
集成4口10/100Mbps自適應快速以太網交換端口
內置TD-SCDMA無線模塊,共享TD-SCDMA無線網絡的高速連接
虛擬網(VPN),支持基于標準的IPSec的VPN服務,所支持的數據封裝、加密和認證選項包括IPESP、DES、3DES、AES、MD5和SHA-1。
全狀態包檢測(SPI)和拒絕服務(DoS)攻擊防范等防火墻安全性能,在決定什么樣的數據包允許通過之前,SPI檢測所有進入數據包的頭部內容。過濾器能被設置成為基于MAC地址,IP地址。
網絡地址轉換(NAT)和端口地址轉換(PAT),隱藏內部的IP地址和拓展空間
支持虛擬服務器和DMZ
遠程和本地升級固件程序,提供固件備份功能
提供多級連接檢測:永遠在線,按需撥號.
支持DTU功能
遠程管理,可通過支持OVDP管理平臺進行遠程管理,工業化設計,電源端子,導軌安裝,9-24VDC電源供電,寬溫,支持工業現場總線協議MODBUS等。