根據(jù)交易種類和主機(jī)系統(tǒng)的不同,一家銀行可能會(huì)使用多臺(tái)前置機(jī)作為完成交易的中間設(shè)備。結(jié)果,在系統(tǒng)主機(jī)前面出現(xiàn)了多臺(tái)功能相近而任務(wù)有所不同的前置機(jī)。這樣的系統(tǒng),結(jié)構(gòu)比較復(fù)雜,維護(hù)工作繁復(fù),運(yùn)行效率也會(huì)降低。系統(tǒng)投資也相應(yīng)增加,這些投資的主要來源為前置機(jī)服務(wù)器、操作系統(tǒng)、數(shù)據(jù)庫、應(yīng)用軟件、通信設(shè)備和網(wǎng)絡(luò)設(shè)備等的重復(fù)購置。實(shí)際上,這種情況在一定程度上是可以避免的,采用一臺(tái)綜合前置機(jī)完全可以替代這些功能相近而運(yùn)作相對(duì)獨(dú)立的前置機(jī)。使用綜合前置機(jī)可簡(jiǎn)化系統(tǒng)結(jié)構(gòu)、節(jié)約系統(tǒng)投資、降低系統(tǒng)維護(hù)勞動(dòng)強(qiáng)度、減少多前置機(jī)對(duì)系統(tǒng)資源的消耗。
綜合前置機(jī)的功能說明
1.綜合前置機(jī)是一種以報(bào)文交換為基礎(chǔ)的中間交易設(shè)備綜合前置機(jī)處理的所有交易都以金融交易報(bào)文為基礎(chǔ)。利用報(bào)文可以很容易將金融交易的各項(xiàng)要求表述清楚。只要將報(bào)文格式定義明確,任何金融交易的細(xì)節(jié)都可以包含在報(bào)文之中。交易報(bào)文的制定可以參照ISO 8583國際標(biāo)準(zhǔn)。交易報(bào)文的種類有通知類和請(qǐng)求/響應(yīng)類兩種。如果金融交易只涉及系統(tǒng)/網(wǎng)絡(luò)管理,可簡(jiǎn)單地采用通知類報(bào)文;如果金融交易涉及帳務(wù)處理,可采用請(qǐng)求/響應(yīng)類報(bào)文。
2. 綜合前置機(jī)解決跨系統(tǒng)的通信問題
綜合前置機(jī)是一種跨系統(tǒng)的金融交易中間設(shè)備。前置機(jī)設(shè)立的目的之一是解決系統(tǒng)間的通信問題。由于各主機(jī)系統(tǒng)間的通信協(xié)議差別較大,網(wǎng)絡(luò)結(jié)構(gòu)復(fù)雜,所以異型主機(jī)之間通常不能通過網(wǎng)絡(luò)相互識(shí)別。通過綜合前置機(jī)作為中介,可以很容易地將各主機(jī)系統(tǒng)連接起來,實(shí)現(xiàn)跨系統(tǒng)主機(jī)間的數(shù)據(jù)交換。
3. 綜合前置機(jī)實(shí)現(xiàn)交易數(shù)據(jù)格式的轉(zhuǎn)換
各主機(jī)系統(tǒng)都定義了系統(tǒng)內(nèi)的數(shù)據(jù)交易格式,這些數(shù)據(jù)格式在系統(tǒng)主機(jī)之間的表述往往是不同的。利用綜合前置機(jī)可方便地對(duì)這些不同的格式進(jìn)行轉(zhuǎn)換,滿足金融交易的需要。此外,由于主機(jī)系統(tǒng)間的字符編碼不同,綜合前置機(jī)亦可實(shí)現(xiàn)主機(jī)間的字符編碼轉(zhuǎn)換。
4. 綜合前置機(jī)實(shí)現(xiàn)對(duì)金融交易的預(yù)處理
金融交易的請(qǐng)求在進(jìn)入綜合前置機(jī)后,綜合前置機(jī)可對(duì)交易的合法性、實(shí)效性、交易范圍等進(jìn)行預(yù)先處理,剔除不合法的交易、取消超時(shí)的交易、拒絕超出范圍的交易。這樣,可以降低主機(jī)的負(fù)荷,減少主機(jī)處理帳務(wù)所需的開銷。
5. 綜合前置機(jī)實(shí)現(xiàn)對(duì)交易報(bào)文的認(rèn)證和個(gè)人密碼PIN的變換
交易報(bào)文在網(wǎng)絡(luò)傳輸時(shí)容易被第三方竊取、盜用和仿制。為了避免這種情況出現(xiàn),綜合前置機(jī)需對(duì)交易報(bào)文做認(rèn)證處理:驗(yàn)證所有收到的報(bào)文密押,認(rèn)證所有發(fā)出系統(tǒng)的報(bào)文。
通過這種機(jī)制,可有效地避免假冒交易報(bào)文的出現(xiàn)而對(duì)系統(tǒng)造成的金融風(fēng)險(xiǎn)。同樣,由于網(wǎng)絡(luò)傳輸?shù)慕灰讏?bào)文可被竊取,所以個(gè)人密碼PIN不能以明碼的方式在網(wǎng)絡(luò)上存在,綜合前置機(jī)要對(duì)進(jìn)出主機(jī)系統(tǒng)的個(gè)人密碼進(jìn)行加/解密處理,這樣可保證交易人的資金安全。
6. 綜合前置機(jī)實(shí)現(xiàn)交易監(jiān)控、流水記錄和數(shù)據(jù)統(tǒng)計(jì)
綜合前置機(jī)傳遞的是一種跨系統(tǒng)的金融交易報(bào)文,這些交易報(bào)文有可能在網(wǎng)絡(luò)傳輸中出現(xiàn)損壞和缺失,綜合前置機(jī)可記錄交易流水和顯示交易完成情況,這些都有助于分析和解決系統(tǒng)間潛在和已出現(xiàn)的問題。此外,綜合前置機(jī)的流水記錄和數(shù)據(jù)統(tǒng)計(jì)功能還可為系統(tǒng)間的對(duì)帳和資金清算提供依據(jù)。
7. 綜合前置機(jī)不具有帳務(wù)處理功能
綜合前置機(jī)是一種中間交易設(shè)備,為保證交易資金的安全,交易資金不應(yīng)存在于中間交易設(shè)備之上。這樣做不僅保證了資金安全,同時(shí),也避免了綜合前置機(jī)可能出現(xiàn)的金融風(fēng)險(xiǎn),系統(tǒng)設(shè)計(jì)也大為簡(jiǎn)化。脫離了帳務(wù)處理,綜合前置機(jī)的運(yùn)行也更加簡(jiǎn)潔可靠,系統(tǒng)的維護(hù)工作也變得輕松自如。
前置機(jī)組成
二、 綜合前置機(jī)的組成及報(bào)文處理
1. 綜合前置機(jī)的硬件組成
綜合前置機(jī)的硬件包括PC服務(wù)器、以太網(wǎng)卡、多功能卡、語音/數(shù)據(jù)卡、主機(jī)通訊卡以及網(wǎng)控器、路由器等網(wǎng)絡(luò)連接設(shè)備。
2. 綜合前置機(jī)的軟件組成
綜合前置機(jī)軟件包括SCOUNIX操作系統(tǒng)、INFORMIX數(shù)據(jù)庫、綜合前置機(jī)應(yīng)用軟件和系統(tǒng)間通信程序。UNIX進(jìn)程間的通信通過消息隊(duì)列實(shí)現(xiàn)。
3. 綜合前置機(jī)的連接
本地跨系統(tǒng)交易的連接,不必租用電信線路,在綜合前置機(jī)上分別安裝對(duì)應(yīng)的主機(jī)通信卡以及以太網(wǎng)卡,即可實(shí)現(xiàn)本地系統(tǒng)主機(jī)之間的連接。例如:AS/ 400綜合業(yè)務(wù)系統(tǒng)主機(jī)和金融IC卡系統(tǒng)主機(jī)之間的連接。
異地跨系統(tǒng)交易的連接,需要租用電信線路。可選擇的電信線路包括:DDN、X.25、Frame Relay、PSTN等。在綜合前置機(jī)上安裝本地主機(jī)通信卡可實(shí)現(xiàn)本地系統(tǒng)主機(jī)與綜合前置機(jī)的連接;在綜合前置機(jī)上安裝以太網(wǎng)卡,通過多協(xié)議路由器可實(shí)現(xiàn)綜合前置機(jī)與異地系統(tǒng)主機(jī)的連接。如:本地信用卡主機(jī)與銀聯(lián)金卡系統(tǒng)主機(jī)之間的連接。
根據(jù)交易種類和主機(jī)系統(tǒng)的不同,一家銀行可能會(huì)使用多臺(tái)前置機(jī)作為完成交易的中間設(shè)備。結(jié)果,在系統(tǒng)主機(jī)前面出現(xiàn)了多臺(tái)功能相近而任務(wù)有所不同的前置機(jī)。這樣的系統(tǒng),結(jié)構(gòu)比較復(fù)雜,維護(hù)工作繁復(fù),運(yùn)行效率也會(huì)降低...
使用綜合前置機(jī)可以替代多臺(tái)以往獨(dú)立使用的前置機(jī)。同時(shí)利用綜合前置機(jī)拓展新應(yīng)用也十分簡(jiǎn)單,下面介紹綜合前置機(jī)的幾個(gè)典型應(yīng)用。 即繳費(fèi)是實(shí)現(xiàn)實(shí)時(shí)代理業(yè)務(wù)交易的金融網(wǎng)絡(luò),即繳費(fèi)收取的費(fèi)用即時(shí)入客戶帳,服務(wù)供...
前置機(jī)是實(shí)現(xiàn)銀行傳統(tǒng)業(yè)務(wù)向外拓展普遍采用的一種中間設(shè)備。它實(shí)現(xiàn)的主要功能有網(wǎng)絡(luò)通信、報(bào)文認(rèn)證、交易數(shù)據(jù)格式轉(zhuǎn)換、個(gè)人密碼PIN變換、交易流水記錄、交易預(yù)處理、交易監(jiān)控和交易數(shù)據(jù)統(tǒng)計(jì)等。目前在銀行普遍采...
4. 綜合前置機(jī)的報(bào)文處理
綜合前置機(jī)所處理的所有金融交易都以交易報(bào)文為基礎(chǔ)。報(bào)文格式的制定應(yīng)參考ISO 8583標(biāo)準(zhǔn),包含各種交易可能具有的所有信息。
(1)交易報(bào)文的格式
報(bào)文的第一部分為報(bào)文類型,1字節(jié)長(zhǎng)。系統(tǒng)交易處理主控進(jìn)程根據(jù)報(bào)文類型,指定相應(yīng)的報(bào)文處理程序。報(bào)文的第二部分為報(bào)文內(nèi)容,長(zhǎng)度不定。它是金融交易的具體內(nèi)容,它的產(chǎn)生由發(fā)送報(bào)文的系統(tǒng)主機(jī)完成。
(2)通知類報(bào)文
報(bào)文接收進(jìn)程收到通知類報(bào)文后,對(duì)報(bào)文內(nèi)容進(jìn)行整理,然后將報(bào)文發(fā)送到系統(tǒng)主消息隊(duì)列,交易處理主控進(jìn)程收到報(bào)文后,根據(jù)報(bào)文類型,將其指派到相應(yīng)的通知報(bào)文處理程序進(jìn)行處理,之后將報(bào)文轉(zhuǎn)發(fā)到報(bào)文發(fā)送進(jìn)程,報(bào)文發(fā)送后,本次交易結(jié)束。
(3)請(qǐng)求/響應(yīng)類報(bào)文
報(bào)文接收進(jìn)程1收到交易請(qǐng)求報(bào)文后,對(duì)報(bào)文內(nèi)容進(jìn)行整理,然后將報(bào)文發(fā)送到系統(tǒng)主消息隊(duì)列,交易處理主控進(jìn)程收到請(qǐng)求報(bào)文后,根據(jù)報(bào)文類型,將其指派到相應(yīng)的請(qǐng)求報(bào)文處理程序進(jìn)行處理,之后將報(bào)文轉(zhuǎn)發(fā)到報(bào)文發(fā)送進(jìn)程2,報(bào)文發(fā)送后,交易請(qǐng)求處理結(jié)束。系統(tǒng)主機(jī)收到交易請(qǐng)求后,進(jìn)行處理并發(fā)出交易響應(yīng)到報(bào)文接收進(jìn)程2,該進(jìn)程對(duì)報(bào)文內(nèi)容進(jìn)行整理后,將響應(yīng)報(bào)文發(fā)送到系統(tǒng)主消息隊(duì)列,交易處理主控進(jìn)程收到響應(yīng)報(bào)文后,根據(jù)報(bào)文類型,將其指派到相應(yīng)的響應(yīng)報(bào)文處理程序進(jìn)行處理,之后將報(bào)文轉(zhuǎn)發(fā)到報(bào)文發(fā)送進(jìn)程1,報(bào)文發(fā)送后,本次交易處理結(jié)束。
(4)交易請(qǐng)求直接拒絕的處理
綜合前置機(jī)可對(duì)交易請(qǐng)求進(jìn)行預(yù)處理,拒絕不合要求的交易請(qǐng)求。這樣,在前置機(jī)階段就對(duì)交易請(qǐng)求直接作出拒絕響應(yīng),因而在一定程度上減輕了系統(tǒng)負(fù)荷。報(bào)文接收進(jìn)程1收到交易請(qǐng)求報(bào)文后,對(duì)報(bào)文內(nèi)容進(jìn)行整理,然后將報(bào)文發(fā)送到系統(tǒng)主消息隊(duì)列,交易處理主控進(jìn)程收到報(bào)文后,根據(jù)報(bào)文類型,將其指派到相應(yīng)的交易請(qǐng)求處理程序進(jìn)行處理,之后將拒絕響應(yīng)報(bào)文轉(zhuǎn)發(fā)到報(bào)文發(fā)送進(jìn)程1,報(bào)文發(fā)送后,本次交易結(jié)束。
使用綜合前置機(jī)可以替代多臺(tái)以往獨(dú)立使用的前置機(jī)。同時(shí)利用綜合前置機(jī)拓展新應(yīng)用也十分簡(jiǎn)單,下面介紹綜合前置機(jī)的幾個(gè)典型應(yīng)用。
券銀通是實(shí)現(xiàn)券商股票保證金帳戶與銀行儲(chǔ)蓄帳戶之間資金實(shí)時(shí)劃轉(zhuǎn)的交易網(wǎng)絡(luò)。券銀通的金融交易有兩種:保證金轉(zhuǎn)入和保證金轉(zhuǎn)出。交易報(bào)文為請(qǐng)求/響應(yīng)型。系統(tǒng)主機(jī)為券銀通制定交易請(qǐng)求和交易響應(yīng)兩種報(bào)文類型。同時(shí),在綜合前置機(jī)為交易請(qǐng)求和交易響應(yīng)報(bào)文分別編制兩個(gè)處理程序,完成交易監(jiān)控、流水記錄和報(bào)文轉(zhuǎn)發(fā)功能。報(bào)文在網(wǎng)絡(luò)中傳輸時(shí)需做認(rèn)證處理以保證報(bào)文傳輸?shù)陌踩?。綜合前置機(jī)與各券商主機(jī)間的通信協(xié)議可以為TCP/IP,綜合前置機(jī)與儲(chǔ)蓄系統(tǒng)主機(jī)間的通信協(xié)議可以為APPC。
銀聯(lián)金卡網(wǎng)是實(shí)現(xiàn)銀行卡跨行交易的一種交易網(wǎng)絡(luò)。銀聯(lián)金卡網(wǎng)的金融交易有:本行信用卡和提款卡在銀聯(lián)POS網(wǎng)上的消費(fèi)、消費(fèi)撤消、預(yù)授權(quán)、預(yù)授權(quán)完成及其沖正、余額查詢和在銀聯(lián)ATM網(wǎng)上的取款及其沖正、余額查詢功能;他行銀行卡在本行ATM網(wǎng)上的取款及其沖正、余額查詢。交易報(bào)文為請(qǐng)求/響應(yīng)型。系統(tǒng)主機(jī)為本行信用卡和提款卡在銀聯(lián)POS和ATM網(wǎng)的交易制定1種交易請(qǐng)求和4種交易響應(yīng)報(bào)文類型,為他行銀行卡在本行ATM網(wǎng)上的交易制定1種交易請(qǐng)求和1種交易響應(yīng)報(bào)文類型。同時(shí),在綜合前置機(jī)為以上7種交易報(bào)文編制7個(gè)處理程序,完成交易監(jiān)控、流水記錄、報(bào)文格式轉(zhuǎn)換和報(bào)文轉(zhuǎn)發(fā)功能。報(bào)文在網(wǎng)絡(luò)中傳輸時(shí)需做認(rèn)證處理以保證報(bào)文傳輸?shù)陌踩?。個(gè)人密碼PIN在網(wǎng)絡(luò)傳輸時(shí)需做加密處理。綜合前置機(jī)與信用卡系統(tǒng)主機(jī)和銀聯(lián)系統(tǒng)主機(jī)間的通信協(xié)議可以為TCP/IP,綜合前置機(jī)與提款卡系統(tǒng)主機(jī)間的通信協(xié)議可以為APPC。
本行POS網(wǎng)是實(shí)現(xiàn)本行銀行卡在特約商戶交易的金融網(wǎng)絡(luò)。與本行POS網(wǎng)有關(guān)的金融交易有信用卡、提款卡和IC卡的消費(fèi)(取款)、消費(fèi)撤消(存款)、圈存、圈提、預(yù)授權(quán)、預(yù)授權(quán)完成及其沖正、余額查詢等。交易報(bào)文為請(qǐng)求/響應(yīng)型。系統(tǒng)主機(jī)為信用卡、提款卡和IC卡在本行POS網(wǎng)的交易制定1種交易請(qǐng)求和3種交易響應(yīng)報(bào)文類型。同時(shí),在綜合前置機(jī)為以上4種交易報(bào)文編制4個(gè)處理程序,完成交易監(jiān)控、流水記錄、報(bào)文格式轉(zhuǎn)換和報(bào)文轉(zhuǎn)發(fā)功能。報(bào)文在網(wǎng)絡(luò)中傳輸時(shí)需做認(rèn)證處理以保證報(bào)文傳輸?shù)陌踩?。個(gè)人密碼PIN在網(wǎng)絡(luò)傳輸時(shí)需做加密處理。綜合前置機(jī)與信用卡系統(tǒng)主機(jī)和IC系統(tǒng)主機(jī)間的通信協(xié)議可以為TCP/IP,綜合前置機(jī)與提款卡系統(tǒng)主機(jī)間的通信協(xié)議可以為APPC,綜合前置機(jī)與網(wǎng)控器NAC(POS機(jī)接入設(shè)備)間的通信可采用串口通信。
即繳費(fèi)是實(shí)現(xiàn)實(shí)時(shí)代理業(yè)務(wù)交易的金融網(wǎng)絡(luò),即繳費(fèi)收取的費(fèi)用即時(shí)入客戶帳,服務(wù)供應(yīng)商據(jù)此即時(shí)為繳費(fèi)者提供相應(yīng)的服務(wù)。即繳費(fèi)的業(yè)務(wù)種類主要有即繳固定電話費(fèi)、移動(dòng)通信費(fèi)、傳呼費(fèi)、機(jī)票款、火車票款和水電費(fèi)等。服務(wù)供應(yīng)商在收到實(shí)時(shí)繳費(fèi)信息后,即時(shí)為繳費(fèi)者開通電話和傳呼服務(wù)、出具票據(jù)、開通服務(wù)管線等。交易報(bào)文為通知和請(qǐng)求/響應(yīng)型。系統(tǒng)主機(jī)為每種即繳費(fèi)服務(wù)制定1種交易請(qǐng)求和1種交易響應(yīng)報(bào)文類型。同時(shí),在綜合前置機(jī)為以上每種交易報(bào)文編制1個(gè)處理程序,完成交易監(jiān)控、流水記錄和報(bào)文轉(zhuǎn)發(fā)功能。報(bào)文在網(wǎng)絡(luò)中傳輸時(shí)需做認(rèn)證處理以保證報(bào)文傳輸?shù)陌踩>C合前置機(jī)與其他行業(yè)系統(tǒng)主機(jī)間的通信協(xié)議可以為TCP/IP,綜合前置機(jī)與銀行主機(jī)間的通信協(xié)議可以為APPC。
前置機(jī) front end processor
負(fù)責(zé)通過各種通訊介質(zhì)和終端進(jìn)行通訊的前置設(shè)備,并能在與主站其它部分脫離聯(lián)系后(通訊部分還正常),維持系統(tǒng)運(yùn)行的設(shè)備。
格式:pdf
大小:76KB
頁數(shù): 未知
評(píng)分: 4.5
本文主要介紹微機(jī)遠(yuǎn)程監(jiān)控系統(tǒng)中前置機(jī)的設(shè)計(jì)及實(shí)現(xiàn)。用8088STD工業(yè)控制機(jī)實(shí)現(xiàn)前置機(jī)的查詢、命令和數(shù)據(jù)轉(zhuǎn)發(fā)、通信報(bào)文預(yù)處理等功能
格式:pdf
大?。?span id="r1bplai" class="single-tag-height">76KB
頁數(shù): 未知
評(píng)分: 4.6
本文主要介紹微機(jī)遠(yuǎn)程監(jiān)控系統(tǒng)中前工機(jī)的設(shè)計(jì)及實(shí)現(xiàn)。用8088STDI業(yè)控制機(jī)實(shí)現(xiàn)前亞機(jī)的查詢、命令和數(shù)據(jù)轉(zhuǎn)發(fā)、通信報(bào)文預(yù)處理等功能。
1計(jì)算機(jī)系統(tǒng)硬件包括以下內(nèi)容:
(1)計(jì)算機(jī)(包括前置機(jī)或通信控制器)。
(2)外存貯器。
(3)輸入輸出設(shè)備。
(4)通道接口。
(5)專用不間斷電源。
2計(jì)算機(jī)系統(tǒng)配置原則:
(1)應(yīng)能完成調(diào)度自動(dòng)化系統(tǒng)功能并滿足系統(tǒng)技術(shù)要求。
(2)新建計(jì)算機(jī)系統(tǒng)應(yīng)具有較好的可擴(kuò)性、可維護(hù)性、兼容性及較高的可靠性和性能價(jià)格比。
3計(jì)算機(jī)選型原則:
(1)同一省網(wǎng)的地調(diào)計(jì)算機(jī)機(jī)型系列宜統(tǒng)一或相兼容。
(2)大型地調(diào)主計(jì)算機(jī)宜采用字長(zhǎng)32位的高檔微機(jī)或小型機(jī)。
(3)中型地調(diào)主計(jì)算機(jī)宜選用字長(zhǎng)32位的微機(jī),也可采用16位微機(jī)。
(4)小型地調(diào)主計(jì)算機(jī)宜選用字長(zhǎng)16位的微機(jī)。
(5)省網(wǎng)內(nèi)各級(jí)調(diào)度的計(jì)算機(jī)型號(hào)不統(tǒng)一時(shí),應(yīng)采用標(biāo)準(zhǔn)接口,統(tǒng)一通信規(guī)約。
4根據(jù)設(shè)計(jì)水平年調(diào)度自動(dòng)化系統(tǒng)的功能并考慮投運(yùn)后10年發(fā)展的需要,應(yīng)按以下條件,確定計(jì)算機(jī)系統(tǒng)的規(guī)模:
(1)數(shù)據(jù)采集與監(jiān)控對(duì)象的容量。
(2)遠(yuǎn)動(dòng)終端類型及數(shù)量。
(3)上下級(jí)調(diào)度自動(dòng)化系統(tǒng)數(shù)據(jù)交換的類型和數(shù)量。
(4)外部設(shè)備的類型及數(shù)量。
(5)通道數(shù)量及傳送速率。
(6)計(jì)算機(jī)中央處理器負(fù)荷率及其估算條件。
5計(jì)算機(jī)中央處理器平均負(fù)荷率在電網(wǎng)正常運(yùn)行時(shí)任意30min內(nèi)宜小于40%,在電網(wǎng)事故情況下10s內(nèi)宜小于60%。
6計(jì)算機(jī)應(yīng)配置與上級(jí)調(diào)度計(jì)算機(jī)進(jìn)行數(shù)據(jù)通信的接口。
7應(yīng)配置用于系統(tǒng)維護(hù)、程序開發(fā)的程序員終端和打印機(jī)各一臺(tái)。
8根據(jù)遠(yuǎn)動(dòng)終端和信息傳輸方式對(duì)通道的技術(shù)要求,配置必要的通道接口,并提出對(duì)通道數(shù)量、質(zhì)量的要求。
該系統(tǒng)可廣泛應(yīng)用于智能小區(qū)、大型商場(chǎng)、公共建筑、機(jī)場(chǎng)、賓館、工業(yè)建筑等的電器火災(zāi)監(jiān)控,具有集中調(diào)度、控制、保護(hù)、監(jiān)視、顯示等功能,具備用電安全管理、控制、保護(hù)、分析、記錄于一體智能化優(yōu)點(diǎn),可大大降低應(yīng)用場(chǎng)合的電氣火災(zāi)發(fā)生率。
系統(tǒng)利用通訊前置機(jī)或串口服務(wù)器對(duì)分散安裝于現(xiàn)場(chǎng)的測(cè)控單元進(jìn)行就地組網(wǎng),前置機(jī)、服務(wù)器與上位主機(jī)通過局域網(wǎng)絡(luò)采用TCP/IP實(shí)施數(shù)據(jù)交換,極大保證系統(tǒng)的實(shí)時(shí)性和可靠性。系統(tǒng)能實(shí)現(xiàn)對(duì)現(xiàn)場(chǎng)測(cè)控單元測(cè)量電參量進(jìn)行集中采集,對(duì)采集的數(shù)據(jù)與上位機(jī)設(shè)定值進(jìn)行比較分析,顯示用戶需求信息,讓用戶第一時(shí)間掌握現(xiàn)場(chǎng)運(yùn)行狀況。
終端接入功能如圖2所示。
1.源地址綁定
源IP地址綁定的原理是先在路由器上狀態(tài)比較穩(wěn)定的接口(建議使用Loopback接口或Dailer接口)上配置好IP地址,然后通過IP地址借用,作為路由器上行TCP連接的源IP地址。
由于運(yùn)行于前置機(jī)需要對(duì)接入到前置機(jī)的路由器IP地址進(jìn)行認(rèn)證,當(dāng)在廣域網(wǎng)使用撥號(hào)備份功能時(shí),如果主鏈路異常斷開,路由器會(huì)啟用備份口,這時(shí)路由器的IP地址將發(fā)生改變,如果不進(jìn)行源IP地址綁定就會(huì)導(dǎo)致認(rèn)證失敗。為避免這種情況的發(fā)生,可以在路由器上配置源IP地址綁定,使用固定的IP地址與前置機(jī)建立TCP連接。
有時(shí)出于安全或其它方面的考慮,需要隱藏路由器上行TCP連接中真正的IP地址,而使用其它的IP地址,這時(shí),也需要配置源IP地址綁定功能。
需要注意的是,應(yīng)確保前置機(jī)與該接口IP地址之間路由可達(dá)。
2.終端菜單功能
終端菜單功能使得用戶在終端鍵入菜單熱鍵可調(diào)出菜單界面。菜單界面將顯示該終端上每個(gè)虛終端提供的業(yè)務(wù)。用戶鍵入業(yè)務(wù)選項(xiàng),即可切換到相應(yīng)的業(yè)務(wù)畫面。
3.虛終端業(yè)務(wù)快速切換
根據(jù)銀行業(yè)務(wù)的特點(diǎn),各個(gè)銀行都提供了儲(chǔ)蓄、對(duì)公等多種業(yè)務(wù),而網(wǎng)點(diǎn)的每個(gè)終端只能處理一種業(yè)務(wù)。為了解決這個(gè)問題,路由器終端接入實(shí)現(xiàn)了虛終端切換的功能,這樣就能夠在一臺(tái)終端上同時(shí)處理多種業(yè)務(wù),并且可以在多種業(yè)務(wù)之間動(dòng)態(tài)的切換。
路由器終端接入把每個(gè)終端從邏輯上劃分為8個(gè)虛終端(VTY,Virtual Type Terminal),每個(gè)虛終端通過配置后與一個(gè)業(yè)務(wù)(也稱為應(yīng)用)相對(duì)應(yīng)。在終端上,可以按熱鍵彈出虛終端切換的菜單,并通過選擇實(shí)現(xiàn)在不同的虛終端間動(dòng)態(tài)切換,也就是在不同的業(yè)務(wù)間動(dòng)態(tài)切換。這種虛終端切換的概念,使得終端接入的應(yīng)用更加靈活。同時(shí),路由器終端接入的虛終端切換還具有屏幕保存的功能,當(dāng)用戶從業(yè)務(wù)1切換到業(yè)務(wù)2時(shí),自動(dòng)實(shí)時(shí)保存業(yè)務(wù)1的操作界面,當(dāng)用戶切換回業(yè)務(wù)1時(shí),可以重新回到原來的操作界面。如果用戶的虛終端因?yàn)楫惓G闆r丟失了操作界面,還可以通過虛終端重繪功能恢復(fù)原來的操作界面。
4.虛終端重繪
用戶在路由器上設(shè)置虛終端重繪熱鍵。當(dāng)終端因?yàn)楫惓G闆r丟失了虛終端界面,如終端關(guān)閉后再打開或出現(xiàn)亂碼等,可以在終端上按虛終端重繪熱鍵來恢復(fù)原來的虛終端界面。
5.連接的空閑超時(shí)功能
當(dāng)設(shè)置了連接空閑超時(shí)時(shí)間,而且,在這段時(shí)間內(nèi),發(fā)送方和接收方之間沒有任何數(shù)據(jù)傳輸,則發(fā)送方和接收方之間的連接會(huì)自動(dòng)斷開。
6.終端號(hào)固定
如圖2所示,終端接入程序運(yùn)行于連接終端的路由器上,完成從終端到前置機(jī)的接入功能。多個(gè)終端通過異步串口與路由器相連,路由器為每個(gè)終端進(jìn)行編號(hào)。同時(shí),路由器可以通過網(wǎng)絡(luò)和多個(gè)前置機(jī)相連,每臺(tái)前置機(jī)上運(yùn)行多個(gè)應(yīng)用。無論是同一個(gè)前置機(jī)上的多個(gè)應(yīng)用還是多個(gè)前置機(jī)上的多個(gè)應(yīng)用,終端接入都將對(duì)這些應(yīng)用進(jìn)行統(tǒng)一的編號(hào)。通過對(duì)終端和應(yīng)用的編號(hào),經(jīng)過路由器的特殊處理,就可以在銀行業(yè)務(wù)和終端之間建立明確的映射關(guān)系,從而實(shí)現(xiàn)了終端號(hào)固定功能。
7.數(shù)據(jù)加密
由于終端接入功能在銀行的大量使用,對(duì)數(shù)據(jù)的安全性要求越來越高??梢酝ㄟ^終端接入的數(shù)據(jù)加密功能對(duì)路由器和前置機(jī)之間傳輸?shù)臄?shù)據(jù)進(jìn)行加密,增強(qiáng)數(shù)據(jù)安全性。
如圖3所示,Router A和前置機(jī)之間的數(shù)據(jù)流是采用密文傳輸?shù)?,?shù)據(jù)加密/解密的處理分別由Router A和前置機(jī)(運(yùn)行了ttyd/ccbtelnetd/sshd程序)來完成。目前各種接入方式支持的數(shù)據(jù)加密方式有:
(1)TTY式支持AES加密;
(2)ETelnet方式支持AES和RC4加密;
(3)SSH方式支持RSA和DSA加密。
8.自動(dòng)建鏈
終端接入具有自動(dòng)建鏈(建立鏈接)功能,用戶可以在終端模板視圖下啟用并配置終端的自動(dòng)建鏈時(shí)間。當(dāng)終端處于ok狀態(tài)(物理連接完好)時(shí),在經(jīng)過指定時(shí)間后,發(fā)起方將自動(dòng)與接收方建立TCP連接。如果沒有啟用終端自動(dòng)建鏈功能,則采用手動(dòng)建鏈方式,只有用戶在終端上輸入字符(任何字符),發(fā)送發(fā)才會(huì)與接收方建立TCP連接。
9.自動(dòng)斷鏈
終端接入具有自動(dòng)斷鏈功能,用戶可以在終端模板視圖下啟用并配置該終端的自動(dòng)斷鏈時(shí)間。當(dāng)用戶終端設(shè)備和發(fā)起方斷開連接后,終端處于down狀態(tài),在經(jīng)過設(shè)定的時(shí)間后,發(fā)起方自動(dòng)斷開與接收方的TCP連接。如果不配置終端自動(dòng)斷鏈功能,TCP連接將被一直保持。
10.“一對(duì)一”接入方式
“一對(duì)一”接入方式下,每個(gè)終端使用一條TCP連接與前置機(jī)進(jìn)行數(shù)據(jù)通信,可以在各種鏈路狀況下實(shí)現(xiàn)最佳的通信質(zhì)量和最優(yōu)的通信速度,即使在低速鏈路下,通過調(diào)整一些配置參數(shù),仍然可以提供很高的終端回顯速率。同時(shí)該方式還可以滿足用戶頻繁的、大數(shù)據(jù)量的打印需求。
11.配置終端顯示語言
發(fā)送方一般會(huì)主動(dòng)的發(fā)送一些信息到終端上,如菜單、建鏈信息等。為了滿足用戶對(duì)不同語言的要求,這些提示信息可以用中文或英文顯示,缺省為中文顯示。
12.屏幕保護(hù)
某些類型的終端提供屏幕保存的功能,只要終端接收到指定的字符序列(如\E!10Q),就會(huì)切換到相應(yīng)的屏幕。用戶進(jìn)行虛終端業(yè)務(wù)快速切換時(shí),路由器發(fā)送字符序列到終端,終端保存當(dāng)前操作界面內(nèi)容后切換到相應(yīng)的操作界面。
如果需要保存多個(gè)虛終端的屏幕,必須給這些虛終端設(shè)置不同的字符序列,而且要求終端支持的字符序列個(gè)數(shù)大于配置的VTY個(gè)數(shù)。但需要注意的是,該功能需要終端支持,而且不同類型終端可識(shí)別的字符序列可能不同,支持的字符序列的個(gè)數(shù)也可能不同,具體請(qǐng)參看相應(yīng)的終端手冊(cè)。
13.終端接收數(shù)據(jù)發(fā)送阻塞
終端接收數(shù)據(jù)發(fā)送阻塞是指如果路由器從終端接收的數(shù)據(jù)還未發(fā)送成功,則暫時(shí)不再繼續(xù)從終端接收數(shù)據(jù),直到數(shù)據(jù)發(fā)送成功為止。一般情況下,不需要配置該功能,只有當(dāng)路由器與前置機(jī)間的傳輸速率小于路由器與終端的傳輸速率時(shí),才需要配置該功能。
14.終端復(fù)位
當(dāng)終端出現(xiàn)異常時(shí),可以在終端上按終端復(fù)位熱鍵,發(fā)送方路由器會(huì)斷開并重新建立與接收方的TCP連接。
15. 連通性測(cè)試
用戶在路由器上配置終端測(cè)試熱鍵。通過在終端上鍵入測(cè)試鍵,來測(cè)試終端與路由器之間連接的正確性以及終端與前置機(jī)之間TCP連接的正確性。
16. 終端發(fā)送延時(shí)
如果用戶在路由器上配置了終端發(fā)送延時(shí)功能,當(dāng)路由器從終端接收到數(shù)據(jù)時(shí),會(huì)經(jīng)過設(shè)定的時(shí)間,才把數(shù)據(jù)發(fā)送到前置機(jī)上。這樣,可以把設(shè)定時(shí)間內(nèi)收到的信息一起發(fā)送出去,提高傳輸帶寬。
17. TCP緩存參數(shù)設(shè)置
終端接入提供了兩種緩存參數(shù)的配置操作:TCP緩存和終端緩存。TCP緩存用來存儲(chǔ)發(fā)送方與接收方之間交互的數(shù)據(jù);終端緩存用來存儲(chǔ)發(fā)送方與終端之間交互的數(shù)據(jù)。
用戶可以對(duì)TCP連接的部分參數(shù)進(jìn)行設(shè)置,包括:接收緩沖區(qū)大小、發(fā)送緩沖區(qū)大小、不延遲屬性、發(fā)送?;顖?bào)文的時(shí)間間隔和發(fā)送次數(shù)。
18. 終端緩存參數(shù)設(shè)置
用戶可以對(duì)終端緩存的參數(shù)進(jìn)行設(shè)置,包括:接收數(shù)據(jù)前是否清空接收緩存、接收緩存大小、發(fā)送緩存閾值、向終端一次性發(fā)送的最大數(shù)據(jù)塊的大小。
19. 配置虛終端自動(dòng)切換連續(xù)失敗的門限
RTC Client向RTC Server發(fā)起連接時(shí),首先向VTY號(hào)最小的VTY對(duì)應(yīng)的RTC Server端發(fā)起連接,如果連接失敗次數(shù)超過配置的門限,則向下一個(gè)VTY對(duì)應(yīng)的RTC Server端發(fā)起連接。
20. 配置接收方虛終端切換規(guī)則
如果配置RTC Server按照優(yōu)先級(jí)(VTY號(hào)越小,優(yōu)先級(jí)越高)進(jìn)行虛終端切換,而且接收到的連接請(qǐng)求對(duì)應(yīng)的虛終端編號(hào)小于已經(jīng)建立連接的虛終端號(hào)時(shí),則RTC Server會(huì)斷開原有連接,使用新連接進(jìn)行通信。如果沒有配置按照優(yōu)先級(jí)進(jìn)行虛終端切換,當(dāng)連接已經(jīng)建立,再收到新的連接請(qǐng)求時(shí),新的連接請(qǐng)求被忽略。
21. 配置RTC終端認(rèn)證
終端接入支持RTC Server對(duì)RTC Client進(jìn)行密碼認(rèn)證,以提高安全性。需要在RTC Server端和RTC Client端配置相同的密碼,才能認(rèn)證通過。
22. 終端接入多實(shí)例
終端接入多實(shí)例是指終端接入支持VPN多實(shí)例,即可以將連接到路由器的一些終端劃分到一個(gè)VPN域中,把另一些終端劃分到另一個(gè)VPN域中。這樣終端能夠訪問與自己位于同一個(gè)VPN域的前置機(jī)或遠(yuǎn)端路由器。
23. 服務(wù)器連接認(rèn)證
在實(shí)際應(yīng)用中,一些用戶需要通過前置機(jī)對(duì)連接的路由器進(jìn)行必要的認(rèn)證來提高數(shù)據(jù)安全。目前支持的認(rèn)證方式有兩種:一種是基于字符串的認(rèn)證方式;另一種是基于MAC地址的認(rèn)證方式。
字符串認(rèn)證與密碼認(rèn)證相同,即在前置機(jī)和路由器上配置相同的認(rèn)證字符串。路由器與前置機(jī)建立連接時(shí),將該認(rèn)證字符串發(fā)送到前置機(jī),前置機(jī)檢查認(rèn)證字符串是否正確。如果正確,認(rèn)證通過;如果不正確,認(rèn)證不通過,連接建立失敗。
MAC地址認(rèn)證與字符串認(rèn)證類似,不同點(diǎn)在于在前置機(jī)和路由器上配置的是相同的MAC地址,該MAC地址是路由器上某個(gè)接口的MAC地址(可以通過命令指定)。