前置機(jī)組成
二、 綜合前置機(jī)的組成及報文處理
1. 綜合前置機(jī)的硬件組成
綜合前置機(jī)的硬件包括PC服務(wù)器、以太網(wǎng)卡、多功能卡、語音/數(shù)據(jù)卡、主機(jī)通訊卡以及網(wǎng)控器、路由器等網(wǎng)絡(luò)連接設(shè)備。
2. 綜合前置機(jī)的軟件組成
綜合前置機(jī)軟件包括SCOUNIX操作系統(tǒng)、INFORMIX數(shù)據(jù)庫、綜合前置機(jī)應(yīng)用軟件和系統(tǒng)間通信程序。UNIX進(jìn)程間的通信通過消息隊列實現(xiàn)。
3. 綜合前置機(jī)的連接
本地跨系統(tǒng)交易的連接,不必租用電信線路,在綜合前置機(jī)上分別安裝對應(yīng)的主機(jī)通信卡以及以太網(wǎng)卡,即可實現(xiàn)本地系統(tǒng)主機(jī)之間的連接。例如:AS/ 400綜合業(yè)務(wù)系統(tǒng)主機(jī)和金融IC卡系統(tǒng)主機(jī)之間的連接。
異地跨系統(tǒng)交易的連接,需要租用電信線路??蛇x擇的電信線路包括:DDN、X.25、Frame Relay、PSTN等。在綜合前置機(jī)上安裝本地主機(jī)通信卡可實現(xiàn)本地系統(tǒng)主機(jī)與綜合前置機(jī)的連接;在綜合前置機(jī)上安裝以太網(wǎng)卡,通過多協(xié)議路由器可實現(xiàn)綜合前置機(jī)與異地系統(tǒng)主機(jī)的連接。如:本地信用卡主機(jī)與銀聯(lián)金卡系統(tǒng)主機(jī)之間的連接。
綜合前置機(jī)的功能說明
1.綜合前置機(jī)是一種以報文交換為基礎(chǔ)的中間交易設(shè)備綜合前置機(jī)處理的所有交易都以金融交易報文為基礎(chǔ)。利用報文可以很容易將金融交易的各項要求表述清楚。只要將報文格式定義明確,任何金融交易的細(xì)節(jié)都可以包含在報文之中。交易報文的制定可以參照ISO 8583國際標(biāo)準(zhǔn)。交易報文的種類有通知類和請求/響應(yīng)類兩種。如果金融交易只涉及系統(tǒng)/網(wǎng)絡(luò)管理,可簡單地采用通知類報文;如果金融交易涉及帳務(wù)處理,可采用請求/響應(yīng)類報文。
2. 綜合前置機(jī)解決跨系統(tǒng)的通信問題
綜合前置機(jī)是一種跨系統(tǒng)的金融交易中間設(shè)備。前置機(jī)設(shè)立的目的之一是解決系統(tǒng)間的通信問題。由于各主機(jī)系統(tǒng)間的通信協(xié)議差別較大,網(wǎng)絡(luò)結(jié)構(gòu)復(fù)雜,所以異型主機(jī)之間通常不能通過網(wǎng)絡(luò)相互識別。通過綜合前置機(jī)作為中介,可以很容易地將各主機(jī)系統(tǒng)連接起來,實現(xiàn)跨系統(tǒng)主機(jī)間的數(shù)據(jù)交換。
3. 綜合前置機(jī)實現(xiàn)交易數(shù)據(jù)格式的轉(zhuǎn)換
各主機(jī)系統(tǒng)都定義了系統(tǒng)內(nèi)的數(shù)據(jù)交易格式,這些數(shù)據(jù)格式在系統(tǒng)主機(jī)之間的表述往往是不同的。利用綜合前置機(jī)可方便地對這些不同的格式進(jìn)行轉(zhuǎn)換,滿足金融交易的需要。此外,由于主機(jī)系統(tǒng)間的字符編碼不同,綜合前置機(jī)亦可實現(xiàn)主機(jī)間的字符編碼轉(zhuǎn)換。
4. 綜合前置機(jī)實現(xiàn)對金融交易的預(yù)處理
金融交易的請求在進(jìn)入綜合前置機(jī)后,綜合前置機(jī)可對交易的合法性、實效性、交易范圍等進(jìn)行預(yù)先處理,剔除不合法的交易、取消超時的交易、拒絕超出范圍的交易。這樣,可以降低主機(jī)的負(fù)荷,減少主機(jī)處理帳務(wù)所需的開銷。
5. 綜合前置機(jī)實現(xiàn)對交易報文的認(rèn)證和個人密碼PIN的變換
交易報文在網(wǎng)絡(luò)傳輸時容易被第三方竊取、盜用和仿制。為了避免這種情況出現(xiàn),綜合前置機(jī)需對交易報文做認(rèn)證處理:驗證所有收到的報文密押,認(rèn)證所有發(fā)出系統(tǒng)的報文。
通過這種機(jī)制,可有效地避免假冒交易報文的出現(xiàn)而對系統(tǒng)造成的金融風(fēng)險。同樣,由于網(wǎng)絡(luò)傳輸?shù)慕灰讏笪目杀桓`取,所以個人密碼PIN不能以明碼的方式在網(wǎng)絡(luò)上存在,綜合前置機(jī)要對進(jìn)出主機(jī)系統(tǒng)的個人密碼進(jìn)行加/解密處理,這樣可保證交易人的資金安全。
6. 綜合前置機(jī)實現(xiàn)交易監(jiān)控、流水記錄和數(shù)據(jù)統(tǒng)計
綜合前置機(jī)傳遞的是一種跨系統(tǒng)的金融交易報文,這些交易報文有可能在網(wǎng)絡(luò)傳輸中出現(xiàn)損壞和缺失,綜合前置機(jī)可記錄交易流水和顯示交易完成情況,這些都有助于分析和解決系統(tǒng)間潛在和已出現(xiàn)的問題。此外,綜合前置機(jī)的流水記錄和數(shù)據(jù)統(tǒng)計功能還可為系統(tǒng)間的對帳和資金清算提供依據(jù)。
7. 綜合前置機(jī)不具有帳務(wù)處理功能
綜合前置機(jī)是一種中間交易設(shè)備,為保證交易資金的安全,交易資金不應(yīng)存在于中間交易設(shè)備之上。這樣做不僅保證了資金安全,同時,也避免了綜合前置機(jī)可能出現(xiàn)的金融風(fēng)險,系統(tǒng)設(shè)計也大為簡化。脫離了帳務(wù)處理,綜合前置機(jī)的運行也更加簡潔可靠,系統(tǒng)的維護(hù)工作也變得輕松自如。
根據(jù)交易種類和主機(jī)系統(tǒng)的不同,一家銀行可能會使用多臺前置機(jī)作為完成交易的中間設(shè)備。結(jié)果,在系統(tǒng)主機(jī)前面出現(xiàn)了多臺功能相近而任務(wù)有所不同的前置機(jī)。這樣的系統(tǒng),結(jié)構(gòu)比較復(fù)雜,維護(hù)工作繁復(fù),運行效率也會降低。系統(tǒng)投資也相應(yīng)增加,這些投資的主要來源為前置機(jī)服務(wù)器、操作系統(tǒng)、數(shù)據(jù)庫、應(yīng)用軟件、通信設(shè)備和網(wǎng)絡(luò)設(shè)備等的重復(fù)購置。實際上,這種情況在一定程度上是可以避免的,采用一臺綜合前置機(jī)完全可以替代這些功能相近而運作相對獨立的前置機(jī)。使用綜合前置機(jī)可簡化系統(tǒng)結(jié)構(gòu)、節(jié)約系統(tǒng)投資、降低系統(tǒng)維護(hù)勞動強(qiáng)度、減少多前置機(jī)對系統(tǒng)資源的消耗。
根據(jù)交易種類和主機(jī)系統(tǒng)的不同,一家銀行可能會使用多臺前置機(jī)作為完成交易的中間設(shè)備。結(jié)果,在系統(tǒng)主機(jī)前面出現(xiàn)了多臺功能相近而任務(wù)有所不同的前置機(jī)。這樣的系統(tǒng),結(jié)構(gòu)比較復(fù)雜,維護(hù)工作繁復(fù),運行效率也會降低...
使用綜合前置機(jī)可以替代多臺以往獨立使用的前置機(jī)。同時利用綜合前置機(jī)拓展新應(yīng)用也十分簡單,下面介紹綜合前置機(jī)的幾個典型應(yīng)用。 即繳費是實現(xiàn)實時代理業(yè)務(wù)交易的金融網(wǎng)絡(luò),即繳費收取的費用即時入客戶帳,服務(wù)供...
前置機(jī)是實現(xiàn)銀行傳統(tǒng)業(yè)務(wù)向外拓展普遍采用的一種中間設(shè)備。它實現(xiàn)的主要功能有網(wǎng)絡(luò)通信、報文認(rèn)證、交易數(shù)據(jù)格式轉(zhuǎn)換、個人密碼PIN變換、交易流水記錄、交易預(yù)處理、交易監(jiān)控和交易數(shù)據(jù)統(tǒng)計等。目前在銀行普遍采...
4. 綜合前置機(jī)的報文處理
綜合前置機(jī)所處理的所有金融交易都以交易報文為基礎(chǔ)。報文格式的制定應(yīng)參考ISO 8583標(biāo)準(zhǔn),包含各種交易可能具有的所有信息。
(1)交易報文的格式
報文的第一部分為報文類型,1字節(jié)長。系統(tǒng)交易處理主控進(jìn)程根據(jù)報文類型,指定相應(yīng)的報文處理程序。報文的第二部分為報文內(nèi)容,長度不定。它是金融交易的具體內(nèi)容,它的產(chǎn)生由發(fā)送報文的系統(tǒng)主機(jī)完成。
(2)通知類報文
報文接收進(jìn)程收到通知類報文后,對報文內(nèi)容進(jìn)行整理,然后將報文發(fā)送到系統(tǒng)主消息隊列,交易處理主控進(jìn)程收到報文后,根據(jù)報文類型,將其指派到相應(yīng)的通知報文處理程序進(jìn)行處理,之后將報文轉(zhuǎn)發(fā)到報文發(fā)送進(jìn)程,報文發(fā)送后,本次交易結(jié)束。
(3)請求/響應(yīng)類報文
報文接收進(jìn)程1收到交易請求報文后,對報文內(nèi)容進(jìn)行整理,然后將報文發(fā)送到系統(tǒng)主消息隊列,交易處理主控進(jìn)程收到請求報文后,根據(jù)報文類型,將其指派到相應(yīng)的請求報文處理程序進(jìn)行處理,之后將報文轉(zhuǎn)發(fā)到報文發(fā)送進(jìn)程2,報文發(fā)送后,交易請求處理結(jié)束。系統(tǒng)主機(jī)收到交易請求后,進(jìn)行處理并發(fā)出交易響應(yīng)到報文接收進(jìn)程2,該進(jìn)程對報文內(nèi)容進(jìn)行整理后,將響應(yīng)報文發(fā)送到系統(tǒng)主消息隊列,交易處理主控進(jìn)程收到響應(yīng)報文后,根據(jù)報文類型,將其指派到相應(yīng)的響應(yīng)報文處理程序進(jìn)行處理,之后將報文轉(zhuǎn)發(fā)到報文發(fā)送進(jìn)程1,報文發(fā)送后,本次交易處理結(jié)束。
(4)交易請求直接拒絕的處理
綜合前置機(jī)可對交易請求進(jìn)行預(yù)處理,拒絕不合要求的交易請求。這樣,在前置機(jī)階段就對交易請求直接作出拒絕響應(yīng),因而在一定程度上減輕了系統(tǒng)負(fù)荷。報文接收進(jìn)程1收到交易請求報文后,對報文內(nèi)容進(jìn)行整理,然后將報文發(fā)送到系統(tǒng)主消息隊列,交易處理主控進(jìn)程收到報文后,根據(jù)報文類型,將其指派到相應(yīng)的交易請求處理程序進(jìn)行處理,之后將拒絕響應(yīng)報文轉(zhuǎn)發(fā)到報文發(fā)送進(jìn)程1,報文發(fā)送后,本次交易結(jié)束。
使用綜合前置機(jī)可以替代多臺以往獨立使用的前置機(jī)。同時利用綜合前置機(jī)拓展新應(yīng)用也十分簡單,下面介紹綜合前置機(jī)的幾個典型應(yīng)用。
券銀通是實現(xiàn)券商股票保證金帳戶與銀行儲蓄帳戶之間資金實時劃轉(zhuǎn)的交易網(wǎng)絡(luò)。券銀通的金融交易有兩種:保證金轉(zhuǎn)入和保證金轉(zhuǎn)出。交易報文為請求/響應(yīng)型。系統(tǒng)主機(jī)為券銀通制定交易請求和交易響應(yīng)兩種報文類型。同時,在綜合前置機(jī)為交易請求和交易響應(yīng)報文分別編制兩個處理程序,完成交易監(jiān)控、流水記錄和報文轉(zhuǎn)發(fā)功能。報文在網(wǎng)絡(luò)中傳輸時需做認(rèn)證處理以保證報文傳輸?shù)陌踩?。綜合前置機(jī)與各券商主機(jī)間的通信協(xié)議可以為TCP/IP,綜合前置機(jī)與儲蓄系統(tǒng)主機(jī)間的通信協(xié)議可以為APPC。
銀聯(lián)金卡網(wǎng)是實現(xiàn)銀行卡跨行交易的一種交易網(wǎng)絡(luò)。銀聯(lián)金卡網(wǎng)的金融交易有:本行信用卡和提款卡在銀聯(lián)POS網(wǎng)上的消費、消費撤消、預(yù)授權(quán)、預(yù)授權(quán)完成及其沖正、余額查詢和在銀聯(lián)ATM網(wǎng)上的取款及其沖正、余額查詢功能;他行銀行卡在本行ATM網(wǎng)上的取款及其沖正、余額查詢。交易報文為請求/響應(yīng)型。系統(tǒng)主機(jī)為本行信用卡和提款卡在銀聯(lián)POS和ATM網(wǎng)的交易制定1種交易請求和4種交易響應(yīng)報文類型,為他行銀行卡在本行ATM網(wǎng)上的交易制定1種交易請求和1種交易響應(yīng)報文類型。同時,在綜合前置機(jī)為以上7種交易報文編制7個處理程序,完成交易監(jiān)控、流水記錄、報文格式轉(zhuǎn)換和報文轉(zhuǎn)發(fā)功能。報文在網(wǎng)絡(luò)中傳輸時需做認(rèn)證處理以保證報文傳輸?shù)陌踩€人密碼PIN在網(wǎng)絡(luò)傳輸時需做加密處理。綜合前置機(jī)與信用卡系統(tǒng)主機(jī)和銀聯(lián)系統(tǒng)主機(jī)間的通信協(xié)議可以為TCP/IP,綜合前置機(jī)與提款卡系統(tǒng)主機(jī)間的通信協(xié)議可以為APPC。
本行POS網(wǎng)是實現(xiàn)本行銀行卡在特約商戶交易的金融網(wǎng)絡(luò)。與本行POS網(wǎng)有關(guān)的金融交易有信用卡、提款卡和IC卡的消費(取款)、消費撤消(存款)、圈存、圈提、預(yù)授權(quán)、預(yù)授權(quán)完成及其沖正、余額查詢等。交易報文為請求/響應(yīng)型。系統(tǒng)主機(jī)為信用卡、提款卡和IC卡在本行POS網(wǎng)的交易制定1種交易請求和3種交易響應(yīng)報文類型。同時,在綜合前置機(jī)為以上4種交易報文編制4個處理程序,完成交易監(jiān)控、流水記錄、報文格式轉(zhuǎn)換和報文轉(zhuǎn)發(fā)功能。報文在網(wǎng)絡(luò)中傳輸時需做認(rèn)證處理以保證報文傳輸?shù)陌踩?。個人密碼PIN在網(wǎng)絡(luò)傳輸時需做加密處理。綜合前置機(jī)與信用卡系統(tǒng)主機(jī)和IC系統(tǒng)主機(jī)間的通信協(xié)議可以為TCP/IP,綜合前置機(jī)與提款卡系統(tǒng)主機(jī)間的通信協(xié)議可以為APPC,綜合前置機(jī)與網(wǎng)控器NAC(POS機(jī)接入設(shè)備)間的通信可采用串口通信。
即繳費是實現(xiàn)實時代理業(yè)務(wù)交易的金融網(wǎng)絡(luò),即繳費收取的費用即時入客戶帳,服務(wù)供應(yīng)商據(jù)此即時為繳費者提供相應(yīng)的服務(wù)。即繳費的業(yè)務(wù)種類主要有即繳固定電話費、移動通信費、傳呼費、機(jī)票款、火車票款和水電費等。服務(wù)供應(yīng)商在收到實時繳費信息后,即時為繳費者開通電話和傳呼服務(wù)、出具票據(jù)、開通服務(wù)管線等。交易報文為通知和請求/響應(yīng)型。系統(tǒng)主機(jī)為每種即繳費服務(wù)制定1種交易請求和1種交易響應(yīng)報文類型。同時,在綜合前置機(jī)為以上每種交易報文編制1個處理程序,完成交易監(jiān)控、流水記錄和報文轉(zhuǎn)發(fā)功能。報文在網(wǎng)絡(luò)中傳輸時需做認(rèn)證處理以保證報文傳輸?shù)陌踩?。綜合前置機(jī)與其他行業(yè)系統(tǒng)主機(jī)間的通信協(xié)議可以為TCP/IP,綜合前置機(jī)與銀行主機(jī)間的通信協(xié)議可以為APPC。
前置機(jī) front end processor
負(fù)責(zé)通過各種通訊介質(zhì)和終端進(jìn)行通訊的前置設(shè)備,并能在與主站其它部分脫離聯(lián)系后(通訊部分還正常),維持系統(tǒng)運行的設(shè)備。
格式:pdf
大?。?span id="bty9wqs" class="single-tag-height">76KB
頁數(shù): 未知
評分: 4.5
本文主要介紹微機(jī)遠(yuǎn)程監(jiān)控系統(tǒng)中前置機(jī)的設(shè)計及實現(xiàn)。用8088STD工業(yè)控制機(jī)實現(xiàn)前置機(jī)的查詢、命令和數(shù)據(jù)轉(zhuǎn)發(fā)、通信報文預(yù)處理等功能
格式:pdf
大?。?span id="hpwgnju" class="single-tag-height">76KB
頁數(shù): 未知
評分: 4.6
本文主要介紹微機(jī)遠(yuǎn)程監(jiān)控系統(tǒng)中前工機(jī)的設(shè)計及實現(xiàn)。用8088STDI業(yè)控制機(jī)實現(xiàn)前亞機(jī)的查詢、命令和數(shù)據(jù)轉(zhuǎn)發(fā)、通信報文預(yù)處理等功能。
1計算機(jī)系統(tǒng)硬件包括以下內(nèi)容:
(1)計算機(jī)(包括前置機(jī)或通信控制器)。
(2)外存貯器。
(3)輸入輸出設(shè)備。
(4)通道接口。
(5)專用不間斷電源。
2計算機(jī)系統(tǒng)配置原則:
(1)應(yīng)能完成調(diào)度自動化系統(tǒng)功能并滿足系統(tǒng)技術(shù)要求。
(2)新建計算機(jī)系統(tǒng)應(yīng)具有較好的可擴(kuò)性、可維護(hù)性、兼容性及較高的可靠性和性能價格比。
3計算機(jī)選型原則:
(1)同一省網(wǎng)的地調(diào)計算機(jī)機(jī)型系列宜統(tǒng)一或相兼容。
(2)大型地調(diào)主計算機(jī)宜采用字長32位的高檔微機(jī)或小型機(jī)。
(3)中型地調(diào)主計算機(jī)宜選用字長32位的微機(jī),也可采用16位微機(jī)。
(4)小型地調(diào)主計算機(jī)宜選用字長16位的微機(jī)。
(5)省網(wǎng)內(nèi)各級調(diào)度的計算機(jī)型號不統(tǒng)一時,應(yīng)采用標(biāo)準(zhǔn)接口,統(tǒng)一通信規(guī)約。
4根據(jù)設(shè)計水平年調(diào)度自動化系統(tǒng)的功能并考慮投運后10年發(fā)展的需要,應(yīng)按以下條件,確定計算機(jī)系統(tǒng)的規(guī)模:
(1)數(shù)據(jù)采集與監(jiān)控對象的容量。
(2)遠(yuǎn)動終端類型及數(shù)量。
(3)上下級調(diào)度自動化系統(tǒng)數(shù)據(jù)交換的類型和數(shù)量。
(4)外部設(shè)備的類型及數(shù)量。
(5)通道數(shù)量及傳送速率。
(6)計算機(jī)中央處理器負(fù)荷率及其估算條件。
5計算機(jī)中央處理器平均負(fù)荷率在電網(wǎng)正常運行時任意30min內(nèi)宜小于40%,在電網(wǎng)事故情況下10s內(nèi)宜小于60%。
6計算機(jī)應(yīng)配置與上級調(diào)度計算機(jī)進(jìn)行數(shù)據(jù)通信的接口。
7應(yīng)配置用于系統(tǒng)維護(hù)、程序開發(fā)的程序員終端和打印機(jī)各一臺。
8根據(jù)遠(yuǎn)動終端和信息傳輸方式對通道的技術(shù)要求,配置必要的通道接口,并提出對通道數(shù)量、質(zhì)量的要求。
該系統(tǒng)可廣泛應(yīng)用于智能小區(qū)、大型商場、公共建筑、機(jī)場、賓館、工業(yè)建筑等的電器火災(zāi)監(jiān)控,具有集中調(diào)度、控制、保護(hù)、監(jiān)視、顯示等功能,具備用電安全管理、控制、保護(hù)、分析、記錄于一體智能化優(yōu)點,可大大降低應(yīng)用場合的電氣火災(zāi)發(fā)生率。
系統(tǒng)利用通訊前置機(jī)或串口服務(wù)器對分散安裝于現(xiàn)場的測控單元進(jìn)行就地組網(wǎng),前置機(jī)、服務(wù)器與上位主機(jī)通過局域網(wǎng)絡(luò)采用TCP/IP實施數(shù)據(jù)交換,極大保證系統(tǒng)的實時性和可靠性。系統(tǒng)能實現(xiàn)對現(xiàn)場測控單元測量電參量進(jìn)行集中采集,對采集的數(shù)據(jù)與上位機(jī)設(shè)定值進(jìn)行比較分析,顯示用戶需求信息,讓用戶第一時間掌握現(xiàn)場運行狀況。
終端接入功能如圖2所示。
1.源地址綁定
源IP地址綁定的原理是先在路由器上狀態(tài)比較穩(wěn)定的接口(建議使用Loopback接口或Dailer接口)上配置好IP地址,然后通過IP地址借用,作為路由器上行TCP連接的源IP地址。
由于運行于前置機(jī)需要對接入到前置機(jī)的路由器IP地址進(jìn)行認(rèn)證,當(dāng)在廣域網(wǎng)使用撥號備份功能時,如果主鏈路異常斷開,路由器會啟用備份口,這時路由器的IP地址將發(fā)生改變,如果不進(jìn)行源IP地址綁定就會導(dǎo)致認(rèn)證失敗。為避免這種情況的發(fā)生,可以在路由器上配置源IP地址綁定,使用固定的IP地址與前置機(jī)建立TCP連接。
有時出于安全或其它方面的考慮,需要隱藏路由器上行TCP連接中真正的IP地址,而使用其它的IP地址,這時,也需要配置源IP地址綁定功能。
需要注意的是,應(yīng)確保前置機(jī)與該接口IP地址之間路由可達(dá)。
2.終端菜單功能
終端菜單功能使得用戶在終端鍵入菜單熱鍵可調(diào)出菜單界面。菜單界面將顯示該終端上每個虛終端提供的業(yè)務(wù)。用戶鍵入業(yè)務(wù)選項,即可切換到相應(yīng)的業(yè)務(wù)畫面。
3.虛終端業(yè)務(wù)快速切換
根據(jù)銀行業(yè)務(wù)的特點,各個銀行都提供了儲蓄、對公等多種業(yè)務(wù),而網(wǎng)點的每個終端只能處理一種業(yè)務(wù)。為了解決這個問題,路由器終端接入實現(xiàn)了虛終端切換的功能,這樣就能夠在一臺終端上同時處理多種業(yè)務(wù),并且可以在多種業(yè)務(wù)之間動態(tài)的切換。
路由器終端接入把每個終端從邏輯上劃分為8個虛終端(VTY,Virtual Type Terminal),每個虛終端通過配置后與一個業(yè)務(wù)(也稱為應(yīng)用)相對應(yīng)。在終端上,可以按熱鍵彈出虛終端切換的菜單,并通過選擇實現(xiàn)在不同的虛終端間動態(tài)切換,也就是在不同的業(yè)務(wù)間動態(tài)切換。這種虛終端切換的概念,使得終端接入的應(yīng)用更加靈活。同時,路由器終端接入的虛終端切換還具有屏幕保存的功能,當(dāng)用戶從業(yè)務(wù)1切換到業(yè)務(wù)2時,自動實時保存業(yè)務(wù)1的操作界面,當(dāng)用戶切換回業(yè)務(wù)1時,可以重新回到原來的操作界面。如果用戶的虛終端因為異常情況丟失了操作界面,還可以通過虛終端重繪功能恢復(fù)原來的操作界面。
4.虛終端重繪
用戶在路由器上設(shè)置虛終端重繪熱鍵。當(dāng)終端因為異常情況丟失了虛終端界面,如終端關(guān)閉后再打開或出現(xiàn)亂碼等,可以在終端上按虛終端重繪熱鍵來恢復(fù)原來的虛終端界面。
5.連接的空閑超時功能
當(dāng)設(shè)置了連接空閑超時時間,而且,在這段時間內(nèi),發(fā)送方和接收方之間沒有任何數(shù)據(jù)傳輸,則發(fā)送方和接收方之間的連接會自動斷開。
6.終端號固定
如圖2所示,終端接入程序運行于連接終端的路由器上,完成從終端到前置機(jī)的接入功能。多個終端通過異步串口與路由器相連,路由器為每個終端進(jìn)行編號。同時,路由器可以通過網(wǎng)絡(luò)和多個前置機(jī)相連,每臺前置機(jī)上運行多個應(yīng)用。無論是同一個前置機(jī)上的多個應(yīng)用還是多個前置機(jī)上的多個應(yīng)用,終端接入都將對這些應(yīng)用進(jìn)行統(tǒng)一的編號。通過對終端和應(yīng)用的編號,經(jīng)過路由器的特殊處理,就可以在銀行業(yè)務(wù)和終端之間建立明確的映射關(guān)系,從而實現(xiàn)了終端號固定功能。
7.數(shù)據(jù)加密
由于終端接入功能在銀行的大量使用,對數(shù)據(jù)的安全性要求越來越高??梢酝ㄟ^終端接入的數(shù)據(jù)加密功能對路由器和前置機(jī)之間傳輸?shù)臄?shù)據(jù)進(jìn)行加密,增強(qiáng)數(shù)據(jù)安全性。
如圖3所示,Router A和前置機(jī)之間的數(shù)據(jù)流是采用密文傳輸?shù)?,?shù)據(jù)加密/解密的處理分別由Router A和前置機(jī)(運行了ttyd/ccbtelnetd/sshd程序)來完成。目前各種接入方式支持的數(shù)據(jù)加密方式有:
(1)TTY式支持AES加密;
(2)ETelnet方式支持AES和RC4加密;
(3)SSH方式支持RSA和DSA加密。
8.自動建鏈
終端接入具有自動建鏈(建立鏈接)功能,用戶可以在終端模板視圖下啟用并配置終端的自動建鏈時間。當(dāng)終端處于ok狀態(tài)(物理連接完好)時,在經(jīng)過指定時間后,發(fā)起方將自動與接收方建立TCP連接。如果沒有啟用終端自動建鏈功能,則采用手動建鏈方式,只有用戶在終端上輸入字符(任何字符),發(fā)送發(fā)才會與接收方建立TCP連接。
9.自動斷鏈
終端接入具有自動斷鏈功能,用戶可以在終端模板視圖下啟用并配置該終端的自動斷鏈時間。當(dāng)用戶終端設(shè)備和發(fā)起方斷開連接后,終端處于down狀態(tài),在經(jīng)過設(shè)定的時間后,發(fā)起方自動斷開與接收方的TCP連接。如果不配置終端自動斷鏈功能,TCP連接將被一直保持。
10.“一對一”接入方式
“一對一”接入方式下,每個終端使用一條TCP連接與前置機(jī)進(jìn)行數(shù)據(jù)通信,可以在各種鏈路狀況下實現(xiàn)最佳的通信質(zhì)量和最優(yōu)的通信速度,即使在低速鏈路下,通過調(diào)整一些配置參數(shù),仍然可以提供很高的終端回顯速率。同時該方式還可以滿足用戶頻繁的、大數(shù)據(jù)量的打印需求。
11.配置終端顯示語言
發(fā)送方一般會主動的發(fā)送一些信息到終端上,如菜單、建鏈信息等。為了滿足用戶對不同語言的要求,這些提示信息可以用中文或英文顯示,缺省為中文顯示。
12.屏幕保護(hù)
某些類型的終端提供屏幕保存的功能,只要終端接收到指定的字符序列(如\E!10Q),就會切換到相應(yīng)的屏幕。用戶進(jìn)行虛終端業(yè)務(wù)快速切換時,路由器發(fā)送字符序列到終端,終端保存當(dāng)前操作界面內(nèi)容后切換到相應(yīng)的操作界面。
如果需要保存多個虛終端的屏幕,必須給這些虛終端設(shè)置不同的字符序列,而且要求終端支持的字符序列個數(shù)大于配置的VTY個數(shù)。但需要注意的是,該功能需要終端支持,而且不同類型終端可識別的字符序列可能不同,支持的字符序列的個數(shù)也可能不同,具體請參看相應(yīng)的終端手冊。
13.終端接收數(shù)據(jù)發(fā)送阻塞
終端接收數(shù)據(jù)發(fā)送阻塞是指如果路由器從終端接收的數(shù)據(jù)還未發(fā)送成功,則暫時不再繼續(xù)從終端接收數(shù)據(jù),直到數(shù)據(jù)發(fā)送成功為止。一般情況下,不需要配置該功能,只有當(dāng)路由器與前置機(jī)間的傳輸速率小于路由器與終端的傳輸速率時,才需要配置該功能。
14.終端復(fù)位
當(dāng)終端出現(xiàn)異常時,可以在終端上按終端復(fù)位熱鍵,發(fā)送方路由器會斷開并重新建立與接收方的TCP連接。
15. 連通性測試
用戶在路由器上配置終端測試熱鍵。通過在終端上鍵入測試鍵,來測試終端與路由器之間連接的正確性以及終端與前置機(jī)之間TCP連接的正確性。
16. 終端發(fā)送延時
如果用戶在路由器上配置了終端發(fā)送延時功能,當(dāng)路由器從終端接收到數(shù)據(jù)時,會經(jīng)過設(shè)定的時間,才把數(shù)據(jù)發(fā)送到前置機(jī)上。這樣,可以把設(shè)定時間內(nèi)收到的信息一起發(fā)送出去,提高傳輸帶寬。
17. TCP緩存參數(shù)設(shè)置
終端接入提供了兩種緩存參數(shù)的配置操作:TCP緩存和終端緩存。TCP緩存用來存儲發(fā)送方與接收方之間交互的數(shù)據(jù);終端緩存用來存儲發(fā)送方與終端之間交互的數(shù)據(jù)。
用戶可以對TCP連接的部分參數(shù)進(jìn)行設(shè)置,包括:接收緩沖區(qū)大小、發(fā)送緩沖區(qū)大小、不延遲屬性、發(fā)送?;顖笪牡臅r間間隔和發(fā)送次數(shù)。
18. 終端緩存參數(shù)設(shè)置
用戶可以對終端緩存的參數(shù)進(jìn)行設(shè)置,包括:接收數(shù)據(jù)前是否清空接收緩存、接收緩存大小、發(fā)送緩存閾值、向終端一次性發(fā)送的最大數(shù)據(jù)塊的大小。
19. 配置虛終端自動切換連續(xù)失敗的門限
RTC Client向RTC Server發(fā)起連接時,首先向VTY號最小的VTY對應(yīng)的RTC Server端發(fā)起連接,如果連接失敗次數(shù)超過配置的門限,則向下一個VTY對應(yīng)的RTC Server端發(fā)起連接。
20. 配置接收方虛終端切換規(guī)則
如果配置RTC Server按照優(yōu)先級(VTY號越小,優(yōu)先級越高)進(jìn)行虛終端切換,而且接收到的連接請求對應(yīng)的虛終端編號小于已經(jīng)建立連接的虛終端號時,則RTC Server會斷開原有連接,使用新連接進(jìn)行通信。如果沒有配置按照優(yōu)先級進(jìn)行虛終端切換,當(dāng)連接已經(jīng)建立,再收到新的連接請求時,新的連接請求被忽略。
21. 配置RTC終端認(rèn)證
終端接入支持RTC Server對RTC Client進(jìn)行密碼認(rèn)證,以提高安全性。需要在RTC Server端和RTC Client端配置相同的密碼,才能認(rèn)證通過。
22. 終端接入多實例
終端接入多實例是指終端接入支持VPN多實例,即可以將連接到路由器的一些終端劃分到一個VPN域中,把另一些終端劃分到另一個VPN域中。這樣終端能夠訪問與自己位于同一個VPN域的前置機(jī)或遠(yuǎn)端路由器。
23. 服務(wù)器連接認(rèn)證
在實際應(yīng)用中,一些用戶需要通過前置機(jī)對連接的路由器進(jìn)行必要的認(rèn)證來提高數(shù)據(jù)安全。目前支持的認(rèn)證方式有兩種:一種是基于字符串的認(rèn)證方式;另一種是基于MAC地址的認(rèn)證方式。
字符串認(rèn)證與密碼認(rèn)證相同,即在前置機(jī)和路由器上配置相同的認(rèn)證字符串。路由器與前置機(jī)建立連接時,將該認(rèn)證字符串發(fā)送到前置機(jī),前置機(jī)檢查認(rèn)證字符串是否正確。如果正確,認(rèn)證通過;如果不正確,認(rèn)證不通過,連接建立失敗。
MAC地址認(rèn)證與字符串認(rèn)證類似,不同點在于在前置機(jī)和路由器上配置的是相同的MAC地址,該MAC地址是路由器上某個接口的MAC地址(可以通過命令指定)。