终端接入功能如图2所示。
1.源地址绑定
源IP地址绑定的原理是先在路由器上状态比较稳定的接口(建议使用Loopback接口或Dailer接口)上配置好IP地址,然后通过IP地址借用,作为路由器上行TCP连接的源IP地址。
由于运行于前置机需要对接入到前置机的路由器IP地址进行认证,当在广域网使用拨号备份功能时,如果主链路异常断开,路由器会启用备份口,这时路由器的IP地址将发生改变,如果不进行源IP地址绑定就会导致认证失败。为避免这种情况的发生,可以在路由器上配置源IP地址绑定,使用固定的IP地址与前置机建立TCP连接。
有时出于安全或其它方面的考虑,需要隐藏路由器上行TCP连接中真正的IP地址,而使用其它的IP地址,这时,也需要配置源IP地址绑定功能。
需要注意的是,应确保前置机与该接口IP地址之间路由可达。
2.终端菜单功能
终端菜单功能使得用户在终端键入菜单热键可调出菜单界面。菜单界面将显示该终端上每个虚终端提供的业务。用户键入业务选项,即可切换到相应的业务画面。
3.虚终端业务快速切换
根据银行业务的特点,各个银行都提供了储蓄、对公等多种业务,而网点的每个终端只能处理一种业务。为了解决这个问题,路由器终端接入实现了虚终端切换的功能,这样就能够在一台终端上同时处理多种业务,并且可以在多种业务之间动态的切换。
路由器终端接入把每个终端从逻辑上划分为8个虚终端(VTY,Virtual Type Terminal),每个虚终端通过配置后与一个业务(也称为应用)相对应。在终端上,可以按热键弹出虚终端切换的菜单,并通过选择实现在不同的虚终端间动态切换,也就是在不同的业务间动态切换。这种虚终端切换的概念,使得终端接入的应用更加灵活。同时,路由器终端接入的虚终端切换还具有屏幕保存的功能,当用户从业务1切换到业务2时,自动实时保存业务1的操作界面,当用户切换回业务1时,可以重新回到原来的操作界面。如果用户的虚终端因为异常情况丢失了操作界面,还可以通过虚终端重绘功能恢复原来的操作界面。
4.虚终端重绘
用户在路由器上设置虚终端重绘热键。当终端因为异常情况丢失了虚终端界面,如终端关闭后再打开或出现乱码等,可以在终端上按虚终端重绘热键来恢复原来的虚终端界面。
5.连接的空闲超时功能
当设置了连接空闲超时时间,而且,在这段时间内,发送方和接收方之间没有任何数据传输,则发送方和接收方之间的连接会自动断开。
6.终端号固定
如图2所示,终端接入程序运行于连接终端的路由器上,完成从终端到前置机的接入功能。多个终端通过异步串口与路由器相连,路由器为每个终端进行编号。同时,路由器可以通过网络和多个前置机相连,每台前置机上运行多个应用。无论是同一个前置机上的多个应用还是多个前置机上的多个应用,终端接入都将对这些应用进行统一的编号。通过对终端和应用的编号,经过路由器的特殊处理,就可以在银行业务和终端之间建立明确的映射关系,从而实现了终端号固定功能。
7.数据加密
由于终端接入功能在银行的大量使用,对数据的安全性要求越来越高。可以通过终端接入的数据加密功能对路由器和前置机之间传输的数据进行加密,增强数据安全性。
如图3所示,Router A和前置机之间的数据流是采用密文传输的,数据加密/解密的处理分别由Router A和前置机(运行了ttyd/ccbtelnetd/sshd程序)来完成。目前各种接入方式支持的数据加密方式有:
(1)TTY式支持AES加密;
(2)ETelnet方式支持AES和RC4加密;
(3)SSH方式支持RSA和DSA加密。
8.自动建链
终端接入具有自动建链(建立链接)功能,用户可以在终端模板视图下启用并配置终端的自动建链时间。当终端处于ok状态(物理连接完好)时,在经过指定时间后,发起方将自动与接收方建立TCP连接。如果没有启用终端自动建链功能,则采用手动建链方式,只有用户在终端上输入字符(任何字符),发送发才会与接收方建立TCP连接。
9.自动断链
终端接入具有自动断链功能,用户可以在终端模板视图下启用并配置该终端的自动断链时间。当用户终端设备和发起方断开连接后,终端处于down状态,在经过设定的时间后,发起方自动断开与接收方的TCP连接。如果不配置终端自动断链功能,TCP连接将被一直保持。
10.“一对一”接入方式
“一对一”接入方式下,每个终端使用一条TCP连接与前置机进行数据通信,可以在各种链路状况下实现最佳的通信质量和最优的通信速度,即使在低速链路下,通过调整一些配置参数,仍然可以提供很高的终端回显速率。同时该方式还可以满足用户频繁的、大数据量的打印需求。
11.配置终端显示语言
发送方一般会主动的发送一些信息到终端上,如菜单、建链信息等。为了满足用户对不同语言的要求,这些提示信息可以用中文或英文显示,缺省为中文显示。
12.屏幕保护
某些类型的终端提供屏幕保存的功能,只要终端接收到指定的字符序列(如\E!10Q),就会切换到相应的屏幕。用户进行虚终端业务快速切换时,路由器发送字符序列到终端,终端保存当前操作界面内容后切换到相应的操作界面。
如果需要保存多个虚终端的屏幕,必须给这些虚终端设置不同的字符序列,而且要求终端支持的字符序列个数大于配置的VTY个数。但需要注意的是,该功能需要终端支持,而且不同类型终端可识别的字符序列可能不同,支持的字符序列的个数也可能不同,具体请参看相应的终端手册。
13.终端接收数据发送阻塞
终端接收数据发送阻塞是指如果路由器从终端接收的数据还未发送成功,则暂时不再继续从终端接收数据,直到数据发送成功为止。一般情况下,不需要配置该功能,只有当路由器与前置机间的传输速率小于路由器与终端的传输速率时,才需要配置该功能。
14.终端复位
当终端出现异常时,可以在终端上按终端复位热键,发送方路由器会断开并重新建立与接收方的TCP连接。
15. 连通性测试
用户在路由器上配置终端测试热键。通过在终端上键入测试键,来测试终端与路由器之间连接的正确性以及终端与前置机之间TCP连接的正确性。
16. 终端发送延时
如果用户在路由器上配置了终端发送延时功能,当路由器从终端接收到数据时,会经过设定的时间,才把数据发送到前置机上。这样,可以把设定时间内收到的信息一起发送出去,提高传输带宽。
17. TCP缓存参数设置
终端接入提供了两种缓存参数的配置操作:TCP缓存和终端缓存。TCP缓存用来存储发送方与接收方之间交互的数据;终端缓存用来存储发送方与终端之间交互的数据。
用户可以对TCP连接的部分参数进行设置,包括:接收缓冲区大小、发送缓冲区大小、不延迟属性、发送保活报文的时间间隔和发送次数。
18. 终端缓存参数设置
用户可以对终端缓存的参数进行设置,包括:接收数据前是否清空接收缓存、接收缓存大小、发送缓存阈值、向终端一次性发送的最大数据块的大小。
19. 配置虚终端自动切换连续失败的门限
RTC Client向RTC Server发起连接时,首先向VTY号最小的VTY对应的RTC Server端发起连接,如果连接失败次数超过配置的门限,则向下一个VTY对应的RTC Server端发起连接。
20. 配置接收方虚终端切换规则
如果配置RTC Server按照优先级(VTY号越小,优先级越高)进行虚终端切换,而且接收到的连接请求对应的虚终端编号小于已经建立连接的虚终端号时,则RTC Server会断开原有连接,使用新连接进行通信。如果没有配置按照优先级进行虚终端切换,当连接已经建立,再收到新的连接请求时,新的连接请求被忽略。
21. 配置RTC终端认证
终端接入支持RTC Server对RTC Client进行密码认证,以提高安全性。需要在RTC Server端和RTC Client端配置相同的密码,才能认证通过。
22. 终端接入多实例
终端接入多实例是指终端接入支持VPN多实例,即可以将连接到路由器的一些终端划分到一个VPN域中,把另一些终端划分到另一个VPN域中。这样终端能够访问与自己位于同一个VPN域的前置机或远端路由器。
23. 服务器连接认证
在实际应用中,一些用户需要通过前置机对连接的路由器进行必要的认证来提高数据安全。目前支持的认证方式有两种:一种是基于字符串的认证方式;另一种是基于MAC地址的认证方式。
字符串认证与密码认证相同,即在前置机和路由器上配置相同的认证字符串。路由器与前置机建立连接时,将该认证字符串发送到前置机,前置机检查认证字符串是否正确。如果正确,认证通过;如果不正确,认证不通过,连接建立失败。
MAC地址认证与字符串认证类似,不同点在于在前置机和路由器上配置的是相同的MAC地址,该MAC地址是路由器上某个接口的MAC地址(可以通过命令指定)。