健康一體機操作系統為Linux,無法進行客戶端VPN撥號,且
健康一體機訪問IP等信息已固化在設備中,無法通過公網映射。用戶接入方式包括有線寬帶、LTE寬帶這2種形式。4G信號在村衛生室已基本覆蓋,投資較低;而有線寬帶覆蓋較弱,投資較高,但接入質量較好。考慮到經濟效益問題,方案需要解決有線寬帶LTE寬帶用戶的接入問題。
有線寬帶用戶通過滁州IP城域網與在衛生局部署的網關設備連接,LTE寬帶用戶通過4GCPE(CustomerPremiseEquipment,客戶終端設備)連接至安徽省網Internet,并通過省到市CMNET連接滁州IP城域網連接到衛生局網關設備。根據以上特點,擬采用L2TP(Layer2TunnelingProtocol,第二層隧道協議)VPN方案接入[1-2],有線寬帶用戶及LTE寬帶用戶通過不同的方式接入衛生局內網。
關鍵技術:PPP(PointtoPointProtocol,點對點協議)協議定義了一種封裝技術,可以在二層的點到點鏈路上傳輸多種協議數據包,當用戶與NAS(NetworkAccessServer,網絡接入服務器)之間運行PPP協議時,二層鏈路端點PPP會話點會駐留在相同硬件設備上。由于L2TP協議提供了對PPP鏈路層數據包的隧道傳輸支持,允許二層鏈路端點和PPP會話點駐留在不同的設備上,并且采用包交換網絡技術進行信息交互,從而擴展了PPP模型。L2TP協議結合了L2F(Level2Forwardingprotocol,第二層轉發協議)協議和PPTP(PointtoPointTunnelingProtocol,點到點隧道協議)協議的各自優點,成為IETF(TheInternetEngineeringTaskForce,國際互聯網工程任務組)有關二層隧道協議的工業標準。