TETRA Teknolojisinde Sanal Şebeke (VPN) Kullanımı. İlter FERAH SELEX Communications



Benzer belgeler
İlter Ferah Selex Communications SpA. PIT (Programma Interpolizie Tetra) İtalyan Ulusal Güvenlik Teşkilatları Tetra Şebekesi Projesi

VAKIFBANK SANAL POS PANELİ KULLANICI KILAVUZU

SANAL SANTRAL HİZMETİ.

EPİAŞ EKYS Projesi. EPİAŞ EKYS Projesi Kullanıcı Yetki Setleri Dokümanı v EPİAŞ Analiz Ekibi

112 Acil Yardım Bilgisayar Destekli Sevk ve Yönetim Sistemi

OpenScape 4000 V7. Kurumsal Çözümler Her Zaman Fark Yaratır Ocak 2014

ARTIK EKİPLERİNİZLE. SINIRLARIN ÖTESİNDE... DAHA KOLAY ve DAHA

Turkcell Hizmetleri LOGO KASIM 2011

2N EasyGate 2 E a E s a y s G y a G t a e Anal a o l g F CT

5651 ve 5070 Sayılı Kanun Tanımlar Yükümlülükler ve Sorumluluklar Logix v2.3 Firewall. Rekare Bilgi Teknolojileri

Üniversitelerde Hiyerarşik İçerik Yönetimi ve Merkezi İçerik Yönetim Sistemi Uygulaması

Firmamızdan talep ettiğiniz Bayipro B2B sisteminin hazırlanması için proje ön bilgileri ile fiyat teklifimiz aşağıda bilgilerinize sunulmuştur.

OHS Backoffice > Ana Görünüm. OHS Backoffice'de birden fazla otelinizi yönetebilirsiniz.

PX24n Nano rev.6 Hibrid IP Santral KOLAY KURULUM KLAVUZU VER 2.00

Kamu Güvenliği İçin Acil Çağrı Merkezi Çözümü.

Video Konferans ve Kurumsal İletişim Sistemi

Kılavuz içerisinde sisteme ait tüm özellikler anlatılmakta olup, yapacağınız konfigürasyonlar satın aldığınız lisans ile sınırlıdır.

Kamu Güvenliği İçin Acil Çağrı Merkezi Çözümü.

OMOPHORUS Kalite Yönetim Sistemi Yazılımı ULUDAĞ ÜNİVERSİTESİ TEKNOLOJİ GELİŞTİRME BÖLGESİ ULUTEK AR-GE PROJESİ

NComputing Erişim Cihazları Maksimum Esneklik ve Tasarruf Eylül 2010

Yazılımımız Kurum İcra işinin gerektirdiği verimlilik için optimize edilmiştir.

WINDESKPORTA. sıgnum. Müşteri Hizmetleri İletişim Merkezi. Uygulama Çözümü. windesk.com.tr

BİLECİK ÜNİVERSİTESİ IP TELEFON SİSTEMİ

Xpeech VoIP Gateway Konfigurasyon Ayarları. Xpeech VoIP ( Voice Over IP ) Gateway Cihazları Hakkında Genel Bilgiler

Profesyonel Haberleşme Çözümleri.

Aktif Dizin Logon/Logoff Script Ayarları Versiyon

Plaka Tanıma. Plaka. Tanıma Sistemi. Sistemi

Stoklarınız ile ilgili tüm hareket ve detaylara menüler arasında gezmeden ulaşabilirsiniz.

NComputing Erişim Cihazları. Maksimum Esneklik ve Tasarruf. Eylül Copyright 2010 dojop Teknoloji Hizmetleri Tic. Ltd. Şti

Kategori:Allplan->Teknik Destek ve Kurulum->SSS_Allplan_2016_Server_Lisans_Kurulumu

Veritabanı Tasarımı. Kullanıcı Erişimini Kontrol Etme

Internet Nedir? Devlet Kurumları. Internet Servis Sağlayıcılar. Lokal Ağ. Eğitim Kurumları. Kişisel Bilgisayar. Dizüstü Bilgisayar.

Access Point Mod Kurulumu

Erişim Noktası Ayarları

Küresel personel takip programı bordro, mesai hesaplama sürenizi ve alacağınız raporları en kısa sürede almanız için hazırlanmıştır.

NComputing Erişim Cihazları Maksimum Esneklik ve Tasarruf

KAREL KABLOSUZ İLETİŞİM ÇÖZÜMLERİ IP DECT SİSTEMLER

Hızlı Başlangıç Kılavuzu

Mio Tool. Mio Tool Kullanım Klavuzu, Nisan 15, 2017 V 1.0 1

AirTies Kablosuz Erişim Noktası (Access Point) olarak kullanacağınız cihazı bilgisayarınıza bağlayarak ayarlarını yapabilirsiniz.

Paket Anahtarlamalı Radyo Hizmetleri. Sevil Yıldırım Mehmet Fatih Camcı Emrah Gündüz İlker Akarsu

Tavsiye Edilen Önhazırlık Temel SQL Server 2000 bilgisi edinmek.

SysMondPOS Kurulum ve Kullanım Klavuzu

HP PROCURVE SWITCHLERDE 802.1X KİMLİK DOĞRULAMA KONFİGÜRASYONU. Levent Gönenç GÜLSOY

Çankırı Karatekin Üniversitesi

ARiL Veri Yönetim Platformu Gizlilik Politikası

TURKCELL HİZMETLERİ. Kullanım Bilgileri. LOGO Kasım 2014

SYS Version Satış Yönetim Sistemi

WINDESKCONCENTO. sıgnum. Kurumsal İş Süreçleri Uygulamaları. windesk.com.tr

RESTORAN Sistemi AKINSOFT BÖLGE BAYİ

Profesyonel Çözümler Sunar. Profesyonel Çözümler Sunar

BioAffix Ones Technology nin tescilli markasıdır.

TÜRKSAT UYDU HABERLEŞME VE KABLO TV İŞLETME A.Ş

-Bilgisayarı oluşturan iki temel unsurdan diğeri ise YAZILIM dır.

NComputing Erişim Cihazları Maksimum Esneklik ve Tasarruf

e-mutabakat hesabı için adresimizden kayıt olabilirsiniz.

2N STARGATE. 1 ISDN PRI portuilebağlantı. Telefon Santralinde mevcut PRI port a bağlanabilir. Ayrıca PRI port yatırımı yapılmasına gerek yoktur.

Bilgisayar Sistemleri ilk ortaya çıktığında...

Hasan C. BEYHAN Başarso' - İş Geliş/rme ve Sa3ş Sorumlusu

Akdeniz Üniversitesi Uzaktan Eğitim Uygulama ve Araştırma Merkezi. 1. Forum Kullanım Koşulları Forumlara Kayıt İşlemleri 3

İNFOSET İNFOSET Ses Kayıt Sistemi v2.0. Sistem Kataloğu

Akıllı Bilet Online İşlem Merkezi Uygulaması

Umay Tüm Bilişim ve Eğitim Danışmanlık Hizmetleri Tığcılar Mh. Kavaklar Cd. No:6/1/101 Adapazarı/SAKARYA Tel: (0264) E-posta:

ITI; X 25, SDLC Servisleri bit/sn arası (19200 bit/sn dahil) kbit/sn arası (64 kbit/sn dahil ) 107.

-Floating, Wan ve Lan arayüzleri için ayrı kural yazma alanı vardır.

Elbistan Meslek Yüksek Okulu Güz Yarıyılı EKi Salı, Perşembe Öğr. Gör. Murat KEÇECĠOĞLU

efinans Finansal İşlemler Modülü Kullanım Kılavuzu

CALL CENTER YÖNETİMİ & CRM. CRM Bilgileri & Call Center Satış Yönetimi

GAP COTTON GAPCOTTON LAB PORTALI. Kullanım Kılavuzu.

Türk Silahlı Kuvvetlerini Güçlendirme Vakfının bir kuruluşudur 1/32

Programlama Kılavuzu. IPV Serisi IP Santralleri IPV10 IPV20 IPV50

Elbistan Meslek Yüksek Okulu GÜZ Yarıyılı. Öğr. Gör. Murat KEÇECĠOĞLU

Sınav Merkezi Yönetim Sistemi. Tulpar Yazılım ve Danışmanlık 1

Avlanmaya Açık ve Kapalı Alanlara İlişkin Coğrafi Bilgi Sistemi Projesi

WiFi RS232 Converter Sayfa 1 / 12. WiFi RS232 Converter. Teknik Döküman

08224 Sunucu İşletim Sistemleri

yenilikçi bir yatırım yönetim sistemine giriş yapın.

Ayhan AKGÖZ İşNet İş Ortakları Satış Müdürü

windesk.com.tr BT Servis Masası Uygulaması İç ve dış paydaş / müşterilere sunulan Hizmetler için ITIL uyumlu iş sürekliliği artışı sağlanır.

TASMUS.

MUĞLA SITKI KOÇMAN ÜNİVERSİTESİ. TAŞINIR KAYIT VE YÖNETİM SİSTEMİ (TKYS) BİLGİLENDİRME TOPLANTISI 27 Kasım 2012

AKTİF İNSAN KAYNAKLARI İÇİN İNTERAKTİF ÇÖZÜM!

Power Site Controller

Elbistan Meslek Yüksek Okulu Güz Yarıyılı

PLUSPBX IP SANTRAL SİSTEMİ ÖZELLİKLERİ

Tavsiye Edilen Önhazırlık Temel veritabanı kavramlar hakkında bilgi sahibi olmak. Hedefler Temel veritabanı güvenlik işlemlerini gerçekleştirebilmek

22/03/2016. OSI and Equipment. Networking Hardware YİNELEYİCİ (REPEATER) YİNELEYİCİ (REPEATER) Yineleyici. Hub

RotamNet Ticari Programı Kısa Tanıtım Dökümanı

Uydu Haberleşme Sistem Çözümleri.

BioAffix Ones Technology nin tescilli markasıdır.

Üniversite Öğrenci İşleri Otomasyonu

YENİ NESİL TELEKOM OPERATÖRÜ

Ortam İzleme Sistemi

Transkript:

TETRA Teknolojisinde Sanal Şebeke (VPN) Kullanımı İlter FERAH SELEX Communications

VPN Nedir? Çok kullanıcılı farklı organizasyonların aynı anda şebeke üzerinden, birbirlerinden bağımsız olarak haberleşme imkanına sahip olması Sanal Şebeke VPN olarak adlandırılır. TETRA network without VPN TETRA network with VPN TETRA SwMI Control Stations TETRA SwMI VPN#1 VPN#2 VPN#3 VPN#4 VPN#n

Neden VPN Kullanılmalı? Altyapı maliyetinde azalma Daha az sayıda baz istasyonu, SCN, NMS Şebeke işletim masraflarının azalması Yer kazanımı, kurulum, AC, proje servisleri vb... Şebeke bakım maliyetlerinin azalması İletişim maliyeti, enerji, bakım vb...

Neden VPN Kullanılmalı? Geniş kapsama alanı Kolay şebeke genişlemesi Yeniden frekans kullanımı Diğer VPN kullanıcıları ile görüşme imkanı Her VPN şebekesinde yapılan işlemlerin diğer organizasyonlardan bağımsız olması

VPN Uygulamasının Detayları 20 VPN yada Organizasyona kadar tanımlama yapılabilinir, Bütün VPN ler aynı fiziksel yapıyı ve telsiz kanallarını aynı öncelikle kullanabilir, Fiziksel kaynakların kullanımında özel bir uygulama tanımlanmaz, Tanımlanan VPN ler arasında bir hiyerarşi tanımlanmaz, bütün VPN ler birbirinden bağımsız çalışır,

VPN Uygulamasının Detayları TETRA adres alanı şebekeyi kullanacak VPN ler için bölümlere ayrılır, Her bölüm içindeki numaralar sadece bir VPN içinde kullanılabilir, Bu bölünme işlemi VPN Yöneticisi tarafından yapılır. VPN Yöneticisi bütün şebekeyi yöneten en üst düzey yöneticidir SSI address space Partition from 1,000,000 to 1,999,999 Partition from 2,100,000 to 2,799,999 Partition from 7,300,000 to 8,699,999 0 9,999,999 VPN/Organisation sharing the network VPN #1 VPN #2 VPN #3

VPN Nasıl Çalışır? Her VPN grubu kendi sanal şebekesini bağımsız olarak yönetebilir: Özel Abone Yönetimi Özel Servis Konfigürasyonu Desteği Özel Çağrı Sınırlama Desteği Entegrasyon Diger VPN kullanıcıları ile entegre haberleşme Dinamik Grup Numarası Tanımlama : Dispatcher tarafından dinamik olarak grup oluşturulabilme Bağımsız Çalışma Bağımsız Operasyon Organizasyona Özel Uygulamalar

Özel Kullanıcı Yönetimi Özel Kullanıcı Yönetimi sayesinde, VPN içinde tanımlanan operatörler tarafından kullanıcı ve gruplar tanıtılıp, yapılandırılır Başka VPN ler ile ilgili tanıtımlar kesinlikle engellenir Farklı Organizasyon veya VPN kullanıcılarından oluşan VPN ler arası gruplar oluşturmak gerekiyorsa bu grupları oluşturabilir VPN ler arası bu gruplar sadece Abone Yöneticisi tarafından tanımlanabilir

Özel Servis Yönetimi Özel Servis Yönetimi sayesinde VPN bazında, kullanıcılar için izin verilen TETRA servisleri tanımlanıp konfigüre edilebilir. VPN Sorumlusu, VPN i için tanımlanmış maksimum limitlere kadar aşağıdaki servisleri tanımlayabilir: Noktadan noktaya ses çağrısı Grup Ses Çağrısı Kısa Mesaj Servisi Devre (Curcuit) Veri Çağrısı Paket Veri Çağrısı PABX / PSTN Çağrısı Destekleyici Servisler (Çağrı Yönlendirme, CAD,...)

Özel Çağrı Desteği Özel çağrı yetkilerinin tanımlanabilmesi sayesinde yetkilendirilmiş operatörler VPN içindeki kullanıcılarının hangilerinin, ne kadar ses, veri, SDS ve durum mesajı kullanabileceğini belirler. VPN Sorumlusu genel tanımlamalara aykırı istisnai tanımlamalar yapabilir, VPN içindeki tüm aboneleri kapsayacak genel çağrı izinleri tanımı yapabilir. Birey bazında kullanıcının yetkileri yetkili bir VPN Sorumlusu tarafından sınırlanabilir.

VPN Yöneticisi VPN Yöneticisi nin sahip olduğu yetkiler; VPN oluşturabilme veya silme Her VPN e TETRA adres blokları atama Her VPN için VPN Sorumlusu atama Her VPN e kullanabileceği IP adres aralığı tanımlama Her VPN nin kullanabileceği maksimum limitleri belirleme Abonelerin ve Grupların maksimum sayılarını belirler Her VPN içinde kaç abonenin Arayüzlere erişebileceğini belirler Her VPN için kullanılabilecek servislerin maksimum sayısını belirler.

VPN Sorumlusu VPN Sorumlusu kendisine yönetici tarafından atanan yetkiler dahilinde aşağıdaki işlemleri gerçekleştirebilir: VPN e atanan limitleri geçmeden kullanılacak TETRA servislerinin maksimum sayılarını belirler VPN içindeki Abone Yöneticilerini tanımlar Abone Yöneticilerine kullanabilmeleri için SSI sub-setleri tanımlar VPN için genel çağrı izinlerini tanımlar VPN kullanıcıları için bireysel çağrı izinlerini tanımlar VPN içindeki kullanıcıları ve grupları tanıtır VPN Yöneticisi bu işlemleri ya özel bir uygulama yüklü Dispecer ya da LAN ile TETRA anahtarlama noktasına bağlı bir terminal kullanır.

Abone Yöneticisi Abone Yöneticisi yetkilendirilmiş bir NMS operatördür. VPN lerden bağımsız olarak bütün şebekedeki kullanıcılar ile ilgili aşağıdaki işlemler için ekleme, silme, değiştirme yetkisine sahiptir: Herhangi bir VPN deki kullanıcıyı Herhangi bir VPN deki grubu Herhangi bir VPN deki grup üyeliğini VPN ler arası grup oluşturma

Abone Sorumlusu Abone Sorumlusu TETRA şebekesine LAN ile bağlı özel yazılım yüklü bir Dispecer konsoludur. Abone Sorumlusu, Kendisine tanımlı SSI Alt-Grubu içinde, Abone ve Grup Tanımlama, Silme, Güncelleme işlemlerini gerçekleştirir. Sorumlu olduğu aboneler için bireysel çağrı yetkilerini bireysel olarak belirler

VPN Yönetiminde Bulunması Gereken Mekanizmalar: VPN Yöneticisi : VPN leri ve onların temel özelliklerini tanıtacak yetkilidir VPN Sorumlusu : Kendisine tanımlanmış VPN in özelliklerini değiştirecek kullanıcı Abone Yöneticisi : Yetkilendirimiş bir birimdir ve bütün şebeke içindeki kullanıcıları yönetebilir Abone Sorumlusu : Tanımlanan VPN içinde VPN abonelerinin tanımlanma, silme, degiştirme, yetkilendirme görevlerini yapan yöneticidir

Genel VPN Tanımları Genel Tanımlamala Örneği: VPN içi çağrılara izin verilmiştir VPN ler arası çağrılar yasaklanmıştır Arayüzlere yapılacak çağrılara izin verilmiştir PABX / PSTN TETRASwMI GW-1 GW-2 Permitted GW-n VPN#1 VPN#2 VPN#3 VPN#4 VPN#5

VPN ler Arası Geçişler VPN2 Sorumlusu özel çağrı yetkilerini aşağıdaki gibi tanıtabilir; VPN4 e doğru olan çağrılara izin verilir VPN1 in Y1-Yn arası kullanıcılarına doğru çağrı yapılmasına izin verilir GW-X Arayüzüne doğru çağrı yapılmasına izin verilmez PABX / PSTN User Y 1 Y n TETRA SwMI Permitted GW-1 GW-x GW-n Permitted VPN#1 VPN#2 VPN#3 VPN#4 VPN#5

VPN ler Arası Geçişler İstendiği takdirde VPN2 içindeki X kullanıcısının yetkileri, yetkili bir operatör tarafından kısıtlanabilir PABX / PSTN TETRA SwMI User Y 2 Permitted GW-1 GW-2 GW-n Permitted VPN#1 User X VPN#3 VPN#4 VPN#5 VPN#2

Italya PIT Projesi

Castilla La Mancha Bölgesi Acil ve Telsiz Haberleşme Sistemi Telekom operatorü ve Çözüm sunucunun ortak yatırımı İspanya nın 5 bögesini kapsayan 80.000 Km 2 lik bir alan SDH transport network 91 Baz İstasyon Alt-yapı paylaşımı için VPN kullanımı CASTILLA LA MANCHA ACİL DURUM HİZMETLERİ 112 Acil Kamu Güvenliği İtfaiye Sağlık Hizmetleri, Ambulans SESCAM GÜVENLİK Polis

Teşekkürler