客户登录 AI 辅助翻译

客户登录

物联网设备的 APN

了解在物联网连接中什么是APN、它控制什么,以及不同类型的APN如何影响安全性、路由和集成。

使用 APN 保障您的物联网设备安全

通过IoT Connect——Telenor IoT 的托管连接服务,其各项功能和策略可帮助您连接、监控和管理物联网设备。

IoT Connect 支持物联网设备的安全连接,包括远程监控和管理。通过VPN和APN在您的数据中心与Telenor物联网平台之间建立安全连接。

Telenor IoT 的 APN 服务

接入点名称(APN)在移动网络上的设备与以下任一对象之间建立连接:

  • 公共互联网,或者
  • 客户网络(例如,您的数据中心或云环境)。

Telenor IoT 提供三种具有不同安全性和自定义选项的 APN 类型:标准型定制型和 私有型

1. 标准 APN

当仅需访问互联网时,标准 APN 是一种合适的选择。标准 APN 是一种通用公共 APN,由多个客户共享,可无限制地访问互联网。

2. 自定义 APN

自定义 APN 是一种使用客户专属名称(而非通用公共名称)的唯一 APN。可以对自定义 APN 添加限制。

3. 专用APN

专用 APN 具有客户专属的名称。专用 APN 提供客户专属的、隔离的移动数据访问服务。它通常与 VPN 配合使用,以建立与客户网络之间的专用点对点连接,但在无需 VPN 的情况下,也可用于仅访问互联网。

APN 是托管连接解决方案的必备组件,多个订阅可共用同一个 APN。默认情况下,同一 APN 上的设备被禁止直接相互通信,以降低某台设备干扰或感染同一 APN 上其他设备的风险。

区域接入点与全球 APN 路由

对于路由和延迟取决于设备所在位置的部署场景,IoT Connect 也可通过区域性网络接入点 (PoPs) 提供服务,并可选配全球 APN路由功能。

本地突破以实现更低的延迟

对于对延迟敏感和实时场景,区域接入通过将物联网设备连接到区域接入点(PoP),提供本地数据分流。该设计旨在降低对时间敏感的应用程序的延迟,并支持区域数据路由。

区域访问提供“尽力而为”的服务:速度和延迟可能会因网络状况和位置而异,且不提供严格的服务级别保证。

当前 PoP 位置

  • 欧洲:斯德哥尔摩(主节点),阿姆斯特丹(备用节点)
  • 亚太地区:新加坡(主节点与备用节点)
  • 美洲:阿什本(主节点),洛杉矶(故障转移)

这带来了什么

  • 降低对时间敏感型应用程序的延迟(尽力而为)
  • 针对应用程序流量和用户集中于特定地理区域的部署,按区域细分数据
  • 全球物联网设备群的运营复杂性降低,因为通过“全球APN”服务,设备可在所有区域使用同一个APN名称,从而无需为各区域分别配置专属的APN。

标准 APN 路由与全局 APN 路由

APN 配置决定了流量是锚定到特定的 PoP,还是动态路由:

  • 标准 APN(单 PoP 路由):每个 APN 名称都与一个 PoP 相关联,无论设备位于何处,流量都会路由到该 PoP。
  • 全球 APN(跨 PoP 的地理路由):一个 APN 名称可在欧洲、亚太地区和美洲通用。当会话建立时,设备会自动连接到地理位置最近的 PoP,从而无需使用针对特定地区的 APN。

全球 APN 支持标准型私有型APN 两种配置,具体取决于客户的需求。

我们APN服务的优势

  • 可选择使用公司名称作为APN
  • 多张SIM 卡可以连接到同一个APN并共享该APN
  • 可直接通过私有APN访问互联网(需配合适当配置)

技术数据

APN 是移动网络与互联网之间网关所使用的地址。APN 选项支持多种 IP 地址配置选项。

附加服务:互联网出口

“Internet Breakout”是Telenor IoT APN产品的附加服务,可直接通过私有APN访问互联网。这是一种防火墙配置,能够将流量进行分流,使部分流量通过VPN发送至客户数据中心,部分流量则通过互联网发送。可通过白名单或黑名单功能,仅允许访问特定的互联网目的地。

如果未为该分流选择任何限制,流量将通过开放的互联网传输。

该平台负责处理IP地址的NAT、防火墙策略和冗余,确保安全可靠的网络出口。

APN应用场景及示例

了解如何使用不同类型的 APN 来满足特定的技术要求。以下示例将说明不同 APN 类型的区别以及它们通常在何种情况下使用。

标准互联网 APN 解决方案的使用场景

某制造商有一款产品已在欧洲各地部署。该产品用于测量市中心的空气压力,每天两次消耗少量数据,并将数据传输至云服务。这些数据不被视为敏感信息,且该设备支持向云服务进行加密传输。

解决方案
在这种情况下,标准互联网 APN 是一个不错的选择。无需设置防火墙规则或额外服务。数据进入移动网络后,当到达位于斯德哥尔摩或阿姆斯特丹的 Telenor IoT 核心站点时,在传输至目的地的过程中即可无限制地访问互联网。

定制化APN解决方案的应用场景

某公司在欧洲和北美部署了电动汽车充电站。支付流量由充电站发送,但该设备也会显示广告。运营商希望限制终端可通信的IP地址数量,并将流量限制在特定端口内。

解决方案
自定义 APN 提供了一个唯一的 APN 名称,并支持将流量加入白名单,这意味着仅允许与指定的 IP 地址和端口进行通信。其限制之一是仅支持屏蔽 IP 地址,而不支持屏蔽域名。

带 VPN 和/或互联网出口的私有 APN 用例

某公司提供安防摄像头服务。监控录像必须发送至该公司自有的数据中心,且需要极高的安全性。固件更新来自云服务,该公司希望更新流量能直接路由,而非通过其数据中心。

解决方案
对于视频素材传输,配备VPN的专用APN可提供一条通往公司数据中心的安全通道。对于固件更新,可使用互联网直连功能,使设备通过互联网连接到云服务。如果要求仅允许访问特定的云服务域名,则可通过防火墙的白名单功能实现。

具有区域接入点的全球APN用例(支付终端)

某公司在多个地区运营支付终端。每个终端都需要在本地处理银行卡或移动钱包交易,执行加密和验证操作,并仅将必要数据发送至支付网关。由于交易具有时效性,该企业希望即使在设备部署或跨地区迁移时,也能为终端用户提供可预测的使用体验。

解决方案
使用全球 APN可使整个设备群在全球范围内使用单一的 APN 名称。当设备启动数据会话时,它会自动连接到地理位置上最近的接入点(PoP),从而优化对延迟敏感的 交易的数据路径,并免去了设置区域专用APN 的必要

性能仍以“尽力而为”为原则,并可能因地区和网络状况而异。

了解如何使用不同类型的APN来满足特定的技术要求。我们将通过一些具体的应用场景,来探讨不同类型APN之间的区别以及何时应使用它们。

本视频制作于2022年9月,展示了当时可用的产品功能。

更多安全功能 IoT Connect

物联网安全:我们如何保护您的联网设备和数据

凭借全球覆盖范围、简化的连接方式和强大的安全性,IoT Connect 可确保抵御网络威胁,让企业能够专注于其物联网部署。
阅读更多

物联网数据分析:充分释放您的物联网项目的潜力

Telenor IoT 提供一套分析服务,帮助客户从其物联网项目中挖掘有价值的洞察。
阅读更多

IoT Connect 的产品描述,包括APN的详细信息

IoT Connect 产品说明(PDF)

有关我们 IoT Connect 产品的详细介绍。
下载详细信息

获取免费咨询

准备好简化您的物联网部署了吗?快来咨询我们的连接专家吧!

全球物联网部署中的信赖之选

领先的企业信赖 Telenor IoT,依托其卓越的运营可靠性、专业的技术支持和长期的生命周期管理来管理互联部署。

相关内容

如何在扩展规模的同时保障物联网的安全

网络安全形势持续演变,独立黑客以及由国家支持的犯罪组织正越来越多地将攻击目标锁定在大型企业级目标上。在本期《白皮书》中,我们将探讨网络犯罪的演变趋势,以及为确保物联网产品安全所采取的措施。
阅读更多

物联网基础:物联网安全

了解物联网安全如何保护设备、数据、身份和网络。深入探讨物联网部署中涉及的关键风险、控制措施、法规以及安全术语。
阅读更多

如何识别物联网(IoT)在安全与隐私方面的优势与劣势

随着物联网应用的日益普及,保障物联网设备和服务安全所面临的挑战也随之增加。这对物联网企业意味着什么?
阅读更多