蓝海卓越高性能RADIUS解决方案
寰创-蓝海卓越
第
9
页
运营商AAA
INTERNET
无线控制器(AC) 蓝海卓越认证 计费服务器 3、进行首次 认证后,向运 营商AAA转发 认证请求
4、接到PORTAL 请求,将认证请求 转发至AAA认证
2、AC接到用户 上网请求,重定 向至PORTAL
运营商BRAS 2、BRAS接到 用户上网请求 ,重定向至 PORTAL 终端用户
持代理商折扣,支持开户、续费、查询
第 19 页
设置代理
代理操作
19
计费系统-报表功能
第 20 页
多种图形报表 方便直观进行分析
计费系统-对接厂商
对接厂商
第21 页
蓝海卓越计费可与多家主流厂商设置进行对接,包括华为、H3C、中兴、思科、深信服、Mikrotik 、阿尔卡特、JUNIPER、爱立信、PA、海蜘蛛、爱快流控、碧海威、寰创、汉明、神州数码等
2、DHCP服务器通知 计费平台,该用户上线
宿舍
6、DHCP服务器通知 计费平台,该用户上线
教室
1、接入网络,获取IP地址
5、用户重新接入网 络,获取IP地址 用户:张三 用户:张三
4、用户完成 PORTAL认证上网
5
5
解决方案--计费系统支付方式
支付方式 蓝海卓越计费系统,支持多种支付方式,满足多种场景需求
用户的PORTAL认证请求,先在运营方的AAA内部完成第一
AAA服务器认证,AAA服务器经过认证后,将认证请求直接
转发给电信的AAA服务器
次认证,认证成功,PORTAL服务器再向BRAS发走认证,由
BRAS转到电信运营商的AAA进行认证
三、分权限内外分别二次认证
用户分两种类型,一种只能访问校园内部资源,属于免费用 户。一种可以访问内部资源和完整的互联网资源,属于收费 用 户 。 基 本 做 法是 在 认 证 后 , 向 BRAS 或 AC 下 发 不 同 的 RADIUS参数,指定其可以访问不同的资源。
KMPRO深蓝海域呼叫中心知识库系统解决方案
KMPRO深蓝海域呼叫中心知识库系统解决方案呼叫中心,无论是呼入还是外呼,其业务核心的本质,都是信息的传递、知识的解答。
它承担着把产品和服务相关的信息传递给客户,同时又要把客户的需求、疑问和建议反馈给产品的生产者。
从这个角度来看,呼叫中心是一个知识密集型的机构,而且其知识的重复利用率较高,对呼叫中心业务素质、服务质量、客户满意度提升的关键指标,从单纯的人员素质转变为知识利用。
一、呼叫中心面临的压力和挑战呼叫中心的管理困境其一、业务类困境 1)、产品品种繁多、更新变化加快,业务知识多而细很多大企业都是这种发展状况。
但这给呼叫业务带来了难度,客服座席代表需要及时获取和掌握大量关于产品及服务的知识,谁来及时地提供给他们知识?2)、规范多、政策多、调整快,用户咨询千奇百怪客服座席代表不仅要获取和掌握产品及服务的现有知识,还必须应对产品技术变化、服务政策变化,以便能应付客户提出的千奇百怪的问题,这需要座席代表不断积累经验、并分享别人的经验。
那又怎样积累和分享咨询业务经验呢?3)、业务处理流程复杂,个性化培训要求不断提高产品品种的增多、产品规模的增大,又必然使产品服务业务分工更细化,这带来的是业务处理流程的复杂。
这直接影响到座席代表如何准确地给客户解释服务过程,所以又要求座席代表及时地得到各个业务处理过程(知识)的个性化培训。
这又该如何做到?其二、人员类困境4)、员工人数逐渐增多,流动率比较大现在的呼叫中心普遍有两个情况:一是员工流动率大,二是新员工总是很多。
这对总体员工(总体上)掌握和积累咨询业务知识带来了难度,员工的技能水平如何能稳定下来?5)、员工素质相对偏低,如何缩短培训时间一般的呼叫中心,考虑到人力资源成本,招聘的大多数员工都不是高学历的,相对说来,员工素质比较低,这就使员工进入角色的时间拉得更长了。
到底该如何缩短培训时间,尽快进入角色?6)、技术含量高的疑问问题不能及时解决,怎样提升咨询效率和质量对很多产品品种多、产品技术含量高的企业,有些客户经常会提出座席代表很难应对、也难以找到专门人员来解决的问题。
WebPortal无线接入认证解决方案
WebPortal无线接入认证解决方案12020年4月19日蓝海卓越WebPortal无线接入认证解决方案科技开创蓝海专业成就卓越目录一、项目背景 (1)二、需求分析 (1)三、方案设计原则 (2)四、方案详细说明 (3)4.1 方案拓扑图 (4)4.2 方案特色说明 (5)五、产品介绍 (7)5.1 蓝海卓越室外型无线AP NS712-POE (7)5.2 蓝海卓越NS-815-POE 300M POE 供电 AP (11)5.3 蓝海卓越Portal服务器产品 (14)六、典型客户案例 (16)6.1 合肥某商场 (16)6.2 XX市建设银行 (19)6.3 XX省图书馆 (21)6.4 郑州某宽带运营商 (23)一、项目背景随着移动终端设备的快速发展,越来越多的人随身携带者手机、平板、笔记本等移动终端。
人们在外就餐、购物消费、休闲娱乐、出差住宿时对无线上网的需求也越来越强烈,不论在快餐店、商场、酒店、步行街、医院、银行、景区、车站以及机场等公共区域场所内为顾客提供无线WIFI已经成为商家企业提供服务的一种手段。
商家企业经过提供易用的无线网络不但能够使顾客方便的访问互联网,也能够使顾客驻足停留吸引人气增加消费。
提供WIFI已经成为商家企业提升服务水平,提高品牌知名度的一种方式。
可是传统的无线网络的接入方式,用户上网需要得知无线密码或者不需要密码直接接入到无线网络中,不但在安全上存在一定的隐患,网络运行也不够稳定更不能对接入用户进行管理控制,实际操作起来也不够方便。
更重要的是商家企业并没有经过无线网络跟顾客建立一种良性互动,没有发挥其应有的作用,使无线网络的效果大打折扣。
因此如何部署一套可运营、可管理、可靠高效的无线网络已经成为商家企业的当务之急。
二、需求分析针对当前商场、连锁酒店等商家企业在无线网络建设及运营中存在的问题,商场、连锁酒店的无线接入认证解决方案需要满足以下需求:。
部分典型广电宽带案例
1、四川资阳广电宽带运营案例一、项目情况:该地区广电共计覆盖了10万用户,实际运营开户人数约为5000,同时在线数近2000用户。
二、产品选型:之前采用的是其他公司的宽带计费和BRAS产品,但存在诸多问题,主要表现为:∙人多时,系统反应不过来,必须要重启BRAS设备,否则就会造成用户掉网或无法拨号的情况。
∙计费系统的使用过程中,存在计费管理不方便的问题,无法T用户下线,到期用户不能正常停机,有时出现拨号691的问题。
造成了用户大量的投诉。
为了解决问题,计划更换认证和计费产品。
由于所处地方为二级城市,不仅包括小区住户,还有大量的农村住户,因此计费策略方面,要采用多种计费策略,包括包月,包季,包年,包天,试用等不同情况,同时要有1M,2M,4M等不同的资费套餐以供用户选择,还需要提供正规的营业厅业务以及票据打印及查询等功能,经过比较选型,最终选择使用蓝海卓越NS-G50认证计费和BRAS-5000-20网关产品进行宽带运营和计费管理。
三、网络架构∙外网租用联通光纤线路,进入中心机房∙外网光纤接入防火墙设备∙防火墙设备下接三层交换机,常用的电影、游戏、下载等服务器均接入三层交换机∙三层交换机划分VLAN下接蓝海卓越BRAS-5000-20网关设备,BRAS-5000-20网关下接二层千兆管理型交换机∙二层交换机通过光纤网线及EPON的方式接入用户家中,所有的用户管理均通过办公室的电脑进行远程管理拓扑图如下:四、方案实施及运营情况方案实施前期蓝海卓越对用户的需求和想法进行了深入的了解和分析,掌握用户的需求和概况,并依据拓扑图作好准备工作。
此方案实施的硬件设备分别为蓝海卓越BRAS-5000-20网关和蓝海卓越的NS-G50计费服务器,支持2000个PPPOE并发上网和5000个注册用户的计费管理。
由于前期作好了充分准备,因此实施的工程期比较短,实施顺利。
项目实施后,达到了以下效果:1BRAS设备采用路由模式,所有的NA T工作均交由三层交换机完成,这样就构建出了高可管理性的三层网络。
蓝海卓越广电宽带认证计费系统
蓝海卓越广电宽带认证计费系统蓝海卓越广电宽带认证计费系统目录一、标准RADIUS功能 (4)二、华为BRAS设备RADIUS扩展支持 6三、爱立信BRAS设备RADIUS扩展支持 (7)四、蓝海卓越BRAS设备RADIUS支持 8五、认证控制功能 (9)六、系统主控功能 (11)七、系统管理功能 (13)八、查询统计功能 (17)九、营业受理功能 (19)十、BOSS接口功能 (21)蓝海卓越认证计费系统功能说明一、标准RADIUS功能第1功能Authentication报文:支持标准RADIUS认证报文分析功能,BRAS发起Authentication请求报文到AAA系统认证鉴权。
第2功能Authentication PAP认证:支持标准RADIUS认证报文中采用PAP密码认证方式,BRAS发起Authentication请求报文到AAA系统认证鉴权第3功能Authentication CHAP认证:支持标准RADIUS认证报文中采用CHAP密码认证方式,BRAS发起Authentication请求报文到AAA系统认证鉴权第4功能Authentication授权:在接收BRAS Authentication请求报文之后,RADIUSServer根据用户信息资源,对用户授权信息进行封装,通过Authentication响应报文把用户带宽限制、最大时长、IP等信息授权到BRAS。
第5功能Accounting-On报文:支持标准RADIUS计费报文分析功能,BRAS发起Accounting-On报文,通知RADIUS该BRAS启动成功,开始计费。
第6功能Accounting-Off报文:支持标准RADIUS计费报文分析功能,BRAS发起Accounting-Off报文,通知RADIUS该BRAS结束计费,在线用户统一下线,BRAS进入维护或切换状态。
第7功能Accounting-Start报文:支持标准RADIUS计费报文分析功能,BRAS发起Accounting-Start报文,通知用户计费开始。
有线无线一体化认证-蓝海卓越解决方案
蓝海卓越有线无线一体化认证解决方案目前在很多场合(比如出租屋、企业园区、校园网、小区宽带、商场等环境)需要使用到有线无线一体化认证的方案,蓝海卓越结合自身在有线拨号认证计费以及无线portal认证基础上,推出蓝海卓越自有的有线无线一体化解决方案。
(欢迎私信了解详情)客户需求:1、针对有线网络用户采用PPPOE拨号认证,并可以实现包月/年等计费管理功能;2、针对无线用户可以采用portal认证,需要用户手机短信认证上网,可以根据实际情况实施免费上网和付费上网;3、电脑拨号账户和无线认证账户不能互相使用;4、通过认证计费管理系统可以对所有账户进行管理;5、可以对portal认证的用户进行认证页面的定制,以便推送通知/公告或广告。
网络拓扑:方案说明:1、通过蓝海卓越BRAS网关和认证计费系统实现对有线网络电脑主机的拨号认证上网功能,同时绑定MAC;2、通过蓝海卓越AC设备对所有的AP进行集中管理,蓝海卓越AC同蓝海卓越统一无线认证管理系统(Portal)平台对接,实现对无线终端用户的portal认证上网功能,并且绑定MAC;3、无线portal认证页面可以进行随意修改,可以实现手机终端自注册,自主选择套餐并支付宝付费。
4、AP自动发现AC,并由AC进行统一管理,下发参数。
方案特点:1、有线无线在同一项目中混合部署,节约成本,同一台交换机上即可接有线电脑,也可接无线AP。
2、有线和无线混合接入,但是采用不同的认证方式。
有线用户可以采用路由器或电脑拨号上网,无线用户手机或平板、笔记本采用WEB PORTAL认证方式,符合用户的使用习惯和实际使用场景。
3、有线和无线可以支持完全不同和策略,有线收费、无线免费,或者部分无线收费,部分无线免费,可以根据运营情况灵活调。
4、收费可以按月、年、天、小时、流量等不同策略设定套餐,所有的套餐均由管理员自定义。
5、无线免费上网,支持短信注册认证、帐号密码认证、微信免费上网、一键登录免费上网等多种主流的免费上网方式。
科技公司及产品简介
宽带接入服务器特点
按需开发: 可根据联通的业务需求发展,开发符合联通需求
的功能及特性
服务响应及时 : 本地服务,随时上门,承诺可达到即时响应,在
与联通合作期间,承诺24小时的及时响应,故障解 决时间为主城区24小时,郊县48小时内
多样实用的功能
认证
、、2认证 用户名、密码、、等不同认证要素的组合 绑定限制 一号多用、一号一用
授权
计费
按时间段或累积量限制接入 不同预管付理费员、分后配付不费同策权略限 动态产地品址套池餐分方配式计费策略 用户到自时助自查动询停,用自策助略修改密码
到期提前通告策略
开放性平台,兼容第三方厂商设备
Radius服务器
业务控制层 信令分发层
NatShell网关
BRAS设备
GW
网关
设备接入层
服务面向不同厂商的硬件设备提供服务 双机设计可以最大限度的增加系统的可靠性 业务控制层把原始的技术参数转化为与业务相关的管理信息和控制信息.
运营商级平台设计,平滑扩容
系统扩容
网关
网关
1万用户
5万用户
扩容方法: 1: 将服务器与分离 2: 增加服务器及拨号服务器 3: 增加服务器,同时增加服务器
开发 理念
科技开创蓝海,专业成就卓越,以此为核 心,寻找市场空白点,在某一个领域做出突 出成绩,体现核心竞争优势
服务 理念
“提升价值、卓越品质、专业服务” 是我们的服
务理念,服务不是目的,是为了促进产品和公司不断 的进步,做出更好的产品来满足市场的需求
ROS如何与蓝海卓越的PPPOE认证计费系统对接
ROS的PPPOE服务如何与蓝海卓越计费系统对接现在随着小区宽带运营市场的进一步发展,不少小区宽带的运营商为了降低成本,采用了收费或免费的ROS软路由做为小区的拨号服务器,进行宽带小区运营,但在实际的使用过程中,存在着以下问题:1、配置相对麻烦:相对于国内的使用者来说,ROS的配置是全英文的界面,相对比较麻烦,需要较为熟悉ROS系统的技术人员进行配置,如果配置不好,将会导致使用效果不理想。
2、帐号管理不方便:现在小区基本上都是采用PPPOE拨号模式进行运营,这就存在一个帐号管理的问题,ROS本身支持帐号的录入和管理,但一是功能简单,二是管理起来较为麻烦。
3、技术人员私开黑户:由于开户是在ROS本身上实现,而ROS又需要较为专业的技术人员进行管理,因此在一个较大的公司,管理多个项目的时候,就可能存在技术人员私下给用户开户,导致公司损失及信誉下降。
4、营帐管理困难:采用ROS开户,只能进行简单的用户名、密码、带宽等管理,对于用户信息、收支情况等都只能依靠手工做帐,这就存在管理困难,容易出现管理漏洞。
5、技术交接问题:一个技术人员的意外离职,会导致整个网络在一段时间内无人维护,这样把网络安全维系在一个或几个技术人员手中的做法,不利于公司稳定发展。
针对以上的种种情况,国内著名的宽带运营解决方案提供商蓝海卓越,推出了全中文的,基于WEB的计费管理系统,适合与ROS配套进行小区宽带项目的计费管理,全套系统基于稳定的UNIX平台,采用大型数据库MYSQL,支持千万条以上的记录,是为小区宽带运营商量身打造的优秀计费平台。
我们以蓝海卓越的小区计费管理平台为例,来说明如何与ROS 进行对接管理:说明:本方法测试环境采用ROS3.30和ROS 5.0版本,其余版本理论上应当通用。
一、ROS端配置方法:1.使用ROS的WINBOX,配置ROS的内外网IP地址(此项如不会,请自行参考网络上其他文档)2.配置RADIUS服务:如下图所示3.选中配好的RADIUS服务,点击 INCOMING,配置NAS端口,此端口是为配合蓝海卓越的计费系统,进行用户停机用的,此端口通常填写3799或1700。
蓝海卓越计费如何使用VPN建议多项目认证
蓝海卓越计费如何使用VPN建议多项目认证蓝海卓越的计费平台可与海蜘蛛的网关PPPOE进行无缝对接,是一种经济实用的计费解决方案,适合小型运营商使用。
但在实际使用过程中,由于计费和海蜘蛛进行RADIUS对接时,两端均需要配置IP地址,才能正常使用,如果是在一个项目使用,那么蓝海卓越的计费和海蜘蛛可以通过配置局域网IP进行互通,但是如果想实现一个蓝海卓越的计费管理多台海蜘蛛设备,那就需要把蓝海卓越的计费放置在公网上,配置公网IP,同时每台海蜘蛛均需要配置固定IP的光纤线路,这样就会导致成本增加。
目前在实际使用过程中,很多海蜘蛛路由器设备是汇聚了多条ADSL线路进行接入后再给用户提供网络服务,此种方式可以有效的降低带宽使用费用。
但这样就给一个计费管理多台海蜘蛛造成了麻烦。
因为ADSL每次拨号后IP会变,那么我们配置了对接后,只要IP一变,之前的配置就不生效了。
鉴于此,蓝海卓越工程师提出了以下的解决方案:第一步,将蓝海卓越的计费放置于一个项目A的内部,并于此项目建立好认证对接第二步,在项目A的海蜘蛛上配置动态域名如,使我们可以随时通过动态域名访问。
第三步,在项目A的海蜘蛛上建立PPTP VPN服务,详细请参考下文,并且建立如下用户:用户名:aaa,指定IP地址为10.10.10.11用户名:bbb,指定IP地址为10.10.10.12用户名:ccc,指定IP地址为10.10.10.13第四步,在项目B、C、D几个项目的海蜘蛛上建立PPTP VPN客户端,使用刚才建立的帐号进行PPTP连接,PPTP服务器地址就填写项目A设备的动态域名,拨上号后,会分别获得如上指定的地址。
第五步,项目A的内网地址配置为192.168.0.1,计费接入项目A的内网,并且配置IP 地址为192.168.0.250,网关地址配置为:192.168.0.1,这样计费就可以与VPN用户通讯。
第六步,在计费上配置NAS认证,将上述几个地址做为NAS设备的地址添加进RADIUS 管理,同时在项目B、C、D的RADIUS认证地址指向:192.168.0.250,这样就可以进行对接了。
蓝海卓越认证计费管理系统免费版使用说明
目录更新 (2)一、简介 (3)二、安装环境 (4)三、配置 (5)1、ROS配置 (5)2、FreeRadius配置 (9)3、计费系统安装及配置 (11)四、计费系统操作 (13)1)、登录计费认证管理系统 (13)2)、登录界面预览 (13)3)、计费系统详细操作流程 (15)1、添加设备。
(15)2、新建套餐。
(16)3、新建项目。
(17)4、办理开户 (18)5、拨号测试。
(21)6、下线功能。
(24)7、订单暂停 (25)8、账户充值 (26)9、缴费记录 (27)10、用户管理 (28)11、报表功能 (29)12、系统功能 (29)更新更新内容版本号时间作者 一、简介关于ROSROS是RouterOS的缩写,routeros是mikrotik公司的软路由产品。
MikroTik RouterOS是一种路由操作系统,并通过该软件将标准的PC电脑变成专业路由器,在软件的开发和应用上不断的更新和发展,软件经历了多次更新和改进,使其功能在不断增强和完善。
特别在无线、认证、策略路由、带宽控制和防火墙过滤等功能上有着非常突出的功能,其极高的性价比,受到许多网络人士的青睐。
RouterOS在具备现有路由系统的大部分功能,能针对网吧、企业、小型ISP接入商、社区等网络设备的接入,基于标准的x86构架的PC。
一台586PC机就可以实现路由功能,提高硬件性能同样也能提高网络的访问速度和吞吐量。
完全是一套低成本,高性能的路由器系统。
关于FreeRadiusFreeRadius是一套开源、免费的完全兼容RADIUS协议的服务器/客户端软件,可以用它对用户的接入和访问特定的网络进行有效的控制、授权、计费等等,它支持多种验证,包括文件,LDAP以及主流的支持SQL的数据库(ORACLE、MYSQL、DB2等等)。
我们可以使用FREERADIUS来搭建一个3A认证的服务器。
关于MySqlMySQL是一个小型关系型数据库管理系统,开发者为瑞典MySQL AB公司。
广电宽带认证计费系统
科技开创蓝海专业成就卓越蓝海卓越认证计费系统功能说明星锐蓝海网络科技有限公司目录1.标准RADIUS功能 (3)2.华为BRAS设备RADIUS扩展 (4)3.蓝海卓越BRAS设备RADIUS支持 (4)4.认证控制功能 (5)5.系统主控功能 (6)6.系统管理功能 (7)7.查询统计功能 (8)8.营业受理功能 (9)9.BOSS接口功能 (11)蓝海卓越认证计费系统功能说明一、标准RADIUS功能第1功能Authentication报文:支持标准RADIUS认证报文分析功能,BRAS发起Authentication请求报文到AAA系统认证鉴权。
第2功能Authentication PAP认证:支持标准RADIUS认证报文中采用PAP密码认证方式,BRAS发起Authentication请求报文到AAA系统认证鉴权第3功能Authentication CHAP认证:支持标准RADIUS认证报文中采用CHAP密码认证方式,BRAS发起Authentication请求报文到AAA系统认证鉴权第4功能Authentication授权:在接收BRAS Authentication请求报文之后,RADIUS Server 根据用户信息资源,对用户授权信息进行封装,通过Authentication响应报文把用户带宽限制、最大时长、IP等信息授权到BRAS。
第5功能Accounting-On报文:支持标准RADIUS计费报文分析功能,BRAS发起Accounting-On报文,通知RADIUS该BRAS启动成功,开始计费。
第6功能Accounting-Off报文:支持标准RADIUS计费报文分析功能,BRAS发起Accounting-Off报文,通知RADIUS该BRAS结束计费,在线用户统一下线,BRAS进入维护或切换状态。
第7功能Accounting-Start报文:支持标准RADIUS计费报文分析功能,BRAS发起Accounting-Start报文,通知用户计费开始。
ROS认证计费系统-蓝海卓越宽带计费与ROS固定IP认证
蓝海卓越计费对接ROS进行固定IP认证计费方法
PPPOE是目前主流的上网方式,蓝海卓越也有相对应的解决方案,但也有一些环境,是需要进行配置固定IP上网的,并且需要进行计费管理,我们以蓝海卓越的计费,配合ROS,可以实现此功能,下文进行讲解:
目的:通过使用ROS,与蓝海卓越的Radius计费配合,实现固定IP用户的认证,计费管理
可实现用户限速,租约分配
1. 通过ROS的IP/MAC绑定功能实现未绑定的IP/MAC不能上网
设置方法(注: lan是内网卡)
2. ROS DHCP服务设置
3. ROS Radius配置
4. 蓝海卓越Radius服务的配置
到这里了,所有准备工作就做完了,插上网线用户就可以从Radius获取IP地址,最大租约和带宽值了,但是别高兴得太早了哦,,,记得我们上面的IP/MAC绑定吧,用户要想正常的上网,那么还需要添加IP/MAC到ARP表中哦。
添加IP/MAC
到现在就算是配置完成了。
蓝海卓越Portal及Radius系统产品介绍
科技开创蓝海 专业成就卓越
3 蓝海卓越Portal产品核心功能
Portal及广告推送
适用各种无线认证宣传场合 支持多种主流认证方式 支持多种Portal认证协议 本地、第三方数据、一键登录 短信、微信、APP多方式认证
2
3
Portal
1
4
高性能Radius核心
高性能:可用于大型网络 速度快:国内领先性能 大并发:百万用户并发 多用户分级管理、丰富管理策略
蓝海卓越高性能Radius介绍
蓝海卓越统一无线认证管理平台产品功 能介绍 常见认证方式及说明
4 Radius是什么?
Radius
用户认证平台 用户管理平台 和NAS对接,完成用户验证 构建业务平台的核心
PPTP
PPPoE
802.1X
WEB Portal
WLAN+ 3G
科技开创蓝海 专业成就卓越
4 蓝海卓越高性能Radius和开源Radius性能对比
科技开创蓝海 专业成就卓越
3 蓝海卓越Portal产品功能特点介绍
认证页面高度定制
《蓝海卓越Portal登录页面修改规范V1.1》; 认证页面设计、认证成功页面设计; 支持任意网页设计语言; 强制跳转URL。 丰富的PortalServer开发接口
《PortalServer开发接口V1.0》; 轻松实现APP、QQ等第三方认证。
方便的Portal认证方式
科技开创蓝海 专业成就卓越
1 什么是Portal?
传统WIFI接入 需要索取密码,操作繁琐;
安全性低,无法管理; 无法互动,体验差;
VS
品牌营销弱。
无线Portal接入 直接接入,操作简单; 终端可控,管理方便; 页面定制,信息直达;
蓝海卓越移动PORTAL解决方案
蓝海卓越移动PORTAL解决方案蓝海卓越无线Portal方案科技开创蓝海专业成就卓越目录一、前言 (3)二、市场主流无线方案利弊分析 (3)1. AC+瘦AP的解决方案 (4)2. 路由器+AP的解决方案 (4)3. 无线AP+AC+WEBPORT+BRAS解决方案 (4)4. 无线AP+交换机+BRAS+计费的解决方案 (4)三、客户需求 (5)四、无线认证组网说明 (5)五、网拓扑图: (6)1. 方案说明 (6)无线AP集成认证机制 (6)PORTAL服务器推送广告. (6)无线AP集成路由功能 (7)无线AP上实现流量控制 (7)无线AP集成DHCP功能 (7)六、产品介绍 (7)1. 蓝海卓越PORTAL服务器 (7)2. WA712NP-POE 无线AP (8)错误!未指定书签。
一、前言随着21世纪社会经济迅速发展,互联网与无线通信技术的融合。
高速率,高性能和兼容性已成为人们的普遍要求,对随时随地进行通信和信息服务的需求变得迫切。
同时,随着无线手持设备如手机和平板等的普及和无线网卡产品的价格逐步降低,越来越多的人拥有无线网络客户端产品。
现有的有线网络在某种程度上已不能满足需求,因此,无线化,智能化的移动通信以及快捷方便的无线接入,无线互联等众多适应当前需求的新概念和新产品应运而生。
因此,很多企业开始思考如何将信息化推广到很多有线网络无法延伸到的场合,如大型商场、礼堂、酒店、小区、别墅、会议室、体育场馆、大中小学甚至幼儿园等地方。
这对于网络的管理者和建设者来说,是急需思考与解决的问题,对于电信运营商来说,是这些潜在集团客户争夺的关键。
为了满足这样的需求,全国各地在经过近几年的无线实验网的探索之后,纷纷开始规划并建设作为有线网络之补充的企业无线网络,这无疑为人们学习和生活带来了极大的好处,但与此同时,建设通讯线路、购买通讯设备、聘用运营维护人员来运营网络是需要大量的资金的投入。
传统的无线网络解决方案通常是为大型运营商准备,具备高负载、大容量的特点,但与此同时,也将带来成本过高、投资压力过大的问题。
NatShell蓝海卓越 认证计费管理服务器
NatShell蓝海卓越认证计费管理服务器系统简介:NatShell 蓝海卓越认证计费管理服务器是一套以实现网络运营为基础,增强全局安全为中心,提高管理效率为目的的网络安全运营管理系统。
基于标准 RADIUS 协议的电信级认证计费管理服务器,采用最强大稳定的UNIX平台开发,达到业界最高稳定性,适合各种标准的网络接入环境,可实现拨号认证、记帐、记费等软件。
NatShell 蓝海卓越认证计费管理服务器是一套基于标准的RADIUS协议开发的宽带认证认证计费管理服务器。
它不仅支持PPPOE和SCG的认证计费方式,还支持最新的802.1X 接入控制技术,与其他厂商支持相应标准的产品兼容,结合NatShell安全VPN防火墙网关,可提供更加丰富的功能。
NatShell 蓝海卓越认证计费管理服务器在“高安全、可运营、易管理”三个方面具有业内相类似产品无可比拟的优势。
NatShell 蓝海卓越认证计费管理服务器以其基于身份管理为核心的多种计费组合模式为用户提供无限可能的运营管理方案,另外,友好有Web访问管理的方式,为用户提供更好用、易用的方式,更贴心的使用形式。
为用户运营创造高稳定、高性能的运行环境,实现用户入网及认证、帮助网络管理者以最小投入获得更稳定易用的运营体验。
NatShell 蓝海卓越计费系统不仅可以作为电信运营接入记费平台,还可做为公司远程拨号管理平台、智能小区拨号管理平台,酒店计费管理平台,支持对PPP, PPPoE, PPTP, VPN, VoIP, ADSL, Cable Modem等多种接入方式进行计费管理。
NatShell 蓝海卓越计费系统的应用范围包括小区宽带运营,电信接入运营,酒店管理计费,学校VPN管理,学校学生网络接入管理,远程教育,VPN接入管理,公司内部管理等环境。
与业界各大厂商产品无缝兼容,目前已明确测试支持的接入设备厂商有:CISCO、LUCENT、3COM、华为、ROS等。
酒店无线认证解决方案
蓝海卓越酒店无线认证解决方案成都星锐蓝海网络科技有限公司2014-8-26目录一、项目背景目前,随着移动设备的普及,国人对无线网络覆盖的需求越来越高,而酒店,作为一个高竞争性的行业,为了提高自身竞争力,无线网络覆盖已经成为了标配,并且已经成为酒店提供服务的一种手段。
酒店通过提供易用的无线网络不仅可以使顾客方便的访问互联网,也可以通过无线认证网络来对酒店进行宣传,增加酒店的知名度和服务水平。
但是传统的无线网络的接入方式,用户上网需要得知无线密码或者不需要密码直接接入到无线网络中,不仅在安全上存在一定的隐患,网络运行也不够稳定更不能对接入用户进行管理控制,实际操作起来也不够方便。
更重要的是酒店并没有通过无线网络跟顾客建立一种良性互动,没有发挥其应有的作用,使无线网络的效果大打折扣。
因此如何部署一套可运营、可管理、可靠高效的无线网络已经成为酒店的当务之急。
二、需求分析蓝海卓越针对目前酒店行业在无线网络建设及无线认证中存在的问题,推出适合酒店行业的无线认证解决方案,该方案需要满足以下需求:1、支持多种认证方式,包括针对普通顾客的手机短信认证或者一键登录认证上网,以及针对住店客户的静态用户名密码认证方式;2、可以对接酒店现有的PMS酒管系统,住店客户通过刷身份证的方式,可以在酒管系统中生成以房间号为用户名和以身份证号码后六位为密码的字段,住店客户通过登记后即可使用房间号码和身份证后六位进行登录上网;3、可以对认证页面、认证成功页面进行高度定制,支持多种网页设计语言,以实现对认证页面自由设计的需求;同时也可以点餐系统的入口放置在认证页面上,实现住店客户的网上点餐业务;4、方便管理,能够实现对接入无线网络中的用户进行上网时间、上传下载速度及认证有效期等方面控制管理;5、认证成功后可以实现强制跳转至酒店官网或其他指定网站,可以有效的进行广告宣传和推广;6、部署方便,维护简单,同时对整体设备需要易操作易管理,维护简单;将来增加覆盖范围和用户数量能够方便的进行扩展升级。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
蓝海卓越高性能RADIUS解决方案
蓝海卓越计费系统在经历了私营ISP从无到有,从弱小到发展的各个阶段。
计费产品的发展一路走来,也经历了很多版本的变化与更新。
随着无线市场的爆发式发展,蓝海卓越原先的“小区宽带计费系统”的结构已经不能再适应于日新月异的无线接入市场的发展了。
但是,WIFI接入市场是如此的崭新,以至于没有人敢于对其做过于细致的预测。
因此,计费系统既要满足市场发展的需要,又不能做过于详细的业务逻辑。
那么这就成为了一个两难软件设计需求。
设计的过于详细,业务变化了,一切都得重新来。
客户的需求并不像小区计费那样整齐划一。
业务做的过于粗,就不能满足客户的基本需求。
为了解决这样一个设计上的两难局面,蓝海卓越的“高性能Radius引擎”就应运而生了。
这套RADIUS系统,并不像传统的小区宽带计费系统那样是“完整的”。
通过对“业务逻辑”与“技术实现”的分离,蓝海卓越实现了一套高性能的RADIUS计费引擎。
该引擎可以在有100万注册用户的情况下,实现带业务完成800次/秒的100%成功认证。
如果只是单纯的进行认证(无附加业务逻辑判断,只做RADIUS认证)可以达到2000次/秒以上!
下表是小区计费系统和高性能引擎做对比:
高性能RADIUS引擎并不是针对某种具体业务而开发的,它专注于所有计费系统的技术共性。
不但可以支持小区宽带的计费业务,还可以根据实际项目的需求对无线接入提供完美
的支持。
在系统内部定义了一套计划任务,像到期停机、异常掉线检测、用户下线后的数据计算等很多功能,都被集成在引擎内部完成。
下图是这套引擎的工作原理框图。
用户查询属性
添加用户属性
删除用户属性获取用户参数更新用户静态参数更新用户静态参数获取在线信息
踢用户下线批量增加用户属性
在图中FreeRadius 负责处理RADIUS 协议部分,将获得的数据,原封不动的交给“中间层”进行处理。
这就避免了使用RADIUS 那个自带的数据库接口。
那个数据库接口经过实际测试,每秒钟只能完成0.7次认证。
这对于大型应用来说是不可能胜任的。
数据库系统同时使用了关系型数据库和非关系型数据库。
MySQL 用来存储所有的用户以及用户属性等信息。
但是,并不是直接使用它的表。
而是在MySQL 里建立了一套HASH 结构。
经过实际的测试,使用这套HASH 结构后,在100万注册用户的规模情况下,每秒钟可以完成2000次左右的认证。
即便是带有复杂逻辑的情况下,也可以保持在每秒800次以上!800次这个速度意味着什么呢?几千人同时进行认证拨号,请注意是几千人同时进行认证拨号,这个套系统是完全可以处理过来的。
而用户是不会有延迟感的! 那么一个会产生几千人同时使用的系统,注册人数会有多大呢?一个中等城市可能也不会有这样规模的认证请求密度。
对于需要进行记账的场景,这套引擎使用了非关系型数据库来保存记账信息。
这里用的非关系型数据库是MONGODB 。
关于这个数据库的性能和功能、优缺点网上已经有很多介
绍,这里就不多说了。
之所以会选择它,其实还是看上了它对于海量数据的容纳能力,以及极快的读取速度。
由于记账数据的特点,写入的多,被读取的少。
如果全部放到MYSQL里,那么很快数据库就会变得非常缓慢,以至于会严重的影响认证速度。
我们在早期的计费产品里,也曾经采用过定期剪切到另一个库的办法,但是实际使用中效果并不好。
MYSQL还是会因为数据量太大而变得非常缓慢,以至于统计详单等业务操作起来经常卡死。
而MONGODB的特性恰恰可以解决这个问题。
在引擎中还有一个非常重要的单元,那就是计划任务单元。
对于异常掉线检测、到期停机等计费必备的功能提供了高效率的解决方案。
这个引擎不包含任何业务逻辑,只提供最基础的技术接口;它是一套基于FREERADIUS 的标准RADIUS解决方案,同时提供下线触发等丰富的技术接口;它是一套性能远远高于FREERADIUS的RADIUS系统;它是一套可以和任何业务系统无缝集成的RADIUS系统。
虽然使用了FREERADIUS的协议处理部分,但是完全改写了数据源部分。
让FREERADIUS 只处理协议,数据源单独来处理。
那么这套系统和业务系统如何进行集成呢?下面就这个问题做一个简要的说明。
一般的计费系统,都会包括用户管理、套餐管理、账单管理这几个部分。
那么计费系统要做的就是,根据各个套餐计算出一个最终的结果。
这个结果包括用户名、密码、到期日期、带宽等一系列的参数。
这时候,只要通过高性能RADIUS接口,就可以把这些数据完全的写入到数据库中。
那么,NAS用户就会通过访问RADIUS而进行AAA了。
如果你有一个现成的用户系统。
包括很多的用户,而这些用户只有用户名和密码参数。
这时候,只需要规定一个默认套餐应该使用的一些列技术参数。
就可以很容易把这些用户导入到RADIUS的数据库中。
数据一经导入,就可以被NAS设备使用了。
在发布引擎的同时,我们还发布了一套接口的说明文档:《蓝海卓越高性能Radius接口描述-V1.0》。
这样可以帮助大家尽快的进行二次开发。