蓝海卓越高校校园无线认证计费解决方案
学校(校园)无线WIFI覆盖需求综合解决方案
一、项目概述1。
1简介WIFI网络作为移动互联网的主要构成部分,在信息化时代,几乎每个人都需要接入网络获取信息、移动办公、学习等.随着智能手机、平板电脑等智能终端的不断普及,传统的有线接入方式早已无法满足现阶段网络需求,WIFI网络的普及对校园信息化建设,教师移动办公等方面起到了很大的助力作用。
二、需求分析2.1 方案设计原则实用性:遵循面向应用,注重实效,急用先上,逐步完善的原则;充分保护已有投资,不设计成华而不实的无线网络,也不设计成利用率低下的网络,我们以实用性的原则要求为依据,建设具有最低的TCO(拥有的总成本最低),有最高的性价比的校园无线局域网络。
ﻫ先进性:采用先进成熟的网络概念、技术、方法与设备,反映当今先进水平,又给未来的发展留有余地;充分采用目前国际、国内流行和成熟的技术,保证网络能适应技术的快速发展。
可靠性:系统必须可靠运行,主要的、关键的设备应有冗余,一旦系统某些部分出现故障,应能很快恢复工作,并且不能造成任何损失。
开放性:选择的产品应具有好的互操作性和可移植性,并符合相关的国际标准和工业标准;无论发生任何变化,均能够最大可能性的开放标准。
ﻫ可扩充性:系统是一个逐步发展的应用环境,在系统结构、产品系统、系统容量与处理能力等方面必须具有升级换代的可能,这种扩充不仅能充分保护原有资源,而且具有较高的性能价格比;可维护性:系统具有良好的网络管理、网络监控、故障分析和处理能力,使系统具有极高的可维护性;ﻫ安全性:必须具有高度的保密机制,灵活方便的权限设定和控制机制,以使系统具有多种手段来防备各种形式的非法侵入和机密信息的泄露.2.2 WIFI无线覆盖需求该学校覆盖方案由室内和室外等部分共同构成,现阶段主要需求为办公室外区域实现WIFI覆盖,为终端提供高品质的无线接入点.2。
3 具体需求分析教师和学生在必要时需做到移动办公,同时需要通过WIFI网络对终端用户进行认证,进行增值服务,如对终端进行计费、信息发布等。
高校宽带认证计费解决方案
高校宽带认证计费解决方案一、前言校园网是学校和外界交流的重要平台,也是展现学校面貌的重要舞台。
随着学校硬件设备的不断健全,用户的复杂性及多样性,对网络提出了安全认证的需求,网络需要运营,因此也有了计费收费的需要。
各个学校根据自身特点,选择一套合理、有效的认证计费系统是十分有必要的。
中国的高校信息化建设经过从无到有的多年发展,许多高校正在或已经完成了校园网的建设,并经过一段时间的运行,校园网已为教育的信息化做出了贡献。
以太技术在校园网接入层的普遍采用,相对来讲,由于以太技术不是一个具有严格管理能力的组网技术,这决定了校园网的安全性较低。
针对不同的校园规模,针对不同的用户群体,校园网的问题和需求在不断的变化,星峰航提出一套具备校园网运营特点,针对校园网的独特用户群体,特殊网络结构的方案是校园网认证计费解决方案的发展方向。
技术日新月异,很多国内外领先的网络厂商大都提出了校园网可运营的理念,以适应现代校园网“以网养网”的需求。
为了能够在现有各种宽带接入网络上为用户提供统一、灵活、规范的宽带社区平台,社区网络中心需要对各种宽带接入技术进行严格的认证、选择,为建立“可管理”的网络打好基础。
在当前宽带技术的发展领域中,PPPoE、WEB、Client认证作为主流的宽带接入技术受到了快速的发展。
二、校园网的特点以及所面临的问题校园网是一个功能复杂的网络,与其他的网络相比有其独特的一面:教育网和Internet 混合接入、免费网络资源和运营网络资源共存、新技术和旧网络混合使用。
而且,校园网用户是一群最有活力的用户群体:掌握新技术最快、最会使用新技术、最有挑战欲望。
同时,以太网技术在校园网接入层被普遍采用,相对来讲,以太网技术不是一个具有严格管理能力的组网技术,这决定了校园网的安全性较低。
当这些因素碰到一起的时候,校园网遇到比较突出的如下几个问题:⏹网络Interet出口拥塞,需要对出口带宽进行有效管理。
校园网Internet出口带宽有限,高校学生无限制的使用出口带宽或者使用P2P工具进行下载,首先造成出口拥塞,出口的拥塞接着造成更多用户加入带宽的争抢,致使出口更加拥塞,这必将导致通信掉包严重,大量出现重复发送数据包,进一步拥塞整个网络,其最终结果就是整个网络出现拥塞,所有用户不能正常上网。
校园网认证计费解决方案
校园网认证计费解决方案1. 校园网认证计费需求分析校园网建设已经有十多年历史了,多数学校校园网建设已经形成规模,但校园网运营状况不是很理想。
很多学校的校园网,都存在设备老化、品牌混杂、私拉乱接、病毒泛滥、网络攻击等现象,网管中心忙于应付网络突发故障。
加上几年院校合并,几张校园网拼成一张校园网,导致很多院校的校园网运行不稳用户身份认证和计费困难。
目前校园网认证计费存在:多厂家交换机,统一认证计费存在技术困难;认证计费不精确,不能按精确流量计费。
校园网迫切的需要一套精准的计费系统,可运营易管理的网络。
2. 技术方案2.1 组网方案校园网包括的信息点数量较多,采用核心、接入二层的扁平化网络层次,出口防火墙与核心交换机之间部署BRAS设备,实现所有上网用户的接入认证。
本架构模型如图:1)核心层在典型的层次化模式中,组件间通过核心层互联,核心用作网络骨干。
鉴于各组件都依赖核心进行连接,因此,核心必须速度很快且可靠性极高。
现在的硬件加速系统具备以线速提供复杂业务的潜能。
建议在网络核心采用“越简单越好”的方法。
最低的核心配置可降低配置复杂性,从而减少出现运行错误的几率。
核心层用于承担校园网各分布区域的子网互连。
核心层是整个网络可用性和可靠性的关键,需要进行各关键设备和关键器件的冗余,由于核心层主要承担校园网内各子网的互连和数据流量的融合和贯通,同时承担各单位到Internet的接入,故必须能满足大业务横向流量的性能要求,也要满足出纵向业务流量的性能和功能要求。
基于以上的基本数据流量模型分析,采用1台高性能的BRAS设备和2台核心交换机组成的纵向横向设备分离的模型作为核心层的网络架构。
2)接入层主要承担各信息点的接入。
接入层要求为各信息点提供百兆带宽的接入,实现无阻塞快速的数据接入。
接入层交换机通过千兆链路上连到所属子网的汇聚交换机上。
为了在接入层就启用较好的防ARP攻击等策略,同时考虑到校园网的技术前瞻性,接入层交换机采用具备ACL功能的智能二层交换机,并且通过千兆链路和汇聚层交换机互通。
寰创-蓝海卓越
第
9
页
运营商AAA
INTERNET
无线控制器(AC) 蓝海卓越认证 计费服务器 3、进行首次 认证后,向运 营商AAA转发 认证请求
4、接到PORTAL 请求,将认证请求 转发至AAA认证
2、AC接到用户 上网请求,重定 向至PORTAL
运营商BRAS 2、BRAS接到 用户上网请求 ,重定向至 PORTAL 终端用户
持代理商折扣,支持开户、续费、查询
第 19 页
设置代理
代理操作
19
计费系统-报表功能
第 20 页
多种图形报表 方便直观进行分析
计费系统-对接厂商
对接厂商
第21 页
蓝海卓越计费可与多家主流厂商设置进行对接,包括华为、H3C、中兴、思科、深信服、Mikrotik 、阿尔卡特、JUNIPER、爱立信、PA、海蜘蛛、爱快流控、碧海威、寰创、汉明、神州数码等
2、DHCP服务器通知 计费平台,该用户上线
宿舍
6、DHCP服务器通知 计费平台,该用户上线
教室
1、接入网络,获取IP地址
5、用户重新接入网 络,获取IP地址 用户:张三 用户:张三
4、用户完成 PORTAL认证上网
5
5
解决方案--计费系统支付方式
支付方式 蓝海卓越计费系统,支持多种支付方式,满足多种场景需求
用户的PORTAL认证请求,先在运营方的AAA内部完成第一
AAA服务器认证,AAA服务器经过认证后,将认证请求直接
转发给电信的AAA服务器
次认证,认证成功,PORTAL服务器再向BRAS发走认证,由
BRAS转到电信运营商的AAA进行认证
三、分权限内外分别二次认证
用户分两种类型,一种只能访问校园内部资源,属于免费用 户。一种可以访问内部资源和完整的互联网资源,属于收费 用 户 。 基 本 做 法是 在 认 证 后 , 向 BRAS 或 AC 下 发 不 同 的 RADIUS参数,指定其可以访问不同的资源。
有线无线一体化认证-蓝海卓越解决方案
蓝海卓越有线无线一体化认证解决方案目前在很多场合(比如出租屋、企业园区、校园网、小区宽带、商场等环境)需要使用到有线无线一体化认证的方案,蓝海卓越结合自身在有线拨号认证计费以及无线portal认证基础上,推出蓝海卓越自有的有线无线一体化解决方案。
(欢迎私信了解详情)客户需求:1、针对有线网络用户采用PPPOE拨号认证,并可以实现包月/年等计费管理功能;2、针对无线用户可以采用portal认证,需要用户手机短信认证上网,可以根据实际情况实施免费上网和付费上网;3、电脑拨号账户和无线认证账户不能互相使用;4、通过认证计费管理系统可以对所有账户进行管理;5、可以对portal认证的用户进行认证页面的定制,以便推送通知/公告或广告。
网络拓扑:方案说明:1、通过蓝海卓越BRAS网关和认证计费系统实现对有线网络电脑主机的拨号认证上网功能,同时绑定MAC;2、通过蓝海卓越AC设备对所有的AP进行集中管理,蓝海卓越AC同蓝海卓越统一无线认证管理系统(Portal)平台对接,实现对无线终端用户的portal认证上网功能,并且绑定MAC;3、无线portal认证页面可以进行随意修改,可以实现手机终端自注册,自主选择套餐并支付宝付费。
4、AP自动发现AC,并由AC进行统一管理,下发参数。
方案特点:1、有线无线在同一项目中混合部署,节约成本,同一台交换机上即可接有线电脑,也可接无线AP。
2、有线和无线混合接入,但是采用不同的认证方式。
有线用户可以采用路由器或电脑拨号上网,无线用户手机或平板、笔记本采用WEB PORTAL认证方式,符合用户的使用习惯和实际使用场景。
3、有线和无线可以支持完全不同和策略,有线收费、无线免费,或者部分无线收费,部分无线免费,可以根据运营情况灵活调。
4、收费可以按月、年、天、小时、流量等不同策略设定套餐,所有的套餐均由管理员自定义。
5、无线免费上网,支持短信注册认证、帐号密码认证、微信免费上网、一键登录免费上网等多种主流的免费上网方式。
高校无线校园网络解决方案
双5G射频技术
防尘防水等级IP68(AP8X50) 小角度定向天线,精确控制覆盖范围,有 效降低干扰 软件定义射频技术, AP8130DN&AP8150DN双5G覆盖,提升 40%用户并发数 AP8050TN-HD独家三射频高密覆盖 专业网规工具轻松应对各种复杂场景,规 化效率大大提升
双5G覆盖方案,让高密体验更佳
高校无线校园网络解决方案
目录
1 高校园区WLAN的发展趋势 2 高校园区WLAN解决方案 3 高校园区WLAN成功案例
趋势一:新一代Wi-Fi标准确定,千兆11ac产品成主流
中国区WLAN发展趋势(M$)
不同标准终端出货量(M$)
3,500
3,000
2,500
2,000
1,500
1,000
500
吊顶或壁挂安装,高度10m~15m, 推荐每AP覆盖60左右座位 燕尾槽倒扣设计,可调角度,只需1 人操作,耗时只要30min
室外体育场馆工业级覆盖
室外体育场馆场景
华为方案
结构复杂
用户密集
场景特点
建筑结构复杂,网络规划难度大 用户多且分布密集(4-5人/㎡) 用户并发率高(30%以上)
设备选型
40%
接入用户数提升
室外AP8X30DN&AP8X50DN竞争对比
产品型号 MIMO:空
间流 协议标准
天线
华为 AP8030DN
华为 AP8130DN
华为 AP8050DN
3x3:3
3x3:3
2x2:2
802.11a/b/g /n/ac wave1
中心AP
POE交换机扩展
……
RRU RRU RRU
RRU
校园网认证计费系统用户缴费流程
校园网认证计费系统用户缴费流程
一.请用户打开IE浏览器输入::
出现图⑴界面,输入用户名和密码,点击“自服务”(请不要回车),
进入图⑵,点击“用户自服务”,
进入图⑶,点击“用户自主交费”,
进入图⑷,填写缴费单,交现金的用户,请选“现金”;用校内经费本转帐的用户请选“转帐”。
交费单填写好之后,点“确定”。
进入打印缴费单界面,见图⑸、图⑹,打印缴费单。
图⑴
图⑵
图⑶
用校内经费本转帐的
用户选“转帐”。
图⑷
交现金的用户选“现
金”。
图⑸
图⑸
图⑹二.用户打印出缴费单之后,到财务处办理缴费。
(1)交现金的用户,带打印的缴费单和现金到河海馆2楼财务处交费。
交费后把财务处盖过现金收讫章交款单的信息中心联交网络馆203房间帐户管理员,帐户管理员帮用户加款到帐户。
(2)用校内经费本转帐的用户,先填写校财务经费报销单,由经费本负责人在报销单上签名,带经费本和缴费单及填写好的报销单到财务处转帐交费。
交费后把财务处盖过转帐收讫章交款单的信息中心联交网络馆203房间帐户管理员,帐户管理员帮用户加款到帐户。
友情提醒:
新的交费流程用户不需先到信息中心网络馆让帐户管理员手工开写校内缴款通知单,用户在认证计费系统中打印的缴款通知单就可以到财务处直接办理。
蓝海卓越计费如何使用VPN建议多项目认证
蓝海卓越计费如何使用VPN建议多项目认证蓝海卓越的计费平台可与海蜘蛛的网关PPPOE进行无缝对接,是一种经济实用的计费解决方案,适合小型运营商使用。
但在实际使用过程中,由于计费和海蜘蛛进行RADIUS对接时,两端均需要配置IP地址,才能正常使用,如果是在一个项目使用,那么蓝海卓越的计费和海蜘蛛可以通过配置局域网IP进行互通,但是如果想实现一个蓝海卓越的计费管理多台海蜘蛛设备,那就需要把蓝海卓越的计费放置在公网上,配置公网IP,同时每台海蜘蛛均需要配置固定IP的光纤线路,这样就会导致成本增加。
目前在实际使用过程中,很多海蜘蛛路由器设备是汇聚了多条ADSL线路进行接入后再给用户提供网络服务,此种方式可以有效的降低带宽使用费用。
但这样就给一个计费管理多台海蜘蛛造成了麻烦。
因为ADSL每次拨号后IP会变,那么我们配置了对接后,只要IP一变,之前的配置就不生效了。
鉴于此,蓝海卓越工程师提出了以下的解决方案:第一步,将蓝海卓越的计费放置于一个项目A的内部,并于此项目建立好认证对接第二步,在项目A的海蜘蛛上配置动态域名如,使我们可以随时通过动态域名访问。
第三步,在项目A的海蜘蛛上建立PPTP VPN服务,详细请参考下文,并且建立如下用户:用户名:aaa,指定IP地址为10.10.10.11用户名:bbb,指定IP地址为10.10.10.12用户名:ccc,指定IP地址为10.10.10.13第四步,在项目B、C、D几个项目的海蜘蛛上建立PPTP VPN客户端,使用刚才建立的帐号进行PPTP连接,PPTP服务器地址就填写项目A设备的动态域名,拨上号后,会分别获得如上指定的地址。
第五步,项目A的内网地址配置为192.168.0.1,计费接入项目A的内网,并且配置IP 地址为192.168.0.250,网关地址配置为:192.168.0.1,这样计费就可以与VPN用户通讯。
第六步,在计费上配置NAS认证,将上述几个地址做为NAS设备的地址添加进RADIUS 管理,同时在项目B、C、D的RADIUS认证地址指向:192.168.0.250,这样就可以进行对接了。
蓝海卓越认证计费管理系统免费版使用说明
目录更新 (2)一、简介 (3)二、安装环境 (4)三、配置 (5)1、ROS配置 (5)2、FreeRadius配置 (9)3、计费系统安装及配置 (11)四、计费系统操作 (13)1)、登录计费认证管理系统 (13)2)、登录界面预览 (13)3)、计费系统详细操作流程 (15)1、添加设备。
(15)2、新建套餐。
(16)3、新建项目。
(17)4、办理开户 (18)5、拨号测试。
(21)6、下线功能。
(24)7、订单暂停 (25)8、账户充值 (26)9、缴费记录 (27)10、用户管理 (28)11、报表功能 (29)12、系统功能 (29)更新更新内容版本号时间作者 一、简介关于ROSROS是RouterOS的缩写,routeros是mikrotik公司的软路由产品。
MikroTik RouterOS是一种路由操作系统,并通过该软件将标准的PC电脑变成专业路由器,在软件的开发和应用上不断的更新和发展,软件经历了多次更新和改进,使其功能在不断增强和完善。
特别在无线、认证、策略路由、带宽控制和防火墙过滤等功能上有着非常突出的功能,其极高的性价比,受到许多网络人士的青睐。
RouterOS在具备现有路由系统的大部分功能,能针对网吧、企业、小型ISP接入商、社区等网络设备的接入,基于标准的x86构架的PC。
一台586PC机就可以实现路由功能,提高硬件性能同样也能提高网络的访问速度和吞吐量。
完全是一套低成本,高性能的路由器系统。
关于FreeRadiusFreeRadius是一套开源、免费的完全兼容RADIUS协议的服务器/客户端软件,可以用它对用户的接入和访问特定的网络进行有效的控制、授权、计费等等,它支持多种验证,包括文件,LDAP以及主流的支持SQL的数据库(ORACLE、MYSQL、DB2等等)。
我们可以使用FREERADIUS来搭建一个3A认证的服务器。
关于MySqlMySQL是一个小型关系型数据库管理系统,开发者为瑞典MySQL AB公司。
广电宽带认证计费系统
科技开创蓝海专业成就卓越蓝海卓越认证计费系统功能说明星锐蓝海网络科技有限公司目录1.标准RADIUS功能 (3)2.华为BRAS设备RADIUS扩展 (4)3.蓝海卓越BRAS设备RADIUS支持 (4)4.认证控制功能 (5)5.系统主控功能 (6)6.系统管理功能 (7)7.查询统计功能 (8)8.营业受理功能 (9)9.BOSS接口功能 (11)蓝海卓越认证计费系统功能说明一、标准RADIUS功能第1功能Authentication报文:支持标准RADIUS认证报文分析功能,BRAS发起Authentication请求报文到AAA系统认证鉴权。
第2功能Authentication PAP认证:支持标准RADIUS认证报文中采用PAP密码认证方式,BRAS发起Authentication请求报文到AAA系统认证鉴权第3功能Authentication CHAP认证:支持标准RADIUS认证报文中采用CHAP密码认证方式,BRAS发起Authentication请求报文到AAA系统认证鉴权第4功能Authentication授权:在接收BRAS Authentication请求报文之后,RADIUS Server 根据用户信息资源,对用户授权信息进行封装,通过Authentication响应报文把用户带宽限制、最大时长、IP等信息授权到BRAS。
第5功能Accounting-On报文:支持标准RADIUS计费报文分析功能,BRAS发起Accounting-On报文,通知RADIUS该BRAS启动成功,开始计费。
第6功能Accounting-Off报文:支持标准RADIUS计费报文分析功能,BRAS发起Accounting-Off报文,通知RADIUS该BRAS结束计费,在线用户统一下线,BRAS进入维护或切换状态。
第7功能Accounting-Start报文:支持标准RADIUS计费报文分析功能,BRAS发起Accounting-Start报文,通知用户计费开始。
免费Portal(无线接入认证)系统解决方案
免费Portal无线接入认证系统解决方案蓝海卓越基于多年的产品运营经验及对无线网络运营需求的深刻理解,针对中低端用户推出一套免费的“Web Portal无线接入认证系统”,从打造可管理、可运营的无线网络角度出发,致力于为中低端用户建设一个高效可靠、运营成本低的商用无线网络,使无线网络的部署轻松、可靠、高效。
需求分析在众多的公共场所,如:酒店、咖啡厅、学校、车站、商场等人流众多的地方,商家为了留住客户、解决客户在购物消费和等待时的上网问题,往往配置无线接入点提供给广大客户上网使用,而这种传统的输入密码方式不仅给管理带来了极大的不便,同时也具有一定的不安全性。
为了实现方便易用、安全稳定的无线接入认证,需要满足以下需求:1、方便部署、易于维护;使用此种解决方案的客户,无线认证规模都不是很大,大部分意向用户看到网上此类方案繁琐的安装介绍就已经选择止步了。
而我们提供的免费Portal 系统方案,用户可以很方便的进行安装部署,中文管理界面,易于维护。
2、能够在系统中建立上网账户,对用户进行管理;本系统采用Radius认证的方式,支持标准的Radius协议,用户可以自行选择Radius系统或者和现有的Radius系统对接。
免费版Portal系统集成FreeRadius,能够方便的建立用户上网账户,对用户的上网时长、上传下载等进行有效管理。
3、可以设置认证界面,推送相关信息和广告内容;认证页面高度定制,可以随意的设置满足自己需求的认证页面,目前支持JAVA、PHP环境。
方案拓扑方案中所需要的设备主要包括:Portal服务器、胖AP。
Portal服务器:蓝海卓越免费版Portal系统,WINDOWS环境,安装在一台WIN 系统电脑上即可;胖AP:胖AP产品分为室内型吸顶式AP和室外型壁挂式AP,均为蓝海卓越自主开发的AP固件,集成AP、AC及路由等功能,与蓝海卓越免费版Portal系统完美对接。
方案及Portal服务器说明1、部署简单,不影响现有网络环境;Portal服务程序为WIN环境,大大降低的安装的复杂性,只需要安装在现有环境中任意一台电脑中即可;同时只需要购买蓝海卓越一台胖AP产品即可,胖AP支持多种接入方式,完全适应现有的网络环境。
学校无线WIFI覆盖需求综合解决方案
学校(校园)无线WIFI覆盖需求综合解决方案清晨的阳光透过窗帘洒进办公室,我坐在电脑前,开始构思这个学校无线WIFI覆盖的需求方案。
思绪如泉水般涌动,让我不禁陷入回忆,那些年,我们曾经为无线网络覆盖付出的努力和汗水,如今又要为这个学校量身定制一套解决方案。
一、项目背景随着信息技术的快速发展,无线网络已成为现代校园的基础设施。
学校师生对无线网络的依赖程度越来越高,为了满足教学、科研、管理等各方面的需求,提高校园信息化水平,学校决定实施无线WIFI 覆盖项目。
二、需求分析1.覆盖范围:学校总面积约为平方米,包括教学楼、实验楼、图书馆、宿舍楼、食堂等场所。
2.用户需求:学校师生约人,高峰时段在线用户数约人。
用户需求包括高速上网、移动办公、在线教学、视频会议等。
4.安全性:确保无线网络安全,防止非法访问和攻击,保障用户数据安全。
三、解决方案1.网络架构:采用星型拓扑结构,以核心交换机为中心,连接各教学楼、宿舍楼、图书馆等场所的无线AP。
2.设备选型:(1)无线AP:选用高性能、稳定的无线AP,支持802.11acWave2标准,支持MU-MIMO技术,满足用户高速上网需求。
(2)交换机:选用具备三层交换功能的交换机,支持VLAN、QoS 等功能,保障网络性能。
(3)防火墙:选用高性能防火墙,实现内外网隔离,防止非法访问和攻击。
3.网络部署:(1)教学楼:每层楼部署若干台无线AP,保证信号覆盖均匀,满足教学需求。
(2)宿舍楼:每间宿舍部署一台无线AP,保证宿舍内信号稳定,满足学生生活需求。
(3)图书馆:在图书馆内部署多台无线AP,满足读者在线学习需求。
(4)食堂:在食堂部署无线AP,满足师生用餐时上网需求。
4.网络优化:(1)无线信号优化:通过调整无线AP的位置和天线方向,优化无线信号覆盖。
(2)传输速率优化:通过设置无线AP的频段、信道、功率等参数,提高传输速率。
5.安全防护:(1)无线网络安全:设置无线网络加密,防止非法访问。
校园网有线无线wifi一体化解决方案
2.1 LigoWave 四层架构:同时支持 AP、AC 架构 .............................................................4 2.2 系统架构图: ................................................................................................................... 4 2.3 基本技术-无限(线)云.................................................................................................. 5 2.4 什么是可运营的 “ 无 限(线)云 ” ? ........................................................................... 5
分布式 AC 更靠近 AP,可以实现本地用户数据转发,节省了带宽。 分布式 AC,即插即用,便于高校和运营商网络的组建和扩展。 分布式 AC,配合 LigoWave 的虚拟共享技术,方便实现网络租赁服务。 在 LigoVAC 统一控制下,分布式 AC 之间的软件可控的动态链路互联,可以帮助高校 对用户数据链路实现基于角色和地域特性的管理和控制。
6 / 13
校园网有线无线一体化解决方案
LigoLAC 中的防火墙模块;有线无线、准入准出统一管理; 高校信息中心,具有不同等级的管理权限,管理与其权限相对应的网络资源、业务资源 和用户资源。
可以逐渐过渡成为高校和运营商合作模式;
3.2 单校区传统无线模式:AP+AC 模式
无线宽带认证计费
蓝海卓越无线宽带认证计费管理系统建设方案科技开创蓝海专业成就卓越目录一、前言 (4)二、市场主流无线方案利弊分析 (4)1. AC+瘦AP的解决方案: (5)2. 路由器+AP的解决方案: (5)3. 无线AP+AC+WEBPORT+BRAS解决方案: (5)4. 本文介绍的蓝海卓越的方案,无线AP+BRAS+计费的解决方案: (5)三、无线宽带认证计费组网说明 (6)四、解决方案 (6)1. 网络组网 (6)2. 组网拓扑图: (7)3. 方案说明 (7)启用认证计费系统的多种认证机制 (7)BRAS开启PPPOE服务功能 (8)BRAS开启WEB认证功能 (8)BRAS上实现NA T功能 (8)BRAS上实现流量控制 (8)用户名和密码验证 (8)绑定认证 (8)唯一性认证 (9)最大在线时长Session-Timeout (9)强制下线功能 (9)启用认证计费系统的多种计费机制 (9)小时计费 (9)包月计费 (9)启用认证计费系统的多种收费方式 (9)预收费 (10)收费建议 (10)启动认证计费系统的分级权限管理 (10)权限管理 (10)角色管理 (10)管理员管理 (10)操作日志 (10)4. 实施建议 (11)安全布置 (11)预留分布式 (11)数据库硬件配置 (11)数据库备份和恢复 (11)认证方式 (11)BRAS采用带宽控制和会话隔离 (11)BRAS启动计费心跳功能 (11)计费方式 (11)收费方式 (12)分角色管理 (12)统计报表 (12)数据输出 (12)五、产品介绍 (12)1. 蓝海卓越BRAS 5000认证网关 (12)2. NS-G500认证计费服务器 (17)错误!未指定书签。
一、前言随着21世纪社会经济迅速发展,互联网与无线通信技术的融合。
高速率,高性能和兼容性已成为人们的普遍要求,对随时随地进行通信和信息服务的需求变得迫切。
同时,随着无线手持设备如手机和平板等的普及和无线网卡产品的价格逐步降低,越来越多的人拥有无线网络客户端产品。
蓝海卓越宽带建设解决方案之如何利用PPTP建立远程认证
如何利用PPTP建立远程VPN连接
众所周知,局域网是相对互联网,更安全的网络访问方式。
在公司内部可能会有一些重要的资源服务器,如财务,CRM等服务器,通常是通过内网访问,然而在员工外地出差或者假期遇到突发事件时,需要访问公司内部的资源,那么我们可以在网关路由器上设置PPTP VPN服务,让员工登录内部网络,实现内部资源的访问。
也比如在一些连锁企业,也需要通过互联通构建VPN服务。
亦或者一些学校内部会给学生开放图书馆类的资源服务,但有时也需要对外网开放,以方便学生回家查阅。
实现PPTP功能,按照下面几个步骤:
1、进入BRAS-5000,IP管理——地址池,如图所示:
配置好PPTP地址池
2、打开VPN服务——PPTP服务,如图:
3、配置PPTP,如图:
配置PPTP有三种认证方式:
(1)旁路认证:不需要使用正确用户名和密码就可以通过验证,此种方式,无需建议用户名,使用任意用户名拨号即可。
(2)本地认证:在网关上录入本地账号和密码通过此账号进行验证,此种方式,需要要“用户管理”中建立PPTP用户。
(3)Radius认证:通过radius服务器提供的账号密码进行验证,此种方式需要通过标准的RADIUS服务器进行用户管理,如蓝海卓越的计费系统。
配置好PPTP过后,在需要进行vpn拨号的电脑上新建vpn拨号连接,通过名网拨号即可
注意:配置PPTP服务,分配给用户的地址池,不能与设备内网用户现在所使用地址段相同,否则PPTP拨号后将无法与内网用户互访。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
蓝海卓越校园全光网络无线认证计费解决方案成都星锐蓝海网络科技有限公司2021-9目录一、项目背景 (3)二、需求分析 (4)三、校园分析 (6)四、建设目标 (7)五、方案设计原则 (8)六、方案设计说明 (11)6.1方案拓扑图 (11)6.2认证与计费管理主要功能 (15)6.3方案特点 (21)一、项目背景在信息迅猛发展的今天,国内所有高校均实现了有线校园的建设。
但随着教学设施的完善,越来越多的便捷式计算机终端被带进了校园,教师和学生对高校校园网的依赖性愈来愈高,“随时随地获取信息”已成为广大师生们的新需求。
而无线校园网络的快速发展与应用,将对学校的教学模式、教学理念及教学管理产生深远的影响,也将对学校教师、学生的学习、生活方式产生积极影响。
无线局域网络不仅可以覆盖课堂、教室、宿舍、阅览室等经常使用网络的场所,除此之外,校园的草坪、操场、学生宿舍、家属区、教学楼更是无线网络发挥功效的场所。
因此,在整个校园内,同一个设备可以在任何时候、任何地方与校园网络连接,不间断地访问校园网络资源。
同时针对学生和教职工家属基于无线网络进行宽带运营,也是高校无线网络建设中考虑的重要环节。
基于校园无线网向不同的用户群体提供不同的无线上网服务,教职工可以基于无线开展教学活动访问某些教育网资源,学生和家属可以基于无线进行付费上网。
而传统无线网络的接入方式,用户上网需要得知无线密码或者不需要密码直接接入到无线网络中,不仅在安全上存在一定的隐患,网络运行也不够稳定更不能对接入用户进行管理控制,实际操作起来也不够方便,使无线网络的效果大打折扣。
因此如何部署一套可运营、可管理、可靠高效的无线网络已经成为校园无线网络建设的当务之急。
二、需求分析蓝海卓越针对目前高校在无线认证和计费中存在的问题,推出适合高校校园的无线认证计费解决方案,该方案需要满足以下需求:1、全面建设学生宿舍、教师公寓及公共区域的宽带及无线网络接入服务,采取光纤到户的GPON网络组网;2、每间宿舍一个ONU+WiFi一体化设备;3、支持多种认证方式,包括针对教师的AD域认证上网,以及针对宿舍学生和教职工家属的静态用户名密码认证上网;4、支持基于不同的SSID推送不同的Portal认证页面,面向开展教学活动的教师和上网冲浪的学生及教职工家属推送不同的认证页面;5、支持对接学校现有的管理系统数据库或LDAP数据库,教师可以直接在认证页面输入相关AD账户密码进行认证上网;6、学生和教职工家属可以采用付费的方式上网,通过向高校信息中心提供相应的证件办理无线上网套餐,套餐可以按照包月/包年基于时长或者流量进行计费,并通过静态用户名密码的方式认证上网,套餐到期后账户停机;7、可以对认证页面、认证成功页面进行高度定制,支持多种网页设计语言,以实现对认证页面自由设计的需求;8、方便管理,能够实现对接入无线网络中的用户进行上网时间、上传下载速度及认证有效期等方面控制管理;9、认证成功后可以实现强制跳转至高校官网或其他指定网站,可以有效的进行宣传和推广;10、所有认证用户均需审计监控;11、部署方便,维护简单,同时对整体设备需要易操作易管理,维护简单;将来增加覆盖范围和用户数量能够方便的进行扩展升级。
三、校园分析学生宿舍基本情况1、楼栋2、楼层3、房间数4、弱电井5、宿舍教师公寓基本情况1、楼栋2、楼层3、房间数4、弱电井5、教师楼四、建设目标1、建设全新的学生宿舍/教师公寓宽带接入网络,提高用户上网体验满意度;2、新建的网络具有稳定运营能力,能根据校园业务需要实现多种方式的灵活计费,根据管理要求制定精确的网络权限;3、能够对上网行为进行精准的可追溯、可查询、可分析;4、需对所有接入用户实现有线无线一体化管理,整体网络建立扁平化网络;5、实现上网实名制认证,提升整体网络的可靠性、使用性和管理性;6、部分情况下,与校园一卡通打通,实现统一收费;7、与支付宝和微信打通,实现自助收费;8、新建网络可应对未来5-10的网络发展。
五、方案设计原则蓝海卓越基于多年的产品运营经验及对无线认证计费运营的深刻理解,针对某高校无线认证计费的需求并结合现有产品推出“蓝海卓越高校校园无线认证计费解决方案”,从打造可管理、可运营的无线认证计费网络的角度出发,致力于为客户建设一个高效可靠、运营成本低的商用无线认证计费网络,使无线认证计费网络部署轻松、可靠、高效。
根据用户需求及用户网络特点,蓝海卓越提供的方案设计遵循以下原则:1、高可靠性在宿舍区域全部采用无源光的PON网络,光纤到户,每间宿舍一个ONU 设备,统一认证,统一管理,统一配置,同时ONU提供WiFi接入;无线网络运行的稳定可靠是接入认证系统正常运行的关键保证,在网络设计中选用高可靠性网络产品,合理设计网络架构,适合7×24不间断运行。
2、技术先进性和实用性在保证满足无线接入认证的同时,又要考虑无线计费系统的先进性,充分考虑到系统应用的现状和未来发展趋势,能够方便的对功能进行扩展。
本次建设采用光纤到户的无源光GPON组网方式,高速、稳定、可承载多种业务。
3、标准开放性支持国际上通用标准的网络协议、支持中国移动WLAN业务Portal协议规范以及标准的Radius协议,有利于保证与其它网络及设备之间的平滑连接互通,以及将来网络的扩展;4、灵活性及可扩展性根据未来业务的增长和变化,网络及设备可以平滑地扩容和升级,并在扩容和升级过程中最大程度的减少对网络架构和现有设备的更换调整。
本期项目建设,从有线接入/无线网络信号覆盖、骨干链路建设、安全建设、身份准入系统建设四个方面考虑整个项目的扩展性,做到易扩展,并且做到扩展后所有功能和管理的模式保持不变。
5、可管理性对网络状况实行集中监测、分析,具有对接入用户、设备、网络、流量等进行统计分析和管理的功能。
宿舍区域的全光网络建设,可通过专用网管系统统一管理ONU设备,智能化调配WiFi的功率、信道、ssid等,减少人为过多的介入运维,提升管理效率。
6、完善的安全措施对于本期的网络建设,在保证用户高效、稳定、健康的网络服务同时,网络的安全建设也将是重中之重。
(1)用户接入认证的控制:宿舍用户全部必须实名制认证,接入网络基于WEB认证方式,充分满足各种无线终端的接入。
(2)基于用户的访问策略:不同的用户可能有不同的网络应用访问,包括HTTP、FTP、视频、语音等,针对不同的应用,加以配置不同的行为控制权限,既满足针对不同用户的网络互访的安全性,又可以针对特殊需求(如安全级别较高的领导等)赋予单独的隔离访问,不会受到非法用户的入侵。
(3)受保护的无线数据传输:网络安全事件往往会发生在数据传输阶段,因此,新建成的宿舍网络,将同时满足合法的有线用户与无线接入点的数据传输的安全性,以及有线无线接入点与上行网络的数据传输的安全性。
六、方案设计说明蓝海卓越结合广泛的无线认证计费市场需求,推出蓝海卓越Portal 无线认证系统及流控、AC 、AP 等产品,最大限度的满足现有有线+无线认证计费的市场需求。
通过蓝海卓越Portal 系列产品,用户可以方便的组建无线认证网络,实现WEB 认证、认证页面自定义等功能;通过蓝海卓越计费管理系统,实现用户管理、套餐管理等功能。
6.1方案拓扑图手机、平板防代理服务器运营商AAA 系统OLT分光器ONU+AP ONU+AP 分光器方案使用设备蓝海卓越全光无线网络系统主要由:移动终端(智能手机、平板电脑、笔记本等)、流控网关/流控、ONU/AP、蓝海卓越Portal服务器、蓝海卓越Radius 服务器组成。
在整体方案中,它们充当的角色分别如下:1、移动终端:用户使用手机、平板等移动终端设备连接到校园WLAN无线网络中;2、ONU+AP:无线接入点,实现一定区域内无线信号的覆盖;3、OLT+AC控制器:集中控制管理所有ONU+AP设备,根据需求建立针对教师教学和学生家属的两个SSID;4、蓝海卓越Portal服务器:同AC设备对接,实现Portal认证页面的弹出和无线认证流程,认证页面支持任意网页语言进行定制设计,针对不同的SSID推送不同的认证页面;5、蓝海卓越计费管理服务器:负责对学生和家属无线上网用户进行开户和套餐管理,并通过Portal认证页面实现认证上网。
方案说明1.由于学校上网认证方式为PORTAL认证,为提高可用性,学校网络应进行扁平化设计,本次组网方式采取大二层设计;2.出口部署一台高性能出口认证流控网关设备,负责网络接入,流量优化,应用控制,路由策略路由、服务控制策略选择。
3.流控网关下接OLT设备,OLT通过分光口和光纤与ONU连接。
4.新建网络采用GPON技术,流控网关到用户之间采用GPON无源光网络传输。
传输路径:流控网关-—OLT设备—分光器—ONU终端—终端用户;单纤提供2G带宽。
5.二层的网络结构,确保全网性能均衡,没有瓶颈节点,从接入至核心均实现全线速转发,骨干提供万兆接口,网络后期可升级至万兆。
6.宿舍区域,为了保证网络的安全可靠,为了便于后续扩容,建议为为每个接入用户划分一个QING的二层VLAN,实现严格的端口隔离。
通过OLT交换机透传到流控网关,由流控网关终结两层VLAN。
QINQ VLAN可以实现用户的二层隔离,所有的用户数据都会经过流控网关,方便校园网的统一接入和管理。
7.宿舍区域:每间宿舍一个ONU布放原则,ONU设备自带WiFi功能,对每间宿舍进行无线信号覆盖。
认证及上网流程1.本次宿舍区是大二层组网方式,用户IP由认证网关作为用户网关,并分发IP地址;2.全网统一采用Portal认证方式,用户终端连入网络,自动获取IP地址,并由网关自动重定向到PORTAL服务器指定的PORTAL页面;3.用户在PORTAL页面输入帐号密码,认证成功即可上网;4.后续只要在用户有效期内,用户连入网络,则流控网关会自动向认证服务器发起MAC无感知认证,用户在无感知的情况下,认证成功,直接上网,无需弹出PORTAL页面;5.当用户到期后,MAC无感知失效,则又会弹出PORTAL页面,提醒用户交费;6.所有用户可实现线上充值缴费,支付方式为支付宝和微信;7.用户在任何有网络地方均可接入网络并认证上网,同时经由出口访问互联网;8.访问校内资源无需认证;9.所有用户的上网访问都将被行为审计设备监控,溯源可查;10.通过防代理服务器,检测用户的上网共享行为,并对检测到的用户进行断网惩罚。
认证计费及PORTAL服务器概述在本次项目上投入一套认证计费管理平台+PORTAL服务器部署在学校的中心机房,认证计费支持对接学校数据中心,负责统一认证计费系统实现校内用户的账号开户、收费、资料变更、销户、管理等。
配合流控网关向用户提供差异性收费策略、控制用户的接入时间与速率、统计账务报表以及上网清单等。