无线网络认证计费管理系统方案

合集下载

安腾HSIA酒店宽带认证计费解决方案

安腾HSIA酒店宽带认证计费解决方案

安腾HSIA酒店宽带认证计费解决方案前言:在信息化的今天,网络已经成为现代生活不可缺少的一部分。

作为商务和娱乐活动重要场所之一的酒店,能否为住店客人提供稳定、易用的宽带服务,已经成为评判酒店服务档次的重要标准。

另一方面,宽带使用需求量的不断增加以及高端商旅客人对酒店资费承受能力的提高,也为酒店宽带运营创造了良好条件。

在京、沪、粤等商旅客人来往频繁的地区,宽带服务已为酒店带来了可观的经济收入。

然而,目前在酒店宽带的建设、运营过程中,却面临众多问题,·如何让客人能最简单方便的使用酒店宽带上网?·如何能满足客人对VPN、境外Email收发和V oIP音频、视频等网络应用的使用需求?·如何保障认证的安全性及计费的准确性,保障客人和酒店的利益?·如何针对不同的客人需求提供灵活的资费策略,刺激客人消费?·如何与酒店原有的管理系统进行无缝对接,实现实时Check In/Out,前台统一结算?·如何实现有线网络和无线网络的统一认证计费?·如何在控制和降低资金和人员投入的同时,提高服务质量,提高客人满意度,增加运营收入?所有这些都是酒店建设优质的宽带网络并能良好运营的关键因素,怎么样才能更好地解决这些问题呢?安腾()公司凭借多年的酒店行业成功运营经验和强大的技术实力,针对星级酒店的宽带网络建设和运营现状和发展趋势,推出了EFLOW®酒店宽带运营管理系统(eFlow HSIA X3/X5),并在此基础上提出一整套适用于酒店独立运营、运营商和酒店共同运营的解决方案。

一、典型解决方案1、单酒店运营解决方案酒店采用选用安腾eFlow PnPGW 系列产品作为网络的接入、认证、计费和管理的前台硬件,方便的实现酒店用户的PNP即插即用和其他网络应用。

同时后台安装公司的eFlow BMS系统,与前台网关通信实现可运营,可管理,可计费的酒店宽带网络,无论客房用户,会议室,还是咖啡吧的无线用户,都可以方便的上网冲浪,尽享数字化酒店带来得轻松愉悦。

蓝海卓越高校校园无线认证计费解决方案

蓝海卓越高校校园无线认证计费解决方案

蓝海卓越校园全光网络无线认证计费解决方案成都星锐蓝海网络科技有限公司2021-9目录一、项目背景 (3)二、需求分析 (4)三、校园分析 (6)四、建设目标 (7)五、方案设计原则 (8)六、方案设计说明 (11)6.1方案拓扑图 (11)6.2认证与计费管理主要功能 (15)6.3方案特点 (21)一、项目背景在信息迅猛发展的今天,国内所有高校均实现了有线校园的建设。

但随着教学设施的完善,越来越多的便捷式计算机终端被带进了校园,教师和学生对高校校园网的依赖性愈来愈高,“随时随地获取信息”已成为广大师生们的新需求。

而无线校园网络的快速发展与应用,将对学校的教学模式、教学理念及教学管理产生深远的影响,也将对学校教师、学生的学习、生活方式产生积极影响。

无线局域网络不仅可以覆盖课堂、教室、宿舍、阅览室等经常使用网络的场所,除此之外,校园的草坪、操场、学生宿舍、家属区、教学楼更是无线网络发挥功效的场所。

因此,在整个校园内,同一个设备可以在任何时候、任何地方与校园网络连接,不间断地访问校园网络资源。

同时针对学生和教职工家属基于无线网络进行宽带运营,也是高校无线网络建设中考虑的重要环节。

基于校园无线网向不同的用户群体提供不同的无线上网服务,教职工可以基于无线开展教学活动访问某些教育网资源,学生和家属可以基于无线进行付费上网。

而传统无线网络的接入方式,用户上网需要得知无线密码或者不需要密码直接接入到无线网络中,不仅在安全上存在一定的隐患,网络运行也不够稳定更不能对接入用户进行管理控制,实际操作起来也不够方便,使无线网络的效果大打折扣。

因此如何部署一套可运营、可管理、可靠高效的无线网络已经成为校园无线网络建设的当务之急。

二、需求分析蓝海卓越针对目前高校在无线认证和计费中存在的问题,推出适合高校校园的无线认证计费解决方案,该方案需要满足以下需求:1、全面建设学生宿舍、教师公寓及公共区域的宽带及无线网络接入服务,采取光纤到户的GPON网络组网;2、每间宿舍一个ONU+WiFi一体化设备;3、支持多种认证方式,包括针对教师的AD域认证上网,以及针对宿舍学生和教职工家属的静态用户名密码认证上网;4、支持基于不同的SSID推送不同的Portal认证页面,面向开展教学活动的教师和上网冲浪的学生及教职工家属推送不同的认证页面;5、支持对接学校现有的管理系统数据库或LDAP数据库,教师可以直接在认证页面输入相关AD账户密码进行认证上网;6、学生和教职工家属可以采用付费的方式上网,通过向高校信息中心提供相应的证件办理无线上网套餐,套餐可以按照包月/包年基于时长或者流量进行计费,并通过静态用户名密码的方式认证上网,套餐到期后账户停机;7、可以对认证页面、认证成功页面进行高度定制,支持多种网页设计语言,以实现对认证页面自由设计的需求;8、方便管理,能够实现对接入无线网络中的用户进行上网时间、上传下载速度及认证有效期等方面控制管理;9、认证成功后可以实现强制跳转至高校官网或其他指定网站,可以有效的进行宣传和推广;10、所有认证用户均需审计监控;11、部署方便,维护简单,同时对整体设备需要易操作易管理,维护简单;将来增加覆盖范围和用户数量能够方便的进行扩展升级。

H3C Bras认证计费解决方案

H3C Bras认证计费解决方案

H3C Bras认证计费解决方案一、面临挑战BRAS(Broadband Remote Access Server)宽带接入服务器,主要有两项功能,即承载终端用户的网络连接,及实现用户接入的认证计费管理。

随着H3C Bras 的广泛应用,一些新的问题逐渐浮出水面:①用户上网体验差:应用场景的多样化使得H3C Bras的应用对象扩展至多种用户角色,而单一的认证计费策略已不能满足当前的多角色上网需求;②管理成本高:因用户规模扩大,协助开通账号、购买流量的人工成本剧增,用户的上网及扣费情况不明晰,无法进行快速统计和管理;③网络资源盗用:缺乏有效的防私接功能,用户通过使用随身WIFI、HUB、共享WIFI软件,可轻松实现多人共享一个账号,使得网络负荷倍增,造成网络资源的浪费和不必要的网络成本。

二、H3C Bras认证计费解决方案宁盾认证计费管理服务器是基于标准RADIUS协议的电信级认证计费管理服务平台,适合各种标准的网络接入环境,提供有线无线网络用户接入的统一认证、弹性计费和高效管理。

通过将H3C Bras认证及计费指向宁盾一体化认证平台,实现WEB Portal 的认证计费功能,支持第三方自助付费模式,如微信、支付宝等,同时也支持802.1X接入控制技术,提供丰富的扩展功能,如防私接等,可满足当前多样化的网络认证计费需求。

三、方案价值①自服务平台,降低管理成本自助注册开通账号、修改账号个人信息,无需人工投入,减少账号管理成本;自助式充值付费,支持微信、支付宝,用户可随时随地购买网络流量套餐;用户可自助查询充值、扣费记录,以及上网流量账单。

②弹性网络计费策略,提高上网体验支持按时长、按流量等多种计费模式,支持包年、包季、包月等多种计费周期,用户按需购买使用。

③多分支统一网络认证计费提供纯软件(云架构)、软件(云架构)+硬件两种方案,适配不同的网络基础架构,实现多分支统一接入管理。

④完善的防私接代理机制,保障业务顺利运营通过综合多种检测技术,屏蔽非法代理私接设备(随身WIFI、HUB、共享WIFI 软件),充分保证网络资源合法使用,并确保用户网络访问记录的真实性。

西安外事学院认证计费系统及无线网实施部署

西安外事学院认证计费系统及无线网实施部署

西安外事学院认证计费系统及无线网部署建议方案陕西志成大业网络技术有限公司第一章现有网络状况及需求分析1.1 现有网络情况目前西安外事学院的网络已经基本建设完毕,整个网络核心交换机及接入交换机采用H3C的交换设备,出口防火墙采用阿姆瑞特F1800作为学校到教育网、互联网的总出口,网络拓扑结构为星型结构,骨干链路的带宽为千兆,在核心交换机与千兆防火墙中间,采用了城市热点计费认证系统,由于性能原因目前已经停止使用。

由于计费认证系统的停用,整个网络缺乏的认证计费系统,因此对于校内学生访问网络缺乏认真计费手段,不能做到按网络用户进行收费,尤其是学生在宿舍楼内上网问题,目前的临时的解决方案是将有外网访问需求的学生集中在同一个宿舍楼内,以便于统一管理。

1.2 需求分析目前学校为提高学生访问网络的灵活便捷,计划在校园网内部部署无线网络,利用无线网覆盖部分宿舍楼及操场、图书馆等公共场所,便于教师及学生的上网。

但由于没有认证计费系统,一旦部署无线网络,将无法控制连入网络的用户,只要有无线网的地方,普通用户将匿名随意接入,一方面对学校的网络运营造成影响,另一方面也因其隐蔽性因对该人员不可查,因此在部署无线网以前,应在学校内部先部署认证计费系统。

从大的方面看,一旦部署认证计费系统,学校将能够对全网的用户进行认证、授权、计费等工作,网络用户的上网将不受地域的限制,另外利用认证计费系统,能够灵活的对网络用户进行分组并进行计费权限设置,例如校内教师上网可采用只认证不计费的方式,对学生除进行认证外,还进行计费,使学校的网络投入有更好的回报。

第二章认证计费系统的实施2.1 用户认证计费系统概述认证又称为AAA,它包含三个方面内容:Authentication(鉴别)、Authorization(授权)、Accounting(计费)。

Radius协议是目前应用最广泛,并已发展成为事实上的AAA标准协议。

使用Radius协议实现认证时,涉及到的环节如下:用户主机 AAA Server 计费软件用户主机与网络设备的通信方式:大致可分PPPoE、DHCP/DHCP+、WEB、802.1X 等方式;后面会专门介绍这几种方式。

无线网络认证计费管理系统方案1.doc

无线网络认证计费管理系统方案1.doc

无线网络认证计费管理系统方案11.1Mydradius 无线网络认证计费管理系统1.1.1前言Mydradius无线宽带上网认证计费管理系统是一套专业的无线宽带计费系统webPortal方式认证Web Portal通过启动一个Web页面输入用户名/密码,实现身份认证。

Web认证目前已经成为无线网络平台的认证计费标准方式,通过Web页面,实现对用户是否有使用网络权限的认证。

Web认证方式有以下优点:无需特殊的客户端软件,降低网络维护工程量;无需多层数据封装,保证效率。

真正的实现“即插即用”Mydradius无线宽带计费系统具有独特的“即插即用”功能,读者只要在图书馆利用自带的手提电脑或者租用无线设备实现上网,为读者提供了最大的便利。

进行统一计费、统一结算读者来到图书馆得到一个独立的账号和密码,通过WEB 认证在图书馆的任意地点登录互联网,费用统一计入这一账号中,读者离开时可以与其他消费一起结算,并打出账单,此时该账号密码作废,不影响下次入住读者的利益。

有效的上网管理Mydradius无线宽带计费系统管理功能对读者的上网时长、时段、流量、带宽等实施组合限制,不仅可以保障读者上网资源,同时也为图书馆的管理者解决了后顾之忧。

同时通过对一些非法的IP 地址过滤功能宏观的控制整个网络的访问目标地址,并可以实时的掌握网络运行情况,随时查看相关信息。

保证内部网络安全性Mydradius无线宽带计费系统拥有NAT 网络地址转换技术,相当于防火墙的强大功能,将内部网络与internet 之间、图书馆内网之间实现隔离,保障了网络的安全。

1.1.2产品组成1 网络计费网关网络计费网关是安装在一台专用的高性能的服务器上,有四个1000兆的以太网接口,运行网络计费网关程序,实现对每个接入点进行接入认证控制,对认证成功的接入点实现网络全线速转发。

2、宽带计费管理软件Mydradius无线宽带计费管理软件是专业宽带计费管理软件,由多个功能模块组成:认证计帐、实时计费、用户管理、帐务管理、客户帐单查询、系统管理、管理员管理。

校园网认证计费系统解决方案

校园网认证计费系统解决方案

校园网认证计费系统解决方案目前大部分高校校园网采用802.1x认证或者Web Portal认证,这两种认证方式为当前高校校园网主流认证方式,如果学校采用的是802.1x认证,则可能会出现不同厂商的认证计费平台与接入交换机不能互通的问题,针对校园网接入设备品牌多样的特点,无论学校采用哪个主流厂商的接入交换机,都可以通过神州数码DCSM综合接入平台实现终端802.1x认证,并且实现一些诸如多元素绑定、即时消息、强制下线等一些辅助功能,DCSM还可以与神州数码接入交换机相配合,实现Web Portal方式内网准入认证,同时DCSM也可以与DCFS相配合,实现出口统一Portal认证,通过神州数码专利的二次转一次认证技术,也可以实现只认证一次,校内免费访问,校外访问计费的功能,可以根据学校的不同需求灵活选择。

神州数码网络认证计费解决方案特点神州数码根据多年教育行业的建设经验,针对校园网运营的特点,以及当前所面临的问题,于2009年推出DCSM内网安全管理系统,作为认证计费管理的核心产品,DCSM通过五个统一、十个一体化够解决当前高校在安全管理与认证计费方面所遇到的问题。

*Web和802.1x一体化的价值通过认证计费管理平台实现Web和802.1x一体化,可以方便的与接入交换机及出口网关设备相互通,对不同的区域可以根据学校需要采用不同的认证管理方式,例如对于学生宿舍区采用控制力比较强的802.1x认证方式,在接入端实现终端多元素绑定,对于教师办公区域,可以采用灵活方便的Web Portal的认证方式。

*准入和准出一体化的价值通过认证计费管理平台实现准入和准出一体化,校园用户只需要1套帐号密码,经过1次认证就可以实现访问内外网的需求,同时也可以实现内网访问只认证不计费,外网访问计费的方式。

通过认证平台与出口流控设备的互动,可以实现非常灵活的计费方式,不仅可以按照上网时长计费,也可以根据流量计费或根据带宽计费。

文档_项目三_任务三_校园网认证计费系统设计

文档_项目三_任务三_校园网认证计费系统设计

校园网认证计费系统设计目录1.校园网认证计费系统设计 (1)1.1校园网建设趋势 (1)1.2认证计费改造需求 (2)2.网络解决方案 (3)2.1网络设计拓扑 (3)2.2认证计费方案设计 (4)2.2.1认证计费系统需求概述 (4)2.2.2系统对现网的业务的兼容 (4)2.2.3方案与设备选型应具有一定的前瞻性、高可靠性 (4)2.2.4满足校园网络接入场景与认证复杂需求 (4)2.3华为认证计费方案 (5)2.3.1网络拓扑 (5)2.3.2用户接入 (6)2.3.3有线用户接入 (6)2.3.4无线用户接入 (6)2.3.5网络VLAN划分 (7)2.3.6深澜Srun3000系统 (7)2.3.7认证计费场景设计 (8)2.3.8DAA根据目的地址计费 (9)2.3.9教师在不同地点上线采用不同的计费策略 (9)2.3.10通过srun3000满足计费功能 (9)2.3.11实验室和学院的专线接入 (10)2.3.12办公打印机等网络设备的接入 (10)2.3.13Srun3000系统功能应用 (10)2.3.14高可靠设计 (10)2.3.15多认证模式统一部署 (11)2.3.16用户上网访问日志查看 (11)2.3.17用户在线监控管理 (11)2.3.18账号管理及控制策略 (12)2.3.19计费策略 (13)1. 校园网认证计费系统设计1.1 校园网建设趋势随着高校信息化建设的不断深入,应用于网络解耦合已经成为大势所趋,理想情况下,整个校园网虚拟成一台高性能交换机或者路由器,网络功能向组件化发展,比如,现网中应用越来越多防火墙模块、入侵防御模块、无线控制器模块等等。

整个发展方向最根本的驱动力是增加用户的体验,并且网络维护工作者的工作量越来越简单。

校园网的认证计费是校园网的核心业务,关系到全校师生的网络体验,其建设方案的选择也直接影响着网络维护老师的工作量。

802.1x认证凭借其严格的端口控制,5元组甚至7元组策略的灵活组合,可是实现丰富的接入认证控制,有效的控制了网络的接入安全。

工厂WIFI上网认证计费方案2017

工厂WIFI上网认证计费方案2017

蓝海卓越NatShell工厂WIFI覆盖认证计费方案科技开创蓝海专业成就卓越MICROSOFT目录一、项目背景................................................................................................................二、项目需求................................................................................................................三、解决方案................................................................................................................方案特点..................................................................................................................方案设计原则..........................................................................................................方案内容..................................................................................................................项目拓扑图..............................................................................................................方案说明..................................................................................................................方案特点..................................................................................................................四、自注册示意图........................................................................................................五、部署实施................................................................................................................实施流程图..............................................................................................................六、实施细节................................................................................................................工厂拓扑图..............................................................................................................拓扑结构说明:......................................................................................................工厂宿舍走线简图..................................................................................................AP布置规划 ...........................................................................................................信道规划..................................................................................................................工厂WIFI覆盖认证计费方案一、项目背景随着智能手机的普及,手机越来越成为人们工作、生活、娱乐的重心。

无线网络认证计费管理系统方案

无线网络认证计费管理系统方案

1.1 Mydradius 无线网络认证计费管理系统1.1.1前言Mydradius无线宽带上网认证计费管理系统是一套专业的无线宽带计费系统webPortal 方式认证Web Portal通过启动一个Web页面输入用户名/密码,实现身份认证。

Web认证目前已经成为无线网络平台的认证计费标准方式,通过Web页面,实现对用户是否有使用网络权限的认证。

Web认证方式有以下优点:无需特殊的客户端软件,降低网络维护工程量;无需多层数据封装,保证效率。

真正的实现“即插即用”Mydradius无线宽带计费系统具有独特的“即插即用”功能,读者只要在图书馆利用自带的手提电脑或者租用无线设备实现上网,为读者提供了最大的便利。

进行统一计费、统一结算读者来到图书馆得到一个独立的账号和密码,通过WEB认证在图书馆的任意地点登录互联网,费用统一计入这一账号中,读者离开时可以与其他消费一起结算,并打出账单,此时该账号密码作废,不影响下次入住读者的利益。

有效的上网管理Mydradius无线宽带计费系统管理功能对读者的上网时长、时段、流量、带宽等实施组合限制,不仅可以保障读者上网资源,同时也为图书馆的管理者解决了后顾之忧。

同时通过对一些非法的IP地址过滤功能宏观的控制整个网络的访问目标地址,并可以实时的掌握网络运行情况,随时查看相关信息。

保证内部网络安全性Mydradius无线宽带计费系统拥有NAT网络地址转换技术,相当于防火墙的强大功能,将内部网络与internet 之间、图书馆内网之间实现隔离,保障了网络的安全。

1.1.2产品组成1网络计费网关网络计费网关是安装在一台专用的高性能的服务器上,有四个1000兆的以太网接口, 运行网络计费网关程序,实现对每个接入点进行接入认证控制,对认证成功的接入点实现网络全线速转发。

2、宽带计费管理软件Mydradius无线宽带计费管理软件是专业宽带计费管理软件,由多个功能模块组成:认证计帐、实时计费、用户管理、帐务管理、客户帐单查询、系统管理、管理员管理。

无线局域网认证计费研究与设计

无线局域网认证计费研究与设计
o f uai rtcl ls g o 要 连接 到 固定 的有线 介 质 ,便 可 以连 接 到无 线局 域 C ni rt n P ooo Pu ,增 强 的 动 态 主 机 配 置 L N v ta o a e e t , r a r 网 ,访 问有线 网络 ,从 而使 得无 线 网络 面 临着 比有 协 议 ) 认 证 、V A ( iul lcl ra n wok
线 网络 更多 、更严 重 的安 全威 胁 。无 线 网络 同有 线 虚拟局 域 网)认 证 、网页认 证 等 ,这些 认证 都 不 完
Po 网络 相 比 ,更 加容 易受 到各 种 主 动和 被动 攻击 ,如 全 适 合 无 线 局 域 网 中 安 全 认 证 的需 要 。P PE认
H P 认证 、V A L N认证 、网页认证等都有一 窃听、篡改 、非授权访问 、拒绝服务等。对于无线 证 、D C + 网络 ,采用 合适 的认 证 计 费技 术 ,来 保 护 网络 的安 个前提 ,就是要 求 开 始认 证 以前用 户 终端 已经 连 接 全, 促进网络合理 、有序的使用 ,有很重要 的意义。 到 网络 中 ,即用 户终端 已经 同 网络 建 立 的有效 的物 本文 在分 析现 有 认证 方 法 的基础 上 ,设 计 了无 理 连接 ,才 能开 始 认证 ;因 而认证 以 前 ,用户 终 端
WL N 与 有线 局 域 网 ( clae e ok A A ) 1 a ra n t r ,L N) o w
I常 用 认 证 方 式 分 析
目前 有 线 局 域 网 中 常 用 的认 证 方 式 有 P P E P o
(on t— on rtclo e Eh re,以太 网点 对 P it o P itPooo vr ten t —

WLAN认证计费解决方案

WLAN认证计费解决方案

WLAN认证计费解决方案计费系统工作流程1) 用户登录过程用户登录,输入账号和密码,账号和密码加密传送到计费服务器。

2) 查询用户过程向后台数据库查询用户资料。

3) 确认用户过程计费服务器向后台查询用户的资料和授权设置,确认用户的身份。

如果身份合法,允许用户使用;否则登录失败,无法使用服务。

4) 用户授权过程根据用户的授权设置,对使用的功能进行授权,包括时间授权、功能授权、带宽授权、访问限制授权、过滤授权和信用授权,按照该用户的收费费率进行计费。

5) 监控用户过程实时监控用户的使用情况,并根据每个用户的授权进行判断是否接受或拒绝用户所要求的服务,并将用户使用情况送到后台数据库进行纪录。

6) 保存用户访问纪录过程将用户的使用过程中产生的纪录文件送到后台数据库保存。

7) 终止授权过程用户的使用权限超过预先设定的阀值(如累计时间、流量、信用等参数)后,将给用户警告,并且终止对用户授权,强制结束服务。

8) 用户注销过程用户要去退出服务,注销用户的授权。

9) 保存用户连接纪录过程将用户连接纪录包括登录时间、结束时间、流量、服务内容纪录和产生费用等资料纪录在数据库内。

10) 用户登录过程用户登录,输入账号和密码,账号和密码加密传送到2033 BMG计费服务器。

11) 查询用户过程向后台数据库查询用户资料。

12) 确认用户过程计费服务器向后台查询用户的资料和授权设置,确认用户的身份。

如果身份合法,允许用户使用;否则登录失败,无法使用服务。

13) 用户授权过程根据用户的授权设置,对使用的功能进行授权,包括时间授权、功能授权、带宽授权、访问限制授权、过滤授权和信用授权,按照该用户的收费费率进行计费。

14) 监控用户过程实时监控用户的使用情况,并根据每个用户的授权进行判断是否接受或拒绝用户所要求的服务,并将用户使用情况送到后台数据库进行纪录。

15) 保存用户访问纪录过程将用户的使用过程中产生的纪录文件送到后台数据库保存。

Srun3000安全认证网络管理计费系统解决方案指南(802.1x)

Srun3000安全认证网络管理计费系统解决方案指南(802.1x)

Srun 3000 安全认证网络管理计费系统解决方案指南(802.1x)系统版本号 rc10.3背景及需求分析高等教育发展到现今,校园网络的应用已经获得了长足的发展。

随着网络应用的深入, 宽带接入互联网显现了很多亟待解决的管理问题。

学校迫切需要对于上网用户进行必要的管 理。

特别是随着服务水平的提高和服务内容的增加,高校早已把学生纳入服务的主要对象。

对于学生们的上网服务保障, 上网行为的管理以及更合理的分配网络资源等需求日益提上日 程。

随着高校上网用户数量的增加, 校园网早已不再是一个小的局域网,而更象是一个区网 甚至于市级网的级别。

同时校园网还有其自身的特点,l面向的用户相对单一化,集中化,大部分是在校大学生;l上网时段集中,高校学生的作息时间基本固定,学生的除了上网络课的应用,大部 分上网集中在课休时间,校园网高峰时对于网络设备的要求很高, 特别是入网认证效率方面;l用户对于网络的应用需求多样, 高校用户大部分是二十多岁的青年,新事物的接受 能力强,对于网络中的时时翻新的应用,有很强的尝试愿望;l学校管理部门应国家安全部门的有关要求,也要对于学生的上网行为,即要保证应 用,又要进行必要的管理,防止非法、反动、不健康等言论内容的传播,所以只能疏堵结合。

因此很多高校提出了对入网认证,上网行为管理,日志记录,收费等更高的具体需求。

高性能的安全认证网络管理计费系统 SRUN3000 产品概述Srun 3000 安全认证网络管理计费系统是一套以实现网络运营为基础,增强全局安全 为中心,提高管理效率为目的的第三代网络安全运营管理系统。

Srun 3000 是一套基 于标准的RADIUS协议开发的宽带认证计费管理系统。

它不仅支持PPPOE和网关的认 证计费方式,还支持所有的 802.1X 接入控制技术,与其他厂商支持相应标准的产品 兼容,支持华为、Juniper、中兴等厂商的 BRAS 设备,也支持 D‐Link、思科、H3C、 华为、3Com、LINKSYS、中兴、锐捷网络、惠普、神州数码、北电网络、Juniper 等 厂商的交换机,并能够提供更加丰富的功能。

基于802.1x的校园网认证计费系统的设计与实现

基于802.1x的校园网认证计费系统的设计与实现
囊m hlen叠tw ^r 囊I+h叠nt at I1 - k I i i1 1 "" 1
c a gi s s em b s d n 0 1 h r ng y t a e o 8 2. x
F io i LU AN Xa -n g, I We e LN e o g n i -k , I Z -d n (et fM d n_u tno hno n ei fSic n e nly 嘲一 a,2 6 1 .P C / Cn ro o r F c / fS d n ir t o cnead T hog ,Q do 65 0 H e e d ao a #U v sy e c o m)
出了更 高 的要 求 ,增 加 了建 网成本 ;最后 ,W e b是在认 证前 就为 用户分 配 了 I P地址 ,对 目前 网络珍 贵的 I P地址 来说 造成 了浪 费 ,而且分配 I P地址 的 DHC P对用户 而言 是 完全裸 露 的 ,容 易造成 被恶意 攻击 。为 了解决 易受 攻击 的 问题 ,就 必 须加装 一个 防火墙 ,这 样一 来又大 大增 加了
raia i o c mps e wok e l t n f a u nt r AAA y t m a e o 80 1 z o s se b sd n 2. X. Ke w o d y r s: c mps e wok; 0 1 a u nt r 8 2 X; A te tcto u h niain
维普资讯



平 _ 小 -叉 小 ’



,岛计 书统 实 证2 与 霪 网6 现 科5 络1 部的 ,) 计0 林 ,设 山 费 泽 东 青 系
耋要 日程 ,为 了更好 地 解 决 校 园 网的 安 全和 管理 问题 ,该 文

无线宽带认证计费

无线宽带认证计费

蓝海卓越无线宽带认证计费管理系统建设方案科技开创蓝海专业成就卓越目录一、前言 (4)二、市场主流无线方案利弊分析 (4)1. AC+瘦AP的解决方案: (5)2. 路由器+AP的解决方案: (5)3. 无线AP+AC+WEBPORT+BRAS解决方案: (5)4. 本文介绍的蓝海卓越的方案,无线AP+BRAS+计费的解决方案: (5)三、无线宽带认证计费组网说明 (6)四、解决方案 (6)1. 网络组网 (6)2. 组网拓扑图: (7)3. 方案说明 (7)启用认证计费系统的多种认证机制 (7)BRAS开启PPPOE服务功能 (8)BRAS开启WEB认证功能 (8)BRAS上实现NA T功能 (8)BRAS上实现流量控制 (8)用户名和密码验证 (8)绑定认证 (8)唯一性认证 (9)最大在线时长Session-Timeout (9)强制下线功能 (9)启用认证计费系统的多种计费机制 (9)小时计费 (9)包月计费 (9)启用认证计费系统的多种收费方式 (9)预收费 (10)收费建议 (10)启动认证计费系统的分级权限管理 (10)权限管理 (10)角色管理 (10)管理员管理 (10)操作日志 (10)4. 实施建议 (11)安全布置 (11)预留分布式 (11)数据库硬件配置 (11)数据库备份和恢复 (11)认证方式 (11)BRAS采用带宽控制和会话隔离 (11)BRAS启动计费心跳功能 (11)计费方式 (11)收费方式 (12)分角色管理 (12)统计报表 (12)数据输出 (12)五、产品介绍 (12)1. 蓝海卓越BRAS 5000认证网关 (12)2. NS-G500认证计费服务器 (17)错误!未指定书签。

一、前言随着21世纪社会经济迅速发展,互联网与无线通信技术的融合。

高速率,高性能和兼容性已成为人们的普遍要求,对随时随地进行通信和信息服务的需求变得迫切。

同时,随着无线手持设备如手机和平板等的普及和无线网卡产品的价格逐步降低,越来越多的人拥有无线网络客户端产品。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

1.1Mydradius 无线网络认证计费管理系统1.1.1前言Mydradius无线宽带上网认证计费管理系统是一套专业的无线宽带计费系统webPortal方式认证Web Portal通过启动一个Web页面输入用户名/密码,实现身份认证。

Web认证目前已经成为无线网络平台的认证计费标准方式,通过Web页面,实现对用户是否有使用网络权限的认证。

Web认证方式有以下优点:无需特殊的客户端软件,降低网络维护工程量;无需多层数据封装,保证效率。

真正的实现“即插即用”Mydradius无线宽带计费系统具有独特的“即插即用”功能,读者只要在图书馆利用自带的手提电脑或者租用无线设备实现上网,为读者提供了最大的便利。

进行统一计费、统一结算读者来到图书馆得到一个独立的账号和密码,通过 WEB 认证在图书馆的任意地点登录互联网,费用统一计入这一账号中,读者离开时可以与其他消费一起结算,并打出账单,此时该账号密码作废,不影响下次入住读者的利益。

有效的上网管理Mydradius无线宽带计费系统管理功能对读者的上网时长、时段、流量、带宽等实施组合限制,不仅可以保障读者上网资源,同时也为图书馆的管理者解决了后顾之忧。

同时通过对一些非法的 IP 地址过滤功能宏观的控制整个网络的访问目标地址,并可以实时的掌握网络运行情况,随时查看相关信息。

保证内部网络安全性Mydradius无线宽带计费系统拥有 NAT 网络地址转换技术,相当于防火墙的强大功能,将内部网络与 internet 之间、图书馆内网之间实现隔离,保障了网络的安全。

1.1.2产品组成1 网络计费网关网络计费网关是安装在一台专用的高性能的服务器上,有四个1000兆的以太网接口,运行网络计费网关程序,实现对每个接入点进行接入认证控制,对认证成功的接入点实现网络全线速转发。

2、宽带计费管理软件Mydradius无线宽带计费管理软件是专业宽带计费管理软件,由多个功能模块组成:认证计帐、实时计费、用户管理、帐务管理、客户帐单查询、系统管理、管理员管理。

1.1.3网络结构图1.1.4主要功能1 即插即用无线宽带网络运营成败的关键读者无须修改IP、Mask、Gateway、DNS、DHCP等任何参数2 用户管理最大支持2000个接入点支持账号密码登录方式和基于Vlan端口的免登录认证模式实时显示在线用户资料,使用时间和流量3 控制策略每日上网时段控制策略目标地址控制过滤策略目标端口控制策略源地址控制策略每日上网时间和流量控制策略完整的登录纪录,访问纪录完整的操作权限管理和运行日志4 计费策略支持按时间,流量计费方式图书馆计费模式有:计时、包天(可封顶)支持时段优惠,按目标地址的计费优惠策略5 营帐系统多个操作员同时操作开户,销户,收费,查询,修改用户资料功能6分析统计用户使用习惯分析统计、营业数据分析。

1.2网络接入控制高级功能Mydradius宽带计费系统内置一个宽带网络接入控制服务器Mybas,Mybas支持三种方式进行接入认证,一种为802.1x拨号,一种为DHCP WEB Portal方式,还有一种是通过MAC 地址认证。

1、 802.1x接入认证MydBAS接入管理服务器可以通过802.1x方式认证,当用户向MydBAS发起连接请求时,MydBAS将验证信息传到用户业务管理系统Mydradius(认证计费系统),用户业务管理系统进行处理,验证用户,并对用户授权;验证通过,MydBAS子系统通过授权结果,决定如何为用户服务,生成服务策略信息;分配资源(IP地址、带宽、策略路由等等)给用户。

802.1x端口打开之后,用户将可以直接访问外部网络。

2 、802.1x拨号每个客户机器下载安装802.1x拨号器,填入用户名和密码即可呼叫MydBAS进行认证接入,认证通过后才能获取网络。

3 、DHCP地址分配系统内置DHCP服务器,可以自动为每个接入客户机器分配IP,每个客户机器设定为自动获取IP方式即可。

4 、任意IP接入系统可以配置成允许任意IP方式接入到MydBAS上,用户不需要修改IP的任何配置即可通过MydBAS的认证系统接入到网络上。

5 、WEB Portal认证每个客户端用浏览器比如IE访问网络时,对没有认证的用户,MydBAS会弹送一个认证页面给用户,用户输入用户和密码认证通过后,方可以获取网络。

6、强制门户系统可以设定每个用户认证通过之后,强制推送的门户广告页面。

通过WEB Portal接入方式可以实现宽带网络的强制门户功能,所有宽带接入用户每次接入网络必须访问到宽带门户网站,输入用户名和密码之后才能获取网络。

7、多地址池分配方案MydBAS支持多地址池分配,对每个地址池可以分配是否认证或者是否免认证,当设定为免认证地址池时,该地址池的所有的IP不需要认证,直接接入。

8、多业务选择MydBAS支持多业务选择功能,用户通过Web Portal认证成功之后,可以选择接入的业务类型,比如可以访问公司专网或者互联网,用户只需要点一下页面上的业务选择按钮,MydBAS自动切换该接入用户的业务类型,重新分配该用户的网络接入策略。

9、 MAC地址认证MydBAS支持MAC地址限制认证,系统可以配置MAC地址允许或者拒绝接入到网络。

10、支持Radius协议系统按照标准radius协议来对接入用户进行认证和计费,按照radius轮寻算法最大支持3台进行轮寻。

可配合Mydradius实现整套宽带认证计费的系统运营。

11、扩展Radius协议MydBAS支持自定义的radius VSA属性,分配对带宽控制、流量控制、无线接入控制、强制下线、多业务选择进行支持。

12、带宽控制MydBAS可以与radius相互配合,运行对单个接入用户进行控制上行带宽、下行带宽、上行突发带宽、下行突发带宽进行严格控制,精确度到字节。

13、流量控制MydBAS支持流量倒扣功能,允许radius server对认证过的用户回传一个最大流量限制,当超过这个流量时,自动强制下线。

14、时间控制MydBAS支持时间控制,允许radius server对认证过的用户回传下线时刻,当超过这个时刻时,自动强制下线。

15、时长控制MydBAS支持时长(Session-Timeout)控制,允许radius server对认证过的用户回传最大上线时长,当超过这个时长时,自动强制下线。

16 、强制下线功能MydBAS支持RFC 3567强制下线标准。

17、增强病毒防范和恶意攻击系统屏蔽大量的常见病毒、蠕虫、冲击波端口,保证网络的安全。

18、增加防止DDOS攻击和防止代理功能系统实时统计某个IP的TCP并发会话数,当超过阀值的时候自动关闭该IP地址一段时间,超过这个时间段后重新打开。

19、可以分配固定IP地址可以根据radius协议返回的Framed-IP来设定客户端的IP地址,重新实现专线功能。

1.3宽带接入计费网关200硬件参数1.4成功案例珠海联通宽带城域网试验系统前端接入设备为北电宽带接入设备shasta5000,支持PPPOE和VPN接入认证计费,预计用户规模10万。

天津联通宽带城域网试验系统前端接入设备为北电宽带接入设备shasta5000,支持PPPOE和VPN接入认证计费,预计用户规模10万。

深圳润讯多Q虚拟运营接入系统软件商:广东益宝商讯信息科技作为中国电信CHINANET 163的接入代理认证计费平台,实现大容量PPP拨号认证,预计用户规模1000万。

网络设备分布情况:上线时间为2001年,硬件系统为2台 sun 3000作为数据库双机系统,前台采用4台sun E450采集主机,管理系统采用一台sun E450作为WWW发布平台,用户查询系统采用一台sun E450作为用户帐务查询系统,接入规模为中国20多个省市163的接入系统.珠海高凌接入设备捆绑软件设备商:珠海高凌信息产业作为珠海高凌接入服务器AS2000的捆绑认证计费软件。

内蒙古远程教育考试厅前端接入设备为CISCO 26系列和华为A8010,负责内蒙古各大高校、中学、教育机构的PPP 接入,预计用户规模1万。

北京天网迅达网络科技有限公司运营商:主叫PPP(96606)运营商负责北京96606、96607、96612、96613等主叫号码运营,采用本套认证计费系统,预计用户规模10万,在线用户2万左右。

网络设备分布情况:作为北京地区第三大主叫拨号服务器商,系统采用8台3com total,后台采用1台DELL 1850工作组服务器作为认证计费服务器,采用1台兼容PC服务器作为WWW管理服务器.河南油田负责河南油田整个生产、住宅区的宽带接入计费,预计用户规模2万。

浙江师范大学负责浙江师范大学教职工和在校学生的宽带接入认证计费,预计用户规模2万。

网络设备分布情况:系统采用2台中太数据的bgate 1030E宽带接入设备,后台采用1台DELL 2850工作组服务器作为认证计费服务器,采用1台兼容PC服务器作为WWW管理服务器.北京某宽带运营商负责该公司的宽带接入认证计费,预计用户规模1.5万。

中石油管道局负责该中石油管道局生产单位、住宅区的宽带接入认证计费,预计用户规模2万,同时在线1万左右。

网络设备分布情况:系统采用1台华为数据的MA5200宽带接入设备,后台采用1台DELL 1850工作组服务器作为认证计费服务器和WWW服务器.新疆电力集团负责该新疆电力集团下属生产单位、住宅区的宽带接入认证计费,预计用户规模2万。

惠州广电宽带运营商:宽带运营商负责惠州广电网络的宽带接入认证计费,用户规模5万。

诼州物探负责该中石油诼州物探生产单位、住宅区的宽带接入认证计费,预计用户规模2万。

中国银行甘肃分行运营商:中行甘肃分行VOIP负责该中国银行甘肃省全省VOIP业务计费,10个地市约3000千部话机计费。

中国银行总行运营商:中国银行总行VOIP负责中国银行总行全国VOIP业务国际业务计费。

中交伟业运营商:中国交通部视频电话运营商负责中国交通部宽带视频电话认证计费系统,预计用户15万。

郑州煤炭集团运营商:郑州煤炭集团通信处负责郑州煤炭集团公司生产单位、住宅区的宽带接入认证计费,预计用户规模2万。

长春电力集团运营商:长春电力集团通信处负责长春电力集团公司生产单位、住宅区的宽带接入认证计费,预计用户规模2万。

四川成都广电集团运营商:四川成都广电通信处负责四川成都广电集团客户的宽带接入认证计费,预计用户规模5万。

重庆钢铁集团负责重庆钢铁集团通信处的宽带接入认证计费,预计用户规模10万。

外蒙古sansar电信负责外蒙古sansar电信的宽带接入认证计费,预计用户规模6万。

网络设备分布情况:上线时间为2003年,硬件系统为3台 Diway 2000宽带接入设备,采用DELL 2850作为数据库双机系统,前台采用2台DELL 1850采集主机,管理系统采用一台DELL 1850作为WWW发布平台,用户查询系统采用一台DELL 1850作为用户帐务查询系统,接入规模为外蒙古首都使馆区、外资集团、大型企事业单位。

相关文档
最新文档