999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于BAS設備的802.1X校園網二次認證用戶接入

2013-01-31 16:29:04沈宏
中國教育網絡 2013年10期
關鍵詞:用戶設備學校

文/沈宏

受限于高成本帶寬及校園用戶不斷增長的剛性需求,高校校園網絡的壓力與日俱增。為減輕帶寬壓力、降低建設成本和提供更好質量的帶寬,很多高校都在宿舍區引入運營商運營。本文從校園網建設實踐出發,提出一種基于BAS設備的802.1X二次認證用戶接入技術方案,在可管理性和安全性上提高了網絡運維質量,為校園網絡運維提供了一種新的技術模式。

BAS設備的全稱是寬帶接入服務器(Broadband Access Server),是面向寬帶網絡應用的新型接入網關,一般位于骨干網的邊緣層,可以完成用戶帶寬的IP/ATM網的數據接入。以BAS設備做為用戶接入網關可以有效減少網絡管理成本,實現靈活的分組用戶管理策略,實現靈活的策略路由和用戶級安全策略。

而802.1X協議是典型的基于C/S架構的訪問控制和認證協議。它可以限制未經授權的用戶/設備通過接入端口(access port)訪問LAN/WLAN。在獲得交換機或LAN提供的各種業務之前,802.1X對連接到交換機端口上的用戶/設備進行認證。在認證通過之前,802.1X只允許EAPoL(基于局域網的擴展認證協議)數據通過設備連接的交換機端口;認證通過以后,正常的數據可以順利地通過以太網端口。802.1X協議還可以根據用戶完成認證和離線間的時間進行時長計費。

相對PPPoE協議來說,802.1X協議需要使用特定廠商客戶端軟件,可以有效解決客戶端防共享的問題,相對于在校園有限的地理環境內花費一定的成本進行客戶端分發和維護工作還是較容易接受。在這種運營模式中,學校提供網絡設備、綜合布線系統等基礎網絡設施,運營商提供帶寬和賬號,通過BAS設備設置不同認證域為用戶提供教科網和運營商等不同上層鏈路出口,實現學生流量分流,由學校統一進行網絡運維,學生可以根據自己對網絡的需求有多種選擇,學校和運營商能夠保持“相對平等”的關系,不致被某個運營商一家獨大,可以進行“多運營商平等競爭運營”模式的嘗試,從而給校園用戶提供更優質的網絡服務。因此,采用基于BAS設備的校園網802.1X二次認證用戶接入技術能夠解決以上問題。

我們在具體實施過程中主要進行了以下幾個方面的策略選擇。

1.技術方案選擇

應堅持網絡扁平化、用戶端操作不變的原則,當校園網絡用戶使用運營商賬號上網認證時, BAS設備在收到客戶端認證請求時會首先將用戶信息(用戶名、密碼、MAC地址)送到學校自有Radius認證系統進行預認證,預認證通過后再將用戶信息(用戶名、密碼)送到運營商Radius認證系統進行認證,兩次認證成功后由BAS設備分配IP地址、掩碼、安全策略等接入互聯網,其中學校Radius認證系統除了進行用戶名、密碼認證外,還增加綁定MAC地址的認證,解決可管理性和安全性的問題。

2.網絡結構設計和域設置

在實踐中,為提高宿舍校園網運行的可靠性,我們按每位學生單獨端口單獨VLAN的標準對宿舍網絡進行“扁平化大二層”改造,增配網絡布線系統,采用QinQ方式在樓宇匯聚交換機分配內、外層Tag VLAN,對用戶實現端口隔離,在BAS設備開設三個功能域,一是電信運營商域,域內配置“認證”和“預認證”參數,分配運營商IP地址,通過二次認證向用戶提供運營商接入服務;二是教科網域,承載原教科網用戶,使用教科網IP地址和策略路由;三是caijing域,認證方式同cnc域,但用戶地址使用教科網地址和策略路由走教科網鏈路,用途是供運營商用戶訪問校外免費數據庫網絡資源。BAS設備以萬兆鏈路接入運營商城域網,默認路由指向運營商,同時運營商鏈路用戶使用靜態路由訪問Web、Email、教學信息、數據庫等學校網絡信息資源。為方便網絡管理,劃分業務流量和網管流量,我們使用單獨網管鏈路連接宿舍網絡核心設備和校園網核心交換機。

3.網絡切換相關準備

為實現網絡平穩切換,需要和運營商進行管理上的溝通和協調,由于運營商鏈路賬號為半年預付費卡,理論上學生每半年就會換一張卡,為避免校方和運營商賬號信息不同步問題,運營商取消用戶自助修改密碼功能,統一由學校處理賬號及MAC地址綁定問題,學校統一將賬號導入學校自有Radius認證系統,并在卡銷售時記錄用戶信息及聯系方式,學校自有Radius認證平臺具備賬號MAC地址自動學習功能,可以自動綁定用戶第一次認證成功時的MAC地址,減少了用戶MAC地址登記的難度,利用原有網絡用戶自助系統處理MAC地址變更問題。

基于BAS設備的802.1X二次接入認證技術方案實施后,校園用戶接入方式不變,可以有多種不同層次的網絡服務供選擇;運營商通過監控BAS設備和賬號即可掌握運維情況;學校網管人員能夠在學校自有認證系統中實時檢索用戶登錄錯誤日志、歷史登錄日志等運維信息,對網絡故障定位和解決用戶問題提供強有力的幫助。由于賬號綁定MAC地址,賬號安全性和可管理性大幅提高,用戶體驗和后續運維管理反映良好。

猜你喜歡
用戶設備學校
諧響應分析在設備減振中的應用
基于MPU6050簡單控制設備
電子制作(2018年11期)2018-08-04 03:26:08
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
學校推介
留學生(2016年6期)2016-07-25 17:55:29
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
500kV輸變電設備運行維護探討
工業設計(2016年12期)2016-04-16 02:52:00
如何獲取一億海外用戶
創業家(2015年5期)2015-02-27 07:53:25
奇妙學校
原來他們都是可穿戴設備
消費者報道(2014年7期)2014-07-31 11:23:57
主站蜘蛛池模板: 国产在线观看第二页| 国内老司机精品视频在线播出| 特黄日韩免费一区二区三区| 久久视精品| 国产在线小视频| 欧美va亚洲va香蕉在线| 久久亚洲日本不卡一区二区| 亚洲成人高清在线观看| 特级欧美视频aaaaaa| 亚洲熟女中文字幕男人总站| 综合五月天网| 国产美女91视频| 国产农村1级毛片| 国产午夜精品一区二区三区软件| 免费在线看黄网址| 自拍偷拍欧美| 国产在线精彩视频二区| 国产自视频| 青草免费在线观看| 亚洲视频影院| 亚洲美女一级毛片| 国产丝袜无码精品| 麻豆精选在线| 久久a级片| 久久精品午夜视频| 日本在线国产| 四虎国产在线观看| 国产欧美日韩另类精彩视频| 国产69精品久久久久妇女| 日韩黄色大片免费看| 免费国产不卡午夜福在线观看| 九九视频免费看| 国产电话自拍伊人| 欧美中文字幕第一页线路一| 亚洲成AV人手机在线观看网站| 国产美女自慰在线观看| 91精品久久久无码中文字幕vr| 91免费国产在线观看尤物| 1级黄色毛片| 国产99免费视频| 国产真实自在自线免费精品| 99尹人香蕉国产免费天天拍| 国产精品久久久免费视频| 国产毛片不卡| 欧美劲爆第一页| 麻豆AV网站免费进入| 国产喷水视频| 国产资源站| 欧洲欧美人成免费全部视频| 69视频国产| 精品国产成人三级在线观看| 国产精品成人免费视频99| AV老司机AV天堂| 污网站免费在线观看| 国内老司机精品视频在线播出| 亚洲伊人电影| 波多野结衣AV无码久久一区| 日韩亚洲高清一区二区| 国产精品三区四区| 亚洲Aⅴ无码专区在线观看q| 欧美日韩资源| 国产精品女在线观看| 精品午夜国产福利观看| 久久精品66| 天天色天天操综合网| 免费看的一级毛片| 亚洲人成影院在线观看| 欧美a级在线| 国产精品真实对白精彩久久| 国产在线拍偷自揄观看视频网站| 男女性色大片免费网站| 制服丝袜一区二区三区在线| 无码一区中文字幕| 青青操国产| 国产丝袜丝视频在线观看| 色婷婷亚洲综合五月| 国产精品自在自线免费观看| 欧美一级99在线观看国产| AV在线天堂进入| 国产欧美精品午夜在线播放| 色网站在线免费观看| 国产成人精彩在线视频50|