999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

電信運營商校園寬帶防私接技術部署策略

2014-10-21 12:55:13吳平喬陽
電子世界 2014年23期

吳平 喬陽

【摘要】校園寬帶由于用戶群體數量大、用戶業務穩定,一直為運營商視為重點運營區域。由于學生用戶無主要收入來源,因此一個賬號拖N個終端情況嚴重,給運營商造成比較大經濟損失。因此本文結合校園寬帶網絡特點和四種防私接技術的部署影響,依據校園網的進線方式、寬帶技術等因素,對不同場景下的校園寬帶進行防私接控制提出不同部署策略。

【關鍵詞】校園寬帶;防私接;DPi

1.校園寬帶現狀

校園寬帶由于用戶群體數量大、用戶業務穩定,一直被運營商視為重點運營區域。目前大多高校數寬帶業務都是基于包月或者按照時間計費的形式開展的,且學生用戶無主要收入來源,一個賬號拖N個終端情況嚴重,因此給電信運營商的校園寬帶業務造成了不小的沖擊,不僅給網絡運營帶來一定壓力,而且降低了校園寬帶業務的實際收入,造成潛在收入大量流失。目前校園寬帶采用主要私接的技術有:地址轉換技術(NAT技術),即利用地址轉換設備實現多個私有IP地址共用一個公網IP地址方式實現共享網絡訪問的目的;校園用戶常利用路由器和網關設備,作為NAT設備,實現一個賬號多個終端共享上網。代理軟件技術(Proxy),則是基于應用層,用戶利用特殊的代理軟件為多個終端提供共享上網應用。目前主要有兩種代理形式:HTTP代理和SOCKS代理。HTTP主要應用于HTTP協議,而SOCKS代理則可以支持多種協議。

2.寬帶防私接控制技術

電信運營商當前常用的防私接技術手段主要有:專用客戶端技術、DHCP+Portal認證技術、DPi監控技術和流量計費模式,前三種為技術控制手段、流量計費則屬于業務策略控制手段。下面對著四種技術分別介紹:1)專用客戶端技術,在用戶終端上安裝專用客戶端認證撥號軟件,應用特殊寬帶認證流程,專用客戶端會實時分析出用戶賬號下的客戶端數量,發送至后端管理平臺判斷接入終端數量合法性,以實現防私接控制。這種技術對NAT技術和Proxy均能實現有效控制(如圖1所示)。2)DHCP+PORTAL認證,原理為用戶通過DHCP動態獲取IP地址之后,只能訪問PORTAL網站,并且必須主動地登錄PORTAL服務器通過認證后才獲得Internet的網絡訪問權限。這種方式可以有效防止路由器方式1拖N現象,但是對于代理軟件Proxy則不能阻止。3)DPI監控技術,原理為通過在寬帶匯聚出口部署DPI監控分析設備,通過實時抓取、分析用戶數據包相關的數據屬性等方式,檢查同一賬號下接入終端的數量,配合后端管理平臺,判斷接入終端數量合法性。這種技術對NAT技術和Proxy技術均能有效控制(如圖2所示)。4)流量計費,則是從業務模式入手,對用戶使用的寬帶業務流量進行結算計費,并不關心賬號下接入終端的數量,接入的終端數量越多,使用的流量越多,也就給運營商帶來業務收入越多,這就從源頭防止私接現象。

圖1

圖2

3.防私接部署比較分析

上文描述的四種放私接技術,各自有自己的技術特點和使用場景,運營商需綜合考慮私接需控制的用戶群、業務范圍、放私接效果、成本投入,以及結合市場等多方面因素綜合考慮防私接的部署策略。對于校園寬帶業務,面向的市場對象主要為學生,校園寬帶用戶群體比較大、使用業務用戶穩定;個人沒有收入來源,寬帶資費相對較低;學生寬帶使用時間長、業務平均寬帶流量比較大。因此針對校園寬帶這些特有市場特點,防私接技術部署實施和影響主要如下:

(1)專用客戶端方式

需要引導學生用戶安裝專用客戶端,同時改造運營商認證系統和管理系統,部署方式簡單,工程易實施、防私接效果好、工程成本比較低;但是這種方式易引起用戶抵觸情緒,有客戶流失的風險,且客戶服務和維護工作量大;且對現網絡影響比較大。

(2)DHCP+Portal認證方式

需更改運營商寬帶撥號認證系統,工程實施簡單,工程成本最低,防私接效果較差。這種方式將帶來用戶使用習慣的改變,對Proxy私接方式不能有效阻止。

(3)DPi技術方式

在校園寬帶出口或城域網出口部署獨立DPI設備,實現分析和控制,可以采用集中控制和旁路方式,部署方式相對比較復雜,工程成本高,防私接效果好;這種方式對用戶透明,對業務影響小;易于統一規劃部署,對網絡影響小,安全性好。

(4)流量計費模式

對用戶的上網行為進行精細化的按流量計費,這需要對前端網絡設備進行流量統計改造、對后端系統的計費模型和業務模型進行市場化匹配改造,前端和后端需整體協調改造,因此整體工程實施難度比較大,工程成本最高。對于電信運營商寬帶運營現階段,這種模式對市場運營和網絡要求比較高,建議進行試點謹慎推廣。

4.校園部署策略分析

本文結合校園寬帶網絡特點和四種防私接技術的部署影響,依據校園網的進線方式、寬帶技術、工程因素等,對不同場景下的校園寬帶進行防私接控制提出如下策略,具體如下:

(1)獨家運營商獨立運營的校園寬帶

1)若考慮控制工程成本、快速部署防私接方式:對于有線寬帶接入:建議采用專用客戶端方式,這種工程部署簡單、實現效果好,且獨家進線模式可以有效降低用戶抵觸情緒帶來的用戶流失的風險。對于無線寬帶接入:建議采用DHCP+Portal方式,雖然防私接效果一般,但是這種工程部署方式與無線接入的認證方式相近,因此部署十分簡便,成本很低。2)若考慮控制效果最優和風險影響最小化方式:建議采用部署DPI技術,雖然成本較高、工程實施比較復雜,但效果好影響比較透明,且Dpi部署可以為后期流量精細化運營提供基礎。

(2)多家運營商混合運營的校園寬帶

考慮到這種場景下校園寬帶競爭比較激烈,若工程成本壓力不是很大的情況下,建議采用DPI技術進行部署,同時配合接入終端數量階梯式寬帶營銷套餐的市場化引導,降低部署DPI防私接帶來的用戶流失的風險。若投資受限,且競爭壓力較大情況大,建議這種場景下,保持原有寬帶接入方式,不采用任何防私接技術,通過適當地提高寬帶資費或優化寬帶速率流量控制等手段,增加此場景下的寬帶營業收入。

參考文獻

[1]楊慶.寬帶網絡非法接入監控系統[J].經濟視野,2013(12).

[2]武元.如何防止接入網絡中的用戶私接[J].通信市場,2005(1).

[3]張龍江.寬帶賬號定位系統助力濟南聯通寬帶信息化建設[J].信息技術與信息化,2011(3).

[4]中國網絡通信有限公司.寬帶接入私接與包月帳號共享限制技術解決方案,2006,05.

作者簡介:吳平(1984—),男,江蘇南京人,現供職于江蘇省郵電規劃設計院有限責任公司,從事核心網專業設計和咨詢工作。

主站蜘蛛池模板: 伊人成人在线| 欧美国产日韩在线| 日本久久网站| 一级毛片在线播放免费| 欧美97欧美综合色伦图| 中文字幕 日韩 欧美| 这里只有精品在线播放| 亚洲无码视频一区二区三区| 免费可以看的无遮挡av无码| 久久精品国产亚洲AV忘忧草18| 99精品热视频这里只有精品7| 国产精品夜夜嗨视频免费视频| 午夜欧美在线| 婷婷综合色| 国产午夜人做人免费视频中文| 欧美α片免费观看| 在线色国产| 成人在线天堂| 国产成人亚洲欧美激情| 亚洲欧美一级一级a| 麻豆国产在线不卡一区二区| 午夜少妇精品视频小电影| 在线日韩日本国产亚洲| 欧美性猛交xxxx乱大交极品| 亚洲精品视频免费| 日本一区中文字幕最新在线| 久久精品亚洲中文字幕乱码| 日本一区中文字幕最新在线| 九色视频线上播放| 亚洲国产日韩视频观看| 欧洲av毛片| 漂亮人妻被中出中文字幕久久| 国产欧美日韩免费| 日a本亚洲中文在线观看| 亚洲国产日韩欧美在线| 无码人中文字幕| 福利视频99| 永久免费av网站可以直接看的 | 在线观看无码a∨| 91精品国产丝袜| 玖玖精品视频在线观看| 日本一本正道综合久久dvd| 国产成人综合网| 欧美人人干| 亚洲日本www| 国产区免费| 久久亚洲美女精品国产精品| 久久中文字幕不卡一二区| 亚洲自偷自拍另类小说| 亚洲欧美不卡视频| 日韩经典精品无码一区二区| 欧美三级视频在线播放| 九色视频在线免费观看| 伊人网址在线| 一级毛片基地| 日日拍夜夜操| 一级黄色片网| 精品三级在线| 亚洲第一在线播放| 97超级碰碰碰碰精品| 国产视频你懂得| 久久情精品国产品免费| 国产黄色免费看| 澳门av无码| 久久6免费视频| a在线亚洲男人的天堂试看| 狠狠综合久久| 久久夜色精品| 亚洲国产一区在线观看| 真实国产乱子伦高清| 国产成人福利在线视老湿机| 免费人成网站在线高清| 国产噜噜在线视频观看| 久久久受www免费人成| 成人亚洲天堂| 香蕉eeww99国产在线观看| 狼友视频一区二区三区| 国内自拍久第一页| 亚洲日本www| 国产精品人成在线播放| 国内a级毛片| 免费观看国产小粉嫩喷水|