王建忠
【摘要】 此文主要通過學校與電信、移動、聯通運營商就校園無線網建設提出了建設研究方案,同時對在建設過程中如何對無線網絡的部署和管理提出了建設性意見,并且實際應用中用戶管理、認證計費等方面如何實現學校方可控可管提出了技術實現手段,為多方的良好合作奠定了基礎。
【關鍵詞】 無線網絡 多運營商 運營模式
隨著無線校園網的建設和發展,我國三大運營商爭相在各學校大規模建設無線網絡,從而造成了重復建設、信號泛濫、無法管理等種種問題。如何有效解決這些存在的問題,我們提出了“三網融合、統一帳號、統一運營、統一管理”的建設方案。
一、可管控的多運營商合作模式
學校提出由運營商投資,校企雙方合作,以市場化的運營的方式實現了校方和多運營商多贏的合作模式。在校園網建設具體部署中,要求校園網實現統一平臺。建設智慧校園,實現全校“統一門戶、統一帳號、統一運營、統一管理”。基于三網融合的基本需求,以及對整個數字校園進行統一運營的需求,需要實現上網用戶賬號的開通、認證、計費都在運營商系統上完成,既統一賬號的管理,也防止私開賬號和帶寬不一致的問題,節省未對接前的維護成本。就需要將校方的認證計費管理系統和運營商系統進行對接,達到此目的。1、運營商擁有開戶和收費的權利;2、校方能夠監控該網絡、在必要時進行控制管理;3、統一認證、統一管理,支持多運營商共同運營;4、整合校園網,消除管理上的盲區。同時,為智慧校園的發展打下良好基礎;5、多運營商運營時,上網用戶在任何區域上網,流量都將通過他所屬運營商的出口進行發送。搬遷宿舍、更換運營商都無需調整線路和更改網絡配置。
二、多運營商合作模式的實施
1、開戶。運營商和校園網獨立開戶,開戶后將兩個帳號進行關聯,達到兩套帳號但使用時只記憶校園網帳號即可。且不影響運營商生成標準賬務。校園網自有用戶:在SAM上開戶和管理,以SAM為準,與運營商無關。運營商寬帶業務的校園網用戶:在運營商系統上開戶保留,并通過運營商營業廳營業員將此帳號關聯到校園網帳號,或者上網用戶在自助服務系統上自行關聯校園網帳號。
2、認證。運營商發展的校園網用戶認證:此類用戶的認證先由SAM受理,然后使用代理協議,透明轉發至運營商的AAA系統進行驗證。并根據運營商AAA系統反饋的結果決定是否對用戶提供接入服務。認證成功后打開該用戶端口,用戶可以訪問校園網及internet。認證失敗,用戶端口保持關閉,不能訪問任何網絡。校園網自有用戶認證:直接 SAM本地認證,認證成功后打開該用戶端口,用戶可以訪問校園網及internet,與運營商無關。
3、計費。運營商寬帶業務的校園網用戶在運營商BOSS系統計費。在計費策略上采用包月、計時、或全部采用,但主要是包年、包月;也可采用不同帶寬不同計費的策略,比如2M每月XX元,4M每月XX元;也支持關聯語音、增值服務的計費策略,如4G融合套餐、3G融合套餐和2G融合套餐。具體實現方法是將上網用戶的計費請求報文透明轉發至運營商計費系統,由運營商系統進行計費。
4、接入控制。通過SAM部署各種接入控制。比如控制同一帳號同時在線的數量,通過該控制可有效避免同一帳號多點同時登錄。也可以調整此參數,為有多個上網終端的用戶提供精細的上網服務。還可實現靈活的用戶信息校驗,可校驗的信息有IP、MAC、NAS IP、NAS 端口等。確保用戶帳號上網的安全。
5、賬務。應各運營商總公司要求,此類項目需要提供詳細的賬務流水和相關賬務信息。計費業務最終是由運營商計費系統承擔,賬務流水、相關信息將由運營商系統記錄。
6、安全。SAM服務器在將Radius報文轉發至運營商AAA系統時,盡管采用的是標準協議。我們也加強了安全方面的功能。可對非法的認證報文、洪范認證、攻擊進行過濾。確保運營商AAA收到的認證和計費報文是準確和安全的。
三、多運營商合作模式的效果
學校和多運營商合作運營模式,是學校和運營商共同運營校園無線網,使運營商和校方雙方投入較少的資源和工作量進行運營,且滿足雙方不同的需求。該模式兼顧了運營商開戶和收費的權利,以及校方參與監管的需求。上網用戶能夠獲得一個校園網帳號暢行所有網絡的良好體驗,只需一次認證,即可實現校內免費、校外收費的策略。即使在欠費的情況下也能保障用戶訪問智慧校園的各類資源的權利。
結束語:通過各校校園無線網建設的普及和發展,學校信息化將邁上更寬敞、更便捷、更自由的信息共享平臺。校園無線網發展必將改變原有學校的教育教學、學習科研以及日常生活式,全面提升學校的教學模式、教學理念及教學管理,無線校園網將以它的高速、快捷、靈活的特將在學校教育、教學、管理中發揮更重要的作用。
參 考 文 獻
[1]史彥奎.高校無線網絡建設與運營商合作模式研究.[J]黑龍江科技信息 2013[34]
[2]于雷.高校校園無線局域網部署方案的分析研究.[J]中國科技信息 2008[4]