藍海卓越高校PPPOE代撥號解決方案
PPPOE代撥解決方案
近幾年來,高校網絡建設越來越完善,運營商投資力度也逐漸加大,由最初的單個運營商變成多家運營商綜合運營的模式,運營需求越來越精細化。
在逐步升級已有網絡基礎設施環(huán)境的同時,還要考慮到對已有系統(tǒng)的利用,規(guī)避盲目重復建設以及各種潛在的風險。
本方案針對學校與移動合作場景中出現(xiàn)的需要在多個數(shù)據(jù)中心實現(xiàn)用戶認證的情況,提出總體解決方案,用來指導相關人員根據(jù)實際情況解決業(yè)務問題。
校園網絡痛點
學校與移動開展業(yè)務合作,學校接入網基礎網絡完善,覆蓋業(yè)務用戶群廣泛,但出口帶寬不足,無法快速發(fā)展更多用戶,通過和移動合作的模式,利用移動提供的合作出口,快速發(fā)展用戶,并與移動實現(xiàn)盈利分成。
業(yè)務需求分析
二次認證需求
移動要求提供用戶資料,包括用戶認證密碼,實名信息,要求學校用戶必須在移動的認證系統(tǒng)實現(xiàn)認證計費。
通常本地業(yè)務操作員在本地系統(tǒng)錄好數(shù)據(jù)后,再次通過移動提供的業(yè)務系統(tǒng)界面錄入信息,該方法操作繁瑣,效率低下。
如果移動業(yè)務系統(tǒng)提供數(shù)據(jù)授權接口,技術上可以實現(xiàn)本地業(yè)務系統(tǒng)自動實現(xiàn)數(shù)據(jù)同步授權,用戶數(shù)據(jù)只需錄入一次即可。
出口智能調度
學校要求所有用戶必須在本地認證系統(tǒng)保存,用戶通過OLT接入后必須首先在本地認證系統(tǒng)進行認證。用戶通過認證后,本地用戶通過本地出口上網,合作用戶通過合作出口上網。
學??梢酝ㄟ^不同的接入端口,或VLAN來區(qū)分本地用戶和合作用戶,該方法操作繁瑣,不夠靈活。
學校分配給用戶帶域的賬號,用戶帶域撥號,BRAS可以識別域,然后區(qū)分不同用戶,但該方法管理用戶不靈活,用戶可以隨意修改域,對存量用戶的修改需要逐個通知用戶。
當區(qū)分不同用戶類型后,本地用戶走本地認證,合作用戶通過BRAS的隧道認證模式走移動的認證流程,在這種模式下,合作用戶無法在本地認證,一次迫切需要解決二次認證的需求。在用戶走移動隧道認證的模式下,用戶的有效信息在學校業(yè)務系統(tǒng)可能處于缺失或不準確狀態(tài)。
藍海卓越技術方案
采用藍海卓越認證網關和藍海卓越認證計費,可以完美的解決當前的二次認證需求。不論是本地用戶還是合作用戶,首次用戶必定是在本地進行認證,認證系統(tǒng)自動識別用戶類型,并反饋給認證網關,如果是本地用戶,就通過本地認證流程認證并自動分配本地出口,如果是合作用戶,藍海卓越的認證網關將向移動BRAS發(fā)起PPPOE代理撥號,分配合作出口,相比隧道驗證,PPPOE代理撥號可支持更大的用戶數(shù)。
拓撲示意圖
主要產品構成及作用
無線/PON基礎網絡+認證計費+代撥網關
將代撥網關作為核心,部署在高校內部網絡出口位置
與各個運營商BRAS進行對接,充當“中間代理”角色
電信、聯(lián)通、移動、三家運營商均采用BRAS直接接入代撥網關
代撥網關識別接入用戶的有效特征,將內部客戶端的撥號認證轉發(fā)至對應
運營商的BRAS實現(xiàn)二次認證,而對客戶端來說就像直接撥號到運營商一樣
方案簡介和優(yōu)勢
由學?;虻谌礁鶕?jù)實際需求完成POE+AP或者POL+AP等模式的基礎網絡建設和運維
運營商提供家寬賬號,在校園網計費系統(tǒng)上和Portal
賬號一對一綁定,并在代撥網關上實現(xiàn)對接
校方通過計費系統(tǒng)向學生提供上網賬號(手機號),但同步要在運營商完成開戶(自動)和收費
學生可采用Portal、802.1X、PPPoE、IPoE等方式完成認證并接入上網
學??梢脒\營商(可多家)實
現(xiàn)校園無線和手機套餐的捆綁,方便學生選擇提高開戶率和收益
學校內部網絡保持獨立,無需變更
近幾年來,高校網絡建設越來越完善,運營商投資力度也逐漸加大,由最初的單個運營商變成多家運營商綜合運營的模式,運營需求越來越精細化。
在逐步升級已有網絡基礎設施環(huán)境的同時,還要考慮到對已有系統(tǒng)的利用,規(guī)避盲目重復建設以及各種潛在的風險。
本方案針對學校與移動合作場景中出現(xiàn)的需要在多個數(shù)據(jù)中心實現(xiàn)用戶認證的情況,提出總體解決方案,用來指導相關人員根據(jù)實際情況解決業(yè)務問題。
校園網絡痛點
學校與移動開展業(yè)務合作,學校接入網基礎網絡完善,覆蓋業(yè)務用戶群廣泛,但出口帶寬不足,無法快速發(fā)展更多用戶,通過和移動合作的模式,利用移動提供的合作出口,快速發(fā)展用戶,并與移動實現(xiàn)盈利分成。
業(yè)務需求分析
二次認證需求
移動要求提供用戶資料,包括用戶認證密碼,實名信息,要求學校用戶必須在移動的認證系統(tǒng)實現(xiàn)認證計費。
通常本地業(yè)務操作員在本地系統(tǒng)錄好數(shù)據(jù)后,再次通過移動提供的業(yè)務系統(tǒng)界面錄入信息,該方法操作繁瑣,效率低下。
如果移動業(yè)務系統(tǒng)提供數(shù)據(jù)授權接口,技術上可以實現(xiàn)本地業(yè)務系統(tǒng)自動實現(xiàn)數(shù)據(jù)同步授權,用戶數(shù)據(jù)只需錄入一次即可。
出口智能調度
學校要求所有用戶必須在本地認證系統(tǒng)保存,用戶通過OLT接入后必須首先在本地認證系統(tǒng)進行認證。用戶通過認證后,本地用戶通過本地出口上網,合作用戶通過合作出口上網。
學??梢酝ㄟ^不同的接入端口,或VLAN來區(qū)分本地用戶和合作用戶,該方法操作繁瑣,不夠靈活。
學校分配給用戶帶域的賬號,用戶帶域撥號,BRAS可以識別域,然后區(qū)分不同用戶,但該方法管理用戶不靈活,用戶可以隨意修改域,對存量用戶的修改需要逐個通知用戶。
當區(qū)分不同用戶類型后,本地用戶走本地認證,合作用戶通過BRAS的隧道認證模式走移動的認證流程,在這種模式下,合作用戶無法在本地認證,一次迫切需要解決二次認證的需求。在用戶走移動隧道認證的模式下,用戶的有效信息在學校業(yè)務系統(tǒng)可能處于缺失或不準確狀態(tài)。
藍海卓越技術方案
采用藍海卓越認證網關和藍海卓越認證計費,可以完美的解決當前的二次認證需求。不論是本地用戶還是合作用戶,首次用戶必定是在本地進行認證,認證系統(tǒng)自動識別用戶類型,并反饋給認證網關,如果是本地用戶,就通過本地認證流程認證并自動分配本地出口,如果是合作用戶,藍海卓越的認證網關將向移動BRAS發(fā)起PPPOE代理撥號,分配合作出口,相比隧道驗證,PPPOE代理撥號可支持更大的用戶數(shù)。
拓撲示意圖

主要產品構成及作用
無線/PON基礎網絡+認證計費+代撥網關
將代撥網關作為核心,部署在高校內部網絡出口位置
與各個運營商BRAS進行對接,充當“中間代理”角色
電信、聯(lián)通、移動、三家運營商均采用BRAS直接接入代撥網關
代撥網關識別接入用戶的有效特征,將內部客戶端的撥號認證轉發(fā)至對應
運營商的BRAS實現(xiàn)二次認證,而對客戶端來說就像直接撥號到運營商一樣
方案簡介和優(yōu)勢
由學?;虻谌礁鶕?jù)實際需求完成POE+AP或者POL+AP等模式的基礎網絡建設和運維
運營商提供家寬賬號,在校園網計費系統(tǒng)上和Portal
賬號一對一綁定,并在代撥網關上實現(xiàn)對接
校方通過計費系統(tǒng)向學生提供上網賬號(手機號),但同步要在運營商完成開戶(自動)和收費
學生可采用Portal、802.1X、PPPoE、IPoE等方式完成認證并接入上網
學??梢脒\營商(可多家)實
現(xiàn)校園無線和手機套餐的捆綁,方便學生選擇提高開戶率和收益
學校內部網絡保持獨立,無需變更
上一個:高校WIFI認證計費解決方案
下一個:None