衛(wèi)星轉(zhuǎn)WIFI認證計費
海船衛(wèi)星轉(zhuǎn)無線WIFI運營方案
一、項目背景
衛(wèi)星通訊公司主要為游輪提供衛(wèi)星寬帶上網(wǎng)服務。
目前主要向游客及其他航運人員提供有償?shù)幕ヂ?lián)網(wǎng)接入服務,在船舶上部署 AP 設(shè)備提供無線網(wǎng)絡,并對接 入的網(wǎng)絡設(shè)備/人員及其使用網(wǎng)絡情況進行記錄和流量計費。
因此,需要一套包 括計費運營、接入認證、無線覆蓋、設(shè)備運維等方面的整體解決方案。
二、需求分析及建設(shè)原則
結(jié)合XXX客戶對無線運營的規(guī)劃和技術(shù)要求,現(xiàn)整理需求如下:
1. 通過衛(wèi)星網(wǎng)絡接入游輪,轉(zhuǎn)換為WIFI信號覆蓋客艙;
2. 單艘船同時上網(wǎng)一般在200人左右;
3. 所有的終端用戶必須通過web認證的方式進行認證上網(wǎng),認證和支付方式可能是微信,手機,用戶賬戶等方式;
4. 可以針對不同的船舶(AP)、時間和SSID推送不同的Portal認證頁面,以滿足XXX公司對Portal頁面廣告業(yè)務的需求 ;
5. 基于流量計費進行計費,實現(xiàn)精準計費。
6. 提供基于用戶的自助服務系統(tǒng),用戶在不認證的情況下亦可以訪問該平臺,進行流量查詢、充值、留言等業(yè)務操作;
7. 用戶可以通過支付寶等方式在Portal認證頁面進行繳費等業(yè)務,也可以在認證頁面進行自助開戶等操作;
8. 當衛(wèi)星鏈路中斷時,船舶端的無線局域網(wǎng)除互聯(lián)網(wǎng)服務外,其他各項業(yè)務均可以正常使用,包括局域網(wǎng)中的流媒體服務;
2. 方案中應提供主要系統(tǒng)平臺應提供豐富的接口,以便滿足客戶將來基于免認證、微信關(guān)注認證、APP認證或其他平臺的無線運營需求;
3. 方案中所提供的主要設(shè)備應考慮客戶未來的運營規(guī)模,滿足大用戶數(shù)量情況下的Portal認證性能、Radius認證性能的要求;
4. 整體方案應應考慮冗余設(shè)計,最大限度保證所有設(shè)備/系統(tǒng)的可靠運行;
5. 具有良好的項目支持和服務能力,能夠根據(jù)客戶要求進行定制化的開發(fā),滿足客戶的運營需求。、
1、 AP基于衛(wèi)星鏈路可以很快與AC設(shè)備建立通信連接并開展業(yè)務,考慮到船舶的安裝和維護環(huán)境,AP設(shè)備應能夠做到即插即用,不需要進行復雜的設(shè)置即可工作,方便維護和更換;
2、 能夠?qū)P的相關(guān)配置進行持久化設(shè)置,保證在AP與AC通信終端后,AP能夠繼續(xù)工作,并保證局域網(wǎng)的業(yè)務不中斷;
3、 整個業(yè)務系統(tǒng)應提供豐富的業(yè)務接口,方便用戶完成Portal認證和上網(wǎng)用戶信息的增刪改查操作,以及通過接口完成用戶的下線等業(yè)務;
4、 考慮到衛(wèi)星鏈路的高延遲性,需要通過設(shè)計保證彈出PORTAL和用戶認證的速度不低于有線網(wǎng)絡。
5、 由于船數(shù)較多,需要實現(xiàn)多條船的用戶和PORTAL能集中管理和集中設(shè)置,無需每船設(shè)置。
6、 需要在設(shè)計時考慮用戶多樣化的支付需求:網(wǎng)銀方式、支付寶方式、售賣用戶卡方式、APP交費方式、與管理系統(tǒng)聯(lián)動等方式。
7、 需要考慮遠程維護,要保證必要時能連接到船只進行設(shè)備維護和排查故障。
8、 開放數(shù)據(jù)庫字典文件,以便將來用戶可以進行數(shù)據(jù)挖掘和數(shù)據(jù)分析等業(yè)務。
9、 由于衛(wèi)星帶寬價格較貴,必須保證用戶精準流量計費,不能浪費流量。
10、 考慮到用戶對Portal頁面的廣告業(yè)務,整個系統(tǒng)應支持基于SSID、AP(位置)、時間等策略進行認證頁面(內(nèi)容)的展示,實現(xiàn)廣告按照時段、位置、內(nèi)容進行投放;
11、 整個系統(tǒng)應保證足夠的開放,支持主流的協(xié)議,以便用戶后期可以有其他的選擇。
12、 需要考慮內(nèi)容分發(fā),實現(xiàn)船舶本地視頻播放功能。
13、 需要考慮多線路接入問題,以及跨衛(wèi)星后,網(wǎng)絡切換和計費的問題。
方案
本方案中所涉及的核心產(chǎn)品和系統(tǒng)采用藍海卓越產(chǎn)品,由于藍海卓越產(chǎn)品的開放性,某些業(yè)務功能亦可以采用第三方系統(tǒng)/設(shè)備,包括流控、AC、AP等。該方案基于客戶需求在保證業(yè)務穩(wěn)定性的情況下最大限度的滿足客戶現(xiàn)在及未來的業(yè)務發(fā)展需求。主要包括藍海卓越統(tǒng)一無線認證管理系統(tǒng)(Portal、Radius)、藍海卓越計費管理平臺、藍海卓越云AC、藍海卓越NAC設(shè)備以及室內(nèi)吸頂AP組成。
拓撲圖
2、 NAC設(shè)備與云端PORTAL結(jié)合,可以將PORTAL頁面下載到本地NAC中緩存,實現(xiàn)PORTAL秒彈,使用戶獲得良好的使用體驗;
3、 通過云端AC對所有的AP實行管理,或通過各船的AC設(shè)備對本船的AP設(shè)備進行管理;
4、 所有的AP設(shè)備即插即用,當衛(wèi)星鏈路建立后,AP即可正常的從AC獲取參數(shù)并進行工作;
5、 當衛(wèi)星鏈路由于某些原因中斷,一方面AP會繼續(xù)保證無線服務,另一方面船舶上的NAC設(shè)備會保證整個局域網(wǎng)業(yè)務的不中斷,使終端用戶可以繼續(xù)使用無線網(wǎng)絡并訪問局域網(wǎng)中的流媒體服務器;
6、 整個系統(tǒng)設(shè)計中是藍海卓越NAC設(shè)備對接機房的藍海卓越統(tǒng)一無線認證管理系統(tǒng),實現(xiàn)用戶的無線接入認證上網(wǎng)和計費功能,同時在NAC中將ACIP置為白名單,這樣保證AP同AC之間的鏈路交互;
7、 NAC設(shè)備做為計費節(jié)點,通過認證后,獲得計費下發(fā)的流量值參數(shù),對用戶實行精準流量計費,即使因網(wǎng)絡原因?qū)е略贫擞嬞M無法連接,NAC也能在用戶流量到期后,將用戶下線,以避免流量的浪費和損失;NAC設(shè)備可以保證可以提交,即使斷電重啟,所有的用戶記帳信息仍然保存,直到與計費通訊,可靠提交為止;
8、 用戶可以通過PORTAL頁面跳轉(zhuǎn)到計費自注冊頁面,通過手機號實現(xiàn)自注冊及交費(此方案僅適用于手機能收到短信的情況下);
9、 用戶在欠費后,可以實現(xiàn)通過計費自助系統(tǒng)自助交費開通的功能;
10、 藍海卓越統(tǒng)一無線認證系統(tǒng)可以基于流量和時長進行計費策略,完全滿足客戶對于流量計費的需求;
11、 根據(jù)藍海卓越提供的Portal和Radius接口,可以方便的實現(xiàn)用戶的開戶、增刪改查業(yè)務,以及微信認證、APP認證等多種個性化的認證方式,結(jié)合支付寶及網(wǎng)銀接口,可以實現(xiàn)對用戶的繳費充值等操作;
12、 通過RADIUS接口,可以方便的在后期實現(xiàn)與船舶管理系統(tǒng)的聯(lián)動對接,對接后,用戶可以使用船舶管理系統(tǒng)的APP和充值系統(tǒng)進行充值上網(wǎng);
13、 船舶可以通過衛(wèi)星組播方式實現(xiàn)本地流媒體的內(nèi)容分發(fā),通過RADIUS接口,可以對船舶上自建的流媒體等本地服務器進行計費聯(lián)動,實現(xiàn)內(nèi)外網(wǎng)分別計費功能;
14、 藍海卓越統(tǒng)一無線認證管理系統(tǒng)中的Portal策略功能,可以實現(xiàn)基于4W+B的模板展示功能,可以方便實現(xiàn)基于Portal認證頁面的廣告業(yè)務需求?;诓煌拇埃ˋPmac)、時間、SSID、終端(PC或Moblie)進行認證頁面的推送。
15、 提供數(shù)據(jù)庫字典文件,方便用戶進行大數(shù)據(jù)的挖掘和數(shù)據(jù)分析,利用數(shù)據(jù)更好的進行無線運營;
衛(wèi)星通訊公司主要為游輪提供衛(wèi)星寬帶上網(wǎng)服務。
目前主要向游客及其他航運人員提供有償?shù)幕ヂ?lián)網(wǎng)接入服務,在船舶上部署 AP 設(shè)備提供無線網(wǎng)絡,并對接 入的網(wǎng)絡設(shè)備/人員及其使用網(wǎng)絡情況進行記錄和流量計費。
因此,需要一套包 括計費運營、接入認證、無線覆蓋、設(shè)備運維等方面的整體解決方案。
二、需求分析及建設(shè)原則
結(jié)合XXX客戶對無線運營的規(guī)劃和技術(shù)要求,現(xiàn)整理需求如下:
1. 通過衛(wèi)星網(wǎng)絡接入游輪,轉(zhuǎn)換為WIFI信號覆蓋客艙;
2. 單艘船同時上網(wǎng)一般在200人左右;
3. 所有的終端用戶必須通過web認證的方式進行認證上網(wǎng),認證和支付方式可能是微信,手機,用戶賬戶等方式;
4. 可以針對不同的船舶(AP)、時間和SSID推送不同的Portal認證頁面,以滿足XXX公司對Portal頁面廣告業(yè)務的需求 ;
5. 基于流量計費進行計費,實現(xiàn)精準計費。
6. 提供基于用戶的自助服務系統(tǒng),用戶在不認證的情況下亦可以訪問該平臺,進行流量查詢、充值、留言等業(yè)務操作;
7. 用戶可以通過支付寶等方式在Portal認證頁面進行繳費等業(yè)務,也可以在認證頁面進行自助開戶等操作;
8. 當衛(wèi)星鏈路中斷時,船舶端的無線局域網(wǎng)除互聯(lián)網(wǎng)服務外,其他各項業(yè)務均可以正常使用,包括局域網(wǎng)中的流媒體服務;
建設(shè)原則
1. 考慮未來有其他業(yè)務的延伸,需要在建設(shè)網(wǎng)絡時考慮兼容性和擴展性,如:本地視頻,APP推廣,網(wǎng)上訂票,對接船舶管理系統(tǒng)等。2. 方案中應提供主要系統(tǒng)平臺應提供豐富的接口,以便滿足客戶將來基于免認證、微信關(guān)注認證、APP認證或其他平臺的無線運營需求;
3. 方案中所提供的主要設(shè)備應考慮客戶未來的運營規(guī)模,滿足大用戶數(shù)量情況下的Portal認證性能、Radius認證性能的要求;
4. 整體方案應應考慮冗余設(shè)計,最大限度保證所有設(shè)備/系統(tǒng)的可靠運行;
5. 具有良好的項目支持和服務能力,能夠根據(jù)客戶要求進行定制化的開發(fā),滿足客戶的運營需求。、
設(shè)計要求
該技術(shù)方案應滿足以下設(shè)計要求:1、 AP基于衛(wèi)星鏈路可以很快與AC設(shè)備建立通信連接并開展業(yè)務,考慮到船舶的安裝和維護環(huán)境,AP設(shè)備應能夠做到即插即用,不需要進行復雜的設(shè)置即可工作,方便維護和更換;
2、 能夠?qū)P的相關(guān)配置進行持久化設(shè)置,保證在AP與AC通信終端后,AP能夠繼續(xù)工作,并保證局域網(wǎng)的業(yè)務不中斷;
3、 整個業(yè)務系統(tǒng)應提供豐富的業(yè)務接口,方便用戶完成Portal認證和上網(wǎng)用戶信息的增刪改查操作,以及通過接口完成用戶的下線等業(yè)務;
4、 考慮到衛(wèi)星鏈路的高延遲性,需要通過設(shè)計保證彈出PORTAL和用戶認證的速度不低于有線網(wǎng)絡。
5、 由于船數(shù)較多,需要實現(xiàn)多條船的用戶和PORTAL能集中管理和集中設(shè)置,無需每船設(shè)置。
6、 需要在設(shè)計時考慮用戶多樣化的支付需求:網(wǎng)銀方式、支付寶方式、售賣用戶卡方式、APP交費方式、與管理系統(tǒng)聯(lián)動等方式。
7、 需要考慮遠程維護,要保證必要時能連接到船只進行設(shè)備維護和排查故障。
8、 開放數(shù)據(jù)庫字典文件,以便將來用戶可以進行數(shù)據(jù)挖掘和數(shù)據(jù)分析等業(yè)務。
9、 由于衛(wèi)星帶寬價格較貴,必須保證用戶精準流量計費,不能浪費流量。
10、 考慮到用戶對Portal頁面的廣告業(yè)務,整個系統(tǒng)應支持基于SSID、AP(位置)、時間等策略進行認證頁面(內(nèi)容)的展示,實現(xiàn)廣告按照時段、位置、內(nèi)容進行投放;
11、 整個系統(tǒng)應保證足夠的開放,支持主流的協(xié)議,以便用戶后期可以有其他的選擇。
12、 需要考慮內(nèi)容分發(fā),實現(xiàn)船舶本地視頻播放功能。
13、 需要考慮多線路接入問題,以及跨衛(wèi)星后,網(wǎng)絡切換和計費的問題。
方案
本方案中所涉及的核心產(chǎn)品和系統(tǒng)采用藍海卓越產(chǎn)品,由于藍海卓越產(chǎn)品的開放性,某些業(yè)務功能亦可以采用第三方系統(tǒng)/設(shè)備,包括流控、AC、AP等。該方案基于客戶需求在保證業(yè)務穩(wěn)定性的情況下最大限度的滿足客戶現(xiàn)在及未來的業(yè)務發(fā)展需求。主要包括藍海卓越統(tǒng)一無線認證管理系統(tǒng)(Portal、Radius)、藍海卓越計費管理平臺、藍海卓越云AC、藍海卓越NAC設(shè)備以及室內(nèi)吸頂AP組成。
拓撲圖

方案說明
1、 PORTAL服務器放置于云端機房,所有的NAC設(shè)備放置于各船上;2、 NAC設(shè)備與云端PORTAL結(jié)合,可以將PORTAL頁面下載到本地NAC中緩存,實現(xiàn)PORTAL秒彈,使用戶獲得良好的使用體驗;
3、 通過云端AC對所有的AP實行管理,或通過各船的AC設(shè)備對本船的AP設(shè)備進行管理;
4、 所有的AP設(shè)備即插即用,當衛(wèi)星鏈路建立后,AP即可正常的從AC獲取參數(shù)并進行工作;
5、 當衛(wèi)星鏈路由于某些原因中斷,一方面AP會繼續(xù)保證無線服務,另一方面船舶上的NAC設(shè)備會保證整個局域網(wǎng)業(yè)務的不中斷,使終端用戶可以繼續(xù)使用無線網(wǎng)絡并訪問局域網(wǎng)中的流媒體服務器;
6、 整個系統(tǒng)設(shè)計中是藍海卓越NAC設(shè)備對接機房的藍海卓越統(tǒng)一無線認證管理系統(tǒng),實現(xiàn)用戶的無線接入認證上網(wǎng)和計費功能,同時在NAC中將ACIP置為白名單,這樣保證AP同AC之間的鏈路交互;
7、 NAC設(shè)備做為計費節(jié)點,通過認證后,獲得計費下發(fā)的流量值參數(shù),對用戶實行精準流量計費,即使因網(wǎng)絡原因?qū)е略贫擞嬞M無法連接,NAC也能在用戶流量到期后,將用戶下線,以避免流量的浪費和損失;NAC設(shè)備可以保證可以提交,即使斷電重啟,所有的用戶記帳信息仍然保存,直到與計費通訊,可靠提交為止;
8、 用戶可以通過PORTAL頁面跳轉(zhuǎn)到計費自注冊頁面,通過手機號實現(xiàn)自注冊及交費(此方案僅適用于手機能收到短信的情況下);
9、 用戶在欠費后,可以實現(xiàn)通過計費自助系統(tǒng)自助交費開通的功能;
10、 藍海卓越統(tǒng)一無線認證系統(tǒng)可以基于流量和時長進行計費策略,完全滿足客戶對于流量計費的需求;
11、 根據(jù)藍海卓越提供的Portal和Radius接口,可以方便的實現(xiàn)用戶的開戶、增刪改查業(yè)務,以及微信認證、APP認證等多種個性化的認證方式,結(jié)合支付寶及網(wǎng)銀接口,可以實現(xiàn)對用戶的繳費充值等操作;
12、 通過RADIUS接口,可以方便的在后期實現(xiàn)與船舶管理系統(tǒng)的聯(lián)動對接,對接后,用戶可以使用船舶管理系統(tǒng)的APP和充值系統(tǒng)進行充值上網(wǎng);
13、 船舶可以通過衛(wèi)星組播方式實現(xiàn)本地流媒體的內(nèi)容分發(fā),通過RADIUS接口,可以對船舶上自建的流媒體等本地服務器進行計費聯(lián)動,實現(xiàn)內(nèi)外網(wǎng)分別計費功能;
14、 藍海卓越統(tǒng)一無線認證管理系統(tǒng)中的Portal策略功能,可以實現(xiàn)基于4W+B的模板展示功能,可以方便實現(xiàn)基于Portal認證頁面的廣告業(yè)務需求?;诓煌拇埃ˋPmac)、時間、SSID、終端(PC或Moblie)進行認證頁面的推送。
15、 提供數(shù)據(jù)庫字典文件,方便用戶進行大數(shù)據(jù)的挖掘和數(shù)據(jù)分析,利用數(shù)據(jù)更好的進行無線運營;