安騰助力天津師大的校園網認證計費
2015-05-02 13:23
近年來,校園網寬帶網絡接入、信息平臺共享、遠程教育等園區網絡應用日益豐富,數字化校園網建設的理念不斷深入人心,對于如何建立可以運營,可管理,計費策略靈活便利的校園網絡,各種解決方案和產品形態在淘盡黃沙后,逐漸顯露出各自的優劣。尤其伴隨著校園網應用需求的豐富,校園網絡規模的不斷擴大,用戶數目的不斷增多,網絡設備品牌數目、協議標準的增多,構健一套全面管理,可靈活升級,具有高度兼容性,可擴容性的解決方案受到更多的青睞。 天津師范大學新區是與2006年初期開始考慮校園網管理計費設備的選擇,初期網絡建設的時候,由于考慮到校園網用戶行為的不規范對于網絡的沖擊,校方采用了802.1X協議的銳捷交換機構建園區網。因此在后期選購認證計費管理設備的時候,選擇一套能夠與交換機協議兼容,能夠方面實現高功能性的二次認證方案的產品就成為校方考慮的一個重點。 二次認證方案是針對校園網應用非常的一種認證管理手段,結合交換機本身的802.1X管理到端口的特性,會實現高功能性的內網管理。同時結合認證計費設備,對于出內網到外網的用戶進行二次認證,從而提高/增加內外網流量的區分,便于內網用戶的控制和分別計費。但是此方案的重點在于以下3點: 優先點,方案的提供商必須有足夠的交換機廠商的配合經驗。由于交換機和網關認證系統廠商在產品初創時遵從了不同的私有協議。因此,是否能夠支持公有的協議,私有協議是否可以被識別,是否有設備對接的經驗,對于二次認證的方案實施來講非常關鍵。 第二點,交換機認證系統和網關認證計費系統是否采用同一套數據庫,是否采用同一套認證客戶端。由于二次認證解決方案的核心是結合1x和認證系統的優勢,同時保留一套客戶端,二次認證的方便性,這樣既能提高/增加功能性,又能提高/增加兩套系統后臺的數據實時同步。所以對于交換機和認證計費系統分別用一套客戶端進行認證的解決方案,在犧牲了登陸方便性的同時,大的隱患在于兩套數據庫實現同步的難度非常大,極易造成數據丟失,而關鍵的計費數據一旦數據丟失后果不堪設想。 第三點,提供商是否有足夠的成功案例。二次認證的方案涉及到協議配合,設備配合的問題,而很多方案具體實施過程、維護過程中才能暴露出來的問題必須有一個量的積累才能使方案本身成熟度達到一定的規模,匆忙推出沒有實際成功案例的方案一般會使方案在后期的實施過程中和維護過程中問題重重,而且完全沒有成功經驗可以借鑒。