【精心整理】某某大學(xué)多運(yùn)營(yíng)商共建共享共校園網(wǎng)絡(luò)方課件_第1頁(yè)
【精心整理】某某大學(xué)多運(yùn)營(yíng)商共建共享共校園網(wǎng)絡(luò)方課件_第2頁(yè)
【精心整理】某某大學(xué)多運(yùn)營(yíng)商共建共享共校園網(wǎng)絡(luò)方課件_第3頁(yè)
【精心整理】某某大學(xué)多運(yùn)營(yíng)商共建共享共校園網(wǎng)絡(luò)方課件_第4頁(yè)
【精心整理】某某大學(xué)多運(yùn)營(yíng)商共建共享共校園網(wǎng)絡(luò)方課件_第5頁(yè)
已閱讀5頁(yè),還剩43頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

某某大學(xué)宿舍網(wǎng)多運(yùn)營(yíng)商方案深瀾軟件蘇濤taosu@某某大學(xué)宿舍網(wǎng)多運(yùn)營(yíng)商方案深瀾軟件蘇濤校園網(wǎng)普遍存在的問(wèn)題校園網(wǎng)經(jīng)過(guò)了多年的發(fā)展,校園出口帶寬從開始的Cernet接入、到運(yùn)營(yíng)商的接入,高校用戶上網(wǎng)依賴大部分帶寬依賴租用運(yùn)營(yíng)商的線路,隨著用戶應(yīng)用快速的增長(zhǎng)引發(fā)對(duì)帶寬的需求與運(yùn)營(yíng)商帶寬租用費(fèi)用之間的不可調(diào)和的矛盾,近些年來(lái)部分高校進(jìn)行新的探索,通常以某個(gè)運(yùn)營(yíng)商簽署排他性協(xié)議合作建設(shè)運(yùn)營(yíng)宿舍區(qū)域、無(wú)線網(wǎng)。隨著政策環(huán)境的約束、用戶的權(quán)益意識(shí)提升、市場(chǎng)化競(jìng)爭(zhēng)的需要,已不可再依賴壟斷和強(qiáng)制的方式發(fā)展今后的校園網(wǎng)。新形勢(shì)下,如何建設(shè)一張基于用戶自選運(yùn)營(yíng)商寬帶業(yè)務(wù)的校園接入網(wǎng),提升用戶多種接入設(shè)備、更大的管道體驗(yàn),對(duì)校園網(wǎng)絡(luò)中心而言是一個(gè)嶄新的課題。傳統(tǒng)模式中,師生帶寬需求與出口帶寬租用費(fèi)用的矛盾,無(wú)線終端等接入與現(xiàn)有校園網(wǎng)絡(luò)矛盾,學(xué)校信息化建設(shè)資金投入矛盾,高校與各運(yùn)營(yíng)商合作,從長(zhǎng)遠(yuǎn)來(lái)看,對(duì)各方來(lái)說(shuō)都是有利的。在校方、多運(yùn)營(yíng)商新型合作模式上,需建設(shè)一張可以同時(shí)承載多運(yùn)營(yíng)商寬帶網(wǎng)絡(luò)業(yè)務(wù)的校園接入網(wǎng)絡(luò),并設(shè)計(jì)與之配套的一種可以基于用戶自選各運(yùn)營(yíng)商寬帶業(yè)務(wù)的認(rèn)證、授權(quán)、計(jì)費(fèi)管理的系統(tǒng),從而解決現(xiàn)階段高校網(wǎng)絡(luò)存在的種種矛盾。校園網(wǎng)普遍存在的問(wèn)題校園網(wǎng)經(jīng)過(guò)了多年的發(fā)展,校園出口帶寬從開需求分析--網(wǎng)絡(luò)中心校方需求:(1)網(wǎng)絡(luò)及設(shè)備:優(yōu)質(zhì)可網(wǎng)管的接入層設(shè)備,實(shí)現(xiàn)用戶可變路由及承載大規(guī)模用戶的Bras設(shè)備,線速轉(zhuǎn)發(fā)的出口防火墻設(shè)備,及多運(yùn)營(yíng)商的高速的出口帶寬。(2)管理:網(wǎng)絡(luò)設(shè)備的管理權(quán)、用戶的管理、收益分成管理。主要體檢為統(tǒng)一身份認(rèn)證,不同用戶不同權(quán)限,掌握各運(yùn)營(yíng)商開戶數(shù)、活躍用戶數(shù),與教學(xué)辦公區(qū)等網(wǎng)絡(luò)對(duì)接等。(3)其他:有線教學(xué)區(qū)、宿舍區(qū)、無(wú)線區(qū)域不同認(rèn)證方式的需求。需求分析--網(wǎng)絡(luò)中心校方需求:需求分析--運(yùn)營(yíng)商運(yùn)營(yíng)商需求:投資合作:運(yùn)營(yíng)商網(wǎng)絡(luò)服務(wù)覆蓋高校校園范圍和服務(wù)、注重可持續(xù)合作、優(yōu)先選擇符合集團(tuán)采購(gòu)列表的設(shè)備。業(yè)務(wù)發(fā)展:獲取最終用戶數(shù)據(jù)信息,提供用戶差異化、個(gè)性化產(chǎn)品,提升在高校的競(jìng)爭(zhēng)力和品牌覆蓋,開拓和培養(yǎng)4G業(yè)務(wù)客戶群、獲得更多的語(yǔ)音、數(shù)據(jù)和增值業(yè)務(wù)收入???jī)效指標(biāo):項(xiàng)目選擇有嚴(yán)格的投入產(chǎn)出比要求、業(yè)務(wù)部門和市場(chǎng)人員有明確的任務(wù)指標(biāo)和考核方式。需求分析--運(yùn)營(yíng)商運(yùn)營(yíng)商需求:需求分析--師生教工需求:辦公區(qū)免費(fèi)上網(wǎng)、高速的出口帶寬體驗(yàn)。學(xué)生需求:充分的自主選擇、方便的體驗(yàn)、便捷的自助服務(wù),及時(shí)的故障報(bào)修。訪客授權(quán):會(huì)議、培訓(xùn)等場(chǎng)景訪客用戶開通。需求分析--師生教工需求:辦公區(qū)免費(fèi)上網(wǎng)、高速的出口帶寬體驗(yàn)網(wǎng)絡(luò)設(shè)計(jì)校園網(wǎng)的組成:一張統(tǒng)一業(yè)務(wù)承載網(wǎng)包含以下宿舍區(qū)有線網(wǎng)教學(xué)區(qū)有線網(wǎng)WLAN無(wú)線網(wǎng)及各基于IP網(wǎng)絡(luò)的各專網(wǎng)網(wǎng)絡(luò)設(shè)計(jì)校園網(wǎng)的組成:一張統(tǒng)一業(yè)務(wù)承載網(wǎng)包含以下網(wǎng)絡(luò)拓?fù)涫疽鈭D網(wǎng)絡(luò)拓?fù)涫疽鈭DAAA平臺(tái)設(shè)計(jì)硬件服務(wù)器數(shù)量型號(hào)推薦配置備注重定向服務(wù)器*2服務(wù)器志強(qiáng)5620或以上8G或以上內(nèi)存(也可虛擬機(jī))教工區(qū)Ipoe認(rèn)證重定向(主、備)(可選)Portal*4虛擬機(jī)2核cpu或以上1G或以上內(nèi)存(也可虛擬機(jī))集群(wlan)(可選)aaa*2服務(wù)器志強(qiáng)5620或以上8G以上內(nèi)存(也可虛擬機(jī))Ipoe、pppoe、wlan認(rèn)證服務(wù)器集群(必選)自服務(wù)服務(wù)器*2虛擬機(jī)2核cpu或以上1G或以上內(nèi)存(也可虛擬機(jī))用戶自服務(wù)主、備(可選)數(shù)據(jù)庫(kù)服務(wù)器*2服務(wù)器1000M光纖卡(也可虛擬機(jī))主、備(可選)接口服務(wù)器*2虛擬機(jī)2核cpu或以上1G或以上內(nèi)存(可選、也可虛擬機(jī))磁盤50G(也可虛擬機(jī))主、備(可選)存儲(chǔ)*1

500G+2T數(shù)據(jù)庫(kù)服務(wù)器500G,備份2T(可選)備份服務(wù)器*1虛擬機(jī)2核cpu或以上1G或以上內(nèi)存(也可虛擬機(jī))ftp服務(wù)器(可選)負(fù)載均衡*2硬件f5或redware為AAA、portal提供負(fù)載均衡(可選)防火墻*1硬件至少5個(gè)1000M端口為api服務(wù)器提供dnat(可選)AAA平臺(tái)設(shè)計(jì)硬件服務(wù)器數(shù)量型號(hào)推薦配置備注重定向服務(wù)器*2AAA軟件設(shè)計(jì)(A)南向接口:電信、移動(dòng)、聯(lián)通等運(yùn)營(yíng)商crm系統(tǒng)側(cè)開戶后聯(lián)動(dòng)webservice協(xié)議同步至api服務(wù)器,api服務(wù)器再與數(shù)據(jù)庫(kù)服務(wù)器進(jìn)行聯(lián)動(dòng)。(如運(yùn)營(yíng)商因各種因素制約,無(wú)法部署,可采用設(shè)計(jì)B)北向接口:深瀾側(cè)根據(jù)相應(yīng)策略上送radius報(bào)文至電信、移動(dòng)、聯(lián)通等運(yùn)營(yíng)商AAA進(jìn)行認(rèn)證、授權(quán)、計(jì)費(fèi)。認(rèn)證:有線學(xué)生宿舍區(qū)使用pppoe認(rèn)證,教學(xué)辦公區(qū)及無(wú)線區(qū)采用dhcp+portal的認(rèn)證方式,認(rèn)證控制點(diǎn)在Bras上,有線宿舍區(qū)認(rèn)證體系采用radius+coa作為主要的承載協(xié)議,無(wú)線認(rèn)證采用dhcp+Portal接入,認(rèn)證控制點(diǎn)在bras上,認(rèn)證采用portal+radius+coa協(xié)議作為主要承載協(xié)議。無(wú)需代理用戶采用本地認(rèn)證。授權(quán):PPPOE根據(jù)不同業(yè)務(wù)下發(fā)對(duì)應(yīng)的地址池、dns模板,無(wú)線根據(jù)不同的業(yè)務(wù)下發(fā)相應(yīng)的的策略。無(wú)需代理用戶采用本地授權(quán)。計(jì)費(fèi):采用各運(yùn)營(yíng)線各自計(jì)費(fèi)、本地AAA記錄相應(yīng)上網(wǎng)明細(xì)。無(wú)需代理用戶采用本地計(jì)費(fèi)。AAA軟件設(shè)計(jì)(A)南向接口:電信、移動(dòng)、聯(lián)通等運(yùn)營(yíng)商crm南向接口---數(shù)據(jù)共享融合南向接口---數(shù)據(jù)共享融合AAA軟件設(shè)計(jì)(B)賬號(hào)綁定:學(xué)生通過(guò)自助服務(wù)系統(tǒng)進(jìn)行學(xué)工號(hào)、手機(jī)賬號(hào)、手機(jī)密碼的綁定。北向接口:深瀾側(cè)根據(jù)相應(yīng)策略上送radius報(bào)文至電信、移動(dòng)、聯(lián)通等運(yùn)營(yíng)商AAA進(jìn)行認(rèn)證、授權(quán)、計(jì)費(fèi)。認(rèn)證:有線學(xué)生宿舍區(qū)使用pppoe認(rèn)證,教學(xué)辦公區(qū)及無(wú)線區(qū)采用dhcp+portal的認(rèn)證方式,認(rèn)證控制點(diǎn)在Bras上,有線宿舍區(qū)認(rèn)證體系采用radius+coa作為主要的承載協(xié)議,無(wú)線認(rèn)證采用dhcp+Portal接入,認(rèn)證控制點(diǎn)在bras上,認(rèn)證采用portal+radius+coa協(xié)議作為主要承載協(xié)議。無(wú)需代理用戶采用本地認(rèn)證。授權(quán):PPPOE根據(jù)不同業(yè)務(wù)下發(fā)對(duì)應(yīng)的地址池、dns模板,無(wú)線根據(jù)不同的業(yè)務(wù)下發(fā)相應(yīng)的的策略。無(wú)需代理用戶采用本地授權(quán)。計(jì)費(fèi):采用各運(yùn)營(yíng)線各自計(jì)費(fèi)、本地AAA記錄相應(yīng)上網(wǎng)明細(xì)。無(wú)需代理用戶采用本地計(jì)費(fèi)。AAA軟件設(shè)計(jì)(B)通過(guò)自服務(wù)綁定手機(jī)、密碼通過(guò)自服務(wù)綁定手機(jī)、密碼技術(shù)實(shí)現(xiàn)--流程bras和下游接入設(shè)備采用二層接口連接。bras提前配置聯(lián)通、移動(dòng)、電信認(rèn)證域(@cuc、@cmcc、@ctc),不同的域用戶走不同的出口。或bras提前配置不同的地址池(cuc、cmcc、ctc),AAA服務(wù)器在用戶認(rèn)證通過(guò)后根據(jù)賬號(hào)下發(fā)公有88號(hào)Framed-Pool屬性(cuc、cmcc、ctc),用戶拿到相應(yīng)的地址,出口設(shè)備根據(jù)源地址進(jìn)行路由。本地AAA服務(wù)器作為radiusproxy模式部署,具體認(rèn)證簡(jiǎn)要流程見(jiàn)下圖。技術(shù)實(shí)現(xiàn)--流程bras和下游接入設(shè)備采用二層接口連接。用戶上線流程bras本地AAA服務(wù)器用戶提交認(rèn)證用戶正常訪問(wèn)網(wǎng)絡(luò)時(shí)間軸PCswtich遠(yuǎn)程AAA服務(wù)器bras封裝radius報(bào)文提交認(rèn)證本地AAA修改用戶名、密碼并代理到相應(yīng)radius報(bào)文提交認(rèn)證遠(yuǎn)程AAA返回認(rèn)證通過(guò)報(bào)文并下發(fā)屬性本地AAA返回認(rèn)證通過(guò)報(bào)文,并去掉遠(yuǎn)程屬性、執(zhí)行本地下發(fā)屬性用戶認(rèn)證成功,并創(chuàng)建PPPOE通道用戶上線流程bras本地AAA服務(wù)器用戶提交認(rèn)證用戶正常訪問(wèn)用戶下線流程bras本地AAA服務(wù)器用戶提交下線(或bras檢測(cè)用戶下線)用戶斷開網(wǎng)絡(luò)PCswtich遠(yuǎn)程AAA服務(wù)器bras封裝radius報(bào)文計(jì)費(fèi)結(jié)束報(bào)文到AAA本地AAA代理至遠(yuǎn)程AAA遠(yuǎn)程AAA回應(yīng)并下線本地AAA回應(yīng)并下線時(shí)間軸用戶下線流程bras本地AAA服務(wù)器用戶提交下線(或bras業(yè)務(wù)流程(有南向接口)1、師生通過(guò)各運(yùn)營(yíng)商營(yíng)業(yè)廳辦理、退訂融合理套餐、單寬業(yè)務(wù);交費(fèi)、改密等;2、營(yíng)業(yè)員核對(duì)身份證件,錄入運(yùn)營(yíng)商crm系統(tǒng);3、省boss系統(tǒng)自動(dòng)將用戶信息同步到學(xué)校用戶系統(tǒng),身份證號(hào)與學(xué)號(hào)/一卡通號(hào)關(guān)聯(lián);4、用戶通過(guò)有線或無(wú)線方式進(jìn)行認(rèn)證,使用學(xué)號(hào)/工號(hào)/一卡通號(hào)作為用戶名;5、學(xué)校本地AAA進(jìn)行用戶名轉(zhuǎn)換,將轉(zhuǎn)換后的用戶名發(fā)到運(yùn)營(yíng)商AAA進(jìn)行認(rèn)證;6、認(rèn)證通過(guò),用戶上網(wǎng),用戶下網(wǎng),產(chǎn)生明細(xì);7、賬期結(jié)束,本地結(jié)算程序根據(jù)結(jié)算規(guī)則,扣除用戶費(fèi)用,使用清零;8、校方根據(jù)結(jié)算費(fèi)用,和運(yùn)營(yíng)商進(jìn)行分成,如果校方賬期與運(yùn)營(yíng)商賬期不一致(運(yùn)營(yíng)商賬期為自然月,校方為根據(jù)用戶首次上線時(shí)間生成),則根據(jù)賬期內(nèi)用戶明細(xì)進(jìn)行統(tǒng)計(jì)。業(yè)務(wù)流程(有南向接口)1、師生通過(guò)各運(yùn)營(yíng)商營(yíng)業(yè)廳辦理、退訂融業(yè)務(wù)流程(無(wú)南向接口)1、校園網(wǎng)賬戶通過(guò)學(xué)校統(tǒng)一身份認(rèn)證系統(tǒng)在校內(nèi)認(rèn)證計(jì)費(fèi)系統(tǒng)中同步生成;2、師生通過(guò)各運(yùn)營(yíng)商營(yíng)業(yè)廳辦理、退訂融合理套餐、單寬業(yè)務(wù);交費(fèi)、改密等;3、營(yíng)業(yè)員核對(duì)身份證件,錄入運(yùn)營(yíng)商crm系統(tǒng),并告知用戶手機(jī)號(hào)和手機(jī)密碼;4、師生登錄學(xué)校AAA自服務(wù)系統(tǒng),進(jìn)行學(xué)號(hào)/手機(jī)號(hào)密碼綁定;4、用戶通過(guò)有線或無(wú)線方式進(jìn)行認(rèn)證,使用學(xué)號(hào)作為用戶名使用統(tǒng)一身份認(rèn)證密碼作為密碼;5、學(xué)校本地AAA進(jìn)行用戶名轉(zhuǎn)換,將轉(zhuǎn)換后的用戶名發(fā)到運(yùn)營(yíng)商AAA進(jìn)行認(rèn)證;6、認(rèn)證通過(guò),用戶開始使用,用戶結(jié)束使用,產(chǎn)生明細(xì);7、校方根據(jù)賬期內(nèi)用戶使用明細(xì)進(jìn)行統(tǒng)計(jì)分成。業(yè)務(wù)流程(無(wú)南向接口)1、校園網(wǎng)賬戶通過(guò)學(xué)校統(tǒng)一身份認(rèn)證系統(tǒng)用戶開戶、續(xù)費(fèi)流程crm平臺(tái)本地api服務(wù)器時(shí)間軸營(yíng)業(yè)廳前臺(tái)管理員錄入用戶信息用戶資料同步到crmapi服務(wù)器crmapi服務(wù)器根據(jù)本地api接口規(guī)范送到本地api服務(wù)器crmapi服務(wù)器用戶至運(yùn)營(yíng)商營(yíng)業(yè)廳辦理開戶、續(xù)費(fèi)用戶開戶、續(xù)費(fèi)流程crm平臺(tái)本地api服務(wù)器時(shí)間軸營(yíng)業(yè)廳前臺(tái)收益分成收益分成合作規(guī)范---準(zhǔn)入要求1、各運(yùn)營(yíng)商負(fù)責(zé)各自的出口線路,各運(yùn)營(yíng)商根據(jù)業(yè)務(wù)需求情況提供,建議提供10G鏈路。2、出口防火墻功由校方統(tǒng)一提供,光纖接口為萬(wàn)兆和千兆。3、各運(yùn)營(yíng)商AAA系統(tǒng)需對(duì)校方AAA服務(wù)器進(jìn)行nas_ip授權(quán),并提供各AAA服務(wù)器ip和接入秘鑰。4、各運(yùn)營(yíng)商的CRM系統(tǒng)需與校園網(wǎng)認(rèn)證計(jì)費(fèi)系統(tǒng)提供的webservice接口進(jìn)行對(duì)接,實(shí)現(xiàn)賬號(hào)綁定、續(xù)費(fèi)、業(yè)務(wù)開通、業(yè)務(wù)變更、停機(jī)等功能(盡可能提供)。5、各運(yùn)營(yíng)商負(fù)責(zé)各自的上網(wǎng)行為審計(jì)功能,由學(xué)校的校園網(wǎng)認(rèn)證計(jì)費(fèi)系統(tǒng)提供radius或syslog等接口進(jìn)行對(duì)接,實(shí)現(xiàn)實(shí)名制日志審計(jì)。6、運(yùn)營(yíng)商在校園開展網(wǎng)絡(luò)經(jīng)營(yíng)活動(dòng)必須接受學(xué)校的統(tǒng)一管理和相應(yīng)要求,并保證自協(xié)議簽訂后不在校園內(nèi)架設(shè)網(wǎng)絡(luò)線路(包括有線、WiFi、2G、3G、4G),否則校方可根據(jù)違規(guī)情況進(jìn)行業(yè)務(wù)暫定等。7、校方有權(quán)針對(duì)學(xué)生的作息時(shí)間管理,周日至周四23:00–6:00實(shí)行斷網(wǎng)(節(jié)假日除外)。8、各運(yùn)營(yíng)商需要贈(zèng)送辦公網(wǎng)的帶寬。合作規(guī)范---準(zhǔn)入要求1、各運(yùn)營(yíng)商負(fù)責(zé)各自的出口線路,各運(yùn)營(yíng)合作規(guī)范---收費(fèi)標(biāo)準(zhǔn)運(yùn)營(yíng)商最低帶寬計(jì)費(fèi)方式基礎(chǔ)費(fèi)用(元)費(fèi)用區(qū)間(元)調(diào)整幅度電信4M包月20.016.0-24.0上下20%聯(lián)通4M包月20.016.0-24.0上下20%移動(dòng)4M包月20.016.0-24.0上下20%由校方制定收費(fèi)指導(dǎo)原則,滿足運(yùn)營(yíng)商業(yè)務(wù)開展的合理的差異化競(jìng)爭(zhēng)之需求。電信8M包月40.016.0-24.0上下20%聯(lián)通8M包月40.016.0-24.0上下20%移動(dòng)8M包月40.016.0-24.0上下20%移動(dòng)8M包月40.016.0-24.0上下20%合作規(guī)范---收費(fèi)標(biāo)準(zhǔn)運(yùn)營(yíng)商最低帶寬計(jì)費(fèi)方式基礎(chǔ)費(fèi)用(元)費(fèi)合作規(guī)范---收益、付款、支出根據(jù)投資、收益原則,由校方與各運(yùn)營(yíng)商共同制定收益比例。付款方式:以校方AAA系統(tǒng)提供具體用戶清單(各運(yùn)營(yíng)商均可查詢),在第二月15日前,各運(yùn)營(yíng)商將分成費(fèi)用以轉(zhuǎn)賬方式匯入學(xué)校財(cái)務(wù)指定的賬號(hào)。鑒于三家運(yùn)營(yíng)商共享一張接入網(wǎng),宿舍網(wǎng)運(yùn)維管理,應(yīng)采用外包第三方公司運(yùn)維管理,由學(xué)校從宿舍網(wǎng)的收益分成中,按照每月每用戶*元X實(shí)際使用用戶總數(shù)計(jì)算第三方運(yùn)維管理公司的網(wǎng)絡(luò)運(yùn)維費(fèi)。合作規(guī)范---收益、付款、支出根據(jù)投資、收益原則,由校方與各合作規(guī)范---共維第三方運(yùn)維管理公司負(fù)責(zé)學(xué)校Bras以下(不包含Bras),一直到用戶端口(包含用戶計(jì)算機(jī)不能上網(wǎng)等軟件故障)的所有維護(hù),以及所需的零配件的更換等。具體包含以下幾個(gè)方面:1、接入、匯聚交換機(jī)的配置管理2、線路的維護(hù)維修3、用戶故障答疑與溝通協(xié)調(diào)4、校園網(wǎng)建設(shè)的協(xié)同配合5、在受控的權(quán)限下參與管理學(xué)校AAA系統(tǒng)合作規(guī)范---共維第三方運(yùn)維管理公司負(fù)責(zé)學(xué)校Bras以下(不謝謝【精心整理】某某大學(xué)多運(yùn)營(yíng)商共建共享共校園網(wǎng)絡(luò)方課件某某大學(xué)宿舍網(wǎng)多運(yùn)營(yíng)商方案深瀾軟件蘇濤taosu@某某大學(xué)宿舍網(wǎng)多運(yùn)營(yíng)商方案深瀾軟件蘇濤校園網(wǎng)普遍存在的問(wèn)題校園網(wǎng)經(jīng)過(guò)了多年的發(fā)展,校園出口帶寬從開始的Cernet接入、到運(yùn)營(yíng)商的接入,高校用戶上網(wǎng)依賴大部分帶寬依賴租用運(yùn)營(yíng)商的線路,隨著用戶應(yīng)用快速的增長(zhǎng)引發(fā)對(duì)帶寬的需求與運(yùn)營(yíng)商帶寬租用費(fèi)用之間的不可調(diào)和的矛盾,近些年來(lái)部分高校進(jìn)行新的探索,通常以某個(gè)運(yùn)營(yíng)商簽署排他性協(xié)議合作建設(shè)運(yùn)營(yíng)宿舍區(qū)域、無(wú)線網(wǎng)。隨著政策環(huán)境的約束、用戶的權(quán)益意識(shí)提升、市場(chǎng)化競(jìng)爭(zhēng)的需要,已不可再依賴壟斷和強(qiáng)制的方式發(fā)展今后的校園網(wǎng)。新形勢(shì)下,如何建設(shè)一張基于用戶自選運(yùn)營(yíng)商寬帶業(yè)務(wù)的校園接入網(wǎng),提升用戶多種接入設(shè)備、更大的管道體驗(yàn),對(duì)校園網(wǎng)絡(luò)中心而言是一個(gè)嶄新的課題。傳統(tǒng)模式中,師生帶寬需求與出口帶寬租用費(fèi)用的矛盾,無(wú)線終端等接入與現(xiàn)有校園網(wǎng)絡(luò)矛盾,學(xué)校信息化建設(shè)資金投入矛盾,高校與各運(yùn)營(yíng)商合作,從長(zhǎng)遠(yuǎn)來(lái)看,對(duì)各方來(lái)說(shuō)都是有利的。在校方、多運(yùn)營(yíng)商新型合作模式上,需建設(shè)一張可以同時(shí)承載多運(yùn)營(yíng)商寬帶網(wǎng)絡(luò)業(yè)務(wù)的校園接入網(wǎng)絡(luò),并設(shè)計(jì)與之配套的一種可以基于用戶自選各運(yùn)營(yíng)商寬帶業(yè)務(wù)的認(rèn)證、授權(quán)、計(jì)費(fèi)管理的系統(tǒng),從而解決現(xiàn)階段高校網(wǎng)絡(luò)存在的種種矛盾。校園網(wǎng)普遍存在的問(wèn)題校園網(wǎng)經(jīng)過(guò)了多年的發(fā)展,校園出口帶寬從開需求分析--網(wǎng)絡(luò)中心校方需求:(1)網(wǎng)絡(luò)及設(shè)備:優(yōu)質(zhì)可網(wǎng)管的接入層設(shè)備,實(shí)現(xiàn)用戶可變路由及承載大規(guī)模用戶的Bras設(shè)備,線速轉(zhuǎn)發(fā)的出口防火墻設(shè)備,及多運(yùn)營(yíng)商的高速的出口帶寬。(2)管理:網(wǎng)絡(luò)設(shè)備的管理權(quán)、用戶的管理、收益分成管理。主要體檢為統(tǒng)一身份認(rèn)證,不同用戶不同權(quán)限,掌握各運(yùn)營(yíng)商開戶數(shù)、活躍用戶數(shù),與教學(xué)辦公區(qū)等網(wǎng)絡(luò)對(duì)接等。(3)其他:有線教學(xué)區(qū)、宿舍區(qū)、無(wú)線區(qū)域不同認(rèn)證方式的需求。需求分析--網(wǎng)絡(luò)中心校方需求:需求分析--運(yùn)營(yíng)商運(yùn)營(yíng)商需求:投資合作:運(yùn)營(yíng)商網(wǎng)絡(luò)服務(wù)覆蓋高校校園范圍和服務(wù)、注重可持續(xù)合作、優(yōu)先選擇符合集團(tuán)采購(gòu)列表的設(shè)備。業(yè)務(wù)發(fā)展:獲取最終用戶數(shù)據(jù)信息,提供用戶差異化、個(gè)性化產(chǎn)品,提升在高校的競(jìng)爭(zhēng)力和品牌覆蓋,開拓和培養(yǎng)4G業(yè)務(wù)客戶群、獲得更多的語(yǔ)音、數(shù)據(jù)和增值業(yè)務(wù)收入???jī)效指標(biāo):項(xiàng)目選擇有嚴(yán)格的投入產(chǎn)出比要求、業(yè)務(wù)部門和市場(chǎng)人員有明確的任務(wù)指標(biāo)和考核方式。需求分析--運(yùn)營(yíng)商運(yùn)營(yíng)商需求:需求分析--師生教工需求:辦公區(qū)免費(fèi)上網(wǎng)、高速的出口帶寬體驗(yàn)。學(xué)生需求:充分的自主選擇、方便的體驗(yàn)、便捷的自助服務(wù),及時(shí)的故障報(bào)修。訪客授權(quán):會(huì)議、培訓(xùn)等場(chǎng)景訪客用戶開通。需求分析--師生教工需求:辦公區(qū)免費(fèi)上網(wǎng)、高速的出口帶寬體驗(yàn)網(wǎng)絡(luò)設(shè)計(jì)校園網(wǎng)的組成:一張統(tǒng)一業(yè)務(wù)承載網(wǎng)包含以下宿舍區(qū)有線網(wǎng)教學(xué)區(qū)有線網(wǎng)WLAN無(wú)線網(wǎng)及各基于IP網(wǎng)絡(luò)的各專網(wǎng)網(wǎng)絡(luò)設(shè)計(jì)校園網(wǎng)的組成:一張統(tǒng)一業(yè)務(wù)承載網(wǎng)包含以下網(wǎng)絡(luò)拓?fù)涫疽鈭D網(wǎng)絡(luò)拓?fù)涫疽鈭DAAA平臺(tái)設(shè)計(jì)硬件服務(wù)器數(shù)量型號(hào)推薦配置備注重定向服務(wù)器*2服務(wù)器志強(qiáng)5620或以上8G或以上內(nèi)存(也可虛擬機(jī))教工區(qū)Ipoe認(rèn)證重定向(主、備)(可選)Portal*4虛擬機(jī)2核cpu或以上1G或以上內(nèi)存(也可虛擬機(jī))集群(wlan)(可選)aaa*2服務(wù)器志強(qiáng)5620或以上8G以上內(nèi)存(也可虛擬機(jī))Ipoe、pppoe、wlan認(rèn)證服務(wù)器集群(必選)自服務(wù)服務(wù)器*2虛擬機(jī)2核cpu或以上1G或以上內(nèi)存(也可虛擬機(jī))用戶自服務(wù)主、備(可選)數(shù)據(jù)庫(kù)服務(wù)器*2服務(wù)器1000M光纖卡(也可虛擬機(jī))主、備(可選)接口服務(wù)器*2虛擬機(jī)2核cpu或以上1G或以上內(nèi)存(可選、也可虛擬機(jī))磁盤50G(也可虛擬機(jī))主、備(可選)存儲(chǔ)*1

500G+2T數(shù)據(jù)庫(kù)服務(wù)器500G,備份2T(可選)備份服務(wù)器*1虛擬機(jī)2核cpu或以上1G或以上內(nèi)存(也可虛擬機(jī))ftp服務(wù)器(可選)負(fù)載均衡*2硬件f5或redware為AAA、portal提供負(fù)載均衡(可選)防火墻*1硬件至少5個(gè)1000M端口為api服務(wù)器提供dnat(可選)AAA平臺(tái)設(shè)計(jì)硬件服務(wù)器數(shù)量型號(hào)推薦配置備注重定向服務(wù)器*2AAA軟件設(shè)計(jì)(A)南向接口:電信、移動(dòng)、聯(lián)通等運(yùn)營(yíng)商crm系統(tǒng)側(cè)開戶后聯(lián)動(dòng)webservice協(xié)議同步至api服務(wù)器,api服務(wù)器再與數(shù)據(jù)庫(kù)服務(wù)器進(jìn)行聯(lián)動(dòng)。(如運(yùn)營(yíng)商因各種因素制約,無(wú)法部署,可采用設(shè)計(jì)B)北向接口:深瀾側(cè)根據(jù)相應(yīng)策略上送radius報(bào)文至電信、移動(dòng)、聯(lián)通等運(yùn)營(yíng)商AAA進(jìn)行認(rèn)證、授權(quán)、計(jì)費(fèi)。認(rèn)證:有線學(xué)生宿舍區(qū)使用pppoe認(rèn)證,教學(xué)辦公區(qū)及無(wú)線區(qū)采用dhcp+portal的認(rèn)證方式,認(rèn)證控制點(diǎn)在Bras上,有線宿舍區(qū)認(rèn)證體系采用radius+coa作為主要的承載協(xié)議,無(wú)線認(rèn)證采用dhcp+Portal接入,認(rèn)證控制點(diǎn)在bras上,認(rèn)證采用portal+radius+coa協(xié)議作為主要承載協(xié)議。無(wú)需代理用戶采用本地認(rèn)證。授權(quán):PPPOE根據(jù)不同業(yè)務(wù)下發(fā)對(duì)應(yīng)的地址池、dns模板,無(wú)線根據(jù)不同的業(yè)務(wù)下發(fā)相應(yīng)的的策略。無(wú)需代理用戶采用本地授權(quán)。計(jì)費(fèi):采用各運(yùn)營(yíng)線各自計(jì)費(fèi)、本地AAA記錄相應(yīng)上網(wǎng)明細(xì)。無(wú)需代理用戶采用本地計(jì)費(fèi)。AAA軟件設(shè)計(jì)(A)南向接口:電信、移動(dòng)、聯(lián)通等運(yùn)營(yíng)商crm南向接口---數(shù)據(jù)共享融合南向接口---數(shù)據(jù)共享融合AAA軟件設(shè)計(jì)(B)賬號(hào)綁定:學(xué)生通過(guò)自助服務(wù)系統(tǒng)進(jìn)行學(xué)工號(hào)、手機(jī)賬號(hào)、手機(jī)密碼的綁定。北向接口:深瀾側(cè)根據(jù)相應(yīng)策略上送radius報(bào)文至電信、移動(dòng)、聯(lián)通等運(yùn)營(yíng)商AAA進(jìn)行認(rèn)證、授權(quán)、計(jì)費(fèi)。認(rèn)證:有線學(xué)生宿舍區(qū)使用pppoe認(rèn)證,教學(xué)辦公區(qū)及無(wú)線區(qū)采用dhcp+portal的認(rèn)證方式,認(rèn)證控制點(diǎn)在Bras上,有線宿舍區(qū)認(rèn)證體系采用radius+coa作為主要的承載協(xié)議,無(wú)線認(rèn)證采用dhcp+Portal接入,認(rèn)證控制點(diǎn)在bras上,認(rèn)證采用portal+radius+coa協(xié)議作為主要承載協(xié)議。無(wú)需代理用戶采用本地認(rèn)證。授權(quán):PPPOE根據(jù)不同業(yè)務(wù)下發(fā)對(duì)應(yīng)的地址池、dns模板,無(wú)線根據(jù)不同的業(yè)務(wù)下發(fā)相應(yīng)的的策略。無(wú)需代理用戶采用本地授權(quán)。計(jì)費(fèi):采用各運(yùn)營(yíng)線各自計(jì)費(fèi)、本地AAA記錄相應(yīng)上網(wǎng)明細(xì)。無(wú)需代理用戶采用本地計(jì)費(fèi)。AAA軟件設(shè)計(jì)(B)通過(guò)自服務(wù)綁定手機(jī)、密碼通過(guò)自服務(wù)綁定手機(jī)、密碼技術(shù)實(shí)現(xiàn)--流程bras和下游接入設(shè)備采用二層接口連接。bras提前配置聯(lián)通、移動(dòng)、電信認(rèn)證域(@cuc、@cmcc、@ctc),不同的域用戶走不同的出口?;騜ras提前配置不同的地址池(cuc、cmcc、ctc),AAA服務(wù)器在用戶認(rèn)證通過(guò)后根據(jù)賬號(hào)下發(fā)公有88號(hào)Framed-Pool屬性(cuc、cmcc、ctc),用戶拿到相應(yīng)的地址,出口設(shè)備根據(jù)源地址進(jìn)行路由。本地AAA服務(wù)器作為radiusproxy模式部署,具體認(rèn)證簡(jiǎn)要流程見(jiàn)下圖。技術(shù)實(shí)現(xiàn)--流程bras和下游接入設(shè)備采用二層接口連接。用戶上線流程bras本地AAA服務(wù)器用戶提交認(rèn)證用戶正常訪問(wèn)網(wǎng)絡(luò)時(shí)間軸PCswtich遠(yuǎn)程AAA服務(wù)器bras封裝radius報(bào)文提交認(rèn)證本地AAA修改用戶名、密碼并代理到相應(yīng)radius報(bào)文提交認(rèn)證遠(yuǎn)程AAA返回認(rèn)證通過(guò)報(bào)文并下發(fā)屬性本地AAA返回認(rèn)證通過(guò)報(bào)文,并去掉遠(yuǎn)程屬性、執(zhí)行本地下發(fā)屬性用戶認(rèn)證成功,并創(chuàng)建PPPOE通道用戶上線流程bras本地AAA服務(wù)器用戶提交認(rèn)證用戶正常訪問(wèn)用戶下線流程bras本地AAA服務(wù)器用戶提交下線(或bras檢測(cè)用戶下線)用戶斷開網(wǎng)絡(luò)PCswtich遠(yuǎn)程AAA服務(wù)器bras封裝radius報(bào)文計(jì)費(fèi)結(jié)束報(bào)文到AAA本地AAA代理至遠(yuǎn)程AAA遠(yuǎn)程AAA回應(yīng)并下線本地AAA回應(yīng)并下線時(shí)間軸用戶下線流程bras本地AAA服務(wù)器用戶提交下線(或bras業(yè)務(wù)流程(有南向接口)1、師生通過(guò)各運(yùn)營(yíng)商營(yíng)業(yè)廳辦理、退訂融合理套餐、單寬業(yè)務(wù);交費(fèi)、改密等;2、營(yíng)業(yè)員核對(duì)身份證件,錄入運(yùn)營(yíng)商crm系統(tǒng);3、省boss系統(tǒng)自動(dòng)將用戶信息同步到學(xué)校用戶系統(tǒng),身份證號(hào)與學(xué)號(hào)/一卡通號(hào)關(guān)聯(lián);4、用戶通過(guò)有線或無(wú)線方式進(jìn)行認(rèn)證,使用學(xué)號(hào)/工號(hào)/一卡通號(hào)作為用戶名;5、學(xué)校本地AAA進(jìn)行用戶名轉(zhuǎn)換,將轉(zhuǎn)換后的用戶名發(fā)到運(yùn)營(yíng)商AAA進(jìn)行認(rèn)證;6、認(rèn)證通過(guò),用戶上網(wǎng),用戶下網(wǎng),產(chǎn)生明細(xì);7、賬期結(jié)束,本地結(jié)算程序根據(jù)結(jié)算規(guī)則,扣除用戶費(fèi)用,使用清零;8、校方根據(jù)結(jié)算費(fèi)用,和運(yùn)營(yíng)商進(jìn)行分成,如果校方賬期與運(yùn)營(yíng)商賬期不一致(運(yùn)營(yíng)商賬期為自然月,校方為根據(jù)用戶首次上線時(shí)間生成),則根據(jù)賬期內(nèi)用戶明細(xì)進(jìn)行統(tǒng)計(jì)。業(yè)務(wù)流程(有南向接口)1、師生通過(guò)各運(yùn)營(yíng)商營(yíng)業(yè)廳辦理、退訂融業(yè)務(wù)流程(無(wú)南向接口)1、校園網(wǎng)賬戶通過(guò)學(xué)校統(tǒng)一身份認(rèn)證系統(tǒng)在校內(nèi)認(rèn)證計(jì)費(fèi)系統(tǒng)中同步生成;2、師生通過(guò)各運(yùn)營(yíng)商營(yíng)業(yè)廳辦理、退訂融合理套餐、單寬業(yè)務(wù);交費(fèi)、改密等;3、營(yíng)業(yè)員核對(duì)身份證件,錄入運(yùn)營(yíng)商crm系統(tǒng),并告知用戶手機(jī)號(hào)和手機(jī)密碼;4、師生登錄學(xué)校AAA自服務(wù)系統(tǒng),進(jìn)行學(xué)號(hào)/手機(jī)號(hào)密碼綁定;4、用戶通過(guò)有線或無(wú)線方式進(jìn)行認(rèn)證,使用學(xué)號(hào)作為用戶名使用統(tǒng)一身份認(rèn)證密碼作為密碼;5、學(xué)校本地AAA進(jìn)行用戶名轉(zhuǎn)換,將轉(zhuǎn)換后的用戶名發(fā)到運(yùn)營(yíng)商AAA進(jìn)行認(rèn)證;6、認(rèn)證通過(guò),用戶開始使用,用戶結(jié)束使用,產(chǎn)生明細(xì);7、校方根據(jù)賬期內(nèi)用戶使用明細(xì)進(jìn)行統(tǒng)計(jì)分成。業(yè)務(wù)流程(無(wú)南向接口)1、校園網(wǎng)賬戶通過(guò)學(xué)校統(tǒng)一身份認(rèn)證系統(tǒng)用戶開戶、續(xù)費(fèi)流程crm平臺(tái)本地api服務(wù)器時(shí)間軸營(yíng)業(yè)廳前臺(tái)管理員錄入用戶信息用戶資料同步到crmapi服務(wù)器crmapi服務(wù)器根據(jù)本地api接口規(guī)范送到本地api服務(wù)器crmapi服務(wù)器用戶至運(yùn)營(yíng)商營(yíng)業(yè)廳辦理開戶、續(xù)費(fèi)用戶開戶、續(xù)費(fèi)流程crm平臺(tái)本地api服務(wù)器時(shí)間軸營(yíng)業(yè)廳前臺(tái)收益分成收益分成合作規(guī)范---準(zhǔn)入要求1、各運(yùn)營(yíng)商負(fù)責(zé)各自的出口線路,各運(yùn)營(yíng)商根據(jù)業(yè)務(wù)需求情況提供,建議提供10G鏈路。2、出口防火墻功由校方統(tǒng)一提供,光纖接口為萬(wàn)兆和千兆。3、各運(yùn)營(yíng)商AAA系統(tǒng)需對(duì)校方AAA服務(wù)器進(jìn)行nas_ip授權(quán),并提供各AAA服務(wù)器ip和接入秘鑰。4、各運(yùn)營(yíng)商的CRM系統(tǒng)需與校園網(wǎng)認(rèn)證計(jì)費(fèi)系統(tǒng)提供的webservice接口進(jìn)行對(duì)接,實(shí)現(xiàn)賬號(hào)綁定、續(xù)費(fèi)、業(yè)務(wù)開通、業(yè)務(wù)變更、停機(jī)等功能(盡

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論