您當前所在位置:產(chǎn)品及解決方案 - 信息安全 - 產(chǎn)品分類 - 光網(wǎng)園區(qū)
執(zhí)行標準 | |
產(chǎn)品描述 |
PatrolVision? SMP COSS(校園網(wǎng)運營支撐系統(tǒng))由百卓網(wǎng)絡(luò)自主研發(fā),可用于大中型局域網(wǎng)或城域網(wǎng),提供認證、授權(quán)和記賬服務(wù)(Authentication、Authorization and Accounting,簡稱AAA),通常部署在網(wǎng)絡(luò)邊界作為寬帶接入設(shè)備(BAS/BRAS)的必備配套軟件,管理和控制用戶的網(wǎng)絡(luò)接入策略,提供用戶的認證登錄、計費日志等信息。 支持40臺BAS設(shè)備同時接入,認證請求能力可達到2000次/秒,最大10萬用戶并發(fā)在線,可管理用戶數(shù)≥40萬,支持HA和雙機熱備技術(shù),保證系統(tǒng)穩(wěn)定運行。 支持管理員通過Web方式配置BAS/BRAS設(shè)備、認證數(shù)據(jù)源、服務(wù)域等系統(tǒng)參數(shù),實現(xiàn)快速集成。支持主流BAS/BRAS廠商(Juniper,華為等)的設(shè)備接入及其擴展的 VSA(Vendor Specific Attribute),最大限度發(fā)揮設(shè)備的接入、控制和管理功能。與設(shè)備對接時嚴格遵循RFC相關(guān)標準,提供標準的RADIUS協(xié)議,支持AAA、CoA和DM等功能,關(guān)鍵信息加密方式支持PAP、CHAP、MS-CHAP、MS-CHAPv2和擴展EAP等。 |
應(yīng)用說明 |
靈活部署 單機部署。將各個系統(tǒng)模塊部署同一臺服務(wù)器上,通常應(yīng)用在測試或?qū)ο到y(tǒng)冗余性要求不高的場合,適用于酒店、餐廳、商場等小規(guī)模網(wǎng)絡(luò)。 雙機部署。將各個系統(tǒng)模塊部署在兩臺服務(wù)器上,采用冷備份或熱備份的工作方式提高系統(tǒng)的冗余度和整體處理能力,適用于中等規(guī)模的校園網(wǎng)、企業(yè)網(wǎng)等。 集群部署。將基礎(chǔ)服務(wù)部署在兩臺服務(wù)器(或云端)上并互為熱備,數(shù)據(jù)服務(wù)和管理平臺部署在另一臺服務(wù)器上,另外在多臺前端服務(wù)器上部署用戶認證和用戶自助服務(wù)系統(tǒng),集群部署的目的是為了滿足高并發(fā)的網(wǎng)絡(luò)接入需求,適用于大規(guī)模網(wǎng)絡(luò),如大規(guī)模校園網(wǎng)、園區(qū)網(wǎng)等。
貼心功能 用戶認證(Portal)可根據(jù)要求進行個性化定制。用戶可通過Web界面實現(xiàn)網(wǎng)絡(luò)接入、賬戶管理等功能,集成支付平臺后可支持自助繳費和充值功能,最大程度地降低了用戶服務(wù)的工作量。系統(tǒng)兼容PC、手機、平板電腦等多種終端設(shè)備,兼容多種瀏覽器,并可分析和記錄用戶的IP、MAC、終端類型、瀏覽器類型、登錄時間、流量、VLAN ID等信息;支持按時間、流量、包月等計費方式,可提供賬單供查詢;支持用戶周期下線或定時下線的功能,避免BAS設(shè)備資源被僵尸用戶長期占用的問題。 用戶自助服務(wù)。管理平臺具備系統(tǒng)配置、用戶開戶、銷戶、用戶屬性配置、計費策略配置、計費日志查詢等常用功能??膳渲脝斡脩舨l(fā)在線數(shù),限制同一個用戶名的登錄次數(shù);可設(shè)置賬戶類型,例如免計費賬戶、管理員賬戶等。另外,根據(jù)采集到的終端信息可支持更加精細的管理功能。 用戶地理位置定位。采用同時內(nèi)外層標簽,可將定位精度提高到某個房間的某個端口,大大提高了網(wǎng)絡(luò)安全問題和網(wǎng)絡(luò)故障問題的排查效率。用戶賬號與IP、MAC、地理位置等信息綁定。提高賬號登錄的安全性,也可利用上述信息進行快速認證,例如用MAC地址綁定賬號后,系統(tǒng)直接檢測終端的MAC地址,通過后可實現(xiàn)用戶訪問免認證功能。 用戶上線時段控制。用戶只有在允許的時間段內(nèi)訪問網(wǎng)絡(luò),提高了管理的有效性;支持根據(jù)時間和地點等信息下發(fā)用戶上線策略,實現(xiàn)定制化策略管理;支持白名單和黑名單定制策略,可利用限速策略對惡意用戶進行控制。 網(wǎng)絡(luò)域的創(chuàng)建和管理??啥x不同的網(wǎng)絡(luò)服務(wù)內(nèi)容(例如可分為:Internet和Cernet)。每個網(wǎng)絡(luò)域均可按時間或地點自由組合用戶上線策略,可定義豐富精細的用戶策略,同時支持按網(wǎng)絡(luò)域計費的功能。 漫游認證。支持外域用戶通過漫游認證使用當?shù)鼐W(wǎng)絡(luò)服務(wù)的功能。漫游認證特別適合用于存在人員跨域交流的場合,例如高校等科研機構(gòu)的人員訪學(xué)、企事業(yè)單位的人員借調(diào)等。利用漫游認證,可省去以往外域用戶需在當?shù)鼐W(wǎng)絡(luò)另行開戶的步驟,提高了用戶網(wǎng)絡(luò)使用體驗。 |