| 执行尺度 | |
| 产品描述 |
PatrolVision? SMP COSS(校园网运营支持系统)由百卓网络自主研发,可用于大中型局域网或城域网,提招认证、授权和记账服务(Authentication、Authorization and Accounting,简称AAA),通常部署在网络天堑作为宽带接入设备(BAS/BRAS)的必备配套软件,治理和节造用户的网络接入战术,提供用户的认证登录、计费日志等信息。 支持40台BAS设备同时接入,认证要求能力可达到2000次/秒,最大10万用户并发在线,可治理用户数≥40万,支持HA和双机热备技术,保障系统不变运行。 支持治理员通过Web方式配置BAS/BRAS设备、认证数据源、服务域等系统参数,实现急剧集成。支持主流BAS/BRAS厂商(Juniper,华为等)的设备接入及其扩大的 VSA(Vendor Specific Attribute),最大限度阐扬设备的接入、节造和治理职能。与设备对接时严格遵循RFC有关尺度,提供尺度的RADIUS和谈,支持AAA、CoA和DM等职能,关键信息加密方式支持PAP、CHAP、MS-CHAP、MS-CHAPv2和扩大EAP等。 |
| 利用注明 |
矫捷部署 单机部署。将各个系统?椴渴鹜骋惶ǚ务器上,通常利用在测试或对系统冗余性要求不高的场所,合用于酒店、餐厅、商场等幼规模网络。 双机部署。将各个系统?椴渴鹪诹教ǚ务器上,选取冷备份或热备份的工作方式提高系统的冗余度和整体处置能力,合用于中等规模的校园网、企业网等。 集群部署。将基础服务部署在两台服务器(或云端)上并互为热备,数据服务和治理平台部署在另一台服务器上,另表在多台前端服务器上部署用户认证和用户自主服务系统,集群部署的主张是为了满足高并发的网络接入需要,合用于大规模网络,如大规模校园网、园区网等。
贴心职能 用户认证(Portal)可凭据要求进行个性化定造。用户可通过Web界面实现网络接入、账户治理等职能,集成支付平台后可支持自主缴费和充值职能,最大水平地降低了用户服务的工作量。系统兼容PC、手机、平板电脑等多种终端设备,兼容多种浏览器,并可分析和纪录用户的IP、MAC、终端类型、浏览器类型、登录功夫、流量、VLAN ID等信息;支持按功夫、流量、包月等计费方式,可提供账单供查问;支持用户周期下线或按时下线的职能,预防BAS设备资源被僵尸用户持久占用的问题。 用户自主服务。治理平台具备系统配置、用户开户、销户、用户属性配置、计费战术配置、计费日志查问等常用职能?膳渲玫ビ没Р⒎⒃谙呤,限度统一个用户名的登录次数;可设置账户类型,例如免计费账户、治理怨厮户等。另表,凭据采集到的终端信息可支持越发精密的治理职能。 用户地理地位定位。选取同时内表层标签,可将定位精度提高到某个房间的某个端口,大大提高了网络安全问题和网络故障问题的排查效能。用户账号与IP、MAC、地理地位等信息绑定。提高账号登录的安全性,也可利用上述信息进行急剧认证,例如用MAC地址绑定账号后,系统直接检测终端的MAC地址,通过后可实现用户接见免认证职能。 用户上线时段节造。用户只有在允许的功夫段内接见网络,提高了治理的有效性;支持凭据功夫和地址等信息下发用户上线战术,实现定造化战术治理;支持白名单和黑名单定造战术,可利用限速战术对恶意用户进行节造。 网络域的创建和治理?山缢捣制绲耐绶务内容(例如可分为:Internet和Cernet)。每个网络域均可按功夫或地址自由组合用户上线战术,可界说丰硕精密的用户战术,同时支持按网络域计费的职能。 周游认证。支持表域用户通过周游认证使用本地网络服务的职能。周游认证出格适合用于存在人员跨域互换的场所,例如高校等科研机构的人员访学、企事业单元的人员借调等。利用周游认证,可省去以往表域用户需在本地网络另行开户的步骤,提高了用户网络使用履历。 |