www.久久久久|狼友网站av天堂|精品国产无码a片|一级av色欲av|91在线播放视频|亚洲无码主播在线|国产精品草久在线|明星AV网站在线|污污内射久久一区|婷婷综合视频网站

當(dāng)前位置:首頁 > 通信技術(shù) > 通信技術(shù)
[導(dǎo)讀]隨著師生對(duì)網(wǎng)絡(luò)需求不斷增大,校園網(wǎng)在高校的教學(xué)、科研、學(xué)習(xí)、生活中發(fā)揮了越來越多的支撐作用,同時(shí)也推動(dòng)了教育信息化的發(fā)展。為了方便教職工在家屬區(qū)使用校園網(wǎng),北京師范大學(xué)于2010年開始在校內(nèi)家屬區(qū)45棟家屬

隨著師生對(duì)網(wǎng)絡(luò)需求不斷增大,校園網(wǎng)在高校的教學(xué)、科研、學(xué)習(xí)、生活中發(fā)揮了越來越多的支撐作用,同時(shí)也推動(dòng)了教育信息化的發(fā)展。為了方便教職工在家屬區(qū)使用校園網(wǎng),北京師范大學(xué)于2010年開始在校內(nèi)家屬區(qū)45棟家屬樓全部部署了校園網(wǎng)??紤]到家屬區(qū)用戶以前使用歌華或者聯(lián)通寬帶,采用撥號(hào)方式上網(wǎng),習(xí)慣按帶寬計(jì)費(fèi)模式,以及為了家屬區(qū)網(wǎng)絡(luò)維護(hù)方便,我們?cè)诩覍賲^(qū)網(wǎng)絡(luò)建設(shè)中采用了PPPoE撥號(hào)方式上網(wǎng),而不是通常在校園網(wǎng)內(nèi)采用的以太局域網(wǎng)方式。和校園網(wǎng)以太局域網(wǎng)相比,PPPoE撥號(hào)方式簡(jiǎn)單,帶寬控制精準(zhǔn),性價(jià)比高。在與現(xiàn)有校園網(wǎng)網(wǎng)絡(luò)以及計(jì)費(fèi)系統(tǒng)對(duì)接時(shí),需要做一些特殊配置,從而保證通過家屬區(qū)方便、快速的訪問校內(nèi)外資源。

PPPoE原理簡(jiǎn)介

PPPoE(Point-to-Point Protocol over Ethernet),以太網(wǎng)上的點(diǎn)對(duì)點(diǎn)協(xié)議,是將點(diǎn)對(duì)點(diǎn)協(xié)議(PPP)封裝在以太網(wǎng)(Ethernet)框架中的一種網(wǎng)絡(luò)隧道協(xié)議。由于協(xié)議中集成了PPP協(xié)議,所以實(shí)現(xiàn)了傳統(tǒng)以太網(wǎng)不能提供的身份驗(yàn)證、加密以及壓縮等功能,也可用于調(diào)制解調(diào)器(cable modem)和數(shù)字用戶線路(DSL)等以以太網(wǎng)協(xié)議向用戶提供接入服務(wù)的協(xié)議體系。

PPPoE建立過程可以分為Discovery階段和PPP 會(huì)話階段。Discovery階段是一個(gè)無狀態(tài)的階段,該階段主要是選擇接入服務(wù)器,確定所要建立的PPP會(huì)話標(biāo)識(shí)符Session ID,同時(shí)獲得對(duì)方點(diǎn)到點(diǎn)的連接信息;PPP會(huì)話階段執(zhí)行標(biāo)準(zhǔn)的PPP過程。

寬帶接入服務(wù)器(Broadband Remote Access Server,簡(jiǎn)稱BRAS)是面向?qū)拵ЬW(wǎng)絡(luò)應(yīng)用的新型接入網(wǎng)關(guān),它位于骨干網(wǎng)的邊緣層,用來完成各種寬帶接入方式的寬帶網(wǎng)絡(luò)用戶的接入、認(rèn)證、計(jì)費(fèi)、控制、管理的網(wǎng)絡(luò)設(shè)備,是寬帶網(wǎng)絡(luò)可運(yùn)營(yíng)、可管理的基石。寬帶接入服務(wù)器(BRAS)主要完成兩方面功能,一是網(wǎng)絡(luò)承載功能:負(fù)責(zé)終結(jié)用戶的PPPoE連接、匯聚用戶的流量功能;二是控制實(shí)現(xiàn)功能:與認(rèn)證系統(tǒng)、計(jì)費(fèi)系統(tǒng)和客戶管理系統(tǒng)及服務(wù)策略控制系統(tǒng)相配合實(shí)現(xiàn)用戶接入的認(rèn)證、計(jì)費(fèi)和管理功能。寬帶接入綜合了IP網(wǎng)絡(luò)核心技術(shù)、AAA技術(shù)、數(shù)據(jù)庫等技術(shù),軟硬結(jié)合,對(duì)進(jìn)入寬帶網(wǎng)絡(luò)的用戶實(shí)施必要的認(rèn)證,訪問權(quán)限控制、服務(wù)質(zhì)量控制、和計(jì)費(fèi)。方案既可按時(shí)間、流量計(jì)費(fèi),又可作為包月制的技術(shù)保障,對(duì)個(gè)人用戶實(shí)施帶寬、流量、時(shí)長(zhǎng)等限制。

校園網(wǎng)、計(jì)費(fèi)系統(tǒng)及家屬區(qū)現(xiàn)狀

北京師范大學(xué)校園網(wǎng)以1臺(tái)H3C 9508和2臺(tái)思科6509為核心,連接了教學(xué)區(qū)各樓宇以及宿舍區(qū)樓宇,并將附中等單位通過光纖接入校園網(wǎng)。校園網(wǎng)出口通過防火墻接入教育網(wǎng)和聯(lián)通、電信。校園網(wǎng)認(rèn)證采用深瀾計(jì)費(fèi)系統(tǒng),將計(jì)費(fèi)網(wǎng)關(guān)串聯(lián)在出口主干。校園網(wǎng)出口包括教育網(wǎng)、聯(lián)通、電信三條線路。

教職工家屬區(qū)大部分是通過歌華有線電視網(wǎng)接入互聯(lián)網(wǎng)。由于原網(wǎng)絡(luò)建設(shè)時(shí)間早,面臨設(shè)備老化、掉線等問題,為滿足教職工家屬區(qū)網(wǎng)絡(luò)信息化需求,在進(jìn)行大量的前期調(diào)查和研究工作的基礎(chǔ)上,開始建設(shè)校內(nèi)生活區(qū)網(wǎng)絡(luò)。該區(qū)域中,現(xiàn)有勵(lì)耘區(qū)13棟、別墅7棟、老年活動(dòng)中心、麗澤區(qū)14棟、樂育區(qū)9棟、樂育活動(dòng)站,總計(jì)43棟樓和兩個(gè)活動(dòng)站,都需要接入到校園網(wǎng)中。

圖1 家屬區(qū)網(wǎng)絡(luò)拓?fù)?/strong>

基于PPPoE的家屬區(qū)網(wǎng)絡(luò)與校園網(wǎng)網(wǎng)絡(luò)和計(jì)費(fèi)系統(tǒng)

北京師范大學(xué)家屬區(qū)網(wǎng)絡(luò)以華為MA5200G為BRAS設(shè)備,兩臺(tái)華為S5328為家屬區(qū)總匯聚,匯聚各樓的光纖,45臺(tái)E328作為樓宇匯聚,190多臺(tái)E026作為二層終端接入。

用戶在家屬區(qū)使用普通網(wǎng)線接入家屬區(qū)網(wǎng)絡(luò),通過PPPoE撥號(hào),在深瀾Radius服務(wù)器上進(jìn)行認(rèn)證,根據(jù)計(jì)費(fèi)數(shù)據(jù)庫里用戶的身份進(jìn)行密碼確認(rèn),認(rèn)證通過后向BRAS設(shè)備下發(fā)IP 分配策略、ACL訪問策略、帶寬策略等。用戶通過與BRAS直連的H3C 9508直接接入校園網(wǎng),從而實(shí)現(xiàn)訪問校園網(wǎng)資源以及通過計(jì)費(fèi)系統(tǒng)訪問校外互聯(lián)網(wǎng)資源。

家屬區(qū)用戶根據(jù)用戶類型分為家屬區(qū)教工、家屬區(qū)非教工和家屬區(qū)辦公用戶。其中家屬區(qū)教工用戶可以訪問校內(nèi)所有資源,而家屬區(qū)非教工用戶不能訪問圖書館資源及其他資源;家屬區(qū)辦公用戶可以免費(fèi)訪問國(guó)內(nèi)互聯(lián)網(wǎng)。這些策略分別在BRAS設(shè)備和計(jì)費(fèi)系統(tǒng)上配置ACL策略實(shí)現(xiàn)。

對(duì)應(yīng)計(jì)費(fèi)模式,按照現(xiàn)在公網(wǎng)網(wǎng)絡(luò)運(yùn)營(yíng)商習(xí)慣,設(shè)置1Mbps和2Mbps等,收費(fèi)方式主要以校園卡充值和校內(nèi)轉(zhuǎn)賬單充值。校園卡充值系統(tǒng)和計(jì)費(fèi)數(shù)據(jù)庫對(duì)接,從而實(shí)現(xiàn)家屬區(qū)用戶方便繳費(fèi)充值。

BRAS上Raius配置:

radius-server group radius

radius-server authentication 172.16.*.* 1812 weight 0

radius-server accounting 172.16.*.* 1813 weight 0

radius-server shared-key jsqtest

radius-server class-as-car

radius-server attribute translate

undo radius-server user-name domain-included

家屬區(qū)賬號(hào)分配按照樓宇和房間號(hào)編排,和用戶所在房間對(duì)應(yīng)。家屬區(qū)劃分了4000多個(gè)VLAN,每個(gè)用戶一個(gè)單獨(dú)的VLAN,VLAN與家屬區(qū)用戶接入端口對(duì)應(yīng),并在各樓預(yù)留一定的VLAN。為了賬號(hào)使用安全,在計(jì)費(fèi)系統(tǒng)里對(duì)用戶VLAN進(jìn)行了綁定,每個(gè)用戶的賬號(hào)只能從自己家的端口VLAN認(rèn)證,即使賬號(hào)被盜,也無法在其他樓宇房間使用。

圖2 家屬區(qū)撥號(hào)認(rèn)證示意

圖3 家屬區(qū)用戶賬號(hào)管理

北師大實(shí)現(xiàn)了基于PPPoE撥號(hào)家屬區(qū)網(wǎng)絡(luò)與校園網(wǎng)網(wǎng)絡(luò)及計(jì)費(fèi)認(rèn)證的統(tǒng)一部署。使用BRAS和普通二層交換機(jī),成本較低,管理方便,在小區(qū)網(wǎng)絡(luò)環(huán)境中非常適用。同時(shí),我們也看到,基于PPPoE撥號(hào)的網(wǎng)絡(luò)存在一些問題,例如對(duì)下一代互聯(lián)網(wǎng)IPv6的標(biāo)準(zhǔn)支持不完善;在建設(shè)初期,前期VLAN規(guī)劃比較費(fèi)時(shí);如果需要設(shè)置固定IP比較復(fù)雜;不適合不能進(jìn)行PPPoE撥號(hào)的特殊設(shè)備,例如電控終端、校園卡PoS機(jī)商務(wù)網(wǎng)關(guān)等。但隨著PPPoE技術(shù)和設(shè)備的不斷發(fā)展和成熟,網(wǎng)絡(luò)扁平化,三層核心更加集中和強(qiáng)大將是趨勢(shì),既方便管理,也便于維護(hù)。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

北京2025年8月15日 /美通社/ -- 亞馬遜云科技日前宣布,Amazon DocumentDB Serverless已正式可用,這是Amazon DocumentDB(兼容MongoDB)的一種全新配置,能夠根據(jù)應(yīng)...

關(guān)鍵字: DOCUMENT SERVER 亞馬遜 數(shù)據(jù)庫管理

北京 2025年6月10日 /美通社/ -- 亞馬遜云科技日前宣布,推出開源的Amazon Serverless Model Context Protocol (MCP) Server工具。該工具將AI輔助功...

關(guān)鍵字: SERVER MCP 亞馬遜 開源工具

這項(xiàng)新的AI原生功能變革了測(cè)試編排,使其設(shè)置變得簡(jiǎn)易、智能且極其迅速。 印度諾伊達(dá)和舊金山2025年4月19日 /美通社/ -- 統(tǒng)一代理AI和云工程平臺(tái)LambdaTes...

關(guān)鍵字: ECU MCP SERVER 自動(dòng)化

北京2022年12月26日 /美通社/ -- 疫情反反復(fù)復(fù)、全球經(jīng)濟(jì)增長(zhǎng)放緩、各地區(qū)數(shù)據(jù)安全政策持續(xù)加強(qiáng)、通脹與供應(yīng)鏈中斷、能源價(jià)格浮動(dòng)……相信對(duì)于大部分企業(yè)來說,無論是將要過去的2022,還是即將到來的2023,不確定...

關(guān)鍵字: 云計(jì)算 亞馬遜 BSP SERVER

交換機(jī)將是下述內(nèi)容的主要介紹對(duì)象,通過這篇文章,小編希望大家可以對(duì)交換機(jī)的相關(guān)情況以及信息有所認(rèn)識(shí)和了解,詳細(xì)內(nèi)容如下。

關(guān)鍵字: 三層交換機(jī) 交換機(jī) VLAN

在這篇文章中,小編將對(duì)交換機(jī)的相關(guān)內(nèi)容和情況加以介紹以幫助大家增進(jìn)對(duì)它的了解程度,和小編一起來閱讀以下內(nèi)容吧。

關(guān)鍵字: 交換機(jī) 三層交換機(jī) VLAN

(全球TMT2022年11月8日訊)日前,亞馬遜云科技宣布,Amazon Neptune新推出無服務(wù)器選項(xiàng)Amazon Neptune Serverless,可自動(dòng)擴(kuò)展以支持不可預(yù)測(cè)且對(duì)業(yè)務(wù)至關(guān)重要的圖數(shù)據(jù)庫工作負(fù)載。...

關(guān)鍵字: 亞馬遜 SERVER 應(yīng)用程序 數(shù)據(jù)庫

Amazon Neptune無服務(wù)器選項(xiàng)可將圖數(shù)據(jù)庫工作負(fù)載自動(dòng)擴(kuò)展到數(shù)十萬次查詢,比基于峰值容量配置節(jié)省高達(dá)90%的成本 LexisNexis Legal & Professional、Snap和Wi...

關(guān)鍵字: SERVER 亞馬遜 數(shù)據(jù)庫 應(yīng)用程序

亞馬遜云科技宣布,Amazon Neptune新推出無服務(wù)器選項(xiàng)Amazon Neptune Serverless,可自動(dòng)擴(kuò)展以支持不可預(yù)測(cè)且對(duì)業(yè)務(wù)至關(guān)重要的圖數(shù)據(jù)庫工作負(fù)載。當(dāng)前,埃森哲、ADP、考克斯汽車、默克、NB...

關(guān)鍵字: SERVER 應(yīng)用程序 數(shù)據(jù)庫 GLOBAL

(全球TMT2022年8月30日訊)日前,亞馬遜云科技宣布三種數(shù)據(jù)分析服務(wù)的無服務(wù)器功能正式可用,客戶無需配置、擴(kuò)展或管理底層基礎(chǔ)架構(gòu),即可輕松地分析任何規(guī)模的數(shù)據(jù)。 Amazon EMR Serverl...

關(guān)鍵字: 亞馬遜 數(shù)據(jù)分析 SERVER APACHE
關(guān)閉