关键字           
首    页   |   产    品   |   方    案   |   行业资料   |   资料文档   |   了解我们

产品目录
  Mydradius认证计费系统
  MydBAS网络接入系统
  酒店宽带接入计费系统
  MydMail大容量邮件系统
  Mydasd网络日志监控系统
  Myvshop电子商务平台

请联系我们,以了解如何通过我们的产品构建您的高效、稳定、可靠网络接入计费方案。

全国销售: 010-87678299
客服热线: 010-87678299
在线QQ: 点击这里给我们发消息
在线MSN: 点击这里在线联系我们  

在线定购

旧站点资料



MydBAS与Mydradius配合解决方案

51 分布式接入和集中认证布置

在每个接入点都放置MydBAS接入设备,总部放置Mydradius认证计费控制中心,Mydradius通过控制每个点的MydBAS接入设备,从而控制MydBAS下所有的网络终端。

Mydradius负责用户资料、权限、计费的控制,MydBAS负责用户的网络资源(IP地址分配、路由策略、带宽控制等等)。

52 Mydradius集中认证

Mydradius是一套标准的Radius Server,同时它支持扩展的VSA属性对不同厂家的设备进行支持。

通过Mydradius的管理界面,管理人员可以对受控上网终端进行分配认证帐号和密码、该帐号的带宽、锁定该帐号的上网权限、授权该帐号所在的接入的MydBAS设备,该帐号的上线时间范围、同时登陆限制等等,同时可以查看帐号的认证上线时间、时长、流量、接入点、接入终端的MAC地址、掉线原因等等参数。相关Mydradius的功能请参见《Mydradius功能说明手册》。

MydBAS支持radius协议,可以作为radius clientMydradius server进行精密配合,达到控制每个上网终端的精细控制。

53 MydBAS的分布式接入

在每个接入控制点都放置一台MydBAS接入设备,每台MydBAS接入设备控制一个或者多个营业点的网络终端接入。

MydBAS负责对这些终端进行IP地址分配、路由策略分配、带宽限制、强制门户、多业务选择等等控制。

Ø       网络终端需要获取网络时,打开浏览器,比如IE,输入网址,比如http://www.sina.com,当该终端的数据包达到MydBAS时,MydBAS自动检测该终端是否已经通过认证,如果已经通过认证,直接放行该IP包达到下一跳路由;如果没有通过认证,则直接推送该请求到本地的认证门户页面,用户浏览器上显示的将是认证门户页面提示登陆的窗口。

Ø       用户输入用户名和密码后,该请求提交到认证门户页面后,认证门户把用户名和密码传送给MydBASMydBAS封装成radius client认证包,发送到总部的Mydradius上进行认证,Mydradius根据各种限制条件进行检测,当认证失败时,MydBAS直接提示认证错误信息到认证门户,认证门户把错误页面推送到用户浏览器上;当认证成功时,MydBAS创建该用户的会话session,分配相关的路由、带宽策略,同时把认证成功的信息返回给认证门户,认证门户提示该信息到用户浏览器上。

Ø       一旦用户认证通过后,MydBAS则直接对该用户的数据包放行,传送到下一跳路由。

54 MydBASIP地址分配

MydBAS支持两种地址分配方式,一种为DHCP自动分配,一种是任意IP地址,两种可以任意选择一种,推荐使用DHCP分配方式。

Ø       DHCP地址分配

网络终端插上网线后,自动发送DHCP client请求,MydBAS收到该请求后,响应DHCP地址分配包,网络终端收取该包后,自动设置机器的IP地址、网关、DNSMTU等等参数。网络终端分配到地址后可以直接和MydBAS相通,但是因为没有认证,所以还无法访问MydBAS以外的网络,只有认证通过后,才能访问MydBAS以外的网络。

Ø       任意地址

网络终端可以设备成任意地址、任意网关,MydBAS物理上作为广播点接收这些网络终端的数据包,并通过接入流程进行认证和授权,成功之后转发该网络终端的数据包到下一跳。

55 网络终端的隔离

不管MydBAS是使用DHCP或者任意地址方式接入终端,都存在一个网络终端之间相互访问问题,MydBAS本身不提供对网络终端的相互隔离方案。

每个营业点的终端间是可以相互访问的,而且挂在同一个MydBAS接入设备下的多个营业点之间也是可以相关访问的,这样就不可避免造成非安全的因素。

可以在MydBAS接入点下营业点汇集交换层上做VLAN划分,针对每个物理端口进行隔离,从而实现每个营业点之间相互不可访问。

更详细的可以实现营业点内部的交换机也做VLAN划分,从而可以控制每个网络终端的严格隔离。

56 MydBAS多路接入

MydBAS可以挂接多个出口,进行动态路由分配,自动选择路由或者用用户通过多业务选择进行选择制定路由来进行相关的路由分配。

本需求中MydBAS可以配置两个出口网卡,一个连接到Internet,一个连接到业务专网,MydBAS可进行动态选择挑选路由策略。

58 MydBAS多业务选择

MydBAS接入设备可以配合认证门户实现多业务选择功能(选择不通的出口),用户认证成功之后,缺省方式为直接获取Internet网络,

在认证的成功页面地方,有一个多业务选择窗口,根据业务的配置类型,用户可以通过点击来选择不通的接入方式,本需求将设置为2个,一个为Internet(缺省),一个为业务专网,用户点选业务专网时,MydBAS将自动切换该认证过的终端网络到业务专网所在的路由上。认证终端不需要掉线或者二次认证。

Mydradius认证计费中心针对多业务选择将对每次的业务的选择都产生一条计费话单,每个业务的计费策略将不一样。


相关文章
     MydBAS标准硬件参数
     MydBAS功能简介
     MydBAS与Mydradius配合解决方案
     MydBAS产品型号


本站所有图片文字均版权所有,翻录抄袭必究   北京迪威达康科技发展有限责任公司
地址:北京市南三环刘家窑桥东嘉业大厦 研发中心:北京市崇文门崇外大街大康大厦
  Mydradius  专业宽带网络接入、计费、安全控制提供商      京ICP备 07005417 号
 

联合理财 | 抽屉 | 泰克网络培训 | 虹桥鲜花 | 北京虹桥鲜花 | 上海虹桥鲜花 | 太阳河鲜花 | 上海太阳河鲜花 | 流星雨鲜花 | 深圳流星雨鲜花 | 情深深鲜花 | 情深深礼品 | 云河花坊 | 学府书城
本站关键字: 宽带计费   认证计费   VOIP计费   宽带接入服务器   酒店宽带计费   计费网关   wifi接入系统   无线接入计费   radius计费系统   SIP软交换计费   H323计费  
CISCO计费   CALL MANAGER计费   PPPoE接入服务器   WEB Portal接入服务器   MA5200计费   无线认证计费  
区域分站: 情深深鲜花礼品店   情深深鲜花礼品店(镜像站)  
耗时0.0251729488373s