无线宽带认证技解决方案.docVIP

  1. 1、本文档共6页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
无线宽带认证技解决方案

无线宽带接入认证与计费 技术解决方案 方案背景 近年来,随着通信与信息产业技术的快速发展,宽带无线接入的发展极为迅速,各种微波、无线通信领域的先进手段和方法不断引入,宽带无线接入技术快速涌现,包括3.5Ghz频段中宽带无线接入系统、26Ghz频段LMDS系统和无线局域网WLAN等。目前国内大多数的无线接入系统还是采用硬件接入点(AP)进行无线到局域网的固化,特别是在很多大型公司、酒店、咖啡厅,采用一台或者多台AP可以大大简化布线的繁琐,提高生产效率,而且目前的主流AP可提供高达300Mbit/s每秒的速率,因此更易维护与使用,发挥更大的经济效益。 对于ISP而言,无线接入网同样要进行管理,对合法用户进行身份认证,同时对上网用户进行计费。所以,采取一套合理的认证接入和计费管理方案显得至关重要。 RADIUS协议简介 RADIUS即远程认证接入用户服务(Remote Authentication Dial In User Service),作为一种Client/Server模式的安全协议,逐渐成为一种接入Internet的认证、计费协议。他具有安全性好,扩张灵活,易于管理等优点,同时还具有很强的记账功能。包括两个部分:认证(RFC 2865)和计费(RFC 2866)。接入服务器(NAS)作为客户端,运行RADIUS软件的机器作为服务器,二者之间通过密钥等安全技术建立相互信任关系并协同工作。 图1、RADIUS协议工作模式 用户在终端(如笔记本电脑、平板、智能手机等)将用户名和密码发到NAS网络接入服务器上,然后NAS将用户名密码发送到RADIUS服务器中进行验证,如验证通过则为用户提供需要的互联网使用服务,同时RADIUS的记账模块开始进行相应的计费管理操作,如按时间、按流量、包天包月等。 小型无线网络解决方案 对于咖啡厅、酒吧、网吧、小型企业等,一般情况在线用户较少,所需的无线覆盖面积也很小,一般只用1个或几个AP即可满足使用需求。为保护投资,建议采用支持标准NAS功能的AP,将AP直接作为NAS使用,使其同时发挥无线数据转发和网络接入服务器的功能。 图2:小型无线网络拓扑图 改方案拓扑如图,组网比较简单,成本较低,AP作为分布式接入,各自和RADIUS服务器对接,认证和计费由RADIUS服务器统一管理。该方案缺点是网络接入认证相关的配置,需要对每台AP都进行分别设置,如果AP数量较多时,工作维护量就会变得非常巨大,故不适合大规模的无线网络环境。这里的AP可选择思科公司的linksys系列无线路由器,RADIUS软件可选择冰川网络的GBMS等比较成熟的产品。 大中型无线网络解决方案 对于高级酒店、智能小区、高等院校、大型企事业单位等,用户数量庞大,单位面积较大,包含若干个建筑和公共场所,除了无线接入,还需兼顾有线网络的认证计费,网络环境复杂,对网络质量和数据安全要求较高,就需要配置专业的NAS设备了,一般将NAS服务器跨接于出口路由器和核心交换机之间。典型组网拓扑如下: 图3:大中型无线网络拓扑图 因为具备了专业的NAS设备,AP只负责无线数据转发即可,无疑提高了无线网络的性能。同时,关于认证计费方面的部署,只需要对一台NAS服务器和一台RADIUS服务器进行统一配置和管理即可,大大降低维护工作量,也减少了故障的发生率。除了提高性能简化管理,专业的NAS一般还具备强大的功能,如带宽管理、安全防范、流量监控等,也是一个专业网络机房中必不可少的。为了兼顾有线网络和各种多样化的认证需求,有些NAS设备还同时具备PPPoE、客户端、Web等多种认证方式。 关于NAS的选购,稳定性和数据转发性能是重中之重,另外管理界面是否易于使用,网络状态监控是否详尽,如需扩展规模是否能实现平滑过渡等,也都是需要考虑的问题。 总结 随着无线上网的逐步普及,用户量的逐步增多,对网络服务的要求也越来越高。运营商需要建设一个稳定高效的网络,满足各层次用户的使用需求,同时也要考虑到建设成本和日后的管理维护及营收,根据具体情况选择最佳的无线宽带认证与计费解决方案。 management need is responsible for site engineering file of management, established project information information network; is responsible for prepared project file management program, and on site manage

您可能关注的文档

文档评论(0)

yaoyaoba + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档