网康ICT校园防私接(完整版).pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
方案说明 当前版本 1.0 撰写者 产品部-张檀威 Tanwei_zhang@ 使用者 全体销售、渠道 使用场景 拜访客户、传递价值、深入沟通 安全等级 公开 更新周期 不定期Q 群更新 保障投资回报 稳定持续收入 网康科技防私接解决方案 北京网康科技 2014 年 6 月 一、客户简介 XXX 二、项目背景 运营类场景 WLAN 业务和宽带业务是运营商高度重视的重点业务,高校是 WLAN 业 务和宽带的重点发展区域,重点覆盖教学楼、宿舍楼和图书馆。 起初,这种想法是好的,即可以为高校同学提供上网环境,又可以得到 稳定的业务利润。项目伊始,办理宽带业务学生数量和业务利润稳步上升。但 后期发现办理宽带业务的人数越来越少,反之,办理退订业务的人逐渐增多。 具体是什么原因,导致这样的事情发生? 经过调查发现,原本办理宽带开通业务是以个人为单位的,现在变成以 寝室为单位,多人共享一条宽带业务实现上网。直接导致办理宽带业务的人数 骤然下降。这样的现象,对运营商造成了巨大的经济损失!如不解决学生私接 路由问题,将会严重影响此项目的收支关系,甚至造成项目的投资失败。 管理类场景 在传统网络中 ,上网方式是 DHCP 动态获取地址,每个用户分配上网账 号,使相关人员的上网行为做到事后可查。 但是,360 随身wifi 等便捷的 NAT 共享设备的出现 ,给网络管理带来两 个问题: 1. 大量的非法或者不具备上网权限的终端接入网络 ,尤其是手机和pad 等自带的移动终端。 2. 因为多个终端使用同一个IP 上网 ,隐藏了上网用户的真实身份 ,导致 审计记录无法对应到真实用户上。 为保证全网上网行为的可视,校方需要有效手段限制私接路由器的行为。 但是 NAT 技术决定了从网络层和传输层上很难做到精确识别私接路由器的行为, 更无法进行有针对性的管理。 三、网康科技防私接解决方案 3.1 网络拓扑图 拓扑说明: 为解决私接路由问题,以透明桥接方式在互联网出口部署网康 ICG 设备 , 对于每一个帐号或者 IP 进行精准分析,检测出非法私接用户,并做出相应的管 理。 3.2 网康解决方案 网康防私接设备ICG 能够对接入网络的设备做观察、控制,能够检测到 一个用户后的终端数量,并可以对数量做策略控制,以达到掌控用户终端数量 的目的。 其主要实现下面具体的功能需求: 3.2.1 主机个数的识别 防私接最核心的功能就是能够识别出一个用户所使用的终端个数,不论这个用 户采用的是分时分段上网,还是采用 NAT 路由或是代理同时上网的情形。如下 图:防私接设备能显示被识别出存在私接情况的用户,即用户下面=两台终端 的用户。 3.2.2 对识别后的主机进行进一步的行为控制 在监控到用户使用的终端数后,可以对此进行控制,屏蔽该用户的上网流 量,解除屏蔽,永久屏蔽,管理员手工解除等用户控制的功能,并可对用户建 立黑白名单,从而进行个性化控制,如下图所示: 黑白名单设置 3.2.3 对私接情况进行进一步的统计和分析 私接状况查询能够对历史情况做统计,能够查询到用户在过去一段时间的 私接状态变化,以便用户进行历史的回溯。如下图: 过滤条件 允许与阻断用户的比例图 多用户共享链路终端分布图 3.3 私接设备实现原理 网康科技上网行为管理设备主要通过数据包分析应用特征来识别接入设 备。比如在同一个 IP 地址里同时发现 iphone 和三星/小米手机的应用流量,可 以判定为一个私接设备。这种方法不依赖客户端,没有兼容性问题。

文档评论(0)

187****5045 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档