PatrolVision? SMP COSS校園網運營支撐系統丨百卓網絡 - 守護安(ān)全 服務(wù)民(mín)生

PatrolVision? SMP COSS校園網運營支撐系統

PatrolVision? SMP COSS(校園網運營支撐系統)由北京百卓網絡技(jì )術有(yǒu)限公(gōng)司研發,可(kě)用(yòng)于大中(zhōng)型局域網或城域網,提供認證、授權和記賬服務(wù)(Authentication、Authorization and Accounting,簡稱AAA),通常部署在網絡邊界作(zuò)為(wèi)寬帶接入設備(BAS/BRAS)的必備配套軟件,管理(lǐ)和控制用(yòng)戶的網絡接入策略,提供用(yòng)戶的認證登錄、計費日志(zhì)等信息。


支持40台BAS設備同時接入,認證請求能(néng)力可(kě)達到2000次/秒(miǎo),最大10萬用(yòng)戶并發在線(xiàn),可(kě)管理(lǐ)用(yòng)戶數≥40萬,支持HA和雙機熱備技(jì )術,保證系統穩定運行。


支持管理(lǐ)員通過Web方式配置BAS/BRAS設備、認證數據源、服務(wù)域等系統參數,實現快速集成。支持主流BAS/BRAS廠商(shāng)(Juniper,華為(wèi)等)的設備接入及其擴展的 VSA(Vendor Specific Attribute),最大限度發揮設備的接入、控制和管理(lǐ)功能(néng)。與設備對接時嚴格遵循RFC相關标準,提供标準的RADIUS協議,支持AAA、CoA和DM等功能(néng),關鍵信息加密方式支持PAP、CHAP、MS-CHAP、MS-CHAPv2和擴展EAP等。


1556604481771760.png


百卓網絡-coss内圖配圖-平台圖-模糊删掉.png

概述

産(chǎn)品優勢

 

  • 靈活部署  

單機部署。将各個系統模塊部署同一台服務(wù)器上,通常應用(yòng)在測試或對系統冗餘性要求不高的場合,适用(yòng)于酒店(diàn)、餐廳、商(shāng)場等小(xiǎo)規模網絡。

雙機部署。将各個系統模塊部署在兩台服務(wù)器上,采用(yòng)冷備份或熱備份的工(gōng)作(zuò)方式提高系統的冗餘度和整體(tǐ)處理(lǐ)能(néng)力,适用(yòng)于中(zhōng)等規模的校園網、企業網等。


集群部署。将基礎服務(wù)部署在兩台服務(wù)器(或雲端)上并互為(wèi)熱備,數據服務(wù)和管理(lǐ)平台部署在另一台服務(wù)器上,另外在多(duō)台前端服務(wù)器上部署用(yòng)戶認證和用(yòng)戶自助服務(wù)系統,集群部署的目的是為(wèi)了滿足高并發的網絡接入需求,适用(yòng)于大規模網絡,如大規模校園網、園區(qū)網等。

 

  • 貼心功能(néng)

用(yòng)戶認證(Portal)可(kě)根據要求進行個性化定制。用(yòng)戶可(kě)通過Web界面實現網絡接入、賬戶管理(lǐ)等功能(néng),集成支付平台後可(kě)支持自助繳費和充值功能(néng),最大程度地降低了用(yòng)戶服務(wù)的工(gōng)作(zuò)量。系統兼容PC、手機、平闆電(diàn)腦等多(duō)種終端設備,兼容多(duō)種浏覽器,并可(kě)分(fēn)析和記錄用(yòng)戶的IP、MAC、終端類型、浏覽器類型、登錄時間、流量、VLAN ID等信息;支持按時間、流量、包月等計費方式,可(kě)提供賬單供查詢;支持用(yòng)戶周期下線(xiàn)或定時下線(xiàn)的功能(néng),避免BAS設備資源被僵屍用(yòng)戶長(cháng)期占用(yòng)的問題。


用(yòng)戶自助服務(wù)。管理(lǐ)平台具(jù)備系統配置、用(yòng)戶開戶、銷戶、用(yòng)戶屬性配置、計費策略配置、計費日志(zhì)查詢等常用(yòng)功能(néng)。可(kě)配置單用(yòng)戶并發在線(xiàn)數,限制同一個用(yòng)戶名(míng)的登錄次數;可(kě)設置賬戶類型,例如免計費賬戶、管理(lǐ)員賬戶等。另外,根據采集到的終端信息可(kě)支持更加精(jīng)細的管理(lǐ)功能(néng)。


用(yòng)戶地理(lǐ)位置定位。采用(yòng)同時内外層标簽,可(kě)将定位精(jīng)度提高到某個房間的某個端口,大大提高了網絡安(ān)全問題和網絡故障問題的排查效率。

用(yòng)戶賬号與IP、MAC、地理(lǐ)位置等信息綁定。提高賬号登錄的安(ān)全性,也可(kě)利用(yòng)上述信息進行快速認證,例如用(yòng)MAC地址綁定賬号後,系統直接檢測終端的MAC地址,通過後可(kě)實現用(yòng)戶訪問免認證功能(néng)。


用(yòng)戶上線(xiàn)時段控制。用(yòng)戶隻有(yǒu)在允許的時間段内訪問網絡,提高了管理(lǐ)的有(yǒu)效性;支持根據時間和地點等信息下發用(yòng)戶上線(xiàn)策略,實現定制化策略管理(lǐ);支持白名(míng)單和黑名(míng)單定制策略,可(kě)利用(yòng)限速策略對惡意用(yòng)戶進行控制。


網絡域的創建和管理(lǐ)。可(kě)定義不同的網絡服務(wù)内容(例如可(kě)分(fēn)為(wèi):Internet和Cernet)。每個網絡域均可(kě)按時間或地點自由組合用(yòng)戶上線(xiàn)策略,可(kě)定義豐富精(jīng)細的用(yòng)戶策略,同時支持按網絡域計費的功能(néng)。


漫遊認證。支持外域用(yòng)戶通過漫遊認證使用(yòng)當地網絡服務(wù)的功能(néng)。漫遊認證特别适合用(yòng)于存在人員跨域交流的場合,例如高校等科(kē)研機構的人員訪學(xué)、企事業單位的人員借調等。利用(yòng)漫遊認證,可(kě)省去以往外域用(yòng)戶需在當地網絡另行開戶的步驟,提高了用(yòng)戶網絡使用(yòng)體(tǐ)驗。