CAMS组网技术在小区宽带网中的应用

来源 :网络与信息 | 被引量 : 0次 | 上传用户:listen342325
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:CAMs作为网络中的业务管理核心,支持与路由器、LAN接入设备等网络产品共同组网,完成终端用户的认证、授权、计费和权限管理,实现网络的可管理、可运营,保证网络和用户信息的安全。本文对CAMS在802.1X认证方式下与H3C公司设备配合组建小区宽带网进行了分析。
  关键词:CAMS;802.1X;小区宽带网
  
  1 CAMS系统概述
  
  CAMS(Comprehensive Access Management Sewer)是H3C公司推出的综合接入管理服务器。CAMS系统硬件平台为PC服务器,软件平台为LINUX,数据库为ORACLE。CAMS系统采用组件化的结构方式,使得业务组件可以动态加载,单独升级,能有效地适应网络的扩容带来的对网络的管理。CAMS与H3C公司的系列网络产品无缝集成,支持从低端到高端各种设备的认证和用户管理。
  
  2 802.1X认证
  
  IEEE 802.1X是IEEE(国际电子电器工程师协会)制定的基于端口的网络接入控制标准,是一种对用户进行认证的方法和策略。
  
  3 组网方式
  
  CAMS系统可与H3C公司多种设备共同组网,实现对用户的802.1X接入方式认证。CAMS系统与H3C公司设备配合实现802.1X认证有两种方式,一种是在接八层启用802.1X认证,另一种是在汇聚层启用802.1X认证。
  接入层启用802.1X认证进行组网时,在接入层设备终结802.1X报文,并转换成Radius协议报文到CAMS进行认证。这种方式能很好地利用CAMS的功能对用户进行控制,如用户通知消息下发、端口绑定(控制到用户接入端口)、用户IP绑定、用户MAC绑定以及防止用户使用代理等。
  汇聚层启用802.1X认证进行组网时,在汇聚层设备终结802.1X报文,并转换成Radius协议报文到CAMS进行认证。这种方式的配置管理相对于接入层更简单,但对用户的控制力度不如接入层强,如对端口绑定功能就控制不到接入端口。
  下面就接入层启用802.1X认证的组网方式进行分析。
  
  


  4 CAMS组网技术应用
  
  如图所示,在接入层启用802.1X认证方式下,CAMS与H3C公司设备配合组建的小区宽带网。
  
  4.1 网络结构描述
  网络的总体结构为星型分层次结构,采用核心、层、汇聚层、接入层的三层网络结构。在核心层采用一台QUIDWAYS 8505作为核心交换机,实现小区主干光缆千兆接入企业信息网,为小区网络数据提供核心交换和汇聚。各小区中心汇聚层采用QUIDWAYS 6503作为汇聚设备,实现单模光缆千兆上行连接企业信息网和多模光缆百兆下行连接楼栋交换机。在楼栋接入层采用QUIDWAYS2403H-EI交换机,满足多模光口百兆上行连接小区中心汇聚层全光口交换机、10/100M RJ45口双绞线连接用户。
  
  4.2 认证管理系统构成
  图中所示小区宽带网络的认证管理系统由三部分构成:
  (1)客户端
  各楼层的PC用户采用802.1X认证客户端来完成上网的认证。从安全性和业务开展的角度考虑,全网采用H3C公司的802.1X客户端。
  (2)认证设备
  所有楼栋接入层交换机S2403下行的各个端口启动802.1X认证,各个楼层的PC必须通过802.1X客户端进行认证。用户输入用户名和密码,S2403会通过CAMS服务器对用户名和密码进行认证,如果认证通过,用户PC可以访问企业信息网和互联网,同时CAMS服务器开始对用户进行计费。
  (3)认证计费平台
  全网采用CAMS综合认证计费平台来完成所有的认证和计费过程。
  
  4.3组网特点
  在接入层启用802.1X认证方式下,CAMS与H3C公司设备配合组网具有以下特点:
  (1)认证方式高效灵活,认证安全可靠;
  (2)通过访问控制功能可以有效地控制、屏蔽非法用户的连接;
  (3)低成本、高性能,具有较高的性价比。
  
  5 结束语
  
  CAMS组网技术是适合企业小区宽带网络建设的一套集Web安全认证、访问控制、安全审记和单点登录于一体的解决方案。它提供了高安全性、高稳定性、高灵活性、高性价比,实现了小区宽带的可管理、可运营,为用户提供了满意的服务。
其他文献
教你十二招DVD刻录绝技  文 采    事实上DVD刻录机和CD刻录机从盘片到刻录机本身都有很大的不同,如果不注意一些问题,会造成使用不当,轻者刻录的盘片质量不佳,严重的甚至会烧毁刻录机。那么我们应该如何使用好DVD刻录机这一光存储的新宠呢?笔者在长期使用的过程中总结了这十二招,相信能帮助大家玩转DVD刻录机。  第一,防尘、防潮。注意刻录机的清洁卫生,这一点对所有光存储设备来说都是非常重要的。
期刊
现在用户在装机时,都会考虑购置一台DVD刻录机,而目前的DVD刻录机上都提供增值功能(如雕刻、DVD-RAM等),其中DVD-RAM功能被广大用户所看好,因为它可以正常进行刻录,还可以将DVD-RAM盘当作移动硬盘来使用,这样让需要移动存储的用户免费获得海量移动硬盘,那么我们如何将DVD-RAM盘变成移动硬盘呢?    1 在Windows XP下实现    要实现DVD-RAM变移动硬盘功能,可
期刊
IPv6是Internet Protocol Ver-sion 6的缩写.也被称作下一代互联网协议.它是由IETF设计的用来替代现行的IPv4协议的一种新的IP协议。  它比IP4能更快地验包和转包.Vista的上网协议用的就是这个。在Windows XP SP2中是隐藏的,只要你在运行里输入IPV6 install,然后看看你的网上邻居→(右键)属性→本地连接属性就可以看到了。  对比IPv4.
期刊
定制个性化Vista的OEM信息及Logo  枫树人    如果你选购了预装Windows Vista的品牌机,那么在系统属性中可以查看到相关的OEM信息。可能很多朋友都知道,在Win-dows XP系统下用户可以自由定义系统属性对话框中的OEM制造商信息,方法是向系统分区下的“Windows\System32\”目录放置oemoogo.bmp、oemoogo.ini两个文件,这两个文件的内容可以
期刊
绝对不可错过:WinRAR三种安全战术  柳 花    一、拒绝利用WinRAR捆绑的恶意程序  不少木马、硬盘炸弹等恶意程序就是利用WinRAR自解压程序捆绑程序来伪装自己。那如何区别正常的自解压文件和捆绑了恶意程序的自解压文件呢?  很简单!只要能发现自释放文件里面隐藏有多个文件,特别是多个可执行文件,就可以判定其中含有恶意程序,那么怎样才能知道自释放文件中含有几个文件,是哪些文件呢?  一个
期刊
经常用电脑的朋友一定没少碰到蓝屏,那张冰凉的蓝面孔真的很令人讨厌。那么蓝屏到底是怎么产生的呢?  我们可以从软、硬两方面来解释蓝屏现象产生的原因。从硬件方面来说,超频过度是导致蓝屏的一个主要原因。过度超频,由于进行了超载运算,造成内部运算过多,使CPU过热,从而导致系统运算错误。如果既想超频,又不想出现蓝屏,只有做好散热措施了,换个强力风扇,再加上一些硅胶之类的散热材料会好许多。另外,适量超频或干
期刊
刻录软件的种类很多,不过功能大体相似,基本上包括:数字CD刻录、视频CD刻录、音频CD刻录和镜像文件刻录四大功能。而常见的刻录软件主要包括Nero BurningRom、Easy CD Creator和CloneCD等。其中Nero Burning Rom(以下简称Nero)不仅功能强大,性能稳定,同时能很好地支持市面上常见的各种品牌刻录机,基本上能满足大部分刻录机用户的需要。  本文将以Nero
期刊
删除U盘时提示无法停止“通用卷”设备的解决方法  吉 克    安全删除U盘时,大家常常会遇到提示“无法停止‘通用卷’设备,请稍候再停止该设备。”  这种情况下可以强行拔下U盘吗?当然不可以!这时候如果强行拔除的话,很容易损坏计算机U口或者你的U盘。如果你的U盘上有重要的资料,很有可能就此毁坏了。那么应该怎么办呢?  在这里我写几种常用的解决方法,希望对大家有所帮助。    第一种方法(建议最常用
期刊
轻松解决电脑运行时噪音大的问题  物 产    打造自己的静音电脑,并不是件很困难的事,只需要在几个关键的配件上稍加选择,就可以轻松实现。  电脑的噪音,不外乎来自这几个方面:电源风扇、CPU风扇、机箱风扇、显卡风扇的噪音;硬盘和光驱转动的噪音;共振的声音。我们听到的电脑运行时的“嗡嗡”声,就是这些声音的叠加,要有效降低电脑噪音,单独地使用一款静音电源或者是静音CPU风扇,往往并不能达到良好的效果
期刊
揭秘C盘文件避免系统无法启动  家蝇连    经常见到一些网友,跟U盘病毒作斗争久了,养成了看到磁盘根目录的隐藏文件就删的“职业习惯”,结果当自己买来新电脑的时候,一下子看到C盘下有那么多“病毒”,就全部删了,结果……下次开机的时候系统就起不来了,汗……  所以,我感觉有必要跟大家讲一讲C盘下这些系统文件的作用,以及简要介绍一下系统的启动过程。下面,我就为大家一一道来:    1 CINFIG.S
期刊