一种新的校园网运营和实现方法

来源 :科协论坛·下半月 | 被引量 : 0次 | 上传用户:lv_yj
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:一种新的校园网运营和实现方法,在校园网在多出口(如CERNET出口和新增运营商网络出口)、多认证(校方和合作运营方)情况下,实现以下目标:不认证用户能够使用校园网免费资源,两类认证用户账号均可在校园网接入网上使用,其中仅校方认证的用户能通过原CERNET出口链路访问外部网络,仅合作运营方认证的用户能够通过运营商网络出口链路访问外部网络,解决合作运营校园网结构问题和二次认证等难题。
  关键词:校园网 认证 方法
  中图分类号:TP393.18 文献标识码:A 文章编号:1007-3973(2013)008-101-02
  1 背景与问题
  随着高校网络需求不断提高,高校校园网通常在中国教育和科研计算机网(CERNET,China Education & Research Net)出口之外另增运营商网络出口;高校与其他社会力量合作建设和运营校园网成为部分高校的选择。校园网开始从过去的单出口(CERNET)、单认证计费管理方(校方),逐步向多出口(CERNET出口以及一到多个运营商网络出口)、多认证计费管理方(校方及合作运营方)发展,出现了校园网多出口、多认证、多方对网络运营进行管理监督的复杂情况。
  对于多接入网络、多出口、多认证计费管理方的情况,现有方案的各种实现方法只能以降低要求为主,如:简化网络结构,采用二层网络结构和PPPOE认证方式,将数据交换负担集中在BAS设备上;简化认证管理,由学校或运营商统一进行认证计费管理,或将校园网分离为两个平面,校园有线网络由校方管理,运营商投资另建独立的校园接入网由运营商独立管理,或要求用户进行二次认证。
  由于校园网用户与家庭用户不同,校园网存在大量的内部资源共享情况,采用二层网络及PPPOE认证使核心交换设备负荷过重,而且不利于网络安全;简化认证则不利于校园网的灵活运营。现有方法不能真正实现多接入网络、多出口、多认证的校园网。
  2 一种新的校园网方案
  2.1 传统的原有校园网结构
  2.2 新的校园网结构
  图1为常见的校园网结构,校方自主运营,当增加新的运营合作方时,出现了双方共同认证的需要,实现方法见图2。
  其中:校园网接入网,采用三层网络结构,用于为用户提供网络服务。
  认证网关,用于接收校园网内终端发送的网络访问请求,当网络访问的目的地址为校园网外部地址时,向该终端推送Web认证登陆页,接收用户通过该页面返回的账号类别及账号,确认账号类别如果账号类别是校方认证的I类账号,向本地认证计费服务器发起认证请求,认证通过后,将该终端访问网络的数据包路由指向校园网第一出口,如果否,向远程计费服务器发起认证,通过后,将该终端访问网络的数据包路由指向校园网第二出口;
  校园网核心交换机,用于根据设定的路由策略将数据包传输到相应网络中;
  校园网第一出口,归属于校方,用于连接校园网和外部网络CERNET,传输校园网的数据包;
  校园网第二出口,归属于合作运营方,用于连接校园网和外部网络运营商网络,传输校园网的数据包;
  本地认证计费服务器,归属于校方,用于对I类账号用户进行认证计费;
  远程认证计费服务器,归属于合作运营方,用于对Ⅱ类账号进行认证计费。
  2.3 新的校园网认证方案
  如图2所示,在不改变原有校园网三层网络架构和设备的基础上,新增认证网关,完成基于账号进行认证并路由控制的功能。认证网关不仅是接入设备,同时也是账号认证和路由控制设备,具体过程如下:
  A、认证网关接收到校园网内终端发送的网络访问请求,根据目的地址确定是否为校园网内地址,如果是,执行步骤B;否则,执行步骤C;
  B、认证网关将该终端访问网络的数据包路由指向校园网内;
  C、认证网关向该终端推送Web认证登陆页,接收该用户通过该页面返回的账号类别、账号及密码,确认账号类别如果是校方认证的I类账号,则执行步骤D;否则执行步骤E;
  D、认证网关向校方的本地认证计费服务器发起认证请求,提供用户的账号及密码,认证通过后,将该终端访问网络的数据包路由指向校园网第一出口,控制用户通过校园网的第一出口访问外部网络中国教育和科研计算机网CERNET;
  E、认证网关向合作运营方的远程认证计费服务器发起认证请求,提供用户的账号及密码,认证通过后,将该终端访问网络的数据包路由指向校园网第二出口,控制该用户通过校园网的第二出口访问外部网络运营商网络。接入控制网关在线侦听远程认证计费服务器的认证成功信息,根据侦听的认证成功信息确定认证成功用户的数据包,透传认证成功用户的数据包,阻断未认证用户数据包。
  2.4 各类型用户的权限和出口路由
  3 小结
  通过本方法,在不改变校园原有网络结构的前提下,灵活的解决了多接入、多出口、多认证的组网问题,校方及合作运营商实现了对校园网的共同运营和监管,并最大限度的保护了既有网络建设的投资。本方法也适用于其他合作运营的园区网络。
  参考文献:
  [1] 田志英.基于RADIUS协议的校园网用户认证计费系统的实现[D].西安:西安科技大学,2010.
  [2] 宗永升.校园网认证计费系统研究与设计[J].软件开发与设计,2011(12).
  [3] 李健.一个安全宽带接入系统的建立[J].计算机工程,2012(6).
其他文献
摘 要:通过文献研究法和与实际生产经验相结合的方法,对我国现今食品机械技术进行研究,得出当前我国的食品机械技术发展趋势主要有生产自动化、原料高利用率化、机械设备节能化、食品安全化、高新技术实用化、机械设备通用化等主要趋势,对以后业内的相关研究和发展具有一定的借鉴和指导作用。  关键词:食品 机械 发展 趋势  中图分类号:TS203 文献标识码:A 文章编号:1007-3973(2013)008-
随着中国市场经济进程的不断深入,企业面临的竞争压力越来越大。企业迫切需要一套可操作的、全面的战略分析、决策、执行、控制的绩效管理体系和运行机制,以及时发现企业的优劣
学位
电能是当今社会中最重要的能源之一。电量的实时精确的采集与电网运行的稳定,以及用户用电的可靠性息息相关。介绍现行的集中采集技术,根据信号模型的不同,分析各种交流采样算法的基本原理。
摘 要:红岗区块是吉林油田增储上产的重点区块,快速钻井技术是该地区优质高效开发的重要措施之一。经过一段时间的研究,施工中采用比设计造斜率略高的螺杆钻具造斜,适当开动转盘提高携屑效率,及时破坏岩屑床,提高井眼轨迹控制精度和钻井速度。通过优化井身剖面设计和轨迹跟踪,直井段MWD跟踪,解决井眼轨迹控制难度大的问题。通过优选钻井液配方,解决快速钻进下钻井液携岩及润滑问题。通过技术攻关,缩短红岗区块钻井周期
随着我国企业集团化趋势的发展和会计信息监管的需要,越来越多的上市公司需要编制合并财务报表,合并财务报表已经成为决策的重要信息来源。   目前,我国证监会要求上市公司同
学位
摘 要:分析鹤煤公司热电厂停机后用电量高的原因,围绕热电厂自身的设备、系统特点对循环水系统运行方式调整优化,实现年节约发电成本15.58万元。  关键词:汽轮机 凝汽器 循环水泵 启备变 厂用电  中图分类号:TM621 文献标识码:A 文章编号:1007-3973(2013)008-088-02  鹤煤公司热电厂2*135MW机组为东方汽轮机厂生产的C135-13.2/0.245/535/535
摘 要:分析帕西姆盘纸拼接的工作原理、盘纸拼接的保养以及可能出现的故障和处理方法。  关键词:胶盘纸拼接 保养 维修  中图分类号:TS4 文献标识码:A 文章编号:1007-3973(2013)008-082-02  1 引言  随着形势的发展,卷烟工业企业的竞争逐步呈白炽化状态,从卷烟配方到卷制、包装质量、再到产品消耗,每一项落后于对手,都会影响到自身的发展乃至生存。在烟丝配方和卷制包装质量相
摘 要:电信增值SP业务在发展的过程中,面临着很多困境,尤其是二次确认和五五分成等措施都阻碍了经济效益的提升,让传统业务的发展和营销模式走到了尽头。新兴业务的发展也是举步维艰,很多与生活信息相关的业务无人买单,这样3G业务和手机客户端有新的发展困境,无法摆脱市场定位不明确的误区。要充分挖掘电信增值SP业务在行业中的应用,培养市场,充分利用互联网等可替代资源,把握电信增值SP业务的优势。  关键词:
摘 要:进入21世纪以来,计算机遍布于社会各个角落,随着其技术不断提升,社会也开始迈入信息化、数字化时代。信息管理也引进各种计算机技术,方便管理工作。  关键词:计算机软件技术 信息管理 研究  中图分类号:TP317.1 文献标识码:A 文章编号:1007-3973(2013)008-095-02  1 计算机软件技术的发展现状  1.1 分类  计算机软件技术其实就是一种针对软件系统进行多种操
国内外针对多元化战略与公司价值的研究方面存在着争议。目前“多元化折扣”是国内外学者对多元化战略最常见的批评和指责,但实践过程中不同类型的多元化战略确实能为企业带来
学位