PatrolVision? SMP COSS校園網運營支撐系統丨百卓網絡 - 守護安全 服務民(mín)生(shēng)

PatrolVision? SMP COSS校園網運營支撐系統

PatrolVision? SMP COSS(校園網運營支撐系統)由北京銀玄羽網絡技術研究院研發,可用于大中型局域網或城(chéng)域網,提供認證、授權和記賬服務(Authentication、Authorization and Accounting,簡稱AAA),通(tōng)常部署在網絡邊界作為(wèi)寬帶接入設備(BAS/BRAS)的必備配套軟件(jiàn),管理和控制用戶的網絡接入策略,提供用戶的認證登錄、計費(fèi)日志(zhì)等信息。


支持40台BAS設備同時接入,認證請求能(néng)力可達到(dào)2000次/秒(miǎo),最大10萬用戶并發在線,可管理用戶數≥40萬,支持HA和雙機(jī)熱備技(jì)術(shù),保證系統穩定運行。


支持管理員(yuán)通(tōng)過Web方式配置BAS/BRAS設備、認證數據源、服務域等系統參數,實現快速集成。支持主流BAS/BRAS廠商(Juniper,華為(wèi)等)的設備接入及其擴展的 VSA(Vendor Specific Attribute),最大限度發揮設備的接入、控制和管理功能(néng)。與設備對接時嚴格遵循RFC相(xiàng)關标準,提供标準的RADIUS協議,支持AAA、CoA和DM等功能(néng),關鍵信息加密方式支持PAP、CHAP、MS-CHAP、MS-CHAPv2和擴展EAP等。


1556604481771760.png


百卓網絡-coss内圖配圖-平台圖-模糊删掉.png

概述

産品優勢

 

  • 靈活部署  

單機(jī)部署。将各個(gè)系統模塊部署同一(yī)台服務器(qì)上(shàng),通(tōng)常應用在測試或對系統冗餘性要求不高(gāo)的場合,适用于酒店、餐廳、商場等小(xiǎo)規模網絡。

雙機(jī)部署。将各個(gè)系統模塊部署在兩台服務器(qì)上(shàng),采用冷備份或熱備份的工(gōng)作方式提高(gāo)系統的冗餘度和整體處理能(néng)力,适用于中等規模的校園網、企業(yè)網等。


集群部署。将基礎服務部署在兩台服務器(qì)(或雲端)上(shàng)并互為(wèi)熱備,數據服務和管理平台部署在另一(yī)台服務器(qì)上(shàng),另外在多(duō)台前端服務器(qì)上(shàng)部署用戶認證和用戶自(zì)助服務系統,集群部署的目的是為(wèi)了滿足高(gāo)并發的網絡接入需求,适用于大規模網絡,如大規模校園網、園區網等。

 

  • 貼心功能(néng)

用戶認證(Portal)可根據要求進行個(gè)性化定制。用戶可通(tōng)過Web界面實現網絡接入、賬戶管理等功能(néng),集成支付平台後可支持自(zì)助繳費(fèi)和充值功能(néng),最大程度地降低(dī)了用戶服務的工(gōng)作量。系統兼容PC、手機(jī)、平闆電(diàn)腦(nǎo)等多(duō)種終端設備,兼容多(duō)種浏覽器(qì),并可分析和記錄用戶的IP、MAC、終端類型、浏覽器(qì)類型、登錄時間、流量、VLAN ID等信息;支持按時間、流量、包月(yuè)等計費(fèi)方式,可提供賬單供查詢;支持用戶周期下(xià)線或定時下(xià)線的功能(néng),避免BAS設備資源被僵屍用戶長(cháng)期占用的問題。


用戶自(zì)助服務。管理平台具備系統配置、用戶開(kāi)戶、銷戶、用戶屬性配置、計費(fèi)策略配置、計費(fèi)日志(zhì)查詢等常用功能(néng)。可配置單用戶并發在線數,限制同一(yī)個(gè)用戶名的登錄次數;可設置賬戶類型,例如免計費(fèi)賬戶、管理員(yuán)賬戶等。另外,根據采集到(dào)的終端信息可支持更加精細的管理功能(néng)。


用戶地理位置定位。采用同時内外層标簽,可将定位精度提高(gāo)到(dào)某個(gè)房間的某個(gè)端口,大大提高(gāo)了網絡安全問題和網絡故障問題的排查效率。

用戶賬号與IP、MAC、地理位置等信息綁定。提高(gāo)賬号登錄的安全性,也可利用上(shàng)述信息進行快速認證,例如用MAC地址綁定賬号後,系統直接檢測終端的MAC地址,通(tōng)過後可實現用戶訪問免認證功能(néng)。


用戶上(shàng)線時段控制。用戶隻有在允許的時間段内訪問網絡,提高(gāo)了管理的有效性;支持根據時間和地點等信息下(xià)發用戶上(shàng)線策略,實現定制化策略管理;支持白(bái)名單和黑(hēi)名單定制策略,可利用限速策略對惡意用戶進行控制。


網絡域的創建和管理。可定義不同的網絡服務内容(例如可分為(wèi):Internet和Cernet)。每個(gè)網絡域均可按時間或地點自(zì)由組合用戶上(shàng)線策略,可定義豐富精細的用戶策略,同時支持按網絡域計費(fèi)的功能(néng)。


漫遊認證。支持外域用戶通(tōng)過漫遊認證使用當地網絡服務的功能(néng)。漫遊認證特别适合用于存在人員(yuán)跨域交流的場合,例如高(gāo)校等科研機(jī)構的人員(yuán)訪學、企事(shì)業(yè)單位的人員(yuán)借調等。利用漫遊認證,可省去以往外域用戶需在當地網絡另行開(kāi)戶的步驟,提高(gāo)了用戶網絡使用體驗。