老生常谈:易尚“商用”以太网解决方案
作者:易尚 来源:易尚 添加时间:2006-5-26 12:10:12下面分别从“商用以太网”的用户接入、计费、安全、增值四个方面对方案进行详细分析
“商用以太网”用户接入策略
YES-6710M/3708M接入管理交换机能够提供普通接入、PPPoE以及Web认证接入方式同时接入各类业务的能力,完全能够满足宽带运营商对上述各类目标用户的需求。下面是具体分析:
√ 居民小区
根据前述分析,运营商宜向居民小区用户提供“认证计费”接入业务。PPPoE以及Web认证方式比较合适这类用户的接入,具体接入技术根据运营商的实际情况参考。对于用户密集的大型小区,建议在小区设置YES-3708M,向用户提供接入;对于用户稀疏或者规模小的小区,小区设置二层设备,由局端YES-6710M集中提供接入。
√ 商业写字楼
对于商业写字楼的高端用户,运营商需要提供“永久在线”接入方式,对于低端用户,需要提供“认证计费”接入方式。YES-6710M/3708M的三层交换的功能提供高端用户固定IP,对于“认证计费”用户,建议采用PPPoE接入方式。对于商业用户密集的写字楼,建议在写字楼内设置YES-3708M作接入,对于用户稀疏规模较小的商业楼宇,由集中式的YES-6710M统一完成接入。
√ 星级酒店
通过前面对星级酒店的分析,建议在酒店设置YES-3708M,配合酒店房客的特征,建议采用Web认证的接入方式。酒店需设置计费系统radius proxy,一方面用于酒店与房客的结算,同时radius proxy必需与局端计费中心同步,用于酒店与运营商的结算。
√ 高校及大型企业
对于大型企业,运营商提供“永久在线”接入方式,利用局端YES-6710M三层交换的功能。对于小规模的高校,运营商可以提供“永久在线”接入方式,向高校整个团体出租带宽;对于规模较大的高校,由于用户群密集,建议运营商在高校设置YES-6710M,对在校学生及教工直接提供宽带上网业务。
“商用以太网”计费策略
YES-6710M/3708M上集成了AAA协议,并针对宽带的特点进行了扩展,与外部的Radius Server配合可以支持以太网的管理计费等功能。YES-6710M/3708M可以基于时长、流量的计费技术;同时支持账号用户、主叫用户;支持卡号用户的剩余时长检测;支持用户位置信息和固定电话号码的转换。传统窄带拨号服务支持的计费方式均可以被YES-6710M/3708M所支持。
“商用以太网”安全策略
易尚“商用以太网”通过如下设计保证宽带运营的安全性:
☆ YES-6710M/3708M接入管理交换机支持4094个vlan,这样每个接入用户可以处于不同的vlan中:所有用户与YES-6710M/3708M形成逻辑上点对点的关系,避免传统以太网广播机制造成的网络安全风险;
☆ YES-3326MB支持基于端口硬件隔离,处于相同vlan的用户数据链路层隔离;
☆ YES-6710M/3708M用户管理引擎可以根据接入用户的MAC地址、IP地址和VLAN ID之间的绑定关系鉴别接入用户的合法性。非法用户的流量无法通过用户管理引擎进入交换网络和接入处理模块,不会占用系统的资源;
☆ 对于“认证计费”用户,运营商可以分配私有IP地址,通过YES-6710M/3708M的NAT转换访问INTERNET,这样用户IP对于INTERNET是隐蔽的,从而减少用户网络被外部网络攻击的可能性;
☆YES-6710M/3708M严格的telnet/enable/snmp的访问权限可以保证YES-6710M/3708M高度的安全。