freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

洪桐廣電寬帶接入系統(tǒng)設計方案(編輯修改稿)

2025-06-10 07:26 本頁面
 

【文章內(nèi)容簡介】 用戶。D_BrAS寬帶接入服務器(1024個并發(fā))eflow D_BrAS Ⅲ1Radius AAA計費系統(tǒng)(5000用戶版 )Radius Server1eFlow DBrAS產(chǎn)品介紹eFlow DBrAS系列產(chǎn)品應用了DHCP(Plug amp。 Play)+ Web Portal + Radius的接入和認證技術。采用DHCP + Web Portal + Radius的寬帶接入環(huán)境里,用戶的IP地址可以通過DHCP獲得或者由運營商分配固定IP地址,用戶的認證則是通過用戶瀏覽器來完成的,不需要另外再安裝客戶端軟件。對于移動場所的用戶(例如酒店),eFlow DBrAS系列產(chǎn)品實現(xiàn)了即插即用(Plug amp。 Play),用戶無需改變自己的網(wǎng)絡配置,與網(wǎng)絡物理連接后,可以象DHCP或固定分配地址的用戶一樣,直接通過認證上網(wǎng)。具體的上網(wǎng)過程是:用戶獲得IP地址后,隨便在瀏覽器里輸入一個要訪問的合法URL(可解析的域名或者任意IP地址),該URL請求都會被DBrAS捕獲然后重定向到一個運營商可定制的認證頁面,之后用戶輸入帳號、密碼通過認證后就可以正常上網(wǎng)了,用戶通過認證后訪問的第一個頁面可以由運營商來指定,也就是通常所說的運營商Portal頁面。eFlow DBrAS系列與之前的PPPoE寬帶接入服務器系列相比,保留了Radius認證和計費采集接口,但是在用戶接入方式上可以采用DHCP(RELAY)或者固定IP,用戶不需要另外安裝客戶端軟件,用戶和接入服務器之間可以有三層設備,因此特別適用于一些已經(jīng)采用DHCP或者固定IP接入方式運營但是又有用戶認證和計費需求的網(wǎng)絡環(huán)境,比如有線CABLE用戶接入和酒店移動用戶接入。 以下是一個采用DBrAS接入和認證的簡單示例,用戶在瀏覽器里輸入一個合法URL請求后被重定向到DBrAS的認證頁面(該頁面可由運營商根據(jù)需要定制):用戶認證成功后被重定向到運營商的Portal頁面,同時一個浮動窗口被打開,在該窗口內(nèi)用戶可以看到自己的上網(wǎng)時間,預付時長的用戶可以看到自己的剩余可用時長,用戶可以通過該窗口斷開上網(wǎng)服務(用戶主動按斷開按鈕或者可用時長耗盡),該頁面也是可以定制的,運營商可以在該頁面內(nèi)做一些廣告或者通知用戶一些新的服務項目:eFlow DBrAS產(chǎn)品技術特點實現(xiàn)技術eFlow DBrAS采用專用的實時操作系統(tǒng)實現(xiàn),直接基于系統(tǒng)的內(nèi)核實現(xiàn),在大量用戶接入時仍然可以保障其網(wǎng)絡數(shù)據(jù)包轉(zhuǎn)發(fā)的實時性;作為地址分配的主要手段,eFlow DBrAS內(nèi)置實現(xiàn)了標準的DHCP服務,可以直接接受DHCP客戶的請求,也可以接受下面設備中繼過來的DHCP請求,并且可以根據(jù)中繼設備的地址分配不同網(wǎng)段的IP地址。作為DHCP服務的一部分,eFlow DBrAS也可以作為DHCP中繼設備,向上層的DHCP服務器中繼DHCP的請求;支持用戶的即插即用,移動場所的用戶可以不改變自己的網(wǎng)絡配置,直接申請上網(wǎng);運營管理支持自動捕獲瀏覽器請求并導向認證頁面,用戶不用安裝任何客戶端認證軟件,也不需要用戶自己輸入認證也面的URL進行認證。沒有認證過的用戶,只要輸入任何一個合法的URL請求(80/TCP端口),瀏覽器都會被自動導向到認證頁面,提示用戶輸入用戶名和密碼;用戶認證通過后,瀏覽器被導向到運營商指定 Portal頁面;可以通過串行口對設備進行配置,也支持遠程管理,管理員可以通過Telnet或者標準的網(wǎng)管軟件進行管理;軟件升級過程簡易,支持標準的TFTP形式的軟件升級;支持專線用戶,即可以根據(jù)IP地址設置部分用戶無需認證即可上網(wǎng),對專線用戶可以進行流量計費。安全性考慮由于以太網(wǎng)絡是一個廣播環(huán)境,為保證用戶的帳號和密碼的安全,用戶瀏覽器認證請求的傳送采用PPP的CHAP算法加密,使得運營商即使在采取HUB接入的環(huán)境里仍能夠保障用戶的帳號口令不被監(jiān)聽;用戶認證通過后為用戶打開一個連接狀態(tài)頁面,記錄用戶上網(wǎng)的時長,同時也方便用戶主動斷線,同時可以保證盜用別人地址上網(wǎng)的用戶在一定的時間內(nèi)被斷掉,保障合法用戶的權益;內(nèi)置網(wǎng)絡地址轉(zhuǎn)換(NAT)的功能,包括動態(tài)NAT和靜態(tài)NAT。由于DHCP用戶一開機就要占用IP地址資源,因此采用DHCP運營的環(huán)境中不可避免地要用到NAT,節(jié)省有限的公網(wǎng)地址資源,也可以讓用戶的地址不外泄,保證用戶上網(wǎng)機器的安全;內(nèi)置的IP 包過濾功能。使運營商能夠在接入點就卡斷不希望出現(xiàn)的數(shù)據(jù)流,優(yōu)化運營商的主干網(wǎng)絡環(huán)境,減輕出口路由的壓力。也可以進行訪問控制,限制用戶對一些不良站點的訪問,同時可以防止外來的惡意破壞;基于WEB應用層的KEEPALIVE機制使得DBrAS和用戶之間保持定時的連接狀態(tài)監(jiān)測,一方面有利于較準確的時長計費,同時也防止在沒有IP和MAC地址綁定的環(huán)境中,用戶非正常斷線后IP地址被其他用戶盜取繼續(xù)使用,保障運營商的利益;計費支持支持標準的Radius協(xié)議,可以和Radius服務器互相通信。除了標準的Radius屬性外,還擴展了一些屬性,作為對計費和認證的補充;支持Radius Client,能提供詳細的計費數(shù)據(jù),包括用戶每次接入選擇的服務、接入時長和進出字節(jié)以及包流量;認證時可以實現(xiàn)MAC地址和用戶帳號的綁定,防止非法用戶的盜用行為;可以實現(xiàn)用戶帳號與IP地址的綁定。結(jié)合Radius實現(xiàn)集中式的用戶認證、授權和計費,方便運營商統(tǒng)一規(guī)劃網(wǎng)絡、統(tǒng)一管理用戶和對用戶計費,實現(xiàn)電信級的運營;支持多Radius同時計費,同時也可以支持主備方式的Radius認證計費認證,當主Radius出現(xiàn)意外時,可以自動切換到備用Radius進行認證;結(jié)合Radius可實現(xiàn)對最小單位為32kbps的帶寬控制,實現(xiàn)簡單的QoS服務;結(jié)合Radius可實現(xiàn)靈活的計費策略控制,包括預付費(時長)和按時長、流量的后付費和移動用戶計費;eFlow DBrAS產(chǎn)品功能特性采用專用的實時操作系統(tǒng)實現(xiàn),在大量用戶接入時仍然可以保障其網(wǎng)絡數(shù)據(jù)包轉(zhuǎn)發(fā)的實時性,按設備不同型號可支持并發(fā)在線用戶128~2048用戶;轉(zhuǎn)發(fā)效率高,100M端口利用率 90%;支持DHCP SERVER;支持DHCP RELAY,方便采用DHCP接入的運營商集中IP分配和管理;自動捕獲未認證用戶瀏覽器請求并導向認證頁面,用戶不用安裝任何客戶端認證軟件,也不需要用戶自己在瀏覽器里主動輸入認證頁面的URL。沒有認證過的用戶,只要輸入任何一個合法的URL請求(80/TCP端口),瀏覽器都會被自動導向到認證頁面,提示用戶輸入用戶名和密碼;支持即插即用接入,用戶主機可不改變原有的IP配置直接連線即可上網(wǎng),特別適合于酒店等應用場所;用戶瀏覽器認證請求的傳送采用PPP的CHAP算法對用戶口令進行MD5加密,認證過程不直接傳輸用戶密碼明文;有效防范惡意用戶的SYNFLOOD攻擊和大量模擬WEB請求猜測密碼的攻擊;用戶認證通過后,瀏覽器被導向到運營商指定 Portal頁面;用戶認證通過后為用戶打開一個連接狀態(tài)頁面,記錄用戶上網(wǎng)的時長,同時也方便用戶主動斷線;基于WEB應用層的KEEPALIVE機制使得DBrAS和用戶之間保持定時的連接狀態(tài)監(jiān)測,一方面有利于較準確的時長計費,同時也防止在沒有IP和MAC地址綁定的環(huán)境中或者普通跨三層應用中的IP盜用,保障用戶和運營商的利益;多服務支持,不同服務可包含不同的IP地址過濾規(guī)則集合,實現(xiàn)運營商對不同用戶組別的不同訪問權限的控制;,配合運營商二層隔離用戶,增強網(wǎng)絡安全;內(nèi)置網(wǎng)絡地址轉(zhuǎn)換(NAT)的功能,包括動態(tài)NAT和靜態(tài)NAT。由于DHCP用戶一開機就要占用IP地址資源,因此采用DHCP運營的環(huán)境中經(jīng)常性地要用到NAT,節(jié)省有限的公網(wǎng)地址資源;IP 包過濾功能。使運營商能夠在接入點就卡斷不希望出現(xiàn)的數(shù)據(jù)流,優(yōu)化運營商的主干網(wǎng)絡環(huán)境,減輕出口路由的壓力;支持Radius Client,能提供詳細的計費數(shù)據(jù),包括用戶每次接入選擇的服務、接入時長和進出字節(jié)以及包流量;支持主備Radius切換;支持雙Radius并發(fā)記帳,適合于有對帳需求的應用場合;結(jié)合Radius實現(xiàn)集中式的用戶認證、授權和計費,方便運營商統(tǒng)一規(guī)劃網(wǎng)絡、統(tǒng)一管理用戶和對用戶計費,實現(xiàn)電信級的運營;結(jié)合Radius可實現(xiàn)對用戶最小單位為32kbps的帶寬控制結(jié)合Radius可實現(xiàn)靈活的計費策略控制,包括預付費(時長)和按時長、流量的后付費和移動用戶計費;支持遠程管理,包括telnet和SNMP v1, v2;軟件升級過程簡易,支持標準的TFTP形式的軟件升級;TFTP形式配置備份和更新;TFTP形式WEB頁面更新,運營商可以自己定制頁面;VLAN PORTAL功能,可按用戶所處不同的VLAN范圍導向不同的認證頁面;支持與第三方的Portal服務器對接,實現(xiàn)從核心PORTAL服務器認證對DBRAS的屬性回傳并對接入用戶的控制。Eflow DBrAS產(chǎn)品運營特性Eflow DBrAS產(chǎn)品內(nèi)嵌DHCP Server 支持DHCP地址分配,支持DHCP Reley、Agent,方便運營商無縫割接網(wǎng)絡,保持網(wǎng)絡的正常運行。Eflow DBrAS產(chǎn)品內(nèi)嵌Web Server ,支持Web Login、Web Logout,可強制推送運營商門戶,有效的方便運營商與客戶的溝通。Eflow DBrAS產(chǎn)品支持Web應用層keep alive探測機制,有效的防范IP 地址的仿冒,Keep alive探測機制更加有效的保證用戶非正常斷線的時長計費的準確性。Eflow DBrAS支持對用戶Tcp session數(shù)的控制,有效的杜絕用戶私自作代理接更多用戶現(xiàn)象。eFlow DBrAS可為用戶提供多種服務,與運營商的管理需求和eFlow用戶認證管理系統(tǒng)結(jié)合,可為每用戶定制不同的服務級別,包括上下行帶寬的分配,固定或動態(tài)IP地址。計費策略靈活方便,eFlow用戶管理和計費系統(tǒng)可根據(jù)運營商提供的不同服務定制靈活的計費策略,選擇合理的計費方式,比如流量,時長和包月,還可由用戶的特殊服務設置其它附加的計費策略,比如固定IP或者額外分配帶寬的附加費用。可解決IP地址短缺問題,對于用戶較多的大樓和小區(qū),運營商可能沒有相應數(shù)量的合法IP地址滿足大量用戶同時上網(wǎng)的需要,因此運營商可能希望給用戶分配內(nèi)部網(wǎng)IP地址(、)。eFlow DBrAS內(nèi)帶NAT(Network Address Translating)功能模塊,可方便運營商分配內(nèi)部網(wǎng)IP地址給上網(wǎng)用戶再通過eFlow DBrAS進行IP地址翻譯成合法IP地址上公網(wǎng),免卻運營商因為IP地址短缺需要另外購買專用NAT設備的麻煩。eFlow DBrAS可對用戶進行以32kbps為單位的速率控制,提供了保證用戶服務質(zhì)量的手段。解決了以太網(wǎng)應用DBrAS接入時產(chǎn)生的第二層的廣播問題。對VLAN大用戶量的交換網(wǎng)絡,如果運營商未劃分VLAN,用戶接入DBrAS服務器時可能造成廣播風暴,影響整個交換網(wǎng)絡的運營狀況;如果運營商已劃分VLAN,則可能需要較多的配置改動,使所有的用戶都能訪問到DBrAS接入服務器。為此我們?yōu)閑Flow ,可實現(xiàn)DBrAS接入服務器接入端口與以太網(wǎng)交換機之間的trunk連接,使DBrAS接入服務器能方便地集成進已劃分VLAN的大型交換網(wǎng)絡,只要在與之連接的交換機上做很少的配置改動即可讓所有允許VLAN的用戶訪問到DBrAS接入服務器。可以說eFlow DBrAS的trunk功能大大降低了管理開銷同時也消除了采用DBrAS接入方式對運營商網(wǎng)絡帶來的廣播影響。Eflow DBrAS 在以太網(wǎng)社區(qū)應用目前新興的駐地網(wǎng)運營商主要為以太網(wǎng)方式接入,安騰Eflow DBrAS主要是針對以太網(wǎng)用戶的接入認證、計費。以太網(wǎng)社區(qū)運營目前在技術上主要傾向與DHCP+Web,DHCP+WEB BRAS 在運營上客戶端免去裝客戶端軟件,直接以IE方式認證,方便運營商運營。以下如圖是安騰Eflow DBrAS產(chǎn)品在以太網(wǎng)社區(qū)接入情況,Eflow DBrAS與安騰Radius AAA系統(tǒng)配合能對用戶完成認證、管理與計費,有效為運營商提供對用戶控制的手段。使運營商在運營上更加趨向有序化、規(guī)范化。Eflow DBrAS 實現(xiàn)分布接入,集中認證、計費與管理。Eflow DBrAS產(chǎn)品支持標準協(xié)議的Radius Client,可實現(xiàn)設備分布社區(qū)或PoP點的接入,與核心機房的Radius AAA認證、計費服務器對接,有效的完成對全城用戶的寬帶接入與認證、計費與管理。安騰的Eflow DBrAS支持與第三方的Radius Server對接。 第四章 主機系統(tǒng)設計一、洪桐廣電寬帶接入主機系統(tǒng)設計原則洪桐廣電的服務器不僅要滿足現(xiàn)有的業(yè)務的需要,更要能夠適應將來快速發(fā)展的需要,因此在主機選型時首要目標是高的性能起點和高的性能擴展能力,同時兼顧機型的先進性和投資保護能力。在大型信息系統(tǒng)的建設中,服務器和操作系統(tǒng)的選擇應綜合考慮多方面的因素,應該堅持的原則有:先進性、開放性、高效性、高可靠性、可擴展性另外應考慮投資的經(jīng)濟性。每個應用系統(tǒng)的建設過程中,都應堅持以上的原則。但如果要求每項指標都達到最佳,其投資是不可想象的,對于特定的系統(tǒng)來說,應該突出其中的幾點原則。高可靠性對于WWW、MAIL、數(shù)據(jù)庫、應用系統(tǒng),高可靠性是系統(tǒng)成功的關鍵。大型的系統(tǒng)要求主機保持24小時連續(xù)的運轉(zhuǎn),加上大量的軟件應用、各種信息查詢均在主機上高速的運行,對主機的可靠性是嚴峻的考驗。一旦系統(tǒng)出現(xiàn)故障,造成關鍵數(shù)據(jù)丟失、業(yè)務中斷,不僅會造成直接的損失,還會給整個系統(tǒng)的建設帶來負面的影響。因此,選擇主機設備時,應充分考慮系統(tǒng)的可靠性和穩(wěn)定性,保證應用軟件在安全可靠的硬件系統(tǒng)上運行。可擴充性作為一個面向新世紀的信息系統(tǒng),在系統(tǒng)設計的過程中,除了考慮滿足當前的業(yè)務需求外,還必須考慮今后一段時期內(nèi)業(yè)務量的增長。因此,選擇主機設備時,應充分考慮系統(tǒng)的可擴展性,確保在業(yè)務量明顯增加后,系統(tǒng)不需要大量設備。應該選擇
點擊復制文檔內(nèi)容
公司管理相關推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號-1