城市热点认证网关应用于三峡集团

近日,三峡集团采用了北京城市热点公司自主研发的宽带认证计费系统,并成功完成了部署安装,完成了三峡集团办公网络的分布式接入、统一认证管理方案。
长江三峡集团公司是经国务院批准,为建设三峡、开发长江而设立的国有独资企业。中国长江三峡集团公司全面负责三峡工程的建设与运营,主营业务是水电工程建设与管理、电力生产、相关专业技术服务,共有11个全资和控股子公司分布在全国多个省市。
面对这样的集团型企业用户,要实现集团办公网络的统一管理不是一件十分容易的事。城市热点通过对三峡集团的网络实际情况进行分析后,结合多年的对大中型企业网络部署案例所总结的丰富经验,主要从两个方面入手进行了细致的考虑。
第一、        用户授权认证。
企业越大网络就越复杂,人员流动性就越强。因此,面对大型企业不可能采用基于IP、MAC地址的授权和管理,必须是面向用户的授权和管理。通过针对三峡集团的实际情况分析,城市热点大胆采用了分布式接入、统一认证管理的组网方式,将集团下属所有分公司的用户认证信息汇总于总公司Dr.COM网关,实现全集团统一管理。
城市热点在十余年的发展过程中,不断总结企业客户案例,考虑到企业型客户的实际需求情况,城市热点一直推崇基于用户账号的管理。通过用户账号的管理方式,可通过绑定IP、MAC、VLAN、DHCP服务器IP和802.1x交换机端口等方式,对用户的网络使用行为进行授权。可授权的项目包括:每天和每月的时长、流量、访问的目标地址、应用协议、总带宽、P2P应用带宽等参数。极大的方便了集团型用户对办公网络的统一管理。
第二、        带宽管理
企业办公网络由于使用人员众多、使用时段集中等问题,往往会出现带宽充足,但实际使用中的网速却极慢等问题,大大浪费了带宽资源。然而这样的现象产生却不能靠扩大总带宽来解决,犹如高速公路,一味的增加车道并不能长远解决拥堵现象。所以必须通过合理的网络疏导和管理来实现畅通。
城市热点对带宽管理有三个层次:
1.        通过客户端。通过Dr.COM客户端能够对指定的应用进行精细的控制。例如:能够控制MSN、QQ等即时聊天工具的权限。杜绝办公时间的其他不必要上网行为占用网络资源。
2.        通过计费网关。基于用户控制,能够控制每个用户的总出口带宽、P2P带宽、目标地址(服务)带宽,针对不同的带宽分析,可以分开不同的时段策略。
3.        通过Dr.COM协议流控网关:通过流控管理能够对总出口的带宽进行管理,尤其针对P2P应用进行精确识别和控制。
通过城市热点的专业分析和部署,确保了三峡集团在未来的办公网络使用过程中安全可靠,并满足了企业网络的长期发展需求。城市热点历经数十载在认证计费领域的发展,其自主研发的宽带接入服务器被广泛应用在高校、酒店、运营商等处,其灵活性和兼容性都得到了广大客户的认可。

来自 “ ITPUB博客 ” ,链接:http://blog.itpub.net/26035872/viewspace-701729/,如需转载,请注明出处,否则将追究法律责任。

转载于:http://blog.itpub.net/26035872/viewspace-701729/

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
使用Dr.COM 共享上网 方法一: 使用允许代理的计费网关,+ 代理软件(如CCProxy) 上网. 方法二: 使用兼容版计费0.31 + 路由器 (宽带路由器即可) (1). 准备工作: A. 把上网线接到路由WAN端,四台连上电脑的网线接到LAN端。 B. 各电脑都安装好兼容客户端(建议大家在使用兼容端前先把学校用的那个DR.COM先卸载掉)。 C. (可选)在已被绑定网卡的那台电脑上查看其网卡地址MAC并记录下来 (网络连接-右键本地连接-状态-支持-详细信息,实际地址就是MAC了), 查看本机MAC的方法:开始/运行/输入 ipconfig /all (2). 设置电脑IP和其它 已绑定过网卡的电脑设为192.168.1.2(即主机,被绑定过的那台机) 其它的可依次为192.168.1.3...254 , 子网掩码全为255.255.255.0 网关全为192.168.1.1 (由路由器的IP决定) DNS为 网管给定的DNS IP地址 (3). 路由设置(在浏览器中输入路由的网关,在这里输入192.168.1.1) WAN端的上网设置为静态IP上网,把学校给的IP.子网掩码(255.255.255.0).网关和DNS(202.96.134.133)填上 (例如,学校给你的IP是10.204.70.110,网关填上10.204.70.254,就是说你所在的网关前三位数同学校给你IP的,后面一位是254) WAN端的MAC更改为刚才记录下来的MAC DMZ主机设为主机IP,即192.168.1.2 不启用DHCP 重启路由 (4). 使用兼容端软件 Dr.COM 0.31 在主机上 共享-服务器,登陆-输入学校给的服务器地址(第二版),帐号.密码和IP (这样主机就可以连上网络了..) 在客户机上 共享-客户机,登陆-输入主机的IP-192.168.1.2,(这样客户机也能上了.) 这种共享的原理是让一台主机负责拔号,登陆校园网,然后其它的机器就从这主机共享网络带宽。 所以必须只有主机上网了,客户机才能上网的.这么说来那岂不是很麻烦,次次都得那台机上先才能上, 但是在变通下,其实任何一台机器都可以作为主机的。 用兼容端时用主机的登陆方式,之后如果主机又要开机上的话,一样的改法,把主机的MAC随便改成别一个, 只要不和一起上网的这几台机一样就行了,IP也改成其它的,用客户机的方式上 (5). 更改Mac地址方法: 首先把上面所说的客户机的网卡地址(MAC)改为已绑定的网卡地址(上面的准备工作中有记录), 控制面板-网络连接-右键本地连接-属性-配置-高级-在下面属性栏中选中Network Address -右边的点选值,然后输入之前记录下来的MAC-确定。 然后把IP改为主机的IP。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值