傅怡琦:实施后工作量并无本质增加
实施802.1X的背景是这样的:1997年教育网开始收费,清华大学做了自己的计费系统,2000年清华学生宿舍网入网的时候做了支持客户端的认证计费系统。这是一个完善的用户认证、计费和管理的综合系统,它的认证和网关实际构成了校园网的用户准出系统。802.1X是在2003年起来的,通过方案比较我们在自己的客户端上扩展了802.1X的功能。它实际上是采用二次认证模式的。一次端口认证接入网络,一次计费认证可以出校。实际上安全控制技术有两个,一是准入控制,二是准出控制。作为用户准入系统,我们做了账号、端口、MAC、IP最多4项参数绑定的功能,具体绑不绑、绑什么是可以选择的。
在1.3万个信息点上实行802.1X认证,给人感觉将带来一个特别大的工作量,而且这个量可能会很“可怕”。
不过从几年的情况看下来,服务基本是延续了原来的模式和强度,并没有觉得工作量和难度发生很大改变。改变是有,但是一个较小的量的增加,没有实质性的增加。
另外,我们投入了相当多的力量开发了针对各种操作系统的版本,但是这个工作在原有的系统上也是要做的,所以在此方面的工作量也并没有实质性增加。
岳从远:放弃802.1X源于主要矛盾的平衡
我们学校校园网可能比较特殊,由于是艺术院校,所以有很多苹果电脑,而且学生的计算机能力比较低,这成为一些新技术应用的障碍。我们以前用过802.1X,但是带来很多工作量,也出现很多问题,后来只好放弃。
实现校园网的和谐、有序、畅通、自由是我们工作的最终目的。为了达到这个目的,除了相关规定的制定,也要根据不同时期的主要矛盾来采取不同的措施。
对于网络管理我有一个看法:做好对用户的工作就是做好网络工作的基础之一。小网络,大系统,需协调方方面面。技术水平和用户行为都影响到网络运行,我们采取了很多技术措施,但是很多问题并非采取了措施就可以解决。如果措施不被学生理解,被认为只是限制了他,从长远上来说这会阻碍网络管理工作。在用户不是很庞大的基础上,我们的做法是与学生沟通交流,从人情上使他理解与支持我们的工作。