中国教育和科研计算机网
EDU首页 |  中国教育 |   高校科技 |   教育信息化 |   CERNET
教育信息化

资讯 | 专题 会议 观点 专栏 访谈 企业 产品 CIO 技术 校园信息化 下一代互联网 IPv6视频课堂

中国教育网 > 教育信息化
您现在的位置: EDU首页 > 教育信息化 > 专题文章
802.1x认证和计费三大难关之二:计费问题
http://www.edu.cn   2008-07-07 作者:段海新;王左利

字体选择:【大】 【中】 【小】

  杨加:结合IPCG进行计费系统开发
  802.1X协议本身并没有给出计费方案。尽管作为认证服务器的RADIUS服务器能提供一定的记费功能,但802.1X认证体系中的RADIUS服务器不能按用户访问的IP地址来对用户进行计费(比如区分国际、国内流量进行记费)。而按用户访问的IP地址来对用户进行计费是校园网记费系统不可缺少的功能。
  基于透明网关的设计思想,北京大学计算中心自行设计开发了千兆IP控制网关(IP control Gateway,简称IPcG)
  IPcG认证的主要优势在于:其部署和实施的灵活性(对网络设备以及客户端无特殊要求)。较好实现了对校内IP地址对外访问的控制和记费。其主要的局限性在于安全性存在局限性,不能在网络边缘对用户进行管理和控制,在一定程序上造成IP资源的浪费。
  综合考虑IPcG和802.1X认证的特点,我们提出了将两者相结合的校园网认证记费解决方案-IPcG-802.1X。
  我们曾经与网络设备厂商协作,共同开发了基于802.1X认证系统和IP控制网关的校园网认证计费系统。这套系统主要由802.1X认证系统以及IP控制网关组成,能够对用户进行严格的准入控制,同时也能根据用户访问的IP地址实施灵活的计费策略。802.1X认证系统由厂商提供的。IP控制网关由我们自选研发。
  该系统的主要特点是,一是实现了IPcG和802.1X认证的有效结合。首先,用户必须通过802.1X认证后方可获得和使用有效的IP地址,从而连入校园网和访问校内网络资源。这样做的目的是减少IP资源的浪费。其次,用户必须通过IPcG认证后才能访问校外网络资源(国际或国内网络资源)。由IPcG对用户的对处访问进行管理和记费,以发挥IPcG的优势。
  二是用户只需“一次认证”即可进行802.1X认证以及IPcG认证。虽然访问校外网络资源的用户须经过802.1X认证以及IPcG认证两次认证过程,但用户只需输入一次用户身份(例如用户名和密码)及相关信息(例如网络访问范围)。
  三是在遵循802.1X认证以及IPcG认证机制的前提下,实现了对团体用户的更安全的管理。

  秦山秀:依据特点制定收费策略
  华中科技大学紫菘学生公寓网2002年开始使用802.1X,是802.1X在国内高校的首次大规模应用,它的应用对于校园网安全水平的提高,以及认证收费模式的实现都具有重要的意义。对于学生的上网收费我们采用的是包月制,对于每个端口每月固定收取一定费用的方式。由于学生的人数众多,每次费用的缴纳时间相对集中于月头和月末时间段,不仅加大了学生宿舍收费人员的工作强度同时也降低了学生收费处理流程的效率。华中科技大学网络中心对于学生缴纳网费的人数和时间做了一个统计,发现一些时间上的特点。针对特点网络中心对于学生缴费采取主动分流的措施。学生缴纳了网费后可以自主选择开通的日期,让学生自己主动避免在高峰期去缴费。具体实现方式是给定学生一个开账号的专用账号,学生通过该账号仅可访问学生账号自助服务系统,通过该系统学生可选择账号开通的时间,这样,学生缴纳网费的人数就会分散到一个月中的每一个时段。
  另外,由于学生宿舍里面部分学生为了逃避缴纳网费,将自己的MAC改成别人的MAC,实现自己不交钱也能上网的目的。针对这一情况,华中科技大学与实达网络共同研究,决定在其认证客户端进行改进,由交换机定期向客户机进行查询,客户端程序会给其一个响应,而非法用户是无法给出响应的,交换机便将此非法用户剔除出列表。

  邹仁明:采用成熟的计费管理系统
  考虑到自身开发实力不足、自我开发的成本高,我们采用厂家的成熟技术,采用了锐捷SAM计费管理系统,有三块内容:
  第一,认证服务器:RADIUS认证服务器 + sql数据库 + jboss WWW服务器。
  第二,RADIUS接入设备: 接入交换机(S2126G/S2150G),接入端口启用802.1X认证;用户安装锐捷SAM客户端软件,通过802.1X认证后方可访问校园网。
  第三,校园网出口网关不对用户进行访问控制,由锐捷SAM计费系统实施计费:包月方式。

页面功能 【打印】 【关闭】 【我有话说

MOOC风暴来袭

版权所有:中国教育和科研计算机网网络中心 CERNIC,CERNET,京ICP备15006448号-16,京网文[2017]10376-1180号

关于假冒中国教育网的声明 | 有任何问题与建议请联络:Webmaster@staff.cernet.com