中国教育和科研计算机网
EDU首页 |  中国教育 |   高校科技 |   教育信息化 |   CERNET
教育信息化

资讯 | 专题 会议 观点 专栏 访谈 企业 产品 CIO 技术 校园信息化 下一代互联网 IPv6视频课堂

中国教育网 > 教育信息化
您现在的位置: EDU首页 > 教育信息化 > 专题文章
802.1x认证和计费三大难关之三:具体部署问题
http://www.edu.cn   2008-07-07 作者:段海新;王左利

字体选择:【大】 【中】 【小】

  如何进行客户端分发
  傅怡琦:802.1X的客户端分发确实是一个问题。我们将之分为两种情况,一个是系统首次实施时的分发,另一个是系统运行中对新用户的分发。我们的首次实施规模是1.3万个信息点。我们采取的方法是启动802.1X前预留2周时间供用下载客户端。我们动用了学生网管的力量。同时通过邮件、网站、BBS等发布平台通知用户。之后再分期分批启用802.1X认证。对于因各种各样的原因没有下载客户端的用户由同屋同学或者网管协助下载。
  后面的新用户加入上,由于在宿舍入网之前的本科生在学校的开放实验室可以上网,研究生在研究室可以上网,因此当需要时可以在这些地方把客户端下载下来。另外大家是逐步购买计算机入网的,时间有先后。后入网的同学也可以在同学那里下载。所以在后面的实施过程中,客户端的分发不成问题。

  如何管理短期用户以及团体用户
  杨加:关于短期用户,如果存在只在短时间内有效的大量的短期用户,那么用完全手工的办法管理这些用户的工作量是比较大的。比较理想的解决办法是,厂商的802.1X系统能够提供一些工具来简化对短期用户的管理工作(如短期用户的批量生成、注销等)。
  团体用户也是取决于802.1X系统,如果802.1X系统不支持团体用户,可通过二次开发来解决。团体用户的使用能够在一定程度上减少网管人员的工作量,方便用户上网。

  傅怡琦:短期用户是一个很大的问题,主要是时间短所带来的可控性差、工作量大、服务成本高。这些用户在离开清华大学之后,他上网的记录是否保存?当时给他用的账号是否保存?这些问题都得考虑。目前我们实施802.1X的区域内没有短期用户,他们的数量相对于系统容量很小,所以他们的账号信息也没进行删除。

  如何考虑共用账号的问题
  傅怡琦:这是个管理策略的问题。我们在2000年进行计费系统需求分析的时候,考虑了多人和买一台计算机和一个人在多处使用计算机的情况,比如一个人可能在实验室、宿舍都有自己的电脑。因此我们的系统允许同一个账号在多个机器上同时使用,将这些机器连接入网或连接出校。收费上,各机器的流量费按IP分别记到登录账号上。月租费则按账号可同时使用的机器数的倍数收取。
  另外,在最近几年,清华实施了统一身份认证,多种信息系统使用同一个账号和密码。比如选课、查询考试成绩、学籍、工资等信息,用到的都是上网的账号,这样的话,由于涉及到隐私的问题,大多数人很难会让别人去使用他的账号。

页面功能 【打印】 【关闭】 【我有话说

MOOC风暴来袭

版权所有:中国教育和科研计算机网网络中心 CERNIC,CERNET,京ICP备15006448号-16,京网文[2017]10376-1180号

关于假冒中国教育网的声明 | 有任何问题与建议请联络:Webmaster@staff.cernet.com