上海嘉定无线城市技术建议书.doc
《上海嘉定无线城市技术建议书.doc》由会员分享,可在线阅读,更多相关《上海嘉定无线城市技术建议书.doc(45页珍藏版)》请在三一办公上搜索。
1、上海嘉定无线城市接入认证计费系统技术建议书北京城市热点资讯有限公司2008年2月联系人: 庄毅部门: 电话:13981753734E-mail: zhuangyiHTTP: 目 录1.项目概述42.解决方案43.方案目标44.系统与网络设计原则55.方案描述65.1.系统概述65.2.组网与系统结构75.3.业务处理架构85.4.预付费方式实现105.5.登陆认证流程135.6.运营建议146.后台系统组成及高可用设计167.DR.COM 2133 RADIUS SERVER产品介绍193.DR.COM AC在WLAN系统中的接口213.1.物理接口213.2.提供与RADIUS服务器的接口2
2、13.3.DR.COM AC的容量223.4.DR.COM AC的管理223.5.DR.COM AC硬件224.DR.COM AC功能234.1.零配置接入244.2.可实现不同区域不同的门户Portal页,实现增值服务244.3.灵活的计费策略254.4.支持多种网络协议254.5.动态主机配置协议(DHCP) 服务器264.6.支持DHCP Proxy功能264.7.NAT/PAT274.8.支持VPN透传274.9.支持VLAN终结与透传284.10.建立接入控制列表284.11.同一AC下用户隔离284.12.提供Portal功能,支持国际漫游WISPr规范284.13.访问记录采集2
3、94.14.提供带宽控制294.15.P2P应用带宽控制294.16.RADIUS Proxy304.17.802.1x 认证支持304.18.基础防火墙304.19.支持轻量目录访问协议(LDAP)314.20.备份和恢复数据318.DR.COM BILLINGWARE产品介绍329.运营平台系统总体设计329.1.业务逻辑329.2.系统框架339.3.模块结构3510.设备配置清单与建议配置3610.1.硬件规格3610.2.硬件配置3710.3.软件配置3911.场地及环境准备要求4111.1.常规要求4111.2.机房电源、地线及同步要求4111.3.设备场地、通信4111.4.机房
4、环境4212.技术承诺与补充说明4313.技术服务、支持、保修441. 项目概述 “嘉定新城上海市无线城市示范城区”正式揭牌,作为上海市“十一五”期间重点建设的三大新城之一,嘉定新城将建设成我国大陆首个具备综合信息化支撑能力的“无线城市”。“无线城市,无限精彩”是上海市嘉定区“无线城市”项目的理念,也是继F1赛事之后嘉定打出的又一张响亮的名片。嘉定区政府的计划是,今年实现嘉定老城区和新城中心区部分重点区域的覆盖,到2009年底实现扩展至嘉定区468平方公里全覆盖。按照“无线城市”的建设规划,嘉定新城将采用无线宽带网络进行新城城区全覆盖,以无所不在的综合无线信息网络平台支撑公共安全、城市管理、应
5、急联动、公共服务、商务旅游、生活学习等信息化应用。整个“无线城市”将分期建设。在建设初期,首先在新城内的东云街、总部园区等地点先期进行无线网络的建设,提供无线免费上网服务以及诸多便民服务,如设立信息查询亭、娱乐信息传播平台等。建设中期的目标主要是无线覆盖城区伊宁路、经六路等主干路段和居民社区等,开始建立起智能交通网络、公共安全网络和应急联动网络,做到为大部分的市民提供各种无线网络免费服务与增值服务。在建设后期,将优化中心区城市网络,完善公共安全、应急联动和智能交通网络,逐步引导公众依托“无线城市”更为高效地工作、高质量地健康生活。 2. 解决方案3. 方案目标无线接入控制器(AC)、认证计费系
6、统、PORTAL平台等,做为无线城域网运营系统最主要的部分,是无线城域网建成后能否成功运营的关键,运营系统平台设计需要具备先进性、高可靠性、扩展性,达到“可管理、可运营”的要求,同时系统更需要具有前瞻性,在可预计的将来,系统能够提供灵活有效的各种运营模式,为无线城域网持续业务发展和盈利极为重要城市热点自2002年起,一直关注着无线网络,是中国网通最大的AC设备供应商,06年获得中国移动的入网选型并正式参与河北移动Wi-Fi网络的建设,中标2008北京奥运无线城域网项目,同时参与了刚果全国无线网络的运营建设,在酒店、校园和企业的无线网有丰富的运营管理经验,对Wi-Fi网络的运营有深刻的理解。本方
7、案目标是,使用北京城市热点资讯有限公司的无线运营系统产品,在运营商建立一个宽带无线接入的用户接入,验证,计费和业务管理平台,城市热点将发挥8年来在宽带计费管理行业的专业和经验,为用户提供功能完善、可靠和高性能的,真正适合机场无线宽带接入管理计费解决方案,产品具有高通用性和高扩展性,可满足运营商无线宽带计费管理在不同阶段扩展需求。4. 系统与网络设计原则 标准化和易扩展性系统结构的设计严格依据国际标准,技术和产品的标准化结构便于设备后期的可连续性升级。 实用性根据现在的需求和可以预见的需求增长情况设计网络,避免追求高档和不必要的技术花费的巨大代价。 高可靠性高可用性是整个系统的重点,宽带接入认证
8、计费系统在设计上,需要从接入到数据存储各个系统节点均充分考虑到高可用性,使系统整体结构上不存在单点故障,关键业务和存储服务器节点均采用集群或冗余解决方案。 网络业务的适应性适应多业务发展需求,提供灵活多样的控制策略,可根据用户的具体需求提供高质量的数据业务运营平台 。 易管理和便于维护系统平台有良好的人机对话界面,分类详细,设置简单,同时具有设备的运行监控界面,便于网络管理员的管理、监控和维护。 网络安全性系统应提供严密的身份验证、访问控制、历史审计等措施,数据库采用集群或双机热备方式,以保证在出现灾难时能够快速的恢复到24小时以前的数据状态。整体系统具有严格的访问控制机制,可有效控制非法访问
9、者通过网络对外部资源的访问;同时对数据库采取网络隔离,保证了系统数据库的安全。 网络路由协议的开放性宽带接入认证计费系统需具有很好的可扩展性,其网络额外开销不能很大,而且支持国际标准协议,保证不同设备间的互通性。5. 方案描述5.1. 系统概述Dr.COM无线网络运营计费管理平台(Wi-Fi MA3 M & Operation Platform)是城市热点在无线产品总称,包括以下系统:硬件:Dr.COM 2033 AC 访问控制服务器 软件:Dr.COM RADIUS 认证计费服务器Dr.COM Billingware :计费运营支撑平台Dr.COM 2033 AC Portal Server
10、 :AC集中式门户服务器5.2. 组网与系统结构InternetRouter流量监控和业务管理系统Dr.COM 2033 AC(1+1冗余备份)如上图,Dr.COM 2033 AC采用双机热备方式串接在核心交换机和出口路由中间,负责对所接入的WLAN用户访问互联网的接入、认证、计费和控制,以及数据采集。Dr.COM RADIUS服务器、Dr.COM Billingware、Dr.COM AC Portal服务器等软件服务器群部署在运营商数据中心,系统实现网络监控、策略设置、账号管理、统计输出报表、访问记录存储等业务功能。各部分的主要作用说明如下:n Dr.COM RADIUS服务器该系统处理无
11、线用户提交的身份认证请求,可以基于账号特征转发到相应的漫游移动运营商或驻地运营商,也可独立对本地账号进行认证和计费,本地认证模式下,账号系统最大支持20万规模。n 网络管理该系统对各Dr.COM AC的设备提供设备管理、配置管理、安全管理等功能;n Dr.COM Portal服务器 Portal服务器将具备根据用户名后缀选择采用PAP或CHAP认证方式,推送认证页面及用户使用状态页面,接收WLAN用户的认证信息,向AC发起用户认证请求,以及用户下线通知。实现国内外移动运营商和灵活的页面定制、业务集中管理。n Dr.COM 2033 AC(Access Control)Dr.COM 无线接入控制
12、器),是一种专用的无线局域网的访问控制服务器(WLAN AC),安装在网络的出口,负责用户的认证和授权,数据采集、实时控制和执行各种网络管理策略。Dr.COM Billingware认证计费管理系统,包含以下主要功能:n 用户管理该系统对公共无线网络账号进行统一管理,包括用户组、用户授权设置、计费策略、用户账号管理等;n 业务管理该系统主要处理公共无线网络账号的业务办理、变更、续费、退户业务等,相当于营业厅的作用;n 计费管理该系统对所有无线用户账号,包括本地账号、漫游移动运营商账号的上网话单进行集中管理,包括生成用户账单、各商户(如学校、公共区域、移动运营商)间的对帐、分成结算等。5.3.
13、业务处理架构Dr.COM 无线网认证计费系统的业务处理架构主要分为三个层次,以北电MESH网为例,如下图:n 无线链路接入层:由部署在各热点区域的北电无线AP组成,北电无线AP提供802.1x认证协议,用户使用操作系统的自带的802.1x客户端发出认证请求,北电无线AP将认证请求转发至Dr.COM RAIUS服务器。n 安全控制层:由若干台北电无线网关(WG7250)、AP GATEWAY、Dr.COM 2033 AC组成,北电WG7250、AP GATEWAY实现用户AP间漫游、动态地址分配,Dr.COM 2033 AC负责将用户重定向到Portal认证页面,同时将认证请求转发至Dr.COM
14、 RADIUS服务器。 Dr.COM 2033 AC另一个重要作用是用户上网行为控制和管理,包括访问记录采集、P2P应用控制、访问控制。n 认证计费控制层:由运营商无线网管理中心的Dr.COM RADIUS服务器、各类认证服务器,以及后台相关计费管理系统组成,还包括与移动运营商、一卡通系统、预付卡系统等的接口。整个认证计费控制层,将Dr.COM 2033 AC转发的用户认证请求,根据其用户账号的后缀,转发到相应的认证服务器进行验证,并将返回的结果返回给无线接入点或无线网关,无线接入点或无线网关根据返回的结果控制是否允许用户访问网络。对于WEB登录方式的用户,WEB Portal服务器将根据用户
15、名后缀选择采用PAP或CHAP认证方式,推送相应的认证页面及用户使用状态页面,接收WLAN用户的认证信息,向2033 AC发起用户认证请求,以及用户下线通知。用户的原始话单,由Dr.COM 2033 AC传送给运营商无线网管理中心的Dr.COM RADIUS服务器和相应的计费服务器同时保存,以便需要时核对账单,或商户间对帐结算。运营商无线网管理中心的Dr.COM RADIUS服务器和Dr.COM Billingware系统的关键业务模块均采用高可用设计,主要包括:RADIUS服务器采用一主一备方式部署,数据库服务器采用双机热备,数据存储采用磁盘阵列等。5.4. 预付费方式实现在公共区域WLAN
16、运营中,典型的计费策略是采用预付费方式,计时或计流量,Dr.COM AC可以采用RADIUS方式和本地方式实现预付费,RADIUS方式适合与第三方RADIUS服务器计费时采用(如移动运营商BOSS系统);本地方式,即采用Dr.COM AC与Dr.COM Billingware计费支撑平台共同工作时采用。本地方式可以提供比RADIUS方式更灵活的预付费策略,如预付费账号用物理时钟来作为有效期,而非用户使用时长。典型使用环境为大型展会、机场等公共区域,用户购买2小时有效期的卡后,一旦账号登录激活后,账号的有效期自动开始倒计时,无论用户中途有无使用,2小时到后,账号自动失效。RADIUS方式下的预付
17、费的实现,主要是由ISP后台计费系统将用户余额换算为最大可使用时间,再由RADIUS记账服务器通过RADIUS的扩展属性Session-Timeout(RFC2866)传给Dr.COM AC,由Dr.COM AC控制当次用户最大接入时间,Dr.COM AC以1ms为间隔检测用户使用时长,如果用户使用时长达到最大可用时间,则实时将用户的连接终止;如果当次用户没有达到最大可用时间,则RADIUS服务器将Dr.COM AC上传的RADIUS计账包中的使用时长乘以费率生成账单,并在用户余额中减去该次费用,重现更新最大使用时长,以便给下次用户登录使用。实现流程如下图:USERDr.COM ACRADIU
18、S ServerAccess Request1.Login username/pass2.3.将用户余额转换成最大可用时长Access Accept4.Accounting Request/startAccounting Response/start Session-Timeout最大可用时间5.6.登录成功,通过AC访问互联网7.检测用户到达最大可用时间Accounting Request/stop8.9.Accounting Response/stop10.11.终止用户访问连接5.5. 登陆认证流程 用户登录过程认证过程流程说明如下:u 用户打开IE,访问某个网站,发起HTTP请求。u
19、AC截获用户的HTTP请求,由于用户没有认证过,就强制到Portal服务器。u Portal服务器向WLAN用户终端推送WEB认证页面。u 用户在认证页面上选择所属域名,填入用户名、密码等信息,提交到Portal服务器。u Portal服务器接收到用户信息,通过加密方式向AC发送。u AC收到Portal发来的信息后,给Portal一个返回信息。 u AC将用户信息一起送到RADIUS Server,由RADIUS 服务器进行认证。u RADIUS 服务器根据用户信息判断用户是否合法,然后回应认证成功/失败报文到AC。(如果成功,携带协商参数,以及用户的相关业务属性给用户授权。)u AC返回认
20、证结果给Portal服务器。(以及相关业务属性。)u Portal服务器收到认证结果后,给AC一个回应。u Portal服务器根据认证结果,推送认证结果页面,如果成功,推送用户相应的Portal页面给用户。u 认证如果成功,AC发起计费开始请求给计费服务器。u RADIUS 计费服务器回应计费开始请求报文。用户上线完毕,开始上网。5.6. 运营建议n 认证方式公共区域WLAN用户最大的一个特点是流动性强,使用时间短(一般几个小时左右),方便接入是最大一个需求,WEB认证方式是最佳的选择,而且WEB认证方式能够实现跨平台,可以在各种类型Wi-Fi终端上使用。Dr.COM 2033 AC支持标准的
21、中国移动和中国网通WEB、SIM认证协议,以及802.1x/EAP 认证协议。n 运营模式公共区域WLAN用户可以分为两种:一种是移动运营商WLAN用户,其身份验证使用手机号码;另外一种是使用其他Wi-Fi终端,如笔记本电脑、Wi-Fi手机、游戏机等,需要在有Wi-Fi覆盖的公共场所临时上网(如机场、体育场馆、酒店、展馆等等)。对于移动运营商WLAN用户,Dr.COM 无线认证计费系统可实现移动运营商WLAN账号漫游认证计费,和驻地或国外漫游运营商实现统一认证计费,其工作原理是通过Dr.COM AC的RADIUS Proxy,基于用户手机号码范围或WLAN账号的特征,将认证计费包转发到指定的运
22、营商认证平台实现认证计费。广州号码深圳号码深圳移动Radius Server广州移动Radius ServerWAN广州号码gmcc深圳号码SIM而对于公共场所临时WLAN用户,建议采用销售储值卡的方式,实现预付费购买时间,储值卡根据不同的面值设置不同的有效期,比如50元1小时、80元2小时等,有效期即可设置为物理时钟,也可为累计使用时间值,如果设置为前者,则是一次性使用方式,而后者则可以用户累计使用,这个可以根据机场的需要而设定。销售储值卡方式的好处是,一是简便办理手续,二是减少服务点的人员和设备投入本和维护成本,三是对销售网点可以更加广泛,可以在便利店、候机大厅等各类场所都可以销售,无需专
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 上海 嘉定 无线 城市 技术 建议书

链接地址:https://www.31ppt.com/p-2699966.html