针对校园网对用户的管理能力弱、业务控制能力差、网络安全无法保障等问题,骁星科技凭借多年来对网络的深刻认识,在进行了充分的市场调研的基础上,准确把握了国内无线网络市场的需求,推出了骁星校园网认证计费系统,实现了对有线、无线网络终端的认证页面定制、PORTAL推送、用户计费、策略设置、统计 分析、用户认证管理等功能,可以满足用户有线/无线网络接入认证、网络运营中的用户准入、认证管理、业务控制和安全性要求,同时提供页面定制规范,极大丰富了用户对前端认证页面的多样化展示需求。

  骁星校园网认证计费系统,可采用桥接、NAT或旁路部署模式,适用于任意网络,为用户提供Portal认证,授权,实时控制,配合Portal服务器中自带的认证计费管理平台,完成开户、建立套餐、认证上网、计费管理、统计分析等功能。

支持多协议

  支持市场上主流的Portal 1.0、2.0协议和标准Raidus认证规范,可与AC、交换机、BRAS以及其他网关类设备进行对接,实现灵活部署和快速交付;支持任意使用HTTP提交等方式的NAS设备对接使用。

支持AAA转发

  支持与AC/BRAS对接后,向第三方AAA服务器进行认证和记帐的转发,并在转发过程中进行数据记录。

支持二次认证

  支持多种二次认证方式,包括:AAA转发,用户的PORTAL认证请求,直接发送到学校的AAA服务器认证,AAA服务器经过认证后,将认证请求直接转发给运营商的AAA服务器。

  用户的PORTAL认证请求,先在学校的AAA内部完成第一次认证,认证成功,PORTAL服务器向BRAS发起认证,由BRAS转到运营商的AAA进行认证。

  用户分两种类型,一种只能访问校园内部资源,属于免费用户。一种可以访问内部资源和完整的互联网资源,属于收费用户。做法是在对用户进行认证后,向BRAS或AC下发不同的RADIUS参数,指定其可以访问不同的资源。

支持多厂商NAS设备

  多NAS支持:支持对接多个NAS设备,向多个NAC设备网络用户推送不同的认证页面;支持华为、中兴、浪潮、H3C、JUNIPER、爱立信、迪普、京信、傲天动联、寰创、西加云杉、汉明、锐捷、TPLINK、PANABIT、爱快、蓝海卓越、Microtik......等主流厂商AC/BRAS/网关产品的RADIUS和PORTAL对接;

优越的前端页面编辑体验

  认证页面自定义:根据认证页面定制规范,用户可以很方便使用任意网页编辑语言设计自己的认证页面样式,以及认证成功页面的样式,同时也可以设置认证成功页面显示的时间。

  WEB编辑:PORTAL认证页面,可以通过WEB管理界面进行编辑,可以对图片、文字、链接、颜色、认证方式等内容进行修改和编辑,使之符合不同场景的使用需求。

  URL跳转:支持用户认证成功后强制跳转至某URL。

  终端自适应:认证页面会根据终端类型的不同,推送不同的认证页面形式,如PC和手机推送不同的PORTAL页面,或安卓和IOS推送不同的PORTAL页面。

  认证前端分离:支持认证前端页面和Portal服务器分离,用户可以随意指定前端WEB认证页面地址。

灵活的PORTAL模板推送策略

  PORTAL推送策略:根据4W(When、Where、What)规则设置终端用户的认证页面展示策略,即可以指定时间、指定AP组、指定SSID、推送指定内容;

  默认策略:当现有的策略不能够匹配时,则终端弹出的Portal认证页面内容为默认策略中指定的模板。

  策略元素管理:可以对策略设定中的多个元素进行管理配置。

  重定向URL参数配置:可以修改与AC/BRAS对接的PORTAL参数,方便与各品牌AC/BRAS产品对接。

多种认证方式支持

  短信认证:短信认证属于基础型同时又是使用范围最广的认证方式。使用人群不受限制,商业、企业等机构的员工、访客皆受用。同时也适用于需要强制身份认证和行为记录的场景。

  微信认证:由于微信强大的营销价值,微信连WiFi经常被用于超大型商业广场、连锁超市、银行网店、商业地产、智慧城市等大型营销型场所。

  帐号密码认证:针对企业员工,推荐使用用户名密码认证与临时账号,在认证方式上将员工、访客分离,另根据业务实际需求调整网络带宽、流量、上网时长等,将传统的以“网络资源为导向”变成以“业务为导向”的用网管控,还可将多分支机构员工入网进行整合,通过无感知认证,实现全网架构,一次认证,移动通 行。

  一键登录认证:适用于为了简化客户接入无线网络的步骤、节省客户时间、以及保护客户个人隐私的上网认证方式。

支持静态 IP、ADSL、DHCP 等多种接入方式 支持多 WAN 口、多 LAN 口
支持网卡链路聚合 支持桥模式下的应用分流
支持“一号多拨”(需要上级运营商支持) 支持外网线路定时重拨
支持外网线路最多三个 IP 地址的线路健康状态检测 支持 WAN、LAN 口的 VLAN 网络环境
支持 WAN、LAN 口的 QINQ 网络环境 支持多种线路群组负载(源 IP、源端口、目的 IP、目的端口、协议、TX、RX)
支持单线路对应多个线路群组 支持自定义协议(可以指定的 IP、端口、域名,是否通过 DNS 或 HOST 域检测)
支持自定义协议组(可以将多个协议自定义组名,方便策略调用) 支持策略路由、带宽叠加
支持按照时间分组来调度策略 支持高度智能化的 一键流控
支持带宽通道的丢弃动作 支持多 LAN 口的 DHCP 服务
支持 DNS 管控(DNS 分流) 支持 DNS 重定向(将所有或者指定的 DNS 请求重定向到线路的 DNS)
支持端口映射(支持外网多个端口) 支持内网 LAN to LAN 映射
支持 DMZ 主机 支持指定数据报文镜像、牵引至指定 IP、端口
支持 DDNS 服务(花生壳、公云、每步) 支持 Flood 攻击防范
支持针对协议的连接数控制 支持针对 IP 的连接数控制
支持伪 IP 防护(可以指定合法的内网 IP) 支持 MAC 地址的黑名单、白名单
支持 URL、QQ、微信 ID、游戏的日志记录 支持消息推送(不会展示路由的地址)
支持 HTTP 管控(针对指定 URL 或 URL 群组重定向或者丢弃) 支持 DNS 代理,防止被运营商共享检测机制发现
支持 PPTP 客户端 支持 WEB 方式认证上网
支持多个 PPPOE 服务 支持不同 PPPOE 服务不同 VLAN
支持免拨号主机 支持PPPOE代理拨号(可以对接本地认证和 RADIUS 计费)
支持Portal二次认证,代理拨号(可以对接本地认证和 RADIUS 计费) 支持 PPPOE 拨号账户批量创建和导入
支持本地认证、RADIUS 计费认证、先本地再 RADIUS 认证、免认证 支持PORTAL认证,本地PORTAL认证,第三方PORTAL认证
支持本地账户的 IP 和 MAC 地址绑定 支持本地账户的行为管控(不可登录、可登录不能上网、可登录可上网)证
支持账户到到期前、到期后提醒,可以自定义图片 支持拨号账户到期后指定 IP 或域名放行
支持外网线路、内网线路的 PING 工具