针对校园网对用户的管理能力弱、业务控制能力差、网络安全无法保障等问题,骁星科技凭借多年来对网络的深刻认识,在进行了充分的市场调研的基础上,准确把握了国内无线网络市场的需求,推出了骁星校园网认证计费系统,实现了对有线、无线网络终端的认证页面定制、PORTAL推送、用户计费、策略设置、统计 分析、用户认证管理等功能,可以满足用户有线/无线网络接入认证、网络运营中的用户准入、认证管理、业务控制和安全性要求,同时提供页面定制规范,极大丰富了用户对前端认证页面的多样化展示需求。
骁星校园网认证计费系统,可采用桥接、NAT或旁路部署模式,适用于任意网络,为用户提供Portal认证,授权,实时控制,配合Portal服务器中自带的认证计费管理平台,完成开户、建立套餐、认证上网、计费管理、统计分析等功能。
支持多协议
支持市场上主流的Portal 1.0、2.0协议和标准Raidus认证规范,可与AC、交换机、BRAS以及其他网关类设备进行对接,实现灵活部署和快速交付;支持任意使用HTTP提交等方式的NAS设备对接使用。
支持AAA转发
支持与AC/BRAS对接后,向第三方AAA服务器进行认证和记帐的转发,并在转发过程中进行数据记录。
支持二次认证
支持多种二次认证方式,包括:AAA转发,用户的PORTAL认证请求,直接发送到学校的AAA服务器认证,AAA服务器经过认证后,将认证请求直接转发给运营商的AAA服务器。
用户的PORTAL认证请求,先在学校的AAA内部完成第一次认证,认证成功,PORTAL服务器向BRAS发起认证,由BRAS转到运营商的AAA进行认证。
用户分两种类型,一种只能访问校园内部资源,属于免费用户。一种可以访问内部资源和完整的互联网资源,属于收费用户。做法是在对用户进行认证后,向BRAS或AC下发不同的RADIUS参数,指定其可以访问不同的资源。
支持多厂商NAS设备
多NAS支持:支持对接多个NAS设备,向多个NAC设备网络用户推送不同的认证页面;支持华为、中兴、浪潮、H3C、JUNIPER、爱立信、迪普、京信、傲天动联、寰创、西加云杉、汉明、锐捷、TPLINK、PANABIT、爱快、蓝海卓越、Microtik......等主流厂商AC/BRAS/网关产品的RADIUS和PORTAL对接;
优越的前端页面编辑体验
认证页面自定义:根据认证页面定制规范,用户可以很方便使用任意网页编辑语言设计自己的认证页面样式,以及认证成功页面的样式,同时也可以设置认证成功页面显示的时间。
WEB编辑:PORTAL认证页面,可以通过WEB管理界面进行编辑,可以对图片、文字、链接、颜色、认证方式等内容进行修改和编辑,使之符合不同场景的使用需求。
URL跳转:支持用户认证成功后强制跳转至某URL。
终端自适应:认证页面会根据终端类型的不同,推送不同的认证页面形式,如PC和手机推送不同的PORTAL页面,或安卓和IOS推送不同的PORTAL页面。
认证前端分离:支持认证前端页面和Portal服务器分离,用户可以随意指定前端WEB认证页面地址。
灵活的PORTAL模板推送策略
PORTAL推送策略:根据4W(When、Where、What)规则设置终端用户的认证页面展示策略,即可以指定时间、指定AP组、指定SSID、推送指定内容;
默认策略:当现有的策略不能够匹配时,则终端弹出的Portal认证页面内容为默认策略中指定的模板。
策略元素管理:可以对策略设定中的多个元素进行管理配置。
重定向URL参数配置:可以修改与AC/BRAS对接的PORTAL参数,方便与各品牌AC/BRAS产品对接。
多种认证方式支持
短信认证:短信认证属于基础型同时又是使用范围最广的认证方式。使用人群不受限制,商业、企业等机构的员工、访客皆受用。同时也适用于需要强制身份认证和行为记录的场景。
微信认证:由于微信强大的营销价值,微信连WiFi经常被用于超大型商业广场、连锁超市、银行网店、商业地产、智慧城市等大型营销型场所。
帐号密码认证:针对企业员工,推荐使用用户名密码认证与临时账号,在认证方式上将员工、访客分离,另根据业务实际需求调整网络带宽、流量、上网时长等,将传统的以“网络资源为导向”变成以“业务为导向”的用网管控,还可将多分支机构员工入网进行整合,通过无感知认证,实现全网架构,一次认证,移动通 行。
一键登录认证:适用于为了简化客户接入无线网络的步骤、节省客户时间、以及保护客户个人隐私的上网认证方式。
支持静态 IP、ADSL、DHCP 等多种接入方式 | 支持多 WAN 口、多 LAN 口 |
支持网卡链路聚合 | 支持桥模式下的应用分流 |
支持“一号多拨”(需要上级运营商支持) | 支持外网线路定时重拨 |
支持外网线路最多三个 IP 地址的线路健康状态检测 | 支持 WAN、LAN 口的 VLAN 网络环境 |
支持 WAN、LAN 口的 QINQ 网络环境 | 支持多种线路群组负载(源 IP、源端口、目的 IP、目的端口、协议、TX、RX) |
支持单线路对应多个线路群组 | 支持自定义协议(可以指定的 IP、端口、域名,是否通过 DNS 或 HOST 域检测) |
支持自定义协议组(可以将多个协议自定义组名,方便策略调用) | 支持策略路由、带宽叠加 |
支持按照时间分组来调度策略 | 支持高度智能化的 一键流控 |
支持带宽通道的丢弃动作 | 支持多 LAN 口的 DHCP 服务 |
支持 DNS 管控(DNS 分流) | 支持 DNS 重定向(将所有或者指定的 DNS 请求重定向到线路的 DNS) |
支持端口映射(支持外网多个端口) | 支持内网 LAN to LAN 映射 |
支持 DMZ 主机 | 支持指定数据报文镜像、牵引至指定 IP、端口 |
支持 DDNS 服务(花生壳、公云、每步) | 支持 Flood 攻击防范 |
支持针对协议的连接数控制 | 支持针对 IP 的连接数控制 |
支持伪 IP 防护(可以指定合法的内网 IP) | 支持 MAC 地址的黑名单、白名单 |
支持 URL、QQ、微信 ID、游戏的日志记录 | 支持消息推送(不会展示路由的地址) |
支持 HTTP 管控(针对指定 URL 或 URL 群组重定向或者丢弃) | 支持 DNS 代理,防止被运营商共享检测机制发现 |
支持 PPTP 客户端 | 支持 WEB 方式认证上网 |
支持多个 PPPOE 服务 | 支持不同 PPPOE 服务不同 VLAN |
支持免拨号主机 | 支持PPPOE代理拨号(可以对接本地认证和 RADIUS 计费) |
支持Portal二次认证,代理拨号(可以对接本地认证和 RADIUS 计费) | 支持 PPPOE 拨号账户批量创建和导入 |
支持本地认证、RADIUS 计费认证、先本地再 RADIUS 认证、免认证 | 支持PORTAL认证,本地PORTAL认证,第三方PORTAL认证 |
支持本地账户的 IP 和 MAC 地址绑定 | 支持本地账户的行为管控(不可登录、可登录不能上网、可登录可上网)证 |
支持账户到到期前、到期后提醒,可以自定义图片 | 支持拨号账户到期后指定 IP 或域名放行 |
支持外网线路、内网线路的 PING 工具 |