基于802.1X认证计费在校园网中应用.docVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于802.1X认证计费在校园网中应用

基于802.1X认证计费在校园网中应用   摘要:互联网发展至今,许多高校正在或已经完成了校园网的建设,校园网已为教育的信息化做出了巨大贡献。本文通过对基于IEEE 802.1X的认证计费的研究,论述其如何实现在校园网中的认证计费管理。   关键词:802.1X协议;校园网;认证计费   中图分类号:TP311.13 文献标识码:A 文章编号:1007-9599 (2012) 17-0000-02   1 网络现状与需求分析   四川华新现在职业学院于2008年7月开始建设校园网。迄今为止,校园网使用总人数已达2000人,工程总投入资金约500万。现已建成高速校园计算机网络系统,采用千兆以太网三层交换技术,整个校园网分为核心层、汇聚层、接入层三层。核心层采用锐捷S6800三层交换机,汇聚层采用锐捷S3760和S5750三层交换机,接入层采用锐捷S2126交换机。校园网主干线路使用1Gbps光纤;100Mbps到桌面,主干线路采用多模、单模混合光纤敷设,连接了校内的办公综合楼、教学楼、学生宿舍楼、教师宿舍楼。互联网总出口由建校初期的10M电信光纤,现已扩充为80M电信和50M网通。   随着网络在教学中的应用不断增加,学生宿舍的网络建设成为网络建设的重点。在网络的应用过程中,我们遇到很多认证、计费、管理等方面的问题,学生宿舍网络问题尤为突出,经常出现账号盗用、IP冲突、架设代理、非法设备接入、用户欠费等情况。使用一般的IP地址与MAC地址绑定的方式,虽然可以一定程度的解决此类问题,但随着用户数量的不断增加,在网络安全问题和用户计费问题上的矛盾越来越明显,传统认证方式对于校园网用户数据包的繁复检测,使得网络传输出现瓶颈,无法满足用户对网络安全性、高效率和低成本的要求。给校园网的管理带来极大难度。   2 设计原则   2.1 兼容性。所选设备必须要与现有设备互相兼容,从而保证网络的整体性,并且兼容现有的网络设备。   2.2 可管理性。所有设备能够通过WEB、TELNET等多种方式进行管理,可以管理到交换机的每个端口。计费系统操作方便、准确、高效、灵活。   2.3 可扩充性。随着校园网中网络应用越来越多,越来越复杂,为更好的保证投资的有效性和延续性,所选解决方案必须在可扩充性方面有优秀表现。   2.4 先进性。采用先进成熟的设计技术。能够保障在未来一段时期的主流网络应用,具有发展升级潜力。在一些建设方案、管理方案、升级方案上都要有所体现。   2.5 灵活性。依照层次化、统一化的设计原则,使网络具有良好的扩展性,可根据网络建设的不同时期灵活升级扩展。   2.6 可靠性。能够依靠其自身优势,支撑整个网络系统的稳定、可靠、高效运行。   3 协议的比较   经以上考虑,决定在目前比较常用的PPPOE、Web+Portal、802.1x,在这3种认证计费协议中,选择最适合的一种作为校园网的认证计费管理协议。   3.1 PPPOE协议。pppoe是Point To Point Protocol Over Ethernet的简称,可以使以太网的主机通过一个简单的桥接设备连到一个远端的接入集中器上。通过pppoe协议,能在远端接入设备上实现对每个接入用户的控制与计费。   优点:(1)由传统PSTN拨号技术延伸出来的一种拨号技术。(2)与传统窄带拨号属于同一网络认证方式,实施起来便于用户接受。   缺点:(1)PPoE协议与以太网技术有所不同,PPPoE协议使用时需要被再次封装至Ethernet帧中,导致数据包的封装效率很低。(2)PPPoE在连接阶段会产生大量的广播包,这便对网络性能造成很大的影响。(3)PPPoE认证一般还需加设BAS设备,在认证通过后业务数据流还需通过BAS设备,这样就容易造成BAS设备负载过大。而且BAS设备通常价格不菲。   3.2 Web+Portal协议。Web+Portal认证原理:用户首先通过DHCP服务器获取到IP地址,获取到的IP只能用作访问某些特定的页面,并不能直接连接Internet,只有通过访问这些特定的页面,并通过认证,才能接入Internet。   优点:(1)无需增加客户端软件,便于实现,同时降低运营成本及网络维护量。(2)便于服务商开展增值业务。   缺点:(1)WEB页面工作在OSI模型第7层协议上,对于设备需求高,直接导致建网成本增高。(2)检测用户离线状态有一定困难,导致基于时长方式的计费难以实现。(3)不便于内网用户使用。用户在访问Internet前,不管是FTP、TELNET或是其它一些内部业务,都必须利用WEB页面进行认证后方实现。(4)IP地址被浪费。用户在未通过认证前,也能获取到一个IP地址,使得IP地址浪费。(5)认证前与认证后业务数据无法区分,导致网络计费不准

文档评论(0)

bokegood + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档