宽带认证计费子系统方案

宽带认证计费子系统方案

ID:10197001

大小:290.50 KB

页数:17页

时间:2018-06-12

宽带认证计费子系统方案_第1页
宽带认证计费子系统方案_第2页
宽带认证计费子系统方案_第3页
宽带认证计费子系统方案_第4页
宽带认证计费子系统方案_第5页
资源描述:

《宽带认证计费子系统方案》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、目录1系统概述11.1支持硬件设备11.2系统运行环境11.3系统软硬件标准配置11.4系统负载11.5集群布置12宽带认证计费系统认证授权子模块12.1安全认证22.2认证用户保存方式22.3认证用户口令保存方式22.4唯一认证22.5黑白名单认证22.6主叫绑定认证22.7绑定IP和绑定VLAN认证32.8包月用户、信用度高用户认证支持32.9用户状态认证32.10用户自动掉线处理32.11VPN支持32.12漫游认证32.13接入服务器绑定认证32.14支持VSA授权42.15IP地址授权42.16带宽授权42.17强制门户42.18主叫号码授权42.1

2、9特定授权42.20多级代理商认证43宽带认证计费系统记帐子模块53.1计帐方式53.2计帐安全53.3计帐内容53.4大容量计帐策略53.5漫游计帐53.6计帐容错处理54宽带认证计费系统计费子模块64.1计费规则64.2计费规则存储设定84.3用户消费计费信息84.4用户结算计费信息84.5用户转帐、续费信息94.6大容量计费和帐单94.7快速计费策略95宽带认证计费系统WEB查询子模块95.1用户分类95.2用户类型105.3用户开户105.4用户信息修改105.5用户查帐105.6用户续费、转帐105.7用户计费清单导出106宽带认证计费系统WEB管理

3、子模块106.17.1管理员分级管理106.27.2Mydradius管理116.37.3用户帐务管理126.47.4计费规则管理126.5VOIP号码分配管理136.6计费结算136.7消费统计147宽带认证计费系统采用的技术157.1线程处理缓冲池157.2大容量记帐、计费策略157.3快速、独立计费157.4虚拟ISP分组认证/计费157.5漫游中心157.6数据库连接池157.7重包检测机制167.8模板化管理系统161系统概述宽带认证计费子系统,具备用户登录认证、授权及计费功能,基于JAVABEAN技术的JAVAWEB管理统计程序可以通过web轻松的

4、实现数据查询、系统管理。1.1系统运行环境支持SUNSOLARIS2.7/2.8、Linux2.4/Linux2.6、AIX4.3/4.4操作系统环境,支持ORACLE8I、ORACLE9I、ORACLE10g数据库系统,基于JAVA的管理平台可跨平台运行到UNIX、Linux、Windows下。1.2系统软硬件标准配置硬   件:P4-1.8C以上的CPU,1G内存,80G硬盘,有条件推荐硬件双机模式。操作系统:RedHatLinux7.0、RedHatLinux9.0、Fedora1、Fedora2、RedHatAS3/4等等*nux系统数据库:Oracl

5、e8iForLinux,Oracle9iForLinux,Oracle10gForLinux计费软件:Mydradius6.0以上版本1.3系统负载硬件系统按照以上标准配置,单台可并发处理350包/秒,如果按照每用户认证、上线、下线3个包来计算,每小时可处理350*3600/3=42万用户次的完整会话呼叫过程。1.4系统结构图2技术分析比较宽带网络提供ADSL、Ethernet、HFC、WLAN的接入方式。宽带接入服务器(BAS)是借鉴窄带接入的成熟运作模式,其主要功能是结合路由器或交换机等网络设备,完成对宽带用户的3A接入控制:认证(Authenticati

6、on),验证用户的身份与可使用的网络服务;授权(Authorization),依据认证结果开放网络服务给用户;计账(Accounting),记录用户各种网络服务的用量,并提供给计费系统。其实现过程如下:用户端设备—BAS(AAA客户端)—AAAServer(AAA服务器)—计费系统;从BAS到AAA服务器之间通常采用RADIUS协议;AAA服务器和计费系统一般采用集中架构,以支持用户漫游和减少成本。1.1按网络层次划分比较按照IP网络分层模型,在协议每一层都可以针对接入用户进行网络的认证、鉴权。认证技术大致划分为以下4种。(1)物理层认证:802.11b采用典

7、型的物理层认证。物理层认证的优势是不需要改动上层MAC或者TCP/IP;缺点是需要对NIC和接入服务器的硬件进行改动,并且协议修改反应到设备支持的周期长,而且很难和AAA进行集成。(2)链路层认证:链路层认证的代表技术是PPPoE和802.1x,该认证方式的优点是不需要对设备的硬件进行改动,通过软件升级就可以实现新的认证技术引入。协议反应周期短,可以和AAA进行快速有效的融合(通过EAP)。其缺点是需要对链路层进行改动。(3)IP层认证:IP层认证不需要对客户的MAC和TCP/IP层进行修改,其缺点是在认证前需要向认证请求者开放一部分网络访问权限,为用户分配地

8、址。基于IP的认证一般不提供统计计费能

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。