一、 項目情況:
該地區(qū)廣電共計覆蓋了60萬以上用戶,實際運營開戶人數(shù)約為60000以上,同時在線數(shù)近40000用戶。
該項目為廣電與電信、聯(lián)通合作運營,廣電接入最后一公里,電信和聯(lián)通提供帶寬,所有的用戶,分別計費。
二、 產(chǎn)品選型:
采用的是華為ME-60型號的BRAS產(chǎn)品
外網(wǎng)對接電信和聯(lián)通兩家運營商
在實際使用過程中需要涉及到與兩家運營商分別結(jié)算的問題
在同一個項目中,有電信的用戶,也有聯(lián)通的用戶,需要區(qū)分用戶,并分別計費
市面上基本上沒有現(xiàn)成或以滿足需求的產(chǎn)品,經(jīng)過比較選型,最終選擇使用藍海卓越NS-G600認證計費計費管理。
三、 網(wǎng)絡架構(gòu)及認證流程
網(wǎng)絡架構(gòu)
· 外網(wǎng)租用聯(lián)通和電信的光纖線路,進入中心機房
· 電信的線路(省網(wǎng)BRAS)和聯(lián)通的線路,同時接入平江廣電的BRAS
· 平江廣電的BRAS下接用戶,用戶通過平江廣電的BRAS進行統(tǒng)一撥號認證上網(wǎng)
拓撲圖如下:
認證流程
本地用戶(黃色箭頭):
1)用戶提交撥號請求到客戶BRAS
2)客戶BRAS將認證的用戶信息發(fā)送到客戶RADIUS上進行認證
3)RADIUS判斷用戶為本地用戶,且用戶信息正確,則采用標準RADIUS認證流程進行認證
4)客戶RADIUS返回客戶BRAS用戶認證成功,同時用戶上網(wǎng)(訪問Internet)
聯(lián)通用戶(紅色箭頭):
1)用戶提交撥號請求到客戶BRAS
2)客戶BRAS將認證的用戶信息發(fā)送到客戶RADIUS上進行認證
3)客戶RADIUS判斷用戶為聯(lián)通用戶,且用戶信息正確,則返回客戶BRAS用戶認證成功報文(此報文中攜帶“tunnel-server-endpoint”參數(shù),此參數(shù)為告知客戶BRAS此用戶需要通過L2TP隧道到對端BRAS上進行再次認證)
4)客戶BRAS接收并識別客戶RADIUS返回的參數(shù),客戶BRAS通過識別的參數(shù)與聯(lián)通的BRAS之間建立L2TP隧道,并將此用戶的撥號請求通過隧道發(fā)送到聯(lián)通BRAS上進行再次認證
5)聯(lián)通BRAS發(fā)送信息到RADIUS進行認證
6)RADIUS返回認證結(jié)果
7)客戶通過聯(lián)通BRAS訪問Internet
省網(wǎng)用戶(藍色箭頭):
1)用戶提交撥號請求到客戶BRAS
2)客戶BRAS將認證的用戶信息發(fā)送到客戶RADIUS上進行認證
3)客戶RADIUS判斷用戶為省網(wǎng)用戶,且用戶信息正確,則返回客戶BRAS用戶認證成功報文(此報文中攜帶“tunnel-server-endpoint”參數(shù),此參數(shù)為告知客戶BRAS此用戶需要通過L2TP隧道到對端BRAS上進行再次認證)
4)客戶BRAS通過識別客戶RADIUS返回的參數(shù),與省網(wǎng)的BRAS之間建立L2TP隧道,并將此用戶撥號的請求通過隧道發(fā)送到省網(wǎng)BRAS上進行再次認證
5)省網(wǎng)BRAS發(fā)送認證信息到RADIUS進行認證
6)省網(wǎng)RADIUS返回認證結(jié)果
7)客戶通過省網(wǎng)BRAS訪問Internet
四、 方案實施及運營情況
方案實施前期藍海卓越對用戶的需求和想法進行了深入的了解和分析,掌握用戶的需求和概況,并依據(jù)拓撲圖作好準備工作。此方案實施的設備為藍海卓越NS-G600計費服務器,支持100000個注冊用戶的計費管理。由于前期作好了充分準備,因此實施的工程期比較短,實施順利。
項目實施后,達到了以下效果:
1 用戶通過平江廣電的BRAS進行撥號認證。
2 用戶只需進行一次撥號即可,平江廣電的BRAS在接收到撥號請求后,將帳號密碼送至藍海卓越計費進行認證。
3 賬號采用聯(lián)通和電信和帳號,藍海卓越的計費在其中進行認證后,返回結(jié)果給平江廣電的BRAS,并通知BRAS進行二次認證,到電信或聯(lián)通的AAA服務器進行二次認證。
4 同一帳號在同一時間僅允許一個用戶登錄,確保用戶使用的唯一性。
5 支持PPPoE和基于PPTP的用戶登錄模式,不僅支持傳統(tǒng)的PPPoE認證,并且在特殊情況下可以給用戶分配基于PPTP的用戶帳號,共享同一套管理系統(tǒng),增強了系統(tǒng)的靈活性。
6 根據(jù)用戶的需求和宣傳方便,制訂了不同的資費套餐,如1M包年,2M包半年,物業(yè)免費帳號,測試帳號等,以方便不同用戶的需求,也可以方便的在不同的套餐之間進行資費的轉(zhuǎn)換。
7 按需求生成不同的報表,不僅生成文字報表,還可以生成圖形報表,為管理者方便的分析開戶,使用的情況提供了有力的依據(jù)。
8 二次認證不僅實現(xiàn)了與電信、聯(lián)通的帳號同步,并且保證了帳務的精確性,任何一方的帳戶系統(tǒng)沒有用戶信息,則該用戶無法認證。
五、 運營小結(jié)
在新的設備投入運營后,小區(qū)實現(xiàn)了電信聯(lián)通雙覆蓋,用戶可以自由選擇使用哪一家的網(wǎng)絡,而入戶僅需一條光纖線路。由于計費方式靈活、管理方便,很快形成了良好的口碑。在管理上由于采用了專業(yè)的藍海卓越認證、、計費設備,不僅實現(xiàn)了對用戶的管理,還將計費,公司員工權(quán)限管理,開戶,報修等都并入了管理系統(tǒng),真正實現(xiàn)了系統(tǒng)化、流程化的管理。