电信运营商校园宽带防私接技术部署策略(共3页).doc
《电信运营商校园宽带防私接技术部署策略(共3页).doc》由会员分享,可在线阅读,更多相关《电信运营商校园宽带防私接技术部署策略(共3页).doc(3页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精选优质文档-倾情为你奉上电信运营商校园宽带防私接技术部署策略【摘要】校园宽带由于用户群体数量大、用户业务稳定,一直为运营商视为重点运营区域。由于学生用户无主要收入来源,因此一个账号拖N个终端情况严重,给运营商造成比较大经济损失。因此本文结合校园宽带网络特点和四种防私接技术的部署影响,依据校园网的进线方式、宽带技术等因素,对不同场景下的校园宽带进行防私接控制提出不同部署策略。【关键词】校园宽带;防私接;DPi1.校园宽带现状校园宽带由于用户群体数量大、用户业务稳定,一直被运营商视为重点运营区域。目前大多高校数宽带业务都是基于包月或者按照时间计费的形式开展的,且学生用户无主要收入来源,一个账号拖
2、N个终端情况严重,因此给电信运营商的校园宽带业务造成了不小的冲击,不仅给网络运营带来一定压力,而且降低了校园宽带业务的实际收入,造成潜在收入大量流失。目前校园宽带采用主要私接的技术有:地址转换技术(NAT技术),即利用地址转换设备实现多个私有IP地址共用一个公网IP地址方式实现共享网络访问的目的;校园用户常利用路由器和网关设备,作为NAT设备,实现一个账号多个终端共享上网。代理软件技术(Proxy),则是基于应用层,用户利用特殊的代理软件为多个终端提供共享上网应用。目前主要有两种代理形式:HTTP代理和SOCKS代理。HTTP主要应用于HTTP协议,而SOCKS代理则可以支持多种协议。2.宽带
3、防私接控制技术电信运营商当前常用的防私接技术手段主要有:专用客户端技术、DHCP+Portal认证技术、DPi监控技术和流量计费模式,前三种为技术控制手段、流量计费则属于业务策略控制手段。下面对着四种技术分别介绍:1)专用客户端技术,在用户终端上安装专用客户端认证拨号软件,应用特殊宽带认证流程,专用客户端会实时分析出用户账号下的客户端数量,发送至后端管理平台判断接入终端数量合法性,以实现防私接控制。这种技术对NAT技术和Proxy均能实现有效控制(如图1所示)。2)DHCP+PORTAL认证,原理为用户通过DHCP动态获取IP地址之后,只能访问PORTAL网站,并且必须主动地登录PORTAL服
4、务器通过认证后才获得Internet的网络访问权限。这种方式可以有效防止路由器方式1拖N现象,但是对于代理软件Proxy则不能阻止。3)DPI监控技术,原理为通过在宽带汇聚出口部署DPI监控分析设备,通过实时抓取、分析用户数据包相关的数据属性等方式,检查同一账号下接入终端的数量,配合后端管理平台,判断接入终端数量合法性。这种技术对NAT技术和Proxy技术均能有效控制(如图2所示)。4)流量计费,则是从业务模式入手,对用户使用的宽带业务流量进行结算计费,并不关心账号下接入终端的数量,接入的终端数量越多,使用的流量越多,也就给运营商带来业务收入越多,这就从源头防止私接现象。图1图23.防私接部署
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电信 运营商 校园 宽带 防私接 技术 部署 策略
限制150内