同時(shí),各個(gè)行業(yè)、企業(yè)用戶為了實(shí)現(xiàn)企業(yè)信息化和辦公自動(dòng)化,投入大量資金建設(shè)企業(yè)網(wǎng)。企業(yè)上網(wǎng)帶來(lái)工作效率的提高;但信息的共享和傳遞以及對(duì)網(wǎng)絡(luò)無(wú)限制的訪問(wèn)也引入了信息安全問(wèn)題,另外部分網(wǎng)絡(luò)為了提高網(wǎng)絡(luò)的服務(wù)質(zhì)量,合理的維護(hù)網(wǎng)絡(luò),需要對(duì)使用網(wǎng)絡(luò)的用戶收取一定的費(fèi)用用于網(wǎng)絡(luò)的維護(hù)。
因此,各運(yùn)營(yíng)商和企業(yè)不僅僅需要通信設(shè)備進(jìn)行網(wǎng)絡(luò)的搭建,更需要一套全網(wǎng)解決方案,解決目前網(wǎng)絡(luò)的管理、安全和運(yùn)營(yíng)的要求。
憑借多年對(duì)電信運(yùn)營(yíng)市場(chǎng)的理解,華為公司自主設(shè)計(jì)和開(kāi)發(fā)了綜合訪問(wèn)管理服務(wù)器(Comprehensive Access Management ServerCAMS),配合設(shè)備組網(wǎng),提供全網(wǎng)解決方案。
CAMS寬帶網(wǎng)絡(luò)業(yè)務(wù)管理方案
CAMS作為網(wǎng)絡(luò)中的業(yè)務(wù)管理中心,支持與華為Quidway S系列以太網(wǎng)交換機(jī)、MA多業(yè)務(wù)接入交換機(jī)、Quidway VoIP網(wǎng)關(guān)和Quidway系列接入服務(wù)器等網(wǎng)絡(luò)產(chǎn)品共同組網(wǎng),完成對(duì)網(wǎng)絡(luò)用戶的認(rèn)證、授權(quán)、計(jì)費(fèi),實(shí)現(xiàn)網(wǎng)絡(luò)的可管理、可運(yùn)營(yíng),保證網(wǎng)絡(luò)和用戶信息的安全。
本文從以下幾個(gè)方面對(duì)寬帶網(wǎng)絡(luò)的業(yè)務(wù)管理進(jìn)行介紹。
1、用戶管理
用戶是運(yùn)營(yíng)商最為重要的資源。只有擁有一批忠實(shí)的用戶,網(wǎng)絡(luò)才能生存下去并且發(fā)展壯大。而傳統(tǒng)的IP網(wǎng)絡(luò)一切以IP地址為中心,沒(méi)有用戶和用戶管理的概念,這就是IP網(wǎng)絡(luò)難以運(yùn)營(yíng)的根本原因。
CAMS引入了用戶和用戶管理,一切以用戶為中心,以Web方式提供了友好的用戶管理界面。
CAMS可以支持賬號(hào)用戶、卡號(hào)用戶、預(yù)付費(fèi)用戶、后付費(fèi)用戶、包月用戶、主叫用戶等多種用戶類型,方便網(wǎng)絡(luò)管理者根據(jù)實(shí)際需要靈活選用。
傳統(tǒng)的業(yè)務(wù)管理系統(tǒng)中,每個(gè)賬號(hào)或卡號(hào)只能訪問(wèn)一種業(yè)務(wù),這樣用戶上網(wǎng)時(shí)需要購(gòu)買上網(wǎng)卡,打IP電話時(shí)又要購(gòu)買IP電話卡?ǖ姆N類繁多,需要用戶記錄煩瑣的卡號(hào)和密碼,讓用戶“不堪重負(fù)”。
CAMS實(shí)現(xiàn)了“一卡多用”,只需要申請(qǐng)一個(gè)賬號(hào)或購(gòu)買一張卡,用戶即可以訪問(wèn)LAN接入、IP電話、撥號(hào)接入等多種業(yè)務(wù),各種業(yè)務(wù)的費(fèi)用按照各業(yè)務(wù)的費(fèi)率統(tǒng)一從該賬號(hào)或卡號(hào)中扣取,大大方便了用戶的使用同時(shí)也方便了網(wǎng)管者對(duì)于網(wǎng)絡(luò)的管理。
2、認(rèn)證管理
掌握了用戶信息后,網(wǎng)絡(luò)管理者就可以區(qū)分合法用戶和非法用戶。為合法用戶提供網(wǎng)絡(luò)服務(wù),同時(shí)收取相應(yīng)的費(fèi)用,而非法用戶則不允許使用網(wǎng)絡(luò)資源。
CAMS支持PAP、CHAP、PPP、PPPoE、PPPoA、Telnet、802.1x、DHCP+Web、強(qiáng)制Portal等多種認(rèn)證方式,能夠適應(yīng)LAN接入、撥號(hào)接入、XDSL接入、光纖接入等多種接入方式,滿足認(rèn)證和接入方式多樣化的需求。
3、計(jì)費(fèi)管理
合理的計(jì)費(fèi)策略是一個(gè)網(wǎng)絡(luò)可持續(xù)運(yùn)營(yíng)和增值的前提條件。
傳統(tǒng)的窄帶網(wǎng)絡(luò)通常選擇按時(shí)長(zhǎng)的計(jì)費(fèi)方式,這種計(jì)費(fèi)方式目前已經(jīng)越來(lái)越不適合網(wǎng)絡(luò)運(yùn)營(yíng),按流量計(jì)費(fèi)是網(wǎng)絡(luò)目前公認(rèn)的最適合的計(jì)費(fèi)方式。然而由于業(yè)務(wù)管理發(fā)展的相對(duì)滯后,網(wǎng)絡(luò)管理者在某些時(shí)候不得不采取包月計(jì)費(fèi)的方式。這就要求網(wǎng)絡(luò)業(yè)務(wù)管理軟件能夠提供多樣化的計(jì)費(fèi)策略,CAMS除了可以按時(shí)長(zhǎng)和包月計(jì)費(fèi)外,還可以按流量計(jì)費(fèi)。
由于運(yùn)營(yíng)經(jīng)驗(yàn)、實(shí)力和規(guī)模等各方面的原因,部分新興的寬帶運(yùn)營(yíng)商比較喜歡發(fā)展預(yù)付費(fèi)用戶。CAMS可以根據(jù)用戶對(duì)網(wǎng)絡(luò)的使用情況實(shí)時(shí)計(jì)費(fèi),開(kāi)展預(yù)付費(fèi)業(yè)務(wù)。
同時(shí),CAMS也能夠支持后付費(fèi)業(yè)務(wù),定時(shí)生成賬單。為了防止后付費(fèi)用戶的惡意透支,可以采取自動(dòng)加入黑名單以及信用限制等方法。
為了刺激消費(fèi),提高網(wǎng)絡(luò)利用率,制定合理的優(yōu)惠策略也是必要的。CAMS可以為每個(gè)用戶制定不同的優(yōu)惠策略,通過(guò)這種細(xì)分用戶,達(dá)到收益最大化。CAMS提供按時(shí)段優(yōu)惠和累計(jì)優(yōu)惠。按時(shí)段優(yōu)惠包括固定時(shí)段、以年為周期、以月為周期、以周為周期和以日為周期五種類型,通過(guò)按時(shí)段優(yōu)惠,可以在空閑時(shí)段制定較低的價(jià)格,繁忙時(shí)段制定較高的價(jià)格。累計(jì)優(yōu)惠,即在用戶累計(jì)消費(fèi)達(dá)到一定數(shù)量后,會(huì)有相應(yīng)的獎(jiǎng)勵(lì)。
4、增值業(yè)務(wù)
除了基本的網(wǎng)絡(luò)服務(wù)外,豐富的增值業(yè)務(wù)也是運(yùn)營(yíng)商收入的重要來(lái)源。
除LAN接入、IP電話、撥號(hào)接入等基本業(yè)務(wù)外,CAMS還支持多種增值業(yè)務(wù),以下逐項(xiàng)介紹。
1)VPN業(yè)務(wù)。CAMS和VPN網(wǎng)關(guān)配合,可以提供VPN業(yè)務(wù),滿足遠(yuǎn)程辦公的需求。
2)綁定業(yè)務(wù)。CAMS可以將用戶名與端口號(hào)、VLAN號(hào)碼、MAC地址、IP地址等綁定,防止賬號(hào)盜用。
3)無(wú)用戶名上網(wǎng)業(yè)務(wù)。CAMS可以根據(jù)用戶的主叫號(hào)碼、MAC地址、端口號(hào)等屬性認(rèn)證,上網(wǎng)時(shí)不必輸入用戶名和密碼,方便使用。
4)訪問(wèn)權(quán)限管理業(yè)務(wù)。通過(guò)CAMS可以設(shè)定一種權(quán)限機(jī)制,允許/禁止不同的用戶訪問(wèn)不同的站點(diǎn),如學(xué)生的賬號(hào)只能訪問(wèn)教育網(wǎng)站。
5)IP地址管理業(yè)務(wù)?梢詾樘厥庥脩(如Web Server、VoD Server)設(shè)置固定IP地址。
6)回呼業(yè)務(wù)。由接入服務(wù)器回呼主叫電話號(hào)碼,家庭辦公時(shí)可以節(jié)省個(gè)人電話費(fèi)用。
7)用戶組管理業(yè)務(wù)。將關(guān)系比較密切的用戶加入同一用戶組,用戶組內(nèi)用戶可以實(shí)現(xiàn)二層互訪,不必通過(guò)三層交換機(jī)。
8)多播組管理業(yè)務(wù)。開(kāi)通VoD點(diǎn)播,采用組播方式將視頻內(nèi)容發(fā)送給特定用戶(不是所有用戶),節(jié)省網(wǎng)絡(luò)帶寬。
5、易用性和終端用戶自助
由于一般的寬帶運(yùn)營(yíng)商的規(guī)模較小,技術(shù)力量和維護(hù)人員不足。所以業(yè)務(wù)管理中心的易用性非常重要,應(yīng)該盡量減少維護(hù)人員的工作。
CAMS采用Web方式的圖形界面,安裝和升級(jí)簡(jiǎn)單,符合常人的操作習(xí)慣。對(duì)于比較復(fù)雜的功能,提供了操作向?qū)А?br />
CAMS以Web頁(yè)面的形式提供了界面友好的終端用戶自助業(yè)務(wù)。通過(guò)終端用戶自助,由用戶本人管理自己的賬號(hào)及相關(guān)屬性信息,定制申請(qǐng)的網(wǎng)絡(luò)服務(wù),既減輕了寬帶運(yùn)營(yíng)商的工作量和人力成本,又體現(xiàn)了個(gè)性化,可以″按需分配″網(wǎng)絡(luò)資源,優(yōu)化網(wǎng)絡(luò)使用。
比如,用戶可以根據(jù)需要修改自己的網(wǎng)絡(luò)帶寬和QoS優(yōu)先級(jí),不同的網(wǎng)絡(luò)帶寬和QoS優(yōu)先級(jí)對(duì)應(yīng)不同的費(fèi)率。
1)上網(wǎng)瀏覽時(shí)可以設(shè)置較低的網(wǎng)絡(luò)帶寬和QoS優(yōu)先級(jí)。
2)下載文件時(shí)可以設(shè)置較高的網(wǎng)絡(luò)帶寬,較低的QoS優(yōu)先級(jí)。
3)打網(wǎng)絡(luò)電話時(shí)可以設(shè)置較低的網(wǎng)絡(luò)帶寬,較高的QoS優(yōu)先級(jí)。
4)VOD點(diǎn)播時(shí)可以設(shè)置較高的網(wǎng)絡(luò)帶寬和QoS優(yōu)先級(jí)。
6、可靠和安全管理
業(yè)務(wù)管理中心的正常運(yùn)行與否直接關(guān)系到終端用戶能否上網(wǎng)。同時(shí)也保存有寶貴的用戶數(shù)據(jù)和費(fèi)用信息,所以其可靠性和安全性非常重要。
CAMS采取以下措施保證服務(wù)器的可靠性:
1)數(shù)據(jù)庫(kù)和文件系統(tǒng)之間的導(dǎo)入導(dǎo)出。
2)數(shù)據(jù)庫(kù)增量備份和完全備份機(jī)制。
3)硬盤(pán)RAID。
4)雙機(jī)熱備+磁盤(pán)陣列。
5)主備CAMS。
CAMS采取了以下措施保證數(shù)據(jù)的安全性和有效性:
1)數(shù)字簽名和報(bào)文加密。
2)角色管理。
3)日志管理。
4)合法客戶端列表。
5)軟件防火墻。
6)硬件防火墻。
7、業(yè)務(wù)擴(kuò)充
網(wǎng)絡(luò)新業(yè)務(wù)層出不窮。CAMS將業(yè)務(wù)管理層從網(wǎng)絡(luò)管理層抽象出來(lái),并采用了組件化的體系結(jié)構(gòu),一種網(wǎng)絡(luò)應(yīng)用對(duì)應(yīng)于一種應(yīng)用組件,比如對(duì)于以太網(wǎng)的應(yīng)用則提供LAN業(yè)務(wù)組件,對(duì)于VoIP應(yīng)用則提供VoIP業(yè)務(wù)組件,對(duì)于計(jì)費(fèi)功能則提供計(jì)費(fèi)業(yè)務(wù)組件,各個(gè)組件靈活組合,網(wǎng)絡(luò)中增加新業(yè)務(wù)時(shí),便可只需增加新的業(yè)務(wù)組件可以輕易的增加對(duì)新業(yè)務(wù)的支持。每個(gè)組件可以單獨(dú)加載、升級(jí)和卸載,彼此之間互不影響。
8、成本控制
對(duì)新興的寬帶運(yùn)營(yíng)商而言,成本非常重要。CAMS采用“PC服務(wù)器+Linux+Oracle”的軟硬件平臺(tái),在保證性能的前提下,最大限度的為運(yùn)營(yíng)商節(jié)省成本。CAMS也能夠支持UNIX平臺(tái),適用于已有UNIX工作站或服務(wù)器的運(yùn)營(yíng)商,可以充分利用現(xiàn)有設(shè)備,減少投資。
目前CAMS已經(jīng)在企業(yè)網(wǎng)、園區(qū)網(wǎng)中得到廣泛應(yīng)用,對(duì)寬帶網(wǎng)絡(luò)的可管理、可運(yùn)營(yíng)和可增值發(fā)揮了重要作用。
從終端用戶到網(wǎng)絡(luò)運(yùn)營(yíng)者再到設(shè)備解決方案供應(yīng)商,這是一條完整的價(jià)值鏈,網(wǎng)絡(luò)運(yùn)營(yíng)者處于承上啟下的位置,只有網(wǎng)絡(luò)應(yīng)用有了良好的發(fā)展,才能帶動(dòng)整個(gè)網(wǎng)絡(luò)的蓬勃發(fā)展。
新浪科技(tech.sina.com.cn)