蓝海卓越高性能RADIUS解决方案
寰创-蓝海卓越

第
9
页
运营商AAA
INTERNET
无线控制器(AC) 蓝海卓越认证 计费服务器 3、进行首次 认证后,向运 营商AAA转发 认证请求
4、接到PORTAL 请求,将认证请求 转发至AAA认证
2、AC接到用户 上网请求,重定 向至PORTAL
运营商BRAS 2、BRAS接到 用户上网请求 ,重定向至 PORTAL 终端用户
持代理商折扣,支持开户、续费、查询
第 19 页
设置代理
代理操作
19
计费系统-报表功能
第 20 页
多种图形报表 方便直观进行分析
计费系统-对接厂商
对接厂商
第21 页
蓝海卓越计费可与多家主流厂商设置进行对接,包括华为、H3C、中兴、思科、深信服、Mikrotik 、阿尔卡特、JUNIPER、爱立信、PA、海蜘蛛、爱快流控、碧海威、寰创、汉明、神州数码等
2、DHCP服务器通知 计费平台,该用户上线
宿舍
6、DHCP服务器通知 计费平台,该用户上线
教室
1、接入网络,获取IP地址
5、用户重新接入网 络,获取IP地址 用户:张三 用户:张三
4、用户完成 PORTAL认证上网
5
5
解决方案--计费系统支付方式
支付方式 蓝海卓越计费系统,支持多种支付方式,满足多种场景需求
用户的PORTAL认证请求,先在运营方的AAA内部完成第一
AAA服务器认证,AAA服务器经过认证后,将认证请求直接
转发给电信的AAA服务器
次认证,认证成功,PORTAL服务器再向BRAS发走认证,由
BRAS转到电信运营商的AAA进行认证
三、分权限内外分别二次认证
用户分两种类型,一种只能访问校园内部资源,属于免费用 户。一种可以访问内部资源和完整的互联网资源,属于收费 用 户 。 基 本 做 法是 在 认 证 后 , 向 BRAS 或 AC 下 发 不 同 的 RADIUS参数,指定其可以访问不同的资源。
KMPRO深蓝海域呼叫中心知识库系统解决方案

KMPRO深蓝海域呼叫中心知识库系统解决方案呼叫中心,无论是呼入还是外呼,其业务核心的本质,都是信息的传递、知识的解答。
它承担着把产品和服务相关的信息传递给客户,同时又要把客户的需求、疑问和建议反馈给产品的生产者。
从这个角度来看,呼叫中心是一个知识密集型的机构,而且其知识的重复利用率较高,对呼叫中心业务素质、服务质量、客户满意度提升的关键指标,从单纯的人员素质转变为知识利用。
一、呼叫中心面临的压力和挑战呼叫中心的管理困境其一、业务类困境 1)、产品品种繁多、更新变化加快,业务知识多而细很多大企业都是这种发展状况。
但这给呼叫业务带来了难度,客服座席代表需要及时获取和掌握大量关于产品及服务的知识,谁来及时地提供给他们知识?2)、规范多、政策多、调整快,用户咨询千奇百怪客服座席代表不仅要获取和掌握产品及服务的现有知识,还必须应对产品技术变化、服务政策变化,以便能应付客户提出的千奇百怪的问题,这需要座席代表不断积累经验、并分享别人的经验。
那又怎样积累和分享咨询业务经验呢?3)、业务处理流程复杂,个性化培训要求不断提高产品品种的增多、产品规模的增大,又必然使产品服务业务分工更细化,这带来的是业务处理流程的复杂。
这直接影响到座席代表如何准确地给客户解释服务过程,所以又要求座席代表及时地得到各个业务处理过程(知识)的个性化培训。
这又该如何做到?其二、人员类困境4)、员工人数逐渐增多,流动率比较大现在的呼叫中心普遍有两个情况:一是员工流动率大,二是新员工总是很多。
这对总体员工(总体上)掌握和积累咨询业务知识带来了难度,员工的技能水平如何能稳定下来?5)、员工素质相对偏低,如何缩短培训时间一般的呼叫中心,考虑到人力资源成本,招聘的大多数员工都不是高学历的,相对说来,员工素质比较低,这就使员工进入角色的时间拉得更长了。
到底该如何缩短培训时间,尽快进入角色?6)、技术含量高的疑问问题不能及时解决,怎样提升咨询效率和质量对很多产品品种多、产品技术含量高的企业,有些客户经常会提出座席代表很难应对、也难以找到专门人员来解决的问题。
WebPortal无线接入认证解决方案

WebPortal无线接入认证解决方案12020年4月19日蓝海卓越WebPortal无线接入认证解决方案科技开创蓝海专业成就卓越目录一、项目背景 (1)二、需求分析 (1)三、方案设计原则 (2)四、方案详细说明 (3)4.1 方案拓扑图 (4)4.2 方案特色说明 (5)五、产品介绍 (7)5.1 蓝海卓越室外型无线AP NS712-POE (7)5.2 蓝海卓越NS-815-POE 300M POE 供电 AP (11)5.3 蓝海卓越Portal服务器产品 (14)六、典型客户案例 (16)6.1 合肥某商场 (16)6.2 XX市建设银行 (19)6.3 XX省图书馆 (21)6.4 郑州某宽带运营商 (23)一、项目背景随着移动终端设备的快速发展,越来越多的人随身携带者手机、平板、笔记本等移动终端。
人们在外就餐、购物消费、休闲娱乐、出差住宿时对无线上网的需求也越来越强烈,不论在快餐店、商场、酒店、步行街、医院、银行、景区、车站以及机场等公共区域场所内为顾客提供无线WIFI已经成为商家企业提供服务的一种手段。
商家企业经过提供易用的无线网络不但能够使顾客方便的访问互联网,也能够使顾客驻足停留吸引人气增加消费。
提供WIFI已经成为商家企业提升服务水平,提高品牌知名度的一种方式。
可是传统的无线网络的接入方式,用户上网需要得知无线密码或者不需要密码直接接入到无线网络中,不但在安全上存在一定的隐患,网络运行也不够稳定更不能对接入用户进行管理控制,实际操作起来也不够方便。
更重要的是商家企业并没有经过无线网络跟顾客建立一种良性互动,没有发挥其应有的作用,使无线网络的效果大打折扣。
因此如何部署一套可运营、可管理、可靠高效的无线网络已经成为商家企业的当务之急。
二、需求分析针对当前商场、连锁酒店等商家企业在无线网络建设及运营中存在的问题,商场、连锁酒店的无线接入认证解决方案需要满足以下需求:。
部分典型广电宽带案例

1、四川资阳广电宽带运营案例一、项目情况:该地区广电共计覆盖了10万用户,实际运营开户人数约为5000,同时在线数近2000用户。
二、产品选型:之前采用的是其他公司的宽带计费和BRAS产品,但存在诸多问题,主要表现为:∙人多时,系统反应不过来,必须要重启BRAS设备,否则就会造成用户掉网或无法拨号的情况。
∙计费系统的使用过程中,存在计费管理不方便的问题,无法T用户下线,到期用户不能正常停机,有时出现拨号691的问题。
造成了用户大量的投诉。
为了解决问题,计划更换认证和计费产品。
由于所处地方为二级城市,不仅包括小区住户,还有大量的农村住户,因此计费策略方面,要采用多种计费策略,包括包月,包季,包年,包天,试用等不同情况,同时要有1M,2M,4M等不同的资费套餐以供用户选择,还需要提供正规的营业厅业务以及票据打印及查询等功能,经过比较选型,最终选择使用蓝海卓越NS-G50认证计费和BRAS-5000-20网关产品进行宽带运营和计费管理。
三、网络架构∙外网租用联通光纤线路,进入中心机房∙外网光纤接入防火墙设备∙防火墙设备下接三层交换机,常用的电影、游戏、下载等服务器均接入三层交换机∙三层交换机划分VLAN下接蓝海卓越BRAS-5000-20网关设备,BRAS-5000-20网关下接二层千兆管理型交换机∙二层交换机通过光纤网线及EPON的方式接入用户家中,所有的用户管理均通过办公室的电脑进行远程管理拓扑图如下:四、方案实施及运营情况方案实施前期蓝海卓越对用户的需求和想法进行了深入的了解和分析,掌握用户的需求和概况,并依据拓扑图作好准备工作。
此方案实施的硬件设备分别为蓝海卓越BRAS-5000-20网关和蓝海卓越的NS-G50计费服务器,支持2000个PPPOE并发上网和5000个注册用户的计费管理。
由于前期作好了充分准备,因此实施的工程期比较短,实施顺利。
项目实施后,达到了以下效果:1BRAS设备采用路由模式,所有的NA T工作均交由三层交换机完成,这样就构建出了高可管理性的三层网络。
蓝海卓越广电宽带认证计费系统

蓝海卓越广电宽带认证计费系统蓝海卓越广电宽带认证计费系统目录一、标准RADIUS功能 (4)二、华为BRAS设备RADIUS扩展支持 6三、爱立信BRAS设备RADIUS扩展支持 (7)四、蓝海卓越BRAS设备RADIUS支持 8五、认证控制功能 (9)六、系统主控功能 (11)七、系统管理功能 (13)八、查询统计功能 (17)九、营业受理功能 (19)十、BOSS接口功能 (21)蓝海卓越认证计费系统功能说明一、标准RADIUS功能第1功能Authentication报文:支持标准RADIUS认证报文分析功能,BRAS发起Authentication请求报文到AAA系统认证鉴权。
第2功能Authentication PAP认证:支持标准RADIUS认证报文中采用PAP密码认证方式,BRAS发起Authentication请求报文到AAA系统认证鉴权第3功能Authentication CHAP认证:支持标准RADIUS认证报文中采用CHAP密码认证方式,BRAS发起Authentication请求报文到AAA系统认证鉴权第4功能Authentication授权:在接收BRAS Authentication请求报文之后,RADIUSServer根据用户信息资源,对用户授权信息进行封装,通过Authentication响应报文把用户带宽限制、最大时长、IP等信息授权到BRAS。
第5功能Accounting-On报文:支持标准RADIUS计费报文分析功能,BRAS发起Accounting-On报文,通知RADIUS该BRAS启动成功,开始计费。
第6功能Accounting-Off报文:支持标准RADIUS计费报文分析功能,BRAS发起Accounting-Off报文,通知RADIUS该BRAS结束计费,在线用户统一下线,BRAS进入维护或切换状态。
第7功能Accounting-Start报文:支持标准RADIUS计费报文分析功能,BRAS发起Accounting-Start报文,通知用户计费开始。
有线无线一体化认证-蓝海卓越解决方案

蓝海卓越有线无线一体化认证解决方案目前在很多场合(比如出租屋、企业园区、校园网、小区宽带、商场等环境)需要使用到有线无线一体化认证的方案,蓝海卓越结合自身在有线拨号认证计费以及无线portal认证基础上,推出蓝海卓越自有的有线无线一体化解决方案。
(欢迎私信了解详情)客户需求:1、针对有线网络用户采用PPPOE拨号认证,并可以实现包月/年等计费管理功能;2、针对无线用户可以采用portal认证,需要用户手机短信认证上网,可以根据实际情况实施免费上网和付费上网;3、电脑拨号账户和无线认证账户不能互相使用;4、通过认证计费管理系统可以对所有账户进行管理;5、可以对portal认证的用户进行认证页面的定制,以便推送通知/公告或广告。
网络拓扑:方案说明:1、通过蓝海卓越BRAS网关和认证计费系统实现对有线网络电脑主机的拨号认证上网功能,同时绑定MAC;2、通过蓝海卓越AC设备对所有的AP进行集中管理,蓝海卓越AC同蓝海卓越统一无线认证管理系统(Portal)平台对接,实现对无线终端用户的portal认证上网功能,并且绑定MAC;3、无线portal认证页面可以进行随意修改,可以实现手机终端自注册,自主选择套餐并支付宝付费。
4、AP自动发现AC,并由AC进行统一管理,下发参数。
方案特点:1、有线无线在同一项目中混合部署,节约成本,同一台交换机上即可接有线电脑,也可接无线AP。
2、有线和无线混合接入,但是采用不同的认证方式。
有线用户可以采用路由器或电脑拨号上网,无线用户手机或平板、笔记本采用WEB PORTAL认证方式,符合用户的使用习惯和实际使用场景。
3、有线和无线可以支持完全不同和策略,有线收费、无线免费,或者部分无线收费,部分无线免费,可以根据运营情况灵活调。
4、收费可以按月、年、天、小时、流量等不同策略设定套餐,所有的套餐均由管理员自定义。
5、无线免费上网,支持短信注册认证、帐号密码认证、微信免费上网、一键登录免费上网等多种主流的免费上网方式。
科技公司及产品简介

宽带接入服务器特点
按需开发: 可根据联通的业务需求发展,开发符合联通需求
的功能及特性
服务响应及时 : 本地服务,随时上门,承诺可达到即时响应,在
与联通合作期间,承诺24小时的及时响应,故障解 决时间为主城区24小时,郊县48小时内
多样实用的功能
认证
、、2认证 用户名、密码、、等不同认证要素的组合 绑定限制 一号多用、一号一用
授权
计费
按时间段或累积量限制接入 不同预管付理费员、分后配付不费同策权略限 动态产地品址套池餐分方配式计费策略 用户到自时助自查动询停,用自策助略修改密码
到期提前通告策略
开放性平台,兼容第三方厂商设备
Radius服务器
业务控制层 信令分发层
NatShell网关
BRAS设备
GW
网关
设备接入层
服务面向不同厂商的硬件设备提供服务 双机设计可以最大限度的增加系统的可靠性 业务控制层把原始的技术参数转化为与业务相关的管理信息和控制信息.
运营商级平台设计,平滑扩容
系统扩容
网关
网关
1万用户
5万用户
扩容方法: 1: 将服务器与分离 2: 增加服务器及拨号服务器 3: 增加服务器,同时增加服务器
开发 理念
科技开创蓝海,专业成就卓越,以此为核 心,寻找市场空白点,在某一个领域做出突 出成绩,体现核心竞争优势
服务 理念
“提升价值、卓越品质、专业服务” 是我们的服
务理念,服务不是目的,是为了促进产品和公司不断 的进步,做出更好的产品来满足市场的需求
ROS如何与蓝海卓越的PPPOE认证计费系统对接

ROS的PPPOE服务如何与蓝海卓越计费系统对接现在随着小区宽带运营市场的进一步发展,不少小区宽带的运营商为了降低成本,采用了收费或免费的ROS软路由做为小区的拨号服务器,进行宽带小区运营,但在实际的使用过程中,存在着以下问题:1、配置相对麻烦:相对于国内的使用者来说,ROS的配置是全英文的界面,相对比较麻烦,需要较为熟悉ROS系统的技术人员进行配置,如果配置不好,将会导致使用效果不理想。
2、帐号管理不方便:现在小区基本上都是采用PPPOE拨号模式进行运营,这就存在一个帐号管理的问题,ROS本身支持帐号的录入和管理,但一是功能简单,二是管理起来较为麻烦。
3、技术人员私开黑户:由于开户是在ROS本身上实现,而ROS又需要较为专业的技术人员进行管理,因此在一个较大的公司,管理多个项目的时候,就可能存在技术人员私下给用户开户,导致公司损失及信誉下降。
4、营帐管理困难:采用ROS开户,只能进行简单的用户名、密码、带宽等管理,对于用户信息、收支情况等都只能依靠手工做帐,这就存在管理困难,容易出现管理漏洞。
5、技术交接问题:一个技术人员的意外离职,会导致整个网络在一段时间内无人维护,这样把网络安全维系在一个或几个技术人员手中的做法,不利于公司稳定发展。
针对以上的种种情况,国内著名的宽带运营解决方案提供商蓝海卓越,推出了全中文的,基于WEB的计费管理系统,适合与ROS配套进行小区宽带项目的计费管理,全套系统基于稳定的UNIX平台,采用大型数据库MYSQL,支持千万条以上的记录,是为小区宽带运营商量身打造的优秀计费平台。
我们以蓝海卓越的小区计费管理平台为例,来说明如何与ROS 进行对接管理:说明:本方法测试环境采用ROS3.30和ROS 5.0版本,其余版本理论上应当通用。
一、ROS端配置方法:1.使用ROS的WINBOX,配置ROS的内外网IP地址(此项如不会,请自行参考网络上其他文档)2.配置RADIUS服务:如下图所示3.选中配好的RADIUS服务,点击 INCOMING,配置NAS端口,此端口是为配合蓝海卓越的计费系统,进行用户停机用的,此端口通常填写3799或1700。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
蓝海卓越高性能RADIUS解决方案
蓝海卓越计费系统在经历了私营ISP从无到有,从弱小到发展的各个阶段。
计费产品的发展一路走来,也经历了很多版本的变化与更新。
随着无线市场的爆发式发展,蓝海卓越原先的“小区宽带计费系统”的结构已经不能再适应于日新月异的无线接入市场的发展了。
但是,WIFI接入市场是如此的崭新,以至于没有人敢于对其做过于细致的预测。
因此,计费系统既要满足市场发展的需要,又不能做过于详细的业务逻辑。
那么这就成为了一个两难软件设计需求。
设计的过于详细,业务变化了,一切都得重新来。
客户的需求并不像小区计费那样整齐划一。
业务做的过于粗,就不能满足客户的基本需求。
为了解决这样一个设计上的两难局面,蓝海卓越的“高性能Radius引擎”就应运而生了。
这套RADIUS系统,并不像传统的小区宽带计费系统那样是“完整的”。
通过对“业务逻辑”与“技术实现”的分离,蓝海卓越实现了一套高性能的RADIUS计费引擎。
该引擎可以在有100万注册用户的情况下,实现带业务完成800次/秒的100%成功认证。
如果只是单纯的进行认证(无附加业务逻辑判断,只做RADIUS认证)可以达到2000次/秒以上!
下表是小区计费系统和高性能引擎做对比:
高性能RADIUS引擎并不是针对某种具体业务而开发的,它专注于所有计费系统的技术共性。
不但可以支持小区宽带的计费业务,还可以根据实际项目的需求对无线接入提供完美
的支持。
在系统内部定义了一套计划任务,像到期停机、异常掉线检测、用户下线后的数据计算等很多功能,都被集成在引擎内部完成。
下图是这套引擎的工作原理框图。
用户查询属性
添加用户属性
删除用户属性获取用户参数更新用户静态参数更新用户静态参数获取在线信息
踢用户下线批量增加用户属性
在图中FreeRadius 负责处理RADIUS 协议部分,将获得的数据,原封不动的交给“中间层”进行处理。
这就避免了使用RADIUS 那个自带的数据库接口。
那个数据库接口经过实际测试,每秒钟只能完成0.7次认证。
这对于大型应用来说是不可能胜任的。
数据库系统同时使用了关系型数据库和非关系型数据库。
MySQL 用来存储所有的用户以及用户属性等信息。
但是,并不是直接使用它的表。
而是在MySQL 里建立了一套HASH 结构。
经过实际的测试,使用这套HASH 结构后,在100万注册用户的规模情况下,每秒钟可以完成2000次左右的认证。
即便是带有复杂逻辑的情况下,也可以保持在每秒800次以上!800次这个速度意味着什么呢?几千人同时进行认证拨号,请注意是几千人同时进行认证拨号,这个套系统是完全可以处理过来的。
而用户是不会有延迟感的! 那么一个会产生几千人同时使用的系统,注册人数会有多大呢?一个中等城市可能也不会有这样规模的认证请求密度。
对于需要进行记账的场景,这套引擎使用了非关系型数据库来保存记账信息。
这里用的非关系型数据库是MONGODB 。
关于这个数据库的性能和功能、优缺点网上已经有很多介
绍,这里就不多说了。
之所以会选择它,其实还是看上了它对于海量数据的容纳能力,以及极快的读取速度。
由于记账数据的特点,写入的多,被读取的少。
如果全部放到MYSQL里,那么很快数据库就会变得非常缓慢,以至于会严重的影响认证速度。
我们在早期的计费产品里,也曾经采用过定期剪切到另一个库的办法,但是实际使用中效果并不好。
MYSQL还是会因为数据量太大而变得非常缓慢,以至于统计详单等业务操作起来经常卡死。
而MONGODB的特性恰恰可以解决这个问题。
在引擎中还有一个非常重要的单元,那就是计划任务单元。
对于异常掉线检测、到期停机等计费必备的功能提供了高效率的解决方案。
这个引擎不包含任何业务逻辑,只提供最基础的技术接口;它是一套基于FREERADIUS 的标准RADIUS解决方案,同时提供下线触发等丰富的技术接口;它是一套性能远远高于FREERADIUS的RADIUS系统;它是一套可以和任何业务系统无缝集成的RADIUS系统。
虽然使用了FREERADIUS的协议处理部分,但是完全改写了数据源部分。
让FREERADIUS 只处理协议,数据源单独来处理。
那么这套系统和业务系统如何进行集成呢?下面就这个问题做一个简要的说明。
一般的计费系统,都会包括用户管理、套餐管理、账单管理这几个部分。
那么计费系统要做的就是,根据各个套餐计算出一个最终的结果。
这个结果包括用户名、密码、到期日期、带宽等一系列的参数。
这时候,只要通过高性能RADIUS接口,就可以把这些数据完全的写入到数据库中。
那么,NAS用户就会通过访问RADIUS而进行AAA了。
如果你有一个现成的用户系统。
包括很多的用户,而这些用户只有用户名和密码参数。
这时候,只需要规定一个默认套餐应该使用的一些列技术参数。
就可以很容易把这些用户导入到RADIUS的数据库中。
数据一经导入,就可以被NAS设备使用了。
在发布引擎的同时,我们还发布了一套接口的说明文档:《蓝海卓越高性能Radius接口描述-V1.0》。
这样可以帮助大家尽快的进行二次开发。