RG-SAM认证计费系统使用培训20040923
锐捷产品培训2024新版

通过模拟攻击场景,演示如何利用锐捷安全产品 进行有效防护,提高学员的安全防护意识和实战 能力。
06
锐捷云服务与解决方 案
云计算概述及发展趋势
云计算定义及核心技术
云计算是一种基于互联网的计算方式 ,通过虚拟化技术将计算资源汇聚成 资源池,按需提供给用户。其核心技 术包括虚拟化、分布式计算、自动化 管理等。
THANK YOU
发展历程
锐捷网络经历了多年的快速发展,已经成为国内网络设备的领先品牌之一,产 品线涵盖了交换机、路由器、无线、云数据中心、安全、网关等领域。
锐捷产品线介绍
交换机
锐捷网络提供全系列以太网交换机,包括数据中心交换 机、园区交换机、分支交换机等,满足各种场景下的网 络连接需求。
路由器
锐捷路由器产品系列丰富,包括核心路由器、汇聚路由 器、接入路由器等,可为用户提供高性能、高可靠性的 路由解决方案。
锐捷云服务在教育行业的应用 也日益增多,如在线教育、智 慧校园等领域。通过锐捷云服 务,教育机构能够实现教学资 源共享、在线学习、远程教育 等功能。
锐捷云服务在企业行业的应用 也越来越广泛,如企业私有云 、混合云等领域。通过锐捷云 服务,企业能够实现业务流程 优化、数据安全保障、降低IT 成本等目标。
交换机功能
提供高速、稳定的数据交换服务 ,支持VLAN划分、QoS、端口 安全等特性。
锐捷交换机系列及特点
锐捷交换机系列
包括S系列、RG系列、E系列等多个 系列,满足不同场景和应用需求。
锐捷交换机特点
高性能、高可靠性、易扩展、易管理 等,支持全面的二层和三层交换特性 。
交换机配置与管理实战
01
02
其他安全设备
如入侵检测与防御系统(IDS/IPS)、Web应用防火墙(WAF)、数据库审计与防护系统 等,共同构建完整的网络安全防护体系。
锐捷RG-SAM3.0入门指南

Ruijie(config)#radius-server key keystring
配置认证/记账方法列表
aaa authentication dot1x list group radius aaa accounting network default start-stop group radius
S21XX及以后不包含的设备S2924G、S5750
27
添加用户
添加用户步骤
点击“用户管理”——“用户管理”——“添加”按钮 输入“用户名”、“密码”、“密码确认”等信息 点击底部的“保存”按钮添加用户
28
配置NAS交换机
配置步骤
Ruijie(config)#radius-server host 192.168.1.1 Ruijie(config)#radius-server key samkey Ruijie(config)#aaa accounting server 192.168.1.1 Ruijie(config)#aaa authentication dot1x Ruijie(config)# aaa accounting Ruijie(config)#snmp-server community samsnmp rw Ruijie(config)#int range fa 0/1-23 Ruijie(config-if-range)#dot1x port-control auto
RG-SAM3.0入门指南
技术培训中心
2009-06
修订记录
修订日期
2009-06-06
修订版本
V1.0 初稿完成。
修订描述
作者
徐立欢
RG-SAM系统维护与安全说明

RG-SAM系统维护与安全说明RG-SAM 系统与安全维护说明系统维护SAM管理系统维护说明在SAM安全计费系统长时间运行后,记录的数据量会越来越大,从而导致数据库性能低下,进而导致SAM的运行性能低下。
所以应该定期对SAM管理系统产生的数据进行清理维护。
推荐使用SAM管理系统的“自动维护”功能。
需要注意的是:1、国家网监规定,上网明细必须保留60天2、“自动维护”的默认值就是我们的推荐值。
3、存放数据库文件的硬盘必须是NTFS分区SAM数据库维护说明SAM数据库维护(SQLServe2000)维护策略数据库维护主要是数据库备份和收缩,推荐策略如下:1.每天做一次完全备份2.每周一次数据库日志收缩数据库定期自动备份1.打开企业管理器2.展开服务器组,然后展开服务器3.展开“数据库”文件夹,选择要备份的数据库4.选择企业管理器上方的“工具数据库维护计划器”如下图所示:5.在选择数据库对话框中选择要进行备份的数据库,如下图所示.然后点击“下一步”6.在“更新优化信息”对话框保持默认设置,如下图所示.然后点击“下一步”图37.在“检查数据库完整性对话框保持默认设置”,如下图所示,然后点击“下一步”图48.在“指定数据库备份计划”中设置备份计划如下图所示,调度时间可以点击右下角的“更改”按钮进行修改,这里选择一天做一次,时间选择一个数据库活动较少的时间,推荐在日记账后半个小时.图59.在“指定备份磁盘目录”对话框中设置备份文件放置目录,如下图所示.示例中备份文件目录为D:\backup.点击“下一步”图610.在“指定事务日志备份计划”中,保持默认设置,如下图所示:点击“下一步”.图711.在“要生成的报表”对话框中,保持默认设置,如下图所示,然后点击“下一步”图812.在“维护计划历史记录”对话框中保持默认设置,如下图所示,然后点击“下一步”图913.点击“完成”,完成数据库维护计划设置.14.打开SQL SERVER服务管理器.选择服务“SQL SERVER Agent”,然后启动该服务,如下图所示.注意,这一步一定要做,否则数据库维护计划不会启动.数据库完全备份出来的文件名将是SAMDB_db_200711160300.BAK 形式,其中200711160300是备份时间,表示2005年7月28日3点0分.图1015.如果要修改数据库维护计划,可以打开企业管理器,打开服务器组,打开服务器,打开管理文件夹,选择数据库维护计划,可以在右边看到目前已有的数据库维护计划,双击即可进行修改.注意SQL SERVER Agent服务必须启动,否则数据库维护计划不会启动推荐的自动备份策略是每天进行一次备份,另系统自动删除2周前备份的数据库部署自动备份策略时,请确认硬盘空间是否足以保存2周内备份的数据库数据库定期自动收缩1.开启SQL Server代理功能2.新建作业右键点击【SQL Server代理】,新建一个作业。
RG—SAM系统在高校校园网中的应用及常见问题处理

RG—SAM系统在高校校园网中的应用及常见问题处理作者:董珺祝瑞玲来源:《中国科技博览》2013年第09期[摘要]山东传媒职业学院从2008年建成校园网络开始就一直使用RG-SAM系统进行校园网络的接入管理、计费管理和安全管理,收到非常好的管理效果,成功实现“以网养网”的管理模式。
并总结出使用过程中的问题处理经验。
[关键词]校园网;RG-SAM;计费;部署;管理;问题;处理中图分类号:TP393.1 文献标识码:A 文章编号:1009-914X(2013)09-0304-021.RG-SAM系统概述RG-SAM系统是一套基于标准的RADIUS协议开发的认证计费管理系统。
该系统在同一个平台上实现了所有接入方式的认证、接入控制、计费、日志管理,和对外统一接口等。
大大降低了用户的投资成本,使得管理效率得到了很大的提升。
RG-SAM系统在“高安全、可运营、易管理”三个方面具有业内类似产品无可比拟的优势。
RG-SAM通过RG-AC集群部署方案,在有限的硬件设备投入下,提供最安全、最稳定的全面解决方案,同时以其基于身份管理为核心的多种计费组合模式为用户提供无限可能的运营管理方案;另外,以好用、易用为原则,Web访问形式的友好界面,为用户提供贴心的使用形式。
RG-SAM系统追求的是为用户创造高稳定性、高性能的运营环境,实现用户入网即认证,帮助网络管理者以最小的投入开辟“以网养网”的运营之路。
(图1)2. RG-SAM部署方案当前,SAM系统在我院校园网的部署方案如下:(图2)2.1 网络拓扑结构RG-SAM支持标准的802.1X协议,可以与其他厂商支持相应标准的产品兼容,同时为了完全可以兼容其他厂商的交换机,锐捷开发了兼容性组件,配合锐捷的兼容性组件,可以实现802.1X协议方面的全功能支持,例如:发短消息,用户存活探测、防代理等。
以上这种拓扑方案具有以下优点:RG-AC高可用集群技术、统一运营,分区管理、随需定制的计费策略、全面优化的统计报表、管理精细化、必需入网即认证,注重安全、看重运营计费,需要合理化、差異化的运营策略、实现与数字化校园对接。
RG-SAM基本操作

RG-SAM安装
管理平台的安装
RG-SAM安装
数据库的初始化
RG-SAM安装
加密狗驱动的安装
RG-SAM安装
安装RG-SAM为系统服务
RG-SAM安装
自助平台的安装
RG-SAM基本操作
RG-SAM规划 RG-SAM安装 交换机802.1X参数配置 RG-SAM常用操作 RG-SAM维护 RG-SAM疑难问题处理
交换机802.1X参数配置
radius-server host X.X.X.X radius-server key ruijie radius-server auth-port 1812 aaa authentication dot1x //指定认证服务器地址 //指定认证服务器交互字段 //指定认证端口 //启用认证 //指定记账服务期地址 //指定认证端口 //启用记账 //启用记账更新 //指定记账更新时间
用户A 用户B
备注:一个帐号模板可同时 对应多个服务。用户认 证时以用户名@服务名 来享受不同的服务。
帐号模板B 用户组B
用户E 用户F
用户C
RG-SAM用户开户
添加服务
RG-SAM用户开户
添加帐号模板
RG-SAM用户开户
添加用户组
RG-SAM用户开户
添加用户
在线用户管理
查询在线用户
messenger服务. 找到该服务,停止它,同时设置为”已禁用”
NetMeeting Remote Desktop Sharing服务. Indexing Service 服务.
配置安全的windows
5)安装防火墙,屏蔽不必要的端口.RG-SAM需要使用到的端口如下:
一、认证计费常见问题解答

目录一、认证计费常见问题解答 (2)1. 如何获取上网账号? (2)2. 什么时候需要认证? (5)3. 如何通过认证计费网关? (6)4. 如何缴纳网费? (6)5. 上网资费标准? (6)6. 网络费用结算策略及结算时间? (6)7. 如何查看缴费情况、上网消费情况、费用余额? (6)8. 如何更改上网密码? (7)9. 如何暂停使用上网账号? (7)10. 用户的上网账号被盗用怎么办? (7)11. 校园网用户在校外如何访问校园网资源? (7)12. 已经缴纳网费,为何显示仍欠费? (7)二、上网常见问题解答 (8)1.上不了网,怎么办? (8)2.如何设置IP地址等网络参数? (8)3.能上QQ但是不能使用浏览器是什么原因? (8)4.宿舍上网口不够怎么办? (8)5.在什么情况下上网端口会被封?应如何申请解封? (8)6.哪些地方可以使用无线网? (8)7.为什么有时收到无线网信号较强,却无法上网? (9)三、邮件系统常见问题解答 (9)1.如何获取电子邮箱? (9)2.SMTP服务器、POP3服务器IMAP服务器的地址是什么? (9)3.电子邮箱资费标准? (9)4.电子邮件服务有何限制? (9)5.如何更改邮箱密码? (9)6.如何查询登录日志和收发邮件日志? (10)7.电子邮箱为何无法接受邮件? (10)8.为什么无法发送电子邮件? (10)9.别人老是收不到我发的邮件,怎么回事? (10)10.使用Outlook接受邮件,为什么邮件附件无法下载? (10)11.我发了信,可是我后悔了,可以撤回吗? (10)12.撤回邮件,我该如何操作? (11)13.如何登陆个人网关? (11)14.我能否知道对方已收到并且阅读了我发送的邮件吗? (11)15.如何使用网盘? (11)16.如何在发信时显示我的姓名? (11)17.如何修改或取消已经设定好的定时发送邮件呢? (11)18.发不出去信,收到退信怎么办? (12)一、认证计费常见问题解答1. 如何获取上网账号?学校采用实名注册,一人一个账号,同一账号可同时登陆5台设备。
认证计费上网系统使用说明

认证计费系统使用说明
1、认证计费系统启用后,当访问外网时,会自动弹出以下界面:
输入帐号(即上报上网信息时的一卡通号,注意教师卡前面有一个0,不能省略),然后输入密码(默认密码为123),点击登录即可上网。
此时可以立即单击下面的“修改密码Edit Pass”出现以下界面:
在此界面下可以修改自己的贴密码(请务必及时修改),如果忘记了修改密码可以到自助业务办理系统(http://10.10.2.6:800)中重新修改密码,界面如下:
输入账号,密码和随机码后,登录后即可修改密码或进行其他查询等操作。
2、在登录后,如果浏览器没有阻止弹出窗口,则在左上角会有一个小窗口出现,如下:
此窗口关不掉,只能最小化。
单击“注销Logout”可以注销,即再次上网时需要用户名和密码。
如果浏览器设置了阻止弹出窗口,则可能会出现阻止提示,也可能不出现。
如果需要注销,可以在浏览器中输入http://172.16.0.10:9002/0进行注销,如果不注销,系统将一直认为你在线。
非教职员工用户自服务业务办理系统使用说明
该系统在使用时通过WEB方式登录,在地址栏中输入http://10.10.2.6:800回车之后会看到如下界面:
输入自己的用户名和密码及随机码,点击登录
在这个界面中主要有两项:
●办理业务
●查询业务
说明:如果用户想修改自己的密码或是给用户中充值,可以使用办理业务;如果
是查看个人资料及收费记录,那么就点击查询业务我们现在以帐户充值为例说明:
点击“办理业务”弹出如下界面:
点击“账户充值”
输入充值卡号和随机码,然后点击充值
如果充值成功系统会给出如上提示,点击返回即可。
01.RG-SAM介绍

技术培训中心
20102010-05
修订记录
修订日期
2009-06-05 2010-05-06
修订版本
V1.0 V1.1 初稿完成。
修订描述
添加批注,添加图片,修正错误
作者
徐立欢 徐立欢
2
学习目标
理解SAM系统的作用与意义 理解SAM系统的构成组件
3
课程内容
什么是SAM 第一章 什么是 第二章 SAM的优势 第三章 SAM的版本变迁 第四章 典型案例及荣誉客户
SNC(网管系统)
……
13
SAM的系统架构
RG-SAM 服务管理平台 RG-SU 客户端软件 RG-S21/26/32/37/57等系列 接入认证交换机,及VPN、路由器产品 RG-NTD 流量管理设备
SAM 安全认证计费解决方案
1
课程内容
第一章 什么是SAM 第二章 SAM的优势 第三章 SAM的版本变迁 的版本变迁 第四章 典型案例及荣誉客户
15
SAM版本变迁
版 本 变 迁
S-RADIUS/SASAM 3.x
16
SAM版本变迁
版 本 变 迁
SAM 1.x SAM 2.x SAM 3.x
认证版: 认证版:无计费功能 标准版: 标准版:无群集功能 企业版: 企业版:全功能 Linux版 Linux系统支持 Linux版:Linux系统支持
6
SAM系统的协议基础
802.1x协议
Port-Based Network Access Control Protocol 最初是为了解决无线局域网用户的接入认证问题,后在LAN中得到了广泛 应用
EAP协议
Extensible Authenticate Protocol RFC 3748中定义的一种认证协议,可支持多种认证机制 802.1x通过EAP帧承载认证信息
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
802.1x操作原理
802.1x操作原理
802.1x操作原理
802.1x操作原理
• 认证通过前:通道的状态为unauthorized,此时只能通 过EAPOL的802.1x认证报文; • 认证通过时:通道的状态切换为authorized,此时从远 端认证服务器可以传递来用户的信息,比如VLAN、 CAR参数、优先级、用户的访问控制列表等等; • 认证通过后:用户的流量就将接受上述参数的监管,此 时该通道可以通过任何报文;
背景资料--802.1x和Radius协议介绍
RADIUS协议介绍
RADIUS基本概念
-AAA概述 • Authentication,Authorization,and Accounting三种安全功能,简称AAA。
– Authentication:认证,用于判定用户是否可以获得 访问权,限制非法用户
– Authorization:授权,授权用户可以使用哪些服务, 控制合法用户的权限
– Accounting:计账,记录用户使用网络资源的情况; 为收费提供依据
RADIUS基本概念
-AAA大体框架
RADIUS操作原理
-AAA的工作过程
一个AAA的工作过程可以分为如下几步:
① 终端用户(客户端系统)向NAS发出网络连接请求。 ② NAS收集用户输入用户名和口令,并转发给AAA服务器。 ③ AAA服务器按照一定算法和自身数据库信息匹配,然后将结果 返回给NAS,可能是接受、拒绝或其他(如challenge) ④ NAS根据返回的结果决定接通或者断开终端用户。 ⑤ 如果认证通过继续以下步骤: ⑥ 服务器对用户进行授权,NAS根据授权结果对用户上网环境进 行配置。 ⑦ 如需计费,NAS将在用户上下线及上网期间内收集用户网络资 源使用情况,数据送交记帐服务器。
安全管理--安全组管理
安全管理--管理员管理
服务管理
• 服务管理
– 添加服务 – 修改服务 – 删除服务 – 查询服务
服务管理--添加服务
计费策略 •计费策略
–添加计费策略 –修改计费策略 –删除计费策略 –查询计费策略
计费策略--添加计费策略
培训内容
• 接入控制
– 接入控制管理 – 接入时段管理
接入控制--接入控制管理
接入控制--接入时段管理培训内容Fra bibliotek• 帐号模板管理
– – – – 添加帐号模板 修改帐号模板 删除帐号模板 查询帐号模板
帐号模板--添加帐号模板
培训内容
• 用户组管理
– 添加用户组 – 修改用户组 – 删除用户组 – 查询用户组
用户组管理--添加用户组
培训内容
• 用户管理
RG-SAM系统功能介绍
福建星网锐捷网络有限公司 2004年9月
提纲
• 背景资料--802.1x和Radius协议介绍 • RG-SAM系统功能介绍 • 用户自助服务介绍
背景资料--802.1x和Radius协议介绍
802.1x协议介绍
802.1x基本概念
• IEEE802.1x(Port-Based Network Access Control) 是一个基于端口的网络访问控制标准;
802.1x操作原理
——802.1x认证过程
提纲
• 背景资料--802.1x和Radius协议介绍 • RG-SAM系统功能介绍 • 用户自助服务介绍
安全计费管理系统部署
INTERNET
安全计费管理 系统
SAM Server数 据库Server FW 核心交换机
上网业务数据
用户Web自 助服务器
日志查询
提纲
• 背景资料--802.1x和Radius协议介绍 • RG-SAM系统功能介绍 • 用户自助服务介绍
用户自助注册
用户自助开通
用户自助服务
谢谢!
2004年9月
用户余额查询
营帐管理--日营业报表
营帐管理--月营业报表
营帐管理--年营业报表
营帐管理--管理员对帐
培训内容
• 统计信息
– – – – – – – 在线用户统计 用户分布统计 业务开通情况 计费类别分布 管理员统计 卡使用统计 欠费用户统计
• 日志管理
– 日志查询 – 删除日志
用户分布统计
• 在线用户管理
– 查询在线用户 – 清除在线用户 – 强制下线
查询在线用户
查询在线用户
培训内容
• 帐务管理
– – – – – – 缴费记录查询 缴费记录删除 帐务流水删除 上网明细查询 上网明细删除 用户余额查询
• 营帐管理
– 营业报表 – 管理员对帐 – 营帐查询
缴费记录查询
上网明细查询
• 802.1x的认证的最终目的就是确定一个端口是否可用。 如果认证成功那么就“打开”这个端口;如果认证不成 功就使这个端口保持“关闭” ;
802.1x角色说明
• IEEE802.1x标准认证体系由Supplicant恳请者、 Authenticator 认证者、 Authentication server 认证服务器三个角色构成
用户管理--用户查询
用户卡管理
• 用户卡管理
– – – – – 用户卡生成 用户卡查询 用户卡维护 用户卡收费登帐 批次查询
用户卡管理--用户卡生成
培训内容
• 充值卡管理
– 充值卡生成 – 充值卡维护 – 充值卡充值 – 充值卡查询 – 收费登帐 – 批次查询
充值卡管理--充值卡生成
培训内容
– – – – – – – – – 用户审核 用户开户 批量开户 用户付费 资料变更 用户销户 用户暂停 用户恢复 用户查询
用户管理--用户审核
用户管理--用户开户
用户管理--批量开户
用户管理--用户付费
用户管理--资料变更
用户管理--用户销户
用户管理--用户暂停
用户管理--用户恢复
认证计费报文
接入控制: 帐号 + IP+MAC+端口 接入时段控制 代理服务器控制
汇聚交换机
安全交换机接 入控制
……
锐捷安全交换机 锐捷安全交换机
…
…
安全认证客 户端
培训内容
• 登录系统
– 完全地址应该是:http://[WEB 服务器地 址]:8080/sam/index.jsp – 推荐使用IE 6.0 的版本。 – 最佳分辨率设置为1024×768
RG-SAM界面
系统管理
• 系统管理
– 系统配置 – NAS管理 – IP段管理 – 缴费提示 – 黑名单功能 – 配置生效
系统配置
系统管理-- IP段管理
系统管理--缴费提示
系统管理-- NAS管理
系统管理--黑名单管理
系统管理--配置生效
培训内容
• 安全管理
– 管理员管理 – 安全组管理