CAMS组网技术在小区宽带网中的应用_第1页
CAMS组网技术在小区宽带网中的应用_第2页
CAMS组网技术在小区宽带网中的应用_第3页
CAMS组网技术在小区宽带网中的应用_第4页
免费预览已结束,剩余1页可下载查看

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、    组网技术在小区宽带网中的应用    杨模和张俊芳徐明明摘要:cams作为网络中的业务管理核心,支持与路由器、lan接入设备等网络产品共同组网,完成终端用户的认证、授权、计费和权限管理,实现网络的可管理、可运营,保证网络和用户信息的安全。本文对cams在802.1x认证方式下与h3c公司设备配合组建小区宽带网进行了分析。关键词:cams;802.1x;小区宽带网1cams系统概述cams(comprehensive access management sewer)是h3c公司推出的综合接入管理服务器。cams系统硬件平台为pc服务器,软件平台为li

2、nux,数据库为oracle。cams系统采用组件化的结构方式,使得业务组件可以动态加载,单独升级,能有效地适应网络的扩容带来的对网络的管理。cams与h3c公司的系列网络产品无缝集成,支持从低端到高端各种设备的认证和用户管理。2802.1x认证ieee 802.1x是ieee(国际电子电器工程师协会)制定的基于端口的网络接入控制标准,是一种对用户进行认证的方法和策略。3组网方式cams系统可与h3c公司多种设备共同组网,实现对用户的802.1x接入方式认证。cams系统与h3c公司设备配合实现802.1x认证有两种方式,一种是在接八层启用802.1x认证,另一种是在汇聚层启用802.1x认证

3、。接入层启用802.1x认证进行组网时,在接入层设备终结802.1x报文,并转换成radius协议报文到cams进行认证。这种方式能很好地利用cams的功能对用户进行控制,如用户通知消息下发、端口绑定(控制到用户接入端口)、用户ip绑定、用户mac绑定以及防止用户使用代理等。汇聚层启用802.1x认证进行组网时,在汇聚层设备终结802.1x报文,并转换成radius协议报文到cams进行认证。这种方式的配置管理相对于接入层更简单,但对用户的控制力度不如接入层强,如对端口绑定功能就控制不到接入端口。下面就接入层启用802.1x认证的组网方式进行分析。4cams组网技术应用如图所示,在接入层启用8

4、02.1x认证方式下,cams与h3c公司设备配合组建的小区宽带网。4.1网络结构描述网络的总体结构为星型分层次结构,采用核心、层、汇聚层、接入层的三层网络结构。在核心层采用一台quidways 8505作为核心交换机,实现小区主干光缆千兆接入企业信息网,为小区网络数据提供核心交换和汇聚。各小区中心汇聚层采用quidways 6503作为汇聚设备,实现单模光缆千兆上行连接企业信息网和多模光缆百兆下行连接楼栋交换机。在楼栋接入层采用quidways2403h-ei交换机,满足多模光口百兆上行连接小区中心汇聚层全光口交换机、10100m rj45口双绞线连接用户。4.2认证管理系统构成图中所示小区

5、宽带网络的认证管理系统由三部分构成:(1)客户端各楼层的pc用户采用802.1x认证客户端来完成上网的认证。从安全性和业务开展的角度考虑,全网采用h3c公司的802.1x客户端。(2)认证设备所有楼栋接入层交换机s2403下行的各个端口启动802.1x认证,各个楼层的pc必须通过802.1x客户端进行认证。用户输入用户名和密码,s2403会通过cams服务器对用户名和密码进行认证,如果认证通过,用户pc可以访问企业信息网和互联网,同时cams服务器开始对用户进行计费。(3)认证计费平台全网采用cams综合认证计费平台来完成所有的认证和计费过程。4.3组网特点在接入层启用802.1x认证方式下,cams与h3c公司设备配合组网具有以下特点:(1)认证方式高效灵活,认证安全可靠;(2)通过访问控制功能可以有效地控制、屏蔽非法用户的连接;(3)低成本、高性能,具有较高的性价比。5结束语cams组网技术是适合企业小区宽带网络建设的一套集web安全认证、访问

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论