MX960BRAS配置手册

发布时间 : 星期四 文章MX960BRAS配置手册更新完毕开始阅读

1.4 IPOE下线过程

用户在portal页面申请下线过程:

用户在web页面点击登出,radius下发DM,MX收到DM后,MX清除HDCP BINDING,解除用户关系。

通过radius主动离线用户

管理员在radius界面清除用户,radius下发DM后,MX清除DHCP BINGDING,解除用户关系。

4

用户异常离线过程

用户异常离线后,在DHCP LEASE TIME超时后,MX给radius发送计费停止报文,radius清除用户信息

1.5 IPOE基于用户业务的流量计费

MX支持Service Based Accounting(SBA)功能,在每个用户的session基础上,生成多个service session,针对每个service session实现基于time/volume的statistics,如对campus,cernet,telecom等实现单独的流量统计和计费功能, radius属性如下:

5

2 PPPOE 简介

2.1 PPPoE认证特点

PPPoE其案简要流程为:用户PC通过客户端发起PPPoE请求到后台接入服务器BAS,然后交付深澜进行认证及计费。

由于MX直接提供了用户接入网络时的PPPoE认证功能,相应的控制力度也更强。用户均通过PPPoE会话实现到网络的接入和访问,由于PPPoE通道的隔离而互不影响,因此能够天然抵御ARP欺骗、仿冒源地址攻击等问题,极大减轻网络管理员的工作量,并有效保障了整个校园网络的可靠性和稳定性。

对于每个用户的PPPoE会话,都可以根据用户的身份信息通过深澜 的后台管理平台进行策略下发,进行相应的访问权限控制、上下行速率限制以及根据流量、时长等采取不同策略的计费功能。对于PPPoE方式,在用户认证通过后,由MX向深澜服务器发送计费开始包,在用户下线后(用户主动挂断、异常死机、网络断等),由MX向深澜服务器发送计费结束包。深澜业务支撑平台便可根据计费起始包、结束包按时长、按流量进行实时计费。采用这种方式,计费数据相当准确。

另外,由于MX及深澜认证计费系统均为运营商级设备,设备的处理能力,对用户的控制能力完全能够满足校园网网络的需求,可以对每个用户进行带宽限制,权限管理、QoS等各种操作。并且,在使用BRAS+PPPoE的接入方式下,在接入层是一张大的二层网络,用户间通过VLAN隔离,互相之间没有影响,避免了ARP病毒等问题;同时,对校园网的管理维护来说,管理员只需要管理大的BARS设备,接入层设备仅仅是二层接入,不需要在接入设备上作负责设置,极大的减轻了管理员的维护工作量。PPPoE方式适合于需要进行精细控制与计费的校园网客户,如学生宿舍等。

2.2 PPPOE认证过程

PPPOE认证过程,首先用户发起PPPOE连接,包括PPPOED和LCP协商,同时将用户名发给MX,MX发起access request给radius,radius验证用户信息,回复access accept,携带用户接入策略,MX与用户交互IPCP,获得IP地址,同时将计费信息发给radius。

6

2.3 PPPOE下线过程

参考IPOE下线过程,用户主动下线和管理员离线用户通过DM信息实现,用户异常下线在PPPOE keepalive超时后,由MX发给radius记账停止信息下线。

2.4 PPPOE基于用户业务的流量计费

同IPOE

7

联系合同范文客服:xxxxx#qq.com(#替换为@)