华为防火墙,Quidway® iSPath 1000计费网关- 彭舒宇的日志- 网易博客

华为防火墙,Quidway® iSPath 1000计费网关

2010-02-27 16:17:06 阅读7 评论0 字号:

Quidway® iSPath 1000计费网关是面向校园网、行业用户开发的新一代专业计费网关设备,是业界{dy}款千兆吞吐量的计费流量采集设备,配合计费服务器(CAMS)可以作为校园、酒店、小区等的因特网计费流量采集及接入网关设备。

Quidway® iSPath 1000计费网关支持按流量计费,通过制定灵活的流量统计分类规则对流进行分类,给计费服务器(CAMS)提供分类计费的原始信息。计费网关支持镜像模式和穿透模式。

Quidway® iSPath 1000计费网关支持安全日志,可以记录每个用户的上网记录。

Quidway® iSPath 1000计费网关支持Portal认证,用户不需要安装客户端,使用方便。

Quidway® iSPath 1000计费网关支持通过动态规则的流过滤控制,通过接收计费服务器(CAMS)下发的配置,动态管理用户。

Quidway® iSPath 1000计费网关提供两个10/100/1000M自适应GE(Gigabit Ethernet,吉比特以太网)接口,一个10/100自适应FE(Fast Ethernet,快速以太网)接口。提供双电源冗余备份解决方案,提供机箱内部环境温度检测功能,并支持网管,可满足电信级产品的高可靠性要求。

Quidway iSPath 1000 

项目

属性

接口

1个配置口(CON)

1个备份口(AUX)

2个10/100/1000M以太网口

1个10/100M以太网口

FLASH

16MB

SDRAM

缺省:512MB

{zd0}:1GB

外型尺寸(W×H×D)

436×44×420mm

重量

5kg

436×44×420mm

输入 

额定电压范围:100-240V a.c. ;50/60Hz

{zd0}电压范围:90-264V a.c. ; 50/60Hz

输出 

电压:12V

{zd0}功率

100W

工作环境温度 0~40℃

环境相对湿度

10~90%(不结露)

项目

说明

计费 

计费分类

对混合流量计费

对校(区)内不计费,对校(区)外计费

对国内不计费,对国外计费

对校(区)内不计费,对国内和国外采用不同的费率计费

按入流量计费

按入和出的总流量计费

对特殊用户可不计费;

对特殊用户可采用不同费率计费;

支持用户自定义计费

统计

按时段流量统计

按IP地址流量统计

工作模式

镜像模式

穿透模式

网络互连

局域网协议

Ethernet_II

Ethernet_SNAP

VLAN

网络协议

IP服务

ARP

静态域名解析

DHCP服务器

DHCP客户端

IP路由

静态路由管理 

网络安全性

AAA服务

RADIUS认证和授权

本地认证和授权

网络可靠性 

支持VRRP

支持双电源冗余备份

支持机箱内部环境温度自动检测

配置管理 

命令行接口 

通过Console口进行本地配置

通过AUX口进行远程配置

通过Telnet或SSH进行本地或远程配置

配置命令分级保护,确保未授权用户无法侵入路由器

提供全中文的提示和帮助信息

用Telnet命令直接登录并管理其它路由器

User-interface配置,提供对登录用户多种方式的认证和授权功能。

文件系统 

提供FTP Server/Client功能,可以使用FTP下载、上载配置文件和应用程序

支持TFTP上传下载文件

支持文件系统管理

测试与调试 

提供网络测试工具,如Tracert、Ping命令等,迅速诊断网络是否正常

提供详尽的调试信息,帮助诊断网络故障

支持日志功能

支持标准网管 SNMPv3,并且兼容SNMP v2c、SNMP v1

支持NTP时间同步

1、计费网关部署在交换机侦听口上,采取旁路模式。此部署方案充分继承原有的网络;

2、采用802.1x认证;实现基于CAMS的用户统一认证管理;实现基于用户的不同目的的流量计费;实现的需求如下:

a)不同身份的学生(如研究生,本科生,自费生),老师(管理人员,老师等)到不同目的地的流量采集

b)基于不同目的地址的费率的计算;使访问internet更加精细,合理;比如到内网总部,可制定收费或不收费策略;到国内收费制定相应费率;到国外收费制定相应费率;到cernet访问制定相应费率等等;xx做到基于用户定义费率,可以定义8种费率;xx做到基于目的地址进行流量采集并进行费用的计算;

c)实现了基于用户的流量日志记录,对用户的每次上网的每次的应用连接(一个TCP连接)进行详细的日志记录,并通过网络接口交给日志服务器,可以和我司的cams无缝进行日志的采集,记录。

d)通过isPATH1000可以同时实现对内网的proxy的监视,防止多个学生使用一个帐号进行上网;并可以防止内网ARP攻击和宏码病毒对交换机的攻击;

3、为了满足网络今后扩容的需求,同时实现统一的认证和管理,建议在校园网络中利用华为的s5516/s3526e交换机实现网络认证层;可以和isPATH1000实现上述的统一的认证管理,并可以保证原有的核心交换机千兆或百兆线速的转发到internet和cernet中。

1、此方案中计费网关采取流穿透模式。

2、采用强制web portal方式进行认证,认证前用户所有http访问被重定向到portal网站,引导用户进行认证。

3、可以实现参见方案一的所有基于用户的流量计费和日志;(参见方案一,不赘述)。

4、isPath1000实现千兆线速转发,对网络的带宽没有影响。

5、阻止没有认证的报文进入公网,防止运营商的防火墙做流量限制

6、对交换机没有任何约束,可以在现有网络上平滑升级而不影响

7、用户不必安装任何客户端;只要是浏览器即可,技术要求低,方便用户使用。

8、可实现透明防火墙,防止恶意攻击,保护内部网络的安全。

 

(华为路由器)       (cisco路由器)       (华三路由器)

竭诚为您服务:

QQ:    

       MSN:   
       阿里旺旺:
       -----------(中国站)alexphang
       ----------------
       ----------- (淘宝网)alex_style8
       邮箱地址: alex.pong#live.cn  (请将#改为@)

公司网站:

联系电话: 15914383375 

联系地址: 广州天河龙口东路光机电研究院北院楼112-113室

                   广州市天河区珠江新城海安路11号C座1702

<#--{zx1}日志--> <#--推荐日志--> <#--引用记录--> <#--相关日志--> <#--推荐日志--> <#--推荐阅读--> <#--相关文章 2010.04.29="" by="" yangfan--=""> <#--右边模块结构--> <#--评论模块结构--> <#--引用模块结构-->
郑重声明:资讯 【华为防火墙,Quidway&reg; iSPath 1000计费网关- 彭舒宇的日志- 网易博客】由 发布,版权归原作者及其所在单位,其原创性以及文中陈述文字和内容未经(企业库qiyeku.com)证实,请读者仅作参考,并请自行核实相关内容。若本文有侵犯到您的版权, 请你提供相关证明及申请并与我们联系(qiyeku # qq.com)或【在线投诉】,我们审核后将会尽快处理。
—— 相关资讯 ——