同时,各个行业、企业用户为了实现企业信息化和办公自动化,投入大量资金建设企业网。企业上网带来工作效率的提高;但信息的共享和传递以及对网络无限制的访问也引入了信息安全问题,另外部分网络为了提高网络的服务质量,合理的维护网络,需要对使用网络的用户收取一定的费用用于网络的维护。
因此,各运营商和企业不仅仅需要通信设备进行网络的搭建,更需要一套全网解决方案,解决目前网络的管理、安全和运营的要求。
凭借多年对电信运营市场的理解,华为公司自主设计和开发了综合访问管理服务器(Comprehensive Access Management ServerCAMS),配合设备组网,提供全网解决方案。
CAMS宽带网络业务管理方案
CAMS作为网络中的业务管理中心,支持与华为Quidway S系列以太网交换机、MA多业务接入交换机、Quidway VoIP网关和Quidway系列接入服务器等网络产品共同组网,完成对网络用户的认证、授权、计费,实现网络的可管理、可运营,保证网络和用户信息的安全。
本文从以下几个方面对宽带网络的业务管理进行介绍。
1、用户管理
用户是运营商最为重要的资源。只有拥有一批忠实的用户,网络才能生存下去并且发展壮大。而传统的IP网络一切以IP地址为中心,没有用户和用户管理的概念,这就是IP网络难以运营的根本原因。
CAMS引入了用户和用户管理,一切以用户为中心,以Web方式提供了友好的用户管理界面。
CAMS可以支持账号用户、卡号用户、预付费用户、后付费用户、包月用户、主叫用户等多种用户类型,方便网络管理者根据实际需要灵活选用。
传统的业务管理系统中,每个账号或卡号只能访问一种业务,这样用户上网时需要购买上网卡,打IP电话时又要购买IP电话卡。卡的种类繁多,需要用户记录烦琐的卡号和密码,让用户“不堪重负”。
CAMS实现了“一卡多用”,只需要申请一个账号或购买一张卡,用户即可以访问LAN接入、IP电话、拨号接入等多种业务,各种业务的费用按照各业务的费率统一从该账号或卡号中扣取,大大方便了用户的使用同时也方便了网管者对于网络的管理。
2、认证管理
掌握了用户信息后,网络管理者就可以区分合法用户和非法用户。为合法用户提供网络服务,同时收取相应的费用,而非法用户则不允许使用网络资源。
CAMS支持PAP、CHAP、PPP、PPPoE、PPPoA、Telnet、802.1x、DHCP+Web、强制Portal等多种认证方式,能够适应LAN接入、拨号接入、XDSL接入、光纤接入等多种接入方式,满足认证和接入方式多样化的需求。
3、计费管理
合理的计费策略是一个网络可持续运营和增值的前提条件。
传统的窄带网络通常选择按时长的计费方式,这种计费方式目前已经越来越不适合网络运营,按流量计费是网络目前公认的最适合的计费方式。然而由于业务管理发展的相对滞后,网络管理者在某些时候不得不采取包月计费的方式。这就要求网络业务管理软件能够提供多样化的计费策略,CAMS除了可以按时长和包月计费外,还可以按流量计费。
由于运营经验、实力和规模等各方面的原因,部分新兴的宽带运营商比较喜欢发展预付费用户。CAMS可以根据用户对网络的使用情况实时计费,开展预付费业务。
同时,CAMS也能够支持后付费业务,定时生成账单。为了防止后付费用户的恶意透支,可以采取自动加入黑名单以及信用限制等方法。
为了刺激消费,提高网络利用率,制定合理的优惠策略也是必要的。CAMS可以为每个用户制定不同的优惠策略,通过这种细分用户,达到收益最大化。CAMS提供按时段优惠和累计优惠。按时段优惠包括固定时段、以年为周期、以月为周期、以周为周期和以日为周期五种类型,通过按时段优惠,可以在空闲时段制定较低的价格,繁忙时段制定较高的价格。累计优惠,即在用户累计消费达到一定数量后,会有相应的奖励。
4、增值业务
除了基本的网络服务外,丰富的增值业务也是运营商收入的重要来源。
除LAN接入、IP电话、拨号接入等基本业务外,CAMS还支持多种增值业务,以下逐项介绍。
1)VPN业务。CAMS和VPN网关配合,可以提供VPN业务,满足远程办公的需求。
2)绑定业务。CAMS可以将用户名与端口号、VLAN号码、MAC地址、IP地址等绑定,防止账号盗用。
3)无用户名上网业务。CAMS可以根据用户的主叫号码、MAC地址、端口号等属性认证,上网时不必输入用户名和密码,方便使用。
4)访问权限管理业务。通过CAMS可以设定一种权限机制,允许/禁止不同的用户访问不同的站点,如学生的账号只能访问教育网站。
5)IP地址管理业务。可以为特殊用户(如Web Server、VoD Server)设置固定IP地址。
6)回呼业务。由接入服务器回呼主叫电话号码,家庭办公时可以节省个人电话费用。
7)用户组管理业务。将关系比较密切的用户加入同一用户组,用户组内用户可以实现二层互访,不必通过三层交换机。
8)多播组管理业务。开通VoD点播,采用组播方式将视频内容发送给特定用户(不是所有用户),节省网络带宽。
5、易用性和终端用户自助
由于一般的宽带运营商的规模较小,技术力量和维护人员不足。所以业务管理中心的易用性非常重要,应该尽量减少维护人员的工作。
CAMS采用Web方式的图形界面,安装和升级简单,符合常人的操作习惯。对于比较复杂的功能,提供了操作向导。
CAMS以Web页面的形式提供了界面友好的终端用户自助业务。通过终端用户自助,由用户本人管理自己的账号及相关属性信息,定制申请的网络服务,既减轻了宽带运营商的工作量和人力成本,又体现了个性化,可以″按需分配″网络资源,优化网络使用。
比如,用户可以根据需要修改自己的网络带宽和QoS优先级,不同的网络带宽和QoS优先级对应不同的费率。
1)上网浏览时可以设置较低的网络带宽和QoS优先级。
2)下载文件时可以设置较高的网络带宽,较低的QoS优先级。
3)打网络电话时可以设置较低的网络带宽,较高的QoS优先级。
4)VOD点播时可以设置较高的网络带宽和QoS优先级。
6、可靠和安全管理
业务管理中心的正常运行与否直接关系到终端用户能否上网。同时也保存有宝贵的用户数据和费用信息,所以其可靠性和安全性非常重要。
CAMS采取以下措施保证服务器的可靠性:
1)数据库和文件系统之间的导入导出。
2)数据库增量备份和完全备份机制。
3)硬盘RAID。
4)双机热备+磁盘阵列。
5)主备CAMS。
CAMS采取了以下措施保证数据的安全性和有效性:
1)数字签名和报文加密。
2)角色管理。
3)日志管理。
4)合法客户端列表。
5)软件防火墙。
6)硬件防火墙。
7、业务扩充
网络新业务层出不穷。CAMS将业务管理层从网络管理层抽象出来,并采用了组件化的体系结构,一种网络应用对应于一种应用组件,比如对于以太网的应用则提供LAN业务组件,对于VoIP应用则提供VoIP业务组件,对于计费功能则提供计费业务组件,各个组件灵活组合,网络中增加新业务时,便可只需增加新的业务组件可以轻易的增加对新业务的支持。每个组件可以单独加载、升级和卸载,彼此之间互不影响。
8、成本控制
对新兴的宽带运营商而言,成本非常重要。CAMS采用“PC服务器+Linux+Oracle”的软硬件平台,在保证性能的前提下,最大限度的为运营商节省成本。CAMS也能够支持UNIX平台,适用于已有UNIX工作站或服务器的运营商,可以充分利用现有设备,减少投资。
目前CAMS已经在企业网、园区网中得到广泛应用,对宽带网络的可管理、可运营和可增值发挥了重要作用。
从终端用户到网络运营者再到设备解决方案供应商,这是一条完整的价值链,网络运营者处于承上启下的位置,只有网络应用有了良好的发展,才能带动整个网络的蓬勃发展。
新浪科技(tech.sina.com.cn)