南通廣電采用城市熱點計費系統(tǒng)開展個人寬帶“有線通”業(yè)務(wù)
黃鎮(zhèn)洋 2008/12/02
日前,南通廣電采用了城市熱點有線寬帶網(wǎng)絡(luò)計費產(chǎn)品以滿足個人寬帶“有線通”業(yè)務(wù)的計費系統(tǒng)建設(shè)。截止目前,南通廣電網(wǎng)絡(luò)中心采用城市熱點計費系統(tǒng)提供了包月、包時、期限計費等多種資費套餐,在全市成功發(fā)展了2萬余“有線通”用戶。
1.南通廣電網(wǎng)絡(luò)狀況
南通廣電目前的IP網(wǎng)絡(luò)拓撲如下圖所示,現(xiàn)有電視塔總前端機房1個;分機房共有4個,每個分機房的情況相同。個人用戶以cable modem用戶為主,用戶通過HFC網(wǎng)絡(luò)接入頭端(cmts),再經(jīng)匯聚交換機接入廣電城域網(wǎng)后經(jīng)電視塔總前端機房訪問internet,新的頭端系統(tǒng)采用Cisco 公司的ubr10012和ubr7246,目前暫決定cable modem和用戶的PC設(shè)備均通過DHCP服務(wù)器(Cisco 的CNR軟件)獲得IP地址;Lan用戶除接入方式不同外,IP地址采用靜態(tài)分配的辦法。目前廣電為部分個人用戶分配公網(wǎng)IP地址,其他個人用戶分配私網(wǎng)地址由出口防火墻通過NAT完成地址轉(zhuǎn)換。
集團用戶以以太網(wǎng)網(wǎng)接入為主(小企業(yè)無建站要求的也考慮采用cable modem方式),一般靜態(tài)分配公網(wǎng)IP地址,接入路徑與Lan用戶相同。
網(wǎng)絡(luò)總覆蓋用戶數(shù)量近15萬戶,每個分機房覆蓋用戶3-4萬戶,要求滿足每個分機房至少2000個同時在線用戶的需求,且需支持最高8000在線用戶的容量。
南通廣電目前開展的內(nèi)網(wǎng)服務(wù)除web、mail等外,還有在線流媒體點播和游戲服務(wù)等,服務(wù)器均設(shè)于中心機房,日后如流量增加,將考慮在分機房增設(shè)服務(wù)器。
2.總體需求
本改造工程為南通廣電網(wǎng)絡(luò)新增寬帶計費及業(yè)務(wù)綜合管理系統(tǒng),由寬帶計費及業(yè)務(wù)綜合管理系統(tǒng)軟件、硬件平臺組成。
軟件部分由鑒權(quán)認證模塊、數(shù)據(jù)采集模塊、計費模塊、業(yè)務(wù)管理模塊、資源管理模塊、收費銷帳模塊、綜合管理模塊、操作員管理模塊、用戶自服務(wù)模塊、安裝派工模塊、報修派工模塊等構(gòu)成。系統(tǒng)按照對30000個寬帶用戶(同時在線用戶按20000用戶計算)進行計費的規(guī)模來設(shè)計,并能在用戶總數(shù)增加時無縫升級擴充。
硬件部分根據(jù)軟件運行要求配置。所配置的硬件必須能保證整個計費系統(tǒng)的正常運行,同時硬件配置也應(yīng)該滿足軟件系統(tǒng)的升級擴容的需要。
3.硬件性能
接入控制器方面:
- 支持Cablemodem、Lan、專線接入方式。
- 采用專用的實時操作系統(tǒng)實現(xiàn);支持WEB、客戶端、PPPoE等認證方式。
- 單臺設(shè)備支持并發(fā)用戶16000,且不影響其任何認證控制功能的實現(xiàn)和性能。
- 產(chǎn)品線速轉(zhuǎn)發(fā)。(64、128、256、512、1024、1518字節(jié)大小的IP包上下行全雙工線速轉(zhuǎn)發(fā),延時為us級)
- 支持1000M網(wǎng)絡(luò)。(多模千兆光纖接口、100M/1000M自適應(yīng)以太網(wǎng)接口)
- 認證后可自動重定向到指定頁面。
- 免認證用戶功能。認證系統(tǒng)對其不作任何控制,但能進行監(jiān)測。
- 支持基于源地址的IP網(wǎng)段的直通又支持基于目的地址的IP網(wǎng)段的直通。
- 用戶的認證請求的傳送采用加密算法。
- 具有密碼安全機制,有效防范惡意用戶的攻擊和猜測密碼。
- 基于多元素綁定,能夠防止IP地址盜用。
- 多服務(wù)支持,不同服務(wù)可包含不同的IP地址過濾規(guī)則。
- 支持802.1Q,可以二層隔離用戶,增強網(wǎng)絡(luò)安全。
- 支持DHCP功能,能為用戶動態(tài)分配IP地址。
- 支持內(nèi)置網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)的功能,包括動態(tài)NAT和靜態(tài)NAT。
- 支持內(nèi)網(wǎng)和公網(wǎng)用戶地址同時使用。
- 具有較強的IP 包過濾功能和訪問列表控制功能(如針對源地址、目的地址、傳輸層源端口、目的端口等)
- 支持Radius Client,能提供詳細的計費數(shù)據(jù),支持按照時長和進出字節(jié)以及包流量計費
- 支持主備Radius切換。為了保障服務(wù)器工作不間斷運行,本次方案要求認證數(shù)據(jù)庫服務(wù)器雙機熱備,自動切換。
- 支持雙Radius并發(fā)記帳,適合于有對帳需求的應(yīng)用場合。能夠?qū)崿F(xiàn)集中式的用戶認證、授權(quán)和計費
- 支持對用戶進行雙向帶寬控制
- 支持遠程管理,包括telnet和SNMP v1,v2
對Radius服務(wù)器的硬件性能:
- 采用專用服務(wù)器,內(nèi)存不低于1GB、scis硬盤容量不低于72GB
- 支持3萬以上用戶的管理和計費認證能力
- 支持冗余熱備份功能
- 軟件功能要求
軟件在功能上應(yīng)包含以下部分:客戶端模塊、認證計費控制模塊、營業(yè)廳模塊、操作員管理模塊和安裝報修模塊?蛻舳四K提供認證用戶的認證數(shù)據(jù),認證計費控制模塊根據(jù)制定的計費控制策略實時計費并對用戶的權(quán)限和服務(wù)質(zhì)量進行控制;營業(yè)廳負責對用戶繳費進行處理,對用戶的帳務(wù)進行沖抵和用戶的申裝、移機、改名、過戶、停機、恢復、服務(wù)變更,并產(chǎn)生用戶的帳務(wù)數(shù)據(jù)在每月的特定時間進行結(jié)算(在辦理業(yè)務(wù)時,可以實時結(jié)算),另外還需提供與代理商、銀行進行結(jié)算等功能;操作員模塊負責制定計費控制策略和定制使用系統(tǒng)的操作員的角色和權(quán)限;安裝報修模塊供運維部門進行安裝和報修派工單輸入、打印、統(tǒng)計用。
5、用戶資料、數(shù)據(jù)安全
采用主備和RAID的方式,保證數(shù)據(jù)的安全。
6、結(jié)束語
城市熱點提供的解決方案與南通廣電目前的網(wǎng)絡(luò)結(jié)構(gòu)能夠無縫連接,具有一定的前瞻性和擴展性,能支持其目前提供的業(yè)務(wù)并支持未來業(yè)務(wù)擴展,支持電信級和運營商級的架構(gòu),以后可以方便的進行擴展;寬帶接入控制器使用專用設(shè)備和專有非通用操作系統(tǒng);用戶管理系統(tǒng)支持多個寬帶接入控制器且可以方便擴展;可以使用Radius作為用戶統(tǒng)一認證的接口,本次用戶認證方式采用web、客戶端和PPPOE方式。城市熱點提供的寬帶計費及業(yè)務(wù)綜合管理系統(tǒng)支持多個廠家的接入控制器設(shè)備。
CTI論壇編輯
相關(guān)鏈接: