上海嘉定無線城市技術建議書_第1頁
上海嘉定無線城市技術建議書_第2頁
上海嘉定無線城市技術建議書_第3頁
上海嘉定無線城市技術建議書_第4頁
上海嘉定無線城市技術建議書_第5頁
已閱讀5頁,還剩43頁未讀 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領

文檔簡介

PROPRIETARY & CONFIDENTIAL. 機密及專有。 ALL RIGHTS RESERVED. 版權所有,未經(jīng)書面同意,不得轉(zhuǎn)載。 FOR REFERENCE ONLY. 僅供參考。 北京城市熱點資訊有限公司 1 上海嘉定無線 城市 接入認證計費系統(tǒng)技術建議書 北京城市熱點資訊有限公司 2008 年 2 月 聯(lián)系人: 莊毅 部門: 電話:E-mail: HTTP: PROPRIETARY & CONFIDENTIAL. 機密及專有。 ALL RIGHTS RESERVED. 版權所有,未經(jīng)書面同意,不得轉(zhuǎn)載。 FOR REFERENCE ONLY. 僅供參考。 北京城市熱點資訊有限公司 2 目 錄 1. 項目概述 . 4 2. 解決方案 . 4 3. 方案目標 . 4 4. 系統(tǒng)與網(wǎng)絡設計原則 . 5 5. 方案描述 . 6 5.1. 系統(tǒng)概述 .6 5.2. 組網(wǎng)與系統(tǒng)結(jié)構(gòu) .7 5.3. 業(yè)務處理架構(gòu) .8 5.4. 預付費方式實現(xiàn) .10 5.5. 登陸認證流程 .13 5.6. 運營建議 .14 6. 后臺系統(tǒng)組成及高可用設計 . 16 7. DR.COM 2133 RADIUS S ERVER 產(chǎn)品介紹 . 19 3. DR.COM AC 在 WLAN 系統(tǒng)中的接口 . 21 3.1. 物理接口 .21 3.2. 提供與 RADIUS 服務器的接口 .21 3.3. DR.COM AC的容量 .22 3.4. DR.COM AC的管理 .22 3.5. DR.COM AC硬件 .22 4. DR.COM AC 功能 . 23 4.1. 零配置接入 .24 4.2. 可實現(xiàn)不同區(qū)域不同的門戶 PORTAL 頁,實現(xiàn)增值服務 .24 4.3. 靈活的計費策略 .25 4.4. 支持多種網(wǎng)絡協(xié)議 .25 4.5. 動態(tài)主機配置協(xié)議 (DHCP) 服務器 .26 4.6. 支持 DHCP PROXY 功能 .26 4.7. NAT/PAT .27 4.8. 支持 VPN 透傳 .27 4.9. 支持 VLAN 終結(jié)與透傳 .28 4.10. 建立接入控制列表 .28 4.11. 同一 AC下用戶隔離 .28 4.12. 提供 PORTAL 功能,支持國際漫游 WISPR 規(guī)范 .28 4.13. 訪問記錄采集 .29 4.14. 提供帶寬控制 .29 4.15. P2P 應用帶寬控制 .29 4.16. RADIUS PROXY .30 PROPRIETARY & CONFIDENTIAL. 機密及專有。 ALL RIGHTS RESERVED. 版權所有,未經(jīng)書面同意,不得轉(zhuǎn)載。 FOR REFERENCE ONLY. 僅供參考。 北京城市熱點資訊有限公司 3 4.17. 802.1X 認證支持 .30 4.18. 基礎防火墻 .30 4.19. 支持輕量目錄訪問協(xié)議 (LDAP) .31 4.20. 備份和恢復數(shù)據(jù) .31 8. DR.COM BILLINGWARE產(chǎn)品介紹 . 32 9. 運營平臺系統(tǒng)總體設計 . 32 9.1. 業(yè)務邏輯 .32 9.2. 系統(tǒng)框架 .33 9.3. 模塊結(jié)構(gòu) .35 10. 設備配置清單與建議配置 . 36 10.1. 硬件規(guī)格 .36 10.2. 硬件配置 .37 10.3. 軟件配置 .39 11. 場地及環(huán)境準備要求 . 41 11.1. 常規(guī)要求 .41 11.2. 機房電源、地線及同步要求 .41 11.3. 設備場地、通信 .41 11.4. 機房環(huán)境 .42 12. 技術承諾與補充說明 . 43 13. 技術服務、支持、保修 . 44 PROPRIETARY & CONFIDENTIAL. 機密及專有。 ALL RIGHTS RESERVED. 版權所有,未經(jīng)書面同意,不得轉(zhuǎn)載。 FOR REFERENCE ONLY. 僅供參考。 北京城市熱點資訊有限公司 4 1. 項目 概述 “嘉定新城 上海市無線城市示范城區(qū) ”正式揭牌,作為上海市 “十一五 ”期間重點建設的三大新城之一,嘉定新城將建設成我國大陸首個具備綜合信息化支撐能力的“無線城市 ”。 “無線城市,無限精彩”是上海市嘉定區(qū)“無線城市”項目的理念,也是繼 F1 賽事之后嘉定打出的又一張響亮的名片。嘉定區(qū)政府的計劃是,今年實現(xiàn)嘉定老城區(qū)和新城中心區(qū)部分重點區(qū)域的覆蓋,到 2009 年底實現(xiàn)擴展至嘉定區(qū) 468 平方公里全覆蓋。 按照 “無線城市 ”的建設規(guī)劃,嘉定新城將采用無線寬帶網(wǎng)絡進行新城城區(qū)全覆蓋,以無所不在的綜合無線信息網(wǎng)絡平臺支撐公共安全、城市管理、應急聯(lián)動、公共服務、商務旅 游、生活學習等信息化應用。整個 “無線城市 ”將分期建設。在建設初期,首先在新城內(nèi)的東云街、總部園區(qū)等地點先期進行無線網(wǎng)絡的建設,提供無線免費上網(wǎng)服務以及諸多便民服務,如設立信息查詢亭、娛樂信息傳播平臺等。建設中期的目標主要是無線覆蓋城區(qū)伊寧路、經(jīng)六路等主干路段和居民社區(qū)等,開始建立起智能交通網(wǎng)絡、公共安全網(wǎng)絡和應急聯(lián)動網(wǎng)絡,做到為大部分的市民提供各種無線網(wǎng)絡免費服務與增值服務。在建設后期,將優(yōu)化中心區(qū)城市網(wǎng)絡,完善公共安全、應急聯(lián)動和智能交通網(wǎng)絡,逐步引導公眾依托 “無線城市 ”更為高效地工作、高質(zhì)量地健康生活。 2. 解決方案 3. 方案目標 無線接入控制器( AC)、認證計費系統(tǒng)、 PORTAL 平臺等,做為無線城域網(wǎng)運營系統(tǒng)最主要的部分,是無線城域網(wǎng)建成后能否成功運營的關鍵,運營系統(tǒng)平臺設計需要具備先進性、高可靠性、擴展性,達到“可管理、可運營”的要求,同時系統(tǒng)更需要具有前瞻性,在可預計的將來,系統(tǒng)能夠提供靈活有效的各種運營模式,為無線城域網(wǎng)持續(xù) PROPRIETARY & CONFIDENTIAL. 機密及專有。 ALL RIGHTS RESERVED. 版權所有,未經(jīng)書面同意,不得轉(zhuǎn)載。 FOR REFERENCE ONLY. 僅供參考。 北京城市熱點資訊有限公司 5 業(yè)務發(fā)展和盈利極為重要 城市熱點自 2002 年起,一直關注著無線網(wǎng)絡,是中國網(wǎng)通最大的 AC 設備供應商,06 年獲得中國移動的入網(wǎng)選型并正式參與河北移動 Wi-Fi網(wǎng)絡的建設, 中標 2008 北京奧運無線城域網(wǎng)項目,同時 參與了剛果全國無線網(wǎng)絡的運營建設,在酒店、校園和企業(yè)的無線網(wǎng)有豐富的運營管理經(jīng)驗,對 Wi-Fi網(wǎng)絡的運營有深刻的理解。 本方案目標是,使用北京城市熱點資訊有限公司的 無線運營系統(tǒng)產(chǎn)品 ,在 運營商 建立一個寬帶 無線 接入的用戶接入,驗證, 計費 和業(yè)務 管理 平臺,城市熱點將發(fā)揮 8 年來在寬帶計費管理行業(yè)的專業(yè)和經(jīng)驗,為用戶提供功能完善、可靠和高性能的,真正適合機場無線 寬帶接入管理計費解決方案,產(chǎn)品具有高通用性和高擴展性,可滿足 運營商無線寬帶計費管理 在不同階段擴展需求。 4. 系統(tǒng)與網(wǎng)絡設計原則 標準化 和易擴展性 系統(tǒng) 結(jié)構(gòu)的設計嚴格依據(jù)國際標準,技術和產(chǎn)品的標準化結(jié)構(gòu)便于設備后期的可連續(xù)性升級。 實用性 根據(jù)現(xiàn)在的需求和可以預見的需求增長情況設計網(wǎng)絡,避免追求高檔和不必要的技術花費的巨大代價。 高可靠性 高可用性是整個系統(tǒng)的重點,寬帶接入認證計費系統(tǒng)在設計上,需要從接入到數(shù)據(jù)存儲各個系統(tǒng)節(jié)點均充分考慮到高可用性,使系統(tǒng)整體結(jié)構(gòu)上不存在單點故障,關鍵業(yè)務和存儲服務器節(jié)點均采用集群或冗余解決方案。 網(wǎng)絡業(yè)務的適應性 適應多業(yè)務發(fā)展需求,提供靈活多樣的 控制 策略,可根據(jù)用戶的具體需求提供高質(zhì)量的數(shù)據(jù)業(yè)務運營平臺 。 易管理和便于維護 PROPRIETARY & CONFIDENTIAL. 機密及專有。 ALL RIGHTS RESERVED. 版權所有,未經(jīng)書面同意,不得轉(zhuǎn)載。 FOR REFERENCE ONLY. 僅供參考。 北京城市熱點資訊有限公司 6 系統(tǒng) 平臺有良好的人機對話界面,分類詳細,設置簡單,同時具有設備的運行監(jiān)控界面,便于網(wǎng)絡管理員的管理、監(jiān)控和維護。 網(wǎng)絡安全性 系統(tǒng)應提供嚴密的身份驗證、訪問控制、歷史審計等措施 , 數(shù)據(jù)庫采用 集群或雙機熱備方式 ,以保證在出現(xiàn)災難時能夠快速的恢復到 24 小時以前的數(shù)據(jù)狀態(tài)。 整體系統(tǒng) 具有嚴格的訪問控制機制,可有效控制非法訪問者通過網(wǎng)絡對外部資源的訪問;同時對數(shù)據(jù)庫采取網(wǎng)絡隔離,保證了 系統(tǒng) 數(shù)據(jù)庫的安全。 網(wǎng)絡路由協(xié)議的開放性 寬帶接入認證計費系統(tǒng)需 具有很好的可擴展性,其網(wǎng)絡額外開銷 不能很大 , 而且 支持國際標準協(xié)議,保證不同設備間的互通性。 5. 方案描述 5.1. 系統(tǒng)概述 Dr.COM 無線網(wǎng)絡運營計費管理平臺( Wi-Fi MA3 M & Operation Platform)是城市熱點在無線產(chǎn)品總稱,包括以下系統(tǒng): 硬件: Dr.COM 2033 AC 訪問控制服務器 軟件: Dr.COM RADIUS 認證計費服務器 Dr.COM Billingware : 計費運營支撐平臺 Dr.COM 2033 AC Portal Server : AC 集中式門戶服務器 PROPRIETARY & CONFIDENTIAL. 機密及專有。 ALL RIGHTS RESERVED. 版權所有,未經(jīng)書面同意,不得轉(zhuǎn)載。 FOR REFERENCE ONLY. 僅供參考。 北京城市熱點資訊有限公司 7 5.2. 組網(wǎng)與 系統(tǒng)結(jié)構(gòu) 如上圖, Dr.COM 2033 AC 采用雙機熱備方式 串接 在 核心 交換機和出口路由中間 ,負責對所接入的 WLAN用戶訪問互聯(lián)網(wǎng)的接入、認證、計費和控制, 以及數(shù)據(jù)采集 。 Dr.COM RADIUS 服務器、 Dr.COM Billingware、 Dr.COM AC Portal 服務器等軟件服務器群部署在 運營商 數(shù)據(jù)中心, 系統(tǒng)實現(xiàn)網(wǎng)絡監(jiān)控、策略設置、賬號管理、統(tǒng)計輸出報表、訪問記錄存儲等業(yè)務功能。 各部分的主要作用說明如下: Dr.COM RADIUS 服務器 該系統(tǒng)處理 無線用戶提交的 身 份 認證請求, 可以 基于賬號特征 轉(zhuǎn)發(fā) 到 相應的 漫游移動運營商或駐地運營商 , 也可 獨立對本地賬號進行認證和計費 ,本地認證模式下,賬號系統(tǒng)最大支持 20 萬規(guī)模。 網(wǎng)絡管理該系統(tǒng)對 各 Dr.COM AC 的設備提供設備管理、配置管理、安全管理等功能; Internet Router 流量監(jiān)控和業(yè)務管理系統(tǒng) Dr.COM 2033 AC( 1+1冗余備份) PROPRIETARY & CONFIDENTIAL. 機密及專有。 ALL RIGHTS RESERVED. 版權所有,未經(jīng)書面同意,不得轉(zhuǎn)載。 FOR REFERENCE ONLY. 僅供參考。 北京城市熱點資訊有限公司 8 Dr.COM Portal 服務器 Portal 服務器將具備根據(jù)用戶名后綴選擇采用 PAP或 CHAP 認證方式,推送認證頁面及用戶使用狀態(tài)頁面,接收 WLAN 用戶的認證信息,向 AC 發(fā)起用戶認證請求,以及用戶下線通知。實現(xiàn) 國內(nèi)外移動運營商和 靈活的頁面定制、業(yè)務集中管理。 Dr.COM 2033 AC( Access Control) Dr.COM 無線接入控制器 ) , 是一種專用的無線局域網(wǎng)的訪問控制服務器 (WLAN AC),安裝在網(wǎng)絡的出口,負責用戶的認證和授權,數(shù)據(jù)采集、實時控制和執(zhí)行各種網(wǎng)絡管理策略。 Dr.COM Billingware 認證計費管理系統(tǒng),包含以下主要功能: 用戶管理該系統(tǒng)對公共無線網(wǎng)絡賬號進行統(tǒng)一管理,包括用戶組、用戶授權設置、計費策略、用戶賬號管理等; 業(yè)務管理該系統(tǒng)主要處理公共無線網(wǎng)絡賬號的業(yè)務辦理、變更、續(xù)費、退戶業(yè)務等,相當于營業(yè)廳 的作用; 計費管理該系統(tǒng)對 所有無線用戶賬號,包括本地賬號、漫游 移動運營商賬號的上網(wǎng)話單進行集中管理,包括生成用戶賬單、各商戶(如學校、公共區(qū)域、移動運營商)間的對帳、分成結(jié)算等。 5.3. 業(yè)務處理架構(gòu) Dr.COM 無線網(wǎng)認證計費系統(tǒng)的業(yè)務處理架構(gòu)主要分為三個層次, 以北電 MESH 網(wǎng)為例, 如下圖: PROPRIETARY & CONFIDENTIAL. 機密及專有。 ALL RIGHTS RESERVED. 版權所有,未經(jīng)書面同意,不得轉(zhuǎn)載。 FOR REFERENCE ONLY. 僅供參考。 北京城市熱點資訊有限公司 9 無線鏈路接入層: 由部署在各熱點區(qū)域的北電無線 AP 組成,北電無線 AP 提供 802.1x認證協(xié)議,用戶使用操作系統(tǒng)的自帶的 802.1x 客戶端發(fā)出認證請求,北電無線 AP將認證請求轉(zhuǎn)發(fā)至 Dr.COM RAIUS 服務器。 安全控制層: 由若干臺北電無線網(wǎng)關( WG7250)、 AP GATEWAY、 Dr.COM 2033 AC組成,北電 WG7250、 AP GATEWAY 實現(xiàn)用戶 AP 間漫游、動態(tài)地址分配, Dr.COM 2033 AC 負責將用戶重定向到 Portal 認證頁面,同時將認證請求轉(zhuǎn)發(fā)至 Dr.COM RADIUS 服務器。 Dr.COM 2033 AC 另一個重要作用是用戶上網(wǎng)行為控制和管理,包括訪問記錄采 PROPRIETARY & CONFIDENTIAL. 機密及專有。 ALL RIGHTS RESERVED. 版權所有,未經(jīng)書面同意,不得轉(zhuǎn)載。 FOR REFERENCE ONLY. 僅供參考。 北京城市熱點資訊有限公司 10 集、 P2P 應用控制、訪問控制。 認證計費控制層 : 由 運營商無線網(wǎng)管理中心的 Dr.COM RADIUS 服務器 、各類認證服務器,以及后臺相關計費管理系統(tǒng)組成,還包括與移動運營商、一卡通系統(tǒng)、預付卡系統(tǒng)等的接口。整個認證計費控制層,將 Dr.COM 2033 AC 轉(zhuǎn)發(fā)的用戶認證請求,根據(jù)其用戶賬號的后綴,轉(zhuǎn)發(fā)到相應的認證服務器進行驗證,并將返回的結(jié)果返回給無線接入點或無線網(wǎng)關,無線接入點或無線網(wǎng)關根據(jù)返回的結(jié)果控制是否允許用戶訪問網(wǎng)絡。對于 WEB 登錄方式的用戶, WEB Portal 服務器將根據(jù)用戶名后綴選擇采用 PAP 或 CHAP 認證方式,推送 相應的 認證頁面及用戶使用狀態(tài)頁面,接收 WLAN 用戶的認證信息,向 2033 AC 發(fā)起用戶認證 請求,以及用戶下線通知。 用戶的原始話單,由 Dr.COM 2033 AC 傳送給運營商無線網(wǎng)管理中心的 Dr.COM RADIUS 服務器 和相應的計費服務器同時保存,以便需要時核對賬單,或商戶間對帳結(jié)算。 運營商 無線網(wǎng)管理中心的 Dr.COM RADIUS 服務器和 Dr.COM Billingware 系統(tǒng)的關鍵業(yè)務模塊均采用高可用設計,主要包括: RADIUS 服務器采用一主一備方式部署,數(shù)據(jù)庫服務器采用雙機熱備,數(shù)據(jù)存儲采用磁盤陣列等。 5.4. 預付費 方式 實現(xiàn) 在 公共區(qū)域 WLAN 運營 中, 典型的計費策略是采用 預付費 方式,計時或 計流量, Dr.COM AC 可以采用 RADIUS 方式和本地方式實現(xiàn)預付費, RADIUS 方式適合與第三方 RADIUS 服務器計費時采用(如移動運營商 BOSS 系統(tǒng)) ;本地方式,即采用 Dr.COM AC 與 Dr.COM Billingware 計費支撐平臺共同工作時采用 。 本地方式可以提供比 RADIUS 方式更靈活的預付費策略,如預付費賬號用物理時鐘 來作為有效期,而非用戶使用時長。典型使用環(huán)境為大型展會、 機場等公共區(qū)域,用戶購買 2 小時有效期的卡后,一旦賬號登錄激活后,賬號的有效期自動開始倒計時,無論用戶中途有無使用, 2 小時 到后,賬號自動失效。 PROPRIETARY & CONFIDENTIAL. 機密及專有。 ALL RIGHTS RESERVED. 版權所有,未經(jīng)書面同意,不得轉(zhuǎn)載。 FOR REFERENCE ONLY. 僅供參考。 北京城市熱點資訊有限公司 11 RADIUS方式下的預付費的實現(xiàn) ,主要是 由 ISP后臺計費系統(tǒng)將用戶余額換算為最大可使用時間,再由 RADIUS 記 賬服務器通過 RADIUS 的擴展屬性Session-Timeout( RFC2866)傳給 Dr.COM AC, 由 Dr.COM AC 控制當次用戶最大接入時間 , Dr.COM AC 以 1ms 為間隔檢測用戶使用時長,如果用戶使用時長達到最大可用時間,則 實時 將用戶的連接終止 ;如果當次用戶沒有達到最大可用時間,則 RADIUS 服務器將 Dr.COM AC 上傳的 RADIUS 計賬包中的 使用時長乘以費率生成賬單,并在用戶余額中減去該次費用,重現(xiàn)更新最大使用時長,以便給下次用戶登錄使用。 實現(xiàn)流程如下圖: PROPRIETARY & CONFIDENTIAL. 機密及專有。 ALL RIGHTS RESERVED. 版權所有,未經(jīng)書面同意,不得轉(zhuǎn)載。 FOR REFERENCE ONLY. 僅供參考。 北京城市熱點資訊有限公司 12 USER Dr.COM AC RADIUS Server Access Request 1. Login username/pass 2. 3. 將用戶余額轉(zhuǎn)換成最大可用時長 Access Accept 4. Accounting Request/start Accounting Response/start Session-Timeout最大可用時間 5. 6. 登錄成功,通過 AC 訪問互聯(lián)網(wǎng) 7. 檢測用戶到達最大可用時間 Accounting Request/stop 8. 9. Accounting Response/stop 10. 11. 終止用戶訪問連接 PROPRIETARY & CONFIDENTIAL. 機密及專有。 ALL RIGHTS RESERVED. 版權所有,未經(jīng)書面同意,不得轉(zhuǎn)載。 FOR REFERENCE ONLY. 僅供參考。 北京城市熱點資訊有限公司 13 5.5. 登陸認證流程 W L A N 用戶終端AC P O R T A LR A D I U S 用戶認證服務器強制P o r t a l流程認證流程計費開始1 . H T T P r e q u e s t2 . H T T P r e q u e s t3 . H T T P r e s p o n s e4 . H T T P s p o s t u s e r n a m e , p w d 5 . C G I s e n d ( e n c r y p t e d )6 . C G I r e s p o n s e7 . a c c e s s r e q u e s t8 . a c c e s s a c c e p t1 2 . A c c o u n t i n g r e q u e s t / s t a r t1 3 . A c c o u n t i n g r e s p o n s e / s t a r t1 1 . H T T P r e s p o n s e9 . C G I A U T H o v e r r e q u e s t1 0 . C G I A U T H r e s p o n s e 用戶登錄過程 認證過程流程說明如下: 用戶打開 IE,訪問某個網(wǎng)站,發(fā)起 HTTP 請求。 AC 截獲用戶的 HTTP 請求,由于用戶沒有認證過,就強制到 Portal服務器。 Portal服務器向 WLAN 用戶終端推送 WEB 認證頁面。 用戶在認證頁面 上選擇所屬域名,填入用戶名、密碼等信息,提交到 Portal 服務器。 Portal服務器接收到用戶信息,通過加密方式向 AC 發(fā)送。 AC 收到 Portal 發(fā)來的信息后,給 Portal一個返回信息。 AC 將用戶信息一起送到 RADIUS Server,由 RADIUS 服務器 進行認證。 RADIUS 服務器 根據(jù)用戶信息判斷用戶是否合法,然后回應認證成功 /失敗報文到AC。(如果成功,攜帶協(xié)商參數(shù),以及用戶的相關業(yè)務屬性給用戶授權。) AC 返回認證結(jié)果給 Portal 服務器。(以及相關業(yè)務屬性。) PROPRIETARY & CONFIDENTIAL. 機密及專有。 ALL RIGHTS RESERVED. 版權所有,未經(jīng)書面同意,不得轉(zhuǎn)載。 FOR REFERENCE ONLY. 僅供參考。 北京城市熱點資訊有限公司 14 Portal服務器收到認 證結(jié)果后,給 AC 一個回應。 Portal服務器根據(jù)認證結(jié)果,推送認證結(jié)果頁面,如果成功,推送 用戶相應的 Portal頁面給用戶。 認證如果成功, AC 發(fā)起計費開始請求給計費服務器。 RADIUS 計費 服務器 回應計費開始請求報文。用戶上線完畢,開始上網(wǎng)。 5.6. 運營建議 認證方式 公共區(qū)域 WLAN 用戶最大的一個特點是流動性強,使用時間短(一般幾個小時左右),方便接入是最大一個需求, WEB 認證方式是最佳的選擇,而且 WEB 認證方式能夠?qū)崿F(xiàn)跨平臺,可以在各種類型 Wi-Fi 終端上使用。 Dr.COM 2033 AC 支持標準的中國移動和中國網(wǎng)通 WEB、 SIM 認證協(xié)議,以及 802.1x/EAP 認證 協(xié)議。 運營模式 公共區(qū)域 WLAN 用戶 可以分為兩種:一種是移動運營商 WLAN 用戶,其身份驗證使用手機號碼;另外一種是使用其他 Wi-Fi 終端,如筆記本電腦、 Wi-Fi 手機、游戲機等 ,需要在有 Wi-Fi 覆蓋的公共場所 臨時上網(wǎng)(如機場、體育場館、酒店、展館等等) 。 對于移動運營商 WLAN 用戶, Dr.COM 無線認證計費系統(tǒng)可實現(xiàn)移動運營商 WLAN賬號漫游認證計費,和駐地或國外漫游運營商實現(xiàn)統(tǒng)一認證計費,其工作原理是通過 Dr.COM AC 的 RADIUS Proxy,基于用戶手機號碼范圍或 WLAN 賬號的特征,將認證計費包轉(zhuǎn)發(fā)到指定的運營商認證平臺實現(xiàn)認證計費。 PROPRIETARY & CONFIDENTIAL. 機密及專有。 ALL RIGHTS RESERVED. 版權所有,未經(jīng)書面同意,不得轉(zhuǎn)載。 FOR REFERENCE ONLY. 僅供參考。 北京城市熱點資訊有限公司 15 而對于公共場所臨時 WLAN 用戶 ,建議采用銷售儲值卡的方式,實現(xiàn) 預 付費購買時間 ,儲值卡根據(jù)不同的面值設置不同的有效期,比如 50 元 1 小時、 80 元 2 小時等,有效期即可設置為物理時鐘,也可為累計使用時間值,如果設置為前者,則是一次性使用方式,而后者則可以用戶累計使用,這個可以根據(jù)機場的需要而設定。 銷售儲值卡方式的好處是,一是簡便辦理手續(xù), 二是減少服務點的人員和設備投入本和維護成本,三是對銷售網(wǎng)點可以更加廣泛,可以在 便利店 、候機大廳等各類場所都可以銷售,無需專業(yè)人員, 客戶服務可集成到如移動 10086,電信 10000 等運營商統(tǒng)一客服呼叫中心 。 對于沒有無線移動終端的旅客,可以在 公共熱點區(qū)域 提供有臺式 PC 的網(wǎng)吧或商務中心上網(wǎng),在網(wǎng)吧和商務中心可以安裝 Dr.COM Billingware 的操作終端模塊,實現(xiàn)賬號開戶結(jié)賬,打印賬單發(fā)票等功能。 使用流程實例 用戶在無線移動終端上,打開瀏覽器訪問互聯(lián)網(wǎng),由于沒有認證, Dr.COM 2033 AC 會在用戶 瀏覽器上自動彈出機場的門戶網(wǎng)頁,網(wǎng)頁上用各國語言描述上網(wǎng)須知,儲值卡的銷售地點、資費政策。 用戶在指定地點購買了儲值卡,如 80 元有效期 2 小時,用戶刮開儲值卡,獲得賬號密碼,在瀏覽器輸入賬號密碼后,登錄成功后,自動重定向到一個登錄成功頁廣州號碼 深圳號碼 深圳移動 Radius Server 廣州移動 Radius Server WAN 廣州號碼 gmcc 深圳號碼 SIM PROPRIETARY & CONFIDENTIAL. 機密及專有。 ALL RIGHTS RESERVED. 版權所有,未經(jīng)書面同意,不得轉(zhuǎn)載。 FOR REFERENCE ONLY. 僅供參考。 北京城市熱點資訊有限公司 16 或者機場的網(wǎng)站,也可以是一個機場的廣告頁面,機場可以通過廣告頁面實現(xiàn)增值服務。 用戶購買的儲值卡從登錄開始,有效期自動開始倒數(shù),不管用戶有沒使用,有效期到期后,自動終止上網(wǎng)服務,需要再購買一個上網(wǎng)儲值卡。 6. 后臺 系統(tǒng)組成及高可用設計 如上圖: Dr.COM 2133 RADIUS 認證 計費 系統(tǒng)由 Dr.COM 2133 RADIUS Server 和Dr.COM Billingware 運營系統(tǒng)組成, Dr.COM Billingware 包含的業(yè)務模塊和運行環(huán)境包括: 1) ORACLE( 9i / 8i)數(shù)據(jù)庫服務器, 用于存儲系統(tǒng)所有業(yè)務數(shù)據(jù)和配置參數(shù); 2) 守護進程服務器, 用于數(shù)據(jù)庫服務器與 Dr.COM 2033 AC 進行數(shù)據(jù)交換與 PROPRIETARY & CONFIDENTIAL. 機密及專有。 ALL RIGHTS RESERVED. 版權所有,未經(jīng)書面同意,不得轉(zhuǎn)載。 FOR REFERENCE ONLY. 僅供參考。 北京城市熱點資訊有限公司 17 數(shù)據(jù)更新; 3) Dr.COM Billingware 應用 服務器, 用于運行 Dr.COM Billingware 計費系統(tǒng)的軟件模塊,執(zhí)行用戶管理、策略設置、設備管理、統(tǒng) 計查詢分析等功能; 4) Portal 服務器, 用于與 AC 共同推送 Portal 頁面,并負責 Portal 頁面的日常維護和配置。 以上是 Dr.COM 2133 RADIUS 認證 計費 系統(tǒng)的關鍵業(yè)務系統(tǒng),其中 Dr.COM 2033 AC 部署在 IP 城域網(wǎng)的匯聚層,其他系統(tǒng)服務器則部署在區(qū)電信數(shù)據(jù)中心。系統(tǒng)的高可用性是圍繞以上各系統(tǒng)模塊進行設計。 系統(tǒng)的高可用性包括以下幾方面: 1. RADIUS 服務器群的高可用性 本方案采用由 2 臺 Dr.COM 2133 RADIUS SERVER 組成一主一備的RADIUS 服務器群,在其中一臺 RADIUS 服務器停止工作時, RADIUS 接入服務器能夠自動尋找備用的 RADIUS 服務器繼續(xù)工作。 目前市面上的各種類型的接入服務器,均支持主備 RADIUS 認證和記賬服務器的設置 2. RADIUS 服務器自身的高可用性 在本系統(tǒng)中, Dr.COM 2133 RADIUS SERVER 與后臺數(shù)據(jù)庫的數(shù)據(jù)同步,是通過守護進程服務器實現(xiàn)的。 Dr.COM 2133 RADIUS SERVER 設備本身裝有大容量的 FLASH ROM, Dr.COM 2133 RADIUS SERVER 本身能保存用戶話單 和用戶資料,在與后臺(即守護進 程服務器)中斷后,在 能保證用戶正常的認證 的同時, Dr.COM 2133 RADIUS SERVER 自身能保存一定數(shù)量的用戶的話單,直至守護進程服務器恢復。 另外, Dr.COM 2133 RADIUS SERVER 硬件本身還具有雙電源冗余,提高硬件本身在電源方面的高可用性。 3. 守護進程服務器的高可用性 根據(jù)以上第二點,如果守護進程服務器中斷時間太長,還是會造成一 PROPRIETARY & CONFIDENTIAL. 機密及專有。 ALL RIGHTS RESERVED. 版權所有,未經(jīng)書面同意,不得轉(zhuǎn)載。 FOR REFERENCE ONLY. 僅供參考。 北京城市熱點資訊有限公司 18 定量的數(shù)據(jù)丟失,所以本系統(tǒng)在結(jié)構(gòu)上設計了雙守護進程服務器熱備的功能。與主備 RADIUS 服務器群的功能一樣, Dr.COM 2133 RADIUS SERVER會自動尋找可以正常工作的守護進程服務器,即使其中一臺守護進程服務器停止工作,也不會影響系統(tǒng)整體的工作狀態(tài),數(shù)據(jù)保證能夠與后臺同步。 4. 數(shù)據(jù)庫服務器 與數(shù)據(jù)存儲 的高可用性 數(shù)據(jù)庫和數(shù)據(jù)庫服務器的高可用性,建議采用數(shù)據(jù)庫服務器雙機熱備磁盤陣列的方案。在這個熱備方案里, 主備 數(shù)據(jù)庫 服務器相當于只是操作系統(tǒng)而已,數(shù)據(jù)存儲在獨立的磁盤陣列柜上,主服務器如果出問題的話,不會影響磁盤陣列柜內(nèi)的數(shù)據(jù),然后手動切換到備用服務器上,在這個過程中守護進程的中斷不會影響用戶的正常使用,或造成數(shù)據(jù)丟失。 5. Portal 服務器的高 可用性設計 采用 LVS 集群對 Portal服務器集群進行高可用設計, 使用 LVS 集群可以獲得很好的擴展能力。使用 LVS 的 DR 或 TUN 方式都可以最多支持 100個服務節(jié)點,并且負載調(diào)度器不會成為系統(tǒng)的瓶頸。因為服務器上的網(wǎng)頁有部分使用靜態(tài)網(wǎng)頁,所以,在 web 服務上使用 Apache Tomcat 的方式,動態(tài)網(wǎng)頁交給 Tomcat 處理,靜態(tài)網(wǎng)頁由 Apache 處理來提高處理的效率。 PROPRIETARY & CONFIDENTIAL. 機密及專有。 ALL RIGHTS RESERVED. 版權所有,未經(jīng)書面同意,不得轉(zhuǎn)載。 FOR REFERENCE ONLY. 僅供參考。 北京城市熱點資訊有限公司 19 7. Dr.COM 2133 RADIUS SERVER 產(chǎn)品介紹 Dr.COM 2133 RADIUS SERVER 寬帶接入服務器是一種專用 的以太網(wǎng)寬帶接入的智能認證 設備,部署在接入層,會聚層和核心層的出口,支持分布式接入,適用于城域網(wǎng),大型小區(qū)的寬帶運營,負責用戶的認證,授權和計費,數(shù)據(jù)采集、實時控制和執(zhí)行各種網(wǎng)絡和計費策略,采用 Dr.COM 自主開發(fā)的網(wǎng)絡操作系統(tǒng),并將數(shù)據(jù)傳送到后臺進行處理,配合 Dr.COM 的計費軟件,共同組成 Dr.COM 寬帶計費管理平臺。 Dr.COM 2133 RADIUS SERVER 寬帶接入服務器支持線速的 1000Base-Tx 的L3 層交換,支持 L2 L7 層的流分類,在流分類的基礎上可以進行基于用戶的 ACL 和 QOS 方面的多種操作,執(zhí)行各種類型的實時計費控制策略,單臺支持 16000 個用戶帳號,最大型號支持 8000 個用戶同時在線。支持負載均衡,雙機熱備份,可靠性非常高。 典型成功案例:湖北十堰廣電寬帶城域網(wǎng),三萬用戶規(guī)模,華為 MA5200 做為 BAS, PPPoE 認證。 PROPRIETARY & CONFIDENTIAL. 機密及專有。 ALL RIGHTS RESERVED. 版權所有,未經(jīng)書面同意,不得轉(zhuǎn)載。 FOR REFERENCE ONLY. 僅供參考。 北京城市熱點資訊有限公司 20 產(chǎn)品用途 城域網(wǎng); 大型社區(qū); 大學; 產(chǎn)品特點 適應寬帶計費實時處理和控制要求,線速的 100Base-Tx 的 L3 層交換,實現(xiàn)的現(xiàn)有多種寬帶計費策略,并具備基于服務的收費策略。適用于 100 萬用戶以內(nèi)大用戶城域網(wǎng)的計費需求,配合 Dr.COM 的不同 計費軟件,具有很強的實用性。 支持協(xié)議 IEEE 802.1d IEEE 802.3 IEEE 802.3u IEEE 802.3x IEEE 802.3z IEEE 802.1Q IEEE 802.1P IPV4 (RFC1492) TCP (RFC 793) UDP (RFC 768) ICMP (RFC 792) ARP (RFC 826) TELNET( RFC 854) RIP1 IGMP RADIUS (RFC 2865,RFC 2866) 端口配置 2 1000Base-Tx RJ45 接口模塊傳輸距離 100m PROPRIETARY & CONFIDENTIAL. 機密及專有。 ALL RIGHTS RESERVED. 版權所有,未經(jīng)書面同意,不得轉(zhuǎn)載。 FOR REFERENCE ONLY. 僅供參考。 北京城市熱點資訊有限公司 21 100Base-Tx RJ45 網(wǎng)管口 1 RS-232 Console 轉(zhuǎn)發(fā)能力 2/3 層 100M-100M 64 字節(jié) 100% 128 字節(jié) 100% 512 字節(jié) 100% 1240 字節(jié) 100% 1518 字節(jié) 100% 2/3 層 1000M-1000M 64 字節(jié) 39% 128 字節(jié) 68% 512 字節(jié) 100% 1240 字節(jié) 100% 1518 字節(jié) 100% 3. Dr.COM AC 在 WLAN 系統(tǒng)中的接口 3.1. 物理接口 Dr.COM AC 在整個系統(tǒng)中分別有 三 個物理接口,一個是與無線局域網(wǎng)的接口,一個是與上端的 IP 網(wǎng)的接口 ,一個是網(wǎng)絡管理端口。另外還有一個 RS-232 的 Console 口。 Dr.COM AC 有百兆型號和千兆型號兩種,百兆型號的上下聯(lián)端口均是 2 個 10/100Base-Tx RJ45 端口 ,千兆型號的上下聯(lián)端口則可以是電口、多模光口( SX)、單模光口( LX)選擇。以上兩種型號的網(wǎng)絡管理端口均為 100Base-Tx RJ45 端口 。 Dr.COM AC 提供 Console 接口,通過這個接口可以對 AC 進行配置管理。 3.2. 提供與 RADIUS 服務器的接口 在 DR.COM AC 中,提供了與 RADIUS 服務器的接口,通過與 RADIUS 服務器的接 PROPRIETARY & CONFIDENTIAL. 機密及專有。 ALL RIGHTS RESERVED. 版權所有,未經(jīng)書面同意,不得轉(zhuǎn)載。 FOR REFERENCE ONLY. 僅供參考。 北京城市熱點資訊有限公司 22 口可以實現(xiàn)用戶的認證與計費功能。 3.3. DR.COM AC 的容量 Dr.COM AC 如果不考慮用戶帶寬,單機最大支持并發(fā)用戶數(shù)為 8000,接入的 AP數(shù)不受限制。 Dr.COM AC 百兆型號背板帶寬為 1.1G,包處理能力為 431034pks/sec。 千兆型號背板帶寬為 4.3G,包處理能力為 1302084 pks/sec。各大小字節(jié)的轉(zhuǎn)發(fā)率見下表: 轉(zhuǎn)發(fā)能力 (均為全雙工狀態(tài)下 ) 2/3 層 100M-100M 1000M-1000M 64 字節(jié) 100% 43% 128 字節(jié) 100% 64% 256 字節(jié) 100% 86% 512 字節(jié) 100% 100% 1040 字節(jié) 100% 100% 1280 字節(jié) 100% 100% 1518 字節(jié) 100% 100% 3.4. DR.COM AC 的管理 在 Dr.COM AC 本地端, DR.COM AC 可以使用本身提供的串口或以太網(wǎng)端口進行軟件包的安裝和狀態(tài)監(jiān)控,管理;在遠端,可以使用 SNMP 協(xié)議利用現(xiàn)有以太網(wǎng)絡實現(xiàn)對 Dr.COM AC 進行集中監(jiān)控和管理,同時, Dr.COM AC 也可以使用 Telnet 管理。 產(chǎn)品還提供集中式網(wǎng)管系統(tǒng),可集中配置和管理多臺 Dr.COM AC,同時作為Dr.COM AC 的配置備份服務器。 3.5. DR.COM AC 硬件 下圖是 DR.COM AC 的 外觀: PROPRIETARY & CONFIDENTIAL. 機密及專有。 ALL RIGHTS RESERVED. 版權所有,未經(jīng)書面同意,不得轉(zhuǎn)載。 FOR REFERENCE ONLY. 僅供參考。 北京城市熱點資訊有限公司 23 4. Dr.COM AC 功能 本章簡要概述了 DR.COM AC 的功能要求, 這些功能 包括: 支持多種協(xié)議 動態(tài)主機配置協(xié)議 (DHCP) 服務器 支持 DHCP Proxy 功能 提供 NAT/PAT 功能 支持 VPN 透傳 支持 VLAN 終結(jié)與透傳 提供接入控制列表支持對用戶的 MAC 地址, IP 地址,端口號等方面的控制 同一 AC 下用戶隔離 SKYPE、 VOIP 應該的授權與計費 提供 Portal 功能,支持認證頁面的推送 訪問記錄采集 帶 寬控制 P2P 應用帶寬控制 RADIUS Proxy 的功能 系統(tǒng)組成 圖表 1 PROPRIETARY & CONFIDENTIAL. 機密及專有。 ALL RIGHTS RESERVED. 版權所有,未經(jīng)書面同意,不得轉(zhuǎn)載。 FOR REFERENCE ONLY. 僅供參考。 北京城市熱點資訊有限公司 24 802.1x 認證支持 基礎防火墻 RADIUS 服務 支持輕量目錄訪問協(xié)議( LDAP) 提供帶寬控制 基礎防火墻 備份和恢復數(shù)據(jù) 4.1. 零配置接入 在公共區(qū)域里使用無線的用戶,其特點是流動性強,使用時間短、終端類型多樣化, Dr.COM 2033 AC 可實現(xiàn)零配置接入, 用戶無需更改他們的默認網(wǎng)絡設置,e-mail 配置,或瀏覽器 和代理服務器配置, 并可 實現(xiàn) VPN 的透傳。 4.2. 可實現(xiàn)不同區(qū)域不同的門戶 Portal頁,實現(xiàn)增值服務 Dr.COM 集中式的 AC Portal 服務器, 可以實現(xiàn)在 認證之前,根據(jù)用戶所在無線網(wǎng)絡的屬性彈出不同的登錄頁,登錄成功后,可以根據(jù)用戶的屬性彈出不同的歡迎頁面。 用戶無線網(wǎng)絡屬性可以是基于源 IP,或者是所在 VLAN, Dr.COM 2033 AC 基于以上信息,就可以知道用戶是在機場大堂,還是在體育場館,這樣可根據(jù)不同的位置彈出不同的服務頁面,在服務頁面即可提供個性化的信息服務,也可作為其他商家的廣告平臺,實現(xiàn)增值服務。 基于用戶源 IP 或 VLAN 的 Portal 重定向: I PROPRIETARY & CONFIDENTIAL. 機密及專有。 ALL RIGHTS RESERVED. 版權所有,未經(jīng)書面同意,不得轉(zhuǎn)載。 FOR REFERENCE ONLY. 僅供參考。 北京城市熱點資訊有限公司 25 提供完善的用戶訪問紀錄和實時的用戶在線狀態(tài)管理 Dr.COM 2033 AC 能夠提供完善的用戶使用監(jiān)控功能,如用戶訪問記錄、登錄記錄,包括用戶上網(wǎng)的賬號、源 IP、訪問的目標 IP 和端口、訪問的 URL 等等,足以滿足公安、安全機關查詢。同時能有效監(jiān)控用戶的在線狀態(tài),可實時查詢在線用戶的流量、時長、 TCP/UDP 鏈接數(shù),上下行發(fā)包數(shù)量等等。 4.3. 靈活的計費策略 Dr.COM 2033 AC 支持多種計費策略,包天,包月,包小時,按 時長和流量計費等,即支持先付費模式,也支持后付費模式,以及信用額模式, Dr.COM 2033 AC 能夠?qū)崟r監(jiān)控用戶的使用情況,能夠?qū)①M用與上網(wǎng)控制實時聯(lián)系,消費到指定限額實時終止上網(wǎng)服務。從而為機場提供豐富靈活的計費策略,以滿足各種類型用戶的需要。 4.4. 支持多種網(wǎng)絡協(xié)議 Dr.COM AC 支持多種協(xié)議包括網(wǎng)絡協(xié)議 IEEE 802.3 協(xié)議;還能夠支持 RADIUSPORTALServer Access Controller VLAN 2 VLAN 3 PORTALServer Access Controller 交換機 AP AP AP AP PROPRIETARY & CONFIDENTIAL. 機密及專有。 ALL RIGHTS RESERVED. 版權所有,未經(jīng)書面同意,不得轉(zhuǎn)載。 FOR REFERENCE ONLY. 僅供參考。 北京城市熱點資訊有限公司 26 ( RFC2865、 RFC2866、 RFC2869)和 FTP 協(xié)議;能夠支持與各種網(wǎng)管接口相關的 SNMP、TELNET、 HTTP 協(xié)議;并且能夠升級支持 L2TP 和 IPSec 協(xié)議。 SNMP 網(wǎng)絡管理協(xié)議幾乎是 TCP/IP 網(wǎng)絡獨有的網(wǎng) 絡管理協(xié)議。 SNMP 提供了一種監(jiān)視和控制網(wǎng)絡設備以及管理網(wǎng)絡的配置、統(tǒng)計信息收集、性能和安全的手段。通過SNMP 可以實現(xiàn) WLAN 網(wǎng)絡的監(jiān)視,設備管理,以及設備軟件升級。通過 SNMP 可以實現(xiàn) WLAN 系統(tǒng)的遠程監(jiān)視。 4.5. 動態(tài)主機配置協(xié)議 (DHCP) 服務器 動態(tài)主機配置協(xié)議 (DHCP) 使 DR.COM AC 可以自動指定支持 DHCP 的客戶計算機的網(wǎng)絡配置信息(例如 IP 地址、域名、 DNS 服務、子網(wǎng)掩碼和網(wǎng)關),包括 Macintosh 和 Windows 桌面計算機。 Dr.COM AC 管理員可以在 Dr.COM AC 上啟用 DHCP 功能,以便 Dr.COM AC 可以自動分配您的桌面計算機所需的網(wǎng)絡信息。 Dr.COM AC 還支持可設置一個 VLAN ID下可分配的 IP 數(shù)量,可有效管理地址資源。 支持指定二層 VLAN 下分配指定 IP 地址段,這里的 VLAN 指基于 802.1Q 或 ISL協(xié)議封裝的 VLAN ID,如酒店客房 VLAN 下用戶獲取 網(wǎng)段 IP,在酒店大堂VLAN 下獲取 網(wǎng)段 IP,使無線局域網(wǎng)在沒有路由交換機的情況下,也能實現(xiàn)路由交換機的 IP 地址劃分功能。 Dr.COM AC 還提供更 完善的 DHCP 管理功能,如網(wǎng)內(nèi) DHCP 保留地址段、配置單個 VLAN 下可分配的 IP 數(shù)量、 DHCP 狀態(tài)查看、 DHCP 中繼、 DHCP 請求轉(zhuǎn)發(fā)等。 4.6. 支持 DHCP Proxy功能 Dr.COM AC 可作為 DHCP Proxy (或 DHCP Agent)主機來接管客戶的 DHCP 請求,然后將此請求傳遞給真正的 DHCP 服務 器,然后將伺服器的回復傳給客戶。 可滿足運營商集中部署 DHCP 服務器,和集中管理 DHCP 資源的需求 。 PROPRIETARY & CONFIDENTIAL. 機密及專有。 ALL RIGHTS RESERVED. 版權所有,未經(jīng)書面同意,不得轉(zhuǎn)載。 FOR REFERENCE ONLY. 僅供參考。 北京城市熱點資訊有限公司 27 4.7. NAT/PAT NAT 稱為網(wǎng)絡地址轉(zhuǎn)換。 NAT 功能 是將內(nèi)部自行定義的非法 IP 地址轉(zhuǎn)換為 Internet 公網(wǎng)上可識別的合法 IP地址 ,并且以此建立對應列表 。 NAT 功能 使得使用非注冊 IP 地址的專用 IP 內(nèi)部網(wǎng)能連接到 Internet。 NAT 功能既是一種安全措施又是一種保存 IP 地址的方法。 在 Dr.COM AC 上, NAT 功能作為連接兩個網(wǎng)絡的路由器。 NAT 功能只通過一個IP 地址將整個網(wǎng)絡通往外界。由于在這一 IP 地址后面將整個網(wǎng)絡對外界隱藏,因此提供了附加的安全性。 對于外出數(shù)據(jù)包, NAT 功能將內(nèi)部網(wǎng)絡的專用 IP 地址(不是全球唯一的 IP 地址)轉(zhuǎn)換為輔助接口的合法地址,然后將數(shù)據(jù)包轉(zhuǎn)發(fā)到因特網(wǎng) 上。 對于外來數(shù)據(jù)包, NAT 功能進行相反的操作。輔助接口上的 IP 偽裝接收來自因特網(wǎng)的數(shù)據(jù)包,并將合法地址轉(zhuǎn)換為內(nèi)部網(wǎng)絡上的專用 IP 地址。 PAT,即端口地址轉(zhuǎn)換, 通過 PAT 將用戶的私有 IP 映射到公有端口上。 通過 PAT 技術,用戶只需向 ISP 申請一個合法 IP,就可以滿足所有的用戶訪問 Internet。 PAT 可以支持同時連接 64500 個 TCP IP、 UDP IP,但實際可以支持的工作站個數(shù)會少一些。 Dr.COM AC 當啟用 5 個或 5 個以上外網(wǎng)地址映射,總共可支持 25 萬個 TCP 或 UDP連接,最大支持 128 個外網(wǎng)地址映射。 4.8. 支持 VPN透傳 Dr.COM AC 支持 IPSec 和 PPTP/L2TP(pass-through)的 VPN Pass through,經(jīng)過測試,支持對華為、 CISCO、 NETGEAR、 Netscreen、 Windows2003 等多個廠家的 VPN 協(xié)議實現(xiàn)透傳。 PROPRIETARY & CONFIDENTIAL. 機密及專有。 ALL RIGHTS RESERVED. 版權所有,未經(jīng)書面同意,不得轉(zhuǎn)載。 FOR REFERENCE ONLY. 僅供參考。 北京城市熱點資訊有限公司 28 4.9. 支持 VLAN終結(jié)與透傳 Dr.COM AC 最大支持 4096 個 VLAN 終結(jié),并支持對 802.1q 或 ISL 協(xié)議的 VLAN 實現(xiàn)透傳。 4.10. 建立接入控制列表 Dr.COM AC 在完成對用戶的 DHCP 與 NAT/PAT 功能的同時對用戶的 MAC 地址, IP 地址,用戶端口號等用戶資源信息進行列表登記。通過這個列表 DR.COM AC 可以完成用戶地址的轉(zhuǎn)換,及用戶信息的控制。 4.11. 同一 AC 下用戶隔離 傳統(tǒng)的 WLAN 類似于一個二層的局域網(wǎng),可以直接在一個 AP,或者多個 AP 之間無障礙的直接通訊,但對于移動運營商部署與投資的 WLAN,內(nèi)網(wǎng)直接的通訊有時會損害運營商的利益,比如占用信道,帶寬等情況,所以在一個運營的 WLAN 里的兩個終端直接通訊應能夠受到授權與管理。 Dr.COM AC 可實現(xiàn)對在同一 AC 下的兩個 WLAN 用戶實現(xiàn)認證前隔離,認證后可根據(jù)運營商的需求, 配置成隔離或非隔離狀態(tài)。該功能實現(xiàn)的前提是, AP 或無線交換機需將用戶所有的包向上轉(zhuǎn)發(fā)。 4.12. 提供 Portal功能,支持 國際漫游 WISPr 規(guī)范 Dr.COM AC 在基于 Web 方式的認證時,能夠支持認證頁面的推送,為用戶發(fā)送認證界面,在認證成功后能夠強制推送具有個性化的 第三方 Portal 系統(tǒng) 頁面。 Dr.COM AC 與 Portal 服務器之間的協(xié)議交互滿足中國移動集團 和中國網(wǎng)通 制定的Portal 協(xié)議規(guī)范 ,同時 遵循 Wi-Fi 聯(lián)盟提出的“無線互聯(lián)網(wǎng)服務提供商漫游( WISPr)” PROPRIETARY & CONFIDENTIAL. 機密及專有。 ALL RIGHTS RESERVED. 版權所有,未經(jīng)書面同意,不得轉(zhuǎn)載。 FOR REFERENCE ONLY. 僅供參考。 北京城市熱點資訊有限公司 29 規(guī)范。 Dr.COM AC 的內(nèi)置 Portal 能夠?qū)崟r的根據(jù)移動運營商所制定的賬號規(guī)則,對賬號加上指定的后綴域名(如 cmnet),以供 RADIUS Proxy 做認證計費指向。 Dr.COM AC 的內(nèi)置 Portal 維護簡單,可選購 Dr.COM 集中式 AC PORTAL 服務器統(tǒng)一管理配置,也可單獨手工導入。 4.13. 訪問記錄采集 Dr.COM AC 可獨立采集用戶的訪問 URL 記錄, Dr.COM AC 獨立采集訪問記錄后臨時緩存在本地,如果與訪問記錄服務器通訊成功,則傳給訪問記錄服務器,再由訪問記錄服務器保存到磁盤等存儲介質(zhì)。 如訪問記錄服務器沒有通訊,則 Dr.COM AC 自行保存最新的 32000 條訪問記錄。 4.14. 提供帶寬控制 Dr.COM AC 提供帶寬控制功能, 可由 RADIUS 服務器指定上下行帶寬值 。 4.15. P2P 應用帶寬控制 BT、電驢等 P2P 應用 是目前十分流行的應用,其同時產(chǎn)生的上下行流量日益占用越來越大的網(wǎng)絡帶寬, P2P 應用 所帶來的流量占用了高峰期帶寬的 80%以上, 不管從管理的角度,以及從保證網(wǎng)絡帶寬的角度, 適度的限制 P2P 流量對于每個 運營商 都是個迫切的需求。 鑒于 BT 等 P2P 應用在通訊協(xié)議和端口上都有很強的靈活性,除了借助極昂貴的交換機設備和復雜的策略設置,很少有有 效控制的解決方法。 Dr.COM AC 作為網(wǎng)關式的設備,嵌于網(wǎng)絡出口,天然可監(jiān)控用戶的所有應用流, Dr.COM AC 利用這一獨特位置再加上先進的監(jiān)控技術,能夠準確監(jiān)控用戶使用 P2P 應用的行為(主要工作原理是監(jiān)控用戶 P2P 應用數(shù)據(jù)包的特征),根據(jù)用戶賬號所屬的 P2P 應用策略,允許通過或丟棄該 PROPRIETARY & CONFIDENTIAL. 機密及專有。 ALL RIGHTS RESERVED. 版權所有,未經(jīng)書面同意,不得轉(zhuǎn)載。 FOR REFERENCE ONLY. 僅供參考。 北京城市熱點資訊有限公司 30 賬號的 BT 數(shù)據(jù)包 ,也可結(jié)合時間策略來靈活的控制用戶的 P2P 應用帶寬,比如,用戶在晚上的 P2P 帶寬可以大些,白天忙時限制的 P2P 帶寬小些。 另外, Dr.COM NETC 還 可以限制用戶 UDP 協(xié)議帶寬 和 TCP/IP 線程 數(shù)來緩解 BT對網(wǎng)絡造成的網(wǎng)絡壓力。 4.16. RADIUS Proxy Dr.COM AC 支持 RADIUS Proxy 的功能,實現(xiàn) SIM 認證方式和和用戶 /口令認證方式認證信息的分流,將不同的認證信息發(fā)送到不同的認證點。將 SIM 認證方式的認證信息發(fā)送到 SIM 認證服務中心;將以 WEB 認證的用戶名 /口令認證方式發(fā)送到 RADIUS認證中心。 4.17. 802.1x 認證支持 Dr.COM AC 可以提供基于 802.1x 的 EAP SIM 認證,滿足中國移動 SIM 卡認證協(xié)議與規(guī)范 。 4.18. 基礎防火墻 防火墻通過限制 DR.COM AC 和網(wǎng)絡之間的信息 流的一組規(guī)則來提供網(wǎng)絡安全。它也用于控制 DR.COM AC 在不同網(wǎng)絡之間(如公司的 Intranet 和公共 Internet)傳遞的信息。 在 DR.COM AC 服務器與網(wǎng)絡傳輸信息時(例如,在 FTP 文件傳輸期間或讀取 Web頁時),信息將分解成稱為數(shù)據(jù)包的小型數(shù)據(jù)塊。每個數(shù)據(jù)包含有一個頭,它包含要將數(shù)據(jù)包發(fā)送到的目的地的信息。頭包含諸如數(shù)據(jù)包的目的地址和源地址等信息,并指明應該接收數(shù)據(jù)包的軟件程序。 DR.COM AC 附帶一種防火墻,允許您根據(jù)數(shù)據(jù)包頭中的信息決定接收或拒絕數(shù)據(jù)包。這稱為 IP 數(shù)據(jù)包過濾防火墻。 PROPRIETARY & CONFIDENTIAL. 機密及專有。 ALL RIGHTS RESERVED. 版權所有,未經(jīng)書面同意,不得轉(zhuǎn)載。 FOR REFERENCE ONLY. 僅供參考。 北京城市熱點資訊有限公司 31 4.19. 支 持輕量目錄訪問協(xié)議 (LDAP) 輕量目錄訪問協(xié)議 (LDAP) 是用于訪問目錄服務的客戶端 服務器協(xié)議。 DR.COM AC 支持通過 LDAP 客戶端查詢用戶和組信息。例如,使用標準電子郵件客戶軟件,諸如 Netscape、 Eudora 或 Outlook,您可以使用電子郵件客戶軟件的地址簿功能查詢 DR.COM AC 上用戶的電子郵件地址。 4.20. 備份和恢復數(shù)據(jù) DR.COM AC 上的備份功能使 DR.COM AC 管理員可以手動或 在 Dr.COM AC 網(wǎng)管系統(tǒng) 定期執(zhí)行完全或增量式系統(tǒng)備份。 如果 DR.COM AC 出現(xiàn)故障, 您可以從備份集完全恢復系統(tǒng), 由 Dr.COM AC 網(wǎng)管系統(tǒng)自動將配置與所有受管理的 AC 同步資料。 PROPRIETARY & CONFIDENTIAL. 機密及專有。 ALL RIGHTS RESERVED. 版權所有,未經(jīng)書面同意,不得轉(zhuǎn)載。 FOR REFERENCE ONLY. 僅供參考。 北京城市熱點資訊有限公司 32 8. Dr.COM Billingware 產(chǎn)品介紹 Dr.COM Billingware 是一種運營功能齊全、擴展靈活的軟件平臺,支持標準的RADIUS 協(xié)議,符合 RFC 2865 RFC 2866 協(xié)議,可以與第三方 RADIUS 配合完成認證,計費。也可以根據(jù) RADIUS SERVER 擴展 RADIUS 屬性。 在實際的案例中與華為、 Cisco等國內(nèi)外品牌接入服務器等進行過成功的對接。并且支持華為擴展 RADIUS 協(xié)議。 軟件 平臺采用模塊化設計,界面清晰,營帳功能強大,包括以下子系統(tǒng): 1) 營業(yè)收費系統(tǒng) 包括業(yè)務受理,前臺收款,營業(yè)管理,營業(yè)報表,施工管理,資源管理等模塊 2) 計費策略系統(tǒng) 計費組策略,服務策略和優(yōu)惠策略 3) 營業(yè)分析系統(tǒng) 用戶使用習慣分析統(tǒng)計,操作統(tǒng)計,使用統(tǒng)計 4) 用戶自服務系統(tǒng) 5) 設備監(jiān)控系統(tǒng) 9. 運營平臺系統(tǒng)總體設計 9.1. 業(yè)務邏輯 業(yè)務邏輯是整個系統(tǒng)的核心部分,是銜接用戶端和最終數(shù)據(jù)層的功能邏輯實現(xiàn)部分。它主要由以下部分組成:數(shù)據(jù)采集和預處理服務、各項計費服務、賬務數(shù)據(jù)生成服務以及后續(xù)的賬單處理服務。通過業(yè)務邏輯層實現(xiàn)系統(tǒng)數(shù)據(jù) 到業(yè)務數(shù) PROPRIETARY & CONFIDENTIAL. 機密及專有。 ALL RIGHTS RESERVED. 版權所有,未經(jīng)書面同意,不得轉(zhuǎn)載。 FOR REFERENCE ONLY. 僅供參考。 北京城市熱點資訊有限公司 33 據(jù)的轉(zhuǎn)化。 在此業(yè)務邏輯結(jié)構(gòu)中,向下銜接最終用戶的數(shù)據(jù)信息,向上銜接用戶的賬單和實時費用,并且為用戶的費用結(jié)算和帳單對帳提供根本依據(jù)。銷賬 /反銷帳系統(tǒng)是為了便于和已有系統(tǒng)中相關業(yè)務的賬單整合和合賬之用,業(yè)務層還為綜合營帳平臺提供可以定制的接口,以適應和不同的上級營帳系統(tǒng)的合并和統(tǒng)一。收費方式支持現(xiàn)金(后付、預付)、銀行托收、支票、郵政代扣等等委托收費方式(和委托方做通用接口)。 9.2. 系統(tǒng)框架 系統(tǒng)總體框架圖如下: PROPRIETARY & CONFIDENTIAL. 機密及專有。 ALL RIGHTS RESERVED. 版權所有,未經(jīng)書面同意,不得轉(zhuǎn)載。 FOR REFERENCE ONLY. 僅供參考。 北京城市熱點資訊有限公司 34 整個框架總體上分為三層:表示層、業(yè)務邏輯層和底層數(shù)據(jù)庫層。 表示層主要完成用戶交互圖形界面等。 業(yè)務邏輯層是核心部分,主要的功能在這個層內(nèi)實現(xiàn),在實現(xiàn)基本的認證、計費、客戶管理、帳務管理等功能之外,業(yè)務邏輯層提供接口做 CRM、 ERP、 BOSS等應用。 數(shù)據(jù)層是后臺數(shù)據(jù)系統(tǒng),數(shù)據(jù)庫系統(tǒng)采用“核心層 擴展層 應用層”的三層結(jié)構(gòu),有利于數(shù)據(jù)的安全性和穩(wěn)定性。 PROPRIETARY & CONFIDENTIAL. 機密及專有。 ALL RIGHTS RESERVED. 版權所有,未經(jīng)書面同意,不得轉(zhuǎn)載。 FOR REFERENCE ONLY. 僅供參考。 北京城市熱點資訊有限公司 35 9.3. 模塊結(jié)構(gòu) 系統(tǒng)主要由計費子系統(tǒng)、客戶管理 子系統(tǒng)(含業(yè)務管理、客戶自服務、黑戶管理、客戶通告等)、賬務管理子系統(tǒng)、統(tǒng)計報表子系統(tǒng)、系統(tǒng)管理子系統(tǒng)(含服務門戶、服務類型管理等)、接口與增值應用幾個模塊組成。(接口與增值應用主要為營運商作增值服務,留以后擴展) PROPRIETARY & CONFIDENTIAL. 機密及專有。 ALL RIGHTS RESERVED. 版權所有,未經(jīng)書面同意,不得轉(zhuǎn)載。 FOR REFERENCE ONLY. 僅供參考。 北京城市熱點資訊有限公司 36 10. 設備配置清單與建議配置 10.1. 硬件規(guī)格 屬 性 描 述 尺寸 450mm 420mm 90mm 可以安裝在 19 英寸機架上。 環(huán)境要求 環(huán)境溫度: 5C 40C 相對濕度: 10 90,不結(jié)露。 設備在以下大氣壓力條件下的環(huán)境中應能正常工作: 86 106 kPa 供電: 220VAC 電源(雙電源冗余)。 抗電磁干擾的能力:設備在受到 0.011000MHz 頻率范圍內(nèi)電場強度為 140dBuV/m 的外界電磁干擾時應不出現(xiàn)故障和性能下降。 接地: 設備的接地電阻小于 5。 功耗 250-300 W 可靠性 滿足 7*24 小時不間斷工作。 年可用性指標 99.99% MTBF: 30000h MTTR: 30min PROPRIETARY & CONFIDENTIAL. 機密及專有。 ALL RIGHTS RESERVED. 版權所有,未經(jīng)書面同意,不得轉(zhuǎn)載。 FOR REFERENCE ONLY. 僅供參考。 北京城市熱點資訊有限公司 37 10.2. 硬件配置 序號 硬件名稱 品牌 硬件配置 數(shù)量(臺) 說明 1 守護進程 服務器 應用服務器 Dell 主用建議: 型號: PowerEdgeTM 2950 操作系統(tǒng) : Windows 2003 Server 處理器: 3.8GHz 英特爾至強 內(nèi)存: 2GB,最大可擴展至 12GB 內(nèi)部存儲容量: 60GB 或以上 備用建議: 和主用完全相同 至少 1 建議 2 (運營商 提供 ) 2 磁盤陣列 (建議) Sun 主用建議: 型號: 3510 存儲容量:標配 5*146GB disk,額外增加 3*146GB disk,柜內(nèi)最大有 12個 disk 位置,堆疊可擴展至 36 個disk。 備用建議: 和主用完全相同。 1 計費平臺數(shù)據(jù)存儲 (運營商 提供 ) 3 Oracle 服務器 DELL 主用建議 : 型號: PowerEdgeTM 2950 操作系統(tǒng): Windows 2003 Server 處理器: 2*3.8GHz 英特爾至強 內(nèi)存: 2GB,最大可擴展至 12GB 內(nèi)部存儲容量: 60GB 或以上 備用建議: 和主用完全相同。 2 主、備 (運營商 提供 ) PROPRIETARY & CONFIDENTIAL. 機密及專有。 ALL RIGHTS RESERVED. 版權所有,未經(jīng)書面同意,不得轉(zhuǎn)載。 FOR REFERENCE ONLY. 僅供參考。 北京城市熱點資訊有限公司 38 4 Web 服務器 (用于 Portal 系統(tǒng) ) Dell 主用建議: 型號: PowerEdgeTM 1425 操作系統(tǒng): Windows 2003 Server 處理器: 3.6GHz 英特爾至強 內(nèi)存: 2GB 內(nèi)部存儲容量: 120GB 以上 備用建議: 和主用 相同。 至少 1 建議 2 (運營商 提供 ) 5 操作終端 PC Dell 建議: 型號: WINDOWS 平臺各種機型 操作系統(tǒng): Windows 操作系統(tǒng) 處理器: P2 500 或以上 內(nèi)存: 256 或以上 若干 業(yè)務操作 (運營商 提供 ) 6 Dr.COM 2033 AC 城市熱點 建議: 型號: Dr.COM 2033 AC 并發(fā) 8000 端口配置: 2 1000TX ( Internal 、External) 1 10/100Base-TX ( Management) 本地通信接口 Console 1( RS 232) 2 一主一備 (城市熱點提供) PROPRIETARY & CONFIDENTIAL. 機密及專有。 ALL RIGHTS RESERVED. 版權所有,未經(jīng)書面同意,不得轉(zhuǎn)載。 FOR REFERENCE ONLY. 僅供參考。 北京城市熱點資訊有限公司 39 7 Dr.COM 2133 Radius服務器 城市熱點 建議: 型號: Dr.COM 2133 RADIUS Server 端口配置: 2 100TX ( Internal 、External) 1 10/100Base-TX ( Management) 本地通信接口 Console 1( RS 232) 2 臺 一主一備 (城市熱點提供) 8 防火墻 (建議) 聯(lián)想 建議: 型號: 網(wǎng)域 2000 千兆防火墻 1 運營平臺的安全 (運營商 提供 ) 9 IDS (建議) 啟明星辰 建議: 型號: 天闐 入侵檢測與管理系統(tǒng) 1 病毒檢測 (運營商 提供 ) 10.3. 軟件配置 數(shù)據(jù)庫 ORACLE8i 或 9i 經(jīng)營策略模塊 設置和管理計費策略、網(wǎng)絡參數(shù) 統(tǒng)計員模塊 統(tǒng)計,分析和圖表的生成、導出和打印 操作員模塊 開戶,修改用戶資料和收費等 守護進程模塊 定時更新服務器,定時檢查任務表,執(zhí)行其中的任務,監(jiān)控用戶的使用情況等。 應用服務器模塊 用于連接客戶端(操作員、統(tǒng)計員和經(jīng)營策略程序)和數(shù)據(jù)庫的中間層 Portal 服務器 Portal 服務器軟件及配置管理程序 PROPRIETARY & CONFIDENTIAL. 機密及專有。 ALL RIGHTS RESERVED. 版權所有,未經(jīng)書面同意,不得轉(zhuǎn)載。 FOR REFERENCE ONLY. 僅供參考。 北京城市熱點資訊有限公司 40 序號 軟件 名稱 數(shù)量 (套) 品牌 說明 1 Oracle 1 Oracle Oracle 10i for Windows 標準版(正式) (運營商 提供 ) 2 服務器操作系統(tǒng) 3 微軟 Windows 2003 AD server 3 Dr.COM BillingWare 1 Dr.COM 操作員、統(tǒng)計員、經(jīng)營策略、應用服務器、守護進程、Web 服務器、訪問記錄服務器模塊 (城市熱點提供 ) 4 雙機熱備軟件 for Oracle DB HA 1 Rose HA v6.0 或 LifeKeeper for Windows 2000 v4.2 (運營商 提供 ) 5 防火墻 1 瑞星 正式版 (運營商 提供 ) 6 殺毒軟件 1 諾頓 正式版 (運營商 提供 ) PROPRIETARY & CONFIDENTIAL. 機密及專有。 ALL RIGHTS RESERVED. 版權所有,未經(jīng)書面同意,不得轉(zhuǎn)載。 FOR REFERENCE ONLY. 僅供參考。 北京城市熱點資訊有限公司 41 11. 場地及環(huán)境準備要求 11.1. 常規(guī)要求 這一部分描述的工程設計數(shù)據(jù)是計算機及網(wǎng)絡設備的規(guī)劃和安裝的必要環(huán)境條件標準。 11.2. 機房電源、地線及同步要求 要求使用不間斷穩(wěn)壓電源供電。 提供穩(wěn)壓的標準交流電源(含 UPS)的輸入中心線和輸出中心線不能相聯(lián),需分別接地,各自構(gòu)成回路,不能交叉。 提供穩(wěn)壓的 220V 交流電源。 地線:機房設備機架全部接地,要求接地電 阻不大于 4 歐姆。 照明、辦公設備不得與設備電源相聯(lián)。 電源: 電源為單相 220 伏穩(wěn)壓交流電源。 電源輸出距設備位置不應超過 3 米。 11.3. 設備場地、通信 設備場地 在每一處地點的設備包括如下內(nèi)容: 機架。 容納操作工作站的工作臺。 PROPRIETARY & CONFIDENTIAL. 機密及專有。 ALL RIGHTS RESERVED. 版權所有,未經(jīng)書面同意,不得轉(zhuǎn)載。 FOR REFERENCE ONLY. 僅供參考。 北京城市熱點資訊有限公司 42 機房應配備計算機地板,或相應的布線槽位及走線。 通用的工具、工作桌、工作椅應準備好。 通信 需有網(wǎng)絡支持。 對于工程用網(wǎng)絡通訊線路,至少有一條,用于遠距故障排除和遠程對 2133 RADIUS SERVER 的訪問。 11.4. 機房環(huán)境 機房環(huán)境的設計如下表所示: No. 項目 參考值 1 房間尺 寸 參照國標機房規(guī)范書 2 空氣條件 塵埃,低于 0.3mg/m3 3 振動 機房內(nèi)部地面低 于 0.25G 4 有害氣體 氣 體 濃 度 不 能 高 于 危 害 操 作 員 健 康 和 機 器 壽命的限度 . 5 地板強度 大于等于 500kg/m2(相 當 于一 般 寫字 樓 地面 ) 6 地板表面 防靜電材料 防塵封材料 7 樓層高度 大于等于 2.2m 8 墻壁和天花板 防靜電材料 防塵封材料 阻燃材料 吸音和隔音材料 9 窗戶 為防止陽光對設備損害 , 應加窗簾 防塵和防止鹽類與有害氣體的腐蝕 PROPRIETARY & CONFIDENTIAL. 機密及專有。 ALL RIGHTS RESERVED. 版權所有,未經(jīng)書面同意,不得轉(zhuǎn)載。 FOR REFERENCE ONLY. 僅供參考。 北京城市熱點資訊有限公司 43 10 門 最窄不小于 1.2m, 最高不少于 2.0m 11 保安 能防火、防洪水與地震和操作員及設備安全 12 衛(wèi)生條件 能防鼠患和昆蟲 13 防火 安裝自動火警裝置和滅火器 14 電場強度 120dB(1V/m), 頻率 范 圍 從 10KHZ 到 1GHZ 15 磁場強度 50 Oe(顯示器要求為 0.015 Oe) 16 靜電 6KV(試驗設備 的要 求 為 150PF/330Ohm) 17 照明 300 到 700 流明( luX) 高于 地 頓 85cm C 推薦 500 流明 18 溫度 1528 攝氏度,每 小 時變 化 不超 過 10%。 19 濕度 30%-80%,不結(jié) 露 12. 技術承諾與補充說明 根據(jù)實際需要,我方可向買方提供遠程通信維護方式

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論