认证计费管理服务器
NatShell NS-G50 / NS-G500计费管理系统是一套以实现网络运营为基础,增强全局安全为中心,提高管理效率为目的的网络安全运营管理系统。 NatShell NS-G50 / NS-G500计费管理系统是一套基于标准的RADIUS协议开发的宽带认证计费管理系统。它不仅支持PPPOE和SCG的认证计费方式,还支持最新的 802.1X接入控制技术,与其他厂商支持相应标准的产品兼容,结合NatShell蓝海卓越的PPPOE服务器网关,可提供更加丰富的功能。 NatShell NS-G50 / NS-G500计费管理系统在“高安全、可运营、易管理”三个方面具有业内相类似产品无可比拟的优势。NatShell NS-G50 / NS-G500以其基于身份管理为核心的多种计费组合模式为用户提供无限可能的运营管理方案,另外,友好的Web访问管理的方式,为用户提供更好用、易用的方式,更贴心的使用形式。 NatShell NS-G50 / NS-G500计费管理系统为用户运营创造高稳定、高性能的运行环境,实现用户入网及认证、帮助网络管理者以最小投入获得更稳定易用的运营体验。
NS-G50/G500
1、标准RADIUS功能
Authentication报文:支持标准RADIUS认证报文分析功能,BRAS发起Authentication请求报文到AAA系统认证鉴权。
Authentication PAP认证:支持标准RADIUS认证报文中采用PAP密码认证方式, BRAS发起Authentication请求报文到AAA系统认证鉴权
Authentication CHAP认证:支持标准RADIUS认证报文中采用CHAP密码认证方式, BRAS发起Authentication请求报文到AAA系统认证鉴权
Authentication授权:在接收BRAS Authentication请求报文之后,RADIUS Server根据用户信息资源,对用户授权信息进行封装,通过Authentication响应报文把用户带宽限制、最大时长、IP等信息授权到BRAS。
Accounting-On报文:支持标准RADIUS计费报文分析功能,BRAS发起Accounting-On报文,通知RADIUS该BRAS启动成功,开始计费。
Accounting-Off报文:支持标准RADIUS计费报文分析功能,BRAS发起Accounting-Off报文,通知RADIUS该BRAS结束计费,在线用户统一下线,BRAS进入维护或切换状态。
Accounting-Start报文:支持标准RADIUS计费报文分析功能,BRAS发起Accounting-Start报文,通知用户计费开始。
Accounting-Interium-Update报文:支持标准RADIUS计费报文分析功能,BRAS发起Accounting-Start报文,通知用户计费更新。
Accounting-Stop报文:支持标准RADIUS计费报文分析功能,BRAS发起Accounting-Start报文,通知用户计费结束。
最大会话时长属性下发:支持向BRAS认证报文中下发最大会话时长,要求用户在规定时长内下线,以便记录上网记录。
专线用户固定IP地址下发:支持向BRAS认证报文中下发IP地址信息,用户拨号后使用该固定IP上网,适用于专线用户。
2、 华为BRAS设备RADIUS扩展支持
华为扩展MAC地址属性适配:分析华为BRAS发起的RADIUS认证计费报文,读取
MAC地址。
华为扩展VLAN信息属性适配:分析华为BRAS发起的RADIUS认证计费报文,分析VLAN信息,读取标签信息。
华为扩展限速信息属性适配:向华为BRAS认证报文响应中向BRAS下发限速速率,包括上行和下行速率值。
华为BRAS设备动态授权:对即将到期的用户,向华为的BRAS设备发送动态授权命令,发送停机指令,使用户即时下线。
3、 爱立信BRAS设备RADIUS扩展支持
爱立信扩展MAC地址属性适配:分析爱立信BRAS发起的RADIUS认证计费报文,读取MAC地址。
华为扩展VLAN信息属性适配:分析爱立信BRAS发起的RADIUS认证计费报文,分析VLAN信息,读取标签信息。
爱立信扩展限速信息属性适配:向爱立信BRAS认证报文响应中向BRAS下发限速速率,包括上行和下行速率值。
爱立信BRAS设备动态授权:对即将到期的用户,向爱立信的BRAS设备发送动态授权命令,发送停机指令,使用户即时下线。
4、 蓝海卓越BRAS设备RADIUS支持
蓝海卓越BRAS设备RADIUS认证:分析蓝海卓越BRAS发起的RADIUS认证计费报文,读取MAC地址
蓝海卓越VLAN信息属性适配:分析蓝海卓越BRAS发起的RADIUS认证计费报文,分析VLAN信息,读取标签信息。
蓝海卓越限速信息属性适配:向蓝海卓越的BRAS认证报文响应中向BRAS下发限速速率,包括上行和下行速率值
蓝海卓越分段限速信息适配:向蓝海卓越的BRAS下发分段限速信息,可以对指定的网段设定更高或更低的带宽,实现同一用户差别化的带宽管理,如对互联网限速2M,对内网的电影服务器限速10M,对下载服务器限速50M等不同策略。
蓝海卓越BRAS设备动态授权:对即将到期的用户,向蓝海卓越的BRAS设备发送动态授权命令,发送停机指令,使用户即时下线。
蓝海卓越BRAS设备通告发送:通过动态授权,发送通告及到期通知信息给蓝海卓越的BRAS设备,实现即时通告或到期通告。
5、 认证控制功能
MAC地址绑定:支持对用户MAC地址初始绑定,已绑定用户如果MAC地址不匹配则认证失败。
VLAN绑定:支持对用户VLAN标签初始绑定,已绑定用户如果VLAN信息不匹配则认证失败。
NAS绑定:支持对用户拨号NAS设备进行绑定,避免同一帐号在不同NAS设备上进行拨号,有效避免帐号盗用。
并发数控制:支持对同一帐号在线数的并发数控制,如果超过该帐号并发数则新认证的用户认证失败。
设置最大会话时长:设置最大会话时长,保证用户在最大会话时长内断线重联,生成上网记录。
认证计费报文数目监控:支持对启动时间内的认证请求报文、认证成功报文、认证拒绝报文、计费上线报文、计费更新报文、计费下线报文进行统计、重置。
用户消息跟踪:支持对BRAS和RADIUS之间的消息进行跟踪,设置跟踪策略,包括BRAS、用户帐号、消息类型,进行实时跟踪,把消息实时显示在操作界面。
释放用户绑定:对已作MAC或VLAN或NAS绑定的用户进行释放操作,清除原有的用户绑定信息,包括MAC地址信息和一层或两层VLAN标签信息。
并发控制解锁:对异常情况(BRAS未发下线报文),用户并发控制,对其在RADIUS上逻辑下线,释放并发数。
认证计费日志输出:RADIUS Server在认证和记帐过程中,把认证记帐的日志输出到文件中,包括认证成功、认证失败、上线记帐包、下线记帐包等信息。
上网记录日志输出:RADIUS Server在记帐结束后,根据用户记帐信息,生成上网记录日志。
6、 系统主控功能
WEB控制台嵌入管理:在认证计费系统中嵌入WEB应用程序,监控和管理认证计费系统,该方式管理模式和便捷性都优于C/S模式,且能直观访问认证计费系统中的缓存数据,比非嵌入式B/S需要通过通讯接口或媒介方式更合理。
权限调度控制:验证操作员所属权限,非权限范围功能不允许使用。
RADIUS热备方案:双服务器则采用主备热备模式,在BRAS上配置主备RADIUS,在主RADIUS故障时BRAS自动切换到备RADIUS认证计费,或BRAS上只配置主RADIUS,在主RADIUS故障时手工切换备RADIUS IP地址为主IP地址。
数据库自动同步:双服务器数据库进行自动同步,自定义同步时间,可实现本地同步和异地同步,实现硬件容灾和异地容灾备份。
用户到期变更任务:支持对到期用户进行到期变更操作,保证到期用户将在认证时失败。如果用户有续费,则续费变更。
系统自动启动功能:通过操作系统自动启动配置,在操作系统启动时启动数据库和RADIUS Server系统。
数据库备份:通过WEB页面对数据库定期做手动或自动备份,并传送到数据库备用机保存。
7、 系统管理功能
管理员/操作员登录:支持管理员和操作员登录进行认证,未登录用户不允许进入系统。
管理员/操作员修改密码:支持管理员/操作员修改自己的登录密码。
管理员/操作员退出:支持管理员/操作员安全退出系统,清理用户会话。
组织参数管理:对组织参数进行修改操作,如:初装费。
BRAS信息管理:根据实际BRAS情况,设置BRAS信息,BRAS信息包括:IP地址,认证密钥、BRAS类型等
园区信息管理:设置区域下的各个园区信息,园区一般都按照实际园区进行划分,也可以根据光节点进行划分,园区的信息主要包括:园区名称、园区MTU值、园区IP地址池等。
包月产品套餐管理:产品套餐可采用买断包月形式,根据实际情况设置产品套餐的年、
月、天数、价格、上行速率、下行速率等信息。
包流量产品套餐管理:产品套餐可采用包流量形式,根据不同的地区情况设定不同的流量套餐,可以在指定时间段内设定指定的流量,流量使用完成可以实现限速、停机、或按一定价格计费等不同的处理方式。
包小时产品套餐管理:产品套餐可以采用包小时形式,以用户实际使用的小时数量进行计费。
预付费和后付费管理:根据不同的用户,可以设定预付费或后付费产品,预付费用户,必须付费购买产品后,才可使用,后付费用户,允许欠费使用。
停机保号功能:对用户可以进行停机保号操作,停机保号用户可以随时恢复。如果用户帐号到期,则自动进行停机保号状态,在下一个续费周期结束后,还未进行续费操作, 则自动转入停机用户状态。
断线立即重拨功能:对于非法断线用户,只要是同一台电脑拨号,则支持无延时立即重拨。
业务员管理:业务员为业务开展和绩效考核的一部分,根据实现情况,由管理员配置和管理业务员,在开户时由操作员受理选择。
工单管理功能:支持对开户打印工单,并对工单进行管理,支持查询、删除、导出等管理操作
操作员组管理:定义一类用户的操作权限和其基本描述。权限组的业务权限细化到系统功能菜单中具体的功能项这一级。权限组可以将已经存在操作员纳入本组中,也可以将本组中的操作员删除。管理员有所有管理权限,只有管理员可以管理权限组和对操作员授限。可能的操作员分组如下:
运行维护组:可以定义业务参数、定义产品信息、资料查询和统计等基础资料信息。
统计查询组:只有统计查询功能,可以查看、查询系统的资费信息,但不能修改。可以分区域、分时段统计业务量。
营业员组:可以使用营业客服系统中的开户、销户、续费、停机、复机、迁移、轧帐等业务功能。
操作员管理:操作员管理实现操作员基本信息及操作员权限的维护。操作员支持直接授予某一系统功能的使用权限。
操作日志管理:支持对操作员的日常操作记录并支持查询。
8、 查询统计功能
用户信息查询:提供宽带用户资料查询功能,包括上网账号名称、带宽、账号状态、允许同时在线数、身份证号、联系电话、地址等相关用户信息,支持导出。
即将停机和已停机用户查询:提供对即将停机和已停机用户信息进行查询。
营业收费查询:根据区域、费用类型、日期、账号等查询用户收费信息、支持导出。
停复机日志查询:根据日志、账号、停复机日期等查询用户的停复机日志信息
即将到期用户查询:根据日期条件,查询指定日期的快即将到期用户情况,系统默认15天内到期用户为即将到期用户。
在线用户查询:根据区域、小区、账号、用户IP、用户MAC地址、BRAS地址、并发数等查询在线用户信息,并可对在线用户进行解锁操作,管理员可对所有BRAS用户进行下线操作。
上网记录查询:根据账号、日期、用户MAC、用户IP等查询用户上网记录。
记录清除功能:在一段时间后,可以对不需要的日志记录进行清除,包括拨号记录,管理员登录记录。
9、 营业受理功能
用户开户:对用户进行开户处理,选择套餐,填写用户资料开户。可以在组织参数管理下设置初装费,开户时选择是否要初装费。
用户批量开户:对用户进行批量开户,生成即时计费或上线计费的用户数据,可以将批量开户的用户数据制作成用户卡,如包月或包年,包流量,包小时等,让用户在买到卡后,第一次上线进行计时或计费。
子母帐号功能:在开户时,可以选择开启子母帐号功能,开启此功能后,子帐号的正常运行需依赖母帐号的正常运行,当母帐号停机后,子帐号也同时停机,母帐号续费后,子帐号即可正常使用,可用于在限制使用路由器后,建议一个家庭开设多个帐号的地区使用。