[color=red]软件包括管理员、操作员、统计员、数据库自动刷新程序、数据库和客户端。硬件是网关型的设备,安装在网络的出口,负责用户的认证,授权和计费,数据采集、实时控制和执行各种网络和计费策略,并将数据传送到后台进行处理,软件是对硬件进行参数设置和状态监控,为用户提供营运平台和数据分析。
其主要功能有:
用户身份验证
上下行带宽控制、不同时间不同带宽限制
源地址资费策略和直通
自动绑定IP和MAC
根据时间段来设置允许使用的端口
一账号可多机同时登录
根据用户组重定向
拒绝BT或限制BT的带宽
限制用户的每天和每月使用时长
限制不同时间段访问不同的目标地址
多种灵活的计费策略和优惠赠送
账单微调、反销账、收费记录冲正
计费策略变更、充值、停开机、账单查询等的自助服务
自动适应1101和1001、1103设备
支持电子工单系统
支持在线监控查看
管理
支持桥接方式和路由方式,地址转换(NAT)策略,可设置透明,部分透明,和NAT模式
访问列表控制策略(ACL);
支持内外网端口映射策略地址映射策略;
DHCP策略,可设置多段DHCP网段、租用时间、支持32个DHCP地址池,以及可以实时查询DHCP分配的地址状态,支持根据VLAN分配DHCP池;
路由表策略;
目标地址的分类策略,将目标地址可以定义多个组,例如国内地址组,国际地址组;
支持多出口路由策略;
源地址控制策略,指定范围的IP地址才能登录;
TCP/UDP 端口控制策略;
客户端封装策略,对访问指定的目标地址不做网络标记;
网关内部的用户资料的查询;
支持按地区组,计费组的管理
权限设置,管理分级授权,分为运维、营帐、超级管理员等级别,并可单独设置不同的操作权限;
支持telnet功能,可二次telnet内网设备
支持远程管理,可使用专用软件进行远程管理
认证
支持认证方式包括:Dr.COM客户端,Web,PPPoE,PPTP,802.1x等认证方式;
两种认证模式:账号密码认证和免账号认证(专线方式和直通方式);
可实现基于用户名和密码的身份认证,可以透过三层网络绑定用户的IP、MAC、VLAN等重要网元信息;
支持最高64000个用户的内部资料,单台支持最高16000个同时在线用户;
作为Radius Client,外部认证支持标准Radius 和多个厂家的扩展属性,并支持基于LDAP的外部认证;并支持一主一备的外部Radius服务器,并可以实现Radius Cache的功能;
在做Radius Client的同时,可以作为Radius Server,为其它接入设备提供认证;
多台网关的之间的关联认证和同步,对于多个出口的情况,一次认证就可以通过各个网关;
支持网关与802.1x交换机的同步认证,一次认证可以同时登录内网和外网;
支持基于Dr.COM客户端、802.1x客户端和PPPoE客户端的防私接功能;
授权
可授予控制用户上下行带宽,精度为8KBits/S;
可授予用户不同的目标地址的访问权限和带宽,精度为8KBits/S;
基于用户组实现对P2P应用程序的带宽授权;包括TCP和UDP包的限制,精度为8KBits/S;
基于用户所在的计费组,可授予该组用户的控制策略:包括可以上网的时段,可以访问目标地址分组,可以登录的源地址,可以使用的TCP/UDP 端口,是否允许使用代理,登录成功后的重定向页面;
计费
按时间长度,可按分钟,小时,天为单位设置时间费率,并可设置每天或每天首12小时封顶费用值
首次登陆最低消费时间,即客人首次登陆不足最低消费时间,则按最低消费时间计算。单位分钟
每次登陆取整时间,单位为分钟,包小时,包天
每日结算时间,可设置固定时间结算,或指定客人首次登陆后的24小时
基本月租(包月),设定每月用户需交纳的固定费用
包月优惠方式,当实际使用费用不超过设置值时,按实际费用收;当超过后,按设置值费用收。
n 专线用户策略,专线用户可免登陆访问互联网,费用计算至专线账号内。适用于酒店内部行政用户,长包房、及常驻公司等。
储值卡用户,先交储值,实时按用量在储值内扣除
包日卡用户,不按用量计费,按首次使用开始时间,在指定的有效时间过后,自动失效,通常用于短期租用会议室,展览会等用户。
固定月结用户,每月固定日期进行结算,按用量计费。
允许用户欠费自动停机,月结用户在月结日后,过了“自动停机延迟天数”后仍然没有交费的话,系统自动将其停机。
每月免费使用时间或流量,设置免费的使用时间和流量,没有超过则只收基本月租。
时段优惠,可对日期段、假日、星期和每天四个时段的费用优惠费率。
支持设备租用模式,满足酒店租用无线网卡、机顶盒等经营模式,提供租金及设备管理记录。
分布采集,集中计费
监控
有效防范恶意用户的SYNFLOOD、DDos攻击和大量模拟WEB请求猜测密码的攻击;
高效率的纪录用户的登录和访问纪录;
在线用户资料实时显示,并可以通过客户端向用户发送信息;
支持SNMP MIBII,用于查看设备状态;
与其它的网络安全设备,例如防火墙、IDS等设备配合,实现基于用户的安全监控;
通过客户端与防病毒客户端或其它安全客户端联动,实现网络防御[/color]
其主要功能有:
用户身份验证
上下行带宽控制、不同时间不同带宽限制
源地址资费策略和直通
自动绑定IP和MAC
根据时间段来设置允许使用的端口
一账号可多机同时登录
根据用户组重定向
拒绝BT或限制BT的带宽
限制用户的每天和每月使用时长
限制不同时间段访问不同的目标地址
多种灵活的计费策略和优惠赠送
账单微调、反销账、收费记录冲正
计费策略变更、充值、停开机、账单查询等的自助服务
自动适应1101和1001、1103设备
支持电子工单系统
支持在线监控查看
管理
支持桥接方式和路由方式,地址转换(NAT)策略,可设置透明,部分透明,和NAT模式
访问列表控制策略(ACL);
支持内外网端口映射策略地址映射策略;
DHCP策略,可设置多段DHCP网段、租用时间、支持32个DHCP地址池,以及可以实时查询DHCP分配的地址状态,支持根据VLAN分配DHCP池;
路由表策略;
目标地址的分类策略,将目标地址可以定义多个组,例如国内地址组,国际地址组;
支持多出口路由策略;
源地址控制策略,指定范围的IP地址才能登录;
TCP/UDP 端口控制策略;
客户端封装策略,对访问指定的目标地址不做网络标记;
网关内部的用户资料的查询;
支持按地区组,计费组的管理
权限设置,管理分级授权,分为运维、营帐、超级管理员等级别,并可单独设置不同的操作权限;
支持telnet功能,可二次telnet内网设备
支持远程管理,可使用专用软件进行远程管理
认证
支持认证方式包括:Dr.COM客户端,Web,PPPoE,PPTP,802.1x等认证方式;
两种认证模式:账号密码认证和免账号认证(专线方式和直通方式);
可实现基于用户名和密码的身份认证,可以透过三层网络绑定用户的IP、MAC、VLAN等重要网元信息;
支持最高64000个用户的内部资料,单台支持最高16000个同时在线用户;
作为Radius Client,外部认证支持标准Radius 和多个厂家的扩展属性,并支持基于LDAP的外部认证;并支持一主一备的外部Radius服务器,并可以实现Radius Cache的功能;
在做Radius Client的同时,可以作为Radius Server,为其它接入设备提供认证;
多台网关的之间的关联认证和同步,对于多个出口的情况,一次认证就可以通过各个网关;
支持网关与802.1x交换机的同步认证,一次认证可以同时登录内网和外网;
支持基于Dr.COM客户端、802.1x客户端和PPPoE客户端的防私接功能;
授权
可授予控制用户上下行带宽,精度为8KBits/S;
可授予用户不同的目标地址的访问权限和带宽,精度为8KBits/S;
基于用户组实现对P2P应用程序的带宽授权;包括TCP和UDP包的限制,精度为8KBits/S;
基于用户所在的计费组,可授予该组用户的控制策略:包括可以上网的时段,可以访问目标地址分组,可以登录的源地址,可以使用的TCP/UDP 端口,是否允许使用代理,登录成功后的重定向页面;
计费
按时间长度,可按分钟,小时,天为单位设置时间费率,并可设置每天或每天首12小时封顶费用值
首次登陆最低消费时间,即客人首次登陆不足最低消费时间,则按最低消费时间计算。单位分钟
每次登陆取整时间,单位为分钟,包小时,包天
每日结算时间,可设置固定时间结算,或指定客人首次登陆后的24小时
基本月租(包月),设定每月用户需交纳的固定费用
包月优惠方式,当实际使用费用不超过设置值时,按实际费用收;当超过后,按设置值费用收。
n 专线用户策略,专线用户可免登陆访问互联网,费用计算至专线账号内。适用于酒店内部行政用户,长包房、及常驻公司等。
储值卡用户,先交储值,实时按用量在储值内扣除
包日卡用户,不按用量计费,按首次使用开始时间,在指定的有效时间过后,自动失效,通常用于短期租用会议室,展览会等用户。
固定月结用户,每月固定日期进行结算,按用量计费。
允许用户欠费自动停机,月结用户在月结日后,过了“自动停机延迟天数”后仍然没有交费的话,系统自动将其停机。
每月免费使用时间或流量,设置免费的使用时间和流量,没有超过则只收基本月租。
时段优惠,可对日期段、假日、星期和每天四个时段的费用优惠费率。
支持设备租用模式,满足酒店租用无线网卡、机顶盒等经营模式,提供租金及设备管理记录。
分布采集,集中计费
监控
有效防范恶意用户的SYNFLOOD、DDos攻击和大量模拟WEB请求猜测密码的攻击;
高效率的纪录用户的登录和访问纪录;
在线用户资料实时显示,并可以通过客户端向用户发送信息;
支持SNMP MIBII,用于查看设备状态;
与其它的网络安全设备,例如防火墙、IDS等设备配合,实现基于用户的安全监控;
通过客户端与防病毒客户端或其它安全客户端联动,实现网络防御[/color]
由阳光利群于周六 六月 30, 2012 10:15 pm进行了最后一次编辑,总共编辑了3次