亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        基于802.1x協(xié)議的跨平臺網(wǎng)絡(luò)管理認證系統(tǒng)設(shè)計與實現(xiàn)

        2018-09-04 09:37:16劉宸
        軟件導(dǎo)刊 2018年6期
        關(guān)鍵詞:網(wǎng)絡(luò)管理校園網(wǎng)客戶端

        劉宸

        摘 要:以西安交通大學(xué)校園網(wǎng)為例,介紹了校園網(wǎng)建設(shè)概況。針對校園網(wǎng)網(wǎng)絡(luò)拓撲復(fù)雜、網(wǎng)絡(luò)設(shè)備繁多、用戶數(shù)量龐大等狀況,對比了802.1x、PPPoE、Web/Portal 3種常見認證方式的優(yōu)缺點,闡述了網(wǎng)絡(luò)管理認證系統(tǒng)的分析、設(shè)計及實現(xiàn)方法,最后通過模擬實際使用場景對系統(tǒng)進行了完整測試。通過該系統(tǒng)的研發(fā),增強了校園網(wǎng)絡(luò)安全性,提高了網(wǎng)絡(luò)可靠性,滿足了學(xué)校信息化管理和網(wǎng)絡(luò)應(yīng)用需求,探索出一套針對校園網(wǎng)精細化管理問題有效的解決方案。

        關(guān)鍵詞:校園網(wǎng);網(wǎng)絡(luò)管理;802.1x;Radius;認證協(xié)議

        DOI:10.11907/rjdk.172901

        中圖分類號:TP319

        文獻標識碼:A 文章編號:1672-7800(2018)006-0128-04

        Abstract:Taking Xi′an Jiao Tong University campus network as an example, this paper firstly introduces general situation of campus network construction,secondly according to the complicated architectures, diverse devices and large number of users condition,the advantages and disadvantages of three common authentication methods of 802.1x, PPPoE and Web/Portal are compared. This paper expounds the analysis, design and implementation method of network management authentication system. Finally, the whole system is tested by simulating the actual use scenarios. With the development of the system, network security is enhanced, network reliability is improved, which meet our school information management and network applications requirements. A set of solutions which can effectively solve the problems of campus network management is explored.

        Key Words:802.1x; Radius; authentication; protocol

        0 引言

        西安交通大學(xué)于1994年開始進行校園網(wǎng)建設(shè),是國內(nèi)最早接入互聯(lián)網(wǎng)的高校之一。經(jīng)過20多年的建設(shè),截至目前,已累計完成投資5 000多萬元,建立起一個規(guī)模龐大、運營良好的校園計算機網(wǎng)絡(luò),在國內(nèi)高校處于領(lǐng)先水平。其中,共完成光纖鋪設(shè)94km,校園聯(lián)網(wǎng)機器超過50 000臺,網(wǎng)絡(luò)出口帶寬2.5Gb。2013年,通過國家CNGI校園網(wǎng)IPv6技術(shù)升級子項目建設(shè),學(xué)校校園網(wǎng)已全面升級為萬兆主干互聯(lián)、千兆鏈路到樓宇、百兆鏈路到桌面,覆蓋了所有教學(xué)區(qū)域、學(xué)生宿舍,以及3個附屬醫(yī)院與家屬區(qū)的IPv6/IPv4雙棧網(wǎng)絡(luò)。

        學(xué)校同時也是中國教育科研和計算機網(wǎng)(CERNET)西北地區(qū)中心的依托單位,負責(zé)接入西北地區(qū)各高校校園網(wǎng),西安市教育城域網(wǎng)也由學(xué)校網(wǎng)絡(luò)中心負責(zé)建設(shè)與運行管理。在國家下一帶互聯(lián)網(wǎng)(CNGI)計劃中,學(xué)校是CERNET2的主節(jié)點之一,并自行建設(shè)了校園IPv6科研網(wǎng)。

        在校園網(wǎng)中包括2個主干網(wǎng):一個為運行主干網(wǎng),上聯(lián)CERNET(IPv4),可滿足教學(xué)、科研、管理等對網(wǎng)絡(luò)的需求;另一個為科研主干網(wǎng),上聯(lián)CERNET2(IPv6),主要為各學(xué)科特定的科研需求提供支持,以滿足國家對下一代互聯(lián)網(wǎng)研究的需求。

        經(jīng)過10多年發(fā)展,尤其是近期CNGI-IPv6校園網(wǎng)升級子項目建設(shè),校園網(wǎng)已發(fā)展成為一個擁有超過5萬不同類型網(wǎng)絡(luò)終端用戶,以及約2 000臺品牌型號各異的網(wǎng)絡(luò)設(shè)備,支持IPv4/IPv6雙棧技術(shù),提供郵件、存儲、FTP、Web等多種網(wǎng)絡(luò)應(yīng)用的龐大而復(fù)雜的園區(qū)網(wǎng)絡(luò)。管理、運行、維護該網(wǎng)絡(luò)急需一套與之相適應(yīng)的高度自動化與智能化的用戶管理系統(tǒng)。

        國內(nèi)外現(xiàn)有的網(wǎng)絡(luò)用戶管理系統(tǒng)多由設(shè)備廠商自行開發(fā),通常面向單一品牌,品牌依賴性較強,部分系統(tǒng)如IBM Tivoli、HP OpenView、Cisco NetWorks雖然能夠部分支持多品牌,但主要集中在網(wǎng)絡(luò)設(shè)備自身的管理上,缺乏用戶管理功能,且系統(tǒng)龐大復(fù)雜,部署困難。目前,業(yè)內(nèi)尚沒有完全符合學(xué)校網(wǎng)絡(luò)用戶管理需求的產(chǎn)品。

        1 網(wǎng)絡(luò)管理認證系統(tǒng)研究現(xiàn)狀

        目前,國內(nèi)外高校主要采用網(wǎng)絡(luò)認證方式,802.1×[1-3]、PPPoE、Web/Portal 3種常見認證方式對比如表1所示[4]。

        綜上述,由于802.1 x認證的突出優(yōu)點是實現(xiàn)簡單、認證效率高、安全可靠,無需多業(yè)務(wù)網(wǎng)管設(shè)備,既能保證IP網(wǎng)絡(luò)的無縫相連,同時消除了網(wǎng)絡(luò)認證計費瓶頸的單點故障。在二層網(wǎng)絡(luò)上實現(xiàn)用戶認證,可大大降低整個網(wǎng)絡(luò)的建網(wǎng)成本。因此,目前基于802.1x的認證技術(shù)在校園網(wǎng)絡(luò)應(yīng)用非常普遍。

        2 網(wǎng)絡(luò)管理認證系統(tǒng)分析與設(shè)計

        2.1 系統(tǒng)分析

        為進一步適應(yīng)校園網(wǎng)管理需要,解決現(xiàn)有校園網(wǎng)面臨的各種問題,如業(yè)務(wù)種類、用戶種類及設(shè)備類型繁多等,迫切需要設(shè)計實現(xiàn)一套融合統(tǒng)一用戶管理、統(tǒng)一認證管理、統(tǒng)一客戶端等多功能于一體的適應(yīng)IPv6/IPv4雙棧網(wǎng)絡(luò)的綜合一體化校園網(wǎng)用戶管理系統(tǒng)。學(xué)校校園網(wǎng)管理現(xiàn)狀如下:

        (1)網(wǎng)絡(luò)管理。網(wǎng)絡(luò)設(shè)備多樣化,多廠商、多型號、功能不一;用戶類型有教職工、學(xué)生、家屬、其他;IP地址分配分為靜態(tài)分配、動態(tài)分配、靜態(tài)動態(tài)混合分配。

        (2)用戶管理。目前校園網(wǎng)在網(wǎng)人數(shù)達3萬余人,用戶類型繁多。不同用戶類型需要不同的網(wǎng)絡(luò)權(quán)限,設(shè)置復(fù)雜繁瑣,極易出現(xiàn)各種問題。

        (3)安全管理。網(wǎng)絡(luò)及出口由總體防火墻及流控設(shè)備進行管理,缺乏具體安全防護措施;用戶終端需自行安裝防病毒軟件;應(yīng)用服務(wù)器僅小部分有統(tǒng)一防護,大部分由系統(tǒng)管理員自行負責(zé)。

        2.2 系統(tǒng)設(shè)計

        該系統(tǒng)在設(shè)計中要考慮的一個重要因素,就是要基于已建設(shè)的校園網(wǎng)絡(luò),融合多廠商、多品牌網(wǎng)絡(luò)設(shè)備,在不對校園網(wǎng)總體網(wǎng)絡(luò)拓撲結(jié)構(gòu)作較大改變的前提下,實現(xiàn)校園網(wǎng)用戶分類以及訪問權(quán)限的差異,面向不同用戶提供不同的網(wǎng)絡(luò)訪問權(quán)限控制,并通過與校園網(wǎng)內(nèi)其它應(yīng)用系統(tǒng)對接,構(gòu)成統(tǒng)一數(shù)字化校園網(wǎng)。校園網(wǎng)平臺架構(gòu)如圖1所示,網(wǎng)絡(luò)管理認證系統(tǒng)見其中深色部分。

        2.3 系統(tǒng)數(shù)據(jù)庫設(shè)計

        系統(tǒng)數(shù)據(jù)庫在設(shè)計上分為認證數(shù)據(jù)管理、管理數(shù)據(jù)管理與業(yè)務(wù)支持數(shù)據(jù)管理,3部分通過關(guān)聯(lián)字段建立關(guān)聯(lián),協(xié)同完成系統(tǒng)的數(shù)據(jù)庫工作。

        認證數(shù)據(jù)管理包括系統(tǒng)用到的教職工、學(xué)生、離退休人員數(shù)據(jù),該部分數(shù)據(jù)從數(shù)字校園統(tǒng)一平臺公共數(shù)據(jù)庫進行對接獲取。除人員數(shù)據(jù)外,認證管理數(shù)據(jù)還包括用戶分組數(shù)據(jù)、校園網(wǎng)絡(luò)區(qū)域數(shù)據(jù)及其它數(shù)據(jù)。該部分數(shù)據(jù)庫的部署是在一臺IBM服務(wù)器上采用數(shù)據(jù)視圖的方式進行對接。

        管理數(shù)據(jù)包含所有認證網(wǎng)絡(luò)設(shè)備、RADIUS[5-6]及DHCP等數(shù)據(jù),還包含相關(guān)環(huán)境數(shù)據(jù)信息等。

        業(yè)務(wù)支持數(shù)據(jù)管理指系統(tǒng)的業(yè)務(wù)功能數(shù)據(jù)及相應(yīng)的支持數(shù)據(jù)部分,是支撐系統(tǒng)使用的基礎(chǔ)部分,也是系統(tǒng)核心部分,主要包括認證數(shù)據(jù)、環(huán)境配置數(shù)據(jù)、業(yè)務(wù)同步數(shù)據(jù)、業(yè)務(wù)管理數(shù)據(jù)及日志數(shù)據(jù)。3部分數(shù)據(jù)管理關(guān)系[7]如圖2所示。

        3 系統(tǒng)開發(fā)實現(xiàn)

        本系統(tǒng)采用Java語言開發(fā),服務(wù)器端和應(yīng)用服務(wù)器均使用Liunx操作系統(tǒng),數(shù)據(jù)庫為PostgreSQL?;赟un JEE平臺,采用XML、SCOKET、JDBC、JAVABEAN等技術(shù)開發(fā)架構(gòu)[8]。

        開發(fā)客戶機使用Windows 7操作系統(tǒng)、IE7.0以上瀏覽器,開發(fā)采用的Java環(huán)境是JDK1.4.2,開發(fā)工具為myEclipse6.5、PLSQL7.0。

        系統(tǒng)認證客戶端運行于用戶計算機,占用資源少且平均。由于存在很多功能模塊以及在后臺運行的眾多分析、采集功能,不可避免會占用用戶系統(tǒng)資源,因此要求能夠依據(jù)用戶對系統(tǒng)使用狀況動態(tài)調(diào)整資源分配,盡可能地將數(shù)據(jù)采集、上報等功能在用戶資源空閑時調(diào)用;客戶端界面效果美觀,有豐富的皮膚可供選擇;功能按鈕布局合理,名稱規(guī)范通俗易懂,用戶較易上手操作。

        客戶端具有上網(wǎng)記錄統(tǒng)計功能,可方便用戶查詢上網(wǎng)日志??蛻舳诉€擁有浮動消息功能,可由系統(tǒng)管理員自定義消息內(nèi)容,配置發(fā)布時間。消息的主要數(shù)據(jù)屬性有:標題、內(nèi)容、發(fā)布時間段、區(qū)域??蛻舳诉€具有網(wǎng)絡(luò)診斷功能,在網(wǎng)絡(luò)不通時,可進行一鍵診斷,方便用戶排除故障??蛻舳苏J證與網(wǎng)絡(luò)診斷界面如圖3、圖4所示。

        4 系統(tǒng)測試

        對認證客戶端穩(wěn)定性的測試也是對系統(tǒng)長期穩(wěn)定運行能力的測試。在系統(tǒng)運行過程中,對系統(tǒng)施壓,觀察系統(tǒng)各種性能指標[9]。由于客戶端軟件運行在單機環(huán)境下,所以不存在并發(fā)用戶數(shù)概念,取而代之的是一些多進程、長時間的操作,以及各種復(fù)雜的并發(fā)場景組合。一款客戶端軟件的穩(wěn)定性測試需求包括:①長時間運行及各種操作下,軟件的可靠性以及各種性能指標的劣化趨勢;②多進程或多線程運行時的穩(wěn)定性;③不同操作系統(tǒng)在不同宿主軟件下運行的穩(wěn)定性。

        4.1 場景設(shè)計及實現(xiàn)

        測試場景一般為模擬平常的壓力與實際中用戶的日常操作。本次客戶端產(chǎn)品的穩(wěn)定性測試場景設(shè)計如圖5所示。

        4.2 穩(wěn)定性測試

        穩(wěn)定性測試不同于功能測試的自動化,它屬于一種概率性測試,需要長期運行后才能得出最后的測試結(jié)論。即使穩(wěn)定性測試通過,也不能保證系統(tǒng)實際運行時不出問題。所以要盡可能地提高測試可靠性,可以通過增加測試次數(shù)、延長測試時間、增大測試壓力的方法提高測試可靠性。

        當(dāng)存在多組穩(wěn)定性場景時,為了保證運行的及時性與可靠性,以及滿足測試環(huán)境的多樣性,穩(wěn)定性測試執(zhí)行需要采用多臺機器。如果條件允許,可以使用不同環(huán)境及配置的物理機進行測試,也可以使用虛擬機,以更好地滿足穩(wěn)定性測試需求。

        當(dāng)存在多個運行環(huán)境和多組case時,為了保證測試場景組合的多樣性,各組case要階段性地在每個運行環(huán)境中循環(huán)執(zhí)行,因此需要一個清晰、明確的執(zhí)行計劃和記錄。客戶端穩(wěn)定性測試環(huán)境如表2所示。

        4.3 測試結(jié)果

        通過長時間多次對不同環(huán)境測試場景的測試,客戶端均沒有出現(xiàn)崩潰、假死等現(xiàn)象,并且客戶端對計算資源占用率小,性能指標劣化趨勢不明顯。所以綜合測試結(jié)果表明,客戶端子系統(tǒng)可滿足對設(shè)計的穩(wěn)定性要求。

        5 結(jié)語

        本文在充分分析校園網(wǎng)發(fā)展現(xiàn)狀之后,提出基于802.1x協(xié)議的統(tǒng)一網(wǎng)絡(luò)管理認證系統(tǒng)。該系統(tǒng)是為了解決校園網(wǎng)面臨的各種問題而設(shè)計實現(xiàn)的一套融合統(tǒng)一用戶管理、統(tǒng)一認證管理、統(tǒng)一客戶端等多功能于一體的校園網(wǎng)用戶管理系統(tǒng)。網(wǎng)絡(luò)管理認證系統(tǒng)投入使用后,截至目前,系統(tǒng)運行狀態(tài)穩(wěn)定,效果良好,達到了預(yù)期效果。目前在校園學(xué)生區(qū)多個宿舍樓宇使用,最高同時在線人數(shù)達到4 000余人。該系統(tǒng)對學(xué)校學(xué)生區(qū)網(wǎng)絡(luò)的管理和維護,起到了不可替代的作用。

        參考文獻:

        [1] IEEE802[EB/OL].http://en.wikipedia.org/wiki/IEEE_802.

        [2] IEEE802.1X[EB/OL].http://en.wikipedia.org/wiki/IEEE_802.1X.

        [3] H3C.802.1x技術(shù)介紹[EB/OL].http://www.h3c.com.cn.

        [4] PPPOE、Web+Portal、802.1x常見三種認證方式對比[EB/OL].http://h3cxbj502.blog.51cto.com/821994/388910.

        [5] 李春科,李偉華.MD5加密算法及其在RADIUS協(xié)議中的應(yīng)用[J].微電子學(xué)與計算機, 2004,21(2):21-24.

        [6] 楊建軍,賈晨軍,冉立新.基于RADIUS協(xié)議的網(wǎng)絡(luò)認證技術(shù)研究[J].浙江大學(xué)學(xué)報,2005,39(2):234-237.

        [7] 賈向煒.基于流程再造的協(xié)同校務(wù)系統(tǒng)的設(shè)計和實現(xiàn)[D].西安:西安交通大學(xué),2012.

        [8] 周賢偉,劉寧,覃伯平.IEEE802.1x協(xié)議的認證機制及其改進[J].計算機應(yīng)用,2006,26(12):2894-2896.

        [9] 客戶端穩(wěn)定性測試[EB/OL].http:∥www.51testing.com/html/45/n-813445.html.

        (責(zé)任編輯:黃 ?。?/p>

        猜你喜歡
        網(wǎng)絡(luò)管理校園網(wǎng)客戶端
        數(shù)字化校園網(wǎng)建設(shè)及運行的幾點思考
        甘肅教育(2020年18期)2020-10-28 09:05:54
        試論最大匹配算法在校園網(wǎng)信息提取中的應(yīng)用
        電子制作(2019年10期)2019-06-17 11:45:26
        縣級臺在突發(fā)事件報道中如何應(yīng)用手機客戶端
        傳媒評論(2018年4期)2018-06-27 08:20:24
        孵化垂直頻道:新聞客戶端新策略
        傳媒評論(2018年4期)2018-06-27 08:20:16
        電動汽車充電服務(wù)網(wǎng)絡(luò)管理初探
        基于Vanconnect的智能家居瘦客戶端的設(shè)計與實現(xiàn)
        電子測試(2018年10期)2018-06-26 05:53:34
        NAT技術(shù)在校園網(wǎng)中的應(yīng)用
        電子制作(2017年8期)2017-06-05 09:36:15
        基于EOC通道的SHDSL網(wǎng)絡(luò)管理技術(shù)
        VPN在校園網(wǎng)中的集成應(yīng)用
        校園網(wǎng)絡(luò)管理及安全防護
        河南科技(2014年11期)2014-02-27 14:16:52
        中文字幕色视频在线播放| 玩弄放荡人妻少妇系列| 精品熟女少妇av免费观看| 最近中文字幕完整版| AV有码在线免费看| 国产在亚洲线视频观看| 青青青草国产熟女大香蕉| 国产又色又爽的视频在线观看91| 国产精品一区二区韩国av| 男女猛烈拍拍拍无挡视频| 日韩人妻无码精品-专区| 色婷婷五月综合亚洲小说| 亚洲日产无码中文字幕| 亚洲一区二区三区精品久久| 日本真人添下面视频免费| 国产男女猛烈视频在线观看| 国产中出视频| 亚洲日本视频一区二区三区| 亚洲av日韩综合一区尤物| 国产最新女主播福利在线观看| 含紧一点h边做边走动免费视频| 黄色a级国产免费大片| 国产黑丝在线| 国产高清天干天天视频| 国产精品成年人毛片毛片| 一区二区和激情视频| 特级毛片爽www免费版| 久久噜噜噜| 91久久精品国产性色tv| 国产老熟女精品一区二区| 国产丝袜美女一区二区三区| 日本少妇人妻xxxxx18| 五月激情狠狠开心五月| 一区二区三区视频在线观看| 精品人妻午夜一区二区三区四区| 国产偷国产偷亚洲清高| 精品熟妇av一区二区三区四区| 精品视频在线观看日韩| 亚洲一区二区三区中文字幂| a毛片全部免费播放| 国产又爽又黄又不遮挡视频|