跳到主要内容
您的位置:首页 > 新闻资讯 > 行业动态 > 详情

网络Portal认证下的多运营商代拨:用户选了电信为什么走了联通

本地无线AC控制器,支持管理本地AP,支持对接云平台实现本地AP信息上报及远程管理。

校园和园区的网络Portal认证经常要和多运营商代拨一起谈。用户登录页上选了「电信」,结果流量却从联通出去,这类投诉背后不是网络Portal认证本身bug,而是代拨链路和二次认证场景没配对。知识库里有多运营商代拨与校园出口运营边界专题,先把职责和边界说清。

网络Portal认证和代拨网关,谁管什么

知识库划了一条硬边界:认证计费平台(也就是跑网络Portal认证的V7)负责策略与账务,代拨网关负责拨号与链路执行,两者职责不同。用户在前端网络Portal认证页选了哪个运营商,V7只做「策略判断和账号账务」,真正的拨号、链路切换是代拨网关干的。所以「选了电信走了联通」,要先看是V7把策略下错了,还是代拨网关没按策略拨号。

多运营商场景四:区域分配怎么落

知识库的二次认证四种场景里,场景四是「多运营商区域分配」:外网接入2到3家运营商,用户属于某一区域,V7根据用户类别分配到不同运营商做二次认证。落地要点是,在学校AAA里创建电信、联通、移动三个区域,为每个区域配置对应的运营商AAA对接,用户注册时选择运营商区域,并下发tunnel-server-endpoint属性。如果用户选了电信但走了联通,多半是区域绑定或tunnel-server-endpoint属性没下对。

再补一句技术细节:场景四的区域分配,依赖学校AAA给每个运营商区域配置对应的AAA对接,并在用户认证成功后下发tunnel-server-endpoint属性,告诉代拨网关「这条会话该拨到哪家运营商」。如果这个属性没下对,或者代拨网关不认,用户就会落到默认链路(常常是联通),于是出现「选了电信走联通」。所以排查时,优先看Radius下发的属性,而不是只看前端页面。

代拨的三个前提,缺一不可

知识库列出代拨前提:具备运营商账号与线路资源、确认协议匹配和BRAS或AAA配合条件、具备可核验的账号体系与认证计费规则。同时还明确,分润对账要同时依赖认证日志、拨号日志、计费日志三类证据。换句话说,三网接入只是前提条件,不是运营收益保证。技术可配,不等于商务上一定能分润,这是对外表达时必须分开的。

对外表达的两道红线

知识库的禁止表达写得很直白:不能说「接入三网就一定能运营或分润或盈利」,不能说「无需运营商配合即可落地」,也不能说「技术方案自动解决商务结算问题」。所以在给客户做网络Portal认证加多运营商方案时,先确认运营商资源、账号体系、接口协议和结算口径,再谈技术设计。把链路和账务分开描述,既专业又不会过度承诺。

还有个边界:代拨网关和运营商AAA之间要能直接通信,中间不能加其他设备,而且需要支持CoA模式。知识库的代拨模型边界写得很清楚,认证计费平台与代拨网关职责不同,前者负责策略与账务,后者负责拨号与链路执行。把这两本账分开,出问题才知道去哪一层查。回到那句投诉:网络Portal认证下「选电信走联通」,先查V7的区域策略和tunnel-server-endpoint有没有下发正确,再查代拨网关有没有按策略拨号,最后拿认证、拨号、计费三类日志对账。技术归技术,运营归运营,两本账都对上,问题才好定位。

知识库还给了代拨模型边界:支持一对一、一对多代拨策略,但必须绑定实际资源上限与策略规则。意思是代拨不是无限开,每条运营商链路都得有真实账号和带宽上限兜底,超了就要限流或拒新会话。前端让用户选运营商之前,后端得先确认那条链路真有资源,否则选了也拨不出去,投诉照样来。所以网络Portal认证多运营商方案,技术配置和运营商资源要同步到位。

还有一个事实边界:技术可配代拨不等于运营必成。知识库口播安全表达写得很直白,三网接入是前提条件不是运营收益保证,项目能否运营取决于技术和商务双边条件,对外别把两句混成一句。

获取方案 马上咨询 电话咨询