跳到主要内容
您的位置:首页 > 新闻资讯 > 行业动态 > 详情

网络Portal认证部署架构:旁路还是串接、Portal服务该放在哪

本地无线AC控制器,支持管理本地AP,支持对接云平台实现本地AP信息上报及远程管理。

决定上网络Portal认证之后,第一个被问到的问题往往是「设备怎么接进去」。串接怕断网,旁路怕拦不住。知识库里V7的部署模式和网络架构,加上NE-80的网桥或路由模式,能把这套架构讲清楚。下面按「放哪、怎么接、和谁联动」三层说。

网络Portal认证的Portal服务,部署模式有四种

知识库列了V7的部署模式:旁路部署、云端部署、本地部署、分布式部署。旁路部署的好处是不动现有网络主干,风险低;本地部署适合单项目把设备和系统放本地;云端部署适合多项目集中管理;分布式部署适合大型项目把控制面和存储面分开。选哪种,看你是单点还是多分支、数据要不要集中。

前置网关的网桥和路由两种接法

NE-80作为网络Portal认证的前置流控网关,支持网桥模式和路由模式。网桥模式下设备透明串在链路里,单桥或多桥(最多8路),对现有网络改动能最小;路由模式则让网关自己当出口,做NAT、多出口、应用路由。如果只想加一道Portal认证又不想动路由,网桥模式更稳;如果要顺带做出口选路和带宽分配,路由模式更合适。NE-80还支持外置Portal Server认证,和V7的网络Portal认证对接就是在这一层完成。

对接厂商这块再补一句:V7能对接华为、中兴、H3C、锐捷、信锐、神州数码、Mikrotik、碧海威、PANABIT等国内厂商,以及思科、Juniper、Aruba、Ruckus等国外厂商,靠的是标准RADIUS协议。所以选网络Portal认证部署架构时,先确认现网是什么牌子什么型号的AC或BRAS,再决定Portal server放哪、Radius怎么接,而不是先画拓扑再找设备。现有资产决定架构,不是反过来。

Portal服务该放在哪、和谁联动

知识库的网络架构要点:V7支持任意动态IP接入,云端公网部署时不同IP的NAS设备都能接;对接对象包括华为BRAS、中兴BRAS、蓝海卓越网关、第三方AC、路由器等。也就是说,网络Portal认证的Portal server逻辑上归V7,物理上可以跟网关或AC或BRAS同网或跨公网,只要Radius对接通。拦截发生在认证设备(AC或BRAS或网关)这一跳,Portal页由V7提供,校验回Radius server,这条链路前文说过。

旁路和串接怎么取舍

给个实务判断:如果现有网络不能动、怕单点故障,优先旁路加网桥,断网风险最低;如果本来就要换出口设备、顺便做流控和选路,路由模式串接一次到位。无论哪种,都要保证认证设备和V7的Radius联动稳定,否则旁路也弹不出页、串接也拦不住人。NE-80的硬件旁路保护联动,就是给串接模式留的后路:设备异常时自动旁路,不把全校流量卡死。

分布式部署适合一种典型情况:多分支、多校区要把控制面集中、存储面分开,避免单点故障和数据丢失。云端部署则适合总部想集中管全国门店。对单点场所,本地加旁路往往最省事。网络Portal认证的架构没有「最优」,只有「最贴合你现网和运维能力」的那一个。所以网络Portal认证部署,先定Portal服务归V7、前置网关选网桥还是路由,再决定旁路还是串接。架构定对了,后面的高并发、合规、体验才有底座。

再强调NE-80的硬件旁路保护联动:串接模式下设备异常(断电、死机)时,网桥物理旁路,流量直接贯通,不至于把整栋楼网络切断。这对怕「串接怕断网」的客户是直接回应。网络Portal认证用串接也能有安全退路,前提是选支持硬件旁路的网关。架构取舍时,把这条保命能力算进去,旁路和串接的纠结就不再是二选一的难题。

选型时还要看运维能力:旁路加本地部署最省心,分布式和云端对运维要求更高。网络Portal认证没有放之四海皆准的架构,先把现网资产、分支数量、运维人手这三件事列清楚,架构自然就收敛了。

获取方案 马上咨询 电话咨询