关于我们

2017年11月26日中共中央办公厅、国务院办公厅印发了《推进互联网协议第六版(IPv6)规模部署行动计划》,并发出通知,要求各地区各部门结合实际认真贯彻落实,出于国安网络安全考虑,文件要求,强化地址管理。统筹 IPv6 地址申请、分配、备案等管理工作,严格落实 IPv6 网络地址编码规划方案,协同推进 IPv6 部署与网络实名制,IPv6 已经成为国家战略计划,在教育网,IPv6 启动的比较早,很多高校已经通过第二代教育科研网接入 IPv6,目前用户接近 500万。

早在 2010 年深澜软件 Srun3000 版本已经在北京化工大学落地并向全校开通 IPv4/IPv6 双栈认证网关,实现了认证、记录、审计等业务。随后,中国地质大学等多所院校相继开通双栈认证。随着 IPv6 的国际国内发展趋势,在 2018年清华大学使用深澜软件 Srun4000 版本完成了大概十栋楼的双栈准入准出联动的实名制认证。2019 年山东大学 8 个校区使用深澜软件 Srun4000 版本对接 BRAS 设备完成全网大二层扁平化双栈无感知认证。西湖大学使用 Srun4000 网关 + DHCP 模式完成三层双栈无感知认证。

深澜软件在双栈认证计费的道路上已经走过了十余年的历程,对园区网 IPv4/IPv6 双栈认证计费的经验颇丰。

关于在接入 IPv6 网络之后,如何规划 IPv6 地址,实现 IPv6 网络实名制,如何结合目前网络中现有的设备实现有线无线统一的 IPv6 接入?不同的用户终端如何兼容目前的 IPv6 网络?这些都是学校接入 IPv6 网络,响应国家政策,提升 IPv6 使用规模面临的挑战。接下来我们对目前产品在解决这些问题上产品有哪些亮点进行简要介绍。

产品功能

IPv6 认证计费

  • Srun 4000 弹性计费引擎可以对企业进行动态调整服务质量及计费控制,实现更细颗粒度的用户或者业务级别的精细化、个性化服务,提高用户体验及统一业务运营计费。支持区分 IPv4/IPv6 不用协议栈的流量、时间、区域等多种混合组合的认证计费策略,满足各种人员的使用需求。
  • IPv6 认证系统均使用模块化设计,应用模块可以分离部署。系统认证模块采用Redis高性能数据库架构设计,整个系统架构架构在国产化Linux平台上;所有系统均是纯软件设计,均采用标准的协议进行开发。

实名日志审计

  • DDI 日志:DHCP v6 日志、DNS v6 日志、Srun v6 探针采集获取无状态地址和用户 MAC 地址的动态对应关系
  • 防火墙或审计系统:DPI 通过串联或是镜像端口,进行原始数据采集,并通过结合 DNS 的解析数据了解用户的访问目标域名
  • v6 实名认证系统:向日志中心输出在线用户的实名对应数据,用户名和 IPv6 地址的对应关系
  • 结合报表:通过数据结合输出完整的实名认证日志审计数据,提供公安部门需要的数据

Srun 综合探针

  • 基于 Openwrt 多种平台可选(x86、ARM、MIPS)
  • Web 管理一键部署
  • 联动 Srun DDI 和认证计费系统实现 v6 无感知认证
  • 分布式部署同时可以承担网络检测

IPv4 网站 v6 转化

  • 快速部署:旁路快速部署,仅需做域名指向
  • 无需改动: 无需对原有 v4 网站做任何改动
  • 灵活可控:转换可控,可以针对具体的某个 v4 网站做转换,可通过修改配置进行指定网站的转换启停

Srun4K IPv6 ALL-IN-ONE

一台小机快速部署 IPv6 最小商用环境

产品特点

适应性

传输介质 有线、无线
终端设备 手机、PAD、PC、机顶盒等瘦终端
承载协议 IPv4、IPv6
设备支持 主流网络 NAS 设备
认证方式 MAC、Portal、PPPoE、802.1X、VPN 等
策略途径 通过 Radius/COA 协议报文携带 RFC 标准及各厂商任意属性参数返回

高性能

  • 运营商级的 Portal 及 AAA 系统
  • 最大认证/计费报文处理速度(峰值)> 5000 个/秒。持续认证/计费报文处理速度 > 2000 个/秒
  • 系统中可支持的并发用户数理论上没有限制,实际受限于服务器 CPU、内存硬件环境
  • NAS 设备管理规模 ≥10台,最大支持 254 台 NAS 设备管理(BRAS、AC、VPN设备等)

可靠性

软件可以部署在标准的Linux平台,天生具有极高的稳定性和兼容性,不必专门准备特有的硬件设备进行部署。 在服务方面支持负载均衡,在认证和数据方面支持双机热备,在容灾方面支持系统逃生。

IPv6 实名制认证高级部署模型

  • BRAS 模式
  • 网关模式 + 探针
  • 网关模式 + 关闭隐私保护

更安全的协议,更加丰富的地址,更简单的结构,尽在深澜 IPv6

联系我们