三峽水利總公司是國(guó)家重點(diǎn)支持單位,它的工作直接關(guān)系到國(guó)泰民安。該公司的工作人員眾多,網(wǎng)絡(luò)出口流量大,辦公自動(dòng)化程度很高;同時(shí)家屬區(qū)網(wǎng)絡(luò)建設(shè)的規(guī)模也很大,用戶眾多。三峽水利的網(wǎng)絡(luò)接入時(shí)間較早,到現(xiàn)在整體網(wǎng)絡(luò)已經(jīng)發(fā)展得比較成熟,具有了一定的規(guī)模,也因此在長(zhǎng)期使用中出現(xiàn)了大量對(duì)寬帶網(wǎng)絡(luò)管理和計(jì)費(fèi)方面的需求。該公司的寬帶網(wǎng)絡(luò)計(jì)費(fèi)選用了城市熱點(diǎn)公司的Dr.COM 2033 BMG-2000計(jì)費(fèi)管理網(wǎng)關(guān)。
用戶需求
公司部門多,員工數(shù)量龐大,網(wǎng)絡(luò)使用頻繁,在工作時(shí)間員工是否專時(shí)專用,領(lǐng)導(dǎo)很難進(jìn)行控制,所以必須要一套可以對(duì)用戶授權(quán)控制的系統(tǒng),將每個(gè)員工上網(wǎng)的使用時(shí)段、流量、可訪問(wèn)的地址,以及訪問(wèn)權(quán)限做詳細(xì)的劃分和控制。為了便于網(wǎng)絡(luò)中心對(duì)整體網(wǎng)絡(luò)運(yùn)行使用情況進(jìn)行統(tǒng)一、便捷的管理,三峽水利希望管理系統(tǒng)能夠?qū)崟r(shí)顯示用戶的在線情況、所訪問(wèn)的網(wǎng)址、數(shù)據(jù)流量,并且能夠進(jìn)行數(shù)據(jù)備份。
作為大型的重點(diǎn)水利部門,許多重要數(shù)據(jù)資料的安全性必須能夠得到保證,而進(jìn)入internet后,IP地址的暴露,對(duì)安全性構(gòu)成了極大的威脅,因此所需系統(tǒng)要能對(duì)網(wǎng)絡(luò)安全性給予保證。網(wǎng)絡(luò)使用中用戶數(shù)量大,可是出口帶寬固定,所以能夠動(dòng)態(tài)分配帶寬的功能極為重要,否則及易造成網(wǎng)絡(luò)堵塞。
用戶中除了有員工,還包括家屬區(qū)以及附近共用帶寬的小型公司企業(yè),收費(fèi)的問(wèn)題在他們身上體現(xiàn)。以往眾多接入寬帶的用戶,每個(gè)月對(duì)個(gè)人用戶收取固定的包月費(fèi),但是這種方式雖然簡(jiǎn)單,卻不能贏利,為了解決利用寬帶網(wǎng)絡(luò)贏利的問(wèn)題,三峽水利決定采取按需收費(fèi)的形式。牽扯到費(fèi)用問(wèn)題時(shí),所需計(jì)費(fèi)系統(tǒng)必須能夠詳細(xì)的記錄用戶的使用情況,并且提供按時(shí)間、流量、包月制等多種計(jì)費(fèi)方式供用戶選擇,要能夠設(shè)定使用流量上限和累計(jì)使用時(shí)間上限,幫助用戶控制其上網(wǎng)費(fèi)用。通過(guò)對(duì)家屬區(qū)和共用帶寬的用戶的收費(fèi),保證三峽水利的寬帶網(wǎng)絡(luò)能夠?qū)崿F(xiàn)運(yùn)營(yíng),取得利潤(rùn)。
城市熱點(diǎn)的Dr.COM能夠充分滿足三峽水利的上述需求,在經(jīng)過(guò)溝通,了解網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),路由設(shè)置和網(wǎng)關(guān)指向等參數(shù)后,城市熱點(diǎn)為三峽水利網(wǎng)絡(luò)的計(jì)費(fèi)管理方面做了改善。
方案實(shí)施
此方案所使用的硬件設(shè)備與軟件系統(tǒng)分別為Dr.COM 2033 BMG-2000和2033 Billingware,通過(guò)對(duì)網(wǎng)管口(內(nèi)外網(wǎng)設(shè)置、計(jì)費(fèi)策略、帶寬管理策略)、連接設(shè)備、指定管理員、數(shù)據(jù)庫(kù)、操作員、統(tǒng)計(jì)員設(shè)置參數(shù),開(kāi)戶和對(duì)網(wǎng)絡(luò)中心人員進(jìn)行培訓(xùn)等一系列流程完成安裝調(diào)試。
此方案實(shí)施后,通過(guò)WEB認(rèn)證的方式對(duì)用戶賬號(hào)進(jìn)行驗(yàn)證,對(duì)IP地址實(shí)行動(dòng)態(tài)分配,同時(shí)對(duì)公司領(lǐng)導(dǎo)等重要用戶可以作到將IP地址與MAC地址綁定,增強(qiáng)安全性,避免賬號(hào)被盜情況的發(fā)生;以賬號(hào)為單位進(jìn)行計(jì)費(fèi),提供了多種方式供選擇,并詳細(xì)記錄費(fèi)用的使用情況,可以打印出清單供用戶查閱;對(duì)不同用戶進(jìn)行了帶寬限制,杜絕惡意下載行為,保證了內(nèi)網(wǎng)MAIL服務(wù)器獨(dú)占指定帶寬;對(duì)用戶進(jìn)行批量注冊(cè)和分組管理,限制辦公用戶的上網(wǎng)行為(Http、POP3、FTP、SMTP);并發(fā)用戶數(shù)達(dá)到2000個(gè),實(shí)現(xiàn)線速轉(zhuǎn)發(fā);利用NAT內(nèi)部地址轉(zhuǎn)換功能將公網(wǎng)地址與私網(wǎng)地址分開(kāi),保證了內(nèi)部網(wǎng)絡(luò)的安全性。
方案拓?fù)鋱D如下:

圖1 方案拓?fù)鋱D
綜述
此方案不改變?nèi)魏尉W(wǎng)絡(luò)結(jié)構(gòu)。路由指向、網(wǎng)關(guān)設(shè)置、地址轉(zhuǎn)換等參數(shù)不作修改,極大的降低了網(wǎng)絡(luò)故障發(fā)生的概率和安裝難度;對(duì)內(nèi)網(wǎng)辦公用戶和即將開(kāi)通的家屬區(qū)用戶分別管理,既實(shí)現(xiàn)了對(duì)辦公人員上網(wǎng)的管理功能,又保證了對(duì)網(wǎng)絡(luò)升級(jí)后對(duì)家屬區(qū)用戶計(jì)費(fèi)的功能。經(jīng)過(guò)使用后,三峽水利對(duì)此工程十分滿意,并主動(dòng)向同行業(yè)單位推薦使用。
三峽總公司作為中央管理的特大型國(guó)有企業(yè),三峽工程項(xiàng)目的業(yè)主,全面負(fù)責(zé)工程建設(shè)的組織實(shí)施和所需資金的籌集、使用、償還以及工程建成后的經(jīng)營(yíng)管理。本次城市熱點(diǎn)Dr.COM 2033 BMG產(chǎn)品順利進(jìn)入國(guó)家級(jí)的大型國(guó)有企業(yè),標(biāo)志著城市熱點(diǎn)Dr.COM系列產(chǎn)品在除了電力、油田、石化、鋼鐵、酒店、廣電、教育等行業(yè)外,成功挺進(jìn)水利行業(yè),開(kāi)拓了一片新天地!






案例頻道