01
現狀問題
近年來國(guó)内5G發展突飛猛進,網絡建設與覆蓋日益完善,5G與高校智慧校園融合,延伸與擴展了校園網的邊界。通過5G專網,高校師生可(kě)以在校内、本地及全國(guó)任何地方免登錄客戶端VPN,直接訪問校内信息系統和電(diàn)子學(xué)術資源。
02
運營商(shāng)5G專網與校園網融合解決方案
近年來國(guó)内5G發展突飛猛進,網絡建設與覆蓋日益完善,5G與高校智慧校園融合,延伸與擴展了校園網的邊界。通過5G專網,高校師生可(kě)以在校内、本地及全國(guó)任何地方免登錄客戶端VPN,直接訪問校内信息系統和電(diàn)子學(xué)術資源。
1
總體(tǐ)部署架構
校内5G用(yòng)戶,直接連接校内5G基站,再由基站将數據包分(fēn)流到校内;校外5G用(yòng)戶,先連接本地基站,再根據用(yòng)戶屬性将數據包路由進入到校内。
2
網瑞達多(duō)功能(néng)網關介紹
進入到校内的數據包通過網瑞達多(duō)功能(néng)網關進行可(kě)信流量轉發,再由訪問控制系統進行身份鑒别後對校内資源進行訪問,用(yòng)戶全程無感知,極大提高用(yòng)戶訪問便捷性。通過多(duō)功能(néng)網關能(néng)夠極大促進運營商(shāng)5G專網和校園網的融合,用(yòng)戶既能(néng)夠訪問校内資源,又(yòu)能(néng)夠訪問校外電(diàn)子資源。
此外,網瑞達多(duō)功能(néng)網關加零信任資源訪問控制系統還提供了無感知認證、專網訪問控制、精(jīng)準溯源、阻斷惡意攻擊、記錄全量日志(zhì)等功能(néng),極大保障5G虛拟校園網的安(ān)全。
03
運營商(shāng)5G專網訪問業務(wù)場景
場景一
訪問校内信息系統
高校師生日常學(xué)習工(gōng)作(zuò)中(zhōng)需要訪問大量校内系統,如OA,财務(wù),選課系統等,網瑞達提供完備的資源訪問控制系統可(kě)幫助校園内外師生進行校内資源的無感知訪問,并且基于賬号身份進行訪問權限分(fēn)配,更高程度保障訪問便捷化和安(ān)全性。
場景二
訪問電(diàn)子資源
電(diàn)子資源是師生進行科(kē)研、教學(xué)的重要工(gōng)具(jù),通常,電(diàn)子資源供應商(shāng)與高校簽約後,合法的用(yòng)戶為(wèi)來自簽約高校的校内IP,從邏輯上來講可(kě)以看成是另一種校内資源。例如,某高校購(gòu)買的圖書館電(diàn)子資源,如知網,超星,SCI等,這些電(diàn)子資源需要通過校園網出口進行訪問,因此訪問此類資源的5G用(yòng)戶,數據包需要從專網先到校内,再通過校園網出口訪問。
傳統解決方案通過配置域名(míng)路由方式,逐個匹配可(kě)訪問電(diàn)子資源域名(míng),而高校每年購(gòu)買電(diàn)子資源并非一成不變,一旦變更就要進行路由修改,維護繁瑣。
網瑞達解決方案中(zhōng)包含了資源訪問控制系統,無需電(diàn)子資源路由配置,自動适配電(diàn)子資源,再在配置、運維更簡單的基礎上,還可(kě)以對用(yòng)戶下載行為(wèi)進行管控和數據分(fēn)析。此外,網瑞達資源訪問控制系統可(kě)與多(duō)功能(néng)網關及UPF聯動,利用(yòng)手機号作(zuò)為(wèi)用(yòng)戶标識, 支持用(yòng)戶無感知認證,即用(yòng)戶無需繁瑣的二次認證過程,跟在校内使用(yòng)校園網一樣直接訪問到所有(yǒu)電(diàn)子資源,提高用(yòng)戶使用(yòng)體(tǐ)驗。這也是網瑞達5G專網與高校智慧校園融合應用(yòng)的亮點之一。
03
價值總結