30年分布,30年集中 高校認證計費的變革

2021-09-03 05:35:57 字數 849 閱讀 9468

我還清楚的記得,2023年剛進公司的時候,學習產品、技術,有一道經典的考題,為什麼802.1x強於pppoe和bas認證的方式,我還記得當時那2個經典的理由:

1,802.1x是將安全做到邊緣,使用者可以實現入網即安全,而bas是高高在上的,使用者無需認證即可訪問到同一閘道器下的其他使用者,可控性差,常常造成未認證之前的各種***。

2,bas是集中式認證,對於使用者數量龐大的網路,例如高校宿舍網,集中式裝置的效能瓶頸明顯,不適合上萬使用者規模的部署,而802.1x將認證的效能壓力分布在各個接入交換機上,效能好。

一轉眼6年時間過去了,技術的發展打破了很多禁錮,把我們帶入乙個集中認證的時代,在這個時代,使用者的需求和廠商的技術發生了很大的變化,以高校使用者為例:

2,高校網路中心對於龐大的裝置維護工作量不堪重負。10000個學生,就意味著數百台接入交換機,算上樓層匯聚,基本乙個高校上千臺接入交換機是很正常的,而乙個高校網路中心最多也就是20多人,負責網路裝置維護的不超過10個人,這龐大的維護工作量還真是讓人頭疼,更可怕的是,如果將安全、管理、認證、計費這些高階功能都實現在接入裝置上(即經典的802.1x實現方式),那無疑會進一步增加這些裝置的維護量,搞過網路裝置維護的人都知道,功能開的越複雜,出問題的可能性就越大,出現配置調整的時候的工作量也就越大。於是高校網路中心的使用者都開始渴求著能夠將這分布在數十棟樓宇中的高階功能**到網路中心的機房中。

基於以上三點,我們看到近幾年來越來越多的使用者開始轉向採用bas裝置和pppoe協議來搭建自己的認證計費體系,正向那句古話說的「三十年河東,三十年河西」,當bas解決了效能問題,當終端使用者的流量模型發生了變化,當降低運維管理工作強度的需求強於終端安全的需求的時候,集中式的認證管理成為高校使用者的乙個更好的選擇,而廠商此時應快速跟進使用者的這種需求變化,推出更適合的產品。

30年30首詩入選榜單

color darkblue 30年30首詩入選榜單 按姓氏拼音排序 艾青 古羅馬的大鬥技場 柏樺 在清朝 北島 回答 昌耀 一百頭雄牛 陳東東 雨中的馬 多多 阿姆斯特丹的河流 顧城 一代人 海子 面朝大海 春暖花開 韓東 有關大雁塔 黑大春 當我在晚秋時節歸來 藍藍 鞋匠之死 李亞偉 中文系 梁...

讀懂華為30年

假期閒來沒事在家讀了一本書 讀懂華為30年 作者 吳大有,讀後總感覺不做個總結,就好像沒讀過一樣,嘿嘿嘿 粗略的讀完全書,總結了一下華為成功的秘訣大致如下 靠 交換機業務賺了一些原始資本1 下沉到2,3,4線城市和國企合作成立合資企業,開啟中國市場 和外國同行企業進行合作,逐步擴大國際市場 重視人才...

2023年分布式光伏的正確「開啟」方式

無論之前發布 電力發展 十三五 規劃 太陽能發電 十三五 規劃 還是最近剛發布的 可再生能源發展 十三五 規劃 分布式光伏都被放到了十分重要的位置,正如近期,國家發展和改革委員會能源研究所高階工程師葉東嶸先生在某分布式光伏論壇上表示 十三五 規劃不同於之前規劃的一點,就是 十三五 期間的導向性政策是...