移动小区宽带解决方案及产品需求分析一、市场分析小区宽带正在如火如荼的进行中,市场中有不少的代理商,均在小区宽带业务方向投入大量的精力来发展业务,但这其中,有几个问题不好解决。1、资质问题:国家规定,经营小区宽带业务,需要同时具备ISP许可证,驻地网证,以及省建委的建设许可证,但是同时拥有此三种证书的企业,大部分都没有开展小区宽带业务,因此这里面有极大的市场机会。2、带宽问题:做为小区宽带提供商,最重要,也是赖以生存发展的基础,就是优质的网络带宽,之前不少的运营商,通过正规带宽,或是ADSL以及一些其他的手段,获得带宽,但这样做,要么运营成本过高,要么具有一定的市场风险。3、管理问题:原有的小区宽带运营商,从管理上来说,很少有正规的管理,不管是从人员,或是网络的营运方面,这样就会出现很多的漏洞,造成市场及客户的不满意,从而影响声誉。4、同行竞争问题:在一个城市,不同的小区宽带运营商之间也存在竞争,甚至是恶性竞争,这样就会导致价格战,或是其他的一些冲突,不利于发展。5、市场规范问题:不同的小区宽带运营商,会根据自身的情况,制定一些促销,赠品,甚至低价竞争的手段,这样做,从短期来看,是提升了销售量,但从长远来看,是不利于整个市场发展的。针对以上问题,并结合移动公司的实际情况,NatShell蓝海卓越,推出了一套适合本地城域网运营的,针对性强的小区宽带营运系统,配合移动公司的市场战略,可以有效的解决以上提到的几个问题,具体方案描述如下:二、方案说明及优点:通过NatShell蓝海网络提供的解决方案,可以为移动公司提供一个新的解决方案,在这之中,移动公司,小区宽带运营商,产品厂商,直接客户,可以得到一个多赢的局面,具体业务模式如下:1.由移动公司提供授权给代理商,允许其发展小区宽带业务,并为其提供资质,对其进行管理。2.通过移动的代理商发展小区或其他固网宽带用户,用户采用以太网PPPOE方式接入,移动租用带宽给代理商,代理商自行发展业务,并对小区建设进行投资,双方共同完成这一市场步骤,移动和代理商可以商定一个分成比例,或是商定一个带宽价格。3.每个代理商都可以通过租赁或购买移动的计费管理系统,来对小区的上网用户进行管理,移动也可通过NatShell计费管理系统,对所有的小区用户进行管理。NatShell蓝海卓越的管理系统支持多用户,并且各用户之间互不干扰,也无法互访,这样就以极低的成本解决了代理商的用户认证和管理和问题,也解决了移动对终端用户的掌控问题。4.在此种业务关系中,移动通过几种方式来对代理的运营商进行管控,资质,带宽,价格,这样就可以形成一个统一的合作联盟体,规范市场和价格,避开无序竞争,达到大家多赢的一个局面。5.这种业务模式解决了移动公司业务发展的问题,此种业务模式铺开,可以迅速的发展固网客户,随着用户数的增多,可以迅速的形成品牌效应。6.此种方式解决了投资的问题,所有的项目投资,基本上都是由代理运营商来自行完成,移动公司,要提供的就是资质和授权,这样不仅可以大大的加快市场的进展,而且移动公司可以收取代理商的光纤租赁费用。通过此种方式进行建设,由于是代理商进行投资,本身成本控制的就很好,这样就极大的降低了投资风险。7.代理商的积极性有极大的提高,对此类自投项目,代理商因为是自己投资,自已受益,因此会具有极大的积极性。在开发用户的过程中,因为是代理商自投项目,他们会想出各种方法来开发新用户。8.维护费用低,本方案采用NatShell蓝海卓越的电信级拨号服务器,通过以太网方式,为客户提供PPPOE服务,不仅便于管理,而且可杜绝以往小区宽带经常遇到的病毒,攻击,泄密等问题,基本不需要维护,甚至几个到十个小区,只需要一个维护人员即可。9.通过安装客户端,还可以提供广告服务,这样随着业务的铺开,还可以在广告行业进行一些尝试。10.可以提供一些增值服务,如VOD点播,股票信息,小孩学习,游戏更新,软件下载等增值服务。方案拓扑:方案主要产品功能说明宽带接入网关(BRAS-5000)高性能:采用多核处理器架构和NatShell全新的安全操作系统,在新建会话数方面,NatShellBRAS宽带接入网关可以每秒处理超过30万的TCP会话请求,此项指标超过同类产品5~10倍!多WAN口连接因特网:根据用户使用情况,NatShellBRAS宽带接入网关的WAN口数可以在1-3个之间自由定义,高端型号更是提供多达5个WAN口接入,即不会浪费,又有了更大的自主度。智能多WAN负载均衡:支持自动多线路负载均衡、线路备份,根据带宽自动计算每条线路流量,其中一条线路断线后,自动在余下的线路中进行负载均衡,不仅在双/多线捆绑方式下具有最优的线路利用效果,并且有效的解决了因为某一条线路中断而影响整个网络的情况。WEB认证:通过内置的WEB认证模块,可以使用户通过Web网页进行上网认证,配合蓝海卓越计费管理系统可以实现记费及更多的用户管理功能.PPPOE服务器功能:内部用户,可通过PPPOE方式进行网络联接,便于管理,并彻底杜绝攻击,泄露等问题。配合NatShell计费管理系统,可以实现对所有PPPOE用户进行统一管理,统一计费,统一查询,用户可对自己的密码,用户名等进行修改,对帐户进行查询。管理人员通过远程网络,即可能所有用户进行管理。数据集中管理,更方便安全,适用于小区接入,学校接入等环境。最高可支持2000以上的PPPOE用户同时在线。用户管理:具有用户管理功能,本机可对PPPOE,PPTP,WEB等用户进行用户管理,对PPPOE和PPTP可以实现,用户帐号、密码、带宽、IP地址、到期时间等管理功能,配合蓝海卓越计费管理系统,可以实现更强大的管理、计费、财务统计等功能。便于部署:NatShellBRAS宽带接入网关支持路由、透明、混合等部署方式,同时支持静态路由、策略路由等、负载均衡等,满足不同用户网络的需求。VPN:NatShellBRAS宽带接入网关的IPSecVPN严格遵循RFC国际标准,其支持的算法有DES、3DES、AES128、AES192、AES128、AES256等,同时提供SCB2的国密算法支持,可为用户提供点对点、星型、网形等VPN部署方式。PPTPVPN:NatShell的PPTPVPN功能支持大容量的VPN接入,数量超过千条,除标准VPN功能外,还支持对远程接入用户的身份认证,防止非法用户接入。带宽管理:NatShellBRAS-5000宽带接入网关提供专有,基于二层的流量控制,能提供比三层IP流控更精确的控制性能,可将流量控制精确到1Kbit,同时提供基于IP的三层流量控制策略,以适应不同环境的需求。可为每个用户动态设定不同的带宽,以满足用户精细管理的需求。应用控制:可以通过NatShellBRAS宽带接入网关内置的过滤功能,配合带宽管理,可以对指定的文件名称进行带宽限制,如对占用带宽过大的文件,如RAR、BT、MPG、AVI等文件限制一定的带宽,以保证正常网络应用的流畅。透明代理:内置透明代理功能,通过设定,可以有效的控制不同的用户访问网络的策略。VLAN支持:支持802.1QVLAN接口生成,支持VLAN终结,可与标准设备VLAN进行无缝连接。通告功能:内置用户通告功能,用户到期通告功能,可根据需求向用户发送不同的通告内容。网络监测:NatShellQoS解决方案提供各种报告和监控方法,帮助用户查看网络状况。用户可以轻松查看接口带宽使用情况以及带宽使用情况的历史记录,为将来分析提供方便。攻击防护:完善的基于状态检测的防火墙,流量控制和数据包过滤功能,保证了网络的安全,稳定和高速运行.可防御DoS/DDoS攻击、ARP欺骗攻击。每秒20万以上的新建会话数处理能力可提供强大的瞬时处理能力,使得NatShellBRAS宽带接入网关有超过普通防火墙5~10倍的抗攻击能力。DHCP服务器:所有连接到局域网上的计算机均能够自动从路由器获取TCP/IP配置信息,大大简化用户的管理及设置ARP刷新:用于向局域网内的计算机广播正确的网关的IP和MAC地址,可以有效的杜绝ARP欺骗的问题。静态IP地址绑定:MAC地址和IP地址绑定功能,使用户能够对用户局域网中的计算机实现最大的管理权限,方便用户对各计算机进行权限设置,并可通过IP和MAC地址的绑定,有效的防止ARP欺骗对网络造成的影响。固件升级:用户可以通过WEB界面来升级最新固件,以增强系统稳定性或者扩展系统功能。端口映射:允许Internet用户访问用户局域网中的服务器以及其它特定的服务器。连接数限制:可限制每台机器最高能够使用的网络连接数,避免因连接数耗尽造成的网络阻塞。多种管理方式:使用Web管理界面进行配置,支持远程管理,支持SSH管理,不仅可在局域网络中进行管理,还可方便用户在家或出差在外管理公司的网络,一切尽在您掌握中。系统日志:强大的系统日志功能,能够随时察看设备的历史状态,便于故障的查找的判断,还可借助第三方软件实现更详细的日志记录。认证计费管理服务器NatShellNS-G50/NS-G500计费管理系统是一套以实现网络运营为基础,增强全局安全为中心,提高管理效率为目的的网络安全运营管理系统。NatShellNS-G50/NS-G500计费管理系统是一套基于标准的RADIUS协议开发的宽带认证计费管理系统。它不仅支持PPPOE和SCG的认证计费方式,还支持最新的802.1X接入控制技术,与其他厂商支持相应标准的产品兼容,结合NatShell蓝海卓越的PPPOE服务器网关,可提供更加丰富的功能。NatShellNS-G50/NS-G500计费管理系统在“高安全、可运营、易管理”三个方面具有业内相类似产品无可比拟的优势。NatShellNS-G50/NS-G500以其基于身份管理为核心的多种计费组合模式为用户提供无限可能的运营管理方案,另外,友好的Web访问管理的方式,为用户提供更好用、易用的方式,更贴心的使用形式。NatShellNS-G50/NS-G500计费管理系统为用户运营创造高稳定、高性能的运行环境,实现用户入网及认证、帮助网络管理者以最小投入获得更稳定易用的运营体验。1、标准RADIUS功能Authentication报文:支持标准RADIUS认证报文分析功能,BRAS发起Authentication请求报文到AAA系统认证鉴权。AuthenticationPAP认证:支持标准RADIUS认证报文中采用PAP密码认证方式,BRAS发起Authentication请求报文到AAA系统认证鉴权AuthenticationCHAP认证:支持标准RADIUS认证报文中采用CHAP密码认证方式,BRAS发起Authentication请求报文到AAA系统认证鉴权Authentication授权:在接收BRASAuthentication请求报文之后,RADIUSServer根据用户信息资源,对用户授权信息进行封装,通过Authentication响应报文把用户带宽限制、最大时长、IP等信息授权到BRAS。Accounting-On报文:支持标准RADIUS计费报文分析功能,BRAS发起Accounting-On报文,通知RADIUS该BRAS启动成功,开始计费。Accounting-Off报文:支持标准RADIUS计费报文分析功能,BRAS发起Accounting-Off报文,通知RADIUS该BRAS结束计费,在线用户统一下线,BRAS进入维护或切换状态。Accounting-Start报文:支持标准RADIUS计费报文分析功能,BRAS发起Accounting-Start报文,通知用户计费开始。Accounting-Interium-Update报文:支持标准RADIUS计费报文分析功能,BRAS发起Accounting-Start报文,通知用户计费更新。Accounting-Stop报文:支持标准RADIUS计费报文分析功能,BRAS发起Accounting-Start报文,