01
現狀問題
近年來國內5G發(fā)展突飛猛進,網絡建設與覆蓋日益完善,5G與高校智慧校園融合,延伸與擴展了校園網的邊界。通過5G專網,高校師生可以在校內、本地及全國任何地方免登錄客戶端VPN,直接訪問校內信息系統(tǒng)和電子學術資源。
02
運營商5G專網與校園網融合解決方案
近年來國內5G發(fā)展突飛猛進,網絡建設與覆蓋日益完善,5G與高校智慧校園融合,延伸與擴展了校園網的邊界。通過5G專網,高校師生可以在校內、本地及全國任何地方免登錄客戶端VPN,直接訪問校內信息系統(tǒng)和電子學術資源。
1
總體部署架構
校內5G用戶,直接連接校內5G基站,再由基站將數據包分流到校內;校外5G用戶,先連接本地基站,再根據用戶屬性將數據包路由進入到校內。
2
網瑞達多功能網關介紹
進入到校內的數據包通過網瑞達多功能網關進行可信流量轉發(fā),再由訪問控制系統(tǒng)進行身份鑒別后對校內資源進行訪問,用戶全程無感知,極大提高用戶訪問便捷性。通過多功能網關能夠極大促進運營商5G專網和校園網的融合,用戶既能夠訪問校內資源,又能夠訪問校外電子資源。
此外,網瑞達多功能網關加零信任資源訪問控制系統(tǒng)還提供了無感知認證、專網訪問控制、精準溯源、阻斷惡意攻擊、記錄全量日志等功能,極大保障5G虛擬校園網的安全。
03
運營商5G專網訪問業(yè)務場景
場景一
訪問校內信息系統(tǒng)
高校師生日常學習工作中需要訪問大量校內系統(tǒng),如OA,財務,選課系統(tǒng)等,網瑞達提供完備的資源訪問控制系統(tǒng)可幫助校園內外師生進行校內資源的無感知訪問,并且基于賬號身份進行訪問權限分配,更高程度保障訪問便捷化和安全性。
場景二
訪問電子資源
電子資源是師生進行科研、教學的重要工具,通常,電子資源供應商與高校簽約后,合法的用戶為來自簽約高校的校內IP,從邏輯上來講可以看成是另一種校內資源。例如,某高校購買的圖書館電子資源,如知網,超星,SCI等,這些電子資源需要通過校園網出口進行訪問,因此訪問此類資源的5G用戶,數據包需要從專網先到校內,再通過校園網出口訪問。
傳統(tǒng)解決方案通過配置域名路由方式,逐個匹配可訪問電子資源域名,而高校每年購買電子資源并非一成不變,一旦變更就要進行路由修改,維護繁瑣。
網瑞達解決方案中包含了資源訪問控制系統(tǒng),無需電子資源路由配置,自動適配電子資源,再在配置、運維更簡單的基礎上,還可以對用戶下載行為進行管控和數據分析。此外,網瑞達資源訪問控制系統(tǒng)可與多功能網關及UPF聯(lián)動,利用手機號作為用戶標識, 支持用戶無感知認證,即用戶無需繁瑣的二次認證過程,跟在校內使用校園網一樣直接訪問到所有電子資源,提高用戶使用體驗。這也是網瑞達5G專網與高校智慧校園融合應用的亮點之一。
03
價值總結