西南大学是国家“211工程” 、“985工程优势学科创新平台”的全国重点综合大学,在校师生达5万多人。为确保校园网的安全,学校对于校园网的上网有着严格管理,每账号同时只允许一个终端使用。随着移动互联网时代的到来,同学们配备终端数量增多(笔记本、手机、PAD等),如果还限制终端并发的使用,势必会带来学生的不便。网络中心该如何应对这一变化呢?

互联网+时代需要灵活、安全的上网环境
学校在2016年实现了校园网骨干链路扩容与全网无线覆盖,也是为了提升校园信息化水平,提供高质、灵活、便利的信息化服务。本着这一宗旨,合理化的上网管理改善迫在眉睫;同时,基于账号滥用、恶意盗号等安全考虑,西南大学最终采取两种类型终端的同时使用,即一个电脑终端、一个移动终端,以满足学生上网使用的需要和学校安全管理的要求。那么支撑这一上网制度调整,首要难题就是校园网的认证计费运营平台需要具备两个层面的满足:
1. 终端类型的精准识别
//识别错误不仅给网络中心带来巨大的报修工作,还会引起学生的大量投诉;
2. 终端类型的访问控制
//认证计费运营平台不支持终端类型的策略管控,一切都是空谈。
高精度的终端识别
谈起终端识别技术的应用,都会想到利用浏览器UA(UserAgent相关版本信息标识符)或MAC地址的匹配方式,由于浏览器的跨操作系统使用、MAC厂商注册信息不符、虚拟MAC应用及相关信息篡改等众多因素,造成这种识别技术的精准度很低,同时手动调整还非常艰难,根本无法满足当下的使用要求。面对这样的困局,另一种高精度的识别技术孕育而生,就是利用DHCP 的option字段中的终端标识符来智能识别。
DHCP组件拥有很高的准确性,其原理为DHCP组件在终端请求地址的过程中获取终端的众多基本信息,包括但不限于MAC地址、主机名、厂商标识、系统指纹等,基于这些判别元素,RG-SAM+ DHCP组件内置20多万条指纹信息,并建立多元素的综合分析机制,确保每个终端的精准识别,同时也加大了用户伪造终端的难度。

图1:终端类型分析与统计
认证计费系统实现终端类型的控制管理
RG-SAM+内置DHCP数据调用模块,将精准识别的终端类型作用于用户管理控制中,实现一个用户仅能登陆一个电脑终端和一个移动终端的使用,同时用户每月可以自助解绑1次终端信息,确保用户终端更换的便捷,同时规避学生间账号借用情况的发生。既满足了学生的多终端上网的使用需要,又满足了避免账号滥用的管理审计诉求。

图2:入网终端情况
安全无感知
无感知认证又称作MAB认证,即当用户首次通过用户名/密码认证通过后,会自动绑定其终端设备的MAC地址,后续再上网时就以该MAC地址做为用户的校验信息,无须输入用户名/密码来提升用户入网的易用性。但MAC地址篡改的技术门槛很低,造成大量伪造MAC以冒充合法用户上网,这就是长期以来无感知提供易用、便捷的同时伴随的安全短板。通过DHCP则可以获得更多的信息,并作为MAC认证的校验元素,大大提升其安全性,实现了易用与安全的兼得。

图3:用户MAB信息
认证计费系统、DHCP这两大跨领域产品的结合,不仅使得IP地址发布与管理更加灵活和方便(如:基于用户/用户组的IP管理),也提升了认证计费系统的安全性与策略应用的灵活性。
为此,学校给出了高度评价:“2016年10月份实施以来,在线用户规模已超过2万,在线终端达3万以上,基本没收到过学生因为识别问题的反馈,可以说是接近100%的效果帮助学校顺利完成了校园网管理策略整改的落地。锐捷网络的认证计费整体解决方案超出了我们的预期。”
如果您对案例感兴趣,欢迎您给我们留言
我的姓名
我的手机号*
我的邮箱
公司名称
更多客户案例
-
江苏海岸药业常伟:从数字化到智能化——医药企业AI落地之路的实践与思考在医药行业数字化转型中,海岸药业与锐捷网络合作,以“连接-赋能-智能”路径推进AI落地。通过认知渗透、知识库建设与系统打通三步法,实现质量巡检智能化应用。依托锐捷磐石无线零漫游方案,以“1拖8分布式”架构解决洁净车间网络合规与稳定难题,兼顾GMP认证与移动终端高效连接。企业同步推进数据分类分级与清洗优化,让高质量数据支撑智能决策,推动AI从边缘试点走向生产一线,为医药行业实现降本增效与高质量发展提供可复制路径。
-
#无线
-
#制造业
-
-
2026数智洞见 | 鞍山钢铁集团赵伟强调:夯实数据基础是数智化转型顺利推进的关键鞍钢集团旗下鞍山钢铁携手锐捷网络推进数字化转型,构建一体化IT运维管理平台,解决多基地IT资源分散、设备品牌杂乱、故障定位难等痛点。方案运用多协议监测、业务全景可视化及流量分析技术,实现全域统一纳管与流程规范化,运维效率提升超50%,故障修复时间降低80%。在“一总部多基地”管控模式下,鞍钢实现数据贯通、集控中心建设及AI场景落地,上岗50余位数字员工,为钢铁行业数智化升级提供标杆实践。
-
#统一运维
-
#制造业
-
-
天合光能郭雄猛:让工业网络贴合业务,才能打造出坚实的技术底座天合光能携手锐捷网络,以锐捷彩光方案破解光伏智造中的工业网络难题。方案采用工业级交换机,具备IP50防护能力,可耐55℃高温、抗粉尘与电磁干扰,保障产线网络零丢包、设备不重启,突破半小时产能损失瓶颈。光电混合缆入产线实现换线效率提升50%,建设成本降低90%,工期从7天缩至3-5天。统一运维平台实现精细化管理与故障预警,助力天合光能在淮安、德阳等基地及海外工厂复制智能化能力,为光伏行业极致成本、效率与质量提供高可靠网络底座。
-
#交换机
-
#制造业
-
-
校傲云端 | 覆盖教学+考试+实训:沙洲职业工学院 “一朵云” 撑起11间机房全场景需求沙洲职业工学院采用锐捷“高校一朵云”解决方案,构建覆盖11间机房的VDI/IDV/TCI多架构融合云桌面平台。通过应用虚拟化技术解决国产系统适配难题,实现正版软件合规使用与外设利旧;超融合架构与分级缓存优化财务软件等高性能场景效率,账号创建时间缩短50%;统一管理平台实现终端远程批量运维,每学期软件更新从逐台操作变为一键下发。方案满足公共教学、专业实训及大型考试需求,为高职院校教育数字化转型提供可复用的合规实践样本。
-
#江苏省
-
#高教/职教
-
#云桌面
-