NatShell 蓝海卓越 返回首页
马上咨询

行业动态与技术知识

无线PORTAL认证计费系统,多SSID场景的认证计费策略

一个园区或一栋楼里,往往不止一个无线网络。员工的办公网、访客的公共网、宿舍的个人网、IoT设备的专用网,可能同时存在。无线PORTAL认证计费系统在多SSID场景下,核心要解决的是"不同网络、不同人群、不同规则"的差异化问题。把多SSID的认证和计费策略理清楚,网络才能既好用又好管。

多SSID的差异化,首先体现在认证方式上。同一个系统里,员工SSID可以走LDAP或APP认证,访客SSID走短信或微信认证,IoT专用SSID走无感知或设备级认证。认证方式跟着网络和人群走,而不是所有SSID共用一套认证逻辑。系统支持多种认证方式并存、按需配置,这正是多SSID场景能落地的前提。

计费策略也要按SSID区分。员工SSID通常是包月或免计费,访客SSID按时长计费或免费限速,宿舍网络按包月或流量计费,公共区域按天或按时长计费。同一个系统里可以同时存在包年、包月、包天、按时长、按流量、预付费、后付费、免计费等不同策略,多SSID场景正是这些策略并存的典型应用。

精细化的策略还要能叠加更多维度。系统的4W+B策略能力,把时间、地点、用户、内容、浏览器、SSID这些维度组合起来,可以做到"在指定时间、指定地点、对指定用户、推送指定页面、按指定网络执行"。比如上班时间员工SSID全速,下班后访客SSID限速;会议室区域访客只能访问外网,不能访问内网资源。这种组合策略,是把认证计费从"能用"推向"好用"的关键。

多SSID还要考虑网络隔离的配合。员工、访客、IoT设备建议划分不同的VLAN,通过接入控制策略做隔离。认证计费系统负责身份判定和接入控制,交换机或控制器负责VLAN和流量策略执行。两者如何联动,取决于现网的设备类型和拓扑,需要结合项目实际确认,不能默认所有设备都能无条件联动。

校园场景还有一类特殊情况:运营商合作接入。学生通过运营商账号上网,校园网需要做二次认证或运营商对接。这类场景的认证流程和计费归属更复杂,通常需要专门的对接和联调,涉及运营商系统和校园网的边界划分,具体方案要以项目实施结果为准。

多SSID场景下,运营管理也要跟着分权。不同SSID可能由不同团队负责,权限要能按区域、项目或网络划分。系统的分级分权管理、无限层级区域管理,就是为这种组织方式准备的。管理权限分清楚,多个团队并行运营才不会互相干扰。

最后是数据统计。多SSID场景下,运营数据最好能按网络维度统计,各SSID的在线用户、流量、收入分别可查。这样才能看清哪个网络是活跃主力、哪个网络成本高收益低,为后续调整提供依据。

多SSID的划分,先要有原则。常见做法是按人群分:员工、访客、公共、IoT;按用途分:办公、宿舍、会议、生产;按安全等级分:开放、半开放、受限。划分原则定了,SSID的数量和命名才有依据。SSID不是越多越好,每个SSID都要有明确的用户归属和管理责任,否则只会增加运维负担。

一个典型的多SSID组合可以是这样的:员工SSID用LDAP或APP认证,包月或免计费,访问权限最全;访客SSID用短信或微信认证,按时长计费或免费限速,只能访问外网;宿舍SSID用账号密码认证,包月计费,带宽单独控制;IoT SSID用无感知认证,设备级接入,访问范围最小。这四类网络在同一个系统里并存,各自认证、各自计费、各自隔离。

无感知认证和二次免认证在多SSID场景里要按网络区分。员工和设备网适合无感知,访客网不适合无感知,因为访客本身是临时身份,每次接入都需要真实认证留痕。认证方式的选择不能只看体验,还要看这个SSID的用户属性和审计要求。

漫游和信号切换在多SSID场景里是常见问题。用户在不同SSID之间切换,或者在同一个SSID的不同AP之间漫游,认证会话要保持稳定,不能切一下就重新认证一次。这依赖会话管理和认证机制的配合,具体效果与AP、控制器和网络的协同有关,需要结合现网验证。

多SSID的运营统计要能分网络看。各SSID的在线用户数、流量、收入、故障情况分别统计,运营方才能判断哪个网络是主力、哪个网络要调整。系统按网络维度提供统计能力,是精细化运营的基础。

最后,多SSID方案的落地依赖现网配合。SSID的广播由AP和控制器负责,VLAN和流量策略由交换机执行,认证计费系统负责身份判定和计费。三方如何协同,取决于设备品牌、型号和网络拓扑,具体方案要以现场勘查和联调结果为准。

无线PORTAL认证计费系统的多SSID策略,本质上是一套"按网络、按人群、按维度"的精细化规则体系。网络再多,只要认证、计费、隔离、分权、统计各有其位,运营就能保持清晰。具体到项目里,SSID怎么划分、规则怎么组合、网络侧如何配合,需要结合现网结构和运营模式确认。

在线咨询 电话咨询
在线咨询 电话咨询