以前我們選擇路由器的時候,關注的是什麼?轉發速率?各種路由協議?路由表大小?隨著晶片技術的飛快發展,我們忽然發現在評價一款網路產品的時候,性能似乎已經變得不是那麼重要了。當然在這裡需要特別說明的是,性能依然是判斷網路產品能力的一個主要先決條件,但在這個晶片算力飛速增長的時代,網路產品的性能比拼,似乎已經卷到頭了……
隨著網路設備的能力進一步提升,人們在關注網路設備性能的同時,也越來越注重網路設備的功能表現。例如在教育市場中,BRAS(Broadband Remote Access Server寬帶接入伺服器)作為高校校園網的典型應用之一,成為路由器大展拳腳的舞台。根據IDC 2023年第一季度報告顯示,新華三路由器憑藉38.85%的份額牢牢占據教育行業市場第一,BRAS方案在全國各大高校的廣泛落地。據了解,目前新華三路由器現已覆蓋全國三分之二的985高校,累積服務全國近百餘所高校及職業院校。
BRAS的關鍵作用
BRAS 在許多大型校園網路環境中都發揮了關鍵作用。例如校園網中需要對學生、教職員工或訪客進行的身份驗證、流量管理、流量統計和報告分析。當然在教育網路中還會有一些VPN遠程接入以及網路安全管理的實際應用需求等,這些功能都需要依靠BRAS進行統一管理及實現。
新華三在很早就認識到了BRAS對於校園網的重要作用,如今新華三的BRAS已經經歷了數次的版本更迭。通過和IPv6、全光、無線的融合,讓用戶在使用、管理、運維上,越來越簡單、越來越省心。
2017年新華三推出了BRAS1.0版本,可以通過多種認證方式、iTA精細化管理、多出口方案為企業提供寬帶接入服務。
2019年,新華三又對其 BRAS 進行了2.0(IPv6)升級,新增了IPv6熱備、一次認證雙棧放行,HTTPS認證,跨三層無感知等功能。
2022年新華三的 BRAS3.0實現了多方案融合,可將BRAS PPPoE代撥設備融合、BRAS AD-Campus方案融合、BRAS 無線方案融合。
今年新華三的BRAS方案全新升級到5.0版本,實現了全光融合在為學校提供跨校區統一管理的同時,結合新華三全光戰略實現全光的深度融合,支持大規模組網的權限管控。
多功能融合,新華三推出BRAS 5.0方案
通過上面的介紹,我們可以了解BRAS在網路認證管理中的重要作用。而在新華三持久不懈對BRAS進行升級的同時,也在對高校的特殊網路應用需求進行更加深入的了解,並為之提供出更加有針對性的解決方案。接下來我們就再看一下,新華三又是通過什麼獨特的BRAS功能獲取到如此眾多高校的青睞。
1、支持PPPoE代撥融合
在新華三BRAS方案的PPPoE代撥功能中,實現了接入統一、出口統一、認證統一的三統一能力。
接入統一:是將學校宿舍區和教學區統一接入到BRAS下,在BRAS上實現網路直接互通,實現網路統管,加強網路安全建設。
出口統一:將學校的出口分為既有的專線出口和新增的PPPoE代撥出口兩類,為學校提供靈活的網路出口選擇,滿足各類不同應用場景需求。
認證統一:由內置PPPoE代撥功能的BRAS,對內完成校內的准入認證,對外完成向運營商的PPPoE撥號,形成資源置換。
2、高性能有線無線一體化融合
隨著校園網中的AP部署越來越多,用戶數和帶寬對AC壓力越來越大,高校中的AC也隨之增加,如果AC之間的數據同步存在問題,就會影響用戶在AC間漫遊體驗。新華三BRAS方案則可以作為統一管控的無線控制點,從根本上解決了無線跨AC漫遊問題。
新華三BRAS方案作為高性能有線無線一體化節點時,具備釋放AC壓力、改善用戶體驗、統一管理、認證方式歸一的優勢。
釋放AC壓力:無線流量不經過AC設備,在BRAS上進行計費和限速;
改善用戶體驗:在跨AC漫遊的情況下用戶不需要更新地址,避免出現瞬間卡頓現象;
方便管理:對於認證計費和地址分配平台,只需要和BRAS交互,不再需要和多台AC直接交互;
認證方式歸一化:有線和無線用戶都可以統一的認證方式,不管是802.1X還是IPOE WEB。
3、AD-Campus融合,SDN簡化運維
在很早以前,受限於路由產品受到緩存及算力的限制,只能迫不得已採用OSPF等三層網路協議實現大用戶量的網路管理。在如今的網路路由設備中,無論緩存還是算力都呈現出大爆發的趨勢。如今在這個大二層網路應用逐漸普及的年代,再受限於一層網路一層關的三層網路之中,就有些不太切合時宜了。
於是新華三創新的將BRAS與其AD-Campus(應用驅動園區網解決方案)進行了融合。AD-Campus簡單來說是一個SDN架構的解決方案,是一個應用驅動的智能園區網路。其目的是弱化底層物理網路,使運維人員更專注於網路應用,自上而下地驅動整個園區網路的運維,它具有對網路進行全局統一管理、控制和智能分析、業務編排的能力。新華三的AD-Campus有兩種組網方式,VxLAN方式和VLAN方式(傳統方式),通過將BRAS作為整個網路的認證核心,AD-Campus方案作為網路的匯聚,可實現在兼容舊網路架構的同時,實現大二層網路部署、擴容。
BRAS網關核心與AD-Campus相結合的優勢在於簡化運維,通過圖形化納管和業務部署,降低部署難度,提高部署效率;運行狀態實時記錄,可回溯,減輕日常運維工作。在引入SDN技術的同時,可滿足企業更多數字化業務的創新應用需求。當前也只有新華三可以實現這種無感知的運維管理能力。
功能切合實用 獲得校園廣泛認同
新華三正是通過這種易用、易管、大融合的BRAS功能,獲得了廣大高校的普遍認同。
例如,國內某著名高校通過新華三的無線網建設,實現了全校有線、無線一體化覆蓋,全校統一認證計費。針對IPv4、IPv6雙棧用戶無法做到統一認證,無法支持HTTPS的WEB重定向功能,無法做到IPv4和IPv6用戶的熱備等問題,該校將網路改造重點聚焦在IPv6認證用戶的可靠性和體驗保障上面,並最終實現:支持IPv4,IPv6用戶的一次認證雙棧放行;支持HTTPS重定向;基於H3C BRAS的IRF功能完美解決學生接入Session級備份,支持IPv4/IPv6用戶熱備,實現業務高可靠及負載分擔,同時減少學校老師的運維管理工作。
在浙江大學,校區的師生經常反映在往返不同教學樓時,會出現網路中斷的情況,必須輸入賬號密碼重新認證、重新登錄,才能上網,網路體驗不好,也影響日常教學。同時,伴隨著師生隊伍的日益龐大,校園網的用戶和接入終端數量急速增加,對於浙大來說,將原有的校園網進行充分簡化,引入技術更強、可靠性更高、功能更加豐富的BRAS方案成為支持師生多樣性終端准入,防止終端安全隱患擴散的網路改造重點。在本次校園網改造中,新華三以自身方案的精準匹配、產品的優質特性、團隊的專業投入,脫穎而出獲得浙大青睞。通過將原有BRAS設備的業務與用戶平穩遷移至新華三BRAS設備上,並且在設備交接的過程中未發生業務中斷,保證「業務不中斷,設備舊換新」的方式,實現了優質的無線漫遊體驗。並且完善地解決了無線網802.1x認證的接入,以及海量的師生終端和啞終端的准入控制和計費資訊採集等要求。同時得益於新華三BRAS設備高並發、大表項、無感知認證的先天優勢,令校園網路「潮汐效應」導致高峰時段出現用戶上網登錄緩慢的情況不再出現。此外,新華三BRAS方案支持的IPv6/IPv4無感知認證,可在一次登錄後提供雙棧放行能力,讓使用更便捷,並支持師生多樣性終端准入。
通過這一個個活生生的案例,可以了解在校園網的建設過程中,學校除了關注網關產品的基礎能力之外,更加關注的是網路廠商對現有網路中所存在問題的解決能力,也就是網路產品所具備的功能性是否可以滿足校園網路應用的實際需求。在這方面,新華三通過BRAS向市場交付了一份滿意的答卷,這也是IDC數據報告中,新華三路由器牢牢占據教育行業市場份額排名第一的一個主要原因。