01

 

 

 

现状问题

 

 

 

近年来国内5G发展突飞猛进,网络建设与覆盖日益完善,5G与高校智慧校园融合,延伸与扩展了校园网的边界。通过5G专网,高校师生可以在校内、本地及全国任何地方免登录客户端VPN,直接访问校内信息系统和电子学术资源。

 

02

 

 

 

运营商5G专网与校园网融合解决方案

 

 

 

近年来国内5G发展突飞猛进,网络建设与覆盖日益完善,5G与高校智慧校园融合,延伸与扩展了校园网的边界。通过5G专网,高校师生可以在校内、本地及全国任何地方免登录客户端VPN,直接访问校内信息系统和电子学术资源。

 

1

总体部署架构

 

校内5G用户,直接连接校内5G基站,再由基站将数据包分流到校内;校外5G用户,先连接本地基站,再根据用户属性将数据包路由进入到校内。

 

 

2

网瑞达多功能网关介绍

 

进入到校内的数据包通过网瑞达多功能网关进行可信流量转发,再由访问控制系统进行身份鉴别后对校内资源进行访问,用户全程无感知,极大提高用户访问便捷性。通过多功能网关能够极大促进运营商5G专网和校园网的融合,用户既能够访问校内资源,又能够访问校外电子资源。

 

 

此外,网瑞达多功能网关加零信任资源访问控制系统还提供了无感知认证、专网访问控制、精准溯源、阻断恶意攻击、记录全量日志等功能,极大保障5G虚拟校园网的安全。

 

 

03

 

 

 

运营商5G专网访问业务场景

 

 

 

场景一

访问校内信息系统

高校师生日常学习工作中需要访问大量校内系统,如OA,财务,选课系统等,网瑞达提供完备的资源访问控制系统可帮助校园内外师生进行校内资源的无感知访问,并且基于账号身份进行访问权限分配,更高程度保障访问便捷化和安全性。

 

场景二

访问电子资源

电子资源是师生进行科研、教学的重要工具,通常,电子资源供应商与高校签约后,合法的用户为来自签约高校的校内IP,从逻辑上来讲可以看成是另一种校内资源。例如,某高校购买的图书馆电子资源,如知网,超星,SCI等,这些电子资源需要通过校园网出口进行访问,因此访问此类资源的5G用户,数据包需要从专网先到校内,再通过校园网出口访问。


传统解决方案通过配置域名路由方式,逐个匹配可访问电子资源域名,而高校每年购买电子资源并非一成不变,一旦变更就要进行路由修改,维护繁琐。

 

网瑞达解决方案中包含了资源访问控制系统,无需电子资源路由配置,自动适配电子资源,再在配置、运维更简单的基础上,还可以对用户下载行为进行管控和数据分析。此外,网瑞达资源访问控制系统可与多功能网关及UPF联动,利用手机号作为用户标识, 支持用户无感知认证,即用户无需繁琐的二次认证过程,跟在校内使用校园网一样直接访问到所有电子资源,提高用户使用体验。这也是网瑞达5G专网与高校智慧校园融合应用的亮点之一。

 

03

 

 

 

价值总结