园区网络管理的挑战
效率低下: 企业入驻、搬迁、变更网络需求?传统模式依赖人工逐台设备配置,耗时耗力,响应慢。
管理分散: 有线网手动运维,无线网企业自建,网络碎片化,策略难统一,安全隐患丛生。
风险难控: 有限的运维人力面对分散的管理界面和复杂配置,错误率高,安全边界模糊,风险不可控。
扩展困难: 面对未来5-8年园区发展和租户增长,传统架构扩容升级成本高、周期长。
将数据中心级的先进理念(Spine/Leaf架构、全三层、云架构、超堆叠、云漫游)引入园区,打造新一代云化园区网络,专为多租户、高要求场景设计,核心解决资源隔离、安全保障、自动化运维三大关键挑战,助力园区管理者实现。

我们通过 BGP EVPN 为不同企业租户构建独立的虚拟网络,支持灵活的业务扩展,同时辅以端口隔离、ACL隔离和AP严格转发确保该机制正常运行。
BGP EVPN(Border Gateway Protocol Ethernet Virtual Private Network)是一种结合了 BGP 协议 和 EVPN 技术 的标准化解决方案,主要用于构建大规模、高性能的 二层(L2)和三层(L3)虚拟化网络,广泛应用于数据中心、云服务、多租户园区网络等场景。其核心目标是通过控制平面优化,实现 高效的 MAC/IP 地址学习、灵活的多租户隔离 和 网络虚拟化。

园区多租户网络在访问准入控制主要考虑三个关键点:
我们使用 Portal认证+动态VLAN 的方式来实现以上能力:所有用户接入网络时都需要通过 Portal 认证来得到资源访问授权,PacketFence 认证管理平台既是 Portal 服务器,也兼顾RADIUS服务器相关功能。
该平台存储了企业租户、终端信息和授权 VLAN 的映射关系,由此我们可通过动态VLAN 机制根据上线用户终端的信息自动为其划分 VLAN,并控制网络访问权限。

一个典型的无线终端上线认证流程大致如此:
完成初次认证后,RADIUS 服务器已记录到合法终端的MAC地址,当该终端再次接入网络,服务器会优先以 MAC 地址匹配已有记录去完成认证,而无需用户重复进行 Portal 认证流程。
此外,MAC 优先的 Portal 认证还会结合终端厂商型号信息验证、漫游异常检测等方式触发系统告警,及时向管理员提示仿冒接入风险。
对于已有租户管理系统或其他上层管理平台的园区改造升级类项目,从认证系统到更底层的园区网络设备我们都可提供丰富的 API 供二次开发集成调用。

上千租户业务分钟级开通:作为云园区的配套组件,ACC 控制器为园区多租户场景提供一套简洁易用的自动化配置流程,最多支持为 2K 企业租户一键同步开通业务。




全部0条评论
快来发表一下你的评论吧 !