一、校园网络的合规挑战
等保 2.0 要求
《网络安全法》要求公共 WiFi 实名留存访问日志,传统开放网络无法追溯。
师生访客混网
教职工、学生、校外访客共用一套网络,存在越权访问与安全风险。
开学季并发洪峰
每学期开学数千人同时连接 WiFi,普通通道容易拥堵宕机。
学生退订多
约 5% 学生号码处于退订状态,纯短信方案验证码送达率偏低。
二、方案概述
校园网按角色分流:教职工走 802.1X / 统一身份认证,学生与校外访客走短信验证码 Portal 认证。访客网络与教学科研网 VLAN 隔离,所有认证日志自动留存 6 个月以上。
访客连校园 WiFi→
自动弹 Portal→
输入手机号→
短信/语音双通道验证→
访问访客网络
三、核心能力
- 师生访客分网认证:教职工 802.1X、学生统一身份、访客短信认证三套策略并行
- 等保合规日志:认证记录含手机号、时间、IP、MAC、上网时长,自动留存 6 个月可导出
- 弹性扩容:开学季自动扩容短信通道,单分钟万级并发不排队
- 异常号码语音补呼:退订学生号码自动切换语音播报验证码,兜底到达率
- 教育行业设备适配:兼容锐捷 RG-SMP、深信服 AC、H3C WX 系列等校园主流设备
四、客户价值
6月
认证日志合规留存
万级
开学季单分钟并发
99%
短信平均到达率
五、部署流程
- 第 1 步:注册账户,对接校方现有 AC / 网关
- 第 2 步:技术工程师远程配置 Portal 模板与认证策略
- 第 3 步:与校方统一身份平台(如 CAS)对接(可选)
- 第 4 步:小范围试点 → 全校区上线
六、适用场景
中小学、大专院校、职业院校、教育集团、培训学校、图书馆、青少年活动中心等。