贵州大学:5G双域专网融合认证,联合身份校验准入

用户规模 : 全校教师和学生5万+人,5G双域认证

网络结构 | 网络切片,UPF分流,5G融合网关

师生在校内外通过5G网络同时访问学校内网与互联网,校方对师生5G接入进行二次鉴权并溯源内网访问日志

项目背景


联合贵州移动公司打造贵州大学校园网与5G双域专网融合方案,独立建设AAA认证系统,打通校内统一身份认证,满足校方对师生5G接入权限管控和日志溯源的需求,实现师生随时随地无感访问学校内网资源。


案例特点


1、融合身份平台同步账号信息,UPF分流下沉通过5G网关首次打开Portal页面校验手机号身份做二次鉴权。

2、5G无感知认证,零信任准入

3、5G日志审计,溯源内网访问日志

4、用户数据新增专用DNN caswu.edu.oth.cqapn

5、分流方案:采用纠错+专用DNN



方案价值


1、共享性UPF部署

通过共享UPF组网部署降低其下沉部署所带来的高昂建设成本


2、便捷融合

5G专网与校园网安全便捷融合,网随人动,权随人动,师生通过 5G网络“不换卡、不换号、无感知切换”访问校园内网资源和公网


3、安全加固

“入”“管”“溯”全方位加固,校方授权可管、可控、可视,责任边界清晰。 模式创新:积极探索 2B2C 业务新模式以网带业向客户提供服务。

f6c2886b70c3a676d9c10e617c64f8ab