对于 H3C iMC 平台使用非亿美运营商短信网关实现短信认证,最便宜的授权组合需购买以下组件,具体分析如下:
一、核心授权需求
1. iMC 智能管理平台基础授权(PLAT)
- 作用:iMC 的底层平台,所有业务组件(如 UAM、EIA)的运行基础。
- 授权方式:按管理节点数或设备数授权,需根据网络规模选择。
- 必要性:必须购买,否则无法部署其他组件。
2. 用户接入管理组件(UAM)基础授权
- 作用:提供用户认证、授权和计费(AAA)功能,支持短信认证协议对接第三方网关。
- 授权内容:
- 基础版包含 Radius 认证、Portal 认证、本地用户管理等功能。
- 若需支持运营商短信网关(如移动 MAS、阿里云短信),无需额外购买高级授权,基础版已通过 HTTP API 或 SDK 实现对接。
- 并发数限制:授权按 同时在线用户数计算(如 50 用户、200 用户),需根据实际认证需求选择。
3. 终端智能接入组件(EIA)基础授权(可选)
- 作用:增强终端准入控制(如 BYOD、设备识别),可与 UAM 配合简化认证流程。
- 关联关系:
- 若仅需短信认证,UAM 基础授权已足够,EIA 非必需。
- 若需实现 无感知认证或 二维码认证(如扫码后自动获取短信验证码),则需购买 EIA 基础授权。
- 授权策略:部分场景下,购买 EAD 组件会赠送 EIA 授权,需与 H3C 销售确认。
二、运营商网关对接方案
1. 直接对接运营商 API(推荐)
- 配置方式:
- 在 iMC UAM 中选择 其他厂商短信平台,通过 HTTP API 调用运营商接口发送验证码。
- 示例参数:
- 网关地址:运营商提供的 API 端点(如
***.***/send)。 - 认证参数:用户名、密码、签名(如中国移动 MAS 平台的网关签名)。
- 优势:无需额外硬件,成本最低。
2. 通过短信猫中转(备用方案)
- 适用场景:运营商网关不提供 API,或需本地化部署。
- 配置方式:
- 购买短信猫设备(如万象 DG-U1A),连接到 iMC 服务器的串口或 USB 口。
- 在 UAM 中选择 短信猫发送方式,配置通信端口和速率(如 COM1、115200)。
- 劣势:需额外购买硬件(约 500-2000 元),且并发能力有限(通常 ≤100 用户)。
三、成本优化建议
1. 授权组合选择
- 最小成本方案:PLAT 基础授权 + UAM 基础授权(按实际并发用户数)。
- 扩展方案:若需无感知认证,增加 EIA 基础授权(部分场景下可通过 EAD 赠送)。
2. 并发数规划
- 根据医院业务高峰时段的认证请求量选择 UAM 授权规格。例如:
- 若同时有 100 人认证,需购买 200 用户授权(预留冗余)。
- 避免因并发数不足导致认证失败。
3. 短信套餐采购
- 运营商短信按条计费(约 0.03-0.06 元 / 条),建议与运营商协商企业套餐,降低长期成本。
四、配置步骤与验证
1. UAM 配置
- 添加短信服务对象:
- 进入 用户 > 接入策略管理 > 系统配置 > 短信功能配置,选择 其他厂商短信平台。
- 输入运营商提供的 API 参数(如网关地址、用户名、密码)。
- 创建认证策略:
- 进入 用户 > 认证管理 > 认证策略,关联短信服务对象,指定认证用户范围(如内网网段)。
2. 验证测试
- 手动测试:在 UAM 用户列表中,选择用户并点击 发送密码通知短信,检查手机是否收到验证码。
- 压力测试:使用模拟工具(如 iPerf)测试高并发下的认证成功率,确保授权规格满足需求。
五、注意事项
1. 兼容性与版本
- 确保 iMC 版本 ≥ V7.3 E0703P07,旧版本可能不支持部分运营商网关协议。
- 若使用移动 MAS 网关,需确认其接口文档与 iMC 的兼容性。
2. 安全性
- 敏感参数(如运营商 API 密钥)需加密存储,避免泄露。
- 建议启用 HTTPS 连接,确保短信传输安全。
3. 技术支持
- 配置前联系 H3C 技术支持,获取详细对接文档和测试工具。
- 若遇问题,通过 iMC 日志中心(系统管理 > 日志管理)收集认证日志,协助排查。
六、总结
最便宜的授权组合为:
iMC PLAT 基础授权 + UAM 基础授权(按并发用户数),通过 HTTP API 直接对接运营商短信网关。若需扩展无感知认证,可增加 EIA 基础授权(部分场景下可通过 EAD 赠送)。配置时需注意版本兼容性和并发数规划,确保医院业务在深夜切换时稳定运行。
暂无评论