在高校数字化转型的浪潮中,稳定、安全、便捷的网络基础设施已成为教学、科研和管理的核心底座。
作为以林学、林业工程为特色的本科高校,西南林业大学面对全校3万余名师生的高并发接入需求,携手Dr.COM城市热点,基于“PON+以太+WiFi7+5G双域”全光技术架构,成功打造了一张支持IPv4/IPv6双栈的全光校园网,实现了网络设备统一管理与用户统一认证。

01 告别有线无线的“身份割裂”
过去传统校园网普遍存在有线、无线两套独立账号体系,师生切换网络就要反复登录,管理员运维还要分别维护两套账号数据,过程繁琐且体验割裂。
西南林业大学通过引入Dr.COM统一身份认证平台,成功打通了与华为BRAS设备的准入准出一体化认证壁垒。依托标准的RADIUS协议,全校师生只需用工号、学号即可同时登录有线端口与校园WiFi,真正实现了一套账号,全网通行。这套系统单台可承载100万级注册用户、20万级同时在线,认证处理能力达5000个/秒以上,不仅彻底解决了多套账号割裂的顽疾,也为未来校园新业务扩展预留了充足空间。

02 让哑终端也能“实名认证”
校园里随处可见的监控摄像头、门禁、打印机等设备,都属于无法手动输入账号密码的哑终端,这类设备的接入安全一直是传统校园网的管理盲区。
针对这个痛点,Dr.COM提供了专属的哑终端准入认证体系:所有哑终端设备通过提前录入平台完成备案,支持批量导入和OCR铭牌自动识别录入,还可以灵活配置不同用户的注册终端数量,轻松实现哑终端实名准入与精细化管控,补齐了物联网设备的安全接入短板。

03 5G双域专网,构筑无界教学新生态
借助5G网络切片技术,Dr.COM对接学校CAS统一身份认证系统,为西南林业大学构建了5G双域专网,突破了传统WiFi的覆盖局限:
● 无感分流:校园内网与互联网流量实现双域无感分流,不用手动切换网络即可匹配对应访问路径。
● 全国漫游:师生无需VPN,即可在全国范围内安全访问校内资源、教务平台与算力集群。
● 无感二次鉴权:融合运营商核心网,实现5G终端无感二次校园身份鉴权准入,有效防范账号冒用、伪造身份等非法接入行为。
● 打破WIFi局限:有效弥补了室外及移动场景下的网络覆盖痛点,为科研与教学提供了高可靠的移动专网支撑。
04 运营商PPPoE代拨与融合套餐
针对多运营商接入的常见场景,城市热点方案实现了学号与运营商宽带账号的深度绑定:支持基于账号后缀自动识别运营商归属,通过智能DNS分发实现多运营商出口选路,确保跨网访问体验流畅无卡顿。师生仅需一次登录,系统后台即可自动完成学号验证及运营商宽带拨号,实现校园网与运营商手机业务的无缝融合,极大地简化了用户的入网流程。

05 统一日志溯源,守住安全底线
基于Dr.COM统一日志管理平台,西南林业大学实现了全网用户上网行为的180天日志留存与溯源,完全符合等保合规要求。平台基于列式存储和向量化执行引擎,亿条记录秒级检索,可对日志源的用户IP字段自动关联实名身份,实现快速溯源。遇到网络安全事件时,系统可快速定位用户IP、账号及访问轨迹,为网络安全合规提供了坚实的数据支撑。


06 方案核心能力速览
西南林业大学通过引入Dr.COM认证计费解决方案,构建了一套覆盖有线、无线、5G专网、哑终端的统一认证体系,实现了以下核心能力:
1. 统一身份认证 一套账号通行有线、无线、5G、哑终端全场景。
2. 高并发承载 单台100万级注册用户、20万级同时在线,认证处理5000个/秒以上。
3. 哑终端准入 批量备案、OCR铭牌自动识别录入,补齐物联网安全短板。
4. 5G双域专网 无感二次鉴权,全国漫游无需VPN,支持三网同时接入。
5. 多运营商融合 PPPoE代拨+智能DNS自动选路,一次登录自动拨号。
6. 日志审计合规 180天日志留存,亿条记录秒级检索,IP自动关联实名。
从过去“人适应网络”的被动状态,转向如今“网络随人动”的个性化体验,西南林业大学通过深度整合PON+以太+WiFi7+5G技术,结合Dr.COM城市热点的统一认证计费与日志审计能力,不仅为全校师生提供了高速、便捷的网络体验,更构建了一个安全、可控、合规的智慧校园网络底座。这一全光万兆+5G双域的建设实践,无疑为全国高校数字化转型提供了极具参考价值的样板。