宿舍上网计费系统上线,最先挡在师生面前的是一件事:怎么证明你是你,然后才能扣你的钱。账号绑什么、走哪种认证,看起来是技术选项,实际决定了学生每天连网的顺滑程度,也决定了后面防盗用、防共享的难度。我们处理过很多宿舍网络投诉,一半以上根子在账号和认证方式没选对。这篇把几种常见做法摆清楚,帮你在自己学校的环境里做判断。
账号绑学号还是绑房间
最普遍的两种绑定维度:绑人(学号)和绑房间。绑学号的好处是个人消费清晰,调寝不影响扣费,退学直接销户;缺点是首次要学生自己激活,激活前连不上。绑房间则学生一插线就能用,但消费归房间不归人,一个宿舍谁刷剧谁看文献分不清,退费也扯皮。我们建议学生宿舍以绑学号为主,房间作为辅助定位。曾经有学校图省事全绑房间,结果毕业季整间退宿,里面还有人续住,账全乱。绑定维度选错,后面所有统计都失真。
Portal认证最省事,也最容易被弹窗困扰
Portal是宿舍最常见的认证方式:连上WiFi自动跳出一个登录页,输账号密码或者短信验证就能上网。它部署简单、手机电脑都通用,学生不用装客户端。但它有个老问题,部分手机和App不弹Portal页,学生以为连上了其实没认证,刷不出内容就投诉。我们建议Portal之外保留一个手动登录入口地址,弹不出时学生自己输网址也能登。另外Portal的超时和心跳要设合理,别设太短导致看个视频中途掉线,也别太长导致账号长期挂在线占资源。
PPPoE和802.1x适合要强管控的场景
如果学校对安全性和计费的精准度要求高,会考虑PPPoE拨号或者802.1x。PPPoE每个账号独立隧道,断线即停、计费边界清楚,防盗用能力强;代价是学生要配置拨号,手机上稍麻烦。802.1x基于端口认证,能和 radius 深度结合,适合和校园统一身份打通。我们见过一所高校在研究生宿舍用802.1x,和普通本科生宿舍的Portal分开,因为研究生设备多、对稳定性要求高。选哪种不看谁高级,看你的运维能不能撑住它的配置复杂度。
短信和微信验证适合访客,不适合常住
很多宿舍系统顺带管访客临时网络,访客用短信或者微信扫码拿几个小时的上网权限。这套对走亲访友的家长、来交流的学者很方便,但不适合常住学生,因为每次都要验证、没法包月。我们建议把访客认证和学生认证做成两套入口,访客走临时通道、限时长限速,学生走正式通道、走套餐。混在一起既麻烦又容易出计费漏洞。访客网络的安全隔离更要做足,别让临时账号摸到内部系统。
设备绑定要做,但别绑死
为了防止一个账号多人共用,很多学校做MAC或者设备绑定,一个账号限两三台设备。这能挡掉大部分共享,但绑太死学生换手机、换电脑就要找运维解绑,反而增加工单。我们建议允许学生自助管理绑定设备,在计费后台自助增删,超量才需要审核。绑定策略要留弹性,比如考试周允许临时多绑一台。规则是为人服务的,把学生卡在解绑流程里,投诉会比盗用还多。
认证服务器要能扛住入学峰值
不管选哪种认证,开学头几天几千人同时首次登陆是硬考验。认证服务器容量、并发连接数、数据库响应,都要按峰值压测,不是按平时人数估。我们见过开学第一天认证服务器连接池打满,Portal页转圈登不进,新生以为网络坏了集体报修。建议上线前做一轮模拟并发,把瓶颈提前暴露。认证方式选得再好,扛不住峰值也是零分。
常用设备可以做无感认证
学生最烦的是每次连都要输密码。对已经绑定的信任设备,可以做成无感认证:连上WiFi自动按MAC或者证书识别身份,不用再输账号。这能大幅提升体验,又不影响计费。我们建议把无感认证和首次强认证分开,新设备必须走完整登陆,老设备才免密。无感不是无管控,底层仍然按账号计费和限速。做好了,学生日常几乎感觉不到认证的存在,投诉自然少。体验这块,往往是学生评价一个宿舍网络好不好的隐藏分。
账号绑定和认证方式没有标准答案,只有适配你学校网络环境和管理粒度的答案。绑人还是绑房、Portal还是802.1x、绑死还是留弹性,这几组选择想清楚,宿舍上网计费系统才算真正落地,学生每天连网的那一下才顺。