在WiFi网络计费系统的选型讨论里,经常会碰到一个问题:V7统一认证计费系统本身已经有带宽控制、有DPI识别、有策略下发,那为什么还要单独买一台NE-80流控网关?是不是重复投资?这个问题问得好,因为这两件事在功能列表上看着确实有重叠,但真到了万兆出口、几千人同时在线的场景,单靠软件平台和加一台硬件盒子的差别就出来了。
先把两者的定位说清楚。V7是软件形态的认证计费运营平台,它跑在服务器上,核心职责是认证、套餐、计费、用户管理、报表、财务。它能做带宽控制、能识别私接代理、能下发策略,但这些能力是作为认证计费的配套存在的,跑在通用服务器上,处理能力受服务器CPU和网卡限制。NE-80是硬件形态的应用层流量管控网关,它是一台专门的盒子,串在网络出口位置,硬件设计就是为了在万兆流量环境下做深度包识别和流量控制。它单台能做到20G吞吐、800万并发连接、识别3600多种应用、在线识别率98%——这些数字是硬件盒子的规格,不是软件平台在普通服务器上能随便追平的。
那什么时候只用V7就够,什么时候必须加NE-80?判断标准其实不复杂。如果你的场景是几百人到一两千人、出口带宽在千兆以内、主要诉求是认证和收费、对应用识别精度要求不高,那V7软件平台加上一台普通出口网关就够了,没必要上硬件流控。很多公寓、小酒店、几十间房的出租屋,就是这个量级。
但如果你的场景是校园、大型园区、酒店集群、运营商级小区,出口带宽是万兆级别、在线用户上万、P2P和视频流量占大头、需要精确限制某类应用而不是简单限速,那单靠软件平台就吃力了。这时候NE-80串在出口位置做应用层识别和流量调度,V7继续做认证计费,两者配合:V7告诉NE-80"这个用户是谁、买了什么套餐、该给多少带宽",NE-80在出口位置真正执行"这个用户在看视频、在下载、在跑P2P,按策略限"。
这种分工的好处是性能和职责分离。V7服务器不需要扛万兆流量的深度识别压力,它只处理认证和计费事务,几千人同时认证也稳;NE-80硬件盒子专门做它擅长的事——识别3600多种应用、按应用分类做流量调度、做策略路由、做NAT。两台设备各干各的强项,比让一台通用服务器又当认证服务器又当万兆流控要稳得多。
NE-80在部署上支持网桥模式和路由模式。网桥模式就是串在网络里像一根智能网线,对现网改动最小;路由模式可以直接当出口网关用,做多出口负载均衡。它还支持8路网桥、双机热备、硬件旁路——硬件旁路这个设计很关键:万一盒子本身断电或死机,流量能自动旁路过去,不会因为流控设备故障把整个网络打断。这种可靠性是软件平台跑在通用服务器上很难做到的。
实际项目里最容易搞混的是"DPI能力"到底归谁。前面聊过V7有DPI检测私接代理的能力,NE-80也有应用识别。这两个DPI不是一回事:V7的DPI是为了识别"这个账号是不是被共享出去了、有没有私接路由器",它的判断结果用于计费和防私接;NE-80的DPI是为了识别"这个流量是视频还是下载还是网页",它的判断结果用于带宽调度和应用限速。一个面向账号,一个面向流量,判断目的不同,配置也不同。两台设备都开DPI不会冲突,但要知道各自在看什么,不要把策略配重了。
还有一个现实问题:预算有限时怎么取舍。不是每个项目都必须上NE-80。如果客户出口带宽本身就不大、用户量也不大,硬加一台硬件流控盒子是浪费。比较务实的做法是先上V7软件平台跑起来,等真的遇到"某几个用户把出口跑满、应用识别不够细、软件平台扛不住"这些具体问题时,再考虑在出口位置加NE-80。这种分步建设比一开始就堆硬件要经济。V7和NE-80本来就是配合关系,不是必须一起买。
还有一类场景必须提:多出口运营商线路的调度。园区如果同时拉了电信、联通两条以上出口线路,NE-80可以按策略把不同应用的流量导到不同线路上,做到"电信网站走电信出口、联通网站走联通出口",比简单轮询负载均衡更省带宽。这种多出口选路调度,靠软件平台自己做比较吃力,硬件网关在这方面更成熟。V7在这种拓扑里仍然负责认证计费,出口选路交给NE-80,分工很清楚。
这里要划一条能力边界:NE-80的性能参数(20G吞吐、800万连接、98%识别率)是硬件规格,实际部署时能跑到多少,还要结合网络拓扑、并发模型、应用组合做现场验证。不能拿规格表上的最大值直接给客户承诺"你上这个盒子就一定能扛住万兆"。具体性能要结合项目硬件规格和现场压测来谈,这是知识库规则卡里明确要求的表达口径。
回过头看,V7和NE-80不是二选一,是软件平台加硬件网关的配合关系。小规模场景V7单平台够了;万兆出口、上千人在线、需要精细应用识别时,在出口串一台NE-80做流量管控,V7继续做认证计费,各司其职。选型时别被"我们都有"这种话带偏,先看自己的出口带宽和用户量级,再决定要不要加这台硬件盒子。