Различия
Показаны различия между двумя версиями страницы.
| Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия | ||
| dpi:bras_bng:modes_and_architecture:start [2023/10/16 13:03] – elena.krasnobryzh | dpi:bras_bng:modes_and_architecture:start [Дата неизвестна] (текущий) – удалено - внешнее изменение (Дата неизвестна) 127.0.0.1 | ||
|---|---|---|---|
| Строка 1: | Строка 1: | ||
| - | ====== Компоненты BRAS и описание режимов ====== | ||
| - | {{indexmenu_n> | ||
| - | ===== Компоненты BRAS ===== | ||
| - | {{youtube> | ||
| - | Решение СКАТ BRAS базируется на технологии Deep Packet Inspection. DPI обеспечивает анализ и обработку трафика, | ||
| - | СКАТ BRAS состоит из следующих компонент: | ||
| - | - **fastDPI** - отвечает за обработку и терминацию трафика: | ||
| - | * Функции NAS (IPoE, PPPoE, DHCP L2) | ||
| - | * Ограничение скорости в рамках тарифного плана | ||
| - | * Полисинг каналов и полисинг по сессии | ||
| - | * Применение сервисов платформы (CG-NAT, Белый список и Captive Portal, Web-фильтрация, | ||
| - | * Формирование экспорта информации о трафике в формате IPFIX и Netflow v5 (Full NetFlow, Clickstream, | ||
| - | - **fastPCRF** - отвечает за взаимодействие платформы с OSS/BSS оператора связи по протоколу RADIUS. (АAA — Authentication, | ||
| - | - **Router** - используется для анонсирования маршрутов по протоколам BGP и OSPF с поддержкой VRF. | ||
| - | - **DHCP** - используется локальный DHCP сервер KEA. СКАТ может работать в одном из режимов: | ||
| - | * DHCP-relay - перенаправление запросов на определенный сервер. Первоначальный запрос клиента переадресуется в DHCP сервер, | ||
| - | * DHCP radius proxy - информация о настройках передается в ответах RADIUS, а СКАТ выступает в качестве DHCP сервера. Для атрибута Framed-pool СКАТ осуществляет DHCP запрос в локальный или внешний DHCP серверы. | ||
| - | - **GUI** - графический Web-интерфейс | ||
| - | |||
| - | ===== L3-Connected BRAS ===== | ||
| - | {{youtube> | ||
| - | L3-Connected BRAS взаимодействует с абонентами через промежуточные маршрутизаторы, | ||
| - | |||
| - | Популярность этой схемы у провайдеров ШПД объясняется легкостью резервирования узлов сети и построения распределенной сети. | ||
| - | |||
| - | ===== L2-Connected BRAS ===== | ||
| - | {{youtube> | ||
| - | \\ | ||
| - | {{youtube> | ||
| - | L2-Connected BRAS и абонент находятся в одном L2 домене. СКАТ видит оригинальные MAC-адреса, | ||
| - | Варианты BRAS L2: | ||
| - | * DHCP - Абонент получает IP-адрес через СКАТ DHCP Proxy и проходит ААА в Биллинге. | ||
| - | * Static IP - Абонент имеет фиксированный IP-адрес, | ||
| - | * PPPoE - Абонент поднимает PPP туннель, | ||
| - | |||
| - | |||
| - | ==== Функции, | ||
| - | * Терминация трафика от Абонентов в WAN, оригинация (приземление) ответного трафика из WAN к Абонентам. | ||
| - | * Мониторинг DHCP-запросов от Абонентов и их обслуживание. | ||
| - | * IP source guard – позволяет контролировать соответствие теги VLAN и IP-адреса для абонентов. | ||
| - | * Замыкание локального трафика между Абонентами и от Абонентов к локальным ресурсам. | ||
| - | * Контроль активности абонента. | ||
| - | * Фильтрация трафика - обслуживание только определенных подсетей. | ||
| - | * Framed-Route - Все IP-адреса из указанной подсети будут маршрутизироваться через указанный адрес шлюза. | ||
| - | |||
| - | ===== Преимущества СКАТ в сравнение с другими решениями BRAS ===== | ||
| - | BRAS с технологией DPI при работе в распределенной сети имеет множество преимуществ и возможностей по сравнению с традиционными решениями: | ||
| - | |||
| - | * Контроль и приоритизация трафика по приложениям и автономным системам в доступной полосе каждого из аплинков. | ||
| - | * Ограничение полосы занятой трафиком торрент клиентов при риске нехватки общей полосы (приближении к «полке»). | ||
| - | * Приоритизация трафика по приложениям и автономным системам в рамках тарифного плана Абонента (актуально для корпоративных Клиентов, | ||
| - | * Поддержка Абонентов с произвольным множеством IP адресов, | ||
| - | * Перенаправление Абонентов на Captive Portal в случае неоплаты счетов, | ||
| - | * Возможность снимать полный NetFlow со всей полосы или только для тарифицируемых абонентов. | ||
| - | * Поддержка требований регулирующих и правоохранительных органов, | ||
| - | * Взаимодействие с СОРМ (работа в качестве съемника СОРМ-3). | ||