Различия
Показаны различия между двумя версиями страницы.
Предыдущая версия справа и слеваПредыдущая версия | |||
dpi:bras_bng:modes_and_architecture:start [2023/10/16 14:05] – elena.krasnobryzh | dpi:bras_bng:modes_and_architecture:start [Дата неизвестна] (текущий) – удалено - внешнее изменение (Дата неизвестна) 127.0.0.1 | ||
---|---|---|---|
Строка 1: | Строка 1: | ||
- | ====== Компоненты BRAS и описание режимов ====== | ||
- | {{indexmenu_n> | ||
- | ===== Компоненты BRAS ===== | ||
- | {{youtube> | ||
- | Решение СКАТ BRAS базируется на технологии Deep Packet Inspection. DPI обеспечивает анализ и обработку трафика, | ||
- | СКАТ BRAS состоит из следующих компонент: | ||
- | - **fastDPI** - отвечает за обработку и терминацию трафика: | ||
- | * Функции NAS (IPoE, PPPoE, DHCP L2) | ||
- | * Ограничение скорости в рамках тарифного плана | ||
- | * Полисинг каналов и полисинг по сессии | ||
- | * Применение сервисов платформы (CG-NAT, Белый список и Captive Portal, Web-фильтрация, | ||
- | * Формирование экспорта информации о трафике в формате IPFIX и Netflow v5 (Full NetFlow, Clickstream, | ||
- | - **fastPCRF** - отвечает за взаимодействие платформы с OSS/BSS оператора связи по протоколу RADIUS. (АAA — Authentication, | ||
- | - **Router** - используется для анонсирования маршрутов по протоколам BGP и OSPF с поддержкой VRF. | ||
- | - **DHCP** - используется локальный DHCP сервер KEA. СКАТ может работать в одном из режимов: | ||
- | * DHCP-relay - перенаправление запросов на определенный сервер. Первоначальный запрос клиента переадресуется в DHCP сервер, | ||
- | * DHCP radius proxy - информация о настройках передается в ответах RADIUS, а СКАТ выступает в качестве DHCP сервера. Для атрибута Framed-pool СКАТ осуществляет DHCP запрос в локальный или внешний DHCP серверы. | ||
- | - **GUI** - графический Web-интерфейс | ||
- | |||
- | ===== L3-Connected BRAS ===== | ||
- | {{youtube> | ||
- | L3-Connected BRAS взаимодействует с абонентами через промежуточные маршрутизаторы, | ||
- | |||
- | Популярность этой схемы у провайдеров ШПД объясняется легкостью резервирования узлов сети и построения распределенной сети. | ||
- | |||
- | ===== L2-Connected BRAS ===== | ||
- | {{youtube> | ||
- | \\ | ||
- | {{youtube> | ||
- | L2-Connected BRAS и абонент находятся в одном L2 домене. СКАТ видит оригинальные MAC-адреса, | ||
- | Варианты BRAS L2: | ||
- | * DHCP - Абонент получает IP-адрес через СКАТ DHCP Proxy и проходит ААА в Биллинге. | ||
- | * Static IP - Абонент имеет фиксированный IP-адрес, | ||
- | * PPPoE - Абонент поднимает PPP туннель, | ||
- | |||
- | |||
- | ==== Функции, | ||
- | * Терминация трафика от Абонентов в WAN, оригинация (приземление) ответного трафика из WAN к Абонентам. | ||
- | * Мониторинг DHCP-запросов от Абонентов и их обслуживание. | ||
- | * IP source guard – позволяет контролировать соответствие теги VLAN и IP-адреса для абонентов. | ||
- | * Замыкание локального трафика между Абонентами и от Абонентов к локальным ресурсам. | ||
- | * Контроль активности абонента. | ||
- | * Фильтрация трафика - обслуживание только определенных подсетей. | ||
- | * Framed-Route - Все IP-адреса из указанной подсети будут маршрутизироваться через указанный адрес шлюза. | ||
- | |||
- | ===== Преимущества СКАТ в сравнение с другими решениями BRAS ===== | ||
- | BRAS с технологией DPI при работе в распределенной сети имеет множество преимуществ и возможностей по сравнению с традиционными решениями: | ||
- | |||
- | * Контроль и приоритизация трафика по приложениям и автономным системам в доступной полосе каждого из аплинков. | ||
- | * Ограничение полосы занятой трафиком торрент клиентов при риске нехватки общей полосы (приближении к «полке»). | ||
- | * Приоритизация трафика по приложениям и автономным системам в рамках тарифного плана Абонента (актуально для корпоративных Клиентов, | ||
- | * Поддержка Абонентов с произвольным множеством IP адресов, | ||
- | * Перенаправление Абонентов на Captive Portal в случае неоплаты счетов, | ||
- | * Возможность снимать полный NetFlow со всей полосы или только для тарифицируемых абонентов. | ||
- | * Поддержка требований регулирующих и правоохранительных органов, | ||
- | * Взаимодействие с СОРМ (работа в качестве съемника СОРМ-3). |