Различия
Показаны различия между двумя версиями страницы.
Следующая версия | Предыдущая версия | ||
dpi:bras_bng:modes_and_architecture [2023/10/13 11:25] – создано elena.krasnobryzh | dpi:bras_bng:modes_and_architecture [2025/04/01 08:04] (текущий) – [Компоненты BRAS] elena.krasnobryzh | ||
---|---|---|---|
Строка 1: | Строка 1: | ||
- | ======Описание режимов и архитектура BRAS====== | + | ====== |
+ | {{indexmenu_n> | ||
+ | |||
+ | ===== Компоненты BRAS ===== | ||
+ | {{youtube> | ||
+ | Решение СКАТ BRAS базируется на технологии Deep Packet Inspection. DPI обеспечивает анализ и обработку трафика, | ||
+ | СКАТ BRAS состоит из следующих компонент: | ||
+ | - **fastDPI** - отвечает за обработку и терминацию трафика: | ||
+ | * Функции NAS (IPoE, PPPoE, DHCP L2) | ||
+ | * Ограничение скорости в рамках тарифного | ||
+ | * Полисинг каналов | ||
+ | * Применение сервисов платформы (CG-NAT, Белый список и Captive Portal, Web-фильтрация, | ||
+ | * Формирование экспорта информации о трафике в формате IPFIX и Netflow v5 (Full NetFlow, Clickstream, | ||
+ | - **fastPCRF** - отвечает за взаимодействие платформы с OSS/BSS оператора связи по протоколу RADIUS. (АAA — Authentication, | ||
+ | - **Router** - используется для анонсирования маршрутов по протоколам BGP и OSPF с поддержкой VRF. | ||
+ | - **DHCP** - используется локальный DHCP сервер KEA. СКАТ может работать в одном из режимов: | ||
+ | * DHCP-relay - перенаправление запросов на определенный сервер. Первоначальный запрос клиента переадресуется в DHCP сервер, | ||
+ | * DHCP radius proxy - информация о настройках передается в ответах RADIUS, а СКАТ выступает в качестве DHCP сервера. Для атрибута Framed-pool СКАТ осуществляет DHCP запрос в локальный или внешний DHCP серверы. | ||
+ | - **GUI** - графический Web-интерфейс | ||
+ | |||
+ | ===== L3-Connected BRAS ===== | ||
+ | {{youtube> | ||
+ | L3-Connected BRAS взаимодействует с абонентами через промежуточные маршрутизаторы, | ||
+ | Авторизация происходит по первому IP-пакету от абонента.\\ | ||
+ | СКАТ | ||
+ | Популярность этой схемы у провайдеров ШПД объясняется легкостью резервирования узлов сети и построения распределенной сети.\\ | ||
+ | |||
+ | ===== L2-Connected BRAS ===== | ||
+ | {{youtube> | ||
+ | \\ | ||
+ | {{youtube> | ||
+ | L2-Connected BRAS и абонент находятся в одном L2 домене. СКАТ BRAS L2 видит оригинальные MAC-адреса, | ||
+ | Варианты BRAS L2: | ||
+ | * DHCP — Абонент получает IP-адрес через СКАТ DHCP Proxy или DHCP relay и проходит ААА в Биллинге. | ||
+ | * Static IP — Абонент имеет фиксированный IP-адрес и по первому IP-пакету проходит AAA в Биллинге. | ||
+ | * PPPoE — Абонент поднимает PPP туннель и по логин/ | ||
+ | * PPPoL2TP — Абонент поднимает L2TP и PPP туннели и по логин/ | ||
+ | |||
+ | |||
+ | ==== Функции, | ||
+ | * Терминация трафика от Абонентов в WAN, оригинация (приземление) ответного трафика из WAN к Абонентам. | ||
+ | * Мониторинг DHCP-запросов от Абонентов и их обслуживание. | ||
+ | * IP source guard – позволяет контролировать соответствие теги VLAN и IP-адреса для абонентов. | ||
+ | * Замыкание локального трафика между Абонентами и от Абонентов к локальным ресурсам. | ||
+ | * Контроль активности абонента. | ||
+ | * Фильтрация трафика - обслуживание только определенных подсетей. | ||
+ | * Framed-Route - Все IP-адреса из указанной подсети будут маршрутизироваться через указанный адрес шлюза. | ||
+ | |||
+ | ===== Преимущества СКАТ в сравнении с другими решениями BRAS ===== | ||
+ | BRAS с технологией DPI при работе в распределенной сети имеет множество преимуществ и возможностей по сравнению с традиционными решениями: | ||
+ | |||
+ | * Контроль и приоритизация трафика по приложениям и автономным системам в доступной полосе каждого из аплинков. | ||
+ | * Ограничение полосы занятой трафиком торрент клиентов при риске нехватки общей полосы (приближении к «полке»). | ||
+ | * Приоритизация трафика по приложениям и автономным системам в рамках тарифного плана Абонента (актуально для корпоративных Клиентов, | ||
+ | * Поддержка Абонентов с произвольным количеством IP адресов, | ||
+ | * Перенаправление Абонентов на Captive Portal в случае неоплаты счетов, | ||
+ | * Возможность снимать полный NetFlow со всей полосы или биллинговый NetFlow только для тарифицируемых абонентов. | ||
+ | * Поддержка требований регулирующих и правоохранительных органов, | ||
+ | * Взаимодействие с СОРМ (работа в качестве съемника СОРМ-3). |