BRAS L2 для VLAN/Q-in-Q-сетей обеспечивает следующие функции:
Для выполнения этих функций fastDPI BRAS должен знать, когда начинается и когда заканчивается сессия клиента, а также оперировать не только IP-адресами пользователей, но и их MAC-адресами и тегами VLAN/QinQ-сетей. С помощью этих знаний возможно отфильтровать неправомерные запросы, тем самым повысив безопасность локальной сети в целом.
FastDPI BRAS L2 подходит как для VLAN-сетей, так и для QinQ (double VLAN, VLAN-per-user)-сетей. QinQ-сеть более предпочтительна, так как позволяет однозначно идентифицировать пользователя независимым от железа пользователя способом, но и для обычной VLAN-сети (с одним VLAN-заголовком пакета), где номер VLAN фактически идентифицирует не пользователя, а группу пользователей, например, подъезд дома или многоквартирный дом целиком, fastDPI BRAS позволяет реализовать некоторую защиту.
BRAS работает в основном на уровне L2, что означает, что если пакет из LAN дропается или принимается решение отправить его обратно в LAN, никакого распознавания содержимого пакета (payload) не производится.
Если в качестве клиентского оборудования используется сервер под управлением OS Linux с использованием NetworkManager, необходимо:
dhclient
/etc/NetworkManager.conf
в секцию [main] dhcp=dhclient
systemctl restart NetworkManager
Так как поведение стандартного клиента некорректное.