Это старая версия документа!
Процесс интеграции СКАТ в сеть оператора
Этап 1. Подготовка серверов и виртуальных машин
Обязанности оператора связи или партнера, который готовит оборудование для поставки:
- Подготовить сервер или VM согласно требованиям:
- Требования для СКАТ (DPI, BRAS, NAT). В случае использования VM для СКАТ выполнить настройку
- Требования для QoE
GUI и QoE можно объединять на одном сервере, в данном случае требования к серверу суммируются.
- Установить операционную систему VEOS. Обязательно настроить Firewall для ограничения доступа и использовать сложные пароли.
- Организовать сетевую связность между компонентами.
- Предоставить доступ по SSH (
22
порт) к каждому серверу через сеть интернет или VPN. GUI дополнительно требует доступ по HTTPS (443
порт). Каждый сервер должен иметь доступ к публичным ресурсам в интернете для установки ПО. Проверить соединение с помощью команд:ping vasexperts.ru
Доступно два варианта предоставления доступа:
- Прислать логин и пароль для SSH.
- Использовать готовый скрипт для добавления серверов в Teleport. Скрипт пердоставляется по запросу через менеджера.
Обязанности VAS Experts:
- Подключиться к серверам через SSH.
- Добавить серверы в Teleport для дальнейшего обслуживания.
Этап 2. Установка компонентов
Установка зависит от используемого функционала.
Обязанности VAS Experts:
- СКАТ: Установить ПО СКАТ на сервер или VM.
- GUI (рекомендуется к установке): Установить GUI (DPIUI2) на отдельный сервер или VM. При необходимости (например, в тестовых средах) GUI может быть установлен на тот же сервер, что и СКАТ. Для продуктивных инсталляций GUI должен быть вынесен на отдельный сервер или VM.
- QoE (рекомендуется к установке для функциональности DPI): Установить QoE на отдельный сервер или VM. Сконфигурировать пространство для хранения статистики от DPI.
Этап 3. Настройка компонентов
Настройка зависит от используемого функционала.
Обязанности оператора связи/партнера:
Для NAT:
- Заполнить опросник от менеджера VAS Experts.
- Предоставить пул публичных IP-адресов.
- Сообщить, какие приватные сети необходимо подключить к сервису CG-NAT.
- Предоставить ресивер для выгрузки NAT-событий (если используется стороннее решение).
Для BRAS:
- Настроить радиус-сервер с учетом предоставленного словаря атрибутов.
- Предоставить информацию о типе BRAS (L2 или L3) и способе авторизации.
- Настроить логику биллинга.
Обязанности VAS Experts:
Для DPI:
- Настроить взаимосвязь между модулями (DPI, GUI, QoE).
Для NAT:
- Прописать публичные IP-адреса на СКАТ.
- Настроить выгрузку NAT-событий. Доступны два варианта:
- На клиентский ресивер.
- Использовать решение VAS Expert — QoE с функциональностью NAT Flow.
Для BRAS:
- Настроить СКАТ в зависимости от типа BRAS (L2 или L3).
- Проработать с клиентом необходимых атрибутов в ответе от радиус-сервера.
- Провести отладку и тесты бизнес-сценариев (например: блокировки, Captive Portal, финансовая блокировка).
Этап 4. Интеграция и тестирование
Обязанности оператора связи/партнера:
- Подготовить часть трафика или список тестовых абонентов для проверки.
Обязанности VAS Experts:
- Провести интеграцию СКАТ с частью реального трафика или абонентов.
- Протестировать работоспособность системы.
- Исправить замечания, если они выявлены.
Этап 5. Переход в эксплуатацию
Обязанности оператора связи/партнера:
- Подтвердить, что система работает согласно требованиям.
Обязанности VAS Experts:
- Завершить настройку и передать систему в эксплуатацию.
- Оказать поддержку на этапе внедрения.