Сценарий DHCP авторизации
DHCP авторизация используется в BRAS L2-connected IPoE. Данный термин предполагает авторизацию по сообщению DHCP Discover от абонента. Данный сценарий подробно разобран в статье Диаграмма состояний BRAS.
DHCP обмен клиента с сервером представлен на схеме.
После авторизации клиент получает IP-адрес на время Lease-time и спустя половину времени отправляет DHCP Request с целью продлить аренду выделенного IP адреса, на что ожидает DHCP ACK.
Но есть сценарий, когда абонента нужно переавторизовать, а делается это только по сообщению DHCP Discover. Здесь как раз и применяется уникальная возможность СКАТ BRAS: мы можем принять от Radius сервера CoA Disconnect (PoD – Packet of Disconnect) и ответить клиенту DHCP NAK на следующий запрос о продлении лизы (NAK – значит Not Acknowledged).
Что нам это дает?
Использование NAK DHCP ускоряет повторную авторизацию ровно в 2 раза и не требует перезагрузки роутера, как, например, на BRAS Nokia, где нет возможности обработать DHCP запросы после получения CoA.
Как NAK DHCP влияет на бизнес-процесс оператора?
Во-первых, ответ NAK ускоряет применение тарифных опций непосредственно на оборудование клиента. Клиент меньше ждет, а значит поднимается его лояльность. Изменение требуется обычно в самый ответственный момент, когда клиент только оплатил услугу и ему срочно нужен интернет.
Во-вторых, применение ответов NAK DHCP снижает затраты на подключение новых пользователей, т.к. время мастера на объекте стоит дорого, и тратить его ожиданием на линии технической поддержки — убыток для компании. Стандартный алгоритм первичного подключения клиента предполагает их попадание в домен с ограниченными правами, где после аутентификации он может переавторизоваться и попасть в интернет. СКАТ снижает время ожидания вдвое, что позволит подключить больше абонентов одному мастеру.
Также не стоит исключать из внимания алгоритм, когда мы не прерываем текущую сессию, а только передаем те атрибуты, которые были изменены. Данный вариант называется Full CoA или просто CoA.
Для чего применяется Full CoA?
Активно используется в тех операторах, где не нужно при переавторизации производить смену IP-адреса. Достаточно изменить параметры текущей сессии. Примером может служить подключение услуги типа «Турбокнопка», которая увеличивает скорость подключения на определенный временной интервал.