Сервисный маршрутизатор BRAS/BNG

Лицензия – это актив

Лицензию можно расширить: добавить новые функции и нарастить производительность, и при необходимости перенести на новое оборудование. Это упрощает планирование развития сети при росте количества абонентов и трафика

Легкое масштабирование

СКАТ BRAS готов к масштабированию до 360 Гбит/с на сервер и 9,6 Тбит/сек на кластер

Любые сценарии

Непрерывное развитие продукта позволяет оператору быть уверенным в реализации всех возможных сценариев BRAS

Возможности DPI

Расширенный функционал и аналитика благодаря встроенному механизму глубокого анализа трафика

СКАТ BRAS/BNG (Broadband Network Access Server/Broadband Network Gateway) – это программный продукт, который устанавливается на серверное оборудование x86 и виртуальные среды. СКАТ BRAS реализует функцию сервисного маршрутизатора для авторизации и терминации IPoE/PPPoE/L2TP абонентов, позволяет оператору широкополосного доступа контролировать подключение абонентов к сети интернет по протоколам IPv4 и IPv6, применять политики тарифных планов и дополнительные сервисы.

СКАТ BRAS зарегистрирован в реестре российского ПО Минцифры

Возможности BRAS на базе СКАТ

Основные функциональные возможности

Интеграция

  • комбинирование разных типов авторизации в одном устройстве Static IP, IPoE DHCP, PPPoE, L2TP
  • интеграция по RADIUS протоколу с CoA и отправкой Accounting по классам трафика
  • балансировка и резервирование RADIUS серверов
  • локальная авторизация абонентов при недоступности RADIUS
  • локальные профили полисинга и передача абсолютных значений скорости
  • квотирование сессии по времени и по объему потребленного трафика
  • интеграция через API без RADIUS

Схема включения

  • перенаправление через HTTP Redirect на Captive Portal
  • маршрутизация: BGP, OSPF, BFD, VRF-lite, ECMP
  • разделение Control Plane и Data Plane
  • резервирование Active-Standby и Active-Active

Сервисы

  • поддержка Dual Stack IPv4/IPv6
  • групповой полисинг (мультипользователи) — один логин связан с множеством IP
  • поддержка режимов DHCP Relay, DHCP RADIUS Proxy
  • локальный DHCP сервер IPv4/IPv6/IPv6-PD
  • обработка DHCP опций (option 82, option 60 и других)
  • поддержка VLAN, Q-in-Q, LACP
  • работа в режиме on-stick и in-line
  • поддержка CG-NAT, NAT 1:1, NAT 64 и выгрузка NAT log по IPFIX
  • защита Control Plane от атак пакетами ARP и DHCP

Администрирование

  • трассировка абонентов по IP, MAC
  • запись дампа трафика в PCAP локально и на удаленный сервер
  • мониторинг через SNMP и Syslog
  • интеграция по TACACS+
  • администрирование через CLI и графический интерфейс

Возможности DPI для СКАТ BRAS

  • расширенная поддержка QOS, иерархический QoS на уровне абонента и виртуального канала (VLAN, CIDR)
  • повышение скорости на локальные ресурсы и пиринговые сети
  • белые списки с поддержкой hostname, URL и маска *.domain
  • назначение дополнительных тарифных опций
  • раскраска трафика (VLAN, IP, MPLS) и работа с уже размеченным трафиком
  • снятие статистики по протоколам и направлениям для модуля QoE Analytics
  • маркетинговые возможности — анализ поведения абонентов
  • мониторинг качества интернет трафика — анализ здоровья сети и выявление угроз BotNet, DDoS атаки

Главная задача BRAS – авторизация пользователей и применение к ним тарифных планов.

BRAS на основе технологии DPI дает возможность работать с качеством сервиса и восприятием услуги конечными пользователями (QoS и QoE). DPI анализирует трафик на уровнях 2-7 модели OSI, и в зависимости от правила выстраивает работу с каждым протоколом. Это позволяет оператору ШПД использовать балансировку трафика в рамках каждого uplink-канала, каждого абонента и на весь трафик в рамках устройства.

Трафик может быть отмаркирован DPI и передан дальше для приоритизации на роутере. Платформа сама может контролировать пропускную способность по алгоритмам (HTB, TBF) для каждого из 8 классов, которые определяются на основе сигнатур (мессенджеры, потоковое видео, социальные сети, торрент и т.д.).

Функция CG-NAT и NAT 1:1 доступна для всех типов авторизации в решении BRAS. Трансляция IPv4 адресов экономит адресное пространство и дает гибкость в сценариях с предоставлением приватных и публичных адресов конечным абонентам.

Бесплатно протестируйте наше решение BRAS на собственном оборудовании или виртуальной машине

Архитектура решения BRAS/BNG

СКАТ BRAS построен на архитектуре CUPS (Control and User Plane Separation), где управляющая и пользовательская плоскости разделяются. Control Plane реализует интеграцию с внешними системами и управление. В User Plane происходит обработка трафика и применение тарифных профилей, маршрутизация, NAT. Благодаря разделению высокая нагрузка на User Plane не влияет на логику работы системы, а сложная логика Control Plane не влияет на обработку трафика.

Ядро платформы – высокопроизводительный DPI-движок собственной разработки, детектирующий более 6200 протоколов и приложений по постоянно обновляемой базе. GUI позволяет управлять (настройка, мониторинг, администрирование) системой через графический интерфейс. Построение отчетов осуществляется в QoE Analytics.

Принцип работы

Трафик абонентов IPoE, PPPoE или L2TP помещенный в Q-in-Q поступает с коммутатора агрегации в агрегированных линках (LAG) на платформу СКАТ BRAS. В Data Plane трафик последовательно проходит обработку: BRAS терминирует абонентские сессии и управляет доступом, DPI выполняет глубокий анализ трафика и реализует иерархический полисинг, при необходимости делается NAT. Обработанный трафик направляется в Border Router с учетом правил маршрутизации по BGP/OSPF.

Установление сессии и авторизация абонента обрабатываются в Control Plane параллельно с Data Plane, не влияя на производительность обработки трафика. RADIUS Proxy реализует балансировку и распределение AAA по типам абонентов. IP адреса выдаёт локальный DHCP-сервер. Soft Router поддерживает таблицу маршрутизации и обменивается маршрутами с Border Router. IPFIX-балансировщик распределяет выгрузку статистики между нодами QoE для аналитики и биллингом.

СКАТ BRAS Архитектура

Режимы работы

До СКАТ доходит маршрутизируемый трафик абонентов с уже назначенными IP-адресами. СКАТ не видит оригинальные MAC-адреса абонентов. Идентификация происходит только по IP-адресу.

BRAS L3 IPoE управление по SSH

Предварительная загрузка соответствия IP-тарифный план методом PUSH. При использовании динамической выдачи IP адресов, необходима установка Radius-монитора или полноценный переход на Radius.

BRAS L3 IPoE управление по Radius

Авторизация абонентов по первому IP-пакету через Radius. СКАТ работает в режиме прозрачного моста.

В режиме L2 BRAS до СКАТ доходит абонентский трафик в уникальном туннеле VLAN/Q-in-Q/PPPoE. Для авторизации абонента и выдачи IP адреса используется MAC/VLAN/Q-in-Q/логин PPPoE/опция 82. СКАТ выступает в роли виртуального шлюза для абонента и отвечает на ARP-запросы. Настройки DHCP выдаются СКАТ через DHCP Relay или Radius Proxy.

Преимущества режима L2 BRAS: Full-Proxy-ARP, контроль соединений абонент-абонент, доступа к сетевым сервисам в ядре (dns/www/billing/tv/etc).

BRAS L2 DHCP relay agent

Авторизация абонентов через Radius сервер по MAC-адресу, для выдачи IP-адресов используются DHCP-сервер.

BRAS L2 DHCP Radius proxy

Авторизация абонентов через Radius сервер по MAC-адресу, Вместо DHCP-серверов используется Radius-сервер, а fastDPI в связке с fastPCRF выступает в роли DHCP-сервера.

BRAS L2 PPPoE

Авторизация абонентов PPPoE с поддержкой протоколов PAP, CHAP, MS-CHAPv2 или по МАС-адресу.

L2 BRAS PPPoL2TP/LNS

Для подключения по L2TP абонент использует в настройках L2TP-клиента имя сервера, разрешаемое DNS-балансировщиком оператора. BRAS LNS устанавливает L2TP туннель с любым инициатором. С точки зрения BRAS, есть два типа L2TP абонентов:

  • Абонент PPPoL2TP получает IP-адрес по DHCP на текущем BRAS и поднимает L2TP с текущим BRAS.
  • Абонент PPPoL2TP получает IP-адрес по DHCP на удаленном BRAS и поднимает L2TP с текущим BRAS.

Интеграция с биллингом

Программный BRAS от VAS Experts полностью поддерживается основными популярными биллинговыми системами. А также по запросу решение может быть переконфигурировано для установки в действующую сеть интернет провайдера.

Видеообзор решения BRAS

Отзывы клиентов

Однозначно могу сказать, что найти более гибкое и эффективное телеком-решение крайне сложно. A в сочетании с внимательной службой поддержки клиентов, пожалуй, невозможно.
В целом, после принятия «философии» СКАТ внедрение прошло безболезненно. Cпасибо инженерам и разработчикам VAS Experts за терпеливое и тщательное объяснение принципов работы BRAS и подсказки, как лучше настроить функционал.
Стоимость СКАТ DPI оказалась ниже новых устройств от Juniper или CISCO, а реализация была очень быстрой. Сложностей при настройке не возникло. Мы планируем расширение сети в следующем году. Положительные результаты внедрения и модернизации СКАТ DPI в 2018 году не оставляют сомнений в том, что смена производителя DPI, BRAS и CG-NAT не требуется.
Мы не столкнулись с какими-то особыми проблемами во время внедрения СКАТ DPI. Те непонятные моменты с конфигурацией, которые возникали, быстро исправляли с помощью техподдержки VAS Experts.
В компании VAS Experts очень грамотные специалисты техподдержки: разъясняют любые вопросы, помогают с настройкой ПО, разбираются в возникающих непредвиденных ситуациях и находят из них выход.
Основная задача, которую мы решаем используя СКАТ DPI, – высокая стоимость внешнего канала, у нас это по сути монополия государства. Поэтому в первую очередь мы реализовали приоритизацию трафика. Блокировку запрещённых сайтов можно было осуществлять по IP-адресу, как это делают многие крупные государственные провайдеры, но мы выбрали блокировку по домену с помощью СКАТ DPI, что показало большую эффективность и надежность.
Раньше у нас были SCE, CGN. Сейчас у нас две «коробки», которые работают в хорошем смысле как комбайны, и умеют сокращать все действия до минимального набора сущностей. Спасибо инженерам VAS Experts за обеспечение быстрой и динамичной работы.

Отправьте запрос

Заполните форму
Мы свяжемся с вами, обсудим ваши задачи, предоставим доступ к документации и ответим на вопросы.
Выберите решение
Определим исходную ситуацию: объем трафика, доступное оборудование, необходимую функциональность.
Протестируйте
Наши инженеры установят программное обеспечение в вашу сеть и помогут с настройками. Договор — только после успешного тестирования.