До СКАТ доходит маршрутизируемый трафик абонентов с уже назначенными IP-адресами. СКАТ не видит оригинальные MAC-адреса абонентов. Идентификация происходит только по IP-адресу.
BRAS L3 IPoE управление по SSH
Предварительная загрузка соответствия IP-тарифный план методом PUSH. При использовании динамической выдачи IP адресов, необходима установка Radius-монитора или полноценный переход на Radius.
BRAS L3 IPoE управление по Radius
Авторизация абонентов по первому IP-пакету через Radius. СКАТ работает в режиме прозрачного моста.
В режиме L2 BRAS до СКАТ доходит абонентский трафик в уникальном туннеле VLAN/Q-in-Q/PPPoE. Для авторизации абонента и выдачи IP адреса используется MAC/VLAN/Q-in-Q/логин PPPoE/опция 82. СКАТ выступает в роли виртуального шлюза для абонента и отвечает на ARP-запросы. Настройки DHCP выдаются СКАТ через DHCP Relay или Radius Proxy.
Преимущества режима L2 BRAS: Full-Proxy-ARP, контроль соединений абонент-абонент, доступа к сетевым сервисам в ядре (dns/www/billing/tv/etc).
BRAS L2 DHCP relay agent
Авторизация абонентов через Radius сервер по MAC-адресу, для выдачи IP-адресов используются DHCP-сервер.
BRAS L2 DHCP Radius proxy
Авторизация абонентов через Radius сервер по MAC-адресу, Вместо DHCP-серверов используется Radius-сервер, а fastDPI в связке с fastPCRF выступает в роли DHCP-сервера.
BRAS L2 PPPoE
Авторизация абонентов PPPoE с поддержкой протоколов PAP, CHAP, MS-CHAPv2 или по МАС-адресу.
L2 BRAS PPPoL2TP/LNS
Для подключения по L2TP абонент использует в настройках L2TP-клиента имя сервера, разрешаемое DNS-балансировщиком оператора. BRAS LNS устанавливает L2TP туннель с любым инициатором. С точки зрения BRAS, есть два типа L2TP абонентов:
- Абонент PPPoL2TP получает IP-адрес по DHCP на текущем BRAS и поднимает L2TP с текущим BRAS.
- Абонент PPPoL2TP получает IP-адрес по DHCP на удаленном BRAS и поднимает L2TP с текущим BRAS.