Etherway — интернет-провайдер, предоставляющий услуги по проведению домашнего и публичного Wi-Fi, цифрового ТВ, видеонаблюдения и телефонии. К сети оператора подключены более 1000 домов в городе Чебоксары.
Провайдеру было необходимо решение для:
- Обновления нестабильного оборудования и ПО
- Контроля и анализа трафика
- Применения политики тарифных планов к абонентам
- Сбора данных для СОРМ-3
VAS Experts предлагает решение, доступное даже для небольших операторов. Функционал BRAS покрывает все задачи оператора и бесплатно тестируется до покупки.
Задачи
В первоначальной схеме для реализации BRAS использовались несколько SmartEdge SE100 от компании Ericsson. Схема: L3-абоненты приходят к коммутатору ядра сети, L2-абоненты либо получают доступ по DHCP, либо по отдельному VLAN с прописанной статикой (как правило, это устройства банковского сегмента: банкоматы, шифровальные шлюзы и т.п.).
Инженер-архитектор оператора Андрей Ермишин рассказывает о своем опыте:
«Оборудование регулярно напоминало о себе: фактические каждые 2 года один из «смартэджей» выходил из строя и «сгорал», что, скорее всего, связано с некачественной элементной базой самих «коробок». Также я столкнулся с проблемой поломки сетевых плат.
В 2017-м году компания Ericsson объявила о прекращении технической поддержки и ремонта SmartEdge и закрыла офис в России. End of Support RedBack для меня был явным знаком поиском нового решения.
Получилось, что схема, отлаженная годами, начала давать сбои, и абоненты стали замечать перебои качества услуг.»
При выборе решения для компании Etherway были важны возможности:
- приоритизации трафика
- авторизации и тарификации для абонентов
- сбора данных для СОРМ-3
Помимо этого, для небольшого оператора имела значение доступная цена и бесперебойная работа оборудования и программного обеспечения.
Выбор
Лицензия СКАТ-20 (10 Гбит full-duplex) с функциями BRAS, DPI, CG-NAT и выгрузки статистики для СОРМ-3
Резервирование N+1
Решение
На момент поиска альтернативы оператор Etherway уже внедрил на сети СКАТ DPI для фильтрации по спискам Роскомнадзора от VAS Experts. DPI-платформа стала решением сразу для нескольких задач оператора: BRAS в режимах L3 и L2, CG-NAT, приоритизация внешнего трафика, фильтрация по спискам в соответствии с федеральными законами о связи, сбор данных для реализации СОРМ-3.
Характеристики решения:
- Производитель BRAS: VAS Experts
- Режимы работы: L3 IPoE, L2 DHCP, L2 VLAN/ARP
- Режим для DHCP: Radius Proxy
- Технология доступа: Ethernet FTTB
- Биллинг: Hydra
Сначала требовалось настроить авторизацию, политику полисинга и предоставления сервисов L3-абонентам, которые попадали в СКАТ уже с чистым IP-адресом. Было составлено ТЗ для биллинга от компании Латера: описали атрибуты по обмену с Radius-сервером, изучили документацию и т.д. Весь процесс занял 2 месяца.
DCHP работает в режиме Proxy: все, что приходит по DHCP-протоколу, ретранслируется в Radius, который сам определяет что это за абонент, какой у него тип авторизации и какой ему выдать IP-адрес, какую назначить политику и какие предоставить сервисы.
DHCP L3 | DHCP L2 | Static L2 |
Абонент получает IP-адрес от DHCP сервера (никак не связан со СКАТ), и через маршрутизируемую сеть попадает на СКАТ в vlan92. Где по Source IP, проходит ААА в Биллинге (полисинг, сервисы) и попадает на бордер (белый IP или через СКАТ GC-NAT). | Абонент получает IP-адрес через СКАТ DHCP Proxy и проходит ААА в Биллинге. Дальше терминируется СКАТом и попадает на бордер. | Абонент имеет фиксированный IP-адрес, через ARP авторизацию проходит AAA в Биллинге, терминируется СКАТ-ом и попадает на бордер. |
Схема сети
Мы собрали тестовый стенд и начали настройку. Пошли от сложного к простому: сначала потребовалось понять «философию» BRAS на базе DPI. Разобрались.
СКАТ — не классический маршрутизатор, а устройство с подменой пакетов, которое работает в режиме Bridge. Мы отказались от набора SmartEdge, которые обрабатывали лишь часть трафика, в пользу одного устройства. — говорит инженер Etherway Андрей Ермишин.
Результат
По итогам внедрения платформы СКАТ DPI оператор Etherway:
- заменил технологию NAT 1:1 с определенным внешним IP на L2 DHCP для таких абонентов
- приоритезирует трафик абонента по протоколам и отмечает повышение Quality of Experience
- реализует требования законодательства в части СОРМ-3
- использует весь необходимый набор функций, связанных с BRAS.
Отзыв клиента
В целом, после принятия «философии» СКАТ внедрение прошло безболезненно. Спасибо инженерам и разработчикам VAS Experts за терпеливое и тщательное объяснение принципов работы BRAS и подсказки, как лучше настроить функционал. — Андрей Ермишин, инженер-архитектор Etherway
Детальный рассказ об использовании BRAS на базе СКАТ DPI, разбор настроек, конфигурационные файлы и ответы на вопросы — в вебинаре.