BNG (BRAS) на платформе EcoRouter

BNG (BRAS)

EcoBNG

Broadband Network Gateway на базе программно-аппаратного комплекса EcoRouter.

Программное обеспечение EcoBNGOS внесено в Единый реестр российских программ для электронных вычислительных машин и баз данных 07.04.2020 № 6440

Существует несколько вариантов подключения абонентов к сети: с установлением сессии и без нее. В качестве протокола установления сессий многие операторы уже используют протокол PPPoE. Набирает популярность в сетях ШПД протокол DHCP/IPoE. У каждого из этих протоколов есть свои преимущества и недостатки, поэтому при выборе единой сервисной модели должны учитываться определенные моменты. PPPoE имеет более развитые механизмы аутентификации по сравнению с DHCP, а DHCP, в свою очередь, менее чувствителен к сбоям подключения. PPPoE имеет на борту механизмы keepalive для обнаружения проблем на сессии. DHCP, в свою очередь, позволяет абонентам без дополнительных настроек клиентского оборудования получить доступ к сервисам оператора. Для идентификации пользователей в случае PPPoE используются явные имена, присылаемые пользователями, а в случае с DHCP для этого используется option 82. В обоих случаях для аутентификации задействуется протокол RADIUS.

Модели доставки услуг

Одним из основополагающих моментов является принцип распределения виртуальных сетей LAN на уровне доступа. Наиболее распространенным в построенных на сегодняшний день сетях является подход Shared VLAN (разделяемой виртуальной LAN сети). Для каждого сервиса выделяется свой отдельный VLAN, доступ к которому есть у каждого абонента, подписанного на услугу. Основное преимущество использования такого метода заключается в простоте его реализации. К недостаткам же можно отнести проблемы с контролем взаимодействия абонентов друг с другом, невозможность обеспечения персонализированного сервиса SLA для каждого абонента. Этих требований достаточно, чтобы отказаться от использования такого подхода построения сети доступа.

Следующим подходом для построения является модель с выделением VLAN на абонента (Customer VLAN) и предоставлением всех сервисов абоненту в одном VLAN. При таком подходе можно явно идентифицировать абонента по номеру VLAN. Все сервисы абонента аутентифицируются в едином месте – на BRAS/BNG. Этот подход накладывает дополнительные требования на оборудование агрегации и устройства BRAS/BNG в части использования технологии QinQ.

Последний подход – это выделение отдельного VLAN для каждого отдельного сервиса (S-VLAN). Преимуществом такого подхода является разграничение доступа и обеспечение SLA, однако требуется ручная настройка на BRAS/BNG достаточно большого количества подинтерфейсов. Устройство CPE должно поддерживать технологию 802.1q. Устройства доступа должны поддерживать DHCP option 82.

Оптимальной среди моделей предоставления доступа можно назвать C-VLAN. Она подразумевает, что каждый сервис в рамках одного VLAN обеспечивается гарантированным уровнем обслуживания благодаря иерархичности механизма качества обслуживания.

Несмотря на различия в протоколах PPPoE и DHCP/IPoE существующая сеть должна обеспечивать возможность подключения абонентов в обоих случаях. Это позволит оператору расширить портфель предоставляемых услуг и обеспечить лояльность к клиенту.

Отказоустойчивость BRAS/BNG

Для обеспечения отказоустойчивости рекомендуется использовать схему с резервированием устройств, блоков питания.

Поддерживаемый функционал

  • Поддержка сервера RADIUS для управления абонентскими сессиями;
  • автоматическое создание VLAN подинтерфейсов по первому входящему пакету;
  • IPoE абонентские сессии (IPv4/IPv6*);
  • DHCP абонентские сессии (IPv4/IPv6*);
  • PPPoE абонентские сессии;
  • DHCP Relay (только IPv4);
  • DHCP Relay Proxy (только IPv4);
  • DHCP Local Server (IPv4/IPv6*) (в виртуальном контейнере);
  • обработка DHCP option 82;
  • поддержка квотирования по времени;
  • интерфейс IP Demux;
  • защита Control Plane от атак пакетами ARP и DHCP (только IPv4);
  • трассировка IPoE абонентов по адресам MAC и IP;
  • трассировка индивидуальных DHCP абонентских сессий;
  • трассировка сообщений RADIUS для заданного абонента;
  • поддержка локального HTTP Redirect сервера;
  • поддержка GRE для реализации HTTP Redirect на внешнем сервере;
  • создание сервисных профилей локально и их назначение абонентским сессиям статически или по протоколу RADIUS;
  • поддержка механизма RADIUS CoA;
  • QoS на уровне VLAN, H-QoS*.

* Функциональность будет реализована в ближайшее время

Демонстрация EcoRouter CLI

В окне демонстрируется подключение по протоколу SSH к маршрутизатору, базовые принципы работы с командной строкой устройства. Показаны основные режимы работы, настройка портов L2 / интерфейсов L3, привязка интерфейсов к портам и несколько команд группы ‘show’ для отладки.


Матрица совместимости сетевых интерфейсных карт

Модель EcoRouterI/O модули11011640610042008
NIC-4XGE-SFPP4x10GbE I/O модуль (SFP+ оптические трансиверы поставляются отдельно)
NIC-8GE-TX8x10/100/1000 RJ-45 I/O модуль
NIC-4GE-TX4x10/100/1000 RJ-45 I/O модуль
NIC-8GE-SFP8x10/100/1000 RJ-45 I/O модуль (SFP оптические трансиверы поставляются отдельно)
NIC-4GE-TX-4GE-SFP4x10/100/1000 RJ-45, 4x10/100/1000 SFP I/O модуль (оптические трансиверы поставляются отдельно)
NIC-1EM2xE1 I/О модуль
NIC-2x25GE-SFP282x25GbE I/O модуль (SFP28 оптические трансиверы поставляются отдельно)
NIC-2х40GE-QSFPP2x40GbE I/O модуль (QSFP+ оптические трансиверы поставляются отдельно)
NIC-2x100GE-QSFP28*2x100GbE I/O модуль (QSFP28 оптические трансиверы поставляются отдельно)
* Скоро будут доступны для заказа

Эксклюзивные права на продукты EcoRouter и EcoBNG принадлежат ООО «РДП Инновации».

Аппаратные платформы

Младшие модели серии EcoRouter

Таблицу можно прокручивать по горизонтали

EcoRouter 110EcoRouter 116EcoRouter 216*EcoRouter 406
Платформа110116216406
Производительность6 Гбит/сек16 Гбит/сек26 Гбит/сек26 Гбит/сек
Форм-факторDesktop1 U1 U1 U
Сетевые интерфейсы
— 1 GE Copper61246/10
— 1 GE Fiber (SFP)0440/2
— 10 GE Fiber (SFP+)0002/4
— E1**0200
Модульные слоты0000
Слоты расширения0041
Система хранения данныхeMMC 5.0Industrial CFSSD Intel S4600 SeriesIndustrial mSATA SSD
Интерфейс управленияRJ45RJ45RJ45
Консольный портRJ45RJ45RJ45RJ45
Блок питания60 W External
Input: 100-240 VAC, 1.7 A
Output: 12 VDC, 5 A
200W ATX 100-240 VAC
Optional -10-36 VDC
1+1 300W RPC 100-240 VAC1+1 200W RPC 100-240 VAC
Optional -36-72 VDC
Охлаждение2 FansFanless4 Fans2 Fans
Размеры (Ш х Д х В)232 x 153 x 44 мм440 x 380 x 44 мм420 x 593 x 44 мм430 x 400 x 44 мм
* Присвоен статус ТОРП Минпромторга РФ
** E1 доступен в модификации EcoRouter 116E1
 
 

Старшие модели серии EcoRouter

Таблицу можно прокручивать по горизонтали

EcoRouter 1004EcoRouter 2008
Платформа10042008
Производительность160 Гбит/сек320 Гбит/сек
Форм-фактор1 U2 U
Модульные слоты48
Слоты расширения11
Система хранения данныхIndustrial CFIndustrial CF
Интерфейс управленияRJ45RJ45
Консольный портRJ45RJ45
Блок питания1+1 300W ATX
100-240 VAC
1+1 600/400W ATX
100-240 VAC
Охлаждение4 Hot Swap, Smart Control4 Hot Swap, Smart Control
Размеры (Ш х Д х В)440 x 580 x 44 мм440 x 60 x 88 мм

Бесплатное тестирование и настройка оборудования

Подайте заявку и мы бесплатно предоставим свое оборудование для тестирования в вашей сети.