BRAS EcoRouter Documentation / BRAS
Одним из центральных элементов сети интернет-провайдера является BRAS (Broadband Remote Access Server) - сервер широкополосного удаленного доступа. Под аббревиатурой BRAS понимают устройство, которое отвечает за маршрутизацию внутри сети, предоставление доступа подписчикам/абонентам к различным сервисам (Интернет, IP-телефония, IP-телевидение) посредством одного или нескольких физических подключений. С помощью BRAS можно создать и поддерживать необходимые правила качества обслуживания (QoS) для различного типа трафика при динамично изменяющейся загрузке и параметрах каналов связи.
Основными задачами сервера широкополосного удаленного доступа являются следующие:
- назначение и применение сетевых настроек на клиентском оборудовании;
- аутентификация, авторизация и выделение индивидуальных атрибутов для абонентов;
- учет, фильтрация и тарификация трафика;
- обеспечение требуемого качества предоставляемых сервисов;
- гибкое подключение новых сервисов, услуг.
Некоторые из этих задач решаются при взаимодействии BRAS с другими устройствами в сети. Например, задачи аутентификации и авторизации могут решаться с помощью обращения к внешним Tacacs- или Radius-серверам. Устройства EcoRouter позволяют при запуске виртуальных сервисов на маршрутизаторе использовать как удаленные, так и локальные серверы AAA (запущенные непосредственно на самом маршрутизаторе).
Для предоставления интернет-услуг используется несколько протоколов. До недавнего времени наиболее распространенным был протокол PPPoE (Point-to-point Protocol over Ethernet). Технология доставки и предоставления IP-настроек абонентам (IPoE - Internet Protocol over Ethernet) в связке с применением DHCP опции 82 используется все чаще, так как требует минимум конфигурации конечного оборудования. Технология Q-in-Q, которая является расширением стандарта IEEE 802.1Q считается наиболее безопасной. При ее использовании изначально каждое конечное устройство находится в выделенном VLAN, чем гарантируется изоляция подписчиков друг от друга.
EcoBNGOS поддерживает все вышеперечисленные протоколы и технологии, а концепция EVC (Ethernet Virtual Connection) позволяет гибко работать с тегированным трафиком вне зависимости от выбранного варианта подключения пользователей, тем самым гарантируя высокую степень изоляции для IPoE- и PPPoE-сессий. (Подробнее о сервисных интерфейсах читайте в соответствующем разделе документации). Для работы с IPoE и PPPoE абонентами в CLI устройства предусмотрен интерфейс со специальным именем bmi (broadband multiple instances).