Программное обеспечение

EcoRouterOS

Программный IP/MPLS-маршрутизатор, разработанный для выполнения критически важных функций в сетях операторов связи на уровнях агрегации, дистрибуции, ядра, границы сети (ASBR).

Преимущества и особенности

Программное обеспечение EcoRouterOS позволяет реализовать многоцелевые современные устройства с поддержкой широкого спектра технологий — как традиционной IP-маршрутизации, так и MultiProtocol label Switching (MPLS). Оборудование может применяться на всех уровнях сетей операторов связи и корпоративных сетей.

Минимальные требования к аппаратным платформам:

  • Процессор – Intel Atom C2758
  • Оперативная память – 32 Гб
  • Жесткий диск – 16 Гб
  • Блок питания – AC Power Supply
  • Сетевые карты на чипах Intel i210

Производительность EcoRouterOS обеспечивает полосу пропускания трафика до 360 Гб/с на одно устройство и позволяет работать с большими таблицами маршрутизации (до 5 миллионов маршрутов в FIB).

EcoRouterOS поддерживает следующую функциональность:

  • IPv4 Unicast маршрутизация (Static, RIP, OSPFv2, IS-IS, MP-BGP);
  • IPv4 Multicast маршрутизация (IGMPv1/v2/v3, PIM-DM/SM/SSM);
  • протоколы сигнализации MPLS меток LDP/Targeted LDP и коммутация MPLS трафика;
  • организация MPLS L3 VPN;
  • технология MPLS Pseudowire с поддержкой механизма Pseudowire Redundancy;
  • поддержка VPLS (LDP-based и BGP-based);
  • гибкие механизмы манипуляции VLAN-тегами на Ethernet-интерфейсах (push/pop/swap);
  • работа в режиме DHCP Relay, DHCP Proxy;
  • туннелирование трафика IP с использованием инкапсуляции GRE и IP-in-IP;
  • иерархическая система обеспечения качества обслуживания H-QoS;
  • функции безопасности (L3/L4 ACL, CoPP и др.);
  • управление по протоколам SSH и Telnet с возможностью аутентификации с использованием серверов TACACS+ и RADIUS;
  • поддержка SNMP v1/2/3, SNMP Trap и Syslog для интеграции с системами мониторинга и сбора статистики;
  • технология контейнерной виртуализации.

Большой набор функций, возможность комбинации сервисов 2 и 3 уровня, поддержка технологий MPLS — все это позволяет операторам и корпорациям упростить архитектуру своей сети агрегации, а также повысить качество и надежность предоставления сервисов. При этом обеспечивается значительное снижение как капитальных, так и операционных затрат на обслуживание и эксплуатацию сети оператора.

Уникальная для маршрутизаторов встроенная технология виртуализации дает возможность запуска на том же устройстве произвольных сторонних приложений и развертывания дополнительных сетевых сервисов: AntiVirus/AntiSpam, IDS/IPS, построение защищенных туннелей с использованием шифрования IPSEC или ГОСТ 28147–89. Такие функции повышают безопасность узлов, делая услуги операторов связи более привлекательными для абонентов. Владельцы корпоративных сетей получают возможность сэкономить путем использования минимального набора оборудования при создании узлов связи в филиалах.

Открыть страницу с документацией и сертификатами

EcoNAT

Ориентированный на операторов программное обеспечение (ПО), способное решить вопрос нехватки адресов IPv4 при сохранении существующей IPv4 инфраструктуры и в перспективе плавной миграции на IPv6.

Основная функциональность

ПО EcoNAT реализует широкий набор функций, включающий функциональность NAT, Bras и URL-Filterring.

Основные функции ПО EcoNAT:

  • трансляция сетевых адресов (CGNAT, BNAT, статическая трансляция 1:1);
  • особенности реализации CGNAT, такие как: Full Cone NAT, Port Block Allocation, IP pairing, Hairpinning, Aging, Application Layer Gateway;
  • особенности реализации CGNAT, такие как: Full Cone NAT, Port Block Allocation, IP pairing, Hairpinning, Aging, Application Layer Gateway;
  • ограничения скорости доступа абонентов к IP-сервисам и услугам передачи данных в обоих направлениях (BRAS);
  • отключение абонентов с переадресацией абонентов на портал или страницу напоминания о платеже;
  • демонстрацию абонентам информационных сообщений путем переадресации;
  • особенности реализации BRAS, такие как:
    • Open Garden,
    • поддержка классов трафика,
    • ограничение скорости в обоих направлениях,
    • Burst,
    • предзагрузка правил на основе проприетарного протокола,
    • пропуск протоколов маршрутизации, управление по стандарту RADIUS,
    • назначение ACL отдельным абонентам,
    • отдельная консоль;
  • интеграцию функционала BRAS с биллинговой системой,
  • регистрацию информации об объеме переданных данных для каждого IP в каждом из направлений;
  • фильтрация доступа к информационным ресурсам по HTTP и HTTPS (поддержка черных и белых списков, фильтрации Zapret-info);
  • поддержка множества списков фильтрации (ACL);
  • автоматическая загрузка списка фильтрации с сайта Роскомнадзора.

Преимущества и особенности

Скорость создания новых соединений — 8 млн/сек с блочным логированием или 2,5 млн/сек с логированием каждой сессии. Общее число обрабатываемых соединений достигает 150 миллионов. Это лучший результат в отрасли.

Smart Wire™

ПО EcoNAT прозрачно для всех видов служебного трафика, в том числе, протоколов маршрутизации BGP, OSPF, ISIS, STP, LACP, BFD.

Поддержка множества типов трансляции

ПО EcoNAT поддерживает одновременную работу различных типов преобразования адресов. При этом возможна настройка до 32 одновременно работающих NAT-пулов, которые могут отличаться типом трансляции, диапазонами публичных IPv4 адресов, лимитами числа соединений для абонентов и диапазонами выделяемых при трансляции портов UDP и TCP.

Критерием для выбора пула являются Access Control Lists (ACL), связанные с каждым пулом. ACL анализируются в порядке приоритетов пулов и могут включать в себя как Source адрес, так и Destination адрес IP-пакета. Данное решение может использоваться для участия в пиринговых сетях с пересекающимися диапазонами IP-адресов.

Механизм hairpinning позволяет абонентам, подключенным через EcoNAT, взаимодействовать с публичными адресами друг друга, не посылая пакеты за пределы устройства.

Application Layer Gateway (ALG)

Современные протоколы разрабатываются с учётом работы через системы NAT, однако, некоторые широко используемые протоколы (такие, как FTP, PPTP, RTSP, SIP) требуют специальной обработки при преобразовании адресов. Для поддержки работы абонентов, использующих эти протоколы, в EcoNAT реализована функциональность Application Layer Gateway (ALG).

Aging

При длительной неактивности (период зависит он настроек пула и состояния соединения) неиспользуемые соединения закрываются, высвобождая порты. Таким образом, возможна дополнительная экономия адресного пространства за счёт не очень активных абонентов.

User quotas

ЕсоNAT позволяет для каждого пула индивидуально устанавливать ограничения на количество портов и соединений для абонента. Вместе с горячей реконфигурацией и поддержкой множества пулов эта возможность позволяет оператору гибко распределять ресурсы IPv4 между корпоративными и частными абонентами.

Логирование трансляций

ПО EcoNAT позволяет экспортировать информацию обо всех трансляциях и соединениях абонентов (Local_IP, Local_Port, Global_IP, Global_Port, Destination_IP, Destination_Port, Protocol), используя стандартные интерфейсы Syslog и Netflow v9. При применении механизма Port Block Allocation (PBA) объем экспортируемой информации снижается в десятки раз.

Управление

EcoNAT оснащен удобным интерфейсом командной строки (CLI), позволяющим производить изменения настроек устройства, работать со структурированным файлом конфигурации и просматривать параметры работы системы.

Для доступа к устройству используется выделенный управляющий сетевой интерфейс (доступ к устройству через SSH) или консольный порт (RS-232 °C). Идентификация пользователей устройства осуществляется локально или с использованием TACACS+.

Информация о состоянии оборудования доступна по протоколу SNMP (v1/v2c). Для экспорта системных сообщений и сообщения о событиях используются протоколы Syslog и SNMP Trap.

Открыть страницу с документацией и сертификатами