Программное обеспечение, внесенное в Единый реестр российских программ для электронных вычислительных машин и баз данных

EcoRouterOS
EcoRouterOS — это операционная система для маршрутизаторов, разработанная для выполнения критически важных функций по маршрутизации пакетов и коммутации фреймов в сетях операторов связи на уровнях доступа, агрегации, дистрибуции, ядра и границы сети.

Программное обеспечение EcoRouterOS собственной разработки внесено в Единый реестр российских программ для электронных вычислительных машин и баз данных 05.09.2016 № 1676
Условия использования ПО EcoRouterOS
Программное обеспечение EcoRouterOS собственной разработки позволяет реализовать многоцелевые современные устройства с поддержкой широкого спектра технологий — как традиционной IP-маршрутизации, так и MultiProtocol Label Switching (MPLS). Оборудование может применяться на всех уровнях сетей операторов связи и корпоративных сетей. Исключительные права на программное обеспечение EcoRouterOS принадлежат Обществу с ограниченной ответственностью «РДП Инновации».

Минимальные требования к аппаратным платформам:

  • Процессор – Intel Atom C2758
  • Оперативная память – 32 Гб
  • Жесткий диск – 16 Гб
  • Блок питания – AC Power Supply
  • Сетевые карты на чипах Intel i210

Производительность EcoRouterOS обеспечивает полосу пропускания трафика до 360 Гб/с на одно устройство и позволяет работать с большими таблицами маршрутизации (до 5 миллионов маршрутов в FIB).

EcoRouterOS поддерживает следующую функциональность:

  • IPv4/v6 Unicast маршрутизация (Static, RIP, OSPFv2/v3, IS-IS, MP-BGP);
  • IPv4 Multicast маршрутизация (IGMP v2/v3, PIM-DM/SM/SDM/SSM);
  • протоколы сигнализации MPLS меток LDP/Targeted LDP и коммутация MPLS трафика;
  • организация MPLS L2 VPN и L3 VPN каналов;
  • поддержка VR/VRF и работа с различными BGP атрибутами;
  • технология MPLS Pseudowire с поддержкой механизма Pseudowire Redundancy;
  • поддержка VPLS (LDP-based и BGP-based);
  • поддержка H-VPLS (VPLS домен c PWE);
  • гибкие механизмы манипуляции с 802.1Q (VLAN) и 802.1ad (QinQ) тегами на Ethernet-интерфейсах (push/pop/swap);
  • работа в режиме DHCP ретранслятора DHCP Relay DHCP Proxy, DHCP smart;
  • работа в режиме DHCP сервера;
  • туннелирование трафика IP с использованием инкапсуляции GRE и IP-in-IP, EoIP;
  • система обеспечения качества обслуживания QoS;
  • функции безопасности (L2/L3/L4 ACL, CoPP, DDoS и др.);
  • управление устройством по протоколам SSH и Telnet с возможностью аутентификации и авторизации с использованием серверов TACACS+ и RADIUS;
  • поддержка SNMP v2/3, SNMP Trap и Syslog для интеграции с системами мониторинга и сбора статистики;
  • технология Docker контейнерной и аппаратной KVM виртуализации;
  • сбор и отправка IPFIX данных (Netflow v10), доступна интеграция с BGP;
  • зеркалирование SPAN/RSPAN;
  • возможность сбора pcap файлов.

Большой набор функций, возможность комбинации сервисов 2 и 3 уровня, поддержка технологий MPLS — все это позволяет операторам и корпорациям упростить архитектуру своей сети агрегации, а также повысить качество и надежность предоставления сервисов. При этом обеспечивается значительное снижение как капитальных, так и операционных затрат на обслуживание и эксплуатацию сети оператора.

Уникальная для маршрутизаторов встроенная технология виртуализации дает возможность запуска на том же устройстве произвольных сторонних приложений и развертывания дополнительных сетевых сервисов: AntiVirus/AntiSpam, IDS/IPS, построение защищенных туннелей с использованием шифрования IPSEC или ГОСТ 28147–89. Такие функции повышают безопасность узлов, делая услуги операторов связи более привлекательными для абонентов. Владельцы корпоративных сетей получают возможность сэкономить путем использования минимального набора оборудования при создании узлов связи в филиалах.

Преимущества и особенности
EcoBNGOS
EcoBNGOS — это операционная система для расширения функциональных возможностей классических маршрутизаторов до уровня BNG/BRAS устройств, позволяющая терминировать IPoE/PPPoE/L2TP/MPLS/EoIP абонентские сессии и осуществлять функции аутентификации, авторизации и аккаунтинга сесии.

Программное обеспечение EcoBNGOS внесено в Единый реестр российских программ для электронных вычислительных машин и баз данных 07.04.2020 № 6440
Условия использования ПО EcoBNGOS

Программное обеспечение EcoBNGOS собственной разработки обеспечивает полнофункциональную работу широкополосного доступа, включая управление абонентскими сессиями, авторизацию, учет и распределение сетевых ресурсов. Решение поддерживает современные протоколы и методы доставки услуг, масштабируется под сети операторов любого уровня и интегрируется с существующей инфраструктурой. Исключительные права на программное обеспечение EcoBNGOS принадлежат Обществу с ограниченной ответственностью «РДП Инновации».
Преимущества и особенности
Существует несколько вариантов подключения абонентов к сети: с установлением сессии и без нее. В качестве протокола установления сессий, многими операторами уже используется протокол PPPoE. Другим протоколом, набирающим популярность в ШПД сетях, является протокол DHCP/IPoE. Каждый из протоколов обладает своими преимуществами и недостатками, поэтому при выборе единой сервисной модели должны учитываться эти моменты. PPPoE имеет более развитые механизмы аутентификации по сравнению с DHCP, а DHCP в свою очередь менее чувствителен к сбоям подключения. PPPoE имеет на борту механизмы keepalive для обнаружения проблем на сессии. DHCP в свою очередь позволяет абонентам без дополнительных настроек клиентского оборудования получить доступ к сервисам оператора. Для идентификации пользователей в случае PPPoE используются явные имена, присылаемые пользователями, а в случае с DHCP для этого используется option 82. В обоих случаях для аутентификации задействуется механизм RADIUS.
Основная функциональность
Одним из основополагающих моментов является принцип распределения виртуальных LAN сетей на уровне доступа. Наиболее распространенным в построенных на сегодняшний день сетях является подход Shared VLAN (разделяемой виртуальной LAN сети). Для каждого сервиса выделяется свой отдельный VLAN, доступ к которому имеет каждый абонент, подписанный на услугу. Основным преимуществом использования данного метода является простота его реализации. К недостаткам же можно отнести проблемы с контролем взаимодействия абонентов друг с другом, невозможность обеспечения персонализированного сервиса SLA для каждого абонента. Этих требований достаточно, чтобы отказаться от использования данного подхода построения сети доступа.
Следующим подходом для построения является модель с выделением VLAN на абонента (Customer VLAN) и предоставлением всех сервисов абоненту в одном VLAN. В данном подходе можно явно идентифицировать абонента по номеру VLAN. Все сервисы абонента аутентифицируются в одном месте – на BRAS/BNG. Данный подход накладывает дополнительные требования на оборудование агрегации и устройства BRAS/BNG в части использования Q’n’Q технологии.
Последним подходом является выделение отдельного VLAN для каждого отдельного сервиса (S-VLAN). Преимуществом данного подхода является разграничение доступа и обеспечение SLA, однако требует ручной настройки на BRAS/BNG достаточно большого количества подинтерфейсов. Устройство CPE должно поддерживать 802.1q технологию. Устройства доступа должны поддерживать DHCP option 82.
Оптимальной среди моделей предоставления доступа можно выделить модель C-VLAN. При этом каждый сервис в рамках одного VLAN обеспечивается гарантированным уровнем обслуживания за счет иерархичности механизма качества обслуживания.
Несмотря на различия в протоколах PPPoE и DHCP/IPoE, существующая сеть должна обеспечивать возможность подключения абонентов в обоих случаях. Это в свою очередь позволит оператору расширить портфель предоставляемых услуг и обеспечить лояльность к клиенту.

Модели доставки услуг
Для обеспечения отказоустойчивости рекомендуется использовать схему с резервированием устройств, блоков питания.

Поддерживаемый функционал

  • PPPoE без аутентификации и с удаленной аутентификацией через RADIUS (PAP, CHAP, MS-CHAP, MS-CHAPv2);
  • IPoE L2/L3 с DHCP Relay/Proxy;
  • IPoE L2/L3 с локальным DHCP-сервером;
  • IPoE L2/L3 с преобразованием DHCP Discover в RADIUS Access-Request (DHCP RADIUS Proxy);
  • локальная модель IPoE без использования DHCP и RADIUS;
  • поддержка IGP/EGP соседей в качестве абонентских сессий;
  • MPLS-модель PWHT с поддержкой VPWS и VPLS;
  • создание EoIP-туннелей на BRAS;
  • поддержка абонентов с терминацией IPSec-туннелей;
  • поддержка терминации L2TP-соединений и PPPoE over L2TP (через отдельное LAC-устройство);
  • поддержка различных RADIUS Vendor-Specific Attributes (VSA), включая сторонние;
  • возможность размещения RADIUS-сервера в любом VR/VRF;
  • поддержка работы с группой RADIUS-серверов в режимах load sharing и active/backup;
  • поддержка отправки Accounting-сообщений одновременно на несколько RADIUS-серверов;
  • поддержка обращения к RADIUS по событиям DHCP Discover, DHCP Ack, PPPoE PADI и получении пакета от неизвестного IP-адреса;
  • поддержка механизма RADIUS CoA (Change of Authorization) и PoD (Packet of Disconnect);
  • поддержка очередей AAA- и CoA-сообщений с повторной отправкой при кратковременной потере связи с RADIUS-сервером;
  • поддержка одновременной работы нескольких групп RADIUS-серверов (radius-group);
  • управление абонентскими сессиями по тайм-аутам (Session-Timeout, Idle-Timeout);
  • поддержка локальных IP-пулов с приоритетами, резервными пулами и выбором пула по RADIUS-атрибутам;
  • поддержка до 10 сервисов на одну абонентскую сессию с динамическим назначением через RADIUS, раздельным учетом трафика, временными политиками и изменением приоритетов;
  • совместная работа протоколов динамической маршрутизации с BRAS-функциональностью;
  • поддержка Policy Based Routing (PBR), перенаправления трафика в VPN и коммутации трафика между абонентскими сессиями;
  • фильтрация трафика и HTTP Redirect;
  • поддержка механизмов высокой доступности и отказоустойчивости;
  • сбор PCAP и отладочной информации (Debug) по отдельным абонентским сессиям;
  • доступны все возможности операционной системы EcoRouterOS.
Отказоустойчивость BRAS/BNG