AUTOMATYZACJA USŁUG I SESJI KLIENTÓW, CZYLI JAK ZROBIĆ SPRZĘTOWY KONCENTRATOR BO CISCO TO NIE TYLKO BGP

Podobne dokumenty
Wykład 2: Budowanie sieci lokalnych. A. Kisiel, Budowanie sieci lokalnych

SEKCJA I: Zamawiający

Metody zabezpieczania transmisji w sieci Ethernet

BRINET Sp. z o. o.

Business Everywhere- stawiamy na innowacje i konwergencję. Warszawa,28 września, 2005r.

DESIGNED FOR ALL-WIRELESS WORLD

Autorytatywne serwery DNS w technologii Anycast + IPv6 DNS NOVA. Dlaczego DNS jest tak ważny?

Trzy lata doświadczeń w sprzedaży usług Triple Play w sieciach Gawex Media

OFERTA NA SYSTEM LIVE STREAMING

BROADBAND INTERNET ROUTER- INSTRUKCJA OBSŁUGI

cennik usługi transmisja danych DSL tp Tabela 1 Tabela 2 Opłaty instalacyjne za usługę transmisja danych DSL TP

Ćwiczenie 5b Sieć komputerowa z wykorzystaniem rutera.

OPC nowa perspektywa rozwoju Twojego biznesu. Crowley Data Poland sp. z o.o.

Wyszczególnienie tytułu opłaty. Instalacja Łącza, na którym świadczona będzie usługa dostęp do Internetu DSL tp 2.

4. Podstawowa konfiguracja

Black Box. Gateway. Bridge. Wireless ISP. Tryb Gateway.

Usługi szerokopasmowego dostępu do Internetu

enova Instalacja wersji demo

155,35 PLN brutto 126,30 PLN netto

Usługi dodane klasy operatorskiej w zakresie bezpieczeństwa Krystian, Baniak. Infradata

Wirtualizacja sieci - VMware NSX

Obsługa abonentów poprzez sieć L2 i L3, czyli ciąg dalszy centralnego BRASa w sieci

Moduł Ethernetowy. instrukcja obsługi. Spis treści

NASK. Firewall na platformie operatora telekomunikacyjnego

DOKUMENTACJA TECHNICZNA DO PROJEKTU:

cennik us ugi dostęp do Internetu DSL tp świadczonej przez Telekomunikację Polską S.A.

Router Lanberg AC1200 RO-120GE 1Gbs

DZIERŻAWA I KOLOKACJA SERWERÓW DEDYKOWANYCH

TP-LINK 8960 Quick Install

CENNIK USŁUG TELEKOMUNIKACYJNYCH

Bezpieczeństwo mojej sieci O czym pomyśleć zanim będzie za późno Łukasz Bromirski lbromirski@cisco.com

Ewolucja operatorów od dostawców bitów do dostawców usług

802.11g: do 54Mbps (dynamic) b: do 11Mbps (dynamic)

Zapory sieciowe i techniki filtrowania danych

PARAMETRY TECHNICZNE PRZEDMIOTU ZAMÓWIENIA

DOTACJE NA INNOWACJE

Ćwiczenie 5a Sieć komputerowa z wykorzystaniem rutera.

WLAN bezpieczne sieci radiowe 01

Zagrożenia warstwy drugiej modelu OSI - metody zabezpieczania i przeciwdziałania Autor: Miłosz Tomaszewski Opiekun: Dr inż. Łukasz Sturgulewski

SEKCJA I: Zamawiający

Wykład 3 / Wykład 4. Na podstawie CCNA Exploration Moduł 3 streszczenie Dr inż. Robert Banasiak

ANALIZA BEZPIECZEŃSTWA SIECI MPLS VPN. Łukasz Polak Opiekun: prof. Zbigniew Kotulski

Jak wyrzuciliśmy wszystkie Linuxy, czyli centralny BRAS u lokalnego dostawcy ISP

Eduroam - swobodny dostęp do Internetu

Rodzaje usługi stałego dostępu do Internetu TPNET ze stykiem BGP realizowane przez Orange Polska (6 wersji) :

DZIERŻAWA I KOLOKACJA SERWERÓW DEDYKOWANYCH

Serwer DHCP (dhcpd). Linux OpenSuse.

Instrukcja instalacji Encore ADSL 2 + WIG

Koncentrator VPN. Konfiguracja OpenVPN. +Sieci hybrydowe. Dotyczy wersji oprogramowania 3.7 Wersja dokumentu: 1.0

Laboratorium Sieci Komputerowych - 2

DZIERŻAWA SERWERÓW VPS

Kto kontroluje twój modem?

IFTER EQU. sygnalizacji pożaru (SSP), kontroli dostępu (SKD), sygnalizacji włamania i napadu (SSWiN), telewizji

Akademickie Centrum Informatyki PS. Wydział Informatyki PS

Instalacja podstawowa usługi Dostęp do Internetu DSL. 799,00 183,77 982,77

Integral over IP. Integral over IP. SCHRACK SECONET POLSKA K.Kunecki FIRE ALARM

Projektowanie zabezpieczeń Centrów Danych oraz innych systemów informatycznych o podwyższonych wymaganiach bezpieczeństwa

Sage ACT! Twój CRM! Zdobywaj, zarządzaj, zarabiaj! Zdobywaj nowych Klientów! Zarządzaj relacjami z Klientem! Zarabiaj więcej!

Kto kontroluje twój modem?

Kod produktu: MP-W7100A-RS232

ZADANIE.10 Cisco.&.Juniper DHCP (Router, Firewall)

SYSTEMY ZABEZPIECZEŃ. Poradnik. Wirtualne sieci prywatne - VPN. Wymagania wstępne LAN. Internet VPN

Ćwiczenie 7 Sieć bezprzewodowa z wykorzystaniem rutera.

Opis Architektury Systemu Galileo

626,69 PLN brutto 508,94 PLN netto

Wielka Gra. wiedza o druku i skanowaniu. Urszula Kowalska, Piotr Woleń /

HP Service Anywhere Uproszczenie zarządzania usługami IT

VPN dla CEPIK 2.0. Józef Gawron. (wirtualna sieć prywatna dla CEPIK 2.0) Radom, 2 lipiec 2016 r.

MODEL WARSTWOWY PROTOKOŁY TCP/IP

Laboratorium Ericsson HIS NAE SR-16

1. Wstęp. Wizualizacja połączenia

Platforma mdrive jest kompleksowym rozwiązaniem do komunikacji oraz zdalnego zarządzania telefonami w firmie.

KAM-TECH sklep internetowy Utworzono : 22 sierpień 2017

Windows Server Serwer RADIUS

High Availability. BRINET wyłączny przedstawiciel DrayTek w Polsce 1/7

PetroManager NET jest programem sterującym automatyką stacji paliw z funkcją zdalnego zarządzania.

Oferta świadczenia pomocy prawnej dla Zdalny dostęp do dokumentów

Oferta na system Marketing Automation SALESmanago z bezpłatnym pakietem aktywacyjnym

Instrukcja konfigurowania poczty Exchange dla klienta pocztowego użytkowanego poza siecią uczelnianą SGH.

WYMAGANIA TECHNICZNE. Oferowany model *.. Producent *..

CENNIK USŁUGI SERWERA DEDYKOWANEGO DLA LINII SERWERÓW ECO, SOS, RUN, SKY, BOX, PRO, MAX, DUO,

Podłączenie rutera DI-804HV do sieci. Zrestartuj komputer

Metody uwierzytelniania klientów WLAN

Komunikacja przemysłowa zdalny dostęp.

Wykład Nr Sieci bezprzewodowe 2. Monitorowanie sieci - polecenia

Netdisco. Maciej Łabędzki, grudzień 2006

Kod produktu: MP-W7100A-RS485

Wykorzystanie połączeń VPN do zarządzania MikroTik RouterOS

pasja-informatyki.pl

1 147,32 PLN brutto 932,78 PLN netto

USŁUGI KOLOKACJI ZALETY

Instrukcja instalacji Control Expert 3.0

Moduł Ethernetowy EL-ETH. Instrukcja obsługi

Bezprzewodowy ruter kieszonkowy/punkt dostępowy DWL-G730AP. Dysk CD z Podręcznikiem użytkownika. Kabel ethernetowy kat. 5 UTP

Kompleksowe zabezpieczenie współczesnej sieci. Adrian Dorobisz inżnier systemowy DAGMA

DOTACJE NA INNOWACJE

Telefon AT 530 szybki start.

Podstawy Informatyki. Inżynieria Ciepła, I rok. Wykład 13 Topologie sieci i urządzenia

Cloud TV. transmisja kontentu TV w. KONFERENCJA KIKE, MAJ 2014r.

CENNIK ŚWIADCZENIA USŁUG INTERNETU ASTA-NET

Transkrypt:

1 AUTOMATYZACJA USŁUG I SESJI KLIENTÓW, CZYLI JAK ZROBIĆ SPRZĘTOWY KONCENTRATOR BO CISCO TO NIE TYLKO BGP PIOTR SZAFRAN CCIE#35856

2 PIOTR SZAFRAN CCIE#35856 Architekt sieci SP tel: 607298362 mail: Piotr.szafran@netxp.pl NETWORK EXPERT sp. z o.o. www.networkexpert.pl

3 PLAN Co to jest Koncentrator/Bras/BNG? Jak możemy tworzyć usługi dodane w sieci ISP Demo Case Study

4 KONCENTRATOR - BNG/BRAS Koncentrator czyli BRAS służy do terminacji usług klientów Bras -> BNG => CISCO ASR1000 / ASR9000 Funkcjonalność ISG (Intelligent Services Gateway), która umożliwia Nie tylko stare jak świat bras y PPP Zarządzanie sesjami Zarządzanie usługami Wszystko w super elastycznej formie skalowalnej do milionów abonentów Wartość dodana

ARCHITEKTURA BRAS 5

6 SUBSCRIBER CZYLI SESJA Bng świetnie się sprawdza przy dostępie czysto ethernetowym lub PPPoE W PPPoE działa to standardowo W dostępie czysto ethernetowym automatycznie kreowane sesje na podstawie: Mac address IP Dowolnego pola w pakietach L2 i L3 Kiedy kreowana jest sesja? Po przyjściu pierwszego pakietu od klienta (FSOL) lub po zapytaniu DHCP Co to jest sesja? Wirtualny stan sieci oznaczający połączonego klienta Kowalskiego z danym z pakietem dostęp do netu Internety-super tj 10Mbps up/down

7 UWIERZYTELNIENIE Klienta musimy jakoś zidentyfikować W PPPoE to username/pass W sesji Eth: IP klienta, MAC adres lub port z opcji 82 Access request Czy klient IP=91.1.1.1 może do Internetów? Access accept Tak może! Download 10 Mbps. Upload 1 Mbps. Usługi: Redirect oraz accounting select * from abonenci where ip=$ip Info o abonencie

8 USŁUGI COŚ WIĘCEJ Po poprawnej autoryzacji mamy utworzone sesje klientów Każda sesja to tak naprawdę przelatujące pakiety od klienta - całość Usługi to granularne składniki

9 BRAS HIERARCHIA MOŻLIWOŚCI Mamy sesje = subscriber = klient Mamy usługi wewnątrz sesji (Wydzielane poprzez acl) Mamy akcje ( ficzery ): Policing (per cała sesja jak w dostępie do internetu lub per usługa) Blokada L4 Redirect Accounting Dołączenie do VPN lub jakiś zasobów

10 CO MOŻEMY? Dynamiczne ostrzeżenia o rozrachunkach redirect WWW Dostęp do facebook bez limitu prędkości Limity pobierania danych Dostęp do IP Tv/ jako usługa I wszystko inne co możemy zrobić na poziomie warstw 2-4!

13 CASE STUDY Pro-internet Idea Zróbmy fajną sieć lokalnego operatora, która jest Standardowa i serwisowalna Stwarza mało problemów Jest zarządzana poprzez koleżanki w BOKu klikające w CRMie

14 CASE STUDY Systel Idea Pełna automatyzacja procesów biznesowych Standaryzacja w niewielkiej sieci Wyrzucenie wszystkich skrypto wynalazków Wdrożone w 1 weekend, działa od 9 miesięcy bez problemu

15 ISP IN THE BOX ASR 1001-X 6 portów Ge, 2 x 10G Do 8000 równoczesnych sesji FreeRadius jako translacja pakietów Radius na SQL Baza danych, która pewnie i tak już jest!

16 USŁUGI CZYLI PRAKTYCZNA STRONA OBRONY ARPU Usługa = złap cały ruch na port 80 (www) i zrób L4 redirect na nasz wyznaczony serwer ostrzeżenie o braku płatności, najlepiej w połączeniu z szybkimi płatnościami online Automatyczne odblokowanie po opłaceniu (Radius CoA lub restart sesji) Łatwe blokowanie dostępu do netu z panelu aka kontrola rodzicielska ( u nas Internet w domu działa po 18 ) Internet z limitem danych lub Internet na godziny Strona z redirect dla osób bez umowy (a na pewno się znajdą!) Dostęp do treści premium Pełen accounting rekordy CDR z informacją ile trwała sesje, ile pakietów i ile bajtów zostało przesłane ciekawy element analityczny

17 ZALETY Standaryzacja usług! Jak nie ma w bazie to nie będzie działać zmuszenie do porządków Prostota działania Stabilna platforma Możliwość prostej realizacji usług

18 JAK ZREALIZUJEMY CISCO BRAS CSR 1000v Wirtualny ASR1000, idealny do TESTÓW! ASR 1000 Pełna gama modeli od 1001-x do 1009-X i 200Gbps 1001-X to obsłuży do 8000 klientów, a 1002-X do 29000! ASR-1001-HX 8x10G + 8x1G i 30k klientów ASR 9000 Pełna gama modeli setki portów Ge i 10Ge ASR9001 + Licencje

19 Dziękuję za uwagę! Pytania? Zapraszam na indywidualne demo