EcoNAT
Решение EcoNAT представляет собой систему трансляции адресов операторского класса, функционирующую на базе универсальной платформы EcoSGE. Система разработана для эффективного решения проблемы дефицита IPv4-адресов и обеспечения плавного перехода на протокол IPv6, поддерживая высокую доступность сервисов для абонентов.
Производительность и отказоустойчивость
Аппаратная реализация на базе EcoSGE обеспечивает лидирующие показатели скорости обработки трафика:
- Масштабируемая мощность: пропускная способность от 6 до 400 Гбит/с в компактном форм-факторе 1 RU.
- Работа без задержек: функционирование на полной скорости интерфейсов (Wire Speed) для пакетов среднего и большого размера.
- Высокая плотность сессий: обработка до 8 миллионов новых соединений в секунду (CPS), что критично для современных веб-приложений и мобильного трафика.
Функциональные возможности трансляции
EcoNAT полностью соответствует стандартам IETF RFC и поддерживает все современные механизмы NAT:
- Разнообразие режимов: поддержка CGNAT44/64, PAT, Basic NAT, а также статической трансляции 1:1 (Static NAT44/64) и Destination NAT.
- Технологии Cone NAT: реализация механизмов EIM/EIF (Full Cone), а также Restricted Cone (ADF, APDF) для корректной работы P2P-приложений и игр.
- Управление ресурсами: использование Port Block Allocation (PBA) для оптимизации логирования и технология IP pairing для сохранения внешнего адреса за абонентом.
- Сетевая гибкость: поддержка Hairpinning, Port Forwarding и работа с пересекающимися адресными пространствами абонентов (VLAT).
Совместимость с приложениями и безопасность
- Интеллектуальные шлюзы (ALG): встроенная поддержка протоколов FTP, PPTP, RTSP, SIP, DNS и ICMP гарантирует их прозрачную работу через NAT.
- Сетевая интеграция: работа в режимах прозрачного моста (L2) или OnStick, поддержка VLAN (802.1Q, QinQ) и агрегации каналов LACP.
- Защита инфраструктуры: встроенные механизмы дефрагментации пакетов и защиты от DoS/DDoS атак на уровне трансляций.
- Контроль и логирование: экспорт данных о трансляциях через Syslog и Netflow v9, полная совместимость с требованиями СОРМ.
Управление и мониторинг
Система предлагает гибкие инструменты для администрирования операторского уровня:
- Интерфейсы: профессиональный CLI, удаленный доступ по SSH с авторизацией через TACACS+ и поддержка SNMP (включая Trap).
- Автоматизация: централизованное управление и глубокий мониторинг всех параметров системы через проприетарную платформу EcoNMS.
Мультисервисная интеграция на базе EcoNAT
Решение EcoNAT функционирует на основе универсальной сервисной платформы EcoSGE, ключевым преимуществом которой является конвергентность. Это позволяет операторам связи объединять несколько критически важных высоконагруженных функций в рамках одного программно-аппаратного комплекса, избавляя сеть от избыточного оборудования.
Экосистема сервисов платформы EcoSGE
Совместно с функционалом трансляции адресов (CGN) на одном устройстве могут быть активированы следующие модули:
- EcoNAT: высокопроизводительная трансляция IP-адресов и портов для эффективного управления IPv4-ресурсами.
- EcoBRAS: интеллектуальное управление сессиями абонентов, авторизация и контроль политик доступа.
- EcoFilter: глубокая Web-фильтрация по URL, доменам, категориям и реестрам надзорных органов.
- EcoDPI: идентификация и управление трафиком на уровне приложений (Layer 7) для приоритизации сервисов.
- EcoPCEF: функционал узла управления политиками и правилами тарификации в мобильных сетях.
- EcoQoE: продвинутая аналитика метрик качества пользовательского опыта и сетевой активности.
- EcoZR: модуль для реализации бесплатного доступа к социально значимым ресурсам (СЗР).
- Безопасность: интегрированные элементы защиты сетевой инфраструктуры от киберугроз и атак.
Преимущества конвергентного подхода
- Оптимизация CAPEX/OPEX: существенное сокращение затрат на закупку оборудования, аренду стоек и оплату электроэнергии.
- Технологическая гибкость: любая из перечисленных функций может быть активирована на уже работающем устройстве через программное обновление.
- Надежность: уменьшение количества точек отказа в топологии сети благодаря сокращению числа физических соединений.
- Единая точка управления: мониторинг и администрирование всех активных сервисов через единый интерфейс системы EcoNMS.