Juniper BNG Çözümleri

Juniper BNG Çözümleri

14 Ara 2022

Hazırlayan: İsa Gök – Sekom – Kıdemli Ağ Teknolojileri Mühendisi

BNG (Broadband Network Gateway)

BNG, İSS (İnternet Servis Sağlayıcı) tarafından verilen geniş bant erişim hizmetlerine, abonelerinin erişimini sağlayan bir servis noktasıdır. Erişim isteği, kullanıcı ekipmanı (CPE – Customer Premises Equipment) tarafından gönderilir ve BNG çalışma moduna göre, gelen isteği kendi üzerinde sonlandırarak yönetir ya da bu yönetimi yapacak başka bir BNG’ye yönlendirir.

Sekom | Juniper BNG Çözümleri

Abone Erişim Yöntemleri

PPPoE (Point to Point Protocol Over Ethernet): PPPoE, ethernet üzerinden PPP protokolü ile doğrulama ve IP atama işlemleri için kullanılan bir protokoldür. OLT, DSLAM ve CMTS gibi erişim yöntemleri, geniş bant servislere erişim için PPPoE erişim yöntemini kullanır. PPPoE abonenin kimlik (kullanıcı adı/şifre) bilgilerini de taşır ve BNG bu bilgileri, AAA (Authentication, Authorization & Accounting) servisi üzerinden aldığı bilgilerle yönetebilir.

DHCP (Dynamic Host Control Protocol): BNG DHCP protokolü ile IP isteğinde bulunan kullanıcıları bir abone olarak kendi üzerinde sonlandırarak yönetebilir. Bu sonlandırma işlemi için AAA entegrasyonu kullanılabilir. DHCP genelde PPPoE ile doğrulama yeteneği olmayan ya da buna gerek olmayan cihazlar/servisler için kullanılır.

BNG Çalışma Modları

PTA (PPP Termination Aggregation): Bu çalışma modunda BNG, doğrudan gelen PPPoE ve DHCP isteklerini kendi üzerinde sonlandırır. Bu sonlandırma işlemi için DHCP ve AAA entegrasyonları kullanılır.

Sekom | Juniper BNG Çözümleri

LAC (L2TP Access Concentrator) ve LNS (L2TP Network Server): Servis sağlayıcı, fiziksel bağlantısı kendi ağında sonlanan kullanıcıların trafiğini başka bir BNG’ye yönlendirmek isteyebilir. Bu BNG, kendi ağındaki bir BNG olabileceği gibi başka bir operatöre ait BNG de olabilir. Bu durumda trafiği ilk karşılayan BNG LAC, LAC tarafından yönlendirilen PPP trafiğini sonlandıran BNG’de LNS olarak çalışır. LAC ve LNS arasındaki trafik, L2TP (Layer 2 Tunneling Protocol) tüneller üzerinden taşınır. Bazı durumlarda LNS’in, L2TP tünel ile gelen trafiği başka bir LNS’e göndermesi istenebilir. Bu çalışma modu da LTS (L2TP Tunnel Switch) olarak isimlendirilir.

Sekom | Juniper BNG Çözümleri

Bu çalışma modlarının hepsinin destekleme durumu, üretici çözümlerine göre değişiklik gösterebilmektedir.

AAA (Authentication, Authorization & Accounting)

BNG, abone yönetimi için AAA servisi ile Radius protokolü üzerinden konuşur. AAA, BNG mimarisinde kritik bir konuma sahiptir. Kullanıcı doğrulama işlemine ek olarak, kullanıcının servisleri ile ilgili parametreleri göndermek/almak ve ek servisler atamak için de kullanılır.

BNG, periyodik accounting mesajları sayesinde kullanıcı oturumu ile ilgili bilgileri gönderebilir. Bu bilgiler, kullanıcı hesabı ile ilgili hesaplamalar için (faturalandırma gibi) kullanılabilir. BNG üzerindeki aktif kullanıcı servisleri ise CoA (Change of Authorization) Radius paketleri ile yönetilebilir.

IPv4&IPv6 Dual Stack

BNG, IPv4 oturumuna ek olarak, aboneler için IPv6 oturumunu da sonlandırabilir. Bu sayede aboneler, dual stack mimaride geniş band erişimine sahip olurlar. Dual stack çalışma servis sağlayıcı için, IPv4 kaynaklarının daha verimli kullanılmasına ek olarak, CGNAT kaynaklarının da daha az kullanılması konusunda yardımcı olur.

CGNAT

BNG çözümleri, CGNAT özelliği sayesinde servis sağlayıcının, harici bir çözüme ihtiyacı olmadan CGNAT servisi vermesini destekleyebilir. Burada özellikle İSS’ler için kritik konu, CGNAT loglarının regülatör tarafından istenen desen için gerekli kayıtları içeriyor olmasıdır. Bu durum BNG üreticisine göre değişiklik gösterebilmektedir.

Juniper BNG Platformu : MX Routerlar

Juniper MX ailesi sanal, sabit ve modüler platformlardan oluşan, Junos işletim sistemi ve Juniper’ın geliştirdiği Trio yonga seti ile güçlendirilmiş, geniş özellik setine sahip router platformudur.

Sekom | Juniper BNG Çözümleri

Juniper MX routerlar BNG özelliklerini destekler. PTA, LAC ve LNS çalışma modlarını ayrı donanımlarda ya da tek bir donanım üzerinde bir arada kullanmak mümkündür. Abone sonlandırma bakımından hem küçük/orta ölçekli hem de çok büyük ölçekli ağlar için uygun çözümler sunar. PWHT (Pseudowire Headend Termination) desteği ile, VPN üzerinden gelen kullanıcıları sonlandırabilir. HCoS (Hierarchical Class-of-Service) desteği ile kullanıcı oturumlarına ayrı ayrı QoS uygulayabilir. Abone servislerinin, donanım arızalarında kesintisiz çalışabilmesi için line kart ve şase yedeklilik çözümleri sunar. MX serisi en küçük platformda dahi 100G desteği sunar ve diğer platformlarda 400G bağlantıları destekler.

MX serisi, yüksek kapasite ve geniş özellik desteği ile, BNG fonksiyonuna ek olarak MPLS VPN servisleri, Internet/Peering Gateway, DCI Router, Mobile Backhoul gibi amaçlar için de kullanılabilmektedir.

Modüler platformlar, servis kartı desteği ile CGNAT’a ek olarak Stateful Firewall, Intrusion Detection Services (IDS), Traffic Load Balancer, DNS Request Filtering, URL Filtering ve IPsec servislerini de desteklemektedir.

Sekom | Juniper BNG Çözümleri

Juniper MX serisi routerlar, tam fonksiyonel BNG desteğini yüksek kapasite, geniş özellik seti ve güvenilir Junos işletim sistemi ile zenginleştirir.

Konuyla ilgili merak ettikleriniz ve kurumunuza en iyi nasıl hizmet sunabileceğimizi öğrenmek için İletişim Ağları uzmanlık sayfamızı ziyaret edebilir, uzmanlarımızdan detaylı bilgi almak için iletişim formunu doldurabilirsiniz!



Diğer Yazılarımız

BGP Nedir? Rota Anonsları ve İnternetin Omurgası


AI Datacenter Network Mimarisi | En Hızlı GPU’lar Neden Yetmez: AI İş Yüklerinde Ağ Altyapısının Belirleyici Rolü


Yapay Zekâda Güvenilirlik ve Kontrol: Guardrail Tabanlı Güvenlik Yaklaşımı


Tüm yazıları gör

Diğer Yazılarımız

Sekom | Juniper BNG Çözümleri
BGP Nedir? Rota Anonsları ve İnternetin Omurgası

Border Gateway Protocol (BGP), on binlerce bağımsız ağı birbirine bağlayan ve veri trafiğini yönlendiren internetin temel protokolüdür.

Devamını Oku
Sekom | Juniper BNG Çözümleri
AI Datacenter Network Mimarisi | En Hızlı GPU’lar Neden Yetmez: AI İş Yüklerinde Ağ Altyapısının Belirleyici Rolü

AI Datacenter Network Mimarisi ile yüksek performanslı, düşük gecikmeli ve ölçeklenebilir altyapılar kurun. GPU odaklı ağ tasarımları, veri akışı optimizasyonu ve yapay zeka iş yükleri...

Devamını Oku
Sekom | Juniper BNG Çözümleri
Cloud Collaboration Güvenli mi? Cloud mu On premise çözüm mü?

Cisco’nun güvenlik çözümleriyle bulutta iş birliği güvenli. Cloud, on-premise ya da hibrit çözümler için lisanslama avantajlarını keşfedin.

Devamını Oku
Sekom | Juniper BNG Çözümleri
Cisco İş Birliği Çözümleri – Modern İş Dünyasında Bağlantının Yeni Tanımı

Cisco iş birliği çözümleri hibrit çalışmayı, iletişimi geliştirin. Sekom’un Cisco Gold Partner uzmanlığıyla geleceğe hazır olun.

Devamını Oku
Sekom | Juniper BNG Çözümleri
Gözlemle, Ölç, Yönet – Sekom’un Uçtan Uca Monitoring Mühendisliği

Açık kaynak tabanlı gözlemlenebilirlik, otomasyon ve ölçeklenebilir mimarisi ile altyapınızı güçlendirin. Sekom’un yaklaşımını keşfedin!

Devamını Oku
Sekom | Juniper BNG Çözümleri
Otomasyonun Gücünü Keşfedin – AWX’ten Ansible Automation Platform’a Geçerek Verimliliği Artırın

AWX’ten Ansible Automation Platform’a geçişle süreçlerinizi modernize edin. Daha güvenli, esnek ve sürdürülebilir bir altyapıya adım atın.

Devamını Oku

“Building Digital Future”

Sekom olarak, müşterilerimizin ve çalışanlarımızın memnuniyetini her zaman ön planda tutan, uzman, köklü ve güvenilir bir dijital dönüşüm entegratörüyüz.

Keşfet
Wireskop Carrier-grade service orchestration and intelligence platform UC Toolbox End-to-end visibility for Unified Communications Clarity Integrated Network and Infrastructure Observability platform
Sekans Centralized DHCP and IP address management solution Kognosphere Centralized DPI management and orchestration platform Autosphere Enterprise-scale IT automation and orchestration platform
For more information, feel free to contact us.
Wireskop Operatör seviyesinde servis orkestrasyonu ve zeka platformu UC Toolbox Birleşik İletişim altyapıları için uçtan uca görünürlük Clarity Bütünleşik Ağ ve Altyapı Gözlemlenebilirlik Platformu
Sekans Merkezi DHCP ve IP adres yönetimi çözümü Kognosphere Merkezi DPI yönetimi ve orkestrasyon platformu Autosphere Kurumsal ölçekte BT otomasyon ve orkestrasyon platformu
Daha fazla bilgi için lütfen bizimle iletişime geçin.