Можливості

Керуйте всією вашою мережею! (MikroTik API + Radius в Splynx)

На цей час ядро ​​ISP Платформи Splynx охоплює дві важливі сфери керування мережею Інтернет-провайдерами – AAО (AAA) і обмеження швидкості чергами (Simple Queues Tree).

1. AAО (AAA) 

Аутентифікація, авторизація та облік клієнтів в мережі Інтернет-провайдера. Система Splynx містить власний стабільний і масштабований сервер Radius, що дозволяє керувати з’єднаннями, бездротовими точками доступу, перенаправленням, блокуванням неплатників і доступом адміністраторів до обладнання.
2. Обмеження швидкості та керування чергами.

Операційна система роутера Mikrotik має інтелектуальну деревоподібну систему черг, використовувану для з’єднань, обмеження швидкості передачі даних та обліку часу доступу до мережі.
Але коли в системі сотні або тисячі клієнтів, виникає необхідність створювати та підтримувати велику кількість різних правил – одне правило для кожного клієнта + установка первинних черг з’єднань!

Звичайно ж, керувати всіма чергами Mikrotik можна централізовано, використовуючи систему Splynx. Крім того, можна завантажити локальні правила аутентифікації, такі як DHCP-прив’язки, PPPoE користувачі, записи брандмауера або списки бездротового доступу з використанням API роутера Mikrotik. Аутентифікацію можна об’єднувати з сервером Radius. Платформа Splynx одночасно підтримує API Mikrotik і сервера Radius.

Ми надаємо спосіб поділу місця створення аутентифікації та встановлення черг. Цей метод широко використовується провайдерами бездротового доступу, оскільки аутентифікація проводиться в найближчій до клієнта точці доступу, але черги створюються в центральній точці або декількох центральних точках. Ще одна важлива особливість роботи системи – можливість встановлювати однакові правила організації черг на різних роутерах в режимі дзеркального дублювання.

Уявіть ситуацію, коли ми проводимо аутентифікацію користувачів на кожній точці доступу за допомогою DHCP сервера Radius і створюємо черги в нашій головній локації в Інтернеті. В такому випадку ми отримуємо другий висхідний канал в інший локації. Ось так також виникає очевидна необхідність в чергах у другій локації висхідного каналу, оскільки клієнтів можна перенаправити на обидва ці роутери в залежності від стану внутрішнього протоколу маршрутизації. Це продемонстровано у прикладі далі:
API-example

У системі Splynx існує рішення для такої установки за допомогою маршрутизаторів Mikrotik. Як було описано раніше, система Splynx може виконати аутентифікацію користувачів на одному маршрутизаторі, створювати черги на другому і продублювати їх на третьому. Це досягається завдяки гнучкій та стабільній внутрішній інфраструктурі користувацького інтерфейсу платформи.

У відео інструкції ми описуємо розширені функції та налаштування API роутера Mikrotik і сервера Radius на ISP Платформі Splynx.

Бездротові точки доступу (hotspot)

У ядрі системи Splynx наявний потужний сервер Radius, що надає різні види послуг кінцевим користувачам. Один з найпопулярніших сервісів – Інтернет доступ для готелів, конференц-залів і т.д. Незабаром ми впровадимо в систему Splynx модуль, що додає PayPal, банківські картки та функції онлайн реєстрації. На цей момент вам надається можливість використовувати систему Splynx для надання бездротового доступу в Інтернет для постійних клієнтів або створювати передплачені ваучери для одноразового доступу. Далі наведені фотографії з прикладами того, як генерувати персоналізовані передплачені ваучери

Hotspot_generate

Тут ви можете визначити вартість ваучерів, швидкість завантаження і вивантаження, максимальний рівень Інтернет трафіку. Коли ваучери вже згенеровані, у вас з’являється можливість редагувати і налаштовувати кожен з них – налаштувати контактні дані клієнта, який використовує картки.

Hotspot_cards

По кожному ваучеру ведеться статистика кількості використань і наявна більш деталізована інформація:

Hotspot_stats

Рекомендую вам затратити 5 хвилин і переглянути нашу інструкцію, щоб зрозуміти, що наш модуль бездротового доступу може надати, і як його можна використовувати.

Управління IP-адресами

У кожної корпоративної мережі або мережі Інтернет-провайдерів використовуються IP-адреси. Це дуже важливий компонент мережі в цілому. Є кілька способів керування присвоєнням IP-адрес. Багато адміністраторів навіть на великих підприємствах як і раніше використовують листи Excel через відсутність інтелектуальних засобів керування IP-адресами. Ми рекомендуємо використовувати наш рушій для керування IP-адресами. Цей модуль під’єднується до бази даних клієнта в системі Splynx. Коли IP-адреса або підмережа присвоюється клієнту для доступу, IP-адреси будуть також прив’язані до вкладки керування IP-адресами. Головна перевага такого підходу полягає в уникненні конфліктів IP-адрес, коли кілька клієнтів отримують однакові IP-адреси або IP-адреси з невірних діапазонів. Крім того, у вас завжди буде інформація про реальну ситуацію з підмережами.

Наше відео та скріншоти демонструють кілька підказок про те, як використовувати цю функцію:

 

1. Створіть кореневу мережу – велику мережу, і додайте до неї підмережі. Кореневу мережу позначають жовтим кольором.

 

ipman1

 

IP-адреси всередині обраної підмережі наведені в таблиці:

 

2016-01-26 10.43.12 pm

 

 

2. За допомогою самого інструменту є можливість статично визначити, для чого використовується певна IP-адреса або коли присвоюється IP-адреса клієнтові. Вона резервується інструментом керування IP-адресами. Крім того, при спробі призначити клієнтові IP-адресу, яка вже використовується, система запобігатиме цьому.

 

2016-01-26 10.46.05 pm

 

3. Додатковою функцією системи також є можливість надсилати масовий пінг до пристроїв обраної мережі, розділяти мережі на невеликі підмережі або зливати маленьку мережу з великою. Є можливість представити стан мережі у вигляді графічної карти з іконками для швидкого отримання інформації. Усі червоні значки означають, що IP-адреса не відповідає на масове надсилання пінг запитів.

2016-01-26 10.43.28 pm

Більш докладний опис керування IP-адресами можна знайти в нашій відео-інструкції –

Ви також можете налаштувати кольору і типи пристроїв, а також додавати нові типи обладнання. На скріншоті і приклад того, як візуалізувати невеликі мережі / 29/28 і т.д. в одному загальну /24 мережу.

IPAM customization

По-друге відео-підручник показує, як налаштувати модуль управління IP-адреса і додати більше кольорів до нього: