Управляйте всей вашей сетью! MikroTik API + Радиус в Splynx

В настоящий момент ядро ISP Платформы Splynx охватывает две важные области управления сетью Интернет-провайдерами – AAУ (AAA) и ограничение скорости очередями (Simple Queues Tree).

1. ААУ (AAA) 

Аутентификация, авторизация и учет клиентов в сети Интернет-провайдера. Система Splynx содержит собственный стабильный и масштабируемый сервер Radius, позволяющий управлять соединениями, беспроводными точками доступа, перенаправлением, блокированием неплательщиков и доступом администраторов к оборудованию.

2. Ограничение скорости и управление очередями.
Операционная система роутера Mikrotik имеет интеллектуальную древовидную систему очередей, используемую для соединений, ограничения скорости передачи данных и учета времени доступа к сети.
Но когда в системе сотни или тысячи клиентов, возникает необходимость создавать и поддерживать большое количество различных правил – одно правило для каждого клиента + установка первичных очередей соединений!

Конечно же, управлять всеми очередями Mikrotik можно централизованно, используя систему Splynx. Кроме того, можно загрузить локальные правила аутентификации, такие как DHCP-привязки, PPPoE пользователи, записи межсетевого экрана или списки беспроводного доступа с использованием API роутера Mikrotik. Аутентификацию можно объединять с сервером Radius. Платформа Splynx одновременно поддерживает API Mikrotik и сервера Radius.

Мы предоставляем способ разделения места создания аутентификации и установки очередей. Этот метод широко используется провайдерами беспроводного доступа, так как аутентификация производится в ближайшей точке доступа к клиенту, но очереди создаются в центральной точке или нескольких центральных точках. Еще одна важная особенность работы системы – возможность устанавливать одинаковые правила организации очередей на разных роутерах в режиме зеркального дублирования.

Представьте ситуацию, когда мы проводим аутентификацию пользователей на каждой точке доступа с помощью DHCP сервера Radius и создаем очереди в нашей главной локации в Интернете. В таком случае мы получаем второй восходящий канал в другой локации. Таким образом, также возникает очевидная необходимость в очередях во второй локации восходящего канала, так как клиенты могут быть перенаправлены на оба эти роутеры в зависимости от состояния внутреннего протокола маршрутизации. Это продемонстрировано в примере ниже:

API-example

В системе Splynx существует решение для такой установки с помощью маршрутизаторов Mikrotik. Как было описано выше, система Splynx может выполнить аутентификацию пользователей на одном маршрутизаторе, создавать очереди на втором и продублировать их на третьем. Это достигается благодаря гибкой и стабильной внутренней инфраструктуре пользовательского интерфейса платформы.

В видео руководстве ниже мы описываем расширенные функции и настройки API роутера Mikrotik и сервера Radius на ISP Платформе Splynx.