SoftWLC v1.15 – Eltex Documentation – Eltex Docs

Основные модули softwlc

  • EMS-сервер – центральное звено SoftWLС, обеспечивающее управление и мониторинг других модулей системы, предоставляющее оператору GUI для работы с SoftWLC, а также NBI-интерфейс для интеграции с OSS оператора.
  • WEB портал – модуль, основанный на WEB-сервере tomcat6, предоставляющий набор WEB-порталов для авторизации пользователей в hotspot-сетях, а также Конструктор порталов для их кастомизации. В список функций WEB-портала входит интеграция с SMS-шлюзами, автогенерация учетных записей пользователей Wi-Fi в базе данных.
  • Личный кабинет B2B – WEB ресурс, предназначенный для предоставления пользователю удобного интерфейса по созданию аккаунтов новых абонентов Wi-Fi и базового управления услугой, например, изменения имени SSID.
  • Database – единая база данных SoftWLC, основанная на Mysql. Содержит в себе все данные о системе: от конфигурации оборудования до статистики активности пользователей.
  • RADIUS-сервер – модуль, отвечающий за ААА-операции (Authentication, Authorization, Accounting), основанный на freeRADIUS.
  • DHCP-сервер – модуль выдачи динамических IP-адреcов точкам пользователя и Wi-Fi клиентам. Основан на isc-dhcp-server. Оператор по желанию может использовать собсвенные DHCP сервера.
  • APB-сервис – сервис, предназначенный для централизованной синхронизации информации о статусе пользователей между точками доступа. Необходим для бесшовного роуминга клиента между Hotspot точками доступа.
  • Auth Service – общий модуль аутентификации и авторизации пользователей. Реализован на базе RADIUS-сервера. Сервис используется для аутентификации и авторизации в системах: Личный Кабинет B2B и WEB портал.
  • Notification Gateway – обеспечивает централизованный обмен элементов платформы с внешними системами, позволяющими посылать сообщения SMS и Email. Данный модуль взаимодействует с Личный Кабинет B2B, WEB портал.
  • PCRF – необходим для взаимодействия SoftWLC и ESR-1000 в режиме BRAS, когда ESR-1000 реализовывает политики доступа Wi-Fi абонентов в Интернет и перенаправляет пользователей на портал авторизации.
Похожее:  Часто задаваемые вопросы (FAQ) по ЕСИА и подключению к ней.

Softwlc — это программный комплекс предназначенный для управления беспроводной сети доступа по технологии wifi. контроллер softwlc позволяет реализовать разносторонние задачи по организации hotspot зон, авторизация пользователей согласно действующему постановлению правительства рф, гибкий и удобный инструмент для монетизации услуг wi-fi и предоставления качественного сервиса под контролем оператора. комплекс предоставляет единый интерфейс для всех операций по управлению сетью wifi. высокая гибкость решения позволяет строить, как одноранговые сети уровня enterprise с базовым набором услуг, так и сложные решения с иерархическим управлением операторского уровня. возможны, также, гибридные схемы применения.

В состав комплекса входят

  • Система управления и мониторинга
  • WEB-сервер для организации услуги Hotspot (CaptivePortal)
  • DHCP сервер для выдачи адресов точкам доступа и пользователям WiFi
  • RADIUS-сервер для аутентификации, авторизации и сбора статистики, биллинга

Где лучше купить программный комплекс softwlc производства элтекс / eltex?

Компания «ОргТелеСервис» является официальным авторизованным партнёром ООО «Предприятие «Элтекс». Соответственно, у нас вы сможете купить программный комплекс SoftWLC на наиболее выгодных и привлекательных условиях. В нашем каталоге представлено практически всё выпускаемое предприятием «Элтекс» оборудование: вы сможете подобрать решение, точно соответствующее всем вашим требованиям.

Покупая оборудование «Элтекс» в компании «ОргТелеСервис», вы также получаете надёжные гарантии качества, доступную стоимость и удобное обслуживание. Мы будем рады помочь Вам в выборе решения Eltex, а также ответим на любые возникшие вопросы: просто свяжитесь с нами, и мы предоставим вам всю необходимую информацию.

Доставка по всей россии

Доставка товаров по Москве, Санкт-Петербургу, Казани, Нижнему Новгороду, Красноярску, Перми, Екатеринбургу, Уфе, Краснодару, Новосибирску, Ростову-на-Дону, Челябинску, Самаре, Сочи, Симферополю и Севастополю, а также по другим городам России.

Доставка курьером по Санкт-Петербургу* – 350 рублей.

Самовывоз в г. Санкт-Петербург – бесплатно.

Похожее:  Доверительный платеж | Домашний интернет

Быстрая доставка по России:

  • Деловые Линии (от 450 рублей, срок 1-28 дней)
  • СДЭК (от 350 рублей, срок 2-7 дней)
  • Major Express (от 500 рублей, срок 1-7 дней)
  • Почтой России (от 180 рублей, срок 2-14 дней)
  • Другой транспортной компанией

Бережно и бесплатно доставим до терминала ТК в СПб при любой сумме заказа.*Бесплатная доставка по Санкт-Петербургу при заказе от 30000 рублей.

Как купить

  • Безопасные платежи – оплата картой без комиссии на сайте
  • Наличными в пункте выдачи (СПб, Новочеркасский пр., 58)
  • Наличными курьеру (только СПб)
  • Оплата по счету с НДС (для юридических лиц и ИП)

Ключевые возможности hotspot captive portal

  • Возможность реализации неограниченного числа отдельных виртуальных порталов (число порталов может быть равным числу SSID на сети);
  • Каждый виртуальный портал может иметь собственный вид;
  • Реализованный интерфейс взаимодействия с сервисами высылки SMS;
  • Поддержка авторизации пользователей согласно постановления правительства РФ №758 от 31 июля 2022 г.
  • Хранение данных о авторизации пользователей до 3х лет;
  • Поддержка интеграции с рекламными площадками;
  • Поддержка сервисов онлайн-оплаты услуг;
  • Механизм защиты от автоматизированного перебора паролей: captcha.

Ключевые возможности системы управления

  • Конфигурирование точек доступа, включая групповые политики
  • Конфигурирование клиентов WiFi, включая групповые политики
  • Мониторинг точек доступа, включая выборочные интерфейсы и параметры
  • Отображение текущего состояние всех WiFi клиентов сети
  • Статистика работы сети: трафик, время сессий, типы устройств и т. д.
  • Сбор сервисной и аварийной информации
  • Оповещения о сбоях в сети
  • Отладочная информация
  • Гибкая система полномочий персонала (роли, пользователи)
  • Возможность интеграции с OSS/BSS провайдера через Northnound Interface

Системные требования для сервера softwlc

Программный контроллер SoftWLC необходимо устанавливать на сервер под управлением операционной системы Ubuntu Server 18.04 LTS или Ubuntu Server 16.04 LTS

Техподдержка осуществляется только при использовании операционных систем Ubuntu Server 18.04 LTS илиUbuntu Server 16.04 LTS

При выборе сервера, необходимо учитывать следующие системные требования (требования предоставляются к VM без учета резервирования системы):

Количество устройств

название VM

CPU core, Xeon

RAM, Gb

HDD, Gb

от 10 до 200 ТДSoftWLC4, 64-bit x86 CPUs
8200
от 200 до 500 ТДSoftWLC4, 64-bit x86 CPUs
16200
от 500 до 1000 ТДSoftWLC6, 64-bit x86 CPUs
12200
DataBase4, 64-bit x86 CPUs
16200
от 1 тыс. до 2 тыс. ТДEMS6, 64-bit x86 CPUs
14200
RADIUS4, 64-bit x86 CPUs
6100
WEB-Portal4, 64-bit x86 CPUs
840

MySQL

4, 64-bit x86 CPUs
24500
MongoDB4, 64-bit x86 CPUs
10200

Типовые схемы включения

Простейшая минимальная схема.

В минимальной комплектации решение размещается на двух серверах: на каждом сервере размещаются все модули решения, резервирующие друг друга. Сервера SoftWLC включаются в сеть передачи данных оператора. Между ними и точками доступа организовывается L3-связность.

Этого достаточно для начала эксплуатации продукта. На точках доступа настраиваются Management интерфейсы для взаимодействия с SoftWLC в отдельном VLAN управления. Клиентские данные при этом идут с точек доступа в клиентских VLAN (обычно для каждого SSID отдельный VLAN) в сеть оператора и далее в Интернет.

Глобальная распределенная схема для крупных операторов.

Данная схема характерна для крупных распределенных сетей, развернутых в рамках нескольких городов или регионов. SoftWLC размещается на нескольких серверах в зависимости от планируемой нагрузки. В максимальной комплектации решение размещается на 10 серверах: на первой паре серверов устанавливаются EMS, WEB портал и APB, на второй паре – Database, на третьей паре – RADIUS, на четвертой паре – DHCP.

Рекомендуется устанавливать Личный Кабинет на отдельном резервируемом front-end сервере с максимальными настройками безопасности.  Все сервера включаются в пару коммутаторов, работающих в стеке, включенную, в свою очередь, в резервируемую пару маршрутизаторов на сети оператора.

В случае, если клиент пожелает терминировать абонентские сессии на своей территории, возможен вынос одного или нескольких ESR-1000 в сеть заказчика. При наличии у оператора глобальной распределенной структуры сети, объединенной магистральными линиями, возможен вынос маршрутизаторов ESR-1000 в филиалы сети.

Схема с использованием сервисных маршрутизаторов ESR-1000.

Сервисные маршрутизаторы ESR-1000 используются на сети для решения нескольких задач:

  • снятия нагрузки с сети оператора по терминированию абонентских сессий;
  • организации автоматического создания туннелей (L2 over GRE) между ESR-1000 и точками доступа. Необходимость поднятия туннелей заключается в требовании изоляции абонентского трафика и трафика управления. За счет использования туннелей точка может быть включена в сеть доступа клиента или стороннего оператора, а также включаться в порты, использующие режим «access» при обработке заголовков L2-уровня.
  • организация безопасности сети за счет настройки встроенного в ESR-1000 firewall.
  • NAT (опционально).
  • организация VRF.

Точки доступа могут быть подключены как к сети доступа самого оператора, так и включены в сеть доступа клиента. При включении точки доступа строят туннели Soft-GRE до сервисных маршрутизаторов ESR-1000 на сети оператора, через которые идет дальнейшая маршрутизация данных до SoftWLC или в сторону сети Интернет.

Между ESR-1000 и точками доступа поднимаются SoftGRE-туннели сквозь L3-инфраструктуру оператора. От каждой точки доступа формируется два туннеля: Management-туннель для передачи трафика управления и Data-туннель для передачи абонентского трафика.

Внутри Management-туннеля передается трафик управления точкой доступа в отдельной сети управления. Данная подсеть невидима для L3-сегмента оператора, скрываясь за заголовками GRE-туннеля. Внутри Data-туннеля передается абонентский трафик. Этот трафик терминируется на ESR-1000 и далее маршрутизируется в сеть оператора (в сторону его NAT).

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *