Модуль предназначен для реализации биллинга услуг доменов коммутации пакетов (PS-domain), серверов доступа IP (NAS-Network Access Server), шлюзов VoIP, софтсвичей NGN в режиме «on-line», при котором биллинговая система осуществляет кредитный контроль в процессе предоставления услуги, а не после ее завершения. С точки зрения общих концепций модуль является посредником между серверами RADIUS* или DIAMETER* и ядром биллинговой системы.
Модуль не требует специализированных аппаратных решений, поскольку работает поверх стандартного IP-протокола (RADIUS использует UDP/IP, DIAMETER - TCP/IP).
Совместно с протоколом RADIUS в отдельных случаях для разрыва сессий используется протокол SNMP (Simple Network Management Protocol).
Базовые функции с управлением через RADIUS / DIAMETER:
- Получение запроса от оборудования на предоставление услуги;
- Предварительная тарификация услуги;
- Резервирование средств на балансе;
- Вычисление максимальной продолжительности сессии и/или максимального объема трафика;
- Разрешение сессии с вычисленными лимитами;
- Получение от оборудования фактической длительности сессии и объема трафика;
- Окончательная тарификация и списание средств с баланса;
- Отмена резервирования средств на балансе в случае неудачного установления соединения.
Базовые функции с использованием SNMP:
- Получение запроса от оборудования на предоставление услуги;
- Разрешение сессии;
- Тарификация промежуточных итогов сессии и списание с баланса;
- Промежуточный кредитный контроль;
- Прерывание сессии по достижению порога блокировки.
Функционал RADIUS-сервера:
- Работа с широким спектром оборудования и систем, поддерживающими авторизацию/аккаунтинг по протоколу Radius, в частности, NAS, VPN и точками доступа WiFi следующих производителей: ACC, Cisco, Lucent, Microsoft, 3Com/USR, Ascend, Bay Networks, Nortel, Shiva и многих других;
- Совместимость с промышленным стандартом Radius и поддержка IETF RFCs: RFC3079, RFC3078, RFC2865, RFC2759, RFC2866, RFC2548, RFC2868, RFC2867, RFC2619, RFC2548, RFC2869, RFC2284 и RFC3580;
- Авторизация по протоколам: PAP, CHAP, MSCHAPv1, MSCHAPv2, HTTP digest/SIP, Wireless 802.1x/EAP authentication: EAP-LEAP (Cisco aironet), EAP-PEAP (v0, v1), EAP-GTC, EAP-MD5, EAP-MSCHAPv2;
- Поддержка атрибутов Cisco VOIP;
- Поддержка пула IP-адресов.
*
RADIUS (Remote Authentication Dial-In User Service) - протокол AAA (authentication, authorization и accounting), разработанный для передачи сведений между программами-сервисами (NAS, Network Access Server) и системой биллинга.
Биллинг RADIUS (RADIUS billing) - процесс выставления счетов, основанный на сообщениях RADIUS.
DIAMETER - сеансовый протокол, созданный, отчасти, для преодоления некоторых ограничений протокола RADIUS. Обеспечивает взаимодействие между клиентами в целях идентификации, авторизации и учета различных сервисов (англ. authentication, authorization, accounting).