Escalado de red con la plataforma Stingray y despliegue de Wi-Fi Hotspot

April 13, 2026
Escalado de red con la plataforma Stingray y despliegue de Wi-Fi Hotspot
Un operador de telecomunicaciones de la region de la CEI proporciona servicios de internet de banda ancha a clientes residenciales y corporativos. Con el tiempo, la empresa evoluciono de un ISP local a un operador regional con una amplia cobertura y expandio activamente su red tanto mediante crecimiento organico como a traves de la adquisicion de pequenos proveedores regionales. Esto dio lugar a un aumento significativo de la carga de la infraestructura y a una mayor complejidad en la gestion de la red.

Tareas

Antes de la introduccion de los requisitos regulatorios de DPI, el operador utilizaba herramientas internas de gestion de trafico basadas en FreeBSD y utilidades estandar de Unix. Estas soluciones cubrian las necesidades basicas en una etapa temprana del desarrollo de la red, cuando aun no se requerian la identificacion masiva de usuarios Wi-Fi ni la gestion centralizada de abonados.

La situacion cambio con la introduccion de los requisitos de DPI y filtrado de trafico. El operador necesitaba una solucion escalable de nivel carrier. Tras evaluar el mercado, se selecciono la plataforma Stingray de VAS Experts.

La cooperacion comenzo en 2014 y marco la transicion hacia una gestion centralizada de la red.

Implementacion inicial de Stingray

En la etapa inicial, Stingray se utilizo como una plataforma DPI para cumplir con los requisitos regulatorios. El sistema tambien proporcionaba clasificacion de trafico, analitica y capacidades basicas de proteccion, incluyendo proteccion contra DDoS.

Inicialmente, el trafico se procesaba en un nodo DPI dedicado, pero con el tiempo el operador comenzo a utilizar gradualmente capacidades adicionales de la plataforma.

Migracion a BNG software e integracion con Hydra Billing

La autenticacion de abonados se implemento originalmente utilizando soluciones BNG de hardware de Cisco con protocolos de tunelizacion PPTP y L2TP.

A medida que crecia la base de abonados, esta arquitectura se convirtio en un factor limitante: un unico dispositivo soportaba aproximadamente 1,500 sesiones, tenia un rendimiento limitado y no escalaba bien. Como resultado, la infraestructura ya no podia manejar el creciente numero de conexiones ni el aumento del trafico.

Un factor adicional fue la transicion a la autenticacion IPoE. Las tecnologias de tunelizacion no eran adecuadas para la conectividad masiva, por lo que se requeria un sistema que soportara tanto IPoE como PPPoE. Tambien se necesitaba un Portal Cautivo para la autenticacion inicial con retencion posterior de la sesion.

Despues de que la funcionalidad BNG fuera introducida en Stingray, el operador migro gradualmente la autenticacion de abonados a la nueva arquitectura, comenzando con segmentos individuales de la red y posteriormente expandiendola a toda la red.

La integracion con el sistema Hydra Billing fue necesaria para el despliegue completo y tomo aproximadamente tres anos. Se implemento logica basada en API para autenticacion, contabilizacion de abonados y gestion de tarifas. La mayor parte del trabajo de desarrollo se realizo del lado del operador, tras lo cual el sistema se puso en produccion.

Como resultado, Stingray quedo profundamente integrado con el sistema de facturacion y ahora se utiliza en escenarios clave: autenticacion IPoE, gestion de tarifas, CG-NAT e identificacion Wi-Fi.

Uso de CG-NAT

CG-NAT tambien esta implementado dentro de Stingray y se utiliza para el procesamiento del trafico de abonados. En las primeras etapas de operacion, las limitaciones de rendimiento bajo alta carga ocasionalmente requerian reinicios del servicio.

Con el lanzamiento de la version 13, la estabilidad de CG-NAT mejoro significativamente, y desde entonces no se han observado problemas operativos. Actualmente, el sistema funciona en un modo de produccion estable.

Priorizacion y gestion del trafico

Dentro de las operaciones de Stingray, el operador utilizo mecanismos de priorizacion de trafico. Por ejemplo, el trafico ICMP se asigno a una clase de servicio separada, lo que redujo las solicitudes de soporte de clientes empresariales. Tambien se aplicaron politicas de traffic shaping al trafico torrent en los canales uplink.

A medida que el volumen total de trafico crecio hasta aproximadamente 70 Gbit/s, la priorizacion en los enlaces troncales se deshabilito debido al aumento de la carga de CPU. Sin embargo, la priorizacion a nivel de abonado sigue en uso.

Escalado y rendimiento

Desde su implementacion, el operador ha escalado progresivamente la plataforma Stingray, pasando de una configuracion base a una solucion de nivel BNG 240. La arquitectura es centralizada: todo el trafico de abonados pasa por un unico nodo DPI. El escalado se realiza verticalmente aumentando los recursos de computo del servidor.

El sistema esta desplegado en un servidor AMD con 128 nucleos, de los cuales hasta 120 se utilizan tras la optimizacion. El crecimiento del trafico estuvo impulsado tanto por la expansion organica de abonados como por la adquisicion de proveedores adicionales. Se observaron aumentos significativos de trafico durante periodos de mayor demanda de servicios de banda ancha fija.

Las limitaciones de la infraestructura regulatoria tambien siguieron siendo un factor restrictivo; algunos cuellos de botella se resolvieron tras la modernizacion del equipamiento.

En versiones mas recientes de Stingray (linea 14.x), se mejoro la eficiencia del procesamiento de trafico, reduciendo el impacto de las cargas pico. En el futuro, el operador espera la introduccion de un balanceador de carga para permitir el escalado horizontal.

Despliegue de Wi-Fi Hotspot de VAS Experts

Los sistemas de identificacion Wi-Fi comenzaron a desarrollarse en 2014. Inicialmente se utilizo autenticacion basada en SMS, pero resulto economicamente ineficiente debido al alto costo de los mensajes.

Posteriormente, el operador cambio a autenticacion mediante llamadas salientes de los usuarios. La solucion se implemento utilizando una combinacion de sistemas de facturacion, un servidor web y equipos de red Cisco, y se utilizo durante varios anos. Tras la migracion a Hydra, el sistema de identificacion Wi-Fi requirio modernizacion. Las soluciones basadas en la nube se descartaron debido a la dependencia de servicios externos y a la posible inestabilidad bajo condiciones de filtrado de trafico regulatorio.

Como resultado, se selecciono un despliegue local basado en Stingray Wi-Fi Hotspot. Durante la implementacion, fue necesario modificar la logica de autenticacion: en lugar de un modelo estandar basado en codigos, se utilizo un esquema de llamada saliente iniciada por el usuario.

Una complejidad adicional surgio del comportamiento de los portales cautivos en Android e iOS, incluyendo la gestion de la transicion a una llamada telefonica y el retorno del usuario al navegador tras la autenticacion.

Schema_WiFi Hotspot

Al inicio del despliegue, fueron necesarias varias iteraciones para adaptar el modulo al nuevo flujo de trabajo. Las tareas adicionales incluyeron la personalizacion de la interfaz (branding, logotipos, elementos publicitarios). La mayoria de los problemas se resolvieron de forma iterativa en colaboracion con el equipo de desarrollo. Aunque la configuracion se realiza a traves de una GUI, la interfaz era nueva para el equipo del operador, lo que requirio la adaptacion de los procesos internos.

En la configuracion actual, Wi-Fi Hotspot funciona de forma estable y se utiliza en paralelo con el sistema anterior.

Metricas actuales del servicio

  • Se registran aproximadamente 3,000 nuevas autenticaciones por dia
  • Se registran mas de 5,000 conexiones Wi-Fi diariamente, de las cuales aproximadamente 3,000 se procesan a traves de Stingray
  • La autenticacion se almacena en el dispositivo durante hasta 2 semanas; por lo tanto, no siempre se requiere reautenticacion
  • Despues de la autenticacion, los usuarios pueden conectarse desde cualquier ubicacion dentro del area de cobertura sin repetir el proceso de inicio de sesion

El operador considera la identificacion Wi-Fi una ventaja competitiva y la ofrece de forma gratuita como parte de su propuesta de servicios.

Planes de desarrollo

El operador planea un mayor desarrollo de infraestructura y funcionalidades basadas en Stingray. Las prioridades clave incluyen el escalado vertical de la plataforma para soportar el crecimiento continuo de abonados y la expansion de las capacidades de autenticacion IPoE con una integracion mas profunda en el sistema de facturacion.

Se presta especial atencion al desarrollo del Wi-Fi Hotspot local. Es importante no solo garantizar un funcionamiento estable del servicio, sino tambien simplificar su gestion. En particular, se requiere una personalizacion mas flexible del portal cautivo, con la capacidad de cambiar rapidamente el diseno, agregar logotipos y elementos publicitarios, y editar paginas HTML sin la participacion de desarrolladores.

Otra direccion es la expansion de la analitica. El operador necesita informes sobre conexiones en diferentes puntos de acceso, como cafes, restaurantes y hoteles, para comprender cuantos abonados se conectan en cada ubicacion y como se utiliza la infraestructura Wi-Fi.

Ademas, los planes incluyen completar la migracion de todos los clientes Wi-Fi a la nueva plataforma y continuar el desarrollo de herramientas de gestion de trafico, incluyendo la priorizacion y el control de nuevos tipos de trafico. En el futuro, el operador tambien esta considerando modulos de NetFlow y QoE para clientes empresariales.

La migracion a la plataforma Stingray nos permitio escalar la red sin cuellos de botella, desplegar un Wi-Fi Hotspot estable para los abonados y mejorar la gestion del trafico. La solucion cumple plenamente con nuestros requisitos y nos ayuda a desarrollar nuevos servicios para clientes.