(English)

Carrier Grade NAT et Migration IPv4-IPv6

Partout dans le monde on observe une croissance globale de la connectivité des réseaux et des appareils. L'épuisement de l'espace d'adressage IPv4 est déjà là puisque les bureaux d'enregistrement de différentes régions signalent l'allocation de leurs derniers blocs restants.

Défis rencontrés par le fournisseur d’accès Internet

 

Les opérateurs ont besoin de connecter de nouveaux clients au réseau et leur fournir des adresses IP. Selon les exigences législatives de nombreux pays, il est nécessaire de collecter les journaux NAT. Les fournisseurs de services doivent prévoir le déploiement et l’intégration d’IPv6 dans le réseau et étendre l’utilisation des adresses IPv4 existantes, et nous sommes là pour vous aider.

La meilleure solution est une transition en douceur de l’ensemble de l’infrastructure vers le support IPv6 et la création d’un schéma hybride temporaire. Nous proposons VAS Experts CG-NAT dans le cadre de cette stratégie.

La mise en œuvre de CG-NAT aide les opérateurs à économiser jusqu’à 90% des coûts d’achat d’adresses IPv4. Et l’installation d’une solution Stingray intégrée réduit les CAPEX pour l’achat d’équipement séparé pour chaque fonction.

Avantages du CG-NAT de VAS Experts

L'espace d'adressage IPv4 limité est efficacement utilisé

NAT étend considérablement les capacités du réseau. Étant donné que le stock d'adresses IPv4 est presque épuisée aujourd'hui, il est nécessaire d'utiliser efficacement les adresses existantes et de maintenir le bon fonctionnement du réseau.

Économise des dépenses en capital sur le réseau

En tant que plateforme, nous utilisons des serveurs x86 standard. C'est peu coûteux et universel, il y a un assez grand nombre de fabricants sur le marché dans différentes catégories de prix, la réparation et l'entretien de ces serveurs ne posent également aucun problème.

Amélioration de la sécurité

Par défaut, NAT supprime les connexions initiées à partir d'Internet, ce qui permet de protéger les utilisateurs contre l'analyse et le piratage des appareils.

Haut niveau de connexion

Le NAT de niveau opérateur permet un fonctionnement transparent des protocoles P2P (torrents, jeux) en utilisant la technologie Full Cone et des passerelles de niveau application (ALG) pour les applications clientes. Les mécanismes de redondance permettent également d'obtenir une disponibilité élevée et le fonctionnement fiable.

Exécution dans un environnement virtuel

La fonctionnalité du logiciel Stingray peut être utilisée dans des environnements virtuels, les hyperviseurs KVM, VMware et Hyper-V sont pris en charge.

SaaS et options de paiement flexibles

Nous offrons différentes options de paiement, y compris le modèle Pay-as-you-Grow : vous ne payez que pour ce que vous utilisez et le montant du paiement mensuel dépend du nombre d'abonnés actifs servis. Ce schéma permet à l'opérateur d'optimiser ses investissements lors du lancement de la solution.

Étendre la connectivité IPv4

Les adresses de la quatrième version du protocole, chargée d’établir une connexion entre les nœuds du réseau (ordinateurs, serveurs, appareils mobiles, etc.), sont actuellement insuffisantes : plus de 4,3 milliards d’appareils sont déjà utilisés dans le monde.

Notre produit NAT convient aux fournisseurs de services Internet de toutes tailles. Installé sur un serveur x86 standard, il est flexible, abordable et facile à mettre en échelle. Cette solution vous donnera le temps de préparer votre réseau pour la mise en œuvre d’IPv6 tout en conservant une traduction d’adresses réseau transparente et fiable.

Implémentation IPv6

IPv6 est un protocole de nouvelle génération. Son principal avantage est l’augmentation de la taille des adresses de 32 à 128 bits, ce qui donne un approvisionnement presque inépuisable en adresses IP uniques.

La technologie NAT de classe porteur suppose l’utilisation de jusqu’à 64 000 ports par 1 adresse publique.

Cependant, 3000 ports pour les connexions TCP et UDP par abonné suffisent pour un fonctionnement confortable. Vous obtenez le coefficient optimal jusqu’à 1:10 (10 IP privées sont traduites en 1 IP publique). C’est la meilleure pratique en raison du fait que de nombreux services (tels que le courrier, la vidéo, la recherche, etc.) utilisent une protection contre les attaques de BotNet basées sur des adresses IP. Par conséquent, moins d’adresses, moins de risque de bloquer ou d’activer le captcha.

Migration de IPv4 à IPv6

Nous vous recommandons d’utiliser la solution CG-NAT de la plateforme Stingray dans le cadre d’une stratégie de migration en douceur vers IPv6 et de prise en charge de Dual Stack IPv4/IPv6 afin que NAT v4 et v6 fonctionnent simultanément. L’application des passerelles de couche (ALGs) garantit que les applications multicanaux se connectent normalement à l’Internet global, quelle que soit la version IP utilisée.

Caractéristiques

Prise en charge IPv6 et Dual Stack IPv4/IPv6 pour la compatibilité : NAT v4 et v6 fonctionnent simultanément.

IPSec intégré pour crypter les paquets de données.

Permet une gestion flexible et centralisée de l'ensemble des adresses externes et internes.

Détermine la disponibilité des ports TCP et UDP (c'est essentiel pour améliorer l'utilisation des ports et la protection contre les attaques DDoS).

Avec le module QoE, il est possible d'identifier les abonnés avec des appareils infectés par un BotNet.

Avec l'interface utilisateur graphique, il est facile de configurer et de travailler avec des fichiers journaux pour répondre aux exigences du régulateur.

Demander une démo

Remplissez le formulaire
Nous vous contacterons, préciserons la tâche, ofrirrons accès à la documentation et répondrons à vos questions.
Choisissez la solution
Nous discutons de la situation actuelle: volume de trafic, équipements disponibles, fonctionnalités dont vous avez besoin.
Test gratuit
Nos ingénieurs installent le logiciel sélectionné et l‘adapteront à vos tâches spécifiques. Contrat qu‘après la réussite du test.
Nous utilisons des cookies pour optimiser les fonctionnalités du site et vous offrir la meilleure expérience possible. Pour en savoir plus sur les cookies que nous utilisons, veuillez consulter notre Politique de cookies. En cliquant sur « Okay », vous acceptez notre utilisation des cookies. Learn more.