IPDR ربین یک راهکار ثبت لاگ حاوی رکورد جزئیات IPهای شبکه است. ربین جهت پاسخگویی به نیازمندی اعلام شده توسط سازمان تنظیم مقررات و ارتباطات رادیویی در قالب مصوبه 960310/2 طراحی و تولید شده است. بر طبق این لایحه، سازمان تنظیم مقررات و ارتباطات رادیویی اپراتورهای مخابراتی را ملزم به ارائه لاگ IPDR میکند.
یکی از مهمترین نیازمندیها برای انطباق با قوانین سازمان تنظیم مقررات و ارتباطات رادیویی، ردگیری رفتار مشترکین از جهت آدرسهای IP تخصیص داده شده توسط تجهیزات شبکه به آنهاست تا بر اساس این اطلاعات مشخص شود که یک آدرس IP عمومی، در یک زمان مشخص در اختیار کدام مشترک بوده است.
IPDR ربین قادر است اطلاعات ترافیک مشترکین شرکتهای ارائهدهنده خدمات اینترنتی (ISP) را دریافت کرده و آنها را با اطلاعات کسب شده از AAA (مثل IBSng) تطبیق دهد؛ سپس لاگ تمامی سشنهای مشترکین را به صورت آنی و بلادرنگ تهیه و خروجی را در قالب فرمت استاندارد مورد قبول سازمان تنظیم مقررات و ارتباطات رادیویی ذخیره کند.
چه مجموعههایی به سامانه ثبت لاگ IPDR نیاز دارند؟
اپراتورهای شبکه موبایل
(MNO)
اپراتورهای مجازی تلفن همراه
(MVNO)
ارائهدهندگان سرویس اینترنتی
و ارتباطی ثابت (FCP)
شرکتهای توزیعکننده اینترنت
(SERVCO)
ارائهدهندگان سرویس اینترنت ثابت
و بیسیم (FWA)
دیتاسنترها
ISPها
نیازمندیهای استفاده از ربین
برای استفاده از IPDR ربین کافیست یک سرور با ظرفیت ذخیرهسازی کافی و متناسب با میزان پهنای عبوری در نظر گرفت و دو منبع اطلاعاتی ذکر شده را در اختیار ربین قرار داد. پس از آن تمامی فرایند ایجاد لاگ بدون نیاز به هیچگونه سرور جانبی روی سرور ربین انجام میشود و خروجی مطابق با فرمت مطلوب سازمان تنظیم مقررات و ارتباطات رادیویی به صورت خودکار ایجاد میشود.
IPDR برای تولید لاگ مورد نظر به دو منبع داده نیاز دارد:
خروجی NetFlow از BNG/BRASهای موجود در شبکه یا هر دستگاهی که قادر به تولید خروجی NetFlow از ترافیک عبوری باشد یا کپی ترافیک مشترکین (Tapped Traffic)
کپی دادههای Radius یا Diameter از اتصالات کاربران برای سامانههای AAA (IBSng یا سایر نرمافزارها)
ویژگیهای ربین
عدم نیاز به سرورهای جانبی مانند rsyslog که پیادهسازی را پیچیده و مدیران شبکه را درگیر فرآیند تهیه لاگ میکند
پردازش ترافیک تا سقف 60 میلیون رکورد در ثانیه
ارائه لاگ به صورت فشرده شده هر 5 دقیقه یکبار
امکان دريافت اطلاعات به صورت همزمان از چندين Netflow Exporter
یکپارچگی کامل با سامانه AAA مانند IBSng برای دریافت اطلاعات تکمیلی مانند شناسه شاهکار، آدرس مشترک و …
پشتیبانی از استانداردهای NetFlow v5, v7, v9, Packeteer-2, LV9 IPv4
قابلیت مانیتورینگ تمامی بخشهای سیستم با استفاده از پروتکل SNMP
امکان Search و نمایش Private IP، Public IP، Tel Number، Date and Time، MAC Address، Destination IP و Destination Port
برخورداری از واسطهای کاربری CLI و WUI و کانالهای مدیریتی از طریق Console و remote
امکان تنظیم ارسال لاگ ایجاد شده به مقصدی دیگر از طریق پروتکلهای FTP و SCP
قابلیت راهاندازی روی سرورهای مجازی یا فیزیکی بدون هرگونه وابستگی به سختافزارهای خاص
قابلیت تعریف بازههای زمانی ایجاد لاگ (سازمان تنظیم مقررات و ارتباطات رادیویی زمان را هر 5 دقیقه یکبار اعلام کرده است. این زمان در پنل مدیریتی ربین با حداقل 1 دقیقه و حداکثر 20 دقیقه قابل تعریف است)