BIG-IP Policy Enforcement Manager

Менеджер управления политиками трафика BIG-IP Policy Enforcement Manager – модуль, который поможет детально проанализировать и применять различного рода политики к потокам данных в сети провайдера телекоммуникационных услуг.  BIG-IP PEM дает возможность классифицировать (P2P, VoIP, Web, потоковое видео и т. д.) трафик абонентов в сети, производить над ним необходимые действия и оптимизировать его передачу, тем самым более эффективно используя пропускную способность сети в целом.

Основные преимущества:

  • возможность применять политики, применимые к потокам данных от тех или иных абонентов: ограничение пропускной способности, приоритезация, блокировка
  • оптимизация производительности сети
  • повышение производительности работы серверов приложений
  • масштабируемость и упрощение инфраструктуры
  • монетизация дополнительных премиальных услуг качества передачи данных.

Классификация потоков данных

BIG-IP PEM производит глубокий анализ трафика на уровне приложений и позволит оптимизировать параметры передачи под конкретный тип данных, что, в свою очередь, позволит повысить эффективность и производительность работы сети. Данный модуль классифицирует трафик по нескольким категориям. Например:

  • P2P: BitTorrent, Gnutella
  • VoIP: SIP, Skype, Jabber
  • Web: HTTP, HTTPS, FTP, YouTube, Facebook
  • Потоковое видео и аудио: HTTP Streaming, RTSP, HTTP Audio
  • Non-TCP/UDP: IPSec, GRE, IPinIP, ICMP.

Помимо глубокого анализа пакетов и эвристических методов определения категории трафика, BIG-IP PEM классифицирует пакеты данных с помощью сигнатур. Эти сигнатуры постоянно обновляются и могут быть получены модулем в автоматическом режиме.

Управление потоками данных

BIG-IP PEM позволяет на основании классификации трафика гибко им управлять. Из механизмов управления можно выделить следующие:

  • перенаправление трафика на те, или иные сервера приложений и контента
  • URL фильтрация
  • родительский контроль
  • ограничение пропускной способности для конкретного абонента или группы абонентов и ограничение пропускной способности для конкретного типа трафика.

Например, если абонент запрашивает какой-то ресурс (видео клип или URL ссылку), BIG-IP PEM может пропустить запрос через механизм URL-фильтрации и родительского контроля и определить, давать ли доступ этому абоненту к ресурсу или нет.

Также присутствуют механизмы ограничения или оптимизации пропускной способности каналов передачи данных для конкретного типа трафика, что позволяет более оптимально использовать ресурсы сети.

Детальная отчетность

BIG-IP PEM также собирает и анализирует потоки данных от абонентов к приложениям или же к ресурсам. Это позволяет формировать отчеты об использовании ресурсов сети для дальнейшего анализа качества обслуживания абонентов. Отчеты могут быть сформированы по количеству сессий, количеству приложений, по событиям в сети и т. д.

Оптимизация работы сети

BIG-IP PEM оптимизирует доставку приложений и контента в сети сервис провайдера, что улучшит качество доставки контента конечным абонентам в частности мобильным пользователям.

TCP Express – оптимизированный стек TCP/IP, который минимизирует задержки и потерю пакетов в сети (включая сети 3G/4G). Этот механизм позволяет повысить качество передачи данных в два раза.

HTTP Header Enrichment позволяет предоставлять конечным приложениям дополнительную информацию об абонентах. Например, добавление в дополнительные заголовки HTTP такие данные, как MSISDN, IMSI и IP-адреса конечных устройств.

Гибкость конфигурации и инфраструктуры

Также, как и остальные модули F5 Networks, BIG-IP PEM работает на базе аппаратно-программной платформы BIG-IP и VIPRION, что дает модулю немало преимуществ: гибкая обработка трафика с помощью скриптового языка iRules, интеграция в различного рода системы мониторинга и управления с помощью API iControl, а также обрабатывать потоки данных с большой производительностью.

Монетизация

С помощью BIG-IP PEM есть возможность предоставлять конкретным абонентам премиальные услуги по передаче данных и работе с контентом. Например, провайдер услуг доступа к сети может на платной основе предоставлять конечным потребителям контент с высоким приоритетом.

Доступен в виде:

Аппаратная платформа BIG-IP 10000

Блейдовые шасси VIPRION*

Виртуальное устройство**

 

* Доступен на платформах VIPRION 4800 и 4480

** BIG-IP Virtual Edition может работать на базе гипервизоров VMware ESXi, Microsoft Hyper-V, Citrix XenServer, Linux KVM, а также на базе облачного сервиса Amazon Web Services

Блочная система управления функциональностью решений F5 Networks позволяет комбинировать предлагаемые решения в обширных рамках. Так менеджер локального трафика BIG-IP Access Policy Manager доступен в качестве отдельного решения, в составе специализированых бандлов или же в произвольном комбинировании с модулями предлагаемыми компанией.

: