এই পৃষ্ঠায়
NOC ভূমিকা টেকনিশিয়ান ও নেটওয়ার্ক ইঞ্জিনিয়ারকে নেটওয়ার্ক পরিচালনার জন্য আলাদা অ্যাক্সেস দেয়। NOC ব্যবহারকারী আর্থিক তথ্য, বিলিং বা প্যাকেজ ব্যবস্থাপনায় অ্যাক্সেস না পেয়েও নেটওয়ার্ক অবকাঠামো মনিটর করতে, router, OLT ও IP pool পরিচালনা করতে এবং গ্রাহকের সংযোগের সমস্যা খুঁজে সমাধান করতে পারেন।
সারসংক্ষেপ
| ফিচার | NOC অ্যাক্সেস |
|---|---|
| নেটওয়ার্ক মনিটরিং | ✅ সম্পূর্ণ অ্যাক্সেস (view-monitoring) |
| Router ব্যবস্থাপনা | ✅ অনুমতিনির্ভর CRUD |
| Router Device Management | ✅ অনুমতিনির্ভর (manage-router-devices) |
| OLT / ONU ব্যবস্থাপনা | ✅ অনুমতিনির্ভর CRUD |
| IP Pool ব্যবস্থাপনা | ✅ অনুমতিনির্ভর CRUD |
| PPP / PPPoE Profiles | ✅ অনুমতিনির্ভর (view-ip-pools দিয়ে দেখা, edit-ip-pools দিয়ে যোগ/সম্পাদনা; delete শুধু group-admin-এর জন্য) |
| গ্রাহক অনুসন্ধান | ✅ username, mobile বা ID দিয়ে (search-customers) |
| গ্রাহক তৈরি / সম্পাদনা | ✅ অনুমতিনির্ভর (create-customer, edit-customer) |
| গ্রাহকের সংযোগ বিচ্ছিন্ন করা | ✅ অনুমতিনির্ভর (disconnect-customer) |
| MAC Bind মুছে ফেলা | ✅ অনুমতিনির্ভর (remove-mac-bind) |
| গ্রাহককে SMS পাঠানো | ✅ অনুমতিনির্ভর (send-sms) |
| DDoS Protection | ✅ অনুমতিনির্ভর (manage-ddos-policies, manage-ddos-mitigation, view-ddos-sensor-token) |
| Inventory Reports (Mikrotik / OLT / ONU / Other) | ✅ Read অ্যাক্সেস |
| Complaints / Support Tickets | ✅ অ্যাক্সেস |
| Operator List | ✅ Read-only (শুধু দেখা, অপারেটর তৈরি/সম্পাদনা/মুছতে পারেন না) |
| বিলিং / পেমেন্ট | ❌ অ্যাক্সেস নেই |
| প্যাকেজ ব্যবস্থাপনা | ❌ অ্যাক্সেস নেই |
| আর্থিক ও রেভিনিউ Widget | ❌ অ্যাক্সেস নেই |
| আর্থিক Report | ❌ অ্যাক্সেস নেই (শুধু inventory report দেখানো হয়) |
NOC ব্যবহারকারী তৈরি
Admin panel থেকে Group Admin একজন NOC ব্যবহারকারী তৈরি করেন।
ধাপ
- Group Admin sidebar-এর Staff → NOC ট্যাবে যান।
- New NOC User-এ ক্লিক করুন
- প্রয়োজনীয় ফিল্ড পূরণ করুন:
- Name — NOC ব্যবহারকারীর পূর্ণ নাম
- Mobile — যোগাযোগের ফোন নম্বর
- Email — Login email address (অবশ্যই অনন্য হতে হবে)
- Password — ন্যূনতম 8 অক্ষর
- তালিকা থেকে প্রয়োজনীয় permissions নির্বাচন করুন।
- Submit-এ ক্লিক করুন।
NOC ব্যবহারকারী সম্পাদনা করা
NOC Users তালিকা থেকে Actions → Edit-এ ক্লিক করে NOC ব্যবহারকারীর নাম, mobile, password বা permission বদলান।
NOC ব্যবহারকারী মুছে ফেলা
NOC Users তালিকা থেকে Actions → Delete-এ ক্লিক করে NOC ব্যবহারকারী মুছুন। এতে তাঁর সব permission-ও মুছে যাবে।
Permission বা অনুমতি
NOC ব্যবহারকারীর অ্যাক্সেস বিস্তারিতভাবে permission দিয়ে নিয়ন্ত্রিত। NOC ব্যবহারকারী তৈরি বা সম্পাদনার সময় প্রতিটি permission আলাদাভাবে চালু বা বন্ধ করা যায়।
Dashboard
| Permission | বিবরণ |
|---|---|
noc-dashboard |
NOC Command Center dashboard-এ অ্যাক্সেস |
Router Management
| Permission | বিবরণ |
|---|---|
view-routers |
Router তালিকা ও বিস্তারিত তথ্য দেখা |
add-routers |
নতুন router তৈরি করা |
edit-routers |
বিদ্যমান router পরিবর্তন করা |
delete-routers |
Router মুছে ফেলা |
OLT Management
| Permission | বিবরণ |
|---|---|
view-olts |
OLT তালিকা, বিস্তারিত তথ্য ও ONU তালিকা দেখা |
add-olts |
নতুন OLT তৈরি |
edit-olts |
বিদ্যমান OLT পরিবর্তন |
delete-olts |
OLT মুছে ফেলা |
IP Pool Management
| Permission | বিবরণ |
|---|---|
view-ip-pools |
IPv4 ও IPv6 pool তালিকা দেখা |
add-ip-pools |
নতুন IP pool তৈরি |
edit-ip-pools |
বিদ্যমান IP pool পরিবর্তন |
delete-ip-pools |
IP pool মুছে ফেলা |
Customer Operations
| Permission | বিবরণ |
|---|---|
search-customers |
Username, mobile বা ID দিয়ে গ্রাহক খোঁজা (NOC sidebar-এ Customers তালিকা, Online Customers ও import টুলও unlock করে) |
create-customer |
নতুন গ্রাহক তৈরি করা |
edit-customer |
বিদ্যমান গ্রাহক সম্পাদনা করা |
disconnect-customer |
গ্রাহকের PPPoE session বিচ্ছিন্ন করা |
remove-mac-bind |
গ্রাহকের bound MAC address মুছে ফেলা |
send-sms |
গ্রাহককে SMS পাঠানো |
create-customer ও edit-customer দেওয়া থাকলেও NOC ব্যবহারকারীর গ্রাহক রেকর্ডে billing, payment, package assignment বা pricing-এ কোনো অ্যাক্সেস থাকে না—এসব এলাকা লুকানো থাকে। এই permission শুধু নেটওয়ার্ক-সম্পর্কিত profile field কভার করে।
Monitoring
| Permission | বিবরণ |
|---|---|
view-monitoring |
মনিটরিং টুলে অ্যাক্সেস (Ubiquiti, MikroTik, Cambium, Network Topology, Status Checks, Managed Switches) |
manage-router-devices |
MikroTik device management—interface, VLAN, bridge, IP address, firewall filter/NAT এবং reboot/update action (কোনো delete operation নেই) |
নোট: Monitoring section-এর OLT/ONU page-এর জন্য অতিরিক্ত
view-oltspermission লাগে।
DDoS Protection
| Permission | বিবরণ |
|---|---|
manage-ddos-policies |
DDoS network profile, protected scope, telemetry source, detection policy ও response connector কনফিগার করা |
manage-ddos-mitigation |
আক্রমণের status বদলানো এবং অনুমোদিত response workflow প্রস্তাব, অনুমোদন বা বাতিল করা |
view-ddos-sensor-token |
মনিটরিং সক্রিয় করা, sensor credential rotate করা এবং তার one-time plaintext value দেখা |
নোট: অ্যাসাইনযোগ্য NOC permission-এর সম্পূর্ণ তালিকা
config/noc_permissions.php-এ আছে। কোনো permission ছাড়া একজন NOC ব্যবহারকারীও প্যানেলে পৌঁছান কিন্তু শুধু Dashboard, Operators তালিকা, Terminal, Support Tickets, Status Checks, Reports, DDoS Protection, Zabbix ও Security আইটেম দেখেন—সংশ্লিষ্ট permission না দেওয়া পর্যন্ত নেটওয়ার্ক ও কাস্টমার মেনু লুকানো থাকে।
NOC Panel-এর Navigation
NOC ব্যবহারকারী login করলে একটি আলাদা sidebar দেখেন। কিছু আইটেম সব সময় দেখানো হয়; অন্যগুলো শুধু সংশ্লিষ্ট permission দেওয়া হলে দেখা যায়।
Dashboard (সব সময় দেখানো হয়)
- Dashboard / NOC Command Center — ডিভাইসের সংখ্যা, router metric, OLT status ও alert-সহ real-time network monitoring dashboard। Dashboard আর্থিক তথ্যবিহীন এবং শুধু গ্রাহকের status পরিসংখ্যান (online, active, suspended, disabled) ও performance chart দেখায়।
Operators (সব সময় দেখানো হয়)
- প্যারেন্ট Group Admin-এর অপারেটরদের একটি read-only তালিকা, সঙ্গে detail ভিউ। NOC ব্যবহারকারী অপারেটর তৈরি, সম্পাদনা, সাসপেন্ড বা মুছতে পারেন না—শুধু নেটওয়ার্ক context-এর জন্য দেখতে পারেন।
Customers (search-customers লাগে)
- All Customers, Online Customers, Import Customers (router থেকে) ও Import from Excel।
- গ্রাহকের বিস্তারিত পৃষ্ঠায় profile তথ্য, সংযোগের বিস্তারিত (router, IP, MAC, PPPoE তথ্য), online/offline status ও ব্যবহার/bandwidth graph দেখা যায়, সঙ্গে Disconnect ও Send SMS action button (permission অনুযায়ী)।
create-customer/edit-customerথাকলে New Customer ও edit flow উপলব্ধ।
নোট: গ্রাহকের বিস্তারিত পৃষ্ঠায় NOC ব্যবহারকারী billing information, payment history, package detail বা pricing দেখতে পারেন না।
Monitoring (view-monitoring লাগে)
- Ubiquiti Devices, MikroTik Monitor, Cambium Devices
- OLT Management ও ONU List (
view-oltsলাগে) - Network Topology, Managed Switches
Reports (সব সময় দেখানো হয়)
- শুধু inventory report: Mikrotik, OLT, ONU ও Other। NOC ব্যবহারকারীদের কাছে আর্থিক report দেখানো হয় না।
Status Checks (সব সময় দেখানো হয়)
- Uptime/status-check মনিটরিং, history, run-now ও public-page setting।
Network (view-routers বা view-ip-pools লাগে)
- Routers (
view-routersলাগে) - IPv4 Pools ও IPv6 Pools (
view-ip-poolsলাগে) - PPP/Profiles —
view-ip-poolsদিয়ে দেখা,edit-ip-poolsদিয়ে যোগ/সম্পাদনা (delete শুধু group-admin-এর জন্য থাকে) - Equipment Auth — read-only FreeRADIUS device access, শুধু
equipment-device-accesspermission থাকলে দেখা যায়
Terminal (সব সময় দেখানো হয়)
- নেটওয়ার্ক ডিভাইসের জন্য পূর্ণ-পর্দার ব্রাউজার SSH/Telnet টার্মিনাল খোলে, iPilot AI সহকারীসহ।
Logs (সব সময় দেখানো হয়)
- Router Log, OLT Log ও RADIUS Log (PPP authentication)।
Support Tickets (সব সময় দেখানো হয়)
- Complaints, Archived Complaints ও complaint Reports।
DDoS Protection (সব সময় দেখানো হয়)
- DDoS Protection console। Configuration, mitigation ও sensor-token action
manage-ddos-policies,manage-ddos-mitigationওview-ddos-sensor-tokenpermission দিয়ে নিয়ন্ত্রিত।
Zabbix (সব সময় দেখানো হয়)
- Zabbix Monitor ও Zabbix Servers।
Security (সব সময় দেখানো হয়)
- Account Security (Change Password, Two-Factor Authentication), Device Verification, Activity Logs ও Authentication Logs।
আর্থিক ডেটা থেকে বিচ্ছিন্নতা
NOC ব্যবহারকারীকে সব আর্থিক ডেটা থেকে কঠোরভাবে বিচ্ছিন্ন রাখা হয়:
- Dashboard-এ revenue widget, billing summary, Cash In/Cash Out chart বা payment shortcut থাকে না।
- Dashboard-এ শুধু আর্থিক তথ্যবিহীন metric, যেমন online, active, suspended ও disabled গ্রাহকের সংখ্যা দেখা যায়।
- গ্রাহকের বিস্তারিত পৃষ্ঠায় সব billing tab, payment history, plan pricing ও subscription বিভাগ লুকানো থাকে।
- আর্থিক report ব্লক করা থাকে; শুধু inventory (Mikrotik/OLT/ONU/Other) report দেখানো হয়।
NOC panel-এর route অন্য admin area-এর মতোই একই middleware stack দিয়ে অতিরিক্তভাবে সুরক্ষিত:
2FA— চালু থাকলে two-factor authentication আবশ্যকpayment.subscription— Subscription যাচাই করেcan:accessNocPanel— NOC role-এর gate যাচাই করে
Router API Password-এর নিরাপত্তা
Router সম্পাদনার সময় NOC router form সংরক্ষিত API password HTML-এ দেখায় না। Password field ফাঁকা থাকে; নতুন password স্পষ্টভাবে submit না করলে server-এ আগের password রাখা হয়।
Data Scoping
NOC ব্যবহারকারীর data scope তাঁর parent Group Admin-এর মধ্যে সীমিত:
- তিনি শুধু parent Group Admin এবং সেই Group Admin-এর operator/sub-operator-এর router, OLT, IP pool ও গ্রাহক দেখতে পারেন।
- অন্য Group Admin-এর resource দেখতে বা access করতে পারেন না।
URL Structure
NOC panel-এর সব route /admin/noc/-এর অধীনে:
/admin/noc/dashboard— NOC Command Center/admin/noc/routers— Router management/admin/noc/olts— OLT management/admin/noc/onus— ONU list/admin/noc/ipv4pools— IPv4 pool management/admin/noc/ipv6pools— IPv6 pool management/admin/noc/ubiquiti-devices— Ubiquiti monitoring/admin/noc/mikrotik/monitor— MikroTik monitoring/admin/noc/cambium-devices— Cambium monitoring/admin/noc/topology— Network topology/admin/noc/status-checks— Status checks
Activity Logging
NOC user management-এর সব action activity log-এ লেখা হয়:
noc_user_create— Group Admin NOC user তৈরি করলেnoc_user_update— Group Admin NOC user update করলেnoc_user_delete— Group Admin NOC user delete করলে
বিস্তারিত Action-Level Authorization
Router operation-এ action অনুযায়ী NOC permission প্রয়োগ হয়:
view-routers— Router list/detail দেখার জন্য আবশ্যকadd-routers— নতুন router তৈরির জন্য আবশ্যকedit-routers— বিদ্যমান router edit করার জন্য আবশ্যকdelete-routers— Router মুছে ফেলার জন্য আবশ্যক
একইভাবে OltPolicy ও OnuPolicy দিয়ে OLT ও ONU operation-এ সংশ্লিষ্ট permission প্রয়োগ করা হয়।