নেটওয়ার্ক অপারেশন ও মনিটরিংটেকনিক্যাল রেফারেন্স

NOC (Network Operations Center) ভূমিকা

সহায়তা নিন
এই পৃষ্ঠায়

NOC ভূমিকা টেকনিশিয়ান ও নেটওয়ার্ক ইঞ্জিনিয়ারকে নেটওয়ার্ক পরিচালনার জন্য আলাদা অ্যাক্সেস দেয়। NOC ব্যবহারকারী আর্থিক তথ্য, বিলিং বা প্যাকেজ ব্যবস্থাপনায় অ্যাক্সেস না পেয়েও নেটওয়ার্ক অবকাঠামো মনিটর করতে, router, OLT ও IP pool পরিচালনা করতে এবং গ্রাহকের সংযোগের সমস্যা খুঁজে সমাধান করতে পারেন।

সারসংক্ষেপ

ফিচার NOC অ্যাক্সেস
নেটওয়ার্ক মনিটরিং ✅ সম্পূর্ণ অ্যাক্সেস (view-monitoring)
Router ব্যবস্থাপনা ✅ অনুমতিনির্ভর CRUD
Router Device Management ✅ অনুমতিনির্ভর (manage-router-devices)
OLT / ONU ব্যবস্থাপনা ✅ অনুমতিনির্ভর CRUD
IP Pool ব্যবস্থাপনা ✅ অনুমতিনির্ভর CRUD
PPP / PPPoE Profiles ✅ অনুমতিনির্ভর (view-ip-pools দিয়ে দেখা, edit-ip-pools দিয়ে যোগ/সম্পাদনা; delete শুধু group-admin-এর জন্য)
গ্রাহক অনুসন্ধান ✅ username, mobile বা ID দিয়ে (search-customers)
গ্রাহক তৈরি / সম্পাদনা ✅ অনুমতিনির্ভর (create-customer, edit-customer)
গ্রাহকের সংযোগ বিচ্ছিন্ন করা ✅ অনুমতিনির্ভর (disconnect-customer)
MAC Bind মুছে ফেলা ✅ অনুমতিনির্ভর (remove-mac-bind)
গ্রাহককে SMS পাঠানো ✅ অনুমতিনির্ভর (send-sms)
DDoS Protection ✅ অনুমতিনির্ভর (manage-ddos-policies, manage-ddos-mitigation, view-ddos-sensor-token)
Inventory Reports (Mikrotik / OLT / ONU / Other) ✅ Read অ্যাক্সেস
Complaints / Support Tickets ✅ অ্যাক্সেস
Operator List ✅ Read-only (শুধু দেখা, অপারেটর তৈরি/সম্পাদনা/মুছতে পারেন না)
বিলিং / পেমেন্ট ❌ অ্যাক্সেস নেই
প্যাকেজ ব্যবস্থাপনা ❌ অ্যাক্সেস নেই
আর্থিক ও রেভিনিউ Widget ❌ অ্যাক্সেস নেই
আর্থিক Report ❌ অ্যাক্সেস নেই (শুধু inventory report দেখানো হয়)

NOC ব্যবহারকারী তৈরি

Admin panel থেকে Group Admin একজন NOC ব্যবহারকারী তৈরি করেন।

ধাপ

  1. Group Admin sidebar-এর Staff → NOC ট্যাবে যান।
  2. New NOC User-এ ক্লিক করুন
  3. প্রয়োজনীয় ফিল্ড পূরণ করুন:
    • Name — NOC ব্যবহারকারীর পূর্ণ নাম
    • Mobile — যোগাযোগের ফোন নম্বর
    • Email — Login email address (অবশ্যই অনন্য হতে হবে)
    • Password — ন্যূনতম 8 অক্ষর
  4. তালিকা থেকে প্রয়োজনীয় permissions নির্বাচন করুন।
  5. Submit-এ ক্লিক করুন।

NOC ব্যবহারকারী সম্পাদনা করা

NOC Users তালিকা থেকে Actions → Edit-এ ক্লিক করে NOC ব্যবহারকারীর নাম, mobile, password বা permission বদলান।

NOC ব্যবহারকারী মুছে ফেলা

NOC Users তালিকা থেকে Actions → Delete-এ ক্লিক করে NOC ব্যবহারকারী মুছুন। এতে তাঁর সব permission-ও মুছে যাবে।

Permission বা অনুমতি

NOC ব্যবহারকারীর অ্যাক্সেস বিস্তারিতভাবে permission দিয়ে নিয়ন্ত্রিত। NOC ব্যবহারকারী তৈরি বা সম্পাদনার সময় প্রতিটি permission আলাদাভাবে চালু বা বন্ধ করা যায়।

Dashboard

Permission বিবরণ
noc-dashboard NOC Command Center dashboard-এ অ্যাক্সেস

Router Management

Permission বিবরণ
view-routers Router তালিকা ও বিস্তারিত তথ্য দেখা
add-routers নতুন router তৈরি করা
edit-routers বিদ্যমান router পরিবর্তন করা
delete-routers Router মুছে ফেলা

OLT Management

Permission বিবরণ
view-olts OLT তালিকা, বিস্তারিত তথ্য ও ONU তালিকা দেখা
add-olts নতুন OLT তৈরি
edit-olts বিদ্যমান OLT পরিবর্তন
delete-olts OLT মুছে ফেলা

IP Pool Management

Permission বিবরণ
view-ip-pools IPv4 ও IPv6 pool তালিকা দেখা
add-ip-pools নতুন IP pool তৈরি
edit-ip-pools বিদ্যমান IP pool পরিবর্তন
delete-ip-pools IP pool মুছে ফেলা

Customer Operations

Permission বিবরণ
search-customers Username, mobile বা ID দিয়ে গ্রাহক খোঁজা (NOC sidebar-এ Customers তালিকা, Online Customers ও import টুলও unlock করে)
create-customer নতুন গ্রাহক তৈরি করা
edit-customer বিদ্যমান গ্রাহক সম্পাদনা করা
disconnect-customer গ্রাহকের PPPoE session বিচ্ছিন্ন করা
remove-mac-bind গ্রাহকের bound MAC address মুছে ফেলা
send-sms গ্রাহককে SMS পাঠানো

create-customer ও edit-customer দেওয়া থাকলেও NOC ব্যবহারকারীর গ্রাহক রেকর্ডে billing, payment, package assignment বা pricing-এ কোনো অ্যাক্সেস থাকে না—এসব এলাকা লুকানো থাকে। এই permission শুধু নেটওয়ার্ক-সম্পর্কিত profile field কভার করে।

Monitoring

Permission বিবরণ
view-monitoring মনিটরিং টুলে অ্যাক্সেস (Ubiquiti, MikroTik, Cambium, Network Topology, Status Checks, Managed Switches)
manage-router-devices MikroTik device management—interface, VLAN, bridge, IP address, firewall filter/NAT এবং reboot/update action (কোনো delete operation নেই)

নোট: Monitoring section-এর OLT/ONU page-এর জন্য অতিরিক্ত view-olts permission লাগে।

DDoS Protection

Permission বিবরণ
manage-ddos-policies DDoS network profile, protected scope, telemetry source, detection policy ও response connector কনফিগার করা
manage-ddos-mitigation আক্রমণের status বদলানো এবং অনুমোদিত response workflow প্রস্তাব, অনুমোদন বা বাতিল করা
view-ddos-sensor-token মনিটরিং সক্রিয় করা, sensor credential rotate করা এবং তার one-time plaintext value দেখা

নোট: অ্যাসাইনযোগ্য NOC permission-এর সম্পূর্ণ তালিকা config/noc_permissions.php-এ আছে। কোনো permission ছাড়া একজন NOC ব্যবহারকারীও প্যানেলে পৌঁছান কিন্তু শুধু Dashboard, Operators তালিকা, Terminal, Support Tickets, Status Checks, Reports, DDoS Protection, Zabbix ও Security আইটেম দেখেন—সংশ্লিষ্ট permission না দেওয়া পর্যন্ত নেটওয়ার্ক ও কাস্টমার মেনু লুকানো থাকে।

NOC Panel-এর Navigation

NOC ব্যবহারকারী login করলে একটি আলাদা sidebar দেখেন। কিছু আইটেম সব সময় দেখানো হয়; অন্যগুলো শুধু সংশ্লিষ্ট permission দেওয়া হলে দেখা যায়।

Dashboard (সব সময় দেখানো হয়)

  • Dashboard / NOC Command Center — ডিভাইসের সংখ্যা, router metric, OLT status ও alert-সহ real-time network monitoring dashboard। Dashboard আর্থিক তথ্যবিহীন এবং শুধু গ্রাহকের status পরিসংখ্যান (online, active, suspended, disabled) ও performance chart দেখায়।

Operators (সব সময় দেখানো হয়)

  • প্যারেন্ট Group Admin-এর অপারেটরদের একটি read-only তালিকা, সঙ্গে detail ভিউ। NOC ব্যবহারকারী অপারেটর তৈরি, সম্পাদনা, সাসপেন্ড বা মুছতে পারেন না—শুধু নেটওয়ার্ক context-এর জন্য দেখতে পারেন।

Customers (search-customers লাগে)

  • All Customers, Online Customers, Import Customers (router থেকে) ও Import from Excel।
  • গ্রাহকের বিস্তারিত পৃষ্ঠায় profile তথ্য, সংযোগের বিস্তারিত (router, IP, MAC, PPPoE তথ্য), online/offline status ও ব্যবহার/bandwidth graph দেখা যায়, সঙ্গে Disconnect ও Send SMS action button (permission অনুযায়ী)। create-customer / edit-customer থাকলে New Customer ও edit flow উপলব্ধ।

নোট: গ্রাহকের বিস্তারিত পৃষ্ঠায় NOC ব্যবহারকারী billing information, payment history, package detail বা pricing দেখতে পারেন না।

Monitoring (view-monitoring লাগে)

  • Ubiquiti Devices, MikroTik Monitor, Cambium Devices
  • OLT Management ও ONU List (view-olts লাগে)
  • Network Topology, Managed Switches

Reports (সব সময় দেখানো হয়)

  • শুধু inventory report: Mikrotik, OLT, ONU ও Other। NOC ব্যবহারকারীদের কাছে আর্থিক report দেখানো হয় না।

Status Checks (সব সময় দেখানো হয়)

  • Uptime/status-check মনিটরিং, history, run-now ও public-page setting।

Network (view-routers বা view-ip-pools লাগে)

  • Routers (view-routers লাগে)
  • IPv4 Pools ও IPv6 Pools (view-ip-pools লাগে)
  • PPP/Profiles — view-ip-pools দিয়ে দেখা, edit-ip-pools দিয়ে যোগ/সম্পাদনা (delete শুধু group-admin-এর জন্য থাকে)
  • Equipment Auth — read-only FreeRADIUS device access, শুধু equipment-device-access permission থাকলে দেখা যায়

Terminal (সব সময় দেখানো হয়)

  • নেটওয়ার্ক ডিভাইসের জন্য পূর্ণ-পর্দার ব্রাউজার SSH/Telnet টার্মিনাল খোলে, iPilot AI সহকারীসহ।

Logs (সব সময় দেখানো হয়)

  • Router Log, OLT Log ও RADIUS Log (PPP authentication)।

Support Tickets (সব সময় দেখানো হয়)

  • Complaints, Archived Complaints ও complaint Reports।

DDoS Protection (সব সময় দেখানো হয়)

  • DDoS Protection console। Configuration, mitigation ও sensor-token action manage-ddos-policies, manage-ddos-mitigation ও view-ddos-sensor-token permission দিয়ে নিয়ন্ত্রিত।

Zabbix (সব সময় দেখানো হয়)

  • Zabbix Monitor ও Zabbix Servers।

Security (সব সময় দেখানো হয়)

  • Account Security (Change Password, Two-Factor Authentication), Device Verification, Activity Logs ও Authentication Logs।

আর্থিক ডেটা থেকে বিচ্ছিন্নতা

NOC ব্যবহারকারীকে সব আর্থিক ডেটা থেকে কঠোরভাবে বিচ্ছিন্ন রাখা হয়:

  • Dashboard-এ revenue widget, billing summary, Cash In/Cash Out chart বা payment shortcut থাকে না।
  • Dashboard-এ শুধু আর্থিক তথ্যবিহীন metric, যেমন online, active, suspended ও disabled গ্রাহকের সংখ্যা দেখা যায়।
  • গ্রাহকের বিস্তারিত পৃষ্ঠায় সব billing tab, payment history, plan pricing ও subscription বিভাগ লুকানো থাকে।
  • আর্থিক report ব্লক করা থাকে; শুধু inventory (Mikrotik/OLT/ONU/Other) report দেখানো হয়।

NOC panel-এর route অন্য admin area-এর মতোই একই middleware stack দিয়ে অতিরিক্তভাবে সুরক্ষিত:

  • 2FA — চালু থাকলে two-factor authentication আবশ্যক
  • payment.subscription — Subscription যাচাই করে
  • can:accessNocPanel — NOC role-এর gate যাচাই করে

Router API Password-এর নিরাপত্তা

Router সম্পাদনার সময় NOC router form সংরক্ষিত API password HTML-এ দেখায় না। Password field ফাঁকা থাকে; নতুন password স্পষ্টভাবে submit না করলে server-এ আগের password রাখা হয়।

Data Scoping

NOC ব্যবহারকারীর data scope তাঁর parent Group Admin-এর মধ্যে সীমিত:

  • তিনি শুধু parent Group Admin এবং সেই Group Admin-এর operator/sub-operator-এর router, OLT, IP pool ও গ্রাহক দেখতে পারেন।
  • অন্য Group Admin-এর resource দেখতে বা access করতে পারেন না।

URL Structure

NOC panel-এর সব route /admin/noc/-এর অধীনে:

  • /admin/noc/dashboard — NOC Command Center
  • /admin/noc/routers — Router management
  • /admin/noc/olts — OLT management
  • /admin/noc/onus — ONU list
  • /admin/noc/ipv4pools — IPv4 pool management
  • /admin/noc/ipv6pools — IPv6 pool management
  • /admin/noc/ubiquiti-devices — Ubiquiti monitoring
  • /admin/noc/mikrotik/monitor — MikroTik monitoring
  • /admin/noc/cambium-devices — Cambium monitoring
  • /admin/noc/topology — Network topology
  • /admin/noc/status-checks — Status checks

Activity Logging

NOC user management-এর সব action activity log-এ লেখা হয়:

  • noc_user_create — Group Admin NOC user তৈরি করলে
  • noc_user_update — Group Admin NOC user update করলে
  • noc_user_delete — Group Admin NOC user delete করলে

বিস্তারিত Action-Level Authorization

Router operation-এ action অনুযায়ী NOC permission প্রয়োগ হয়:

  • view-routers — Router list/detail দেখার জন্য আবশ্যক
  • add-routers — নতুন router তৈরির জন্য আবশ্যক
  • edit-routers — বিদ্যমান router edit করার জন্য আবশ্যক
  • delete-routers — Router মুছে ফেলার জন্য আবশ্যক

একইভাবে OltPolicy ও OnuPolicy দিয়ে OLT ও ONU operation-এ সংশ্লিষ্ট permission প্রয়োগ করা হয়।

আরও সাহায্য দরকার?সম্পর্কিত নির্দেশিকা দেখুন অথবা আমাদের সহায়তা দলের সাথে যোগাযোগ করুন।