BNG-redundantie over twee datacenters voor KPN WBA

Het technische team van Nextpertise bespreekt de netwerktopologie op het whiteboard in de vergaderruimte

BNG-redundantie over twee datacenters voor KPN WBA

1 sep 2026

Door

Nextpertise

Whitepaper

BNG-redundantie over twee datacenters voor KPN WBA

Het technische team van Nextpertise bespreekt de netwerktopologie op het whiteboard in de vergaderruimte

BNG-redundantie over twee datacenters voor KPN WBA

1 sep 2026

Door

Nextpertise

Whitepaper

BNG-redundantie over twee datacenters voor KPN WBA

Het technische team van Nextpertise bespreekt de netwerktopologie op het whiteboard in de vergaderruimte

BNG-redundantie over twee datacenters voor KPN WBA

1 sep 2026

Door

Nextpertise

Whitepaper

Het technische team van Nextpertise bespreekt de netwerktopologie op het whiteboard in de vergaderruimte

BNG-redundantie over twee datacenters voor KPN WBA

1 sep 2026

Door

Nextpertise

Whitepaper

Bij Nextpertise hechten we grote waarde aan betrouwbare, hoogwaardige diensten en oplossingen. Daarom voeren we onze infrastructuur redundant uit waar mogelijk. In dit artikel leggen we uit hoe we onze koppeling met KPN WBA redundant hebben uitgevoerd.

Redundante koppeling met KPN WBA

Nextpertise voert de WAP’s (Wholesale Access Point) naar KPN Wholesale Broadband Access (WBA) sinds 2022 redundant uit over twee datacenters. Een WAP is de Network-to-Network Interface (NNI)-koppeling waarmee het netwerk van KPN en dat van Nextpertise op elkaar aansluiten. Breedbandsessies van eindklanten worden afgeleverd op twee gescheiden Broadband Network Gateways (BNG’s): één in Amsterdam en één in Rotterdam. Daarmee is geen enkele locatie in de keten een single point of failure.

Waarom spreiden over twee locaties?

De BNG is het punt waar de breedbandsessies van eindklanten het netwerk van Nextpertise binnenkomen en waar sessie-afhandeling, authenticatie en IP-toekenning plaatsvinden. Zolang die functie op één locatie draait, is dat datacenter per definitie een kwetsbaar punt: gepland onderhoud, een stroomstoring of een defecte poort raakt in dat geval alle sessies tegelijk.

Door de terminatie te verdelen over Amsterdam en Rotterdam vervalt die afhankelijkheid. De twee locaties zijn fysiek gescheiden en beschikken elk over hun eigen voeding, koeling en glasvezelinfrastructuur. Bij een incident op de ene locatie neemt de andere deze functie over. Deze locaties draaien in een active-active setup waarbij het verkeer standaard wordt geloadbalanced over beide locaties.

Opbouw van de koppeling

De KPN WBA-WAP’s landen op twee gescheiden BNG’s, elk met een 100Gb-poort. Vanaf de MPLS-core loopt het verkeer via twee core-routers naar het internet of naar onze partner via een LAC-LNS-koppeling.

De router van de eindklant meldt zich middels PPPoE aan op het netwerk. Deze aanmelding wordt door KPN via onze BNG’s op beide locaties afgeleverd waarbij de sessie op een van de locaties tot stand komt. Vanaf daar gaat het verkeer de MPLS-core van Nextpertise in.

Authenticatie en autorisatie van de sessies verlopen via een redundant RADIUS-cluster, dat vanuit beide locaties bereikbaar is. Ook die functie is dus niet aan één datacenter gebonden. Dezelfde core ontsluit daarnaast onze andere wholesale-accessdiensten, die redundant zijn aangesloten: KPN WEAS, Eurofiber, Ziggo, Odido, Delta en ODF.

Sessies sturen met PADO-delay per Access Area

KPN heeft Nederland ingedeeld in Access Area’s. Elke Access Area heeft een eigen VLAN op onze WAP’s, en dat VLAN komt op beide BNG’s binnen. Een sessie uit een bepaalde Access Area kan dus in principe op allebei de locaties tot stand komen.

Bij het opzetten van een PPPoE-sessie stuurt de router van de eindklant eerst een PADI het netwerk op. Beide BNG’s zien die aanvraag en kunnen er met een PADO op antwoorden. De router neemt de eerste PADO die binnenkomt en bouwt daarop de sessie op; latere antwoorden negeert hij.

BNG-REDUNDANTIE PPPoE-sessieopbouw met PADO-delay Normale situatie Primaire BNG valt weg TIJD RoutereindklantBNG Amsterdamprimair voor AABNG RotterdamPADO-delay RoutereindklantBNG AmsterdamuitgevallenBNG RotterdamPADO-delay VERDELING OVER LOCATIES Elke Access Area heeft een eigen VLAN. Per VLAN bepalen we wélke BNG direct antwoordt. Zo staat de helft van de sessies in Amsterdam en de helft in Rotterdam. BNG Amsterdam BNG Rotterdam Access Area 010203040506070809101112PADIPADIPADIPADIPADO — directgeen PADOPADO — na delay, komt te laatPADO — na delay, nu de eerstePADRPADRPADSPADSSessie komt op AmsterdamSessie komt op Rotterdam

Links de normale situatie: de primaire BNG antwoordt direct en wint de PADO-race. Rechts dezelfde stroom bij uitval, waarbij de vertraagde PADO als eerste aankomt en de sessie op de andere locatie landt.

Precies dat gedrag gebruiken we om de belasting te verdelen. Per VLAN, en daarmee per Access Area, stellen we op onze BNG’s een verschillende PADO-delay in. De BNG die we voor die Access Area als primair aanwijzen antwoordt direct, de andere wacht. Zo landt het verkeer van een Access Area voorspelbaar op één locatie, terwijl we door de Access Area’s over beide BNG’s te verdelen de totale belasting spreiden.

Valt de primaire BNG weg, dan blijft zijn PADO uit. De vertraagde PADO van de andere locatie is dan het eerste antwoord dat de router bereikt, en de sessie komt daar tot stand. Er is geen centrale omschakeling voor nodig: hetzelfde mechanisme dat in normale omstandigheden de belasting stuurt, regelt bij uitval de failover.

100G-WAP’s op beide locaties

Sinds 2024 beschikken we op beide locaties over 100G-WAP’s richting het KPN WBA-netwerk. De inrichting is zo gedimensioneerd dat iedere locatie de volledige verwachte belasting kan dragen. Valt één site weg, dan is er op de overgebleven locatie voldoende capaciteit beschikbaar om al het verkeer af te handelen zonder dat klanten daar in doorvoersnelheid iets van merken.

Daarnaast is er ruim voldoende capaciteit beschikbaar voor additionele verbindingen.

Wat betekent dit voor onze partners?

Bij een storing of uitval op één van de locaties komen de verbindingen binnen een minuut weer online via de andere locatie. De sessies bouwen zich automatisch opnieuw op via de andere BNG, waardoor de eindklant een korte onderbreking ervaart in plaats van een uitval die duurt tot de storing is verholpen. In de praktijk heeft dit er al een aantal keer voor gezorgd dat onze partners geen last hebben gehad van een WAP-outage.

Daarnaast biedt het voordelen bij gepland onderhoud op een WAP-locatie. Tijdens werkzaamheden aan een BNG of aan de infrastructuur van één datacenter neemt de andere locatie het verkeer over. Waar onderhoud anders een onderhoudsvenster met impact zou betekenen, verloopt dat nu zonder onderbreking van de dienstverlening.

Ivo Vastert, medeoprichter van Nextpertise: “Redundantie op één locatie is niet genoeg als het hele datacenter wegvalt. Door onze KPN WBA-WAP’s over Amsterdam en Rotterdam te spreiden, hebben we die laatste afhankelijkheid uit de keten gehaald. Hierdoor wordt de impact van eventuele storingen geminimaliseerd en kunnen we onderhoud doen zonder dat onze partners daar iets van merken.”

Deze opzet vormt de basis onder onze KPN WBA-dienstverlening. Dezelfde uitgangspunten passen we toe op onze andere wholesale-accessdiensten: spreiding over twee datacenters, redundante aansluitingen en automatische failover.

BNG-redundantie over twee datacenters voor KPN WBA