Un ACS TR-069 y TR-369 de producción — sobre el mismo grafo que el abonado.
El ACS de Netxol viene con NMM. Soporta CWMP para CPE heredados, USP (TR-369) con MQTT y WebSocket para dispositivos modernos, el modelo TR-181, pruebas TR-143, aprovisionamiento zero-touch por perfil de servicio y un repositorio de firmware con despliegue por fases y rollback. Y como vive sobre el grafo compartido, un cambio de CPE y un cambio de plan del abonado son la misma conversación.
Operadores FTTH y WISP que comparan un ACS aislado contra uno integrado en plataforma — migrando desde GenieACS, Incognito, HDM o un ACS atado a un vendor.
La industria ISP lleva años tratando al ACS como una aplicación aparte — un servidor con su base de datos, con su login, junto al NMS, el CRM y la facturación. Esa separación es la razón por la que el zero-touch sigue siendo difícil: el ACS conoce el CPE pero no sabe quién es el cliente, qué plan compró ni en qué puerto de OLT aterriza.
El ACS de Netxol es una parte de primera clase de NMM. Implementa TR-069 (CWMP) y TR-369 (USP) con calidad de producción, con transportes MQTT y WebSocket para que las interacciones USP sean por evento en lugar de por sondeo. Se honra el modelo TR-181; las extensiones de vendor se gestionan mediante un framework de adaptadores, así que un CPE nuevo es un plugin, no una release.
La ganancia comercial es hacer bien el zero-touch. Un dispositivo enviado al abonado llama al ACS, se autentica, descubre su perfil de servicio, descarga su configuración y queda operativo — típicamente en 15 minutos desde que sale de la caja — sin desplazar a un técnico. Las campañas de firmware se despliegan canary → 1% → 100% con rollback automático si la señal de salud se degrada.
Y como CPE, abonado, factura y puerto OLT referencian la misma identidad sobre el grafo compartido, una acción del ACS es contextual por defecto. Una campaña de firmware que encuentra un lote defectuoso nombra a los clientes afectados automáticamente. Un abonado que llama a atención al cliente ve el estado de su CPE al instante, sin puente de integración.
Cuatro movimientos.
Enciende TR-069 y TR-369
CWMP para CPE heredados, USP (MQTT/WebSocket) para dispositivos modernos — ambos viven en el mismo servidor.
Conecta zero-touch a perfiles de servicio
El CPE se autentica → se lee el plan del CRM → se aplica configuración plantilla → el equipo queda activo. Sin paso manual.
Despliega firmware con seguridad
Rollout canary → 1% → 100% con rollback automático ante regresión de salud. Cada paso queda auditable.
Comparte el grafo entre atención y facturación
El CPE vive sobre el mismo registro de abonado que ven CRM y Facturación — sin puente, sin exportación, sin desincronización.
Cada CPE, cada protocolo, cada vendor.
El ACS de Netxol no es un envoltorio fino sobre un motor open-source. Es un módulo de primer nivel dentro de NMM con TR-069 y TR-369 co-implementados, modelado TR-181, diagnóstico TR-143, framework de adaptadores por vendor, repositorio de firmware con campañas escalonadas y un modelo multi-tenant que corre varias marcas de operador contra el mismo servidor. Las secciones siguientes desglosan cada pieza.
TR-069 (CWMP) — cada CPE heredado que ya tienes
Netxol implementa el protocolo Broadband Forum TR-069 / CWMP (Cliente / Servidor), incluyendo todas las RPC estándar: Inform, GetParameterValues, SetParameterValues, GetParameterNames, GetParameterAttributes, SetParameterAttributes, AddObject, DeleteObject, Download, Upload, Reboot, FactoryReset, ScheduleInform, ChangeDUState, ScheduleDownload y notificaciones Autonomous Transfer. El session pooling gestiona el tráfico de re-conexión sin arruinar el ancho de banda del ACS. Los CPE heredados que solo hablan CWMP funcionan desde el primer día sin ningún cambio de código.
- Todas las RPC CWMP estándar implementadas
- Amendments TR-069 1 al 6 soportadas
- Session pooling para parques muy grandes
- Transporte HTTPS con TLS 1.3
- Connection request vía TR-069 o STUN
TR-369 (USP) — el sucesor moderno, event-driven
TR-369 (User Services Platform) es el sucesor de TR-069. Netxol implementa el modelo USP Agent / Controller completo con transportes MQTT y WebSocket, así que el CPE puede empujar eventos (basados en suscripción) en lugar de ser sondeado — una señal materialmente mejor en un parque grande donde sondear cada CPE cada minuto no es viable. Broker MQTT embebido; soporte WebSocket para CPE ligero. Las notificaciones USP alimentan el grafo compartido en tiempo real.
- Modelo Agent + Controller USP completo
- Broker MQTT embebido (compatible Mosquitto)
- Transporte WebSocket para CPE ligero
- Event-driven — sin tormentas de polling
- STOMP / CoAP en roadmap
Modelo de datos TR-181 + adaptadores por vendor
El modelo TR-181 (objeto raíz Device:2) es el vocabulario estándar — interfaces LAN, WAN, radios Wi-Fi, puertos Ethernet, tablas de IP forwarding, resolutores DNS, servidores DHCP, políticas QoS, VoIP. Netxol implementa el árbol publicado completo y lo extiende vía un framework de adaptadores por vendor: una extensión Huawei-específica va a un plugin Huawei, no al core del ACS. Añadir un modelo de CPE nuevo que hable un árbol propietario es un drop de plugin, no un parche de código.
- Implementación TR-181 (Device:2) completa
- Framework de plugins de adaptador por vendor
- Envía adaptadores para los grandes vendors
- Adaptadores personalizados en TypeScript
- Marketplace de adaptadores en roadmap
Diagnóstico TR-143 — velocidad y latencia desde el CPE
Las RPC de diagnóstico TR-143 dan a NMM la capacidad de ejecutar un test de velocidad, un UDP echo, un test de throughput TCP y un ping desde cualquier CPE, bajo demanda o programado. Combinado con las medidas de OLT / edge que NMM ya recoge, esto cierra el bucle sobre la experiencia del abonado: cuando llama diciendo "internet lento", el diagnóstico corre desde su CPE contra tu edge — no contra un servidor público aleatorio.
- Tests de throughput Download / Upload
- UDP echo y throughput TCP
- Ping / IP ping / traceroute
- Programado o bajo demanda
- Los resultados aterrizan en el registro del abonado
Aprovisionamiento zero-touch — el retorno operativo
Un equipo enviado al abonado llama al ACS, se autentica contra el inventario preregistrado (serial + MAC + OUI del fabricante), lee su perfil de servicio comprado desde el CRM sobre el grafo compartido, descarga su configuración plantilla (SSID, PSK, VLAN, QoS, credenciales VoIP, URLs TR-069) y queda operativo — típicamente 15 minutos después de abrir la caja, sin visita técnica. En operadores maduros, el zero-touch es la vía por defecto; las instalaciones con visita son la excepción.
- Preregistro por serial + MAC + OUI
- Perfil de servicio traído del CRM
- Configuración plantilla por tier
- Generación automática de SSID / PSK Wi-Fi
- Credenciales VoIP provistas en el mismo flujo
Campañas de firmware — canary, ramp, rollback
Todo operador ha sido quemado por un firmware malo. Netxol trata la distribución de firmware como una campaña: elige un build candidato; ring 0 son 10 dispositivos de test en el laboratorio; ring 1 es 1% del parque; ring 2 el 10%; ring 3 el 100%. Entre rings se vigila la señal de salud (contador de caídas del CPE, tasa de drop PON, churn de sesión, tickets de queja). Una regresión dispara rollback automático de los rings no completados. Cada paso, cada dispositivo, cada rollback queda auditado.
- Rollout canary por rings
- Rollback automático ante regresión
- Auditoría completa por dispositivo
- Agrupado por modelo / familia de firmware
- Rollback por abonado, modelo o parque entero
Catálogo de CPE soportado
El ACS Netxol viene con adaptadores probados para las marcas de CPE que los operadores realmente corren: Huawei (serie HG, EG, Optixstar), ZTE (F600, F660, F670L, F680, F6600), FiberHome (HG6145, HG6543, AN5506), Nokia (G-140W, G-1425G, G-2425G), Genexis (Pulse, Live), Tenda (HG9), TP-Link (HX510, XC220), Zyxel (PMG5622), Cambium (cnPilot, ePMP), Ubiquiti (UniFi UAP, EdgeRouter), MikroTik (RouterOS con cliente TR-069), y las implementaciones USP-Agent de referencia. Modelos nuevos se añaden continuamente.
- Huawei HG / EG / Optixstar
- ZTE F600 / F660 / F670L / F680 / F6600
- FiberHome HG6145 / HG6543 / AN5506
- Nokia G-140W / G-1425G / G-2425G
- Genexis, Tenda, TP-Link, Zyxel
- Cambium, Ubiquiti, MikroTik
- Implementaciones USP-Agent de referencia
Migrar desde GenieACS, Incognito o HDM
La mayoría de operadores llegan a Netxol desde uno de tres antecesores: GenieACS (open source, comunidad, sin soporte comercial), Incognito Broadband Command Center (pesado, caro, anticuado) o Nokia HDM (atado a CPE Nokia). Netxol provee herramientas de migración: import masivo de inventario de CPE (CSV, dump BD de GenieACS, export HDM), reconciliación de estado en la primera sesión ACS (un inform se responde con merge, no con factory reset) y un modo dry-run que muestra qué cambiaría antes del commit.
- Importadores CSV / BD GenieACS / export HDM
- Reconciliación de estado al primer Inform
- Modo dry-run con vista previa del cambio
- Campañas históricas de firmware importadas
- Cero interrupción visible al abonado
ACS multi-tenant — MVNO, wholesale, marcas filiales
El ACS Netxol soporta tenants aislados compartiendo el mismo servidor: una matriz MVNO que revende a submarcas, un operador wholesale que vende transporte a ISP menores, o un grupo que corre marcas regionales cada una con su equipo de atención. Cada CPE, perfil de servicio y campaña de firmware está scoped al tenant. Las consultas cross-tenant solo se permiten a identidades group-admin. Contexto operativo en /solutions/national-carrier.
- Aislamiento por tenant a nivel CPE / perfil / campaña
- Soporte matriz MVNO + submarcas
- Wholesale operator revendiendo capacidad Netxol
- SLA y rate limits por tenant
- Vista cross-tenant para group operators
Seguridad, escala y auditoría
El ACS gestiona la operación crítica de empujar configuración a dispositivos del cliente — un compromiso aquí es un compromiso de todos los abonados. Netxol implementa TLS 1.3 con certificate pinning, mTLS en connection requests, cargas de aprovisionamiento firmadas HMAC, credenciales por CPE rotadas por schedule y un log de auditoría completo que nombra cada cambio de parámetro, cada push de firmware, cada reboot. En escala, el ACS gestiona cientos de miles de CPE activos por clúster; ver /blog/tr-369-usp-adoption-2026.
- TLS 1.3 + certificate pinning
- mTLS en connection requests
- Cargas de aprovisionamiento firmadas HMAC
- Rotación de credenciales por CPE
- Log de auditoría completo — cada parámetro
- Cientos de miles de CPE activos por clúster
Todo lo que obtienes con este playbook.
Solemos emparejar este playbook con Netxol Core X5.
El X5 es donde suelen aterrizar la mayoría de operadores tras sus primeros 10.000 abonados. El doble de cómputo, alimentación redundante y margen suficiente para todo el ciclo de vida del abonado — desde dar de alta un ONT hasta cerrar el mes contable.
Operadores que ya ejecutan esta jugada.
Preguntas que nos hacen en la primera llamada.
¿Cuánto tarda en estar en producción?
Los despliegues pequeños se completan en menos de una semana desde desembalar el Core hasta el primer abonado que paga; los despliegues más grandes se planifican en semanas, no meses.
¿Tenemos que cambiar nuestro hardware actual?
No. NOS incluye adaptadores para todos los OLT y routers principales. Conservas el equipamiento que tienes; nosotros reemplazamos las herramientas por encima.
¿Qué pasa con nuestros datos?
Todo se queda en tu appliance Core por defecto. Los backups van al almacenamiento de objetos que elijas. Ningún dato de abonado sale de tu rack a menos que actives un canal de telemetría opcional.
¿Podemos migrar desde otra plataforma?
Sí — llevamos un proyecto de migración acotado con mapeos de datos coincidentes y ventanas de corte. Las ediciones Standard incluyen la primera migración.
Otras historias con esta forma.
Envía un ONT a un abonado. Cuando lo conecte, NOS lo aprovisiona, lo vincula a su ficha y le enciende su plan — sin que un técnico toque un fichero de configuración.
LeerResultadoHuawei, ZTE, FiberHome, CDATA, V-SOL, HSGQ, BDCOM, Nokia y más — abstraídos tras una interfaz vendor-neutral. Tarjetas, puertos y entorno se monitorean en continuo. Las ONT se auto-descubren (incluidas las no autorizadas), se aprovisionan en segundos y se reclaman de forma limpia. Los umbrales de potencia óptica Tx/Rx detectan un empalme degradado semanas antes que el abonado.
LeerResultadoLa mayor parte de lo que hace un NOC a las 3 de la madrugada es menor, aburrido y repetible. NOS está construido para detectar esos patrones, actuar sobre ellos con seguridad y mantener a los humanos en el bucle para todo lo que no sea rutina.
Leer
