Processo de transferência heterogêneo 5G

Método de acesso à arquitetura 5GC


Em 5G, a fatia de rede é definida como uma rede lógica, que é composta por um plano de controle e funções de rede do plano do usuário (NFs) com diferentes funções.

A rede 5G também precisa implementar algumas funções básicas, incluindo comunicação com a UE, armazenamento de suas assinaturas e credenciais, permitindo o acesso a redes externas, gerenciamento de acesso à rede e acesso à rede móvel.

Essa estrutura inclui:

EXECComo produtor, ele fornece serviços de autenticação de UE para AMF. Para fornecer este serviço, são definidas as seguintes operações de serviço:
este serviço permite que o UE seja autenticado e fornece uma ou mais chaves mestras, que são utilizadas pelo AMF para as chaves derivadas subsequentes. .

UDM, gerenciamento unificado de dados, função de gerenciamento unificado de dados, Suporta as seguintes funções:

-  3GPP AKA身份验证凭证的生成 
-  用户标识处理(例如5G系统中每个用户的SUPI的存储和管理) 
-  支持取消隐藏受隐私保护的用户标识符(SUCI) 
-  基于签约数据的接入认证(例如漫游限制) 
-  UE 服务的 NF 注册管理(例如,为 UE 存储服务 AMF,为  UE PDU 会话存储服务 SMF) 
-  支持服务/会话连续性(通过保持 SMF / DNN 进行中的会话分配) 
-  MT-SMS 交付支持 
-  合法拦截功能(特别是在出站漫游情况下,其中UDM是LI的唯一联系点) 
-  签约管理 
-  SMS 管理

AMF exerce as seguintes funções principais:
A função de gerenciamento de acesso e mobilidade (AMF) inclui as seguintes funções.
Uma única instância do AMF pode suportar algumas ou todas as funções do AMF:

  1. Termine a interface RAN CP (N2).
  2. Este protocolo de interface é para F1AP encerrar NAS (N1), fornecendo criptografia NAS e proteção de integridade.
  3. Gerenciamento de registro.
  4. Gerenciamento de conexão.
  5. Gerenciamento de acessibilidade.
  6. Gestão de liquidez.
  7. Interceptação legal (aplicável à interface entre eventos AMF e sistema LI).
  8. Fornece transmissão de mensagens SM entre UE e SMF.
  9. Proxy transparente para roteamento de mensagens SM. Autenticação de acesso.
  10. Autorização de acesso.
  11. Fornece transmissão de mensagem SMS entre UE e SMSF.
  12. Função âncora de segurança (SEAF).
  13. Gestão de serviços de posicionamento de serviços de supervisão.
  14. Fornece transmissão de mensagens de serviço de localização entre UE e LMF e entre RAN e LMF.
  15. Alocação de ID de portador de EPS para interoperação com EPS.
  16. Notificação de evento móvel da UE.

Independentemente do número de funções de rede, cada rede de acesso entre o UE e o CN tem apenas uma instância de interface NAS, que termina em pelo menos uma das funções de rede que implementam segurança NAS e gerenciamento de mobilidade.

Além das funções AMF mencionadas acima, AMF também pode incluir as seguintes funçõesPara suportar redes de acesso não 3GPP

  1. Suporte a interface N2 e N3IWF. Nesta interface, algumas informações (por exemplo, identidade de célula 3GPP) e procedimentos (por exemplo, relacionados à transferência) definidos pelo acesso 3GPP podem não ser aplicados, e informações específicas de acesso não 3GPP não aplicáveis ​​ao acesso 3GPP podem ser aplicadas.
  2. Suporte a sinalização NAS por meio de UE em N3IWF. Alguns procedimentos suportados pela sinalização NAS no acesso 3GPP podem não ser adequados para acesso não confiável não 3GPP (por exemplo, paging).
  3. Suporta autenticação de UEs conectados por meio de N3IWF.
  4. Gerencie a mobilidade, autenticação e status de contexto de segurança individual de UEs conectados via acesso não 3GPP ou simultaneamente conectados via 3GPP e não 3GPP.
  5. Suporta um contexto de gerenciamento de RM coordenado, que é válido para acesso 3GPP e não 3GPP.
  6. Suporta contexto de gerenciamento de CM dedicado para o UE para conexão por meio de acesso não 3GPP.
    Nota: Nem todas as funções precisam ser suportadas na instância do web slice.

A função de gerenciamento de sessão (SMF) inclui as seguintes funções

  1. Gerenciamento de sessão, como estabelecimento, modificação e liberação de sessão, incluindo manutenção de túnel entre os nós UPF e AN.
  2. Alocação e gerenciamento de endereços IP da UE (incluindo autorização opcional).
  3. Funções DHCPv4 (servidor e cliente) e DHCPv6 (servidor e cliente).
  4. Proxy ARP e / ou proxy de solicitação de vizinho IPv6 de PDU Ethernet. O SMF responde aos agentes de solicitação de vizinhos ARP e / ou IPv6 fornecendo o endereço MAC correspondente ao endereço IP enviado na solicitação.
  5. Selecionar e controlar funções UP, incluindo o controle de ARP proxy UPF ou descoberta de vizinho IPv6, ou encaminhar todo o tráfego de solicitação de vizinho ARP / IPv6 para SMF para sessões de PDU Ethernet.
  6. Configure o controle de fluxo UPF para rotear o tráfego para o destino correto.
  7. Encerre a interface com a função de controle de política.
  8. Interceptação legal (usada para a interface de eventos SM e sistema LI). Coleta de dados de carregamento e interface de carregamento de suporte.
  9. Controlar e coordenar a coleta de dados de cobrança da UPF.
  10. Encerre a mensagem NAS-SM.
  11. Notificação de dados de downlink.
  12. O iniciador de informações SM específicas de AN é enviado a AN por meio de N2 por meio de AMF.
  13. Determine o modo SSC da sessão.

Função de roaming:

Processo de implementação local para aplicar QoS SLA (VPLMN).

Recolha de dados de carregamento e interface de carregamento (VPLMN).

Interceptação legal (interface entre os sistemas VPLMN e LI em eventos SM).

Suporta interação com DN externo para transmitir sinalização de autorização / autenticação de sessão PDU por meio de DN externo.

PCF: função de controle de estratégia

AF: Função de aplicativo, função de aplicativo, Refere-se a vários serviços na camada de aplicativo, que podem ser aplicativos internos da operadora, como Volte AF (semelhante a 4G Volte As), ou AF de terceiros (como servidor de vídeo, servidor de jogo), se for o AF interno da operadora Em um domínio confiável com outras NFs, ele pode interagir diretamente com outras NFs, como PCF, enquanto o AF de terceiros não está no domínio confiável e deve acessar outras NFs por meio de NEF.

NEF: Função de exposição de rede, Função de exposição de rede, Localizado entre a rede principal 5G e funções de aplicativo externo de terceiros (também pode ter algum AF interno), responsável pelo gerenciamento de dados de rede aberta, todos os aplicativos externos, que desejam acessar os dados internos da rede principal 5G, devem passar NEF. NEF fornece garantias de segurança correspondentes para garantir a segurança de aplicativos externos para a rede 3gpp e fornece recursos de personalização de Qos de aplicativos externos, inscrição de eventos de status de mobilidade, distribuição de solicitações AF e outras funções.

NRF: Função de Repositório NF, função de armazenamento de redeÉ usado para realizar o registro, gerenciamento e detecção de status da NF e realizar o gerenciamento automático de todas as NFs. Quando cada NF é iniciada, ela deve ser registrada na NRF para fornecer serviços. As informações de registro incluem tipo de NF, endereço, lista de serviços, etc.

NSSF, a função de seleção de fatia de rede, A função de seleção de fatia de rede suporta as seguintes funções:

 -  选择为UE服务的网络切片实例集 
 -  确定允许的 NSSAI,以及在需要时确定到签约阅的 S-NSSAI 的映射 
 -  确定已配置的 NSSAI,以及在需要时确定到签约的 S-NSSAI 的映射 
 -  确定可能用于查询 UE 的 AMF 集,或基于配置确定候选 AMF 的列表(可能通过查询NRF)
 - 

UPF: função do plano do usuário, função do plano do usuário, Incluindo encaminhamento e encaminhamento de pacotes de dados do usuário, interação de dados com DN de rede de dados externa, processamento de QoS do plano do usuário, implementação de regra de controle de fluxo (como gating, redirecionamento, desvio de tráfego), etc.
Semelhante à situação em EPC, 5G A função de aplicação (AF) usa os serviços e informações fornecidos por outras funções da rede 3GPP de acordo com a estratégia configurada.

DN: Rede de Dados (DN), Como empresa de operadora, Internet ou empresa de terceiros, etc.

O Secure Edge Protection Agent (SEPP) é usado para conexões seguras com outras operadoras
Observe que NEF, NRF, NSSF e SEEP não existem no EPC.
Além disso, a rede de acesso não 3gpp é conectada ao 5GC através da função de interconexão não 3gpp (N3IWF) e a função de interconexão não 3gpp (N3IWF) é conectada à função de plano de controle AMF e a função de plano de usuário UPF através da interface N2 e da interface N3, respectivamente.

Usando dados que fluem do UE para o plano de dados do núcleo 5G (Função do Plano do Usuário / UPF) por meio do gNB de origem, a sinalização de Controle de Recursos de Rádio (RRC) é usada para medir e relatar continuamente a qualidade do sinal. Quando o nó de origem detecta que a transferência é necessária, ele se conecta ao gNB de destino para iniciar o processo de transferência. Uma vez que o túnel foi movido para o gNB alvo, o UE realiza handover e se conecta ao mesmo nó alvo. Um pedido de mudança de caminho é feito do gNB de destino para o AMF e, uma vez confirmado, os dados podem fluir do UE através do nó de destino e para o UPF prescrito.

Método de acesso à arquitetura EPC


Este método de acesso é dividido em: UE, rede de acesso 3GPP / rede de acesso não 3GPP, EPC, ou seja, terminal, rede de acesso e rede central.

O UE é o nosso telefone celular ou CPE, a rede de acesso são as estações base em toda a cidade (pode ser uma grande estação base torre ou uma pequena estação base do tamanho de um roteador suspensa dentro de casa) e o EPC é a operadora (China Mobile / China Unicom / Servidor de rede central da China Telecom, a rede central inclui muitos servidores, processamento de sinalização, dados, políticas de faturamento, etc.

A secção da UE para a rede de acesso é sem fios. Chamamos esta secção da rede denominada rede de acesso aéreo; a rede de acesso e a EPC são todas redes internas, que estão ligadas por fibras ópticas.

NAS, sinalização de estrato de não acesso, é a sinalização usada entre o UE e a rede central EPC. Embora a rede de acesso eUTRAN seja usada, a estação base não a analisa;
AS, a sinalização de estrato de acesso é usada pelo UE e a rede de acesso eUTRAN A sinalização é processada pela estação base e não pode ser vista pela rede central

Mobility Management Entity (MME), elemento de rede do plano de controle de rede central, responsável pelo gerenciamento de usuários e sessões. As principais funções do MME são:
controle de acesso; gerenciamento de mobilidade; gerenciamento de sessão; seleção S-GW; autenticação de segurança.

Home Subscriber Server (HSS), servidor de assinante doméstico, é um servidor de banco de dados na rede core, que armazena as informações de dados de todos os usuários pertencentes à rede core (ou seja, as informações do cartão para abrir uma conta aqui). Quando o usuário se conecta ao MME, as informações enviadas pelo usuário serão comparadas com as informações no servidor de dados HSS para autenticação.
Funções: registro do usuário, atualização da localização do terminal, gerenciamento de mobilidade;

Geralmente, nosso cartão SIM tem um local de abertura de conta, e as informações de autenticação de registro de seu cartão SIM são armazenadas no servidor HSS do local de abertura de conta. A diferença entre se registrar e fazer negócios durante o roaming está principalmente no acesso ao HSS

Serving Gateway (S-GW), gateway de serviço de acesso ao plano do usuário, equivalente às funções tradicionais do plano do usuário SGSN:
gerenciamento de sessão; roteamento e encaminhamento de dados; controle de Qos; faturamento;

Então você pode ver se o serviço pode ser feito e qual é a prioridade, SGW tem a palavra final

Gateway PDN (P-GW), gateway de dados de pacote. É a porta de entrada entre a rede da operadora e a Internet, e sua função é semelhante à do GGSN tradicional.
As funções principais incluem inspeção profunda de pacotes, alocação de endereço IP; gerenciamento de sessão; roteamento e encaminhamento de dados; seleção PCRF; controle Qos; acesso não 3GPP; cobrança baseada em serviço

O projeto do PGW tem dois objetivos principais: rede não 3GPP (como 1X, GSM, CDMA, VoWIFI), acesso à rede central LTE, dados da rede central LTE e gateway de Internet.

Função de regras de política e cobrança (PCRF), servidor de regras de política e cobrança, Fornece gerenciamento e controle de recursos de serviço de dados de acordo com pacotes de usuários e necessidades de negócios.
Configurar regras de cobrança PCC; executar processamento de resolução de conflito de enfileiramento de prioridade para fluxos de dados de serviço; oferecer suporte à proteção de segurança IP sec para sinalização de controle; fornecer métodos de cobrança inicial padrão para PCEF; ativar, desativar e modificar regras de PCC; funções de controle de política;

ePDG: O gateway que conecta a rede não confiável não 3GPP à rede principal, oferece suporte à conexão contínua de serviços LTE e Wifi e geralmente é executado na arquitetura de hardware SSR com suporte a EPG ou EWG.

Referência:
arquitetura de rede LTE


Autenticação de transferência robusta e universal perfeita em HetNets 5G

Acho que você gosta

Origin blog.csdn.net/qq_40200841/article/details/109201872
Recomendado
Clasificación