СИТРОНИКС Информационные Технологии Квазар-Микро - Телекоммуникационная интеграция Квазар-Микро
Квазар-Микро - Телекоммуникационная интеграция
    kvazar-micro.com  >  Телекоммуникационная интеграция  >  Проекты 
 
Подсистема передачи данных сети сотовой связи стандарта IMT-MC 450

Общая информация
 
Данное техническое решение описывает Подсистему передачи данных (далее ППД) сети сотовой связи стандарта IMT-MC 450.
Решение разработано для реализации  в региональных компаниях уровня «Макрорегион» и «Укрупненный регион» федеральной сети сотовой связи «СКАЙ ЛИНК».
 
Решение прошло этапы практической реализации и опытной эксплуатации на базе центрального фрагмента сети «СКАЙ ЛИНК» (компания «Московская Сотовая Связь»).
 
Цели и задачи
 
Разработка данного решения проводилась в контексте достижения следующих целевых характеристик:
  1. Возможность совместной работы с CDMA оборудованием системы сотовой подвижной связи диапазона 450 МГц различных производителей.
  2. Возможность взаимодействия с биллинговыми системами различных производителей.
  3. Поддержка как существующей технологии передачи данных 1xRTT, так и перспективной технологии 1xEV-DO.
  4. Доступность и прозрачность в плане модернизации и текущей эксплуатации.
  5. Достижение эксплуатационных характеристик программно-аппаратной платформы решения с точки зрения отказоустойчивости, производительности, масштабируемости, управляемости и информационной безопасности, а именно:
    • платформа должна обеспечивать устойчивость (сохранять или быстро восстанавливать работоспособность) в случае отказа любой из аппаратных компонент, при этом допускается необходимость участия оператора в процессе восстановления работоспособности комплекса;
    • платформа должна обладать необходимым количеством ресурсов (вычислительная мощность, объем и производительность хранилищ данных, пропускная способность и количество портов сетевого оборудования) для функционирования как базовых, так и перспективных услуг передачи данных;
    • платформа должна допускать возможность увеличения производительности методом горизонтального масштабирования (добавлением серверного и сетевого оборудования и перераспределением нагрузки);
    • должны быть предусмотрена возможность как локального, так и удаленного мониторинга и управления входящим в состав ППД оборудованием;
    • должны быть предусмотрены средства разграничения доступа и контроля, необходимые для реализации политики информационной безопасности.
  6. Возможность интеграции унифицированного решения в инфраструктуру конкретной региональной компании с сохранением его базовой архитектуры и функциональности в максимальном объеме.
  7. Оптимизация стоимости внедрения решения ППД за счет возможности поэтапной реализации его функциональности.
Архитектура решения
 
Подсистема передачи данных (ППД) обеспечивает предоставление мобильным абонентам услуг высокоскоростной передачи данных (Доступ в Интернет, Защищенный доступ в Интернет, Компрессия данных (SkyTurbo), Публичный статический IP адрес, VPN-доступ в корпоративную сеть и др.).

На рисунке представлена функционально-логическая схема унифицированной подсистемы передачи данных:


Подсистема передачи данных включает следующие компоненты:
 
Узел пакетной передачи данных (Packet Data Serving Node - PDSN)
  • является шлюзом доступа, позволяющим оказывать услуги пакетной передачи данных в среде IMT-MC 450;
  • обеспечивает поддержку функциональности Foreign Agent (FA) и транспорт для пакетов в виртуальные частные сети (VPN);
  • отвечает за установление, поддержку и разрыв соединений с мобильными узлами;
  • инициирует аутентификацию, авторизацию и учет потребляемых абонентами услуг, взаимодействуя с AAA-серверами.
Серверы аутентификации, авторизации и учета (Authentication, Authorization, Accounting – AAA)
 
Серверы AAA позволяют реализовать функции аутентификации и авторизации абонентов для доступа к сетям пакетной передачи данных, а также обеспечивают учет потребляемых услуг.
 
Агент домашней сети (Home Agent)
 
Home Agent обеспечивает поддержку технологий mobile IP и proxy mobile IP, что позволяет пользователю терминала перемещаться внутри и за пределами зоны охвата определенного PDSN, сохраняя как IP-адрес, присвоенный при открытии сеанса передачи данных, так и соединения уровня приложений.
 
Home Agent выполняет следующие функции:
  • прием запроса на регистрацию от мобильного устройства (через Foreign Agent);
  • создание и ведение таблицы соответствий для мобильных устройств;
  • установление и прерывание IP-соединения, поддерживаемого PDSN;
  • маршрутизация пользовательских данных.
Ядро коммутации (Ethernet Switch)
 
Ядро коммутации подсистемы передачи данных обеспечивает сетевое взаимодействие между всеми компонентами ППД.
 
Межсетевой экран (Firewall)
 
Межсетевой экран контролирует трафик между ППД и другими сегментами сети пакетной передачи данных и выполняет защиту компонентов подсистемы передачи данных от несанкционированного доступа в процессе:
  • взаимодействия с публичными сетями передачи данных;
  • обмена данными с подсистемой биллинга;
  • доступа к телематическим сервисам.
В общем случае,  взаимодействие основных компонент ППД в процессе предоставления услуг передачи данных  по технологии 1xRTT выглядит следующим образом:
 
Оборудование передачи данных (PDSN) получает от CDMA-коммутатора (BSC/PCF) запрос на регистрацию сессии передачи данных. PDSN инициирует аутентификацию абонента, обращаясь к серверу PDSN-AAA. Сервер PDSN-ААА, используя данные из базы профайлов пользователей, проводит аутентификацию абонента, определяет набор доступных для абонента сервисов и услуг (авторизация), а также подготавливает данные для учета (эккаунтинг).
 
При успешном прохождении процедур аутентификации и авторизации, PDSN-ААА сервер выдает узлу PDSN подтверждение на установление Point-to-Point Protocol (PPP) соединения. После установления РРР сессии между мобильным терминалом и PDSN, абонент получает доступ в сеть передачи данных. При этом PDSN отсылает стартовую учетную запись на PDSN-ААА для организации учета потребляемых услуг.
 
PDSN-AAA передает учетные данные на сервер AAA-DB, который является единой точкой входа для управляющих и биллинговых систем.
 
Процессы взаимодействия при предоставлении услуг передачи данных по технологии 1xEV-DO отличаются тем, что перед обращением CDMA-коммутатора (RNC) к PDSN производится дополнительная процедура аутентификации  мобильного терминала и назначения IMSI на сервере A12-AAA. Полученный IMSI используется узлом PDSN в качестве атрибута, передаваемого в запросе на аутентификацию серверу PDSN-AAA.
 
Более подробное описание процедур установления соединений, аутентификации, авторизации и учета представлено в Приложениях.
 
 
Основные преимущества решения
  • «Независимость» решения от поставщиков инфраструктурного оборудования сотовой связи
  • Единое для всей сети решение, единое внедрение, единые процедуры централизованного администрирования, мониторинга и управления
  • Гибкость и оперативность в процедурах модернизации и внедрения новых услуг
  • «Открытость» технических решений, протоколов, алгоритмов, и как следствие,  доступность в администрировании и эксплуатации региональным персоналом
  • Простота интеграции с другими подсистемами и внешними сетями региональной инфраструктуры
  • Унифицированность оборудования регионального центра


версия для печати   наверх


 



О нас Карта сайта Подсайты Поиск Контакты Обратная связь Сотрудникам Copyright © 2005 Kvazar-Micro. All rights reserved