Сценарии интеграции СКАТ EPDG с ИС оператора [Документация VAS Experts]

Различия

Показаны различия между двумя версиями страницы.

Ссылка на это сравнение

Предыдущая версия справа и слеваПредыдущая версия
Следующая версия
Предыдущая версия
dpi:epdg:integration_cases [2024/04/25 13:08] elena.krasnobryzhdpi:epdg:integration_cases [2024/12/24 06:47] (текущий) – [Аутентификация и авторизация] elena.krasnobryzh
Строка 1: Строка 1:
-======integration_cases======+{{indexmenu_n>4}} 
 +======Сценарии интеграции СКАТ EPDG с ИС оператора====== 
 +Для внедрения СКАТ EPDG требуется настроить взаимодействие со следующими системами оператора связи по протоколу Diameter: 
 +  * Сервер AAA - для аутентификации и авторизации; 
 +  * HSS (только при отсутствии сервера AAA); 
 +  * PGW - для приема сигнального и голосового трафика. 
 + 
 +Ниже описаны несколько возможных сценариев интеграции. 
 + 
 +=====Аутентификация и авторизация===== 
 +Модуль авторизации (MA, Authorization management) СКАТ EPDG отвечает за авторизацию абонента оператора. Настройки и конфигурация данного модуля позволяют поддержать различные сценарии интеграции в зависимости от интерфейсов, которые готов предоставить оператор. 
 + 
 +====Сценарий 1. Авторизация на ААА (протокол Diameter, интерфейс SWm)==== 
 +**Условия:**\\ 
 +AAA оператора работает по стандартному интерфейсу SWm 
 + 
 +**Процесс:**\\ 
 +Модуль авторизации (МА) обращается за авторизацией к AAA оператора через SWm, далее AAA через SWx взаимодействует с HSS, а при совершении звонка через S6b взаимодействует с PGW. 
 + 
 +{{ :dpi:epdg:aaa_authorization.png?nolink&500 |}} 
 + 
 +====Сценарий 2. Авторизация на HSS (протокол Diameter, интерфейс SWx)==== 
 +**Условия:**\\ 
 +У оператора нет своего сервера AAA, в этом случае МА через SWx получает авторизацию непосредственно на HSS оператора.  
 + 
 +**Процесс:**\\ 
 +При совершении звонка МА подменяет AAA оператора: PGW оператора обращается к нему за подтверждением авторизации через интерфейс S6b, МА через SWx делает запрос на HSS. 
 + 
 +{{ :dpi:epdg:authorization_without_aaa.png?nolink&450 |}} 
 + 
 +====Опция. Режим AAA-proxy (интерфейс SWa (SWm) для внешних ИС)==== 
 +У оператора нет своего сервера AAA, но есть какая-либо ИС, для который он необходим, например, TWAN или еще один EPDG. В этом случае СКАТ EPDG может принять запрос по интерфейсу SWm и выполнить авторизацию на HSS и PGW по штатным интерфейсам SWx и S6b. 
 + 
 +=====Туннелирование===== 
 +За организацию туннелей между EPDG Core и PGW оператора отвечает Модуль управления туннелями (МУП, Tunneling Management). С его помощью на стороне оператора можно реализовать несколько сценариев. 
 + 
 +====Сценарий 1. Работа через стандартный интерфейс (интерфейс S2b)==== 
 +**Условия:**\\ 
 +PGW оператора поддерживает нативный интерфейс EPDG - S2b. 
 + 
 +**Процесс:**\\ 
 +Сигнальный трафик от EPDG к PGW идет по туннелю GTP-С через нативный интерфейс S2b. User Plain (голосовой трафик) идет по туннелю GTP-U. 
 + 
 +{{ :dpi:epdg:s2b_tunneling.png?nolink&450 |}} 
 + 
 +====Сценарий 2. Эмуляция SGW (интерфейс S5/S8)==== 
 +**Условия:**\\ 
 +PGW оператора не поддерживает S2b, поддерживает только S5/S8 
 + 
 +**Процесс:**\\ 
 +В данном случае МУП эмулирует работу SGW и обращается к PGW через интерфейс S5/S8. User Plain (голосовой трафик) идет по туннелю GTP-U. 
 + 
 +{{ :dpi:epdg:s5s8_tunneling.png?nolink&450 |}}