GPRS - 访问模式与接入点名称



GPRS 访问模式指定 GGSN 是否在接入公共数据网络 (PDN) 的接入点请求用户身份验证。可用的选项是

  • 透明 - GGSN 不请求安全授权/身份验证。

  • 非透明 - 在这种情况下,GGSN 充当身份验证的代理。

GPRS 透明和非透明模式仅与 PDP 类型 IPv4 相关。

透明模式

透明访问涉及一个不参与用户访问授权和身份验证的 GPRS PLMN。对 PDN 相关安全程序的访问对 GSN 是透明的。

在透明访问模式下,为 MS 分配属于运营商或任何其他域寻址空间的地址。该地址在订阅时作为静态地址或在 PDP 上下文激活时作为动态地址分配。动态地址从 GPRS 网络中的动态主机配置协议 (DHCP) 服务器分配。任何用户身份验证都在 GPRS 网络内完成。不执行 RADIUS 身份验证;仅执行基于 IMSI 的身份验证(来自手机中的用户识别模块)。

非透明模式

对内联网/ISP 的非透明访问意味着 PLMN 在 MS 的内联网/ISP 身份验证中发挥作用。非透明访问使用移动终端发出的密码身份验证协议 (PAP) 或质询握手身份验证协议 (CHAP) 消息,并将其附加在 GTP PDP 上下文激活消息中。此消息用于构建指向与接入点名称 (APN) 关联的 RADIUS 服务器的 RADIUS 请求。

GPRS 接入点名称

GPRS 标准定义了一个称为接入点名称 (APN) 的网络标识。APN 标识 GPRS 网络中 GGSN 节点可访问的 PDN。在 GPRS 中,仅使用 APN 选择目标网络。要配置 APN,运营商在 GSN 节点上配置三个元素

  • 接入点 - 定义 APN 及其关联的访问特性,包括安全(RADIUS)、动态地址分配(DHCP)和 DNS 服务。

  • 接入点列表 - 定义与虚拟模板关联的逻辑接口。

  • 访问组 - 定义是否允许 PDN 和 MS 之间进行访问。

广告