GPRS - режимы доступа и имена точек доступа

Режимы доступа GPRS определяют, запрашивает ли GGSN аутентификацию пользователя в точке доступа к сети передачи данных общего пользования (PDN). Доступные варианты:

  • Transparent - GGSN не запрашивает авторизацию / аутентификацию безопасности.

  • Non-transparent - В этом случае GGSN действует как прокси для аутентификации.

Прозрачный и непрозрачный режимы GPRS относятся только к IPv4 типа PDP.

Транспатентный режим

Прозрачный доступ относится к GPRS PLMN, которая не участвует в авторизации и аутентификации абонентского доступа. Доступ к процедурам безопасности, связанным с PDN, прозрачен для GSN.

В режиме прозрачного доступа MS выдается адрес, принадлежащий оператору, или любому другому адресному пространству домена. Адрес предоставляется либо при подписке как статический адрес, либо при активации контекста PDP как динамический адрес. Динамический адрес назначается сервером протокола динамической конфигурации хоста (DHCP) в сети GPRS. Любая аутентификация пользователя выполняется в сети GPRS. RADIUS-аутентификация не выполняется; выполняется только аутентификация на основе IMSI (из модуля идентификации абонента в телефоне).

Нетранспатентный режим

Непрозрачный доступ к интрасети / ISP означает, что PLMN играет роль в аутентификации интрасети / ISP MS. Непрозрачный доступ использует сообщение протокола аутентификации пароля (PAP) или протокола аутентификации с подтверждением соединения (CHAP), выданное мобильным терминалом и совмещенное в сообщении активации контекста PDP GTP. Это сообщение используется для создания запроса RADIUS к серверу RADIUS, связанному с именем точки доступа (APN).

Имя точки доступа GPRS

Стандарты GPRS определяют сетевой идентификатор, называемый именем точки доступа (APN). APN идентифицирует PDN, доступный с узла GGSN в сети GPRS. В GPRS для выбора целевой сети используется только APN. Чтобы настроить APN, оператор настраивает три элемента на узле GSN:

  • Access point - Определяет APN и связанные с ним характеристики доступа, включая безопасность (RADIUS), динамическое распределение адресов (DHCP) и службы DNS.

  • Access point list - Определяет логический интерфейс, связанный с виртуальным шаблоном.

  • Access group - Определяет, разрешен ли доступ между PDN и MS.