GPRS学习(1)----网络结构及主要网元功能

1.BTS--Base Transceiver Station---- 基地收发信机站 就是基站。

2.BSC--Base Station Controller----移动通信中的2G基站控制器。

3.SGSN--Serving GPRS Support Node--GPRS服务支持支点。

 
SGSN区域内的分组数据包的路由与转发功能,为本SGSN区域内的 所有 GPRS 用户提供服务。
加密与鉴权功能
会话管理功能
移动性管理功能
逻辑链路管理功能
GPRS BSSGGSNHLR(HLR (Home Location Register):归属位置寄存器HLR负责移动用户管理的数据库。存储所管辖用户的签约数据及移动用户的位置信息,可为至某MS的呼叫提供路由信息。)MSCSMS-GMSCSMS-IWMSC的接口功能
话单产生和输出功能,主要收集用户对无线资源的使用情况

  此外,SGSN中还集成了类似于GSM网络中VLR的功能,当用户处于GPRS AttachGPRS附着)状态时,SGSN中存储了同分组相关的用户信息和位置信息。同VLR相似,SGSN中的大部分用户信息在位置更新过程中从HLR获取。

4.GGSN   = Gateway GPRS Support Node---网关GPRS支持支点。

GGSN (Gateway GPRS Support Node) 网关GPRS支持支点
GGSN(Gateway GSN,网关GSN)主要是起网关作用,它可以和多种不同的数据网络连接,如ISDN、PSPDN和LAN等。有的文献中,把GGSN称为GPRS路由器 。GGSN可以把GSM网中的GPRS分组数据包进行协议转换,从而可以把这些分组数据包传送到远端的TCP/IP或X.25网络。
GPRS网络与外网的分界线 ,对内负责Gn网络的传输,对外是一台因特网路由器。其中的BGGSN(Border GGSN)负责连接不同运营商之间的Gn网络,实现网间漫游。GGSN通过基于IP协议的GPRS骨干网与其它GGSN和SGSN相连。

 

主要功能:

1)网络接入控制功能
GGSN具有 网路控制 的信息屏蔽功能,可以选择哪些分组能够进入GPRS网络,以便保证GPRS网络的安全;
GGSN具有计费信息收集功能,能够收集每个MS实用外部数据网和GPRS 网络资源 相关的计费信息G_CDR。
2)维护路由表,实现路由选择和分组的转发功能
GGSN具有存储转发功能,从上一节点接收到的分组数据(PDP PDU)转发给路由中下一个节点的功能。
GGSN同时具有对PDP PDU排序的功能。GGSN应保证GGSN与MS之间传送的PDP PDU的最大尺寸为1500字节,对从外部数据网收到的大于上述要求的PDP PDU,GGSN应根据PDP的类型和具体实施对其进行分段、丢弃或拒绝。
GGSN具有PDP上下文激活、PDP上下文修改、PDP上下文去激活的功能;
GGSN具有地址翻译和映射功能,包括查找DNS,实现域名解析功能;
GGSN具有封装和隧道传输功能,可以将来自外部数据网的PDP PDU用GTP字头和TCP/IP或UDP/IP字头进行分装的功能,并以这些字头中的相关地址信息作为标识,在GPRS骨干网中,利用一条点对点的双向隧道来传输封装数据。对于发向外部数据网的PDP PDU,GGSN将去除其封装字头后再转发给外部数据网。
3)用户数据管理,实现对分组数据的过滤
GGSN能够存储、修改及删除用户数据,实现对用户分组数据的过滤。
4)移动性管理功能
GGSN能够配合SGSN实现移动性管理的功能,主要是MS(管理系统)在不同的SGSN登录时的位置管理功能。
5)其他功能
GGSN具有为MS动态分配IP地址的功能,或则可以通过接入DHCP( 动态主机配置协议 )服务器来实现动态分配IP的地址的功能;
GGSN具有接入RADIUS(远端授权拨入用户服务)服务器等实现用户认证功能。

 

5.NMS  = Network Management System---网络管理系统。

 

6.BG   = Border Gateway

BG Border Gateway,边界网关)实际上就是一个路由器,主要完成分属不同GPRS网络的SGSNGGSN之间的路由功能,以及安全性管理功能。该功能实体并非GPRS所专有的设备实体。

7.CG   = Charging Gateway

CGCharging Gateway,计费网关)

  CG 主要完成对各SGSN/GGSN 产生的话单的收集、合并、预处理工作,并完成同计费中心之间的通信接口。CGGPRS网络中新增加的设备。GPRS用户一次上网过程的话单会从多个网元实体中产生,而且每一个网元设备中都会产生多张话单。引入CG是为了在话单送往计费中心之前对话单进行合并与预处理,以减少计费中心的负担;同时SGSNGGSN这样的网元设备也不需要实现同计费中心的接口功能。

 

8.FW   = Firewall

 

 Firewall (防火墙)在GPRS/3G网络中,防火墙位于核心网与互联网之间,通过各种策略防止恶意攻击,同时防火墙会进行地址转换,把用户获得的私有地址转换成为可以在无联网上路由的公用地址。该功能实体并非GPRS所专有的设备实体。

9.LIG   = Legal Interception Gateway

 

LIG (Lawful Interception Gateway) 合法拦截网关(或称监听网关)
 
10. RADIUS 服务器= Remote Authentication Dial In User Service Server

     在非透明接入的时候,需要对用户的身份进行认证,相关的认证、授权信息就存储在RADIUS 服务器(Remote Authentication Dial In User Service Server,远程接入鉴权与认证服务器)上。

     该功能实体并非GPRS 所专有的设备实体。

 

11.DNSDomain Name System,域名服务器)

GPRS 网络中存在两种域名服务器:一种是GGSN 同外部网之间的DNS,主要功能是对外部网的域名进行解析,其作用完全等同于固定Internet 网络上的普通DNS;另一种是GPRS 骨干网上的DNS,其作用主要有两点:

PDP 上下文激活过程中根据确定的APNAccess Point Name,接入点名)解析出GGSN IP 地址;
SGSN 间的路由区更新过程中,根据旧的路由区号码,解析出老的SGSN IP 地址。

该功能实体并非GPRS 所专有的设备实体。

你可能感兴趣的:(网络安全)