中国电信维护岗位技能认证资料:2-6 数据网-移动分组域技术.docx





《中国电信维护岗位技能认证资料:2-6 数据网-移动分组域技术.docx》由会员分享,可在线阅读,更多相关《中国电信维护岗位技能认证资料:2-6 数据网-移动分组域技术.docx(63页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、令中同电痛CHINA TELECOM数据网移动分组域技术中国电信维护岗位认证教材编写小组编制PAP是PPP协议集中的一种链路控制协议,主要是通过使用2次握手提供一种对等结点 的建立认证的简单方法,只在双方的通信链路建立初期进行。如果认证成功,在通信过程中 不再进行认证。如果认证失败,则直接释放链路。PAP的弱点是它不是一种强有效的认证方法,用户的用户名和密码是明文发送的,有可 能被协议分析软件捕获而导致安全问题。但是,因为认证只在链路建立初期进行,节省了宝 贵的链路带宽。4、PPPCHAP认证方式CHAP (Challenge Handshake Authentication Protocol
2、)认证比PAP认证更安全,因为CHAP 不在线路上发送明文密码,而是发送经过摘要算法加工过的随机序列,也被称为“挑战字符 串”。同时,身份认证可以随时进行,包括在双方正常通信过程中。因此,非法用户就算我 获并成功破解了一次密码,此密码也将在一段时间内失效。CHAP通过三次握手周期性的校验对端的身份,在初始链路建立时完成,也可以在链路 建立之后的任何时候重复进行。1 .链路建立阶段结束之后,认证者向对端点发送“challenge”消息。2 .对端点用经过单向哈希函数计算出来的值做应答。3 .认证者根据它自己计算的哈希值来检查应答,如果值匹配,认证得到承认;否则, 连接应该终止。4 .经过一定的随
3、机间隔,认证者发送一个新的challenge给端点,重复步骤1到3。通过递增改变的标识符和可变的挑战值,CHAP防止了来自端点的重放攻击,使用重复 校险可以限制暴露于单个攻击的时间。认证者控制验证频度和时间。5、PPPIPCP (IP控制协议)IP控制协议(IPCP)负责建立,使能和中止IP模块。IPCP和LCP协议使用相同的包交换机制0ipcp包在ppp没有达到网络层协议阶段以前不能进行交换,如果有ncp包在到达此阶段 前到达会被抛弃。132 Ppp协商过程图:ppp协商过程示意图PPP协商过程大致如下:LCP协商Establish(链路建立)阶段如配置了 CHAP或PAP 验证便进入CHA
4、P或PAP验证阶段-AlPCP协商。注:任何阶段的协商失败均会导致链路的 拆除。PDSN中PPP协议流程分析:终端触发数据业务后,开始与PDSN协商PPP协议。首先进 行LCP协议协商,确定认证方式等,进行用户名/密码的认证,通过认证后进行IPCP协商,获 得PDSN分配的IP地址。1、PPP协商过程2、PPP地址过滤-PPP重协商Setup TCHSetup TCHSetup TCHMobile NodeRNN1RNN2 RP SetupLCP NegotiationsIPCP NuaotiationsIP TrafficSetup TCHLCP NegotiationsIPCP Negot
5、iationsIP TrafficRP Update with soft handoffIP TrafficLCP NegotiationsIPCP NegotiationsPDSN1RP SutupIngress Filter TriggeredPDSN2休眠与切换1、休眠-Dormant在一次PPP连接过程中,数据业务用户会多次运用会话,每次会话都会有一定的时间间 隔,如浏览网页时,两次点击之间的时间有可能超过lOmin,所以数据业务在使用过程中, 在很多时间片下是没有业务请求的,网络中也没有数据流。由于空口资源的珍贵,在业务请求之间,可以把相应的空口资源释放掉,用户有新的业 务请求时再进
6、行空口资源的分配,这样可以从整体上提高网络的资源利用率。资源释放期间称为Dormant状态,但过快的资源释放和重新申请同样会对网络负荷和业 务响应效率造成不利的影响。Dormant定期器的引入可以阻止网络快速进入Dormant状态。可以使资源的分配与用户 行为取得平衡。Dormant timer越短,手机进入Dormant状态的速度越快,空口资源释放的速率也就越快, 但重复接入申请的概率同样也会增大,相应会增加网络的接入负荷,降低业务响应效率。当PCF上休眠一个session或者释放一个session时,PCF都会发送All Active-Stop发给 PDSN,对于PDSN来说,要结合A11
7、 Active-Stop以及lifetime是否等于0的消息,一起计算判 断是释放还是休眠:每次休眠时都会触发Accounting消息。当PCF知道空中接口激活时,PCF会自动发All Active-Start给PDSN;在休眠时当PDSN 有下行数据时,PDSN下发给PCF数据,PCF向PDSN发激活消息。2、切换-Handoff切换-Handoff:从一个基站向另一个甚站转移用户站通信的动作叫做切换oMSMSBSC/PCFmBSCZPCF(new)MSCPDSNUser data seyion(via BSC/PCf 刖)Move to new BSC/PCFMSC update;A11
8、regstraton request (MEI)A11 re9straton reptyA11 Registration acknowledgeUser Data Session(via BSC PCF. riA11 Reg st ration update IAl 1 Registration request (8fetime=0)A11 Regstration rep”Al 1 Registration request (8fetime=0)A11 Regstration rep”图:PCF间的切换呼叫流程 PCF间的切换有多种:1) 在同一个PCF下的不同BTS之间切换。此时PCF来处理
9、,PDSN无感知。2) 在同一个PDSN的不同PCF之间切换。从上图可以看出,新PCF和PDS、建立了新连 按,此时PDSN根据IMSI查到已经关于此IMSI的session 了,就给旧的PCF发送 Registration Update消息,旧PCF发送给PDSN释放进程的请求消息。 PDSN之间的切换:PDSN之间的切换也叫硬切换,从原理上说,在PDSN之间的硬 切换用户session要中断。图:PDS、间的切换呼叫流程134 Ppp信令分析当A10连接建立结束后,就进入了MS和PDSN间建立PPP连接的过程。在CDMA数据业务 中,MS如果想访问外部网络,需要先和PDSN之间建立一条PP
10、P连接.在连接建立初始阶段, MS需要和PDSN之间进行一些连接参数协商。PPP协商包括三个阶段:, Stepl: LCP (Link Control Protocol)阶段. Step2:鉴权阶段., Step3: NCP (Network Control Protocol)阶段.1、Stepl:LCP阶段PPP的双方会对报文封装格式,报文大小等进行协商.LCP协商中会进行环回路径检测, 同时,PPP连接的终止也是由LCP消息进行处理的.MS和PDSN在LCP阶段需要协商的主要参 数: 最大接收单元MRU (Maximum Receive Unit):是一个设备所能接收的最大IP报文长度默认
11、值是1500Bytcs. 魔术字Magic number :用于检测链路环回,鉴权方式 Autlicntication method:可以是 no-authenticate, PAP 或 CHAP.它用来标识在PPP鉴权阶段所采用的鉴权方式.在LCP协商阶段,有四种消息:,LCP Configure-Request: LCP ConRgurc-Rcqucst消息中包含所有需要协商的参数。如果MS中的鉴权模式为no authenticate,则在MS发送的LCP Configurc-Rcquest消息中 不会带鉴权方式的字段., LCP Configurc-Ack:如果一方收到LCP Confi
12、gure-Request消息,并接受了其中的所有 协商参数和这些协商参数的取值,则它会构造一个LCP Configure-Ack消息进行应答, 并在此Ack消息中携带它所接受的所有参数及取值。 LCP Configurc-Nak LCP Configure-Reject:如果一方收到LCP ConRgurc-Rcqucst消息,但拒绝消息中的协商参数,它会构造此Reject消息.消息中包含拒绝协商的参数,发送给另一方。PDSN-PCF PCF-PDSN PDSN-PCF PCF-PDSN PDSN-PCF PCF-PDSNLcp Configure Request Lcp Configure
13、Request Lcp Configure Ack Lcp Configure Reject Lcp Configure Request Lcp Configure Ack鉴权有两种模式:PAP和CHAP. PAP: Password Authentication Protocol用户密码鉴权. CHAP: Challenge Handshake Authentication Protocol质询握手鉴权 PAP: MS将其用户名和密码以名文的方式发送给PDSN, PDSN收到后将它们透传给A A A 进行鉴权.AAA会检查此用户名和密码是否正确.如果正确,则AAA会回一条鉴权成功消 息给PD
14、SN, PDSN会招此消息透传给MS,告知鉴权成功。图:PAP鉴权过程 CHAP:密码信息不在消息中传送.使用challenge number来进行鉴权。图:CHAP鉴权过程3、Step3:NCP 阶段在PPP协商流程中,NCP阶段就是IPCP协商阶段.IPCP是 PPP Internet Protocol Control Protocol.用于由PPP协商的一端为另一1 端分配IP地 址.在CDMA数据业务中,由PDSN给MS分配IP地址.IPCP阶段有四种消息: IPCP Configure-Request:包含IP地址选择,意思是MS希望从PDSN获取IP地址。注: 如果MS希望获取一个
15、IP地址,在此消息的IP地址选择字段必须为00 00 00 00。 IPCP Configure-Ack:包含PDSN希望分配给MS的地址。IPCP Configurc-rcjcctPCF-PDSN PDSN-PCF PCF-PDSN PCF-PDSN PDSN-PCF PCF-PDSN PDSN-PCF IPCP Configiire-Nak:此消息中的IP地址表示PDSN接受MS的IP地址配置请求. 此 条消息标致着IPCP阶段的成功结束。Ipcp Configure Request Ipcp Configure Request Ipcp Configure Ack Ipcp Config
16、ure Request Ipcp Configure Nak Ipcp Configure Request Ipcp Configure Ack图:ipcp协商阶段流程Message direction iMessage typePCF-PDSNAll-REGISTRATION REQUESTPDSN-PCFAll-REGISTRATION REPLYPDSN-PCFLcp Configure RequestPCF-PDSNLcp Configure RequestPDSN-PCFLcp Configure AckPCF-PDSNLcp Configure RejectPDSN-PCFLcp
17、Configure RequestPCF-PD5NLcp Configure NakPDSN-PCFLcp Configure RequestPCF-PDSNLcp Configure AckPCF-PDSNPap Authenbcate RequestPDSN- AAAAccess Request PapAAA-PDSNAccess ResponsePDSN-PCFPap Authenticate AckPDSN-PCFIpcp Configure RequestPCF-PDSNIpcp Configure RequestPDSN-PCFIpcp Configure NakPCF-POSNI
18、pcp Configure AckPCF-PDSNIpcp Configure RequestPDSN-PCFIpcp Configure AckPDSN- AAAAccounting Request StartAAA-PDSNAccountrg Response1.4 简单IP技术1、简单ip协议栈Mobile StationMobile StationPDSNEnd Host图:简单IP协议栈图:简单IP协议栈2、简单IP功能2、简单IP功能A10/A11 MIP/GRE3、简单IP业务流程建上到iAPDSN的PPP会话 从PDSN或AAA服务器械杼动态IP地址通过PDSNj所有的主机通信
19、 在同个PDSN服务范围内保持IP 致图:简单IP流程示意图 图解:。 AT与PDSN开始PPP连接,协商LCP;LCP协商决定使用PAP或CHAP进行用户认证,进入用户接入认证阶段,PDSN 作为RADIUS客户端生成接入请求消息RADIUS Access-Request,发给VAAA。 VAAA向HAAA代理转发RADIUS Access-Request消息,可能途径多个AAA代理 转发。令 HAAA鉴权成功,向VAAA发送接入允许消息RADIUS Acccss-Acccpt,携带该 用户的NAI的QoS Profile,可能途径多个AAA代理转发。 VAAA转发RADIUS Access
20、-Accept给PDSN,接入认证成功。令IPCP协商完成,PPP建立成功。 此时,可进行数据流的传输。在简单IP方式下,与普通Internet网上的操作很相似,业务接入提供商给用户分配一个 动态的IP地址,用户可以在特定地区的网络中保持它的IP地址(在同一个PDSN) o当用户 离开这个地区,它将不能保持这个IP地址。移动台从一个PDSN的地址池中获得一个动态IP 地址193.5.1.2,并使用这个IP地址与外界进行通信。当移动台切换到另一个PDSN (下方的 PDSN)的覆盖区后,接入点发生了改变,相应的网络前缀也随之发生改变,此时外界无法 向它发送数据。新的PDSN给移动台分配一个新的H
21、)地址193.11.1.1,而外界也无法知道它随 时变化的IP地址,期间业务将会中断。4、简单IP的特点简单IP的特点有:1.3G最底本的应用;2 .简单IP实现较简单,PDSN不需要实现FA功能,网络构成不需要IIA;3 .鉴权采用CHAP (握手请求认证协议)、PAP (密码认证协议)标准,安全机制差;4 .无法作被叫,无法实现跨PDSN的切换;5 .每次接入得到不同的IP地址;6 .用户跨PDSN的漫游将导致连接的中断。1.5 移动IP技术1.5.1 移动IP基础概念移动n)用户面和控制面的协议栈如下图所示:BSCEnd Host图:Mobile IP协议栈(用户面)目录第1章 PDSN
22、技术的原理及业务流程41.1 PDSN 原理41.2 分组域接口定义61.3 PPP 协议8PPP协议概念8132 Ppp协商过程10休眠与切换12134 Ppp信令分析131.3 简单IP技术171.4 移动IP技术19移动IP基础概念191.5.1 CMIP 和 PMIP211.6 PDSN业务流程25数据业务流程概述251.6.1 从 NuU 到 Active 状态26从 Dormant 到 Active 状态271.6.2 从 Active 到 Dormant 状态28从 Active 到 Null 状态291.6.3 从 Active 到 Null 状态301.7 RP 接口32Al
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 中国电信维护岗位技能认证资料:2-6 数据网-移动分组域技术 中国电信 维护 岗位 技能 认证 资料 数据 移动 分组 技术

限制150内