lumen

DRE

Обзор решения

С ростом количества LTE устройств, возросшим количеством интерфейсов в сети EPC (Evolved Packet Core) и миграцией сигнализации SS7 в Diameter, количество сообщений Diameter в сети EPC сильно увеличилось. Этот рост привел к необходимости инфраструктуры операторского класса поддерживать масштабируемость и надежность протокола Diameter в сети EPC. Для сети SS7 узел STP (Signal Transfer Point) использовался для поддержки инфраструктуры операторского уровня. Для протокола Diameter контроллер сигнализации DSC (Diameter Signaling Controller) используется для обеспечения подобной инфраструктуры в сети EPC.

Рост трафика с непредсказуемой скоростью совместно с быстрыми темпами развертывания сетей (LTE Long Term Evolution) производит фундаментальный сдвиг в базовой сети от SS7-сигнализации к сигнализации Diameter. Эта ситуация привела к появлению нового класса продуктов, называемых DSC (Diameter Signaling Controllers), которые связаны с ростом и ожидаемой загрузкой посредством эффективно маршрутизируемого сигнального трафика.

Также важно, как узел STP для SS7 сетей, узел DSC стал критически важным для поддержки сигнализации Diameter.

Diameter Routing Engine™ (DRE) включает агента маршрутизации Diameter DRA (Diameter Routing Agent), граничного агента Diameter DEA (Diameter Edge Agent). Эти функции могут быть сконфигурированы в соответствии с требованиями сети.

DRE

Помимо уменьшения количества сигнализации Diameter в базовой сети, Diameter Routing Engine предоставляет множество других преимуществ для сети:

ПреимуществаОписание
Функция выбора приложенийThe DRE позволяет пользователям писать свои приложения и интегрировать их в платформу DRE.
Управление перегрузкамиЛокальная и удаленная перегрузка может быть обнаружена и трафик может быть пере-маршрутизирован или отброшен для преодоления пиковых условий трафика. Это улучшает качество сервиса в сети.
Улучшенная балансировкаПравила маршрутизации сообщений Diameter могут быть сконфигурированы используя любую AVP из сообщения Diameter, предоставляя полную гибкость при выборе сервера в распределённой сети.
Поддержка межрелизовых преобразованийКлиенты и серверы различных вендоров могут поддерживать различные релизы и версии интерфейсов Diameter. Поэтому должна быть возможность обеспечить совместимость на основе правил.
Функциональность межсетевой совместимостиDRE предоставляет функционал межсетевой совместимости для протоколов diameter и SS7, которые могут динамично изменяться посредством скриптов или плагинов.
Балансировка нагрузкиРаспределение сообщений с использованием нескольких AVP по нескольким инстансам одного и того же сервера предоставляет возможность распределять трафик и обеспечивает масштабирование.
Производительность и масштабированиеОчень высокая производительность с минимальными задержками и возможностью масштабирования в рамках одного сайта, а также возможностью распределения решения по нескольким сайтам позволяет сети непрерывно масштабироваться.
НадежностьВысокая доступность в рамках одного сайта и мультисайтовое гео-резервирование в случае падения сайта обеспечивает надежность сигнализации Diameter. Таким образом, это облегчает масштабирование сети, сокращая необходимое время и риски.
БезопасностьПоддержка TLS позволяет предоставить безопасный доступ к сигнализации Diameter, и, следовательно, защищает сеть от недоверенных доменов.
Привязка сессийСообщения Diameter маршрутизируются на тот же PCRF, что содержится в маршрутной информации, хранящейся в абонентском терминале или в пакетной сети данных PDN, что обеспечивает масштабируемость.

Решение для операторов

Развертывание сетей 4G LTE находится под сильным давлением цены и времени вследствие быстрого и широкого роста трафика Diameter. Тем не менее с появлением любой новой технологии возникают несколько сложностей для мобильных операторов. Сервис-провайдеры должны преодолевать эти сложности, чтобы предоставлять надежные услуги.

Управление трафиком

Централизованная система управления сигнализацией, контролирующая рост и сложность сообщений Diameter в сети мобильного оператора, является незаменимой. Интерфейсы Diameter являются интерфейсами “точка-точка” без централизованного управления. Это приводит к ячеистой организации без возможности масштабирования или низкой надежности сети, что ведет к потенциальной перегрузке трафиком и проблемам в сети.

Управление трафиком

DRE функционирует в качестве маршрутизирующего агента (Diameter Routing Agent) и предоставляет:

  • Гибкую балансировку нагрузки для максимального использования серверов с механизмами failover и failback
  • Улучшенную маршрутизацию для обеспечения гибкой конфигурации сети и независимой масштабируемости клиентов и серверов
  • Привязка сессий и управление перегрузками с механизмом diameter throttling

Роуминг

Интерфейсы Diameter нуждаются в обеспечении безопасности и сокрытии топологии внутренних серверов Diameter. Обеспечение безопасности в межоператорских сетях представляет большую сложность для операторов мобильных сетей.

Роуминг

DRE, функционирующий в качестве граничного агента DEA (Diameter Edge Agent), предоставляет безопасность на нескольких уровнях, включая TLS (Transport Layer Security), IPsec (Internet Protocol Security), файрвол и списки контроля доступа. Он выступает в качестве входной точки для домашней LTE-сети и поддерживает все интерфейсы Diameter от гостевой LTE-сети. Безопасность обеспечивается по всем не доверенным доменам, и гостевая сеть не нуждается в информации о топологии домашней сети. Домашние сети могут масштабироваться и реконфигурироваться без влияния на конфигурацию гостевой сети.

Совместимость вендоров

Сеть EPC (Evolved Packet Core) предоставляет архитектуру, которая позволяет пользователю подсоединяться к сети через нескольких вендоров, поддерживающих различные версии протокола. Различные вендоры могут также по-разному реализовывать стандарт. Также они могут иметь нестандартные специфичные реализации. Для оператора важно иметь уверенность в совместимости компонентов EPC в мультивендорном окружении.

Совместимость вендоров

DRE предоставляет гибкую возможность преобразования Diameter для адаптации к нестандартным релизам Diameter. Интерфейсы Diameter могут динамически быть изменены посредством скриптов или плагинов. DRE, действуя в качестве агента трансляции TLA (Diameter Translation Agent), позволяет добавлять, удалять, модифицировать, перегруппировать или переупорядочивать AVP (Attribute Value Pairs). Преобразование может выполняться на уровне “точка-точка”. Операторы могут контролировать интеграцию клиентов и серверов 3х сторон, особенно для роуминга, где не существует контроля над вендором.

Совместимость с устаревшими сетями

Сети 4G нуждаются во взаимодействии с 3G сетями, но не все операторы мигрируют в 4G одновременно, что приводит к гибридным 3G и 4G сетевым элементам.

Совместимость с устаревшими сетями

DRE в режиме межсетевой функции IWF (Diameter Interworking Function) предоставляет функционал межсетевой совместимости Diameter и SS7, который может динамически модифицироваться посредством скриптов или плагинов. Он поддерживает конвертацию MAP в/из Diameter (например, S6a, S6d, S13, S13’ to GSM MAP и ANSI-41 MAP) и CAP/WIN в/из Diameter (например, Gy, Ro to CAP и IS-826 WIN). DRE взаимодействует с существующим оборудованием в 2G/3G и использует их в сети 4G, обеспечивая роуминг с операторами, которые ещё не перешли на 4G.

Миграция услуг

Для операторов представляет определённую трудность принятие наиболее безопасного и плавного пути миграции. Например, это происходит при миграции с 2G/3G услуг на основе SS7 (использующих протоколы GSM/ANSI41 MAP,CAP или WIN) на услуги сети 4G LTE. Наиболее вероятно, что потребуется взаимодействие сети 4G с сетями 3G, так как не все операторы одновременно мигрируют на 4G, что приводит к гибридным 3G и 4G сетевым элементам.

Миграция услуг

DRE, выполняя функцию IWF (Diameter Interworking Function), предоставляет функционал межсетевой совместимости для протоколов Diameter и SS7, который может быть динамически модифицирован с помощью скриптов или плагинов. Поддерживается конвертация протокола MAP (Mobile Application Part) в/из Diameter (S6a, S6d, S13, S13’ в GSM MAP и ANSI-41 MAP) и CAP/WIN в и из Diameter (Gy, Ro в CAP и IS-826 WIN). DRE поддерживает существующие капитальные вложения (CAPEX) в 2G/3G элементы и позволяет их использовать для сети 4G, обеспечивая роуминг с операторами, ещё не перешедшими в сеть 4G.

Безопасность

Безопасность является главным аспектом при запуске какого-либо сервиса 4G, в первую очередь для тех звонков, которые затрагивают роуминг в других сетях. Операторы должны быть осторожны при раскрытии своих узлов для внешних сущностей.

При развёртывании DRE в базовой сети он действует как входная точка безопасности. В такой конфигурации DRE предоставляет такие механизмы безопасности, как TLS (Transport Layer Security) и IPsec (Internet Protocol Security), которые обеспечивают только авторизованный доступ в сеть.

Функционал

Приложение DRE предоставляет следующий функционал:

  • Гибкая маршрутизация на основе правил с использованием конфигурируемых AVP с их модификацией
  • Высокая доступность (HA) решения на одном сайте обеспечивает надежность не менее 99.999%
  • Географическое резервирование GR (Geographic Redundant) решения по нескольким сайтам для возможности аварийного восстановления
  • Ёмкость до 100K сообщений/сек на сервер/блейд
  • Масштабируемость до 1M сообщений/сек на кластер
  • Расширенная маршрутизация и распределение нагрузки
  • Функция выбора приложения
  • Функция преобразования протокола Diameter
  • Трассировка сессий с конфигурируемыми правилами фильтрации с использованием AVP или комбинаций AVP
  • Привязка сессий с маршрутизацией сообщений протокола diameter на один и тот же PCRF согласно маршрутной информации, хранящейся в абонентском терминале или пакетной сети PDN

Преимущества DRE

DRE имеет следующие выгодные для оператора преимущества:

  • Упрощение маршрутизации и предоставление расширенного распределения нагрузки трафика протокола diameter
  • Возможность разработки окружения высокой степени сложности для удовлетворения требованиям совместимости
  • Кластерная архитектура, обеспечивающая высокую доступность решения
  • Предоставление лёгкой в использовании, централизованной OA &M (Operations, Administration and Maintenance) функциональности с графическим интерфейсом (GUI) для управления авариями, конфигурацией, статистикой и отчётами
  • Возможность использовать устаревшие сетевые элементы
  • Обеспечивает защиту сети от не доверенных доменов