
- UMTS 網路標準化
- UMTS - 3GPP
- UMTS - 無線接入網
- UMTS - 演進分組核心網
- UMTS 協議環境
- UMTS - GPRS 隧道協議
- UMTS - 代理移動 IPv6
- UMTS - EAP
- UMTS - IKEv2 & MOBIKE
- UMTS - SCTP
- UMTS - NAS 信令協議
- UMTS 有用資源
- UMTS - 快速指南
- UMTS - 有用資源
- UMTS - 討論
UMTS - IKEv2 & MOBIKE
網際網路金鑰交換版本 2 (IKEv2) 是IETF 在RFC 4306 中定義的複雜協議。它允許在兩個節點之間建立和維護安全關聯和 IPSec 隧道,並交換一些配置資料;這些資料透過所謂的有效負載配置對話在訊息中傳輸。
完整的 IKEv2 會話由多個對話和結構化階段組成。下圖給出了訊息流程和典型的基礎,以及它在 EU 和 ePDG 之間信令中的應用描述:
IKEv2 階段 | 註釋 |
---|---|
初始交換 |
通知有效負載為 MOBIKE 支援指示。請求/提供配置有效負載中的 IP 地址。 請求/提供配置有效負載中的歸屬代理地址。 |
認證交換 | |
建立子 SA | 用於建立保護 DSM IPv6 信令的隧道 |
x. 資訊交換 | 在 AUTH 之後的任何時間點。 |
在演進的 3GPP 系統中,IKEv2 用於:
- IP 地址資訊:IPv4 地址或 IPv6 字首。
- IP 移動性模式選擇資訊。
- IP 地址資訊:IPv6 字首。
- DNS 伺服器地址。
Diameter
Diameter 是一種通用的 AAA 協議,具有用於網路訪問、移動性和 QoS 處理的附加功能。雖然它原則上是通用的對等體,但在 3GPP 架構中以客戶端-伺服器模式使用。它具有內建的可擴充套件性,因此完美地支援介面上的訊息結構,需要一定的靈活性。此外,它支援具有故障和故障轉移處理的多個伺服器配置。在功能上,它與其前身 RADIUS 類似,但在訊息和引數級別上存在很大差異。DIAMETER 能夠透過心跳訊息對檢測失效的節點。它可以在 SCTP 或 TCP 上執行,並使用 3868 埠。
Diameter 協議廣泛用於 EPC 中:
S6a 用於 MME 和 HSS 之間的訂閱下載和更新。
S6d(升級後的 SGSN 和 HSS 之間),它是與新系統具有互操作能力的遺留世界中 S6a 的對應部分。
S13 用於 MME 和 EIR 之間的裝置檢查。
SWa 用於不受信任的非 3GPP 接入和 AAA 伺服器之間的認證。
STa 用於受信任的非 3GPP 接入和 AAA 伺服器之間的認證和授權。
SWd 用於 AAA 代理和 AAA 伺服器之間的轉發(VPLMN 和 HPLMN 之間的轉發)。
S6b 用於 PDN GW 和 AAA 伺服器之間的 APN 授權和移動性。
SWm 用於 ePDG 和 AAA 伺服器之間的認證和授權。
SWx 用於 AAA 伺服器和 HSS 之間的認證向量和註冊資訊交換。
Gx 用於 PDN GW 和 PCRF 之間的 IP-CAN 會話處理和 GW 控制會話處理。