移动软交换网络安全解决方案
来源:计算机世界 更新时间:2012-04-15
移动软交换网络具有高密度、大容量、集中的MSC SERER的特征,可为运营商节省大量的CAPEX和OPEX。但在这样的架构下,网络安全也显得更加重要了。华为移动软交换网络从网络的角度提供了完整可靠的
网络安全方案。华为的移动软交换网络安全方案主要包括具有1+1和N+1备份两种方式的双归属方案, u-FLEX解决方案,以及HLR容灾方案。

1.双归属(Dual Homing)

基于软交换架构的大容量MSCServer、MGW,在容量上与传统的GSM、R99 MSC有大的飞跃。核心网设备的容量比过去有很大的提升。采用大容量设备建网,安全性将是运营商的关注重点。华为双归属(Dual Homing)解决方案,可以提高MSC Server的安全性,包括:1+1主备、1+1互助、N+1主备三种工作模式。

1) 1+1主备模式 

双归属1+1主备模式是指:主Server与备Server同时运行相同的软件和数据,备用Server可以认为是主用Server的镜像,备用Server与外部网元如HLR/MG/SCP/SMSC/STP的信令链路处于非激活态,一旦主用Server出现故障,备用Server将激活为主,MGW注册接入新的Server,业务会有短时间的中断恢复。

2) 1+1互助模式

双归属1+1互助模式是指:两个Server都预留部分资源给对方作为非激活态的资源,一旦对方Server出现故障,就激活预留的资源,接管对方管理的MGW等资源,把两个原来独立运行的端局合而为一,涉及到多信令点、多MSCAddress、多VLR Address等复杂的配置。

3) N+1备份模式

双归属N+1备份模式是指:在由N个MSC Server组成的网络中,设置一个互助用的Server,平时N个Server正常工作,互助用的Server空转。当N个正常工作的Server中一个出现故障时,互助用的Server能自动接管故障的Server下带的MGW和RNC。

2.Iu-Flex

传统GSM/UMTS组网情况下,一个RNC/BSC节点只能连接唯一的核心网网元(MSC/SGSN)。Iu-Flex技术提出了"池"的概念,池中包括多个RNC/BSC以及多个CN网元。其中的每个RNC/BSC节点可以连接多个核心网网元(MSC/MSC Server + MGW/SGSN)。该方案可以在GSM、R99以及R4网络中部署。 

正常情况下,Iu-Flex机制通过NRI方式保证。当某个用户在池内RNC管理的地区内漫游时,所有的核心网处理过程在池内特定的一个CN节点上处理,即对于单个用户而言,其在池内只有一个"归属"的CN处理节点,不存在CN负荷分担的概念,这种方式可以避免频繁的位置更新;而对于池内所有用户而言,被划分到不同的"归属"CN节点,所以是负荷分担的,这种对用户池内"归属"CN节点的划分,应该是在用户初次在这个池内登记时,由RNC来决定的,决定的方式应该是通过IMSI-HASH算法来完成分配,后续在池内的所有NAS过程则由NRI保证到"归属"CN。

异常情况下,即池内某个CN节点故障,则由RNC通过特定算法将"归属"该CN节点的用户调整到其它CN节点。

3.HLR容灾

HLR中存放着移动用户的签约数据,并为用户的呼叫提供支持。如果HLR发生故障,则可能对运营商和终端用户产生损失和伤害。随着运营规范的扩大这种损失和伤害也将随之扩大。为HLR建立完全的容灾机制将避免或者减小因HLR故障而给运营商或者终端用户的损失和伤害。
华为针对不同的网络结构提出以下4种HLR容灾解决方案:

1+1实时互备容灾方案
此方案中的HLR都是华为提供的,两套HLR中的数据相互实时备份,保持数据一致,一旦其中的一个HLR发生故障,正常的HLR将接管故障HLR中的所有用户。

1+1实时主备容灾方案
此方案中的HLR都是华为提供的,两套HLR以主备的方式工作,备用HLR实时备份主用HLR的数据,一旦主用HLR发生故障,备用HLR将接管故障的主用HLR中的所有用户。

N+1实时容灾方案
此方案中的HLR都是华为提供的,"N+1"中的"N"代表N个主用HLR,"N+1"中的"1"代表1个容灾HLR,实时性是指容灾HLR能够备份所有用户的动态数据,一旦主用的一个或者多个HLR发生故障,容灾HLR能够在单个用户业务不间断的情况下接管故障的主用HLR中的所有用户。

N+1兼容性容灾方案
此方案中可以只有容灾HLR是华为提供的,"N+1"中的"N"代表N个主用HLR,这些HLR可以来自不同的厂商,"N+1"中的"1"代表1个容灾HLR,这个HLR是华为提供的,容灾HLR备份N个主用的HLR的数据,一旦主用的一个或者多个HLR发生故障,容灾HLR将接管故障的主用HLR中的所有用户。

由于所有的HLR并非来自一个同一个厂家,所以该方案中容灾HLR不能备份用户的动态数据。