Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Configuración del grupo de traspaso de GTP

Un grupo de traspaso de protocolo de tunelización GPRS (GTP) es un conjunto de SGSN o puerta de enlace de servicio (SGW) con una biblioteca de libreta de direcciones común.

Descripción general del grupo de entrega de GTP

Un grupo de traspaso de protocolo de tunelización GPRS (GTP) es un conjunto de SGSN o puerta de enlace de servicio (SGW) con una biblioteca de libreta de direcciones común. Un administrador puede configurar un perfil gtp y asociar un grupo de traspaso de GTP al perfil gtp. Cuando un perfil gtp hace referencia a un nombre de grupo de entrega gtp, el dispositivo comprueba si la dirección SGSN/SGW actual y la dirección SGSN/SGW propuesta están contenidas en el mismo grupo de entrega de GTP. Si ambas direcciones SGSN/SGW están contenidas en el mismo grupo de entrega de GTP, entonces se permite la entrega. Si las direcciones SGSN/SGW actuales y propuestas no están dentro del mismo grupo de entrega gtp, se utilizará el perfil del grupo de entrega predeterminado.

No se permite la entrega de GTP en diferentes grupos de entrega de GTP.

Puede configurar el grupo de entrega con el set security gprs gtp profile profile-name handover-group comando. Si no hay ningún grupo de traspaso definido en el perfil de GTP y si el tráfico alcanza la política configurada con este perfil, se permite la entrega entre todos los TCG que coincidan con esta política de forma predeterminada. La entrega se niega si el comando de configuración se establece con el set security gprs gtp handover-default deny comando.

Figura 1: Grupo GTP Handover Group de traspaso de GTP

Por ejemplo, el equipo de usuario accede a Internet a través de los túneles GTP construidos sobre el SGSN y el nodo de soporte GPRS de puerta de enlace (GGSN). El SGSN crea túneles GTP a la GGSN para transferir los datos del equipo del usuario, que se conecta a la SGSN. En una arquitectura de itinerancia enrutada desde casa, un dispositivo de equipo de usuario itinerante vuelve a la GGSN de una PLMN doméstica (HPLMN) a través de un SGSN (VSGSN) visitado de una PLMN visitada (VPLMN). Si el SGSN original y el objetivo 1 de SGSN como se muestra en la figura 1 pertenecen al mismo grupo de entrega (HG-1), entonces se produce la entrega. Si el SGSN original busca la entrega al objetivo 2 de SGSN, que se encuentra en un grupo de entrega diferente (HG-2), entonces se niega la entrega.

Descripción de los mensajes de traspaso de GTP

A partir de Junos OS versión 15.1X49-D40 y Junos OS versión 17.3R1, se proporciona soporte para mensajes de traspaso de GTP. Durante los procedimientos de entrega, los mensajes de contexto (solicitud, respuesta y reconocimiento) de servicio del nodo de soporte GPRS (SGSN) o los mensajes de reenvío de reubicación se envían entre la nueva y la antigua entidad de administración de movilidad (MME) y SGSN. Para el protocolo de tunelización GPRS (GTP) versión 2, los mensajes deben ser mensajes de contexto o reenviar mensajes de reubicación. Para simplificar, este tipo de mensajes se denominan uniformemente mensajes de entrega. La información de contexto del protocolo de datos de paquetes (PDP) se adquiere de estos mensajes. El contexto PDP se configura en el firewall serie SRX cuando se reciben estos mensajes y, luego, los mensajes GTP posteriores se pueden inspeccionar normalmente de acuerdo con el nuevo contexto PDP.

Utilice el comando para habilitar la set security gprs gtp profile <profile-name> handover-on-roaming-intf configuración de contexto de PDP mediante mensajes de traspaso. Utilice el comando para deshabilitar la delete security gprs gtp profile <profile-name> handover-on-roaming-intf configuración del contexto PDP mediante mensajes de traspaso.

Las direcciones y los identificadores de punto de conexión de túnel (TEIDs) para reenviar el tráfico de datos también se adquieren a partir de los mensajes de entrega. Además, el túnel de reenvío se puede configurar en firewalls serie SRX para el reenvío del protocolo de tunelización GPRS, la comprobación de estado del plano de usuario (GTP-U).

Se admite la entrega entre diferentes versiones de GTP.

Las características clave de la entrega de GTP son:

  • Compatibilidad con mensajes de entrega entre MME/SGSN de GTP para GTPv0, v1 y v2

  • Inspección de mensajes de entrega entre MME/SGSN

  • Contexto de PDP gtp y configuración del túnel de reenvío de acuerdo con la información en los mensajes de entrega

  • Inspección GTP-U para reenvío de tráfico de datos

  • Compatibilidad con la actualización del contexto del PDP mediante la actualización y modificación de mensajes con diferentes versiones

  • Registro del sistema y contador para mensajes de entrega

A partir de Junos OS versión 15.1X49-D70 y Junos OS versión 17.3R1, el nodo de soporte GPRS de servicio (SGSN) y un nodo de soporte GPRS de puerta de enlace de los nodos GTPv1 o GTPv2 no pueden comunicarse con el nodo GTPv0. Si un dispositivo envía un mensaje GTPv1 o GTPv2 para actualizar los túneles creados por GTPv0, estos mensajes se pierden y el túnel GTPv0 no se actualizará.

Ejemplo: Configurar grupos de entrega

En este ejemplo, se muestra cómo configurar grupos de traspaso de GTP en perfiles GTP.

Requisitos

Antes de comenzar, necesita un dispositivo SRX1500, SRX4100, SRX4200, SRX5400, SRX5600 o SRX5800 o una instancia de firewall virtual vSRX y un equipo de usuario que debe conectarse a Internet. También necesitará una red central móvil de 3G o 4G y una red de hogar y visita.

Visión general

Un equipo de usuario accede a Internet a través de SGSN o puerta de enlace de servicio (SGW) y GGSN o puerta de enlace de red de datos de paquetes (PGW) en una red central de 3G o 4G. El SGSN/SGW construye túneles GTP a la GGSN/PGW para transferir los datos del equipo de usuario, que se adjuntan al SGSN/SGW. En una arquitectura de itinerancia enrutada desde casa, un equipo de usuario itinerante regresa a su GGSN de PLMN casera (HPLMN) a través de una SGSN visitada (VSGSN) de una PLMN visitada (VPLMN). Si el dispositivo del equipo de usuario sale del área de cobertura del SGSN/SGW visitado, se entrega a otro SGSN/SGW visitado.

En este ejemplo, consulte la Figura 2 X-mobile es la PLMN doméstica y la PLMN visitada es la Y-mobile y la Z-mobile. Puede configurar grupos de entrega de GTP para X-mobile y realizar la entrega dentro del mismo grupo de entrega.

Figura 2: Configuración Handover Group Configuration del grupo de traspaso

Configuración

Procedimiento

Configuración rápida de CLI

Para configurar rápidamente esta sección del ejemplo, copie los siguientes comandos, péguelos en un archivo de texto, elimine los saltos de línea, cambie los detalles necesarios para que coincidan con su configuración de red, copie y pegue los comandos en la CLI en el nivel de jerarquía y, luego, ingrese commit desde el [edit] modo de configuración.

Procedimiento paso a paso

El siguiente ejemplo requiere que navegue por varios niveles en la jerarquía de configuración. Para obtener instrucciones sobre cómo hacerlo, consulte Uso del editor de CLI en el modo de configuración en la Guía del usuario de la CLI de Junos OS.

Para configurar el grupo de traspaso de GTP en un perfil GTP:

  1. Especifique las direcciones en la libreta de direcciones.

  2. Especifique el grupo de entrega.

  3. Configure los grupos de entrega en el perfil GTP.

  4. Configure zonas de seguridad para el perfil GTP.

  5. Defina políticas de seguridad para el perfil GTP.

Resultados

Desde el modo de configuración, ingrese el comando , show security address-booky show security policies para confirmar la show security gprs gtp profileconfiguración. Si el resultado no muestra la configuración deseada, repita las instrucciones de configuración en este ejemplo para corregirla.

Si ha terminado de configurar el dispositivo, ingrese commit desde el modo de configuración.

Verificación

Confirme que la configuración funciona correctamente. El show security gprs gtp comando muestra todos los grupos de entrega configurados para el perfil GTP Escenario-1.

Tabla de historial de versiones
Lanzamiento
Descripción
15,1X49-D70
A partir de Junos OS versión 15.1X49-D70 y Junos OS versión 17.3R1, el nodo de soporte GPRS de servicio (SGSN) y un nodo de soporte GPRS de puerta de enlace de los nodos GTPv1 o GTPv2 no pueden comunicarse con el nodo GTPv0.
15.1X49-D40
A partir de Junos OS versión 15.1X49-D40 y Junos OS versión 17.3R1, se proporciona soporte para mensajes de traspaso de GTP.