Luận văn Công nghệ mạng riêng ảo di động và khả năng ứng dụng cho mạng di động GSM và CDMA
Bꢀ GIÁO DꢁC VÀ ðÀO TꢂO
TRƯꢃNG ðꢂI HꢄC BÁCH KHOA HÀ NꢀI
LUꢅN VĂN THꢂC SĨ KHOA HꢄC
CÔNG NGHꢀ MꢁNG RIÊNG ꢂO DI ðꢃNG
VÀ KHꢂ NĂNG ꢄNG DꢅNG CHO MꢁNG DI ðꢃNG GSM VÀ CDMA
NGÀNH: CÔNG NGHꢀ THÔNG TIN
MÃ Sꢆ:
NGUYꢇN NGꢈC THÀNH
Ngưꢉi hưꢊng dꢋn khoa hꢌc: GS.TS. NGUYꢇN THÚC HꢂI
HÀ NỘI 2006
i
Mꢀc lꢀc
Thuꢀt ngꢁ và chꢁ viꢂt tꢃt ...................................................................... iii
Lꢄi nói ñꢅu.............................................................................................vi
Chương 1 Tꢆng quan các hꢇ thꢈng thông tin di ñꢉng..............................1
1.1 Sꢈ liꢇu chuyꢊn mꢋch gói trong CDMA2000 .....................................4
1.1.1 Kiꢂn trúc hꢇ thꢈng sꢈ liꢇu gói CDMA2000 ........................................................... 5
1.1.2 Thiꢂt bꢌ ñꢅu cuꢈi di ñꢉng MS (Mobile station)...................................................... 8
1.1.3 Các mꢍc di ñꢉng cꢎa CDMA2000 ........................................................................ 9
1.1.4 AAA(Authentication, Authorization and Accounting) di ñꢉng CDMA2000........ 11
1.2 Sꢈ liꢇu chuyꢊn mꢋch gói trong GSM và UMTS: GPRS và miꢏn
UMTS PS .............................................................................................13
1.2.1 Các phꢅn tꢐ GPRS.............................................................................................. 13
1.2.2 Các phꢅn tꢐ UMTS............................................................................................. 15
1.2.3 Các khꢑ năng dꢌch vꢒ cꢎa GPRS và miꢏn UMTS PS.......................................... 17
1.2.4 ðꢅu cuꢈi cho GPRS và miꢏn UMTS PS.............................................................. 17
1.3 Kꢂt luꢀn ..........................................................................................18
Chương 2 Cơ sꢓ nꢏn tꢑng MVPN .........................................................19
2.1 ðꢌnh nghĩa VPN..............................................................................19
2.2 Các khꢈi cơ bꢑn cꢎa VPN ...............................................................19
2.3 Phân loꢋi công nghꢇ VPN ...............................................................23
2.4 VPN trong môi trưꢄng sꢈ liꢇu gói vô tuyꢂn di ñꢉng........................27
2.5 Kꢂt luꢀn ..........................................................................................31
Chương 3 Giꢑi pháp VPN trên CDMA2000 .........................................32
3.1 Truy nhꢀp mꢋng sꢈ liꢇu riêng CDMA2000 .....................................32
3.2 IP ñơn giꢑn......................................................................................33
3.2.1 Kiꢂn trúc VPN dꢔa trên IP ñơn giꢑn.................................................................... 34
3.2.2 Kꢌch bꢑn VPN dꢔa trên IP ñơn giꢑn .................................................................... 36
3.3 VPN dꢔa trên MIP ..........................................................................37
3.3.1 Phương pháp HA VPN công cꢉng....................................................................... 38
3.3.2 HA VPN riêng ................................................................................................ 41
3.4 Cꢕp phát HA trong mꢋng CDMA2000............................................43
3.4.1 Mꢈi quan hꢇ giꢁa cꢕp phát HA và PDSN ............................................................ 43
3.4.2 Cꢕp phát HA ñꢉng .............................................................................................. 46
3.5 Quꢑn lý ñꢌa chꢖ IP trong CDMA2000..............................................48
3.5.1 ꢗn ñꢌnh ñꢌa chꢖ VPN cꢎa IP ñơn giꢑn.................................................................. 49
3.5.2 ꢗn ñꢌnh ñꢌa chꢖ VPN cꢎa MIP............................................................................. 50
3.6 Xác thꢔc, ꢎy quyꢏn và kꢂ toán cho dꢌch vꢒ MVPN.........................50
3.6.1 Kiꢂn trúc AAA trong CDMA2000 ...................................................................... 51
3.6.2 Môi giꢘi AAA trong CDMA2000 ....................................................................... 52
3.6.3 Nhìn tꢙ phía MIP VPN ....................................................................................... 53
3.6.4 Nhìn tꢙ phía VPN IP ñơn giꢑn ............................................................................ 54
3.7 Kꢌch bꢑn triꢊn khai..........................................................................55
ii
Chương 4 Giꢑi pháp VPN trên GSM/GPRS và UMTS .........................58
4.1 Các giꢑi pháp công nghꢇ sꢈ liꢇu gói................................................58
4.2 Dꢌch vꢒ truy cꢀp mꢋng kiꢊu IP PDP................................................61
4.3 Dꢌch vꢒ truy cꢀp mꢋng kiꢊu PPP PDP.............................................67
4.4 Các thꢚa thuꢀn mꢍc dꢌch vꢒ (Service Level Agreements)...............72
4.5 Tính cưꢘc........................................................................................74
4.6 Chuyꢊn mꢋng (Roaming) ................................................................75
4.7 Kꢌch bꢑn triꢊn khai MVPN..............................................................78
Chương 5 Thꢌ trưꢄng và khꢑ năng triꢊn khai MVPN ............................82
5.1 Thꢌ trưꢄng MVPN...........................................................................82
5.2 Mô hình MVPN tham khꢑo ñꢏ xuꢕt cho Viꢇt Nam..........................84
Kꢂt luꢀn ................................................................................................88
Tài liꢇu tham khꢑo ................................................................................89
iii
Thuꢁt ngꢂ và chꢂ viꢃt tꢄt
3rd Generation Partnership Project
ðꢏ án các ñꢈi tác thꢂ hꢇ ba
3GPP
AAA
Authentication, Authorization and
Accounting
Xác thꢔc, ꢛy quyꢏn và Kꢂ toán
American National Standard
Institute
Viꢇn Tiêu chuꢜn quꢈc gia Mꢝ
ANSI
Application Service Provider
Asynchronous Transfer Mode
Border Gateway Protocole
Base Station Controller
Base Station System
Nhà cung cꢕp dꢌch vꢒ ꢍng dꢒng
Chꢂ ñꢉ truyꢏn dꢌ bꢉ
ASP
ATM
BGP
BSC
BSS
Giao thꢍc cꢆng biên
Bꢉ ñiꢏu khiꢊn trꢋm gꢈc.
Hꢇ thꢈng trꢋm gꢈc.
Base Transceiver Station
Trꢋm thu phát gꢈc.
BTS
Customized Application for Mobile ꢞng dꢒng khách hàng hóa cho logic
CAMEL
Network Enhanced Logic
Code Division Multiple Access
Charging Data Record
ñưꢟc mꢋng di ñꢉng tăng cưꢄng
ða truy nhꢀp phân chia theo mã
Bꢑn ghi sꢈ liꢇu tính cưꢘc
CDMA
CDR
Challenge Handshake
Authentication Protocol
Giao thꢍc xác thꢔc bꢃt tay
CHAP
Circuit Switch
Chuyꢊn mꢋch kênh
CS
Data Link Connection Identifier
Dual Transfert Mode
Nhꢀn dꢋng kꢂt nꢈi liên kꢂt sꢈ liꢇu
Chꢂ ñꢉ truyꢏn kép
DLCI
DTM
EAP
ESP
Extensible Authentication Protocol
Encapsulating Security Payload
Giao thꢍc xác thꢔc mꢓ rꢉng
Tꢑi tin ñóng gói an ninh
European Telecommunications
Standard Institute
Viꢇn Tiêu chuꢜn viꢠn thông châu Âu
ETSI
Foreign Agent
Tác tꢐ ngoài
FA
Gateway GPRS Support Node
General Packet Radio Service
Generic Routing Encapsulation
Node hꢡ trꢟ GPRS cꢆng
Dꢌch vꢒ vô tuyꢂn gói chung
ðóng gói ñꢌnh tuyꢂn chung
GGSN
GPRS
GRE
Global System For Mobile
Telecommunications
Hꢇ thꢈng thông tin di ñꢉng toàn cꢅu
GSM
iv
GPRS Tunneling Protocol
Home Agent
Giao thꢍc truyꢏn tunnel GPRS
Tác tꢐ nhà
GTP
HA
Home Location Register
Bꢉ ghi ñꢌnh vꢌ nhà
HLR
IBGP
Internet Border Gateway Protocol
Giao thꢍc cꢆng biên internet
International Mobile Station
Identifier
Nhꢀn dꢋng thuê bao di ñꢉng toàn cꢅu
IMSI
IP Configuration Protocol
IP in IP
Giao thꢍc lꢀp cꢕu hình IP
Giao thꢍc IP trong IP
IPCP
IPIP
IPSec
ISP
IP Security
An ninh IP
Internet Service Provider
Interworking Function
Layer 2 Tunneling Protocol
L2TP Access Concentrator
Link Control Protocol
Logical Link Control
L2TP Network Server
Mobile IP
Nhà cung cꢕp dꢌch vꢒ Internet
Chꢍc năng tương tác
IWF
L2TP
LAC
LCP
LLC
LNS
MIP
MPLS
Giao thꢍc truyꢏn tunnel lꢘp 2
Bꢉ tꢀp trung truy nhꢀp L2TP
Giao thꢍc ñiꢏu khiꢊn liên kꢂt
ðiꢏu khiꢊn liên kꢂt logic
Máy chꢎ mꢋng L2TP
IP di ñꢉng
Multi-Protocol Label Switching
Chuyꢊn mꢋch nhãn ña giao thꢍc
Trung tâm chuyꢊn mꢋch các dꢌch vꢒ di
ñꢉng
Mobile Services Switched Center
MSC
Mobile Termination
Kꢂt cuꢈi di ñꢉng
MT
Mobile Virtual Private Network
Network Access Identifier
Network Access Server
Mꢋng riêng ꢑo di ñꢉng
Nhꢀn dꢋng truy nhꢀp mꢋng
Máy chꢎ truy nhꢀp mꢋng
Biên dꢌch ñꢌa chꢖ mꢋng
NAT cꢑi tiꢂn
MVPN
NAI
NAS
NAT
NAT-T
PAP
Network Address Translation
NAT Traversal
Password Authentication Protocol
Port Address Translation
Packet Control Function
Protocol Configuration Options
Giao thꢍc nhꢀn thꢔc mꢀt khꢜu
Biên dꢌch ñꢌa chꢖ cꢆng
Chꢍc năng ñiꢏu khiꢊn gói
Các tùy chꢢn cꢕu hình
PAT
PCF
PCO
v
Packet Data Protocol
Packet Data Serving Node
Protocol Data Unit
Giao thꢍc sꢈ liꢇu gói
PDP
PDSN
PDU
PIN
Node phꢒc vꢒ sꢈ liꢇu gói
ðơn vꢌ sꢈ liꢇu giao thꢍc
Sꢈ nhꢀn dꢋng cá nhân
Cơ sꢓ hꢋ tꢅng khoá công cꢉng
Mꢋng di ñꢉng mꢣt ñꢕt công cꢉng
Chuyꢊn mꢋch gói
Personal Identitification Number
Public Key Infrastructure
Public Land Mobile Network
Packet Switch(ed)
PKI
PLMN
PS
Quality of Service
Chꢕt lưꢟng dꢌch vꢒ
QoS
Remote Authentication Dial-in User Dꢌch vꢒ xác thꢔc ngưꢄi dùng quay sꢈ
RADIUS
Service
tꢙ xa
Radio Access Network
Remote Access Server
Radio Interface Layer 3
Radio Link Control
Mꢋng truy nhꢀp vô tuyꢂn
Máy chꢎ truy nhꢀp tꢙ xa
Lꢘp 3 giao diꢇn vô tuyꢂn
ðiꢏu khiꢊn liên kꢂt vô tuyꢂn
Giao thꢍc liên kꢂt vô tuyꢂn
Bꢉ ñiꢏu khiꢊn mꢋng vô tuyꢂn
Vô tuyꢂn-gói
RAN
RAS
RIL3
RLC
RLP
RNC
R-P
Radio Link Protocol
Radio Network Controller
Radio-Packet
Serving GPRS Support Node
Subscriber Identity Module
Service Level Agreement
Time Division Multiple Access
Terminal Equipment
Nút hꢡ trꢟ GPRS phꢒc vꢒ
Thꢤ nhꢀn dꢋng thuê bao
Thoꢑ thuꢀn mꢍc dꢌch vꢒ
ða truy nhꢀp phân chia theo thꢄi gian
Thiꢂt bꢌ ñꢅu cuꢈi
SGSN
SIM
SLA
TDMA
TE
Telecommunication Industry
Association
Hiꢇp hꢉi công nghiꢇp viꢠn thông (Mꢝ)
An ninh lꢘp giao vꢀn
TIA
Transport Layer Security
TLS
Universal Mobile
Telecommunications System
Hꢇ thꢈng thông tin di ñꢉng toàn cꢅu
UMTS
Virtual Channel Identifier
Visitor Location Register
Virtual Path Identifier
Nhꢀn dꢋng kênh ꢑo
VCI
VLR
VPI
Bꢉ ghi ñꢌnh vꢌ tꢋm trú
Nhꢀn dꢋng tuyꢂn ꢑo
Wireless Application Protocol
Giao thꢍc ꢍng dꢒng vô tuyꢂn
WAP
vi
Lꢅi nói ñꢆu
VPN ñã ñưꢟc sꢐ dꢒng rꢉng rãi trong công nghꢇ nꢈi mꢋng ꢓ các dꢋng khác nhau
trong nhiꢏu năm. ꢞng dꢒng mꢘi nhꢕt cꢎa VPN là MVPN, tuy hãy còn non trꢤ và
còn nhiꢏu vꢕn ñꢏ chưa ñưꢟc giꢑi quyꢂt, cꢑ vꢏ kꢝ thuꢀt lꢥn kinh doanh. Nhưng
chương trình khung ñã ñưꢟc ñꢌnh nghĩa rꢉng rãi và cũng ñã có các triꢊn khai ꢓ
nhiꢏu dꢋng khác nhau.
ðꢊ ñꢑm bꢑo tăng trưꢓng lꢟi nhuꢀn, các nhà cung cꢕp dꢌch vꢒ di ñꢉng tìm kiꢂm
các công nghꢇ và phương thꢍc mꢘi ñꢊ ñꢅu tư. Trong nhꢁng năm gꢅn ñây hꢢ lưu tâm
rꢕt nhiꢏu ñꢂn các dꢌch vꢒ Internet có tiꢏm năng sinh ra nhꢁng lꢟi nhuꢀn ñáng kꢊ.
ðây chính là lý do cꢎa nhꢁng ñꢅu tư tꢅn phꢆ ñꢃt tiꢏn vào các công nghꢇ truy nhꢀp
vô tuyꢂn thꢂ hꢇ tiꢂp theo có tiꢏm năng hꢡ trꢟ tꢈc ñꢉ sꢈ liꢇu cao cho các dꢌch vꢒ
Internet: ñó là hꢇ thꢈng thông tin di ñꢉng thꢂ hꢇ 3 (3G) GPRS, UMTS, và
CDMA2000. Sꢔ pha trꢉn khꢑ năng thoꢋi di ñꢉng truyꢏn thꢈng vꢘi các dꢌch vꢒ
truyꢏn bꢑn tin và dꢔa trên vꢌ trí là các dꢌch vꢒ hꢍa hꢦn nhꢕt. Các hꢇ thꢈng này phꢑi
cung cꢕp cho ngưꢄi sꢐ dꢒng khꢑ năng truy nhꢀp cá nhân an ninh ñꢂn các mꢋng sꢈ
liꢇu riêng, các cꢉng ñꢧng cùng công viꢇc hoꢣc sꢓ thích cꢑ vꢏ kinh doanh lꢥn giꢑi trí.
Yêu cꢅu cao ñꢈi vꢘi dꢌch vꢒ này dꢥn ñꢂn nhu cꢅu cung cꢕp kꢂt nꢈi mꢋng riêng
ꢑo di ñꢉng (MVPN) cꢎa các nhà cung cꢕp dꢌch vꢒ. MVPN ñưꢟc coi là chìa khóa
trao ñꢆi thông tin kinh doanh giꢁa ngưꢄi sꢐ dꢒng di ñꢉng và mꢋng sꢈ liꢇu riêng an
ninh thông qua môi trưꢄng Internet. MVPN có thꢊ ñꢌnh nghĩa như là sꢔ mô phꢚng
cꢎa mꢋng sꢈ liꢇu di ñꢉng an ninh riêng dꢔa trên các phương tiꢇn vô tuyꢂn và di
ñꢉng an ninh dùng chung.
Tꢙ các phân tích nêu trên, luꢀn văn " CÔNG NGHꢇ MꢈNG RIÊNG ꢉO DI ðꢊNG
VÀ KHꢉ NĂNG ꢋNG DꢌNG CHO MꢈNG DI ðꢊNG GSM VÀ CDMA" nghiên cꢍu các
giꢑi pháp kꢝ thuꢀt, công nghꢇ MVPN cho hꢇ thꢈng thông tin di ñꢉng và khꢑ năng
ꢍng dꢒng trong sꢑn xuꢕt và kinh doanh.
Luꢀn văn chia thành 5 chương. Chương 1 và 2 nghiên cꢍu tꢆng quan các hꢇ
thꢈng thông tin di ñꢉng và cơ sꢓ nꢏn tꢑng MVPN. Chương 3 và 4 nghiên cꢍu các
vii
giꢑi pháp MVPN cho thông tin di ñꢉng (GSM/GPRS, UMTS và CDMA2000).
Chương thꢍ 5 nghiên cꢍu thꢌ trưꢄng, các khꢑ năng triꢊn khai và mô hình ñꢏ xuꢕt vꢘi
Viꢇt Nam.
Do nꢉi dung cꢎa ñꢏ tài liên quan ñꢂn rꢕt nhiꢏu công nghꢇ và ñꢏ cꢀp nhiꢏu vꢕn ñꢏ
nên mꢡi mꢒc ñưꢟc trình bày mꢉt cách tóm lưꢟc các ñꢣc ñiꢊm chính và có chú thích
các tiêu chuꢜn kiꢂn nghꢌ liên quan. ðꢧng thꢄi nꢉi dung nghiên cꢍu ñꢏ tài tương ñꢈi
rꢉng nên chꢃc chꢃn không tránh khꢚi hꢋn chꢂ và thiꢂu sót. Rꢕt mong ñưꢟc sꢔ ñóng
góp ý kiꢂn cꢎa thꢅy cô và các bꢋn.
Tôi xin gꢐi lꢄi cꢑm ơn chân thành tꢘi GS TS Nguyꢠn Thúc Hꢑi ñã ñꢌnh hưꢘng
nghiên cꢍu và giúp ñꢨ tôi rꢕt nhiꢏu trong quá trình thꢔc hiꢇn luꢀn văn này.
Hà Nꢉi Tháng 11 năm 2006
1
Chương 1 Tꢍng quan các hꢎ thꢏng thông tin di ñꢐng
Các hꢇ thꢈng thông tin di ñꢉng (còn gꢢi là công nghꢇ tꢂ bào) cung cꢕp dꢌch vꢒ
sꢈ liꢇu dưꢘi hai phương thꢍc chuyꢊn mꢋch kênh và chuyꢊn mꢋch gói.
Trong mꢋng sꢈ liꢇu chuyꢊn mꢋch kênh vô tuyꢂn (CS), các kênh dành riêng ñưꢟc
ꢕn ñꢌnh cho các thuê bao dù hꢢ có sꢐ dꢒng hay không. Dꢌch vꢒ sꢈ liꢇu ñưꢟc cung
cꢕp thông qua mô hình quay sꢈ vô tuyꢂn (giꢈng truy nhꢀp tꢙ xa quay sꢈ hꢁu tuyꢂn).
Ngưꢄi sꢐ dꢒng quay sꢈ ñiꢇn thoꢋi liên kꢂt tꢘi mꢉt NAS (Network Access Server)
dùng cho dꢌch vꢒ sꢈ liꢇu vô tuyꢂn ñꢣc thù. Khi kꢂt nꢈi vꢀt lý (kênh) ñưꢟc thiꢂt lꢀp
giꢁa MS (Mobile Station) và NAS, PPP (Point-to-Point Protocol) cung cꢕp dꢌch vꢒ
liên kꢂt ñꢅu cuꢈi-ñꢅu cuꢈi. Có thꢊ dꢠ dàng kꢂt cuꢈi phiên PPP ngưꢄi sꢐ dꢒng, bꢩng
các kꢝ thuꢀt quay sꢈ ñơn giꢑn dꢔa trên ngân hàng modem hay RAS (Remote Access
Server) có bꢆ sung thêm chꢍc năng IWF (InterWorking Function) vꢘi nâng cꢕp
phꢅn mꢏm phù hꢟp vꢘi môi trưꢄng vô tuyꢂn. IWF kꢂt cuꢈi các giao thꢍc truy nhꢀp
vô tuyꢂn RLP (Radio Link Protocol) và tương tác vꢘi PSTN (Public Switched
Service Telephone Network) khi cꢅn. Triꢊn khai VPN dꢔa trên CS không phꢑi là
hưꢘng chính trong tương lai, do vꢀy sꢪ không ñưꢟc ñꢏ cꢀp ñꢂn trong luꢀn văn này.
Các công nghꢇ mꢋng sꢈ liꢇu chuyꢊn mꢋch gói vô tuyꢂn (PS) dꢔa trên hꢡ trꢟ
mꢋng truy nhꢀp vô tuyꢂn ñꢊ ghép kênh thꢈng kê các phiên ngưꢄi sꢐ dꢒng. Nó hꢡ trꢟ
truyꢏn dꢥn sꢀ liꢁu dꢂng cꢃm (19,2kbps ; 38,4kbps ; 76,8kbps ; 153,6kbps), và các
tài nguyên mꢋng chꢖ ñưꢟc sꢐ dꢒng trong thꢄi gian truyꢏn sꢈ liꢇu và không sꢐ dꢒng
trong thꢄi gian rꢡi. Do ñó giúp cho hꢇ thꢈng hoꢋt ñꢉng hiꢇu quꢑ hơn. ðiꢏu ñó cũng
có nghĩa là ngưꢄi sꢐ dꢒng trong các mꢋng ña phương tiꢇn dùng chung phꢑi tranh
chꢕp băng thông khꢑ dꢒng, nên ñôi khi dꢥn ñꢂn nghꢪn, trꢠ và hiꢇu suꢕt thông lưꢟng
trên mꢉt ngưꢄi sꢐ dꢒng thꢕp hơn.
Tranh chꢕp truy nhꢀp các tài nguyên dùng chung là vꢕn ñꢏ ñiꢊn hình trong các
hꢇ thꢈng thông tin di ñꢉng (TTDð) chuyꢊn mꢋch gói. ðꢊ sꢐ dꢒng hiꢇu quꢑ các tài
nguyên, các kênh truy nhꢀp vô tuyꢂn chꢖ ñưꢟc cꢕp phát tꢋm thꢄi cho ngưꢄi sꢐ dꢒng.
Sau mꢉt khoꢑng thꢄi gian không tích cꢔc, MS chuyꢊn vào chꢂ ñꢉ rꢡi (trong GPRS)
2
hay chꢂ ñꢉ ngꢎ (trong CDMA2000). Chꢂ ñꢉ này cho phép MS luôn ñưꢟc kꢂt nꢈi
bꢩng cách gꢐi báo hiꢇu và sꢈ liꢇu ñꢂn ñꢌa chꢖ lꢘp mꢋng cꢎa nó thông qua các thꢎ tꢒc
cꢀp nhꢀt vꢌ trí và tìm gꢢi, và không tài nguyên dành riêng nào cho phép MS gꢐi và
nhꢀn sꢈ liꢇu lúc này. Khi cꢅn nhꢀn sꢈ liꢇu, MS ñưꢟc tìm gꢢi, nó "tꢖnh giꢕc" và phát
ñi yêu cꢅu thiꢂt lꢀp kênh mang vô tuyꢂn (radio bearer) ñꢊ ñưꢟc phép thu sꢈ liꢇu. MS
phát ñi yêu cꢅu giꢈng như vꢀy khi nó cꢅn phát sꢈ liꢇu và khi không có kênh mang
vô tuyꢂn sꢫn sàng thiꢂt lꢀp.
Hình 1.1 Cơ chꢃ truyꢑn tunnel sꢏ liꢎu gói vô tuyꢃn
Trong các hꢇ thꢈng thông tin di ñꢉng, vꢏ khái niꢇm, công nghꢇ hꢡ trꢟ nꢈi mꢋng
di ñꢉng sꢈ liꢇu PS ngưꢄi sꢐ dꢒng là giꢈng nhau. Nó dꢔa trên các cơ chꢂ truyꢏn
tunnel khác nhau như MIP (trong CDMA2000) và GTP (trong GSM và UMTS).
Các tunnel ñưꢟc thiꢂt lꢀp ñꢉng giꢁa ñiꢊm nhꢀp mꢋng vô tuyꢂn tꢍc thꢄi cꢎa MS và
mꢉt "ñiꢊm neo" tunnel hay mꢋng nhà, ñꢧng thꢄi ñóng vai trò như mꢉt cꢆng cho
mꢋng sꢈ liꢇu di ñꢉng mà tꢙ ñó ngưꢄi sꢐ dꢒng nhꢀn ñưꢟc dꢌch vꢒ truy nhꢀp. Vì các
MS thay ñꢆi ñꢉng vꢌ trí trong mꢋng (di chuyꢊn tꢙ mꢉt MSC (Mobile Switching
Center) này ñꢂn mꢉt MSC khác hay ñang ꢓ biên MSC), nên các tunnel ñưꢟc thiꢂt
lꢀp ñꢉng giꢁa mꢋng nhà cꢎa MS và mꢋng truy nhꢀp vô tuyꢂn khách.
Vꢘi công nghꢇ mꢋng sꢈ liꢇu PS, do thiꢂu sꢑn xuꢕt ñꢅu cuꢈi hàng loꢋt và thꢐ
nghiꢇm tꢈn kém nên thꢄi gian tiꢂp nhꢀn dꢌch vꢒ chꢀm hơn dꢔ tính. Ngưꢄi sꢐ dꢒng
cũng có thꢊ kꢂt nꢈi thưꢄng xuyên hay theo yêu cꢅu ñꢂn mꢋng Internet hay mꢋng sꢈ
liꢇu riêng. Tuy nhiên nó ñòi hꢚi có các quy ñꢌnh trưꢘc giꢁa mꢋng sꢈ liꢇu riêng và
nhà khai thác.
3
Công nghꢇ thông tin di ñꢉng, hiꢇn nay ñã trꢑi qua ba thꢂ hꢇ:
GENERATIONS
1G
NMT,
TACS,
AMPS
2G
2.5 G
3G
Systems
TDMA IS-136, GPRS, CDMA2000-3X,
GSM, CDMA CDMA2000-1X, CDMA2000-1X EV-DO
IS-95, HSCSD, EDGE
CDPD
UMTS, Enhanced
EDGE
Voice/data
technology
Circuit voice, Circuit voice, Circuit voice,
circuit dial- circuit dial-up circuit/packet
Circuit/packet voice,
circuit data and
data (Internet, IP highspeed packet data
up data
data
services)
(multimedia, all IP
option)
Theoretical data 2.4–9.6 Kbps 9.6 -19.2 Kbps 9.6 -144 Kbps;
rate. 28.8 Kbps 70–473 Kbps
144Kbps-2Mbps;
144Kbps-2Mbps;
256Kbps-2.4Mbps
Expected average 2.0–9.0 Kbps 9.0–19.0 Kbps 9.0–300 Kbps
data throughput
60–1000 Mbps;
Radio Access
Technology
FDMA
TDMA,
CDMA
TDMA, CDMA TDMA, CDMA, W-
CDMA, TD-SCDMA
Bꢒng 1 Các ñꢓc tính cꢔa các hꢎ thꢏng thông tin di ñꢐng [4]
Thꢂ hꢇ thꢍ nhꢕt (1G) truyꢏn tín hiꢇu thoꢋi tương tꢔ dꢔa trên FDMA (Frequency
Division Multiple Access) vꢘi mꢋng lõi dꢔa trên TDM (time-division multiplexing).
1G ñưꢟc các nưꢘc Tây Âu sꢐ dꢒng trong thꢄi kỳ ñꢅu.
Thꢂ hꢇ thꢍ hai (2G) ñưꢟc thiꢂt kꢂ cho triꢊn khai quꢈc tꢂ (cung cꢕp khꢑ năng
chuyꢊn vùng quꢈc gia) vꢘi các ñꢣc tính mꢋnh như tính tương thích, khꢑ năng
chuyꢊn mꢋng, và sꢐ dꢒng truyꢏn tꢑi thoꢋi ñã ñưꢟc sꢈ hóa trên giao diꢇn vô tuyꢂn.
Hꢇ thꢈng 2G ñiꢊn hình: GSM (Global System for Mobile Communications) và
cdmaOne (tiêu chuꢜn TIA [IS95]). Công nghꢇ mꢋng lõi cꢎa 2G có thꢊ là sꢈ liꢇu
chuyꢊn mꢋch kênh hoꢣc chuyꢊn mꢋch gói.
Hꢇ thꢈng 2,5G là bưꢘc ñꢇm tiꢂn triꢊn tꢙ 2G lên 3G. Nó có công nghꢇ truyꢏn dꢥn
vô tuyꢂn cꢎa 2G và có tꢈc ñꢉ dꢁ liꢇu ñꢂn 144kbps cꢎa 3G. ðiꢊn hình là GPRS.
Mꢉt hꢇ thꢈng TTDð thꢂ hꢇ thꢍ ba (3G) phꢑi ñáp ꢍng các yêu cꢅu cꢎa ITU:
• Hoꢋt ñꢉng tꢋi mꢉt trong các dꢑi tꢅn sꢈ ñã ꢕn ñꢌnh cho các dꢌch vꢒ 3G.
4
• Phꢑi cung cꢕp dꢌch vꢒ sꢈ liꢇu mꢘi cho ngưꢄi sꢐ dꢒng, bao gꢧm multimedia,
ñꢉc lꢀp vꢘi công nghꢇ giao diꢇn vô tuyꢂn.
• Phꢑi hꢡ trꢟ truyꢏn dꢥn sꢈ liꢇu di ñꢉng tꢋi 144kbps cho ngưꢄi sꢐ dꢒng di ñꢉng
tꢈc ñꢉ cao và ñꢂn 2Mbps (vꢏ lý thuyꢂt) cho ngưꢄi di ñꢉng tꢈc ñꢉ thꢕp.
• Phꢑi cung cꢕp dꢌch vꢒ sꢈ liꢇu gói.
• Phꢑi ñꢑm bꢑo tính ñꢉc lꢀp mꢋng lõi vꢘi giao diꢇn truy nhꢀp vô tuyꢂn.
Hình 1.1 cho thꢕy con ñưꢄng phát triꢊn cꢎa các hꢇ thꢈng thông tin di ñꢉng.
Hình 1.1 Con ñưꢅng phát triꢕn cꢔa các hꢎ thꢏng thông tin di ñꢐng [4]
1.1 Sꢏ liꢎu chuyꢕn mꢖch gói trong CDMA2000
Phꢅn này sꢪ trình bày kiꢂn trúc sꢈ liꢇu gói liên kꢂt vꢘi giao diꢇn vô tuyꢂn
CDMA2000. Kiꢂn trúc này ñưꢟc mô tꢑ trong khuyꢂn nghꢌ 3GPP2 và các tiêu chuꢜn
TIA [IS835] và [TS115], cho phép các nhà cung cꢕp dꢌch vꢒ vô tuyꢂn di ñꢉng
CDMA2000 ñưa ra dꢌch vꢒ sꢈ liꢇu gói hai chiꢏu sꢐ dꢒng giao thꢍc IP. Có hai
phương pháp ñưꢟc sꢐ dꢒng: Simple IP (IP ñơn giꢆn) và MIP (IP di ñꢉng).
Trong IP ñơn giꢑn, nhà cung cꢕp phꢑi ꢕn ñꢌnh cho ngưꢄi sꢐ dꢒng mꢉt ñꢌa chꢖ IP
ñꢉng. ðꢌa chꢖ này giꢁ nguyên không ñꢆi khi ngưꢄi sꢐ dꢒng duy trì kꢂt nꢈi vꢘi cùng
mꢉt mꢋng trong miꢏn nhà khai thác di ñꢉng, nghĩa là ngưꢄi sꢐ dꢒng vꢥn trong vùng
phꢎ cꢎa mꢉt PDSN (Packet Data Serving Node). Mꢉt ñꢌa chꢖ IP mꢘi phꢑi nhꢀn ñưꢟc
khi ngưꢄi sꢐ dꢒng nhꢀp vào mꢉt mꢋng IP khác (vùng phꢎ cꢎa PDSN khác).
5
Uu ñiꢊm nꢆi trꢉi cꢎa IP ñơn giꢑn (so vꢘi MIP) là không ñòi hꢚi cài ñꢣt phꢅn
mꢏm ñꢣc biꢇt trong MS. Tuy nhiên IP ñơn giꢑn chꢖ hꢡ trꢟ di ñꢉng trong mꢉt vùng
biên giꢘi ñꢌa lý nhꢕt ñꢌnh (vùng phꢎ cꢎa mꢉt PDSN).
Phương pháp truy nhꢀp MIP dꢔa trên [RFC3220]. Trưꢘc hꢂt MS ñưꢟc nhꢀp vào
mꢉt PDSN phꢒc vꢒ có hꢡ trꢟ chꢍc năng FA (Tác tꢐ ngoài) và ñưꢟc ꢕn ñꢌnh ñꢌa chꢖ
IP theo HA (Tác tꢐ nhà) cꢎa nó. MIP cho phép MS duy trì ñꢌa chꢖ IP cꢎa mình trong
thꢄi gian phiên khi di chuyꢊn trong mꢋng CDMA2000 hay sang mꢋng khác hꢡ trꢟ
MIP.
Các MS tương thích vꢘi tiêu chuꢜn TIA/EIA [IS-2000] ñưꢟc kꢂt nꢈi vào mꢋng
CDMA2000-1x, có thꢊ thay ñꢆi tꢈc ñꢉ sꢈ liꢇu khꢑ dꢒng giꢁa tꢈc ñꢉ cơ bꢑn 9,6kbps
và tꢈc ñꢉ cꢒm. Tꢈc ñꢉ cꢒm này ñưꢟc ꢕn ñꢌnh bꢓi cơ sꢓ hꢋ tꢅng, dꢔa trên nhu cꢅu
ngưꢄi sꢐ dꢒng và tính khꢑ dꢒng cꢎa tài nguyên (cꢑ băng thông vô tuyꢂn lꢥn các
phꢅn tꢐ hꢋ tꢅng). Tùy thuꢉc vào tài nguyên và tình trꢋng di ñꢉng ñưꢟc ñánh giá tꢋi
mꢉt thꢄi ñiꢊm, tꢈc ñꢉ cꢒm thích hꢟp sꢪ ñưꢟc cꢕp cho mꢉt MS. Cꢕp phát cꢒm ñưꢟc
thꢔc hiꢇn ñꢉc lꢀp vꢘi ñưꢄng lên và ñưꢄng xuꢈng dꢁ liꢇu cꢎa mꢉt MS.
1.1.1 Kiꢃn trúc hꢎ thꢏng sꢏ liꢎu gói CDMA2000
Kiꢂn trúc hꢇ thꢈng sꢈ liꢇu gói CDMA2000 mô tꢑ ꢓ hình 1.2, gꢧm các phꢅn tꢐ
sau:
• MS có dꢋng máy cꢅm tay, PDA hay PCMCIA card trong máy tính xách
tay/cꢅm tay hꢡ trꢟ Simple IP hay MIP client hay cꢑ hai.
• CDMA2000-1x RAN (Mꢋng truy nhꢀp gói CDMA2000-1x).
• Chꢍc năng ñiꢏu khiꢊn gói PCF (Packet Control Function).
• PDSN hꢡ trꢟ chꢍc năng tác tꢐ ngoài FA (phương pháp truy nhꢀp MIP).
• Tác tꢐ nhà HA (phương pháp truy nhꢀp MIP).
6
Hình 1.2 Kiꢃn trúc sꢏ liꢎu gói CDMA2000
Khi MS kꢂt nꢈi ñꢂn trꢋm BTS, các bưꢘc thiꢂt lꢀp kꢂt nꢈi sꢈ liꢇu trong trưꢄng
hꢟp MIP như sau:
1. MS thiꢂt lꢀp kꢂt nꢈi ñꢂn PDSN.
2. MS kꢂt nꢈi ñꢂn HA phꢒc vꢒ (mꢋng nhà) qua mꢉt tunnel PDSN/FA và HA
(tunnel MIP) do PDSN thiꢂt lꢀp.
3. Xác thꢔc và ꢎy quyꢏn ñưꢟc thꢔc hiꢇn tꢋi PDSN và HA bꢩng cách yêu cꢅu
hꢋ tꢅng AAA.
4. HA ꢕn ñꢌnh ñꢌa chꢖ IP (ñꢉng hoꢣc tĩnh) tꢋi ñꢅu mꢡi phiên cho MS tꢙ
không gian ñꢌa chꢖ IP cꢎa HA.
Khi MS kꢂt nꢈi ñꢂn trꢋm BTS, các bưꢘc thiꢂt lꢀp kꢂt nꢈi sꢈ liꢇu trong trưꢄng
hꢟp IP ñơn giꢑn như sau:
1. MS thiꢂt lꢀp kꢂt nꢈi ñꢂn PDSN
2. PDSN xác thꢔc MS.
3. PDSN ꢕn ñꢌnh ñꢌa chꢖ IP cho MS
4. PDSN kꢂt cuꢈi liên kꢂt PPP cꢎa ngưꢄi sꢐ dꢒng và chuyꢊn tiꢂp gói.
5. PDSN áp dꢒng các qui tꢃc lꢢc và chính sách khác khi cꢅn.
Kꢂt nꢈi giꢁa MS và PDSN phꢒc vꢒ ñòi hꢚi thiꢂt lꢀp mꢉt kꢂt nꢈi thꢍ hai cho
thông tin IP. Kꢂt nꢈi này ñưꢟc ñꢑm bꢑo bꢓi giao thꢍc PPP và hꢡ trꢟ IPCP, LCP,
PAP và CHAP. PPP ñưꢟc khꢓi ñꢅu bꢓi MS trong quá trình ñàm phán kꢂt nꢈi và kꢂt
cuꢈi bꢓi PDSN. Giꢁa mꢋng vô tuyꢂn (MSC/PCF) và PDSN, lưu lưꢟng PPP ñưꢟc
ñóng gói vào giao diꢇn R-P (Radio-Packet).
7
PCF có các ñꢣc ñiꢊm sau:
• Là phꢅn tꢐ mꢋng truy nhꢀp vô tuyꢂn (CDMA2000 RAN), có vai trò như
mꢉt MSC và thꢔc hiꢇn như bꢉ ñiꢏu khiꢊn mꢋng RNC (Radio Network
Controller).
• Chꢌu trách nhiꢇm thiꢂt lꢀp giao diꢇn R-P và xꢐ lý.
• Chuyꢊn tiꢂp các khung PPP giꢁa MS và PDSN.
• Cho phép MS thay ñꢆi PCF trong khi vꢥn giꢁ MS gꢃn vꢘi cùng mꢉt
PDSN và nhꢘ ñꢇm sꢈ liꢇu cꢎa ngưꢄi sꢐ dꢒng khi kꢂt nꢈi vô tuyꢂn trꢋng
thái “ngꢎ” ñưꢟc kꢂt nꢈi lꢋi.
Vai trò cꢎa PDSN trong kiꢂn trúc CDMA2000:
• Vai trò chính: kꢂt cuꢈi các phiên PPP khꢓi xưꢘng tꢙ MS và cung cꢕp
chꢍc năng FA (khi MIP yêu cꢅu) hay truyꢏn các gói IP ñꢂn chꢣng tiꢂp
theo (khi IP ñơn giꢑn ñưꢟc sꢐ dꢒng).
• Xác thꢔc ngưꢄi sꢐ dꢒng và ꢎy quyꢏn cho hꢢ sꢐ dꢒng các dꢌch vꢒ yêu cꢅu.
Hꢡ trꢟ tunnel ngưꢟc ñꢂn HA.
• Thiꢂt lꢀp, duy trì và kꢂt cuꢈi kꢂt nꢈi dꢔa trên PPP ñꢂn MS.
• Hꢡ trꢟ AAA client ñꢊ xác thꢔc MS bꢓi AAA server ñꢌa phương.
Vai trò cꢎa giao diꢇn R-P:
• Là mꢉt giao diꢇn mꢓ dꢔa trên giao thꢍc truyꢏn tunnel GRE (Generic
Routing Encapsulation).
• Kꢂt nꢈi mꢋng vô tuyꢂn và PDSN.
• Tách PDSN ra khꢚi PCF, cho phép các hãng vô tuyꢂn ñưa ra các giꢑi
pháp PDSN ña nhà cung cꢕp vào mꢋng cꢎa hꢢ.
Bꢩng các chuyꢊn giao PCF trong khi vꢥn giꢁ MS nꢈi vào (neo vào) cùng mꢉt
PDSN, các thiꢂt bꢌ di ñꢉng dꢔa trên IP có thꢊ ñi qua các biên giꢘi MSC mà không
ꢑnh hưꢓng ñꢂn tính liên tꢒc cꢎa phiên ngưꢄi sꢐ dꢒng. Tꢍc là ngưꢄi sꢐ dꢒng chuyꢊn
dꢌch vào vùng phꢎ MSC mꢘi, phiên ngưꢄi sꢐ dꢒng không bꢌ cꢃt, không buꢉc phꢑi
kꢂt nꢈi lꢋi ñꢂn MSC mꢘi và không nhꢀn ñꢌa chꢖ IP mꢘi.
8
Hình 1.3 chꢖ ra ngăn xꢂp giao thꢍc tương ꢍng vꢘi mô hình kiꢂn trúc sꢈ liꢇu gói
hình 1.4.
Hình 1.3 Ngăn xꢃp giao thꢗc dꢘch vꢀ gói CDMA2000
1.1.2 Thiꢃt bꢘ ñꢆu cuꢏi di ñꢐng MS (Mobile station)
Trong CDMA2000, MS phꢑi ñꢑm bꢑo các yêu cꢅu sau:
•
MS phꢑi xác thꢔc vꢘi HLR(Home Location Register) cꢎa nhà cung cꢕp
dꢌch vꢒ cho truy nhꢀp vô tuyꢂn, và xác thꢔc vꢘi PDSN và HA (sꢐ dꢒng
các truy nhꢀp IP ñơn giꢆn hay MIP) cho truy nhꢀp mꢋng sꢈ liꢇu.
MS phꢑi hꢡ trꢟ giao thꢍc nꢈi mꢋng PPP, và khꢑ năng xác thꢔc dꢔa trên
CHAP (vꢘi IP ñơn giꢑn), và hꢡ trꢟ MIP client (vꢘi MIP)
•
• MS cũng phꢑi hꢡ trꢟ chuyꢊn trꢋng thái ngꢎ/tích cꢔc trên ñưꢄng truyꢏn vô
tuyꢂn
Trꢖng thái ngꢔ (các MS không có kꢂt nꢈi liên kꢂt tích cꢔc ñꢂn PCF)
• Cho phép MS hoꢣc MSC tꢋm ngưng kꢂt nꢈi ñưꢄng truyꢏn vô tuyꢂn tích
cꢔc sau mꢉt khoꢑng thꢄi gian không tích cꢔc và giꢑi phóng giao diꢇn vô
tuyꢂn cùng vꢘi các tài nguyên BTS ñang phꢒc vꢒ.
9
• Nꢂu hoꢣc MS hoꢣc PCF liên kꢂt có các gói cꢅn phát trong khi ngꢎ, kꢂt
nꢈi ñưꢟc tích cꢔc lꢋi và truyꢏn dꢥn lꢋi tiꢂp tꢒc.
• Tꢕt cꢑ các MS (tích cꢔc hay ngꢎ) ñưꢟc ñăng ký trong danh sách cꢎa
PDSN và mꢉt ràng buꢉc vꢘi HA tương ꢍng.
ðꢈi vꢘi chꢂ ñꢉ MIP, PDSN/FA theo dõi thꢄi gian còn lꢋi cꢎa thꢄi hꢋn hiꢇu lꢔc
ñăng ký cho tꢙng MS trong bꢑng ñꢌnh tuyꢂn cꢎa nó và MS chꢌu trách nhiꢇm làm
mꢘi lꢋi thꢄi hꢋn cꢎa nó vꢘi HA. Nꢂu MS không ñăng ký lꢋi trưꢘc khi hꢂt hꢋn ñăng
ký, PDSN sꢪ chꢕm dꢍt liên kꢂt vꢘi PCF ñꢈi vꢘi MS (PDSN/FA sꢪ dꢙng ñꢌnh tuyꢂn
các gói ñꢂn MS) và kꢂt thúc phiên. HA cũng làm tương tꢔ nꢂu MS không ñăng ký
lꢋi khi qua mꢉt PDSN khác.
ðꢈi vꢘi các liên kꢂt PPP mang lưu lưꢟng tích cꢔc, PDSN kꢂt cuꢈi phiên PPP vꢘi
MS và chuyꢊn tiꢂp lưu lưꢟng IP ñưꢟc ñóng gói ñꢂn MS tꢙ HA hay ñꢂn HA tꢙ MS
qua truyꢏn tunnel ngưꢟc. ðꢈi vꢘi tꢕt cꢑ MS ñã ñăng ký, tꢧn tꢋi mꢉt tunnel riêng duy
nhꢕt tꢘi HA.
Các kiꢕu MS
Tꢧn tꢋi hai kiꢊu cꢕu hình MS cơ bꢑn: Mô hình chuyꢊn tiꢂp và mô hình mꢋng.
MS mô hình chuyꢇn tiꢈp, ñꢅu cuꢈi di ñꢉng ñưꢟc kꢂt nꢈi ñꢂn mꢉt ñꢅu cuꢈi sꢈ liꢇu
cꢅm tay khác (như máy tính xách tay, thiꢂt bꢌ tính toán cꢅm tay ,..). Máy ñiꢇn thoꢋi
mô hình chuyꢊn tiꢂp không kꢂt cuꢈi bꢕt kỳ lꢘp giao thꢍc nào trꢙ lꢘp vꢀt lý (giao
diꢇn vô tuyꢂn) và lꢘp RLP. Còn các thiꢂt bꢌ ñꢅu cuꢈi sꢈ liꢇu ñi kèm phꢑi kꢂt cuꢈi tꢕt
cꢑ các giao thꢍc lꢘp cao hơn (PPP, IP, TCP/UDP…).
MS mô hình mꢂng, ngoài giao diꢇn vô tuyꢂn kꢂt cuꢈi tꢕt cꢑ các giao thꢍc cꢅn
thiꢂt, không cꢅn bꢕt cꢍ thiꢂt bꢌ ñꢅu cuꢈi bꢆ sung. ðiꢊn hình là PDA, PC Pocket,…
1.1.3 Các mꢗc di ñꢐng cꢔa CDMA2000
Kiꢂn trúc sꢈ liꢇu gói CDMA2000 ñꢌnh nghĩa ba mꢍc di ñꢉng cho MS (Hình 1.4)
10
Hình 1.4. Phân cꢙp di ñꢐng CDMA2000
Mꢉc di ñꢊng thꢉ nhꢋt: tꢋi lꢘp vꢀt lý bꢓi chuyꢊn giao mꢏm hay bán mꢏm giꢁa các
BTS, trong khi MS neo giꢁ ñꢂn cùng mꢉt PCF, và trong suꢈt ñꢈi vꢘi PCF và PDSN.
Mꢉc di dꢊng thꢉ hai: tꢋi giao diꢇn R-P trên lꢘp liên kꢂt, mꢍc này cho phép chuyꢊn
giao trong suꢈt tꢙ PCF ñꢂn PCF trong khi vꢥn duy trì phiên tꢋi cùng mꢉt PDSN. Hai
trꢋng thái sꢪ xꢑy ra: Ngꢎ và tích cꢔc. Trong trꢋng thái tích cꢔc khi ngưꢄi sꢐ dꢒng ñi
qua biên giꢘi PCF, mꢉt chuyꢊn giao xꢑy ra trong suꢈt ñꢈi vꢘi MS. MS tham gia vào
chuyꢊn giao bán mꢏm ñꢂn BSC (MSC) mꢘi, trong khi phiên sꢈ liꢇu vꢥn neo ñꢂn
PCF gꢈc trong thꢄi gian cuꢉc gꢢi và MS nꢩm trong trꢋng thái tích cꢔc. Tꢍc là khi
MS trong trꢋng thái tích cꢔc, không xꢑy ra thay ñꢆi PCF phꢒc vꢒ.
Khi MS trong trꢋng thái ngꢎ ñi qua biên giꢘi vùng phꢒc vꢒ cꢎa mꢉt PCF, MS sꢪ
khꢓi ñꢉng tích cꢔc lꢋi tꢋi mꢉt BSC (MSC) mꢘi ñꢊ thiꢂt lꢀp mꢉt kꢂt nꢈi PCF. ðiꢏu
này dꢥn ñꢂn thay ñꢆi PCF nhưng không nhꢕt thiꢂt thay ñꢆi PDSN. PCF mꢘi sꢪ tìm
cách ꢕn ñꢌnh MS cho PDSN ñang phꢒc vꢒ. Nꢂu PCF mꢘi có kꢂt nꢈi ñꢂn PDSN này,
thì MS và PDSN hoàn toàn không bꢌ tác ñꢉng.
Mꢉc di dꢊng thꢉ ba (lꢌp mꢂng): là chuyꢊn giao giꢁa các PDSN dꢔa trên sꢐ dꢒng
MIP. Giꢑ sꢐ MS ñã ñăng ký vꢘi HA và PDSN (MS ñã ñưꢟc xác thꢔc bꢓi hai phꢅn
tꢐ này) ñꢊ thiꢂt lꢀp IP tunnel cho lưu lưꢟng cꢅn truyꢏn. Khi MS chuyꢊn ñꢂn vꢌ trí
ñưꢟc phꢒc vꢒ cꢎa mꢉt PCF kꢂt nꢈi ñꢂn PDSN mꢘi, MS nhꢀn ñưꢟc yêu cꢅu ñăng ký
11
vꢘi PDSN mꢘi này. ðăng ký này cꢀp nhꢀt các bꢑng ràng buꢉc tꢋi HA, vì thꢂ tꢕt cꢑ
lưu lưꢟng tiꢂp theo cho MS này sꢪ ñꢌnh tuyꢂn ñꢂn PDSN mꢘi. Liên kꢂt PPP cꢎa MS
bꢌ ꢑnh hưꢓng bꢓi sꢔ thay ñꢆi này trong khi ñꢌa chꢖ IP không thay ñꢆi, và tính di
ñꢉng vꢥn giꢁ nguyên trong suꢈt ñꢈi vꢘi ñꢈi tác cꢎa MS.
Chꢂ ñꢉ IP ñơn giꢑn chꢖ thꢔc hiꢇn thông qua hai mꢍc di ñꢉng ñꢅu. Còn chꢂ ñꢉ
MIP thꢔc hiꢇn cꢑ ba mꢍc trên.
1.1.4 AAA(Authentication, Authorization and Accounting) di ñꢐng CDMA2000
Trưꢘc tiên ta xem xét mꢉt sꢈ khái niꢇm trong CDMA2000.
Mꢂng nhà:
• Mꢉt thuê bao có tài khoꢑn (kꢂ toán) ñưꢟc thiꢂt lꢀp vꢘi mꢉt nhà khai thác vô
tuyꢂn, nhà khai thác sꢪ cung cꢕp dꢌch vꢒ thoꢋi và sꢈ liꢇu cho ngưꢄi sꢐ dꢒng
và cung cꢕp mꢋng nhà cho thuê bao di ñꢉng.
• Lưu lý lꢌch và thông tin xác thꢔc ngưꢄi sꢐ dꢒng.
Mꢂng khách:
• Khi ngưꢄi sꢐ dꢒng chuyꢊn mꢋng vào vùng lãnh thꢆ cꢎa nhà khai thác khác
• Nhꢀn thông tin xác thꢔc và lý lꢌch dꢌch vꢒ tꢙ mꢋng nhà cꢎa MS chuyꢊn
mꢋng.
Lý lꢍch dꢍch vꢃ: các tài nguyên vô tuyꢂn ngưꢄi sꢐ dꢒng ñưꢟc quyꢏn sꢐ dꢒng như:
băng thông cꢔc ñꢋi, mꢍc ưu tiên truy nhꢀp.
Trong CDMA2000 các lý lꢌch ngưꢄi sꢐ dꢒng ñưꢟc lưu tꢋi HLR mꢋng nhà và lưu
tꢋm thꢄi tꢋi VLR mꢋng nhà.
Kiꢂn trúc sꢈ liꢇu gói CDMA2000 ñưꢟc mô tꢑ trên hình 1.5.
12
Hình 1.5 Mꢖng lõi CDMA2000 ñiꢕn hình cùng vꢚi các hꢎ thꢏng AAA
Khi mꢉt MS yêu cꢅu dꢌch vꢒ sꢈ liꢇu, ñꢅu tiên MS vào trong giai ñoꢋn ñăng ký,
nó sꢪ bꢌ xác thꢔc hai lꢅn: Trên lꢘp vꢀt lý và trên lꢘp liên kꢂt. Xác thꢎc lꢌp vꢏt lý
(truy nhꢀp mꢋng và thiꢂt bꢌ ñꢅu cuꢈi ngưꢄi sꢐ dꢒng, chꢖ xác thꢔc MS) thꢔc hiꢇn bꢓi
HLR và VLR, và dꢔa trên IMSI (International Mobile Station Identifier) [IS2000]
cꢎa MS. Xác thꢎc lꢌp liên kꢈt (truy nhꢀp mꢋng sꢈ liꢇu gói) thꢔc hiꢇn bꢓi các AAA
server và các client. Quá trình này dꢔa trên sꢈ nhꢀn dꢋng NAI (Network Access
Identifier) [RFC2486] có dꢋng user@homedomain. Ngoài ra, NAI cho phép phân
phát liên kꢂt an ninh MIP ñꢣc thù ñꢊ hꢡ trꢟ xác thꢔc PDSN/HA trong thꢄi gian ñăng
ký di ñꢉng, ꢕn ñꢌnh HA và chuyꢊn giao giꢁa các PDSN.
Sau khi hoàn thành giai ñoꢋn ñăng ký, ngưꢄi sꢐ dꢒng muꢈn truy nhꢀp ñꢂn mꢋng
sꢈ liꢇu công cꢉng hay riêng, AAA mꢋng sꢈ liꢇu sꢪ tiꢂn hành xác thꢔc ngưꢄi sꢐ dꢒng
Hꢇ thꢈng sꢈ liꢇu CDMA2000 ñꢑm bꢑo hai cơ chꢂ xác thꢔc khi sꢐ dꢒng phương
pháp truy nhꢀp IP ñơn giꢑn và MIP như ñꢌnh nghĩa trong [IS835] và [RFC3141].
• ðꢈi vꢘi truy nhꢀp IP ñơn giꢑn: xác thꢔc dꢔa trên CHAP cꢎa giao thꢍc PPP.
Trong CHAP, PDSN hꢚi (gꢐi challenge) MS bꢩng mꢉt giá trꢌ ngꢥu nhiên.
MS trꢑ lꢄi (response) bꢩng mꢉt chꢁ ký MD-5, tên/mꢀt khꢜu ngưꢄi sꢐ dꢒng.
PDSN chuyꢊn cꢣp challenge/response ñꢂn AAA server nhà ñꢊ xác thꢔc
ngưꢄi sꢐ dꢒng.
13
• ðꢈi vꢘi truy nhꢀp MIP: PDSN gꢐi challenge tꢘi MS. MS trꢑ lꢄi response
bꢩng mꢉt chꢁ ký và NAI (ñưꢟc kiꢊm tra bꢓi mꢋng nhà) cùng vꢘi yêu cꢅu
ñăng ký.
Cꢑ hai cơ chꢂ ñꢏu dꢔa trên shared secrets liên kꢂt vꢘi NAI (lưu tꢋi mꢋng nhà) và
ñưꢟc hꢡ trꢟ bꢓi cùng mꢉt hꢋ tꢅng AAA server. Trong cꢑ hai trưꢄng hꢟp, sꢈ liꢇu kꢂ
toán ñưꢟc thu thꢀp bꢓi PCF và PDSN ñưꢟc gꢐi ñꢂn AAA server ñꢌa phương. Trong
ñó PCF thu thꢀp bꢑn ghi kꢂ toán truy nhꢀp vô tuyꢂn, và PDSN thu thꢀp thꢈng kê sꢈ
liꢇu tꢙng ngưꢄi sꢐ dꢒng. Vꢘi MS chuyꢊn mꢋng, AAA server ñꢌa phương chuyꢊn
mꢉt bꢑn sao các bꢑn tin kꢂ toán RADIUS ñꢂn AAA server nhà.
Khi xꢑy ra chuyꢊn giao giꢁa hai PDSN, PDSN ñưꢟc giꢑi phóng gꢐi bꢑn tin
Accouting Stop (dꢙng kꢂ toán) ñꢂn AAA server, và Accouting Start (bꢃt ñꢅu kꢂ
toán) ñưꢟc gꢐi ñꢂn AAA server tꢙ PDSN mꢘi kꢂt nꢈi. Accounting Stop tꢙ PDSN
giꢑi phóng ñôi khi có thꢊ ñꢂn sau Accounting Start tꢙ PDSN mꢘi (PDSN có thꢊ
không biꢂt rꢩng MS ñã rꢄi ñi, nhưng vꢥn ñꢟi thꢄi hꢋn ñăng ký hay tꢋm ngưng
không tích cꢔc PPP ñꢊ kꢂt thúc phiên). ðiꢏu này có nghĩa là server tính cưꢘc phꢑi
tiꢂp nhꢀn nhiꢏu chuꢡi dꢙng/khꢓi tꢋo tꢙ các PDSN khác nhau và xꢐ lý chúng như
mꢉt phiên duy nhꢕt [IS 835]. Khi mꢉt bꢉ ñꢌnh thꢄi không tích cꢔc PPP hay thꢄi hꢋn
MIP ñã hꢂt hay MS kꢂt thúc phiên, liên kꢂt R-P ñưꢟc giꢑi phóng và mꢉt Accounting
Stop ñưꢟc gꢐi ñꢂn AAA server.
1.2 Sꢏ liꢎu chuyꢕn mꢖch gói trong GSM và UMTS: GPRS và miꢑn UMTS
PS
Phꢅn này xem xét hꢇ thꢈng GPRS và miꢏn UMTS PS, và các dꢌch vꢒ ñưꢟc cung
cꢕp. Ta cũng xem xét các cách thꢍc mꢉt MS truy nhꢀp mꢋng liꢇu sꢈ gói, các giao
thꢍc ñưꢟc sꢐ dꢒng và xác thꢔc ngưꢄi sꢐ dꢒng.
1.2.1 Các phꢆn tꢛ GPRS
Hꢇ thꢈng GPRS mꢓ rꢉng nꢈi mꢋng sꢈ liꢇu gói cꢎa hꢇ thꢈng GSM. GPRS hꢡ trꢟ
truyꢏn dꢥn sꢈ liꢇu gói trên giao diꢇn vô tuyꢂn và khꢑ năng di ñꢉng sꢈ liꢇu gói trong
mꢋng lõi.
14
ðꢊ triꢊn khai GPRS ñòi hꢚi cꢀp nhꢀt phꢅn mꢏm BSS ñꢊ
• ghép các dꢌch vꢒ sꢈ liꢇu lên các khe thꢄi gian không bꢌ các dꢌch vꢒ CS chiꢂm
• ñiꢏu khiꢊn dòng chꢑy và các cơ chꢂ phát lꢋi cꢅn thiꢂt ñꢊ truyꢏn sꢈ liꢇu gói
trên công nghꢇ truyꢏn dꢥn vô tuyꢂn GSM.
DNS và mꢋng thông minh (IN) là các phꢅn tꢐ bꢆ sung và là bꢉ phꢀn cꢎa dꢌch vꢒ
GPRS tiên tiꢂn. Kiꢂn trúc GPRS ñưꢟc ETSI ñꢌnh nghĩa và duy trì bꢓi 3GPP.
Hình 1.6 Kiꢃn trúc GPRS
Hꢇ thꢈng GPRS chꢎ yꢂu ñꢌnh nghĩa hai phꢅn tꢐ: BSS (Base Station System) và
PLMN (Inter-PLMN Backbone Network). GPRS BSS và GSM BSS ñưꢟc tăng
cưꢄng PCU (Packet Control Unit) ñꢊ hꢡ trꢟ các dꢌch vꢒ gói. ðưꢄng trꢒc PLMN bao
gꢧm hai nút mꢘi: SGSN (Serving GPRS Support Node) và GGSN (Gateway GPRS
Support Node). GGSN và SGSN ñưꢟc nꢈi vꢘi nhau qua mꢉt mꢋng IP và tương tác
vꢘi nhau qua giao diꢇn Gn dꢔa trên giao thꢍc GTP.
ðꢣc ñiꢊm chính cꢎa SGSN (còn gꢢi là 2G SGSN):
• Cung cꢕp các dꢌch vꢒ nén lꢘp mꢋng, chꢍc năng phân ñoꢋn và lꢃp ráp lꢋi.
Lꢀp khung và ghép kênh lꢘp liên kꢂt,
• Mꢀt mã hóa cũng như xꢐ lý báo hiꢇu MS và quꢑn lý di ñꢉng trong BSS,
giꢁa các SGSN.
• Quꢑn lý các GTP tunnel ñưꢟc thiꢂt lꢀp ñꢂn GGSN.
• Tương tác vꢘi HLR và IN, MSC và SMS-SC (SMS Service Center).
• Thu thꢀp sꢈ liꢇu tính cưꢘc và truyꢏn nó ñꢂn CGF trên giao diꢇn Ga.
15
ðꢣc ñiꢊm chính cꢎa GGSN
• Neo giꢁ các phiên truyꢏn sꢈ liꢇu.
• Cung cꢕp truy nhꢀp ñꢂn các mꢋng sꢈ liꢇu gói bꢩng cách hꢡ trꢟ kꢂt cuꢈi
các GTP tunnel tꢙ SGSN mà MS hiꢇn thꢄi ñang nꢈi ñꢂn.
• Cung cꢕp nꢏn tꢑng và cꢆng ñꢂn các dꢌch vꢒ sꢈ liꢇu gói tiên tiꢂn như Web,
WAP, các mꢋng sꢈ liꢇu riêng ꢓ xa.
Các phiên sꢈ liꢇu gói trong GPRS và UMTS PS ñưꢟc thiꢂt lꢀp bꢩng cách thiꢂt
lꢀp và duy trì các GTP tunnel ñꢂn GGSN. Mꢉt GTP tunnel là quá trình ñóng gói các
gói giꢁa GGSN và SGSN trong GTP/UDP/IP.
Khi MS chuyꢊn mꢋng, MS này nꢈi ñꢂn mꢉt SGSN trong mꢋng khách và mꢉt
GGSN mꢋng nhà hoꢣc mꢋng khách. Nꢂu GGSN mꢋng nhà, mꢋng IP ñưꢟc sꢐ dꢒng
ñꢊ nꢈi SGSN khách ñꢂn GGSN nhà và ñưꢟc gꢢi là mꢋng ñưꢄng trꢒc giꢁa các
PLMN. Mꢋng ñưꢄng trꢒc giꢁa các PLMN thưꢄng ñưꢟc gꢢi là GRX (GPRS
Roaming Exchange). Nét ñꢣc biꢇt cꢎa GPRS liên quan ñꢂn GRX là SGSN mꢋng
khách và GGSN mꢋng nhà tương tác vꢘi nhau trên mꢋng GRX qua giao diꢇn Gp.
1.2.2 Các phꢆn tꢛ UMTS
Vꢘi hꢇ thꢈng UMTS, 3GPP ñꢌnh nghĩa miꢏn CS cho dꢌch vꢒ chuyꢊn mꢋch kênh
và miꢏn PS cho dꢌch vꢒ chuyꢊn mꢋch gói. Vì tính di ñꢉng, UTRAN (UMTS
Terrestrial Radio Access Network) phꢑi trong suꢈt ñꢈi vꢘi mꢋng lõi UMTS, nghĩa là
mꢋng lõi không biꢂt MS ꢓ tꢋi BTS nào.
Lõi miꢏn UMTS PS giꢈng lõi GPRS. Tꢙ R99, cꢑ hai ñꢣc tꢑ hꢇ thꢈng không có
các khác biꢇt kꢝ thuꢀt liên quan ñꢂn mꢋng lõi. Kiꢂn trúc UMTS ñưꢟc cho trên hình
1.7 giꢈng như kiꢂn trúc GPRS.
Mꢉt sꢈ ñiꢊm khác biꢇt giꢁa UMTS PS và GPRS:
• UMTS PS sꢐ dꢒng GTPv1 (GPRS sꢐ dꢒng GTPv0).
• Hꢡ trꢟ ña phương tiꢇn
• SGSN (3G SGSN): không cung cꢕp nén lꢘp mꢋng hay mꢀt mã hóa; chꢖ
chuyꢊn tiꢂp các gói giꢁa GGSN và RNS trên GTP tunnel.
16
• RNC (Radio Network Controller):
o
Chꢍc năng lꢘp liên kꢂt ñưꢟc chuyꢊn tꢙ SGSN sang RNC (ñꢑm bꢑo
RAN trong suꢈt vꢘi mꢋng lõi).
o
o
Có vai trò như BSC trong GSM.
Quꢑn lý tính di ñꢉng cꢎa MS giꢁa các BTS.
Hình 1.7 Kiꢃn trúc UMTS
Hình 1.8 trình bày ngăn xꢂp giao thꢍc mꢣt phꢬng ngưꢄi sꢐ dꢒng hꢇ thꢈng GPRS
và UMTS.
Hình 1.8 Kiꢃn trúc ngăn xꢃp giao thꢗc mꢓt phꢜng ngưꢅi sꢛ dꢀng GPRS và UMTS.
17
1.2.3 Các khꢒ năng dꢘch vꢀ cꢔa GPRS và miꢑn UMTS PS
Các hꢇ thꢈng GPRS và miꢏn UMTS PS vꢏ nguyên tꢃc là ña giao thꢍc và trung
lꢀp ñꢈi vꢘi lꢘp mꢋng hay các lꢘp liên kꢂt cꢎa lưu lưꢟng ngưꢄi sꢐ dꢒng. Các giao
thꢍc ngưꢄi sꢐ dꢒng còn ñưꢟc gꢢi là PDP (Packet Data Protocol).
GPRS ñꢑm bꢑo hꢡ trꢟ cho cꢑ IPv4 và IPv6. Nó hꢡ trꢟ PDP kiꢊu PPP tꢙ R98, tuy
nhiên các nhà cung cꢕp ñꢅu cuꢈi vꢥn chưa hào hꢍng hꢡ trꢟ kiꢊu PDP này. Hiꢇn nay
còn có rꢕt nhiꢏu tranh luꢀn vꢏ PDP.
Các hꢇ thꢈng GPRS và miꢏn UMTS PS cung cꢕp kênh giao vꢀn (transport)
không tin cꢀy tꢙ GGSN ñꢂn MS. Kênh này ñưꢟc ñꢣc trưng bꢓi mꢉt sꢈ thông sꢈ
QoS. Các thông sꢈ này khác nhau ñꢈi vꢘi các phiên bꢑn trưꢘc R99 và sau R99. Sau
R99 có thꢊ phân biꢇt xꢐ lý các gói thuꢉc cùng mꢉt phiên ngưꢄi sꢐ dꢒng, bꢩng cách
thiꢂt lꢀp các kênh mang PDP contexts cho các loꢋi lưu lưꢟng khác nhau và lý lꢌch
QoS liên kꢂt vꢘi cùng mꢉt phiên. Sau ñó truyꢏn gói trên kênh mang tương ꢍng dꢔa
trên mꢉt sꢈ quy tꢃc phân loꢋi ñưꢟc thiꢂt lꢀp tꢋi GGSN và MS. Khꢑ năng này ñáp
ꢍng yêu cꢅu cung cꢕp ña dꢌch vꢒ thông qua hꢇ thꢈng UMTS. Trưꢘc R99, chꢖ có mꢉt
mꢍc QoS và chꢖ mꢉt PDP context liên kꢂt vꢘi mꢉt phiên.
1.2.4 ðꢆu cuꢏi cho GPRS và miꢑn UMTS PS
Có ba loꢋi GPRS MS khác nhau:
• Loꢖi A: cho phép hꢡ trꢟ ñꢧng thꢄi các dꢌch vꢒ GSM và GPRS.
• Loꢖi B: MS giám sát các kênh tìm gꢢi GSM và GPRS, mꢡi lꢅn chꢖ hꢡ trꢟ
mꢉt dꢌch vꢒ.
• Loꢖi C: MS chꢖ hꢡ trꢟ dꢌch vꢒ GPRS.
Mꢉt ñꢅu cuꢈi di ñꢉng có khꢑ năng truy nhꢀp UMTS PS hay GPRS ñòi hꢚi có hai
thành phꢅn logic: TE (Terminal Equipment) và MT (Mobile Termination). TE cung
cꢕp khꢑ năng tính toán, MT hꢡ trꢟ các khꢑ năng truy nhꢀp sꢈ liꢇu vô tuyꢂn. TE và
MT thꢔc hiꢇn như các phꢅn tꢐ ñꢉc lꢀp, chúng có thꢊ ñưꢟc kꢂt nꢈi bꢓi nhiꢏu công
nghꢇ (nꢈi tiꢂp, hꢧng ngoꢋi, Bluetooth, …) vꢘi lꢘp liên kꢂt dꢔa trên PPP hay mꢉt
giao diꢇn riêng khác. Hình 1.6 và 1.7 cho thꢕy hai phꢅn tꢐ MS phân cách nhau bꢓi
18
giao diꢇn R, là giao diꢇn bên trong giꢁa hai phꢅn tꢐ cꢎa mꢉt gói vꢀt lý duy nhꢕt chꢍ
không phꢑi các thꢔc thꢊ vꢀt lý cách biꢇt.
Yêu cꢅu phꢆ biꢂn hiꢇn nay ñꢈi vꢘi thiꢂt bꢌ ñꢅu cuꢈi là khꢑ năng song song hai
chꢂ ñꢉ GPRS/GSM và UMTS.
1.3 Kꢃt luꢁn
Trong chương này chúng ta ñã ñꢏ cꢀp ñꢂn mꢋng sꢈ liꢇu PS trong các hꢇ thꢈng
thông tin di ñꢉng. Các khía cꢋnh ñꢅu cuꢈi và mꢋng lõi ñã ñưꢟc ñꢏ cꢀp. Các kiꢂn
thꢍc cꢎa chương này sꢪ là cơ sꢓ ñꢊ nghiên cꢍu MVPN trong các chương sau.
19
Chương 2 Cơ sꢝ nꢑn tꢒng MVPN
VPN ñã ñưꢟc sꢐ dꢒng rꢉng rãi trong công nghꢇ nꢈi mꢋng. ꢞng dꢒng mꢘi nhꢕt
cꢎa VPN là MVPN, tuy hãy còn non trꢤ và còn nhiꢏu vꢕn ñꢏ chưa ñưꢟc giꢑi quyꢂt,
cꢑ vꢏ kꢝ thuꢀt lꢥn kinh doanh. Nhưng chương trình khung cho MVPN ñã ñưꢟc ñꢌnh
nghĩa rꢉng rãi và ñang có các triꢊn khai ꢓ nhiꢏu dꢋng khác nhau.
Chương này ñꢏ cꢀp ñꢂn MVPN, phân tích công nghꢇ cꢎa nó. Trưꢘc tiên sơ lưꢟc
vꢏ công nghꢇ VPN sꢈ liꢇu truyꢏn thꢈng, sau ñó bꢆ sung tính di ñꢉng ñꢊ nhꢀn ñưꢟc
bꢍc tranh tꢆng thꢊ vꢏ MVPN.
2.1 ðꢘnh nghĩa VPN
VPN là sꢎ kꢈt hꢐp hai khái niꢁm: Nꢈi mꢋng ꢑo và nꢈi mꢋng sꢈ liꢇu riêng, là mô
phꢚng cꢎa các mꢋng sꢈ liꢇu riêng ñꢑm bꢑo an ninh trên các phương tiꢇn viꢠn thông
công cꢉng chung không ñꢑm bꢑo an ninh.
Thuꢊc tính VPN: gꢧm các cơ chꢂ bꢑo vꢇ sꢈ liꢇu và thiꢂt lꢀp mꢈi quan hꢇ tin cꢀy
giꢁa các máy trꢋm trong mꢋng ꢑo. ðꢧng thꢄi hꢟp nhꢕt các phương thꢍc khác nhau
ñꢊ áp ñꢣt, duy trì các thꢚa thuꢀn dꢌch vꢒ (SLA), và chꢕt lưꢟng dꢌch vꢒ (QoS) cho
các thꢔc thꢊ tꢋo lên mꢋng riêng ꢑo.
Mꢃc ñích chính cꢑa VPN: cho phép lꢔa chꢢn và truy nhꢀp có ñꢑm bꢑo an ninh
ñꢂn tài nguyên nꢈi mꢋng ꢓ xa.
2.2 Các khꢏi cơ bꢒn cꢔa VPN
Các khꢈi cơ bꢑn cꢎa VPN bao gꢧm:
• ðiꢏu khiꢊn truy nhꢀp (Access Control)
• Xác thꢔc (Authentication)
• An ninh (Security)
• Truyꢏn tunnel
• Các thꢚa thuꢀn mꢍc dꢌch vꢒ (Service Level Agreements)
Các khꢈi này bao quát các kiꢊu VPN sꢈ liꢇu ñiꢊn hình nhꢕt, bao gꢧm cꢑ MVPN.
ðiꢑu khiꢕn truy nhꢁp (AC)
20
• Là tꢀp các chính sách và các kꢝ thuꢀt ñiꢏu khiꢊn truy nhꢀp ñꢂn các tài
nguyên nꢈi mꢋng sꢈ liꢇu riêng cho các phía ñưꢟc ꢎy quyꢏn.
• ñꢌnh nghĩa tài nguyên khꢑ dꢒng cho ngưꢄi sꢐ dꢒng sau khi ñã ñưꢟc xác thꢔc.
• Cơ chꢂ AC hoꢋt ñꢉng ñꢉc lꢀp vꢘi xác thꢔc và an ninh.
Xác thꢞc (Authentication)
• Là chꢍc năng quan trꢢng cꢎa VPN.
• Phương pháp xác thꢔc phꢆ biꢂn là PKI (Pubplic Key Infrastructure). PKI xác
thꢎc dꢎa trên chꢉng nhꢏn (certificate), các bên tham dꢔ xác thꢔc lꢥn nhau
thông qua trao ñꢆi các chꢍng nhꢀn cꢎa hꢢ.
• Quá trình xác thꢔc liên quan ñꢂn cung cꢕp thông tin xác thꢔc dꢔa trên
Shared Secret như: mꢀt khꢜu hay cꢣp challenge/response cꢎa CHAP cho
ngưꢄi xác thꢔc; NAS (Network Access Server) tra cꢍu file cꢒc bꢉ hay truy
vꢕn máy chꢎ RADIUS.
• Có hai kiꢊu xác thꢔc trong VPN: xác thꢔc client-cꢆng và cꢆng-cꢆng.
Xác thꢎc client-cꢒng: xác thꢔc trong môi trưꢄng sꢈ liꢇu gói GPRS, là xác
thꢔc dꢔa trên RADIUS khi ngưꢄi sꢐ dꢒng truy nhꢀp GGSN. Chꢖ khi thành
công hꢢ mꢘi ñưꢟc sꢐ dꢒng IPSec tunnel nꢈi ñꢂn cꢆng IPSec mꢋng khách.
Xác thꢎc cꢒng-cꢒng: thưꢄng gꢣp khi kꢂt nꢈi site-site ñưꢟc thiꢂt lꢀp, hay khi
các mꢋng quay sꢈ ꢑo ñưꢟc sꢐ dꢒng, và khi ñó xác thꢔc thiꢂt lꢀp LTP2 tunnel
ñưꢟc yêu cꢅu giꢁa LAC (L2TP Access Concentrator) và LNS (L2TP
Network Server)..
An ninh (Security)
• VPN ñưꢟc xây dꢔng trên các phương tiꢇn công cꢉng dùng chung không an
toàn, vì thꢂ tính toàn vꢦn và mꢀt mã hóa là yêu cꢅu tꢕt yꢂu.
• Có thꢊ ñꢑm bꢑo an ninh cho VPN dꢔa trên phương pháp mꢀt mã hóa ñã có
hay các cơ chꢂ mꢀt mã hóa kꢂt hꢟp vꢘi các hꢇ thꢈng phân bꢈ khóa an ninh.
• An ninh không chꢖ giꢘi hꢋn ꢓ mꢀt mã hóa lưu lưꢟng VPN, mà còn liên quan
ñꢂn các thꢎ tꢒc phꢍc tꢋp cꢎa nhà khai thác và nhà cung cꢕp (chꢬng hꢋn SIM
card vꢘi các giꢑi thuꢀt và kiꢊm tra khóa bí mꢀt).
21
Truyꢑn tunnel
• Khái niꢇm truyꢏn tunnel ñưꢟc áp dꢒng cho nꢈi mꢋng riêng ꢑo. Là nꢏn tꢑng
cꢎa VPN.
• Truyꢏn tunnel là công nghꢇ quan trꢢng xây dꢔng các IP VPN. Truyꢏn tunnel
bao gꢧm ñóng gói (encapsulation) mꢉt sꢈ gói tin vào các gói khác theo mꢉt
tꢀp quy tꢃc ñưꢟc áp dꢒng cho cꢑ hai ñꢅu cuꢈi cꢎa tunnel. Kꢂt quꢑ là nꢉi dung
ñưꢟc ñóng gói trong tunnel không thꢊ nhìn thꢕy ñꢈi vꢘi mꢋng công cꢉng
không an ninh nơi các gói tin ñưꢟc truyꢏn qua.
• Có thꢊ ñꢌnh nghĩa tunnel bꢓi: các ñiꢊm cuꢈi, các thꢔc thꢊ mꢋng nơi mꢓ gói
(decapsulation), và giao thꢍc ñóng gói ñưꢟc sꢐ dꢒng. Các kꢝ thuꢀt truyꢏn
tunnel hꢡ trꢟ VPN như L2TP hay PPTP ñưꢟc sꢐ dꢒng ñꢊ ñóng gói các khung
sꢈ liꢇu lꢘp liên kꢂt (PPP). Tương tꢔ các kꢝ thuꢀt truyꢏn tunnel như IP trong
IP và các chꢂ ñꢉ IPSec ñưꢟc sꢐ dꢒng ñꢊ ñóng gói các gói tin lꢘp mꢋng.
•
Truyꢏn tunnel thꢔc hiꢇn ba nhiꢇm vꢒ chính sau:
o ðóng gói (Encapsulation).
o Tính trong suꢈt ñánh ñꢌa chꢖ riêng: cho phép sꢐ dꢒng ñꢌa chꢖ IP riêng
trên hꢋ tꢅng ñꢌa chꢖ IP công cꢉng.
o Bꢑo vꢇ tính toàn vꢦn sꢈ liꢇu ñꢅu cuꢈi-ñꢅu cuꢈi và tính bí mꢀt: ñꢑm
bꢑo rꢩng mꢉt ngưꢄi không ñưꢟc phép không thꢊ thay ñꢆi các gói
truyꢏn tunnel và do vꢀy nꢉi dung gói ñưꢟc bꢑo vꢇ chꢈng truy nhꢀp
trái phép.
Hình 2.1 Che ñꢁy ñꢘa chꢟ IP riêng bꢠng tunnel
• Khi áp dꢒng truyꢏn tunnel ñꢊ tꢋo lꢀp mꢉt MVPN, ba chꢍc năng (ñóng gói,
trong suꢈt ñánh ñꢌa chꢖ riêng, toàn vꢦn sꢈ liꢇu ñꢅu cuꢈi-ñꢅu cuꢈi và bꢑo mꢀt)
phꢑi ñi kèm vꢘi mꢉt tꢀp các cơ chꢂ ñꢑm bꢑo chuyꢊn mꢋch tunnel ñꢉng hay
thiꢂt lꢀp lꢋi nhꢩm hꢡ trꢟ tính di ñꢉng cꢎa ngưꢄi sꢐ dꢒng VPN.
22
• Các tunnel di ñꢉng dꢔa trên các hꢇ thꢈng sꢈ liꢇu gói GPRS/UMTS và
CDMA2000 móc nꢈi vꢘi tunnel tĩnh tꢋi biên mꢋng vô tuyꢂn sꢪ cho các kiꢂn
trúc MVPN khác nhau.
Các thꢡa thuꢁn mꢗc dꢘch vꢀ SLA (Service Level Agreements)
• Các thꢔc thꢊ tham dꢔ vào nꢈi mꢋng ꢑo (các hãng vô tuyꢂn, ISP, doanh
nghiꢇp và ngưꢄi sꢐ dꢒng tꢙ xa) bꢌ ràng buꢉc bꢓi các thꢚa thuꢀn ñꢊ ñꢋt ñưꢟc
các mꢍc dꢌch vꢒ yêu cꢅu cũng như các lꢟi nhuꢀn mong muꢈn ñꢈi vꢘi các
dꢌch vꢒ ñưꢟc cung cꢕp. Các thꢚa thuꢀn này ñưꢟc dꢔ thꢑo giꢁa các bên quan
tâm và các ñꢈi tác cꢎa hꢢ ñꢊ ñꢌnh nghĩa các mꢍc cho phép ñꢌnh lưꢟng và
ñánh giá dꢌch vꢒ ñưꢟc gꢢi là các SLA. Các SLA sꢐ dꢒng ꢓ nhiꢏu dꢋng, và
ñꢣc biꢇt quan trꢢng ñꢈi vꢘi MVPN dꢔa trên hꢋ tꢅng dùng chung hay nhiꢏu hꢋ
tꢅng dùng chung.
• Các mꢋng sꢈ liꢇu di ñꢉng sꢐ dꢒng các quan hꢇ ñꢧng cꢕp, cꢅn nhiꢏu SLA ñꢊ
hꢡ trꢟ tꢕt cꢑ các dꢌch vꢒ và thꢔc thꢊ liên quan ñꢂn phía nhà cung cꢕp hoꢣc
khách hàng.
• Các vꢕn ñꢏ liên quan ñꢂn SLA trong môi trưꢄng di ñꢉng (MVPN SLA):
o MVPN SLA ñꢣc biꢇt phꢍc tꢋp vì bao gꢧm cꢑ phꢅn vô tuyꢂn và hꢁu
tuyꢂn.
o Các yꢂu tꢈ chính tác ñꢉng ñꢂn chꢕt lưꢟng dꢌch vꢒ ñꢅu cuꢈi-ñꢅu cuꢈi:
ꢀ Không thꢊ ñꢑm bꢑo ñưꢟc hiꢇu năng phꢅn vô tuyꢂn phù hꢟp (vì
bꢑn chꢕt không dꢔ ñoán ñưꢟc cꢎa giao diꢇn vô tuyꢂn).
ꢀ Ngưꢄi sꢐ dꢒng có thꢊ chuyꢊn ñꢂn mꢉt mꢋng bên ngoài miꢏn
quꢑn lý cꢎa nhà cung cꢕp dꢌch vꢒ mꢋng nhà
o Các vꢕn ñꢏ cꢅn xem xét khi soꢋn thꢑo mꢉt MVPN SLA ñiꢊn hình là:
ꢀ Tunnel cꢈ ñꢌnh: tính khꢑ dꢒng, ñꢑm bꢑo băng thông, ñꢉ trꢠ.
ꢀ Tꢈc ñꢉ tꢂ bào/gói ñꢖnh và chꢕp nhꢀn ñưꢟc; Tꢭ lꢇ gói tin mꢕt.
ꢀ Các ñꢑm bꢑo liên tꢒc phiên (giꢘi hꢋn vꢏ thꢄi gian kỳ vꢢng mà
phiên có thꢊ bꢌ mꢕt trong mꢉt sꢈ vùng phꢎ và trong mꢉt sꢈ ñiꢏu
kiꢇn di ñꢉng cꢎa vùng phꢎ có ñꢉ rꢉng giꢘi hꢋn.
Tải về để xem bản đầy đủ
Bạn đang xem 30 trang mẫu của tài liệu "Luận văn Công nghệ mạng riêng ảo di động và khả năng ứng dụng cho mạng di động GSM và CDMA", để tải tài liệu gốc về máy hãy click vào nút Download ở trên.
File đính kèm:
luan_van_cong_nghe_mang_rieng_ao_di_dong_va_kha_nang_ung_dun.pdf