TISPAN NGN标准研究进展

AI权益加码!Claude Code、Cursor等20+工具免费用! 购周边限时加赠Coding Plan Lite,畅享主流AI工具!学习进阶更高效! 阅读详情
本文关键字:   测试  PSTN  网关  多媒体  电信  服务器  接入网  网络  流媒体  下一代网络  EIP  信令  DSL  视频点播  宽带接入  SIP  FTTH  网络安全  固网  IPTV  IMS  3G  无线接入  ADSL  WLAN  QoS  NGN  

摘要:TISPAN的 NGN标准作为目前 网络融合的主流标准之一得到越来越多的关注。 本文详细介绍了TISPANNGN的标准研究的版本进展情况,包括NGN架构、网络附着子系统及资源和准入控制子系统。
1. NGN研究介绍

由于 3GPP提出的 IMS的接入无关性和采用 SIP协议的特点,使得基于IMS网络融合的 下一代网络的实现成为可能,也成为业界的研究的主流标准。

目前正在研究以IMS为核心的标准组织主要是3GPP、ITU-T和ETSITISPAN。三个研究组织的侧重点各有不同,TISPAN和ITU-T工作 重点在于从支持固定接入方式的角度对IMS提出各种需求,侧重从NGN的总体框架角度,明确IMS与其他子系统以及其他外部网络之间关系,重点解决NGN 网络总体框架、 接入网的附着问题和 QoS问题。3GPP则根据其他接入方式对IMS子系统的需求,对IMS子系统的规范进行修订和完善。三个组织都在研究为解决网络融合的NGN方案标准,规范上是相互补充的关系。以下本文将主要介绍TISPAN组织对NGN的研究进展情况。

2. TISPAN NGN标准介绍

欧洲ETSI在2003年9月把专门从事 固网标准化的SPAN组织和进行VOIP研究的TIPHON进行合并,成立了TISPAN。TISPAN于2004年开始NGN全球标准的研究,分成八个工作组:分别为WG1业务、WG2体系架构、WG3协议、WG4号码和路由、WG5QOS、WG6 测试、WG7安全、WG8网络管理。TISPAN在NGN标准研究上与3GPP紧密合作,3GPP负责开发和维护IMS核心规范,TISPAN针对固定接入对基于IMS架构提出扩展和修改需求(CR)。

TISPAN参考3GPP和3GPP2等组织的工作方式,将NGN标准的发布分成多个阶段,如下图所示:


图2‑1ETSITISPAN NGN研究的路标


其中R1版本关注需求分析、网络架构、业务标准和接口定义;R2版本定义固定接入IMS的协议和接口流程,计划将在2008年发布,R3版本关注无缝移动性,计划将在2009年发布。

ETSITISPAN在2005年12月正式发布了TISPANNGNRelease 1版本之后,目前正进入新的研究周期—Release2版本。TISPAN NGN Release 1总体需求包括:固定终端可以获得3GPP IMS核心网提供的所有业务;能够全部或部分替代现有核心网提供的 PSTN/ISDN 业务。在TISPAN NGN Release 1架构中,争议最大是PSTN/ISDN Emulation Subsystem的架构,目前已成立了专门的STF进行强化研究。当前的Release 1版本中主要针对会话类业务,在Release 2和将来的标准中将引入对非会话类业务的支持,比如 IPTV业务,家庭 网关是栅栏的延伸,保证了终端用户业务的安全,实现中端到端的 网络安全

下面是TISPAN的标准计划和目标:

版本1的Package1:

Ø 业务需求和业务能力

Ø 业务描述和定义

Ø 整体体系架构和子系统架构

版本1的Package2:

Ø 细节的功能要求

Ø PSTN仿真和IMS的协议规范

Ø 互通规范

Ø 功能测试规范

版本1的Package3:

Ø 具体业务、补充业务的定义

Ø 其它需求和架构

Ø 范围和配套目录规范、术语的定义等

Ø Qos/安全性 /管理框架

3. TISPAN的NGN架构

TISPAN标准组织从固定和移动融合的角度采用IMS作为NGN的核心控制网,TISPAN主要关注固定接入IMS的标准,进展较快。TISPAN依据 3GPP的IMS体系架构提出了NGN的体系结构和逻辑功能结构,并尽可能重用IMSRelease6的相关规范。

ETSITISPAN提出的NGN的主体架构如图3-1所示,包括应用层、控制层、承载层和接入层,其中控制层面包括4个子系统分别是:

Ø 基于SIP会话的子系统

既IP 多媒体子系统(IMS),IMS沿用了3GPP的IMSR6版本的定义,由提供IP多媒体业务、如话音、视频、文本、聊天等所有架构在分组传送网上的核心网单元构成,相关实体包括CSCF、MGCF、MRF等。

Ø PSTN/ISDN仿真子系统

PSTN/ISDN仿真子系统可为连接到IP网的传统电话终端提供接入,这样所有的PSTN/业务保持可用和一致,而终端用户并不会意识到没有连接到传统的PSTN/ISDN网。

Ø 基于RTSP的子系统

流媒体子系统,随着 宽带接入即使的成熟,网络传输的瓶颈被打破和音频、视频的编解码技术的进步,基于流媒体传输的应用得到了越来越多的的重视。流媒体子系统可为 视频点播、远程教学、交互游戏等业务的应用和终端的接入。

Ø 其他多媒体业务的子统,如广播子系统等

TISPAN的NGN体系架构中,除了定义PSTN仿真子系统、IMS子系统等业务子系统外,又增加了两个新的子系统:网络附着子系统 (networkAttachment subsystem ,NASS)和资源和准入控制子系统 (resource and admission control subsystem,RACS)。NASS子系统主要完成IP地址的分配和根据用户签约信息对用户授权等;RACS的主要任务则是完成资源的调度和分配, 实现QOS控制,这两个子系统是由包括IMS在内的控制层的4个子系统共用的。由于这两个子系统是目前TISPAN的研究重点,下文将详细介绍这两个子系 统。TISPAN的这种网络框架是目前NGN的主体架构,ITU-T的NGN架构和ETSI TISPAN的基本相同。


图3‑1TISPANNGN结构图


4. NASS

网络附着子系统主要提供下列功能:

Ø 动态IP地址分配和其他终端配置参数(例如,使用DHCP);

Ø 用户鉴权;

Ø 网络接入授权;

Ø 接入网配置;

Ø 位置管理。

网络附着子系统提供接入级注册和用户驻地设备(CPE)的初始化,同时提供网络级的标识和鉴权,管理接入网的IP地址空间,对接入会话进行鉴权,还可以向TISPANNGN业务/应用子系统通告CPE的接入点。

NASS子系统的功能框架如图4-1所示,主要包括CLF(ConnectivitySessionLocationFunction)、NACF (Network Access Configuration Function)、UAAF(User Access Authorisation Function)、PDBF(Profile Database Function)、AMF(Access Management Function)、CPECF(CPE Configuration Function)等功能实体。
 


图4‑1NASS的功能框图


CLF:连接位置功能,登记的CP EIP地 址与NACF提供的网络位置信息之间的关联,比如:逻辑接入ID、物理接入ID、地址域;登记NACF提供的网络位置信息与地理位置信息之间的关联;存储 被分配IP地址的用户/UE的标识、QoS清单、以及关于位置私密性的用户参数选择。对业务控制子系统和应用层的查询作出回应。实际回应的位置信息可以是 不同的形式,这取决于与询问者之间所达成协议的位置形式以及用户对位置私密性的参数选择。

NACF:网络接入配置功能,为终端分配IP地址,同时还提供DNS地址、业务子系统的地址。一般由RADIUS 服务器或DHCP服务器执行。

UAAF:用户接入授权功能,接入网的用户鉴权、授权等功能,UAAF可以从PDBF获得鉴权相关信息,对用户进行鉴权。

PDBF:存储用户的基本信息的功能实体,存储的信息包括用户的识别、鉴权数据、鉴权算法等,在移动网络中可以和HSS在一起。

AMF:接入管理功能,翻译CPE和NACF/UAAF之间的 信令,完成用户和UACF之间的信令传递。

CPECF:提供UE的初始化、升级;提供额外的网络配置功能(不同于RACF提供的配置功能),比如:内部防火墙的配置、IP包的QoS标记。CPECF与CPE之间可以采用HTTP、FTP、TFTP协议。

NASSR1的研究分为三个阶段,Stage3已经在在2005年12月的全会上完成,因此NASSR1的研究已经基本结束。NASS框架、各实体功能、与外部实体间的接口、接口传送协议和参数等都已经被批准。

从接口协议来看,NASSR1的接口协议标准定义了4个:

Ø e1接口:目前包括 WLANDSL接入方式,该标准稿目前已被TISPAN技术委员会批准。

Ø e2接口:采用Diameter协议。

Ø e4接口:采用Diameter协议。

Ø e5接口:采用Diameter或Radius协议。

TISPAN对NASS的研究是随着所涉及的接入网络范围的扩大、所涵盖功能的增强按照不同的阶段不同的版本来进行的,目前的R1版本能够解决基本的网络附着问题,但还存在的问题如下:

Ø NASS目前只研究了WLAN和 ADSL接入,虽然NASS总的架构应是适合所有固定和 无线接入方式的,但具体到不同的接入技术,还是有所差异。R1版本的NASS目前只研究了WLAN和ADSL的接入,更多接入方式如 FTTH将在NASS R2中研究。

Ø NASS Release1没有很好解决漫游时的用户定位问题,特别是针对漫游用户通过归属地网络接入业务网的场景还没有很好解决漫游时的用户定位问题,这留待NASS Release2继续研究。

Ø NASS对CPE的配置接口没有定义,对CPE进行配置和管理,是NGN特性之一。R1里对接口e3以及相应的配置管理服务器都没有定义清楚。

5. RACS

资源和准入控制子系统的主要功能有:策略控制、资源预留和接纳控制,同时还包括NAT穿越功能。业务/应用层面可以利用RACS请求接入网预留相关的资源。

RACS子系统的功能框架如图5-1所示,主要包括SPDF、A-RACF、RCEF、BGF等功能实体。



图5‑1RACS的功能框图


SPDF的主要功能包括:

Ø SPDF将核对从AF收到的QoS请求信息和SPDF定义的策略是否一致。

Ø 为AF授权请求的资源。

Ø 失去连接指示,也就是SPDF通知AF先前的承载已经不存在了,AF可以请求SPDF放弃会话相关的资源。

Ø 隐藏RACS的细节信息。

Ø 把传送层的细节信息隐藏起来。

Ø 资源仲裁功能。

A-RACF的主要功能包括:

Ø 准入控制:接受SPDF的QoS请求,例如带宽需求。A-RACF将核对从SPDF收到的QoS请求信息是否可以提供,同时将结果反馈给SPDF。

Ø 网络策略集成:A-RACF将确保SPDF的请求和接入策略匹配。

BGF的主要功能包括:

Ø BGF是一个网关,在SPDF控制下执行策略执行和NA(P)T功能。BGF的策略执行功能,其实是一个动态防火墙,SPDF指示BGF允许或者禁止某些子流通过BGF,对于允许通过的子流,SPDF还可以通知BGF进行流量控制。

Ø deep-packet-inspection (DPI) 功能,BGF工作在会话的子流上,子流通过五元组表示(源Ip地址、目的Ip地址、源端口、目的端口和协议)。

RCEF的功能是A-RACF的策略执行单元,可以允许或禁止流通过,并具有标记流的功能。同BGF一样工作在会话的子流上,子流通过五元组表示(源Ip地址、目的Ip地址、源端口、目的端口和协议)。

L2TF是接入网中CPE二层流量的终结点,它和RCEF构成了接入网络中的IP边缘。

RACS的研究分为三个阶段,Stage3已经在2005年12月的全会上完成,RACSR1的研究已经基本结束。RACS的框架、各实体功能、内外部各实体间的接口、接口传送协议和参数等都被批准。

从接口协议来看,RACSR1的接口协议标准已定义了3个:

Ø Gq’接口:采用Diameter协议。

Ø Rq接口:采用Diameter协议。

Ø Ia接口:采用H.248协议。

对于Re接口,TISPAN目前没打算定义这个接口协议。对于Ra接口,已明确将在Release2中定义。e4接口已经在NASS中定义,已在12月的全会上批准。

目前RACSR1没对AcessNode进行研究,无法在RCEF之前保证上行流的QoS。对于ADSL网络,RACSR1可对所有BRAS下行流进行层次化策略调度,保证资源,但是无法在BRAS之前保证上行流的QoS。对于短期内以话音为主的 电信业务来说,配合上可信任的UE设备,R1的能力缺陷问题不会对业务的QoS控制有太多影响。为最终解决上行流业务分类,RACS还需要对DSLAM、甚至UE进行控制,这将在R2/R3中完成。

对于RACS系统的计费问题,RACS系统之间如何协同工作,TISPAN还未作深入研究。另外,ITU-T体系中TRCF包含了对传送网络拓扑收集维护和资源利用状况的监控,这些在TISPAN的RACS中也未作考虑。
SRT协议包头结构 这是SRT可靠传输的基石,用于唯一标识数据包,供接收方检测丢包、乱序,并用于ACK/NAK报告。Message Number(消息编号,位47-78):唯一标识一个应用层消息。在“消息模式”下,所有属于同一消息的数据包共享相同的Message Number,即使它们被分割成多个SRT包。Packet Position Flag(包位置标志,位32-33):两位,表示此包在应用层消息中的位置。00=唯一包或中间包,01=消息的第一包,10=消息的最后一包,11=消息的唯一包(既是第一也是最后)。 阅读详情

相关推荐

异构网络如何互连

面临问题: 网络层提供了将分组一侧的主机网络传输到网络另一侧的主机端到端通信服务。但是网络层直接连接的网络可能是异构的,主要体现在计算机网络在体系结构和通信协议方面具有很大差异。这些异构网络无法进行直接通信。 解决方案:中继系统 需要中继系统对不同的协议,语法,时序进行转换,使得通信双方相互理解。 异构网络的互连模式: (1):两两互联模式: 两两之间需要用一个网络层中继系统来弥补其间的差异,但是这种互联方式开销极大,N种网络就有N(N-1)个网络层中继系统; (2):与中立的中继系统互联的方式: 因特网采

flf1234567898的博客 9122

QSFP/QSFP-DD/OSFP 通用管理接口规范(CMIS)解读:11 Page 13h II

本文主要关注光模块CMIS协议文档的 8.11 节关于 Page 13h 的内容。不仅是对文档的简单翻译,还会剖析协议规定背后的深层含义。为了方便与协议文档内容对应,本文的章节编号与协议文档保持一致。

a653952216的博客 271

下一代网络NGN)的框架结构(图)

摘 要 国际NGN 标准的研究重点之一是NGN 的体系架构,欧洲ETSI 的TISPAN 计划推进速度最快,也具有实施性,本文主要介绍了TISPAN NGN 的总体结构以及其中的IP多媒体子系统(IMS)、PSTN 仿真子系统(PES)的功能。   1 NGN标准化进程  为了加快NGN的研究和标准化进程,国际标准组织都在制定NGN标准。ITU-TSG11 和SG13为主,启动了N

ruixj的专栏 5845

Natapp 内网穿透完整实操:从注册到远程桌面公网访问全流程

内网穿透并不缺方案。自己搭建 FRP 的自由度很高,但要先有一台带公网 IP 的服务器,再部署服务端、配置客户端、开放端口,后续还要处理升级、安全和日常维护。如果只是想尽快把本地网页、远程桌面或者其他服务接到公网,这些准备工作很容易把人挡在第一步。我用 Natapp 一段时间后,最直观的感受就是省事:不用准备公网服务器,也不用维护一套服务端。注册账号、创建隧道、下载,再用authtoken启动,公网入口就有了。

2301_80863610的博客 1万+

计算机网络综合实训室怎么建?2026版建设思路、云平台架构与课程体系深度拆解

平台架构自下而上分为七个部分:分组硬件设备、教学云、实训云、评测云、课程资源、管理平台和公有云。这套体系背后是"教、学、做"一体化的建设理念:实训室既是教室,也是校内生产性实训基地,学生在里面做的事,和他将来在企业里做的事,流程上应该是一致的。学生完成教师安排的教学实训内容。

whwzzc的博客 1704

开源 lwIP:单片机上的轻量 TCP/IP 协议栈

我们要的是 Linux 那套完整网络世界,还是一份能塞进 MCU 的、可裁剪的 TCP/IP?lwIP 把路走窄了,也走实了:窄在不做通用 OS 网络子系统;实在无数量产固件里默默转发每一包。它不靠刷星证明自己,靠的是——你打开厂商工程时,头文件里已经写着lwip。厂商/官方 echo 例程 → 读懂lwipopts.h→ ping 通 → 一条 TCP/UDP → 再叠 MQTT/HTTP。别第一天就对吞吐和 TLS 一起开战——先让协议栈在板上「活着」。

buhuidage的博客 166

网络传输安全剖析:WebRTC 本地真实 IP 泄漏机制(STUN/TURN)与 Python 防护检测实战

深入剖析 WebRTC 在网络代理环境下通过 STUN/TURN/ICE 协议穿透 NAT 导致本地真实物理 IP 泄漏的底层成因,并使用原生 Python 实现 RFC 5389 二进制报文解析与穿透风险自动化检测。

etsyZS的博客 180

SD-WAN网络可视化实践:如何让IT部门从救火队变成决策者?

网络可视化破解IT运维困局,将“黑盒”网络变为可监控、可管理的透明体系。通过端到端链路监控、应用级流量识别与智能告警,企业实现故障精准定位、资源科学分配与数据驱动决策。从被动救火到主动预警,从经验判断到智能优化,IT角色由“成本中心”转向“业务支撑者”。尤其对多分支企业,可视化结合SD-WAN技术,降低运维门槛,提升网络效率,正成为现代网络运维的标准配置。

OgCloud_ICT的博客 208

对称加密和非对称加密(小记)

首先来看一下什么是对称加密和非对称加密:在互联网中,一台主机可以和任意一台其他主机通信,无论是对称加密还是非对称加密,对于每一对通信我们都需要尽量使用不同的秘钥,否则一但相同秘钥的两对主机监听到了对方的消息,就会导致加密数据被泄露对于对称加密来说,它有以下缺点:而对于非对称加密来说,它有以下缺点:因此在实际使用过程中,我们一般使用非对称加密来完成对称秘钥的确定(破除循环),然后使用对称秘钥进行通信(提高性能)

2302_80221042的博客 181

PPTP和L2TP哪个更安全?老旧协议选择建议

网络通信与数据传输安全评估中,。PPTP依赖的MS-CHAP v2身份验证机制与128位RC4流加密算法已被现代密码学证实存在严重逻辑缺陷,容易遭受离线字典攻击与密钥解密;而L2TP通过与IPsec协议紧密结合,采用高强度AES对称加密算法、SHA数据完整性校验以及双向证书认证,具备完善的机密性与防篡改能力,整体防护等级远超PPTP。

Loongproxy的博客 193

大学网安方向学习路线:零基础与有基础的学习顺序整理

网络安全方向在大学阶段的学习,最怕的不是起点低,而是顺序乱。很多人一上来就刷漏洞、学渗透,结果基础不牢,越学越吃力。本文按「零基础」和「有基础」两条路径,把学习顺序整理清楚,供你参考。阶段零基础路径有基础路径第一阶段计算机基础(系统、网络、编程入门)能力自测,查漏补缺第二阶段编程与脚本能力(Python + Linux)系统学习 Web 安全(OWASP Top 10)第三阶段网络与协议深入(抓包、协议分析)内网渗透与横向移动第四阶段安全基础入门(Web 漏洞 + 靶场)

2301_77732591的博客 174

AI时代如何利用AI学好网络安全

AI时代为网络安全学习带来了全新的可能性。善用AI,可以大幅提升学习效率,加速技能成长;但也要清醒地认识到,AI只是工具,真正的核心竞争力在于扎实的基础知识、敏锐的安全思维和良好的职业道德。希望每一位学习者都能在AI的助力下,走出一条属于自己的网络安全成长之路。

2301_77732591的博客 212

Linux:网络基础

我们先来看一下 TCP/IP 协议与操作系统内核的关系,TCP/IP 协议栈进行了分层部署,其中作为核心的传输层 TCP 协议与网络层 IP 协议直接集成在 Windows、Linux 等操作系统内核当中,数据链路层依靠网卡驱动实现,物理层为网卡硬件,应用层交由上层用户程序实现;

我的个人gitee仓库:https://gitee.com/chen-yukun-1030/linux_-study.git 124

手撕Reactor模型实现同步高并发服务器及Muduo网络库深入解析

本文深入解析Reactor网络模型,阐述其基于事件驱动的高并发设计思想,对比Reactor与Proactor模型的本质差异,并剖析Nginx、Netty、Muduo等工业级框架的应用。项目实现三种Reactor架构:单反应器(简单无锁但单线程)、主从多反应器(分离连接与业务,提升吞吐)、对等多反应器(均衡负载,充分利用多核)。通过epoll多路复用与非阻塞I/O,结合事件循环与回调机制,构建低延迟、高并发的同步服务器,为高性能网络编程提供坚实范式。

weixin_52198406的博客 312

网络安全漏洞综合实验场设计与开发

摘 要 随着数字化转型的深入,Web应用已成为各领域核心业务载体,SQL注入、XSS跨站脚本等安全漏洞引发的数据泄露、系统被劫持事件频发,对网络安全防护提出迫切需求。现有漏洞扫描工具存在功能单一、定制化不足、操作门槛高或成本昂贵等问题,难以适配高校教学与中小企业日常安全检测场景。为此,本研究设计并开发了一款基于Web的网络安全漏洞综合实验场,实现多类常见Web漏洞的自动化检测与可视化展示。 系统采用B/S架构与前后端分离设计模式,后端以Python Flask 3.0.0框架为核心,提供RESTful A

u013374864的博客 515

代理型人工智能与网络安全:目前的进展状况

截至 2026 年,代理型人工智能(Agentic AI)已经从“聊天/摘要”进入“可调用工具、读写数据、执行工作流”的阶段,网络安全也因此从“防模型出坏话”变成“防自主系统做坏事”。整体状态可以概括为:防御侧落地很快,攻击侧已经武器化,治理侧还在补课。

m0_65595995的博客 154

嵌入式WiFi深度原理与工业级量产稳定性白皮书(通用平台终版)

本文聚焦嵌入式WiFi量产高频稳定性难题,从802.11协议、lwIP协议栈、软硬件耦合层面,拆解假性联网、休眠断流、内存泄漏、WiFi6适配异常等五大架构级固有故障,梳理工业级优化规范与分级容错体系,提供全平台可移植代码框架,为物联网设备7×24h稳定运行提供落地解决方案。

chujing124486的博客 339

android http 和 https (一)

android http 和 https (一)

maoning20080808的专栏 443

【从0开始学习计算机网络】| 三次握手:为什么是三次,不是两次或四次?

本文以电话确认场景类比TCP三次握手,揭示其背后逻辑:为确保双方同意连接、准备就绪且知晓对方初始序列号。三次握手分别完成意愿表达、双向确认与最终确认,缺一不可。两次握手无法应对延迟请求导致的资源浪费,四次握手则冗余。三次握手仅需1.5个RTT,是效率与可靠性的最优平衡。

2503_94545876的博客 1017
上一篇: Spring 入门
下一篇: 15所名校计算机专业之特色分析
ruixj
博客等级 码龄24年 634粉丝 300原创
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值