转载
GPRS接入方式
GGSN接入Internet有透明和非透明两种方式。如果移动运营商作为GPRS运营商的同时,直接作为ISP提供Internet接入服务,建议采用透明方式,用户接入因特网无须进行认证,可由移动用户鉴权替代,这样可加快用户接入速度,减少RADIUS服务器的投资。也可以采用非透明方式接入Internet,通过RADIUS进行用户认证。
当GPRS网络采用透明方式接入外部网中在PDP激活时,MS不用发送身份验证请求,GGSN也不进行用户身份验证和用户授权,用户身份验证和用户数据加密是由Intranet完成的。
MS的地址是由GPRS运营者提供的使用一段公共的IP地址空间,可以是静态地址或动态地址。PDP激活时分配的这个地址用于GGSN和Intranet之间的数据传送和在GGSN内部使用。如果GPRS运营者又是ISP运营者时由ISP分配MS合法的IP地址用于访问因特网。
在非透明接入Intranet或ISP方式中,在PDP激活时要求MS送身份验证请求到GGSN,GGSN则送请求到属于Intranet /ISP管理的RADIUS服务器进行身份验证,再由DHCP服务器为MS分配动态IP地址,也可以由GGSN设置的地址池来分配地址,可以为静态地址,或在PDP激活时分配给用户的动态地址。
在用户漫游时,由访问网GGSN或归属网GGSN决定是由DHCP服务器还是由GGSN本身分配用户动态地址。分配给MS的地址来自Intranet /ISP的地址空间内部IP地址/合法IP地址,这个地址用于在Intranet /ISP上的数据传送和用于GGSN内部数据传送。