基于WiMAX網(wǎng)絡(luò)的入網(wǎng)技術(shù)研究
標簽:WiMAX MS
摘要 WiMAX是一種基于標準的技術(shù),具有標準化、技術(shù)成熟、傳輸速度快、覆蓋范圍廣、良好的抗雨衰性能、擴容性強,組網(wǎng)靈活的優(yōu)點,已成為當(dāng)前運營商寬帶城域網(wǎng)建設(shè)“最后一公里”理想的無線接入手段。文章給出了WiMAX網(wǎng)絡(luò)詳細的入網(wǎng)過程,包括網(wǎng)絡(luò)發(fā)現(xiàn)與選擇、鑒權(quán)注冊、業(yè)務(wù)流和數(shù)據(jù)通道的建立,并給出了WiMAX網(wǎng)絡(luò)的自舉過程及每個過程中詳細的通信流程圖。
1、概述
WiMAX網(wǎng)絡(luò)中的MS入網(wǎng)過程,包含網(wǎng)絡(luò)發(fā)現(xiàn)與選擇、鑒權(quán)認證、業(yè)務(wù)流(ISF)和數(shù)據(jù)通道(DP)的建立和MS自舉,如圖1所示。
圖1 MS入網(wǎng)過程
MS開機后首先進行網(wǎng)絡(luò)發(fā)現(xiàn)和選擇過程,它是在第一次使用網(wǎng)絡(luò)、初始網(wǎng)絡(luò)進入、網(wǎng)絡(luò)重進入、或當(dāng)MS穿越NAP覆蓋區(qū)域的時候執(zhí)行。此過程包括選擇網(wǎng)絡(luò),獲取DL、UL信道參數(shù)和MAC同步,基本能力協(xié)商等。MS的EAP過程完成MS的授權(quán)、認證(身份和設(shè)備認證)和計費。通過802.16e注冊過程[1],MS被允許進入網(wǎng)絡(luò)。ISF和DP建立,MS和ASN使用ISF傳送控制業(yè)務(wù),如IP配置管理和IPclient應(yīng)用信令(DHCP信令、 RA、NIP和SIP等)。MS需要通過自舉過程獲得家鄉(xiāng)代理(HA)地址、家鄉(xiāng)地址(HoA)和建立與HA之間的安全聯(lián)盟(SA)。
2、網(wǎng)絡(luò)發(fā)現(xiàn)和選擇及EAP認證和802.16e注冊
MS開機后進行網(wǎng)絡(luò)發(fā)現(xiàn)和選擇過程,執(zhí)行EAP認證并進行802.16e注冊。其詳細流程圖如圖2所示。
圖2 網(wǎng)絡(luò)發(fā)現(xiàn)和選擇以及EAP認證和802.16e注冊
2.1 網(wǎng)絡(luò)發(fā)現(xiàn)和選擇[2]
圖2中的1、2步驟為注冊啟動,MS選擇網(wǎng)絡(luò),獲取下行鏈路信道、MAC同步和獲取上行鏈路信道參數(shù)。MS通過RNG-REQ/RNG-RSP消息交換完成測距(Ranging)流程。3、6步驟為MS發(fā)送SBC-REQ消息給BS啟動SBC(SSBasicCapabilities)基本能力協(xié)商,MS和BS協(xié)商PKM協(xié)議版本、認證策略。收到SBC-REQ的BS發(fā)送SBC-RSP消息到執(zhí)行鑒權(quán)架構(gòu)策略(PKMv2、singleEAP、 CMAC模式)的MS。4、5、7步驟為BS發(fā)送MS_PreAttachment_Req消息給它默認的ASN-GW,通知有新的MS進入網(wǎng)絡(luò)。接收到 MS_PreAttachment_Req的ASN GW生成一個關(guān)于該MS ID的新上下文塊,并向BS響應(yīng)MS_PreAttachment_Rsp消息。BS發(fā)送MS_PreAttachment_Ack消息到ASN GW,確認SBC-RSP已經(jīng)發(fā)送到MS。
2.2 EAP認證
步驟8為MS接入到網(wǎng)絡(luò),首先進行認證過程。過程中,ASN充當(dāng)認證者(Authenticator)和AAA客戶端,負責(zé)把MS傳送來的EAP包封裝成AAA包傳遞給AAA服務(wù)器。認證結(jié)束后,MS獲得授權(quán)進行業(yè)務(wù)通信,可獲得MSK、EMSK等一系列KEY,MS開始業(yè)務(wù)流建立。
2.3 802.16e注冊
步驟9、12為MS執(zhí)行802.16e注冊過程,發(fā)送REG-REQ消息給BS,該消息中攜帶MS支持能力。BS發(fā)送REG-RSP消息到MS,消息中攜帶有適當(dāng)?shù)膮?shù)(根據(jù)BS策略或ASN-GW的響應(yīng))。何時發(fā)送REG-RSP取決于BS的決策。步驟10、11、13為,BS通過 MS_Attachment_Req消息將EAP認證的結(jié)果轉(zhuǎn)發(fā)給ASN-GW的認證者。ASN-GW認證者收到MS_Attachment_Req消息后,向BS響應(yīng)MS_Attachment_Rsp消息。然后,BS發(fā)送MS_Attachment_Ack消息ASN-GW的認證者,通知ASNGW認證者發(fā)送的MS_Attachment_Rsp消息已經(jīng)接收到,并且已經(jīng)向MS發(fā)送了REG-RSP消息及觸發(fā)ASN-GW認證者發(fā)起預(yù)置服務(wù)流的建立。
3、DP和ISF建立
數(shù)據(jù)通道(DP)功能在兩個對端之間管理承載平面的建立,可包含處理承載平面所需的任何隧道和/或附加功能的建立。數(shù)據(jù)通道功能可用于基站之間、ASNGW之間或者基站和ASNGW之間建立承載平面,也可處理多播或廣播。DP和ISF建立流程圖如圖3所示。
圖3 DP和ISF建立
圖3中的(1)作為接入認證的一部分,anchorSFA從HAAA上下載MS的QoSprofile。AnchorSFA發(fā)送RR_Req至 Serving SFA用于請求SF的建立。(2)Serving SFA檢查DP是否需要創(chuàng)建,若需要創(chuàng)建DP,則serving SFA發(fā)送Path_Reg_Req至SFM。(3)SFM檢查是否有足夠的無線資源,并根據(jù)QoS-Info參數(shù)和可用資源決定是否接收請求。如果接收請求,則將發(fā)送DSA-Request至MS。(4)MS接收或拒絕DSA-Request。(5)當(dāng)SFM收到DSA-Response OK響應(yīng)后,發(fā)送Path_Reg_Rsq至serving SFA確認預(yù)留。此時,減少的資源由SFM授予,QoS參數(shù)由SFM返回至serving SFA。(6)收到來自SFM的響應(yīng)后,serving SFA發(fā)送RR_Rsp(包含QoS-Info參數(shù)和授予的QoS值)至Anchor SFA確認預(yù)留。請求與響應(yīng)的SFID進行匹配,若不匹配則丟棄。(7)serving SFA返回Path_Reg_Ack至SFM。(8)收到來自serving SFA的成功響應(yīng)后,Anchor SFA返回RR_Ack至serving SFA。完成ISF和DP建立。
4、自舉(bootstrapping)
自舉[3]定義為MS獲得HA地址和家鄉(xiāng)地址(HoA),并建立了MS和HA之間的安全聯(lián)盟(SA)的過程。自舉流程如圖4所示。
圖4 自舉
自舉步驟為:(1~5)在EAP認證和授權(quán)中,AAA通過檢查用戶的profile,分配相關(guān)的自舉信息至 Anchorauthenticator。自舉信息中包含HA地址,可能包含HL和HoA。在DP和ISF建立后,MS在鏈路上發(fā)送RS或ASN-GW在鏈路上發(fā)送RA。MS收到RA中,從中提取出鏈路的前綴。MS根據(jù)此鏈路前綴自動配置地址或者使用DHCPv6進行地址配置[4]。(6~7)MS發(fā)送 DHCPv6Info-Req消息至Anchorauthenticator,請求自舉信息。收到請求信息后,ASN將使用DHCP Reply返回自舉信息至MS。(8)MS和HA之間用IKEv2建立安全聯(lián)盟SA,返回MS的HOA給MS[5]。
5、結(jié)語
本文所描述的入網(wǎng)過程僅適用于沒有路徑錯誤,并且僅僅是入網(wǎng)流程的概述。通過對入網(wǎng)技術(shù)的研究,可以為WiMAX網(wǎng)絡(luò)的組網(wǎng)和部署提供良好的參考。