网络安全检测|网络安全服务|网络安全扫描-香港墨客投资移动版

主页 > 业界资讯

​5G SA 2B网络部署方案及切片应用策略研究(3)

图3用户注册流程示意图

图3用户注册流程示意图

该场景下访客、专网生产终端及专网员工注册流程类似,以园区内生产终端为例描述切片选网流程。

①终端发起附着请求,终端未携带切片信息(如果终端支持携带切片信息,则跳过②-⑤,RAN直接按照终端上报S-NSSAI-DDD选择专网AMF,由专网AMF查询UDM,取签约鉴权,通过后附着成功)。

②RAN选择一个Default AMF,假设选择2C AMF。

③2C AMF查询UDM获取终端签约NSSAI。

④2C AMF无法为终端服务,携带终端签约NSSAI向NSSF进行查询,NSSF返回可服务于生产终端的专网AMF信息。

⑤2C AMF将生产终端的附着请求重定向到专网AMF。

⑥专网AMF查询PCF获取用户签约和策略信息。

⑦专网AMF下发附着成功消息,终端完成附着。

专网SMF、UPF配置专网切片DDD,运营商大网SMF、UPF配置默认切片CCC。会话建立阶段,专用用户通过专网AMF携带DDD查询NRF获取服务切片专网 SMF、独享UPF信息,建立会话,内部生产、办公业务通过客户独享UPF转发,本地分流。访客通过2C AMF携带CCC查询NRF获取服务切片2C SMF、2C UPF信息,建立会话。

图4会话建立流程示意图

图4会话建立流程示意图

2.2.2专网区域禁止访客接入

网络方案及切片配置策略:在园区部署客户独享UPF+AMF,只配置专网切片DDD(示例)。园区基站客户独享,独立规划TAC,仅接入客户专用AMF。

切片签约策略:专网生产终端签约DDD、专网员工办公签约DDD、访客用户签约CCC(不同专网客户分配独立切片ID)。

图5专网区域禁止访客接入流程示意图

图5专网区域禁止访客接入流程示意图

该场景下访客漫游至专网园区存在2种流程:切换和重注册,对于连接态的用户切换流程,原AMF会基于TAI+S-NSSAI(S)经NRF发现目标AMF,由于园区基站只上连客户专用AMF,同时专用AMF不支持普通切片,切换失败。针对重注册流程,访客注册流程如下:

①访客终端发起附着请求。

②RAN无法根据终端携带Temp ID或NSSAI匹配到AMF,选择专网AMF作为Default AMF,发起附着请求(或终端未携带任何选网信息)。

③专网AMF跨一NRF查询UDM获取访客签约切片CCC。

④专网AMF无法为终端服务,携带终端签约NSSAI级TAI信息等向NSSF进行查询,NSSF返回无可用AMF。

⑤专网AMF返回拒绝附着信息,访客注册失败,实现禁止访客接入。

2.2.3专网客户内部不同业务要求隔离

切片ID规划(以3种业务示例):专网生产业务1规划切片DDD、专网生产业务2规划切片DDE、专网生产业务3规划切片DDF。

网络方案及切片配置策略:基于当前切片技成熟度,建议在园区部署1套客户独享AMF+SMF、3套UPF,园区基站客户独享,独立规划TAC,仅接入客户专用AMF。客户独享AMF、SMF配置3个生产切片ID,每套UPF匹配1个生产业务,配置一个切片ID,并进行相应资源规划。园区基站根据客户业务需求将3个切片映射为不同的5QI,并配置相应的空口资源优先调度策略。

(责任编辑:admin)