圖2顯示了一個這樣的例子,其中歸屬網(wǎng)是一個Wi-Fi網(wǎng)絡(luò)運營商,而漫游客戶正在拜訪基于3GPP的網(wǎng)絡(luò)。
圖 2 3GPP和Wi-Fi運營商互通,其中Wi-Fi客戶正在3GPP運營商網(wǎng)絡(luò)漫游
在這種情況下中,此Wi-Fi終端需要回歸屬網(wǎng)絡(luò)進行認證。認證信息將在基于Wd或SWd的 3GPP網(wǎng)絡(luò)的AAA代理以及Wi-Fi無線運營商的AAA服務(wù)器間傳遞。對于Release 8或之前版本的3GPP網(wǎng)絡(luò),此接口為基于RADIUS的Wd;對于Release 8及更高版的3GPP網(wǎng)絡(luò),此接口為基于Diameter的SWd。對于使用WRIX-i接口的Wi-Fi運營商來說,這里將是需要轉(zhuǎn)換功能實現(xiàn)對這兩種情況的互通。
類似的,在圖3中示出的是一個3GPP網(wǎng)絡(luò)中的客戶漫游到了一個Wi-Fi網(wǎng)絡(luò)運營商并希望使用其服務(wù)。用戶的終端將會使用基于SIM的認證方法,這需要Wi-Fi網(wǎng)絡(luò)運營商的AAA代理將認證信息轉(zhuǎn)發(fā)到歸屬3GPP網(wǎng)絡(luò),而這需要拜訪網(wǎng)絡(luò)的WRIX-i接口與3GPP網(wǎng)絡(luò)的Wd或SWd接口互通。
圖 3 3GPP和Wi-Fi運營商互通,其中3GPP網(wǎng)的Wi-Fi客戶正在Wi-Fi運營商網(wǎng)絡(luò)漫游
許多情況下,3GPP運營商的移動核心中互通功能也是必須的。在Release 8之前的3GPP網(wǎng)絡(luò)中,SS7/ MAP用于連接歸屬AAA服務(wù)器和歸屬位置寄存器(HLR)以驗證Wi-Fi用戶。RADIUS到MAP網(wǎng)關(guān)功能需要用來連接基于RADIUS的歸屬AAA服務(wù)器與基于SS7的HLR。在4G網(wǎng)絡(luò)或Release 8及以后的3GPP網(wǎng)絡(luò)中,歸屬用戶服務(wù)器(HSS)替代了原來的HLR。 HSS中采用Diameter協(xié)議,因此在其連接AAA代理/服務(wù)器時,需要Diameter到RADIUS互通功能。
漫游身份認證和記帳的消息流
認證消息流中的特定消息和節(jié)點依不同運營商的具體實現(xiàn)而有所不同。RADIUS被廣泛用作Wi-Fi網(wǎng)絡(luò)的AAA協(xié)議,然而當(dāng)歸屬網(wǎng)絡(luò)是移動3G運營商時,多個其他協(xié)議也會參與其中。
圖4提供了一個例子,包括認證,授權(quán)和計費流和涉及建立WLAN和3GPP網(wǎng)絡(luò)間漫游的相應(yīng)節(jié)點。在這種情況下,可通過EAP協(xié)議,根據(jù)用戶SIM卡中IMSI特定信息與3G網(wǎng)絡(luò)中歸屬位置寄存器(HLR)的相應(yīng)憑據(jù)進行自動驗證。
圖 4基于EAP的身份驗證方法的消息流,從Wi-Fi網(wǎng)絡(luò)到3GPP網(wǎng)絡(luò)