GPRS接入方式
GGSN接入Internet有透明和非透明两种方式。如果移动运营商作为GPRS运营商的同时,直接作为ISP提供Internet接入服务,建议采用透明方式,用户接入因特网无须进行认证,可由移动用户鉴权替代,这样可加快用户接入速度,减少RADIUS服务器的投资。也可以采用非透明方式接入Internet,通过RADIUS进行用户认证。
当GPRS 网络采用透明方式接入外部网中在PDP 激活时,MS不用发送身份验证请求,GGSN也不进行用户身份验证和用户授权,用户身份验证和用户数据加密是由Intranet 完成的。
MS 的地址是由GPRS 运营者提供的使用一段公共的IP 地址空间,可以是静态地址或动态地址。PDP激活时分配的这个地址用于GGSN 和Intranet 之间的数据传送和在GGSN 内部使用。如果GPRS 运营者又是ISP 运营者时由ISP 分配MS 合法的IP 地址用于访问因特网。
在非透明接入Intranet 或ISP 方式中,在PDP 激活时要求MS 送身份验证请求到GGSN, GGSN 则送请求到属于Intranet /ISP 管理的RADIUS 服务器进行身份验证,再由DHCP 服务器为MS 分配动态IP 地址,也可以由GGSN 设置的地址池来分配地址,可以为静态地址,或在PDP激活时分配给用户的动态地址。
在用户漫游时,由访问网GGSN 或归属网GGSN 决定是由DHCP 服务器还是由GGSN 本身分配用户动态地址。分配给MS 的地址来自Intranet /ISP的地址空间内部IP 地址/合法IP 地址,这个地址用于在Intranet /ISP 上的数据传送和用于GGSN 内部数据传送。