中国移动WAP业务应急割接方案优化.ppt

上传人:文库蛋蛋多 文档编号:2380792 上传时间:2023-02-16 格式:PPT 页数:31 大小:2.54MB
返回 下载 相关 举报
中国移动WAP业务应急割接方案优化.ppt_第1页
第1页 / 共31页
中国移动WAP业务应急割接方案优化.ppt_第2页
第2页 / 共31页
中国移动WAP业务应急割接方案优化.ppt_第3页
第3页 / 共31页
中国移动WAP业务应急割接方案优化.ppt_第4页
第4页 / 共31页
中国移动WAP业务应急割接方案优化.ppt_第5页
第5页 / 共31页
点击查看更多>>
资源描述

《中国移动WAP业务应急割接方案优化.ppt》由会员分享,可在线阅读,更多相关《中国移动WAP业务应急割接方案优化.ppt(31页珍藏版)》请在三一办公上搜索。

1、网管中心数据组,1,WAP业务应急割接方案优化,网管中心数据组,2,现网WAP网关组网结构现网WAP网关的备份原则WAP业务的应急备份方案和优化措施WAP PUSH业务的应急备份方案,网管中心数据组,3,全网组网情况,CMNET,网管中心数据组,4,GSM,CMNET,NAS,GRE路由器,主备骨干网GRE路由器,WAP网关,梦网平台,INTERNET,PCU,GSM,NAS,GRE路由器,PCU,本域内的其他省份节点,WAP网关单域逻辑组网图,SP,每个省GRE路由器、GGSN和所属域中心节点WAP网关的两台GRE路由器通过Tunnel相连访问WAP网关。当省内的NAS服务器或者GRE路由器

2、发生阻断,则会影响本省的WAP业务。当域内中心节点的WAP网关发生阻断,则域内所有省份的WAP业务都会受到影响。域中心节点的某一台GRE路由器发生故障,不会影响WAP业务。,网管中心数据组,5,骨干网两台GRE路由器采用主备方式工作,使用VIP与各省GGSN和省网GRE路由器建立Tunnel连接。这样当主用GRE路由器故障时,业务可自动切换到备用骨干网GRE路由器承载。,WAP网关单域逻辑组网图2,网管中心数据组,6,现网WAP网关组网结构现网WAP网关的备份原则WAP业务的应急备份方案和优化措施WAP PUSH业务的应急备份方案,网管中心数据组,7,省内NAS故障或省内GRE路由器故障由相邻

3、省份疏通CSD拨号业务。(通过TMSC1将故障省份发起的172接续至备份省份,使用备份省的NAS接入疏通本省的WAP业务)骨干网GRE路由器故障,由于骨干网GRE路由器采用热备用方案,GRE路由器将实现自动切换,不影响业务。WAP网关故障则需要安排进行业务割接,按照WAP网关域划分备份原则互为备份。,WAP应急备份方案,网管中心数据组,8,WAP应急备份原则,网管中心数据组,9,WAP应急备份原则,网管中心数据组,10,用户,WAP网关,GPRS激活流程(1)-(4),(1),(2),WAP网关发送请求,(3),(4),SP,梦网平台,(5),(6),(8),(9),(10),(7),Radi

4、us,用户页面请求,GPRS承载浏览业务流程,访问SP业务,终端和网关通过Tunnel进行通信,WAP浏览请求由WAP网关进行协议转换后转发给SP处理。HTTP浏览请求WAP网关不进行协议转换,在Http包头加上手机号码等信息后直接转发给SP处理目前现网Radius流程进行优化后大都由各省GGSN直接向WAP网关进行GPRS激活认证流程,而跳过Radius系统转发环节。,网管中心数据组,11,现网WAP网关组网结构现网WAP网关的备份原则WAP业务的应急备份方案和优化措施WAP PUSH业务的应急备份方案,网管中心数据组,12,现网WAP业务割接流程,用户,A省WAP网关,GPRS激活流程(1

5、)-(4),(1),(2),(3),(4),SP,(5),(6),(7),(8),Radius,Tunnel,B省WAP网关,Tunnel,(2),(3),(5),(8),(6),(7),割接时Radius需要将割接省份激活请求改为指向新WAP网关。割接省份需要修改tunnel对端地址改为指向新WAP网关的骨干网GRE路由器地址。割接后新的业务流程见红线所示。如果割接省份原Radius指向为直接和WAP网关进行Radius鉴全,割接时需要修改Radius指向改为指向中央Radius系统进行Radius包鉴全。,网管中心数据组,13,以往割接调度涉及网元,CMNET,骨干网GRE路由器,备份WA

6、P网关,GSM,NAS,GRE路由器,PCU,骨干网GRE路由器,原WAP网关,Gi口Tunnel数据更改,Gi口Radius数据更改,防火墙策略修改,GRE路由数据修改,网管中心数据组,14,WAP现网割接流程涉及修改的数据,根据上图描述的割接时的业务流程变化,割接当时需要修改的数据包括:Radius指向数据:GGSN负责修改,由原来指向故障WAP网关改为指向集团Radius地址211.136.16.198Tunnel指向数据:GGSN负责修改,由原来指向故障WAP网关的GRE路由器Tunnel地址改为指向新WAP网关的GRE路由器的VIP地址割接备份数据:为了完成割接前的准备,缩短业务影响

7、时间,可以事先按应急备份策略制作备份WAP网关数据:中央Radius系统:将相应GGSN的Radius指向备份的WAP网关地址备份WAP网关的GRE路由器:预先制作与需要备份的GGSN的Tunnel数据和回程路由数据。,网管中心数据组,15,WAP现网割接流程问题,割接调度时间较长:根据以上的WAP业务割接流程描述,割接主要涉及故障WAP网关所辖省份的GGSN设备的数据更改,此工作需要各省GPRS维护人员配合修改,如果涉及省份较多,割接调度的时间较长。割接数据操作和实施能力要求较高:由于GGSN设备的数据修改涉及Radius指向数据和Tunnel指向数据配置更改,并需要GPRS系统防火墙放开相

8、应新的路由访问策略,割接实施的能力要求较高,经常出现部分省份GGSN数据更改后由于防火墙策略调整的问题业务迟迟不能恢复,无法保障业务恢复时间。GGSN设备问题导致割接时间无法保障:割接中发现大部分GPRS厂商的GGSN设备在更改配置后需要所有原有用户自动掉线才能完成配置更新,经常由于等待用户下线而迟迟不能完成割接,割接时间无法保障。,网管中心数据组,16,WAP业务改进割接方案1,WAP业务改进的割接方案1首先解决的是GPRS设备割接数据操作困难的问题:由于GGSN设备在更改配置后需要将所有原有在线cmwap用户强行离线后才能完成配置更新,经常由于等待用户下线而迟迟不能完成割接,割接时间无法保

9、障。为此,广东公司的GPRS优化割接经验介绍了不修改GGSN数据,而采用修改GPRS系统防火墙NAT转换数据来完成割接配合的方案,保证了业务割接及时完成。,网管中心数据组,17,当前出于WAPGW存在容量、稳定性等因素,经常需要GGSN进行WAPGW之间的割接。GGSN上进行WAPGW割接的技术方案是修改APN CMWAP的GRE隧道配置,即修改GRE隧道对端(WAPGW)地址以及RADIUS地址。,改进的GPRS WAP业务割接流程,网管中心数据组,18,需要在GGSN上修改APN数据:先将GGSN上的CMWAP用户强行离线,然后才能进行APN配置数据修改。修改防火墙安全数据按照爱立信GGS

10、N设备维护经验,容易造成吊死等问题一般维护人员不容易操作,GGSN数据更改易吊死,网管中心数据组,19,充分利用NETSCREEN防火墙的目的地址NAT功能,对GRE隧道的目的地址自动进行NAT地址变换,变换为新WAPGW的GRE路由器地址,利用FW的Dst-NAT功能增强WAP业务割接的安全性,网管中心数据组,20,GGSN数据:GRE Tunnel:本端211.139.189.32,远端9.9.9.9(虚拟地址)RADIUS:本端211.139.189.49/29,远端8.8.8.8(虚拟地址)割接时更改Gi FW数据:set policy id 549 from Trust to Unt

11、rust 211.139.189.32/32 9.9.9.9/32 ANY nat dst ip 211.139.151.81set policy id 550 from Trust to Untrust 211.139.189.49/29 8.8.8.8/32 ANY nat dst ip 211.139.151.73GPRS防火墙NAT转换割接方案优点不涉及GGSN的数据修改防火墙目的地址NAT配置相对简单,操作容易如果在WAPGW网络端进行NAT配置,可使方案更加灵活、实用。,GPRS防火墙NAT转换方案实施,网管中心数据组,21,WAP业务改进割接方案2,WAP业务改进的割接方案2解决

12、的是修改调度涉及省份修改GPRS设备,割接调度时间较长的问题:由于应急割接主要涉及故障WAP网关所辖省份的GGSN设备的数据更改,此工作需要各省GPRS维护人员配合修改,如果涉及省份较多,割接调度的时间较长。如果采用在故障WAP网关的GRE路由器和新备份WAP网关的GRE路由器之间建立新Tunnel的方式进行业务疏通,则只需要更改两端GRE路由器数据,不需要各省进行GPRS数据更改Tunnel数据配合,只需要按应急方案要求将Radius请求指向中央Radius地址211.136.16.198,极大的简化了割接操作和割接调度时间。同时,将GGSN的Radius包通过Tunnel方式进行传输,将c

13、mwap类业务的Radius流程和Tunnel流程合而为一,进一步简化割接涉及的数据操作。,网管中心数据组,22,为了提高WAP业务应急割接效率。通过对Radius激活流程优化,由GGSN直接向WAP网关私网地址进行Radius包鉴权,将cmwap类业务的Radius流程和Tunnel流程合而为一。通过在故障WAP网关和备份WAP网关GRE路由器间建立备份Tunnel的方式,采用割接时Tunnel中转的方法进行割接,无需GGSN设备和防火墙更改数据,割接效率高。经过现网测试验证,优化后的割接方案割接时间由原来的1小时以上缩短至5分钟以内。,Radius流程改造,通过Tunnel中转进行应急割接

14、,WAP业务割接流程优化,网管中心数据组,23,Radius流程改造数据配置,统一全网WAP网关接收Radius包的私有地址,比如为10.0.0.173。修改GGSN发送Radius包流程为GGSN私网IP10.0.0.173发送计费鉴权包,并将此Radius包也通过和WAP网关之间的GRE Tunnle进行转发。这样WAP网关就可以通过Tunnel收到Radius包进行处理。GGSN发送Radius包的源私网IP地址建议从用户IP Pool中选取,这样在WAP网关和GRE路由器就不需要进行数据配置,Radius回包可以按照原有回程路由配置将Radius响应包通过Tunnel回送给GGSN(响

15、应包为10.0.0.173 GGSN私网IP)通过现网在江苏进行Radius流程改造试点,更改后业务流程和质量都正常。阿尔卡特GGSN Radius源地址需要从用户IP Pool单独选取配置,爱立信可以自动配置用户IP Pool的最后一个地址为Radius源地址。,网管中心数据组,24,WAP业务改进割接方案2数据更改,1在备份WAP网关和故障网关的主用GRE路由器上添加一条Tunnel都指向对方,并在备份WAP网关的主用GRE路由器上添加故障省份的Ip Pool回程路由指向新建的Tunnel。(可以预先进行数据配置备份)2修改故障WAP网关主用GRE路由器上的10.0.0.172静态路由,改

16、为指向新建的Tunnel。No ip route 10.0.0.172 255.255.255.255 10.0.0.1 No ip route 10.0.0.128 255.255.255.128 10.0.0.1 Ip route 10.0.0.172 255.255.255.255 Tunnel20000 Ip route 10.0.0.128 255.255.255.128 Tunnel20000,网管中心数据组,25,WAP业务改进割接方案2优点,WAP业务改进的割接方案2采用在两套WAP网关的GRE路由器之间建立备份Tunnel来进行业务疏通,不需要涉及省份修改GPRS设备Tunn

17、el数据,并且简化了割接时Radius流程更改问题,将Radius流程和Tunnel更改流程合而为一,通过修改tunnel指向就可以直接完成业务疏通,保障了业务疏通时间,数据操作简单易行。经过现网在江苏进行GGSN Radius流程改造和GRE Tunnel中转进行割接试点验证,此割接方案运行稳定,业务恢复快,业务质量不受影响。割接备份数据制作:全网WAP网关需要统一接收Radius包地址为10.0.0.173。全网GGSN需要进行Radius流程改造,改为通过Tunnel向WAP网关接收Radius包私网地址发送Radius包。需要预先按照WAP应急方案备份原则在各备份WAP网关之间建立备份

18、Tunnel数据和回程路由数据配置。改造完成后就可以按照改进割接方案2进行WAP业务的灵活割接调度,极大了简化了现网的业务割接操作,所有割接都只需在GRE路由器调整路由指向完成,并可以在今后安排在网管系统实现业务的实时监控和自动割接调度。,网管中心数据组,26,现网WAP网关组网结构现网WAP网关的备份原则WAP业务的应急备份方案和优化措施WAP PUSH业务的应急备份方案,网管中心数据组,27,WAP PUSH业务现状,WAP PUSH业务目前主要有以下3类:全网彩信相册PUSH:目前由空中网的彩信相册平台按号段区分,将各省号段用户PUSH分别发送给各省WAP网关下发,没有WAP网关的省份相

19、册PUSH通过区域型WAP网关下发。中央MISC PUSH下发:由中央MISC集成的中央PUSH平台下发PUSH给各省WAP网关,进行全网性业务宣传。各省PUSH平台下发PUSH:通过本省WAP网关下发,做本省业务宣传。,网管中心数据组,28,WAP PUSH业务特征和疏通原则,WAP PUSH业务特征彩信相册PUSH:由于相册PUSH是实时下发的,业务质量的保障要求高,一旦PUSH下发发生故障或者接通率降低,会极大影响彩信业务接通率和用户感知,需要进行实时保障。普通的WAP PUSH下发业务(包括中央PUSH平台和各省PUSH平台)仅当有业务宣传期间才会有大量的PUSH下发,而且属于非实时业

20、务,发生故障后可以通过推迟下发方式恢复。WAP PUSH业务疏通原则由于通过WAP网关下发的PUSH业务会通过WAP网关直连的短信中心通过SMPP协议下发,如果给外省用户下发大量PUSH宣传,会累积在WAP网关直连的短信中心,影响外省和WAP网关省份间的省际信令链路负荷。因此,原则上没有WAP网关的省份不建议通过外省WAP网关进行WAP PUSH业务下发。,网管中心数据组,29,WAP PUSH业务应急备份方案,WAP PUSH业务的应急备份方案对于建设有多套WAP网关省份的PUSH应急备份方案:彩信相册PUSH由于是实时下发的,业务质量保障要求高,要求有多套WAP网关的省份和空中网彩信相册之

21、间进行PUSH轮循下发,如果一套WAP网关故障,则需要自动切换至省内其余WAP网关下发,或者及时通知空中网进行相册PUSH下发数据更改。对于省内PUSH平台和中央PUSH平台的PUSH下发则需要及时通知各省PUSH平台管理部门和中央PUSH平台进行数据更改,切换至省内其余WAP网关下发。对于仅有一套WAP网关和没有WAP网关的省份的PUSH应急备份方案:如果当前承载本省PUSH的WAP网关故障,则需要及时通知集团公司安排相关PUSH平台通过其余区域型WAP网关进行PUSH下发。,网管中心数据组,30,WAP PUSH业务应急备份方案要求,根据WAP PUSH业务应急备份要求,全网性PUSH下发平台(包括彩信相册和中央MISC的PUSH平台)需要具备按号段区分发送给不同WAP网关的功能。要求各PUSH下发平台具备对于建设有多套WAP网关的省份采用各WAP网关轮循下发的功能。各PUSH平台需要增加对于PUSH下发接通率和业务量的实时监控功能,并能在发生某一套WAP网关故障情况下,能够快速割接切换至备份WAP网关进行PUSH下发。,网管中心数据组,31,谢谢!,

展开阅读全文
相关资源
猜你喜欢
相关搜索
资源标签

当前位置:首页 > 建筑/施工/环境 > 项目建议


备案号:宁ICP备20000045号-2

经营许可证:宁B2-20210002

宁公网安备 64010402000987号