BLOG

Ne perdez pas de vue le GTP en route vers la 5G

Miniature F5
F5
Publié le 27 février 2018

Les modifications apportées aux réglementations de l’Union européenne en matière d’itinérance et la sensibilisation accrue aux risques de sécurité entraînent une augmentation spectaculaire du trafic du protocole de tunneling GPRS (GTP).

Partout où vous regardez, la pression s’intensifie sur les fournisseurs de services pour qu’ils fassent évoluer et sécurisent leurs réseaux. Le GTP n’est pas encore une relique historique et continue de façonner l’orientation évolutive et les fonctionnalités éventuelles de la 5G. Exploitez-le correctement et les attentes des consommateurs en matière de qualité de service seront satisfaites. Laissez tomber la balle et vous serez bientôt en difficulté.

Aussi simple que GTP

Comme toujours, les fournisseurs de services sont engagés dans une course pour satisfaire des consommateurs de plus en plus gourmands en données tout en maintenant les performances du réseau. Plus que jamais, cela crée un besoin de corréler le contrôle GTP et le trafic de données au niveau de chaque abonné.

Essentiellement, GTP est un protocole réseau qui permet aux réseaux de paquets de signaler et de transporter des données entre les appareils et les applications. À l'origine, le GTP était utilisé pour les réseaux GPRS (appelés 2,5G). Aujourd’hui, l’accélération des tunnels GTP et le déchargement du trafic de données GTP sont essentiels aux performances des réseaux 3G et 4G, ainsi qu’à la gestion du trafic de l’Internet des objets (IoT) et M2M et à l’équilibrage de la charge dans le réseau central.

GTP est également utilisé entre d'autres nœuds, y compris les scénarios de passerelle de données par paquets évoluée (ePDG) liés à la voix sur WiFi. En outre, il constitue la base du nouveau protocole PFCP (Packet Forwarding Control Plane), axé sur la 5G.

Défis de sécurité

Récemment, la GSMA a attiré l’attention sur les vulnérabilités de sécurité, car le protocole GTP natif manque de mécanismes de sécurité intégrés solides. Différents protocoles ont été étudiés par le groupe de sécurité contre la fraude de la GSMA et le document FS.20 qui en résulte (intitulé GTP Security ) sert actuellement de ligne directrice pour les membres de la GSMA.

Les problèmes de sécurité GTP courants incluent les divulgations de données confidentielles, le déni de service, les surcharges du réseau et une gamme d'activités frauduleuses. La prévention dépend des circonstances, mais au minimum, des solutions offrant une visibilité complète du trafic et une protection DDoS complète doivent être mises en place.

Routage intelligent

Un autre défi majeur est d’acheminer et de distinguer efficacement le trafic GTP. Le trafic d’un abonné sera très différent de celui destiné aux opérateurs de réseaux mobiles virtuels (MVNO) ou à une tranche de réseau dédiée à l’IoT. La définition d'un itinéraire pour le trafic GTP est généralement basée sur le contenu des messages GTP (éléments d'information GTP) et également, mais sans s'y limiter, sur d'autres aspects tels que la source et la destination. Une fonction de routage GTP intelligente peut sélectionner la passerelle de paquets (PGW) ou la tranche de réseau la mieux adaptée à un service spécifique. 

Heureusement, la technologie existante est capable d’exploiter des fonctionnalités avancées de routage, de proxy et de sécurité tout en étant capable d’accéder aux éléments d’information GTP. F5, par exemple, peut exploiter plus de 100 types de ces derniers, notamment l'APN, l'adresse IP, le MS-ISDN, le type RAT, le type PDN (v4/v6), les informations de localisation de l'utilisateur, le débit binaire maximal agrégé et la qualité de service. Si, par exemple, un terminal souhaite accéder au Web, il peut sélectionner l'APN Internet, qui est transmis via GTP. Il permet ensuite au réseau de sélectionner le PGW approprié, ou le meilleur disponible, pour acheminer le trafic vers Internet. Il est également possible de prendre en charge divers cas de proxy GTP tels que le routage du trafic MVNO et d’un fournisseur de services vers différentes destinations en utilisant le même APN.

Le GTP n’est pas près de disparaître et il est essentiel que les fournisseurs de services comprennent comment optimiser ses capacités à l’ère actuelle et imminente de la 5G. C’est une industrie impitoyable. Les clients ne tardent pas à attendre si les services sont insuffisants et que leur trafic est retardé.

Ressources supplémentaires