F5 GLOSSARY

Diameter 协议

Diameter 协议为 3G、IP Multimedia System (IMS) 和 LTE/4G 网络中的网络接入和数据移动性应用提供认证、授权和计费 (AAA) 报文传递服务。

何为 Diameter 协议?

Diameter 协议提供的 AAA 服务构成了电信行业内服务管理的基础,例如决定用户能够以何种服务质量 (QoS) 和何种成本访问何种服务内容。

Diameter 协议的侧重点在于应用层。AAA 节点会收到针对节点和 TCP 及 SCTP 间交换各报文的肯定或否定确认,从而确保可靠性。

各种 LTE 和 IMS 网络功能均使用 Diameter 协议,包括策略和计费规则功能 (PCRF)、归属用户服务器 (HSS) 和在线计费系统 (OCS) 单元。

Diameter 协议的重要性何在? 

自从在电信网络中引入 IP 型技术以来,将 Diameter 协议作为所有固定和移动网络的 AAA 协议已经得到业界公认。Diameter 与传统 AAA 解决方案(如 RADIUS)相比更具竞争优势,是支持长期演进 (LTE) 技术的核心 Evolved Pack System (EPS) 网络的基础。

对于将 Diameter 协议作为下一代网络中所有 AAA 功能的基础,许多标准机构(如 3GPP 和 ETSI NFV)已对其发表肯定意见。在 4G 中若想支持升级(如交易的实时功能),Diameter 协议是不二之选。另外还兼具其他优势,其中包括:

  • 不受限制的扩展性,让增长充满无限可能
  • 保证消息传递的故障容错性
  • 支持明确定义代理、重定向、中继或转换代理的代理
  • Diameter 消息数据包的安全传输
  • 通过 TCP 或 SCTP 进行可靠传输

Diameter 协议如何运作?

根据网络体系结构的不同,每个实施 Diameter 协议的主机都可以充当客户端或服务器。接收用户连接请求的 Diameter 节点将充当 Diameter 客户端。在收集用户凭证(用户名和密码)后,客户端节点将向其他 Diameter 节点发送访问请求信息。该 Diameter 服务器节点会根据提供的信息对用户进行身份验证。如果信息被接受,则用户将通过相应的 Diameter 客户端节点收到访问响应。如果被拒绝,则用户将收到一条访问拒绝消息。

通过追踪处于使用中的服务和资源,Diameter 协议还有助于进一步加强域名系统 (DNS) 安全性。在云环境中,AAA 服务在无缝支持全球化社区订阅者方面发挥着举足轻重的作用。

F5 如何支持 Diameter 安全和流量管理

随着 Diameter 信令消息量的迅猛增长,一个多功能的 Diameter 平台势必要成为服务提供商的必需品。F5 以 Diameter、DNS、GTP 和 SIP 为设计核心,研发出支持信令和安全性的动态架构,以帮助服务提供商提供卓越的客户体验,同时快速顺利地大规模推出新服务。

F5 BIG-IP Diameter 流量管理让服务提供商能够利用上下文感知路由管理网络的复杂性,进行安全漫游,并成功集成所有的 Diameter 和传统单元。

在从 4G LTE 向 5G 过渡期间,平衡好 5G 迁移与订阅者对 4G/LTE 网络体验质量的期望,需要深入的见解和长远的规划。请参阅 F5 对于未来几年的 5G 演进展望

资源

概述

概述

涵盖流量整形、IoT 和安全性的关键 Diameter 使用案例

查看使用案例 ›

部署指南

部署指南

Diameter 流量管理(BIG-IP v11.4+、v12:LTM)

阅读部署指南 ›

解决方案指南

解决方案指南

面向移动运营商的 F5 Diameter 防火墙

获取解决方案指南 ›