ePDG

ePDG(Evolved Packet Data Gateway)是LTE核心网络中的关键组件,主要用于支持通过不可信非3GPP接入(如Wi-Fi)接入LTE网络的安全性、兼容性与高质量服务传输。ePDG通过建立IPSec隧道实现用户数据的加密传输,为运营商实现Wi-Fi与LTE网络融合、增强用户体验及流量卸载提供了坚实保障。
ePDG
产品优势
兼容性强,降低异构网络集成复杂度,缩短部署周期
全协议栈标准化支持
单兼容性强,降低异构网络集成复杂度,缩短部署周期
保障业务连续性,规避单点故障风险,满足运营商级高可用要求。
高可靠容灾能力
保障业务连续性,规避单点故障风险,满足运营商级高可用要求。
确保用户数据在公网传输的机密性与完整性,防御中间人攻击。
端到端安全加密​
确保用户数据在公网传输的机密性与完整性,防御中间人攻击。
提升用户体验,保障VoWiFi/VoLTE语音连续性。
动态无缝切换能力​
提升用户体验,保障VoWiFi/VoLTE语音连续性。
减少外部DNS依赖,优化流量调度效率,降低网络时延。
智能本地DNS解析​
减少外部DNS依赖,优化流量调度效率,降低网络时延。
满足公共安全法规要求,拓展紧急服务覆盖场景。
紧急业务优先保障​
满足公共安全法规要求,拓展紧急服务覆盖场景。
 ePDG 安全接入技术
ePDG(Evolved Packet Data Gateway)是5GC核心网中负责非3GPP接入(如Wi-Fi)的关键网元。它通过公网与用户设备建立IPsec安全隧道,实现加密通信和身份认证,确保用户安全接入。
ePDG 支持与 AAA/HSS 协同,完成基于 EAP-AKA 的认证流程,并通过 S2b 或 N3/N6 接口将用户数据转发至核心网(如 UPFIMS 或互联网)。
支持分布式部署的 ePDG 可下沉至边缘网络,实现本地流量分流、降低时延、缓解传输压力,满足低时延、高安全的5G业务需求,是多接入融合和 VoWiFi 等应用的关键支撑。
ePDG 安全接入技术
功能列表 
 
接口功能特性​
»  ​​​​SWu​:
     连接检测:DPD(Dead Peer Detection)检测不活跃终端,自动清理上下文
     密钥更新:支持IKE SA和Child SA动态密钥更新
     冲突处理:遵循RFC 7296实现交换冲突解决机制
» ​​SWm​:
     冗余连接:支持SCTP多路径偶联及主备HSS切换
» ​​​​S2b​:
     本地DNS解析:集成DNS功能,基于APN/PLMN动态选择PGW地址
协议功能特性
»  ​​Diameter​​:
     基本功能:支持连接建立、能力协商(CER/CEA)、心跳检测(DWR/DWA)及状态管理
     传输层支持:基于SCTP或TCP建立传输链路
»  ​​​​IKEv2​​:
     基础功能:支持SA协商(IKE_SA_INIT)、认证(IKE_AUTH)、通知交互(INFORMATIONAL)、NAT穿越及身份保护。
     密钥管理:支持IKE SA和Child SA的密钥更新及生命周期管理
»  ​​​​​​ESP​​​:
     隧道模式:加密原始IP包,使用DES/3DES/AES加密算法及MD5/SHA1完整性认证。
»  ​​​​​​GTP​:
     GTP-C控制面:支持会话管理(Create/Modify/Delete Session)及移动性管理。
     GTP-U用户面:通过TEID标识隧道,传输用户数据。
流程功能特性
»  ​​​​注册​​:通过IKEv2建立IPSec隧道,完成鉴权及会话创建
»  ​​去附着​​​:释放会话及IPSec隧道资源
»  ​​​​紧急业务​​​:无SIM卡紧急呼叫支持,绕过常规鉴权
»  ​​切换​:3GPP与非3GPP接入间无缝切换(如WiFi-LTE互转)
高级功能​
»  ​​​​​​动态负载均衡​:基于本地DNS权重分配PGW流量
»  ​​​​容灾备份​​​​:主备HSS切换及SCTP多路径冗余
»  ​​​​​​QoS保障​​​:紧急业务高优先级调度
安全特性​
»  ​​​​​​身份保护​​​:IKEv2加密交换身份信息
»  ​​​​数据加密​​​:ESP隧道模式加密用户数据
»  ​​​​完整性校验​​​​:防止数据篡改(MD5/SHA1)
相关产品
MME
MME
MME(Mobility Management Entity,移动性管理实体)。MME 负责控制面的移动性管理、用户上下文和移动状态管理、分配用户临时身份标识等。MME 相当于 LTE 网络总的管家,所有的内部事务(Intra System切换)和外部事务(InterSystem互操作)均由 MME 总体协调完成。

IPLOOK 移动管理实体 (MME) 满足电信级要求,基于NFV技术,可采用 x86 通用服务器或 ATCA 机柜作为硬件平台,也支持部署于云平台。

查看更多
HSS/HLR
HSS/HLR
HSS(Home Subscriber Server,归属用户服务器),HSS 存储了 LTE 网络中用户所有与业务相关的签约数据,提供用户签约信息管理和用户位置管理。类似于 2G、3G 网络中的 HLR 网元。

IPLOOK 的融合 HSS/HLR 满足电信级要求,基于 NFV 技术,可采用 X86 通用服务器或 ATCA 机柜作为硬件平台,也可部署于云平台。

查看更多
SGW/PGW
SGW/PGW
SGW(Serving Gateway,服务网关),SGW 是 3GPP 内不同接入网络间的用户锚点,负责用户在不同接入技术之间移动时用户面的数据交换,以屏蔽 3GPP 内不同接入网络的接口。SGW 承担 EPC 的网关功能,终结 E-UTRAN 方向的接口。

P-GW(PDN Gateway,PDN 网关),PDN 是 Packet Data Network 的缩写,指采用分组协议(基本是 IP 协议)的数据网络,泛指移动终端访问的外部网络。PGW 被称为 PDN 网关,是 3GPP 接入和 Non-3GPP 接入网络之间的用户锚点。PGW与外部PDN连接的网元,终结与 PDN 相连的 SGi 接口。PGW 承担 EPC 的网关功能。一个终端可以同时通过多个 P-GW 访问多个 PDN。

查看更多
PCRF
PCRF
PCRF(Policy and Charging Rule Function) 策略和计费规则功能,具有 Rx 和 Gx 两种接口类型,Rx 与网管(AF)相连,Gx 与 PGW 相连。通过 PCRF 可实现根据不同的业务类型制定不同的 PCC 计费策略,是用来控制 QoS 的网元。

PCRF 在 VoLTE 中起着关键作用,它协调 IP 多媒体系统网络的网络资源,用于建立呼叫并为具有配置属性的呼叫承载分配所需带宽。这使得运营商能够通过收费来向用户提供差异化的语音服务,以及使用 PCRF 来优先处理紧急号码的呼叫。
查看更多
VoWiFi
VoWiFi
VoWiFi(Voice over Wi-Fi)是一种基于Wi-Fi网络实现语音通话的解决方案,帮助用户在无移动信号或弱覆盖区域下,依然保持清晰、稳定的通话体验。我们的VoWiFi系统支持与IMS平台无缝对接,具备快速部署、高清语音、智能切换(Wi-Fi与蜂窝网络)等优势。适用于运营商提升室内覆盖、降低国际漫游成本,并增强用户满意度。支持多种终端与网络环境,助力构建更智能、更灵活的通信网络。
查看更多
MME
MME
MME(Mobility Management Entity,移动性管理实体)。MME 负责控制面的移动性管理、用户上下文和移动状态管理、分配用户临时身份标识等。MME 相当于 LTE 网络总的管家,所有的内部事务(Intra System切换)和外部事务(InterSystem互操作)均由 MME 总体协调完成。

IPLOOK 移动管理实体 (MME) 满足电信级要求,基于NFV技术,可采用 x86 通用服务器或 ATCA 机柜作为硬件平台,也支持部署于云平台。

查看更多
HSS/HLR
HSS/HLR
HSS(Home Subscriber Server,归属用户服务器),HSS 存储了 LTE 网络中用户所有与业务相关的签约数据,提供用户签约信息管理和用户位置管理。类似于 2G、3G 网络中的 HLR 网元。

IPLOOK 的融合 HSS/HLR 满足电信级要求,基于 NFV 技术,可采用 X86 通用服务器或 ATCA 机柜作为硬件平台,也可部署于云平台。

查看更多
SGW/PGW
SGW/PGW
SGW(Serving Gateway,服务网关),SGW 是 3GPP 内不同接入网络间的用户锚点,负责用户在不同接入技术之间移动时用户面的数据交换,以屏蔽 3GPP 内不同接入网络的接口。SGW 承担 EPC 的网关功能,终结 E-UTRAN 方向的接口。

P-GW(PDN Gateway,PDN 网关),PDN 是 Packet Data Network 的缩写,指采用分组协议(基本是 IP 协议)的数据网络,泛指移动终端访问的外部网络。PGW 被称为 PDN 网关,是 3GPP 接入和 Non-3GPP 接入网络之间的用户锚点。PGW与外部PDN连接的网元,终结与 PDN 相连的 SGi 接口。PGW 承担 EPC 的网关功能。一个终端可以同时通过多个 P-GW 访问多个 PDN。

查看更多
PCRF
PCRF
PCRF(Policy and Charging Rule Function) 策略和计费规则功能,具有 Rx 和 Gx 两种接口类型,Rx 与网管(AF)相连,Gx 与 PGW 相连。通过 PCRF 可实现根据不同的业务类型制定不同的 PCC 计费策略,是用来控制 QoS 的网元。

PCRF 在 VoLTE 中起着关键作用,它协调 IP 多媒体系统网络的网络资源,用于建立呼叫并为具有配置属性的呼叫承载分配所需带宽。这使得运营商能够通过收费来向用户提供差异化的语音服务,以及使用 PCRF 来优先处理紧急号码的呼叫。
查看更多
VoWiFi
VoWiFi
VoWiFi(Voice over Wi-Fi)是一种基于Wi-Fi网络实现语音通话的解决方案,帮助用户在无移动信号或弱覆盖区域下,依然保持清晰、稳定的通话体验。我们的VoWiFi系统支持与IMS平台无缝对接,具备快速部署、高清语音、智能切换(Wi-Fi与蜂窝网络)等优势。适用于运营商提升室内覆盖、降低国际漫游成本,并增强用户满意度。支持多种终端与网络环境,助力构建更智能、更灵活的通信网络。
查看更多
联系我们
使用以下表格向我们发送消息。 我们将尽快与您联系。
*
*
*
x
通信解决方案提供商 · 核心网软件开发者
联系我们