Aller au contenu principal

Guide des Opérations OmniHSS


Introduction

OmniHSS est une implémentation de Serveur Abonné Domicile (HSS) conçue pour les réseaux 4G LTE (EPC) et IMS (Système Multimédia IP). En tant que base de données centrale et centre d'authentification pour les réseaux mobiles, OmniHSS gère les identifiants des abonnés, les données de profil et fournit des services d'authentification et d'autorisation pour les services de données et de voix.

Construit sur Elixir et la VM Erlang, OmniHSS offre une haute disponibilité, une tolérance aux pannes et une évolutivité requises pour l'infrastructure moderne des télécommunications.

Qu'est-ce qu'un Serveur Abonné Domicile ?

Le HSS est un composant critique dans les réseaux LTE et IMS qui :

  • Stocke les données des abonnés - Identifiants, informations de profil et abonnements aux services
  • Effectue l'authentification - Valide les abonnés tentant d'accéder au réseau
  • Gère l'autorisation - Contrôle les services auxquels les abonnés peuvent accéder
  • Suit la localisation - Maintient les informations de localisation actuelles pour le routage
  • Contrôle le roaming - Applique les politiques de roaming en fonction des réseaux visités
  • Gère l'équipement - Fonctionne comme Registre d'Identité d'Équipement (EIR) pour le contrôle des dispositifs

Caractéristiques Clés

Caractéristiques Opérationnelles

  • Interface S6a - Authentification et gestion de localisation pour les réseaux LTE/EPC
  • Interface Cx - Enregistrement et authentification IMS
  • Interface Sh - Accès aux données de profil IMS et notifications d'abonnement
  • Interface S13 - Vérification de l'identité de l'équipement (OmniHSS fonctionne comme EIR)
  • Interface Gx - Contrôle des politiques et de la facturation (OmniHSS fonctionne comme PCRF)
  • Interface Rx - Contrôle des politiques médias IMS (OmniHSS fonctionne comme PCRF)
  • Interface Sy - Contrôle des limites de dépenses des abonnés contre un OCS externe (OmniHSS fonctionne comme PCRF)
  • Contr��le du Roaming - Contrôle granulaire sur le roaming des données et IMS par PLMN
  • Multiple MSISDNs - Support pour plusieurs numéros de téléphone par abonné
  • API RESTful - API de provisionnement complète pour l'intégration (également utilisée par OmniHLR)
  • Panneau de Contrôle Web - Surveillance en temps réel et état du système

Intégration des Éléments du Réseau

OmniHSS s'interface avec les éléments de réseau suivants :

  • MME (Entité de Gestion de Mobilité) - Gestion de la mobilité et des sessions LTE
  • P-GW (Passerelle PDN) - Reçoit des politiques d'OmniHSS (fonction PCRF)
  • P-CSCF (Fonction de Contrôle de Session d'Appel Proxy) - Autorisation des médias IMS
  • I-CSCF (CSCF Interrogateur) - Requêtes de routage IMS
  • S-CSCF (CSCF Servant) - Enregistrement et authentification IMS
  • AS (Serveur d'Application) - Accès aux données des abonnés IMS
  • OmniHLR - HLR hérité qui communique avec OmniHSS via API

Structure de la Documentation

Ce guide des opérations est organisé en les documents suivants :

Documentation Principale

Guides Opérationnels

Documentation des Fonctionnalités

  • Gestion des Profils - Profils EPC, IMS, APN et roaming
  • Contrôle du Roaming - Configuration des politiques de roaming
  • Flux de Protocoles - Procédures et flux de messages du protocole Diameter
  • PCRF - Fonction de Règles de Politique et de Facturation (interfaces Gx/Rx, QoS, VoLTE)
  • Interface Sy - Contrôle des limites de dépenses des abonnés contre un OCS externe (interface Sy, TS 29.219)
  • EIR - Registre d'Identité d'Équipement (interface S13, validation IMEI)
  • Fonctionnalités Multi-MSISDN et Multi-IMSI - Support pour plusieurs numéros de téléphone et plusieurs IMSI
  • SRVCC - Continuité d'Appel Vocal sur Radio Unique (livraison STN-SR sur S6a, TS 23.216)

Haute Disponibilité

Démarrage Rapide pour les Opérations

Accéder au Système

Panneau de Contrôle (Interface Web)

URL: https://[hostname]:7443

Le Panneau de Contrôle fournit une surveillance en temps réel des abonnés et des pairs Diameter.

Point de Terminaison API

URL: https://[hostname]:8443

L'API RESTful permet le provisionnement et la gestion des abonnés.

Fichiers de Configuration Clés

  • config/runtime.exs - Configuration d'exécution (base de données, Diameter, paramètres réseau)
  • priv/cert/ - Certificats TLS pour HTTPS et Diameter

Opérations Essentielles

  1. Vérifier l'État du Système - Accéder à la page d'aperçu du Panneau de Contrôle
  2. Surveiller les Pairs Diameter - Accéder à la page Diameter du Panneau de Contrôle
  3. Interroger un Abonné - Utiliser le point de terminaison API /api/subscriber/imsi/:imsi
  4. Voir la Base de Données - Se connecter à la base de données SQL à l'hôte configuré

Support et Dépannage

Fichiers Journaux

Les journaux système sont sortis vers stdout/stderr et peuvent être capturés par votre gestionnaire de processus (systemd, supervisord, etc.).

Vérifications Courantes

  • Connectivité Diameter - Vérifier la page Diameter pour l'état des pairs
  • Connectivité de la Base de Données - Vérifier la configuration de la base de données dans runtime.exs
  • Échecs d'authentification des abonnés - Vérifier l'état des abonnés pour les comptes d'échecs

Surveillance de la Santé

  • Vérification de la Santé de l'API - GET /api/status
  • Panneau de Contrôle - Accéder à n'importe quelle page du Panneau de Contrôle
  • Base de Données - Se connecter à la base de données SQL et vérifier l'accès aux tables

Considérations de Sécurité

  • TLS Requis - L'API et le Panneau de Contrôle utilisent HTTPS
  • Gestion des Certificats - Les certificats dans priv/cert/ doivent être valides
  • Sécurité de la Base de Données - Sécuriser les identifiants de la base de données dans runtime.exs
  • Isolation Réseau - L'interface Diameter doit être sur le réseau de gestion
  • Authentification API - Envisager de mettre en œuvre l'authentification pour une utilisation en production

Architecture en Un Coup d'Œil

Prochaines Étapes

Pour des procédures opérationnelles détaillées, référez-vous aux sections de documentation spécifiques :