摘要

  • RFC 3141 要求支持用户在其他无线系统中访网,同时保留与一家归属服务商之间的正式客户服务关系。
  • 它把无线链路资源授权与数据服务授权分开,并要求 AAA 能在归属网、服务网及中间网络之间传递决策和使用记录。

分析

一次漫游,背后是几项不同的决定

对用户而言,漫游像是一件事:手机接入网络,然后继续收发数据。网络内部却要回答几类问题:这台设备能否使用当地无线资源?谁批准它访问 IP 数据服务?谁仍是用户的服务提供方?使用量由谁记录,又交给谁核对?

RFC 3141 于 2001 年 6 月发布,讨论 CDMA2000 无线数据架构中的这些职责。它属于 Informational 备忘录,目标是提出评估 AAA 协议方案的要求;它既不是互联网标准,也不是某家运营商的部署报告。其总服务要求颇能说明问题:用户可以在另一个无线网络系统中获得服务,但正式客户服务关系仍与一家无线服务提供方保持。

访客网络提供接入,不等于接管客户

RFC 3141 的架构把无线接入与 Packet Data Serving Node(PDSN)连接起来,并由归属代理维护 Mobile IP 注册和转发数据。移动节点可以使用 PPP 和 Mobile IP。它们承担不同职责,不能因为出现在同一条连接上就被视作同一项授权。

因此,文档分别提出无线链路资源 AAA 与数据资源 AAA。前者回答当地无线容量是否可用,后者回答用户是否获准使用数据服务。获得无线资源并不自动代表数据会话已获授权;获得数据授权也不能保证无线信道始终可用。把两者合成一个“漫游成功”标志,会抹掉真正作出决定的机构。

AAA 跨越运营商之间的组织边界

文档明确考虑了服务网与归属网没有直接商业关系的情形。AAA 请求可能通过代理或其他中介转发;传输机制应能发现对端或路径的静默故障,处理重放风险,并带回网络资源使用的计费信息。这些是用来评估协议提案的能力要求,RFC 3141 并没有指定 RADIUS、Diameter 或其他协议为唯一答案。

“收到”也不等于“批准”。对于转发来的 AAA 消息,传输层可以确认对端已收取,即便其中的选项或语义不符合协议;但认证失败的消息不应得到同样的确认。前者只证明某一跳收到了消息,不代表请求获准。授权也不证明无线资源已经实际分配。计费记录更不等同于账单正确或款项已结算。

安全要求同样有边界。要求协议支持机密性,不等于每条消息都必须加密。协议能力、会话中协商出的保护措施,以及某次实际交换是否受到保护,是三种不同的证据。

客户关系留在归属网,使用证据必须返回

服务网提供无线与数据接入,归属服务商仍维持对用户的正式服务关系。代理能连接两端,却不能让它们变成同一个决策者。计费在这里是一条回程证据链:服务网记录的资源使用情况,需要返回到能够对照客户关系进行核验的一方。

RFC 3141 没有规定批发价格、运营商间结算规则或争议处理程序,也没有证明这些要求在某个系统中已经落地。后续 RFC 对 RADIUS、Diameter 及移动 IP 应用的描述只能提供协议背景,不能反推 RFC 3141 所设想的架构普遍部署,更不能证明某位用户获得了无中断服务。

它的历史价值在于职责划分:服务网、归属服务商、AAA 对端、无线资源、数据授权与计费记录各自回答不同问题。只有把每种回执放回所属环节,“漫游成功”才不是把一串未经区分的事件压成一个结论。

来源