4. Определение требований высокого уровня по построению сетевой инфраструктуры 5G/IMT-2020, с учетом виртуализации сетевых элементов и функциональности (SDN/NFV), внедрения облачных технологий радиодоступа (Cloud RAN) и виртуализации транспортной сети (Virtualized Backhaul)

Перспективы использования технологий SDN/NFV в сетях операторов связи обусловлены следующим:

- высокая масштабируемость сети, гибкое централизованное управление сетью и сетевыми ресурсами;

- снижение капитальных расходов на закупку оборудования COTS; снижение операционных расходов благодаря использованию виртуальных сетевых функций;

- улучшение энергетической эффективности за счет использования высокопроизводительных серверов центров обработки данных;

- уменьшение времени запуска новых сетевых сервисов;

- возможность использования оборудования различных вендоров;

- повышение уровня безопасности;

- использование облачных платформ в центрах обработки данных на периферии оператора для повышения качества сервиса.

Виртуальная сетевая инфраструктура NFV и инфраструктура программно-определяемой сети SDN позволяют создать условия для ускоренного внедрения новых услуг, внедрения новых сетевых протоколов и функциональности, дают возможность интеграции с инновационными приложениями сторонних разработчиков.

Ниже рассмотрены требования высокого уровня по построению сетевой инфраструктуры 5G/IMT-2020, с учетом виртуализации сетевых элементов и функциональности (SDN/NFV), внедрения облачных технологий радиодоступа (Cloud RAN) и виртуализации транспортной сети (Virtualized Backhaul).

1. Технология виртуализации NFV позволяет отделить программное обеспечение от физического оборудования, и, в частности, реализовать функции телекоммуникационного оборудования на универсальном оборудовании - ИТ серверах. На одном физическом сервере большой производительности при помощи программного обеспечения виртуализации (гипервизора) может быть организована работа нескольких виртуальных серверов (или виртуальных машин VM) со своими операционными системами и программным обеспечением, взаимодействующих между собой посредством виртуального коммутатора. При этом виртуальные сервера совместно используют ресурсы физических серверов.

Отличительной особенностью опорной сети 5GC является использование технологии виртуализации - реализации телекоммуникационных модулей (сетевых функций 5G Core) с помощью виртуальных сетевых функций VNF (рис. 4.1).

Виртуальная сетевая инфраструктура NFV центров обработки данных сети 5G/IMT-2020 должна соответствовать техническим спецификациям 3GPP и ETSI в части построения системы управления и оркестрации MANO.

Виртуальная инфраструктура NFV позволяет построить гибкую, масштабируемую сеть связи, адаптированную к требованиям услуг связи, снизить стоимость владения сети TCO (Total Cost of Ownership - совокупная стоимость владения) за счет применения типовой высокопроизводительной и надежной инфраструктуры ЦОД.

Недостатком виртуальной инфраструктуры является то, что обработка трафика пользователей (пакетов данных плоскости User Plane) выполняется на серверном уровне, что требует больших ресурсов. Исключение данного недостатка возможно за счет применения концепции программно-определяемой сети SDN.

00000011.png

Рисунок 4.1 - Виртуализация сетевых элементов

инфраструктуры 5G/IMT-2020

2. Программно-определяемые сети SDN (Software Defined Network) - это технология, позволяющая отделять функции уровня передачи данных от функций уровня управления коммутатором и передаваемым им трафиком. Такой подход предполагает перенос из сетевого устройства интеллектуальной составляющей на выделенный сервер и, как следствие, максимальное упрощение и удешевление сетевых элементов - коммутаторов, маршрутизаторов.

Технология SDN нацелена на решение следующих проблем:

- повышение эффективности механизмов управления пропускной способности сети;

- упрощение управления сетью и повышению его уровня автоматизации;

- повышение масштабируемости сети;

- усиление безопасности сетей;

- повышение эффективности маршрутизации;

- снижение капитальных затрат и затрат на эксплуатацию.

Основная идея SDN-подхода:

- отделить управление сетевым оборудованием от управления передачей данных за счет создания специального программного обеспечения, которое может работать на обычном отдельном компьютере и которое находится под контролем администратора сети;

- перейти от управления отдельными экземплярами сетевого оборудования к управлению сетью в целом;

- создать интеллектуальный программно-управляемый интерфейс между сетевым приложением и транспортной средой сети.

Основными компонентами программно-определяемых сетей SDN на базе протокола OpenFlow являются (рис. 4.3):

00000012.png

Рисунок. 4.3 - Схема взаимодействия коммутаторов

с контроллером по протоколу OpenFlow

- OpenFlow коммутатор;

- OpenFlow контроллер, или сетевая операционная система;

- защищенный канал, посредством которого осуществляется взаимодействие контроллера и коммутатора (в большинстве случаев для защиты передаваемых сообщений используется TLS (transport layer security - протокол защиты транспортного уровня), однако, возможна передача без шифрования).

Сетевая инфраструктура программно-определяемой сети SDN должна строиться в соответствии с открытыми протоколами OpenFlow, быть унифицированной и обеспечивать возможность реализации мультивендорных технических решений.

Сетевая инфраструктура программно-определяемой сети SDN позволяет строить сети в высокой коммутационной емкостью и скоростью передачи данных.

3. Облачная инфраструктура Cloud RAN сети радиодоступа NG-RAN

Облачная сеть радиодоступа NG-RAN, представленная на рис. 4.4, основана на реализации моделей базовой станции gNB с использованием технологии виртуализации NVF и имеет ряд преимуществ:

- реализация программно-определяемых мультистандартных базовых станций NR/E-UTRA, гибкость и масштабируемость виртуальных решений;

- размещение оборудования базовых станций в центрах обработки данных высокой степени надежности и безопасности;

- единая облачная инфраструктура Cloud RAN управляет большим количеством радиомодулей и охватывает большую территорию радиопокрытия, обеспечивает более оптимальное использование частотного ресурса, более эффективную работу алгоритмов компенсации помех ICIC и многоточечной передачи CoMP, Intra-RAT хендоверов.

00000013.png

Рисунок 4.4 - Облачная инфраструктура Cloud RAN сети

радиодоступа NG-RAN

4. Виртуализация транспортной сети (Virtualized Backhaul)

Классическая транспортная сеть мобильной сети состоит из двух основных частей: распределительной сети (Backhaul), связывающей базовые станции с функциональными элементами опорной сети, и магистральной сети (Backbone), обеспечивающей высокоскоростные каналы связи между функциональными элементами опорной сети. Переход на архитектуру C-RAN привел к выделению в сети Backhaul двух новых сегментов: сети "Fronthaul", объединяющей пулы радиомодулей gNB-RU и распределенные модули gNB-DU, и сети "Midhaul", объединяющей пулы распределенных модулей gNB-DU и центральные модули gNB-CU. Совокупность сетей "Fronthoul", "Midhaul" и "Backhaul" получила обобщенное наименование сети "X-haul" и может быть построена с применением различных технологий, включая оптоволоконные линии связи, радиорелейные линии, спутниковые линии связи, Carrier Ethernet, IP/MPLS, Segment Routing и др.

Внедрение технологий SDN/NFV в сети 5G/IMT-2020 также существенно для модернизации функциональных узлов транспортных сетей (например, узлов P, PE, сети IP/MPLS). Поэтому для построения транспортной сети возможно, как применение только концепции NFV, то есть внедрение виртуализированных маршрутизаторов и коммутаторов, работающих на серверах COTS, так и применение комплексной концепции SDN/NFV, что означает новый подход к организации сетевого взаимодействия (использование контроллера и коммутаторов SDN, как виртуализированных, так и нет).

Программно-определяемая транспортная сеть SDN/NFV позволяет отделить функционал управления (плоскости Control Plane и Management Plane) от функционала приема, обработки и пересылки пакетов данных (плоскости Data Plane), а также реализовать функционал управления с использованием технологии виртуализации.

Виртуальная транспортная сеть позволяет повысить эффективность механизмов управления пропускной способности сети; централизовать алгоритмы управления сетью, повысить масштабируемость сети и обеспечить автоматизированную реализацию новых сетевых сервисов и новых сетевых слоев (network slices) опорной сети 5GC (5G Core).

5. Анализ принципов и требований обеспечения информационной безопасности сети 5G/IMT-2020, основанных на применении российских криптографических алгоритмов и аппаратных средств, в том числе отечественных USIM-карт с доверенным ПО и ключами, российской системы обеспечения и управления ключами отечественного доверенного абонентского и сетевого оборудования и ПО, обеспечивающих устойчивость функционирования разрабатываемого оборудования и доступность разрабатываемой сети связи

Анализ принципов и требований обеспечения информационной безопасности сети 5G/IMT-2020, основанных на применении российских криптографических алгоритмов и аппаратных средств, в том числе отечественных USIM-карт с доверенным ПО и ключами, российской системы обеспечения и управления ключами отечественного доверенного абонентского и сетевого оборудования и ПО, обеспечивающих устойчивость функционирования разрабатываемого оборудования и доступность разрабатываемой сети связи будет проведен после предоставления Заказчиком исходных данных, согласно п. 2.5.3 ТЗ.