Files
geedge-jira/md/OMPUB-589.md
2025-09-14 22:26:17 +00:00

2.0 KiB
Raw Permalink Blame History

福建项目用户反馈事件日志Tunnel中P-GW与S-GW IP地址有填反的现象

ID Creation Date Assignee Status
OMPUB-589 2022-08-12T14:37:10.000+0800 杨威 已关闭

用户发现安全事件日志中Tunnel里P-GW、S-GW两个IP的位置与实际不符原本是P-GW的IP会出现在事件日志的S-GW IP位置。

影响P-GW、S-GW两个IP是反的后续解析信令数据中 上、下行TEID 也会出现不正确的情况

备注用户手里有各个运营商完整的P-GW IP列表可以提供给咱们用户提问TSG系统能否先匹配该列表中的IP再将P-GW、S-GW两个IP填入日志中yangwei commented on 2022-08-15T09:40:12.494+0800:

对于功能端

GTP-U协议中并未显式描述外层承载的UDP协议中哪一侧为PGW哪一侧为SGW

GTP-U承载的UDP协议通常C和S都使用2152作为通信端口PGW和SGW使用端口推测不好使

功能端会使用GTP-U内层的访问数据对GTP-U外层承载的UDP协议方向client 和server进行修正

TSG日志填充逻辑

  • FW总控根据GTP-U承载的UDP方向进行预设将client IP视为SGWserver IP视为PGW

 

用户需求响应

  • 方案一界面增加PGW和SGW属性表功能端扫描匹配后按用户提供的属性填充PGW和SGW信息 ** 优点:用户通过界面参与信息修正,出现问题可追溯,也可以用策略验证初步排查问题 ** 缺点涉及从UI到功能端整条新增功能且并不增加策略描述能力如增加针对PGW或者SGW的的策略条件
  • 方案二大数据根据用户提供的IP属性在日志加工过程中对PGW和SGW的属性进行修正 ** 优点:功能上属于属性标注,更新范围仅限于大数据,改动较小 ** 缺点:如果出现属性填充不符合预期,用户无法参与排错

liuxueli commented on 2022-12-13T10:48:23.442+0800:

  • 使用tunnel object解决本问题参见: TSG-11712

Attachments