Что такое TWAG и зачем он нужен
Для разгрузки сотовой сети операторы чаще используют Wi-Fi. Однако способы подключения абонентов через Wi-Fi отличаются в зависимости от того, считается ли сеть доверенной.
Если оператор полностью контролирует Wi-Fi-инфраструктуру (например, корпоративную сеть, операторские точки доступа или домашние роутеры с поддержкой функций оператора), используется Trusted Wireless Access. В этом случае точкой входа в мобильное ядро становится TWAG.
TWAG особенно востребован при реализации Wi-Fi Offload, когда часть мобильного трафика переносится из LTE или 5G в Wi-Fi без ухудшения качества обслуживания.
Как работает TWAG
В архитектуре 3GPP TS 23.402 TWAG располагается между доверенной Wi-Fi-сетью и ядром мобильного оператора.
При подключении пользователя происходит несколько этапов:
- устройство подключается к доверенной точке доступа Wi-Fi;
- TWAG взаимодействует с AAA-сервером и выполняет аутентификацию абонента;
- после успешной проверки создается соединение с пакетным ядром;
- пользователь получает доступ к мобильным сервисам, сохраняя привычные политики доступа и маршрутизации.
Для передачи пользовательского трафика используются протоколы GTP (GPRS Tunnelling Protocol) или PMIPv6 (Proxy Mobile IPv6), в зависимости от архитектуры сети.
Благодаря этому оператор может сохранить единые политики QoS, тарификации и управления абонентами независимо от того, подключен пользователь через LTE, 5G или доверенную сеть Wi-Fi.
TWAG и ePDG: в чем разница
TWAG и ePDG (Evolved Packet Data Gateway) решают схожую задачу — подключение пользователей по Wi-Fi к мобильной сети, однако применяются в разных сценариях.
| TWAG | ePDG |
| Используется в доверенных Wi-Fi-сетях | Используется в недоверенных Wi-Fi-сетях |
| Не требует IPsec-туннелей | Использует IPsec/IKEv2 для защиты трафика |
| Обычно применяется в сети оператора | Позволяет подключаться через любой публичный Wi-Fi |
| Ниже накладные расходы на обработку трафика | Выше уровень защиты при работе через открытые сети |
Подробнее об архитектуре защищенного доступа можно узнать в материалах про ePDG.
Где применяется TWAG
Шлюз Trusted Wireless Access Gateway используется в инфраструктуре операторов мобильной связи и крупных корпоративных сетей.
Типичные сценарии:
- разгрузка мобильной сети через Wi-Fi Offload;
- поддержка сервисов VoWiFi (Wi-Fi Calling);
- интеграция корпоративных Wi-Fi-сетей с мобильным ядром;
- подключение MVNO к доверенным беспроводным сетям;
- построение конвергентных фиксировано-мобильных сетей (FMC).
Использование TWAG позволяет сохранить единые политики безопасности, качества обслуживания (QoS) и управления абонентами независимо от технологии доступа.
Для построения сервисов Wi-Fi Calling, интеграции с ядром EPC и внедрения шлюзов доступа операторы могут использовать решения VAS Experts для ePDG и мобильных сетей, которые поддерживают современные сценарии подключения абонентов и развитие сервисов VoWiFi.
Технический FAQ
Что такое TWAG простыми словами?
TWAG — это шлюз, который подключает пользователей доверенной Wi-Fi-сети к мобильной сети оператора. Он обеспечивает передачу трафика между Wi-Fi и ядром сети без использования IPsec-туннелей.
Чем TWAG отличается от ePDG?
Главное отличие заключается в типе сети доступа. TWAG работает только с доверенными Wi-Fi-сетями, которыми управляет оператор. ePDG предназначен для подключения через любые недоверенные сети Wi-Fi и защищает трафик с помощью IPsec и IKEv2.
Где используется Trusted Wireless Access Gateway?
TWAG применяется в сетях LTE и 5G для организации Wi-Fi Offload, поддержки VoWiFi, подключения корпоративных беспроводных сетей и построения конвергентной мобильной инфраструктуры.
Использует ли TWAG IPsec?
Нет. В отличие от ePDG, TWAG не требует IPsec-туннелей, поскольку работает только с доверенными сетями, безопасность которых уже обеспечивается оператором.