首页 > 通信行业标准(YD) > YDB 137-2013 智能型通信网络 策略控制能力开放架构与技术要求
YDB 137-2013

基本信息

标准号: YDB 137-2013

中文名称:智能型通信网络 策略控制能力开放架构与技术要求

标准类别:通信行业标准(YD)

标准状态:现行

出版语种:简体中文

下载格式:.zip .pdf

相关标签: 智能型 通信 网络 策略 开放 架构 技术

标准分类号

关联标准

出版信息

相关单位信息

标准简介

YDB 137-2013.Architecture and technical requirements of policy control capability ppening of network intelligent capability enhancement (NICE).
1范围
YDB 137规定了智能型通信网络策略控制能力开放的体系架构、功能要求、接口要求、主要业务流程、对支撑管理系统的要求等内容。
YDB 137适用于智能型通信网络。
2术语、定义和缩略语
2.1术语和定义
下列术语和定义适用于本文件。
2.1.1
策略控制能力开放Policy Control Capabilities Opening
第三方应用、自营应用和自助服务可以通过标准化的接口实现网络策略控制能力的管理、定制、调度和使用。
2.2缩略语
ANI              应用与网络间接口              Application Network Interface
API                 应用编程接口               Application Programming Interface
BOSS           业务运营支撑系统         Business & Operation Support System
4功能要求
4.1 概述
能力开放平台具备两大类功能:鉴权与适配功能和管理功能:
a)鉴权与适配功能可分为接入控制功能和封装适配功能;
b)管理功能可分为能力管理功能和综合管理功能。
以下对各功能模块要求进行具体描述。
4.2接入控制功能
由于自营业务应用和自助服务一般认为是内部可信域接入,所以接入控制是指能力开放平台对第三方应用发起的能力请求进行认证授权。
接入控制功能包括接入认证和SLA控制两部分。
4.2.1接入认证
接入认证包括第三方应用接入鉴权、接入状态检查、黑名单检查、应用有效性检查和能力授权检查。主要功能要求包含:
a)第三方应用向能力开放平台发起的每个能力请求消息中需携带第三方应用编号、认证密码等信息;

标准图片预览






标准内容

ICS33.040.01
中国通信标准化协会标准
YDB137—2013
智能型通信网络
策略控制能力开放架构与
技术要求
Architecture and technical requirements of policy control capability ppening ofnetwork intelligent capability enhancement (NICE)2013-12-11印发
中国通信标准化协会
1范围
2术语、定义和缩略语
2.1术语和定义
2.2缩略语
3体系架构,
功能要求..
4.1概述.
4.2接入控制功能,
4.2.1接入认证
4.2.2SLA控制
4.3封装适配功能
4.3.1接口封装
4.3.2协议适配
能力组合
4.4能力管理功能
4.5综合管理功能.
数据配置:
计费模块
日志统计
网管模块
路由模块
业务开发测试环境
接口要求
NNI接口,
5.2ANI接口..
6业务流程.
6.1能力接入控制流程,
6.2能力调用流程
6.2.1流程概述
策略控制能力申请流程
YDB137—2013
YDB137—2013
6.2.3策略控制能力修改流程
6.2.4策略控制能力终止流程
6.2.5网络事件订阅流程
6.2.6网络事件去订阅流程
6.2.7网络事件通知流程
7支撑管理系统的要求
7.1计费要求.
7.2网管要求.bzxZ.net
8安全性要求
HiiKAoNiKAca
YDB137—2013
YDB137-2013《智能型通信网络策略控制能力开放架构与技术要求》是智能型通信网络系列标准之一。该系列标准的结构和名称如下:一一YD/T2636-2013智能型通信网络总体框架和要求;—YDB137-2013
智能型通信网络策略控制能力开放架构与技术要求;一智能型通信网络策略控制能力开放需求。为适应信息通信业发展对通信标准文件的需要,由中国通信标准化协会组织制定“中国通信标准化协会标准”,推荐有关方面参考采用。有关对本标准的建议和意见,向中国通信标准化协会反映。本标准按照GB/T1.1-2009给出的规则起草。本标准由中国通信标准化协会提出并归口。本标准起草单位:中国电信集团公司、中国联合网络通信集团有限公司、工业和信息化部电信研究院、上海贝尔股份有限公司、中讯邮电咨询设计院有限公司。本标准主要起草人:粟霄、张园、甘震、万志坤、柳晶。II
TiiKAoNiKAca
YDB137—2013
智能型通信网络策略控制能力开放架构与技术要求1范围
本标准规定了智能型通信网络策略控制能力开放的体系架构、功能要求、接口要求、主要业务流程、对支撑管理系统的要求等内容。本标准适用于智能型通信网络。2术语、定义和缩略语
2.1术语和定义
下列术语和定义适用于本文件。2.1.1
策略控制能力开放PolicyControlCapabilitiesOpening第三方应用、自营应用和自助服务可以通过标准化的接口实现网络策略控制能力的管理、定制、调度和使用。
2.2缩略语
3体系架构
应用与网络间接口
应用编程接口
业务运营支撑系统
计费采集功能
身份标识号码
网间互联协议
移动用户号码簿号码
网络与网络间接口
在线计费系统
服务质量
表述性状态转移
服务等级协议
简单网络管理协议
简单对象访问协议
Application Network InterfaceApplication Programming InterfaceBusiness & Operation Support SystemCharging Collection FunctionIDentity
Internet Protocol
Mobile Directory Number
Network Network Interface
Online Charging System
Quality of Service
RepresentationalStateTransferService-Level Agreement
Simple Network Management ProtocolSimple Object Access ProtocolHiiKAoNiKAca
YDB137—2013
接入认证
第三方应用
SLA控制
接入控制
封装适配
鉴权与适配功能
自营业务应用
能力发布
能力调度
能力注销
能力卸载
自助服务
能力部署
能力签药
能力变更
能力管理
业务开发
测试环境
数据配置
日志统计
计费模块
网管模块
路由模块
综合管理
管理功能
智能型通信网络能力开放平台
策略管控能力引擎
策略管控功能
图1智能型通信网络能力开放平台系统架构NNI
OCS/OCF
计费系统
网管系统
网管系统
如图1所示,智能型通信网络策略控制能力需要通过一个统一的能力开放平台向第三方应用、自营业务应用、自助服务进行开放
按功能划分,智能型通信网络能力开放平台(以下简称能力开放平台)应具备两大类功能:鉴权与适配功能和管理功能。
每类功能内部又可细分子功能如下:鉴权与适配功能:
1)接入控制功能:包括接入认证和SLA控制模块:2)封装适配功能:包括接口封装、协议适配、能力组合模块。b)
管理功能:
能力管理功能:包括能力发布、能力部署、能力调度、能力签约、能力注销、能力变更、1)
能力卸载模块;
综合管理功能:包括数据配置、日志统计、计费模块、网管模块、路由模块、业务开发测2)
试环境。
按对外接口划分,能力开放平台包括以下接口:能力开放平台北向接口:为第三方应用、自营业务应用、自助服务提供能力调用的ANI接口:a)
能力开放平台为第三方应用、自营业务应用、自助服务提供统一接入和认证授权,并提供协议适配和接口封装功能。
能力开放平台东向接口:
通过NNI接口与计费系统(OCS/CCF/BOSS)相连:能力开放平台只负责能力使用的计费点1)
触发,计费实际处理和话单提供由计费系统(OCS/CCF和BOSS)负责;HiiKAoiKAca
YDB137—2013
2)通过NNI接口与网管系统相连:能力开放平台将向网管系统上报网络性能统计,认证统计,鉴权批价统计,定购数统计等信息。c)能力开放南向接口:通过NNI接口与网络能力引擎相连:能力开放平台将第三方应用,自营业务应用、自助服务的能力请求进行协议适配后,与策略控制能力引擎交互并由其完成具体执行。4功能要求
4.1概述
能力开放平台具备两大类功能:鉴权与适配功能和管理功能:a)鉴权与适配功能可分为接入控制功能和封装适配功能;b)管理功能可分为能力管理功能和综合管理功能。以下对各功能模块要求进行具体描述。4.2接入控制功能
由于自营业务应用和自助服务一般认为是内部可信域接入,所以接入控制是指能力开放平台对第三方应用发起的能力请求进行认证授权。接入控制功能包括接入认证和SLA控制两部分。4.2.1接入认证
接入认证包括第三方应用接入鉴权、接入状态检查、黑名单检查、应用有效性检查和能力授权检查。主要功能要求包含:
a)第三方应用向能力开放平台发起的每个能力请求消息中需携带第三方应用编号、认证密码等信息:
能力开放平台解析出第三方应用代码和认证密码,和网络层获取的发起该请求的IP地址,根b)
据本地保存的第三方应用配置数据完成第三方应用鉴权(包括应用编号是否合法并存在、密码/IP是否正确)和第三方应用状态检查;如果鉴权失败则拒绝第三方应用的此次请求并向第三方应用返回相应的错误;
对于设置了黑名单检查的情况,需在黑名单中规定哪些第三方应用被禁止。能力开放平台在处c
理第三方应用认证的时候要判断该第三方应用是否属于黑名单,如果是就拒绝其访问请求并向第三方应用返回相应的错误。
4.2.2SLA控制
SLA策略是基于某一个能力接口的,由成对控制参数、参数值组成的控制策略,处理程序会根据参数的值进行判断并采取相应的控制策略。第三方应用签署SLA时需要提供相应SLA策略中该参数的值。在能力开放平台上部署一个新的能力时,需同时实现该能力对应的SLA策略。能力开放平台对外发布此能力时,也会同时发布这个能力相关的SLA策略,第三方应用在签约此能力时可以签署相应的SLA,再统一配置签署的SLA数据到能力开放平台,由能力开放平台执行SLA的控制。综上,SLA控制就是指能力开放平台根据预配置的SLA策略对实际发生的能力调用情况进行实时检查。如果发现违反了SLA中规定的请求,按照运营商预设的策略进行处理。以下再对SLA的一些特性进行说明:a)SLA策略分类,根据签约的对象,SLA策略可分为:1)基于第三方的SLA:与第三方签订,限制第三方对某能力的使用,称为第三方级SLA:3
HiiKAoiKAca
YDB137—2013
2)基于应用的SLA:与第三方的每个应用签订,限制该应用对某能力的使用,称为应用级SLA:3)
系统默认的SLA:能力开放平台系统默认设置,对任何第三方应用都适用,称为系统默认级SLA。
b)SLA策略与API之间的关系:
1)一条SLA策略可能涉及一个或者多个API;2)涉及多个API时,对各个API的总和进行控制。能力开放平台的SLA控制模块功能要求,对于第三方应用的一个能力请求,能力开放平台的SLA控制模块需要完成:
判断是否存在该请求关联的SLA策略,如果存在进入下一步,否则进行后续的业务处理;1
判断该SLA策略的类型,如果是基于第三方或基于应用的SLA类型,且该第三方或该应2)
用签署了此SLA策略,则获取其签约值,进入下一步。如果是系统默认类型的SLA则获取系统默认值,进入下一步;
3)根据获得数据和相应的SLA策略进行判断,对于违反SLA的请求进行拒绝,向第三方应用返回相应的异常错误代码,并记录相关日志。d)SLA的优先级。
通常说来,基于应用的SLA是相对第三方级SLA对应用请求的进一步限制,因此第三方级SLA的限制优先于应用级SLA的限制。
4.3封装适配功能
4.3.1接口封装
将策略控制能力进行封装,对应用和开发者提供一套简单、统一的访问电信网络能力的应用开发接口。通常可采用SOAP或REST协议。4.3.2协议适配
第三方或自营业务应用、自助服务通过能力开放平台调用策略控制能力时,能力开放平台需要与相关能力引擎进行消息交互,功能的具体实现由能力引擎完成。能力开放平台协议适配就是开放接口与能力引擎协议转换过程。这种协议转换包括协议的转换与接口语义转换。
4.3.3能力组合
能力组合就是选取某些通用能力按一定逻辑组合为一种综合能力,封装后向应用或开发者提供的组合的开放接口。此处是指通过能力开放平台,将策略控制能力与其他引擎提供的能力相结合而成的组合能力。如群组管道能力,即可视为群组能力与普通策略控制能力组合形成的一种新的能力组合能力与基本能力相同,需要符合能力生命周期的管理。对于组合能力的调用,需要保存相应的能力使用记录。
4.4能力管理功能
如图2所示,与传统业务能力生命周期相似,智能型通信网络的策略控制能力生命周期包含:管控能力的部署、发布、签约、调度、变更、注销、卸载。4
HiiKAoiKAca
能力后端实施模块
能力部署
能力调度
能力卸载
管控能力生命周期管理
发布工单
配置参数反馈
签约参数配置
卸载工单
操作结果
能力前端管理模块
能力发布
能力签约
能力注销
能力变更
图2管控能力生命周期管理
YDB137—2013
管控能力的生命周期管理是由前端管理和后端实施两个模块共同完成的,包括以下环节:管控能力发布:前端管理模块进行发布初始配置,向后端实施模块发送管控能力发布工单,触a)
发后端实施模块上的管控能力部署工作流;b)
管控能力部署:后端实施模块完成管控能力处理模块的安装和配置等,并向前端管理模块反馈相关的配置参数;
管控能力发布:前端管理模块完成后续的管控能力发布流程,使应用或开发者能够在门户上发现此新的管控能力,并申请签约;管控能力签约:前端管理模块处理管控能力签约的申请、修改或者注销请求,并将签约的应用配置信息通过统一配置同步到后端实施模块;管控能力调度:管控能力运行调度状态,可接受签约应用或开发者的网络请求,完成管控能力适配,为之提供服务:
管控能力注销:前端管理模块完成卸载管控能力的准备工作,向后端实施模块发送管控能力卸载工单;触发后端实施模块上的管控能力卸载工作流;管控能力卸载:后端实施模块完成管控能力处理模块的卸载和配置数据的修改或删除等,并向前端管理模块反馈操作结果:
管控能力注销:前端管理模块完成后续的管控能力注销流程;管控能力变更:对API变更,前端管理模块申请新的管控能力发布、向应用或开发者发布接口更新通知等:对URL变更,在后端实施模块上对管控能力处理模块进行调整或扩容,更改DNS配置,自动完成应用或开发者应用请求到新的管控能力模块的分发等。4.5综合管理功能
数据配置
HiiKAoNiKAca
YDB137—2013
能力发布后,第三方可以选择能力进行签约,经过管理员的审核并为其分配资源后,第三方的应用程序就可以使用这些业务能力向用户提供服务,在此之前,需要将第三方的认证信息,是否属于系统级黑白名单、签署的SLA信息、业务数据等配置到能力开放平台上。4.5.2计费模块
计费要求如下:
a)计费范围:能力开放平台只负责能力使用的计费点触发,计费实际处理和话单提供由OCS/CCF和BOSS负责:
计费触发点:在第三方开始和结束能力调用时,能力开放平台触发计费请求并传送给OCS/CCFb)
和BOSS,由其完成计费处理、计费数据维护、话单提供等功能。4.5.3日志统计
日志统计功能需要以下数据支持:第三方及其应用数据:
管控能力数据:
能力定购关系数据:
能力开放平台运行数据(包括软硬件运行状态等):d)
SLA数据:
计费相关数据:
g)能力使用统计数据。
管理员可以浏览日志统计信息,并提供过滤与删除等维护功能4.5.4网管模块
网管模块用于向网管系统提供配置管理、告警管理、性能管理功能:配置管理功能:网管系统可通过统一管理界面对能力开放平台进行配置管理。网管系统可通过a)
SNMP协议对能力开放平台的配置信息进行查询和修改:告警管理功能:对于实时告警的上报及相关控制命令,能力开放平台必须向网管系统提供SNMPb)
协议的网络管理接口;
性能管理功能:对于实时性能监控的上报和相关控制管理,能力开放平台必须向网管系统提供c)
SNMP协议的网络管理接口。
4.5.5路由模块
路由模块的作用是当用户发生漫游时,开放平台根据应用提供的具体信息,将能力请求路由到正确的能力引擎,完成策略控制功能的执行。对于不同运营商,能力开放平台部署模式可能不同(集中部署或分省部署),策略控制能力引擎部署模式可能不同(集中部署或分布式部署),寻址依据可能不同(MDN或IP地址),所以路由方式需根据实际情况进行制定。
4.5.6业务开发测试环境
能力开放平台需要为第三方提供完备的开发和测试环境:a)
业务开发环境:为第三方提供应用开发工具与环境。如提供多种开发模式和可重用的构件,框架和模板,从而降低开发门槛,提高开发效率,缩短开发周期;业务测试环境:为第三方提供全方位的业务程序测试和业务流程测试环境b)
5接口要求
5.1NNI接口
CP是策略控制能力引擎与能力开放平台间的接口。CP接口上传递的信息可以分为两个方向:YDB1372013
一从能力开放平台平台向策略控制能力引擎主要传递策略决策需要的业务信息,例如业务ID、媒体类型、请求带宽、使用该业务的用户标识、IP地址及端口等信息,这些信息用来向网络申请资源:
从策略控制能力引擎主要传递能力开放平台定制的会话相关的事件,包括承载相关事件、信令传输路径相关事件等,这些事件可以向业务平台反馈网络状况。5.1.2FP
FP是能力开放平台与OCF/CCF计费系统的接口。能力开放平台可通过OCF实现在线计费,通过CCF实现离线计费。
BP是能力开放平台与业务支撑系统(BOSS)间的接口,主要提供以下接口信息:a)用户接口;
定购管理接口:
数据同步接口。
NP是能力开放平台与网管系统的接口,支持SNMP协议。主要实现配置管理、告警管理、性能管理功能。
5.2ANI接口
AP是能力开放平台向第三方应用、自营业务应用、自助服务提供能力调用的接口。该接口可采用SOAP或REST协议,提供一套简单、统一的访问策略控制能力的应用开发接口。对于策略控制能力引擎,AP接口消息内容与CP接口相对应,分为两个方向:a)应用通过AP接口将相关业务信息提供给能力开放平台:b)能力开放平台将承载事件和特定信息通过AP接口传送至应用。业务流程
6.1能力接入控制流程
YDB137—2013
能力调用请求
接入鉴权
接入状态检查,
包括黑名单检查
应用有效性
能力授权检查
SLA控制
一能力调用请求
参数检查
能力使用
图3能力接入控制流程
能力接入控制流程如图3所示,流程说明如下:能力开放平台接收到能力调用请求;a
返回出错信息给第三方
能力开放平台完成对第三方的接入鉴权,包括对第三方账号、密码、IP地址的鉴权等。如果失败,返回异常信息给第三方;完成对第三方状态的检查,包括黑名单检查,如果认证失败则返回异常信息给第三方;完成对应用有效性的检查,包括应用ID合法性检查、应用状态检查,如果认证失败,返回异常信息给第三方:
第三方的能力授权检查。如果能力授权检查失败,返回异常信息给第三方;完成SLA控制。如果SLA控制检查失败,返回异常信息给第三方:
小提示:此标准内容仅展示完整标准里的部分截取内容,若需要完整标准请到上方自行免费下载完整标准文档。