Cisco Cisco Packet Data Gateway (PDG)

Seite von 655
  System Changes in Release 17 
System and Platform Enhancements for Release 17.0  ▀   
 
Release Change Reference, StarOS Release 17  ▄  
 
   
637 
 
BFD Failure 
 
BGP Failure 
 
Diameter Failure 
 
Manual switchover 
 
Unknown event 
 
Active - SRP connectivity loss 
Customer Impact: Interoperability 
CSCum98092 - MS-to-MS traffic for Ipsec 
Applicable Products: PGW, GGSN 
Feature Changes 
Local Routing of IPSec Packets
 
Previous Behavior: When IPSec is used for corporate customers and the ACL includes a destination “any”, all packets 
are sent to the remote IPSec peer via the tunnel, even when a subscriber tries to reach another subscriber in the same IP 
pool. 
New Behavior: When packets are sent from one MS to another MS in the same pool or a different pool in the same 
group, the packets are not sent into the IPSec tunnel and reach the other MS by routing inside the system. 
Customer Impact: Capability/Functionality 
This enhancement supports the following functionality: 
 
This feature is only supported with a Match Address ACL. 
 
Cut through is an Always On feature at chassis level. 
 
MS-to-MS communication can be blocked by a Match Address ACL. 
 
UEs connected to the same APN can reach each other on the IP level. 
 
UEs from the same subnet connected to that APN are seen as directly connected network. 
 
UEs from different subnets, subnet ranges or pools but belonging to the same APN have local IP connectivity. 
 
MS-to-MS communication is possible regardless of IP allocation type (static, dynamic, AAA, DHCP). 
 
Traffic from one UE to another is subject to ACL (firewall) and ECSv2 DPI.  
 
MS-to-MS traffic can be steered out of the GGSN towards the Internet side to allow the corporate side/endpoint 
to control UE-to-UE traffic. 
 
All of the above functionality is applicable to APNs with VRF, as well as non-VRF APNs. 
 
Billing accurately reports volumes/time for such subscribers. 
 
Gx, Gy functionality is not affected by local MS-to-MS communication. 
 
NAT is not be performed for MS-to-MS communication within the same system. 
 
Session recovery is supported.