Cisco Cisco Packet Data Gateway (PDG)

Página de 518
been introduced to avoid path management failure due to flood of GTPU Error Indication packets. GTPU
Echo Request/Response will continue to be received at existing midplane sockets. A new path for GTPU
Error Indication will prevent issues in Path Management towards GGSN or towards RNC and avoids un-wanted
detection of path failures. This enhancement requires new flows to be installed at the NPU.
The following existing statistics are helpful in observing loss of packets and drop of GTPU Error Indication
Packets:
[local]asr5000# show sgtpu statistics
Total Error Ind Rcvd: 0
Rcvd from GGSN: 0
Rcvd from RNC: 0
Rcvd from GGSN through RNC: 0
Rcvd from RNC through GGSN: 0
The following show commands are useful to verify the NPU related statistics:
• To check the flow id range associated with sgtpcmgr, use the following command:
For ASR55K: show npumgr flow range summary
• To check whether flow corresponding to GTPU Error Indication is installed or not, use the following
command:
For ASR5K: [local]asr5000# show npu flow record min-flowid 11954243 max-flowid 11966018 slot
1 verbose
For ASR55K: show npumgr flow statistics 5/1/0
Identity Procedure for Authentication Failure
CSCuv21382 - Authentication and Ciphering Failure - GSM authentication unacceptable
With Release 19.2.1, this feature is available as fully qualified Deploy Quality.
Important
Feature Changes
Previous Behavior: By default, the SGSN did the following upon receipt of an authentication failure:
• During an Attach/RAU from a 3G subscriber, while authenticating the subscriber, on receiving
authentication failure with cause "GSM Authentication Unacceptable", the SGSN would (1) send
Authentication Reject if the authentication vectors were retrieved from the HLR or (2) would initiate
SAI towards the HLR if the authentication vectors were from the peer-SGSN and would then start
authentication with the vectors from the HLR.
• During 2G ISRAU, on receiving authentication failure with cause "MAC failure", the SGSN would send
Authentication Reject to the subscriber.
New Behavior: The new default behavior has the SGSN initiate the Identity Procedure upon receipt of the
authentication failures noted in the above scenario because there is the possibility that the network might have
used incorrect vectors to authenticate the MS/UE. Per 3GPP TS 24.008, the SGSN may trigger the identity
   Release Change Reference, StarOS Release 19
394
SGSN Changes in Release 19
Identity Procedure for Authentication Failure