admin 管理员组

文章数量: 887021


2024年3月6日发(作者:安卓怎么解析json数据)

5G SA网络终端无法接入问题分析解决

1、问题描述

目前,5GSA网络仍处于建设初期,系统间各网元运行还处于磨合阶段,接入失败的因素多而且失败概率高,另外无线网络维护和优化人员对5G网络的了解熟悉程度还不高,本案例拟从5GSA网络接入过程中可能造成失败的影响因素梳理入手,抽丝剥茧,逐一排查,形成问题排查思路,结合现场存在问题小区进行分析定位, 总结梳理问题处理经验,为后续5GSA网络正式运营提供有力的支撑保障。

2、SA网络接入流程原理说明和问题定位思路

2.1、SA 网络接入的信令流程和要点

在SA组网架构下,5G终端开机入网的主要目的是为了完成UE到

5GC的注册,和LTE不同,5G的注册流程不包含任何会话以及用户面的建立。在U 完成注册后,UE可以自行决定是否发起用户面的会话建立流程。

SA 场景下 UE 开机入网包含以下几个步骤:

1、获得上下行同步:侦听网络获得下行同步;随机接入, 获取上行同步

2、建立UE到核心网的信令连接

3、完成到5GC的注册(类似于 LTE 的 attach 流程)

整体信流程如下, 若无法正常占用 5G, 可按以下信令流程进行分析和定位:

2.1.1 RRC 连接建立

主要信令消息如下:

UE 驻留小区后, 需要向 AMF 发送 Registration Request 消息, 该消息通过空口的 SRB1 和用户专用的 N2 信令传递给 AMF, 为了实现

NAS 交换, 必须先建立RRC 的连接。

1) RRCSetupRequest: 主要包含 UE 的 ID(随机数或者 5G STMSI)

和建立原因(MO-signalingMO-dataMT-Access)

2) RRCSetup: 主要是为了完成 SRB1 承载的建立, 用来携带 UE 专用的 RRC 消息以及部分 NAS 消息。

3) RRCSetupComplete: 表示 SRB1 建立完成。里面会携带第一条

NAS 消息Registration Request, 该 NAS 消息中会携带注册类型、

用户鉴权 ID、 网络能力以及切片选择信息等主要参数。

2.1.2 5G 安全流程(包括 NAS 鉴权和 NAS 安全)

当 UE 上报了注册请求消息给 AMF 后, AMF 会启动 5G 的安全流程, 包括用户的鉴权以及 NAS 安全流程:

1) UE 在将注册请求发到 AMF, 里面会携带鉴权 UE ID(old 5G

GUTI 或者SCUI)

2) AuthenticationRequest: AMF 将 RAND 和 AUTN 通过该条 NAS

消息转发给 UE

3) AuthenticationResponse: UE 根据 AUTN 完成对网络的鉴权, 通过后用 RAND鉴权结果, 将结果上报给 AMF

4) AMF 将结果转发给 AUSF, 由 AUSF 完成终端鉴权, 鉴权通过后, AUSF 下发相应的安全密钥给 AMF

5) SecurityModeCommand: AMF 通过 NAS 消息下发加密和完整性保护算法, 激活NAS 安全流程

6) SecurityModeComplete: UE 通过 NAS 消息反馈完成加密和完整性保护算法

2.1.3 无线上下文建立流程

核心网完成了用户的鉴权和安全模式后, 接下来就是无线侧的用户上下文建立的流程:

1) AMF 向 gNB 发送上下文建立请求, 里面携带无线侧的安全密钥、

移动性限制信息以及给 UE 回复的 NAS 消息

2) identityRequest, identityResponse:由于该 NAS 消息属于 NAS

保护的消息, 因此必须采用 SRB2 才能传递;为了建立 SRB2, 基站首先需要发起终端能力查询流程, 获取终端无线能力

3) SecuityModeCommand, SecuityModeComplete: gNB 获取了终端的无线能力后, 在空口激活 RRC 安全模式。

4) RRC 安全模式激活后, gNB 下发 RRC 重配置流程用于配置 SRB2

的承载同时将 Registration Accept 消息下发给 UE

5) UE 回复 Registration Complete 消息给 AMF

上下文建立请求消息:

上下文建立请求消息中用于触发无线侧建立 UE 上下文, 主要包含如下信息:

1) 用户签约的 UE-AMBR 速率

2) UE 的安全能力

3) UE 移动性限制参数

4) 注册接受 NAS 消息

注册接受消息:

1) 注册结果:指示注册的类型是 3GPP 或者非 3GPP 注册

2) 5G GUTI:新分配的 5G GUTI

3) TA LIST: AMF 分配的位置区

4) T3512: 周期注册定时器

2. 1. 4 PDU 会话建立流程

5G 会话管理(SM) 由 SMF 进行处理, 指示 UE 和 5GC 之间是否存在 PDU 会话,每一个 PDU 会话对应一个数据连接, 该连接可以用

APN(NSA) 或 DNN(SA) 来表示:

APN:Access Ponit Name

DNN: Data Network Name

一个 PDU 会话可以包含多个 QOS FLOW, 5G 中的 QOS Flow 类似于 4G 中的 EPS 承载。

AMF 收到手机上报的 DNN 后, 根据手机 IMSI 构造成 FQDN 格式, 然后送至DNS 查询(注意这个 DNS 不是互联网上的 DNS, 而是移动网内专用的 DNS, 只负责 5GC 网元之间的主机名或域名解析), DNS 当中存储有 DNN 的 FQDN 格式域名和SMF 网关 IP 地址之间的对应关系, 这样通过查询 DNS, AMF 便可以获得 SMF 网关的 IP 地址, 其后便可以决定手机通过哪种接入方式来访问网络.

在 UE 完成初始注册流程后, UE 可以自行决定发起 PDU 会话建立流程, 同时 5GC 也可以通过 NAS 短信主动通知 UE 发起 PDU 会话建立流程。通过 PDU 会话建立过程, UE 和 UPF 之间可以完成 IP 连接的建立, 同时至少会建立一条 QOS 流。在完成 PDU 会话建立后,

UE 就可以根据 DNN 的信息进行相应的业务。

1) UE 向 AMF 发起 PDU 会话请求消息

2) AMF 根据 DNN 信息为用户选择 SMF, 向 SMF 发起 SM 上下文建立请求

3) AMF 给 gNB 发起 PDU 资源建立请求, 请求 gNB 建立空口 DRB

资源和隧道资源, 同时会携带给 UE 的 NAS 消息(PDUSessionEstablishmentAccept)

4) UE 完成空口的配置, gNB 向 AMF 回复资源建立响应, 携带

gNB 的 IP 和TEID

主要消息:

PDU 会话建立请求消息:

PDU 会话建立接受消息:

2. 2、问题定位思路

基于上述 SA 网络接入流程原理, 结合5G网络优化过程中遇到的接入失败问题, 汇总出各类原因及快速定位思维导图, 如下:

1. 终端不发起 RRC 接入:

1) 检查小区的状态是否正常, 看是否有硬件、 射频类、 小区类故障告警;排查小区发射功率是否正常, 通过 LST NRDUCELLTRP 命令查询最大发射功率设置是否偏小

2) 接入的小区需要保证小小区正常建立, 是否 Barred;

3) 小区配置数据配置是否正常:SSB 频点配置等2.

随机接入失败:

1) 根序列索引需要进行网络规划, 避免周边小区接收到 preamble 下发RAR 消息, 对本小区产生下行干扰

2) 小区时隙配比和时隙结构配置不正确, 与周边站点产生干扰

时隙配比参数:NRDUCELL 中的参数 slotAssignment

时隙结构参数:NRDUCELL 中的参数 SlotStructure

3) 小区半径配置, 该配置会影响生产 preamble 所使用的 NCS 参数,

如果配置过小会导致中远点用户无法接入

4) 弱覆盖或干扰问题:

弱覆盖:可以通过终端侧检查小区 RSRP 或者 MR 中上报的 RSRP,

判断是否为弱覆盖场景

干扰:可以通过 RSRP 及 SINR, 或者通过网管干扰监测, 查看网络是否存在干扰。

3. RRC 建立失败:

1) 弱覆盖或干扰问题

2) License 不足等导致接入失败

3) RRC 无响应:

UE 没有收到 msg4(基站没有下发 msg4;UE 没有收到 msg4 的

DLGrant; UE 在 PDSCH 上解调 msg4 失败)

UE 没有发 msg5(UE 接收到 msg4 时, 竞争解决定时器已经超时;基站没有收到 UE 发送的 SR;基站没有给 SR 调度;UE 没有收到

msg5 的 ULGrant)UE 发了 msg5, 基站解调失败

4. NGSig 及 NAS 异常问题:

1) NAS 过程异常, 核心网主动释放 UE, 或者直接发送 reject 消息

2) 基站或配置问题

3) 核心网 AMF 或传输问题3.

上下文建立失败:

1) 无线资源不足会导致建立失败, 可进一步排查基站空口资源情况

2) UE 无响应导致上下文建立失败, 可进一步排查空口覆盖、 干扰或者异常终端情况

3) 传输原因导致上下文建立失败, 传输链路拥塞、 丢包、 传输参数配置异常等原因

4) 空口交互超时

6. PDU 会话建立失败:

1) 检查 UE 是否发出 PDUSessionEstablishmentRequest 消息, 若未发出, 需要终端进一步分析

2) 检查 NG 口 AMF 是否有发送 PDU Session Resource Setup

Request 消息, 若没有, 需联合 AMF 进一步分析。

3) 检查 UU 口 QOS 是否建立成功, NG 口是否有给 AMF 响应 PDU

SessionResource Setup Response, 若无, 则需基站侧核查原因

4) PDU Session Resource Setup Response 中若有携带失败原因值,

则可根据原因值进一步分析。

3 SA 接入问题处理典型案例

3.1、混合组网环境下 CPE 终端无法接入 SA 网络

1、问题描述:

电信在 5G 建网初期, 存在着 SA 和 NSA 混合组网的环境, 在进行

5G SA基站的业务测试验证时, 由于周边有 NSA 基站, 导致 UE 一直驻留在 4G 锚点小区, 无法成功接入 5G SA 网络

2、 问题分析:

1) 5G NR 站点状态:

告警及站点状态核查无异常:

2) 5G NR 站点配置参数核查:

频点、 带宽、 小区半径、 SSB 频域位置、 最大发射功率等均设置正确:

频点 630000, 带宽 100M, 小区半径 4000 米:

SSB 频域位置描述方式“全局同步信道号” , SSB 频域位置 7811:

小区的最大发射功率 34. 9dbm:

3) 终端 USIM 卡状态核查:

由于目前电信的 5G 核心网(5GC) 仍未投入商用, 普通 5G 用户的

USIM卡是无法接入 5GC 中的, 必须在 5GC 后台专门添加用户数据。于是与省 NOC 核心网同事联系确认, 该 USIM 卡已在 5GC 开户, 并且卡的状态也是正常的。

4) CPE 配置核查:

排除了网络侧和 USIM 卡问题, 接下来就是对测试设备进行核查。

现场测试采用的是华为 CPE Pro, 全称 Custeromer Premise

Equipment(客户终端设备), 是一款 5G 全网通智能路由器, 支持传统有线宽带和插 USIM 卡两种联网模式。

将 5G 测试卡插入指定位置, 网线接口连接电脑终端, 电源线供电后打开电源开关

通过电脑连接 CPE 进行设备配置核查:

增加 CPE 调测数据配置界面截图:

查询 CPE PRO 网络设置, 移动网络设置中 DNN 为 ctnet, 与核心网一致。CPE 正常上电, 工作状态稳定。

5) 终端信令跟踪分析:

现场信令跟踪分析:终端一直驻留在 4G 锚点小区上, 根本没有搜索

SA 网络,无法接入 NR 小区。

3、解决措施:

由于 CPE 一直不搜索 5G NR 网络, 因此考虑尝试通过手动锁频的方法触发 CPE 去主动搜索。

根据 5G SA 独立组网初始接入流程, 终端要接入 5G NR 网络, 首先要搜索 SSB, 因此需要将 CPE 的频点锁定在 SSB 的中心频率上。5G

SSB 位置计算示意图如下:

于是将 CPE 锁定 SSB 的中心频率即 3449.28MHZ, 在 system—diagnostic---lockarfcn 和 PCI:

成功接入 5G NR 网络的现场测试截图:

3. 2、DNN 设置错误导致接入失败

1、 问题描述

电信一个 SA 基站开通后, 用 5G 终端(HAWEI MATE30 PRO) 进行现场业务测试验证, 发现可以正常接入 5G 网络, 手机显示 5G 信号, 但是无法上网做业务, 浏览网页打不开, ping 测试也不通

2、 问题分析

1) 手机 USIM 卡状态核查:

由于目前电信的 5G 核心网(5GC) 仍未投入商用, 普通 5G 用户的

USIM卡是无法接入 5GC 中的, 必须在 5GC 后台专门添加用户数据。于是与省 NOC 核心网同事联系确认, 反馈该 USIM 卡已在 5GC

开户, 并且卡的状态也是正常的。

2) 5G NR 站点状态:

3) 5G NR 站点配置参数核查:

频点、 带宽、 小区半径、 SSB 频域位置、 最大发射功率等均设置正确:

下行频点 630000, 带宽 100MHZ, 小区半径为 4000 米:

SSB 频域位置描述方式采用“全局同步信道号” , 频域位置为 7811:

小区的最大发射功率为 34. 9dbm:

4) 手机设置核查:

我们现场测试使用的手机是 HUAWEI Mate 30 Pro, 在手机拨号内输入*#*#2846579159#*#*, 就可以进入工程菜单模式:

a) 设置成 SA 模式:

后台设置—协议可测试性配置菜单---设置成 NSA/SA 搜网模式, 重启手机

b) 根据前期的测试经验, 将 APN 参数设置为 5gnet:移动网络—移动数据---接入点 APN, 新建 APN, 设置成 5gnet

c) 将手机设置为 PS-ONLY ;5G-ONLY (加图)

在手机拨号内输入*#*#2846579159#*#*, 后台设置 ----- 协议可测试性配置菜单 ----- 语音/数据中心模式切换, 选择“数据中心”

网络功能设置---服务域设置, 选择 PS only

*#*#6130#*#*, 网络模式设置为“5G ONLY” :

5) 手机信令跟踪分析:

可以看到手机 RRC 连接建立成功, NR Registration 注册成功, 但是在进行PDU 会话连接建立请求时建立失败。NRPDUSessionESTBAttempt---NRPDUSessionESTBFail:

3、 解决措施:

考虑到整个 RRC 连接建立流程都是成功的, 注册也成功, 只有在

PDN连接建立请求时才失败, 因此怀疑 DNN 参数设置可能有误。

再次与核心网同事联系核实目前 5G 核心网的 DNN 参数设置名称等内容, 得到反馈说核心网的 DNN 参数近期做了修改, 之前采用的

5gnet(DNN名称) 已不正确, 而是改成了 ctnet。于是将手机的

APN 参数设置为 ctnet, 再进行各种业务测试验证, 发现

PDN 连接建立请求已被成功接受, 而且各种业务测试均显示正常:其中 SpeedTest 测试中下载速率达到 1. 083Gbps, Ping 测试也全部成功。

3. 3、NR 基站 RRU 最大功率配置错误导致无法接入

1、 问题描述:

搬迁基站业务测试验证时,做业务时 UE 一直无法成功接入 5G 网络

2、 问题分析:

1) 5G 站点状态核查:

告警及站点状态核查无异常。

2) 站点参数核查:

网管查询 NR DU 小区最大发射功率设置情况:最大发射功率值为 0

在网管上启动了 5G NR 小区的功率跟踪:

“信令跟踪管理” —“基站设备与传输” —“RRU/RFU/BRU 功率输出监控”

结果发现跟踪到的功率值也是为空值

3、 解决措施:

1) 修改 NR DU 小区最大发射功率:

从 0 改成 349

MOD NRDUCELLTRP: NRDUCELLTRPID=3,

MAXTRANSMITPOWER=349;

2) RRU 功率跟踪:

15: 55 最大功率修改完成后, 可以看到发射通道输出总功率有了变化:

3. 4、终端卡不支持导致注册失败

1、 问题描述

终端注册过程中, 显示注册失败原因为“N1-MODE-NOT-ALLOWED”

2、 问题分析

终端支持 SA 时, 无论卡是否支持 SA, 都会先发起 SA 的注册, 结果收到了拒绝原因值 N1-MODE-NOT-ALLOWED 的注册失败消息。

其中 N1 接口(参考点) 是 UE 与 AMF 之间的连接, 主要用于传递

NAS 层信令,N1-MODE-NOT-ALLOWED 表示不允许 N1 模式。

由于是核心网发回的注册失败消息, 于是联系核心网同事核查具体失败原因,反馈主要原因是该卡并不支持 SA。

3、 解决措施

联系核心网重新制作卡数据, 更改为支持 SA 模式。

3. 5、无线环境差导致接入失败

1、 问题描述:

终端在注册过程中收到注册失败消息, 失败原因均为“Response

Missed” , 无响应。

2、 问题分析:

1) 下行干扰导致 response missed, 注册失败:

从下图可以看到 NR 的 SS-SINR 低于-10, 信号质量很差

2) 弱覆盖导致 response missed, 注册失败:

从下图服务小区的信号质量看 SS-RSRP 只有-100. 78, 场强非常弱。

3、 解决措施:

现场查勘优化基站天线下倾角和方位角, 再次复测信号正常。

4、经验总结

通过在5G SA 网络入网测试优化过程中, 我们积累了比较丰富的关于5GSA 无法接入的问题处理经验, 并形成了一套行之有效的问题分析定位思路及处理流程。

1、 优先排查 5G NR 小区和相关影响业务的告警信息

2、 核查网络侧各类参数配置

3、 核查终端和 UIM 卡数据

4、 最后结合现场测试中抓取的信令进行详细分析等手段, 精准地定位和解

决终端无法接入的问题, 提升问题定位和网络性能优化提升的效率。


本文标签: 网络 接入 建立 失败