IT 정보

5G N3IWF (Non-3GPP Interworking Function)

aiproductmanager 2025. 5. 1. 05:33
728x90
반응형

아래는 **5G N3IWF (Non-3GPP Interworking Function)**에 대한 실무 중심 설명입니다.
기능, 구조, 인터페이스, 시그널링 흐름, IPSec 및 IKEv2 연동, 5GC와의 연결 방식, 3GPP 진화 내용, 벤더별 특성 등을 포함합니다.


■ N3IWF란? (Non-3GPP Interworking Function)

N3IWFWi-Fi, 고정망(Fixed Network) 등 비(非) 3GPP 액세스망
5G Core(5GC)에 접속할 수 있도록 중계 역할을 수행하는 기능입니다.

즉, Wi-Fi 사용자가 5GC에 직접 접속해 AMF/UPF를 사용하는 구조를 가능하게 합니다.


1. N3IWF 주요 기능

기능 설명
IPSec GW 역할 UE와 5GC 간 IPSec 터널 생성
IKEv2 Server UE가 EAP-AKA를 통해 인증하도록 IKEv2 지원
N2/N3 중계기능 N2 (제어 평면), N3 (사용자 평면) 메시지를 SMF/UPF로 전달
UE 등록 및 PDU 세션 관리 AMF와 연동하여 비-3GPP UE의 등록/세션 설정 수행
Wi-Fi 접속 사용자 라우팅 UPF를 통해 인터넷/IMS로 사용자 트래픽 전달

2. N3IWF 아키텍처 구성

[UE]
 │ IKEv2/IPSec

[N3IWF]
 ├── N2 interface → AMF (NG-C)
 ├── N3 interface → UPF (NG-U)
 └── NWt interface → UE (IKEv2/IPSec tunnel)

[5GC]
 ├── AMF
 ├── SMF
 ├── UPF

3. 주요 인터페이스

인터페이스 설명 연결 대상
N2 제어 평면 메시지 (등록, 세션 요청 등) AMF
N3 사용자 데이터 평면 트래픽 UPF
NWt UE와의 IPSec 통신 경로 UE

4. 시그널링 흐름 (UE 접속 기준)

  1. UE → N3IWF: IKEv2/IPSec 연결 요청
  2. N3IWF → AMF (N2): UE 등록 요청 전달
  3. AMF → N3IWF: 인증 요청
  4. N3IWF ↔ UE: EAP-AKA 기반 인증
  5. N3IWF → AMF: 인증 완료 → 등록 완료
  6. UE → N3IWF: PDU Session 설정 요청
  7. N3IWF → UPF (N3): 트래픽 터널링 설정 완료

5. 주요 보안 기능

  • IPSec IKEv2 기반 양방향 인증 (EAP-AKA)
  • Mutual TLS 인증 (옵션)
  • UPF/AMF 통신은 5GC SBA 기반 TLS 보호

6. 3GPP Release 진화

Release 내용
Rel-15 기본 N3IWF 구조 및 IKEv2 + IPSec 터널 정의
Rel-16 EAP-TLS 인증 방식 추가, IPv6 native support
Rel-17 TNGF(Wi-Fi Federation)/UAGCF 구조 통합 고려
Rel-18 Non-3GPP 다중접속 통합 + NWDAF/NSSF 연계 확장

7. 타 구성요소와의 관계

구성요소 관계
UE IKEv2/IPSec Tunnel 생성, EAP-AKA 인증
AMF UE 등록/인증 절차 처리
UPF 사용자 트래픽 처리 (인터넷 등)
SMF PDU 세션 설정 및 IP 주소 관리
NEF/N3IWF NEF는 Slice 정책 노출 / N3IWF는 Wi-Fi 게이트웨이

8. 벤더별 N3IWF 특성 비교

벤더 특이사항
Samsung N3IWF + SEPP + UPF 경량 통합 구조, Wi-Fi gateway 연계 강화
Ericsson Dual-stack IPv4/IPv6 지원, AMF 연동 최적화
Huawei 고정망 + Wi-Fi 공유기 연계형 N3IWF 기능
Mavenir 오픈소스 기반 N3IWF 제공, SMF 분리형 구성 대응

✅ 실무 요약

항목 설명
핵심 역할 Wi-Fi 단말이 5GC에 접속할 수 있게 중계
필수 기능 IKEv2/IPSec, EAP-AKA, N2/N3 중계
도입 필요성 Wi-Fi Offloading, Fixed Access 통합을 위한 핵심 게이트웨이 역할
주의 사항 인증 처리, NAT Traversal, UDP Fragmentation 고려 필요

 

✅ 주요 NF의 릴리즈 포함 여부 요약표

NF (Network Function)포함  릴리즈 주요 기능 요약
SMSF
(SMS Function)
Rel-15 - SMS over NAS를 지원하는 5GC 내 SMS 처리 기능
- IMS/VoNR 없이도 메시지 수신 가능
- NAS + IMS 연동 가능
SCP
(Service Communication Proxy)
Rel-16 - SBA 메시지 흐름을 최적화
- NF 간 통신을 프록시 형태로 라우팅
- NF Discovery/Retry/Failover 지원
N3IWF
(Non-3GPP InterWorking Function)
Rel-15 - Wi-Fi 또는 기타 비-3GPP 접속 단말이 5GC에 접속할 수 있도록 IPsec 기반 IKEv2 터널을 지원
- 기업망/집에서의 5G 접속을 가능하게 함

✅ 릴리즈별 주요 역할 정리

1. 📦 SMSF – Rel-15

  • 5GC에서 SMS 서비스 지속성 보장을 위한 필수 NF
  • 특히 VoNR, VoLTE를 지원하지 않는 단말도 메시지 수신 가능
  • Rel-17/18에서는 SMS retry, fallback, UE 그룹 메시징 등 기능 확장

2. 🔁 SCP – Rel-16

  • SBA(Service-Based Architecture) 구조에서 NF 간 통신 최적화를 위해 새롭게 정의
  • NF Service Discovery, Retry/Fallback, 로드밸런싱, 보안 제어 기능 담당
  • Rel-17/18에서는 멀티슬라이스 aware SCP, 로컬 SCP 등의 구조 고도화

3. 🌐 N3IWF – Rel-15

  • Wi-Fi, 무선 LAN, 고정망 등 비-3GPP 접속망에서 5G Core로의 진입을 중계
  • IPsec + IKEv2 기반 터널링, 3GPP QoS 적용, 인증 연동(UDM/AMF)
  • Rel-17/18에서는 5G SA 기반의 고정 무선 접속망 연동 강화

✅ 시각화 요약

릴리즈 SMSF SCP N3IWF
Rel-15 ✅ 도입 ❌ 미포함 ✅ 도입
Rel-16 🔄 유지 ✅ 도입 🔄 유지
Rel-17 🔼 고도화 🔼 기능 강화 🔼 확장
Rel-18 🔁 Retry/Group SMS 📶 슬라이스 aware SCP 🌍 FWA 연동 + API 연계 강화
728x90
반응형