Qu’est-ce que TWAG et à quoi sert-il
Pour délester le réseau cellulaire, les opérateurs utilisent de plus en plus le Wi-Fi. Cependant, les modes de connexion des abonnés via Wi-Fi diffèrent selon que le réseau est considéré comme fiable ou non.
Si l’opérateur contrôle entièrement l’infrastructure Wi-Fi (par exemple, un réseau d’entreprise, des points d’accès de l’opérateur ou des routeurs domestiques prenant en charge les fonctions de l’opérateur), le Trusted Wireless Access est utilisé. Dans ce cas, TWAG devient le point d’entrée vers le cœur mobile.
TWAG est particulièrement sollicité lors de la mise en œuvre du Wi-Fi Offload, lorsqu’une partie du trafic mobile est transférée de la LTE ou de la 5G vers le Wi-Fi sans dégradation de la qualité de service.
Comment fonctionne TWAG
Dans l’architecture 3GPP TS 23.402, TWAG se situe entre le réseau Wi-Fi de confiance et le cœur de réseau de l’opérateur mobile.
Lors de la connexion d’un utilisateur, plusieurs étapes se déroulent :
- l’appareil se connecte à un point d’accès Wi-Fi de confiance ;
- TWAG interagit avec le serveur AAA et effectue l’authentification de l’abonné ;
- après une vérification réussie, une connexion avec le cœur de paquets est établie ;
- l’utilisateur accède aux services mobiles tout en conservant les politiques habituelles d’accès et de routage.
La transmission du trafic utilisateur s’effectue via les protocoles GTP (GPRS Tunnelling Protocol) ou PMIPv6 (Proxy Mobile IPv6), selon l’architecture du réseau.
Grâce à cela, l’opérateur peut maintenir des politiques uniformes de QoS, de tarification et de gestion des abonnés, que l’utilisateur soit connecté via LTE, 5G ou un réseau Wi-Fi de confiance.
TWAG et ePDG : quelle est la différence
TWAG et ePDG (Evolved Packet Data Gateway) résolvent une tâche similaire — connecter les utilisateurs au réseau mobile via Wi-Fi — mais s’appliquent dans des scénarios différents.
| TWAG | ePDG |
| Utilisé dans les réseaux Wi-Fi de confiance | Utilisé dans les réseaux Wi-Fi non fiables |
| Ne nécessite pas de tunnels IPsec | Utilise IPsec/IKEv2 pour protéger le trafic |
| Généralement utilisé au sein du réseau de l’opérateur | Permet de se connecter via n’importe quel Wi-Fi public |
| Charge de traitement du trafic plus faible | Niveau de protection plus élevé lors du travail sur des réseaux ouverts |
Vous pouvez en savoir plus sur l’architecture d’accès sécurisé dans les documents consacrés à ePDG.
Où TWAG est-il utilisé
Le Trusted Wireless Access Gateway est utilisé dans l’infrastructure des opérateurs mobiles et des grands réseaux d’entreprise.
Scénarios typiques :
- délestage du réseau mobile via Wi-Fi Offload ;
- prise en charge des services VoWiFi (Wi-Fi Calling) ;
- intégration des réseaux Wi-Fi d’entreprise avec le cœur mobile ;
- connexion des opérateurs mobiles virtuels (MVNO) à des réseaux sans fil de confiance ;
- construction de réseaux convergents fixe-mobile (FMC).
L’utilisation de TWAG permet de maintenir des politiques uniformes de sécurité, de qualité de service (QoS) et de gestion des abonnés, quelle que soit la technologie d’accès.
Pour développer des services de Wi-Fi Calling, s’intégrer au cœur EPC et déployer des passerelles d’accès, les opérateurs peuvent utiliser les solutions de VAS Experts pour ePDG et les réseaux mobiles, qui prennent en charge les scénarios modernes de connexion des abonnés et le développement des services VoWiFi.
FAQ technique
Qu’est-ce que TWAG en termes simples ?
TWAG est une passerelle qui connecte les utilisateurs d’un réseau Wi-Fi de confiance au réseau mobile de l’opérateur. Elle assure le transfert du trafic entre le Wi-Fi et le cœur de réseau sans recourir aux tunnels IPsec.
Quelle est la différence entre TWAG et ePDG ?
La principale différence réside dans le type de réseau d’accès. TWAG fonctionne uniquement avec des réseaux Wi-Fi de confiance gérés par l’opérateur. ePDG est conçu pour se connecter via n’importe quel réseau Wi-Fi non fiable et protège le trafic à l’aide d’IPsec et d’IKEv2.
Où le Trusted Wireless Access Gateway est-il utilisé ?
TWAG est utilisé dans les réseaux LTE et 5G pour organiser le Wi-Fi Offload, prendre en charge le VoWiFi, connecter des réseaux sans fil d’entreprise et construire une infrastructure mobile convergente.
TWAG utilise-t-il IPsec ?
Non. Contrairement à ePDG, TWAG ne nécessite pas de tunnels IPsec, car il ne fonctionne qu’avec des réseaux de confiance dont la sécurité est déjà assurée par l’opérateur.