一個5G UE可以在無線覆蓋正常、甚至仍有活動PDU會話的情況下,由AMF突然向其發送網路側發起的Deregistration Request。此時UE並未關機,也沒有主動發送自己的Deregistration Request。
這種行為並不矛盾。5GC中的註冊關係並不一定要由UE來終止。維運操作、UE長時間不可達、AMF內部狀態處理,或UDM中使用者5G訂閱被撤銷,都可能促使網路終止現有註冊。分析信令時,最重要的問題並不只是UPF資源最終是否被刪除,而是 誰首先作出解除註冊決定、UE是否仍能收到通知、網路是否要求重新註冊,以及哪些信令訊息可能在正常情況下根本不會出現。
誰可以決定讓已註冊UE退出5GS?
理解網路側發起的解除註冊,首先要區分“發起”和“觸發”。該流程最終由AMF發起並執行,但促使AMF這樣做的原因並不一定來自AMF內部。
第一類情況從AMF開始。維運人員可能為了維護、使用者遷移或其他網路管理目的,顯式將使用者解除註冊,迫使當前處於RM-REGISTERED狀態的UE退出現有註冊。另一類是隱式解除註冊。如果網路在滿足相關計時器條件後仍無法確認UE可達,AMF可以在不等待UE主動發起任何操作的情況下開始清理上下文。
第三條路徑從UDM開始。例如,當電信業者撤銷使用者的5G服務訂閱時,UDM會首先知道訂閱狀態已發生變化。UDM不會直接向UE發送NAS信令,而是通知當前為該UE提供服務的AMF,再由AMF將這一核心網路決定轉化為網路側發起的解除註冊流程。
從網路功能關係來看,主要來源可以概括為:
AMF顯式發起: 維運操作、使用者遷移或其他網路管理目的;
AMF隱式解除註冊: 解除註冊計時器或可達性條件滿足,UE已不能再被視為正常註冊;
UDM觸發的解除註冊: 例如使用者訂閱被撤銷,UDM通知AMF對UE執行解除註冊。
無論最初原因是甚麼,最終目標相同:原有5GS註冊關係不再有效,UE從RM-REGISTERED轉換為RM-DEREGISTERED。

為什麼顯式解除註冊與隱式解除註冊在封包追蹤中差異很大?
兩種流程最終都會使UE退出註冊狀態,但其信令表現可能明顯不同。
在顯式解除註冊中,網路通常仍能與UE通信。AMF可以發送NAS Deregistration Request,通知UE當前註冊即將終止。如果UE仍可達,它可以返回Deregistration Accept,隨後網路繼續釋放剩餘上下文和接入側信令連接。
隱式解除註冊的起點不同。它通常發生在UE長時間沒有重新出現或響應,以至於網路無法繼續確認其可達之後。此時再發送Deregistration Request可能已經沒有意義,因為UE可能已經關機、離開覆蓋範圍或以其他方式斷開連接。
因此,隱式解除註冊在封包追蹤中可能只表現為網路側上下文清理,而不會出現完整的Deregistration Request → Deregistration Accept交互。
由此可以得到一條實用的封包追蹤分析規則: 沒有看到網路發往UE的Deregistration Request,並不能證明網路側發起的解除註冊沒有發生。 在隱式場景中,網路之所以進行清理,恰恰可能是因為UE已經無法參與信令交互。
UDM如何把訂閱撤銷決定傳遞給AMF?
使用者服務資格發生變化,是網路側發起解除註冊最典型的場景之一。假設UE已在訪問網路完成註冊並建立服務,但歸屬網路隨後撤銷了使用者的5G訂閱。最先感知這一訂閱變化的是UDM,而不是gNB或UE。
UDM可以通過AMF先前登記的回調URI向服務AMF發送Deregistration Notification。典型情況下,該通知可以攜帶 SUBSCRIPTION_WITHDRAWN 等原因,並標明相關Access Type,例如3GPP_ACCESS。
只有在收到該通知後,AMF才進入面向UE的網路解除註冊流程。隨後AMF可以通過gNB向UE發送NAS Deregistration Request。除UE身份和Access Type外,其中一個特別重要的字段是 re-registration required(需要重新註冊)。
該字段表示網路是否要求UE在解除註冊後重新執行Registration。不能把它理解為所有網路側發起的解除註冊都會強制UE重新註冊並且一定成功。在某些場景中,網路可能只是希望UE離開當前AMF或重建註冊上下文。如果使用者已經失去5G服務資格,後續Registration是否成功仍是另一項獨立判斷。
UDM到AMF的通知處理完成後,AMF向UDM返回相應確認。到此,控制鏈已經從“訂閱狀態發生變化”轉變為“服務AMF正在執行解除註冊”。

網路決定讓UE解除註冊後,後端資源如何清理?
從這一階段開始,部分資源釋放步驟與UE側發起的解除註冊相同,沒有必要再機械重復每一條N4、PCF和UDM訊息。更重要的是理解為什麼在網路側發起的流程中仍必須執行這些清理。
UE可能已經有一個或多個活動PDU會話。一旦AMF決定終止註冊,就需要通知相關SMF釋放這些會話。隨後SMF負責處理UPF側的使用者平面資源和N3路徑,並終止已經失去有效服務上下文的SM Policy關係。UDM中的訂閱或註冊關係也可以根據剩餘會話狀態進行清理。
AMF自身也可能需要釋放接入與移動性策略關係,包括AM Policy Association以及適用的UE Policy Association。否則可能出現UE已經不再註冊,但PCF、SMF或UDM中仍保留著表明服務仍在持續的關係,造成網路狀態不一致。
真正困難的地方不是“盡量多刪”。網路必須理解當前Access Type以及仍然有效的服務狀態。如果UE還通過另一種接入保持註冊,或某些上下文仍被其他會話使用,就不應該刪除全部UE狀態。
因此,在看到網路側發起的Deregistration Request之後,疑難排解不應糾結是否出現了完全相同的14條訊息。應確認應該釋放的PDU會話是否真正釋放、過期的策略關係是否終止,以及仍應有效的上下文是否被保留。
AMF主動解除註冊與UDM撤銷訂閱有何不同?
這兩種流程的後半段看起來可能非常相似,因為最終都依賴AMF讓UE解除註冊,並可能進入相同的PDU會話和策略清理邏輯。但它們的起點不同。
如果維運人員在AMF上顯式移除UE,第一項關鍵動作直接來自AMF。在此之前不會有UDM發送的Deregistration Notification。AMF已經掌握解除註冊的維運原因,因此可以直接向UE發送Deregistration Request。
如果使用者的5G服務已經被撤銷,起點則是UDM。在AMF採取動作之前,通常會先收到UDM的解除註冊通知。在多NF封包追蹤中,這一區別非常有用,因為它可以說明 是誰最先決定終止現有註冊關係,而不是把後續所有清理信令都當成同一種場景。
在AMF遷移或AMF池內重新分配使用者時,還應結合UE後續是否進入新的Registration流程,一起檢查Deregistration Request中的re-registration required要求。在這種情況下,解除註冊可能只是把UE轉移到另一個服務AMF的一步,而不是永久終止使用者的5G服務。
Subscription Withdrawal在性質上不同,因為它代表使用者服務資格發生變化。即使NAS流程允許UE再次嘗試Registration,核心網路仍會根據更新後的訂閱狀態重新評估該請求。
分析封包追蹤時,先看第一則訊息由誰發出
分析網路側發起的解除註冊時,可以將流程拆成四個階段: 來源 → 通知 → 資源清理 → UE響應。
第一,確定來源。如果最早的相關訊息是UDM發往AMF的Deregistration Notification,說明流程由UDM側事件觸發。如果AMF直接向UE發送Deregistration Request,則更可能是AMF顯式發起的場景。如果兩者都沒有出現,但網路開始移除UE上下文,則應考慮隱式解除註冊。
第二,檢查NAS方向。在網路側發起的解除註冊中,Deregistration Request的方向是 AMF → UE。這與UE側發起的解除註冊方向相反。訊息名稱可能完全相同,因此方向非常重要。
第三,檢查UE是否返回Deregistration Accept。在顯式解除註冊中,如果UE仍然可達,通常能看到該響應。隱式解除註冊時UE可能已經不可達,因此這一步可能不會出現。
第四,核對後端資源。如果UE此前存在PDU會話,應確認對應SMF和UPF資源是否已釋放。如果流程源自UDM或涉及策略狀態,也要檢查UDM與PCF關係。
一套實用的分析順序是:
確定由哪個NF發起或觸發該流程;
確認Deregistration Request方向和Access Type;
檢查re-registration required是否與當前場景一致;
確認UE是否返回Deregistration Accept;
核對現有PDU會話和使用者平面資源是否已經釋放;
最後確認UE註冊狀態已經離開RM-REGISTERED。
這種分析方式比機械地對照某個編號流程、檢查是否少了一條HTTP/2訊息更接近真實疑難排解。網路側發起的解除註冊可能由多種原因引起,因此不同場景從第一條訊息開始就可能不同。

常見問題
網路側發起的解除註冊一定會向UE發送Deregistration Request嗎?
不一定。顯式解除註冊時,如果UE可達,AMF通常會發送Deregistration Request。隱式解除註冊往往發生在UE長時間不可達之後,因此網路可能直接清理註冊上下文,而封包追蹤中不會出現NAS Deregistration Request。
UDM可以直接讓UE解除註冊嗎?
UDM主要負責使用者及訂閱數據。訂閱撤銷等事件可以觸發解除註冊,但真正面向UE執行網路側Deregistration Request的仍是服務AMF。封包追蹤分析應區分 UDM觸發 和 AMF發起 的解除註冊。
如果re-registration required設為1,是否意味著UE一定能夠再次註冊成功?
不。該字段表示網路要求UE重新執行Registration,但新的Registration是否被接受,還取決於使用者服務資格、接入限制、網路策略以及最初解除註冊的原因。如果訂閱已經被撤銷,UE再次嘗試Registration並不保證5GC會接受。
資源釋放步驟與UE側發起的解除註冊完全不同嗎?
不。觸發方向不同,但一旦網路決定終止註冊,現有PDU會話、UPF資源和策略關係的清理與UE側發起的解除註冊可能高度重合。更有用的區別是:誰啟動了流程、NAS訊息方向、是否期望UE確認,以及是否要求重新註冊。