CN101765181B - 一种控制移动站点以指定的wlan进行接入的方法、装置及其系统 - Google Patents

一种控制移动站点以指定的wlan进行接入的方法、装置及其系统 Download PDF

Info

Publication number
CN101765181B
CN101765181B CN200810207743.0A CN200810207743A CN101765181B CN 101765181 B CN101765181 B CN 101765181B CN 200810207743 A CN200810207743 A CN 200810207743A CN 101765181 B CN101765181 B CN 101765181B
Authority
CN
China
Prior art keywords
access
wlan
mobile site
network
authentication
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN200810207743.0A
Other languages
English (en)
Other versions
CN101765181A (zh
Inventor
温海波
刘刚
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nokia Shanghai Bell Co Ltd
Original Assignee
Alcatel Lucent Shanghai Bell Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Alcatel Lucent Shanghai Bell Co Ltd filed Critical Alcatel Lucent Shanghai Bell Co Ltd
Priority to CN200810207743.0A priority Critical patent/CN101765181B/zh
Publication of CN101765181A publication Critical patent/CN101765181A/zh
Application granted granted Critical
Publication of CN101765181B publication Critical patent/CN101765181B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Abstract

本发明提供了一种控制移动站点以指定的WLAN进行接入的方法、装置及其系统。所述方法包括步骤a)、获得移动站点以第一接入WLAN进行接入认证的认证结果;步骤b)、根据所述认证结果为移动站点指定第二接入WLAN,并将用于移动站点建立第二接入WLAN的参数信息通过所述第一接入WLAN传送给移动站点。移动站点据此可与该接入WLAN对应的无线接入点建立无线连接而获得相应的网络访问能力,从而解决了移动站点所面临的多WLAN选择、配置、接入问题,可利用多WLAN进行业务区分服务。

Description

一种控制移动站点以指定的WLAN进行接入的方法、装置及其系统
技术领域
本发明涉及通信技术领域,尤其涉及一种通过WLAN(无线局域网络)进行网络接入的方法及其装置。
背景技术
WLAN作为无线宽带技术之一,近年来得到了快速的发展。
网络运营商期望通过WLAN等无线技术实现更多的增值服务,它通过在机场、宾馆、会议中心、家庭等热点区域建立公共WLAN以提供网络接入服务。当一个移动站点(以下简单地以WiFi用户终端为例说明)在运营商网络覆盖范围内移动,它可通过其用户驻地网络以本地方式接入、或通过前述热点区域公共WLAN以漫游方式接入:在用户驻地网络中,该WiFi用户终端可通过一个无线接入点AP(视实际情况,业界通常以AP或WTP等来表示)的私有WLAN进行网络接入并通过AP桥接方式与驻地网络中的其他驻地网络设备行相互访问;而在其他热点区域对应的用户网络中,该WiFi用户终端作为访问者可通过AP的公共WLAN进行网络接入。然而,WiFi用户终端在不同的接入网络环境下将面临不同的WLAN(例如:公共WLAN、私有WLAN)选择、配置、接入访问问题。
同时,随着WLAN接入逐渐普及,其将发展成为一种多业务宽带接入平台,传送着包括语音、数据、图像等在内的不同业务数据包,为保证不同业务所需的服务需求、传输质量等,网络运营商通过建立具有不同性能要求的服务WLAN对前述不同业务予以标识,WiFi用户终端可根据业务类型需求接入不同的服务WLAN。然而,WiFi用户终端在不同的业务需求时将面临不同的WLAN(例如:VoiceWLAN、DataWLAN、VideoWLAN等)选择、配置、接入访问问题。
另外,在企业网络建设中,企业为适应内部员工、外部客户的日趋增多,多WLAN划分将新的企业数据、客户接入区分开来;多WLAN也可以基于不同部门、安全等进行角色定义,不同角色定义群组下的WiFi用户终端可接入不同的WLAN进而访问与其身份相符的网络资源。然而,WiFi用户终端将不得不面临基于自身的已定义身份角色对不同的WLAN(例如:StaffLAN、VistorLAN等)进行选择、配置、接入访问问题。
下面,结合图例1所示的接入网络系统对前述WiFi用户终端所面临的WLAN选择、配置、接入访问进行说明,用户驻地网络中的WTP可具有多SSID(服务集标识符)功能,它可将一个物理无线局域网划分成多个虚拟WLAN,如图例中的公共的VoiceWLAN、公共的DataWLAN、私有的PrivateWLAN。其中,VoiceWLAN、DataWLAN可由接入网络控制设备(实现在接入网络设备DSLAM中)予以远程配置管理以提供公共热点域的WiFi访问终端、WiFi电话等移动站点的网络接入访问,PrivateWLAN由用户驻地网络管理配置以提供对用户驻地网范围内的家庭移动终端的接入访问。WTP通过Beacon帧对用以标识前述多个虚拟WLAN的多个SSID进行广播,WiFi访问终端、WiFi电话、家庭移动终端等需要各自选择符合自己身份、业务特性的WLAN进行无线关联、接入认证以获得相应的资源访问能力。然而,在所提供的图例方式下,1)、WTP对包括其私有WLAN在内的、其所支持的所有SSID进行广播,这要求用户端针对不同的WLAN进行选择、配置;同时使得恶意用户可能对私有WLAN或接入WLAN进行网络安全攻击(非法侦听和侵入);2)、WTP通过Beacon(信标)帧对其支持的多个SSID进行周期性的广播,如在Single SSID/Beacon建议方式下,将严重消耗射频资源;3)、不利于移动站点的漫游切换,因为如果一个物理WTP广播多个SSID,那么移动站点进行漫游时,同属于同一个物理WTP的多个SSID要上报网络进行相应的移动性管理操作,显然这使得移动管理复杂化。
发明内容
本发明旨在提供一种使移动站点以指定的WLAN进行接入的技术方案,具体地说,移动站点可通过无线接入点所提供的一个WLAN进行接入认证,由网络侧的网络接入控制设备基于接入认证的认证结果来决定该移动站点可使用的接入WLAN,并将该接入WLAN的参数信息以特定方式发送给移动站点,移动站点据此可与该接入WLAN对应的无线接入点建立无线连接而获得相应的网络访问能力。
根据本发明的一个方面,这里提供一种网络接入控制设备中用于控制移动站点以指定的WLAN(无线局域网)进行接入的方法,包括如下步骤:步骤a)、获得移动站点以第一接入WLAN进行接入认证的认证结果;步骤b)、根据所述认证结果为移动站点指定第二接入WLAN,并将用于移动站点建立第二接入WLAN的参数信息通过所述第一接入WLAN传送给移动站点。
根据本发明的另外一个方面,这里提供一种用于控制移动站点以指定的WLAN(无线局域网)进行接入的网络接入控制设备,它包括:认证装置,用于获得移动站点以第一接入WLAN进行接入认证的认证结果;接入控制装置,并根据认证装置所提供的认证结果为移动站点指定第二接入WLAN,并通过第一接入WLAN将用于移动站点建立第二接入WLAN的参数信息传送给移动站点。
根据本发明的另外一个方面,这里提供一种以指定的WLAN(无线局域网)进行接入的移动站点,包括:接入请求装置,用于进行接入认证,获得一个包含第二接入WLAN的参数信息的协议消息;无线接口装置,通过与无线接入点所连接的第一接入WLAN进行接入认证并根据所述第二接入WLAN的参数信息建立第二接入WLAN通信链路。
根据本发明的另外一个方面,这里提供一种以指定的WLAN(无线局域网)进行接入的通信网络系统,所述通信网络系统包括:移动站点、无线接入点、网络接入设备、认证服务器,其中:移动站点,通过与无线接入点的第一接入WLAN连接进行接入认证,获得第二接入WLAN的参数信息并建立所述第二接入WLAN连接;网络接入设备,获得移动站点进行接入认证的认证结果,为移动站点指定第二接入WLAN并将用于建立第二接入WLAN的参数信息通过所述第一接入WLAN发送给所述移动站点
本发明可具有如下潜在的技术优势:
1)、对移动站点而言,由于无线接入点可仅配置为提供一个WLAN所对应的SSID广播,其无线覆盖范围内的移动站点通过该WLAN进行接入认证后即可获得相应的接入WLAN信息并与无线接入点建立通信连接,移动站点无需要面临无线覆盖范围内的多个WLAN的选择和配置问题。
2)、对无线接入点而言,它可仅配置为提供一个WLAN所对应的SSID广播,其他接入WLAN所对应的SSID可不用广播,有效地保证了其他接入WLAN的安全性,尤其是私有WLAN所对应的驻地网络中的网络设备安全,同时节省了其射频资源开销。
3)、从网络服务上看,网络侧的网络接入控制器可结合移动站点的接入认证情况,基于该移动站点的接入网络环境、业务需求、角色定义或上述因素组合等来决定该移动站点可使用的接入WLAN,可有效地进行网络业务区分服务。
此外,结合特定的应用例,从移动站点漫游来看,每个无线接入点若广播一个或少量SSID,把SSID定义成包含网络拓朴信息的SSID,那么有利于移动站点以及网络进行移动性管理(包括移动站点在不同无线接入点下的切换)。
附图说明
通过下面提出的结合附图的详细描述,本发明的特征、性质和优点将变得更加明显,附图中相同的元件具有相同的标识,其中:
图1为基于多个WLAN的无线网络接入示意图;
图2为本发明实施例所提供的以指定的WLAN进行接入的通信网络系统实施例;
图3为本发明实施例所提供的以指定的WLAN进行接入的方法流程实施例;
图4为本发明实施例所提供的网络接入设备结构示意图;
图5为本发明实施例所提供的移动站点结构示意图。
具体实施方式
下面结合附图,对本发明的优选实施方式进行详细的说明。
如图2所示本发明所提供的用于控制移动站点以指定的WLAN进行接入的通信网络系统实施例,该通信网络系统包含:移动站点13/14/15、无线接入点10、接入网络设备20、认证服务器30、以及DHCP服务器等其他网络设备。
图2所示认证服务器30具备用户身份和/或业务鉴权等接入认证功能,它保存用户的身份信息、相关业务属性等用户数据,当接收到接入认证请求时,它支持在数据库中对用户数据进行查询并向用户终端及其网络接入设备提供认证结果,该认证结果中包含必要的用户状态参数(具体可包含业务类型指示、位置属性指示等)以作为接入网络设备20为移动站点指定接入WLAN的参考。
图2所示网络接入设备20可以是DSLAM(数字用户线路接入复用器)、OLT(光网络终端)或LAN SIWTCH(网络交换机)等,图例以DSLAM为例说明。它接收来自用户侧的特定类型的接入认证请求报文、以认证服务器支持的协议接口方式转发给网络侧的认证服务器30,并进一步接收来自认证服务器的认证结果。同时,DSLAM还可通过如CAPWAP(无线接入点的控制和配置协议)或LWAPP(轻量接入点协议)等特定协议对其接入范围内的无线接入点10进行集中配置管理等网络接入控制功能,例如:为WTP创建一个可提供移动站点接入认证服务的公共WLAN-其对应的业务组标识符为“PublicWLAN”、以及其他接入WLAN的创建/释放等。为方便移动站点在不同的WTP间的漫游,这个PulicWLAN可以编码使之为网络侧移动管理设备可寻址的拓朴位置标识,如此,当一个移动站点在不同WTP之间漫游时,移动管理设备可根据移动站点所提供的备选WTP的SSID完成目标WTP的选择、目标WTP上的资源预留以及切换过程等操作。
下面,结合图4对本发明所提供的网络接入控制设备结构示例进行说明,它包括认证客户端装置41、接入控制装置42,其中:
认证客户端装置41在移动站点基于802.1x/EAP(可扩展认证协议)的认证过程中承担认证者角色,它接收来自移动站点通过EAP消息提交的用户凭证(例如:用户名/密码、证书等),并进一步将所述EAP消息通过Radius Request(接入请求)协议报文传送给认证服务器,在移动站点与认证服务器相互认证后,认证客户端装置41可接收来自认证服务器的Radius Accept(接入接受)协议报文并获得其所携带的用户状态参数。如本领域技术人员所知,Radius(远程拨入用户认证服务)协议是一种可扩展的协议,它进行的全部工作都是基于Attribute-Length-Value(属性-长度-值)的向量进行的,它支持厂商扩充厂家专有属性来支持相关定义属性。这里,DSLAM的认证客户端装置41可将接收到来自移动站点的EAP消息所对应的用户DSL端口信息附加在所述的Radius Request协议报文中,认证服务器可以结合数据库中保存的用户的端口属性即可判断移动站点13是用户驻地网的本地网络终端,并将相对应的用户状态参数附在如Radius Accept协议报文中的方式发送给认证客户端装置41。
接入控制装置42可进一步根据认证客户端装置41所获得的接入认证结果中的用户状态参数以预定策略为移动站点13/14/15分别指定其对应的接入WLAN-私有的PrivateWLAN、公共的DataWLAN、或公共的VoiceWLAN,以上接入WLAN可由其预先配置在WTP中或由其予以动态创建或释放。根据移动站点13的认证结果中的用户状态参数中的位置属性指示,区别于其他访问终端,接入控制装置42知道该用户属于用户驻地网的本地网络终端,它可以指示该移动站点以私有LAN进行访问;根据移动站点14的认证结果中的用户状态参数中的业务类型指示,区别于其他移动终端,接入控制装置42知道该用户属于数据业务访问用户,它可以选择公共DataWLAN为该移动终端提供在带宽、安全等方面的合适保障;根据移动站点15的认证结果中的用户状态参数中的业务类型指示,区分于其他移动终端,接入控制装置42知道该用户属于语音业务访问用户,它可以选择VoiceWLAN为该移动终端提供在服务质量、网络时延、安全等方面的合适保障。
优选地,接入控制装置42所指定的接入WLAN参数可由认证客户端装置41通过相关认证协议报文提供给移动站点,例如:扩展EAP-Response消息、扩展EAP协议、或者扩展EAPOL来传递指定的接入WLAN参数等。
优选地,指定的接入WLAN参数信息包括但不限于如下参数:接入WLAN的SSID信息、能力信息等,详细可参考常规方式下一个WLAN的Beacon帧所需要包含的信息。
图2所示无线接入点10可以是DSL调制解调器、ONU(光网络单元)或无线路由器等位于热点区域的具有WiFi无线接口的用户网关设备,图例以DSL无线WTP为例说明。该WTP可通过如CAPWAP或LWAPP等特定协议接受来自网络侧DSLAM的网络配置管理。该WTP它支持多SSID能力,它被配置为可提供移动站点接入认证服务的公共WLAN接口给其覆盖范围内所有移动站点,具体地说,WTP在其周期性的Beacon帧中提供SSID为的“PulicWLAN”的广播;或在其响应移动站点的Probe(探测)请求而提供SSID为的“PulicWLAN”的Probe响应消息。WTP也可以进一步接受DSLAM的配置管理命令以预先配置、或动态地创建/释放其他接入WLAN(VoiceWLAN、DataWLAN)和为移动站点分别在其对应的接入WLAN上建立转发表。
图2所示移动站点13、14、15可通过无线接入点10的WLAN接口、用户驻地网范围内的本地用户终端11、12通过无线接入点10的有线网络接口一起以共享DSL接入链路方式与DSLAM相连。
下面结合图5对本发明所提供的移动站点结构示例进行说明,它包括应用通信实体51、WiFi无线接口52,其中:
通信实体装置51:在接入网络前,它执行接入认证请求,本实施例中认证方式以802.1x/EAP进行说明,它通过EAP消息将自身的用户凭证(例如:用户名/密码、证书等)提供给网络侧DSLAM;在认证通过后,移动站点可通过认证响应报文接收来自网络侧DSLAM为它指定的接入WLAN参数信息并以此指令WiFi无线接口52与WTP进行重新关联。
如前述网络接入控制设备中所建议,指定的接入WLAN参数可具体通过扩展后的EAP-Response消息、扩展后的EAP协议、或者扩展后的EAPOL来传递给移动站点,通信实体装置51可结合相关认证协议规范对约定方式下的接入WLAN参数信息进行提取。
WiFi无线接口装置52:通过扫描附近的可用的WLAN信息可获得一个公共WLAN--其对应的业务组标识符为PublicWLAN,完成与无线接入点10的公共WLAN的802.11认证、无线关联后,通信实体装置51可执行接入认证获得一个指定的接入WLAN参数信息,WiFi无线接口装置52以指定的接入WLAN参数信息与无线接入点进行关联/重新关联连接。例如:属于用户驻地网范围内的家庭移动终端13可通过指定的私有的PrivateWLAN与WTP关联或重关联后可以桥接方式实现对本地用户终端11、12的安全访问;WiFi访问终端14可通过指定的公共的DataWLAN与WTP关联或重关联。WiFi电话15通过DSLAM指定的公共的VoiceWLAN与WTP关联或重关联。
以下,图3针对前述通信网络系统中向移动站点提供以指定的WLAN进行接入的方法流程进行进一步说明。
步骤S30,移动站点13、14、15通过扫描获得公共WLAN。
尽管一个物理WTP可具有多SSID能力并允许访问者通过不同的WLAN进行接入并根据WLAN安全、管理设置提供区分服务。然而,结合本发明提供的实施例,WTP可仅需要配置为提供一个至少用于执行接入认证服务所需的公共WLAN接口给所有移动站点,移动站点可采用主动扫描或被动扫描方式发现SSID。具体地说,WTP在其周期性的Beacon帧中提供SSID为“PulicWLAN”的广播;或WTP的响应移动站点的Probe响应消息中提供SSID为“PulicWLAN”的回应。为方便移动站点在不同的WTP间的漫游,这个PulicWLAN可以编码使之为网络侧移动管理设备可寻址的拓朴位置标识,如此,当一个移动站点在不同WTP之间漫游时,移动管理设备可根据移动站点所提供的备选WTP的SSID完成目标WTP的选择、目标WTP上的资源预留以及切换过程等操作。
步骤S31,移动站点13、14、15通过扫描获得的PulicWLAN进行802.11认证、关联连接。
移动站点根据所获得的PulicWLAN信息进行802.11认证,可用的认证模式可以是开放系统认证、共享密钥认证等;之后,移动站点与WTP建立802.11关联连接,具体地包括移动站点与WTP之间要根据信号的强弱协商速率等。
步骤S32,移动站点13、14、15通过所建立的公共WLAN链路执行接入认证过程,获得指定的接入WLAN信息。
以典型的802.1x/EAP认证方式为例说明,移动站点13、14、15可通过EAP消息将自身的用户凭证(例如:用户名/密码、证书等)提供给DSLAM 20,DLSAM 20进一步将所述EAP消息封装在RadiusRequest协议报文传送给认证服务器30,认证服务器30可根据该协议报文中的相关用户信息进行身份认证和/或业务授权等操作并向DSLAM 20提供认证结果,该认证结果中包含必要的用户状态参数(具体可包含业务类型指示、位置属性指示等)以作为DSLAM为移动站点指定接入WLAN的参考。
DLSAM 20可将接收到来自移动站点的EAP消息所对应的用户DSL端口信息附加在所述的Radius Request协议报文中,认证服务器30可以结合数据库中保存的该用户的端口属性即可判断移动站点13是用户驻地网的本地网络终端并将相对应的用户状态参数附在如Radius Accept协议报文中的方式发送给DLSAM 20。
DSLAM 20在获得一个认证通过的Radius Accept协议报文后,结合其中的用户状态参数以预定策略为移动站点13/14/15分别指定接入WLAN-私有的PrivateWLAN、公共的DataWLAN、或公共的VoiceWLAN。例如:根据移动站点13的认证结果中的用户状态参数,DSLAM知道该用户属于用户驻地网的本地网络终端,它可以指示该移动站点以私有的PrivateWLAN进行访问;根据移动站点14的认证结果中的用户状态参数,DSLAM 20知道该用户属于数据业务访问用户,它可以选择公共的DataWLAN为该移动终端提供在带宽、安全等方面的合适保障;根据移动站点15的认证结果中的用户状态参数,DSLAM 20知道该用户属于语音业务访问用户,它可以选择公共的VoiceWLAN为该移动终端提供在服务质量、网络时延、安全等方面的合适保障。
DSLAM 20可通过前述802.1x/EAP认证方式所对应的接入认证协议报文,例如扩展EAP-Response消息、扩展EAP协议、或扩展EAPOL等方式将所述指定的接入WLAN信息分别提供给移动站点13/14/15。
指定的接入WLAN参数信息包括但不限于如下参数:接入WLAN的SSID信息、能力信息等,详细可参考常规方式下一个WLAN的Beacon帧所需要包含的信息。
步骤S33,移动站点根据所接收到的接入WLAN信息进行802.11关联或者重关联连接。
家庭移动终端13可通过私有WLAN进行重关联连接,并可通过WTP以桥接方式访问家庭网络范围内的其他驻地终端;访问终端14可通过DataWLAN进行进行关联或重关联连接;WiFi电话机15可通过VoiceWLAN进行关联或重关联连接。
步骤S34,通过重关联连接的接入WLAN,移动站点13/14/15与网络侧DSLAM 20以及认证服务器30进行标准的动态密码协商(KeyExchange),进而获得移动站点与网络进行通信所用的传输加解密密钥。
步骤S35,对WTP进行配置,DSLAM 20指示WTP为开始为移动站点13/14/15转发数据,即在WTP上为移动站点13/14/15分别在其对应的接入WLAN(PrivateWLAN/DataWLAN/VoiceWLAN)上建立转发表。
步骤S36,为移动站点进行网络接入参数的分配,例如通过DHCP协议为所述移动网络终端配置IP地址等,使其获得相关网络资源获取的能力。
尽管上述说明为本发明提供了一些实施例,并非用来限定本发明的保护范围,本技术领域的专业人员可以在不脱离本发明的范围和精神的前提下,对实施例进行各种修改,这种修改均属于本发明的范围内。

Claims (16)

1.一种网络接入控制设备中用于控制移动站点以指定的WLAN(无线局域网)进行接入的方法,包括如下步骤:
步骤a)、获得移动站点以第一接入WLAN进行接入认证的认证结果;
步骤b)、根据所述认证结果为移动站点指定第二接入WLAN,并将用于移动站点建立第二接入WLAN的参数信息通过所述第一接入WLAN传送给移动站点,其中,所述第一接入WLAN与第二接入WLAN为同一无线接入点下的虚拟WLAN。
2.如权利要求1所述的方法,其特征在于所述第一接入WLAN为提供用户接入认证服务的公共WLAN,所述第二接入WLAN为提供服务区分的服务WLAN。
3.如权利要求1所述的方法,其特征在于所述方法步骤b)中,网络接入控制设备将所述第二接入WLAN的参数信息通过接入认证协议报文传送给所述移动站点。
4.如权利要求1所述的方法,其特征在于所述方法步骤b)中第二接入WLAN的参数信息至少包括SSID(服务集标识符)信息、能力信息。
5.如权利要求1所述的方法,其特征在于所述方法步骤a)所述第一接入WLAN所对应的SSID被构造为网络侧移动管理设备可寻址的网络拓朴位置标识。
6.一种用于控制移动站点以指定的WLAN(无线局域网)进行接入的网络接入控制设备,其特征在于它包括:
认证装置:用于获得移动站点以第一接入WLAN进行接入认证的认证结果;
接入控制装置:并根据认证装置所提供的认证结果为移动站点指定第二接入WLAN,并将用于移动站点建立第二接入WLAN的参数信息通过第一接入WLAN传送给移动站点,其中,所述第一接入WLAN与第二接入WLAN为同一无线接入点下的虚拟WLAN。
7.如权利要求6所述的网络接入控制设备,其特征在于所述第一接入WLAN为提供用户认证服务的公共WLAN,所述第二接入WLAN为提供服务区分的服务WLAN。
8.如权利要求6所述的网络接入控制设备,其特征在于所述WLAN控制装置将所述第二接入WLAN参数信息通过接入认证协议报文传送给所述移动站点。
9.如权利要求6所述的网络接入控制设备,其特征在于所述第二接入WLAN的参数信息至少包括:SSID(服务集标识符)信息、能力信息。
10.如权利要求6所述的网络接入控制设备,其特征在于所述第一接入WLAN所对应的SSID被构造为网络侧移动管理设备可寻址的网络拓朴位置标识。
11.一种以指定的WLAN(无线局域网)进行接入的移动站点,其特征在于包括:
接入请求装置:用于进行接入认证,获得一个包含第二接入WLAN的参数信息的协议消息;
无线接口装置:通过与无线接入点所连接的第一接入WLAN进行接入认证并根据所述第二接入WLAN的参数信息建立第二接入WLAN通信链路,其中所述第一接入WLAN与第二接入WLAN为同一无线接入点下的虚拟WLAN。
12.如权利要求11所述的移动站点,其特征在于所述协议消息为所述接入认证请求的响应协议报文。
13.一种以指定的WLAN(无线局域网)进行接入的通信网络系统,所述通信网络系统包括:移动站点、无线接入点、网络接入设备、认证服务器,其特征在于:
移动站点:通过与无线接入点的第一接入WLAN连接进行接入认证,获得第二接入WLAN的参数信息并建立所述第二接入WLAN连接;
网络接入设备:获得移动站点进行接入认证的认证结果,为移动站点指定第二接入WLAN并将用于建立第二接入WLAN的参数信息通过所述第一接入WLAN发送给所述移动站点,其中,所述第一接入WLAN、第二接入WLAN为移动站点在同一无线接入点下的虚拟WLAN。
14.如权利要求13所述的通信网络系统,其特征在于所述第一接入WLAN为提供用户认证服务的公共WLAN,所述第二接入WLAN为提供服务区分的服务WLAN。
15.如权利要求13所述的通信网络系统,其特征在于所述网络接入设备通过接入认证协议报文将所述第二接入WLAN的参数信息传送给所述移动站点。
16.如权利要求13所述的通信网络系统,其特征在于网络接入设备控制所述无线接入点的第一接入WLAN所对应的SSID(服务集标识符)被构造为网络侧移动管理设备可寻址的网络拓朴位置标识。
CN200810207743.0A 2008-12-25 2008-12-25 一种控制移动站点以指定的wlan进行接入的方法、装置及其系统 Active CN101765181B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN200810207743.0A CN101765181B (zh) 2008-12-25 2008-12-25 一种控制移动站点以指定的wlan进行接入的方法、装置及其系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN200810207743.0A CN101765181B (zh) 2008-12-25 2008-12-25 一种控制移动站点以指定的wlan进行接入的方法、装置及其系统

Publications (2)

Publication Number Publication Date
CN101765181A CN101765181A (zh) 2010-06-30
CN101765181B true CN101765181B (zh) 2013-03-06

Family

ID=42496131

Family Applications (1)

Application Number Title Priority Date Filing Date
CN200810207743.0A Active CN101765181B (zh) 2008-12-25 2008-12-25 一种控制移动站点以指定的wlan进行接入的方法、装置及其系统

Country Status (1)

Country Link
CN (1) CN101765181B (zh)

Families Citing this family (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2011157186A2 (zh) * 2011-06-03 2011-12-22 华为技术有限公司 建立分组数据网连接的方法、接入网关、用户设备和系统
CN102882938A (zh) * 2012-09-10 2013-01-16 广东欧珀移动通信有限公司 一种数据共享方法及移动终端
CN103415013A (zh) * 2013-08-26 2013-11-27 南京市海聚信息科技有限公司 一种WiFi终端快速连接WiFi AP的方法及系统
CN105871777A (zh) * 2015-01-20 2016-08-17 中兴通讯股份有限公司 无线路由器的接入处理、接入方法及装置
CN110933736B (zh) * 2019-11-27 2020-11-27 安徽江淮汽车集团股份有限公司 车载控制器通讯方法、装置、设备及存储介质
CN115001899B (zh) * 2021-03-01 2024-05-07 北京小米移动软件有限公司 一种网络共享方法、网络共享装置及存储介质
CN113194472B (zh) * 2021-03-31 2023-03-31 新华三技术有限公司成都分公司 Agv无线接入方法及车载设备、网络设备、存储介质

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2004077753A3 (en) * 2003-02-24 2004-12-16 Qualcomm Inc Wireless local access network system detection and selection
CN1604548A (zh) * 2003-09-30 2005-04-06 华为技术有限公司 无线局域网中用户终端选择接入移动网的快速交互方法
CN1729651A (zh) * 2002-12-24 2006-02-01 英特尔公司 例如通过在第一网络发送消息在与第二无线网络设备通信时暂停与第一无线网络设备通信的方法、装置和存储媒体
CN1901449A (zh) * 2006-07-19 2007-01-24 华为技术有限公司 一种网络接入的方法
CN1921418A (zh) * 2005-08-23 2007-02-28 华为技术有限公司 一种无线局域网接入独立性的验证方法和装置

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1729651A (zh) * 2002-12-24 2006-02-01 英特尔公司 例如通过在第一网络发送消息在与第二无线网络设备通信时暂停与第一无线网络设备通信的方法、装置和存储媒体
WO2004077753A3 (en) * 2003-02-24 2004-12-16 Qualcomm Inc Wireless local access network system detection and selection
CN1604548A (zh) * 2003-09-30 2005-04-06 华为技术有限公司 无线局域网中用户终端选择接入移动网的快速交互方法
CN1921418A (zh) * 2005-08-23 2007-02-28 华为技术有限公司 一种无线局域网接入独立性的验证方法和装置
CN1901449A (zh) * 2006-07-19 2007-01-24 华为技术有限公司 一种网络接入的方法

Also Published As

Publication number Publication date
CN101765181A (zh) 2010-06-30

Similar Documents

Publication Publication Date Title
RU2745719C2 (ru) Реализация функции межсетевого взаимодействия с использованием недоверенной сети
JP3984993B2 (ja) アクセスネットワークを通じて接続を確立するための方法及びシステム
US8549293B2 (en) Method of establishing fast security association for handover between heterogeneous radio access networks
AU2005236981B2 (en) Improved subscriber authentication for unlicensed mobile access signaling
US8233934B2 (en) Method and system for providing access via a first network to a service of a second network
CA2809023C (en) A system and method for wi-fi roaming
KR100678151B1 (ko) 이동 통신 시스템에서 로밍 제공 방법 및 시스템
CA2808995C (en) A system and method for maintaining a communication session
CN101765181B (zh) 一种控制移动站点以指定的wlan进行接入的方法、装置及其系统
CN201004628Y (zh) 多模无线传送/接收单元及无线局域网络基站
US20080089305A1 (en) System and method for broadband mobile access network
WO2009018699A1 (fr) Système et procédé de réseau ad hoc
US20050233729A1 (en) Method and control member for controlling access to a radio communication cellular system through a wireless local netwrok
WO2007045147A1 (fr) Procede, systeme et terminal de reseau d’acces du terminal de reseau local sans fil
CN101562812B (zh) 会聚式wlan中由ac完成wpi时的sta切换方法及其系统
CN100579042C (zh) 在无线局域网中支持多个逻辑网络的方法及装置
KR20070015770A (ko) 이종망간의 핸드오버 수행 및 제어방법
CN101990207B (zh) 接入控制方法、家用基站及家用基站授权服务器
EP2299748B1 (en) Method and system for supporting mobility security in the next generation network
JP6266064B2 (ja) ユーザ所有のアクセスポイントに第三者の無線端末を接続させる認証方法、アクセスポイント及びプログラム
JP2010074481A (ja) Lanシステム、端末装置、利用申請装置、ユーザアカウント取得方法
KR20120052405A (ko) 통화 질의용 시스템 및 방법
JP6266063B2 (ja) ユーザ所有のアクセスポイントに第三者の無線端末を接続させる認証方法、アクセスポイント及びプログラム
JP2004040651A (ja) 通信方法、通信装置、端末装置及び通信サービス提供サーバ
JP6266062B2 (ja) ユーザ所有のアクセスポイントに第三者の無線端末を接続させる認証方法、アクセスポイント及びプログラム

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
CP01 Change in the name or title of a patent holder
CP01 Change in the name or title of a patent holder

Address after: 201206 Pudong Jinqiao Export Processing Zone, Nanjing Road, No. 388, Shanghai

Patentee after: Shanghai NOKIA Baer Limited by Share Ltd

Address before: 201206 Pudong Jinqiao Export Processing Zone, Nanjing Road, No. 388, Shanghai

Patentee before: Shanghai Alcatel-Lucent Co., Ltd.