DE102015110494B4 - Network access device and network service device for providing network access - Google Patents
Network access device and network service device for providing network access Download PDFInfo
- Publication number
- DE102015110494B4 DE102015110494B4 DE102015110494.6A DE102015110494A DE102015110494B4 DE 102015110494 B4 DE102015110494 B4 DE 102015110494B4 DE 102015110494 A DE102015110494 A DE 102015110494A DE 102015110494 B4 DE102015110494 B4 DE 102015110494B4
- Authority
- DE
- Germany
- Prior art keywords
- data packet
- network
- communication
- information
- status information
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/28—Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
- H04L12/2854—Wide area networks, e.g. public data networks
- H04L12/2856—Access arrangements, e.g. Internet access
- H04L12/2869—Operational details of access network equipments
- H04L12/2878—Access multiplexer, e.g. DSLAM
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/28—Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
- H04L12/2854—Wide area networks, e.g. public data networks
- H04L12/2856—Access arrangements, e.g. Internet access
- H04L12/2869—Operational details of access network equipments
- H04L12/2878—Access multiplexer, e.g. DSLAM
- H04L12/2879—Access multiplexer, e.g. DSLAM characterised by the network type on the uplink side, i.e. towards the service provider network
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/28—Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
- H04L12/40—Bus networks
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
Netzwerkzugangseinrichtung (100, 801) zum Vermitteln eines Kommunikationszugangs einer Teilnehmereinrichtung (111) zu einem Kommunikationsnetzwerk (113), wobei die Netzwerkzugangseinrichtung (100, 801) folgendes umfasst:
eine teilnehmerseitige Kommunikationsschnittstelle (101) zum Empfangen von Datenpaketen (810, 812) von der Teilnehmereinrichtung (111);
eine netzwerkseitige Kommunikationsschnittstelle (113) zum Übermitteln von Datenpaketen (810, 812, 814) an das Kommunikationsnetzwerk (113); und
einen Prozessor (105) zum Vermitteln des Kommunikationszugangs der Teilnehmereinrichtung (111) zu dem Kommunikationsnetzwerk (113), wobei der Prozessor (105) ausgelegt ist:
ansprechend auf einen Empfang eines ersten Datenpakets (810, 812) mit einer Einwahlinformation (807) von der Teilnehmereinrichtung (111) eine Portzustandsinformation (809b) in das erste Datenpaket (810, 812) einzufügen und das erste Datenpaket (810, 812) an das Kommunikationsnetzwerk (113) weiterzuleiten,
wobei der Prozessor (105) ferner ausgelegt ist, die Portzustandsinformation (809b) ansprechend auf ein Freigabesignal (802) in das erste Datenpaket (810, 812) einzufügen,
wobei der Prozessor (105) ausgelegt ist, das Freigabesignal (802) basierend auf einer einstellbaren Verzögerung zu erzeugen.
Network access device (100, 801) for providing communication access from a subscriber device (111) to a communication network (113), the network access device (100, 801) comprising:
a subscriber-side communication interface (101) for receiving data packets (810, 812) from the subscriber device (111);
a network-side communication interface (113) for transmitting data packets (810, 812, 814) to the communication network (113); and
a processor (105) for switching the communication access of the subscriber device (111) to the communication network (113), the processor (105) being designed:
in response to receipt of a first data packet (810, 812) with dial-in information (807) from the subscriber device (111), insert port status information (809b) into the first data packet (810, 812) and send the first data packet (810, 812) to the Forward communication network (113),
wherein the processor (105) is further designed to insert the port status information (809b) in response to an enable signal (802) in the first data packet (810, 812),
wherein the processor (105) is designed to generate the enable signal (802) based on an adjustable delay.
Description
Die vorliegende Erfindung betrifft eine Netzwerkzugangseinrichtung und eine Netzwerkserviceeinrichtung zum Vermitteln eines Kommunikationszugangs einer Teilnehmereinrichtung zu einem Kommunikationsnetzwerk sowie entsprechende Verfahren zur Vermittlung des Kommunikationszugangs. Insbesondere betrifft die Erfindung eine Portfreigabesteuerung für Netze, deren Netzelemente Access Node (z.B. MSAN, GE-DSLAM, OLT) in Kommunikation zu einem Servicegateway (BNG) und Policy Server stehen und Informationen austauschen zum Zweck der QoS- und Netzsteuerung, insbesondere L2C Netze.The present invention relates to a network access device and a network service device for arranging communication access of a subscriber device to a communication network as well as corresponding methods for arranging communication access. In particular, the invention relates to a port release control for networks whose network elements Access Node (e.g. MSAN, GE-DSLAM, OLT) are in communication with a service gateway (BNG) and policy server and exchange information for the purpose of QoS and network control, in particular L2C networks.
Die Übermittlung von Zustandsinformationen zwischen Access Nodes und Servicegateways per ANCP sind gängiger Stand der Technik und sind zum einen in den IETF Standards „RFC 5851 Architectural Framework“, „RFC 6320 Access Node Control Protocol“ und „RFC 6934 ANCP for PON“ und zum anderen in den BBF Standards „TR-147 Layer 2 Control Mechanism For Broadband Multi-Service Architectures“ und „TR-207 Layer 2 Control Mechanism For Broadband Multi-Service Architectures II“ beschrieben. Diese Standards beschreiben und treffen Festlegungen zu Betriebszuständen bzgl. Übertragungsverfahren an den Access Ports und der Übermittlung von Portzuständen und Steuerungsinformationen sowie Anforderungen an Access Nodes und BNG.The transmission of status information between access nodes and service gateways via ANCP is the current state of the art and is on the one hand in the IETF standards "RFC 5851 Architectural Framework", "RFC 6320 Access Node Control Protocol" and "RFC 6934 ANCP for PON" and on the other in the BBF standards "TR-147 Layer 2 Control Mechanism For Broadband Multi-Service Architectures" and "TR-207 Layer 2 Control Mechanism For Broadband Multi-Service Architectures II". These standards describe and make specifications for operating states with regard to transmission methods at the access ports and the transmission of port states and control information as well as requirements for access nodes and BNG.
Keiner der oben aufgeführten Arbeiten und Standards berücksichtigt das zeitliche Zusammenwirken von ANCP Portinformation und Session Aufbau. Das unkoordinierte Zusammenwirken von sitzungsabhängiger Steuerungsinformation, die vom Access Node über die Dataplane dem BNG zugeführt wird und der Austausch von Controlplane (Steuerungsebene) Informationen über ANCP führt mitunter zu unplausiblen Einwahl (Session) zuständen im Netz. Diese treten dann auf, wenn per ANCP die Portinformation noch nicht am BNG vorliegt, jedoch der Sitzungs- (Session) -aufbau bereits per PADI, DHCP Discover (IPv4), Neighbour Discovery (IPv6) am BNG getriggert wird. Das führt zu Fehlfunktionen bzw. funktionalen Einschränkungen hinsichtlich QoS Steuerung in heutigen Kommunikationsnetzen.None of the work and standards listed above take into account the temporal interaction of ANCP port information and session structure. The uncoordinated interaction of session-dependent control information that is fed from the access node via the data plane to the BNG and the exchange of control plane (control level) information via ANCP sometimes leads to implausible dial-in (session) states in the network. These occur when the port information is not yet available at the BNG via ANCP, but the session establishment is already triggered via PADI, DHCP Discover (IPv4), Neighbor Discovery (IPv6) at the BNG. This leads to malfunctions or functional restrictions with regard to QoS control in today's communication networks.
Es besteht somit ein Bedarf an einem Zusammenwirken von ANCP Portinformation und dem Session Aufbau.There is therefore a need for an interaction between ANCP port information and the session structure.
Die Druckschrift
Die Druckschrift
Die Druckschrift
Es ist die Aufgabe der vorliegenden Erfindung, einen effizienteren Zugang einer Teilnehmereinrichtung zu einem Kommunikationsnetz zu schaffen.It is the object of the present invention to create a more efficient access of a subscriber device to a communication network.
Diese Aufgabe wird durch die Merkmale der unabhängigen Ansprüche gelöst. Vorteilhafte Weiterbildungsformen sind Gegenstand der abhängigen Ansprüche.This object is achieved by the features of the independent claims. Advantageous forms of further training are the subject of the dependent claims.
Ein Kerngedanke der Erfindung ist, eine Steuerfunktion bereitzustellen, die ein Zusammenwirken von sitzungsabhängigen Funktionen und ANCP Steuerinformationen sowohl zeitlich als auch im Ablauf steuert.A core idea of the invention is to provide a control function that controls the interaction of session-dependent functions and ANCP control information both in terms of time and in the process.
Für die detaillierte Beschreibung der Erfindung werden die im Folgenden definierten Abkürzungen verwendet:
Die im Folgenden vorgestellten Kommunikationsschnittstellen zwischen Netzwerkelementen wie z.B. Teilnehmereinrichtung, Netzwerkzugangseinrichtung, Netzwerkserviceeinrichtung, Authentifizierungsserver und anderen können auf drahtgebundenen Netzwerken basieren, beispielsweise unter Verwendung von Ethernet, USB, Kabel, etc. Die Kommunikationskanäle können auch auf drahtlosen Netzwerken basieren, beispielsweise unter Nutzung von WLAN, WiFi, Bluetooth, Infrarot oder anderen Nahbereichskommunikationsstandards. Als Protokolle zur Datenübertragung können beispielsweise Voice-over-IP (VoIP) mittels IPv4 oder IPv6 genutzt werden. Die Kommunikationskanäle können mittels des öffentlichen Netzes aufgebaut werden, beispielsweise über das Internet, ein Telefonnetz eines Telefonbetreibers, z.B. ein drahtgebundenes Netz, wie beispielsweise ein POTS, ISDN, DSL oder Kabel-Netz oder ein drahtloses Netz, wie beispielsweise ein Mobilfunknetz eines Mobilfunkbetreibers, z.B. ein zelluläres Netz, beispielsweise unter Verwendung eines Mobilfunkstandards wie z.B. LTE, UMTS, GSM, etc. Als Protokolle zur Daten- oder Sprachübertragung über das Kommunikationsnetz können Voice-over-IP mittels IPv4 oder IPv6 genutzt werden oder ATM, STM oder andere Weitverkehrsstandards.The communication interfaces presented below between network elements such as subscriber device, network access device, network service device, authentication server and others can be based on wired networks, for example using Ethernet, USB, cables, etc. The communication channels can also be based on wireless networks, for example using WLAN , WiFi, Bluetooth, infrared or other short-range communication standards. Voice-over-IP (VoIP) using IPv4 or IPv6, for example, can be used as protocols for data transmission. The communication channels can be established by means of the public network, for example via the Internet, a telephone network of a telephone operator, e.g. a wired network such as a POTS, ISDN, DSL or cable network, or a wireless network, such as a cellular network of a cellular operator, e.g. a cellular network, for example using a mobile radio standard such as LTE, UMTS, GSM, etc. Voice-over-IP using IPv4 or IPv6 or ATM, STM or other wide-area standards can be used as protocols for data or voice transmission via the communication network.
Die im Folgenden vorgestellten Netzwerkeinrichtungen. wie z.B. Netzwerkzugangseinrichtung, Netzwerkserviceeinrichtung, Authentifizierungsserver und andere können in der Cloud vorgesehen sein. Unter Cloud bzw. Cloud Computing ist hier der Ansatz zu verstehen, abstrahierte IT-Infrastrukturen wie beispielsweise Rechenkapazität, Datenspeicher, Netzwerkkapazitäten, fertige Software oder hier den Server dynamisch an den Bedarf angepasst über ein Netzwerk zur Verfügung zu stellen. Die zur Verfügung gestellte abstrahierte IT-Infrastruktur wird auch als Cloud bzw. „Wolke“ bezeichnet.The network facilities presented below. such as network access device, network service device, authentication server and others can be provided in the cloud. Cloud or cloud computing is to be understood here as the approach of providing abstracted IT infrastructures such as computing capacity, data storage, network capacities, finished software or, here, the server dynamically adapted to requirements via a network. The abstract IT infrastructure made available is also referred to as the cloud or “cloud”.
Die im Folgenden vorgestellten Einrichtungen, Verfahren und Systeme können von verschiedener Art sein. Die einzelnen beschriebenen Elemente bzw. Einrichtungen können durch Hardware- oder Softwarekomponenten realisiert sein, beispielsweise elektronische Komponenten, die durch verschiedene Technologien hergestellt werden können und zum Beispiel Halbleiterchips, ASICs, Mikroprozessoren, digitale Signalprozessoren, integrierte elektrische Schaltungen, elektrooptische Schaltungen und/oder passive Bauelemente umfassen.The facilities, processes and systems presented below can be of various types. The individual elements or devices described can be implemented by hardware or software components, for example electronic components that can be manufactured using various technologies and, for example, semiconductor chips, ASICs, microprocessors, digital signal processors, integrated electrical circuits, electro-optical circuits and / or passive components include.
Die im Folgenden vorgestellten Einrichtungen, Verfahren und Systeme können Dienste oder Services bereitstellen. Der Begriff „Dienst“ bzw. „Service“ beschreibt dabei eine technische, autarke Einheit, die zusammenhängende Funktionalitäten zu einem Themenkomplex bündelt und über eine klar definierte Schnittstelle zur Verfügung stellt. Beispiele dazu sind Webservices, Netzwerkdienste, Systemdienste oder Telekommunikationsdienste. In der folgenden Beschreibung können die Dienste einzelnen Netzwerkeinrichtungen bzw. -modulen zugeordnet sein.The facilities, processes and systems presented below can provide services. The term “service” describes a technical, self-sufficient unit that bundles related functionalities into a complex of topics and makes them available via a clearly defined interface. Examples of this are web services, network services, system services or telecommunication services. In the following description, the services can be assigned to individual network devices or modules.
Die im Folgenden vorgestellten Einrichtungen, Verfahren und Systeme können Daten paketbasiert über verschiedene Kommunikationsprotokolle austauschen. Ein Kommunikationsprotokoll bezeichnet dabei eine Vereinbarung, nach der die Datenübertragung zwischen zwei oder mehreren Netzwerkelementen abläuft. Das Protokoll kann definiert werden als die Regeln, welche die Syntax, Semantik und Synchronisation der Kommunikation bestimmen. Protokolle können durch Hardware, Software oder eine Kombination von beiden implementiert werden. Beispielsweise können Kommunikationsprotokolle auf dem OSI Schichtenmodell basieren.The devices, methods and systems presented below can exchange data in a packet-based manner via various communication protocols. A communication protocol describes an agreement according to which data transmission between two or more network elements takes place. The protocol can be defined as the rules that determine the syntax, semantics and synchronization of communication. Protocols can be implemented by hardware, software, or a combination of both. For example, communication protocols can be based on the OSI layer model.
Gemäß einem ersten Aspekt betrifft die Erfindung eine Netzwerkzugangseinrichtung zum Vermitteln eines Kommunikationszugangs einer Teilnehmereinrichtung zu einem Kommunikationsnetzwerk, wobei die Netzwerkzugangseinrichtung folgendes umfasst: eine teilnehmerseitige Kommunikationsschnittstelle zum Empfangen von Datenpaketen von der Teilnehmereinrichtung; eine netzwerkseitige Kommunikationsschnittstelle zum Übermitteln von Datenpaketen an das Kommunikationsnetzwerk; und einen Prozessor zum Vermitteln des Kommunikationszugangs der Teilnehmereinrichtung zu dem Kommunikationsnetzwerk, wobei der Prozessor ausgelegt ist: ansprechend auf einen Empfang eines ersten Datenpakets mit einer Einwahlinformation von der Teilnehmereinrichtung eine Portzustandsinformation in das erste Datenpaket einzufügen und das erste Datenpaket an das Kommunikationsnetzwerk weiterzuleiten, wobei der Prozessor ferner ausgelegt ist, die Portzustandsinformation ansprechend auf ein Freigabesignal in das erste Datenpaket einzufügen.According to a first aspect, the invention relates to a network access device for switching a communication access of a subscriber device to a communication network, the network access device comprising: a subscriber-side communication interface for receiving data packets from the subscriber device; a network-side communication interface for transmitting data packets to the communication network; and a processor for switching the communication access of the subscriber device to the communication network, the processor being designed to: in response to receipt of a first data packet with dial-in information from the subscriber device, insert port status information into the first data packet and forward the first data packet to the communication network, the Processor is further designed to insert the port status information in response to an enable signal in the first data packet.
Besonderer Vorteil einer solchen Netzwerkzugangseinrichtung ist die Realisierung einer Steuerungsfunktion, d.h. des Freigabesignals, im Prozessor, die eine zeitliche Abfolge zwischen dem Versenden der Portzustandsinformation an das Kommunikationsnetzwerk und einem Versenden der Einwahlinformation an das Kommunikationsnetzwerk regelt, so dass die Einwahlinformation mit gültiger Portzustandsinformation im Kommunikationsnetzwerk vorliegt.A particular advantage of such a network access device is the implementation of a control function, i.e. the release signal, in the processor that regulates a time sequence between sending the port status information to the communication network and sending the dial-in information to the communication network, so that the dial-in information with valid port status information is available in the communication network .
Insbesondere ist dies vorteilhaft für den Fall der Realisierung mit einem ANCP Protokoll, denn hier wird eine Portfreigabe (mit dem Freigabesignal) erst nach erfolgter ANCP Kommunikation ermöglicht, d.h. nach versendeter ANCP Port Up Message zu diesem Port. Hierl wird zuerst die ANCP Port Up Nachricht vom AN zum BNG gesendet und dann das Übermitteln der gültigen PADI bzw. DHCP Discover / Neighbour Solicitation zum BNG ermöglicht, was durch das Entsperren der LinelD durch das Freigabesignal erreicht wird.This is particularly advantageous for the case of implementation with an ANCP protocol, because here port release (with the release signal) is only possible after ANCP communication has taken place, ie after the ANCP port up message has been sent to this port. Here, the ANCP port up message is first sent from the AN to the BNG and then the transfer of the valid PADI or DHCP Discover / Neighbor Solicitation to the BNG is enabled, which is achieved by unlocking the LinelD with the release signal.
Somit wird die Sperre der Line ID erst zu dem Zeitpunkt gelöst, wenn der Port synchron ist und ANCP die Portinformation an das BNG übermittelt hat. Durch die Sperre der Line ID im Intermediate Agent/Relay Agent
In einer Ausführungsform gemäß dem ersten Aspekt ist der Prozessor ausgelegt, ansprechend auf einen Empfang eines dritten Datenpakets mit der Portzustandsinformation von der Teilnehmereinrichtung ein zweites Datenpaket basierend auf der Portzustandsinformation zu erzeugen und an das Kommunikationsnetzwerk zu übermitteln.In one embodiment according to the first aspect, the processor is designed, in response to receipt of a third data packet with the port status information from the subscriber device, to generate a second data packet based on the port status information and to transmit it to the communication network.
Damit wird der Vorteil erreicht, dass der Prozessor Zugang sowohl zu der Portzustandsinformation als auch zu der Anschlussinformation hat und so erst eine zeitliche Steuerung der Übermittlung von beiden Informationen über das Freigabesignal realisieren kann.This has the advantage that the processor has access to both the port status information and the connection information and can thus only implement a time control of the transmission of both items of information via the release signal.
In einer Ausführungsform gemäß dem ersten Aspekt ist der Prozessor ausgelegt, das Freigabesignal basierend auf einer einstellbaren Verzögerung zu erzeugen.In one embodiment according to the first aspect, the processor is designed to generate the release signal based on an adjustable delay.
Dies bringt den Vorteil, dass unterschiedliche Übertragungswege zur Übermittlung der Portzustandsinformation an das Kommunikationsnetzwerk berücksichtigt werden können, so dass die Verzögerung flexibel gewählt werden kann, um die jeweilige Übertragungsumgebung zu berücksichtigen.This has the advantage that different transmission paths for transmitting the port status information to the communication network can be taken into account, so that the delay can be selected flexibly in order to take into account the respective transmission environment.
In einer Ausführungsform gemäß dem ersten Aspekt gibt die einstellbare Verzögerung ein Zeitintervall von dem Übermitteln des zweiten Datenpakets an das Kommunikationsnetzwerk bis zu dem Erzeugen des Freigabesignals an.In one embodiment according to the first aspect, the adjustable delay specifies a time interval from the transmission of the second data packet to the communication network to the generation of the release signal.
Damit wird der Vorteil erreicht, dass die Verzögerung so eingestellt ist, dass gewährleistet werden kann, dass das zweite Datenpaket mit der Portinformation auch das Kommunikationsnetzwerk erreicht hat, bevor das erste Datenpaket mit der Anschlussinformation weitergeleitet wird.This has the advantage that the delay is set in such a way that it can be ensured that the second data packet with the port information has also reached the communication network before the first data packet with the connection information is forwarded.
In einer Ausführungsform gemäß dem ersten Aspekt ist der Prozessor ausgelegt, das erste Datenpaket ohne eingefügte Portzustandsinformation an das Kommunikationsnetzwerk weiterzuleiten, wenn die Portzustandsinformation dem Prozessor nicht vorliegt.In one embodiment according to the first aspect, the processor is designed to forward the first data packet without inserted port status information to the communication network if the port status information is not available to the processor.
Damit wird der Vorteil erreicht, dass der Prozessor mit der Weiterleitung des ersten Datenpakets nicht zu lange warten muss, damit die Verzögerung des Kommunikationssystems möglichst gering gehalten werden kann.This has the advantage that the processor does not have to wait too long before forwarding the first data packet, so that the delay in the communication system can be kept as low as possible.
In einer Ausführungsform gemäß dem ersten Aspekt ist der Prozessor ausgelegt, eine Sperrinformation in das erste Datenpaket einzufügen, wenn die Portzustandsinformation dem Prozessor nicht vorliegt.In one embodiment according to the first aspect, the processor is designed to insert blocking information in the first data packet if the port status information is not available to the processor.
Damit wird gleicherweise der Vorteil erreicht, dass der Prozessor mit der Weiterleitung des ersten Datenpakets nicht zu lange warten muss, damit die Verzögerung des Kommunikationssystems möglichst gering gehalten werden kann.This also has the advantage that the processor does not have to wait too long before forwarding the first data packet, so that the delay in the communication system can be kept as low as possible.
Ferner wird für den Fall der Realisierung mit einem ANCP Protokoll der folgende Vorteil erreicht: Da eine Session mit ungültiger Portzustandsinformation bzw. LinelD nicht zustande kommt, wird die Teilnehmereinrichtung bzw. der Client einen erneuten Anwahlversuch starten, der dann erfolgreich sein wird, d.h. mit valider Portzustandsinformation bzw. LinelD, da der Port die ANCP Port Message gesendet hat und die Port Sperre aufgehoben ist. Der Vorteil hierbei ist, dass die Prozesse in der Teilnehmereinrichtung bzw. CPE/Client, in der Netzwerkzugangseinrichtung bzw. AN und in der Netzwerkserviceeinrichtung bzw. BNG stateless (zustandslos) ausgeführt werden können und keiner Synchronisation untereinander bedürfen.Furthermore, the following advantage is achieved in the case of implementation with an ANCP protocol: Since a session with invalid port status information or LinelD does not come about, the subscriber device or the client will start a new dialing attempt, which will then be successful, ie with a valid one Port status information or LinelD, since the port has sent the ANCP port message and the port lock has been lifted. The advantage here is that the processes in the subscriber device or CPE / client, in the network access device or AN and in the network service device or BNG can be carried out stateless and do not require synchronization with one another.
In einer Ausführungsform gemäß dem ersten Aspekt ist das erste Datenpaket gemäß einem ersten Kommunikationsprotokoll formatiert ist und das zweite Datenpaket gemäß einem zweiten Kommunikationsprotokoll formatiert.In one embodiment according to the first aspect, the first data packet is formatted according to a first communication protocol and the second data packet is formatted according to a second communication protocol.
Dies bringt den Vorteil, dass der Prozessor in der Netzwerkzugangseinrichtung zwei Prozesse mit unterschiedlichem Kommunikationsprotokoll/Netzwerkprotokoll zeitlich und im Ablauf synchronisieren kann.This has the advantage that the processor in the network access device can synchronize two processes with different communication protocols / network protocols in terms of time and sequence.
In einer Ausführungsform gemäß dem ersten Aspekt umfasst die Portzustandsinformation eine Anschlusskennung der Teilnehmereinrichtung. In einer Ausführungsform gemäß dem ersten Aspekt umfasst die Einwahlinformation von der Teilnehmereinrichtung zumindest eine der folgenden Informationen über die Teilnehmereinrichtung: einen Portzustand, eine Bandbreite, eine Fehlermeldung.In one embodiment according to the first aspect, the port status information includes a connection identifier of the subscriber device. In one embodiment according to the first aspect, the dial-in information from the subscriber device comprises at least one of the following information about the subscriber device: a port status, a bandwidth, an error message.
Dies bringt den Vorteil, dass der Prozessor individuell pro Teilnehmerport eine Synchronisierung der Anschlusskennungen zu den Einwahlinformationen wie Portzustand, Bandbreite, Fehlermeldungen vornehmen kann.This has the advantage that the processor can synchronize the connection IDs with the dial-in information such as port status, bandwidth, error messages individually for each subscriber port.
Gemäß einem zweiten Aspekt betrifft die Erfindung eine Netzwerkserviceeinrichtung zum Vermitteln eines Kommunikationszugangs einer Teilnehmereinrichtung über eine Netzwerkzugangseinrichtung zu einem Kommunikationsnetzwerk, wobei die Netzwerkserviceeinrichtung folgendes umfasst: eine netzwerkzugangsseitige Kommunikationsschnittstelle zum Empfangen von Datenpaketen von der Netzwerkzugangseinrichtung; und einen Prozessor zum Steuern des Kommunikationszugangs der Teilnehmereinrichtung, wobei der Prozessor ausgelegt ist: ansprechend auf einen Empfang eines ersten Datenpakets mit einer Einwahlinformation von der Teilnehmereinrichtung zu prüfen, ob ein vorgegebenes Datenfeld in dem ersten Datenpaket eine Information umfasst, die mit einer Portzustandsinformation eines zweiten empfangenen Datenpakets übereinstimmt, und bei Übereinstimmung den Kommunikationszugang der Teilnehmereinrichtung zu dem Kommunikationsnetzwerk freizuschalten.According to a second aspect, the invention relates to a network service device for providing communication access of a subscriber device via a network access device to a communication network, the network service device comprising: a network access-side communication interface for receiving data packets from the network access device; and a processor for controlling the communication access of the subscriber device, wherein the processor is designed to: in response to a receipt of a first data packet with dial-in information from the subscriber device to check whether a predetermined data field in the first data packet includes information that corresponds to port status information of a second received data packets match, and if they match, enable the communication access of the subscriber device to the communication network.
Damit wird der Vorteil erreicht, dass in Zusammenwirken mit einer Netzwerkzugangseinrichtung gemäß dem ersten Aspekt eine Einwahlinformation mit gültiger Portzustandsinformation in der Netzwerkserviceeinrichtung vorliegt.This achieves the advantage that, in cooperation with a network access device according to the first aspect, dial-in information with valid port status information is present in the network service device.
In einer Ausführungsform gemäß dem zweiten Aspekt ist der Prozessor ausgelegt, bei mangelnder Übereinstimmung mit der Freischaltung des Kommunikationszugangs der Teilnehmereinrichtung zu warten bis das zweite Datenpaket mit der Portzustandsinformation empfangen wurde.In one embodiment according to the second aspect, the processor is designed to wait until the second data packet with the port status information has been received in the event of a lack of agreement with the activation of the communication access of the subscriber device.
Damit wird der Vorteil erreicht, dass durch den Vergleich der Portzustandsinformationen erkannt werden kann, ob eine gültige Portzustandsinformation bzw. LinelD vorliegt und im Falle des Nichtübereinstimmens auf einen erneuten Einwahlversuch des Clients gewartet werden kann, so dass dann stets eine gültige Portzustandsinformation vorliegt.This has the advantage that, by comparing the port status information, it can be recognized whether there is valid port status information or LinelD and, if they do not match, the client can wait for another attempt to dial in, so that valid port status information is always available.
In einer Ausführungsform gemäß dem zweiten Aspekt umfasst die Netzwerkserviceeinrichtung ferner eine netzwerkseitige Kommunikationsschnittstelle zum Übermitteln von Datenpaketen an einen Authentifizierungsserver, wobei das Freischalten des Kommunikationszugangs der Teilnehmereinrichtung ein Übermitteln eines dritten Datenpakets mit einer Authentifizierungsinformation der Teilnehmereinrichtung an den Authentifizierungsserver umfasst.In one embodiment according to the second aspect, the network service facility further comprises a network-side communication interface for transmitting data packets to an authentication server, the activation of the communication access of the subscriber facility comprising a transmission of a third data packet with authentication information from the subscriber facility to the authentication server.
Damit wird der Vorteil erreicht, dass der Client im Kommunikationsnetzwerk authentifiziert ist, bevor er Zugang erhält.This has the advantage that the client is authenticated in the communication network before it is granted access.
In einer Ausführungsform gemäß dem zweiten Aspekt ist das erste Datenpaket gemäß einem ersten Kommunikationsprotokoll formatiert, insbesondere gemäß einem Sitzungsprotokoll, insbesondere gemäß einem der folgenden Kommunikationsprotokolle: DHCP, PPP, PPPoE. In einer Ausführungsform gemäß dem zweiten Aspekt ist das zweite Datenpaket gemäß einem zweiten Kommunikationsprotokoll formatiert, insbesondere gemäß einem Zugangsnetzwerksteuerungsprotokoll, insbesondere gemäß einem ANCP Kommunikationsprotokoll.In one embodiment according to the second aspect, the first data packet is formatted in accordance with a first communication protocol, in particular in accordance with a session protocol, in particular in accordance with one of the following communication protocols: DHCP, PPP, PPPoE. In one embodiment according to the second aspect, the second data packet is formatted in accordance with a second communication protocol, in particular in accordance with an access network control protocol, in particular in accordance with an ANCP communication protocol.
Dies bringt den Vorteil, dass der Prozessor in der Netzwerkserviceeinrichtung zwei Prozesse mit unterschiedlichem Kommunikationsprotokoll/Netzwerkprotokoll zeitlich und im Ablauf verarbeiten kann.This has the advantage that the processor in the network service facility can process two processes with different communication protocols / network protocols in terms of time and sequence.
In einer Ausführungsform gemäß dem zweiten Aspekt umfasst die Portzustandsinformation eine Anschlusskennung der Teilnehmereinrichtung, insbesondere eine Leitungsidentifikation der Teilnehmereinrichtung.In one embodiment according to the second aspect, the port status information includes a connection identifier of the subscriber device, in particular a line identification of the subscriber device.
Dies bringt den Vorteil, dass der Prozessor individuell pro Teilnehmerport einen Zugang zum Kommunikationsnetzwerk ermöglichen kann und dabei individuelle Fähigkeiten des Clients wie Bandbreite etc. berücksichtigen kann.This has the advantage that the processor can enable access to the communication network individually for each subscriber port and can take into account individual capabilities of the client such as bandwidth, etc.
Gemäß einem dritten Aspekt betrifft die Erfindung ein Kommunikationssystem zum Vermitteln eines Kommunikationszugangs einer Teilnehmereinrichtung zu einem Kommunikationsnetzwerk, umfassend: eine Netzwerkzugangseinrichtung gemäß dem ersten Aspekt als solchem oder einer der Ausführungsformen des ersten Aspekts; und eine Netzwerkserviceeinrichtung gemäß dem zweiten Aspekt als solchem oder einer der Ausführungsformen des zweiten Aspekts.According to a third aspect, the invention relates to a communication system for switching communication access of a subscriber device to a communication network, comprising: a network access device according to the first aspect as such or one of the embodiments of the first aspect; and a network service facility according to the second aspect as such or one of the embodiments of the second aspect.
Ein solches Kommunikationssystem hat den Vorteil, dass es eine zeitliche Abfolge zwischen dem Versenden der Portzustandsinformation und dem Versenden der Einwahlinformation regelt, so dass die Einwahlinformation mit gültiger Portzustandsinformation im Kommunikationsnetzwerk vorliegt.Such a communication system has the advantage that it regulates a time sequence between the sending of the port status information and the sending of the dial-in information, so that the dial-in information with valid port status information is available in the communication network.
Gemäß einem vierten Aspekt betrifft die Erfindung ein Verfahren zum Vermitteln eines Kommunikationszugangs einer Teilnehmereinrichtung zu einem Kommunikationsnetzwerk, mit den folgenden Schritten: Empfangen eines ersten Datenpakets mit einer Einwahlinformation von der Teilnehmereinrichtung; und ansprechend auf den Empfang des ersten Datenpakets: Einfügen einer Portzustandsinformation in das erste Datenpaket und Weiterleiten des ersten Datenpakets an das Kommunikationsnetzwerk, wobei das Einfügen der Portzustandsinformation in das erste Datenpaket ansprechend auf ein Freigabesignal erfolgt.According to a fourth aspect, the invention relates to a method for switching communication access of a subscriber device to a communication network, having the following steps: receiving a first data packet with dial-in information from the subscriber device; and in response to receipt of the first data packet: inserting port status information into the first data packet and forwarding the first data packet to the communication network, the port status information being inserted into the first data packet in response to an enable signal.
Besonderer Vorteil eines solchen Verfahrens ist die Realisierung einer Steuerungsfunktion, d.h. des Freigabesignals, so dass eine zeitliche Abfolge zwischen dem Versenden der Portzustandsinformation an das Kommunikationsnetzwerk und einem Versenden der Einwahlinformation an das Kommunikationsnetzwerk synchronisiert werden kann, so dass die Einwahlinformation mit gültiger Portzustandsinformation im Kommunikationsnetzwerk vorliegt.A particular advantage of such a method is the implementation of a control function, i.e. the release signal, so that a time sequence between sending the port status information to the communication network and sending the dial-in information to the communication network can be synchronized so that the dial-in information with valid port status information is available in the communication network .
Gemäß einem fünften Aspekt betrifft die Erfindung ein Verfahren zum Freischalten eines Kommunikationszugangs einer Teilnehmereinrichtung zu einem Kommunikationsnetzwerk, mit den folgenden Schritten: Empfangen eines ersten Datenpakets mit einer Einwahlinformation von der Teilnehmereinrichtung; Empfangen eines zweiten Datenpakets mit einer Portzustandsinformation der Teilnehmereinrichtung; und ansprechend auf den Empfang des ersten Datenpakets: Prüfen, ob ein vorgegebenes Datenfeld in dem ersten Datenpaket eine Information umfasst, die mit der Portzustandsinformation des zweiten empfangenen Datenpakets übereinstimmt, und bei Übereinstimmung: Freischalten des Kommunikationszugangs der Teilnehmereinrichtung zu dem Kommunikationsnetzwerk.According to a fifth aspect, the invention relates to a method for activating a communication access of a subscriber device to a communication network, with the following steps: receiving a first data packet with dial-in information from the subscriber device; Receiving a second data packet with port status information of the subscriber device; and in response to the receipt of the first data packet: checking whether a predetermined data field in the first data packet includes information that matches the port status information of the second received data packet, and if they match: enabling the communication access of the subscriber device to the communication network.
Damit wird der Vorteil erreicht, dass in Zusammenwirken mit einem Verfahren gemäß dem vierten Aspekt eine Einwahlinformation mit gültiger Portzustandsinformation vorliegt.This has the advantage that, in cooperation with a method according to the fourth aspect, dial-in information with valid port status information is available.
Weitere Ausführungsbeispiele werden Bezug nehmend auf die beiliegenden Zeichnungen erläutert. Es zeigen:
-
1 eine schematische Darstellung einerNetzwerkzugangseinrichtung 100 zum Vermitteln eines Kommunikationszugangs einerTeilnehmereinrichtung 111 zu einemKommunikationsnetz 113 gemäß einer Ausführungsform; -
2 eine schematische Darstellung einerNetzwerkserviceeinrichtung 200 zum Vermitteln eines Kommunikationszugangs einerTeilnehmereinrichtung 111 zu einemKommunikationsnetz 113 gemäß einer Ausführungsform; -
3 eine schematische Darstellung eines Verfahrens300 zum Vermitteln eines Kommunikationszugangs einerTeilnehmereinrichtung 111 zu einemKommunikationsnetz 113 gemäß einer Ausführungsform; -
4 eine schematische Darstellung eines Verfahrens400 zum Freischalten eines Kommunikationszugangs einerTeilnehmereinrichtung 111 zu einemKommunikationsnetz 113 gemäß einer Ausführungsform; -
5 ein beispielhaftes Nachrichtenflussdiagramm ineinem Kommunikationssystem 500 zum Vermitteln eines Kommunikationszugangs einer Teilnehmereinrichtung,CPE 505 zu einem Kommunikationsnetzwerk, BNG gemäß einer Ausführungsform; -
6 ein beispielhaftes Nachrichtenflussdiagramm 600 fürein Verfahren 300 , das in einer Netzwerkzugangseinrichtung, AN ausgeführt werden kann gemäß einer Ausführungsform; -
7 ein beispielhaftes Nachrichtenflussdiagramm 700 fürein Verfahren 400 , das in einer Netzwerkserviceeinrichtung, BNG ausgeführt werden kann gemäß einer Ausführungsform; und -
8 : eine schematische Darstellung800 einer Netzwerkzugangseinrichtung AN 801 mit ein- und ausgehenden Datenpaketen810 ,812 ,814 gemäß einer Ausführungsform.
-
1 a schematic representation of anetwork access device 100 for switching a communication access of asubscriber device 111 to acommunication network 113 according to one embodiment; -
2 a schematic representation of anetwork service facility 200 for switching a communication access of asubscriber device 111 to acommunication network 113 according to one embodiment; -
3 a schematic representation of aprocess 300 for switching a communication access of asubscriber device 111 to acommunication network 113 according to one embodiment; -
4th a schematic representation of aprocess 400 for activating a communication access of asubscriber device 111 to acommunication network 113 according to one embodiment; -
5 an exemplary message flow diagram in acommunication system 500 for switching a communication access of a subscriber equipment,CPE 505 to a communication network, BNG according to an embodiment; -
6th an exemplary message flow diagram600 for aprocedure 300 that can be executed in a network access device, AN according to one embodiment; -
7th an exemplary message flow diagram700 for aprocedure 400 which can be executed in a network service facility, BNG, according to one embodiment; and -
8th : a schematic representation800 a network access device AN801 with incoming andoutgoing data packets 810 ,812 ,814 according to one embodiment.
In der folgenden ausführlichen Beschreibung wird auf die beiliegenden Zeichnungen Bezug genommen, die einen Teil hiervon bilden und in denen als Veranschaulichung spezifische Ausführungsformen gezeigt sind, in denen die Erfindung ausgeführt werden kann. Es versteht sich, dass auch andere Ausführungsformen genutzt und strukturelle oder logische Änderungen vorgenommen werden können, ohne von dem Konzept der vorliegenden Erfindung abzuweichen. Die folgende ausführliche Beschreibung ist deshalb nicht in einem beschränkenden Sinne zu verstehen. Ferner versteht es sich, dass die Merkmale der verschiedenen hierin beschriebenen Ausführungsbeispiele miteinander kombiniert werden können, sofern nicht spezifisch etwas anderes angegeben ist.In the following detailed description, reference is made to the accompanying drawings, which form a part hereof, and in which there is shown, by way of illustration, specific embodiments in which the invention may be carried out. It goes without saying that other embodiments can also be used and structural or logical changes can be made without deviating from the concept of the present invention. The following detailed description is therefore not to be taken in a limiting sense. Furthermore, it goes without saying that the features of the various exemplary embodiments described herein can be combined with one another, unless specifically stated otherwise.
Die Aspekte und Ausführungsformen werden unter Bezugnahme auf die Zeichnungen beschrieben, wobei gleiche Bezugszeichen sich im Allgemeinen auf gleiche Elemente beziehen. In der folgenden Beschreibung werden zu Erläuterungszwecken zahlreiche spezifische Details dargelegt, um ein eingehendes Verständnis von einem oder mehreren Aspekten der Erfindung zu vermitteln. Für einen Fachmann kann es jedoch offensichtlich sein, dass ein oder mehrere Aspekte oder Ausführungsformen mit einem geringeren Grad der spezifischen Details ausgeführt werden können. In anderen Fällen werden bekannte Strukturen und Elemente in schematischer Form dargestellt, um das Beschreiben von einem oder mehreren Aspekten oder Ausführungsformen zu erleichtern. Es versteht sich, dass andere Ausführungsformen genutzt und strukturelle oder logische Änderungen vorgenommen werden können, ohne von dem Konzept der vorliegenden Erfindung abzuweichen.The aspects and embodiments are described with reference to the drawings, wherein like reference characters generally refer to like elements. In the following description, for purposes of explanation, numerous specific details are set forth in order to provide a thorough understanding of one or more aspects of the invention. However, it may be obvious to a person skilled in the art that one or more aspects or embodiments are related to a lesser degree of specific detail can be performed. In other instances, known structures and elements are shown in schematic form to facilitate describing one or more aspects or embodiments. It goes without saying that other embodiments can be used and structural or logical changes can be made without departing from the concept of the present invention.
Wenngleich ein bestimmtes Merkmal oder ein bestimmter Aspekt einer Ausführungsform bezüglich nur einer von mehreren Implementierungen offenbart worden sein mag, kann außerdem ein derartiges Merkmal oder ein derartiger Aspekt mit einem oder mehreren anderen Merkmalen oder Aspekten der anderen Implementierungen kombiniert werden, wie für eine gegebene oder bestimmte Anwendung erwünscht und vorteilhaft sein kann. Weiterhin sollen in dem Ausmaß, in dem die Ausdrücke „enthalten“, „haben“, „mit“ oder andere Varianten davon entweder in der ausführlichen Beschreibung oder den Ansprüchen verwendet werden, solche Ausdrücke auf eine Weise ähnlich dem Ausdruck „umfassen“ einschließend sein. Die Ausdrücke „gekoppelt“ und „verbunden“ können zusammen mit Ableitungen davon verwendet worden sein. Es versteht sich, dass derartige Ausdrücke dazu verwendet werden, um anzugeben, dass zwei Elemente unabhängig davon miteinander kooperieren oder interagieren, ob sie in direktem physischem oder elektrischem Kontakt stehen oder nicht in direktem Kontakt miteinander stehen. Außerdem ist der Ausdruck „beispielhaft“ lediglich als ein Beispiel aufzufassen anstatt der Bezeichnung für das Beste oder Optimale. Die folgende Beschreibung ist deshalb nicht in einem einschränkenden Sinne zu verstehen.In addition, although a particular feature or aspect of an embodiment may have been disclosed with respect to only one of a plurality of implementations, such a feature or aspect may be combined with one or more other features or aspects of the other implementations, as for a given or particular one Application can be desirable and beneficial. Furthermore, to the extent that the terms “including,” “having,” “having” or other variations thereof are used in either the detailed description or the claims, such terms are intended to be inclusive of in a manner similar to the term “comprising”. The terms “coupled” and “connected” together with derivatives thereof may have been used. It will be understood that such terms are used to indicate that two elements cooperate or interact with one another regardless of whether or not they are in direct physical or electrical contact with one another. In addition, the term “exemplary” should only be taken as an example instead of the designation for the best or the best. The following description is therefore not to be understood in a restrictive sense.
Der Prozessor
Der Prozessor
Der Prozessor
Der Prozessor
Das erste Datenpaket kann gemäß einem ersten Kommunikationsprotokoll, beispielsweise gemäß einem PPPoE Kommunikationsprotokoll oder gemäß einem DHCP Kommunikationsprotokoll formatiert sein. Das zweite Datenpaket kann gemäß einem zweiten Kommunikationsprotokoll, beispielsweise gemäß einem ANCP Kommunikationsprotokoll formatiert sein.The first data packet can be formatted according to a first communication protocol, for example according to a PPPoE communication protocol or according to a DHCP communication protocol. The second data packet can be formatted according to a second communication protocol, for example according to an ANCP communication protocol.
Die Portzustandsinformation kann eine Anschlusskennung, beispielsweise eine LinelD der Teilnehmereinrichtung
Der Prozessor
Der Prozessor
Die Netzwerkserviceeinrichtung
Das erste Datenpaket kann gemäß einem ersten Kommunikationsprotokoll formatiert sein, beispielsweise gemäß einem Sitzungsprotokoll oder gemäß einem der folgenden Kommunikationsprotokolle: DHCP, PPP, PPPoE. Das zweite Datenpaket kann gemäß einem zweiten Kommunikationsprotokoll formatiert sein, beispielsweise gemäß einem Zugangsnetzwerksteuerungsprotokoll, beispielsweise gemäß einem ANCP Kommunikationsprotokoll. Die Portzustandsinformation kann eine Anschlusskennung, beispielsweise eine LinelD bzw. Leitungsidentifikation der Teilnehmereinrichtung
wobei das Einfügen der Portzustandsinformation in das erste Datenpaket ansprechend auf ein Freigabesignal erfolgt.
wherein the port status information is inserted into the first data packet in response to an enable signal.
Das Verfahren
Das Verfahren
Das vorgegebene Datenfeld in dem ersten Datenpaket kann sich an der Stelle innerhalb des ersten Datenpakets befinden, an der gemäß einem ANCP Kommunikationsprotokoll sich die Portzustandsinformation bzw. die LinelD befindet.The specified data field in the first data packet can be located at the point within the first data packet at which the port status information or the LinelD is located according to an ANCP communication protocol.
Das Kommunikationssystem
Zwischen AN
Nach dem Übertragen der Portstatusmeldung
In dem Relay Agent / Intermediate Agent
In einem Ausführungsbeispiel lässt sich die Funktionalität des Kommunikationssystems
- Der DSL oder PON Kundenport wird synchronisiert mit dem Netz und die
Anschlussbeziehung auf Layer 1 und 2 mit dem Access Knoten501 (z.B. MSAN, GE-DSLAM, OLT) aufgebaut. Das Ergebnis wird perANCP 504 ,506 ,508 ,510 dem BNG 507 mitgeteilt,sodass das BNG 507 die Informationen über Portzustand, Bandbreiten und ggf. Fehlermeldungen erhält. Sobald der L2 Netzbezug hergestellt ist, baut das IAD (bzw. CPE505 ) des Teilnehmers beginnend mit einem PADI bzw.DHCP Discover 512a oder Router Solicitation oder Neighbour Solicitation eine Verbindung zum Service Gateway -üblicherweise als BNG 507 bezeichnet - auf.
- The DSL or PON customer port is synchronized with the network and the connection relationship on
layers 1 and 2 with the access node501 (e.g. MSAN, GE-DSLAM, OLT). The result is viaANCP 504 ,506 ,508 ,510 theBNG 507 communicated so that theBNG 507 receives information about port status, bandwidths and, if applicable, error messages. As soon as the L2 grid connection is established, the IAD (or CPE505 ) of the participant starting with a PADI orDHCP Discover 512a or Router Solicitation or Neighbor Solicitation establishes a connection to the Service Gateway - usually as aBNG 507 referred to - on.
Das BNG
Im Access Knoten
Das Flussdiagramm
In dem ersten Message Flow Block
In dem zweiten Message Flow Block
In einem Ausführungsbeispiel lässt sich die Funktionalität des Verfahrens
- Die Anschlusskennung, die sog. Line ID, die über das TLV3 bzw. 6 in ANCP und in
Option 105 für PPPoE oder Option 82 für DHCPv4 oder Option 37 für DHCPv6 je Kundenport übermittelt wird, spielt eine entscheidende Rolle für die Erkennung des Anschlusses durch den Policy Server. Diese Line ID ist eine Anschlusskennung, die im Access Node je Port und im gesamten Netz eineindeutig ist und einmalig vergeben wird. Diese wird je Kundenport provisioniert. Anhand dieser Kennung wird der Kunde in der Plattform vom Policy Server erkannt. Diese Information wird in den zugehörigen TLVs gesetzt die für die Remote Circuit ID bestimmt sind. Ein Nichtvorhandensein der Line ID am BNG, führt zu einem Zustand, dass der Kundenport nicht durch den Policy Server in Session gehen kann.
- The connection identifier, the so-called Line ID, which is transmitted via the TLV3 or 6 in ANCP and in
option 105 for PPPoE or option 82 for DHCPv4 or option 37 for DHCPv6 per customer port plays a decisive role in the detection of the connection by the policy server. This line ID is a connection identifier that is unique in the access node for each port and in the entire network and is assigned once. This is provisioned for each customer port. The policy server recognizes the customer in the platform using this identifier. This information is set in the associated TLVs that are intended for the remote circuit ID. The absence of the Line ID at the BNG leads to a state that the customer port cannot enter a session through the policy server.
In dem erfindungsgemäßen Verfahren
Damit ist eine Einwahl dann gewährleistet, sobald die Anschlussinformation per ANCP im BNG vorliegt und die Anschlussbilanzierung korrekt erfolgt ist. Somit kann die Situation, dass eine Einwahl ohne ANCP Information am BNG vorliegt, nicht mehr auftreten.This guarantees dial-in as soon as the connection information is available via ANCP in the BNG and the connection accounting has been carried out correctly. This means that the situation where there is a dial-in without ANCP information at the BNG can no longer occur.
So kann beispielsweise das TLV 3/6 durch eine Zeichenfolge „FFFFFFFF“ oder „blancs (Hex 20)“ solange gefüllt werden, solange der Port nicht per ANCP die Information an das BNG gesendet hat. Sobald das erfolgt ist, wird das TLV 3/6 für die des Ports mit der tatsächlichen LinelD überschrieben (Siehe
Das Flussdiagramm
Bei Empfang eines ersten Datenpakets gemäß PPPoE oder DHCP wird eine Empfangssitzung initiiert
Bei Empfang eines zweiten Datenpakets gemäß ANCP wird eine Empfangsportinformation ausgelesen
In einem Ausführungsbeispiel lässt sich die Funktionalität des Verfahrens
- Das BNG terminiert die ANCP Verbindung vom Access Node und terminiert ebenso die Verbindungen für PPPoE, DHCP. In allen Verbindungen sind die Datenfelder (TLVs) für die Portidentifizierung gleich (TLV1, 2, 3, 6). Das BNG vergleicht beim Eintreffen einer Session Initiierungsnachricht (z.B. PADI, DHCP Discovery(IPv4), Neighbour Solicitation (IPv6), Router Solicitation (IPv6)) diese Datenfelder mit der ANCP Nachricht, die ebenfalls diese Datenfelder enthält und führt einen sogenannten „String Match“ durch. Im Falle von Abweichungen schlägt dieser String Vergleich fehl und die Session am Policy Server kommt nicht zustande (Block
721 ).
- The BNG terminates the ANCP connection from the access node and also terminates the connections for PPPoE, DHCP. The data fields (TLVs) for port identification are the same in all connections (TLV1, 2, 3, 6). When a session initiation message arrives, the BNG compares these data fields with the ANCP message, which also contains these data fields, and performs a so-called "string match" through. In the event of discrepancies, this string comparison fails and the session on the policy server does not take place (block
721 ).
Dieser Mechanismus greift immer dann ein, wenn beispielsweise am Access Node das Einfügen der Line ID in TLV 3/6 in der PPPoE bzw. DHCP Nachricht nicht erfolgt. Denn das BNG erhält über das ANCP Protokoll über TLV3/6 die Line ID, wobei dieses Feld in ANCP nicht gesperrt wird. Somit wird gewährleistet, dass eine Authentifizierung eines Teilnehmers solange verhindert wird, solange der BNG keine ANCP Port Up Nachricht erhalten hat, da der Stringmatch
Die Netzwerkzugangseinrichtung
Die Netzwerkzugangseinrichtung
Der Prozessor bzw. die jeweiligen Blöcke RA/IA Agent
Der Prozessor bzw. die jeweiligen Blöcke RA/IA/LDRA Agent
Der Prozessor bzw. die jeweiligen Blöcke RA/IA/LDRA Agent
Der Prozessor bzw. die jeweiligen Blöcke RA/IA/LDRA Agent
Der Prozessor bzw. die jeweiligen Blöcke RA/IA/LDRA Agent
Das erste Datenpaket
Die Portzustandsinformation
Die Einwahlinformation
In einem Ausführungsbeispiel lässt sich die Funktionalität der Netzwerkzugangseinrichtung
- In einer Implementierung ohne die in diesem Dokument beschriebene erfindungsgemäße Freigabesteuerung treten Zustände auf, dass das BNG (Broadband Network Gateway) eine Einwahlinformation vom Kundenport (ein Port der Teilnehmereinrichtung) erhält, ohne die zugehörige ANCP Port Information mit z.B. der synchronisierten Bandbreite des Kundenports zu kennen. Das führt in der QoS Bilanzierung des Policy Servers zu undefinierten Zuständen. Das bedeutet, dass der Policy Server keine Information über die Anschlussbandbreite bei der Einwahl hat. Dieser Zustand kann mit in der Datenbank hinterlegten default Werten abgefangen werden, um einen Sessionaufbau überhaupt zu ermöglichen. Das löst allerdings das eigentliche Problem nicht, denn es liegen nicht die tatsächlichen Bandbreitenwerte bei der Erstsynchronisierung vor. Dieser Zustand tritt einerseits im Betrieb und andererseits bei Umschaltungen von BNG A auf BNG B auf.
- In an implementation without the release control according to the invention described in this document, states occur that the BNG (Broadband Network Gateway) receives dial-in information from the customer port (a port of the subscriber device) without knowing the associated ANCP port information with, for example, the synchronized bandwidth of the customer port . This leads to undefined states in the QoS accounting of the policy server. This means that the policy server has no information about the connection bandwidth when dialing in. This state can be intercepted with default values stored in the database in order to enable a session to be established at all. However, this does not solve the actual problem, because the actual bandwidth values are not available during the initial synchronization. This condition occurs on the one hand during operation and on the other hand when switching from BNG A to BNG B.
Erst nach nochmaligem Synchronisieren der Kundenports erhält die Plattform bzw. die Netzwerkserviceeinrichtung die aktuellen Bandbreitenwerte.Only after the customer ports have been synchronized again does the platform or the network service facility receive the current bandwidth values.
Wesentliche Merkmale der hier beschriebenen Erfindung sind daher die Steuerungsfunktion, die diese zeitliche Abfolge im Access Node (AN) durch einen Mechanismus regelt, der eine Portfreigabe erst nach erfolgter ANCP Kommunikation ermöglicht, d.h versendete ANCP Port Up Message zu diesem Port.Essential features of the invention described here are therefore the control function that regulates this time sequence in the Access Node (AN) using a mechanism that enables port release only after ANCP communication has taken place, i.e. the ANCP port up message sent to this port.
Das bedeutet, dass zuerst die ANCP Port Up Nachricht vom AN zum BNG gesendet und dann das Übermitteln der gültigen PADI bzw. DHCP Discover / Neighbour Solicitation/ Router Solicitation zum BNG möglich wird. Das wird durch das Entsperren der LinelD (= Freigabe zur Einfügung in die Einwahlnachricht) erreicht (siehe
Die Sperre der Line ID wird erst zu dem Zeitpunkt gelöst, wenn der Port synchron und ANCP die Portinformation an das BNG übermittelt hat. Durch die Sperre der Line ID im Intermediate Agent/Relay Agent
Da eine Session mit ungültiger Line ID
Ein Aspekt der Erfindung umfasst auch ein Computerprogrammprodukt, das direkt in den internen Speicher eines digitalen Computers geladen werden kann und Softwarecodeabschnitte umfasst, mit denen das zu den
Der Computer kann ein PC sein, beispielsweise ein PC eines Computernetzwerks. Der Computer kann als ein Chip, ein ASIC, ein Mikroprozessor oder ein Signalprozessor realisiert sein und in einem Computernetzwerk, beispielsweise als Prozessor einer Netzwerkzugangseinrichtung oder Prozessor einer Netzwerkserviceeinrichtung wie oben zu den
Es ist selbstverständlich, dass die Merkmale der verschiedenen beispielhaft hierin beschriebenen Ausführungsformen miteinander kombiniert werden können, außer wenn spezifisch anderweitig angegeben. Wie in der Beschreibung und den Zeichnungen dargestellt müssen einzelne Elemente, die in Verbindung stehend dargestellt wurden, nicht direkt miteinander in Verbindung stehen; Zwischenelemente können zwischen den verbundenen Elementen vorgesehen sein. Ferner ist es selbstverständlich, dass Ausführungsformen der Erfindung in einzelnen Schaltungen, teilweise integrierten Schaltungen oder vollständig integrierten Schaltungen oder Programmiermitteln implementiert sein können. Der Begriff „beispielsweise“ ist lediglich als ein Beispiel gemeint und nicht als das Beste oder Optimale. Es wurden bestimmte Ausführungsformen hierin veranschaulicht und beschrieben, doch für den Fachmann ist es offensichtlich, dass eine Vielzahl von alternativen und/oder gleichartigen Implementierungen anstelle der gezeigten und beschriebenen Ausführungsformen verwirklicht werden können, ohne vom Konzept der vorliegenden Erfindung abzuweichen.It goes without saying that the features of the various exemplary embodiments described herein can be combined with one another, unless specifically stated otherwise. As shown in the description and the drawings, individual elements that have been shown in connection need not be directly connected to one another; Intermediate elements can be provided between the connected elements. Furthermore, it goes without saying that embodiments of the invention can be implemented in individual circuits, partially integrated circuits or completely integrated circuits or programming means. The term "for example" is meant as an example only and not as the best or optimal. Certain embodiments have been illustrated and described herein, but it will be apparent to those skilled in the art that a variety of alternative and / or similar implementations can be made in lieu of the embodiments shown and described without departing from the concept of the present invention.
BezugszeichenlisteList of reference symbols
- 100100
- NetzwerkzugangseinrichtungNetwork access device
- 101101
- teilnehmerseitige Kommunikationsschnittstellecommunication interface on the subscriber side
- 103103
- netzwerkseitige Kommunikationsschnittstelle (der Netzwerkzugangseinrichtung)network-side communication interface (of the network access device)
- 105105
- Prozessorprocessor
- 111111
- TeilnehmereinrichtungSubscriber facility
- 113113
- Kommunikationsnetzwerk Communication network
- 200200
- NetzwerkserviceeinrichtungNetwork service facility
- 201201
- netzwerkseitige Kommunikationsschnittstelle (der Netzwerkserviceeinrichtung)network-side communication interface (of the network service facility)
- 203203
- netzwerkzugangsseitige Kommunikationsschnittstellecommunication interface on the network access side
- 205205
- Prozessorprocessor
- 207207
- Authentifizierungsserver Authentication server
- 300300
- Verfahren zum Vermitteln eines Kommunikationszugangs einer Teilnehmereinrichtung zu einem KommunikationsnetzwerkMethod for arranging communication access of a subscriber device to a communication network
- 301301
- 1. Schritt: Empfangen 1. Datenpaket1st step: Receive 1st data packet
- 302302
- 2. Schritt: Einfügen und Weiterleiten Step 2: insert and forward
- 400400
- Verfahren zum Freischalten eines Kommunikationszugangs einer Teilnehmereinrichtung zu einem KommunikationsnetzwerkMethod for activating communication access of a subscriber device to a communication network
- 401401
- 1. Schritt: Empfangen 1. Datenpaket1st step: Receive 1st data packet
- 402402
- 2. Schritt: Empfangen 2. Datenpaket2nd step: Receive 2nd data packet
- 403403
- 3. Schritt: Prüfen3rd step: check
- 404404
- 4. Schritt: Freischalten 4th step: unlock
- 500500
- Kommunikationssystem zum Vermitteln eines Kommunikationszugangs einer Teilnehmereinrichtung zu einem KommunikationsnetzwerkCommunication system for arranging communication access of a subscriber device to a communication network
- 501501
- Netzwerkzugangseinrichtung, Access NodeNetwork access device, access node
- 502502
- FreigabesignalRelease signal
- 503503
- Relay Agent / Intermediate Agent/Lightweight Relay AgentRelay Agent / Intermediate Agent / Lightweight Relay Agent
- 505505
- Teilnehmereinrichtung, CPESubscriber Facility, CPE
- 507507
- Netzwerkserviceeinrichtung, BNGNetwork service facility, BNG
- 509509
- Authentifizierungsserver, Policy ServerAuthentication server, policy server
- 504504
- zweites Kommunikationsprotokoll, ANCPsecond communication protocol, ANCP
- 506506
- Topologie-Kommunikationsprotokoll, Topology DiscoveryTopology communication protocol, topology discovery
- 508508
- drittes Kommunikationsprotokoll, Port-Synchronisationsprotokoll, DSLthird communication protocol, port synchronization protocol, DSL
- 510510
- Port-Statusmeldung (Up)Port status message (Up)
- 512a512a
- erstes Kommunikationsprotokoll, PPPoE, DHCP, Anfrage an Relay Agentfirst communication protocol, PPPoE, DHCP, request to relay agent
- 512b512b
- erstes Kommunikationsprotokoll, PPPoE, DHCP, Anfrage an BNGfirst communication protocol, PPPoE, DHCP, request to BNG
- 514a514a
- erstes Kommunikationsprotokoll, PPPoE, DHCP, Antwort von BNGfirst communication protocol, PPPoE, DHCP, response from BNG
- 514b514b
- erstes Kommunikationsprotokoll, PPPoE, DHCP, Antwort von Relay Agent first communication protocol, PPPoE, DHCP, response from relay agent
- 600600
-
Message Flow zum Verfahren
300 für die Netzwerkzugangseinrichtung, ANMessage flow to theprocedure 300 for the network access device, AN - 601601
- 1. Message Flow Block zum Verarbeiten des 1. Kommunikationsprotokolls (PPPoE, DHCP)1st message flow block for processing the 1st communication protocol (PPPoE, DHCP)
- 602-607602-607
- Schritte des 1. Message Flow BlocksSteps of the 1st message flow block
- 610610
- 2. Message Flow Block zum Verarbeiten des 2. Kommunikationsprotokolls (ANCP)2nd message flow block for processing the 2nd communication protocol (ANCP)
- 611-613611-613
- Schritte des 2. Message Flow BlocksSteps of the 2nd message flow block
- 620620
- Freigabesignal Release signal
- 700700
-
Message Flow zum Verfahren
400 für die Netzwerkserviceeinrichtung, BNGMessage flow to theprocedure 400 for the network service facility, BNG - 701701
- 1. Message Flow Block zum Verarbeiten des 1. Kommunikationsprotokolls (PPPoE, DHCP)1st message flow block for processing the 1st communication protocol (PPPoE, DHCP)
- 702, 703702, 703
- Schritte des 1. Message Flow BlocksSteps of the 1st message flow block
- 710710
- 2. Message Flow Block zum Verarbeiten des 2. Kommunikationsprotokolls (ANCP)2nd message flow block for processing the 2nd communication protocol (ANCP)
- 711, 712711, 712
- Schritte des 2. Message Flow BlocksSteps of the 2nd message flow block
- 720720
- Session/Port Monitoring, Empfangen von (1./2.) DatenpaketenSession / port monitoring, receiving (1st / 2nd) data packets
- 721721
- Prüfen der PortzustandsinformationCheck the port status information
- 722722
- Anfrage an Policy Server bzw. Authentifizierungsserver Request to policy server or authentication server
- 800800
- Netzwerkzugangseinrichtung, AN mit ein- und ausgehenden DatenpaketenNetwork access device, AN with incoming and outgoing data packets
- 810810
- erstes Datenpaket (gemäß PPPoE, DHCP)first data packet (according to PPPoE, DHCP)
- 812812
- Wiederholung des ersten DatenpaketsRepetition of the first data packet
- 814814
- zweites Datenpaket (gemäß ANCP)second data package (according to ANCP)
- 807807
- EinwahlinformationDial-in information
- 809a809a
- ungültige LinelD, Sperrinformationinvalid LinelD, lock information
- 809b809b
- Portzustandsinformation, gültige LinelDPort status information, valid LinelD
- 802802
- FreigabesignalRelease signal
- 801801
- Netzwerkzugangseinrichtung, ANNetwork access device, AN
- 803803
- Relay Agent / Intermediate AgentRelay agent / intermediate agent
- 805805
- ANCP AgentANCP agent
- 804804
- Trigger-SignalTrigger signal
Claims (11)
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
DE102015110494.6A DE102015110494B4 (en) | 2015-06-30 | 2015-06-30 | Network access device and network service device for providing network access |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
DE102015110494.6A DE102015110494B4 (en) | 2015-06-30 | 2015-06-30 | Network access device and network service device for providing network access |
Publications (2)
Publication Number | Publication Date |
---|---|
DE102015110494A1 DE102015110494A1 (en) | 2017-01-05 |
DE102015110494B4 true DE102015110494B4 (en) | 2021-08-12 |
Family
ID=57582776
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
DE102015110494.6A Active DE102015110494B4 (en) | 2015-06-30 | 2015-06-30 | Network access device and network service device for providing network access |
Country Status (1)
Country | Link |
---|---|
DE (1) | DE102015110494B4 (en) |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE102007008463A1 (en) | 2007-02-19 | 2008-08-21 | Deutsche Telekom Ag | Method and broadband access system for remote voice interface control of an access node |
US20100131660A1 (en) | 2008-11-26 | 2010-05-27 | Wojciech Dec | Deterministic session load-balancing and redundancy of access servers in a computer network |
DE102010037501A1 (en) | 2010-09-03 | 2012-03-08 | Deutsche Telekom Ag | Method and device for automatic port status and configuration control for optical access networks (ZN) |
-
2015
- 2015-06-30 DE DE102015110494.6A patent/DE102015110494B4/en active Active
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE102007008463A1 (en) | 2007-02-19 | 2008-08-21 | Deutsche Telekom Ag | Method and broadband access system for remote voice interface control of an access node |
US20100131660A1 (en) | 2008-11-26 | 2010-05-27 | Wojciech Dec | Deterministic session load-balancing and redundancy of access servers in a computer network |
DE102010037501A1 (en) | 2010-09-03 | 2012-03-08 | Deutsche Telekom Ag | Method and device for automatic port status and configuration control for optical access networks (ZN) |
Also Published As
Publication number | Publication date |
---|---|
DE102015110494A1 (en) | 2017-01-05 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
DE60028229T2 (en) | Produce dynamic sessions for tunnel access in a communication network | |
DE60317705T2 (en) | METHOD AND SYSTEM FOR CLUSTER MANAGEMENT OF NETWORK DEVICES | |
DE60304045T2 (en) | METHOD, COMPUTER READABLE MEDIUM AND DEVICES FOR RECOVERING DATA TRANSPORT IN A HEADING STATION OF A BROADBAND CABLE NETWORK | |
DE60209858T2 (en) | Method and device for access control of a mobile terminal in a communication network | |
DE602005003189T2 (en) | Method and system for constructing a bidirectional tunnel | |
EP2191613B1 (en) | Method for the user-specific configuration of a communications port | |
WO2005112363A1 (en) | Device for the session-based transmission of packets | |
WO2004017564A1 (en) | Method and system for gsm authentication during wlan roaming | |
EP2387261B1 (en) | Provision of an end-to-end connection from a terminal to a network | |
EP1317820B1 (en) | Method for establishment of connections of pre-determined performance for a packet-oriented communication network with a resource manager | |
DE102015110494B4 (en) | Network access device and network service device for providing network access | |
DE602004002848T2 (en) | Termination of a session in a network | |
DE60032096T2 (en) | Multi-channel communication control system and method | |
EP2800342B1 (en) | Method and system for a state-dependent IP address management | |
EP1665727B1 (en) | Data transmission method | |
WO2008061691A2 (en) | Method and device for the exchange of data | |
EP1543670B1 (en) | Method for transparently exchanging data packets | |
DE19833069A1 (en) | Terminal device-to-exchange modem connection method via local networks | |
EP1164764B1 (en) | Method for network address conversion | |
EP1317150B1 (en) | Method for transmitting an identification of a network node unit, associated apparatus and associated program | |
DE102006056517B4 (en) | Method and apparatus for configuring an OAM setting | |
DE60202663T2 (en) | System and method for allocating dynamic IP addresses | |
DE102007046561A1 (en) | Method for selecting service quality grade between e.g. personal computer, and internet-gateway, involves examining data packet streams at network connection unit by address information of internet gateway based on service quality grades | |
DE10062375B4 (en) | Method for forwarding data packets, forwarding unit and associated program | |
DE69935643T2 (en) | Method for data addressing in a local area network |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
R012 | Request for examination validly filed | ||
R082 | Change of representative |
Representative=s name: PATENTSHIP PATENTANWALTSGESELLSCHAFT MBH, DE |
|
R016 | Response to examination communication | ||
R016 | Response to examination communication | ||
R082 | Change of representative |
Representative=s name: VOSSIUS & PARTNER PATENTANWAELTE RECHTSANWAELT, DE |
|
R082 | Change of representative |
Representative=s name: VOSSIUS & PARTNER PATENTANWAELTE RECHTSANWAELT, DE |
|
R016 | Response to examination communication | ||
R018 | Grant decision by examination section/examining division | ||
R079 | Amendment of ipc main class |
Free format text: PREVIOUS MAIN CLASS: H04L0012911000 Ipc: H04L0047700000 |
|
R020 | Patent grant now final |