SE524173C2 - Device and method for routing units to the correct resource on a service platform - Google Patents

Device and method for routing units to the correct resource on a service platform

Info

Publication number
SE524173C2
SE524173C2 SE0201362A SE0201362A SE524173C2 SE 524173 C2 SE524173 C2 SE 524173C2 SE 0201362 A SE0201362 A SE 0201362A SE 0201362 A SE0201362 A SE 0201362A SE 524173 C2 SE524173 C2 SE 524173C2
Authority
SE
Sweden
Prior art keywords
communication system
service platform
directing
units
wired communication
Prior art date
Application number
SE0201362A
Other languages
Swedish (sv)
Other versions
SE0201362D0 (en
SE0201362L (en
Inventor
Nils-Goeran Magnusson
Niclas Klack
Stefan Johansson
Urban Modig
Original Assignee
Telia Ab
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Telia Ab filed Critical Telia Ab
Priority to SE0201362A priority Critical patent/SE524173C2/en
Publication of SE0201362D0 publication Critical patent/SE0201362D0/en
Priority to EP03723586A priority patent/EP1504568A1/en
Priority to PCT/SE2003/000716 priority patent/WO2003094441A1/en
Priority to AU2003230515A priority patent/AU2003230515A1/en
Publication of SE0201362L publication Critical patent/SE0201362L/en
Publication of SE524173C2 publication Critical patent/SE524173C2/en
Priority to NO20044376A priority patent/NO20044376L/en

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/0272Virtual private networks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/28Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/28Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
    • H04L12/46Interconnection of networks
    • H04L12/4641Virtual LANs, VLANs, e.g. virtual private networks [VPN]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/66Arrangements for connecting between networks having differing types of switching systems, e.g. gateways
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

The present invention concerns an arrangement (10) for a wired communication system (12) to direct geographically dispersed units (141,..., 14n) to the correct resource on a service platform. The arrangement (10) comprises a group server (16), an IP access node (18) connected to the group server (16)that is connected via the communication system (12) to the units (141, ..., 14n), whereby the IP access node (18) comprises information about the units (141, ..., 14n), which information is collected regularly by the group server (16), whereby the group server (16), based on a request for resources received from a unit (14x), and based on the said information, directs the unit (14x) to the correct service platform arranged on the group server (16).

Description

o canon 10 15 20 25 » - > . .- 524 173 2 identifiera källan, t.ex. MAC-adress, användarnamn, användar-ID, lösenord, VLAN- tag eller plats. Om användare identifieras som källa, kan flera användare ha olika behörighet, trots att de använder samma dator. Om datorn identifierats som källa ges behörighet som är kopplad till MAC-adressen. Autenticering och behörighets- kontroll av källan görs med hjälp av ”källprofiler” som finns lagrade i en databas i en gateway. Källprofilen innehåller även information om konto. Då en källa passerat au- tenticering och behörighetskontroll, kan en omdírigering till en särskild portalsida gö- FHS. o canon 10 15 20 25 »->. .- 524 173 2 identify the source, e.g. MAC address, username, user ID, password, VLAN tag or location. If users are identified as the source, several users may have different permissions, even though they are using the same computer. If the computer is identified as the source, permissions associated with the MAC address are granted. Authentication and authentication of the source is done using “source profiles” that are stored in a database in a gateway. The source profile also contains account information. When a source has passed authentication and access control, a redirection to a special portal page can be done.

Dokumentet WO-A2-O1/31886 är besläktat med dokumentet WO-A2- O1/31843 och beskriver omdírigering till en speciell portalsida baserat pà ett flertal attribut. Anslutningsförfarandet med autenticering och behörighetskontroll och omdi- rigering hanteras av en gateway.The document WO-A2-O1 / 31886 is related to the document WO-A2-O1 / 31843 and describes redirection to a special portal page based on a number of attributes. The connection procedure with authentication and authentication and redirection is handled by a gateway.

Dokumentet WO-A2-01/33808 är besläktat med de ovan beskrivna doku- menten och visar identifiering baserat på läge eller MAC-adress.Document WO-A2-01 / 33808 is related to the documents described above and shows identification based on location or MAC address.

Dokumentet WO-A1-01/76294 visar ett förfarande och ett system för att skapa individuella tjänsteplattformar. En tjänsteplattform skapas för varje s.k. klient- struktur har minst en användare. En användare kan vara kopplad till flera klientstrukturer. Användaren kan ge andra användare varierande behörighet till sin egen klientstruktur. En lokal gateway känner av då en lokal nod installeras och meddelar accessleverantören som presenterar olika tjänster för den nya noden.Document WO-A1-01 / 76294 discloses a method and a system for creating individual service platforms. A service platform is created for each so-called client structure has at least one user. A user can be connected to your client structures. The user can give other users varying permissions to their own client structure. A local gateway detects when a local node is installed and notifies the access provider that presents different services for the new node.

Lokala noder kan exempelvis kommunicera med LonWorks.Local nodes can, for example, communicate with LonWorks.

Dokumentet US-6,075,776 beskriver ett styrsystem för VLAN:s. En "VLAN management server” och en "remote access server” är kopplade till ett VLAN. Båda har en tabell som indikerar läget för terminaler. Tabellen gör det möjligt för termina- lerna att ansluta sig till hemnätet i vilket nät de än befinner sig i. Terminalerna identi- fieras med MAC-adress.Document US-6,075,776 describes a control system for VLANs. A "VLAN management server" and a "remote access server" are connected to a VLAN. Both have a table that indicates the location of terminals. The table makes it possible for the terminals to connect to the home network in whatever network they are in. The terminals are identified by MAC address.

Ingen av de ovan visade lösningarna visar en flexibel lösning på problemet att verifiera plattformsaccess på ett säkert sätt. 10 15 20 25 Q n » a s» 524 173 3 Sammanfattning av uppfinningen Det är ett ändamål med den föreliggande uppfinningen att lösa de ovan nämnda problemen.None of the solutions shown above show a flexible solution to the problem of verifying your platform access securely. 10 15 20 25 Q n »a s» 524 173 3 Summary of the Invention It is an object of the present invention to solve the above-mentioned problems.

Enligt föreliggande uppfinning àstadkommes enlig en första aspekt en an- ordning vid ett trådbundet kommunikationssystem för att dirigera geografiskt spridda enheter till en korrekt resurs på en tjänsteplattform. Anordningen innefattar en gruppserver, en till gruppservern ansluten lP-accessnod vilken via kommunikations- systemet är ansluten till nämnda enheter. IP-accessnoden innefattar information om nämnda enheter, vilken information regelbundet hämtas av gruppservern. Grupp- servern dirigerar enheten till en korrekt, på nämnda gruppserver anordnad tjänste- plattform utifrån en erhållen resursbegäran från enheten och baserat på nämnda in- formation. Med denna anordning erhålles en mycket flexibel lösning på problemet att verifiera plattforrnsaccess på ett säkert sätt.According to the present invention, according to a first aspect, a device is provided in a wired communication system for directing geographically dispersed units to a correct resource on a service platform. The device comprises a group server, an IP access node connected to the group server which is connected to said units via the communication system. The IP access node includes information about said devices, which information is regularly retrieved by the group server. The group server directs the unit to a correct service platform arranged on said group server based on a received resource request from the unit and based on said information. This device provides a highly flexible solution to the problem of verifying platform access securely.

Enligt en annan utföringsform av den föreliggande uppfinningen åstadkom- mes en anordning vid ett trådbundet kommunikationssystem för att dirigera geogra- fiskt spridda enheter till en korrekt resurs på en tjänsteplattform. Anordningen inne- fattar en IP-accessnod vilken via kommunikationssystemet är ansluten till nämnda enheter och en i IP-accessnoden ingående gruppserver. IP-accessnoden innefattar information om nämnda enheter, vilken information regelbundet hämtas av grupp- servern. Gruppservern dirigerar enheten till en korrekt, på nämnda gruppserver an- ordnad tjänsteplattform utifrån en erhàllen resursbegäran från enheten och baserat på nämnda information. Med denna anordning erhålles en mycket flexibel lösning pà problemet att verifiera plattformsaccess på ett säkert sätt.According to another embodiment of the present invention, a device is provided in a wired communication system for directing geographically dispersed units to a correct resource on a service platform. The device comprises an IP access node which is connected via the communication system to said units and a group server included in the IP access node. The IP access node includes information about said devices, which information is regularly retrieved by the group server. The group server directs the unit to a correct service platform arranged on said group server based on a resource request received from the unit and based on said information. This device provides a highly flexible solution to the problem of verifying platform access securely.

En fördel i detta sammanhang erhålles om gruppservern innefattar en ser- ver innefattande nämnda tjänsteplattformar, samt ett till servern anslutet organ vilket hanterar från enheterna erhållna resursbegäranden. l detta sammanhang erhålles en fördel om anordningen dessutom innefattar ett minnesorgan vari nämnda information lagras i form av tabeller. :coca oense 10 15 20 25 > - - » .- . . - . - - - ; . .- 524 173 4 En fördel i detta sammanhang erhålles om tabellerna innefattar information om vilken kombination av VLAN/IP-nummer, MAC-adress/IP-nummer och använ- darkonto/IP-nummer som har access till vilken plattform. l detta sammanhang erhålles en fördel om enheterna utgöres av terminaler, användare eller apparater eller en kombination av dessa.An advantage in this context is obtained if the group server comprises a server comprising said service platforms, as well as a means connected to the server which handles resource requests received from the units. In this context, an advantage is obtained if the device further comprises a memory means in which said information is stored in the form of tables. : coca oense 10 15 20 25> - - ».-. . -. - - -; . .- 524 173 4 An advantage in this context is obtained if the tables include information on which combination of VLAN / IP number, MAC address / IP number and user account / IP number has access to which platform. In this context, an advantage is obtained if the units consist of terminals, users or devices or a combination of these.

En fördel i detta sammanhang erhålles om nämnda information regelbundet synkroniseras mellan gruppservern och IP-accessnoden.An advantage in this context is obtained if said information is regularly synchronized between the group server and the IP access node.

I detta sammanhang erhålles en fördel om IP-accessnoden innefattar ett auktoriseringssystem för att besluta om en enhet är auktoriserad, och en till auktori- seringssystemet ansluten router.In this context, an advantage is obtained if the IP access node includes an authorization system for deciding whether a device is authorized, and a router connected to the authorization system.

En fördel i detta sammanhang erhålles om auktoriseringssystemet innefattar en AAA-server ansluten till nämnda router och en till AAA-servern ansluten databas innefattande enheternas identitet. l detta sammanhang erhålles en fördel om IP-accessnoden dessutom inne- fattar en till databasen och nämnda router ansluten policyserver vilken konfigurerar nämnda routeri överensstämmelse med policy för angivet konto.An advantage in this context is obtained if the authorization system comprises a AAA server connected to said router and a database connected to the AAA server comprising the identity of the devices. In this context, an advantage is obtained if the IP access node also includes a policy server connected to the database and said router, which configures said routing in accordance with the policy for the specified account.

Enligt den föreliggande uppfinningen åstadkommes enlige en andra aspekt ett förfarande vid ett trådbundet kommunikationssystem för att medelst en anord- ning dirigera geografiskt spridda enheter till en korrekt resurs på en tjänstplattform.According to the present invention, according to a second aspect, a method is provided in a wired communication system for directing geographically dispersed units to a correct resource on a service platform by means of a device.

Förfarandet innefattar stegen: - att när en enhet tillkopplas mottager den en IP-tokenadress; - att presentera ett konto och ett lösenord avseende enheten; - att bestämma om enheten är auktoriserad; - att en gruppserver ingående i anordningen regelbundet hämtar information om en- heterna från en IP-accessnod vilken via kommunikationssystemet är ansluten till nämnda enheter; - att gruppservern erhåller en resursbegäran från enheten; och - att gruppservern utifrån resursbegäran och baserat på nämnda information dirige- rar enheten till en korrekt, på gruppservern anordnad tjänsteplattform. vunna onan- 10 15 20 25 ~ . ~ . . . . . . .. 524 173 5 Med detta förfarande erhålles en mycket flexibel lösning på problemet att verifiera plattformsaccess på ett säkert sätt.The method comprises the steps of: - that when a device is switched on, it receives an IP token address; - to present an account and a password regarding the device; - to determine if the device is authorized; - that a group server included in the device regularly retrieves information about the devices from an IP access node which is connected to said devices via the communication system; - that the group server receives a resource request from the device; and - that the group server, based on the resource request and based on said information, directs the unit to a correct service platform arranged on the group server. won onan- 10 15 20 25 ~. ~. . . . . . .. 524 173 5 This method provides a very flexible solution to the problem of verifying platform access securely.

En fördel i detta sammanhang erhålles om steget att presentera ett konto och ett lösenord avseende enheten utföres genom att IP-accessnoden automatiskt identifierar och auktoriserar enheten när den tillkopplas genom att enheternas identiteter är registrerade i en databas ingående i IP-accessnoden.An advantage in this context is obtained if the step of presenting an account and a password regarding the device is performed by the IP access node automatically identifying and authorizing the device when it is connected by the devices' identities being registered in a database included in the IP access node.

Enligt en annan utföringsform erhålles en fördel om steget att presentera ett konto och ett lösenord avseende enheten utföres genom att en användare av enhe- ten inmatar nämnda konto och nämnda lösenord. l detta sammanhang erhålles en fördel om nämnda information lagras i form av tabelleri ett minnesorgan ingående i anordningen.According to another embodiment, an advantage is obtained if the step of presenting an account and a password regarding the device is performed by a user of the device entering said account and said password. In this context, an advantage is obtained if said information is stored in the form of a table in a memory means included in the device.

En fördel i detta sammanhang erhålles om tabellerna innefattar information om vilken kombination av VLAN/IP-nummer, MAC-adress/IP-nummer och använ- darkonto/IP-nummer som har access till vilken plattform.An advantage in this context is obtained if the tables include information on which combination of VLAN / IP number, MAC address / IP number and user account / IP number has access to which platform.

I detta sammanhang erhålles en fördel om förfarandet dessutom innefattar steget: - att enheten mottager en användbar IP-adress.In this context, an advantage is obtained if the method further comprises the step of: - that the device receives a useful IP address.

En fördel i detta sammanhang erhålles om enheterna utgöres av terminaler, användare eller apparater eller en kombination av dessa.An advantage in this context is obtained if the units consist of terminals, users or devices or a combination of these.

I detta sammanhang erhålles en fördel om förfarandet dessutom innefattar steget: - att regelbundet synkronisera nämnda information mellan gruppservern och IP- accessnoden.In this context, an advantage is obtained if the method further comprises the step of: - regularly synchronizing said information between the group server and the IP access node.

En fördel i detta sammanhang erhålles om IP-accessnoden innefattar en router och en till nämnda router ansluten policyserver, varvid förfarandet dessutom innefattar steget: - att policyservern konfigurerar nämnda routeri överensstämmelse med policy för angivet konto. one-o ooooo 10 15 20 o n a - u. 524 17š Enligt den föreliggande uppfinningen åstadkommes enligt en tredje aspekt åtminstone en datorprogramprodukt direkt laddningsbar i det interna minnet hos åt- minstone en digital dator. Datorprogramprodukten/produkterna innefattar program- varukodpartier för att utföra stegen enligt förfarandet när nämnda åtminstone ena produkt köres på nämnda åtminstone ena dator. Med denna åtminstone ena dator- programprodukt erhålles en mycket flexibel lösning på problemet att verifiera platt- formsaccess på ett säkert sätt.An advantage in this context is obtained if the IP access node comprises a router and a policy server connected to said router, the method further comprising the step of: - that the policy server configures said routing in accordance with the policy for the specified account. According to a third aspect, according to a third aspect, at least one computer program product is provided directly loadable in the internal memory of at least one digital computer. The computer program product (s) comprises software code portions for performing the steps of the method when said at least one product is run on said at least one computer. With this at least one computer software product, a very flexible solution to the problem of verifying platform access in a secure way is obtained.

Det skall påpekas att när termen "innefattar/innefattande” används i denna ansökan skall den anses ange närvaron av angivna egenskaper, steg eller kompo- nenter, men utesluter inte närvaron av en eller flera andra egenskaper, delar, steg, komponenter eller grupper därav.It should be noted that when the term "includes / includes" is used in this application, it shall be deemed to indicate the presence of specified properties, steps or components, but does not exclude the presence of one or andra your other properties, parts, steps, components or groups thereof.

Utföringsformer av uppfinningen kommer nu att beskrivas med hänvisning till de bifogade riktningarna där: Kortfattad beskrivning av ritningarna Figur 1 är ett blockschema som visar en första utföringsforma av anord- ningen enligt den föreliggande uppfinningen; Figur 2 visar en logisk beskrivning av arkitekturen innefattande den i Fig. 1 visade anordningen; Figur 3 visar en mer detaljera bild av den i Fig. 2 visade nätarkitekturen; Figur 4 visar ett flödesschema på ett förfarande vid ett trådbundet kommu- nikationssystem för att medelst en anordning dirigera geografiskt spridda enheter till en korrekt resurs på en tjänsteplattform enligt den föreliggande uppfinningen; och Figur 5 visar en schematísk bild på några datorprogramprodukter enligt den föreliggande uppfinningen.Embodiments of the invention will now be described with reference to the accompanying directions, in which: Brief Description of the Drawings Figure 1 is a block diagram showing a first embodiment of the device according to the present invention; Figure 2 shows a logical description of the architecture comprising the device shown in Fig. 1; Figure 3 shows a more detailed view of the network architecture shown in Figure 2; Figure 4 shows a fate diagram of a method of a wired communication system for directing geographically dispersed units to a correct resource on a service platform according to the present invention by means of a device; and Figure 5 shows a schematic view of some computer program products according to the present invention.

Detaljerad beskrivning av utföringsformer l Fig. 1 visas ett blockschema på en första utföringsform av en anordning (10) enligt den föreliggande uppfinningen. Såsom framgår av Fig. 1 är anordningen (10) via ett trådbundet kommunikationssystem (12) ansluten till n st. geografiskt øa-uø 10 15 20 25 n u o ~ n. . - . - u. e .. .'- 524 173 7 spridda enheter (141, 14,1). Det trådbundna kommunikationssystemet (12) visas endast schematiskt i Fig. 1. Anordningen (10) innefattar en gruppserver (16) och en till gruppservern (16) ansluten IP-accessnod (18) vilken via kommunikationssyste- met (12) är ansluten till nämnda enheter (141, 14,1). De olika enheterna (141, 14.1) kan exempelvis vara placerade i olika lägenheter med olika hushåll. IP- accessnoden (18) innefattar information om nämnda enheter (141, 14,1), vilken information regelbundet hämtas av gruppservern (16). När gruppservern (16) erhål- ler en resursbegäran från en enhet 14x, där 15x5n, dirigerar den enheten 14x till en korrekt, på nämnda gruppserver (16) anordnad tjänsteplattform utifrån resursbegä- ran och baserat på nämnda information i en annan ej visad utföringsform av anord- ningen (10) ingår gruppservern (16) i IP-accessnoden (18). l övrigt fungerar denna anordning (10) på likadant sätt som den i Fig. 1 visade anordningen (10). Såsom dessutom framgår av Fig. 1 innefattar gruppservern ( 16) en server (22) innefattande nämnda tjänsteplattformar, samt ett till servern (22) anslutet organ (20) vilket hante- rar från enheterna (141, 14,1) erhållna resursbegäranden.Detailed Description of Embodiments Fig. 1 shows a block diagram of a first embodiment of a device (10) according to the present invention. As can be seen from Fig. 1, the device (10) is connected via a wired communication system (12) to n st. geographically øa-uø 10 15 20 25 n u o ~ n.. -. - u. e .. .'- 524 173 7 scattered units (141, 14.1). The wired communication system (12) is shown only schematically in Fig. 1. The device (10) comprises a group server (16) and an IP access node (18) connected to the group server (16) which is connected via the communication system (12) to the units (141, 14.1). The different units (141, 14.1) can, for example, be located in different apartments with different households. The IP access node (18) comprises information about said devices (141, 14,1), which information is regularly retrieved by the group server (16). When the group server (16) receives a resource request from a unit 14x, where 15x5n, it directs the unit 14x to a correct service platform arranged on said group server (16) based on the resource request and based on said information in another embodiment not shown of the device (10) includes the group server (16) in the IP access node (18). otherwise, this device (10) functions in the same way as the device (10) shown in Fig. 1. As further shown in Fig. 1, the group server (16) comprises a server (22) comprising said service platforms, and a means (20) connected to the server (22) which handles resource requests received from the units (141, 14,1).

Det i Fig. 1 visade blockschemat avser snarast den logiska arkitekturen.The block diagram shown in Fig. 1 rather refers to the logical architecture.

Hushàllet är exempelvis inte ansluten till IP-accessnoden (18) med separat kabel, i den fysiska arkitekturen. Men Fig. 1 visar hur hushållet kommer att uppfatta situa- tionen. Detta gäller också de tre olika kablarna som ansluter IP-accessnoden (18) till gruppservern (16). Från ett hushàllsperspektiv, är det tre olika kablar, men det är endast en i den fysiska arkitekturen.For example, the household is not connected to the IP access node (18) with a separate cable, in the physical architecture. But Fig. 1 shows how the household will perceive the situation. This also applies to the three different cables that connect the IP access node (18) to the group server (16). From a household perspective, there are three different cables, but there is only one in the physical architecture.

IP-accessnoden ( 18) består av ett auktoriseringssystem och en router (jäm- för exempelvis Fig. 2). All information om hushållen (VLAN), användare (KONTO), enheter (MAC-adress) och IP-adresserna finns här.The IP access node (18) consists of an authorization system and a router (compare, for example, Fig. 2). All information about households (VLAN), users (ACCOUNT), devices (MAC address) and IP addresses can be found here.

Tabell 1 ger ett exempel pà informationen som finns i IP-accessnoden (18).Table 1 gives an example of the information contained in the IP access node (18).

I denna tabell finns det fyra olika konton, vart och ett an annorlunda IP-adress, MAC-adress och en VLAN-teckensträng. vanan 10 15 u» a.. 524 17š Konto VLAN IP-adress MAC-adress Stefan@mandeln 1 131 .131 .131 .10 00-A0-C9-E8-5F-64 Nic|as@mande|n 2 131.131.131.20 00-A0-C9-E8-5F-65 Uurban@mande|n 2 131.131 .131 .21 OO-A0-C9-E8-5F-66 Nisse@mandeln 3 131.131.131.30 OO-AO-C9-E8-5F-67 Tabell 1 Tabell 1 visar exempelvis att en användare från VLAN 1 (enhet 141) har loggat in pà kontot Stefan@mandeln. Enheten som användare har loggat in med (troligen hans/hennes PC), har MAC-adress: OO-A0-C9-E8-5F-64, och gavs följande IP-adress:131.131.131.10.This table contains four different accounts, each with a different IP address, MAC address, and a VLAN character string. vanan 10 15 u »a .. 524 17š Account VLAN IP address MAC address Stefan @ mandeln 1 131 .131 .131 .10 00-A0-C9-E8-5F-64 Nic | as @ mande | n 2 131.131. 131.20 00-A0-C9-E8-5F-65 Uurban @ mande | n 2 131.131 .131 .21 OO-A0-C9-E8-5F-66 Nisse @ mandeln 3 131.131.131.30 OO-AO-C9-E8-5F -67 Table 1 Table 1 shows, for example, that a user from VLAN 1 (unit 141) has logged in to the account Stefan @ almond. The device that the user has logged in with (probably his / her PC), has MAC address: OO-A0-C9-E8-5F-64, and was given the following IP address: 131.131.131.10.

När användare önskar access till någon av plattformarna kan han/hon välja att identifieras med konto/IP-adress, MAC-adress/IP-adress eller med VLAN/lP- adress. Genom att välja en av dessa tre URLs (Uniform Resource Locator), åstad- kommes detta. www.myhome.telia.com <--> 192.168.30.31 (Konto/IP-adress) www.myportal.telia.com <--> 192.168.30.32 (MAC-adress/IP-adress) wvvw.mydevice.telia.com +--> 192.168.30.33 (VLAN/IP-adress) Om användaren skriver” www.myhome.telia.com" i sin webbläsare, kom- mer denna begäran sedan att sändas till IP-adressen 192.168.30.31. Detta innebär att denna begäran kommer att identifieras mot tabellen Konto/IP-adress. Servern (22) i gruppservern (16) kommer att identifiera alla inkommande begäranden på IP- adressen 192.168.30.31 med tabellen Konto/lP-adress. 10 15 - . - . - > Q » a .a 524 17% Om användaren väljer 192.168.30.32 mappas denna begäran mot tabellen MAC-adress/IP-adress. Det sista valet ” wvvw.mydevice.telia.com" kommer att utfö- ras mot tabellen VLAN/IP-adress.When a user wishes to access any of the platforms, he / she can choose to be identified by account / IP address, MAC address / IP address or by VLAN / IP address. By selecting one of these three URLs (Uniform Resource Locator), this is accomplished. www.myhome.telia.com <--> 192.168.30.31 (Account / IP Address) www.myportal.telia.com <--> 192.168.30.32 (MAC Address / IP Address) wvvw.mydevice.telia. com + -> 192.168.30.33 (VLAN / IP address) If the user writes "www.myhome.telia.com" in their browser, this request will then be sent to the IP address 192.168.30.31. this request will be identified against the Account / IP Address table The server (22) in the group server (16) will identify all incoming requests on the IP address 192.168.30.31 with the Account / IP Address table. > Q »a .a 524 17% If the user selects 192.168.30.32 this request is mapped to the MAC address / IP address table, the last selection" wvvw.mydevice.telia.com "will be made against the VLAN / IP table -address.

Den i Fig. 1 visade arkitekturen är inte uteslutande för lägenheter, utan även ett hus eller en affär är möjligt. Varje lägenhet har tilldelats ett unikt VLAN-nummer.The architecture shown in Fig. 1 is not only for apartments, but also a house or a shop is possible. Each apartment has been assigned a unique VLAN number.

Detta nummer använda för att verifiera från vilken av lägenheterna som trafiken ge- nereras. Det använda också för att märka trafik som kommer att sändas till ett specifikt hushåll.Use this number to verify from which of the apartments the traffic is generated. It also use to label traffic that will be sent to a specific household.

Alla konton kommer att mottaga deras IP-adress från samma delnät, som i Fig. 1 är 131.131.131.10-200.All accounts will receive their IP address from the same subnet, which in Fig. 1 is 131.131.131.10-200.

De olika dirigeringstabellerna beskrivs nedan.The various routing tables are described below.

Konto/IP-adress Denna tabell kommer att användas om begäran äsnda till IP-nummer 192.168.30.31. De olika ”Användarkonto” och "Dirigerad till plattform-IP” kommer att vara statiskt konfigurerade. Det är endast IP-adressen för detta konto som kommer att vara dynamiskt, eftersom användare inte kommer att erhålla samma IP-adress när de loggar in.Account / IP address This table will be used if the request is sent to IP number 192.168.30.31. The different "User Account" and "Routed to Platform IP" will be statically configured, only the IP address of this account will be dynamic, as users will not receive the same IP address when logging in.

Anv. konto IP-adress Dirigerad till platt- Ägare form Statisk Dynamisk Statisk Stefan@mandeln 131 .131.131 .10 192.168.10.1 Stefan Niclas@mandeIn 131.131.131.2O 192.168.10.2 Niclas Uurban@mandeln 131.131.131.21 192.168.10.3 Urban Nísse@mandeln 131.131.131.3O 192.168.10.4 Nisse Tabell 2 sanna :coca 10 15 ~ ~ . . .- e . u ~ o . . ~ - . a n. 524 173% Tabell 2 visar ett exempel på tabellen konto/IP-adress. l detta fall kommer användarkontot Stefan@mandeln med IP-adress 131 .131.131 .10 att dirigeras till plattformen 192.168.10.1.Anv. account IP address Directed to flat- Owner form Static Dynamic Static Stefan @ mandeln 131 .131.131 .10 192.168.10.1 Stefan Niclas @ mandeIn 131.131.131.2O 192.168.10.2 Niclas Uurban @ mandeln 131.131.131.21 192.168.10.3 Urban Nísse @ mandeln 131.131 .131.3O 192.168.10.4 Nisse Table 2 true: coca 10 15 ~ ~. . .- e. u ~ o. . ~ -. a n. 524 173% Table 2 shows an example of the account / IP address table. In this case, the user account Stefan @ almond with IP address 131 .131.131 .10 will be routed to the platform 192.168.10.1.

Enhet/IP-adress Denna tabell kommer att användas om begäran sänds till IP-nummer 192.168.30.32. De olika "MAC-adress" och ”Dirigerad till plattform-IP" kommer att vara statiska. Det är endast ”IP-adress” som kommer att vara dynamisk, eftersom användare inte alltid kommer att erhålla samma IP-adress när de loggar in.Device / IP Address This table will be used if the request is sent to IP number 192.168.30.32. The different "MAC Address" and "Routed to Platform IP" will be static, only "IP Address" will be dynamic, as users will not always receive the same IP address when logging in.

MAC-adress IP-adress Dirigerad till Ägare plattform Statisk Dynamisk Statisk 00-A0-C9-E8-5F-64 131.131.131.10 192.168.11.1 00-A0-C9-E8-5F-64 (stefan) 00-A0-C9-E8-5F-65 131.131.131.20 192.168.1 1.2 OO-A0-C9-E8-5F-65 (niclas) OO-AO-C9-E8-5F-66 131.131.131.21 192.168.11.3 OO-A0-C9-E8-5F-66 (urban) 00-A0-C9-E8-5F-67 131.131.131.3O 192.168.11.4 00-AO-C9-E8-5F-67 (nisse) Tabe/I3 Tabell 3 visar att MAC-adressen 00-AO-C9-E8-5F-64 och IP-adressen 131.131.131.1O kommer att dirigeras till lägenhetens 1 (enhetens 141) plattform.MAC Address IP Address Directed to Owner Platform Static Dynamic Static 00-A0-C9-E8-5F-64 131.131.131.10 192.168.11.1 00-A0-C9-E8-5F-64 (stefan) 00-A0-C9- E8-5F-65 131.131.131.20 192.168.1 1.2 OO-A0-C9-E8-5F-65 (niclas) OO-AO-C9-E8-5F-66 131.131.131.21 192.168.11.3 OO-A0-C9-E8 -5F-66 (urban) 00-A0-C9-E8-5F-67 131.131.131.3O 192.168.11.4 00-AO-C9-E8-5F-67 (pixie) Table / I3 Table 3 shows that the MAC address 00 -AO-C9-E8-5F-64 and the IP address 131.131.131.1O will be routed to the apartment 1 (unit 141) platform.

Hushålls/IP-adress Denna tabell kommer att användas om begäran sänds till IP-nummer 192.168.30.33. Allting kommer att vara statiskt konfigurerat i denna tabell, eftersom annan nun-c 10 15 det är förutbestämt vilken plattform ett hushåll med sitt delnät tillåts accessa. Så länge såsom begäran kommer med den korrekta VLAN-teckensträngen och käll-IP 524 173 11 . - a . - . . - n a. är inom detta VLANs delnät är dirigering av denna begäran möjlig.Household / IP address This table will be used if the request is sent to IP number 192.168.30.33. Everything will be statically configured in this table, since another nun-c 10 it is predetermined which platform a household with its subnet is allowed to access. As long as the request comes with the correct VLAN character string and source IP 524 173 11. - a. -. . - n a. is within this VLANs subnet, routing of this request is possible.

VLAN IP-adress Dirigerad till Ägare plattform Statisk Dynamisk Statisk 1 (stefan) 131.131.131.10 192.168.11.1 Lägenhet1 2 (niclas) 131.131.131.20 192.168.11.2 Lägenhet 2 2 (urban) 131.131.131.21 192.168.11.3 Lägenhet2 3 (nisse) 131.131.131.3O 192.168.11.4 Lägenhet3 Tabell 4 Tabell 4 visar att endast VLAN1 kommer att dirigeras till plattformen för lägnehet 1.VLAN IP address Directed to Owner platform Static Dynamic Static 1 (stefan) 131.131.131.10 192.168.11.1 Apartment1 2 (niclas) 131.131.131.20 192.168.11.2 Apartment 2 2 (urban) 131.131.131.21 192.168.11.3 Apartment2 3 (nisse) 131.13 .131.3O 192.168.11.4 Apartment3 Table 4 Table 4 shows that only VLAN1 will be routed to the apartment 1 platform.

Gruppservern (16) är installerad med flera plattformar. Var och en av dessa plattformar har endast en ägare. I detta exempel finns det tre hushåll, och ett av dessa hushåll har två konton. Det två andra hushållen har endast ett konto vartdera.The group server (16) is installed with fl your platforms. Each of these platforms has only one owner. In this example, there are three households, and one of these households has two accounts. The other two households have only one account each.

De följande plattformarna har konfigurerats pà gruppservern (16), jämför ta- bell 5. - . . > .- 52 4 173 12 Plattform - IP Plattform - Ägare 192.168.10.1 Stefan 192.168.10.2 Niclas 192.168.10.3 Urban 192.168.10.4 Nisse 192.168.1 1.1 00-A0-C9-E8-5F-64 192.168.1 1.2 00-AO-C9-E8-5F-65 192.168.1 1.3 00-AO-C9-E8-5F-66 192.168.1 1.4 OO-A0-C9-E8-5F-67 192.168.12.1 Plattform för lägenhet 1 192.168.12.2 Plattform för lägenhet 2 192.168.12.3 Plattform för lägenhet 3 Tabell 5 l IP-accessnoden (18) (jämför Fig. 2) finns det en domännamnsserver (DNS) som kommer att översätta ett namn till ett IP-nummer och vice versa. Detta 'fw 5 kommer att göra det möjligt för användare att använda namn istället för IP-nummer när de väljer identifieringen av deras begäran. www.myhome.telia.com <--> 192.168.30.31 wvvw.myporta|.te|ia.com <--> 192.168.30.32 www.mydevice.te|ia.com <--+ 192.168.30.33 oroas 10 15 20 25 - - - Q .- . - - . . . . . ø n; 5 2 4 1 7 3 13 Nedan följer några belysande exempel: Lägenhet 1. Användare: Stefan Konto: Stefan@mandeln MAC-adressen för PC: 00-A0-C9-E8-5F-64 VLANI 1 IP-adress:131.131.131.1O I Användare: Niclas Konto: Nic|as@mande|n MAC-adressen för PC: OO-AO-C9-E8-5F-65 VLAN: 2 IP-adress:131.131.131.2O Lägenhet 2.The following platforms have been configured on the group server (16), see Table 5. -. . > .- 52 4 173 12 Platform - IP Platform - Owner 192.168.10.1 Stefan 192.168.10.2 Niclas 192.168.10.3 Urban 192.168.10.4 Nisse 192.168.1 1.1 00-A0-C9-E8-5F-64 192.168.1 1.2 00- AO-C9-E8-5F-65 192.168.1 1.3 00-AO-C9-E8-5F-66 192.168.1 1.4 OO-A0-C9-E8-5F-67 192.168.12.1 Platform for apartment 1 192.168.12.2 Platform for apartment 2 192.168.12.3 Platform for apartment 3 Table 5 In the IP access node (18) (compare Fig. 2) there is a domain name server (DNS) that will translate a name into an IP number and vice versa. This' fw 5 will allow users to use names instead of IP numbers when choosing the identification of their request. www.myhome.telia.com <--> 192.168.30.31 wvvw.myporta | .te | ia.com <--> 192.168.30.32 www.mydevice.te | ia.com <- + 192.168.30.33 oroas 10 15 20 25 - - - Q .-. - -. . . . . ø n; 5 2 4 1 7 3 13 The following are some illustrative examples: Apartment 1. User: Stefan Account: Stefan @ mandeln MAC address for PC: 00-A0-C9-E8-5F-64 VLANI 1 IP address: 131.131.131.1 OI User: Niclas Account: Nic | as @ mande | n MAC address for PC: OO-AO-C9-E8-5F-65 VLAN: 2 IP address: 131.131.131.2O Apartment 2.

De installerade plattformarna visas i tabell 5. Varje användare har access till sitt eget hem, sin personliga area och den gemensamma arean.The installed platforms are shown in Table 5. Each user has access to their own home, their personal area and the common area.

Exempel 1: PC-inlogggning från det egna hemmet.Example 1: PC login from your own home.

Användare Stefan loggar in på kontot Stefan@mandeln och hans PC mottager IP- adressen131.131.131.10.User Stefan logs in to the account Stefan @ almond and his PC receives the IP address131.131.131.10.

Han önskar erhålla access till sin Iägenhetsplattform och använder därför URL:http://myhome.telía.com, i sin webbläsare. Routern i IP-accessnoden (18) kommer att sända denna begäran till servern (22) i gruppservern (16), där denna begäran kommer att kontrolleras mot tabellen ”VLAN/lP-adress”. Denna tabell (ta- bell 4) kommer att dirigera denna begäran till lägenhetens 1 plattform, eftersom denna begäran är märkt med VLAN id 1 och har IP-adressen 131 .131.131.10.He wants to gain access to his Apartment platform and therefore uses URL: http: //myhome.telía.com, in his browser. The router in the IP access node (18) will send this request to the server (22) in the group server (16), where this request will be checked against the table "VLAN / IP address". This table (table 4) will direct this request to the apartment 1 platform, since this request is marked with VLAN id 1 and has the IP address 131 .131.131.10.

Exempel 2: PC-inloggning från det egna hemmet.Example 2: PC login from your own home.

Användare Stefan loggar in på Stefan@mandeln och hans PC mottager IP- adressen131.131.131.10.User Stefan logs in to Stefan @ almond and his PC receives the IP address131.131.131.10.

Han önskar erhålla access till sin enhetsplattform och använder därför URL:http://mydevice.telia.com, i sin webbläsare. Routern i IP-accessnoden (18) kommer att sända hans begäran till servern (22) i gruppservern (16), där hans begä- ran kommer att kontrolleras mot tabellen ”Enhet/lP-adress". Denna tabell (tabell 3) annan øoooo 10 15 20 25 524 173 14 . . - . . . . . . ., kommer att dirigera denna begäran till O0-A0-C9-E8-5F-64's plattform, eftersom denna begäran har denna MAC-adress och IP-adressen 131 .131.131 _10.He wants to gain access to his device platform and therefore uses URL: http: //mydevice.telia.com, in his browser. The router in the IP access node (18) will send his request to the server (22) in the group server (16), where his request will be checked against the table "Device / IP address" This table (Table 3) other øoooo 10 15 20 25 524 173 14........., Will direct this request to the platform of O0-A0-C9-E8-5F-64, since this request has this MAC address and the IP address 131 .131.131 _10.

Exempel 3: PC-inloggning från det egna hemmet.Example 3: PC login from your own home.

Användare Nclas loggar in på kontot Niclas@mande|n och hans PC mottager IP- adressen 131.131.131.20.User Nclas logs in to the account Niclas @ mande | n and his PC receives the IP address 131.131.131.20.

Han önskar erhålla access till sitt kontos plattform och använder därför URL:http://myportal.telia.com, i sin webbläsare. Routern i IP-accessnoden (18) kommer att sända denna begäran till servern (22) i gruppservern (16), där denna begäran kommer att kontrolleras mot tabellen ”Konto/lP-adress”. Denna tabell (ta- bell 2) kommer att dirigera denna begäran till Niclas plattform, eftersom denna be- gäran har IP-numret 131.131.131.20.He wants to gain access to his account platform and therefore uses URL: http: //myportal.telia.com, in his browser. The router in the IP access node (18) will send this request to the server (22) in the group server (16), where this request will be checked against the table "Account / IP address". This table (Table 2) will direct this request to Nicla's platform, as this request has the IP number 131.131.131.20.

Den föreliggande uppfinningen använder informationen som finns i lP- accessnoden (18). Exempel på sådan information anges i tabell1. Denna informa- tion används för att skapa tabeller, varvid dessa tabeller kommer att vara grunden för att dirigera plattformsbegäranden till korrekt plattform. Uppfinningen gör de föl- jande sakerna möjliga. o Ett sätt för hushållen att erhålla access till de olika plattformarna. o Ett sätt för operatören att säkerställa att endast auktoriserade begäranden kommer att dirigeras till en viss plattform.The present invention uses the information contained in the LP access node (18). Examples of such information are given in Table 1. This information is used to create tables, whereby these tables will be the basis for directing platform requests to the correct platform. The invention makes the following things possible. o A way for households to gain access to the various platforms. o A way for the operator to ensure that only authorized requests will be routed to a specific platform.

I Fig. 2 visas en logisk beskrivning av arkitekturen innefattande dne i Fig. 1 visade anordningen (10). Likadana komponenteri Fig. 1 och Fig. 2 har erhållit samma hänvisningsbeteckningar. l Fig. 2 framgår att IP-accessnoden (18) innefattar ett auktoriseringssystem för att besluta om en enhet 141, ...,14n är auktoriserad, och en till auktoriseringssystemet ansluten router (24). Auktoriseringssystemet inne- fattar en AAA-server (26) (Authentication, Authorization and Accounting services.Fig. 2 shows a logical description of the architecture comprising the device (10) shown in Fig. 1. Similar components Fig. 1 and Fig. 2 have received the same reference numerals. Fig. 2 shows that the IP access node (18) comprises an authorization system for deciding whether a unit 141, ..., 14n is authorized, and a router (24) connected to the authorization system. The authorization system includes an AAA server (26) (Authentication, Authorization and Accounting services.

Detta är ett system för en tjänsteleverantör för att hantera dessa kundrelaterade funktioner.) ansluten till nämnda router (24) och en till AAA-servern (26) ansluten databas (28) innefattande enheternas 141,...,14n identitet. IP-accessnoden (18) in- nefattar dessutom en till databasen (28) och nämnda router (24) ansluten policyser- 30 ver (30) vilken konfigurerar nämnda router (24) i överensstämmelse med policy för annan con»- 10 15 20 25 30 . . . . .- 524 173 15 u. n. angivet konto. En viktig sak värd att påpeka här är att VLAN används för att förhind- ra oauktoriserad kommunikation mellan hushåll. l Fig. 2 är det ett lokalt nät, LAN, (Ethernet) till ett flerfamiljshus och två hus anslutna med ADSL.This is a system for a service provider to handle these customer related functions.) Connected to said router (24) and a database (28) connected to the AAA server (26) comprising the identity of the units 141, ..., 14n. The IP access node (18) further comprises a policy server (30) connected to the database (28) and said router (24) which configures said router (24) in accordance with policy for another con »- 10 15 20 25 30. . . . .- 524 173 15 u. N. Specified account. An important thing worth pointing out here is that VLAN is used to prevent unauthorized communication between households. Fig. 2 shows a local area network, LAN, (Ethernet) for a single-family house and two houses connected by ADSL.

I Fig. 3 visas en mer detaljerad bild av den i Fig. 2 visade nätarkitekturen.Fig. 3 shows a more detailed view of the network architecture shown in Fig. 2.

Denna figur har försetts med motsvarande hänvisningsbeteckningar som i Fig. 2 för likadana komponenter. I övrigt hänvisas till beskrivningen av Fig. 1 och Fig. 2 då funktionen är densamma. l Fig. 4 visas ett flödesschema på ett förfarande vid ett trådbundet kommu- nikationssystem för att medelst en anordning (jämför exempelvis Fig. 1) dirigera geografiskt spridda enheter till en korrekt resurs på en tjänsteplattform enligt den fö- religgande uppfinningen. Förfarandet startar vid blocket (70). Förfarandet fortsätter sedan vid blocket (72) med steget: att när en enhet 14x, där 15x5n, tillkpplas motta- er den en IP-tokenadress. Därefter fortsätter förfarandet, vid blocket (74) med ste- get: att presentera ett konto och ett lösenord avseende enheten 14x. Förfarandet fortsätter sedan vid blocket (76) med att ställa frågan om enheten 14x är auktorise- rad? Om svaret på denna frága är nekande nekas enheten 14x access till plattfor- men och stegen enligt blocken (72)-(76) får återupprepas vid ett nytt försök. Om svaret däremot ärjakande fortsätter förfarandet, vid blocket (78) med steget: att en gruppserver (16) ingående i anordningen (10) regelbundet hämtar information om enheterna 141, ...,14n från en IP-accessnod (18), vilken vi kommunikationssystemet (12) är ansluten till enheterna 141, ...,14n. Därefter fortsätter förfarandet, vid blocket (80), med steget: att gruppservern (16) erhåller en resursbegäran från en enhet 14x.This figure has been provided with corresponding reference numerals as in Fig. 2 for similar components. Otherwise, reference is made to the description of Fig. 1 and Fig. 2 when the function is the same. Fig. 4 shows a fate diagram of a method in a wired communication system for directing geographically dispersed units to a correct resource on a service platform according to the present invention by means of a device (compare, for example, Fig. 1). The procedure starts at the block (70). The procedure then continues at block (72) with the step: that when a device 14x, where 15x5n, is switched on, it receives an IP token address. Then the procedure continues, at block (74) with the step: to present an account and a password regarding the device 14x. The procedure then continues at block (76) by asking if the device is authorized 14x? If the answer to this question is no, the unit is denied 14x access to the platform and the steps according to blocks (72) - (76) may be repeated in a new attempt. If, on the other hand, the answer is yes, the procedure continues, at block (78) with the step: that a group server (16) included in the device (10) regularly retrieves information about the units 141, ..., 14n from an IP access node (18), which we the communication system (12) is connected to the units 141, ..., 14n. Then, the process continues, at block (80), with the step: that the group server (16) receives a resource request from a device 14x.

Förfarandet fortsätter sedan, vid blocket (82), med steget: att gruppservern (16) ut- ifrån resursbegäran och baserat på nämnda information dirigerar enheten 14x till en korrekt, på gruppservern (16) anordnad tjänsteplattform. Förfarandet avslutas sedan vid blocket (84).The procedure then continues, at block (82), with the step: that the group server (16), based on the resource request and based on said information, directs the unit 14x to a correct service platform arranged on the group server (16). The procedure then ends at the block (84).

Enligt en utföringsform utföres steget att presentera ett lösenord avseende enheten 14x genom att I P-accessnoden (18) automatiskt identifierar och auktorise- rar enheten 14x när den tillkopplas genom att enheternas 141, ...,14n identiteter är registrerade i en databas (28) ingående i IP-accessnoden (18). Detta är användbart när ingen person finns i närheten och enheten, t.ex. en IP-telefonadapter, inte själv kan åstadkomma auktoriseringsprocessen. 10 15 20 . - » - .- 524 173 16 .- i...According to one embodiment, the step of presenting a password regarding the unit 14x is performed by the I-access node (18) automatically identifying and authorizing the unit 14x when it is switched on by the identities of the units 141, ..., 14n being registered in a database (28 ) included in the IP access node (18). This is useful when no person is nearby and the device, e.g. an IP telephone adapter, can not itself accomplish the authorization process. 10 15 20. - »- .- 524 173 16 .- i ...

Om en person finns tillgänglig sker denna process genom att en användare av enheten 14x inmatar nämnda konto och nämnda lösenord.If a person is available, this process takes place by a user of the device 14x entering said account and said password.

Enligt en föredragen utföringsform innefattar förfarandet dessutom steget: att enheten 14x mottager en användbar lP-adress.According to a preferred embodiment, the method further comprises the step: that the unit 14x receives a useful IP address.

Enligt en föredragen utföringsform innefattar förfarandet dessutom steget: att regelbundet synkronisera informationen mellan gruppservern (16) och IP- accessnoden (18).According to a preferred embodiment, the method further comprises the step of: regularly synchronizing the information between the group server (16) and the IP access node (18).

Enligt en föredragen utföringsform innefattar IP-accessnoden (18) en router (24) och en till nämnda router (24) ansluten policyserver (30), varvid förfarandet dessutom innefattar steget: att policyservern (30) konfigurerar nämnda router (24) i överensstämmelse med policy för angivet konto.According to a preferred embodiment, the IP access node (18) comprises a router (24) and a policy server (30) connected to said router (24), the method further comprising the step of: the policy server (30) configuring said router (24) in accordance with policy for specified account.

I Fig. 5 visas en schematisk bild på några datorprogramprodukter enligt föreliggande uppfinning. l Fig. 7 visas n olika digitala datorer 1001,...,100,. och n olika datorprogramprodukter 1021,. . .,102n, direkt laddningsbara i det interna minnet hos nämnda datorer 1001,...,1O0,.. Varje 1021,...,1O2,, innefattar programvarukod- partier för att utföra en del eller alla stegen enligt Fig. 4 när produkten/produkterna 1021,...,102,, köres på datorn/datorerna 1001,...,100,,. Datorprogramprodukterna 1021,. ..,102,. kan exempelvis vara i form av disketter, RAM-skivor, magnetiska band, optomagnetiska skivor eller några andra lämpliga produkter.Fig. 5 shows a schematic view of some computer program products according to the present invention. Fig. 7 shows n different digital computers 1001, ..., 100 ,. and n various computer software products 1021,. . 102n, directly rechargeable in the internal memory of said computers 1001, ..., 100, .. Each 1021, ..., 1O2 ,, comprises software code portions for performing some or all of the steps of Fig. 4 when the product (s) 1021, ..., 102 ,, run on the computer / computers 1001, ..., 100 ,,. Computer software products 1021 ,. .., 102 ,. may, for example, be in the form of diskettes, RAM disks, magnetic tapes, optomagnetic disks or some other suitable products.

Uppfinningen är inte begränsad till de ovan beskrivna utföringsformerna.The invention is not limited to the embodiments described above.

Det kommer att vara uppenbart att många olika modifieringar är möjliga inom om- fattningen av de bifogade patentkraven.It will be apparent that many different modifications are possible within the scope of the appended claims.

Claims (20)

:soon aan;- 10 15 20 25 30 . c - - n» 1524 173 .. s.. 17 PATENTKRAV: soon aan; - 10 15 20 25 30. c - - n »1524 173 .. s .. 17 PATENTKRAV 1. En anordning (10) vid ett tràdbundet kommunikationssystem (12) för att diri- gera geografiskt spridda enheter (141, 14,1) till en korrekt resurs pä en tjänste- plattform, kännetecknad av att anordningen (10) innefattar en gruppserver (16), en till gruppservern (16) ansluten IP-accessnod (18) vilken via kommunikationssyste- met (12) är ansluten till nämnda enheter (141, 14,1), varvid lP-accessnoden (18) innefattar information om nämnda enheter (141, 14,1), vilken information regel- bundet hämtas av gruppservern (16) utifrån en erhållen resursbegäran från en en- het (141,) och baserat på nämnda information dirigerar enheten (141,) till en korrekt, på nämnda gruppserver (16) anordnad tjänsteplattform.A device (10) in a wired communication system (12) for directing geographically dispersed units (141, 14,1) to a correct resource on a service platform, characterized in that the device (10) comprises a group server ( 16), an IP access node (18) connected to the group server (16) which is connected via the communication system (12) to said units (141, 14,1), the IP access node (18) comprising information about said units ( 141, 14,1), which information is regularly retrieved by the group server (16) based on a received resource request from a unit (141,) and based on said information directs the unit (141,) to a correct, on said group server (161). 16) arranged service platform. 2. En anordning (10) vid ett tràdbundet kommunikationssystem (12) för att diri- gera geografiskt spridda enheter (141, 14,1), till en korrekt resurs på en tjänste- plattform, kännetecknad av att anordningen (10) innefattar in IP-accessnod (18) vilken via kommunikationssystemet (12) är ansluten till nämnda enheter (141, 14,1) och en i IP-accessnoden (18) ingående gruppserver (16), varvid lP-access- noden (18) innefattar information om nämnda enheter (141, 14,1), vilken informa- tion regelbundet hämtas av gruppservern (16), varvid gruppservern ( 16) utifrån en erhållen resursbegäran från en enhet (141,) och baserat på nämnda information diri- gerar enheten (141,) till en korrekt, på nämnda gruppserver (16) anordnad tjänsteplattform.A device (10) in a wired communication system (12) for directing geographically dispersed units (141, 14,1) to a correct resource on a service platform, characterized in that the device (10) comprises IP access node (18) which is connected via the communication system (12) to said units (141, 14,1) and a group server (16) included in the IP access node (18), the IP access node (18) comprising information about said units (141, 14,1), which information is regularly retrieved by the group server (16), the group server (16) based on a received resource request from a unit (141,) and based on said information directing the unit (141, ) to a correct service platform arranged on said group server (16). 3. En anordning (10) vid ett tràdbundet kommunikationssystem ( 12) för att diri- gera geografiskt spridda enheter (141, 14,1) till en korrekt resurs på en tjänste- plattform enligt patentkravet 1 eller patentkravet 2, kännetecknad av att gruppser- vern ( 16) innefattar en server (22) innefattande nämnda tjänsteplattformar samt ett till servern (22) anslutet organ (20) vilket hanterar från enheterna (141, 14,1) er- hållna resursbegäranden.A device (10) in a wired communication system (12) for directing geographically dispersed units (141, 14,1) to a correct resource on a service platform according to claim 1 or claim 2, characterized in that group The server (16) comprises a server (22) comprising said service platforms and a means (20) connected to the server (22) which handles resource requests received from the units (141, 14,1). 4. En anordning (10) vid ett tràdbundet kommunikationssystem (12) för att diri- gera geografiskt spridda enheter (141, 14,1) till en korrekt resurs på en tjänste- plattform enligt något av patentkraven 1 - 3, kännetecknad av att anordningen (10) 10 15 20 25 30 524 173 '''' " n » ~ . .- 18 dessutom innefattar ett minnesorgan vari nämnda information lagras i form av tabel- ler.A device (10) in a wired communication system (12) for directing geographically dispersed units (141, 14,1) to a correct resource on a service platform according to any one of claims 1 - 3, characterized in that the device (10) 10 15 20 25 30 524 173 '' '' "n» ~. .- 18 further comprises a memory means in which said information is stored in the form of tables. 5. En anordning (10) vid ett trådbundet kommunikationssystem (12) för att diri- gera geografiskt spridda enheter (141, 14,1) till en korrekt resurs på en tjänste- plattform enligt patentkravet 4, kännetecknad av att tabellerna innefattar informa- tion om vilken kombination av VLAN/IP-nummer, MAC-adress/IP-nummer som har access till vilken plattform.A device (10) in a wired communication system (12) for directing geographically dispersed units (141, 14,1) to a correct resource on a service platform according to claim 4, characterized in that the tables comprise information about which combination of VLAN / IP number, MAC address / IP number has access to which platform. 6. En anordning (10) vid ett trådbundet kommunikationssystem (12) för att diri- gera geografiskt spridda enheter (141, 14,1) till en korrekt resurs på en tjänste- plattform enligt något av patentkraven 1 - 5, kännetecknad av att enheterna ( 141, 14,1) utgöres av terminaler, användare eller apparater eller en kombination av dessa.A device (10) in a wired communication system (12) for directing geographically dispersed units (141, 14,1) to a correct resource on a service platform according to any one of claims 1-5, characterized in that the units (141, 14,1) consist of terminals, users or apparatus or a combination of these. 7. En anordning (10) vid ett trådbundet kommunikationssystem (12) för att diri- gera geografiskt spridda enheter (141, 14,1) till en korrekt resurs på en tjänste- plattform enligt något av patentkraven 1 - 6, kännetecknad av att nämnda informa- tion regelbundet synkroniseras mellan gruppservern (16) och IP-accessnoden (18).A device (10) in a wired communication system (12) for directing geographically dispersed units (141, 14,1) to a correct resource on a service platform according to any one of claims 1-6, characterized in that said information is regularly synchronized between the group server (16) and the IP access node (18). 8. En anordning (10) vid ett trådbundet kommunikationssystem (12) för att diri- gera geografiskt spridda enheter (141, 14,1) till en korrekt resurs på en tjänste- plattform enligt något av patentkraven 1 - 7, kännetecknad av att IP-accessnoden (18) innefattar ett auktoriseringssystem för att besluta om en enhet (141, 1411) är auktoriserad, och en till auktoriseringssystemet ansluten router (24).A device (10) in a wired communication system (12) for directing geographically dispersed units (141, 14,1) to a correct resource on a service platform according to any one of claims 1 - 7, characterized in that IP the access node (18) comprises an authorization system for deciding whether a device (141, 1411) is authorized, and a router (24) connected to the authorization system. 9. En anordning (10) vid ett trådbundet kommunikationssystem (12) för att diri- gera geografiskt spridda enheter (141, 14,1) till en korrekt resurs på en tjänste- plattform enligt patentkravet 8, kännetecknad av att auktoriseringssystemet innefat- tar en AAA-server (26) ansluten till nämnda router (24) och en till AAA-servern (26) ansluten databas (28) innefattande enheternas (141, 14,1) identitet.A device (10) in a wired communication system (12) for directing geographically dispersed units (141, 14,1) to a correct resource on a service platform according to claim 8, characterized in that the authorization system comprises a AAA server (26) connected to said router (24) and a database (28) connected to the AAA server (26) comprising the identity of the devices (141, 14,1). 10. En anordning (10) vid ett trådbundet kommunikationssystem (12) för att diri- gera geografiskt spridda enheter (141, 1411) till en korrekt resurs på en tjänste- ooonø annan 10 15 20 25 30 524 173 . . . ; .- 19 plattform enligt patentkravet 9, kännetecknad av att IP-accessnoden (18) dessutom innefattar en till databasen (28) och nämnda router (24) ansluten pollcyserver (30) vilken konfigurerar nämnda router (24) i överensstämmelse med policy för angivet konto.A device (10) in a wired communication system (12) for directing geographically dispersed units (141, 1411) to a correct resource on a service unit 10 15 20 25 30 524 173. . . ; Platform according to claim 9, characterized in that the IP access node (18) further comprises a polling server (30) connected to the database (28) and said router (24) which configures said router (24) in accordance with the policy for the specified account. . 11. Ett förfarande vid ett trådbundet kommunikationssystem (12) för att medelst en anordning (10) dirigera geografiskt spridda enheter (141, 14,1) till en korrekt resurs på en tjänsteplattform, vilket förfarande innefattar stegen: - att när en enhet (141,), där 1 s x s n, tillkopplas mottager den en IP-tokenadress; - att presentera ett konto och ett lösenord avseende enheten (14,,); - att bestämma om enheten (141,) är auktoriserad; - att en gruppserver (16) ingående i anordningen (10) regelbundet hämtar informa- tion om enheterna (141, 14,1) från en IP-accessnod (18) vilken via kommunika- tionssystemet (12) är ansluten till nämnda enheter (141, 1411); - att gruppservern (16) erhåller en resursbegärand från enheten (141,); och - att gruppservern ( 16) utifrån resursbegäran och baserat på nämnda information di- rigerar enheten (141,) till en korrekt, på gruppservern (16) anordnad tjänsteplatt- form.A method of a wired communication system (12) for directing geographically dispersed units (141, 14,1) to a correct resource on a service platform by means of a device (10), the method comprising the steps of: - reaching a unit (141 ,), where 1 sxsn, is connected, it receives an IP token address; - to present an account and a password regarding the device (14 ,,); - determining whether the device (141,) is authorized; - that a group server (16) included in the device (10) regularly retrieves information about the devices (141, 14,1) from an IP access node (18) which is connected to said devices (141) via the communication system (12). , 1411); - that the group server (16) receives a resource request from the device (141,); and - that the group server (16), based on the resource request and based on said information, directs the unit (141,) to a correct service platform arranged on the group server (16). 12. Ett förfarande vid ett trådbundet kommunikationssystem (12) för att medelst en anordning (10) dirigera geografiskt spridda enheter (141, 14,1) till en korrekt resurs på en tjänsteplattform enligt patentkravet 11, kännetecknat av att steget att presentera ett kont och ett lösenord avseende enheten (141,) utföres genom att IP- accessnoden (18) automatiskt identifierar och auktoriserar enheten (141,) när den tillkopplas genom att enheternas (141, 14,1) identiteter är registrerade i en data- bas (28) ingående i IP-accessnoden (18).A method of a wired communication system (12) for directing by means of a device (10) geographically dispersed units (141, 14,1) to a correct resource on a service platform according to claim 11, characterized in that the step of presenting an account and a password regarding the device (141,) is performed by the IP access node (18) automatically identifying and authorizing the device (141,) when it is switched on by the identities of the devices (141, 14,1) being registered in a database (28) included in the IP access node (18). 13. Ett förfarande vid ett trådbundet kommunikationssystem ( 12) för att medelst en anordning (10) dirigera geografiskt spridda enheter (141, 14,1) till en korrekt resurs på en tjänsteplattform enligt patentkravet 11, kännetecknat av att steget att presentera ett konto och ett lösenord avseende enheten (141,) utföres genom att en användare av enheten (141,) inmatar nämnda konto och nämnda lösenord. nosa- una-n 10 15 20 25 30 524 173 20A method of a wired communication system (12) for directing by means of a device (10) geographically dispersed units (141, 14,1) to a correct resource on a service platform according to claim 11, characterized in that the step of presenting an account and a password regarding the device (141,) is performed by a user of the device (141,) entering said account and said password. nosa- una-n 10 15 20 25 30 524 173 20 14. Ett förfarande vid ett trådbundet kommunikationssystem (12) för att medelst en anordning (10) dirigera geografiskt spridda enheter (141, 14,1) till en korrekt resurs på en tjänsteplattform enligt något av patentkraven 11 - 13, kännetecknat av att nämnda information lagras i form av tabeller i ett minnesorgan ingående i an- ordningen (10).A method of a wired communication system (12) for directing by means of a device (10) geographically dispersed units (141, 14,1) to a correct resource on a service platform according to any one of claims 11 - 13, characterized in that said information stored in the form of tables in a memory device included in the device (10). 15. Ett förfarande vid ett trådbundet kommunikationssystem ( 12) för att medelst en anordning (10) dirigera geografiskt spridda enheter (141, 14,1) till en korrekt resurs på en tjänsteplattform enligt patentkravet 14, kännetecknat av att tabellerna innefattar information om vilken kombination av VLAN /IP-nummer, MAC-adress/IP- nummer som har access till vilken plattform.A method of a wired communication system (12) for directing geographically dispersed units (141, 14,1) to a correct resource on a service platform according to claim 14 by means of a device (10), characterized in that the tables comprise information about which combination of VLAN / IP number, MAC address / IP number that has access to which platform. 16. Ett förfarande vid ett trådbundet kommunikationssystem (12) för att medelst en anordning (10) dirigera geografiskt spridda enheter (141, 14,1) till en korrekt resurs på en tjänsteplattform enligt något av patentkraven 11 - 15, kännetecknat av att förfarande dessutom innefattar steget: - att enheten (141,) mottager en användbar IP-adress.A method in a wired communication system (12) for directing by means of a device (10) geographically dispersed units (141, 14,1) to a correct resource on a service platform according to any one of claims 11 - 15, characterized in that the method further the step comprises: - that the device (141,) receives a useful IP address. 17. Ett förfarande vid ett trådbundet kommunikationssystem (12) för att medelst en anordning (10) dirigera geografiskt spridda enheter (141, 14,1) till en korrekt resurs på en tjänsteplattform enligt något av patentkraven 11 - 16, kännetecknat av att enheterna ( 141, 14,1) utgöres av terminaler, användare eller apparater eller en kombination av dessa.A method of a wired communication system (12) for directing by means of a device (10) geographically dispersed units (141, 14,1) to a correct resource on a service platform according to any one of claims 11 - 16, characterized in that the units ( 141, 14.1) consist of terminals, users or apparatus or a combination of these. 18. Ett förfarande vid ett trådbundet kommunikationssystem ( 12) för att medelst en anordning (10) dirigera geografiskt spridda enheter (141, 14,1) till en korrekt resurs på en tjänsteplattform enligt något av patentkraven 11 - 17, kännetecknat av att förfarandet dessutom innefattar steget: - att regelbundet synkronisera nämnda information mellan gruppservern (16) och lP- accessnoden (18).A method in a wired communication system (12) for directing by means of a device (10) geographically dispersed units (141, 14,1) to a correct resource on a service platform according to any one of claims 11 - 17, characterized in that the method further the step comprises: - regularly synchronizing said information between the group server (16) and the IP access node (18). 19. Ett förfarande vid ett trådbundet kommunikationssystem (12) för att medelst en anordning (10) dirigera geografiskt spridda enheter (141, 14,1) till en korrekt resurs på en tjänsteplattform enligt något av patentkraven 11 - 18, kännetecknat 10 524 173 . - - . .a 21 av att IP-accessnoden 818) innefattar en router (24) och en till nämnda router (24) ansluten policyserver (30), varvid förfarandet dessutom innefattar steget: - att policyservern (30) konfigurerar nämnda router (24) i överensstämmelse med policy för angivet konto.A method of a wired communication system (12) for directing geographically dispersed units (141, 14,1) to a correct resource on a service platform according to any one of claims 11 - 18, characterized by a device (10), characterized 5 1024 173. - -. aa 21 in that the IP access node 818) comprises a router (24) and a policy server (30) connected to said router (24), the method further comprising the step of: - the policy server (30) configuring said router (24) in accordance with policy for specified account. 20. Åtminstone en datorprogramprodukt (1021, 102,1) direkt Iaddningsbari det interna minnet hos åtminstone en digital dator (1001, 100m), innefattande programvarukodpartier för att utföra stegen enligt patentkravet 11 när nämnda åt- minstone ena produkt (1021, 102m) köres på nämnda åtminstone ena dator (1001, ...,At least one computer program product (1021, 102,1) directly loaded into the internal memory of at least one digital computer (1001, 100m), comprising software code portions for performing the steps of claim 11 when said at least one product (1021, 102m) is run on said at least one computer (1001, ...,
SE0201362A 2002-05-06 2002-05-06 Device and method for routing units to the correct resource on a service platform SE524173C2 (en)

Priority Applications (5)

Application Number Priority Date Filing Date Title
SE0201362A SE524173C2 (en) 2002-05-06 2002-05-06 Device and method for routing units to the correct resource on a service platform
EP03723586A EP1504568A1 (en) 2002-05-06 2003-05-02 An arrangement and a method for directing geographically dispersed units
PCT/SE2003/000716 WO2003094441A1 (en) 2002-05-06 2003-05-02 An arrangement and a method for directing geographically dispersed units
AU2003230515A AU2003230515A1 (en) 2002-05-06 2003-05-02 An arrangement and a method for directing geographically dispersed units
NO20044376A NO20044376L (en) 2002-05-06 2004-10-15 Device and method for managing geographically distributed units

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
SE0201362A SE524173C2 (en) 2002-05-06 2002-05-06 Device and method for routing units to the correct resource on a service platform

Publications (3)

Publication Number Publication Date
SE0201362D0 SE0201362D0 (en) 2002-05-06
SE0201362L SE0201362L (en) 2003-11-07
SE524173C2 true SE524173C2 (en) 2004-07-06

Family

ID=20287778

Family Applications (1)

Application Number Title Priority Date Filing Date
SE0201362A SE524173C2 (en) 2002-05-06 2002-05-06 Device and method for routing units to the correct resource on a service platform

Country Status (5)

Country Link
EP (1) EP1504568A1 (en)
AU (1) AU2003230515A1 (en)
NO (1) NO20044376L (en)
SE (1) SE524173C2 (en)
WO (1) WO2003094441A1 (en)

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
ES2243319T3 (en) * 1999-10-22 2005-12-01 Nomadix, Inc. SYSTEM AND PROCEDURE TO REDIRECT USERS WHO TRY TO ACCESS A NETWORK DESTINATION.
AU2001246985A1 (en) * 2000-04-03 2001-10-15 Targian Ab User information retrieving system
SE0001868D0 (en) * 2000-05-19 2000-05-19 Telia Ab Service management in home environment

Also Published As

Publication number Publication date
AU2003230515A1 (en) 2003-11-17
EP1504568A1 (en) 2005-02-09
WO2003094441A1 (en) 2003-11-13
NO20044376L (en) 2005-01-13
SE0201362D0 (en) 2002-05-06
SE0201362L (en) 2003-11-07

Similar Documents

Publication Publication Date Title
EP2338262B1 (en) Service provider access
CA2875255C (en) Policy service authorization and authentication
US8356336B2 (en) System and method for double-capture/double-redirect to a different location
JP5567011B2 (en) Method and service integration platform system for providing internet services
US7542468B1 (en) Dynamic host configuration protocol with security
CN105721420B (en) Access right control method and Reverse Proxy
CN1774907A (en) Techniques for offering seamless accesses in enterprise hot spots for both guest users and local users
WO2010045249A1 (en) Systems and methods for identifying a network
US20220345491A1 (en) Systems and methods for scalable zero trust security processing
CN101656609A (en) Single sign-on method, system and device thereof
US20030196107A1 (en) Protocol, system, and method for transferring user authentication information across multiple, independent internet protocol (IP) based networks
CN1538706A (en) HTTP relocation method for WEB identification
JP2004062417A (en) Certification server device, server device and gateway device
JP4567173B2 (en) Concentration / Connection System, Concentration / Connection Method and Concentration / Connection Device
JP2007041632A (en) Method for accessing content and sorter
JP4835569B2 (en) Virtual network system and virtual network connection device
CN1231031C (en) Address allocation and service method based on multi-internet service provider
KR20120044381A (en) Method and system for subscriber to log in internet content provider(icp) website in identity/location separation network and login device thereof
WO2013150543A2 (en) Precomputed high-performance rule engine for very fast processing from complex access rules
SE524173C2 (en) Device and method for routing units to the correct resource on a service platform
Cisco Configuring the Cisco SSD
Cisco MPLS VPN ID
Cisco Configuring the Cisco SSD
Cisco Configuring Support for NASI Clients to Access Network Resources
Cisco ACL Default Direction

Legal Events

Date Code Title Description
NUG Patent has lapsed