发明内容
为了解决上述的技术问题,本发明提供了一种移动蜂窝网络和无线局域网的统一接入方法及系统,其目的在于,实现移动蜂窝网络和无线局域网的统一接入。
本发明提供了一种移动蜂窝网络和无线局域网的统一接入方法,包括:
步骤1,设置无线局域网鉴权、授权、计费服务器,该无线局域网鉴权、授权、计费服务器与WAP网关、无线控制器分别相连;
步骤2,移动终端向无线局域网鉴权、授权、计费服务器进行WAP注册;
步骤3,移动终端向无线局域网鉴权、授权、计费服务器进行无线局域网认证。
所述无线局域网鉴权、授权、计费服务器还通过多标记交换协议虚拟专用网与其他的无线局域网鉴权、授权、计费服务器连接,用于提供漫游服务。
步骤2包括:
步骤31,移动终端进行分组网接入认证;
步骤32,移动终端进行WAP业务认证;
步骤33,移动终端进行无线局域网鉴权、授权、计费服务器注册。
步骤31包括:
步骤41,移动终端向分组数据服务节点发起WAP连接请求;
步骤42,所述分组数据服务节点和CDMA 1X网络鉴权、授权、计费服务器进行认证信令的协商;
步骤43,CDMA1X网络鉴权、授权、计费服务器鉴权通过后,CDMA1X网络鉴权、授权、计费服务器向分组数据服务节点返回鉴权结果,并且CDMA1X网络鉴权、授权、计费服务器经分组数据服务节点向移动终端发送认证结果确认;同时分组数据服务节点给移动终端分配一个全网唯一的内部私有IP地址,分组网接入认证通过,该移动终端成功建立WAP连接。
步骤31包括:
步骤51,移动终端向GPRS支持节点发起WAP连接请求;
步骤52,所述GPRS支持节点和HLR进行认证信令的协商;
步骤53,HLR鉴权通过后,向GPRS支持节点返回鉴权结果,并且HLR经GPRS支持节点向移动终端发送认证结果确认;同时GPRS支持节点给移动终端分配一个全网唯一的内部私有IP地址,分组网接入认证通过,该移动终端成功建立WAP连接。
步骤32包括:
步骤61,CDMA1X网络鉴权、授权、计费服务器或GPRS支持节点向WAP网关转发移动终端国际移动用户识别码信息;
步骤62,WAP网关接收国际移动用户识别码信息后,向WAP综合管理和支撑平台查询国际移动用户识别码和移动电话号码对应关系;
步骤63,WAP综合管理和支撑平台将查询的移动电话号码结果返回给WAP网关;
步骤64,WAP网关保存国际移动用户识别码和移动电话号码对应关系,并向无线局域网鉴权、授权、计费服务器发送移动终端的国际移动用户识别码和移动电话号码信息,以在无线局域网鉴权、授权、计费服务器上首次建立起以国际移动用户识别码为索引的关系表;无线局域网鉴权、授权、计费服务器保存移动终端国际移动用户识别码、移动电话号码对应关系。
步骤33包括:
步骤71,移动终端通过WAP协议向分组数据服务节点或GPRS支持节点 传送注册信息,其中包括移动终端无线局域网网卡的媒体接入控制地址和移动终端国际移动用户识别码信息;
步骤72,分组数据服务节点或GPRS支持节点转发移动终端注册信息至WAP网关;
步骤73,WAP网关转发移动终端注册信息至无线局域网鉴权、授权、计费服务器;
步骤74,无线局域网鉴权、授权、计费服务器通过移动终端国际移动用户识别码进行索引,建立内部数据表,用于为移动终端使用无线局域网时根据媒体接入控制地址进行认证与计费提供依据;
步骤75,无线局域网鉴权、授权、计费服务器向移动终端进行返回确认,移动终端收到确认后发起WAP断线。
所述无线局域网鉴权、授权、计费服务器中的内部数据表包括移动终端国际移动用户识别码、无线局域网网卡媒体接入控制地址、移动电话号码三者一一对应的关系表。
步骤3包括:
步骤91,移动终端向无线局域网鉴权、授权、计费服务器进行挑战握手协议/口令认证协议认证,认证通过则执行步骤92,否则拒绝接入;
步骤92,无线控制器为移动终端进行动态主机配置协议地址分配;
步骤93,对移动终端进行下网处理。
步骤91包括:
步骤101,接入点向无线控制器转发挑战握手协议/口令认证协议认证请求;
步骤102,无线控制器提取移动终端的无线局域网网卡媒体接入控制地址信息,并刷新无线控制器的动态媒体接入控制地址列表;
步骤103,无线局域网鉴权、授权、计费服务器接收到无线控制器发送的认证请求后,对比之前保存的移动终端的国际移动用户识别码、无线局域网网卡媒体接入控制地址信息,并向无线控制器返回认证响应。
步骤92包括:
步骤111,无线控制器将动态主机配置协议地址分配的结果发送到接入点;
步骤112,接入点向移动终端转发动态主机配置协议地址分配的结果。
步骤92中,无线控制器还通知无线局域网鉴权、授权、计费服务器开始计费。
步骤93包括:
步骤131,无线控制器接收到接入点转发的移动终端请求中断连接的消息后,无线控制器通知接入点释放无线资源,收回IP地址,并删除动态列表中的移动终端媒体接入控制地址;或者
步骤132,接入点将轮询的结果定期发送给无线控制器,如果无线控制器发现轮询的结果中有存在于动态媒体接入控制地址列表记录中的媒体接入控制地址,则执行步骤92,如果移动终端下网时间超过设定的阈值,无线控制器通知接入点释放无线资源,收回IP地址,并删除动态列表中的移动终端媒体接入控制地址。
步骤131中,无线控制器还通知无线局域网鉴权、授权、计费服务器结束计费,无线局域网鉴权、授权、计费服务器删除国际移动用户识别码、媒体接入控制地址鉴权信息关系对应表。
步骤132中,移动终端下网时间超过设定的阈值后,无线控制器还通知无线局域网鉴权、授权、计费服务器结束计费,无线局域网鉴权、授权、计费服务器删除国际移动用户识别码、媒体接入控制地址鉴权信息关系对应表。
移动终端在归属地时,所述无线局域网鉴权、授权、计费服务器为归属地无线局域网鉴权、授权、计费服务器;移动终端在漫游地时,所述无线局域网鉴权、授权、计费服务器为漫游地无线局域网鉴权、授权、计费服务器。
漫游地无线局域网鉴权、授权、计费服务器定期向归属地无线局域网鉴权、授权、计费服务器传送计费信息。
本发明提供了一种移动蜂窝网络和无线局域网的统一接入系统,包括具有WAP功能的移动终端、WAP网关、WAP综合管理和支撑平台、无线局域网和无线控制器,WAP综合管理和支撑平台与WAP网关连接,无线局域网与无线控制器连接,所述无线局域网包括接入点,移动终端包括无线局域网网卡,还包括无线局域网鉴权、授权、计费服务器;
所述无线局域网鉴权、授权、计费服务器与无线控制器、WAP网关分别连接,用于接受移动终端的WAP注册,以及对移动终端进行无线局域网认证。
WAP网关还用于向无线局域网鉴权、授权、计费服务器转发移动终端国际移动用户识别码、移动电话号码信息和包含国际移动用户识别码/媒体接入控制地址信息的WAP内容请求,以及向分组数据服务节点或GPRS支持节点转发注册完成确认信息。
所述无线局域网鉴权、授权、计费服务器用于依据国际移动用户识别码建立索引,保存国际移动用户识别码、移动电话号码对应关系,以及利用国际移动用户识别码索引保存移动终端国际移动用户识别码、移动电话号码、媒体接入控制地址的对应关系,并向WAP网关发送注册完成确认信息。
所述移动终端用于向分组数据服务节点或GPRS支持节点发送包含国际移动用户识别码/媒体接入控制地址信息的WAP内容请求,以及接收注册完成确认。
移动终端还用于向无线控制器发送挑战握手协议/口令认证协议认证请求,接收动态主机配置协议地址分配的结果。
移动终端还用于发起中断连接请求,或者接收并响应接入点的轮询信号。
无线控制器还用于提取移动终端的媒体接入控制地址信息,并刷新无线控制器的动态媒体接入控制地址列表;向无线局域网鉴权、授权、计费服务器发送认证请求,并接收无线局域网鉴权、授权、计费服务器发送的认证请求响应;还用于将动态主机配置协议地址分配的结果发送到接入点。
无线控制器还用于向无线局域网鉴权、授权、计费服务器发送计费开始或者计费结束命令。
无线局域网鉴权、授权、计费服务器还用于将认证请求中的国际移动用户识别码和媒体接入控制地址与之前存储的移动终端国际移动用户识别码、媒体接入控制地址鉴权信息进行比对,向无线控制器发送认证请求响应。
无线控制器还用于依据接收的认证请求响应进行动态主机配置协议地址分配或者拒绝移动终端接入。
无线控制器还用于依据接入点的轮询结果,为移动终端进行动态主机配置协议地址重新分配或者删除动态列表中的该移动终端媒体接入控制地址。
所述无线局域网鉴权、授权、计费服务器还通过多标记交换协议虚拟专用网与其他的无线局域网鉴权、授权、计费服务器连接,用于提供漫游服务。
无线局域网鉴权、授权、计费服务器还用于删除移动终端国际移动用户识 别码、媒体接入控制地址鉴权信息对应关系表。
本发明不需要用户手动输入用户名和密码,即通过无线局域网鉴权、授权、计费服务器网元利用WAP网络自动完成移动用户信息和WLAN用户认证鉴权信息关联,WLAN网络通过媒体接入控制地址(MAC)进行认证,简化了WLAN的认证过程;用于CDMA 1X网中,则PDSN(分组数据服务节点)、WAP网关等均无需改造;用于GSM/GPRS网中,则GPRS支持节点(SGSN、GGSN)、WAP网关等均无需改造;基本保持了原有无线分组数据业务流程,不改变现有业务流程和网元功能;由于认证过程中鉴权信息的采集和鉴权组的生成均是通过WAP网络进行的,安全性高;业务流量集中,便于管理,实现了后台自动统一认证、统一计费、统一维护、支持漫游、方便运营商操作;改变了以前系统必须捆绑定制手机终端才能接入WLAN网络的模式,可以支持多类型终端。
具体实施方式
下面结合附图,对本发明做进一步的详细描述。
图1-1是本发明提供的C网系统结构图。其中,CDMA 1X网络通过分组数据服务节点(PDSN)和鉴权、授权和计费(AAA)服务器以及WAP网关连接,AAA服务器也与WAP网关连接;WAP综合管理和支撑平台以及W-AAA(WLAN Authentication,Authorization,and Accounting,无线局域网鉴权、授权和计费)服务器均与WAP网关;W-AAA服务器与计费营帐系统连接;W-AAA服务器还通过MPLS VPN(多协议标记交换虚拟专用网)与其他的W-AAA服务器连接;W-AAA服务器通过无线控制器(AC)与WLAN连接。W-AAA服务器用于从WAP网关接收IMSI(国际移动用户识别码)和IP的对应关系;从终端接收并维护唯一的IMSI-MAC对应关系;移动终端正常断线时,接收断线请求,清除对应关系;移动终端非正常断线时,尽快发现并清除对应关系;基于Radius的MAC地址认证;接收WLAN计费包,生成计费话单;以及支持跨省漫游。
图1-2是本发明提供的G网系统结构图。其中,GSM GPRS网络通过GPRS支持节点(包括服务GPRS支持节点SGSN和网关GPRS支持节点GGSN,本发明中统称GPRS支持节点)与归属位置寄存器(HLR)以及WAP网关连接;WAP综合管理和支撑平台以及W-AAA服务器均与WAP网关连接;W-AAA服务器与计费营帐系统连接;W-AAA服务器还通过MPLS VPN(多协议标记交换虚拟专用网)与其他的W-AAA服务器连接;W-AAA服务器通过无线控制器(AC)与WLAN连接。W-AAA服务器用于从WAP网关接收IMSI(国际移动用户识别码)和IP的对应关系;从终端接收并维护唯一IMSI-MAC对应关系;移动终端正常断线时,接收断线请求,清除对应关系;移动终端非正常断线时,尽快发现并清除对应关系;基于Radius的MAC地址认证;接收WLAN计费包,生成计费话单;以及支持跨省漫游。
在图1-1和图1-2所示的系统中,由于本发明的方法需要移动终端通过WAP网络实现用户的注册和认证,因此本发明的移动终端必须具有WAP功能。另外,本发明所指的移动终端可以是以下设备任意组合:“笔记本电脑内置WLAN网卡+1X上网卡模式”、“笔记本电脑内置WLAN网卡+CDMA手机模式”、“带WLAN功能的高端智能CDMA手机”。作为移动终端功能体而言,若采用“笔记本电脑内置WLAN网卡+1X上网卡模式”则需要在现有的1X上网卡功能体上增加WAP功能,支持WAP 2.0协议。其余两种方式目前的手机均已支持WAP 2.0功能。
以CDMA 1X为例,移动终端的WAP注册流程分为三步:分组网接入认证、WAP业务认证、W-AAA注册共三步,具体流程如图2-1所示,图2-1是用户在归属地访问网络的情形:
步骤201,移动终端首先向PDSN发起WAP连接请求,由归属地PDSN与CDMA1X网络AAA服务器相配合对登录移动终端进行认证;
步骤202,PDSN和CDMA1X网络AAA服务器进行认证信令的协商;
步骤203,CDMA1X网络AAA服务器鉴权通过后,CDMA1X网络AAA给PDSN返回一个结果;
步骤204,移动终端接收PDSN发送的CDMA1X网络AAA服务器的认证结果确认。同时PDSN分配一个全网唯一的内部私有IP地址给移动终端,分组网接入认证通过,该移动终端成功建立WAP连接;
步骤205,分组网认证通过后,CDMA1X AAA服务器会向WAP网关转发移动终端IMSI信息;
步骤206,WAP网关接受IMSI信息后,向后台的综合管理和支撑平台WAP综合管理和支撑平台查询IMSI和MDN(移动电话号码)对应关系;
步骤207,WAP综合管理和支撑平台将查询的MDN结果返回给WAP网关;
步骤208,WAP网关将IMSI和MDN对应关系保存到自身的数据库中;同时WAP网关向W-AAA服务器发送移动终端的IMSI和MDN信息,在W-AAA上首次建立起以IMSI为索引的关系表,保存移动终端IMSI、MDN唯一对应关系。
步骤209,移动终端在前面步骤204收到成功建立WAP连接的确认后,移动终端应用程序随即立刻启动,即通过WAP协议向PDSN传送注册信息,其中包括移动终端IMSI和WLAN网卡的MAC地址、也可以包含用于计费IP地址信息(包含在用户数据协议UDP的IP数据包中);
步骤210,PDSN转发移动终端注册信息至WAP网关;
步骤211,WAP网关转发移动终端注册信息至W-AAA服务器,W-AAA服务器收到来自移动终端的消息,通过移动终端IMSI进行索引,将MAC地址填写到步骤208建立的索引表中,建立内部数据表,其中主要包括移动终端国际移动用户识别码(IMSI)、MDN号和WLAN网卡MAC地址的对应关系(或移动电话号码MDN与MAC地址对应关系),为后期移动终端使用WLAN时根据MAC地址进行认证与计费提供依据;
步骤212~步骤214,W-AAA服务器向终端进行返回确认,移动终端收到后发起WAP连接中断请求。若步骤214中移动终端在设置时间范围内收不到返回确认,它将会返回步骤209,继续发送注册请求,直到收到确认为止。
上述流程中,步骤201~步骤204是分组网接入认证流程;步骤205~步骤207是WAP业务认证流程;步骤208~步骤214是W-AAA注册流程。
以GSM/GPRS网为例,移动终端的WAP注册流程分为三步:分组网接入认证、WAP业务认证、W-AAA注册共三步,具体流程如图2-2所示,图2-2是用户在归属地访问网络的情形:
步骤2a,移动终端首先向GPRS支持节点发起WAP连接请求,由归属地GPRS支持节点的服务器相配合对登录移动终端进行认证;
步骤2b,GPRS核心网中GPRS支持节点和HLR(归属位置寄存器)进行认证信令的协商;
步骤2c,HLR将获得的用户信息与HLR中的用户鉴权信息进行比较,HLR返回比较结果给GPRS支持节点;
步骤2d,移动终端接收GPRS支持节点发送的认证结果确认。同时若认证通过后GPRS支持节点分配一个全网唯一的内部私有IP地址给移动终端,分组网接入认证通过,该移动终端成功建立WAP连接;
步骤2e,分组网认证通过后,GPRS支持节点会向WAP网关转发移动终端IMSI信息;
步骤2f,WAP网关接受IMSI信息后,向后台的综合管理和支撑平台WAP综合管理和支撑平台查询IMSI和MDN(移动电话号码)对应关系;
步骤2g,WAP综合管理和支撑平台将查询的MDN结果返回给WAP网关;
步骤2h,WAP网关将IMSI和MDN对应关系保存到自身的数据库中;同时WAP网关向W-AAA服务器发送移动终端的IMSI和MDN信息,在W-AAA上首次建立起以IMSI为索引的关系表,保存移动终端IMSI、MDN唯一对应关系。
步骤2i,移动终端在前面步骤2d收到成功建立WAP连接的确认后,移动终端应用程序随即立刻启动,即通过WAP协议向GPRS支持节点传送注册信息,其中包括移动终端IMSI和WLAN网卡的MAC地址、也可以包含用于计费IP地址信息(包含在用户数据协议UDP的IP数据包中);
步骤2j,GPRS支持节点转发移动终端注册信息至WAP网关;
步骤2k,WAP网关转发移动终端注册信息至W-AAA服务器,W-AAA 服务器收到来自移动终端的消息,通过移动终端IMSI进行索引,将MAC地址填写到步骤2h建立的索引表中,建立内部数据表,其中主要包括移动终端国际移动用户识别码(IMSI)、MDN号和WLAN网卡MAC地址的对应关系(或移动电话号码MDN与MAC地址对应关系),为后期移动终端使用WLAN时根据MAC地址进行认证与计费提供依据;
步骤2l~步骤2n,W-AAA服务器向终端进行返回确认,移动终端收到后发起WAP连接中断请求。若步骤2n中移动终端在设置时间范围内收不到返回确认,它将会返回步骤2i,继续发送注册请求,直到收到确认为止。
上述流程中,步骤2a~步骤2d是分组网接入认证流程;步骤2e~步骤2g是WAP业务认证流程;步骤2h~步骤2n是W-AAA注册流程。
在图1-1和图1-2所示的系统中,WLAN认证的流程如图3所示:
步骤301,移动终端向接入点(AP)发起挑战握手协议/口令认证协议(CHAP/PAP)认证请求;
步骤302,AP将认证请求信息转发给无线控制器AC,为了实现下面的步骤314,AC将移动终端MAC地址缓存到自己的动态MAC地址列表中;
步骤303,无线控制器AC使用MAC地址认证方式,将移动终端的MAC地址放到RADIUS包中送到W-AAA服务器;W-AAA查询步骤211/2k WAP注册过程中建立的注册信息索引表,对比之前保存的移动终端IMSI、MAC地址鉴权信息,如果移动终端MAC地址在之前的WAP流程中已经注册过,就可以通过认证;
步骤304,AC收到W-AAA返回的认证结果;
步骤305,若通过认证AC则启动动态主机配置协议(DHCP)功能分配IP地址给移动终端,不通过则拒绝接入;
步骤306,无线控制器AC通知W-AAA服务器开始计费,W-AAA会针对移动终端的MAC地址产生计费话单,由于W-AAA服务器中已经存在MAC地址与IMSI对应关系,最终话单中包括移动终端的IMSI和MDN、MAC地址、以及详细使用情况(使用时间、流量、移动终端所关联的AP的地址等);
步骤307,AC通过AP经过WLAN无线网络将分配的IP地址传送到移动终端,移动终端成功建立无线网络连接;
移动终端正常下网执行步骤308-步骤311:
步骤308,移动终端发起中断连接请求;
步骤309,AP将中断连接请求转发至AC,AC接受请求同时删除自己动态缓存中的移动终端MAC地址信息;
步骤310,AC发送一个计费结束的命令给W-AAA服务器,W-AAA确认以后删除之前的移动终端认证信息(也就是步骤211/2k建立的表,即MAC地址与IMSI信息的对应关系表项);同时W-AAA服务器将话单送到相应的计费营帐系统进行话单后处理等(如与CDMA 1X进行合帐、批价等);
步骤311,AC通知AP释放无线资源,收回分配的IP地址;
移动终端非正常下网执行步骤312-步骤317:
步骤312,AP定期检测与移动终端无线链路连接的信号情况,此时若移动终端由于无线网络信号干扰、移动到WLAN覆盖区以外等环境原因,非自愿断开了无线网络连接,AP能够及时侦测到此类移动终端连接情况;
步骤313,AP将轮询检测的结果定期发送给AC;
步骤314-步骤315,移动终端非自愿原因断开了WLAN连接,此时若在规定的时间阀值T(例如0<T<10秒)内移动终端又重新连接到了AP上,这时只需要重新在无线接入控制器AC上与AC动态缓存的MAC地址列表中进行MAC地址认证比较,认证通过则重新分配移动终端IP地址,认证过程无需再到后台W-AAA服务器上进行;
步骤316,AC确认移动终端离网已经超过时间阀值T,AC发送一个计费结束的命令给W-AAA服务器,W-AAA确认以后删除之前的移动终端认证信息(也就是MAC地址与IMSI信息的对应关系表);同时W-AAA服务器将话单送到相应的计费营帐系统进行话单后处理等(如与CDMA 1X进行合帐、批价等);
步骤317,则AC主动删除动态缓存中的MAC地址信息,以保证移动终端安全,并且AC通知AP释放无线资源,收回分配的IP地址。
本发明中,如果移动终端漫游,采用“就近W-AAA服务器认证”的原则,以CDMA 1X网络为例,路由情况如图4-1所示:
步骤401,移动终端向拜访地的PDSN(分组数据服务节点)发出WAP接入注册请求;
步骤402,拜访地PDSN向拜访地AAA服务器发送用户认证鉴权请求, 拜访地AAA服务器对用户进行认证鉴权,并返回认证鉴权结果给PDSN;若通过认证,PDSN会分配IP地址给移动终端,至此移动终端建立起WAP连接;
步骤403,拜访地AAA服务器会向拜访地WAP网关转发移动终端IMSI等信息;
步骤404,终端用WAP协议,经PDSN将WLAN网卡MAC地址信息上传至拜访地WAP网关;
步骤405,拜访地W-AAA服务器从拜访地WAP网关获取移动终端注册信息并生成认证鉴权组;
步骤406,移动终端发起WLAN无线认证请求至拜访地AC,认证请求信息中包含无线局域网网卡的MAC地址信息;
步骤407,拜访地AC通过RADIUS协议转发无线局域网网卡的MAC地址认证请求至拜访地W-AAA;
步骤408,拜访地W-AAA返回认证结果给拜访地AC;若认证通过则拜访地AC分配IP地址给移动终端,建立WLAN无线连接;
步骤409-410,用户通过WLAN上网的业务数据流,按照“就近接入拜访地互联网”的原则,终端业务数据流是经拜访地AC接入拜访地运营商本地互联网系统的。
步骤411,移动终端认证通过开始使用WLAN网络后,拜访地W-AAA服务器开始计费,将移动终端使用过程中产生的计费信息通过文件传输接口,定时批量传回归属地W-AAA服务器,计费文件传送期间归属地W-AAA与拜访地W-AAA之间需要确认每一笔计费信息接受的完整性。
以GSM/GPRS网络为例,漫游情况下流程如图4-2所示,包括:
步骤501,移动终端向拜访地的GPRS支持节点发出WAP接入注册请求;
步骤502,拜访地GPRS支持节点向拜访地HLR发送用户鉴权信息请求,拜访地HLR返回用户鉴权信息组给GPRS支持节点;GPRS支持节点利用返回的鉴权信息组进行认证鉴权比较,比较一致则鉴权通过,GPRS支持节点会分配IP地址给移动终端,至此移动终端建立起WAP连接;
步骤503,拜访地GPRS支持节点会向拜访地WAP网关转发移动终端IMSI等信息;
步骤504,终端用WAP协议,经GPRS支持节点将WLAN网卡MAC地 址信息上传至拜访地WAP网关;
步骤505,拜访地W-AAA服务器从拜访地WAP网关获取移动终端注册信息并生成认证鉴权组;
步骤506,移动终端发起WLAN无线认证请求至拜访地AC,认证请求信息中包含无线局域网网卡的MAC地址信息;
步骤507,拜访地AC通过RADIUS协议转发无线局域网网卡的MAC地址认证请求至拜访地W-AAA;
步骤508,拜访地W-AAA返回认证结果给拜访地AC;若认证通过则拜访地AC分配IP地址给移动终端,建立WLAN无线连接;
步骤509-510,用户通过WLAN上网的业务数据流,按照“就近接入拜访地互联网”的原则,终端业务数据流是经拜访地AC接入拜访地运营商本地互联网系统的。
步骤511,移动终端认证通过开始使用WLAN网络后,拜访地W-AAA服务器开始计费,将移动终端使用过程中产生的计费信息通过文件传输接口,定时批量传回归属地W-AAA服务器,计费文件传送期间归属地W-AAA与拜访地W-AAA之间需要确认每一笔计费信息接受的完整性。
移动终端漫游时在拜访地WAP网关已经能取到W-AAA服务器所需要的所有认证信息,因此不必回归属地进行信息的查询,最后只需要将计费信息定期传回归属地W-AAA服务器即可。
本领域的技术人员在不脱离权利要求书确定的本发明的精神和范围的条件下,还可以对以上内容进行各种各样的修改。因此本发明的范围并不仅限于以上的说明,而是由权利要求书的范围来确定的。