CN101489222A - 同一热点同时提供明文和加密服务的方法和无线接入装置 - Google Patents

同一热点同时提供明文和加密服务的方法和无线接入装置 Download PDF

Info

Publication number
CN101489222A
CN101489222A CNA2009100785364A CN200910078536A CN101489222A CN 101489222 A CN101489222 A CN 101489222A CN A2009100785364 A CNA2009100785364 A CN A2009100785364A CN 200910078536 A CN200910078536 A CN 200910078536A CN 101489222 A CN101489222 A CN 101489222A
Authority
CN
China
Prior art keywords
service
hotspot
virtual
plaintext
module
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CNA2009100785364A
Other languages
English (en)
Inventor
徐国祥
汪昊
史扬
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hangzhou H3C Technologies Co Ltd
Original Assignee
Hangzhou H3C Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hangzhou H3C Technologies Co Ltd filed Critical Hangzhou H3C Technologies Co Ltd
Priority to CNA2009100785364A priority Critical patent/CN101489222A/zh
Publication of CN101489222A publication Critical patent/CN101489222A/zh
Pending legal-status Critical Current

Links

Images

Landscapes

  • Mobile Radio Communication Systems (AREA)

Abstract

本发明公开了一种同一热点同时提供明文和加密服务的方法和无线接入装置。所述方法中,针对每个需要同时提供明文和加密服务的热点,AP在每个发送周期发送两份Beacon帧,这两份Beacon帧携带相同的热点名,其中一份提供明文服务,另一份提供加密服务。对无线用户发送的每个Probe请求帧,AP同时回应两份Probe响应帧,这两份Probe响应帧携带相同的热点名,其中一份提供明文服务,另一份提供加密服务。使用本发明采用一个AP实现同一热点提供明文服务和加密服务。

Description

同一热点同时提供明文和加密服务的方法和无线接入装置
技术领域
本发明涉及无线接入技术,具体涉及同一热点同时提供明文和加密服务的方法和无线接入装置。
背景技术
无线局域网(WLAN,Wireless Local Access Network)提供了一种局域网的无线连接服务。WLAN能够提供高速的无线数据接入,已经广泛地应用于家庭、SOHO、企业等应用场景。
WLAN提供的无线接入可以通过配置热点实现。服务商在公共场合设置接入点(AP,Access Point),每个AP上可以配置多个热点。热点是指无线用户可以搜索到的无线接入点,不同热点采用不同的热点名来标识,即服务集标识(SSID,Service Set Identifier)。同一热点只能是明文类型或加密类型。无线用户扫描到热点后,根据热点提供的服务类型进行相应接入操作。如果热点提供明文服务,则无线用户可以作为明文用户接入,如果热点提供加密服务,则持有密码的加密用户才可以接入,明文用户则不能接入。接入的无线用户可以在同一SSID覆盖的连通区域自由移动并保持连接。
在服务商提供的无线接入服务中,会存在这样的一种需求:针对接入的不同客户群体,如付费用户和非付费用户,服务商需要在同一热点上同时提供明文服务和加密服务,从而使得使用明文服务的非付费用户和使用加密服务的付费用户可以采用不同方式接入相同热点,并享受相应的服务。
为了令同一热点同时提供明文服务和加密服务,目前一种实现方法如图1所示,在同一区域中安装两个AP,分别为AP1和AP2,令这两个AP的覆盖区域基本相同。AP1提供明文服务,AP2提供加密服务。在AP1和AP2上配置相同的热点名SSID1。AP1和AP2分别在每个发送周期发送一份信标(Beacon)帧,该Beacon帧中携带相同的热点名SSID1以及各自的服务类型等信息。AP1和AP2还在接收到无线用户发送的探测(Probe)请求帧后,分别回应一份Probe响应帧,该Probe响应帧中携带相同的热点名SSID1以及各自的服务类型等信息。其中,Beacon帧和Probe响应帧中的服务类型表示该热点名为SSID1的热点提供明文服务还是加密服务。
由于AP1和AP2覆盖的区域几乎相同,且使用相同的热点名SSID1,并分别提供明文服务和加密服务,使得同一热点SSID1同时提供明文服务和加密服务的方案得以实现。但是,这种安装两个AP的实现方式具有如下缺点:
1、服务商需要安装更多的AP,增加了成本。
2、服务商一般会要求热点的明文、加密两种服务能够覆盖相同的地理区域。如果用不同的AP来分别提供明文、加密两种服务,对AP的部署会带来困难。为了达到相同的覆盖效果,同一安装点的AP、天线型号和天线方向等必须保持相同。但是,由于AP、天线、射频线缆等个体因素存在的差异,通常不能保证这两个AP提供的覆盖区域完全一致。这会造成用户在某些地方能够看见热点名,但却连接不上的情景。如图2所示,AP1和AP2覆盖的区域所有差异。当明文用户进入AP2覆盖的范围时,看到热点SSID1存在,但是由于自身为明文用户,不具备接入密码,因此无法接入AP2提供的热点,严重影响了用户体验。
发明内容
有鉴于此,本发明提供了一种同一热点同时提供明文和加密服务的方法,该方法采用一个AP实现同一热点提供明文服务和加密服务。
针对每个需要同时提供明文和加密服务的热点,该热点所在接入点AP在每个发送周期内发送两份信标Beacon帧,这两份Beacon帧均携带所述热点的热点名,其中一份Beacon帧中的服务类型为明文服务,另一份Beacon帧中的服务类型为加密服务;
所述热点所在AP接收到无线用户发送的探测Probe请求帧时,针对每个Probe请求帧回应两份Probe响应帧,这两份Probe响应帧均携带所述热点的热点名,其中一份Probe响应帧中的服务类型为明文服务,另一份Probe响应帧中的服务类型为加密服务。
其中,该方法是通过在所述AP上预先创建的两个虚拟AP实现的,这两个虚拟AP被配置为使用相同的热点名,其中一个虚拟AP为明文类型,另一个虚拟AP为加密类型。
较佳地,该方法进一步包括:明文类型的虚拟AP为明文用户提供接入管理,加密类型的虚拟AP为加密用户提供接入管理。
其中,所述接入管理包括用户认证管理、已连接用户信息管理、单播流量统计、组播流量统计和流量过滤策略管理中的一项或任意多项组合。
本发明还提供了一种同一热点同时提供明文和加密服务的无线接入装置,该装置采用一个AP实现同一热点提供明文服务和加密服务。
该装置包括热点名配置单元和发送单元;
所述热点名配置单元,用于为同时提供明文和加密服务的热点配置热点名;
所述发送单元,用于针对每个需要同时提供明文和加密服务的热点,在每个发送周期内发送两份Beacon帧,这两份Beacon帧均携带所述热点名配置单元为所述热点配置的热点名,其中一份Beacon帧中的服务类型为明文服务,另一份Beacon帧中的服务类型为加密服务;接收到无线用户发送的Probe请求帧时,针对每个Probe请求帧回应两份Probe响应帧,这两份Probe响应帧均携带所述热点名配置单元为所述热点配置的热点名,其中一份Probe响应帧中的服务类型为明文服务,另一份Probe响应帧中的服务类型为加密服务。
其中,所述发送单元包括发送控制模块,还包括针对每个需要同时提供明文和加密服务的热点创建的第一虚拟AP模块和第二虚拟AP模块;所述第一虚拟AP模块为明文类型,第二虚拟AP模块为加密类型;
所述热点名配置单元为同一热点对应的第一虚拟AP模块和第二虚拟AP模块配置相同的热点名;
所述发送控制模块,用于在每个发送周期内,分别通过需要同时提供明文和加密服务的热点对应的第一虚拟AP模块和第二虚拟AP模块发送一份Beacon帧;在接收到无线用户发送的Probe请求帧时,针对每个Probe请求帧分别通过需要同时提供明文和加密服务的热点对应的第一虚拟AP模块和第二虚拟AP模块回应一份Probe响应帧;
所述第一虚拟AP模块发送的Beacon帧和Probe响应帧中的热点名为所述热点名配置单元配置的热点名,服务类型为明文服务;
所述第二虚拟AP模块发送的Beacon帧和Probe响应帧中的热点名为所述热点名配置单元配置的热点名,服务类型为加密服务。
较佳地,所述第一虚拟AP模块为明文用户提供接入管理;所述第二虚拟AP模块为加密用户提供接入管理。
根据以上技术方案可见,本发明中的热点向无线用户发送Beacon帧和Probe响应帧时,均发送两份,使得无线用户接到Beacon帧或Probe响应帧时,会认为检测到一个提供明文服务的热点和一个提供加密服务的热点,那么无线用户无论是明文用户或加密服务都可以采用合适的方式接入热点,从而获得热点服务,从而实现了采用一个AP实现同一热点提供明文和加密两种服务的方案。
而且,由于本发明无需在同一热点的覆盖区域中配置两个AP,因此同一热点提供的两种服务覆盖区域完全相同,不会出现成本增加、部署困难、覆盖范围不一致的问题,有利于服务商部署。
此外,本发明还将明文用户和加密用户的接入管理分开,独立管理,使得明文服务和加密服务之间互不影响,有利于独立实施不同服务对应的策略。
附图说明
图1为现有技术中同一热点提供明文和加密两种服务的AP配置示意图。
图2为现有技术中明文用户看到热点名却连接不上的情景示意图。
图3为本发明同一热点同时提供明文和加密服务的无线接入装置的结构示意图。
具体实施方式
下面结合附图并举实施例,对本发明进行详细描述。
本发明提供了一种同一热点同时提供明文和加密服务的方案,在该方案中,针对每个同时提供明文和加密服务的热点,该热点所在AP在每个发送周期内发送两份Beacon帧,两份Beacon帧携带相同的热点名,即同时提供明文和加密服务的热点的热点名,而且,其中一份Beacon帧中的服务类型为明文服务,另一份Beacon帧中的服务类型为加密服务。对于接收自无线用户的每个Probe请求帧,AP都回应两份Probe响应帧,两份Probe响应帧携带相同的热点名,其中一份Probe响应帧中的服务类型为明文服务,另一份Probe响应帧中的服务类型为加密服务。
由于热点向无线用户发送Beacon帧和Probe响应帧时,均发送两份,使得无线用户接到Beacon帧或Probe响应帧时,会认为检测到一个提供明文服务的热点和一个提供加密服务的热点,那么无线用户无论是明文用户或加密服务都可以采用合适的方式接入该热点,从而获得热点服务,从而实现了采用一个AP实现同一热点提供明文和加密两种服务的方案。
而且,由于本发明无需在同一热点的覆盖区域中配置两个AP,因此同一热点提供的两种服务覆盖区域完全相同,不会出现成本增加、部署困难、覆盖范围不一致的问题,有利于服务商部署。
此外,在本发明中,AP还为明文用户和加密用户分别提供独立的接入管理,使得明文服务和加密服务之间互不影响,有利于针对不同服务独立实施不同的策略,例如VLAN(虚拟局域网)、QoS(服务质量)等策略。
而客户端侧,则无需进行任何修改。当无线客户端接收到Beacon帧或Probe响应帧,根据加密等级高则优先的策略,确认扫描到一个热点,且该热点为加密服务类型。明文用户设置该热点为明文,可以正常上线;加密用户则正常设置该热点的加密类型、密码等信息,也可以正常上线。
本发明在具体实施时,可以利用AP的虚拟技术实现。
在现有技术中,可以利用虚拟AP技术,将一个AP虚拟为多个虚拟AP。本发明利用这一技术,预先针对每个需要同时提供明文和加密服务的热点创建两个虚拟AP,称为虚拟AP1和虚拟AP2。这两个虚拟AP被配置为使用相同的热点名,即对应热点的热点名。假设为热点SSID1配置两个虚拟AP,这两个虚拟AP使用相同的热点名,即SSID1。虚拟AP1为明文类型,为明文用户提供热点接入服务;虚拟AP2为加密类型,为加密用户提供热点接入服务。
虚拟AP1为明文用户提供接入管理,虚拟AP2为加密用户提供接入管理。由于虚拟AP之间相互独立,使得明文服务和加密服务之间互不影响,有利于独立实施不同管理方案。接入管理包括:用户认证管理、已连接用户信息管理、单播流量统计、组播流量统计、流量过滤策略管理中的一项或任何多项的组合。其中,流量过滤策略可以是VLAN、QoS等策略。
为热点SSID1创建虚拟AP1和虚拟AP2后,热点SSID1所在AP在每个发送周期内,分别通过热点SSID1对应的每个虚拟AP发送一份Beacon帧。虚拟AP1发送的Beacon帧中的热点名为SSID1、服务类型为明文服务;虚拟AP2发送的Beacon帧中的热点名也为SSID1、服务类型为加密服务。
当该AP接收到无线用户发出的Probe请求帧时,针对每个Probe请求帧,AP通过热点SSID1对应的每个虚拟AP响应一份Beacon帧。虚拟AP1响应的Probe帧中的热点名为SSID1、服务类型为明文服务;虚拟AP2响应的Probe帧中的热点名为SSID1、服务类型为加密服务。
为了实现上述方法,本发明还提供了一种同一热点同时提供明文和加密服务的无线接入装置,该无线接入装置包括热点名配置单元和发送单元。其中,
热点名配置单元,用于为同时提供明文和加密服务的热点配置热点名。
发送单元,用于针对每个需要同时提供明文和加密服务的热点,在每个发送周期内发送两份Beacon帧,这两份Beacon帧均携带热点名配置单元为所述热点配置的热点名,其中一份Beacon帧中的服务类型为明文服务,另一份Beacon帧中的服务类型为加密服务。当接收到无线用户发送的Probe请求帧时,针对每个Probe请求帧回应两份Probe响应帧,这两份Probe响应帧均携带配置单元配置为所述热点配置的热点名,其中一份Probe响应帧中的服务类型为明文服务,另一份Probe响应帧中的服务类型为加密服务。
发送单元具体包括发送控制模块,还包括针对每个需要同时提供明文和加密服务的热点创建的第一虚拟AP模块和第二虚拟AP模块。其中,第一虚拟AP模块为明文类型,第二虚拟AP模块为加密类型。热点名配置单元为同一热点对应的第一虚拟AP模块和第二虚拟AP模块配置相同的热点名,该热点名为这两个虚拟AP模块对应的热点所使用的热点名。
其中,发送控制模块,用于在每个发送周期内,分别通过需要同时提供明文和加密服务的热点对应的第一虚拟AP模块和第二虚拟AP模块发送一份Beacon帧;在接收到无线用户发送的Probe请求帧时,针对每个Probe请求帧分别通过需要同时提供明文和加密服务的热点对应的第一虚拟AP模块和第二虚拟AP模块回应一份Probe响应帧。
第一虚拟AP模块发送的Beacon帧和Probe响应帧中的热点名为热点名配置单元为其配置的热点名,服务类型为明文服务。
第二虚拟AP模块发送的Beacon帧和Probe响应帧中的热点名为热点名配置单元为其配置的热点名,服务类型为加密服务。
较佳地,第一虚拟AP模块为明文用户提供接入管理,第二虚拟AP模块为加密用户提供接入管理。第一虚拟AP模块和第二虚拟AP模块相互独立,因此接入管理也相互独立,这样有利于针对明文用户和加密用户独立实施控制策略,例如VLAN、QoS等。
综上所述,以上仅为本发明的较佳实施例而已,并非用于限定本发明的保护范围。凡在本发明的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。

Claims (7)

1、一种同一热点同时提供明文和加密服务的方法,其特征在于,该方法包括:
针对每个需要同时提供明文和加密服务的热点,该热点所在接入点AP在每个发送周期内发送两份信标Beacon帧,这两份Beacon帧均携带所述热点的热点名,其中一份Beacon帧中的服务类型为明文服务,另一份Beacon帧中的服务类型为加密服务;
所述热点所在AP接收到无线用户发送的探测Probe请求帧时,针对每个Probe请求帧回应两份Probe响应帧,这两份Probe响应帧均携带所述热点的热点名,其中一份Probe响应帧中的服务类型为明文服务,另一份Probe响应帧中的服务类型为加密服务。
2、如权利要求1所述的方法,其特征在于,该方法是通过在所述AP上预先创建的两个虚拟AP实现的,这两个虚拟AP被配置为使用相同的热点名,其中一个虚拟AP为明文类型,另一个虚拟AP为加密类型。
3、如权利要求2所述的方法,其特征在于,该方法进一步包括:明文类型的虚拟AP为明文用户提供接入管理,加密类型的虚拟AP为加密用户提供接入管理。
4、如权利要求3所述的方法,其特征在于,所述接入管理包括用户认证管理、已连接用户信息管理、单播流量统计、组播流量统计和流量过滤策略管理中的一项或任意多项组合。
5、一种同一热点同时提供明文和加密服务的无线接入装置,其特征在于,该装置包括热点名配置单元和发送单元;
所述热点名配置单元,用于为同时提供明文和加密服务的热点配置热点名;
所述发送单元,用于针对每个需要同时提供明文和加密服务的热点,在每个发送周期内发送两份Beacon帧,这两份Beacon帧均携带所述热点名配置单元为所述热点配置的热点名,其中一份Beacon帧中的服务类型为明文服务,另一份Beacon帧中的服务类型为加密服务;接收到无线用户发送的Probe请求帧时,针对每个Probe请求帧回应两份Probe响应帧,这两份Probe响应帧均携带所述热点名配置单元为所述热点配置的热点名,其中一份Probe响应帧中的服务类型为明文服务,另一份Probe响应帧中的服务类型为加密服务。
6、如权利要求5所述的装置,其特征在于,所述发送单元包括发送控制模块,还包括针对每个需要同时提供明文和加密服务的热点创建的第一虚拟AP模块和第二虚拟AP模块;所述第一虚拟AP模块为明文类型,第二虚拟AP模块为加密类型;
所述热点名配置单元为同一热点对应的第一虚拟AP模块和第二虚拟AP模块配置相同的热点名;
所述发送控制模块,用于在每个发送周期内,分别通过需要同时提供明文和加密服务的热点对应的第一虚拟AP模块和第二虚拟AP模块发送一份Beacon帧;在接收到无线用户发送的Probe请求帧时,针对每个Probe请求帧分别通过需要同时提供明文和加密服务的热点对应的第一虚拟AP模块和第二虚拟AP模块回应一份Probe响应帧;
所述第一虚拟AP模块发送的Beacon帧和Probe响应帧中的热点名为所述热点名配置单元配置的热点名,服务类型为明文服务;
所述第二虚拟AP模块发送的Beacon帧和Probe响应帧中的热点名为所述热点名配置单元配置的热点名,服务类型为加密服务。
7、如权利要求6所述的装置,其特征在于,所述第一虚拟AP模块为明文用户提供接入管理;所述第二虚拟AP模块为加密用户提供接入管理。
CNA2009100785364A 2009-02-25 2009-02-25 同一热点同时提供明文和加密服务的方法和无线接入装置 Pending CN101489222A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CNA2009100785364A CN101489222A (zh) 2009-02-25 2009-02-25 同一热点同时提供明文和加密服务的方法和无线接入装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CNA2009100785364A CN101489222A (zh) 2009-02-25 2009-02-25 同一热点同时提供明文和加密服务的方法和无线接入装置

Publications (1)

Publication Number Publication Date
CN101489222A true CN101489222A (zh) 2009-07-22

Family

ID=40891849

Family Applications (1)

Application Number Title Priority Date Filing Date
CNA2009100785364A Pending CN101489222A (zh) 2009-02-25 2009-02-25 同一热点同时提供明文和加密服务的方法和无线接入装置

Country Status (1)

Country Link
CN (1) CN101489222A (zh)

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2013178179A1 (zh) * 2013-01-14 2013-12-05 中兴通讯股份有限公司 无线通讯热点创建和连接方法、热点创建端及热点连接端
CN104219662A (zh) * 2014-08-19 2014-12-17 杭州华三通信技术有限公司 一种Beacon帧的发送方法和设备
WO2016011824A1 (zh) * 2014-07-24 2016-01-28 中兴通讯股份有限公司 一种无线局域网中的热点配置方法、接入方法及设备
CN109195212A (zh) * 2013-10-09 2019-01-11 网件公司 能够区分功率敏感的无线传感器并向其提供单独处理的无线路由器或住宅网关
CN110769485A (zh) * 2014-09-19 2020-02-07 小米科技有限责任公司 使目标终端接入无线接入点提供的目标无线网络的方法

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2013178179A1 (zh) * 2013-01-14 2013-12-05 中兴通讯股份有限公司 无线通讯热点创建和连接方法、热点创建端及热点连接端
CN109195212A (zh) * 2013-10-09 2019-01-11 网件公司 能够区分功率敏感的无线传感器并向其提供单独处理的无线路由器或住宅网关
WO2016011824A1 (zh) * 2014-07-24 2016-01-28 中兴通讯股份有限公司 一种无线局域网中的热点配置方法、接入方法及设备
CN104219662A (zh) * 2014-08-19 2014-12-17 杭州华三通信技术有限公司 一种Beacon帧的发送方法和设备
CN104219662B (zh) * 2014-08-19 2019-05-07 新华三技术有限公司 一种Beacon帧的发送方法和设备
CN110769485A (zh) * 2014-09-19 2020-02-07 小米科技有限责任公司 使目标终端接入无线接入点提供的目标无线网络的方法

Similar Documents

Publication Publication Date Title
EP1935143B1 (en) Virtual lan override in a multiple bssid mode of operation
US20120044876A1 (en) Method and apparatus for virtualization of wireless network
CN101137204B (zh) 移动通信系统及移动通信方法
CN103634794B (zh) 通过集成Portal的WLAN终端身份识别方法
EP2244413A1 (en) A secure transmission method for broadband wireless multimedia network broadcasting communication
CN102137395A (zh) 配置接入设备的方法、装置及系统
AU2012357331A1 (en) Repeating method of wireless repeating device,and wireless repeating device
CN102625325B (zh) 一种无线网络部署方法和无线接入点
CN102172072A (zh) 中继装置、终端装置以及通信系统
US11552791B2 (en) Access technology agnostic service network authentication
US20140105094A1 (en) Method and system for secure advertisements and wireless discovery of virtual controller based access point clusters
WO2013037233A1 (zh) 回程链路资源的预配置方法和设备、预配置信息提供方法
CN103384365B (zh) 一种网络接入方法、业务处理方法、系统及设备
CN101489222A (zh) 同一热点同时提供明文和加密服务的方法和无线接入装置
EP3562185B1 (en) Method and device for joining access node group
CN102164368A (zh) 一种接入无线局域网的方法和通信系统
CN102238563A (zh) 无线连接方法及设备
WO2006074592A1 (fr) Procede et dispositif de prise en charge de reseaux logiques multiples dans un reseau wlan
CN100563183C (zh) 微波接入全球互通系统接入网及接入核心网的方法
CN102598782A (zh) 宽带无线通信系统中的切换方法和装置
CN103796206B (zh) 用于交通系统的漫游方法以及通信系统
Omerovic WiMAX overview
EP3311599B1 (en) Ultra dense network security architecture and method
CN103298077B (zh) GSM/GPRS网络与Wi-Fi网络异构方法及系统
CN101588576B (zh) 一种无线通信系统中保护终端私密性的方法及系统

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C02 Deemed withdrawal of patent application after publication (patent law 2001)
WD01 Invention patent application deemed withdrawn after publication

Open date: 20090722