发明内容
本发明实施例提供一种网络接入控制方法,用以解决现有网络接入过程中,由于各网元设备中同一用户的网络接入状态不一致造成的用户在已被计费的情况下却无法访问网络资源的问题。
对应地,本发明实施例还提供了一种网络接入控制装置。
本发明实施例提供的技术方案如下:
一种网络接入控制方法,包括:
接收到开始计费消息后,触发在线计费系统对用户进行信用检查,并接收在线计费系统反馈的信用检查结果;
在信用检查结果为该用户的信用不足时,通知网络接入设备断开该用户的网络链接从而使验证授权计费服务器停止计费;
在所述网络接入设备断开该用户的网络链接后,阻断所述用户的流量。
一种网络接入控制方法,包括:
将网络接入设备发来的开始计费消息转发给策略和计费执行功能实体;监控是否接收到策略和计费执行功能实体根据所述开始计费消息返回的断开链接请求,所述断开连接请求中携带有网络链接标识;接收到断开链接请求后,将接收到的断开链接请求发送给网络接入设备;
接收所述网络接入设备发来的所述用户的网络链接已断开的通知消息,所述通知消息中携带有所述用户的用户标识或网络链接标识;
将所述通知消息发送给所述策略和计费执行功能实体。
一种网络接入控制装置,包括:
接收单元,用于接收开始计费消息;
信用检查单元,用于在接收单元接收到开始计费消息后,触发在线计费系统对用户进行信用检查,并接收在线计费系统反馈的信用检查结果;
通知单元,用于在信用检查单元得到的信用检查结果为该用户的信用不足时,通知网络接入设备断开该用户的网络链接;
阻断单元,用于在所述网络接入设备根据通知单元的通知断开该用户的网络链接后,阻断所述用户的流量。
一种网络接入控制装置,包括:
第一发送单元,用于将网络接入设备发来的开始计费消息转发给策略和计费执行功能实体;
监控单元,用于监控是否接收到策略和计费执行功能实体根据所述开始计费消息返回的断开链接请求消息,所述断开连接请求消息中携带有网络链接标识;
第二发送单元,用于在监控单元的监控结果为接收到断开链接请求消息时,将接收到的断开链接请求消息发送给网络接入设备;
接收单元,用于接收网络接入设备发来的用户的网络链接已断开的通知消息,所述通知消息是网络接入设备根据第二发送单元发送的所述断开链接请求中的网络链接标识断开网络链接后发来的,所述通知消息中携带有所述用户的用户标识或网络链接标识;
第三发送单元,用于将接收单元接收到的通知消息发送给所述策略和计费执行功能实体。
本发明实施例在对用户进行信用检查确认用户信用不足时,不是直接阻断用户的流量,而是通知网络接入设备先断开该用户的网络链接从而使AAA server停止计费,并在确认网络接入设备已断开用户的网络链接后,再阻断用户的流量,此时用户在各网元设备上的状态均为网络断开状态,因此避免出现同一用户在各网元设备上的状态不一致的现象,避免造成的用户在已被计费的情况下却无法访问网络资源的问题。
具体实施方式
发明人发现现有网络系统中时常出现对用户而言网络状态表现为正常、且已进行计费的情况下,却无法访问网络资源的问题。以网络接入设备为GGSN为例,目前网络接入的控制流程如附图3所示。
步骤301,用户向GGSN发送基于分组数据协议(PDP,Packet Data Protocol)的激活请求消息(简称为PDP激活请求)PDP active request;
步骤302,GGSN向AAA Server发送接入认证请求消息access request;
步骤303,认证通过,AAA Server向GGSN返回接入认证通过消息access accept;
步骤304,GGSN为用户分配IP地址,并将分配的IP地址携带在向用户发送的PDP激活响应中;
步骤305,用户基于PDP激活响应中携带的IP地址访问网络,向GGSN请求接入网络;
步骤306,GGSN向AAA Server发送开始计费消息accounting request(start);
步骤307,AAA Server将接收到的开始计费消息accounting request(start)转发给PCEF;
步骤308,AAA Server向GGSN返回计费响应消息accounting response,开始对流经GGSN的流量进行计费;
步骤309,PCEF接收到AAA Server发来的开始计费消息后,通过信用控制请求初始消息(Credit Control Request Initial message,CCR-I)消息与OCS建立连接;
步骤310,OCS通过信用检查发现用户的信用不足,通过信用控制应答初始消息(Credit Control Answer Initial message,CCA-I)消息将信用检查结果通知PCEF;
步骤311,PCEF阻断用户流量。
在步骤308之后,流经GGSN的流量就会被AAA Server计费,此时,用户在GGSN处的状态为网络接入状态,而在步骤311中,用户在PCEF处的状态为网络断开状态,二者的状态不一致,这样用户在已被计费的情况下却无法访问网络资源。
因此,发明人提出对现有的网络接入流程进行改进:在用户请求接入网络的过程中,当PCEF在接收到OCS发回的用户信用不足的信用检查结果时,通知GGSN断开用户的网络链接从而使与GGSN连接的AAA Server停止对用户流量计费,在GGSN已断开用户网络链接后再阻断用户的流量,这样用户在GGSN、AAA Server与PCEF上的状态统一为网络断开状态,也不会出现在已被计费的情况下却无法访问网络资源的情况。
下面结合各个附图对本发明实施例技术方案的主要实现原理、具体实施方式及其对应能够达到的有益效果进行详细的阐述。
如图4所示,本发明实施例的主要实现原理流程如下:
步骤10,接收到开始计费消息后,触发OCS对用户进行信用检查,并接收OCS反馈的信用检查结果;
步骤20,在接收到的信用检查结果为该用户的信用不足时,进入步骤30;在信用检查结果为用户的信用充足时,允许用户流量通过;
步骤30,通知网络接入设备断开该用户的网络链接从而使AAA Server停止计费,进入步骤40;
步骤40,在网络接入设备断开该用户的网络链接后,阻断所述用户的流量。
可选地,在步骤30中,可以采用以下方式通知网络接入设备断开该用户的网络连接:从步骤10接收到的开始计费消息中获取所述用户的网络链接标识,并向网络接入设备发送携带有所述网络链接标识的断开链接请求消息。
可选地,由于在现有的PCEF和网络接入设备(例如GGSN)之间不存在有线或无线的控制消息传输链路,因此在步骤30中,可以通过在PCEF和网络接入设备之间建立有线或无线链路来发送断开链接请求消息;或者,也可以通过与PCEF和网络接入设备均存在消息传输链路的中间设备,例如AAA Server来转发该断开链接请求消息。
可选地,步骤40中,阻断用户流量的具体过程为:PCEF监控是否接收到AAA Server发送的所述用户的网络链接已断开的通知消息,所述通知消息中携带有所述用户的用户标识或网络链接标识;若监控结果为接收到所述通知消息,则根据接收到的通知消息阻断所述用户的流量。
下面将依据本发明上述发明原理,详细介绍一个实施例来对本发明方法的主要实现原理进行详细的阐述和说明。
附图5a为本发明提供的网络接入控制方案的详细流程图。
步骤501,用户向GGSN发送PDP激活请求PDP active request;
步骤502,GGSN向AAA Server发送接入认证请求消息access request;
步骤503,认证通过,AAA Server向GGSN返回接入认证通过消息access accept;
步骤504,GGSN为用户分配IP地址,并将分配的IP地址携带在向用户发送PDP激活响应中;
步骤505,用户基于PDP激活响应中携带的IP地址访问网络,向GGSN请求接入网络;
步骤506,GGSN向AAA Server发送开始计费消息accounting request(start),该开始计费消息中携带有用户标识UserID_A和网络链接标识Session ID;
步骤507,AAA Server将接收到的开始计费消息accounting request(start)转发给PCEF;
步骤508,AAA Server向GGSN返回计费响应消息accounting response,开始对流经GGSN的流量进行计费;
步骤509,PCEF接收到AAA Server发来的开始计费消息后,通过CCR-I消息与OCS建立连接,请求OCS对开始计费消息中携带的用户标识UserID_A对应的用户进行信用检查;
步骤510,OCS对用户进行信用检查,判断用户的信用充足或是信用不足不足,并通过CCA-I消息将信用充足或信用不足的信用检查结果通知PCEF;在本实施例中,OCS的信用检查结果为用户的信用不足。
步骤511,PCEF根据OCS发来的信用检查结果执行对应处理,具体地,PCEF在接收到的信用检查结果为信用不足时,进入步骤512;若PCEF接收到的信用检查结果为用户的信用充足,则允许用户流量通过;
步骤512,PCEF从步骤509接收到的开始计费消息中获取用户标识和网络链接标识;
步骤513,PCEF向AAA Server发送携带有用户标识UserID_A和网络链接标识Session ID的断开链接请求消息Disconnect request;
步骤514,AAA Server将接收到的断开链接请求消息转发给GGSN;
步骤515,GGSN接收AAA Server发来的断开链接请求,并根据接收到的断开链接请求消息中携带的网络链接标识Session ID,断开该网络链接标识Session ID对应的网络链接,终止用户对网络的访问;
步骤516,GGSN向AAA Server返回断开链接响应消息Disconnect response;
步骤517,GGSN向AAA Server发送停止计费请求消息accounting request(stop),该停止计费请求中携带有接收到的断开链接请求消息中所携带的用户标识;
步骤518,AAA Server接收到停止计费请求后,根据停止计费请求消息中携带的用户标识停止对用户的流量进行计费,进入步骤519;
步骤519,AAA Server向GGSN发送停止计费响应消息;
步骤520,AAA Server将接收到的停止计费请求消息转发给PCEF,进入步骤521;
步骤521,PCEF接收到AAA Server转发的停止计费请求消息后,根据停止计费请求消息中携带的用户标识阻断用户的流量。
需要说明的是,步骤518、和步骤520无先后顺序。
可选地,可以用标准远程用户拨号认证服务(Radius,Remote Authentication Dial In User Service)协议报文、或者用户数据包协议报文(UDP,User Datagram Protocol)来承载PCEF向AAA Server发送的断开链接请求消息。
可选地,在步骤512中,PCEF还可以存储获取的用户标识和网络链接标识的对应关系,在PCEF中存储有用户标识和网络链接标识的对应关系的情况下,在步骤520中,AAA Server也可以将步骤516中GGSN发送的断开链接响应消息Disconnect response而不是步骤517中发送的停止计费请求消息转发给PCEF;相应地,在步骤521中,PCEF接收到AAA Server转发的断开链接响应消息后,根据所述存储的用户标识和网络链接标识的对应关系,获取与断开链接响应消息中携带的网络链接标识对应的用户标识,并阻断获取的用户标识对应的用户的流量。可见,AAA Server无论是通过转发停止计费请求消息、断开链接响应消息、或者发送其他携带有用户标识或网络链接标识的通知消息,只要能够实现通知PCEF用户的网络链接已断开的目的即可。当然在用于通知PCEF用户的网络链接已断开的消息中携带有网络链接标识而不是用户标识的情况下,在步骤512中,PCEF应存储获取的用户标识和网络链接标识的对应关系。
在本发明实施例中,当AAA Server向PECF发送的用于通知PCEF用户的网络链接已断开的通知消息为断开链接响应消息时,上述GGSN、AAA Server、PCEF和OCS之间新增的几个消息为:PCEF向AAA Server发送的断开链接请求、AAA Server向GGSN发送的断开链接请求、GGSN向AAA Server返回的断开链接响应和AAA Serve向PCEF返回的断开链接响应。上述新增的几个消息的交互顺序如附图5b所示。其中消息的序号表明各消息之间的先后顺序:第一步,PCEF向AAA Server发送断开链接请求消息;第二步,AAA Server将断开链接请求消息转发给GGSN;第三步,GGSN根据断开链接请求消息中的Session ID断开用户的网络链接后,向AAA Server发送断开链接响应消息;第四步,AAA Server将断开链接响应消息转发给PCEF。
在本实施例中,PCEF在信用检查结果为用户信用不足时,不是直接阻断用户的流量,而是通知GGSN断开该用户的网络链接,使得AAA Server在GGSN断开该用户的网络链接后停止对用户进行计费,并在确认GGSN已断开用户的网络链接后,阻断该用户的流量,此时用户在GGSN、AAA Server和PCEF上的状态均为网络断开状态,即实现了PCEF强制用户下线的效果,从而避免出现GGSN、AAA Server和PCEF上的状态不一致造成的用户在已被计费的情况下却无法访问网络资源的问题。
需要说明的是,附图4、附图5a、附图5b是以网络接入设备为GGSN为例,介绍本发明实施例提供的网络接入控制方案的,网络接入设备还可以为网关等其他设备。
相应地,本发明实施例还提供了一种网络接入控制装置,如图6所示,该装置包括接收单元601、信用检查单元602、通知单元603和阻断单元604,具体如下:
接收单元601,用于接收开始计费消息;
信用检查单元602,用于在接收单元601接收到开始计费消息后,触发OCS对用户进行信用检查,并接收OCS反馈的信用检查结果;
通知单元603,用于在信用检查单元602得到的信用检查结果为该用户的信用不足时,通知网络接入设备断开该用户的网络链接;
阻断单元604,用于在网络接入设备根据通知单元603的通知断开该用户的网络链接后,阻断所述用户的流量。
可选地,请参照附图7,附图6中的通知单元603具体包括:
获取子单元701,用于从接收单元601接收到的开始计费消息中获取所述用户的网络链接标识;
发送子单元702,用于向AAA Server发送携带有获取子单元701获取的所述网络链接标识的断开链接请求消息。
可选地,请参照附图8,附图6中的阻断单元604具体包括:
监控子单元801,用于监控是否接收到AAA Server返回的停止计费消息;
阻断子单元802,用于在监控子单元801监控接收到停止计费消息时,阻断所述用户的流量。
可选地,附图6、附图7和附图8提供的网络接入控制装置的功能可以集成在现有的PCEF设备中。
请参照附图9,本发明实施例还提供了一种网络接入控制装置,该装置包括第一发送单元901、监控单元902、第二发送单元903、接收单元904和第三发送单元905,其中:
第一发送单元901,用于将网络接入设备发来的开始计费消息转发给PCEF;
监控单元902,用于监控是否接收到PCEF根据第一发送单元901发送的所述开始计费消息返回的断开链接请求消息,所述断开连接请求消息中携带有网络链接标识;
第二发送单元903,用于在监控单元902监控出接收到断开链接请求消息时,将接收到的断开链接请求消息发送给网络接入设备;
接收单元904,用于接收网络接入设备发来的用户的网络链接已断开的通知消息,所述通知消息是网络接入设备根据第二发送单元903发送的所述断开连接请求中的网络链接标识断开网络链接后发来的,所述通知消息中携带有所述用户的用户标识或网络链接标识;
第三发送单元905,用于将接收单元904接收到的通知消息发送给所述PCEF。
可选地,附图9提供的网络接入控制装置可以集成在现有的AAA Server中。
本领域普通技术人员可以理解实现上述实施例方法中的全部或部分步骤是可以通过程序来指令相关的硬件来完成,该程序可以存储于一计算机可读取存储介质中,如:ROM/RAM、磁碟、光盘等。
显然,本领域的技术人员可以对本发明进行各种改动和变型而不脱离本发明的精神和范围。这样,倘若本发明的这些修改和变型属于本发明权利要求及其等同技术的范围之内,则本发明也意图包含这些改动和变型在内。