CN102281611A - 无线局域网接入控制方法及系统 - Google Patents

无线局域网接入控制方法及系统 Download PDF

Info

Publication number
CN102281611A
CN102281611A CN2011102129808A CN201110212980A CN102281611A CN 102281611 A CN102281611 A CN 102281611A CN 2011102129808 A CN2011102129808 A CN 2011102129808A CN 201110212980 A CN201110212980 A CN 201110212980A CN 102281611 A CN102281611 A CN 102281611A
Authority
CN
China
Prior art keywords
user
validated user
sign
validated
management system
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN2011102129808A
Other languages
English (en)
Inventor
张继东
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China Telecom Corp Ltd
Original Assignee
China Telecom Corp Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China Telecom Corp Ltd filed Critical China Telecom Corp Ltd
Priority to CN2011102129808A priority Critical patent/CN102281611A/zh
Publication of CN102281611A publication Critical patent/CN102281611A/zh
Pending legal-status Critical Current

Links

Images

Landscapes

  • Mobile Radio Communication Systems (AREA)

Abstract

本发明涉及一种无线局域网接入控制方法,包括:网管系统获得统计的当前有效用户数和有效用户的标识集合,并将有效用户的标识集合发送给宽带网络用户行为分析系统;根据有效用户的标识集合中有效用户所使用的业务向网管系统提供与有效用户的标识集合相对应的业务权值集合;网管系统对业务权值集合进行求和,获得加权有效用户数,并返回给接入点;接入点将加权有效用户数与预设的用户数量限制进行比较,并根据比较结果进行用户接入控制。本发明还涉及一种无线局域网接入控制系统。本发明利用加权有效用户数可以更精准的确定WLAN网络中AP的负荷情况,进而有效的地实现AP的用户接入控制,尽量避免网络资源浪费和用户难以接入网络的问题。

Description

无线局域网接入控制方法及系统
技术领域
本发明涉及无线通信技术领域,尤其涉及一种无线局域网接入控制方法及系统。
背景技术
无线局域网(Wireless Local Area Network,简称WLAN)是实现用户宽带无线接入的重要手段。通常一个WLAN网络包括无线客户端、接入点(Access Point,简称AP)和无线控制器(AccessController,简称AC),其中,无线客户端为带有无线网卡的个人计算机(Personal Computer,简称PC)或便携式笔记本电脑等终端,AP则负责提供无线客户端到局域网的桥接功能,在无线客户端与局域网之间进行无线到有线和有线到无线的帧转换。
在每个AP上可以同时连接的用户数量是有限的,而在现在的WLAN工程实施中,通常是采用静态设置接入用户数量的方法,限制AP上同时连接的用户数量。只要有WLAN用户接入,即记录一个接入用户,当用户数量达到一定域值时,拒绝新接入用户的请求。
这种静态设置的方法可以对AP上同时接入的用户数量进行限制,但是由于在公众网络中,用户的分布情况、使用网络的情况等都无法准确预估,因此在实际实施的过程中,可能存在一部分用户(比如一些会自动接入WLAN网络的终端)在并不使用网络的前提下仍然接入到WLAN网络中。在这种情况下,这些实际不使用网络的用户自动连接到了AP上而占用了用户接入数量的配额,在接入用户数量较多的情况下,可能导致AP上的用户接入数量达到上限,而实际使用网络的用户并没有达到预期数量。而且由于接入用户数量的限制,对于一些实际需要使用网络的用户,由于AP上的接入数量已经达到上限,而被拒绝接入。这种情况不但导致网络资源被浪费,还会导致用户屡次不能接入网络。
对于这种网络资源浪费和用户难以接入网络的问题,目前也出现了一些解决方案,例如利用认证、授权和记账(Authentication,Authorization and Accounting,简称AAA)服务器认证通过后AP上的有效用户数量作为判断是否允许用户接入的依据,可以在一定程度上提升WLAN网络资源的利用效率。但是,根据AAA服务器认证后的有效用户数量作为判别用户接入WLAN网络的依据也存在一定的不足,这是因为不同用户使用的业务不同,因此在AP上产生的流量也不尽相同,单纯依靠认证后的有效用户数量进行AP的接入控制尚显不够精确。
发明内容
本发明的目的是提出一种无线局域网接入控制方法及系统,能够对AP实现有效的接入控制,尽量避免网络资源浪费和用户难以接入网络的问题。
为实现上述目的,本发明提供了一种无线局域网接入控制方法,包括:
网管系统获得统计的当前有效用户数和有效用户的标识集合,并将所述有效用户的标识集合发送给宽带网络用户行为分析系统;
所述宽带网络用户行为分析系统根据所述有效用户的标识集合中的每个有效用户所使用的业务向所述网管系统提供与所述有效用户的标识集合相对应的业务权值集合;
所述网管系统对所述业务权值集合进行求和,获得加权有效用户数,并将所述加权有效用户数返回给所述接入点;
所述接入点将所述加权有效用户数与预设的用户数量限制进行比较,并根据比较结果进行用户接入控制。
为实现上述目的,本发明提供了一种无线局域网接入控制系统,包括:网管系统、宽带网络用户行为分析系统和接入点,
网管系统,用于获得统计的当前有效用户数和有效用户的标识集合,并将所述有效用户的标识集合发送给所述宽带网络用户行为分析系统,以及对所述宽带网络用户行为分析系统返回的业务权值集合进行求和,获得加权有效用户数,并将所述加权有效用户数返回给所述接入点;
宽带网络用户行为分析系统,用于接收所述网管系统发送的所述有效用户的标识集合,并根据所述有效用户的标识集合中的每个有效用户所使用的业务向所述网管系统提供与所述有效用户的标识集合相对应的业务权值集合;
接入点,用于将从所述网管系统返回的所述加权有效用户数与预设的用户数量限制进行比较,并根据比较结果进行用户接入控制。
基于上述技术方案,本发明通过分析宽带用户行为为使用不同业务的用户设定适合的权值,并通过加权计算获得加权有效用户数,利用加权有效用户数可以更精准的确定WLAN网络中AP的负荷情况,进而有效的地实现AP的用户接入控制,尽量避免网络资源浪费和用户难以接入网络的问题。
附图说明
此处所说明的附图用来提供对本发明的进一步理解,构成本申请的一部分,本发明的示意性实施例及其说明用于解释本发明,并不构成对本发明的不当限定。在附图中:
图1为本发明无线局域网接入控制方法实施例的应用场景示意图。
图2为本发明无线局域网接入控制方法的一实施例的流程示意图。
图3为本发明无线局域网接入控制方法的另一实施例的流程示意图。
图4为本发明无线局域网接入控制系统的一实施例的结构示意图。
图5为本发明无线局域网接入控制系统的另一实施例的结构示意图。
具体实施方式
下面通过附图和实施例,对本发明的技术方案做进一步的详细描述。
如图1所示,为本发明无线局域网接入控制方法实施例的应用场景示意图。在本实施例的应用场景中,无线客户端1与AP 2相连,AP 2通过边缘设备BRAS 3接入IP网络,IP网络中连接着认证服务器(在本场景中为AAA服务器4)、宽带网络用户行为分析系统5和网管系统(在本场景中为WLAN网管系统6)。在这个场景中,WLAN网管系统6与AAA服务器4和宽带网络用户行为分析系统5进行交互,并计算出加权有效用户数作为AP进行用户接入控制的依据。
以上述应用场景为例,下面通过一方法实施例对本发明进行说明。
如图2所示,为本发明无线局域网接入控制方法的一实施例的流程示意图。在本实施例中,无线局域网接入控制过程包括:
步骤101、网管系统获得统计的当前有效用户数和有效用户的标识集合,并将所述有效用户的标识集合发送给宽带网络用户行为分析系统;
步骤102、所述宽带网络用户行为分析系统根据所述有效用户的标识集合中的每个有效用户所使用的业务向所述网管系统提供与所述有效用户的标识集合相对应的业务权值集合;
步骤103、所述网管系统对所述业务权值集合进行求和,获得加权有效用户数,并将所述加权有效用户数返回给所述接入点;
步骤104、所述接入点将所述加权有效用户数与预设的用户数量限制进行比较,并根据比较结果进行用户接入控制。
在本实施例中,网管系统(例如图1中示出的WLAN网管系统6)首先对当前的有效用户进行统计,这里的有效用户主要指的是AP上已通过认证服务器(例如图1中示出的AAA服务器4)认证的用户,这些用户不论使用的业务是否相同,产生的流量是否相同,统计出的有效用户数只是单纯的有效用户的个数。
网管系统可以通过几种方式获得统计的当前有效用户数和有效用户的标识集合。例如由接入点进行统计,再由网管系统从接入点接收统计出的当前有效用户数和有效用户的标识组合,或者直接由网管系统定期向认证服务器查询来获得统计出的当前有效用户数和有效用户的标识组合。
在本发明的各实施例中,有效用户的标识集合中的标识可采用用户的IP地址或MAC地址。宽带网络用户行为分析系统识别这些标识可以获知用户所使用的业务,例如采用IP包检测方法等了解用户所使用业务的业务类型。
宽带网络用户行为分析系统自身预先存储了业务类型权值表,即记录了不同的业务类型所映射的权值,主要体现的是不同业务所占用的空口流量情况,例如对于超文本传输协议(HyperText TransferProtocol,简称HTTP)业务、网络电话(Voice over Internet Protocol,简称VoIP)业务来说,占用带宽较小,其对AP空口流量的影响较小,因此相应的赋予较低的权值;对于视频、游戏、P2P等业务,占用带宽较多,其对AP空口流量的影响较HTTP和VoIP等业务要大得多,因此相应的赋予较高的权值。
业务类型权值表的映射关系并不是一成不变的,它会定期或受其他设备的驱动进行更新,尤其是一些新的业务的产生或者一些现有业务的通常带宽占用发生较大变化时,及时更新则可以保证对AP符合情况的较准确判断。
宽带网络用户行为分析系统可以根据业务类型权值表进行各个用户所使用业务的业务类型所对应的权值的查询,并形成与有效用户的标识集合相对应的业务权值集合,再提供给网管系统。
在网管系统得到宽带网络用户行为分析系统提供的业务权值集合后,通过加权计算可以获得加权有效用户数,具体计算公式如下:
加权有效用户数M=∑λi,i=1,...,n;
其中,λi表示为第i个用户的业务权值,n表示为有效用户数。
网管系统将计算出的加权有效用户数提供给接入点,接入点就可以根据该加权有效用户数与预设的用户数量限制进行比较,根据比较结果确定是否拒绝新的用户接入。例如比较出加权有效用户数大于或等于预设的用户数量限制,则拒绝新的用户接入,否则不对新的用户接入进行限制等。
网管系统除了在接入点发出请求时提供加权有效用户数之外,也可以以预设周期对加权有效用户数进行更新,并提供给其所管理的各个接入点。这样也可以及时将宽带网络用户行为分析系统中的业务类型权值表和有效用户数的变化及时体现在加权有效用户数中,使AP的用户接入控制更为精确和有效。
如图3所示,为本发明无线局域网接入控制方法的另一实施例的流程示意图。在本实施例中,无线局域网接入控制流程具体包括:
步骤201、AP对用户与认证服务器之间的认证报文进行侦听,并根据认证报文判断连接到AP的用户是否为通过认证的有效用户;
步骤202、AP统计已通过认证的当前有效用户数和有效用户的标识集合,并发送给网管系统;
步骤203、网管系统接收已通过认证的当前有效用户数和有效用户的标识集合;
步骤204、网管系统将有效用户的标识集合发送给宽带网络用户行为分析系统;
步骤205、宽带网络用户行为分析系统通过IP包检测方法对有效用户的标识集合中的每个有效用户所使用业务的业务类型进行识别;
步骤206、宽带网络用户行为分析系统根据预存的业务类型权值表查询各业务类型所对应的业务权值,并形成与有效用户的标识集合相对应的业务权值集合;
步骤207、宽带网络用户行为分析系统将业务权值集合发送给网管系统;
步骤208、网管系统对业务权值集合进行求和,获得加权有效用户数,并将加权有效用户数返回给AP;
步骤209、AP将加权有效用户数与预设的用户数量限制进行比较;
步骤210、如果加权有效用户数大于或等于预设的用户数量限制,则执行步骤211,否则执行步骤212;
步骤211、AP拒绝新的用户接入;
步骤212、AP不对新的用户接入进行限制。
在步骤201中,AP会通过侦听到的认证报文来判断连接到AP的用户是否为通过认证的有效用户,具体来说,可以参考以下举例的判断方法:
1、如果AP侦听到用户在认证阶段的认证报文,且认证报文为认证服务器向用户返回的认证成功报文,则确定用户为通过认证的有效用户,并进行标识;
2、如果AP侦听到用户在保持阶段的认证报文,则确定用户为通过认证的有效用户,并进行标识;
3、如果AP侦听到用户在认证退出阶段的交互报文,且用户已被标识为有效用户,则去除用户的有效标识,不列入当前有效用户数的统计范围。
对于通过认证但较长时间未进行交互的用户,也应不被视为有效用户,因此AP还可以进一步地在确定所述用户为通过认证的有效用户时,设置定时器并启动计时,如果在定时器的预设时间间隔内未侦听到有效的交互报文,则去除所述用户的有效标识,不列入当前有效用户数的统计范围。
上述交互报文包括认证报文、认证成功后的终端与网络系统定期发送的保持报文以及广播报文等。认证报文包括认证发起报文和返回的认证成功报文等。
在另一个方法实施例中,步骤201-203还可以被替换为另一种网管系统获得统计的当前有效用户数和有效用户的标识集合的方法,即网管系统以预定周期向认证服务器进行查询,认证服务器对每个接入点下已完成认证的有效用户数进行统计,并将所述统计的当前有效用户数和有效用户的标识集合作为查询结果返回给网管系统,网管系统接收已通过认证的当前有效用户数和有效用户的标识集合。
本领域普通技术人员可以理解:实现上述方法实施例的全部或部分步骤可以通过程序指令相关的硬件来完成,前述的程序可以存储于一计算设备的可读取存储介质中,该程序在执行时,执行包括上述方法实施例的步骤;而前述的存储介质包括:ROM、RAM、磁碟或者光盘等各种可以存储程序代码的介质。
如图4所示,为本发明无线局域网接入控制系统的一实施例的结构示意图。在本实施例中,无线局域网接入控制系统可以具体包括网管系统10、宽带网络用户行为分析系统20和AP 30。其中网管系统10负责获得统计的当前有效用户数和有效用户的标识集合,并将有效用户的标识集合发送给宽带网络用户行为分析系统20,以及对宽带网络用户行为分析系统20返回的业务权值集合进行求和,获得加权有效用户数,并将加权有效用户数返回给AP 30。
宽带网络用户行为分析系统20负责接收网管系统10发送的有效用户的标识集合,并根据有效用户的标识集合中的每个有效用户所使用的业务向网管系统10提供与有效用户的标识集合相对应的业务权值集合。AP 30负责将从网管系统10返回的加权有效用户数与预设的用户数量限制进行比较,并根据比较结果进行用户接入控制。
在另一系统实施例中,AP还可以进一步包括:认证报文侦听单元、有效用户判断单元、有效用户统计单元和统计结果发送单元。其中,认证报文侦听单元负责用于对用户与认证服务器之间的认证报文进行侦听。有效用户判断单元负责根据认证报文判断连接到AP的用户是否为通过认证的有效用户。有效用户统计单元负责统计已通过认证的当前有效用户数和有效用户的标识集合。统计结果发送单元负责将已通过认证的当前有效用户数和有效用户的标识集合发送给网管系统。
有效用户判断单元还可以具体包括:第一有效用户标识组件、第二有效用户标识组件和第一标识去除组件。其中,第一有效用户标识组件负责在侦听到用户在认证阶段的认证报文,且所述认证报文为所述认证服务器向所述用户返回的认证成功报文时,确定所述用户为通过认证的有效用户,并进行标识。第二有效用户标识组件负责在侦听到用户在保持阶段的认证报文时,确定所述用户为通过认证的有效用户,并进行标识。第一标识去除组件负责在侦听到用户在认证退出阶段的交互报文,且所述用户已被标识为有效用户时,去除所述用户的有效标识,不列入当前有效用户数的统计范围。
在另一系统实施例中,有效用户判断单元还可以包括:计时组件和第一标识去除组件,其中计时组件负责在确定所述用户为通过认证的有效用户时,设置定时器并启动计时。第一标识去除组件负责在所述定时器的预设时间间隔内未侦听到有效的交互报文,则去除所述用户的有效标识,不列入当前有效用户数的统计范围。
如图5所示,为本发明无线局域网接入控制系统的另一实施例的结构示意图。与上一实施例相比,本实施例中网管系统具体包括:统计信息获得单元11、业务权值获取单元12、加权计算单元13和控制基准提供单元14。其中统计信息获得单元11负责获得统计的当前有效用户数和有效用户的标识集合。业务权值获取单元12负责将有效用户的标识集合发送给宽带网络用户行为分析系统20,并从宽带网络用户行为分析系统20获取与有效用户的标识集合相对应的业务权值集合。加权计算单元13负责对业务权值集合进行求和,获得加权有效用户数。控制基准提供单元14负责将加权有效用户数返回给AP 30。
宽带网络用户行为分析系统20可以具体包括:业务类型识别单元21、业务权值查询单元22和业务权值发送单元23。其中,业务类型识别单元21负责通过IP包检测方法对有效用户的标识集合中的每个有效用户所使用业务的业务类型进行识别。业务权值查询单元22负责根据预存的业务类型权值表查询各业务类型所对应的业务权值,并形成与所述有效用户的标识集合相对应的业务权值集合。业务权值发送单元23负责将业务权值集合发送给网管系统10。
在另一系统实施例中,统计信息获得单元可以具体包括:定期查询组件和查询结果接收组件。定期查询组件负责以预定周期向认证服务器进行查询。查询结果接收组件负责接收所述认证服务器对每个接入点下已完成认证的有效用户数统计而获得的当前有效用户数和有效用户的标识集合。
在上述各个系统实施例中,网管系统还可以进一步包括:定期更新单元,用于以预设周期对加权有效用户数进行更新,并提供给各个接入点。
本说明书中各个实施例均采用递进的方式描述,每个实施例重点说明的都是与其它实施例的不同之处,各个实施例之间相同或相似的部分相互参见即可。对于系统实施例而言,由于其与方法实施例基本相似,所以描述的比较简单,相关之处参见方法实施例的部分说明即可。
最后应当说明的是:以上实施例仅用以说明本发明的技术方案而非对其限制;尽管参照较佳实施例对本发明进行了详细的说明,所属领域的普通技术人员应当理解:依然可以对本发明的具体实施方式进行修改或者对部分技术特征进行等同替换;而不脱离本发明技术方案的精神,其均应涵盖在本发明请求保护的技术方案范围当中。

Claims (18)

1.一种无线局域网接入控制方法,包括:
网管系统获得统计的当前有效用户数和有效用户的标识集合,并将所述有效用户的标识集合发送给宽带网络用户行为分析系统;
所述宽带网络用户行为分析系统根据所述有效用户的标识集合中的每个有效用户所使用的业务向所述网管系统提供与所述有效用户的标识集合相对应的业务权值集合;
所述网管系统对所述业务权值集合进行求和,获得加权有效用户数,并将所述加权有效用户数返回给所述接入点;
所述接入点将所述加权有效用户数与预设的用户数量限制进行比较,并根据比较结果进行用户接入控制。
2.根据权利要求1所述的无线局域网接入控制方法,其中,所述网管系统获得统计的当前有效用户数和有效用户的标识集合的操作具体包括:
接入点对用户与认证服务器之间的认证报文进行侦听,并根据所述认证报文判断连接到所述接入点的用户是否为通过认证的有效用户;
所述接入点统计已通过认证的当前有效用户数和有效用户的标识集合,并发送给所述网管系统;
所述网管系统接收所述已通过认证的当前有效用户数和有效用户的标识集合。
3.根据权利要求2所述的无线局域网接入控制方法,其中,所述接入点对用户与认证服务器之间的认证报文进行侦听,并根据所述认证报文判断连接到所述接入点的用户是否为通过认证的有效用户的操作具体包括:
如果所述接入点侦听到用户在认证阶段的认证报文,且所述认证报文为所述认证服务器向所述用户返回的认证成功报文,则确定所述用户为通过认证的有效用户,并进行标识;
如果所述接入点侦听到用户在保持阶段的认证报文,则确定所述用户为通过认证的有效用户,并进行标识;
如果所述接入点侦听到用户在认证退出阶段的交互报文,且所述用户已被标识为有效用户,则去除所述用户的有效标识,不列入当前有效用户数的统计范围。
4.根据权利要求3所述的无线局域网接入控制方法,其中,所述接入点在确定所述用户为通过认证的有效用户时,设置定时器并启动计时,如果在所述定时器的预设时间间隔内未侦听到有效的交互报文,则去除所述用户的有效标识,不列入当前有效用户数的统计范围。
5.根据权利要求1所述的无线局域网接入控制方法,其中,所述网管系统获得统计的当前有效用户数和有效用户的标识集合的操作具体包括:
所述网管系统以预定周期向认证服务器进行查询,所述认证服务器对每个接入点下已完成认证的有效用户数进行统计,并将所述统计的当前有效用户数和有效用户的标识集合作为查询结果返回给所述网管系统;
所述网管系统接收所述已通过认证的当前有效用户数和有效用户的标识集合。
6.根据权利要求1所述的无线局域网接入控制方法,其中,所述有效用户的标识集合中的标识为用户的IP地址或MAC地址。
7.根据权利要求6所述的无线局域网接入控制方法,其中,所述宽带网络用户行为分析系统根据所述有效用户的标识集合中的每个有效用户所使用的业务向所述网管系统提供与所述有效用户的标识集合相对应的业务权值集合的操作具体包括:
所述宽带网络用户行为分析系统通过IP包检测方法对所述有效用户的标识集合中的每个有效用户所使用业务的业务类型进行识别;
所述宽带网络用户行为分析系统根据预存的业务类型权值表查询各业务类型所对应的业务权值,并形成与所述有效用户的标识集合相对应的业务权值集合;
所述宽带网络用户行为分析系统将所述业务权值集合发送给所述网管系统。
8.根据权利要求1所述的无线局域网接入控制方法,其中,所述加权有效用户数M的计算公式为:
加权有效用户数M=∑λi,i=1,...,n;
其中,λi表示为第i个用户的业务权值,n表示为有效用户数。
9.根据权利要求1所述的无线局域网接入控制方法,其中,所述接入点将所述加权有效用户数与预设的用户数量限制进行比较,并根据比较结果进行用户接入控制的操作具体为:
所述接入点将所述加权有效用户数与预设的用户数量限制进行比较,如果所述加权有效用户数大于或等于预设的用户数量限制,则拒绝新的用户接入,否则不对新的用户接入进行限制。
10.根据权利要求1~9任一所述的无线局域网接入控制方法,其中,还包括:
所述网管系统以预设周期对加权有效用户数进行更新,并提供给各个接入点。
11.一种无线局域网接入控制系统,包括:网管系统、宽带网络用户行为分析系统和接入点,
网管系统,用于获得统计的当前有效用户数和有效用户的标识集合,并将所述有效用户的标识集合发送给所述宽带网络用户行为分析系统,以及对所述宽带网络用户行为分析系统返回的业务权值集合进行求和,获得加权有效用户数,并将所述加权有效用户数返回给所述接入点;
宽带网络用户行为分析系统,用于接收所述网管系统发送的所述有效用户的标识集合,并根据所述有效用户的标识集合中的每个有效用户所使用的业务向所述网管系统提供与所述有效用户的标识集合相对应的业务权值集合;
接入点,用于将从所述网管系统返回的所述加权有效用户数与预设的用户数量限制进行比较,并根据比较结果进行用户接入控制。
12.根据权利要求11所述的无线局域网接入控制系统,其中,所述接入点还包括:
认证报文侦听单元,用于对用户与认证服务器之间的认证报文进行侦听;
有效用户判断单元,用于根据所述认证报文判断连接到所述接入点的用户是否为通过认证的有效用户;
有效用户统计单元,用于统计已通过认证的当前有效用户数和有效用户的标识集合;
统计结果发送单元,用于将所述已通过认证的当前有效用户数和有效用户的标识集合发送给所述网管系统。
13.根据权利要求12所述的无线局域网接入控制系统,其中,所述有效用户判断单元具体包括:
第一有效用户标识组件,用于在侦听到用户在认证阶段的认证报文,且所述认证报文为所述认证服务器向所述用户返回的认证成功报文时,确定所述用户为通过认证的有效用户,并进行标识;
第二有效用户标识组件,用于在侦听到用户在保持阶段的认证报文时,确定所述用户为通过认证的有效用户,并进行标识;
第一标识去除组件,用于在侦听到用户在认证退出阶段的交互报文,且所述用户已被标识为有效用户时,去除所述用户的有效标识,不列入当前有效用户数的统计范围。
14.根据权利要求13所述的无线局域网接入控制系统,其中,所述有效用户判断单元还包括:
计时组件,用于在确定所述用户为通过认证的有效用户时,设置定时器并启动计时;
第一标识去除组件,用于在所述定时器的预设时间间隔内未侦听到有效的交互报文,则去除所述用户的有效标识,不列入当前有效用户数的统计范围。
15.根据权利要求11所述的无线局域网接入控制系统,其中,所述网管系统具体包括:
统计信息获得单元,用于获得统计的当前有效用户数和有效用户的标识集合;
业务权值获取单元,用于将所述有效用户的标识集合发送给所述宽带网络用户行为分析系统,并从所述宽带网络用户行为分析系统获取与所述有效用户的标识集合相对应的业务权值集合;
加权计算单元,用于对所述业务权值集合进行求和,获得加权有效用户数;
控制基准提供单元,用于将所述加权有效用户数返回给所述接入点。
16.根据权利要求15所述的无线局域网接入控制系统,其中,所述统计信息获得单元具体包括:
定期查询组件,用于以预定周期向认证服务器进行查询;
查询结果接收组件,用于接收所述认证服务器对每个接入点下已完成认证的有效用户数统计而获得的当前有效用户数和有效用户的标识集合。
17.根据权利要求11所述的无线局域网接入控制系统,其中,所述宽带网络用户行为分析系统具体包括:
业务类型识别单元,用于通过IP包检测方法对所述有效用户的标识集合中的每个有效用户所使用业务的业务类型进行识别;
业务权值查询单元,用于根据预存的业务类型权值表查询各业务类型所对应的业务权值,并形成与所述有效用户的标识集合相对应的业务权值集合;
业务权值发送单元,用于将所述业务权值集合发送给所述网管系统。
18.根据权利要求11~17任一所述的无线局域网接入控制系统,其中,所述网管系统还包括:
定期更新单元,用于以预设周期对加权有效用户数进行更新,并提供给各个接入点。
CN2011102129808A 2011-07-28 2011-07-28 无线局域网接入控制方法及系统 Pending CN102281611A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN2011102129808A CN102281611A (zh) 2011-07-28 2011-07-28 无线局域网接入控制方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN2011102129808A CN102281611A (zh) 2011-07-28 2011-07-28 无线局域网接入控制方法及系统

Publications (1)

Publication Number Publication Date
CN102281611A true CN102281611A (zh) 2011-12-14

Family

ID=45106714

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2011102129808A Pending CN102281611A (zh) 2011-07-28 2011-07-28 无线局域网接入控制方法及系统

Country Status (1)

Country Link
CN (1) CN102281611A (zh)

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103096427A (zh) * 2013-01-08 2013-05-08 中国联合网络通信集团有限公司 终端的无线访问接入点ap信息获取方法和装置
CN103634227A (zh) * 2012-08-20 2014-03-12 百度在线网络技术(北京)有限公司 一种基于用户数量的业务流量精确调度方法及装置
CN103685285A (zh) * 2013-12-18 2014-03-26 上海斐讯数据通信技术有限公司 一种路由模式下限制终端数量的方法
CN104427537A (zh) * 2013-09-11 2015-03-18 中国电信股份有限公司 控制Wifi终端接入互联网的方法与系统
CN105791038A (zh) * 2014-12-22 2016-07-20 中国移动通信集团四川有限公司 一种用户检测方法和装置
WO2017067274A1 (zh) * 2015-10-19 2017-04-27 华讯方舟科技有限公司 基于接入点的流量控制方法及装置
CN107006057A (zh) * 2014-12-17 2017-08-01 瑞典爱立信有限公司 控制无线局域网接入
US10506474B2 (en) 2015-07-22 2019-12-10 Zte Corporation Method and device for establishing transmission channel in fusion networking system
CN113207125A (zh) * 2021-04-25 2021-08-03 深圳市科信网安科技有限公司 一种非法无线ap检测装置

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1652511A (zh) * 2004-02-04 2005-08-10 华为技术有限公司 通信系统中等效值计算的实现方法
US20080165695A1 (en) * 2004-11-18 2008-07-10 Siemens Aktiengesellschaft Estimation of Bandwidth Requirements in a Communications Network with Access Controls
CN101730105A (zh) * 2009-12-09 2010-06-09 杭州华三通信技术有限公司 一种控制ap上用户接入数量的方法及装置
CN101765114A (zh) * 2010-01-18 2010-06-30 杭州华三通信技术有限公司 一种控制无线用户接入的方法、系统及设备

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1652511A (zh) * 2004-02-04 2005-08-10 华为技术有限公司 通信系统中等效值计算的实现方法
US20080165695A1 (en) * 2004-11-18 2008-07-10 Siemens Aktiengesellschaft Estimation of Bandwidth Requirements in a Communications Network with Access Controls
CN101730105A (zh) * 2009-12-09 2010-06-09 杭州华三通信技术有限公司 一种控制ap上用户接入数量的方法及装置
CN101765114A (zh) * 2010-01-18 2010-06-30 杭州华三通信技术有限公司 一种控制无线用户接入的方法、系统及设备

Cited By (16)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103634227A (zh) * 2012-08-20 2014-03-12 百度在线网络技术(北京)有限公司 一种基于用户数量的业务流量精确调度方法及装置
CN103634227B (zh) * 2012-08-20 2018-05-01 百度在线网络技术(北京)有限公司 一种基于用户数量的业务流量精确调度方法及装置
CN103096427A (zh) * 2013-01-08 2013-05-08 中国联合网络通信集团有限公司 终端的无线访问接入点ap信息获取方法和装置
CN103096427B (zh) * 2013-01-08 2015-09-09 中国联合网络通信集团有限公司 终端的无线访问接入点ap信息获取方法和装置
CN104427537A (zh) * 2013-09-11 2015-03-18 中国电信股份有限公司 控制Wifi终端接入互联网的方法与系统
CN104427537B (zh) * 2013-09-11 2018-02-02 中国电信股份有限公司 控制Wifi终端接入互联网的方法与系统
CN103685285B (zh) * 2013-12-18 2017-12-22 上海斐讯数据通信技术有限公司 一种路由模式下限制终端数量的方法
CN103685285A (zh) * 2013-12-18 2014-03-26 上海斐讯数据通信技术有限公司 一种路由模式下限制终端数量的方法
CN107006057A (zh) * 2014-12-17 2017-08-01 瑞典爱立信有限公司 控制无线局域网接入
CN107006057B (zh) * 2014-12-17 2020-12-11 瑞典爱立信有限公司 控制无线局域网接入
CN105791038A (zh) * 2014-12-22 2016-07-20 中国移动通信集团四川有限公司 一种用户检测方法和装置
CN105791038B (zh) * 2014-12-22 2019-07-02 中国移动通信集团四川有限公司 一种用户检测方法和装置
US10506474B2 (en) 2015-07-22 2019-12-10 Zte Corporation Method and device for establishing transmission channel in fusion networking system
WO2017067274A1 (zh) * 2015-10-19 2017-04-27 华讯方舟科技有限公司 基于接入点的流量控制方法及装置
CN113207125A (zh) * 2021-04-25 2021-08-03 深圳市科信网安科技有限公司 一种非法无线ap检测装置
CN113207125B (zh) * 2021-04-25 2021-12-14 深圳市科信网安科技有限公司 一种非法无线ap检测装置

Similar Documents

Publication Publication Date Title
CN102281611A (zh) 无线局域网接入控制方法及系统
CN109618002B (zh) 一种微服务网关优化方法、装置及存储介质
CN1902877B (zh) 控制去往无线通信设备的未请求业务的设备及方法
CN104010160B (zh) 视频监控系统的干线管理方法及其装置
CN104796422A (zh) 一种在线客服均衡分配的方法及装置
CN109933431B (zh) 一种智能的客户端负载均衡方法及系统
CN102387222B (zh) 地址分配方法、装置及系统
CN101076978B (zh) 一种用于在服务器间分配负载的方法
CN101730105A (zh) 一种控制ap上用户接入数量的方法及装置
CN103825834B (zh) 一种evi中调整流量负载分担的方法及网络交换装置
CN103621023A (zh) 处理QoS的方法、应用服务器、QoS控制网元和移动网络
CN1929482B (zh) 一种网络业务认证方法及装置
CN102316133A (zh) 一种负载均衡方法及装置
CN102130839B (zh) 一种数据传输方法和设备
CN102833268A (zh) 抵抗无线网络泛洪攻击的方法、设备及系统
CN101977116A (zh) 流量计费的方法及客户端
Sathiaseelan et al. A feasibility study of an in-the-wild experimental public access wifi network
CN103188217A (zh) Sbc选择方法和装置以及用户设备和sbc设备
CN101977446A (zh) 在无线网络中提供服务质量保证的方法及系统
CN102870379B (zh) 获取服务质量QoS控制信息的方法、装置和系统
CN103200124B (zh) 一种业务策略的调整方法及装置
CN106851685B (zh) 一种控制移动终端带宽的方法及系统
CN101695049A (zh) 一种监控系统中的业务处理方法及装置
CN107438098A (zh) 一种动态内容分发方法及其系统
CN107995125B (zh) 一种流量调度方法及装置

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C12 Rejection of a patent application after its publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20111214