CN103582068B - 一种无线接入方法和系统 - Google Patents
一种无线接入方法和系统 Download PDFInfo
- Publication number
- CN103582068B CN103582068B CN201210266976.4A CN201210266976A CN103582068B CN 103582068 B CN103582068 B CN 103582068B CN 201210266976 A CN201210266976 A CN 201210266976A CN 103582068 B CN103582068 B CN 103582068B
- Authority
- CN
- China
- Prior art keywords
- user
- vlan
- authentication
- service provider
- service
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Landscapes
- Small-Scale Networks (AREA)
- Mobile Radio Communication Systems (AREA)
Abstract
本发明公开了一种无线接入方法,包括:认证服务模块为所有服务提供商统一划分虚拟局域网VLAN,并将VLAN划分结果同步给无线接入控制器;如认证服务模块接收到用户的认证请求消息,则为该用户指定VLAN标识,并向该用户接入的无线接入点返回包含该用户VLAN标识的认证信息;如无线接入点接收到用户的数据报文,则查询该用户的认证信息是否存在,是则将该用户的VLAN标识与该用户的数据报文一起发送给无线接入控制器以接入到对应的服务提供商的业务网络中。本发明能在多家服务提供商的无线信号重叠覆盖的区域中,使不同服务提供商的用户使用同一个SSID接入各自服务提供商的无线业务网络中。本发明还公开了一种无线接入系统。
Description
技术领域
本发明涉及无线通信技术领域,尤其涉及的是一种无线接入方法和系统。
背景技术
无线WLAN的应用比较广泛,各家服务提供商的无线热点也已经大范围覆盖。在同一地区,尤其是人口稠密地区,例如市区商业中心、机场、大型展会等场所,各家服务提供商的无线信号重叠覆盖,并且都使用各自的服务集标识(Service Set Identifier,SSID)来承载自己的业务。当分属不同服务提供商的用户需要服务时,需要寻找各自服务提供商的SSID来关联,这给用户造成了一定的使用障碍,也使重叠覆盖区域的无线环境变得复杂。
发明内容
本发明所要解决的技术问题是提供一种无线接入方法和系统,能够在多家服务提供商的无线信号重叠覆盖的区域中,使不同服务提供商的用户使用同一个SSID接入各自服务提供商的无线业务网络中。
为了解决上述技术问题,本发明提供了一种无线接入方法,该方法包括:
认证服务模块为所有服务提供商统一划分虚拟局域网VLAN,并将VLAN划分结果同步给无线接入控制器;
如所述认证服务模块接收到用户的认证请求消息,则为该用户指定VLAN标识,并向该用户接入的无线接入点返回包含该用户VLAN标识的认证信息;
如无线接入点接收到用户的数据报文,则查询该用户的认证信息是否存在,是则将该用户的VLAN标识与该用户的数据报文一起发送给无线接入控制器以接入到对应的服务提供商的业务网络中。
进一步地,所述认证服务模块为位于无线接入控制器上层网络侧的独立服务器,或者为所述无线接入控制器上的功能模块。
进一步地,所述无线接入点接收到用户的数据报文后查询该用户的认证信息是否存在,包括:所述无线接入点根据该用户的MAC地址查询本地保存的用户的认证信息,如能够查询到匹配的认证信息,则判断该用户的认证信息存在;其中,无线接入点本地保存的用户的认证信息包括用户的MAC地址和VLAN标识。
进一步地,认证服务模块为所有服务提供商统一划分VLAN,包括:认证服务模块为每一个服务提供商分配VLAN号区间,不同服务提供商的VLAN号区间不相交。
进一步地,所述认证服务模块为用户指定VLAN标识,包括:所述认证服务模块根据所述认证请求消息中携带的服务提供商信息查询本地保存的该服务提供商为用户分配VLAN的规则,按照该服务提供商的VLAN分配规则在该服务提供商的VLAN号区间内为该用户指定VLAN标识。
为了解决上述技术问题,本发明还提供了一种无线接入系统,该系统包括:
配置模块,用于认证服务模块为所有服务提供商统一划分虚拟局域网VLAN,并将VLAN划分结果同步给无线接入控制器;
认证模块,用于如所述认证服务模块接收到用户的认证请求消息,则为该用户指定VLAN标识,并向该用户接入的无线接入点返回包含该用户VLAN标识的认证信息;
数据报文转发模块,用于如无线接入点接收到用户的数据报文,则查询该用户的认证信息是否存在,是则将该用户的VLAN标识与该用户的数据报文一起发送给无线接入控制器以接入到对应的服务提供商的业务网络中。
进一步地,所述认证服务模块为位于无线接入控制器上层网络侧的独立服务器,或者为所述无线接入控制器上的功能模块。
进一步地,所述无线接入点接收到用户的数据报文后查询该用户的认证信息是否存在,包括:所述无线接入点根据该用户的MAC地址查询本地保存的用户的认证信息,如能够查询到匹配的认证信息,则判断该用户的认证信息存在;其中,无线接入点本地保存的用户的认证信息包括用户的MAC地址和VLAN标识。
进一步地,认证服务模块为所有服务提供商统一划分VLAN,包括:认证服务模块为每一个服务提供商分配VLAN号区间,不同服务提供商的VLAN号区间不相交。
进一步地,所述认证服务模块为用户指定VLAN标识,包括:所述认证服务模块根据所述认证请求消息中携带的服务提供商信息查询本地保存的该服务提供商为用户分配VLAN的规则,按照该服务提供商的VLAN分配规则在该服务提供商的VLAN号区间内为该用户指定VLAN标识。
与现有技术相比,本发明提供的一种无线接入方法和系统,通过认证服务模块为所有服务提供商统一划分VLAN,并将VLAN划分结果同步给无线接入控制器,所述认证服务模块为请求认证的用户指定VLAN标识,并将包含该用户VLAN标识的认证信息返回给该用户接入的无线接入点,如无线接入点接收到已认证用户的数据报文,则将该用户的VLAN标识与该用户的数据报文一起发送给无线接入控制器以接入到对应的服务提供商的业务网络中,该方法能够在多家服务提供商的无线信号重叠覆盖的区域中,使不同服务提供商的用户使用同一个SSID接入各自服务提供商的无线业务网络中。
附图说明
图1为本发明实施例的一种无线接入方法的方法流程图。
图2为本发明实施例的一种无线接入方法的消息交互图。
图3为本发明实施例的一种无线接入系统的结构示意图。
具体实施方式
为使本发明的目的、技术方案和优点更加清楚明白,下文中将结合附图对本发明的实施例进行详细说明。需要说明的是,在不冲突的情况下,本申请中的实施例及实施例中的特征可以相互任意组合。
如图2所示,本发明实施例提供了一种无线接入方法,该方法包括:
S10,认证服务模块为所有服务提供商统一划分虚拟局域网VLAN,并将VLAN划分结果同步给无线接入控制器;
S20,如所述认证服务模块接收到用户的认证请求消息,则为该用户指定VLAN标识,并向该用户接入的无线接入点返回包含该用户VLAN标识的认证信息;
S30,如无线接入点接收到用户的数据报文,则查询该用户的认证信息是否存在,是则将该用户的VLAN标识与该用户的数据报文一起发送给无线接入控制器以接入到对应的服务提供商的业务网络中。
步骤S10进一步包括下述特点:
其中,所述认证服务模块为位于无线接入控制器上层网络侧的独立服务器,或者为所述无线接入控制器上的功能模块。
其中,认证服务模块为所有服务提供商统一划分VLAN,包括:认证服务模块为每一个服务提供商分配VLAN号区间,不同服务提供商的VLAN号区间不相交。比如,将A服务提供商的业务网络划分为VLAN1~VLAN50,将B服务提供商的业务网络划分为VLAN51~VLAN100。
其中,认证服务模块将VLAN划分结果同步给无线接入控制器后,无线接入控制器能够根据接收到的数据报文中的VLAN标识定位到服务提供商的业务网络。从而使得不同的服务提供商能够共用同一个SSID标识,而不会引起混淆。
其中,所述认证服务模块为用户指定VLAN标识,包括:所述认证服务模块根据所述认证请求消息中携带的服务提供商信息查询本地保存的该服务提供商为用户分配VLAN的规则,按照该服务提供商的VLAN分配规则在该服务提供商的VLAN号区间内为该用户指定VLAN标识。
步骤S20进一步包括下述特点:
其中,如图2所示,无线接入点接收到用户的认证请求消息,则通过无线接入控制器向认证服务模块转发该认证请求消息;所述认证服务模块接收到该用户的认证请求消息后为该用户指定VLAN标识,并通过所述无线接入控制器向用户接入的无线接入点返回该用户的认证信息;其中,用户的认证信息至少包括:该用户的VLAN标识。
步骤S30进一步包括下述特点:
其中,如无线接入点接收到用户的数据报文,则查询该用户的认证信息是否存在,如果不存在则将该用户的数据报文丢弃。
其中,所述无线接入点接收到用户的数据报文后查询该用户的认证信息是否存在,包括:所述无线接入点根据该用户的MAC地址查询本地保存的用户的认证信息,如能够查询到匹配的认证信息,则判断该用户的认证信息存在;其中,无线接入点本地保存的用户的认证信息包括用户的MAC地址和VLAN标识。
如图3所示,本发明实施例提供了一种无线接入系统,该系统包括:
配置模块,用于认证服务模块为所有服务提供商统一划分虚拟局域网VLAN,并将VLAN划分结果同步给无线接入控制器;
认证模块,用于如所述认证服务模块接收到用户的认证请求消息,则为该用户指定VLAN标识,并向该用户接入的无线接入点返回包含该用户VLAN标识的认证信息;
数据报文转发模块,用于如无线接入点接收到用户的数据报文,则查询该用户的认证信息是否存在,是则将该用户的VLAN标识与该用户的数据报文一起发送给无线接入控制器以接入到对应的服务提供商的业务网络中。
其中,所述认证服务模块为位于无线接入控制器上层网络侧的独立服务器,或者为所述无线接入控制器上的功能模块。
其中,所述无线接入点接收到用户的数据报文后查询该用户的认证信息是否存在,包括:所述无线接入点根据该用户的MAC地址查询本地保存的用户的认证信息,如能够查询到匹配的认证信息,则判断该用户的认证信息存在;其中,无线接入点本地保存的用户的认证信息包括用户的MAC地址和VLAN标识。
其中,认证服务模块为所有服务提供商统一划分VLAN,包括:认证服务模块为每一个服务提供商分配VLAN号区间,不同服务提供商的VLAN号区间不相交。
其中,所述认证服务模块为用户指定VLAN标识,包括:所述认证服务模块根据所述认证请求消息中携带的服务提供商信息查询本地保存的该服务提供商为用户分配VLAN的规则,按照该服务提供商的VLAN分配规则在该服务提供商的VLAN号区间内为该用户指定VLAN标识。
上述实施例提供的一种无线接入方法和系统,通过认证服务模块为所有服务提供商统一划分VLAN,并将VLAN划分结果同步给无线接入控制器,所述认证服务模块为请求认证的用户指定VLAN标识,并将包含该用户VLAN标识的认证信息返回给该用户接入的无线接入点,如无线接入点接收到已认证用户的数据报文,则将该用户的VLAN标识与该用户的数据报文一起发送给无线接入控制器以接入到对应的服务提供商的业务网络中,该方法能够在多家服务提供商的无线信号重叠覆盖的区域中,使不同服务提供商的用户使用同一个SSID接入各自服务提供商的无线业务网络中。
本领域普通技术人员可以理解上述方法中的全部或部分步骤可通过程序来指令相关硬件完成,所述程序可以存储于计算机可读存储介质中,如只读存储器、磁盘或光盘等。可选地,上述实施例的全部或部分步骤也可以使用一个或多个集成电路来实现,相应地,上述实施例中的各模块/单元可以采用硬件的形式实现,也可以采用软件功能模块的形式实现。本发明不限制于任何特定形式的硬件和软件的结合。
需要说明的是,本发明还可有其他多种实施例,在不背离本发明精神及其实质的情况下,熟悉本领域的技术人员可根据本发明作出各种相应的改变和变形,但这些相应的改变和变形都应属于本发明所附的权利要求的保护范围。
Claims (8)
1.一种无线接入方法,该方法包括:
认证服务模块为所有服务提供商统一划分虚拟局域网VLAN,并将VLAN划分结果同步给无线接入控制器;
如所述认证服务模块接收到用户的认证请求消息,则为该用户指定VLAN标识,并向该用户接入的无线接入点返回包含该用户VLAN标识的认证信息;
如无线接入点接收到用户的数据报文,则查询该用户的认证信息是否存在,是则将该用户的VLAN标识与该用户的数据报文一起发送给无线接入控制器以接入到对应的服务提供商的业务网络中;
其中,所述认证服务模块为用户指定VLAN标识,包括:所述认证服务模块根据所述认证请求消息中携带的服务提供商信息查询本地保存的该服务提供商为用户分配VLAN的规则,按照该服务提供商的VLAN分配规则在该服务提供商的VLAN号区间内为该用户指定VLAN标识。
2.如权利要求1所述的方法,其特征在于:
所述认证服务模块为位于无线接入控制器上层网络侧的独立服务器,或者为所述无线接入控制器上的功能模块。
3.如权利要求1或2所述的方法,其特征在于:
所述无线接入点接收到用户的数据报文后查询该用户的认证信息是否存在,包括:所述无线接入点根据该用户的MAC地址查询本地保存的用户的认证信息,如能够查询到匹配的认证信息,则判断该用户的认证信息存在;其中,无线接入点本地保存的用户的认证信息包括用户的MAC地址和VLAN标识。
4.如权利要求1或2所述的方法,其特征在于:
认证服务模块为所有服务提供商统一划分VLAN,包括:认证服务模块为每一个服务提供商分配VLAN号区间,不同服务提供商的VLAN号区间不相交。
5.一种无线接入系统,该系统包括:
配置模块,用于认证服务模块为所有服务提供商统一划分虚拟局域网VLAN,并将VLAN划分结果同步给无线接入控制器;
认证模块,用于如所述认证服务模块接收到用户的认证请求消息,则为该用户指定VLAN标识,并向该用户接入的无线接入点返回包含该用户VLAN标识的认证信息;
数据报文转发模块,用于如无线接入点接收到用户的数据报文,则查询该用户的认证信息是否存在,是则将该用户的VLAN标识与该用户的数据报文一起发送给无线接入控制器以接入到对应的服务提供商的业务网络中;
其中,所述认证服务模块为用户指定VLAN标识,包括:所述认证服务模块根据所述认证请求消息中携带的服务提供商信息查询本地保存的该服务提供商为用户分配VLAN的规则,按照该服务提供商的VLAN分配规则在该服务提供商的VLAN号区间内为该用户指定VLAN标识。
6.如权利要求5所述的系统,其特征在于:
所述认证服务模块为位于无线接入控制器上层网络侧的独立服务器,或者为所述无线接入控制器上的功能模块。
7.如权利要求5或6所述的系统,其特征在于:
所述无线接入点接收到用户的数据报文后查询该用户的认证信息是否存在,包括:所述无线接入点根据该用户的MAC地址查询本地保存的用户的认证信息,如能够查询到匹配的认证信息,则判断该用户的认证信息存在;其中,无线接入点本地保存的用户的认证信息包括用户的MAC地址和VLAN标识。
8.如权利要求5或6所述的系统,其特征在于:
认证服务模块为所有服务提供商统一划分VLAN,包括:认证服务模块为每一个服务提供商分配VLAN号区间,不同服务提供商的VLAN号区间不相交。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201210266976.4A CN103582068B (zh) | 2012-07-30 | 2012-07-30 | 一种无线接入方法和系统 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201210266976.4A CN103582068B (zh) | 2012-07-30 | 2012-07-30 | 一种无线接入方法和系统 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN103582068A CN103582068A (zh) | 2014-02-12 |
CN103582068B true CN103582068B (zh) | 2017-12-08 |
Family
ID=50052744
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201210266976.4A Active CN103582068B (zh) | 2012-07-30 | 2012-07-30 | 一种无线接入方法和系统 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN103582068B (zh) |
Families Citing this family (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN104219737B (zh) * | 2014-08-22 | 2018-06-05 | 欧阳聪星 | 一种实现联网转接服务的系统及其方法 |
US10726405B2 (en) | 2014-08-22 | 2020-07-28 | Fan Wu | System and method for implementing networking transfer service |
CN108966363B (zh) * | 2018-08-17 | 2021-03-12 | 新华三技术有限公司 | 一种连接建立方法及装置 |
CN112333711B (zh) * | 2020-10-30 | 2022-04-01 | 新华三大数据技术有限公司 | 无线网络提供方法、装置及存储介质 |
Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1581820A (zh) * | 2003-07-31 | 2005-02-16 | 华为技术有限公司 | 无线局域网中用户终端选择接入移动网的优化交互方法 |
CN101068183A (zh) * | 2007-06-28 | 2007-11-07 | 杭州华三通信技术有限公司 | 网络准入控制方法及网络准入控制系统 |
CN101227374A (zh) * | 2007-12-21 | 2008-07-23 | 中国移动通信集团北京有限公司 | 一种实现即拍即传业务的方法、系统及装置 |
CN101262500A (zh) * | 2008-04-23 | 2008-09-10 | 杭州华三通信技术有限公司 | 推送登录页面的方法、接入控制器和web认证服务器 |
CN101959196A (zh) * | 2010-10-20 | 2011-01-26 | 中国电信股份有限公司 | Wlan网络资源的共享方法和wlan网络系统 |
CN102045684A (zh) * | 2009-10-26 | 2011-05-04 | 中国移动通信集团江苏有限公司 | 一种实现无线局域网分区计费的方法和系统 |
Family Cites Families (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7577453B2 (en) * | 2006-06-01 | 2009-08-18 | Trapeze Networks, Inc. | Wireless load balancing across bands |
-
2012
- 2012-07-30 CN CN201210266976.4A patent/CN103582068B/zh active Active
Patent Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1581820A (zh) * | 2003-07-31 | 2005-02-16 | 华为技术有限公司 | 无线局域网中用户终端选择接入移动网的优化交互方法 |
CN101068183A (zh) * | 2007-06-28 | 2007-11-07 | 杭州华三通信技术有限公司 | 网络准入控制方法及网络准入控制系统 |
CN101227374A (zh) * | 2007-12-21 | 2008-07-23 | 中国移动通信集团北京有限公司 | 一种实现即拍即传业务的方法、系统及装置 |
CN101262500A (zh) * | 2008-04-23 | 2008-09-10 | 杭州华三通信技术有限公司 | 推送登录页面的方法、接入控制器和web认证服务器 |
CN102045684A (zh) * | 2009-10-26 | 2011-05-04 | 中国移动通信集团江苏有限公司 | 一种实现无线局域网分区计费的方法和系统 |
CN101959196A (zh) * | 2010-10-20 | 2011-01-26 | 中国电信股份有限公司 | Wlan网络资源的共享方法和wlan网络系统 |
Also Published As
Publication number | Publication date |
---|---|
CN103582068A (zh) | 2014-02-12 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN104980993B (zh) | 一种网络接入方法、移动通信终端、网络服务器及网络接入系统 | |
CN103891355B (zh) | 一种服务注册与发现的方法,设备和系统 | |
US9380402B2 (en) | Apparatus and method for controlling a backbone network for a sensor network | |
US20160036764A1 (en) | Mechanism And Service For Device Naming | |
CN113891430A (zh) | 一种通信的方法、装置及系统 | |
CN106375987A (zh) | 一种网络切片的选择方法及系统 | |
EP2625666B1 (en) | Methods and apparatus for obtaining a service | |
CN102316416B (zh) | 终端接入方法和无线通信网络 | |
CN102255736B (zh) | 控制移动终端、家庭集线器和被访问集线器的方法 | |
CN103582068B (zh) | 一种无线接入方法和系统 | |
CN103686929B (zh) | 一种告知无线接入点服务虚拟提供方的方法及设备 | |
CN105828453A (zh) | 中继通信的数据传输方法和装置 | |
JP2013506326A (ja) | ネットワーク間ローミングの実現方法、システム並びに問合せ及びネットワークアタッチメントの方法及びシステム | |
CN106255089A (zh) | 一种无线三层漫游的方法和装置 | |
CN104618931B (zh) | 一种建立小区参数映射关系的方法、传输方法及设备 | |
CN103108302B (zh) | 一种安全策略下发方法及实现该方法的网元和系统 | |
CN104717640B (zh) | 一种基于定位的无线网络通信的实现方法 | |
CN104519513A (zh) | 一种基于无线局域网的通信方法及系统 | |
CN102571543B (zh) | 一种通信方法、消息处理方法及系统 | |
CN108702683A (zh) | 用于控制用户装备对本地设备的访问的方法和系统 | |
CN114500175B (zh) | 基于用户设备ip地址反向划分归属vlan的通信方法 | |
CN104427575A (zh) | 一种提供基于位置的服务信息的接入系统和接入方法 | |
KR101268658B1 (ko) | 3GPP LTE-Advanced 시스템의 릴레이 노드를 사용한 서비스 제공 방법 및 시스템 | |
US20120163289A1 (en) | Node apparatus, node management apparatus and method, and communication system based on continuous network connectivity-lacking network | |
CN109981462A (zh) | 一种报文处理方法及装置 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |