CN104540185A - 一种接入网络的方法、接入网关及接入控制设备 - Google Patents

一种接入网络的方法、接入网关及接入控制设备 Download PDF

Info

Publication number
CN104540185A
CN104540185A CN201410778422.1A CN201410778422A CN104540185A CN 104540185 A CN104540185 A CN 104540185A CN 201410778422 A CN201410778422 A CN 201410778422A CN 104540185 A CN104540185 A CN 104540185A
Authority
CN
China
Prior art keywords
address
target
mentioned
user
domain
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201410778422.1A
Other languages
English (en)
Other versions
CN104540185B (zh
Inventor
周军平
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Huawei Technologies Co Ltd
Shanghai Huawei Technologies Co Ltd
Original Assignee
Shanghai Huawei Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Shanghai Huawei Technologies Co Ltd filed Critical Shanghai Huawei Technologies Co Ltd
Priority to CN201410778422.1A priority Critical patent/CN104540185B/zh
Publication of CN104540185A publication Critical patent/CN104540185A/zh
Priority to PCT/CN2015/085937 priority patent/WO2016095534A1/zh
Application granted granted Critical
Publication of CN104540185B publication Critical patent/CN104540185B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • H04W12/062Pre-authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W48/00Access restriction; Network selection; Access point selection
    • H04W48/08Access restriction or access information delivery, e.g. discovery data delivery
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W48/00Access restriction; Network selection; Access point selection
    • H04W48/16Discovering, processing access restriction or access information

Abstract

本发明实施例公开了一种接入网络的方法及装置,通过接入网关从接收到的UE的接入请求中获取UE的标识信息,然后利用预置的UE的标识信息与移动网的标识信息的对应关系,根据所述UE的标识信息确定所述UE待接入的移动网,将所述UE接入所述移动网,并通过所述移动网将所述UE接入核心网络,实现多运营商共享Wi-Fi接入网络,解决由于多个运营商在同一地段部署Wi-Fi热点重复覆盖,导致多个运营商的AP之间互相干扰及网速变慢的问题。

Description

一种接入网络的方法、接入网关及接入控制设备
技术领域
本发明涉及网络通信技术领域,尤其涉及一种接入网络的方法、接入网关及接入控制设备。
背景技术
随着网络技术的发展及终端多模化发展,多模终端可以选择不同运营商的接入网络接入,实现不同类型的无线访问网络之间的无缝连接,无线局域网(WLAN,Wireless Local Area Network)不需要使用任何导线或传输电缆,仅仅利用无线电波作为数据传输的媒介,其主干网络一般为有线电缆,用户设备(UE、User equipment)可以通过无线接入点(AP,Access point)接入WLAN,WLAN可在小范围的家庭和热点区域提供很高的数据速率,由于WLAN为非第三代合作伙伴计划(3GPP,3rd Generation Partnership Project)网络,UE可以通过可信接入网关(TWAG,Trusted WLAN Access Gateway)接入3GPP核心网络,实现运营商自建的WLAN网络可以和3GPP无线网络一样运营。
现有技术中,一般在3GPP TR 23.402中定义WLAN网络的可信接入方式,WLAN中的UE通过TWAG可以接入核心网络(EPC,Evolved Packet Core),支持EAP-SIM、EAP-AKA或EAP-AKA'认证的用户,通过站(STa,Station)进行认证,然后通过S2a接口(从S2a获取IP地址)接入EPC,并能够支持WLAN网络与长期演进技术网络(LTE,Long Term Evolution)之间的无缝切换,通过服务集(SS,Service set)对802.11无线网络中互相通信的无线设备进行描述,并使用服务集标识符(SSID,Service Set Identifier)来鉴权,当用户设备打开WLAN时,通过选择需要接入的SSID,进入接入网络和认证鉴权过程。
但是,由于WLAN空口的覆盖范围小,且采用白频谱,由于多个运营商在同一地段部署Wi-Fi热点时,频段和覆盖范围相同,从而导致同一地区Wi-Fi热点重复覆盖、及多个运营商的AP之间互相干扰、网速变慢、用户体验降低,造成资源浪费。
发明内容
本发明实施例提供一种接入网络的方法、接入网关及接入控制设备,能够实现UE通过多运营商共享Wi-Fi接入EPC网络,解决由于多个运营商在同一地段部署Wi-Fi热点重复覆盖,导致多个运营商的AP之间互相干扰及网速变慢的问题。
本发明第一方面提供一种接入网络的方法,所述方法包括:
接入网关从接收到的用户设备UE的接入请求中获取所述UE的标识信息;
所述接入网关利用预置的UE的标识信息与移动网的标识信息的对应关系,根据所述UE的标识信息确定所述UE待接入的移动网,将所述UE接入所述移动网,并通过所述移动网将所述UE接入核心网络。
结合第一方面,本发明实施例中第一方面的第一种实现方式中,所述标识信息包括所述UE接入无线局域网WLAN的标识符,所述标识符为运营商的标识,用于确定所述UE归属的运营商,所述移动网包括认证服务器和组网网关,所述对应关系为所述标识符、所述认证服务器的IP地址及所述组网网关的地址信息三者之间的对应关系。
结合第一方面及第一方面的第一种实现方式,本发明实施例中第一方面的第二种实现方式中,所述接入网关从接收到的用户设备UE的接入请求中获取所述UE的标识信息具体包括:
所述接入网关从接收到的UE的接入请求的属性字段中获取所述标识符;
所述接入网关利用预置的UE的标识信息与移动网的标识信息的对应关系,根据所述UE的标识信息确定所述UE待接入的移动网,将所述UE接入所述移动网,并通过所述移动网将所述UE接入核心网络具体包括:
所述接入网关利用所述UE的标识符、所述认证服务器的IP地址及所述组网网关的地址信息三者之间的对应关系,根据所述标识符确定与所述标识符对应的目标认证服务器的第一IP地址、与所述标识符对应的目标组网网关的地址信息;
所述接入网关根据所述目标组网网关的地址信息将通过所述目标认证服务器鉴权的UE接入所述目标组网网关,以使所述UE连接到所述核心网络。
结合第一方面及第一方面的第一至第二种实现方式,本发明实施例中第一方面的第三种实现方式中,所述标识符为WLAN的服务集标识符SSID,所述组网网关为分组数据网网关P-GW,所述对应关系为所述WLAN的SSID、所述认证服务器的IP地址及所述P-GW的地址信息三者之间的对应关系,所述地址信息包括全域名FQDN或所述P-GW的第二IP地址中的至少一个;
所述接入网关从接收到的UE的接入请求的属性字段中获取所述标识符具体包括:
所述接入网关从接收到的UE的接入请求的被叫号码Called-Station-Id信元中获取所述SSID;
所述接入网关利用UE的标识符、认证服务器的IP地址及组网网关的地址信息三者之间的对应关系,根据所述标识符确定与所述标识符对应的目标认证服务器的第一IP地址、与所述标识符对应的目标组网网关的地址信息具体包括:
所述接入网关利用所述WLAN的SSID、认证服务器的IP地址及P-GW的地址信息三者之间的对应关系,根据所述SSID确定与所述SSID对应的目标认证服务器的第一IP地址、与所述SSID对应的目标P-GW的地址信息。
结合第一方面,本发明实施例中第一方面的第四种实现方式中,所述标识信息包括所述UE的用户标识,所述移动网包括认证服务器和组网网关,所述对应关系为所述UE的用户标识、认证服务器的IP地址与组网网关的地址信息三者之间的对应关系。
结合第一方面及第一方面的第四种实现方式,本发明实施例中第一方面的第五种实现方式中,所述接入网关从接收到的用户设备UE的接入请求中获取所述UE的标识信息具体包括:
所述接入网关从接收到的UE的接入请求的属性字段中获取所述UE的用户标识;
所述接入网关利用预置的UE的标识信息与移动网的标识信息的对应关系,根据所述UE的标识信息确定所述UE待接入的移动网,将所述UE接入所述移动网,并通过所述移动网将所述UE接入核心网络具体包括:
所述接入网关利用所述UE的用户标识、所述认证服务器的IP地址与所述组网网关的地址信息三者之间的对应关系,根据所述用户标识确定与所述用户标识对应的目标认证服务器的第一IP地址、与所述用户标识对应的目标组网网关的地址信息;
所述接入网关根据所述目标组网网关的地址信息将通过所述目标认证服务器鉴权的UE接入所述目标组网网关,以使所述UE连接到所述核心网络。
结合第一方面及第一方面的第四至第五种实现方式,本发明实施例中第一方面的第六种实现方式中,所述用户标识包括国际移动用户识别码IMSI,所述IMSI包括移动网码MNC和移动国家码MCC,所述组网网关为分组数据网网关P-GW,所述UE的用户标识、所述认证服务器的IP地址与所述组网网关的地址信息三者之间的对应关系为所述IMSI、认证服务器的IP地址与所述P-GW地址信息三者之间的对应关系,所述地址信息包括所述P-GW的全域名FQDN或所述P-GW的第二IP地址中的至少一个;
所述接入网关从接收到的用户设备UE的接入请求中获取所述UE的标识信息具体包括:
所述接入网关从接收到的UE的接入请求的User-Name信元中获取所述IMSI;
所述接入网关利用UE的用户标识、认证服务器的IP地址与组网网关的地址信息三者之间的对应关系,根据所述用户标识确定与所述用户标识对应的目标认证服务器的第一IP地址、与所述用户标识对应的目标组网网关的地址信息具体包括:
所述接入网关利用IMSI、认证服务器的IP地址与P-GW的地址信息三者之间的对应关系,根据所述MNC和所述MCC确定与所述IMSI对应的目标认证服务器的第一IP地址、与所述IMSI对应的目标组网网关的地址信息。
结合第一方面及第一方面的第五种实现方式,本发明实施例中第一方面的第七种实现方式中,所述用户标识包括所述UE的第一归属域信息Domain,所述组网网关为分组数据网网关P-GW,所述UE的用户标识、认证服务器的IP地址与组网网关的地址信息三者之间的对应关系为所述运营商的Domain、所述认证服务器的IP地址及所述P-GW的地址信息三者之间的对应关系,所述地址信息包括所述P-GW的全域名FQDN或所述P-GW的第二IP地址中的至少一个;
所述接入网关从接收到的用户设备UE的接入请求中获取所述UE的标识信息具体包括:
所述接入网关从接收到的UE的接入请求中获取所述UE的第一Domain;
所述接入网关根据所述第一Domain确定第二Domain,所述第二Domain为所述第一Domain对应的运营商的Domain;
所述接入网关利用所述用户标识、所述认证服务器的第一IP地址与所述组网网关的地址信息三者之间的对应关系,根据所述用户标识确定与所述用户标识对应的目标认证服务器的第一IP地址、与所述用户标识对应的目标组网网关的地址信息具体包括:
所述接入网关利用所述运营商的Domain、所述认证服务器的IP地址与所述P-GW的地址信息三者之间的对应关系,根据所述第二Domain确定与所述第二Domain对应的目标认证服务器的第一IP地址、与所述第二Domain对应的目标P-GW的地址信息。
结合第一方面及第一方面的第五种实现方式,本发明实施例中第一方面的第八种实现方式中,所述用户标识包括所述UE的归属域信息Domain,所述组网网关为分组数据网网关P-GW,所述UE的用户标识、所述认证服务器的IP地址与所述组网网关的地址信息三者之间的对应关系为所述Domain、所述认证服务器的IP地址及所述P-GW的地址信息三者之间的对应关系,所述地址信息包括所述P-GW的全域名FQDN或所述P-GW的第二IP地址中的至少一个;
所述接入网关从接收到的用户设备UE的接入请求中获取所述UE的标识信息具体包括:
所述接入网关从接收到的UE的接入请求中获取所述UE的Domain;
所述接入网关利用预设的NAI格式从所述Domain中提取所述UE的MNC和MCC;
所述接入网关利用所述用户标识、所述认证服务器的第一IP地址与所述组网网关的地址信息三者之间的对应关系,根据所述用户标识确定与所述用户标识对应的目标认证服务器的第一IP地址、与所述用户标识对应的目标组网网关的地址信息具体包括:
所述接入网关利用所述Domain、所述认证服务器的IP地址及所述P-GW的地址信息三者之间的对应关系,根据所述MNC和所述MCC确定与所述Domain对应的目标认证服务器的第一IP地址、与所述Domain对应的目标P-GW的地址信息。
本发明第二方面提供一种接入网络的方法,所述方法包括:
接入控制设备接收接入节点发送的UE的接入请求后,从所述接入请求中获取所述UE的标识信息;
所述接入控制设备根据所述标识信息确定所述UE所属的接入网关,并将所述标识信息发送给所述接入网关,以使所述接入网关利用预置的UE的标识信息与移动网的标识信息的对应关系,根据所述UE的标识信息确定所述UE待接入的移动网,并通过所述移动网将所述UE接入核心网络。
结合第二方面,本发明实施例中第二方面的第一种实现方式中,所述标识信息包括所述UE接入无线局域网WLAN的标识符,所述从所述接入请求中获取所述UE的标识信息包括:
所述接入控制设备从接入请求的属性字段中获取所述标识符;
所述接入控制设备根据所述标识信息确定所述UE所属的接入网关,并将所述标识信息发送给所述接入网关具体包括:
所述接入控制设备根据所述标识符确定所述UE所属的接入网关,并将所述标识符发送给所述接入网关,以使所述接入网关根据预置的运营商的标识符、认证服务器的IP地址及所述组网网关的地址信息三者之间的对应关系,确定所述标识符对应的运营商,及与所述UE归属的移动网中的目标认证服务器的IP地址和目标组网网关的地址信息,并将通过所述目标认证服务器认证的UE接入所述目标组网网关。
结合第二方面,本发明实施例中第二方面的第二种实现方式中,所述标识信息包括所述UE的用户标识,所述从所述接入请求中获取所述UE的标识信息包括:
所述接入控制设备从接入请求的属性字段中获取所述用户标识;
所述接入控制设备根据所述标识信息确定所述UE所属的目标接入网关,并将所述标识信息发送给所述目标接入网关具体包括:
所述接入控制设备根据所述用户标识确定所述UE所属的目标接入网关,并将所述用户标识发送给所述目标接入网关,以使所述目标接入网关根据预置的运营商的标识符、认证服务器的IP地址及所述组网网关的地址信息三者之间的对应关系,确定所述用户标识对应的运营商,及所述UE归属的移动网中的目标认证服务器的IP地址和目标组网网关的地址信息,并将通过所述目标认证服务器认证的UE接入所述目标组网网关。
结合第二方面及第二方面的第二种实现方式,本发明实施例中第二方面的第三种实现方式中,所述用户标识包括所述UE的国际移动用户识别码IMSI,所述接入控制设备根据所述标识信息确定所述UE所属的目标接入网关,并将所述标识信息发送给所述目标接入网关具体包括:
所述接入控制设备根据所述IMSI确定所述UE所属的目标接入网关,并将所述IMSI发送给所述目标接入网关,以使所述目标接入网关根据预置的UE的IMSI、认证服务器的IP地址及所述组网网关的地址信息三者之间的对应关系,确定所述IMSI对应的运营商,及所述UE归属的移动网中的目标认证服务器的IP地址和目标组网网关的地址信息,并将通过所述目标认证服务器认证的UE接入所述目标组网网关。
结合第二方面及第二方面的第二种实现方式,本发明实施例中第二方面的第四种实现方式中,所述用户标识包括所述UE的用户归属域信息Domain,所述接入控制设备根据所述标识信息确定所述UE所属的目标接入网关,并将所述标识信息发送给所述目标接入网关具体包括:
所述接入控制设备根据所述Domain确定所述UE所属的目标接入网关,并将所述Domain发送给所述目标接入网关,以使所述目标接入网关根据预置的运营商的Domain、认证服务器的IP地址及所述组网网关的地址信息的对应关系,确定所述Domain对应的运营商,及所述UE归属的移动网中的目标认证服务器的IP地址和目标组网网关的地址信息,并将通过所述目标认证服务器认证的UE接入所述目标组网网关。
本发明第三方面提供一种接入网关,包括:
获取模块,用于从接收到的用户设备UE的接入请求中获取所述UE的标识信息;
处理模块,用于利用预置的UE的标识信息与移动网的标识信息的对应关系,根据所述获取模块获取的UE的标识信息确定所述UE待接入的移动网,将所述UE接入所述处理模块确定的移动网,并通过所述移动网将所述UE接入核心网络。
结合第三方面,本发明第三方面的第一种实现方式中,所述标识信息包括所述UE接入无线局域网WLAN的标识符,所述标识符为运营商的标识,用于确定所述UE归属的运营商,所述移动网包括认证服务器和组网网关,所述对应关系为所述标识符、所述认证服务器的IP地址及所述组网网关的地址信息三者之间的对应关系。
结合第三方面及第三方面的第一种实现方式,本发明第三方面的第二种实现方式中,所述获取模块具体用于从接收到的UE的接入请求的属性字段中获取所述标识符;
所述处理模块具体用于利用所述UE的标识符、所述认证服务器的IP地址及所述组网网关的地址信息三者之间的对应关系,根据所述标识符确定与所述标识符对应的目标认证服务器的第一IP地址、与所述标识符对应的目标组网网关的地址信息;
根据所述目标组网网关的地址信息将通过所述目标认证服务器鉴权的UE接入所述组网网关,以使所述UE连接到所述核心网络。
结合第三方面及第三方面的第一至第二种实现方式,本发明第三方面的第三种实现方式中,所述标识符为WLAN的服务集标识符SSID,所述组网网关为分组数据网网关P-GW,所述对应关系为所述WLAN的SSID、所述认证服务器的IP地址及所述P-GW的地址信息三者之间的对应关系,所述地址信息包括全域名FQDN或所述P-GW的第二IP地址中的至少一个;
所述获取模块还用于从接收到的UE的接入请求的被叫号码Called-Station-Id信元中获取所述SSID;
所述处理模块还用于利用所述WLAN的SSID、认证服务器的IP地址及P-GW的地址信息三者之间的对应关系,根据所述SSID确定与所述SSID对应的目标认证服务器的第一IP地址、与所述SSID对应的目标P-GW的地址信息。
结合第三方面,本发明第三方面的第四种实现方式中,所述标识信息包括所述UE的用户标识,所述移动网包括认证服务器和组网网关,所述对应关系为所述UE的用户标识、认证服务器的IP地址与组网网关的地址信息三者之间的对应关系。
结合第三方面及第三方面的第四种实现方式,本发明第三方面的第五种实现方式中,所述获取模块具体用于所述接入网关从接收到的UE的接入请求的属性字段中获取所述UE的用户标识;
所述处理模块具体用于利用所述UE的用户标识、所述认证服务器的IP地址与所述组网网关的地址信息三者之间的对应关系,根据所述用户标识确定与所述用户标识对应的目标认证服务器的第一IP地址、与所述用户标识对应的目标组网网关的地址信息;
根据所述目标组网网关的地址信息将通过所述目标认证服务器鉴权的UE接入所述组网网关,以使所述UE连接到所述核心网络。
结合第三方面及第三方面的第四至第五种实现方式,本发明第三方面的第六种实现方式中,所述用户标识包括国际移动用户识别码IMSI,所述IMSI包括移动网码MNC和移动国家码MCC,所述组网网关为分组数据网网关P-GW,所述UE的用户标识、所述认证服务器的IP地址与所述组网网关的地址信息三者之间的对应关系为所述IMSI、认证服务器的IP地址与所述P-GW地址信息三者之间的对应关系,所述地址信息包括所述P-GW的全域名FQDN或所述P-GW的第二IP地址中的至少一个;
所述获取模块还用于从接收到的UE的接入请求的User-Name信元中获取所述IMSI;
所述处理模块还用于利用IMSI、认证服务器的IP地址与所述地址信息三者之间的对应关系,根据所述MNC和所述MCC确定与所述IMSI对应的目标认证服务器的第一IP地址、与所述IMSI对应的目标组网网关的地址信息。
结合第三方面及第三方面的第五种实现方式,本发明第三方面的第七种实现方式中,所述用户标识包括所述UE的第一归属域信息Domain,所述组网网关为分组数据网网关P-GW,所述UE的用户标识、认证服务器的IP地址与组网网关的地址信息三者之间的对应关系为所述运营商的Domain、所述认证服务器的IP地址及所述P-GW的地址信息三者之间的对应关系,所述地址信息包括所述P-GW的全域名FQDN或所述P-GW的第二IP地址中的至少一个;
所述获取模块还用于从接收到的UE的接入请求中获取所述UE的第一Domain;
所述处理模块还用于根据所述第一Domain确定第二Domain,所述第二Domain为所述第一Domain对应的运营商的Domain,并利用所述运营商的Domain、所述认证服务器的IP地址与所述P-GW的地址信息三者之间的对应关系,根据所述第二Domain确定与所述第二Domain对应的目标认证服务器的第一IP地址、与所述第二Domain对应的目标P-GW的地址信息。
结合第三方面及第三方面的第五种实现方式,本发明第三方面的第八种实现方式中,所述用户标识包括所述UE的归属域信息Domain,所述组网网关为分组数据网网关P-GW,所述UE的用户标识、所述认证服务器的IP地址与所述组网网关的地址信息三者之间的对应关系为所述Domain、所述认证服务器的IP地址及所述P-GW的地址信息三者之间的对应关系,所述地址信息包括所述P-GW的全域名FQDN或所述P-GW的第二IP地址中的至少一个;
所述获取模块还用于从接收到的UE的接入请求中获取所述UE的Domain;
所述处理模块还用于利用预设的NAI格式从所述Domain中提取所述UE的MNC和MCC,并利用所述Domain、所述认证服务器的IP地址及所述P-GW的地址信息三者之间的对应关系,根据所述MNC和所述MCC确定与所述Domain对应的目标认证服务器的第一IP地址、与所述Domain对应的目标P-GW的地址信息。
本发明第四方面提供一种接入控制设备,其特征在于,包括:
获取模块,用于接收接入节点发送的UE的接入请求后,从所述接入请求中获取所述UE的标识信息;
处理模块,用于根据所述获取模块获取的标识信息确定所述UE所属的接入网关;
发送模块,用于将所述标识信息发送给所述处理模块确定的所述UE所属的接入网关,以使所述接入网关利用预置的UE的标识信息与移动网的标识信息的对应关系,根据所述UE的标识信息确定所述UE待接入的移动网,并通过所述移动网将所述UE接入核心网络。
结合第四方面,本发明第四方面的第一种实现方式中,所述标识信息包括所述UE接入无线局域网WLAN的标识符,所述获取模块具体用于从接入请求的属性字段中获取所述标识符;
所述处理模块具体用于根据所述获取模块获取的标识符确定所述UE所属的接入网关;
所述发送模块具体用于将所述标识符发送给所述处理模块确定的所述UE所属的接入网关,以使所述接入网关根据预置的运营商的标识符、认证服务器的IP地址及所述组网网关的地址信息三者之间的对应关系,确定所述标识符对应的运营商,及与所述UE归属的移动网中的目标认证服务器的IP地址和目标组网网关的地址信息,并将通过所述目标认证服务器认证的UE接入所述目标组网网关。
结合第四方面及第四方面的第一种实现方式,本发明第四方面的第二种实现方式中,所述标识信息包括所述UE的用户标识,所述获取模块还用于从接入请求的属性字段中获取所述用户标识;
所述处理模块还用于根据所述获取模块获取的用户标识确定所述UE所属的目标接入网关;
所述发送模块还用于将所述用户标识发送给所述处理模块确定的所述UE所属的目标接入网关,以使所述目标接入网关根据预置的运营商的标识符、认证服务器的IP地址及所述组网网关的地址信息三者之间的对应关系,确定所述用户标识对应的运营商,及所述UE归属的移动网中的目标认证服务器的IP地址和目标组网网关的地址信息,并将通过所述目标认证服务器认证的UE接入所述目标组网网关。
结合第四方面及第四方面的第二种实现方式,本发明第四方面的第三种实现方式中,所述用户标识包括所述UE的国际移动用户识别码IMSI,所述处理模块还用于根据所述IMSI确定所述UE所属的目标接入网关;
所述发送模块还用于将所述处理模块确定的IMSI发送给所述UE所属的目标接入网关,以使所述目标接入网关根据预置的UE的IMSI、认证服务器的IP地址及所述组网网关的地址信息三者之间的对应关系,确定所述IMSI对应的运营商,及所述UE归属的移动网中的目标认证服务器的IP地址和目标组网网关的地址信息,并将通过所述目标认证服务器认证的UE接入所述目标组网网关。
结合第四方面及第四方面的第三种实现方式,本发明第四方面的第四种实现方式中,所述用户标识包括所述UE的用户归属域信息Domain,所述处理模块还用于根据所述Domain确定所述UE所属的目标接入网关;
所述发送模块还用于将所述Domain发送给所述UE所属的目标接入网关,以使所述目标接入网关根据预置的运营商的Domain、认证服务器的IP地址及所述组网网关的地址信息的对应关系,确定所述Domain对应的运营商,及所述UE归属的移动网中的目标认证服务器的IP地址和目标组网网关的地址信息,并将通过所述目标认证服务器认证的UE接入所述目标组网网关。
本发明实施例提供的一种接入网络的方法,通过接入网关从接收到的UE的接入请求中获取UE的标识信息,然后利用预置的UE的标识信息与移动网的标识信息的对应关系,根据所述UE的标识信息确定所述UE待接入的移动网,将所述UE接入所述移动网,并通过所述移动网将所述UE接入核心网络,实现多运营商共享Wi-Fi接入网络,解决由于多个运营商在同一地段部署Wi-Fi热点重复覆盖,导致多个运营商的AP之间互相干扰及网速变慢的问题。
附图说明
图1为本实施例中一种接入网络的方法一实施例示意图;
图2为本实施例中一种接入网络的方法另一实施例示意图;
图3为本实施例中一种接入网络的方法另一实施例示意图;
图4为本实施例中一种接入网络的方法另一实施例示意图;
图5为本实施例中一种接入网络的方法另一实施例示意图;
图6为本实施例中一种接入网络的方法另一实施例示意图;
图7为本实施例中一种接入网络的方法另一实施例示意图;
图8为本实施例中一种接入网络的信令流程示意图;
图9为本实施例中一种接入网络的方法具体应用场景一实施例示意图;
图10为本实施例中一种接入网络的方法另一实施例示意图;
图11为本实施例中一种接入网络的方法另一实施例示意图;
图12为本实施例中一种接入网络的方法另一实施例示意图;
图13为本实施例中一种接入接入网关一结构示意图;
图14为本实施例中一种接入控制设备一结构示意图;
图15为本实施例中一种接入接入网关另一结构示意图;
图16为本实施例中一种接入控制设备另一结构示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例,基于本发明中的实施例,本领域技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
本发明的说明书和权利要求书及上述附图中的术语“第一”、“第二”等是用于区别类似的对象,而不必用于描述特定的顺序或先后次序。应该理解这样使用的数据在适当情况下可以互换,以便这里描述的实施例能够以除了在这里图示或描述的内容以外的顺序实施。此外,术语“包括”和“具有”以及他们的任何变形,意图在于覆盖不排他的包含,例如,包含了一系列步骤或模块的过程、方法、系统、产品或设备不必限于清楚地列出的那些步骤或模块,而是可包括没有清楚地列出的或对于这些过程、方法、产品或设备固有的其它步骤或模块,本文中所出现的模块的划分,仅仅是一种逻辑上的划分,实际应用中实现时可以有另外的划分方式,例如多个模块可以结合成或集成在另一个系统中,或一些特征可以忽略,或不执行,另外,所显示的或讨论的相互之间的耦合或直接耦合或通信连接可以是通过一些接口,模块之间的间接耦合或通信连接可以是电性或其他类似的形式,本文中均不作限定。并且,作为分离部件说明的模块或子模块可以是也可以不是物理上的分离,可以是也可以不是物理模块,或者可以分不到多个电路模块中,可以根据实际的需要选择其中的部分或全部模块来实现本发明实施例方案的目的。
本发明实施例提供一种接入网络的方法、接入网关及接入控制设备,能够解决现有技术中由于WLAN空口的覆盖范围小,采用白频谱,多个运营商在同一地段部署Wi-Fi热点,导致同一地区Wi-Fi热点重复覆盖,及多个运营商的AP之间互相干扰,导致网速变慢,降低用户体验,也造成资源浪费的问题。
需要说明的是,本文中所出现的扩展认证协议(EAP,Extensible Authentication Protocol),用于以Ethernet、TCP/IP等为主的商用计算机通信领域的工业控制现场设备间的通信,可以在此基础上,建立应用于工业现场设备间通信的开放网络通信平台,远端用户拨入认证服务(RADIUS,Remote Authentication Dial In User Service)为可扩展的AAA协议,C/S结构,即同时兼顾验证(Authentication)、授权(Authorization)及计费(Accounting)三种服务的协议(protocol),通常用于网络存取、流动IP服务、局域网及漫游服务,任何运行RADIUS客户端软件的计算机都可以成为RADIUS的客户端。
Diameter为Radius协议的升级版。
3GPP AAA认证服务器,是能够处理用户访问请求的服务器程序,可以提供验证、授权及记账服务,通常与网络访问控制、网关服务器、数据库以及用户信息目录等协同工作,另外,与AAA服务器协作的网络连接服务器接口是RADIUS。
核心网节点(MOCN,Multi-Operator Core Network),即一套无线网络可以同时连接到多个运营商的核心网节点,可以实现多家运营商共享同一套无线网络,同一个共享小区中的UE将由无线接入网(RAN,Radio AccessNetwork)路由到各自签约运营商的CN。一个RAN可以连接到多个运营商核心网节点,可以由多个运营商合作共建RAN,也可以是其中一个运营商单独建设的RAN,而其他运营商租用该运营商的RAN网络。MOCN网络共享,UE主要包括支持网络共享的终端(R6UE)和不支持网络共享的终端(Pre-R6UE),针对R6UE,通过RNC在同一载频上实现多网号广播,R6UE可以有效地识别公用陆地移动网(PLMN,Public Land Mobile Network)ID列表,并从中选择服务的PLMN ID,这样RNC可以将消息路由到正确的CN网络,从而使R6UE能够注册到自己的服务网络中。
另外,MOCN模式存在多个服务的核心网,UE可以从无线网络控制器(RNC,Radio Network Controller)广播的PLMN ID列表中识别出自身归属的服务核心网(CN,Core Network),但无法识别多个PLMN而导致RNC无法定位自身归属的CN。
本文中的PLMN为无线通讯系统,为公众提供陆地移动通信业务目的而建立和经营的网络,该网路必须与公众交换电话网互连,从而形成整个地区或国家规模的通信网,具体所属国家或地区本文中均不作限定,例如,在中国大陆主要包括中国移动的GSM/GPRS/EDGE/TD-SCDMA/LTE-TDD网络、中国联通的GSM/GPRS/WCDMA/HSPA+网络、中国电信的CDMA-1X/CDMA2000/LTE-FDD网络,本方法适用于利用各种协议标准的WLAN共享来接入核心网,例如IEEE802.11、IEEE 802.11a、IEEE 802.16.3、HiperLAN/2等协议标准。
本文中,WLAN系统主要包括接入控制设备(AC,Access Control)和接入点(AP,Access Point),其中,AC主要用于对WLAN中的所有AP进行相关网络配置,使AP与AC关联,并将AP接入网络,同时AC还包括对UE的鉴权认证、对AP以及AP所接入的UE实时监控、管理及宽带访问、安全等控制功能。
本发明实施例提供了一种接入网络的方法及接入网关设备,用于实现多运营商共享Wi-Fi接入网络。具体可以有但不限于以下几种实现方式:
1、UE在WLAN网络初始接入时,TWAG根据用户接入的服务集标识符(SSID,Service Set Identifier)信息映射到需要接入的运营商网络;
2、UE在WLAN网络初始接入时,TWAG根据用户的MSISDN信息映射到需要接入的运营商网络;
3、UE在WLAN网络初始接入时,TWAG根据用户接入的Domain信息映射到需要接入的运营商网络;
4、UE从LTE切换到WLAN网络时,TWAG根据用户接入的SSID信息映射到需要接入的运营商网络;
5、UE从LTE切换到WLAN网络时,TWAG根据用户的MSISDN信息映射到需要接入的运营商网络;
6、UE从LTE切换到WLAN网络时,TWAG根据用户接入的Domain信息映射到需要接入的运营商网络。
以下分别举例对本发明的技术方案进行详细说明。
请参照图1,本实施例以对接入网关(TWAG,Trusted WLAN AccessGateway)的改进来对本发明的技术方案进行描述,本发明实施例中一种接入网络的方法一实施例,包括:
101、接入网关从接收到的用户设备UE的接入请求中获取上述UE的标识信息;
该UE的标识信息包括UE的用户标识、所属运营商等信息。
102、上述接入网关利用预置的UE的标识信息与移动网的标识信息的对应关系,根据上述UE的标识信息确定上述UE待接入的移动网;
接入网关预先配置UE的标识信息与移动网的标识信息的对应关系,以便在UE有接入请求时,快速的选择UE待接入的移动网。
103、将上述UE接入上述移动网,并通过上述移动网将上述UE接入核心网络。
该移动网中包含认证服务器和组网网关,例如3GPP AAA认证服务器、分组数据网网关(P-GW,Packet Date Network Gateway),3GPP AAA接收到UE的认证请求后,对该UE进行鉴权认证,认证通过后,P-GW为该UE分配IP地址,将该UE接入移动网,并使该UE通过该移动网接入到核心网络。
本发明实施例中,通过接入网关从接收到的UE的接入请求中获取UE的标识信息,然后利用预置的UE的标识信息与移动网的标识信息的对应关系,根据上述UE的标识信息确定上述UE待接入的移动网,将上述UE接入上述移动网,并通过上述移动网将上述UE接入核心网络,实现多运营商共享Wi-Fi接入网络,解决由于多个运营商在同一地段部署Wi-Fi热点重复覆盖,导致多个运营商的AP之间互相干扰及网速变慢的问题。
请参阅图2,下面以标识信息为标识符为例对本发明实施例进行举例说明,本发明实施例中一种接入网络的方法另一实施例包括:
201、上述接入网关获取运营商的标识符、上述认证服务器的第一IP地址及上述组网网关的地址信息的对应关系;
该标识符可以为服务集标识符SSID,具有唯一性,用来区分不同的AP;
需要说明的是,接入网关可以自行配置该对应关系,可以接收来自其他设备发送的,也可以从服务器获取或从网络获取,具体类似的实现方式本文中均不作限定。
202、上述接入网关从接收到的UE的接入请求的属性字段中获取上述标识符;
该标识符具有唯一性,该标识符为上述UE接入无线局域网WLAN的标识符,即运营商的标识,用于确定上述UE归属的运营商,
203、上述接入网关利用上述标识符、上述认证服务器的第一IP地址及上述组网网关的地址信息的对应关系,根据上述标识符确定与上述标识符对应的目标认证服务器的第一IP地址、与上述标识符对应的目标组网网关的地址信息;
可以理解的是,实际应用中,有多个PLMN同时存在时,具体可以先根据上述标识符确定上述UE待接入的目标PLMN;
其中,上述PLMN包括认证服务器和组网网关,例如3GPP AAA认证服务器、P-GW;
接入网关利用该对应关系及标识符确定上述UE归属的目标PLMN后,根据确定的目标PLMN确定上述目标PLMN中认证服务器的第一IP地址、上述目标PLMN中目标组网网关的地址信息,将上述目标PLMN的认证服务器作为上述UE的目标认证服务器,以及将上述目标组网网关作为上述UE的域名解析设备,以使上述目标组网网关为上述UE分配IP地址。
204、上述接入网关根据目标组网网关的地址信息将通过上述目标认证服务器鉴权的UE接入上述目标组网网关,并通过上述目标组网网关将上述UE接入核心网络;
上述接入网关根据上述地址信息将通过上述目标认证服务器鉴权的UE接入上述目标组网网关,以使上述UE连接到上述核心网络,具体实现如下:
3GPP AAA接收到UE的认证请求后,对该UE进行鉴权认证,认证通过后,P-GW为该UE分配IP地址,接入网关根据上述地址信息将通过上述目标认证服务器鉴权的UE接入P-GW,并使该UE通过该P-GW接入到核心网络。
本发明实施例中,通过接入网关预先配置运营商的标识符与移动网的标识信息的对应关系,从接收到的UE的接入请求中获取UE接入的标识符,然后利用该对应关系,根据该标识符确定与上述标识符对应的目标认证服务器的第一IP地址、与上述标识符对应的目标组网网关的地址信息,将上述UE接入目标组网网关,并通过目标组网网关将上述UE接入核心网络,实现多运营商共享Wi-Fi接入网络,解决由于多个运营商在同一地段部署Wi-Fi热点重复覆盖,导致多个运营商的AP之间互相干扰及网速变慢的问题。
请参阅图3,下面以通过标识符为SSID时,上述标识符为WLAN的服务集标识符SSID,上述组网网关为分组数据网网关P-GW,确定UE所属的PLMN为例对本发明实施例进行举例说明,本发明实施例中一种接入网络的方法另一实施例包括:
301、接入网关获取上述SSID、认证服务器的第一IP地址及P-GW三者之间的地址信息的对应关系;
具体获取方式,图2所对应的实施例中已做相关说明,本文中均不再赘述。
上述地址信息包括全域名FQDN或上述P-GW的第二IP地址中的至少一个;
可以理解的是,该对应关系至少包括:
上述SSID、上述第一IP地址及上述第二IP地址三者之间的对应关系;
上述SSID、上述第一IP地址及上述FQDN三者之间的对应关系;
上述SSID、上述第一IP地址、上述FQDN及上述第二IP地址三者之间的对应关系。
302、上述接入网关从接收到的UE的接入请求的Called-Station-Id信元中获取上述SSID;
该SSID为上述UE接入无线局域网WLAN的标识符,即运营商的标识,UE在连接WLAN时选择的SSID,选择了SSID后,就可以进入后续的接入、认证的过程。
具体实现过程如下:
用户关联AP后,发起Radius认证的接入请求即Access-Request Radius,进行EAP-SIM、EAP-AKA或EAP-AKA'认证的时候,从Access-Request Radius的Called-Station-Id信元中获取当前UE接入的SSID;
在请求注解(RFC,Request For Comments)3580协议的描述中,Access-Request的Called-Station-Id信元的格式如下:例如,AP的MAC地址:00-10-A4-23-19-C0:AP1,其中,AP1为SSID,需要说明的是AP有很多种,具体表现形式本文中均不作限定。
303、上述接入网关利用上述SSID、认证服务器的第一IP地址及上述P-GW三者之间的对应关系,根据上述SSID确定与上述SSID对应的目标认证服务器的第一IP地址、与上述SSID对应的目标P-GW的地址信息;
可以理解的是,实际应用中,有多个PLMN同时存在时,具体可以先根据上述SSID确定上述UE归属的目标PLMN;
其中,每个SSID都对应各自的运营商,SSID中包含运营商的标识,可以根据匹配字段来进行匹配,也可以先从SSID字段中提取相应的运营商标识,然后再进行判断,具体如何根据SSID来确定SSID对应的运营商本文中不做限定。
接入网关利用SSID与PLMN的对应关系及SSID确定上述UE归属的目标PLMN后,根据确定的目标PLMN确定上述目标PLMN中认证服务器的第一IP地址、上述目标PLMN中目标P-GW的地址信息。
304、上述接入网关根据目标P-GW的地址信息将通过上述目标认证服务器鉴权的UE接入上述目标P-GW,并通过上述目标P-GW将UE接入核心网络;
上述接入网关根据该地址信息将通过上述目标认证服务器鉴权的UE接入上述P-GW,以使上述UE连接到上述核心网络。
具体为:3GPP AAA接收到UE的认证请求后,对该UE进行鉴权认证,认证通过后,P-GW为该UE分配IP地址,接入网关根据上述地址信息将通过上述目标认证服务器鉴权的UE接入P-GW,并使该UE通过该P-GW接入到核心网络。
本文中,通过网元寻址来使UE接入到核心网络(EPC,Evolved Packet Core)的过程中,需要遵循以下原则:
(1)、选择运行状态正常的网元;
(2)、网关(GW,Gateway)、P-GW负载均衡原则;
(3)、选择拓扑关系较近的网元;
(4)、优先选择信令网关(S-GW,Signaling Gateway)与P-GW合一的设备;
其中,S-GW,P-GW可以在一个物理节点或不同物理节点实现,P-GW的选择方式如下:
在ATTACH和新建分组数据网(PDN,Packet Data Network)连接流程中,信令管理实体(MME Mobility Management Entity)通过APN-FQDN或PGW FQDN查找PGW。其中FQDN(Fully Qualified Domain Name)完全合格域名/全称域名,指主机名加上全路径,全路径中列出了序列中所有域成员,全域名可以从逻辑上准确地表示主机在域名树中的位置。
可以通过域名解析系统(DNS,Domain Name System)查找本机客户端列表,或直接使用表中定义来解析域名。
在激活一次分组数据协议(PDP,Packet Data Protocol)和新建分组数据网PDN连接流程中,服务GPRS支持节点(SGSN,Serving GPRS Support Node)通过APN-FQDN或者PGW node name(PGW FQDN)查找PGW,完成PDP的激活流程和新建PDN连接流程。
S-GW的选择方式如下:
ATTACH,S-GW变更的TAU和Handover流程中,MME通过TAI-FQDN查找S-GW。
本发明实施例中,通过接入网关预先配置运营商的SSID与移动网的标识信息的对应关系,从接收到的UE的接入请求中获取UE接入的SSID,然后利用该对应关系,根据该SSID确定与SSID对应的目标认证服务器的第一IP地址、与SSID对应的目标组网网关的地址信息,将上述UE接入目标组网网关,并通过目标组网网关将上述UE接入核心网络,实现多运营商共享Wi-Fi接入网络,解决由于多个运营商在同一地段部署Wi-Fi热点重复覆盖,导致多个运营商的AP之间互相干扰及网速变慢的问题。
请参阅图4,下面以标识信息为用户标识为例对本发明实施例进行举例说明,上述移动网包括认证服务器和组网网关,本发明实施例中一种接入网络的方法另一实施例包括:
401、上述接入网关获取上述UE的用户标识、上述认证服务器的第一IP地址与上述组网网关的地址信息三者之间的对应关系;
需要说明的是,接入网关可以自行配置该对应关系,可以接收来自其他设备发送的,也可以从服务器获取或从网络获取,具体类似的实现方式本文中均不作限定。
该用户标识可以为各种用户号码、归属域信息、IP地址、设备标识等可以起到唯一识别作用的标识,比如IMSI、MISDN、MCC或MNC等,只要可以起到唯一识别且能够确定用户归属的移动网即可,具体本文中均不作限定。
402、上述接入网关从接收到的UE的接入请求的属性字段中获取上述UE的用户标识;
403、上述接入网关利用上述UE的用户标识、上述认证服务器的第一IP地址与上述组网网关的地址信息三者之间的对应关系,根据上述用户标识确定与上述用户标识对应的目标认证服务器的第一IP地址、与上述用户标识对应的目标组网网关的地址信息;
可以理解的是,实际应用中,有多个PLMN同时存在时,具体接入网关可以先根据上述用户标识确定确定上述UE待接入的目标PLMN;
其中,上述移动网为公共陆地移动网PLMN,上述PLMN包括认证服务器和组网网关,例如3GPP AAA认证服务器、P-GW;
接入网关利用用户标识确定上述UE归属的目标PLMN后,根据确定的目标PLMN确定上述目标PLMN中认证服务器的第一IP地址、上述目标PLMN中目标组网网关的地址信息,将上述目标PLMN的认证服务器作为上述UE的目标认证服务器,以及将上述目标组网网关作为上述UE的域名解析设备,以使上述目标组网网关为上述UE分配IP地址。
404、上述接入网关根据上述目标组网网关的地址信息将通过上述目标认证服务器鉴权的UE接入上述目标组网网关,并通过上述目标组网网关将上述UE接入核心网络;
上述接入网关根据上述地址信息将通过上述目标认证服务器鉴权的UE接入上述目标组网网关,以使上述UE连接到上述核心网络。
3GPP AAA接收到UE的认证请求后,对该UE进行鉴权认证,认证通过后,P-GW为该UE分配IP地址,接入网关根据上述地址信息将通过上述目标认证服务器鉴权的UE接入P-GW,并使该UE通过该P-GW接入到核心网络。
本发明实施例中,通过接入网关获取UE的用户标识、认证服务器的第一IP地址与组网网关的地址信息三者之间的对应关系,从接收到的UE的接入请求中获取UE的用户标识,然后利用该对应关系,根据该用户标识确定目标认证服务器的第一IP地址、目标组网网关的地址信息,将上述UE接入目标组网网关,并通过目标组网网关将上述UE接入核心网络,实现多运营商共享Wi-Fi接入网络,解决由于多个运营商在同一地段部署Wi-Fi热点重复覆盖,导致多个运营商的AP之间互相干扰及网速变慢的问题。
请参阅图5,下面以国际移动用户识别码IMSI为例对本发明实施例进行举例说明,上述IMSI包括移动网码MNC和移动国家码MCC,组网网关为分组数据网网关P-GW,本发明实施例中一种接入网络的方法另一实施例包括:
501、接入网关获取IMSI、认证服务器的第一IP地址及P-GW的地址信息三者之间的对应关系;
上述地址信息包括全域名FQDN或上述P-GW的第二IP地址中的至少一个;
可以理解的是,该对应关系至少包括:
上述IMSI、上述第一IP地址及上述第二IP地址三者之间的对应关系;
上述IMSI、上述第一IP地址及上述FQDN三者之间的对应关系;
上述IMSI、上述第一IP地址、上述FQDN及上述第二IP地址三者之间的对应关系。
502、上述接入网关从接收到的UE的接入请求的User-Name信元中获取上述IMSI;
该IMSI包括移动网码(MNC,Mobile Network Code)和移动国家码(MCC,Mobile Country Code),该MNC用于识别移动客户所属的移动网络,该MCC用于唯一地标识移动客户属于的国家;
具体实现过程如下:
用户关联AP后,发起Radius认证的接入请求即Access-Request Radius,进行EAP-SIM、EAP-AKA或EAP-AKA'认证的时候,从Access-Request Radius的User-Name信元中获取当前UE接入的SSID信息;
根据3GPP TS 23.003的描述,用户首次认证是采用的Root NAI格式为:
"0<IMSI>wlan.mnc<MNC>.mcc<MCC>.3gppnetwork.org",for EAP AKAauthentication"1<IMSI>wlan.mnc<MNC>.mcc<MCC>.3gppnetwork.org",forEAP SIM authentication
其中,符号与首字符之间的字段为IMSI。
503、上述接入网关利用上述IMSI、认证服务器的第一IP地址及P-GW的地址信息三者之间的对应关系,根据上述IMSI确定目标认证服务器的第一IP地址及目标P-GW的地址信息;
可以理解的是,实际应用中,有多个PLMN同时存在时,具体接入网关可以先根据上述IMSI确定上述UE归属的目标PLMN,然后根据确定的目标PLMN确定上述目标PLMN中目标认证服务器的第一IP地址、上述目标PLMN中目标P-GW的地址信息。
504、上述接入网关根据上述目标P-GW的地址信息将通过上述目标认证服务器鉴权的UE接入上述目标P-GW,并通过上述目标P-GW将UE接入核心网络;
上述接入网关根据上述地址信息将通过上述目标认证服务器鉴权的UE接入上述目标P-GW,以使上述UE连接到上述核心网络。
具体为:
认证服务器3GPP AAA接收到UE的认证请求后,对该UE进行鉴权认证,认证通过后,P-GW为该UE分配IP地址,接入网关根据上述地址信息将通过上述3GPP AAA鉴权的UE接入P-GW,并使该UE通过该P-GW分配的IP地址接入到核心网络。
本发明实施例中,通过接入网关从接收到的UE的接入请求中获取UE的IMSI,然后利用获取的IMSI、认证服务器的第一IP地址及P-GW的地址信息三者之间的对应关系,根据该IMSI确定目标认证服务器的第一IP地址及目标P-GW的地址信息,将上述UE接入目标P-GW,并通过目标P-GW将通过目标认证服务器鉴权的UE接入核心网络,实现多运营商共享Wi-Fi接入网络,解决由于多个运营商在同一地段部署Wi-Fi热点重复覆盖,导致多个运营商的AP之间互相干扰及网速变慢的问题。
请参阅图6,下面以UE的归属域信息Domain为例对本发明实施例进行举例说明,用户标识包括上述UE的第一归属域信息Domain,上述组网网关为分组数据网网关P-GW,本发明实施例中一种接入网络的方法另一实施例包括:
601、接入网关获取运营商的归属域信息Domain、认证服务器的第一IP地址及上述P-GW的地址信息的对应关系;
上述地址信息包括全域名FQDN或上述P-GW的第二IP地址中的至少一个;
可以理解的是,该对应关系至少包括:
上述Domain、上述第一IP地址及上述第二IP地址三者之间的对应关系;
上述Domain、上述第一IP地址及上述FQDN三者之间的对应关系;
上述Domain、上述第一IP地址、上述FQDN及上述第二IP地址三者之间的对应关系。
602、上述接入网关从接收到的UE的接入请求中获取上述UE的第一Domain,并根据上述第一Domain确定运营商的第二Domain;
其中,上述第二Domain为上述第一Domain对应的运营商的Domain;
具体获取上述第一Domain实现过程如下:
用户关联AP后,发起Radius认证的接入请求即Access-Request Radius,进行EAP-SIM、EAP-AKA或EAP-AKA'认证的时候,从Access-Request Radius中获取当前UE的第一Domain信息;
根据3GPP TS 23.003的描述,用户首次认证是采用的Root NAI格式为:
"0<IMSI>wlan.mnc<MNC>.mcc<MCC>.3gppnetwork.org",for EAP AKAauthentication"1<IMSI>wlan.mnc<MNC>.mcc<MCC>.3gppnetwork.org",forEAP SIM authentication
其中,符号之后的字段“wlan.mnc<MNC>.mcc<MCC>.3gppnetwork.org”为第一Domain。
603、上述接入网关利用运营商的Domain、上述认证服务器的IP地址及上述P-GW的地址信息三者之间的对应关系,根据上述第二Domain与上述第二Domain对应的目标认证服务器的第一IP地址、与上述第二Domain对应的目标P-GW的地址信息;
实际应用中,接入网关可以先根据第二Domain确定上述UE归属的目标PLMN,然后根据确定的目标PLMN确定上述目标PLMN中认证服务器的IP地址、上述目标PLMN中目标P-GW的地址信息。
604、上述接入网关根据上述目标P-GW的地址信息将通过上述目标认证服务器鉴权的UE接入上述目标P-GW,并通过上述目标P-GW将UE接入核心网络;
上述接入网关根据上述地址信息将通过上述目标认证服务器鉴权的UE接入上述目标P-GW,以使上述UE连接到上述核心网络。
具体为:
认证服务器3GPP AAA接收到UE的认证请求后,对该UE进行鉴权认证,认证通过后,P-GW为该UE分配IP地址,接入网关根据上述地址信息将通过上述目标认证服务器鉴权的UE接入P-GW,并使该UE通过该P-GW分配的IP地址接入到核心网络。
本发明实施例中,通过接入网关从接收到的UE的接入请求中获取UE的Domain,然后利用获取的运营商的Domain、上述认证服务器的IP地址及上述P-GW的地址信息三者之间的对应关系,根据该Domain确定目标认证服务器的IP地址及目标P-GW的地址信息,将上述UE接入目标P-GW,并通过目标P-GW将上述通过目标认证服务器鉴权的UE接入核心网络,实现多运营商共享Wi-Fi接入网络,解决由于多个运营商在同一地段部署Wi-Fi热点重复覆盖,导致多个运营商的AP之间互相干扰及网速变慢的问题。
请参阅图7,下面以UE的归属域信息Domain为例对本发明实施例进行举例说明,组网网关为分组数据网网关P-GW,上述UE的用户标识、上述认证服务器的IP地址与上述组网网关的地址信息三者之间的对应关系为上述Domain、上述认证服务器的IP地址及上述P-GW的地址信息三者之间的对应关系,上述地址信息包括上述P-GW的全域名FQDN或上述P-GW的第二IP地址中的至少一个,本发明实施例中一种接入网络的方法另一实施例包括:
701、上述接入网关从接收到的UE的接入请求中获取上述UE的Domain;
具体获取上述Domain实现过程如下:
用户关联AP后,发起Radius认证的接入请求即Access-Request Radius,进行EAP-SIM、EAP-AKA或EAP-AKA'认证的时候,从Access-Request Radius中获取当前UE的Domain信息;
根据3GPP TS 23.003的描述,用户首次认证是采用的Root NAI格式为:
"0<IMSI>wlan.mnc<MNC>.mcc<MCC>.3gppnetwork.org",for EAP AKAauthentication"1<IMSI>wlan.mnc<MNC>.mcc<MCC>.3gppnetwork.org",forEAP SIM authentication
其中,符号之后的字段“wlan.mnc<MNC>.mcc<MCC>.3gppnetwork.org”为Domain。
702、接入网关从上述Domain中提取上述UE的MNC和MCC;
提取方式具体如下:
上述接入网关利用步骤701中预设的Root NAI格式从上述Domain中提取上述UE的MNC和MCC;
703、接入网关利用UE的Domain、认证服务器的IP地址及P-GW的地址信息三者之间的对应关系,根据预设的MNC、MCC确定与上述Domain对应的目标认证服务器的第一IP地址、与上述Domain对应的目标P-GW的地址信息;
实际应用中,也可以直接根据MNC、MCC来确定与该Domain对应的PLMN,即UE归属的目标PLMN,然后根据目标PLMN确定上述目标PLMN中认证服务器的第一IP地址、上述目标PLMN中目标P-GW的地址信息;
其中,P-GW的地址信息包括上述P-GW的全域名FQDN或上述P-GW的第二IP地址中的至少一个。
704、上述接入网关根据目标P-GW的地址信息将通过上述目标认证服务器鉴权的UE接入上述目标P-GW,并通过上述目标P-GW将UE接入核心网络;
上述接入网关根据上述目标P-GW的地址信息将通过上述目标认证服务器鉴权的UE接入上述目标P-GW,以使上述UE连接到上述核心网络。
具体为:
将目标认证服务器作为上述UE的认证鉴权服务器,以及将目标P-GW作为上述UE的域名解析设备,目标认证服务器3GPP AAA接收到UE的认证请求后,对该UE进行鉴权认证,认证通过后,P-GW为该UE分配IP地址,接入网关根据上述地址信息将通过上述目标认证服务器鉴权的UE接入P-GW,并使该UE通过该P-GW分配的IP地址接入到核心网络;
本发明实施例中,通过接入网关从接收到的UE的接入请求中获取UE的Domain,然后利用UE的Domain、认证服务器的IP地址及P-GW的地址信息三者之间的对应关系,根据该Domain确定目标认证服务器的第一IP地址、目标P-GW的地址信息,并将上述UE接入P-GW,并通过P-GW将通过目标认证服务器鉴权的UE接入核心网络,实现多运营商共享Wi-Fi接入网络,解决由于多个运营商在同一地段部署Wi-Fi热点重复覆盖,导致多个运营商的AP之间互相干扰及网速变慢的问题。
为便于理解,下面仍以标识符SSID为例的接入网络的处理流程对本发明实施例中一种接入网络的方法进行详细的描述,请参阅图8,本发明实施例中一种接入网络的方法另一实施例包括:
801、UE关联AP,向AP或AC发起接入请求;
该接入请求为封装EAP消息的AAA消息,可以是Radius消息或者是Diameter消息,或其他类似的消息,具体本文中不做限定。
802、AP或AC将接入请求发送至TWAG;
803、TWAG从接收到的接入请求的Called-Station-Id信元中获取SSID;
该SSID为上述UE接入WLAN的标识符,即运营商的标识,UE在连接WLAN时选择的SSID,选择了SSID后,就可以进入后续的接入、认证的过程。
具体实现过程如下:
用户关联AP后,发起Radius认证的接入请求即Access-Request Radius,进行EAP-SIM、EAP-AKA或EAP-AKA'认证的时候,从Access-Request Radius的Called-Station-Id信元中获取当前UE接入的SSID;
在RFC3580协议的描述中,Access-Request的Called-Station-Id信元的格式如下:例如,AP数据链路层的MAC地址:00-10-A4-23-19-C0:AP1,其中,AP1为SSID,需要说明的是AP有很多种,具体表现形式本文中均不作限定,本实施例仅仅是给出了在RFC3850协议下获取SSID的例子,具体在其它类似的协议中的WLAN中,如何获取SSID的方式本文中均不作限定。
804、TWAG利用SSID、3GPP AAA的第一IP地址及P-GW的第二IP地址三者之间的对应关系,根据上述SSID确定第一IP地址和第二IP地址;
其中,上述地址信息包括全域名FQDN或上述P-GW的第二IP地址中的至少一个,该对应关系可以为TWAG预先配置,也可以是从其他设备获取或从网络获取等类似的方式,只要能够调用该对应关系即可,具体实现方式本文中均不作限定。
805、TWAG向3GPP AAA发送认证协议EAP鉴权的AAA消息;
该AAA消息为EAP-Request,协议类型为Diameter。
806、3GPP AAA根据AAA消息与HSS进行授权请求Auther-Request/应答Auther-Answer的交互;
807、3GPP AAA接收到HSS返回的授权响应后,向TWAG返回EAP-Answer响应;
808、TWAG通过AP或AC向UE发送EAP-Response/Access-Challenge;
809、UE收到报文后,通过AP或AC向TWAG发送EAP-Request/Access-Request(Radius);
810、TWAG向3GPP AAA发送EAP-Request(Diameter);
811、3GPP AAA与HSS进行Assignment-Request/Answer交互;
812、3GPP AAA收到HSS返回的Assignment Answer后,向TWAG返回EAP Answer;
813、TWAG通过AP或AC向UE返回EAP Success消息;
该EAP Success消息中包含P-GW的第二IP地址,UE也可以通过标准的DHCP协议或DHCP Relay,从TWAG获取P-GW为UE分配的IP地址;
814、UE向TWAG发起业务请求时,TWAG根据第二IP地址将通过3GPPAAA鉴权的UE接入P-GW,并通过上述P-GW将UE接入EPC。
本发明实施例中,TWAG从接收到的UE的接入请求中获取UE接入的SSID,然后利用预置的SSID、3GPP AAA的第一IP地址及P-GW的第二IP地址三者之间的对应关系,根据该SSID确定第一IP地址和第二IP地址,利用第二IP地址将上述UE接入P-GW,并通过P-GW将上述UE接入EPC,实现多运营商共享Wi-Fi接入网络。
为便于理解,下面举一具体应用场景对本发明实施例中一种接入网络的方法进行详细的描述,基本信息中包含MNC和MCC,MNC为01,为中国联通的MNC,MCC为460,为中国地区,请参阅图9,本发明实施例中一种接入网络的方法另一实施例包括:
901、TWAG配置MNC、3GPP AAA的IP地址及P-GW的IP地址三者之间的对应关系;
902、TWAG从接收到的UE的接入请求的User-Name信元中获取上述MNC和MCC;
该MNC为01,MCC为460。
具体实现过程如下:
用户关联AP后,发起Radius认证的接入请求即Access-Request Radius,进行EAP-SIM、EAP-AKA或EAP-AKA'认证的时候,从Access-Request Radius的User-Name信元中获取当前UE接入的SSID信息;
根据3GPP TS 23.003的描述,用户首次认证是采用的Root NAI格式为:
"0<IMSI>wlan.mnc<MNC>.mcc<MCC>.3gppnetwork.org",for EAP AKAauthentication"1<IMSI>wlan.mnc<MNC>.mcc<MCC>.3gppnetwork.org",forEAP SIM authentication
从上述字段中提取MNC及MCC信息。
903、TWAG利用该对应关系,根据上述MNC确定目标3GPP AAA的第一IP地址及目标P-GW的第二IP地址;
可以理解的是,该UE归属中国联通的PLMN,该PLMN中认证服务器即为目标3GPP AAA,分组数据网网关为目标P-GW。
904、TWAG根据第二IP地址将通过目标3GPP AAA鉴权的UE接入目标P-GW,并通过目标P-GW将UE接入EPC;
具体的,UE可以利用第一IP地址接入目标3GPPP AAA,并向目标3GPPPAAA发起认证请求,目标3GPP AAA接收到UE的认证请求后,对该UE进行鉴权认证,认证通过后,目标P-GW为该UE分配IP地址,TWAG根据第二IP地址将通过目标3GPP AAA鉴权的UE接入目标P-GW,并使该UE通过该目标P-GW分配的IP地址的接入到EPC;
本发明实施例中,通过TWAG从接收到的UE的接入请求中获取UE的IMSI,然后利用MNC、3GPP AAA的IP地址及P-GW的IP地址三者之间的对应关系,根据该MNC确定目标3GPP AAA的IP地址及目标P-GW的IP地址,将上述UE接入P-GW,并通过P-GW将上述UE接入EPC,实现多运营商共享Wi-Fi接入核心网络。
本发明实施例中,上面以TWAG的改进对本发明的技术方案进行了详细说明,下面以对AC的改进来对本发明的技术方案进行描述,请参阅图10,本发明实施例中一种接入网络的方法另一实施例包括:
1001、接入控制设备接收接入节点发送的UE的接入请求;
1002、接入控制设备从上述接入请求中获取上述UE的标识信息;
1003、上述接入控制设备根据上述标识信息确定上述UE所属的接入网关;
1004、上述接入控制设备将上述标识信息发送给上述接入网关;
接入控制设备将上述标识信息发送给上述接入网关,以使上述接入网关利用预置的UE的标识信息与移动网的标识信息的对应关系,根据上述UE的标识信息确定上述UE待接入的移动网,并通过上述移动网将上述UE接入核心网络。
本发明实施例中,通过接入控制设备从接入节点发送的UE的接入请求中获取UE的标识信息,根据上述标识信息确定上述UE所属的接入网关,并将上述标识信息发送给上述接入网关,以使上述接入网关利用预置的UE的标识信息与移动网的标识信息的对应关系,根据上述UE的标识信息确定上述UE待接入的移动网,并通过上述移动网将上述UE接入核心网络,实现多运营商共享Wi-Fi接入网络,解决由于多个运营商在同一地段部署Wi-Fi热点重复覆盖,导致多个运营商的AP之间互相干扰及网速变慢的问题。
请参阅图11,以基本信息为标识符为例对本发明实施例进行说明,本发明实施例中一种接入网络的方法另一实施例包括:
1101、接入控制设备接收接入节点发送的UE的接入请求;
1102、上述接入控制设备从接入请求的属性字段中获取UE待接入的标识符;
该标识符为上述UE接入无线局域网WLAN的标识符,可以为SSID。
1103、上述接入控制设备根据上述标识符确定上述UE所属的接入网关;
1104、上述接入控制设备将上述标识符发送给上述接入网关;
上述接入控制设备将上述标识符发送给上述接入网关,以使上述接入网关利用预置的标识符、认证服务器的IP地址及上述组网网关的地址信息三者之间的对应关系,根据上述标识符确定标识符对应的运营商,及与上述UE归属的移动网中的目标认证服务器的IP地址和目标组网网关的地址信息,并通过上述目标组网网关将上述UE接入核心网络。
本发明实施例中,通过接入控制设备从接入请求的属性字段中获取上述标识符,根据上述标识符确定上述UE所属的接入网关,并将上述标识符发送给上述接入网关,以使上述接入网关利用预置的标识符、认证服务器的IP地址及上述组网网关的地址信息三者之间的对应关系,根据上述标识符确定目标认证服务器的IP地址和目标组网网关的地址信息,并通过目标组网网关将通过目标认证服务器鉴权的UE接入核心网络,实现多运营商共享Wi-Fi接入网络,解决由于多个运营商在同一地段部署Wi-Fi热点重复覆盖,导致多个运营商的AP之间互相干扰及网速变慢的问题。
请参阅图12,以基本信息为用户标识为例对本发明实施例进行说明,本发明实施例中一种接入网络的方法另一实施例包括:
1201、接入控制设备接收接入节点发送的UE的接入请求;
1202、上述接入控制设备从接入请求的属性字段中获取上述UE的用户标识;
其中,上述用户标识可以为上述UE的国际移动用户识别码IMSI、也可以为上述UE的用户归属域信息Domain等类似的用户标识,只要能够起到标识并能够确定PLMN即可,本文中均不作限定。
1203、上述接入控制设备根据上述用户标识确定上述UE所属的接入网关;
1204、上述接入控制设备将上述用户标识发送给上述接入网关;
上述接入控制设备将上述用户标识发送给上述接入网关,以使上述接入网关利用预置的UE的用户标识、认证服务器的IP地址及上述组网网关的地址信息三者之间的对应关系,确定上述用户标识对应的运营商,及上述UE归属的移动网中的目标认证服务器的IP地址和目标组网网关的地址信息,并将通过上述目标认证服务器认证的UE接入上述目标组网网关,并通过上述目标组网网关将上述UE接入核心网络;
在用户标识为IMSI时,上述接入控制设备可以根据上述IMSI确定上述UE所属的接入网关,并将上述IMSI发送给上述接入网关,以使上述接入网关根据预置的UE的IMSI、认证服务器的IP地址及上述组网网关的地址信息三者之间的对应关系,确定上述IMSI对应的运营商,及与上述UE归属的移动网中的目标认证服务器的IP地址和目标组网网关的地址信息,并将通过上述目标认证服务器认证的UE接入上述目标组网网关。
在用户标识为Domain时,上述接入控制设备根据上述Domain确定上述UE所属的接入网关,并将上述Domain发送给上述接入网关,以使上述接入网关根据预置的运营商的Domain、认证服务器的IP地址及上述组网网关的地址信息的对应关系,确定上述Domain对应的运营商,及与上述UE归属的移动网中的目标认证服务器的IP地址和目标组网网关的地址信息,并将通过上述目标认证服务器认证的UE接入上述目标组网网关。
本发明实施例中,通过接入控制设备从接入请求的属性字段中获取上述UE的用户标识,根据上述用户标识确定上述UE所属的接入网关,并将上述用户标识发送给上述接入网关,以使上述接入网关利用预置的UE的用户标识、认证服务器的IP地址及上述组网网关的地址信息三者之间的对应关系,根据上述用户标识确定目标认证服务器的IP地址和目标组网网关的地址信息,并将通过上述目标认证服务器认证的UE接入目标组网网关,然后通过目标组网网关将上述UE接入核心网络,实现多运营商共享Wi-Fi接入网络,解决由于多个运营商在同一地段部署Wi-Fi热点重复覆盖,导致多个运营商的AP之间互相干扰及网速变慢的问题。
上面对本发明实施例中一种接入网络的方法进行了举例说明,下面对本发明中一种接入网关进行描述,请参阅图13,本发明实施例包括:
获取模块1301,用于从接收到的用户设备UE的接入请求中获取上述UE的标识信息;
处理模块1302,用于利用预置的UE的标识信息与移动网的标识信息的对应关系,根据上述获取模块1301获取的标识信息确定上述UE待接入的移动网,将上述UE接入上述处理模块1302确定的移动网,并通过上述移动网将上述UE接入核心网络。
本发明实施例中,获取模块1301从接收到的用户设备UE的接入请求中获取上述UE的标识信息;处理模块1302利用预置的UE的标识信息与移动网的标识信息的对应关系,根据该标识信息确定上述UE待接入的移动网,将上述UE接入上述处理模块1302确定的移动网,并通过上述移动网将上述UE接入核心网络,实现多运营商共享Wi-Fi接入网络,解决由于多个运营商在同一地段部署Wi-Fi热点重复覆盖,导致多个运营商的AP之间互相干扰及网速变慢的问题。
可选的,在图13对应的实施例的基础上,本发明实施例中一种接入网关的第一个可选实施例中,上述标识信息包括上述UE接入无线局域网WLAN的标识符,上述标识符为运营商的标识,用于确定上述UE归属的运营商,上述移动网包括认证服务器和组网网关,上述对应关系为上述标识符、上述认证服务器的IP地址及上述组网网关的地址信息三者之间的对应关系。
可选的,在上述第一个可选实施例的基础上,本发明实施例中一种接入网关的第二个可选实施例中,上述获取模块具体用于从接收到的UE的接入请求的属性字段中获取上述标识符;
上述处理模块1302具体用于利用上述UE的标识符、上述认证服务器的IP地址及上述组网网关的地址信息三者之间的对应关系,根据上述标识符确定与上述标识符对应的目标认证服务器的第一IP地址、与上述标识符对应的目标组网网关的地址信息;
根据上述目标组网网关的地址信息将通过上述目标认证服务器鉴权的UE接入上述组网网关,以使上述UE连接到上述核心网络。
可选的,在上述第一或第二个可选实施例的基础上,本发明实施例中一种接入网关的第三个可选实施例中,上述标识符为WLAN的服务集标识符SSID,上述组网网关为分组数据网网关P-GW,上述对应关系为上述WLAN的SSID、上述认证服务器的IP地址及上述P-GW的地址信息三者之间的对应关系,上述地址信息包括全域名FQDN或上述P-GW的第二IP地址中的至少一个;
上述获取模块1301还用于从接收到的UE的接入请求的被叫号码Called-Station-Id信元中获取上述SSID;
上述处理模块1302还用于利用上述WLAN的SSID、认证服务器的IP地址及P-GW的地址信息三者之间的对应关系,根据上述SSID确定与上述SSID对应的目标认证服务器的第一IP地址、与上述SSID对应的目标P-GW的地址信息。
可选的,在图13对应的实施例的基础上,本发明实施例中一种接入网关的第四个可选实施例中,上述标识信息包括上述UE的用户标识,上述移动网包括认证服务器和组网网关,上述对应关系为上述UE的用户标识、认证服务器的IP地址与组网网关的地址信息三者之间的对应关系。
可选的,在上述第四个可选实施例的基础上,本发明实施例中一种接入网关的第五个可选实施例中,上述获取模块1301具体用于上述接入网关从接收到的UE的接入请求的属性字段中获取上述UE的用户标识;
上述处理模块1302具体用于利用上述UE的用户标识、上述认证服务器的IP地址与上述组网网关的地址信息三者之间的对应关系,根据上述用户标识确定与上述用户标识对应的目标认证服务器的第一IP地址、与上述用户标识对应的目标组网网关的地址信息;
根据上述目标组网网关的地址信息将通过上述目标认证服务器鉴权的UE接入上述组网网关,以使上述UE连接到上述核心网络。
可选的,在上述第四或第五个可选实施例的基础上,本发明实施例中一种接入网关的第六个可选实施例中,上述用户标识包括国际移动用户识别码IMSI,上述IMSI包括移动网码MNC和移动国家码MCC,上述组网网关为分组数据网网关P-GW,上述UE的用户标识、上述认证服务器的IP地址与上述组网网关的地址信息三者之间的对应关系为上述IMSI、认证服务器的IP地址与上述P-GW地址信息三者之间的对应关系,上述地址信息包括上述P-GW的全域名FQDN或上述P-GW的第二IP地址中的至少一个;
上述获取模块1301还用于从接收到的UE的接入请求的User-Name信元中获取上述IMSI;
具体实现过程如下:
用户关联AP后,发起Radius认证的接入请求即Access-Request Radius,进行EAP-SIM、EAP-AKA或EAP-AKA'认证的时候,从Access-Request Radius的User-Name信元中获取当前UE接入的SSID信息;
根据3GPP TS 23.003的描述,用户首次认证是采用的Root NAI格式为:
"0<IMSI>wlan.mnc<MNC>.mcc<MCC>.3gppnetwork.org",for EAP AKAauthentication"1<IMSI>wlan.mnc<MNC>.mcc<MCC>.3gppnetwork.org",forEAP SIM authentication
其中,符号与首字符之间的字段为IMSI。
上述处理模块1302还用于利用IMSI、认证服务器的IP地址与上述地址信息三者之间的对应关系,根据上述MNC和上述MCC确定与上述IMSI对应的目标认证服务器的第一IP地址、与上述IMSI对应的目标组网网关的地址信息;
可以理解的是,实际应用中,有多个PLMN同时存在时,具体处理模块1302可以先根据上述IMSI确定上述UE归属的目标PLMN,然后根据确定的目标PLMN确定上述目标PLMN中目标认证服务器的第一IP地址、上述目标PLMN中目标P-GW的地址信息。
可选的,在上述第四个可选实施例的基础上,本发明实施例中一种接入网关的第七个可选实施例中,上述用户标识包括上述UE的第一归属域信息Domain,上述组网网关为分组数据网网关P-GW,上述UE的用户标识、认证服务器的IP地址与组网网关的地址信息三者之间的对应关系为上述运营商的Domain、上述认证服务器的IP地址及上述P-GW的地址信息三者之间的对应关系,上述地址信息包括上述P-GW的全域名FQDN或上述P-GW的第二IP地址中的至少一个;
可以理解的是,该对应关系至少包括:
上述Domain、上述第一IP地址及上述第二IP地址三者之间的对应关系;
上述Domain、上述第一IP地址及上述FQDN三者之间的对应关系;
上述Domain、上述第一IP地址、上述FQDN及上述第二IP地址三者之间的对应关系。
上述获取模块1301还用于从接收到的UE的接入请求中获取上述UE的第一Domain;
具体获取上述第一Domain实现过程如下:
用户关联AP后,发起Radius认证的接入请求即Access-Request Radius,进行EAP-SIM、EAP-AKA或EAP-AKA'认证的时候,从Access-Request Radius中获取当前UE的第一Domain信息;
根据3GPP TS 23.003的描述,用户首次认证是采用的Root NAI格式为:
"0<IMSI>wlan.mnc<MNC>.mcc<MCC>.3gppnetwork.org",for EAP AKAauthentication"1<IMSI>wlan.mnc<MNC>.mcc<MCC>.3gppnetwork.org",forEAP SIM authentication
其中,符号之后的字段“wlan.mnc<MNC>.mcc<MCC>.3gppnetwork.org”为第一Domain。
上述处理模块1302还用于根据上述第一Domain确定第二Domain,上述第二Domain为上述第一Domain对应的运营商的Domain,并利用上述运营商的Domain、上述认证服务器的IP地址与上述P-GW的地址信息三者之间的对应关系,根据上述第二Domain确定与上述第二Domain对应的目标认证服务器的第一IP地址、与上述第二Domain对应的目标P-GW的地址信息。
可选的,在上述第四个可选实施例的基础上,本发明实施例中一种接入网关的第八个可选实施例中,上述用户标识包括上述UE的归属域信息Domain,上述组网网关为分组数据网网关P-GW,上述UE的用户标识、上述认证服务器的IP地址与上述组网网关的地址信息三者之间的对应关系为上述Domain、上述认证服务器的IP地址及上述P-GW的地址信息三者之间的对应关系,上述地址信息包括上述P-GW的全域名FQDN或上述P-GW的第二IP地址中的至少一个;
上述获取模块1301还用于从接收到的UE的接入请求中获取上述UE的Domain;
上述处理模块1302还用于利用预设的NAI格式从上述Domain中提取上述UE的MNC和MCC,并利用上述Domain、上述认证服务器的IP地址及上述P-GW的地址信息三者之间的对应关系,根据上述MNC和上述MCC确定与上述Domain对应的目标认证服务器的第一IP地址、与上述Domain对应的目标P-GW的地址信息。
请参阅图14,本发明实施例对一种接入控制设备进行详细说明,本发明实施例包括:
获取模块1401,用于接收接入节点发送的UE的接入请求后,从上述接入请求中获取上述UE的标识信息;
处理模块1402,用于根据上述获取模块1401获取的标识信息确定上述UE所属的接入网关;
发送模块1403,用于将上述标识信息发送给上述处理模块1402确定的上述UE所属的接入网关,以使上述接入网关利用预置的UE的标识信息与移动网的标识信息的对应关系,根据上述UE的标识信息确定上述UE待接入的移动网,并通过上述移动网将上述UE接入核心网络。
本发明实施例中,处理模块1402根据上述获取模块1401获取的标识信息确定上述UE所属的接入网关,发送模块1403将上述标识信息发送给上述UE所属的接入网关,以使上述接入网关利用预置的UE的标识信息与移动网的标识信息的对应关系,根据上述UE的标识信息确定上述UE待接入的移动网,并通过上述移动网将上述UE接入核心网络,实现多运营商共享Wi-Fi接入网络,解决由于多个运营商在同一地段部署Wi-Fi热点重复覆盖,导致多个运营商的AP之间互相干扰及网速变慢的问题。
可选的,在图14所对应的实施例的基础上,本发明实施例的第一个可选实施例中,上述标识信息包括上述UE接入无线局域网WLAN的标识符,上述获取模块具体用于从接入请求的属性字段中获取上述标识符;
上述处理模块1402具体用于根据上述获取模块1401获取的标识符确定上述UE所属的接入网关;
上述发送模块1403具体用于将上述标识符发送给上述处理模块1402确定的上述UE所属的接入网关,以使上述接入网关根据预置的运营商的标识符、认证服务器的IP地址及上述组网网关的地址信息三者之间的对应关系,确定上述标识符对应的运营商,及与上述UE归属的移动网中的目标认证服务器的IP地址和目标组网网关的地址信息,并将通过上述目标认证服务器认证的UE接入上述目标组网网关。
可选的,在第一个可选实施例的基础上,本发明实施例的第二个可选实施例中,上述标识信息包括上述UE的用户标识,上述获取模块1401还用于从接入请求的属性字段中获取上述用户标识;
上述处理模块1402还用于根据上述获取模块1401获取的用户标识确定上述UE所属的目标接入网关;
上述发送模块1403还用于将上述用户标识发送给上述处理模块1402确定的上述UE所属的目标接入网关,以使上述目标接入网关根据预置的运营商的标识符、认证服务器的IP地址及上述组网网关的地址信息三者之间的对应关系,确定上述用户标识对应的运营商,及上述UE归属的移动网中的目标认证服务器的IP地址和目标组网网关的地址信息,并将通过上述目标认证服务器认证的UE接入上述目标组网网关。
可选的,在第二个可选实施例的基础上,本发明实施例的第三个可选实施例中,上述用户标识包括上述UE的国际移动用户识别码IMSI,上述处理模块1402还用于根据上述IMSI确定上述UE所属的目标接入网关;
上述发送模块1403还用于将上述处理模块1402确定的IMSI发送给上述UE所属的目标接入网关,以使上述目标接入网关根据预置的UE的IMSI、认证服务器的IP地址及上述组网网关的地址信息三者之间的对应关系,确定上述IMSI对应的运营商,及上述UE归属的移动网中的目标认证服务器的IP地址和目标组网网关的地址信息,并将通过上述目标认证服务器认证的UE接入上述目标组网网关。
可选的,在第一个可选实施例的基础上,本发明实施例的第四个可选实施例中,,上述用户标识包括上述UE的用户归属域信息Domain,上述处理模块1402还用于根据上述Domain确定上述UE所属的目标接入网关;
上述发送模块1403还用于将上述Domain发送给上述UE所属的目标接入网关,以使上述目标接入网关根据预置的运营商的Domain、认证服务器的IP地址及上述组网网关的地址信息的对应关系,确定上述Domain对应的运营商,及上述UE归属的移动网中的目标认证服务器的IP地址和目标组网网关的地址信息,并将通过上述目标认证服务器认证的UE接入上述目标组网网关。
实际应用中,一般通过共享Wi-Fi接入网络的通信系统包括接入网关、接入控制设备、认证服务器、组网网关及服务器,其中,可以在接入网关上预置UE的标识信息与移动网的标识信息的对应关系,也可以在接入控制设备上预置该对应关系,也可以同时在接入网关和接入控制设备上预置该对应关系,具体实现方式本文中均不作限定。
请参考图15,图15为本发明实施例提供的接入网关的另一结构示意图,本发明实施例包括至少一个处理器1501(例如CPU,Central Processing Unit)、存储器1502、至少一个接收器1503、至少一个发射器1504,用于实现这些装置之间的连接通信,具体的,处理器1501、存储器1502、接收器1503、发射器1504可通过总线或其他方式连接,下面以通过总线连接为例。上述处理器1501用于执行上述存储器1502中存储的可执行模块,例如计算机程序。上述存储器1502可能包含高速随机存取存储器(RAM,Random Access Memory),也可能还包括非不稳定的存储器(non-volatile memory),例如至少一个磁盘存储器。通过至少一个网络接口(可以是有线或者无线)实现该系统网关与至少一个其它网元之间的通信连接,可以使用互联网,广域网,本地网,城域网等。
如图15所示,在一些实施方式中,上述存储器1502中存储了程序指令,上述程序指令可以被上述处理器1501执行,通过调用存储器1502中存储的操作指令,上述处理器1501具体执行以下步骤:
从接收器1503接收到的用户设备UE的接入请求中获取上述UE的标识信息;
利用预置的UE的标识信息与移动网的标识信息的对应关系,根据上述UE的标识信息确定上述UE待接入的移动网,将上述UE接入上述移动网,并通过上述移动网将上述UE接入核心网络。
在一些实施方式中,上述标识信息包括上述UE接入无线局域网WLAN的标识符,上述标识符为运营商的标识,用于确定上述UE归属的运营商,上述移动网包括认证服务器和组网网关,上述处理器1501还可以执行以下步骤:
获取预置的对应关系,上述对应关系为上述标识符、上述认证服务器的IP地址及上述组网网关的地址信息三者之间的对应关系。
在一些实施方式中,上述处理器1501还可以执行以下步骤:
从接收器1503接收到的UE的接入请求的属性字段中获取上述标识符;
利用上述UE的标识符、上述认证服务器的IP地址及上述组网网关的地址信息三者之间的对应关系,根据上述标识符确定与上述标识符对应的目标认证服务器的第一IP地址、与上述标识符对应的目标组网网关的地址信息;
根据上述目标组网网关的地址信息将通过上述目标认证服务器鉴权的UE接入上述目标组网网关,以使上述UE连接到上述核心网络。
在一些实施方式中,上述处理器1501还可以执行以下步骤:
上述标识符为WLAN的服务集标识符SSID,上述组网网关为分组数据网网关P-GW,上述对应关系为上述WLAN的SSID、上述认证服务器的IP地址及上述P-GW的地址信息三者之间的对应关系,上述地址信息包括全域名FQDN或上述P-GW的第二IP地址中的至少一个;
从接收器1503接收到的UE的接入请求的被叫号码Called-Station-Id信元中获取上述SSID;
利用上述WLAN的SSID、认证服务器的IP地址及P-GW的地址信息三者之间的对应关系,根据上述SSID确定与上述SSID对应的目标认证服务器的第一IP地址、与上述SSID对应的目标P-GW的地址信息。
在一些实施方式中,上述标识信息包括上述UE的用户标识,上述移动网包括认证服务器和组网网关,上述处理器1501还可以执行以下步骤:
获取预知的对应关系,上述对应关系为上述UE的用户标识、认证服务器的IP地址与组网网关的地址信息三者之间的对应关系。
在一些实施方式中,上述处理器1501还可以执行以下步骤:
从接收器1503接收到的UE的接入请求的属性字段中获取上述UE的用户标识;
利用上述UE的用户标识、上述认证服务器的IP地址与上述组网网关的地址信息三者之间的对应关系,根据上述用户标识确定与上述用户标识对应的目标认证服务器的第一IP地址、与上述用户标识对应的目标组网网关的地址信息;
根据上述目标组网网关的地址信息将通过上述目标认证服务器鉴权的UE接入上述目标组网网关,以使上述UE连接到上述核心网络。
在一些实施方式中,上述用户标识包括国际移动用户识别码IMSI,上述IMSI包括移动网码MNC和移动国家码MCC,上述组网网关为分组数据网网关P-GW,上述处理器1501还可以执行以下步骤:
获取预置的对应关系,上述对应关系为上述IMSI、认证服务器的IP地址与上述P-GW的地址信息三者之间的对应关系,上述地址信息包括上述P-GW的全域名FQDN或上述P-GW的第二IP地址中的至少一个;
从接收器1503接收到的UE的接入请求的User-Name信元中获取上述IMSI;
利用IMSI、认证服务器的IP地址与P-GW的地址信息三者之间的对应关系,根据上述MNC和上述MCC确定与上述IMSI对应的目标认证服务器的第一IP地址、与上述IMSI对应的目标组网网关的地址信息。
在一些实施方式中,上述用户标识包括上述UE的第一归属域信息Domain,上述组网网关为分组数据网网关P-GW,上述处理器1501还可以执行以下步骤:
获取预置的对应关系,上述对应关系为上述运营商的Domain、上述认证服务器的IP地址及上述P-GW的地址信息三者之间的对应关系,上述地址信息包括上述P-GW的全域名FQDN或上述P-GW的第二IP地址中的至少一个;
从接收器1503接收到的UE的接入请求中获取上述UE的第一Domain;
上述接入网关根据上述第一Domain确定第二Domain,上述第二Domain为上述第一Domain对应的运营商的Domain;
利用上述运营商的Domain、上述认证服务器的IP地址与上述P-GW的地址信息三者之间的对应关系,根据上述第二Domain确定与上述第二Domain对应的目标认证服务器的第一IP地址、与上述第二Domain对应的目标P-GW的地址信息。
在一些实施方式中,上述用户标识包括上述UE的归属域信息Domain,上述组网网关为分组数据网网关P-GW,上述处理器1501还可以执行以下步骤:
获取预置的对应关系,上述为上述Domain、上述认证服务器的IP地址及上述P-GW的地址信息三者之间的对应关系,上述地址信息包括上述P-GW的全域名FQDN或上述P-GW的第二IP地址中的至少一个;
从接收器1503接收到的UE的接入请求中获取上述UE的Domain;
利用预设的NAI格式从上述Domain中提取上述UE的MNC和MCC;
利用上述Domain、上述认证服务器的IP地址及上述P-GW的地址信息三者之间的对应关系,根据上述MNC和上述MCC确定与上述Domain对应的目标认证服务器的第一IP地址、与上述Domain对应的目标P-GW的地址信息。
请参考图16,图16为本发明实施例提供的接入控制设备另一结构示意图,其中,可包括至少一个处理器1601、至少一个网络接口或者其它通信接口、存储器1602、至少一个通信总线、至少一个接收器1603、至少一个发射器1604用于实现这些装置之间的连接通信。上述处理器1601用于执行上述存储器1602中存储的可执行模块,例如计算机程序。上述存储器1602可能包含高速随机存取存储器(RAM,Random Access Memory),也可能还包括非不稳定的存储器(non-volatile memory),例如至少一个磁盘存储器。通过至少一个网络接口(可以是有线或者无线)实现该系统网关与至少一个其它网元之间的通信连接,可以使用互联网,广域网,本地网,城域网等。
如图16所示,在一些实施方式中,上述存储器1602中存储了程序指令,上述程序指令可以被上述处理器1601执行,通过调用存储器1602存储的程序指令,上述处理器1601具体执行以下步骤:
在接收器1603接收接入节点发送的UE的接入请求后,从上述接入请求中获取上述UE的标识信息;
根据上述标识信息确定上述UE所属的接入网关,并将上述标识信息通过发射器1604发送给上述接入网关,以使上述接入网关利用预置的UE的标识信息与移动网的标识信息的对应关系,根据上述UE的标识信息确定上述UE待接入的移动网,并通过上述移动网将上述UE接入核心网络。
在一些实施方式中,上述标识信息包括上述UE接入无线局域网WLAN的标识符,上述处理器1601还可以执行以下步骤:
从接入请求的属性字段中获取上述标识符;
根据上述标识符确定上述UE所属的接入网关,并将上述标识符通过发射器1604发送给上述接入网关,以使上述接入网关根据预置的运营商的标识符、认证服务器的IP地址及上述组网网关的地址信息三者之间的对应关系,确定上述标识符对应的运营商,及与上述UE归属的移动网中的目标认证服务器的IP地址和目标组网网关的地址信息,并将通过上述目标认证服务器认证的UE接入上述目标组网网关。
在一些实施方式中,上述标识信息包括上述UE的用户标识,上述处理器1601还可以执行以下步骤:
从接入请求的属性字段中获取上述用户标识;
根据上述用户标识确定上述UE所属的目标接入网关,并将上述用户标识通过发射器1604发送给上述目标接入网关,以使上述目标接入网关根据预置的UE的用户标识、认证服务器的IP地址及上述组网网关的地址信息三者之间的对应关系,确定上述用户标识对应的运营商,及上述UE归属的移动网中的目标认证服务器的IP地址和目标组网网关的地址信息,并将通过上述目标认证服务器认证的UE接入上述目标组网网关。
在一些实施方式中,上述用户标识包括上述UE的国际移动用户识别码IMSI,上述处理器1601还可以执行以下步骤:
根据上述IMSI确定上述UE所属的目标接入网关,并将上述IMSI通过发射器1604发送给上述目标接入网关,以使上述目标接入网关根据预置的UE的IMSI、认证服务器的IP地址及上述组网网关的地址信息三者之间的对应关系,确定上述IMSI对应的运营商,及上述UE归属的移动网中的目标认证服务器的IP地址和目标组网网关的地址信息,并将通过上述目标认证服务器认证的UE接入上述目标组网网关。
在一些实施方式中,上述用户标识包括上述UE的用户归属域信息Domain,上述处理器1601还可以执行以下步骤:
根据上述Domain确定上述UE所属的目标接入网关,并将上述Domain通过发射器1604发送给上述目标接入网关,以使上述目标接入网关根据预置的运营商的Domain、认证服务器的IP地址及上述组网网关的地址信息的对应关系,确定上述Domain对应的运营商,及上述UE归属的移动网中的目标认证服务器的IP地址和目标组网网关的地址信息,并将通过上述目标认证服务器认证的UE接入上述目标组网网关。
在上述实施例中,对各个实施例的描述都各有侧重,某个实施例中没有详述的部分,可以参见其他实施例的相关描述。
所属领域的技术人员可以清楚地了解到,为描述的方便和简洁,上述描述的系统,装置和单元的具体工作过程,可以参考前述方法实施例中的对应过程,在此不再赘述。
在本申请所提供的几个实施例中,应该理解到,所揭露的系统,装置和方法,可以通过其它的方式实现。例如,以上所描述的装置实施例仅仅是示意性的,例如,所述单元的划分,仅仅为一种逻辑功能划分,实际实现时可以有另外的划分方式,例如多个单元或组件可以结合或者可以集成到另一个系统,或一些特征可以忽略,或不执行。另一点,所显示或讨论的相互之间的耦合或直接耦合或通信连接可以是通过一些接口,装置或单元的间接耦合或通信连接,可以是电性,机械或其它的形式。
所述作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部单元来实现本实施例方案的目的。
另外,在本发明各个实施例中的各功能单元可以集成在一个处理单元中,也可以是各个单元单独物理存在,也可以两个或两个以上单元集成在一个单元中。上述集成的单元既可以采用硬件的形式实现,也可以采用软件功能单元的形式实现。
所述集成的单元如果以软件功能单元的形式实现并作为独立的产品销售或使用时,可以存储在一个计算机可读取存储介质中。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分或者该技术方案的全部或部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质中,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行本发明各个实施例所述方法的全部或部分步骤。而前述的存储介质包括:U盘、移动硬盘、只读存储器(ROM,Read-OnlyMemory)、随机存取存储器(RAM,Random Access Memory)、磁碟或者光盘等各种可以存储程序代码的介质。
以上对本发明所提供的一种供电故障处理的方法及装置进行了详细介绍,本文中应用了具体个例对本发明的原理及实施方式进行了阐述,以上实施例的说明只是用于帮助理解本发明的方法及其核心思想;同时,对于本领域的一般技术人员,依据本发明的思想,在具体实施方式及应用范围上均会有改变之处,综上所述,本说明书内容不应理解为对本发明的限制。

Claims (28)

1.一种接入网络的方法,其特征在于,所述方法包括:
接入网关从接收到的用户设备UE的接入请求中获取所述UE的标识信息;
所述接入网关利用预置的UE的标识信息与移动网的标识信息的对应关系,根据所述UE的标识信息确定所述UE待接入的移动网,将所述UE接入所述移动网,并通过所述移动网将所述UE接入核心网络。
2.根据权利要求1所述的方法,其特征在于,所述标识信息包括所述UE接入无线局域网WLAN的标识符,所述标识符为运营商的标识,用于确定所述UE归属的运营商,所述移动网包括认证服务器和组网网关,所述对应关系为所述标识符、所述认证服务器的IP地址及所述组网网关的地址信息三者之间的对应关系。
3.根据权利要求2所述的方法,其特征在于,所述接入网关从接收到的用户设备UE的接入请求中获取所述UE的标识信息具体包括:
所述接入网关从接收到的UE的接入请求的属性字段中获取所述标识符;
所述接入网关利用预置的UE的标识信息与移动网的标识信息的对应关系,根据所述UE的标识信息确定所述UE待接入的移动网,将所述UE接入所述移动网,并通过所述移动网将所述UE接入核心网络具体包括:
所述接入网关利用所述UE的标识符、所述认证服务器的IP地址及所述组网网关的地址信息三者之间的对应关系,根据所述标识符确定与所述标识符对应的目标认证服务器的第一IP地址、与所述标识符对应的目标组网网关的地址信息;
所述接入网关根据所述目标组网网关的地址信息将通过所述目标认证服务器鉴权的UE接入所述目标组网网关,以使所述UE连接到所述核心网络。
4.根据权利要求2或3所述的方法,其特征在于,所述标识符为WLAN的服务集标识符SSID,所述组网网关为分组数据网网关P-GW,所述对应关系为所述WLAN的SSID、所述认证服务器的IP地址及所述P-GW的地址信息三者之间的对应关系,所述地址信息包括全域名FQDN或所述P-GW的第二IP地址中的至少一个;
所述接入网关从接收到的UE的接入请求的属性字段中获取所述标识符具体包括:
所述接入网关从接收到的UE的接入请求的被叫号码Called-Station-Id信元中获取所述SSID;
所述接入网关利用UE的标识符、认证服务器的IP地址及组网网关的地址信息三者之间的对应关系,根据所述标识符确定与所述标识符对应的目标认证服务器的第一IP地址、与所述标识符对应的目标组网网关的地址信息具体包括:
所述接入网关利用所述WLAN的SSID、认证服务器的IP地址及P-GW的地址信息三者之间的对应关系,根据所述SSID确定与所述SSID对应的目标认证服务器的第一IP地址、与所述SSID对应的目标P-GW的地址信息。
5.根据权利要求1所述的方法,其特征在于,所述标识信息包括所述UE的用户标识,所述移动网包括认证服务器和组网网关,所述对应关系为所述UE的用户标识、认证服务器的IP地址与组网网关的地址信息三者之间的对应关系。
6.根据权利要求5所述的方法,其特征在于,所述接入网关从接收到的用户设备UE的接入请求中获取所述UE的标识信息具体包括:
所述接入网关从接收到的UE的接入请求的属性字段中获取所述UE的用户标识;
所述接入网关利用预置的UE的标识信息与移动网的标识信息的对应关系,根据所述UE的标识信息确定所述UE待接入的移动网,将所述UE接入所述移动网,并通过所述移动网将所述UE接入核心网络具体包括:
所述接入网关利用所述UE的用户标识、所述认证服务器的IP地址与所述组网网关的地址信息三者之间的对应关系,根据所述用户标识确定与所述用户标识对应的目标认证服务器的第一IP地址、与所述用户标识对应的目标组网网关的地址信息;
所述接入网关根据所述目标组网网关的地址信息将通过所述目标认证服务器鉴权的UE接入所述目标组网网关,以使所述UE连接到所述核心网络。
7.根据权利要求5或6所述的方法,其特征在于,所述用户标识包括国际移动用户识别码IMSI,所述IMSI包括移动网码MNC和移动国家码MCC,所述组网网关为分组数据网网关P-GW,所述UE的用户标识、所述认证服务器的IP地址与所述组网网关的地址信息三者之间的对应关系为所述IMSI、认证服务器的IP地址与所述P-GW的地址信息三者之间的对应关系,所述地址信息包括所述P-GW的全域名FQDN或所述P-GW的第二IP地址中的至少一个;
所述接入网关从接收到的用户设备UE的接入请求中获取所述UE的标识信息具体包括:
所述接入网关从接收到的UE的接入请求的User-Name信元中获取所述IMSI;
所述接入网关利用UE的用户标识、认证服务器的IP地址与组网网关的地址信息三者之间的对应关系,根据所述用户标识确定与所述用户标识对应的目标认证服务器的第一IP地址、与所述用户标识对应的目标组网网关的地址信息具体包括:
所述接入网关利用IMSI、认证服务器的IP地址与P-GW的地址信息三者之间的对应关系,根据所述MNC和所述MCC确定与所述IMSI对应的目标认证服务器的第一IP地址、与所述IMSI对应的目标组网网关的地址信息。
8.根据权利要求6所述的方法,其特征在于,所述用户标识包括所述UE的第一归属域信息Domain,所述组网网关为分组数据网网关P-GW,所述UE的用户标识、认证服务器的IP地址与组网网关的地址信息三者之间的对应关系为所述运营商的Domain、所述认证服务器的IP地址及所述P-GW的地址信息三者之间的对应关系,所述地址信息包括所述P-GW的全域名FQDN或所述P-GW的第二IP地址中的至少一个;
所述接入网关从接收到的用户设备UE的接入请求中获取所述UE的标识信息具体包括:
所述接入网关从接收到的UE的接入请求中获取所述UE的第一Domain;
所述接入网关根据所述第一Domain确定第二Domain,所述第二Domain为所述第一Domain对应的运营商的Domain;
所述接入网关利用所述用户标识、所述认证服务器的第一IP地址与所述组网网关的地址信息三者之间的对应关系,根据所述用户标识确定与所述用户标识对应的目标认证服务器的第一IP地址、与所述用户标识对应的目标组网网关的地址信息具体包括:
所述接入网关利用所述运营商的Domain、所述认证服务器的IP地址与所述P-GW的地址信息三者之间的对应关系,根据所述第二Domain确定与所述第二Domain对应的目标认证服务器的第一IP地址、与所述第二Domain对应的目标P-GW的地址信息。
9.根据权利要求6所述的方法,其特征在于,所述用户标识包括所述UE的归属域信息Domain,所述组网网关为分组数据网网关P-GW,所述UE的用户标识、所述认证服务器的IP地址与所述组网网关的地址信息三者之间的对应关系为所述Domain、所述认证服务器的IP地址及所述P-GW的地址信息三者之间的对应关系,所述地址信息包括所述P-GW的全域名FQDN或所述P-GW的第二IP地址中的至少一个;
所述接入网关从接收到的用户设备UE的接入请求中获取所述UE的标识信息具体包括:
所述接入网关从接收到的UE的接入请求中获取所述UE的Domain;
所述接入网关利用预设的NAI格式从所述Domain中提取所述UE的MNC和MCC;
所述接入网关利用所述用户标识、所述认证服务器的第一IP地址与所述组网网关的地址信息三者之间的对应关系,根据所述用户标识确定与所述用户标识对应的目标认证服务器的第一IP地址、与所述用户标识对应的目标组网网关的地址信息具体包括:
所述接入网关利用所述Domain、所述认证服务器的IP地址及所述P-GW的地址信息三者之间的对应关系,根据所述MNC和所述MCC确定与所述Domain对应的目标认证服务器的第一IP地址、与所述Domain对应的目标P-GW的地址信息。
10.一种接入网络的方法,其特征在于,所述方法包括:
接入控制设备接收接入节点发送的UE的接入请求后,从所述接入请求中获取所述UE的标识信息;
所述接入控制设备根据所述标识信息确定所述UE所属的接入网关,并将所述标识信息发送给所述接入网关,以使所述接入网关利用预置的UE的标识信息与移动网的标识信息的对应关系,根据所述UE的标识信息确定所述UE待接入的移动网,并通过所述移动网将所述UE接入核心网络。
11.根据权利要求10所述的方法,其特征在于,所述标识信息包括所述UE接入无线局域网WLAN的标识符,所述从所述接入请求中获取所述UE的标识信息包括:
所述接入控制设备从接入请求的属性字段中获取所述标识符;
所述接入控制设备根据所述标识信息确定所述UE所属的接入网关,并将所述标识信息发送给所述接入网关具体包括:
所述接入控制设备根据所述标识符确定所述UE所属的接入网关,并将所述标识符发送给所述接入网关,以使所述接入网关根据预置的运营商的标识符、认证服务器的IP地址及所述组网网关的地址信息三者之间的对应关系,确定所述标识符对应的运营商,及与所述UE归属的移动网中的目标认证服务器的IP地址和目标组网网关的地址信息,并将通过所述目标认证服务器认证的UE接入所述目标组网网关。
12.根据权利要求11所述的方法,其特征在于,所述标识信息包括所述UE的用户标识,所述从所述接入请求中获取所述UE的标识信息包括:
所述接入控制设备从接入请求的属性字段中获取所述用户标识;
所述接入控制设备根据所述标识信息确定所述UE所属的目标接入网关,并将所述标识信息发送给所述目标接入网关具体包括:
所述接入控制设备根据所述用户标识确定所述UE所属的目标接入网关,并将所述用户标识发送给所述目标接入网关,以使所述目标接入网关根据预置的UE的用户标识、认证服务器的IP地址及所述组网网关的地址信息三者之间的对应关系,确定所述用户标识对应的运营商,及所述UE归属的移动网中的目标认证服务器的IP地址和目标组网网关的地址信息,并将通过所述目标认证服务器认证的UE接入所述目标组网网关。
13.根据权利要求12所述的方法,其特征在于,所述用户标识包括所述UE的国际移动用户识别码IMSI,所述接入控制设备根据所述标识信息确定所述UE所属的目标接入网关,并将所述标识信息发送给所述目标接入网关具体包括:
所述接入控制设备根据所述IMSI确定所述UE所属的目标接入网关,并将所述IMSI发送给所述目标接入网关,以使所述目标接入网关根据预置的UE的IMSI、认证服务器的IP地址及所述组网网关的地址信息三者之间的对应关系,确定所述IMSI对应的运营商,及所述UE归属的移动网中的目标认证服务器的IP地址和目标组网网关的地址信息,并将通过所述目标认证服务器认证的UE接入所述目标组网网关。
14.根据权利要求12所述的方法,其特征在于,所述用户标识包括所述UE的用户归属域信息Domain,所述接入控制设备根据所述标识信息确定所述UE所属的目标接入网关,并将所述标识信息发送给所述目标接入网关具体包括:
所述接入控制设备根据所述Domain确定所述UE所属的目标接入网关,并将所述Domain发送给所述目标接入网关,以使所述目标接入网关根据预置的运营商的Domain、认证服务器的IP地址及所述组网网关的地址信息的对应关系,确定所述Domain对应的运营商,及所述UE归属的移动网中的目标认证服务器的IP地址和目标组网网关的地址信息,并将通过所述目标认证服务器认证的UE接入所述目标组网网关。
15.一种接入网关,其特征在于,包括:
获取模块,用于从接收到的用户设备UE的接入请求中获取所述UE的标识信息;
处理模块,用于利用预置的UE的标识信息与移动网的标识信息的对应关系,根据所述获取模块获取的UE的标识信息确定所述UE待接入的移动网,将所述UE接入所述处理模块确定的移动网,并通过所述移动网将所述UE接入核心网络。
16.根据权利要求15所述的接入网关,所述标识信息包括所述UE接入无线局域网WLAN的标识符,所述标识符为运营商的标识,用于确定所述UE归属的运营商,所述移动网包括认证服务器和组网网关,所述对应关系为所述标识符、所述认证服务器的IP地址及所述组网网关的地址信息三者之间的对应关系。
17.根据权利要求16所述的接入网关,所述获取模块具体用于从接收到的UE的接入请求的属性字段中获取所述标识符;
所述处理模块具体用于利用所述UE的标识符、所述认证服务器的IP地址及所述组网网关的地址信息三者之间的对应关系,根据所述标识符确定与所述标识符对应的目标认证服务器的第一IP地址、与所述标识符对应的目标组网网关的地址信息;
根据所述目标组网网关的地址信息将通过所述目标认证服务器鉴权的UE接入所述组网网关,以使所述UE连接到所述核心网络。
18.根据权利要求16或17所述的接入网关,所述标识符为WLAN的服务集标识符SSID,所述组网网关为分组数据网网关P-GW,所述对应关系为所述WLAN的SSID、所述认证服务器的IP地址及所述P-GW的地址信息三者之间的对应关系,所述地址信息包括全域名FQDN或所述P-GW的第二IP地址中的至少一个;
所述获取模块还用于从接收到的UE的接入请求的被叫号码Called-Station-Id信元中获取所述SSID;
所述处理模块还用于利用所述WLAN的SSID、认证服务器的IP地址及P-GW的地址信息三者之间的对应关系,根据所述SSID确定与所述SSID对应的目标认证服务器的第一IP地址、与所述SSID对应的目标P-GW的地址信息。
19.根据权利要求15所述的接入网关,其特征在于,所述标识信息包括所述UE的用户标识,所述移动网包括认证服务器和组网网关,所述对应关系为所述UE的用户标识、认证服务器的IP地址与组网网关的地址信息三者之间的对应关系。
20.根据权利要求19所述的接入网关,其特征在于,所述获取模块具体用于所述接入网关从接收到的UE的接入请求的属性字段中获取所述UE的用户标识;
所述处理模块具体用于利用所述UE的用户标识、所述认证服务器的IP地址与所述组网网关的地址信息三者之间的对应关系,根据所述用户标识确定与所述用户标识对应的目标认证服务器的第一IP地址、与所述用户标识对应的目标组网网关的地址信息;
根据所述目标组网网关的地址信息将通过所述目标认证服务器鉴权的UE接入所述组网网关,以使所述UE连接到所述核心网络。
21.根据权利要求19或20所述的接入网关,其特征在于,所述用户标识包括国际移动用户识别码IMSI,所述IMSI包括移动网码MNC和移动国家码MCC,所述组网网关为分组数据网网关P-GW,所述UE的用户标识、所述认证服务器的IP地址与所述组网网关的地址信息三者之间的对应关系为所述IMSI、认证服务器的IP地址与所述P-GW地址信息三者之间的对应关系,所述地址信息包括所述P-GW的全域名FQDN或所述P-GW的第二IP地址中的至少一个;
所述获取模块还用于从接收到的UE的接入请求的User-Name信元中获取所述IMSI;
所述处理模块还用于利用IMSI、认证服务器的IP地址与所述地址信息三者之间的对应关系,根据所述MNC和所述MCC确定与所述IMSI对应的目标认证服务器的第一IP地址、与所述IMSI对应的目标组网网关的地址信息。
22.根据权利要求20所述的接入网关,其特征在于,所述用户标识包括所述UE的第一归属域信息Domain,所述组网网关为分组数据网网关P-GW,所述UE的用户标识、认证服务器的IP地址与组网网关的地址信息三者之间的对应关系为所述运营商的Domain、所述认证服务器的IP地址及所述P-GW的地址信息三者之间的对应关系,所述地址信息包括所述P-GW的全域名FQDN或所述P-GW的第二IP地址中的至少一个;
所述获取模块还用于从接收到的UE的接入请求中获取所述UE的第一Domain;
所述处理模块还用于根据所述第一Domain确定第二Domain,所述第二Domain为所述第一Domain对应的运营商的Domain,并利用所述运营商的Domain、所述认证服务器的IP地址与所述P-GW的地址信息三者之间的对应关系,根据所述第二Domain确定与所述第二Domain对应的目标认证服务器的第一IP地址、与所述第二Domain对应的目标P-GW的地址信息。
23.根据权利要求20所述的接入网关,其特征在于,所述用户标识包括所述UE的归属域信息Domain,所述组网网关为分组数据网网关P-GW,所述UE的用户标识、所述认证服务器的IP地址与所述组网网关的地址信息三者之间的对应关系为所述Domain、所述认证服务器的IP地址及所述P-GW的地址信息三者之间的对应关系,所述地址信息包括所述P-GW的全域名FQDN或所述P-GW的第二IP地址中的至少一个;
所述获取模块还用于从接收到的UE的接入请求中获取所述UE的Domain;
所述处理模块还用于利用预设的NAI格式从所述Domain中提取所述UE的MNC和MCC,并利用所述Domain、所述认证服务器的IP地址及所述P-GW的地址信息三者之间的对应关系,根据所述MNC和所述MCC确定与所述Domain对应的目标认证服务器的第一IP地址、与所述Domain对应的目标P-GW的地址信息。
24.一种接入控制设备,其特征在于,包括:
获取模块,用于接收接入节点发送的UE的接入请求后,从所述接入请求中获取所述UE的标识信息;
处理模块,用于根据所述获取模块获取的标识信息确定所述UE所属的接入网关;
发送模块,用于将所述标识信息发送给所述处理模块确定的所述UE所属的接入网关,以使所述接入网关利用预置的UE的标识信息与移动网的标识信息的对应关系,根据所述UE的标识信息确定所述UE待接入的移动网,并通过所述移动网将所述UE接入核心网络。
25.根据权利要求24所述的接入控制设备,其特征在于,所述标识信息包括所述UE接入无线局域网WLAN的标识符,所述获取模块具体用于从接入请求的属性字段中获取所述标识符;
所述处理模块具体用于根据所述获取模块获取的标识符确定所述UE所属的接入网关;
所述发送模块具体用于将所述标识符发送给所述处理模块确定的所述UE所属的接入网关,以使所述接入网关根据预置的运营商的标识符、认证服务器的IP地址及所述组网网关的地址信息三者之间的对应关系,确定所述标识符对应的运营商,及与所述UE归属的移动网中的目标认证服务器的IP地址和目标组网网关的地址信息,并将通过所述目标认证服务器认证的UE接入所述目标组网网关。
26.根据权利要求25所述的接入控制设备,其特征在于,所述标识信息包括所述UE的用户标识,所述获取模块还用于从接入请求的属性字段中获取所述用户标识;
所述处理模块还用于根据所述获取模块获取的用户标识确定所述UE所属的目标接入网关;
所述发送模块还用于将所述用户标识发送给所述处理模块确定的所述UE所属的目标接入网关,以使所述目标接入网关根据预置的运营商的标识符、认证服务器的IP地址及所述组网网关的地址信息三者之间的对应关系,确定所述用户标识对应的运营商,及所述UE归属的移动网中的目标认证服务器的IP地址和目标组网网关的地址信息,并将通过所述目标认证服务器认证的UE接入所述目标组网网关。
27.根据权利要求26所述的接入控制设备,其特征在于,所述用户标识包括所述UE的国际移动用户识别码IMSI,所述处理模块还用于根据所述IMSI确定所述UE所属的目标接入网关;
所述发送模块还用于将所述处理模块确定的IMSI发送给所述UE所属的目标接入网关,以使所述目标接入网关根据预置的UE的IMSI、认证服务器的IP地址及所述组网网关的地址信息三者之间的对应关系,确定所述IMSI对应的运营商,及所述UE归属的移动网中的目标认证服务器的IP地址和目标组网网关的地址信息,并将通过所述目标认证服务器认证的UE接入所述目标组网网关。
28.根据权利要求25所述的接入控制设备,其特征在于,所述用户标识包括所述UE的用户归属域信息Domain,所述处理模块还用于根据所述Domain确定所述UE所属的目标接入网关;
所述发送模块还用于将所述Domain发送给所述UE所属的目标接入网关,以使所述目标接入网关根据预置的运营商的Domain、认证服务器的IP地址及所述组网网关的地址信息的对应关系,确定所述Domain对应的运营商,及所述UE归属的移动网中的目标认证服务器的IP地址和目标组网网关的地址信息,并将通过所述目标认证服务器认证的UE接入所述目标组网网关。
CN201410778422.1A 2014-12-15 2014-12-15 一种接入网络的方法、接入网关及接入控制设备 Active CN104540185B (zh)

Priority Applications (2)

Application Number Priority Date Filing Date Title
CN201410778422.1A CN104540185B (zh) 2014-12-15 2014-12-15 一种接入网络的方法、接入网关及接入控制设备
PCT/CN2015/085937 WO2016095534A1 (zh) 2014-12-15 2015-08-03 一种接入网络的方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201410778422.1A CN104540185B (zh) 2014-12-15 2014-12-15 一种接入网络的方法、接入网关及接入控制设备

Publications (2)

Publication Number Publication Date
CN104540185A true CN104540185A (zh) 2015-04-22
CN104540185B CN104540185B (zh) 2019-02-05

Family

ID=52855617

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201410778422.1A Active CN104540185B (zh) 2014-12-15 2014-12-15 一种接入网络的方法、接入网关及接入控制设备

Country Status (2)

Country Link
CN (1) CN104540185B (zh)
WO (1) WO2016095534A1 (zh)

Cited By (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2016095534A1 (zh) * 2014-12-15 2016-06-23 华为技术有限公司 一种接入网络的方法及装置
CN105744655A (zh) * 2016-01-28 2016-07-06 昭文科技(北京)股份有限公司 支持多运营商的基站及通信方法
WO2017049461A1 (zh) * 2015-09-22 2017-03-30 华为技术有限公司 用户设备ue的接入方法、设备及系统
CN106850866A (zh) * 2015-12-04 2017-06-13 中国移动通信集团江苏有限公司 一种确定dns数据的方法及系统
CN108495322A (zh) * 2018-03-20 2018-09-04 深圳捷豹电波科技有限公司 网络接入控制方法、装置、无线网关设备及存储介质
CN109548053A (zh) * 2019-02-01 2019-03-29 深圳市共进电子股份有限公司 组网设备同步无线配置的方法
CN109618339A (zh) * 2018-12-04 2019-04-12 西安佰才邦网络技术有限公司 内网用户设备与运营商网络建立连接的方法、基站侧设备
CN109792435A (zh) * 2016-09-28 2019-05-21 华为技术有限公司 一种网络接入授权方法、相关设备及系统
CN110769482A (zh) * 2019-09-16 2020-02-07 浙江大华技术股份有限公司 无线设备进行网络连接的方法、装置和无线路由器设备
CN111565437A (zh) * 2020-04-15 2020-08-21 中国联合网络通信集团有限公司 一种通信方法和接入网设备
CN111565432A (zh) * 2020-04-15 2020-08-21 中国联合网络通信集团有限公司 一种通信方法和接入网设备
CN111565438A (zh) * 2020-04-15 2020-08-21 中国联合网络通信集团有限公司 一种通信方法和接入网设备
CN113055457A (zh) * 2021-03-09 2021-06-29 百果园技术(新加坡)有限公司 接入控制与数据转发方法、装置、电子设备及存储介质
WO2021169644A1 (zh) * 2020-02-29 2021-09-02 华为技术有限公司 家庭网关接入网络的方法和通信装置

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1913713A (zh) * 2006-07-28 2007-02-14 华为技术有限公司 公共数据网接入方法及系统
CN102893669A (zh) * 2012-07-02 2013-01-23 华为技术有限公司 接入移动网络的方法、装置及系统
CN104080150A (zh) * 2014-07-04 2014-10-01 广州杰赛科技股份有限公司 一种设备共享的wlan接入方法

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101959196B (zh) * 2010-10-20 2015-07-15 中国电信股份有限公司 Wlan网络资源的共享方法和wlan网络系统
CN102209324A (zh) * 2011-05-23 2011-10-05 中兴通讯股份有限公司 移动终端接入无线局域网热点的方法及移动终端
CN104540185B (zh) * 2014-12-15 2019-02-05 上海华为技术有限公司 一种接入网络的方法、接入网关及接入控制设备

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1913713A (zh) * 2006-07-28 2007-02-14 华为技术有限公司 公共数据网接入方法及系统
CN102893669A (zh) * 2012-07-02 2013-01-23 华为技术有限公司 接入移动网络的方法、装置及系统
CN104080150A (zh) * 2014-07-04 2014-10-01 广州杰赛科技股份有限公司 一种设备共享的wlan接入方法

Cited By (28)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2016095534A1 (zh) * 2014-12-15 2016-06-23 华为技术有限公司 一种接入网络的方法及装置
CN107005927B (zh) * 2015-09-22 2022-05-31 华为技术有限公司 用户设备ue的接入方法、设备及系统
WO2017049461A1 (zh) * 2015-09-22 2017-03-30 华为技术有限公司 用户设备ue的接入方法、设备及系统
CN107005927A (zh) * 2015-09-22 2017-08-01 华为技术有限公司 用户设备ue的接入方法、设备及系统
US11178584B2 (en) 2015-09-22 2021-11-16 Huawei Technologies Co., Ltd. Access method, device and system for user equipment (UE)
CN106850866A (zh) * 2015-12-04 2017-06-13 中国移动通信集团江苏有限公司 一种确定dns数据的方法及系统
CN106850866B (zh) * 2015-12-04 2020-03-31 中国移动通信集团江苏有限公司 一种确定dns数据的方法及系统
CN105744655A (zh) * 2016-01-28 2016-07-06 昭文科技(北京)股份有限公司 支持多运营商的基站及通信方法
CN105744655B (zh) * 2016-01-28 2019-11-08 东智安通(北京)科技有限公司 支持多运营商的基站及通信方法
US11102656B2 (en) 2016-09-28 2021-08-24 Huawei Technologies Co., Ltd. Network access authorization method, related device, and system
CN109792435B (zh) * 2016-09-28 2021-01-15 华为技术有限公司 一种网络接入授权方法、相关设备及系统
CN109792435A (zh) * 2016-09-28 2019-05-21 华为技术有限公司 一种网络接入授权方法、相关设备及系统
CN108495322A (zh) * 2018-03-20 2018-09-04 深圳捷豹电波科技有限公司 网络接入控制方法、装置、无线网关设备及存储介质
CN108495322B (zh) * 2018-03-20 2022-02-25 深圳捷豹电波科技有限公司 网络接入控制方法、装置、无线网关设备及存储介质
CN109618339A (zh) * 2018-12-04 2019-04-12 西安佰才邦网络技术有限公司 内网用户设备与运营商网络建立连接的方法、基站侧设备
CN109618339B (zh) * 2018-12-04 2021-07-02 西安佰才邦网络技术有限公司 内网用户设备与运营商网络建立连接的方法、基站侧设备
CN109548053A (zh) * 2019-02-01 2019-03-29 深圳市共进电子股份有限公司 组网设备同步无线配置的方法
US11729141B2 (en) 2019-09-16 2023-08-15 Zhejiang Dahua Technology Co., Ltd. Network connection systems and methods and network access devices
CN110769482A (zh) * 2019-09-16 2020-02-07 浙江大华技术股份有限公司 无线设备进行网络连接的方法、装置和无线路由器设备
CN110769482B (zh) * 2019-09-16 2022-03-01 浙江大华技术股份有限公司 无线设备进行网络连接的方法、装置和无线路由器设备
WO2021169644A1 (zh) * 2020-02-29 2021-09-02 华为技术有限公司 家庭网关接入网络的方法和通信装置
CN111565438A (zh) * 2020-04-15 2020-08-21 中国联合网络通信集团有限公司 一种通信方法和接入网设备
CN111565432B (zh) * 2020-04-15 2021-12-07 中国联合网络通信集团有限公司 一种通信方法和接入网设备
CN111565432A (zh) * 2020-04-15 2020-08-21 中国联合网络通信集团有限公司 一种通信方法和接入网设备
CN111565437B (zh) * 2020-04-15 2022-06-21 中国联合网络通信集团有限公司 一种通信方法和接入网设备
CN111565437A (zh) * 2020-04-15 2020-08-21 中国联合网络通信集团有限公司 一种通信方法和接入网设备
CN113055457A (zh) * 2021-03-09 2021-06-29 百果园技术(新加坡)有限公司 接入控制与数据转发方法、装置、电子设备及存储介质
CN113055457B (zh) * 2021-03-09 2024-01-09 百果园技术(新加坡)有限公司 接入控制与数据转发方法、装置、电子设备及存储介质

Also Published As

Publication number Publication date
WO2016095534A1 (zh) 2016-06-23
CN104540185B (zh) 2019-02-05

Similar Documents

Publication Publication Date Title
CN104540185A (zh) 一种接入网络的方法、接入网关及接入控制设备
US10798767B2 (en) Method and apparatus for relaying user data between a secure connection and a data connection
US10021566B2 (en) Non-mobile authentication for mobile network gateway connectivity
CN102415072B (zh) 在无线网络环境中发现认证信息的方法和设备
CN104521287B (zh) 网络切换方法、装置、设备及系统
EP3020219B1 (en) Trusted wireless local area network (wlan) access scenarios
CN103313344B (zh) 融合的核心网及其接入方法
CN104247505A (zh) 用于利用anqp服务器能力增强andsf的系统和方法
EP3503603B1 (en) Techniques for routing registration request of roaming user equipment by routing entity
CN102781004A (zh) 一种选择网关的方法及装置
EP3777338A1 (en) Access node selection in 5g network for non-3gpp and non-cellular access, also indicating regional requirement according to lawful interception
EP4135379A1 (en) Slice authentication method and apparatus
CN102892170A (zh) 一种终端获取核心网ip的方法及系统
CN105101274B (zh) 报文转发方式的配置方法和装置
EP3111611B1 (en) A node and a method for enabling network access authorization
US11109219B2 (en) Mobile terminal, network node server, method and computer program
CN105493540A (zh) 一种无线局域网用户侧设备及信息处理方法
US20220369219A1 (en) Non-3gpp interworking function (n3iwf) selection for stand-alone non-public networks (snpn)
CN101431806A (zh) 一种实现无线接入点安全通信的方法、网络设备及网络系统

Legal Events

Date Code Title Description
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant