CN105099802B - 一种流量识别方法、终端及网元设备 - Google Patents
一种流量识别方法、终端及网元设备 Download PDFInfo
- Publication number
- CN105099802B CN105099802B CN201410205444.9A CN201410205444A CN105099802B CN 105099802 B CN105099802 B CN 105099802B CN 201410205444 A CN201410205444 A CN 201410205444A CN 105099802 B CN105099802 B CN 105099802B
- Authority
- CN
- China
- Prior art keywords
- flow
- information
- network element
- strategy
- notice
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Abstract
本发明实施例提供了一种流量识别方法、终端及网元设备,终端侧根据自身访问业务所产生流量的流量特征,生成流量信息通告;向协同服务器发送流量信息通告;协同服务器接收到多个终端发送的流量信息通告之后,通过协议转换,使用指定网元支持的通信协议向指定网元发送接收的流量信息通告;指定网元根据预先配置的策略、当前网络状态、与产生流量业务的服务提供商签约信息、以及流量信息通告中携带的针对所通告流量的策略请求,确定能够为所述流量提供的策略;并根据确定的策略进行流量识别和策略执行。本发明使得对流量的识别粒度更加灵活并且准确。本发明涉及移动通信领域。
Description
技术领域
本发明涉及移动通信技术领域,尤其涉及一种流量识别方法、终端及网元设备。
背景技术
随着宽带网络的不断普及,宽带数据业务飞速发展,各种应用层出不穷,一些流量占用较大的应用(如P2P应用)占用的大部分的带宽,而对于使用流量占用较小的应用的用户来说,网络质量无法得到保障,并且运营商的服务质量也会出现问题,造成这种现象的主要原因是运营商对用户所使用的网络流量没有进行有效地控制和区分,也就是说,运营商不知道用户在网上干什么,也无法为不同的用户提供不同的服务质量,那么也就不能根据不同的网络流量收取相对合理的费用。
因此,网络运营商在大流量的压力下迫切需要对流量进行精细管理和经营,在此基础上可以为不同流量提供各种灵活可定制的能力,如QoS、计费、门控、流量整形等。典型的流量区分要求包括:
1、对不同应用流量进行区分;
2、对同一应用内的不同类型的流量进行区分,如即时通信应用中的文本消息和视频通话流量;
3、对不同用户产生的同一应用的流量进行区分。
现有技术中,对流量进行精细识别和区分主要有两种方式:
方式一、利用深度报文检测(DPI,Deep Packet Inspection)设备对流量进行识别;
方式二、在网络设备上静态配置匹配规则(通常为OTT服务器IP地址、URL等)匹配流量。
针对方式一,利用专用DPI设备是流量识别的常见手段,DPI设备可以通过深度检测报文载荷的特征信息,对流量进行识别。具体地,除通信双方之外的第三方,人为地对各种业务进行应用流量分析,预先统计各种流量特征关键字,并使用统计的各种流量特征关键字生成流量特征库,当通信双方进行通信产生流量时,DPI可以根据获取构成该流量的数据包的内容,并将获取到的数据包内容与流量特征库中的流量特征关键字进行比对,当与某流量特征关键字匹配时,则确定该流量为与该特征关键字对应的业务的流量。但是,通过DPI进行流量识别具有以下局限:
第一、DPI设备对流量的识别基于应用流量分析得到的流量特征库,是一种被动的推测性技术,由第三方人为统计生成流量特征库,使得识别准确性和完整性无法保证,尤其对于计费等需求其识别精度无法保证。
第二、OTT应用更新频繁,流量特征同样发生变化,流量特征库无法实时与OTT应用同步更新,进一步导致识别误差。
第三、通过DPI对流量进行识别,其实现和评估缺乏统一标准,各第三方厂家实现不同,识别结果差异也较大。
第四、DPI设备可以是独立的网元设备,也可以将DPI功能内置于其他网元设备(如GGSN设备),由于通过DPI进行流量识别时,需要对报文载荷进行分析,内置DPI功能的网元会消耗大量设备资源,影响该网元的其他功能。
针对方式二,进行流量识别还可以通过配置类似白名单的静态流量匹配规则(如IP地址、URL)的方式,也就是说,将某个IP地址或者URL标识的服务器确定为某种业务,当终端访问该IP地址或者URL时,可以认为终端使用了对应的业务,产生了该业务对应的流量,但是对于一些复杂的场景,方式二无法满足准确识别的需求:
第一、方式二提供的流量识别方式中,提供的流量匹配规则是静态配置的,配置不灵活,不适应互联网业务迅速开展的需要。
第二、无法满足更加细粒度的匹配需求,例如,某个IP地址标识的服务器可能提供不同的业务,例如同时提供文本传输和语音传输,那么,终端访问该IP地址时,无法识别终端与该服务器进行了文本传输还是语音传输,从而导致流量识别不准确。
第三、当网络中部署有CDN/Cache时,终端需要访问的内容可能保存在CDN/Cache中,那么终端最初的访问地址(IP、URL)可能会被重定向为CDN/Cache的地址,也就是说,终端访问的IP、URL均可能发生改变,无法与预先配置的规则进行匹配。
发明内容
本发明实施例提供了一种流量识别方法、终端及网元设备,用以解决现有技术中流量识别不灵活不准确的问题。
基于上述问题,本发明实施例提供的一种流量识别方法之一,包括:
终端根据自身访问业务所产生流量的流量特征,生成流量信息通告;
向协同服务器发送所述流量信息通告,
其中,所述协同服务器用于接收多个终端发送的流量信息通告,并通过协议转换,使用指定网元支持的通信协议向所述指定网元发送接收的流量信息通告;所述指定网元为用于流量识别和策略执行的网元或者策略控制网元;
所述流量信息通告携带有标识所通告流量的流量标识信息、描述所通告流量特征的流量特征描述信息、以及针对所通告流量的策略请求。
本发明实施例提供的一种流量识别方法之二,包括:
协同服务器接收多个终端根据各自访问业务所产生流量的流量特征,生成的流量信息通告;
通过协议转换,使用指定网元支持的通信协议向所述指定网元发送接收的流量信息通告,
其中,所述流量信息通告携带有标识所通告流量的流量标识信息、描述所通告流量特征的流量特征描述信息、以及针对所通告流量的策略请求;所述指定网元为用于流量识别和策略执行的网元或者策略控制网元。
本发明实施例提供的一种流量识别方法之三,包括:
策略控制网元接收协同服务器发送的流量信息通告,
其中,所述协同服务器用于接收多个终端根据各自访问业务所产生流量的流量特征,生成的流量信息通告,并通过协议转换,使用所述策略控制网元支持的通信协议向所述策略控制网元发送接收的流量信息通告;所述流量信息通告携带有标识所通告流量的流量标识信息、描述所通告流量特征的流量特征描述信息、以及针对所通告流量的策略请求;
根据预先配置的策略、当前网络状态、与产生流量业务的服务提供商签约信息、以及所述流量信息通告中携带的针对所通告流量的策略请求,确定能够为所述流量提供的策略;
将描述所述流量特征的流量特征描述信息发送给用于流量识别的网元;并
将确定的能够为所述流量提供的策略发送给用于策略执行的网元。
本发明实施例提供的一种流量识别方法之四,包括:
用于流量识别和策略执行的网元接收协同服务器发送的流量信息通告,
其中,所述协同服务器用于接收多个终端根据各自访问业务所产生流量的流量特征,生成的流量信息通告,并通过协议转换,使用所述用于流量识别和策略执行的网元支持的通信协议向所述用于流量识别和策略执行的网元发送接收的流量信息通告;所述流量信息通告携带有标识所通告流量的流量标识信息、描述所通告流量特征的流量特征描述信息、以及针对所通告流量的策略请求;
根据从策略控制网元获得的所述策略控制网元中预先配置的策略、当前网络状态、与产生流量业务的服务提供商签约信息、以及所述流量信息通告中携带的针对所通告流量的策略请求,确定能够为所通告流量提供的策略;
根据描述所通告流量特征的流量特征描述信息进行流量识别,并对识别出的流量执行确定的能够为所通告流量提供的策略。
本发明实施例提供的一种终端,包括:
生成模块,根据自身访问业务所产生流量的流量特征,生成流量信息通告;
发送模块,向协同服务器发送所述生成模块生成的流量信息通告,其中,所述协同服务器用于接收多个终端发送的流量信息通告,并通过协议转换,使用指定网元支持的通信协议向所述指定网元发送接收的流量信息通告;所述指定网元为用于流量识别和策略执行的网元或者策略控制网元;所述流量信息通告携带有标识所通告流量的流量标识信息、描述所通告流量特征的流量特征描述信息、以及针对所通告流量的策略请求。
本发明实施例提供的一种协同服务器,包括:
接收模块,用于接收多个终端根据各自访问业务所产生流量的流量特征,生成的流量信息通告;
发送模块,用于通过协议转换,使用指定网元支持的通信协议向所述指定网元发送所述接收模块接收的流量信息通告,其中,所述流量信息通告携带有标识所通告流量的流量标识信息、描述所通告流量特征的流量特征描述信息、以及针对所通告流量的策略请求;所述指定网元为用于流量识别和策略执行的网元或者策略控制网元。
本发明实施例提供的一种策略控制网元,包括:
接收模块,用于接收协同服务器发送的流量信息通告,其中,所述协同服务器用于接收多个终端根据各自访问业务所产生流量的流量特征,生成的流量信息通告,并通过协议转换,使用所述策略控制网元支持的通信协议向所述策略控制网元发送接收的流量信息通告;所述流量信息通告携带有标识所通告流量的流量标识信息、描述所通告流量特征的流量特征描述信息、以及针对所通告流量的策略请求;
策略确定模块,用于根据预先配置的策略、当前网络状态、与产生流量业务的服务提供商签约信息、以及所述流量信息通告中携带的针对所通告流量的策略请求,确定能够为所述流量提供的策略;
发送模块,用于将描述所述流量特征的流量特征描述信息发送给用于流量识别的网元;并将确定的能够为所述流量提供的策略发送给用于策略执行的网元。
本发明实施例提供的一种用于流量识别和策略执行的网元,包括:
接收模块,用于接收协同服务器发送的流量信息通告,其中,所述协同服务器用于接收多个终端根据各自访问业务所产生流量的流量特征,生成的流量信息通告,并通过协议转换,使用所述用于流量识别和策略执行的网元支持的通信协议向所述用于流量识别和策略执行的网元发送接收的流量信息通告;所述流量信息通告携带有标识所通告流量的流量标识信息、描述所通告流量特征的流量特征描述信息、以及针对所通告流量的策略请求;
策略确定模块,用于根据从策略控制网元获得的所述策略控制网元中预先配置的策略、当前网络状态、与产生流量业务的服务提供商签约信息、以及所述流量信息通告中携带的针对所通告流量的策略请求,确定能够为所通告流量提供的策略;
识别执行模块,用于根据描述所通告流量特征的流量特征描述信息进行流量识别,并对识别出的流量执行所述策略确定模块确定的能够为所通告流量提供的策略。
本发明实施例的有益效果包括:
本发明实施例提供的一种流量识别方法、终端及网元设备,终端根据自身访问业务所产生流量的流量特征,生成流量信息通告;向协同服务器发送流量信息通告;协同服务器接收到多个终端发送的流量信息通告之后,通过协议转换,使用指定网元支持的通信协议向指定网元发送接收的流量信息通告;当指定网元为策略控制网元时,策略控制网元根据预先配置的策略、当前网络状态、与产生流量业务的服务提供商签约信息、以及流量信息通告中携带的针对所通告流量的策略请求,确定能够为所述流量提供的策略;将确定的相关信息发送给用于流量识别和策略执行的网元;当指定网元为用于流量识别和策略执行的网元时,用于流量识别和策略执行的网元从策略控制网元获取策略控制网元预先配置的策略;根据获取的策略、当前网络状态、与产生流量业务的服务提供商签约信息、以及流量信息通告中携带的针对所通告流量的策略请求,确定能够为所通告流量提供的策略;根据描述所通告流量特征的流量特征描述信息进行流量识别,并对识别出的流量执行确定的能够为所通告流量提供的策略。本发明实施例提供的流量识别方法,由产生流量的通信双方中的一方即终端侧,对自身访问业务时产生流量的流量特征进行分析,并将流量的流量特征描述信息以及需要采取的策略携带于流量信息通告上报策略控制网元,与现有技术中方式一和方式二相比,使得对流量的识别粒度更加灵活并且准确。
附图说明
图1为本发明实施例提供的一种流量识别方法终端侧的流程图;
图2为本发明实施例提供的一种流量识别方法协同服务器侧的流程图;
图3为本发明实施例提供的一种流量识别方法策略控制网元侧的流程图;
图4为本发明实施例提供的一种流量识别方法用于流量识别和策略执行的网元侧的流程图;
图5为本发明实施例1提供的一种流量识别方法的流程图;
图6为本发明实施例2提供的一种流量识别方法的流程图;
图7为本发明实施例3提供的一种流量识别方法的流程图;
图8为本发明实施例4提供的一种流量识别方法的流程图;
图9为本发明实施例例1提供的一种流量识别方法的流程图;
图10为本发明实施例例2提供的一种流量识别方法的流程图;
图11为本发明实施例提供的一种终端的结构示意图;
图12为本发明实施例提供的一种协同服务器的结构示意图;
图13为本发明实施例提供的一种策略控制网元的结构示意图;
图14为本发明实施例提供的一种用于流量识别和策略执行的网元的结构示意图。
具体实施方式
本发明实施例提供了一种流量识别方法、终端及网元设备,以下结合说明书附图对本发明的优选实施例进行说明,应当理解,此处所描述的优选实施例仅用于说明和解释本发明,并不用于限定本发明。并且在不冲突的情况下,本申请中的实施例及实施例中的特征可以相互组合。
本发明实施例提供一种流量识别方法,应用于终端侧,如图1所示,包括:
S101、终端根据自身访问业务所产生流量的流量特征,生成流量信息通告。
S102、向协同服务器发送S101中生成的流量信息通告,
其中,协同服务器用于接收多个终端发送的流量信息通告,并通过协议转换,使用指定网元支持的通信协议向所述指定网元发送接收的流量信息通告;指定网元为用于流量识别和策略执行的网元或者策略控制网元;流量信息通告携带有标识所通告流量的流量标识信息、描述所通告流量特征的流量特征描述信息、以及针对所通告流量的策略请求。
与上述图1所示方法相应的,本发明实施例提供一种流量识别方法,应用于协同服务器侧,如图2所示,包括:
S201、协同服务器接收多个终端根据各自访问业务所产生流量的流量特征,生成流量信息通告。
S202、通过协议转换,使用指定网元支持的通信协议向指定网元发送接收的流量信息通告,
其中,流量信息通告携带有标识所通告流量的流量标识信息、描述所通告流量特征的流量特征描述信息、以及针对流量的策略请求;指定网元为用于流量识别和策略执行的网元或者策略控制网元。
与上述图1、图2所示方法相应的,本发明实施例提供一种流量识别方法,应用于策略控制网元侧,如图3所示,包括:
S301、策略控制网元接收协同服务器发送的流量信息通告,
其中,协同服务器用于接收多个终端根据各自访问业务所产生流量的流量特征,生成的流量信息通告,并通过协议转换,使用所述策略控制网元支持的通信协议向所述策略控制网元发送接收的流量信息通告;流量信息通告携带有标识所通告流量的流量标识信息、描述所通告流量特征的流量特征描述信息、以及针对所通告流量的策略请求。
S302、根据预先配置的策略、当前网络状态、与产生流量业务的服务提供商签约信息、以及流量信息通告中携带的针对所通告流量的策略请求,确定能够为所述流量提供的策略。
S303、将描述流量特征的流量特征描述信息发送给用于流量识别的网元。
S304、将确定的能够为流量提供的策略发送给用于策略执行的网元。
本实施例中,步骤S303和S304的执行没有严格的先后顺序,并且当用于流量识别的网元和用于策略执行的网元为同一个网元时(例如:GGSN/P-GW网元),步骤S303和S304可以被执行为:将描述上述流量特征的流量特征描述信息、以及确定的能够为上述流量提供的策略发送给用于流量识别和策略执行的网元。
与上述图1、图2所示方法相应的,本发明实施例提供一种流量识别方法,应用于用于流量识别和策略执行的网元侧,如图4所示,包括:
S401、用于流量识别和策略执行的网元接收协同服务器发送的流量信息通告,
其中,协同服务器用于接收多个终端根据各自访问业务所产生流量的流量特征,生成的流量信息通告,并通过协议转换,使用该用于流量识别和策略执行的网元支持的通信协议向该用于流量识别和策略执行的网元发送接收的流量信息通告;流量信息通告携带有标识所通告流量的流量标识信息、描述所通告流量特征的流量特征描述信息、以及针对所通告流量的策略请求。
S402、根据从策略控制网元获得的策略控制网元中预先配置的策略、当前网络状态、与产生流量业务的服务提供商签约信息、以及流量信息通告中携带的针对所通告流量的策略请求,确定能够为所通告流量提供的策略。
S403、根据描述所通告流量特征的流量特征描述信息进行流量识别,并对识别出的流量执行确定的能够为所通告流量提供的策略。
下面结合附图,用具体实施例对本发明提供的方法及相关设备进行详细描述。
实施例1:
本发明实施例1中,提供了一种流量识别方法,如图5所示,应用于终端侧,具体包括如下步骤:
S501、终端根据终端自身访问业务所产生流量的流量特征,生成流量信息通告。
本步骤中,终端在实际进行网络通信时,根据自身访问业务所产生的流量,进行流量特征分析,并生成流量信息通告。并且执行主体可以为终端中,与终端所访问业务对应的应用软件(App)或者终端的操作系统。
S502、通过预设发现机制确定协同服务器的地址,
其中,协同服务器用于接收多个终端发送的流量信息通告,并通过协议转换,使用指定网元支持的通信协议向指定网元发送接收的流量信息通告;指定网元为用于流量识别和策略执行的网元或者策略控制网元。
本步骤中,为了便于终端上报流量信息通告,可以在网络侧设置协同服务器,使得终端可以先通过各终端和协同服务器支持的通信协议(例如:HTTP协议)将流量信息通告发送给协同服务器,协同服务器再经过协议转换,通过协同服务器和指定网元支持的通信协议(例如:支持3GPP标准Rx接口)将流量信息通告发送给指定网元,指定网元如果回复流量信息响应,过程与流量信息通告过程类似,不再赘述。
那么,在终端向协同服务器发送流量信息通告之前,需要终端APP或操作系统需要通过一定的发现机制预先获取协同服务器的地址信息,协同服务器可以为独立的网元设备,也可以为部署在网络中与其他网元配合的装置,可以由网络运营者管理维护。协同服务器的发现机制可以包括:
1、终端APP或操作系统中静态配置协同服务器的IP地址或域名。
2、在其他配置过程或消息中下发协同服务器的IP地址或域名。例如:终端获取自身IP地址时DHCP服务器在DHCP消息中携带协同服务器的IP地址或域名,或PDP上下文建立时PDP协议PCO字段携带协同服务器的IP地址或域名下发给终端。
3、终端从维护有协同服务器信息的服务器获取协同服务器IP地址或域名。例如:某OTT服务器存储有合作运营商的协同服务器信息,该OTT APP启动时连接OTT服务器获得协同服务器信息。
S503、向协同服务器发送S501中生成的流量信息通告,
其中,流量信息通告携带有标识所通告流量的流量标识信息、描述所通告流量特征的流量特征描述信息、以及针对所通告流量的策略请求。
进一步地,流量标识信息可以包括:所访问业务对应应用的应用标识、及访问该业务产生流量的流量标识;
流量特征标识信息还可以包括:所访问业务对应应用的应用名称、所访问业务所属服务提供商的提供商标识、所访问业务所属服务提供商的提供商名称,所访问业务对应应用的版本等。其中,所访问业务对应应用的应用标识、所访问业务所属服务提供商的提供商标识可以在预先向网络提供商签约服务时获得。进一步地,也可以将应用名称作为应用标识,服务提供商的提供商名称作为提供商标识。
进一步地,流量特征描述信息可以包括形成流量的数据包的如下信息的一种或多种:传输层信息、网络层信息、应用层信息、负载的特征信息、统计信息、传输方向信息;
其中,通信双方通信时交互的数据包形成通信双方的通信流量,形成流量的数据包的传输层信息可以为四元组信息(即通信双方源IP地址、目的IP地址、源端口号、目的端口号);网络层信息可以为网络侧采用的协议信息(UDP协议或者TCP协议);应用层信息可以为终端所访问URL信息、User-Agent信息等;负载特征信息可以为负载中的特征字符串或者二进制序列、负载中的偏移信息等;统计信息可以为数据包大小、时间间隔等;传输方向可以为数据包单向或者双向传输等。
进一步地,策略请求可以包括:计费策略请求和/或服务质量策略请求;
其中,计费策略请求可以包括计费策略标识(通常可以在预先向网络提供商签约服务时获得计费策略列表);服务质量策略请求可以包括QoS策略标识(通常可以在预先向网络提供商签约服务时获得QoS列表)、希望满足的网络性能指标(例如:带宽、丢包率、时延、抖动等)。
进一步地,终端可以通过与协同服务器之间采用的通信协议(例如:HTTP协议)进行消息交互,协同服务器将接收的流量消息通告通过与指定网元之间采用的协议(例如:支持3GPP标准Rx接口)转发给指定网元,使指定网元对流量消息通告进行处理。
下面对流量信息通告内容举例说明:
第一流量信息通告包括:通告消息用来匹配源IP地址为10.12.2.236、目的IP地址为221.12.138.37或221.12.138.38的双向UDP流量,其UDP负载特征为在偏移10或14处有二进制序列0x00100020;对该流量申请QoS保障,具体为时延不超过10ms、抖动不超过1ms,消息可以如下:
第二流量信息通告包括:通告消息用来匹配TCP源端口为任意、目的端口为80,访问URL为example.10086.cn/v/0235843/*、UA为cmfileclient的双向HTTP流量;对该流量申请特殊计费策略“charging_rule_001”,消息可以如下:
S504、接收协同服务器转发的指定网元回复的流量信息响应,
其中,流量信息响应包括所回复流量信息通告所通告流量的流量标识信息、以及指定网元确定的能够为流量信息通告所通告的流量提供的策略。
进一步地,指定网元对协同服务器转发的流量消息通告处理后,可以向协同服务器回复与流量消息通告对应的流量消息响应,协同服务器将接收到的流量消息响应转发给对应终端。
进一步地,本步骤中,流量信息通告中针对所通告流量特征的策略请求可能被指定网元满足,也可能不会被指定网元满足,指定网元可以通过流量信息响应将确定的能够为流量信息通告所通告的流量提供的策略告知终端。流量信息响应中携带的流量标识信息与所回复的流量信息通告中的流量标识信息应该表征同一流量。
进一步地,也可以不执行本步骤,也就是说,指定网元也可以不向协同服务器回复流量信息响应,不将确定的能够为流量信息通告所通告的流量特征提供的策略。
针对上述第一流量信息通告,指定网元回复的流量信息响应可以包括:告知为该流量提供的QoS策略为时延不超过20ms,抖动不小于5ms,消息可以如下:
S505、当针对任意流量已经发送了流量信息通告,且需要修改该已经发送的流量信息通告时,向协同服务器发送携带有该流量的流量标识信息的、以及修改后的流量特征描述信息和/或策略请求的流量信息通告。
本步骤中,可以修改流量信息通告中流量特征描述信息和/或策略请求,并将修改后的流量特征描述信息和/或策略请求携带于流量信息通告,向协同服务器发送该流量信息通告,表征最近一次发送的流量信息通告被该流量信息通告替换。协同服务器再通过对应协议向指定网元转发该流量信息报告。
本步骤中,也可以设计流量信息修改报文,表征针对最近一次发送的流量信息通告进行修改,并将修改内容携带于流量信息修改报文。
假设针对第一流量信息通告进行修改,通告消息发送者申请修改QoS策略为规则“qos_rule_001”,得到修改后的第一流量信息通告,消息可以如下:
S506、当针对任意流量已经发送了流量信息通告,且需要删除该已经发送的流量信息通告时,向协同服务器发送携带有该流量的流量标识信息的、且流量特征描述信息以及策略请求均为空的流量信息通告。
本步骤中,可以删除流量特征已经发送的流量信息通告,流量特征描述信息和策略请求置空,携带于流量信息通告,向协同服务器发送该流量信息通告,表征之前发送的流量信息通告被删除。也就是针对该流量信息通告所通告的流量,取消针对该流量执行的策略,其中,针对该流量执行的策略为根据该流量信息通告之前的流量信息通告为该流量确定并执行的策略。
本步骤中,也可以设计流量信息删除报文,表征取消当前针对该流量执行的策略。
假设将第二流量信息通告删除,该表征删除的流量信息通告中流量特征描述信息以及策略请求均为空,消息可以如下:
实施例2:
与实施例1相应地,本发明实施例2提供的一种流量识别方法应用于协同服务器侧,如图6所示,具体包括如下步骤:
S601、协同服务器接收多个终端根据各自访问业务所产生流量的流量特征,生成的流量信息通告。
进一步地,本步骤中,协同服务器使用与终端共同支持的协议(例如:HTTP协议)进行通信。
进一步地,协同服务器接收到多个终端发送的多个流量信息通告之后,可以记录终端与终端所对应流量信息通告的对应关系,例如,可以记录终端信息以及该终端发送的各流量信息通告中携带的流量标识信息之间的对应关系。
S602、通过协议转换,使用指定网元支持的通信协议向该指定网元发送接收的流量信息通告,
其中,流量信息通告携带有标识所通告流量的流量标识信息、描述所通告流量特征的流量特征描述信息、以及针对所通告流量的策略请求;指定网元可以为用于流量识别和策略执行的网元或者策略控制网元。
本步骤中,终端与协同服务器进行通信时使用的通信协议,与指定网元与协同服务器进行通信时使用的通信协议可以不同,如果使用相同的协议,那么不需要执行协议转换操作,可以直接将终端发送的流量信息通告转发给指定网元,如果使用不同的协议,那么需要将协议转换,使用指定网元支持的通信协议将终端发送的流量信息通告转发给指定网元。
S603、接收指定网元回复的流量信息响应,
其中,流量信息响应包括所回复流量信息通告所通告流量的流量标识信息、以及指定网元确定的能够为流量信息通告所通告的流量提供的策略。
本步骤中,使用指定网元支持的通信协议接收指定网元针对接收的流量信息通告回复的流量信息响应。
进一步地,如果指定网元不回复流量信息响应,那么可以不执行步骤S603~S605。
S604、确定接收的流量信息响应所回复的流量信息通告对应的终端。
进一步地,本步骤中,可以通过多种方式确定接收的流量信息响应所回复的流量信息通告对应的终端。例如,如果记录了流量信息通告中流量标识信息与终端的对应关系,可以通过流量信息响应中携带的流量标识信息确定对应的终端。
S605、通过协议转换,使用终端支持的通信协议将该接收的流量信息响应转发给该对应的终端。
本步骤中,如果终端与协同服务器通信使用的协议、协同服务器与指定网元通信使用的协议不同,可以通过协议转换,使用终端支持的通信协议将该接收的流量信息响应转发给该对应的终端,否则,不需要协议转换,直接将该接收的流量信息响应转发给该对应的终端。
进一步地,本发明实施例中,协同服务器可以由网络运营者管理维护,可以认为是网络侧设备,那么指定网元可以是策略控制网元(如PCRF),也可以是用于流量识别和策略执行的网元,当指定网元是策略控制网元时,协同服务器可以将流量特征通告发送给策略控制网元,由策略控制网元为所通告流量确定能够提供的策略,并将流量特征描述及确定的策略发送给用于流量识别和策略执行的网元,来进行流量识别和策略执行;当指定网元是用于流量识别和策略执行的网元时,协同服务器可以将流量特征通告发送给该用于流量识别和策略执行的网元,该用于流量识别和策略执行的网元从策略控制网元获取预设的策略,再为所通告流量确定能够提供的策略,并进行流量识别和策略执行。下面针对这两种指定网元以具体的实施例进行说明。
实施例3:
与实施例1、实施例2相应地,本发明实施例3提供的一种流量识别方法,假设指定网元为策略控制网元,实施例3应用于策略控制网元侧,如图7所示,具体包括如下步骤:
S701、策略控制网元接收协同服务器发送的流量信息通告,
其中,协同服务器用于接收多个终端根据各自访问业务所产生流量的流量特征,生成的流量信息通告,并通过协议转换,使用所述策略控制网元支持的通信协议向所述策略控制网元发送接收的流量信息通告;流量信息通告携带有标识所通告流量的流量标识信息、描述所通告流量特征的流量特征描述信息、以及针对所通告流量的策略请求。
进一步地,策略服务器可以为独立的网元设备(例如:PCRF)也可以为集成在其他网元设备上的装置。
S702、根据预先配置的策略、当前网络状态、与产生流量业务的服务提供商签约信息、以及接收的流量信息通告中携带的针对所通告流量的策略请求,确定能够为S701接收的流量信息通告所通告流量提供的策略。
进一步地,本步骤中策略控制网元自身存储有预先配置的策略,能否满足流量信息通告中携带的针对所通告流量特征的策略请求,还需要根据预先配置的策略、当前网络状态、与产生流量业务的服务提供商签约信息多种信息综合考虑衡量,并确定出能够为S701中接收的流量信息通告所通告流量提供的策略。
S703、将S701中接收的流量信息通告中描述所通告流量特征的流量特征描述信息发送给用于流量识别的网元。
S704、将确定的能够为所通告流量提供的策略发送给用于策略执行的网元。
进一步地,流量识别功能和策略执行功能可以由单一网元来实现(例如:GGSN/P-GW),也可以根据具体场景由其他单一网元来实现(例如:BRAS、AC、负载均衡器、防火墙、网关、SDN交换机等);流量识别功能和策略执行功能也可以由不同网元分别实现(例如:将外置DPI设备、SDN控制器等作为流量识别网元,将路由器等作为策略执行网元)。
当流量识别功能和策略执行功能由单一网元实现时,步骤S703和S704可以执行为:将描述上述流量特征的流量特征描述信息、以及确定的能够为上述流量提供的策略发送给用于流量识别和策略执行的网元;当流量识别功能和策略执行功能分别由不同网元实现时,步骤S703和S704的执行没有严格的先后顺序。
S705、向协同服务器回复流量信息响应,
其中,流量信息响应包括所回复流量信息通告所通告流量的流量标识信息、以及策略控制网元确定的能够为流量信息通告所通告的流量提供的策略。
本步骤中,流量信息响应携带的字段可以与流量信息通告中字段相同,也可以为了减少信息传输选择部分字段,以流量标识信息为例,流量标识信息可以包括:所访问业务对应应用的应用标识、及访问该业务产生流量的流量标识,还可以进一步包括:所访问业务对应应用的应用名称、所访问业务所属服务提供商的提供商标识、所访问业务所属服务提供商的提供商名称,应用的版本等,流量信息响应可以携带流量标识信息的上述所有字段,也可以仅包括能够表示该流量的字段,如:所访问业务对应应用的应用标识、及访问该业务产生流量的流量标识。
进一步地,流量信息响应中还可以包括错误信息,其中,错误信息用于表征导致无法为所通告流量提供策略的错误。也就是说,可以通过错误码或错误描述反馈接收到的流量信息通告中的错误,例如:授权错误(如流量信息通告的发送者未经授权等);语法错误(如无法识别的信息、字段错误、消息损坏等);请求不允许错误(如超出订购范围、未订购请求的计费策略、所通告的流量数已经超过允许上限等);其他错误(如无法找到所访问网元等)。
进一步地,本实施例中也可以不执行本步骤。也就是说,策略控制网元也可以不向协同服务器回复流量信息响应,不将确定的能够为流量信息通告所通告的流量提供的策略反馈给终端。
进一步地,本步骤和步骤S703、S704的执行没有严格的先后顺序。
进一步地,本实施例中,流量信息通告和流量信息响应可以采用JSON、XML等格式进行描述,本申请中不作限定。
假设修改后的第一流量信息通告中存在未订购的QoS策略错误,那么策略控制网元回复的流量信息响应可以包括该错误信息,消息可以如下:
S706、当接收到协同服务器发送的、流量特征描述信息以及策略请求均为空的流量信息通告时,针对接收的流量信息通告中携带的流量标识信息所标识的流量,通知策略执行的网元取消针对该流量执行的策略,其中,针对该流量执行的策略为根据该流量信息通告之前接收的流量信息通告所确定的为该流量执行的策略。
本步骤中,可以通过流量特征描述信息以及策略请求均为空的流量信息通告表征将该流量信息通告之前发送的、流量特征描述信息以及策略请求不为空流量信息通告删除,也就是说,取消针对所通告流量执行的策略,这里,取消执行的策略为:根据该流量信息通告之前、流量特征描述信息以及策略请求不为空流量信息通告为该所通告流量确定并执行的策略,而不包括为该所通告流量执行的默认策略。
实施例4:
与实施例1、实施例2相应地,本发明实施例4提供的一种流量识别方法,假设指定网元为用于流量识别和策略执行的网元,实施例3应用于用于流量识别和策略执行的网元侧,如图8所示,具体包括如下步骤:
S801、用于流量识别和策略执行的网元接收协同服务器发送的流量信息通告。
进一步地,流量识别功能和策略执行功能可以由单一网元来实现(例如:GGSN/P-GW),也可以根据具体场景由其他单一网元来实现(例如:BRAS、AC、负载均衡器、防火墙、网关、SDN交换机等);流量识别功能和策略执行功能也可以由不同网元分别实现。
进一步地,当流量识别功能和策略执行功能由不同网元分别实现时,本步骤中,用于流量识别的网元以及用于策略执行的网元均接收协同服务器发送的流量信息通告,并由用于流量识别的网元以及用于策略执行的网元二者中的一个网元,确定能够为流量信息通告所通告的流量提供的策略,当由用于流量识别的网元确定该能够提供的策略时,用于流量识别的网元需要将确定出来的策略发送给用于策略执行的网元,用于策略执行的网元根据用于流量识别的网元提供的策略以及流量识别信息进行策略执行;当由用于策略执行的网元确定该能够提供的策略时,用于策略执行的网元根据用于流量识别的网元提供的流量识别信息以及确定的策略进行策略执行。
S802、根据从策略控制网元获得的策略控制网元中预先配置的策略、当前网络状态、与产生流量业务的服务提供商签约信息、以及S801中接收的流量信息通告中携带的针对所通告流量的策略请求,确定能够为所通告流量提供的策略。
进一步地,由于预先配置的策略信息存储于策略控制网元中,用于流量识别和策略执行的网元可以通过预先设置的时间和方式,从策略控制网元获得策略,例如:当策略网元更新了策略信息时,策略网元即将更新的策略信息下发给用于流量识别和策略执行的网元,也可以当用于流量识别和策略执行的网元需要使用策略信息时,向策略控制网元发送请求,请求下发预先存储于策略控制网元中的策略信息。
S803、根据描述所通告流量特征的流量特征描述信息进行流量识别,并对识别出的流量执行确定的能够为所通告流量提供的策略。
S804、向协同服务器回复流量信息响应,
其中,流量信息响应包括所回复流量信息通告所通告流量的流量标识信息、以及所述用于流量识别和策略执行的网元确定的能够为所述流量信息通告所通告的流量提供的策略。
进一步地,流量信息响应中还可以包括错误信息,其中,错误信息用于表征导致无法为所通告流量提供策略的错误。
进一步地,本实施例中也可以不执行本步骤。也就是说,用于流量识别和策略执行的网元也可以不向协同服务器回复流量信息响应,不将确定的能够为流量信息通告所通告的流量特征提供的策略反馈给终端。
进一步地,本步骤与步骤S803没有严格的执行顺序。
S805、当接收到协同服务器发送的、流量特征描述信息以及策略请求均为空的流量信息通告时,针对接收的流量信息通告中携带的流量标识信息所标识的流量,取消针对该流量执行的策略,其中,针对该流量执行的策略为根据该流量信息通告之前接收的流量信息通告为该流量所执行的策略。
针对实施例1、实施例2和实施例3中提供的流量识别方法,下面举例进行说明:
例1:在例1中,指定网元为策略控制网元,策略控制网元为PCRF,用于流量识别和策略执行的网元为单一网元设备GGSN/P-GW,如图9所示,具体步骤包括:
S901、终端根据自身访问业务所产生流量的流量特征,生成流量信息通告。
S902、终端向协同服务器发送S901中生成的流量信息通告。
S903、协同服务器接收到流量信息通告后,通过协议转换,使用PCRF支持的通信协议向PCRF发送接收的流量信息通告。
S904、PCRF接收到协同服务器发送的流量信息通告后,根据预先配置的策略、当前网络状态、与产生流量业务的服务提供商签约信息、以及接收的流量信息通告中携带的针对所通告流量的策略请求,确定能够为接收的流量信息通告所通告流量提供的策略。
S905、PCRF将描述上述流量特征的流量特征描述信息、以及确定的能够为上述流量特征提供的策略发送给GGSN/P-GW。
S906、PCRF向协同服务器回复流量信息响应。
进一步地,本步骤与步骤S905的执行没有严格的先后顺序。
S907、协同服务器接收到指定网元回复的流量信息响应后,确定接收的流量信息响应所回复的流量信息通告对应的终端。
S908、协同服务器通过协议转换,使用终端支持的通信协议将该接收的流量信息响应转发给该对应的终端。
S909、GGSN/P-GW根据描述所通告流量特征的流量特征描述信息进行流量识别,并对识别出的流量执行确定的能够为所通告流量提供的策略。
进一步地,本步骤的执行与步骤S906~S908没有严格的先后顺序。
针对实施例1、实施例2和实施例4中提供的流量识别方法,下面举例进行说明:
例2:在例2中,指定网元为用于流量识别和策略执行的网元,即单一网元设备GGSN/P-GW,策略控制网元为PCRF,如图10所示,具体步骤包括:
S1001、终端根据自身访问业务所产生流量的流量特征生成流量信息通告。
S1002、终端向协同服务器发送S1001中生成的流量信息通告。
S1003、协同服务器接收到流量信息通告后,通过协议转换,使用GGSN/P-GW支持的通信协议向GGSN/P-GW发送接收的流量信息通告。
S1004、GGSN/P-GW接收到协同服务器发送的流量信息通告后,根据从策略控制网元获得的预先配置于策略控制网元的策略、当前网络状态、与产生流量业务的服务提供商签约信息、以及接收的流量信息通告中携带的针对所通告流量的策略请求,确定能够为所通告流量提供的策略。
S1005、GGSN/P-GW向协同服务器回复流量信息响应。
S1006、协同服务器接收到GGSN/P-GW回复的流量信息响应之后,确定接收的流量信息响应所回复的流量信息通告对应的终端。
S1007、协同服务器通过协议转换,使用终端支持的通信协议将该接收的流量信息响应转发给该对应的终端。
S1008、GGSN/P-GW根据描述所通告流量特征的流量特征描述信息进行流量识别,并对识别出的流量执行确定的能够为所通告流量提供的策略。
进一步地,本步骤的执行与步骤S1005~S1007没有严格的先后顺序。
基于同一发明构思,本发明实施例还提供了一种终端及网元设备,由于这些终端和网元设备所解决问题的原理与前述流量识别方法相似,因此该终端和网元设备的实施可以参见前述方法的实施,重复之处不再赘述。
本发明实施例提供的一种终端,如图11所示,包括如下模块:
生成模块1101,根据自身访问业务所产生流量的流量特征,生成流量信息通告;
发送模块1102,向协同服务器发送所述生成模块1101生成的流量信息通告,其中,所述协同服务器用于接收多个终端发送的流量信息通告,并通过协议转换,使用指定网元支持的通信协议向所述指定网元发送接收的流量信息通告;所述指定网元为用于流量识别和策略执行的网元或者策略控制网元;所述流量信息通告携带有标识所通告流量的流量标识信息、描述所通告流量特征的流量特征描述信息、以及针对所通告流量的策略请求。
进一步地,所述的终端,还包括:接收模块1103;
所述接收模块1103,用于在所述发送模块1102向协同服务器发送所述流量信息通告之后,接收所述协同服务器转发的所述指定网元回复的流量信息响应,其中,所述流量信息响应包括所回复流量信息通告所通告流量的流量标识信息、以及所述指定网元确定的能够为所述流量信息通告所通告的流量提供的策略。
进一步地,所述发送模块1102,还用于当针对任意流量已经发送了流量信息通告,且需要修改该已经发送的流量信息通告时,向所述协同服务器发送携带有该流量的流量标识信息的、以及修改后的流量特征描述信息和/或策略请求的流量信息通告;
当针对任意流量特征已经发送了流量信息通告,且需要删除该已经发送的流量信息通告时,向所述协同服务器发送携带有该流量的流量标识信息的、且流量特征描述信息以及策略请求均为空的流量信息通告。
进一步地,所述的终端,还包括:确定模块1104;
所述确定模块1104,用于在所述发送模块1102向协同服务器发送所述流量信息通告之前,通过预设发现机制确定协同服务器的地址。
本发明实施例提供的一种协同服务器,如图12所示,包括如下模块:
接收模块1201,用于接收多个终端根据各自访问业务所产生流量的流量特征,生成的流量信息通告;
发送模块1202,用于通过协议转换,使用指定网元支持的通信协议向所述指定网元发送所述接收模块1201接收的流量信息通告,其中,所述流量信息通告携带有标识所通告流量的流量标识信息、描述所通告流量特征的流量特征描述信息、以及针对所通告流量的策略请求;所述指定网元为用于流量识别和策略执行的网元或者策略控制网元。
进一步地,所述的协同服务器,还包括:确定模块1203;
所述接收模块1201,还用于接收所述指定网元回复的流量信息响应,其中,所述流量信息响应包括所回复流量信息通告所通告流量的流量标识信息、以及所述指定网元确定的能够为所述流量信息通告所通告的流量提供的策略;
所述确定模块1203,用于确定接收的流量信息响应所回复的流量信息通告对应的终端;
所述发送模块1202,还用于通过协议转换,使用终端支持的通信协议将该接收的流量信息响应转发给该对应的终端。
本发明实施例提供的一种策略控制网元,如图13所示,包括如下模块:
接收模块1301,用于接收协同服务器发送的流量信息通告,其中,所述协同服务器用于接收多个终端根据各自访问业务所产生流量的流量特征,生成的流量信息通告,并通过协议转换,使用所述策略控制网元支持的通信协议向所述策略控制网元发送接收的流量信息通告;所述流量信息通告携带有标识所通告流量的流量标识信息、描述所通告流量特征的流量特征描述信息、以及针对所通告流量的策略请求;
策略确定模块1302,用于根据预先配置的策略、当前网络状态、与产生流量业务的服务提供商签约信息、以及所述流量信息通告中携带的针对所通告流量的策略请求,确定能够为所述流量提供的策略;
发送模块1303,用于将描述所述流量特征的流量特征描述信息发送给用于流量识别的网元;并将确定的能够为所述流量提供的策略发送给用于策略执行的网元。
进一步地,所述发送模块1303,还用于在接收协同服务器发送的流量信息通告之后,向所述协同服务器回复流量信息响应,其中,所述流量信息响应包括所回复流量信息通告所通告流量的流量标识信息、以及所述策略控制网元确定的能够为所述流量信息通告所通告的流量提供的策略。
进一步地,所述接收模块1301,还用于接收所述协同服务器发送的、流量特征描述信息以及策略请求均为空的流量信息通告;
所述发送模块1303,还用于当所述接收模块1301接收到所述协同服务器发送的、流量特征描述信息以及策略请求均为空的流量信息通告时,针对接收的流量信息通告中携带的流量标识信息所标识的流量,通知策略执行的网元取消针对该流量执行的策略,其中,针对该流量执行的策略为根据该流量信息通告之前接收的流量信息通告所确定的为该流量执行的策略。
本发明实施例提供的一种用于流量识别和策略执行的网元,如图14所示,包括如下模块:
接收模块1401,用于接收协同服务器发送的流量信息通告,其中,所述协同服务器用于接收多个终端根据各自访问业务所产生流量的流量特征,生成的流量信息通告,并通过协议转换,使用所述用于流量识别和策略执行的网元支持的通信协议向所述用于流量识别和策略执行的网元发送接收的流量信息通告;所述流量信息通告携带有标识所通告流量的流量标识信息、描述所通告流量特征的流量特征描述信息、以及针对所通告流量的策略请求;
策略确定模块1402,用于根据从策略控制网元获得的所述策略控制网元中预先配置的策略、当前网络状态、与产生流量业务的服务提供商签约信息、以及所述流量信息通告中携带的针对所通告流量的策略请求,确定能够为所通告流量提供的策略;
识别执行模块1403,用于根据描述所通告流量特征的流量特征描述信息进行流量识别,并对识别出的流量执行所述策略确定模块确定的能够为所通告流量提供的策略。
进一步地,所述用于流量识别和策略执行的网元,还包括:发送模块1404;
所述发送模块1404,还用于在所述接收模块1401接收协同服务器发送的流量信息通告之后,向所述协同服务器回复流量信息响应,其中,所述流量信息响应包括所回复流量信息通告所通告流量的流量特征标识信息、以及所述用于流量识别和策略执行的网元确定的能够为所述流量信息通告所通告的流量提供的策略。
上述各单元的功能可对应于图1至图10所示流程中的相应处理步骤,在此不再赘述。
本发明实施例提供的一种流量识别方法、终端及网元设备,终端根据自身访问业务所产生流量的流量特征,生成流量信息通告;向协同服务器发送流量信息通告;协同服务器接收到多个终端发送的流量信息通告之后,通过协议转换,使用指定网元支持的通信协议向指定网元发送接收的流量信息通告;当指定网元为策略控制网元时,策略控制网元根据预先配置的策略、当前网络状态、与产生流量业务的服务提供商签约信息、以及流量信息通告中携带的针对所通告流量的策略请求,确定能够为所述流量提供的策略;将确定的相关信息发送给用于流量识别和策略执行的网元;当指定网元为用于流量识别和策略执行的网元时,用于流量识别和策略执行的网元从策略控制网元获取策略控制网元预先配置的策略;根据获取的策略、当前网络状态、与产生流量业务的服务提供商签约信息、以及流量信息通告中携带的针对所通告流量的策略请求,确定能够为所通告流量提供的策略;根据描述所通告流量特征的流量特征描述信息进行流量识别,并对识别出的流量执行确定的能够为所通告流量提供的策略。本发明实施例提供的流量识别方法,由产生流量的通信双方中的一方即终端侧,对自身访问业务时产生流量的流量特征进行分析,并将流量的流量特征描述信息以及需要采取的策略携带于流量信息通告上报策略控制网元,与现有技术中方式一和方式二相比,使得对流量的识别粒度更加灵活并且准确。
通过以上的实施方式的描述,本领域的技术人员可以清楚地了解到本发明实施例可以通过硬件实现,也可以借助软件加必要的通用硬件平台的方式来实现。基于这样的理解,本发明实施例的技术方案可以以软件产品的形式体现出来,该软件产品可以存储在一个非易失性存储介质(可以是CD-ROM,U盘,移动硬盘等)中,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行本发明各个实施例所述的方法。
本领域技术人员可以理解附图只是一个优选实施例的示意图,附图中的模块或流程并不一定是实施本发明所必须的。
本领域技术人员可以理解实施例中的装置中的模块可以按照实施例描述进行分布于实施例的装置中,也可以进行相应变化位于不同于本实施例的一个或多个装置中。上述实施例的模块可以合并为一个模块,也可以进一步拆分成多个子模块。
上述本发明实施例序号仅仅为了描述,不代表实施例的优劣。
显然,本领域的技术人员可以对本发明进行各种改动和变型而不脱离本发明的精神和范围。这样,倘若本发明的这些修改和变型属于本发明权利要求及其等同技术的范围之内,则本发明也意图包含这些改动和变型在内。
Claims (22)
1.一种流量识别方法,其特征在于,包括:
终端根据自身访问业务所产生流量的流量特征,生成流量信息通告;
向协同服务器发送所述流量信息通告,所述流量信息通告携带有标识所通告流量的流量标识信息、描述所通告流量特征的流量特征描述信息、以及针对所通告流量的策略请求;
当针对任意流量特征已经发送了流量信息通告,且需要删除该已经发送的流量信息通告时,向所述协同服务器发送携带有该流量的流量标识信息的、且流量特征描述信息以及策略请求均为空的流量信息通告;
其中,所述协同服务器用于接收多个终端发送的流量信息通告,并通过协议转换,使用指定网元支持的通信协议向所述指定网元发送接收的流量信息通告;所述指定网元为用于流量识别和策略执行的网元或者策略控制网元。
2.如权利要求1所述的方法,其特征在于,所述流量标识信息包括:所访问业务对应应用的应用标识、及访问所述业务产生流量的流量标识;
所述流量特征描述信息包括形成所述流量的数据包的如下信息的一种或多种:传输层信息、网络层信息、应用层信息、负载的特征信息、统计信息、传输方向信息;
所述策略请求包括:计费策略请求和/或服务质量策略请求。
3.如权利要求1或2所述的方法,其特征在于,在向协同服务器发送所述流量信息通告之后,还包括:
接收所述协同服务器转发的所述指定网元回复的流量信息响应,其中,所述流量信息响应包括所回复流量信息通告所通告流量的流量标识信息、以及所述指定网元确定的能够为所述流量信息通告所通告的流量提供的策略。
4.如权利要求1或2所述的方法,其特征在于,当针对任意流量已经发送了流量信息通告,且需要修改该已经发送的流量信息通告时,还包括:
向所述协同服务器发送携带有该流量的流量标识信息的、以及修改后的流量特征描述信息和/或策略请求的流量信息通告。
5.如权利要求1或2所述的方法,其特征在于,在向协同服务器发送所述流量信息通告之前,还包括:
通过预设发现机制确定协同服务器的地址。
6.一种流量识别方法,其特征在于,包括:
协同服务器接收多个终端根据各自访问业务所产生流量的流量特征,生成的流量信息通告;
通过协议转换,使用指定网元支持的通信协议向所述指定网元发送接收的流量信息通告,其中,所述流量信息通告携带有标识所通告流量的流量标识信息、描述所通告流量特征的流量特征描述信息、以及针对所通告流量的策略请求;所述指定网元为用于流量识别和策略执行的网元或者策略控制网元;
所述协同服务器还接收终端当针对任意流量特征已经发送了流量信息通告,且需要删除该已经发送的流量信息通告时,发送的携带有该流量的流量标识信息的、且流量特征描述信息以及策略请求均为空的流量信息通告。
7.如权利要求6所述的方法,其特征在于,还包括:
接收所述指定网元回复的流量信息响应,其中,所述流量信息响应包括所回复流量信息通告所通告流量的流量标识信息、以及所述指定网元确定的能够为所述流量信息通告所通告的流量提供的策略;
确定接收的流量信息响应所回复的流量信息通告对应的终端;
通过协议转换,使用终端支持的通信协议将该接收的流量信息响应转发给该对应的终端。
8.一种流量识别方法,其特征在于,包括:
策略控制网元接收协同服务器发送的流量信息通告,
其中,所述协同服务器用于接收多个终端根据各自访问业务所产生流量的流量特征,生成的流量信息通告,并通过协议转换,使用所述策略控制网元支持的通信协议向所述策略控制网元发送接收的流量信息通告;所述流量信息通告携带有标识所通告流量的流量标识信息、描述所通告流量特征的流量特征描述信息、以及针对所通告流量的策略请求;
根据预先配置的策略、当前网络状态、与产生流量业务的服务提供商签约信息、以及所述流量信息通告中携带的针对所通告流量的策略请求,确定能够为所述流量提供的策略;
将描述所述流量特征的流量特征描述信息发送给用于流量识别的网元;并将确定的能够为所述流量提供的策略发送给用于策略执行的网元;
所述策略控制网元当接收到所述协同服务器发送的、流量特征描述信息以及策略请求均为空的流量信息通告时,针对接收的流量信息通告中携带的流量标识信息所标识的流量,通知策略执行的网元取消针对该流量执行的策略,其中,针对该流量执行的策略为根据该流量信息通告之前接收的流量信息通告所确定的为该流量执行的策略。
9.如权利要求8所述的方法,其特征在于,在接收协同服务器发送的流量信息通告之后,还包括:
向所述协同服务器回复流量信息响应,
其中,所述流量信息响应包括所回复流量信息通告所通告流量的流量标识信息、以及所述策略控制网元确定的能够为所述流量信息通告所通告的流量提供的策略。
10.如权利要求9所述的方法,其特征在于,所述流量信息响应中还包括错误信息,其中,所述错误信息用于表征导致无法为所通告流量提供策略的错误。
11.一种流量识别方法,其特征在于,包括:
用于流量识别和策略执行的网元接收协同服务器发送的流量信息通告,
其中,所述协同服务器用于接收多个终端根据各自访问业务所产生流量的流量特征,生成的流量信息通告,并通过协议转换,使用所述用于流量识别和策略执行的网元支持的通信协议向所述用于流量识别和策略执行的网元发送接收的流量信息通告;所述流量信息通告携带有标识所通告流量的流量标识信息、描述所通告流量特征的流量特征描述信息、以及针对所通告流量的策略请求;
根据从策略控制网元获得的所述策略控制网元中预先配置的策略、当前网络状态、与产生流量业务的服务提供商签约信息、以及所述流量信息通告中携带的针对所通告流量的策略请求,确定能够为所通告流量提供的策略;
根据描述所通告流量特征的流量特征描述信息进行流量识别,并对识别出的流量执行确定的能够为所通告流量提供的策略;
接收所述策略控制网元当接收到所述协同服务器发送的、流量特征描述信息以及策略请求均为空的流量信息通告时,发送的针对接收的流量信息通告中携带的流量标识信息所标识的流量,取消针对该流量执行的策略,其中,针对该流量执行的策略为根据该流量信息通告之前接收的流量信息通告所确定的为该流量执行的策略。
12.如权利要求11所述的方法,其特征在于,在接收协同服务器发送的流量信息通告之后,还包括:
向所述协同服务器回复流量信息响应,
其中,所述流量信息响应包括所回复流量信息通告所通告流量的流量标识信息、以及所述用于流量识别和策略执行的网元确定的能够为所述流量信息通告所通告的流量提供的策略。
13.一种终端,其特征在于,包括:
生成模块,根据自身访问业务所产生流量的流量特征,生成流量信息通告;
发送模块,向协同服务器发送所述生成模块生成的流量信息通告,其中,所述协同服务器用于接收多个终端发送的流量信息通告,并通过协议转换,使用指定网元支持的通信协议向所述指定网元发送接收的流量信息通告;所述指定网元为用于流量识别和策略执行的网元或者策略控制网元;所述流量信息通告携带有标识所通告流量的流量标识信息、描述所通告流量特征的流量特征描述信息、以及针对所通告流量的策略请求;
所述发送模块,还用于当针对任意流量特征已经发送了流量信息通告,且需要删除该已经发送的流量信息通告时,向所述协同服务器发送携带有该流量的流量标识信息的、且流量特征描述信息以及策略请求均为空的流量信息通告。
14.如权利要求13所述的终端,其特征在于,还包括:接收模块;
所述接收模块,用于在所述发送模块向协同服务器发送所述流量信息通告之后,接收所述协同服务器转发的所述指定网元回复的流量信息响应,其中,所述流量信息响应包括所回复流量信息通告所通告流量的流量标识信息、以及所述指定网元确定的能够为所述流量信息通告所通告的流量提供的策略。
15.如权利要求13所述的终端,其特征在于,所述发送模块,还用于当针对任意流量已经发送了流量信息通告,且需要修改该已经发送的流量信息通告时,向所述协同服务器发送携带有该流量的流量标识信息的、以及修改后的流量特征描述信息和/或策略请求的流量信息通告。
16.如权利要求13所述的终端,其特征在于,还包括:确定模块;
所述确定模块,用于在所述发送模块向协同服务器发送所述流量信息通告之前,通过预设发现机制确定协同服务器的地址。
17.一种协同服务器,其特征在于,包括:
接收模块,用于接收多个终端根据各自访问业务所产生流量的流量特征,生成的流量信息通告;
发送模块,用于通过协议转换,使用指定网元支持的通信协议向所述指定网元发送所述接收模块接收的流量信息通告,其中,所述流量信息通告携带有标识所通告流量的流量标识信息、描述所通告流量特征的流量特征描述信息、以及针对所通告流量的策略请求;所述指定网元为用于流量识别和策略执行的网元或者策略控制网元;
所述接收模块,还用于接收终端当针对任意流量特征已经发送了流量信息通告,且需要删除该已经发送的流量信息通告时,发送的携带有该流量的流量标识信息的、且流量特征描述信息以及策略请求均为空的流量信息通告。
18.如权利要求17所述的协同服务器,其特征在于,还包括:确定模块;
所述接收模块,还用于接收所述指定网元回复的流量信息响应,其中,所述流量信息响应包括所回复流量信息通告所通告流量的流量标识信息、以及所述指定网元确定的能够为所述流量信息通告所通告的流量提供的策略;
所述确定模块,用于确定接收的流量信息响应所回复的流量信息通告对应的终端;
所述发送模块,还用于通过协议转换,使用终端支持的通信协议将该接收的流量信息响应转发给该对应的终端。
19.一种策略控制网元,其特征在于,包括:
接收模块,用于接收协同服务器发送的流量信息通告,其中,所述协同服务器用于接收多个终端根据各自访问业务所产生流量的流量特征,生成的流量信息通告,并通过协议转换,使用所述策略控制网元支持的通信协议向所述策略控制网元发送接收的流量信息通告;所述流量信息通告携带有标识所通告流量的流量标识信息、描述所通告流量特征的流量特征描述信息、以及针对所通告流量的策略请求;
策略确定模块,用于根据预先配置的策略、当前网络状态、与产生流量业务的服务提供商签约信息、以及所述流量信息通告中携带的针对所通告流量的策略请求,确定能够为所述流量提供的策略;
发送模块,用于将描述所述流量特征的流量特征描述信息发送给用于流量识别的网元;并将确定的能够为所述流量提供的策略发送给用于策略执行的网元;
所述接收模块,还用于接收所述协同服务器发送的、流量特征描述信息以及策略请求均为空的流量信息通告;
所述发送模块,还用于当所述接收模块接收到所述协同服务器发送的、流量特征描述信息以及策略请求均为空的流量信息通告时,针对接收的流量信息通告中携带的流量标识信息所标识的流量,通知策略执行的网元取消针对该流量执行的策略,其中,针对该流量执行的策略为根据该流量信息通告之前接收的流量信息通告所确定的为该流量执行的策略。
20.如权利要求19所述的策略控制网元,其特征在于,所述发送模块,还用于在接收协同服务器发送的流量信息通告之后,向所述协同服务器回复流量信息响应,其中,所述流量信息响应包括所回复流量信息通告所通告流量的流量标识信息、以及所述策略控制网元确定的能够为所述流量信息通告所通告的流量提供的策略。
21.一种用于流量识别和策略执行的网元,其特征在于,包括:
接收模块,用于接收协同服务器发送的流量信息通告,其中,所述协同服务器用于接收多个终端根据各自访问业务所产生流量的流量特征,生成的流量信息通告,并通过协议转换,使用所述用于流量识别和策略执行的网元支持的通信协议向所述用于流量识别和策略执行的网元发送接收的流量信息通告;所述流量信息通告携带有标识所通告流量的流量标识信息、描述所通告流量特征的流量特征描述信息、以及针对所通告流量的策略请求;
策略确定模块,用于根据从策略控制网元获得的所述策略控制网元中预先配置的策略、当前网络状态、与产生流量业务的服务提供商签约信息、以及所述流量信息通告中携带的针对所通告流量的策略请求,确定能够为所通告流量提供的策略;
识别执行模块,用于根据描述所通告流量特征的流量特征描述信息进行流量识别,并对识别出的流量执行所述策略确定模块确定的能够为所通告流量提供的策略;
所述接收模块,还用于接收所述策略控制网元当接收到所述协同服务器发送的、流量特征描述信息以及策略请求均为空的流量信息通告时,发送的针对接收的流量信息通告中携带的流量标识信息所标识的流量,取消针对该流量执行的策略,其中,针对该流量执行的策略为根据该流量信息通告之前接收的流量信息通告所确定的为该流量执行的策略。
22.如权利要求21所述的网元,其特征在于,还包括:发送模块;
所述发送模块,用于在所述接收模块接收协同服务器发送的流量信息通告之后,向所述协同服务器回复流量信息响应,其中,所述流量信息响应包括所回复流量信息通告所通告流量的流量标识信息、以及所述用于流量识别和策略执行的网元确定的能够为所述流量信息通告所通告的流量提供的策略。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201410205444.9A CN105099802B (zh) | 2014-05-15 | 2014-05-15 | 一种流量识别方法、终端及网元设备 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201410205444.9A CN105099802B (zh) | 2014-05-15 | 2014-05-15 | 一种流量识别方法、终端及网元设备 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN105099802A CN105099802A (zh) | 2015-11-25 |
CN105099802B true CN105099802B (zh) | 2019-01-08 |
Family
ID=54579416
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201410205444.9A Active CN105099802B (zh) | 2014-05-15 | 2014-05-15 | 一种流量识别方法、终端及网元设备 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN105099802B (zh) |
Families Citing this family (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN106878307B (zh) * | 2017-02-21 | 2019-10-29 | 电子科技大学 | 一种基于误码率模型的未知通信协议识别方法 |
CN109995605B (zh) * | 2018-01-02 | 2021-04-13 | 中国移动通信有限公司研究院 | 一种流量识别方法、装置以及计算机可读存储介质 |
CN111917694B (zh) * | 2019-05-09 | 2023-02-28 | 中兴通讯股份有限公司 | 一种tls加密流量识别方法及装置 |
CN112751717B (zh) * | 2021-01-05 | 2021-11-05 | 北京大禹智芯科技有限公司 | 一种业务流量的管理系统以及方法 |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101572719A (zh) * | 2008-04-30 | 2009-11-04 | 华为技术有限公司 | 策略决策功能实体、家庭网关、服务质量控制方法及系统 |
CN101715182A (zh) * | 2009-11-30 | 2010-05-26 | 中国移动通信集团浙江有限公司 | 一种流量控制方法、系统和设备 |
CN102811135A (zh) * | 2012-08-20 | 2012-12-05 | 中国联合网络通信集团有限公司 | 流量通知系统及方法 |
CN103702361A (zh) * | 2013-12-24 | 2014-04-02 | 中国联合网络通信集团有限公司 | 网络能力调整方法及平台、pcc实体、服务器 |
Family Cites Families (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US9332133B2 (en) * | 2010-12-09 | 2016-05-03 | Allot Communications Ltd. | System, device, and method of traffic detection |
-
2014
- 2014-05-15 CN CN201410205444.9A patent/CN105099802B/zh active Active
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101572719A (zh) * | 2008-04-30 | 2009-11-04 | 华为技术有限公司 | 策略决策功能实体、家庭网关、服务质量控制方法及系统 |
CN101715182A (zh) * | 2009-11-30 | 2010-05-26 | 中国移动通信集团浙江有限公司 | 一种流量控制方法、系统和设备 |
CN102811135A (zh) * | 2012-08-20 | 2012-12-05 | 中国联合网络通信集团有限公司 | 流量通知系统及方法 |
CN103702361A (zh) * | 2013-12-24 | 2014-04-02 | 中国联合网络通信集团有限公司 | 网络能力调整方法及平台、pcc实体、服务器 |
Also Published As
Publication number | Publication date |
---|---|
CN105099802A (zh) | 2015-11-25 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN105099803B (zh) | 一种流量识别方法、应用服务器及网元设备 | |
Bauer et al. | The context API in the OMA next generation service interface | |
CN105530666B (zh) | 会话绑定方法与系统 | |
CN109218032A (zh) | 一种计费方法及设备 | |
CN105099802B (zh) | 一种流量识别方法、终端及网元设备 | |
CN112771820A (zh) | 服务网格内的区分式服务 | |
CN112367684B (zh) | 流量控制方法、装置、存储介质及计算机设备 | |
JP2015505649A (ja) | アプリケーション層データに対して課金制御を実行するための方法および装置 | |
CN102142990A (zh) | 业务用量监控方法及设备 | |
CN108924274A (zh) | 域名系统dns处理方法、装置、存储介质及电子设备 | |
CN101160880A (zh) | 通信设备与方法 | |
US9178952B2 (en) | Systems and methods for service assurance using virtualized federated presence infrastructure | |
CN112787837A (zh) | 数据共享的方法、设备及系统 | |
CN109150659A (zh) | 一种处理器及bfd报文传输方法 | |
WO2021151520A1 (en) | Classifying traffic data | |
CN105338506B (zh) | 计费方法和设备、接入设备、服务质量控制方法和设备 | |
US10009406B2 (en) | Incentivized sharing for toll-free data | |
CN106464666A (zh) | 用户与群组关联的方法和设备 | |
CA3147102A1 (en) | Systems and methods for providing bidirectional forwarding detection with performance routing measurements | |
US20180227434A1 (en) | Method and Network Entity for Control of Charging for Value Added Service (VAS) | |
KR20190092441A (ko) | M2m iot 서비스 계층에서 유연한 과금을 가능하게 하는 방법들 | |
US10623279B2 (en) | Method and network entity for control of value added service (VAS) | |
JP2003115795A (ja) | 通信システム、この通信システムに用いるサーバ、エージェント制御方法、エージェント制御プログラム | |
CN111865706A (zh) | 互联网产品的测试方法及测试系统 | |
CN105745950A (zh) | 管理多播传输 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |