CN105099803B - 一种流量识别方法、应用服务器及网元设备 - Google Patents

一种流量识别方法、应用服务器及网元设备 Download PDF

Info

Publication number
CN105099803B
CN105099803B CN201410205447.2A CN201410205447A CN105099803B CN 105099803 B CN105099803 B CN 105099803B CN 201410205447 A CN201410205447 A CN 201410205447A CN 105099803 B CN105099803 B CN 105099803B
Authority
CN
China
Prior art keywords
flow
information
notice
strategy
network element
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201410205447.2A
Other languages
English (en)
Other versions
CN105099803A (zh
Inventor
樊鹏
孙滔
邓辉
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China Mobile Communications Group Co Ltd
Original Assignee
China Mobile Communications Group Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China Mobile Communications Group Co Ltd filed Critical China Mobile Communications Group Co Ltd
Priority to CN201410205447.2A priority Critical patent/CN105099803B/zh
Publication of CN105099803A publication Critical patent/CN105099803A/zh
Application granted granted Critical
Publication of CN105099803B publication Critical patent/CN105099803B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Abstract

本发明实施例提供了一种流量识别方法、应用服务器及网元设备,应用服务器根据自身的指定业务被访问时产生流量的流量特征,生成流量信息通告;向策略控制网元发送该流量信息通告;策略控制网元接收到流量信息通告之后,根据预先配置的策略、当前网络状态、与应用服务器所属服务提供商签约信息、以及流量信息通告中携带的针对所通告流量的策略请求,确定能够为所通告流量提供的策略;并将确定出的相关信息发送给用于流量识别和策略执行的网元。本发明实施例使得对流量的识别粒度更加灵活并且准确。本发明涉及移动通信领域。

Description

一种流量识别方法、应用服务器及网元设备
技术领域
本发明涉及移动通信技术领域,尤其涉及一种流量识别方法、应用服务器及网元设备。
背景技术
随着宽带网络的不断普及,宽带数据业务飞速发展,各种应用层出不穷,一些流量占用较大的应用(如P2P应用)占用的大部分的带宽,而对于使用流量占用较小的应用的用户来说,网络质量无法得到保障,并且运营商的服务质量也会出现问题,造成这种现象的主要原因是运营商对用户所使用的网络流量没有进行有效地控制和区分,也就是说,运营商不知道用户在网上干什么,也无法为不同的用户提供不同的服务质量,那么也就不能根据不同的网络流量收取相对合理的费用。
因此,网络运营商在大流量的压力下迫切需要对流量进行精细管理和经营,在此基础上可以为不同流量提供各种灵活可定制的能力,如QoS、计费、门控、流量整形等。典型的流量区分要求包括:
1、对不同应用流量进行区分;
2、对同一应用内的不同类型的流量进行区分,如即时通信应用中的文本消息和视频通话流量;
3、对不同用户产生的同一应用的流量进行区分。
现有技术中,对流量进行精细识别和区分主要有两种方式:
方式一、利用深度报文检测(DPI,Deep Packet Inspection)设备对流量进行识别;
方式二、在网络设备上静态配置匹配规则(通常为OTT服务器IP地址、URL等)匹配流量。
针对方式一,利用专用DPI设备是流量识别的常见手段,DPI设备可以通过深度检测报文载荷的特征信息,对流量进行识别。具体地,除通信双方之外的第三方,人为地对各种业务进行应用流量分析,预先统计各种流量特征关键字,并使用统计的各种流量特征关键字生成流量特征库,当通信双方进行通信产生流量时,DPI可以根据获取构成该流量的数据包的内容,并将获取到的数据包内容与流量特征库中的流量特征关键字进行比对,当与某流量特征关键字匹配时,则确定该流量为与该特征关键字对应的业务的流量。但是,通过DPI进行流量识别具有以下局限:
第一、DPI设备对流量的识别基于应用流量分析得到的流量特征库,是一种被动的推测性技术,由第三方人为统计生成流量特征库,使得识别准确性和完整性无法保证,尤其对于计费等需求其识别精度无法保证。
第二、OTT应用更新频繁,流量特征同样发生变化,流量特征库无法实时与OTT应用同步更新,进一步导致识别误差。
第三、通过DPI对流量进行识别,其实现和评估缺乏统一标准,各第三方厂家实现不同,识别结果差异也较大。
第四、DPI设备可以是独立的网元设备,也可以将DPI功能内置于其他网元设备(如GGSN设备),由于通过DPI进行流量识别时,需要对报文载荷进行分析,内置DPI功能的网元会消耗大量设备资源,影响该网元的其他功能。
针对方式二,进行流量识别还可以通过配置类似白名单的静态流量匹配规则(如IP地址、URL)的方式,也就是说,将某个IP地址或者URL标识的服务器确定为某种业务,当终端访问该IP地址或者URL时,可以认为终端使用了对应的业务,产生了该业务对应的流量,但是对于一些复杂的场景,方式二无法满足准确识别的需求:
第一、方式二提供的流量识别方式中,提供的流量匹配规则是静态配置的,配置不灵活,不适应互联网业务迅速开展的需要。
第二、无法满足更加细粒度的匹配需求,例如,某个IP地址标识的服务器可能提供不同的业务,例如同时提供文本传输和语音传输,那么,终端访问该IP地址时,无法识别终端与该服务器进行了文本传输还是语音传输,从而导致流量识别不准确。
第三、当网络中部署有CDN/Cache时,终端需要访问的内容可能保存在CDN/Cache中,那么终端最初的访问地址(IP、URL)可能会被重定向为CDN/Cache的地址,也就是说,终端访问的IP、URL均可能发生改变,无法与预先配置的规则进行匹配。
发明内容
本发明实施例提供了一种流量识别方法、应用服务器及网元设备,用以解决现有技术中流量识别不灵活不准确的问题。
基于上述问题,本发明实施例提供的一种流量识别方法之一,包括:
应用服务器根据自身的指定业务被访问时产生流量的流量特征,生成流量信息通告;
向策略控制网元发送所述流量信息通告,其中,所述流量信息通告携带有标识所通告流量的流量标识信息、描述所通告流量特征的流量特征描述信息、以及针对所通告流量的策略请求。
本发明实施例提供的一种流量识别方法之二,包括:
策略控制网元接收应用服务器发送的流量信息通告,
其中,所述流量信息通告为所述应用服务器根据自身的指定业务被访问时产生流量的流量特征生成的,所述流量信息通告携带有标识所通告流量的流量标识信息、描述所通告流量特征的流量特征描述信息、以及针对所通告流量的策略请求;
根据预先配置的策略、当前网络状态、与所述应用服务器所属服务提供商签约信息、以及所述流量信息通告中携带的针对所通告流量的策略请求,确定能够为所述流量提供的策略;
将描述所述流量特征的流量特征描述信息发送给用于流量识别的网元;并
将确定的能够为所述流量提供的策略发送给用于策略执行的网元。
本发明实施例提供的一种应用服务器,包括:
生成模块,用于根据自身的指定业务被访问时产生流量的流量特征,生成流量信息通告;
发送模块,用于向策略控制网元发送所述生成模块生成的所述流量信息通告,其中,所述流量信息通告携带有标识所通告流量的流量标识信息、描述所通告流量特征的流量特征描述信息、以及针对所通告流量的策略请求。
本发明实施例提供的一种策略控制网元,包括:
接收模块,用于接收应用服务器发送的流量信息通告,其中,所述流量信息通告为所述应用服务器根据自身的指定业务被访问时产生流量的流量特征生成的,所述流量信息通告携带有标识所通告流量的流量标识信息、描述所通告流量特征的流量特征描述信息、以及针对所通告流量的策略请求;
策略确定模块,用于根据预先配置的策略、当前网络状态、与所述应用服务器所属服务提供商签约信息、以及所述流量信息通告中携带的针对所通告流量的策略请求,确定能够为所述流量提供的策略;
发送模块,用于将描述所述流量特征的流量特征描述信息发送给用于流量识别的网元;并将确定的能够为所述流量提供的策略发送给用于策略执行的网元。
本发明实施例的有益效果包括:
本发明实施例提供的一种流量识别方法、应用服务器及网元设备,应用服务器根据自身的指定业务被访问时产生流量的流量特征,生成流量信息通告;向策略控制网元发送该流量信息通告;策略控制网元接收到流量信息通告之后,根据预先配置的策略、当前网络状态、与应用服务器所属服务提供商签约信息、以及流量信息通告中携带的针对所通告流量的策略请求,确定能够为流量提供的策略;并将确定出的相关信息发送给用于流量识别和策略执行的网元。本发明实施例提供的流量识别方法,与现有技术中方式一和方式二相比,由产生流量的通信双方中的一方即应用服务器,对自身指定业务被访问时产生流量的流量特征进行分析,并将流量的流量特征描述信息以及需要采取的策略携带于流量信息通告上报策略控制网元,使得对流量的识别粒度更加灵活并且准确。
附图说明
图1为本发明实施例提供的一种流量识别方法应用服务器侧的流程图;
图2为本发明实施例提供的一种流量识别方法策略控制网元侧的流程图;
图3为本发明实施例1提供的一种流量识别方法的流程图;
图4为本发明实施例2提供的一种流量识别方法的流程图;
图5为本发明实施例例1提供的一种流量识别方法的流程示意图;
图6为本发明实施例例2提供的一种流量识别方法的流程示意图;
图7为本发明实施例3提供的一种流量识别方法的流程图;
图8为本发明实施例提供的一种应用服务器的结构示意图;
图9为本发明实施例提供的一种策略控制网元的结构示意图。
具体实施方式
本发明实施例提供了一种流量识别方法、应用服务器及网元设备,以下结合说明书附图对本发明的优选实施例进行说明,应当理解,此处所描述的优选实施例仅用于说明和解释本发明,并不用于限定本发明。并且在不冲突的情况下,本申请中的实施例及实施例中的特征可以相互组合。
本发明实施例提供一种流量识别方法,应用于应用服务器侧,如图1所示,包括:
S101、应用服务器根据自身的指定业务被访问时产生流量的流量特征,生成流量信息通告。
S102、向策略控制网元发送S101中生成的流量信息通告,其中,流量信息通告携带有标识所通告流量的流量标识信息、描述所通告流量特征的流量特征描述信息、以及针对所通告流量的策略请求。
进一步地,本实施例中,应用服务器可以根据自身的常规业务被访问时产生流量的流量特征,在终端访问该常规业务产生实际流量之前,生成流量信息通告,并发送给策略控制网元,也可以在实际通信过程中,将终端访问的业务确定为指定业务,根据终端访问的业务产生流量的流量特征生成流量信息通告并发送给策略控制网元。
与上述图1所示方法相应的,本发明实施例还提供一种流量识别方法,应用于策略控制网元侧,如图2所示,包括:
S201、策略控制网元接收应用服务器发送的流量信息通告,
其中,流量信息通告为应用服务器根据自身的指定业务被访问时产生流量的流量特征生成的,流量信息通告携带有标识所通告流量的流量标识信息、描述所通告流量特征的流量特征描述信息、以及针对所通告流量的策略请求。
S202、根据预先配置的策略、当前网络状态、与应用服务器所属服务提供商签约信息、以及S201中接收的流量信息通告中携带的针对所通告流量的策略请求,确定能够为上述流量提供的策略。
S203、将描述上述流量特征的流量特征描述信息发送给用于流量识别的网元。
S204、将确定的能够为上述流量提供的策略发送给用于策略执行的网元。
本实施例中,步骤S203和S204的执行没有严格的先后顺序,并且当用于流量识别的网元和用于策略执行的网元为同一个网元时(例如:GGSN/P-GW网元),步骤S203和S204可以被执行为:将描述上述流量特征的流量特征描述信息、以及确定的能够为上述流量提供的策略发送给用于流量识别和策略执行的网元。
下面结合附图,用具体实施例对本发明提供的方法及相关设备进行详细描述。
实施例1:
本发明实施例1,提供了一种流量识别方法,其中,应用服务器可以直接向策略控制网元发送流量信息通告,实施例1应用于应用服务器侧,如图3所示,具体包括如下步骤:
S301、应用服务器接收终端发送的访问请求。
S302、根据S301中接收的访问请求所针对的业务产生流量的流量特征,生成流量信息通告。
进一步地,本步骤中应用服务器可能提供多种对应不同流量的业务,例如,即时通讯应用中,基于文字的消息交互和基于视频的交互即为对应不同流量的业务。因此,可以根据访问请求中所针对的业务所产生流量的流量特征生成流量信息通告。
进一步地,本步骤中应用服务器也可以根据接收的访问请求所针对的业务产生流量的流量特征以及终端侧的信息,生成流量信息通告,例如,某业务被普通用户访问时产生流量的流量特征的QoS保障为延时不超过20ms,而当VIP用户访问该业务时,该流量特征的QoS保障为延时不超过10ms,那么,当接收到该VIP用户访问该业务的访问请求时,根据该终端的信息,获知该终端为VIP用户,则为VIP用户生成的流量信息通告中,流量特征的QoS保障为延时不超过10ms的策略。
进一步地,本步骤中也可以根据终端提供的、访问请求所针对的业务产生流量的流量特征,生成流量信息通告,由于某些特殊终端用户访问业务时产生流量的某些流量特征无法被应用服务器获取,那么,终端发送的访问请求所针对的业务产生流量的流量特征可以由终端提供。例如:当终端访问某业务时,终端侧源IP地址可能会被用于数据包转发的设备修改,使得应用服务器无法看到该终端的源IP地址,那么,可以由终端侧产生流量特征,并提供给应用服务器,应用服务器根据该提供的流量特征生成流量信息通告。
进一步地,本实施例中,应用服务器也可以根据自身的常规业务被访问时产生流量的流量特征,在终端访问该常规业务产生实际流量之前,生成流量信息通告,并发送给策略控制网元,也就是说,步骤S301、步骤S302替换为:应用服务器根据自身的指定业务被访问时产生流量的流量特征,生成流量信息通告。
S303、向策略控制网元发送S302中生成的流量信息通告,
其中,流量信息通告携带有标识所通告流量的流量标识信息、描述所通告流量特征的流量特征描述信息、以及针对所通告流量的策略请求。
进一步地,流量标识信息可以包括:应用服务器对应应用的应用标识、及指定业务被访问产生流量的流量标识;
流量特征标识信息还可以包括:应用服务器对应应用的应用名称、应用服务器所属服务提供商的提供商标识、应用服务器所属服务提供商的提供商名称,应用的版本等,其中,应用服务器对应应用的应用标识、应用服务器所属服务提供商的提供商标识可以在预先向网络提供商签约服务时获得。进一步地,也可以将应用名称作为应用标识,服务提供商的提供商名称作为提供商标识。
进一步地,流量特征描述信息可以包括形成流量的数据包的如下信息的一种或多种:传输层信息、网络层信息、应用层信息、负载的特征信息、统计信息、传输方向信息;
其中,通信双方通信时交互的数据包形成通信双方的通信流量,形成流量的数据包的传输层信息可以为四元组信息(即通信双方源IP地址、目的IP地址、源端口号、目的端口号);网络层信息可以为网络侧采用的协议信息(UDP协议或者TCP协议);应用层信息可以为终端所访问URL信息、User-Agent信息等;负载特征信息可以为负载中的特征字符串或者二进制序列、负载中的偏移信息等;统计信息可以为数据包大小、时间间隔等;传输方向可以为数据包单向或者双向传输等。
进一步地,策略请求可以包括:计费策略请求和/或服务质量策略请求;
其中,计费策略请求可以包括计费策略标识(通常可以在预先向网络提供商签约服务时获得计费策略列表);服务质量策略请求可以包括QoS策略标识(通常可以在预先向网络提供商签约服务时获得QoS列表)、希望满足的网络性能指标(例如:带宽、丢包率、时延、抖动等)。
进一步地,本步骤中,应用服务器可以通过支持3GPP标准Rx接口将流量信息通告发送给策略控制网元,策略控制网元可以为PCRF。
下面对流量信息通告内容举例说明:
第一流量信息通告包括:通告消息用来匹配源IP地址为10.12.2.236、目的IP地址为221.12.138.37或221.12.138.38的双向UDP流量,其UDP负载特征为在偏移10或14处有二进制序列0x00100020;对该流量申请QoS保障,具体为时延不超过10ms、抖动不超过1ms,消息可以如下:
第二流量信息通告包括:通告消息用来匹配TCP源端口为任意、目的端口为80,访问URL为example.10086.cn/v/0235843/*、UA为cmfileclient的双向HTTP流量;对该流量申请特殊计费策略“charging_rule_001”,消息可以如下:
S304、接收策略控制网元回复的流量信息响应,
其中,流量信息响应包括所回复流量信息通告所通告流量的流量标识信息、以及策略控制网元确定的能够为流量信息通告所通告的流量提供的策略。
进一步地,本步骤中,流量信息通告中针对所通告流量的策略请求可能被策略控制网元满足,也可能不会被策略控制网元满足,策略控制网元可以通过流量信息响应将确定的能够为流量信息通告所通告的流量提供的策略告知应用服务器。流量信息响应中携带的流量标识信息与所回复的流量信息通告中的流量标识信息应该表征同一流量。
进一步地,也可以不执行本步骤,也就是说,策略控制网元也可以不向应用服务器回复流量信息响应,不将确定的能够为流量信息通告所通告的流量提供的策略。
本步骤中,应用服务器可以通过支持3GPP标准Rx接口接收策略控制网元回复的流量信息响应。
针对上述第一流量信息通告,策略控制网元回复的流量信息响应可以包括:告知为该流量提供的QoS策略为时延不超过20ms,抖动不小于5ms,消息可以如下:
S305、当针对任意流量已经发送了流量信息通告,且需要修改该已经发送的流量信息通告时,向策略控制网元发送携带有该流量的流量标识信息的、以及修改后的流量特征描述信息和/或策略请求的流量信息通告。
本步骤中,可以修改流量信息通告中流量特征描述信息和/或策略请求,并将修改后的流量特征描述信息和/或策略请求携带于流量信息通告,向策略控制网元发送该流量信息通告,表征最近一次发送的流量信息通告被该流量信息通告替换。
本步骤中,也可以设计流量信息修改报文,表征针对最近一次发送的流量信息通告进行修改,并将修改内容携带于流量信息修改报文。
假设针对第一流量信息通告进行修改,通告消息发送者申请修改QoS策略为规则“qos_rule_001”,得到修改后的第一流量信息通告,消息可以如下:
S306、当针对任意流量已经发送了流量信息通告,且需要删除该已经发送的流量信息通告时,向策略控制网元发送携带有该流量的流量标识信息的、且流量特征描述信息以及策略请求均为空的流量信息通告。
本步骤中,可以删除流量特征已经发送的流量信息通告,流量特征描述信息和策略请求置空,携带于流量信息通告,向策略控制网元发送该流量信息通告,表征之前发送的流量信息通告被删除。也就是针对该流量信息通告所通告的流量,取消针对该流量执行的策略,其中,针对该流量执行的策略为根据该流量信息通告之前的流量信息通告为该流量确定并执行的策略。
本步骤中,也可以设计流量信息删除报文,表征取消当前针对该流量执行的策略。
进一步地,本实施例中,从技术上,服务器也可以将生成的流量信息通告发送给用于流量识别和策略执行的网元,例如:GGSN网元,但是,考虑到实际应用中,GGSN网元为核心网元,将GGSN网元的接口直接开放给应用服务器可能对GGSN网元的安全产生威胁,因此本实施例中,以策略控制网元为例进行叙述。
假设将第二流量信息通告删除,该表征删除的流量信息通告中流量特征描述信息以及策略请求均为空,消息可以如下:
实施例2:
与实施例1相应地,本发明实施例2提供的一种流量识别方法应用于策略控制网元侧,如图4所示,具体包括如下步骤:
S401、策略控制网元接收应用服务器发送的流量信息通告,
其中,流量信息通告为应用服务器根据自身的指定业务被访问时产生流量的流量特征生成的,流量信息通告携带有标识所通告流量的流量标识信息、描述所通告流量特征的流量特征描述信息、以及针对所通告流量的策略请求。
本步骤中,策略服务器可以为独立的网元设备也可以为集成在其他网元设备上的装置。
S402、根据预先配置的策略、当前网络状态、与应用服务器所属服务提供商签约信息、以及流量信息通告中携带的针对所通告流量的策略请求,确定能够为S401中接收的流量信息通告所通告流量提供的策略。
进一步地,本步骤中策略控制网元自身存储有预先配置的策略,能否满足流量信息通告中携带的针对所通告流量特征的策略请求,还需要根据预先配置的策略、当前网络状态、与应用服务器所属服务提供商签约信息多种信息综合考虑衡量,并确定出能够为S401中接收的流量信息通告所通告流量提供的策略。
S403、将S401中接收的流量信息通告中描述所通告流量特征的流量特征描述信息发送给用于流量识别的网元。
S404、将确定的能够为所通告流量提供的策略发送给用于策略执行的网元。
进一步地,流量识别功能和策略执行功能可以由单一网元来实现(例如:GGSN/P-GW),也可以根据具体场景由其他单一网元来实现(例如:BRAS、AC、负载均衡器、防火墙、网关、SDN交换机等);流量识别功能和策略执行功能也可以由不同网元分别实现(例如:将外置DPI设备、SDN控制器等作为流量识别网元,将路由器等作为策略执行网元)。
当流量识别功能和策略执行功能由单一网元实现时,步骤S403和S404可以执行为:将描述上述流量特征的流量特征描述信息、以及确定的能够为上述流量提供的策略发送给用于流量识别和策略执行的网元;当流量识别功能和策略执行功能分别由不同网元实现时,步骤S403和S404的执行没有严格的先后顺序。
S405、向应用服务器回复流量信息响应,
其中,流量信息响应包括所回复流量信息通告所通告流量的流量标识信息、以及策略控制网元确定的能够为流量信息通告所通告的流量提供的策略。
本步骤中,流量信息响应携带的字段可以与流量信息通告中字段相同,也可以为了减少信息传输选择部分字段,以流量特征标识信息为例,流量特征标识信息可以包括:应用服务器对应应用的应用标识、及指定业务对应的流量类型标识,还可以进一步包括:应用服务器对应应用的应用名称、应用服务器所属服务提供商的提供商标识、应用服务器所属服务提供商的提供商名称,应用的版本等,流量信息响应可以携带流量特征标识信息的上述所有字段,也可以仅包括能够表示该流量特征的字段,如:应用服务器对应应用的应用标识、及指定业务对应的流量类型标识。
进一步地,流量信息响应中还可以包括错误信息,其中,错误信息用于表征导致无法为所通告流量提供策略的错误。也就是说,可以通过错误码或错误描述反馈接收到的流量信息通告中的错误,例如:授权错误(如流量信息通告的发送者未经授权等);语法错误(如无法识别的信息、字段错误、消息损坏等);请求不允许错误(如超出订购范围、未订购请求的计费策略、所通告的流量数已经超过允许上限等);其他错误(如无法找到所访问网元等)。
进一步地,本实施例中也可以不执行本步骤。也就是说,策略控制网元也可以不向应用服务器回复流量信息响应,不将确定的能够为流量信息通告所通告的流量提供的策略反馈给应用服务器。
进一步地,本步骤和步骤S403、S404的执行没有严格的先后顺序。
进一步地,本实施例中,流量信息通告和流量信息响应可以采用JSON、XML等格式进行描述,本申请中不作限定。
假设修改后的第一流量信息通告中存在未订购的QoS策略错误,那么策略控制网元回复的流量信息响应可以包括该错误信息,消息可以如下:
S406、当接收到应用服务器发送的、流量特征描述信息以及策略请求均为空的流量信息通告时,针对接收的流量信息通告中携带的流量标识信息所标识的流量,通知策略执行的网元取消针对该流量执行的策略,其中,针对该流量执行的策略为根据该流量信息通告之前接收的流量信息通告所确定的为该流量执行的策略。
本步骤中,可以通过流量特征描述信息以及策略请求均为空的流量信息通告表征将该流量信息通告之前发送的、流量特征描述信息以及策略请求不为空流量信息通告删除,也就是说,取消针对所通告流量执行的策略,这里,取消执行的策略为:根据该流量信息通告之前、流量特征描述信息以及策略请求不为空流量信息通告为该所通告流量确定并执行的策略,而不包括为该所通告流量执行的默认策略。
针对实施例1和实施例2中提供的流量识别方法,下面举例进行说明:
例1:在例1中,应用服务器根据自身的常规业务被访问时产生流量的流量特征,在终端访问该常规业务产生实际流量之前,生成流量信息通告,预先发送给策略控制网元,策略控制网元确定能够提供的策略,并下发用于流量识别和策略执行的网元,策略控制网元为PCRF,用于流量识别和策略执行的网元为单一网元设备GGSN/P-GW,如图5所示,具体步骤包括:
S501、应用服务器根据自身的指定业务被访问时产生流量的流量特征,生成流量信息通告。
S502、应用服务器向PCRF发送S501中生成的流量信息通告。
S503、PCRF接收到流量信息通告之后,根据预先配置的策略、当前网络状态、与应用服务器所属服务提供商签约信息、以及流量信息通告中携带的针对所通告流量的策略请求,确定能够为接收的流量信息通告所通告流量提供的策略。
S504、PCRF将描述上述流量特征的流量特征描述信息、以及确定的能够为上述流量提供的策略发送给GGSN/P-GW。
S505、PCRF向应用服务器回复流量信息响应。
S506、GGSN/P-GW对终端与应用服务器交互的流量进行流量描述及策略执行。
进一步地,本步骤的执行与步骤S505的执行没有严格的先后顺序。
例2:在例2中,应用服务器在实际通信过程中,将终端访问的业务确定为指定业务,根据终端访问的业务产生流量的流量特征生成流量信息通告并发送给策略控制网元,策略控制网元确定能够提供的策略,并下发用于流量识别和策略执行的网元,策略控制网元为PCRF,用于流量识别和策略执行的网元为GGSN/P-GW,如图6所示,具体步骤包括:
S601、应用服务器接收终端发送的访问请求。
S602、根据接收的访问请求所针对的业务产生流量的流量特征,生成流量信息通告。
S603、向PCRF发送S602中生成的流量信息通告。
S604、PCRF接收到流量信息通告之后,根据预先配置的策略、当前网络状态、与应用服务器所属服务提供商签约信息、以及流量信息通告中携带的针对所通告流量的策略请求,确定能够为接收的流量信息通告所通告流量提供的策略。
S605、PCRF将描述上述流量特征的流量特征描述信息、以及确定的能够为上述流量提供的策略发送给GGSN/P-GW。
S606、PCRF向应用服务器回复流量信息响应。
S607、GGSN/P-GW对终端与应用服务器交互的流量进行流量描述及策略执行。
进一步地,本步骤的执行与步骤S606的执行没有严格的先后顺序。
实施例3:
本发明实施例3,提供了一种流量识别方法,其中,应用服务器可以通过汇聚服务器向策略控制网元发送流量信息通告,实施例3应用于应用服务器侧、汇聚服务器侧、以及策略控制网元侧,如图7所示,具体包括如下步骤:
S701、应用服务器向汇聚服务器发送流量信息通告。
进一步地,现实中可能存在如下场景:同一服务提供商拥有多个应用服务器,为了便于对多个应用服务器的管理,可以使多个应用服务器不直接与策略控制网元进行通信,而为多个应用服务器设置一个汇聚服务器,使得应用服务器先通过各应用服务器和汇聚服务器支持的通信协议(例如:HTTP协议)将流量信息通告发送给汇聚服务器,汇聚服务器再经过协议转换,通过汇聚服务器和策略控制网元支持的通信协议(例如支持3GPP标准Rx接口)将流量信息通告发送给策略控制网元,策略控制网元如果回复流量信息响应,过程与流量信息通告过程类似,不再赘述。
S702、汇聚服务器接收到各应用服务器发送的流量信息通告之后,通过协议转换,使用策略控制网元支持的通信协议向策略控制网元发送接收的流量信息通告。
S703、策略控制网元接收到流量信息通告之后,根据预先配置的策略、当前网络状态、与应用服务器所属服务提供商签约信息、以及接收的流量信息通告中携带的针对所通告流量的策略请求,确定能够为所通告流量提供的策略。
S704、策略控制网元将描述所通告流量特征的流量特征描述信息、以及确定的能够为所通告流量提供的策略发送给用于流量识别和策略执行的网元。
S705、策略控制网元向汇聚服务器发送针对各流量信息通告的流量信息响应,其中,流量信息响应包括所回复流量信息通告所通告流量的流量标识信息、以及策略控制网元确定的能够为流量信息通告所通告的流量提供的策略。
进一步地,本步骤的执行与步骤S704的执行没有严格的先后顺序。
S706、汇聚服务器确定接收的流量信息响应所回复的流量信息通告对应的应用服务器。
S707、汇聚服务器通过协议转换,使用应用服务器支持的通信协议将该接收的流量信息响应转发给该对应的应用服务器。
进一步地,本实施例中,表征修改的流量信息通告以及表征删除的流量信息通告的发送方法与普通流量信息通告消息的流程类似,此处不再赘述。
基于同一发明构思,本发明实施例还提供了一种应用服务器及网元设备,由于这些应用服务器及网元设备所解决问题的原理与前述一种流量识别方法相似,因此该应用服务器及网元设备的实施可以参见前述方法的实施,重复之处不再赘述。
本发明实施例提供的一种应用服务器,如图8所示,包括如下模块:
生成模块801,用于根据自身的指定业务被访问时产生流量的流量特征,生成流量信息通告;
发送模块802,用于向策略控制网元发送所述生成模块801生成的所述流量信息通告,其中,所述流量信息通告携带有标识所通告流量的流量标识信息、描述所通告流量特征的流量特征描述信息、以及针对所通告流量的策略请求。
进一步地,所述应用服务器,还包括:接收模块803;
所述接收模块803,用于在所述发送模块802向策略控制网元发送所述流量信息通告之后,接收策略控制网元回复的流量信息响应,其中,所述流量信息响应包括所回复流量信息通告所通告流量的流量标识信息、以及所述策略控制网元确定的能够为所述流量信息通告所通告的流量提供的策略。
进一步地,所述发送模块802,还用于当针对任意流量已经发送了流量信息通告,且需要修改该已经发送的流量信息通告时,向策略控制网元发送携带有该流量的流量标识信息的、以及修改后的流量特征描述信息和/或策略请求的流量信息通告;
当针对任意流量已经发送了流量信息通告,且需要删除该已经发送的流量信息通告时,向策略控制网元发送携带有该流量的流量标识信息的、且流量特征描述信息以及策略请求均为空的流量信息通告。
进一步地,所述接收模块803,还用于在应用服务器生成流量信息通告之前,接收终端发送的访问请求;所述指定业务为终端发送的访问请求所针对的业务;
所述生成模块801,具体用于根据所述访问请求所针对的业务产生流量的流量特征,生成流量信息通告;或者
根据所述终端提供的、所述访问请求所针对的业务产生流量的流量特征,生成流量信息通告。
进一步地,所述发送模块802,具体用于通过汇聚服务器向策略控制网元发送所述流量信息通告,其中,所述汇聚服务器用于接收多个应用服务器发送的流量信息通告,并通过协议转换,使用所述策略控制网元支持的通信协议向所述策略控制网元发送接收的流量信息通告。
本发明实施例提供的一种策略控制网元,如图9所示,包括如下模块:
接收模块901,用于接收应用服务器发送的流量信息通告,其中,所述流量信息通告为所述应用服务器根据自身的指定业务被访问时产生流量的流量特征生成的,所述流量信息通告携带有标识所通告流量的流量标识信息、描述所通告流量特征的流量特征描述信息、以及针对所通告流量的策略请求;
策略确定模块902,用于根据预先配置的策略、当前网络状态、与所述应用服务器所属服务提供商签约信息、以及所述流量信息通告中携带的针对所通告流量的策略请求,确定能够为所述流量提供的策略;
发送模块903,用于将描述所述流量特征的流量特征描述信息发送给用于流量识别的网元;并将确定的能够为所述流量提供的策略发送给用于策略执行的网元。
进一步地,所述发送模块903,还用于在接收应用服务器发送的流量信息通告之后,向所述应用服务器回复流量信息响应,其中,所述流量信息响应包括所回复流量信息通告所通告流量的流量标识信息、以及所述策略控制网元确定的能够为所述流量信息通告所通告的流量提供的策略。
进一步地,所述接收模块901,还用于接收所述应用服务器发送的、流量特征描述信息以及策略请求均为空的流量信息通告;
所述发送模块903,还用于当所述接收模块901接收到应用服务器发送的、流量特征描述信息以及策略请求均为空的流量信息通告时,针对接收的流量信息通告中携带的流量标识信息所标识的流量,通知策略执行的网元取消针对该流量执行的策略,其中,针对该流量执行的策略为根据该流量信息通告之前接收的流量信息通告所确定的为该流量执行的策略。
上述各单元的功能可对应于图1至图7所示流程中的相应处理步骤,在此不再赘述。
本发明实施例提供的一种流量识别方法、应用服务器及网元设备,应用服务器根据自身的指定业务被访问时产生流量的流量特征,生成流量信息通告;向策略控制网元发送该流量信息通告;策略控制网元接收到流量信息通告之后,根据预先配置的策略、当前网络状态、与应用服务器所属服务提供商签约信息、以及流量信息通告中携带的针对所通告流量的策略请求,确定能够为流量提供的策略;并将确定出的相关信息发送给用于流量识别和策略执行的网元。本发明实施例提供的流量识别方法,与现有技术中方式一和方式二相比,由产生流量的通信双方中的一方即应用服务器,对自身指定业务被访问时产生流量的流量特征进行分析,并将流量的流量特征描述信息以及需要采取的策略携带于流量信息通告上报策略控制网元,使得对流量的识别粒度更加灵活并且准确。
通过以上的实施方式的描述,本领域的技术人员可以清楚地了解到本发明实施例可以通过硬件实现,也可以借助软件加必要的通用硬件平台的方式来实现。基于这样的理解,本发明实施例的技术方案可以以软件产品的形式体现出来,该软件产品可以存储在一个非易失性存储介质(可以是CD-ROM,U盘,移动硬盘等)中,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行本发明各个实施例所述的方法。
本领域技术人员可以理解附图只是一个优选实施例的示意图,附图中的模块或流程并不一定是实施本发明所必须的。
本领域技术人员可以理解实施例中的装置中的模块可以按照实施例描述进行分布于实施例的装置中,也可以进行相应变化位于不同于本实施例的一个或多个装置中。上述实施例的模块可以合并为一个模块,也可以进一步拆分成多个子模块。
上述本发明实施例序号仅仅为了描述,不代表实施例的优劣。
显然,本领域的技术人员可以对本发明进行各种改动和变型而不脱离本发明的精神和范围。这样,倘若本发明的这些修改和变型属于本发明权利要求及其等同技术的范围之内,则本发明也意图包含这些改动和变型在内。

Claims (16)

1.一种流量识别方法,其特征在于,包括:
应用服务器根据自身的指定业务被访问时产生流量的流量特征,生成流量信息通告;
向策略控制网元发送所述流量信息通告,其中,所述流量信息通告携带有标识所通告流量的流量标识信息、描述所通告流量特征的流量特征描述信息、以及针对所通告流量的策略请求;
当针对任意流量已经发送了流量信息通告,且需要删除该已经发送的流量信息通告时,向策略控制网元发送携带有该流量的流量标识信息的、且流量特征描述信息以及策略请求均为空的流量信息通告,以使所述策略控制网元针对接收的流量信息通告中携带的流量标识信息所标识的流量,通知策略执行的网元取消针对该流量执行的策略,其中,针对该流量执行的策略为根据该流量信息通告之前接收的流量信息通告所确定的为该流量执行的策略。
2.如权利要求1所述的方法,其特征在于,所述流量标识信息包括:所述应用服务器对应应用的应用标识、及所述指定业务被访问产生流量的流量标识;
所述流量特征描述信息包括形成所述流量的数据包的如下信息的一种或多种:传输层信息、网络层信息、应用层信息、负载的特征信息、统计信息、传输方向信息;
所述策略请求包括:计费策略请求和/或服务质量策略请求。
3.如权利要求1或2所述的方法,其特征在于,在向策略控制网元发送所述流量信息通告之后,还包括:
接收策略控制网元回复的流量信息响应,
其中,所述流量信息响应包括所回复流量信息通告所通告流量的流量标识信息、以及所述策略控制网元确定的能够为所述流量信息通告所通告的流量提供的策略。
4.如权利要求1或2所述的方法,其特征在于,当针对任意流量已经发送了流量信息通告,且需要修改该已经发送的流量信息通告时,还包括:
向策略控制网元发送携带有该流量的流量标识信息的、以及修改后的流量特征描述信息和/或策略请求的流量信息通告。
5.如权利要求1或2所述的方法,其特征在于,所述指定业务为终端发送的访问请求所针对的业务;
在应用服务器生成流量信息通告之前,还包括:
接收终端发送的访问请求;
应用服务器根据自身的指定业务被访问时产生流量的流量特征,生成流量信息通告,具体包括:
应用服务器根据所述访问请求所针对的业务产生流量的流量特征,生成流量信息通告;或者
应用服务器根据所述终端提供的、所述访问请求所针对的业务产生流量的流量特征,生成流量信息通告。
6.如权利要求1或2所述的方法,其特征在于,向策略控制网元发送所述流量信息通告,具体包括:
应用服务器通过汇聚服务器向策略控制网元发送所述流量信息通告,
其中,所述汇聚服务器用于接收多个应用服务器发送的流量信息通告,并通过协议转换,使用所述策略控制网元支持的通信协议向所述策略控制网元发送接收的流量信息通告。
7.一种流量识别方法,其特征在于,包括:
策略控制网元接收应用服务器发送的流量信息通告,
其中,所述流量信息通告为所述应用服务器根据自身的指定业务被访问时产生流量的流量特征生成的,所述流量信息通告携带有标识所通告流量的流量标识信息、描述所通告流量特征的流量特征描述信息、以及针对所通告流量的策略请求;
根据预先配置的策略、当前网络状态、与所述应用服务器所属服务提供商签约信息、以及所述流量信息通告中携带的针对所通告流量的策略请求,确定能够为所述流量提供的策略;
将描述所述流量特征的流量特征描述信息发送给用于流量识别的网元;并将确定的能够为所述流量提供的策略发送给用于策略执行的网元;
当接收到所述应用服务器发送的、流量特征描述信息以及策略请求均为空的流量信息通告时,针对接收的流量信息通告中携带的流量标识信息所标识的流量,通知策略执行的网元取消针对该流量执行的策略,其中,针对该流量执行的策略为根据该流量信息通告之前接收的流量信息通告所确定的为该流量执行的策略。
8.如权利要求7所述的方法,其特征在于,在接收应用服务器发送的流量信息通告之后,还包括:
向所述应用服务器回复流量信息响应,
其中,所述流量信息响应包括所回复流量信息通告所通告流量的流量标识信息、以及所述策略控制网元确定的能够为所述流量信息通告所通告的流量提供的策略。
9.如权利要求8所述的方法,其特征在于,所述流量信息响应中还包括错误信息,其中,所述错误信息用于表征导致无法为所通告流量提供策略的错误。
10.一种应用服务器,其特征在于,包括:
生成模块,用于根据自身的指定业务被访问时产生流量的流量特征,生成流量信息通告;
发送模块,用于向策略控制网元发送所述生成模块生成的所述流量信息通告,其中,所述流量信息通告携带有标识所通告流量的流量标识信息、描述所通告流量特征的流量特征描述信息、以及针对所通告流量的策略请求;
所述发送模块,还用于当针对任意流量已经发送了流量信息通告,且需要删除该已经发送的流量信息通告时,向策略控制网元发送携带有该流量的流量标识信息的、且流量特征描述信息以及策略请求均为空的流量信息通告,以使所述策略控制网元针对接收的流量信息通告中携带的流量标识信息所标识的流量,通知策略执行的网元取消针对该流量执行的策略,其中,针对该流量执行的策略为根据该流量信息通告之前接收的流量信息通告所确定的为该流量执行的策略。
11.如权利要求10所述的应用服务器,其特征在于,还包括:接收模块;
所述接收模块,用于在所述发送模块向策略控制网元发送所述流量信息通告之后,接收策略控制网元回复的流量信息响应,其中,所述流量信息响应包括所回复流量信息通告所通告流量的流量标识信息、以及所述策略控制网元确定的能够为所述流量信息通告所通告的流量提供的策略。
12.如权利要求10所述的应用服务器,其特征在于,所述发送模块,还用于当针对任意流量已经发送了流量信息通告,且需要修改该已经发送的流量信息通告时,向策略控制网元发送携带有该流量的流量标识信息的、以及修改后的流量特征描述信息和/或策略请求的流量信息通告。
13.如权利要求11所述的应用服务器,其特征在于,所述接收模块,还用于在应用服务器生成流量信息通告之前,接收终端发送的访问请求;所述指定业务为终端发送的访问请求所针对的业务;
所述生成模块,具体用于根据所述访问请求所针对的业务产生流量的流量特征,生成流量信息通告;或者
根据所述终端提供的、所述访问请求所针对的业务产生流量的流量特征,生成流量信息通告。
14.如权利要求10所述的应用服务器,其特征在于,所述发送模块,具体用于通过汇聚服务器向策略控制网元发送所述流量信息通告,其中,所述汇聚服务器用于接收多个应用服务器发送的流量信息通告,并通过协议转换,使用所述策略控制网元支持的通信协议向所述策略控制网元发送接收的流量信息通告。
15.一种策略控制网元,其特征在于,包括:
接收模块,用于接收应用服务器发送的流量信息通告,其中,所述流量信息通告为所述应用服务器根据自身的指定业务被访问时产生流量的流量特征生成的,所述流量信息通告携带有标识所通告流量的流量标识信息、描述所通告流量特征的流量特征描述信息、以及针对所通告流量的策略请求;
策略确定模块,用于根据预先配置的策略、当前网络状态、与所述应用服务器所属服务提供商签约信息、以及所述流量信息通告中携带的针对所通告流量的策略请求,确定能够为所述流量提供的策略;
发送模块,用于将描述所述流量特征的流量特征描述信息发送给用于流量识别的网元;并将确定的能够为所述流量提供的策略发送给用于策略执行的网元;
所述接收模块,还用于接收所述应用服务器发送的、流量特征描述信息以及策略请求均为空的流量信息通告;
所述发送模块,还用于当所述接收模块接收到应用服务器发送的、流量特征描述信息以及策略请求均为空的流量信息通告时,针对接收的流量信息通告中携带的流量标识信息所标识的流量,通知策略执行的网元取消针对该流量执行的策略,其中,针对该流量执行的策略为根据该流量信息通告之前接收的流量信息通告所确定的为该流量执行的策略。
16.如权利要求15所述的策略控制网元,其特征在于,所述发送模块,还用于在接收应用服务器发送的流量信息通告之后,向所述应用服务器回复流量信息响应,其中,所述流量信息响应包括所回复流量信息通告所通告流量的流量标识信息、以及所述策略控制网元确定的能够为所述流量信息通告所通告的流量提供的策略。
CN201410205447.2A 2014-05-15 2014-05-15 一种流量识别方法、应用服务器及网元设备 Active CN105099803B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201410205447.2A CN105099803B (zh) 2014-05-15 2014-05-15 一种流量识别方法、应用服务器及网元设备

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201410205447.2A CN105099803B (zh) 2014-05-15 2014-05-15 一种流量识别方法、应用服务器及网元设备

Publications (2)

Publication Number Publication Date
CN105099803A CN105099803A (zh) 2015-11-25
CN105099803B true CN105099803B (zh) 2019-01-08

Family

ID=54579417

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201410205447.2A Active CN105099803B (zh) 2014-05-15 2014-05-15 一种流量识别方法、应用服务器及网元设备

Country Status (1)

Country Link
CN (1) CN105099803B (zh)

Families Citing this family (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107959576B (zh) * 2016-10-18 2020-07-28 中国电信股份有限公司 流量计费方法和系统以及缓存装置
CN107968714B (zh) * 2016-10-20 2020-08-21 中国电信股份有限公司 内容计费方法和系统
CN107124448A (zh) * 2017-04-10 2017-09-01 上海斐讯数据通信技术有限公司 一种路由器oui库更新实现方法及系统
CN110167073B (zh) * 2018-02-13 2020-12-22 华为技术有限公司 传输数据的方法、设备和无线网络系统
CN109104381B (zh) * 2018-06-26 2021-11-02 东南大学 一种基于第三方流量http报文的移动应用识别方法
CN115473818B (zh) * 2021-06-10 2024-03-26 维沃移动通信有限公司 流量特征分析结果的获取方法、装置及网络侧设备
CN117014951A (zh) * 2022-04-27 2023-11-07 华为技术有限公司 通信方法及通信装置

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101119211A (zh) * 2007-09-18 2008-02-06 中兴通讯股份有限公司 一种公平用户策略的业务实现方法
CN101977239A (zh) * 2010-11-11 2011-02-16 华为技术有限公司 一种制定策略的方法、策略服务器及网关
EP2534788A2 (en) * 2010-02-12 2012-12-19 Tekelec, Inc. Methods, systems, and computer readable media for service detection over an rx interface
CN103702361A (zh) * 2013-12-24 2014-04-02 中国联合网络通信集团有限公司 网络能力调整方法及平台、pcc实体、服务器

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9332133B2 (en) * 2010-12-09 2016-05-03 Allot Communications Ltd. System, device, and method of traffic detection

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101119211A (zh) * 2007-09-18 2008-02-06 中兴通讯股份有限公司 一种公平用户策略的业务实现方法
EP2534788A2 (en) * 2010-02-12 2012-12-19 Tekelec, Inc. Methods, systems, and computer readable media for service detection over an rx interface
CN101977239A (zh) * 2010-11-11 2011-02-16 华为技术有限公司 一种制定策略的方法、策略服务器及网关
CN103702361A (zh) * 2013-12-24 2014-04-02 中国联合网络通信集团有限公司 网络能力调整方法及平台、pcc实体、服务器

Also Published As

Publication number Publication date
CN105099803A (zh) 2015-11-25

Similar Documents

Publication Publication Date Title
CN105099803B (zh) 一种流量识别方法、应用服务器及网元设备
CN112771820B (zh) 服务网格内的区分式服务
US20230351458A1 (en) Partitioned private interconnects to provider networks
JP5947403B2 (ja) アプリケーション層データに対して課金制御を実行するための方法および装置
CN109275160A (zh) 数据分流方法、设备及系统
US20170201629A1 (en) Policy and charging control method and apparatus for an application service chain based on an sdn network
CN111901132B (zh) 群组管理方法、装置及系统
CN109361526A (zh) 策略控制的路由方法、pcrf/pcf以及dra
CN105530666B (zh) 会话绑定方法与系统
CN112367684B (zh) 流量控制方法、装置、存储介质及计算机设备
EP3113539A1 (en) Load balancing user plane traffic in a telecommunication network
CN105099802B (zh) 一种流量识别方法、终端及网元设备
CN108924274A (zh) 域名系统dns处理方法、装置、存储介质及电子设备
CA2931906C (en) Systems and methods for determining a destination location in a network system
US9178952B2 (en) Systems and methods for service assurance using virtualized federated presence infrastructure
Perepelkin et al. Improved adaptive routing algorithm in distributed data centers
US11700568B2 (en) Dynamic mapping of nodes responsible for monitoring traffic of an evolved packet core
CN105959248B (zh) 报文访问控制的方法及装置
JP6181577B2 (ja) ポリシー制御システム、および、ポリシー制御プログラム
US20180227434A1 (en) Method and Network Entity for Control of Charging for Value Added Service (VAS)
CN110708678A (zh) 一种通信方法及设备
US10623279B2 (en) Method and network entity for control of value added service (VAS)
CN109936460B (zh) 一种流量计费的方法及设备
CN110247847B (zh) 节点之间回源选路的方法和装置
CN111866100A (zh) 一种控制数据传输速率的方法、装置和系统

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant