CN106856619B - 控制接入方法、系统和网关 - Google Patents

控制接入方法、系统和网关 Download PDF

Info

Publication number
CN106856619B
CN106856619B CN201510903983.4A CN201510903983A CN106856619B CN 106856619 B CN106856619 B CN 106856619B CN 201510903983 A CN201510903983 A CN 201510903983A CN 106856619 B CN106856619 B CN 106856619B
Authority
CN
China
Prior art keywords
control
user
information
node
path information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201510903983.4A
Other languages
English (en)
Other versions
CN106856619A (zh
Inventor
高申存
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nanjing ZTE New Software Co Ltd
Original Assignee
Nanjing ZTE New Software Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nanjing ZTE New Software Co Ltd filed Critical Nanjing ZTE New Software Co Ltd
Priority to CN201510903983.4A priority Critical patent/CN106856619B/zh
Priority to PCT/CN2016/104382 priority patent/WO2017097068A1/zh
Publication of CN106856619A publication Critical patent/CN106856619A/zh
Application granted granted Critical
Publication of CN106856619B publication Critical patent/CN106856619B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W48/00Access restriction; Network selection; Access point selection
    • H04W48/02Access restriction performed under specific conditions
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W74/00Wireless channel access
    • H04W74/002Transmission of channel access control information

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

本发明提出了一种控制接入方法和系统,包括:分组域网关接收用户接入报文,并获取控制链路径信息,根据控制链路径信息提取用户信息,并将用户信息发送到控制链节点;所述控制链节点根据接收到的用户信息进行控制,并将控制成功的控制结果和用户信息发送给下一个控制链节点;分组域网关接收控制链节点返回的控制结果,并根据控制结果控制用户接入。通过在分组域核心网中实现控制链,减少了进行接入控制时信令的频繁交互,增加了网络带宽,同时通过分组域网关与控制链节点的解耦,降低了实现的难度,提高了新业务部署的可扩展性。此外,还提出了一种控制接入方法和网关。

Description

控制接入方法、系统和网关
技术领域
本发明涉及通信技术领域,特别是涉及一种控制接入方法、系统和网关。
背景技术
在3GPP(3rd Generation Partnership Program,第三代合作计划)架构下,演进的分组域网关位于无线域与PDN(Packet Date Network,分组数据网络)域之间,终端使用分组域服务时,分组域网关为终端建立PDN连接,触发此PDN相关的Gx、Gy、Ga、Raius等接口的业务流程,通知PCRF(Policy and Charging Rules Function,策略与计费功能单元)、OCS(Online Charging System,在线计费系统)、CG(Charging Gateway计费网关)、AAAServer(Authentication,Authorization and Accounting Server,认证、授权和计费服务器)等周边网元建立新的PDN连接。
如图1所示,传统的实现接入控制的方法是通过分组域网关在控制面与周边网元按照固定顺序进行信令交互。交互的基本流程如下:首先,PGW(PDN GateWay,PDN网关即分组域网关)向Radius Auth Server(鉴权服务器)发送接入请求,Radius Auth Server对用户进行鉴权,如果鉴权成功,则向PGW响应Access Accept(允许接入)的消息;接下来PGW向DHCP Server(DHCP服务器)请求IP地址,DHCP Server向PGW响应IP地址分配;然后PGW向PCRF发送CCRI(Credit Control Request Init,初始信用控制请求)消息,请求建立IP-CAN会话,PCRF为用户请求的PDN建立IP-CAN,进行策略授权,向PGW响应CCAI(Credit ControlAcknowledge Init,初始信用控制响应)消息;接下来PGW向Radius Acct Server(计费服务器)发送计费开始消息,计费服务器处理完计费开始消息后,向PGW响应开始计费消息;最后,PGW向OCS发送CCRI消息,OCS根据用户的配额等信息,判断是否允许PDN建立,向PGW响应CCAI消息。此种按照静态配置顺序进行控制的方法容易造成分组域网关实现复杂,负荷过重,交互频繁,域内信令过多,造成带宽资源浪费,同时由于按照固定顺序与周边网元交互,当需要部署新控制网元时,扩展困难,容易对现网用户造成冲击。
发明内容
基于此,有必要针对上述技术问题,提出一种能够减少信令交互且扩展容易的控制接入方法、系统和网关。
一种控制接入方法,所述方法包括:分组域网关接收用户接入报文,根据所述用户接入报文获取控制链路径信息,根据所述控制链路径信息提取用户信息,并将控制链路径信息和用户信息发送到控制链节点;所述控制链节点根据接收到的用户信息进行控制,并根据所述控制链路径信息将控制成功的控制结果和用户信息发送给下一个控制链节点,当控制链节点为最后一个控制链节点时,则将控制结果返回至所述分组域网关;所述分组域网关接收控制链节点返回的控制结果,并根据所述控制结果控制用户接入。
在其中一个实施例中,在所述分组域网关接收用户接入报文的步骤之前还包括:编排器编排控制链路径,并将编排的控制链路径信息下发到分组域网关和控制链节点。
在其中一个实施例中,所述将所述控制链路径信息和用户信息发送到控制链节点的步骤之前还包括:将所述控制链路径信息和用户信息进行编码;
所述控制链节点根据接收到的用户信息进行控制,并根据所述控制链路径信息将控制成功的控制结果和用户信息发送给下一个控制链节点的步骤为:所述控制链节点根据接收到的用户信息进行控制,将控制成功的控制结果编码到用户信息中,并根据所述控制链路径信息将编码后的用户信息发送给下一个控制链节点。
在其中一个实施例中,在所述控制链节点根据接收到的用户信息进行控制的步骤之后还包括:若控制失败,则直接将控制结果返回至所述分组域网关。
在其中一个实施例中,所述在所述根据所述控制链路径信息将控制成功的控制结果和用户信息发送给下一个控制链节点的步骤之前还包括:判断当前控制链节点是否为最后一个控制链节点,若是,则进入将控制结果返回至所述分组域网关的步骤;若否,则进入根据所述控制链路径信息将控制成功的控制结果和用户信息发送给下一个控制链节点的步骤。
在其中一个实施例中,所述根据所述用户接入报文获取控制链路径信息的步骤包括:根据所述用户接入报文提取用户特征标识;根据预设的规则,确定与所述用户特征标识对应的控制链路径信息。
在其中一个实施例中,所述控制链路径信息和所述用户信息采用不同的类型进行编码。
一种控制接入系统,所述系统包括:
分组域网关,用于接收用户接入报文,根据所述用户接入报文获取控制链路径信息,根据所述控制链路径信息提取用户信息,并将所述控制链路径信息和用户信息发送到控制链节点;至少一个控制链节点,用于根据接收到的用户信息进行控制,并根据所述控制链路径信息将控制成功的控制结果和用户信息发送给下一个控制链节点,当控制链节点为最后一个控制链节点时,则将控制结果返回至所述分组域网关,所述分组域网关接收控制链节点返回的控制结果,并根据控制结果控制用户接入。
在其中一个实施例中,所述控制接入系统还包括:编排器,用于编排控制链路径,并将编排的控制链路径信息下发到分组域网关和控制链节点。
在其中一个实施例中,所述分组域网关还用于将所述控制链路径信息和用户信息进行编码,并将编码后的控制链路径信息和用户信息发送到控制链节点。
在其中一个实施例中,所述控制链节点还用于若控制失败,则直接将控制结果返回至所述分组域网关。
在其中一个实施例中,所述控制链节点还用于判断当前控制链节点是否为最后一个控制链节点,若是,则将控制结果返回至所述分组域网关;若否,则根据所述控制链路径信息将控制成功的控制结果和用户信息发送给下一个控制链节点。
在其中一个实施例中,所述分组域网关还用于根据所述用户接入报文提取用户特征标识,根据预设的规则,确定与所述用户特征标识对应的控制链路径信息。
在其中一个实施例中,所述控制链路径信息和所述用户信息采用不同的类型进行编码。
上述控制接入方法和系统,通过分组域网关接收用户接入报文,获取控制链路径信息,提取用户信息,并将控制链路径信息和用户信息发送到控制链节点,控制链节点根据接收到的用户信息进行控制,并根据控制链路径信息将控制成功的控制结果和用户信息发送给下一个控制链节点,当控制链节点为最后一个控制链节点时,则将控制结果返回至分组域网关;分组域网关接收控制链节点返回的控制结果,并根据控制结果控制用户接入。从而在分组域核心网中实现了控制链,减少了分组域网关进行接入控制时的信令交互,增加了网络带宽,同时接入控制时分组域网关与控制网元的解耦,降低了分组域网关的实现难度,提高了新业务部署的可扩展性。
一种控制接入方法,所述方法包括:接收用户接入报文,根据用户接入报文获取控制链路径信息;根据所述控制链路径信息提取用户信息;并将控制链路径信息和用户信息发送到控制链节点,接收控制链节点返回的控制结果,根据所述控制结果控制用户接入。
在其中一个实施例中,所述根据用户接入报文提取控制链信息的步骤包括:根据用户接入报文,提取用户特征标识;根据预设的规则,确定与所述用户特征标识对应的控制链路径信息。
在其中一个实施例中,在所述将所述用户信息发送到控制链节点的步骤之前还包括:将控制链路径信息和用户信息进行编码。
在其中一个实施例中,所述控制链路径信息和用户信息采用不同的类型进行编码。
一种控制接入网关,所述网关包括:接收模块,用于接收用户接入报文,根据用户接入报文获取控制链路径消息;提取模块,用于根据所述控制链路径信息提取用户信息;发送模块,用于将用户信息发送到控制链节点;控制模块,用于接收控制链节点返回的控制结果,根据所述控制结果控制用户接入。
在其中一个实施例中,所述接收模块包括:标识提取模块,用于根据用户接入报文,提取用户特征标识;确定模块,用于根据预设的规则,确定与所述用户特征标识对应的控制链路径信息。
在其中一个实施例中,所述系统还包括:编码模块,用于将控制链路径信息和用户信息进行编码。
在其中一个实施例中,所述控制链路径信息和用户信息采用不同的类型进行编码。
上述控制接入方法和网关,通过接收用户接入报文,获取控制链路径信息,继而又根据控制链路径信息提取用户信息,将控制链路径信息和用户信息发送给控制链节点,接收控制链节点返回的控制结果,根据控制结果控制用户接入。该方法通过在分组域网关实现控制链,减少了进行接入控制时信令的频繁交互,增加了网络带宽,同时通过分组域网关与控制链节点即控制网元的解耦,降低了实现的难度,提高了新业务部署的可扩展性。
附图说明
图1为传统的实现接入控制的方法示意图;
图2为一个实施例中控制接入方法的流程图;
图3为一个实施例中实现接入控制的方法示意图;
图4为一个实施例中实现控制接入的时序图;
图5为另一个实施例中实现控制接入的时序图;
图6为再一个实施例中实现控制接入的时序图;
图7为一个实施例中提取控制链路径信息的方法流程图;
图8为另一个实施例中控制接入方法的流程图;
图9为一个实施例中控制接入系统的结构框图;
图10为一个实施例中控制接入网关的结构框图;
图11为一个实施例中接收模块的结构框图。
具体实施方式
为了使本发明的目的、技术方案及优点更加清楚明白,以下结合附图及实施例,对本发明进行进一步详细说明。应当理解,此处所描述的具体实施例仅仅用以解释本发明,并不用于限定本发明。
如图2所示,在一个实施例中,提出了一种控制接入方法,该方法包括:
步骤202,分组域网关接收用户接入报文,根据用户接入报文获取控制链路径信息,根据控制链路径信息提取用户信息,并将控制链路径信息和用户信息发送到控制链节点。
在本实施例中,用户接入报文携带了用户信息,提取用户信息中的某个特征用于唯一匹配一个控制链路径信息,其中,控制链路径信息包括路径标识和路径位置,路径标识用于唯一确定一条控制链,路径位置用于标识每个控制链节点在该控制链中的路径位置。根据匹配到的控制链路径信息提取需要的用户信息,用于对该控制链各个控制链节点进行控制。优选的,提取用户信息的方式为根据控制链节点中的类型和数目,提取必需的用户信息。根据控制链的路径标识和路径位置确定下一个控制链节点,将控制链路径信息和用户信息发送给该控制链节点。
步骤204,控制链节点根据接收到的用户信息进行控制,并根据控制链路径信息将控制成功的控制结果和用户信息发送给下一个控制链节点,当控制链节点为最后一个控制链节点时,则将控制结果返回至分组域网关。
在本实施例中,控制链节点接收分组域网关发送的控制链路径信息和用户信息,并根据用户信息进行控制,若控制成功,更新当前的路径位置信息,并根据控制链路径标识和路径位置将控制成功的控制结果和用户信息发送给下一个控制链节点。其中,路径位置与控制链中节点的个数有关系,如控制链中有3个控制链节点,则在第一个控制链节点时,可以认为路径位置为3,到最后一个节点处理后,则路径位置为0,从而确定控制链处理完毕,将结果返回给分组域网关。判断当前的路径位置是否为该控制链中的最后一个控制链节点,若否,则将编码后的用户信息发送给下一个控制链节点,若是,则将控制结果返回给分组域网关。
步骤206,分组域网关接收控制链节点返回的控制结果,并根据控制结果控制用户接入。
具体的,分组域网关接收控制链节点返回的控制结果,若控制成功,则根据控制结果允许用户接入,若控制失败,则拒绝用户接入,从而完成整个接入流程。
在本实施例中,通过分组域网关接收用户接入报文,获取控制链路径信息,提取用户信息,并将控制链路径信息和用户信息发送到控制链节点,控制链节点根据接收到的用户信息进行控制,将控制成功的控制结果编码到用户信息中,并根据控制链路径信息将编码后的用户信息发送给下一个控制链节点,当控制链节点为最后一个控制链节点时,则将控制结果返回至分组域网关;分组域网关接收控制链节点返回的控制结果,并根据控制结果控制用户接入。从而在分组域核心网中实现了控制链,减少了分组域网关进行接入控制时的信令交互,增加了网络带宽,同时接入控制时分组域网关与控制网元的解耦,降低了分组域网关的实现难度,提高了新业务部署的可扩展性。
如图3所示,在一个实施例中,使用上述控制接入方法实现控制用户接入的流程如下:
PGW向Radius Auth Server发送接入请求,Radius Auth Server对用户进行鉴权,如果鉴权成功,Radius Auth Server向DHCP Server请求IP地址,DHCP Server向PCRF发送CCRI消息,请求建立IP-CAN会话,PCRF为用户请求的PDN建立IP-CAN,进行策略授权;接下来PCRF向Radius Acct Server发送计费开始消息,计费服务器处理完计费开始消息后,Radius Acct Server向OCS发送CCRI消息,OCS根据用户的配额等信息,判断是否允许PDN建立,向PGW响应CCAI消息。
在一个实施例中,在分组域网关接收用户接入报文的步骤之前还包括:
编排器编排控制链路径,并将编排的控制链路径信息下发到分组域网关和控制链节点。
具体的,编排器可以使用网管来实现,也可以使用其他编排方式实现。通过编排器编排控制链路径,并将编排好的控制链路径信息下发到对应的分组域网关和控制链节点。其中,控制链信息包括但不限于以下信息:路径标识信息,路径位置信息,节点属性信息,节点地址信息,编码信息以及其他信息。预先建立用户信息的某些特征与各个控制链的对应关系,比如,建立APN(接入点)与控制链之间的对应关系,通过提取用户接入报文中的APN信息,确定与之对应的控制链。一旦控制链确定,该控制链中的节点数目、节点类型以及各个节点的顺序也随之确定。根据确定的控制链信息提取必需的用户信息,用户信息包括很多,不同场景下有不同的需要,包括但不限于:APN(Access Point Name,接入点)、IMSI(International Mobile Subscriber Identification Number,国际移动用户识别码)、RAT(接入类型)和接入协议等。其中,各个控制节点对应不同的控制网元。
在一个实施例中,将控制链路径信息和用户信息发送到控制链节点的步骤之前还包括:将控制链路径信息和用户信息进行编码。
控制链节点根据接收到的用户信息进行控制,并根据控制链路径信息将控制成功的控制结果和用户信息发送给下一个控制链节点的步骤为:控制链节点根据接收到的用户信息进行控制,将控制成功的控制结果编码到用户信息中,并根据控制链路径信息将编码后的用户信息发送给下一个控制链节点。
具体的,分组域网关根据控制链信息提取用户信息,并将控制链路径信息和用户信息采用通用的TLV格式进行编码,根据路径标识和路径位置将编码后的控制链路径信息和用户信息发送给控制链节点。控制链节点首先对接收到的用户信息进行解码,并根据解码后的用户信息进行控制,并将控制成功的控制结果采用同样的编码方式编码到用户信息中,根据控制链路径信息将编码后的用户信息发送给下一个控制链节点。
下面结合具体实施例进行描述。如图4所示,在一个实施例中,使用控制链编排器编排控制链路径1,该路径包含一个控制节点:AAA鉴权服务器。将编排的控制链路径1信息下发到分组域网关和AAA鉴权服务器。分组域网关接收到用户接入报文,提取接入报文中的APN信息,并根据APN信息获取到路径1信息,并根据路径1信息提取用户信息里面的鉴权用户、密钥等信息,分组域网关对路径1标识、路径位置、及提取的鉴权信息按照通用的TLV格式进行编码,根据路径标识和路径位置将编码后的用户信息发送到AAA鉴权服务器,AAA鉴权服务器接收到用户信息,进行解码,然后根据解码得到的用户信息进行鉴权,如果鉴权通过,AAA鉴权服务器将鉴权结果以相同的格式编码到用户信息中,并对路径位置进行更新,发现自己是最后一个节点,将重新编码的报文发给分组域网关。分组域网关收到AAA鉴权服务器发回的报文,鉴权通过,完成接入流程。
在一个实施例中,在控制链节点根据接收到的用户信息进行控制的步骤之后还包括:若控制失败,则直接将控制结果返回至分组域网关。
具体的,控制链节点根据接收到的用户信息进行控制,若控制失败,则直接将控制失败的结果发送至分组域网关,分组域网关根据接收到的控制结果拒绝用户的接入,从而完成控制用户接入的流程。
如图5所示,在一个实施例中,控制链编排器编排路径2,包含三个控制节点:AAA鉴权服务器、PCRF、OCS,将路径信息下发到分组域网关、AAA鉴权服务器、PCRF、OCS;分组域网关接收用户接入报文,提取APN进行匹配,获取到路径2信息,分组域网关根据路径2信息提取鉴权用户、密钥、用户标识、位置、协议等用户信息,并对路径2标识、路径位置以及提取的用户信息按照某种通用TLV格式进行编码,根据路径标识,将编码后的信息发送到AAA鉴权服务器;AAA鉴权服务器收到用户信息,解码后进行鉴权,鉴权不通过。鉴权服务器将鉴权结果以相同的格式编码到用户信息中,中断控制链,将失败结果直接发回分组域网关,分组域网关收到AAA鉴权服务器发回的报文,进行解码,根据解码后的控制结果拒绝用户接入,完成接入控制流程。
在一个实施例中,在将控制成功的控制结果编码到用户信息中的步骤之后还包括:判断当前控制链节点是否为最后一个控制链节点,若是,则进入将控制结果返回至分组域网关的步骤;若否,则进入根据控制链路径信息将编码后的用户信息发送给下一个控制链节点的步骤。
具体的,将控制成功的控制结果编码到用户信息之后,更新路径位置信息,判断当前控制链节点的路径位置是否该控制链的最后一个控制节点,若是,则将控制成功的控制结果返回给分组域网关,若否,则根据路径标识和路径位置将编码后的用户信息发送给下一个控制链节点。
如图6所示,在一个实施例中,控制链编排器编排路径2,包含三个控制节点:AAA鉴权服务器、PCRF、OCS,将路径信息下发到分组域网关、AAA鉴权服务器、PCRF、OCS;分组域网关接收用户接入报文,提取APN进行匹配,获取到路径2信息,分组域网关根据路径2信息提取鉴权用户、密钥、用户标识、位置、协议等用户信息,并对路径2标识、路径位置以及提取的用户信息按照某种通用TLV格式进行编码,根据路径标识,将编码后的信息发送到AAA鉴权服务器;AAA鉴权服务器收到用户信息,解码后进行鉴权,鉴权通过。AAA鉴权服务器将鉴权结果以相同的格式编码到用户信息中,并对路径位置进行更新,根据路径标识和更新后的路径位置,将重新编码的报文发给PCRF;PCRF接收到用户信息,解码后进行QOS控制和计费策略选择。PCRF将QOS控制和计费策略选择以相同的格式编码到用户信息中,并对路径位置进行更新,根据路径标识和更新后的路径位置,将重新编码的报文发给OCS计费服务器,OCS接收到用户信息,解码后进行计费准备,OCS对路径位置进行更新,发现自己所在的位置是最后一个控制链节点,根据路径标识和更新后的路径位置,将重新编码的报文发给分组域网关;分组域网关收到OCS发回的报文,完成接入控制流程。
如图7所示,在一个实施例中,根据用户接入报文获取控制链路径信息的步骤包括:
步骤702,根据用户接入报文提取用户特征标识。
具体的,分组域网关接收前置网元或终端携带的用户信息,提取用户信息里面的用户特征标识,这里的用户特征标识可以是APN(接入点),也可以是IMSI(用户标识),还可以是RAT(接入类型)等可以用来标识接入用户信息的标识。
步骤704,根据预设的规则,确定与用户特征标识对应的控制链路径信息。
具体的,预先建立用户特征标识与控制链路径信息之间的对应关系,用户特征标识与控制链路径信息之间可以是一对一的关系,也可以是多对一的关系,根据用户特征标识可以唯一确定一条控制链路径信息。
在一个实施例中,路径信息和用户信息采用不同的类型进行编码。
具体的,分组域网关和控制链中各个控制链节点对控制结果、用户信息和路径信息采用通用的TLV格式进行编码,TLV中的T代表Type(类型),L代表Length(长度),V代表Value(值),编码的数据长度可变,数据长度和值根据类型的不同而不同。本实施例中,对控制结果、用户信息和路径信息采用不同类型进行编码,携带不同的字段。例如,表1中表示路径信息编码携带路径标识和当前路径位置,表2中表示用户信息携带IMSI,表3中表示鉴权结果标识用户是否通过鉴权,其中,表中的1Octet=8Bit。
表1
Figure BDA0000871520640000111
表2
Figure BDA0000871520640000112
表3
Figure BDA0000871520640000121
如图8所示,在一个实施例中,提取了一种控制接入方法,该方法以应用在分组域核心网中的分组域网关中进行举例说明,具体包括:
步骤802,接收用户接入报文,根据用户接入报文获取控制链路径信息。
具体的,分组域网关接收用户接入报文,用户接入报文携带了用户信息,提取用户信息中的某个特征用于唯一匹配一个控制链路径信息,路径信息包括路径标识和路径位置,路径标识用于唯一确定一条控制链,路径位置用于标识每个控制链节点在该控制链中的位置。根据匹配到的控制链路径信息提取用户信息,用于对该控制链各个节点进行控制
步骤804,根据控制链路径信息提取用户信息。
具体的,分组域网关提取用户信息的方式有两种,一种是不管控制链中节点的数目和类型,把全部用户信息都带上;一种是根据控制链节点中的类型,只提取必需的用户信息。预先建立用户信息的某些特征与各个控制链的对应关系,对应关系可以是一对一的关系,也可以是多对一的关系。比如,建立APN(接入点)与控制链之间的对应关系,通过提取用户接入报文中的APN信息,确定与之对应的控制链。一旦控制链确定,该控制链中的节点数目、节点类型以及各个节点的顺序也随之确定。根据确定的控制链信息提取必需的用户信息,用户信息包括很多,不同场景下有不同的需要,包括但不限于:APN(接入点)、IMSI(用户标识)、RAT(接入类型)和接入协议等。
步骤806,将控制链路径信息和用户信息发送到控制链节点。
具体的,分组域网关根据控制链的路径标识和路径位置确定下一个控制链节点,将控制链路径信息和用户信息发送给该控制链节点,使控制链节点接收该控制链路径信息和用户信息,并根据接收到的用户信息进行控制,更新当前的路径位置,根据路径标识和路径位置将控制成功的控制结果和用户信息发送给下一个控制链节点,直到所有的控制链节点控制完成。
步骤808,接收控制链节点返回的控制结果,根据控制结果控制用户接入。
具体的,分组域网关接收控制链中最后一个控制链节点返回的控制结果,根据接收到的控制结果控制用户接入,从而完成整个接入流程。
在本实施例中,分组域网关通过接收用户接入报文,获取控制链路径信息,继而又根据控制链路径信息提取用户信息,将控制链路径信息和用户信息发送给控制链节点,使控制链节点根据接收到的用户信息进行控制,根据控制链路径信息将控制成功的控制结果和用户信息发送给下一个控制链节点,直到所有控制节点控制完成,接收控制链节点返回的控制结果,根据控制结果控制用户接入。该方法通过在分组域网关实现控制链,减少了进行接入控制时信令的频繁交互,增加了网络带宽,同时通过分组域网关与控制链节点即控制网元的解耦,降低了实现的难度,提高了新业务部署的可扩展性。
在一个实施例中,根据用户接入报文提取控制链信息的步骤包括:根据用户接入报文,提取用户特征标识,根据预设的规则,确定与用户特征标识对应的控制链路径信息。
具体的,分组域网关接收前置网元或终端携带的用户信息,提取用户信息里面的用户特征标识,这里的用户特征标识可以是APN(接入点),也可以是IMSI(用户标识),还可以是RAT(接入类型)等可以用来标识接入用户信息的标识。预先建立用户特征标识与控制链路径信息之间的对应关系,用户特征标识与控制链路径信息之间可以是一对一的关系,也可以是多对一的关系,根据用户特征标识可以唯一确定一条控制链路径信息。
在一个实施例中,将控制链路径信息和用户信息发送到控制链节点的步骤之前还包括:将控制链路径信息和用户信息进行编码。
具体的,分组域网关将控制链路径信息和用户信息采用某种通用的TLV格式进行编码,将编码后的控制链路径信息和用户信息发送给控制链节点。
在一个实施例中,控制链路径信息和用户信息采用不同的类型进行编码。
具体的,分组域网关和控制链中各个控制链节点对控制结果、用户信息和路径信息采用通用的TLV格式进行编码,TLV中的T代表Type(类型),L代表Length(长度),V代表Value(值),编码的数据长度可变,数据长度和值根据类型的不同而不同。本实施例中,对控制结果、用户信息和路径信息采用不同类型进行编码,携带不同的字段。例如,表1中表示路径信息编码携带路径标识和当前路径位置,表2中表示用户信息携带IMSI,表3中表示鉴权结果标识用户是否通过鉴权,其中,表中的1Octet=8Bits。
如图9所示,在一个实施例中,提出了一种控制接入系统,该系统包括:
分组域网关902,用于接收用户接入报文,根据用户接入报文获取控制链路径信息,根据控制链路径信息提取用户信息,并将控制链路径信息和用户信息发送到控制链节点。
控制链节点904,包括至少一个控制链节点,用于根据接收到的用户信息进行控制,并根据控制链路径信息将控制成功的控制结果和用户信息发送给下一个控制链节点,当控制链节点为最后一个控制链节点时,则将控制结果返回至分组域网关。
分组域网关902还用于接收控制链节点返回的控制结果,并根据控制结果控制用户接入。
在一个实施例中,上述控制接入系统还包括:编排器,用于编排控制链路径,并将编排的控制链路径信息下发到分组域网关和控制链节点。
在一个实施例中,分组域网关还用于将所述控制链路径信息和用户信息进行编码,并将编码后的控制链路径信息和用户信息发送到控制链节点;所述控制链节点还用于将控制成功的结果编码到用户信息中,并根据所述控制链路径信息将编码后的用户信息发送给下一个控制链节点。
在一个实施例中,控制链节点还用于若控制失败,则直接将控制结果返回至分组域网关。
在一个实施例中,控制链节点还用于判断当前控制链节点是否为最后一个控制链节点,若是,则将控制结果返回至分组域网关;若否,则根据控制链路径信息将控制成功的控制结果和用户信息发送给下一个控制链节点。
在一个实施例中,分组域网关还用于根据用户接入报文提取用户特征标识;根据预设的规则,确定与用户特征标识对应的控制链路径信息。
在一个实施例中,控制链路径信息和用户信息采用不同的类型进行编码。
如图10所示,在一个实施例中,提出了一种控制接入网关,该网关包括:
接收模块1002,用于接收用户接入报文,根据用户接入报文获取控制链路径信息。
提取模块1004,用于根据控制链路径信息提取用户信息。
发送模块1006,用于将控制链路径信息和用户信息发送到控制链节点。
控制模块1008,用于接收控制链节点返回的控制结果,根据控制结果控制用户接入。
如图11所示,在一个实施例中,接收模块包括:
标识提取模块1002a,用于根据用户接入报文,提取用户特征标识。
确定模块1002b,用于根据预设的规则,确定与用户特征标识对应的控制链路径信息。
在一个实施例中,上述控制接入网关还包括:编码模块,用于将控制链路径信息和用户信息进行编码。
在一个实施例中,控制链路径信息和用户信息采用不同的类型进行编码。
以上所述实施例仅表达了本发明的几种实施方式,其描述较为具体和详细,但并不能因此而理解为对本发明专利范围的限制。应当指出的是,对于本领域的普通技术人员来说,在不脱离本发明构思的前提下,还可以做出若干变形和改进,这些都属于本发明的保护范围。因此,本发明专利的保护范围应以所附权利要求为准。

Claims (20)

1.一种控制接入方法,包括:
分组域网关接收用户接入报文,根据所述用户接入报文获取控制链路径信息,根据所述控制链路径信息提取需要的用户信息,并将所述控制链路径信息和用户信息发送到控制链节点;
所述控制链节点根据接收到的用户信息进行控制,当控制成功时,该控制链节点根据所述控制链路径信息将控制成功的控制结果和用户信息发送给下一个控制链节点,若该控制链节点为最后一个控制链节点,则将控制成功的控制结果返回至所述分组域网关;当控制失败时,该控制链节点直接将控制失败的控制结果返回至所述分组域网关;
所述分组域网关根据收到的控制结果,控制用户接入。
2.根据权利要求1所述的方法,其特征在于,在所述分组域网关接收用户接入报文的步骤之前还包括:
编排器编排控制链路径,并将编排的控制链路径信息下发到分组域网关和控制链节点。
3.根据权利要求1所述的方法,其特征在于,在所述将所述控制链路径信息和用户信息发送到控制链节点的步骤之前还包括:将所述控制链路径信息和用户信息进行编码;
所述控制链节点根据接收到的用户信息进行控制,并根据所述控制链路径信息将控制成功的控制结果和用户信息发送给下一个控制链节点的步骤为:所述控制链节点根据接收到的用户信息进行控制,将控制成功的控制结果编码到用户信息中,并根据所述控制链路径信息将编码后的用户信息发送给下一个控制链节点。
4.根据权利要求1所述的方法,其特征在于,所述根据所述控制链路径信息将控制成功的控制结果和用户信息发送给下一个控制链节点的步骤之前还包括:
判断当前控制链节点是否为最后一个控制链节点,若是,则进入将控制结果返回至所述分组域网关的步骤;若否,则进入根据所述控制链路径信息将控制成功的控制结果和用户信息发送给下一个控制链节点的步骤。
5.根据权利要求1所述的方法,其特征在于,所述根据所述用户接入报文获取控制链路径信息的步骤包括:
根据所述用户接入报文提取用户特征标识;
根据预设的规则,确定与所述用户特征标识对应的控制链路径信息。
6.根据权利要求3所述的方法,其特征在于,所述控制链路径信息和所述用户信息采用不同的类型进行编码。
7.一种控制接入方法,包括:
分组域网关接收用户接入报文,根据用户接入报文获取控制链路径信息;
所述分组域网关根据所述控制链路径信息提取需要的用户信息;
所述分组域网关将所述控制链路径信息和用户信息发送到控制链节点;
所述分组域网关接收控制链节点返回的控制结果,根据所述控制结果控制用户接入。
8.根据权利要求7所述的方法,其特征在于,所述根据用户接入报文提取控制链信息的步骤包括:
根据用户接入报文,提取用户特征标识;
根据预设的规则,确定与所述用户特征标识对应的控制链路径信息。
9.根据权利要求7所述的方法,其特征在于,在所述将所述控制链路径信息和用户信息发送到控制链节点的步骤之前还包括:
将所述控制链路径信息和用户信息进行编码。
10.根据权利要求9所述的方法,其特征在于,所述控制链路径信息和用户信息采用不同的类型进行编码。
11.一种控制接入系统,所述系统包括:
分组域网关,用于接收用户接入报文,根据所述用户接入报文获取控制链路径信息,根据所述控制链路径信息提取需要的用户信息,并将所述控制链路径信息和用户信息发送到控制链节点;
至少一个控制链节点,用于根据接收到的用户信息进行控制,当控制成功时,根据所述控制链路径信息将控制成功的控制结果和用户信息发送给下一个控制链节点,若该控制链节点为最后一个控制链节点,则将控制成功的控制结果返回至所述分组域网关;当控制失败时,直接将控制失败的控制结果返回至所述分组域网关;
分组域网关还用于根据收到的控制结果,控制用户接入。
12.根据权利要求11所述的系统,其特征在于,所述系统还包括:
编排器,用于编排控制链路径,并将编排的控制链路径信息下发到分组域网关和控制链节点。
13.根据权利要求11所述的系统,其特征在于,所述分组域网关还用于将所述控制链路径信息和用户信息进行编码,并将编码后的控制链路径信息和用户信息发送到控制链节点;
所述控制链节点还用于将控制成功的控制结果编码到用户信息中,并根据所述控制链路径信息将编码后的用户信息发送给下一个控制链节点。
14.根据权利要求11所述的系统,其特征在于,所述控制链节点还用于判断当前控制链节点是否为最后一个控制链节点,若是,则将控制结果返回至所述分组域网关;若否,则根据所述控制链路径信息将所述用户信息发送给下一个控制链节点。
15.根据权利要求11所述的系统,其特征在于,所述分组域网关还用于根据所述用户接入报文提取用户特征标识,根据预设的规则,确定与所述用户特征标识对应的控制链路径信息。
16.根据权利要求13所述的系统,其特征在于,所述控制链路径信息和所述用户信息采用不同的类型进行编码。
17.一种控制接入网关,所述网关包括:
接收模块,用于接收用户接入报文,根据用户接入报文获取控制链路径信息;
提取模块,用于根据所述控制链路径信息提取需要的用户信息;
发送模块,用于将控制链路径信息和用户信息发送到控制链节点;
控制模块,用于接收控制链节点返回的控制结果,根据所述控制结果控制用户接入。
18.根据权利要求17所述的网关,其特征在于,所述接收模块包括:
标识提取模块,用于根据用户接入报文,提取用户特征标识;
确定模块,用于根据预设的规则,确定与所述用户特征标识对应的控制链路径信息。
19.根据权利要求17所述的网关,其特征在于,所述网关还包括:
编码模块,用于将所述控制链路径信息和用户信息进行编码。
20.根据权利要求19所述的网关,其特征在于,所述控制链路径信息和用户信息采用不同的类型进行编码。
CN201510903983.4A 2015-12-08 2015-12-08 控制接入方法、系统和网关 Active CN106856619B (zh)

Priority Applications (2)

Application Number Priority Date Filing Date Title
CN201510903983.4A CN106856619B (zh) 2015-12-08 2015-12-08 控制接入方法、系统和网关
PCT/CN2016/104382 WO2017097068A1 (zh) 2015-12-08 2016-11-02 控制接入方法、系统和网关

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201510903983.4A CN106856619B (zh) 2015-12-08 2015-12-08 控制接入方法、系统和网关

Publications (2)

Publication Number Publication Date
CN106856619A CN106856619A (zh) 2017-06-16
CN106856619B true CN106856619B (zh) 2020-07-31

Family

ID=59012655

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510903983.4A Active CN106856619B (zh) 2015-12-08 2015-12-08 控制接入方法、系统和网关

Country Status (2)

Country Link
CN (1) CN106856619B (zh)
WO (1) WO2017097068A1 (zh)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109150720B (zh) * 2017-06-19 2022-04-12 中兴通讯股份有限公司 业务链报文转发方法、装置、设备及计算机可读存储介质

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102083174A (zh) * 2011-01-25 2011-06-01 电信科学技术研究院 一种控制接入本地网络的方法及装置
CN103181221A (zh) * 2010-10-25 2013-06-26 阿尔卡特朗讯 在多接入通信系统中,通过用户设备及QoS支持,为IP业务的路由控制接入网络/接入技术的选择
CN104754549A (zh) * 2013-12-30 2015-07-01 中国移动通信集团公司 移动性管理方法、装置及系统,演进型基站、网关设备
CN104811326A (zh) * 2014-01-24 2015-07-29 中兴通讯股份有限公司 一种管理业务链的方法、系统及装置
WO2015167377A1 (en) * 2014-04-30 2015-11-05 Telefonaktiebolaget L M Ericsson (Publ) Method and device of a policy control and charging (pcc) system in a communication network

Family Cites Families (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102625405B (zh) * 2011-02-01 2017-07-14 南京中兴新软件有限责任公司 一种移动性管理方法、网关节点及核心网络
CN103856924B (zh) * 2012-12-04 2017-05-03 中国移动通信集团上海有限公司 一种pcc策略实现的方法和装置

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103181221A (zh) * 2010-10-25 2013-06-26 阿尔卡特朗讯 在多接入通信系统中,通过用户设备及QoS支持,为IP业务的路由控制接入网络/接入技术的选择
CN102083174A (zh) * 2011-01-25 2011-06-01 电信科学技术研究院 一种控制接入本地网络的方法及装置
CN104754549A (zh) * 2013-12-30 2015-07-01 中国移动通信集团公司 移动性管理方法、装置及系统,演进型基站、网关设备
CN104811326A (zh) * 2014-01-24 2015-07-29 中兴通讯股份有限公司 一种管理业务链的方法、系统及装置
WO2015167377A1 (en) * 2014-04-30 2015-11-05 Telefonaktiebolaget L M Ericsson (Publ) Method and device of a policy control and charging (pcc) system in a communication network

Also Published As

Publication number Publication date
CN106856619A (zh) 2017-06-16
WO2017097068A1 (zh) 2017-06-15

Similar Documents

Publication Publication Date Title
JP6843854B2 (ja) ネットワーク使用権限設定装置及びその方法
EP2887761B1 (en) Verification method for the verification of a Connection Request from a Roaming Mobile Entity
CN105379328B (zh) 用于执行移动网络切换的方法和装置
US20180152832A1 (en) Method, apparatus, and system for online subscription data configuration
CN110447251A (zh) 一种用于将现有订阅简档从移动网络运营商传输到安全元件的方法、相应的服务器和安全元件
CN106161043B (zh) 用于在用户设备之间提供赞助服务的方法和设备
CN107809776B (zh) 信息处理方法、装置以及网络系统
CN112911583A (zh) 设备接入方法、设备及系统
WO2019075899A1 (zh) 一种软sim卡选择、获取方法及装置
US10390226B1 (en) Mobile identification method based on SIM card and device-related parameters
CN113411184B (zh) 一体化管理终端装置及一体化管理方法
WO2015100615A1 (zh) 处理业务报文的方法、装置和网关设备
CN106657034B (zh) 一种业务鉴权的方法及鉴权能力开放服务器
CN111385771B (zh) 业务的处理方法、系统、设备和介质
CN106856619B (zh) 控制接入方法、系统和网关
CN108235315B (zh) 终端免配置的无线vpdn接入方法和系统
CN108696860B (zh) 虚拟sim卡实现方法、装置、sim服务器及终端
CN106535189B (zh) 网络访问控制信息配置方法、装置及出口网关
CN108235281B (zh) 应用实体创建资源和注册方法、通信节点设备及终端设备
CN108270808B (zh) 一种实现应用检测与控制的方法、装置和系统
CN103563419B (zh) 针对移动电信网络中的终端来实现通用引导架构类型的安全关联
CN112004228B (zh) 实人认证方法及系统
WO2016184057A1 (zh) 一种接入认证方法、设备、系统及计算机存储介质
CN113573384A (zh) 一种终端及终端配网方法、装置、存储介质
CN103563418B (zh) 针对移动电信网络中的终端来实现通用引导架构类型的安全关联

Legal Events

Date Code Title Description
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
TA01 Transfer of patent application right

Effective date of registration: 20200701

Address after: Yuhuatai District of Nanjing City, Jiangsu province 210012 Bauhinia Road No. 68

Applicant after: Nanjing Zhongxing New Software Co.,Ltd.

Address before: 518000 Zhongxing building, science and technology south road, Nanshan District hi tech Industrial Park, Guangdong, Shenzhen

Applicant before: ZTE Corp.

TA01 Transfer of patent application right
GR01 Patent grant
GR01 Patent grant