CN113015095A - 一种匹配终端与upf的方法及系统 - Google Patents

一种匹配终端与upf的方法及系统 Download PDF

Info

Publication number
CN113015095A
CN113015095A CN202110206906.9A CN202110206906A CN113015095A CN 113015095 A CN113015095 A CN 113015095A CN 202110206906 A CN202110206906 A CN 202110206906A CN 113015095 A CN113015095 A CN 113015095A
Authority
CN
China
Prior art keywords
information
terminal
base station
upf
access request
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202110206906.9A
Other languages
English (en)
Other versions
CN113015095B (zh
Inventor
宋永磊
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Ankexun Fujian Technology Co ltd
Original Assignee
Ankexun Fujian Technology Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Ankexun Fujian Technology Co ltd filed Critical Ankexun Fujian Technology Co ltd
Priority to CN202110206906.9A priority Critical patent/CN113015095B/zh
Publication of CN113015095A publication Critical patent/CN113015095A/zh
Application granted granted Critical
Publication of CN113015095B publication Critical patent/CN113015095B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/02Services making use of location information
    • H04W4/021Services related to particular areas, e.g. point of interest [POI] services, venue services or geofences
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0876Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/14Session management
    • H04L67/141Setup of application sessions

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Power Engineering (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

本发明提供了一种匹配终端与UPF的方法及系统,专用UPF向基站管理平台发送网络区域信息,并接收基站管理平台根据网络区域信息下发的基站信息;专用UPF将基站信息转发至SMF网元;SMF网元绑定基站信息及专用UPF;SMF网元接收AFM网元转发的终端访问请求,终端访问请求包括终端信息、终端位置及发送基站,并根据发送基站将终端访问请求转发至第一专用UPF;第一专用UPF验证终端信息及终端位置,若验证通过,则根据终端信息建立注册信息,并对终端提供网络服务;本发明即使终端通过UPF对应的基站发送终端访问请求,也需要在UPF上通过终端信息及终端位置的验证之后才能够访问专用UPF,实现了对终端的鉴权,保证了专用UPF所提供的网络的私密性。

Description

一种匹配终端与UPF的方法及系统
技术领域
本发明涉及移动通信领域,尤其涉及一种匹配终端与UPF的方法及系统。
背景技术
在5G核心网的网络架构中,用户平面功能实体(UPF)网元,可以下沉部署到用户网络侧,为行业用户提供专用网络出口,实现专网应用。
目前针对UPF的选择方法有很多种,主要都是根据DNN(Data Network Name,数据网络名)、QOS(Quality of Service,服务质量)以及固定绑定等方式实现UPF的选择,而上述方式都不能实现UPF侧对终端UE(用户终端)的限制策略,即在一定网络区域内的UE都能够访问该区域的UPF,而在一些行业专网应用中,行业用户对特定区域网络安全及信息保密性有严格的要求,希望能够对区域内终端UE的网络访问做策略控制,实现即使在UPF区域中,也只有拥有权限的UE能够访问专门的UPF。
发明内容
本发明所要解决的技术问题是:提供一种匹配终端与UPF的方法及系统,实现对用户终端访问UPF的鉴权。
为了解决上述技术问题,本发明采用的一种技术方案为:
一种匹配终端与UPF的方法,包括步骤:
S1、专用UPF向基站管理平台发送网络区域信息,并接收所述基站管理平台根据所述网络区域信息下发的基站信息;
S2、所述专用UPF将所述基站信息转发至SMF网元;
S3、所述SMF网元绑定所述基站信息及所述专用UPF;
S4、所述SMF网元接收AFM网元转发的终端访问请求,所述终端访问请求包括终端信息、终端位置及发送基站,并根据所述发送基站将所述终端访问请求转发至第一专用UPF;
S5、所述第一专用UPF验证所述终端信息及所述终端位置,若验证通过,则根据所述终端信息建立注册信息,并对终端提供网络服务。
为了解决上述技术问题,本发明采用的另一种技术方案为:
一种匹配终端与UPF的系统,包括专用UPF及SMF网元,所述专用UPF包括第一存储器、第一处理器及存储在所述第一存储器上并可在所述第一处理器上运行的第一计算机程序;所述SMF网元包括第二存储器、第二处理器及存储在所述第二存储器上并可在所述第二处理器上运行的第二计算机程序,所述第一处理器执行所述第一计算机程序时实现以下步骤:
S1、向基站管理平台发送网络区域信息,并接收所述基站管理平台根据所述网络区域信息下发的基站信息;
S2、将所述基站信息转发至SMF网元;
S5、验证所述终端信息及所述终端位置,若验证通过,则根据所述终端信息建立注册信息,并对终端提供网络服务;
所述第二处理器执行所述第二计算机程序时实现以下步骤:
S3、绑定所述基站信息及所述专用UPF;
S4、接收AFM网元转发的终端访问请求,所述终端访问请求包括终端信息、终端位置及发送基站,并根据所述发送基站将所述终端访问请求转发至第一专用UPF。
本发明的有益效果在于:专用UPF发送其提供服务的网络区域信息并获取基站管理平台为其匹配的基站信息,SMF网元将基站信息和其对应的专用UPF绑定得到绑定信息,当SMF接收到终端访问请求时,根据发送该终端访问请求的基站及绑定信息将终端访问请求转发至对应的UPF,UPF接收到该终端访问请求后,根据其中的终端信息和终端位置进行验证,验证通过之后才建立注册信息实现对终端提供网络服务,即使终端通过UPF对应的基站发送终端访问请求,也需要在UPF上通过终端信息及终端位置的验证之后才能够访问专用UPF,实现了对终端的鉴权,保证了专用UPF所提供的网络的私密性。
附图说明
图1为本发明实施例的一种匹配终端与UPF的方法的步骤流程图;
图2为本发明实施例的一种匹配终端与UPF的系统的结构示意图;
图3为本发明实施例的一种专用UPF的组网结构示意图;
图4为本发明实施例的专用UPF与基站管理平台通信的时序图;
图5为本发明实施例的SMF处理终端访问请求的流程图;
图6为本发明实施例的专用UPF处理终端访问请求的流程图;
标号说明:
3、一种匹配终端与UPF的系统;1、专用UPF;11、第一处理器;12第一存储器;2、SMF网元;21、第二处理器;22、第二存储器器。
具体实施方式
为详细说明本发明的技术内容、所实现目的及效果,以下结合实施方式并配合附图予以说明。
请参照图1,一种匹配终端与UPF的方法,包括步骤:
S1、专用UPF向基站管理平台发送网络区域信息,并接收所述基站管理平台根据所述网络区域信息下发的基站信息;
S2、所述专用UPF将所述基站信息转发至SMF网元;
S3、所述SMF网元绑定所述基站信息及所述专用UPF;
S4、所述SMF网元接收AFM网元转发的终端访问请求,所述终端访问请求包括终端信息、终端位置及发送基站,并根据所述发送基站将所述终端访问请求转发至第一专用UPF;
S5、所述第一专用UPF验证所述终端信息及所述终端位置,若验证通过,则根据所述终端信息建立注册信息,并对终端提供网络服务。
从上述描述可知,本发明的有益效果在于:专用UPF发送其提供服务的网络区域信息并获取基站管理平台为其匹配的基站信息,SMF网元将基站信息和其对应的专用UPF绑定得到绑定信息,当SMF接收到终端访问请求时,根据发送该终端访问请求的基站及绑定信息将终端访问请求转发至对应的UPF,UPF接收到该终端访问请求后,根据其中的终端信息和终端位置进行验证,验证通过之后才建立注册信息实现对终端提供网络服务,即使终端通过UPF对应的基站发送终端访问请求,也需要在UPF上通过终端信息及终端位置的验证之后才能够访问专用UPF,实现了对终端的鉴权,保证了专用UPF所提供的网络的私密性。
进一步地,所述S1具体为:
S11、专用UPF向基站管理平台发送网络区域信息,所述网络区域信息为预先设置的地理位置范围;
S12、专用UPF接收所述基站管理平台根据所述网络区域信息下发的基站ID和基站IP。
由上述描述可知,根据基站IP和基站ID作为基站标识,UPF通过基站标识访问对应的基站实现网络连接,且根据UPF所提供的网络区域信息进行基站的分发,就近设置基站提供服务,保证了网络连接的稳定性。
进一步地,所述S3具体为:所述SMF网元绑定所述基站信息及所述专用UPF得到绑定信息,所述基站信息包括基站IP信息;
所述S4具体为:
S41、所述SMF网元接收AFM网元转发的终端访问请求,所述终端访问请求包括终端信息、终端位置及发送基站的第一基站IP信息;
S42、所述SMF网元根据所述绑定信息获取与所述第一基站IP信息对应的UPF,标记该UPF为第一专用UPF,并将所述终端访问请求转发至所述第一专用UPF。
由上述描述可知,SMF网元中绑定了基站信息和专用UPF的对应关系得到绑定信息,所发送的终端访问请求中带有发送基站的第一基站信息,通过寻找绑定信息中与第一基站信息相同的基站信息所对应的UPF,对终端访问请求进行转发,实现专用UPF在其网络区域信息中所对应的网路区域内提供服务。
进一步地,所述S5具体为:
S51、专用UPF获取本地合法用户列表,对比所述合法用户列表中的合法用户信息及所述终端信息,若所述终端信息与所述合法用户信息匹配,则所述终端信息验证通过,根据所述终端信息建立注册信息;
S52、若所述终端信息不与所述合法用户信息匹配,则对比所述终端位置及所述网络区域信息,若所述终端位置位于所述网络区域信息中的网络区域内,则执行S53,否则,执行S54;
S53、将所述终端访问请求转发至告警服务器,并返回已进入网络限制区域提示至所述终端访问请求对应的终端;
S54、返回会话建立失败消息至所述SMF网元。
由上述描述可知,UPF在接收到SMF网元转发的终端访问请求后,首先验证其中的终端信息是否在本地合法用户列表中,若是才提供网络连接服务,若不是则验证终端位置是否在该UPF的网络区域信息中的网络区域内,若是才返回限制访问提示,因基站可能覆盖UPF的网络区域及不属于该UPF的网络区域,若终端位置不属于UPF的网络区域,直接返回至SMF网元重新处理,无需终端重复请求。
进一步地,所述S54之后,还包括:
所述SMF网元转发所述终端访问请求至非专用UPF。
由上述描述可知,由SMF网元直接转发终端访问请求至非专用UPF,处理过程多用户隐藏,用户侧能够实现无感,提升了用户的使用体验。
一种匹配终端与UPF的系统,包括专用UPF及SMF网元,所述专用UPF包括第一存储器、第一处理器及存储在所述第一存储器上并可在所述第一处理器上运行的第一计算机程序;所述SMF网元包括第二存储器、第二处理器及存储在所述第二存储器上并可在所述第二处理器上运行的第二计算机程序,所述第一处理器执行所述第一计算机程序时实现以下步骤:
S1、向基站管理平台发送网络区域信息,并接收所述基站管理平台根据所述网络区域信息下发的基站信息;
S2、将所述基站信息转发至SMF网元;
S5、验证所述终端信息及所述终端位置,若验证通过,则根据所述终端信息建立注册信息,并对终端提供网络服务;
所述第二处理器执行所述第二计算机程序时实现以下步骤:
S3、绑定所述基站信息及所述专用UPF;
S4、接收AFM网元转发的终端访问请求,所述终端访问请求包括终端信息、终端位置及发送基站,并根据所述发送基站将所述终端访问请求转发至第一专用UPF。
本发明的有益效果在于:专用UPF发送其提供服务的网络区域信息并获取基站管理平台为其匹配的基站信息,SMF网元将基站信息和其对应的专用UPF绑定得到绑定信息,当SMF接收到终端访问请求时,根据发送该终端访问请求的基站及绑定信息将终端访问请求转发至对应的UPF,UPF接收到该终端访问请求后,根据其中的终端信息和终端位置进行验证,验证通过之后才建立注册信息实现对终端提供网络服务,即使终端通过UPF对应的基站发送终端访问请求,也需要在UPF上通过终端信息及终端位置的验证之后才能够访问专用UPF,实现了对终端的鉴权,保证了专用UPF所提供的网络的私密性。
进一步地,所述S1具体为:
S11、向基站管理平台发送网络区域信息,所述网络区域信息为预先设置的地理位置范围;
S12、接收所述基站管理平台根据所述网络区域信息下发的基站ID和基站IP。
由上述描述可知,根据基站IP和基站ID作为基站标识,UPF通过基站标识访问对应的基站实现网络连接,且根据UPF所提供的网络区域信息进行基站的分发,就近设置基站提供服务,保证了网络连接的稳定性。
进一步地,所述S3具体为:所述SMF网元绑定所述基站信息及所述专用UPF得到绑定信息,所述基站信息包括基站IP信息;
所述S4具体为:
S41、接收AFM网元转发的终端访问请求,所述终端访问请求包括终端信息、终端位置及发送基站的第一基站IP信息;
S42、根据所述绑定信息获取与所述第一基站IP信息对应的UPF,标记该UPF为第一专用UPF,并将所述终端访问请求转发至所述第一专用UPF。
由上述描述可知,SMF网元中绑定了基站信息和专用UPF的对应关系得到绑定信息,所发送的终端访问请求中带有发送基站的第一基站信息,通过寻找绑定信息中与第一基站信息相同的基站信息所对应的UPF,对终端访问请求进行转发,实现专用UPF在其网络区域信息中所对应的网路区域内提供服务。
进一步地,所述S5具体为:
S51、获取本地合法用户列表,对比所述合法用户列表中的合法用户信息及所述终端信息,若所述终端信息与所述合法用户信息匹配,则所述终端信息验证通过,根据所述终端信息建立注册信息;
S52、若所述终端信息不与所述合法用户信息匹配,则对比所述终端位置及所述网络区域信息,若所述终端位置位于所述网络区域信息中的网络区域内,则执行S53,否则,执行S54;
S53、将所述终端访问请求转发至告警服务器,并返回已进入网络限制区域提示至所述终端访问请求对应的终端;
S54、返回会话建立失败消息至所述SMF网元。
由上述描述可知,UPF在接收到SMF网元转发的终端访问请求后,首先验证其中的终端信息是否在本地合法用户列表中,若是才提供网络连接服务,若不是则验证终端位置是否在该UPF的网络区域信息中的网络区域内,若是才返回限制访问提示,因基站可能覆盖UPF的网络区域及不属于该UPF的网络区域,若终端位置不属于UPF的网络区域,直接返回至SMF网元重新处理,无需终端重复请求。
进一步地,所述S54之后,还包括:
转发所述终端访问请求至非专用UPF。
由上述描述可知,由SMF网元直接转发终端访问请求至非专用UPF,处理过程多用户隐藏,用户侧能够实现无感,提升了用户的使用体验。
请参照图1,本发明的实施例一为:
一种匹配终端与UPF的方法,包括步骤:
S1、专用UPF向基站管理平台发送网络区域信息,并接收所述基站管理平台根据所述网络区域信息下发的基站信息;
S1具体为:
S11、专用UPF向基站管理平台发送网络区域信息,所述网络区域信息为预先设置的地理位置范围;
S12、专用UPF接收所述基站管理平台根据所述网络区域信息下发的基站ID和基站IP;
在一种可选的实施方式中,基站ID为基站Global ID(全球基站唯一标识);
在一种可选的实施方式中,请参照图4,基站管理平台根据基站地理位置信息查询基站,若基站位置处于网络区域信息中的网络区域内,则将基站Global ID和基站IP信息下发至网络区域信息对应的专用UPF;若基站地址位置不在网络区域内,但在网络区域附近(与网络区域的距离在预设范围内),则认为基站无线覆盖区在专有网络区域内,将该基站Global ID和基站IP信息下发至网络区域信息对应的专用UPF;若有专有UPF的网络区域信息变更,则专用UPF需要发送更新消息至基站管理平台,获取新的基站信息;若专有网络区域内,有基站信息变更,基站管理平台需要主动下发更新消息,更新专用UPF侧的基站信息;
S2、所述专用UPF在与SMF网元建立连接时,将所述基站信息及自身的专用UPF属性发送至SMF网元;
S3、所述SMF网元绑定所述基站信息及所述专用UPF得到绑定信息,并使能专用UPF处理标识,若基站信息变更,则专用UPF通过更新消息将新的基站信息发送至SMF网元;
使能专用UPF处理标识标识SMF网元侧用户是否需要进行专用UPF处理;
S4、所述SMF网元接收AFM网元转发的终端访问请求,所述终端访问请求包括终端信息、终端位置及发送基站,并根据所述发送基站将所述终端访问请求转发至第一专用UPF;
请参照图5,步骤S4具体为:
S41、所述SMF网元接收AFM网元转发的初始终端访问请求,所述初始终端访问请求包括终端信息及发送基站的第一基站IP信息;若所述初始终端访问请求被使能,则执行S42,若未被使能,则执行S43;
S42、所述SMF网元根据所述绑定信息获取与所述第一基站IP信息对应的专用UPF,若能获取到,则标记该UPF为第一专用UPF,并通过Namf接口向AMF网元申请获取该初始终端访问请求所对应的终端的终端位置,根据所述终端信息、终端位置及所述第一基站IP信息生成终端访问请求,并将所述终端访问请求转发至所述第一专用UPF;
若不能在绑定信息中获取到与第一基站IP信息对应的专用UPF,则通过其他选择方式选择核实的UPF网元提供网路服务;
S43、按照正常处理流程,选择核实的UPF网元提供网络服务;
在一种可选的实施方式中,正常处理流程即不做专用UPF判断的流程,SMF网元根据DNN等信息自动选择UPF网元;
S5、所述第一专用UPF验证所述终端信息及所述终端位置,若验证通过,则根据所述终端信息建立注册信息,并对终端提供网络服务,具体为:
具体为:
S51、专用UPF获取本地合法用户列表,对比所述合法用户列表中的合法用户信息及所述终端信息,若所述终端信息与所述合法用户信息匹配,则所述终端信息验证通过,根据所述终端信息建立注册信息;
S52、若所述终端信息不与所述合法用户信息匹配,则对比所述终端位置及所述网络区域信息,若所述终端位置位于所述网络区域信息中的网络区域内,则执行S53,否则,执行S54;
S53、将所述终端访问请求转发至告警服务器,并返回已进入网络限制区域提示至所述终端访问请求对应的终端;
S54、返回会话建立失败消息至所述SMF网元;
S55、所述SMF网元转发所述终端访问请求至非专用UPF。
本发明的实施例二为:
一种匹配终端与UPF的方法,其与实施例一的不同之处在于:
S1之前还包括:
专用UPF接收配置文件,根据配置文件配置其网络区域信息,具体的,网络区域信息以地理位置坐标的形式配置,得到一个或数个地理位置范围;
根据配置文件配置运营商基站管理平台的地址,根据该地址访问基站管理平台;
S5之前还包括:
专用UPF根据配置信息配置合法用户列表和业务访问规则;
具体的,以用户组的方式配置业务访问规则,用户组可分为特权用户组、普通用户组及非法用户组,其中特权用户组及普通用户组即为合法用户列表;每个用户组的网络业务访问权限可根据需要配置,默认特权用户组可访问所有网络,不受限制;普通用户组仅能访问内部网络;非法用户组不能访问任何网络;专用UPF网元以SUPI为标识添加配置合法用户,配置合法用户的时候为用户选择合适的用户组;
请参照图6,S5具体为:
专用UPF获取本地合法用户列表,对比所述合法用户列表中的合法用户信息(SUPI)及所述终端信息(SUPI),若所述终端信息与所述合法用户信息匹配,则所述终端信息验证通过,根据所述终端信息建立注册信息;
若终端信息与合法用户信息不匹配,且终端位置在专用UPF的网络区域内,则将该终端位置对应的终端添加至非法用户组,建立会话并将终端所有网络访问引导至告警服务器,发送提示消息告知终端已经进入网络限制区域,暂禁止提供网络服务;
若终端信息与合法用户信息不匹配,但终端位置不在专有网络区域内,则专用UPF网元返回会话建立失败消息给SMF网元,返回消息为禁止提供服务,SMF网元收到该失败消息后,为终端UE选择其它非专用UPF网元供网络服务。
请参照图2,本发明的实施例三为:
一种匹配终端与UPF的系统3,包括专用UPF1及SMF网元2,所述专用UPF包括第一存储器12、第一处理器11及存储在所述第一存储器12上并可在所述第一处理器11上运行的第一计算机程序;所述SMF网元2包括第二存储器22、第二处理器21及存储在所述第二存储器22上并可在所述第二处理器21上运行的第二计算机程序,所述第一处理器11执行所述第一计算机程序时实现实施例一或实施例二中专用UPF实现的步骤;所述第二处理器21执行所述第二计算机程序时实现实施例一或实施例二中SMF网元实现的步骤。
综上所述,本发明提供了一种匹配终端与UPF的方法,专用UPF设置其对应的网络区域,基站管理平台根据专用UPF的网络区域为专用UPF分配基站,专用UPF接收基站信息之后转发至SMF网元,SMF网元保存基站信息和专用UPF得到绑定信息,当SMF网元通过AFM网元接收到终端访问请求之后,判断发送该终端访问请求的基站的基站信息是否在绑定信息中,若是,则优先调用该基站信息对应的专用UPF为终端提供网络连接服务,保证了用户在入网时能够优先接入专用网络,提升了终端访问的私密性,并且,UPF在接收到SMF转发的终端访问请求之后,根据自身预设设置的合法访问列表判断终端是否有权限接入专用网络,而不是对所有通过对应基站访问专用UPF的终端访问请求都提供网络服务,进一步保证了专用网络的私密性和安全性,并且,还增加了终端位置的判断,若终端的位置不在专用UPF的网络区域内,则直接将该终端访问请求转发至SMF重新选择UPF进行处理,无需用户重新发送请求,提升了用户的使用体验。
以上所述仅为本发明的实施例,并非因此限制本发明的专利范围,凡是利用本发明说明书及附图内容所作的等同变换,或直接或间接运用在相关的技术领域,均同理包括在本发明的专利保护范围内。

Claims (10)

1.一种匹配终端与UPF的方法,其特征在于,包括步骤:
S1、专用UPF向基站管理平台发送网络区域信息,并接收所述基站管理平台根据所述网络区域信息下发的基站信息;
S2、所述专用UPF将所述基站信息转发至SMF网元;
S3、所述SMF网元绑定所述基站信息及所述专用UPF;
S4、所述SMF网元接收AFM网元转发的终端访问请求,所述终端访问请求包括终端信息、终端位置及发送基站,并根据所述发送基站将所述终端访问请求转发至第一专用UPF;
S5、所述第一专用UPF验证所述终端信息及所述终端位置,若验证通过,则根据所述终端信息建立注册信息,并对终端提供网络服务。
2.根据权利要求1所述的一种匹配终端与UPF的方法,其特征在于,所述S1具体为:
S11、专用UPF向基站管理平台发送网络区域信息,所述网络区域信息为预先设置的地理位置范围;
S12、专用UPF接收所述基站管理平台根据所述网络区域信息下发的基站ID和基站IP。
3.根据权利要求1所述的一种匹配终端与UPF的方法,其特征在于,所述S3具体为:所述SMF网元绑定所述基站信息及所述专用UPF得到绑定信息,所述基站信息包括基站IP信息;
所述S4具体为:
S41、所述SMF网元接收AFM网元转发的终端访问请求,所述终端访问请求包括终端信息、终端位置及发送基站的第一基站IP信息;
S42、所述SMF网元根据所述绑定信息获取与所述第一基站IP信息对应的UPF,标记该UPF为第一专用UPF,并将所述终端访问请求转发至所述第一专用UPF。
4.根据权利要求1所述的一种匹配终端与UPF的方法,其特征在于,所述S5具体为:
S51、所述第一专用UPF获取本地合法用户列表,对比所述合法用户列表中的合法用户信息及所述终端信息,若所述终端信息与所述合法用户信息匹配,则所述终端信息验证通过,根据所述终端信息建立注册信息;
S52、若所述终端信息不与所述合法用户信息匹配,则对比所述终端位置及所述网络区域信息,若所述终端位置位于所述网络区域信息中的网络区域内,则执行S53,否则,执行S54;
S53、所述第一专用UPF将所述终端访问请求转发至告警服务器,并返回已进入网络限制区域提示至所述终端访问请求对应的终端;
S54、所述第一专用UPF返回会话建立失败消息至所述SMF网元。
5.根据权利要求4所述的一种匹配终端与UPF的方法,其特征在于,所述S54之后,还包括:
所述SMF网元转发所述终端访问请求至非专用UPF。
6.一种匹配终端与UPF的系统,包括专用UPF及SMF网元,所述专用UPF包括第一存储器、第一处理器及存储在所述第一存储器上并可在所述第一处理器上运行的第一计算机程序;所述SMF网元包括第二存储器、第二处理器及存储在所述第二存储器上并可在所述第二处理器上运行的第二计算机程序,其特征在于,所述第一处理器执行所述第一计算机程序时实现以下步骤:
S1、向基站管理平台发送网络区域信息,并接收所述基站管理平台根据所述网络区域信息下发的基站信息;
S2、将所述基站信息转发至SMF网元;
S5、验证所述终端信息及所述终端位置,若验证通过,则根据所述终端信息建立注册信息,并对终端提供网络服务;
所述第二处理器执行所述第二计算机程序时实现以下步骤:
S3、绑定所述基站信息及所述专用UPF;
S4、接收AFM网元转发的终端访问请求,所述终端访问请求包括终端信息、终端位置及发送基站,并根据所述发送基站将所述终端访问请求转发至第一专用UPF。
7.根据权利要求6所述的一种匹配终端与UPF的系统,其特征在于,所述S1具体为:
S11、向基站管理平台发送网络区域信息,所述网络区域信息为预先设置的地理位置范围;
S12、接收所述基站管理平台根据所述网络区域信息下发的基站ID和基站IP。
8.根据权利要求6所述的一种匹配终端与UPF的系统,其特征在于,所述S3具体为:绑定所述基站信息及所述专用UPF得到绑定信息,所述基站信息包括基站IP信息;
所述S4具体为:
S41、接收AFM网元转发的终端访问请求,所述终端访问请求包括终端信息、终端位置及发送基站的第一基站IP信息;
S42、根据所述绑定信息获取与所述第一基站IP信息对应的UPF,标记该UPF为第一专用UPF,并将所述终端访问请求转发至所述第一专用UPF。
9.根据权利要求6所述的一种匹配终端与UPF的系统,其特征在于,所述S5具体为:
S51、获取本地合法用户列表,对比所述合法用户列表中的合法用户信息及所述终端信息,若所述终端信息与所述合法用户信息匹配,则所述终端信息验证通过,根据所述终端信息建立注册信息;
S52、若所述终端信息不与所述合法用户信息匹配,则对比所述终端位置及所述网络区域信息,若所述终端位置位于所述网络区域信息中的网络区域内,则执行S53,否则,执行S54;
S53、将所述终端访问请求转发至告警服务器,并返回已进入网络限制区域提示至所述终端访问请求对应的终端;
S54、返回会话建立失败消息至所述SMF网元。
10.根据权利要求9所述的一种匹配终端与UPF的系统,其特征在于,所述S54之后,还包括:
转发所述终端访问请求至非专用UPF。
CN202110206906.9A 2021-02-24 2021-02-24 一种匹配终端与upf的方法及系统 Active CN113015095B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202110206906.9A CN113015095B (zh) 2021-02-24 2021-02-24 一种匹配终端与upf的方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202110206906.9A CN113015095B (zh) 2021-02-24 2021-02-24 一种匹配终端与upf的方法及系统

Publications (2)

Publication Number Publication Date
CN113015095A true CN113015095A (zh) 2021-06-22
CN113015095B CN113015095B (zh) 2023-12-19

Family

ID=76385690

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202110206906.9A Active CN113015095B (zh) 2021-02-24 2021-02-24 一种匹配终端与upf的方法及系统

Country Status (1)

Country Link
CN (1) CN113015095B (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113676554A (zh) * 2021-09-23 2021-11-19 中国联合网络通信集团有限公司 融媒体消息服务系统

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110149665A (zh) * 2018-02-14 2019-08-20 华为技术有限公司 一种网元的选择方法及装置
CN110392998A (zh) * 2017-05-09 2019-10-29 华为技术有限公司 一种数据包校验方法及设备
US20200229069A1 (en) * 2019-01-16 2020-07-16 Lg Electronics Inc. Method for providing location based communication services in wireless communication system and apparatus thereof
US10785652B1 (en) * 2019-09-11 2020-09-22 Cisco Technology, Inc. Secure remote access to a 5G private network through a private network slice
CN111770124A (zh) * 2019-04-02 2020-10-13 华为技术有限公司 选择会话管理网元的方法和装置

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110392998A (zh) * 2017-05-09 2019-10-29 华为技术有限公司 一种数据包校验方法及设备
CN110149665A (zh) * 2018-02-14 2019-08-20 华为技术有限公司 一种网元的选择方法及装置
US20200229069A1 (en) * 2019-01-16 2020-07-16 Lg Electronics Inc. Method for providing location based communication services in wireless communication system and apparatus thereof
CN111770124A (zh) * 2019-04-02 2020-10-13 华为技术有限公司 选择会话管理网元的方法和装置
US10785652B1 (en) * 2019-09-11 2020-09-22 Cisco Technology, Inc. Secure remote access to a 5G private network through a private network slice

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113676554A (zh) * 2021-09-23 2021-11-19 中国联合网络通信集团有限公司 融媒体消息服务系统

Also Published As

Publication number Publication date
CN113015095B (zh) 2023-12-19

Similar Documents

Publication Publication Date Title
US9398010B1 (en) Provisioning layer two network access for mobile devices
US7720464B2 (en) System and method for providing differentiated service levels to wireless devices in a wireless network
US8341717B1 (en) Dynamic network policies based on device classification
JP3869392B2 (ja) 公衆無線lanサービスシステムにおけるユーザ認証方法および該方法をコンピュータで実行させるためのプログラムを記録した記録媒体
US8554830B2 (en) Systems and methods for wireless network selection
US8893246B2 (en) Method and system for authenticating a point of access
CN101262500B (zh) 推送登录页面的方法、接入控制器和web认证服务器
US20090265775A1 (en) Proximity Based Authentication Using Tokens
CN105027529B (zh) 用于验证对网络资源的用户接入的方法和设备
US10462673B2 (en) Wireless network management and online signup of services
US9730061B2 (en) Network authentication
EP3305010B1 (en) Method of creating and deleting vwlan dynamically in a fixed access network sharing environment
EP4195627A1 (en) Link indication referring to content for presenting at a mobile device
US11706823B2 (en) Communication management and wireless roaming support
US9288674B2 (en) Convenient WiFi network access using unique identifier value
WO2010151692A1 (en) Systems and methods for obtaining network credentials
WO2018045983A1 (zh) 信息处理方法、装置以及网络系统
CN115769611A (zh) 用于操作具有个性化身份模块简档的用户设备的系统和方法
CN110944319A (zh) 5g通信身份验证方法、设备及存储介质
CN111132305A (zh) 5g用户终端接入5g网络的方法、用户终端设备及介质
KR101357669B1 (ko) 위치 기반 네트워크 접속 시스템 및 방법
CN113015095B (zh) 一种匹配终端与upf的方法及系统
JP2016167238A (ja) 無線通信端末認証制御装置、無線通信端末認証制御システム、無線通信端末認証制御方法、及び、プログラム
JP6503420B2 (ja) 無線通信端末認証制御装置、無線通信端末認証制御システム、無線通信端末認証制御方法、及び、プログラム
CN115134800B (zh) 5g专网接入方法、专网网关、5gc系统以及存储介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant