KR20190129274A - Method for providing private network service for each application and telecommunication network system, and method for transmitting traffic in terminal - Google Patents

Method for providing private network service for each application and telecommunication network system, and method for transmitting traffic in terminal Download PDF

Info

Publication number
KR20190129274A
KR20190129274A KR1020180053664A KR20180053664A KR20190129274A KR 20190129274 A KR20190129274 A KR 20190129274A KR 1020180053664 A KR1020180053664 A KR 1020180053664A KR 20180053664 A KR20180053664 A KR 20180053664A KR 20190129274 A KR20190129274 A KR 20190129274A
Authority
KR
South Korea
Prior art keywords
application
traffic
flow
information
private
Prior art date
Application number
KR1020180053664A
Other languages
Korean (ko)
Other versions
KR102216546B1 (en
Inventor
정치욱
강성균
김일용
이종경
이진근
장호준
조원창
Original Assignee
주식회사 케이티
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 주식회사 케이티 filed Critical 주식회사 케이티
Priority to KR1020180053664A priority Critical patent/KR102216546B1/en
Publication of KR20190129274A publication Critical patent/KR20190129274A/en
Application granted granted Critical
Publication of KR102216546B1 publication Critical patent/KR102216546B1/en

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L47/00Traffic control in data switching networks
    • H04L47/10Flow control; Congestion control
    • H04L47/24Traffic characterised by specific attributes, e.g. priority or QoS
    • H04L47/2441Traffic characterised by specific attributes, e.g. priority or QoS relying on flow classification, e.g. using integrated services [IntServ]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/02Details
    • H04L12/14Charging, metering or billing arrangements for data wireline or wireless communications
    • H04L12/1403Architecture for metering, charging or billing
    • H04L12/1407Policy-and-charging control [PCC] architecture
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/28Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
    • H04L12/46Interconnection of networks
    • H04L12/4641Virtual LANs, VLANs, e.g. virtual private networks [VPN]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L47/00Traffic control in data switching networks
    • H04L47/10Flow control; Congestion control
    • H04L47/24Traffic characterised by specific attributes, e.g. priority or QoS
    • H04L47/2475Traffic characterised by specific attributes, e.g. priority or QoS for supporting traffic characterised by the type of applications
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L69/00Network arrangements, protocols or services independent of the application payload and not provided for in the other groups of this subclass
    • H04L69/22Parsing or analysis of headers

Abstract

Disclosed are a method of providing a private network service by application, a communication network system therefor and a traffic transmission method for a terminal. The present invention relates to a method of providing a service in which a communication system connected with a plurality of private networks connects an application installed in a terminal with a corresponding private network. The method includes the following steps of: receiving a request for classification information about the flow of an application from the terminal; creating the classification information about the flow of the application based on information of the flow of the application; managing one of the private networks, which is going to receive traffic by the flow of the application, by matching the private network with the classification information of the flow of the application; delivering the classification information of the flow of the application to the terminal; and extracting the classification information included in the header of the received traffic when receiving the traffic from the terminal through a base station, and then, delivering the received traffic to one of the private networks corresponding to the extracted classification information.

Description

어플리케이션별 사설망 서비스 제공 방법 및 이를 구현한 통신망 시스템, 그리고 단말에서의 트래픽 전송 방법 {METHOD FOR PROVIDING PRIVATE NETWORK SERVICE FOR EACH APPLICATION AND TELECOMMUNICATION NETWORK SYSTEM, AND METHOD FOR TRANSMITTING TRAFFIC IN TERMINAL}Application-specific private network service provision method, communication network system implementing the same, and traffic transmission method in terminal {METHOD FOR PROVIDING PRIVATE NETWORK SERVICE FOR EACH APPLICATION AND TELECOMMUNICATION NETWORK SYSTEM, AND METHOD FOR TRANSMITTING TRAFFIC IN TERMINAL}

본 발명은 어플리케이션별 사설망 서비스 제공 방법 및 이를 구현한 통신망 시스템, 그리고 단말에서의 트래픽 전송 방법에 관한 것이다.The present invention relates to a method for providing a private network service for each application, a communication network system implementing the same, and a method for transmitting traffic in a terminal.

오늘날 이동통신 시스템의 발전으로 인하여 차세대 이동통신기술인 LTE(Long Term Evolution) 통신 시스템을 기반으로 한 통신 서비스가 주류를 이루고 있다.Today, due to the development of mobile communication systems, communication services based on the Long Term Evolution (LTE) communication system, which is the next generation mobile communication technology, have become mainstream.

이와 같이 이동통신 시장이 활성화되고, 스마트 폰, 스마트 패드, 라우터 및 에그 등의 이동통신 장비가 보급됨에 따라, 광대역 이동통신과 이동통신 장비를 기업 서비스에 활용하고자 하는 요구가 증가되어, 이동통신 단말의 일반 데이터 네트워크를 사설망 또는 공용망 중 하나로 전용으로 접속시키는 사설망 서비스가 대두되었다.As the mobile communication market is activated and mobile communication devices such as smart phones, smart pads, routers, and eggs are spread, demands for utilizing broadband mobile communication devices in corporate services have increased. A private network service has emerged that exclusively connects general data networks of a private network or a public network.

이러한 사설망 서비스가 활성화됨에 따라, 사용자들은 종래의 사설망 서비스에서 제공하는 방식, 즉, 단말의 모든 트래픽을 공용망 혹은 기업망으로 전달하는 방식에 만족하지 않고, 공용망과 사설망에 동시에 접속하며, 일부 어플리케이션은 기업용 사설망으로 전달하고, 나머지 어플리케이션은 공용망으로 전달할 수 있도록 하는 요구 사항이 늘어나고 있다. As the private network service is activated, users are not satisfied with the method provided by the conventional private network service, that is, the method of delivering all the traffic of the terminal to the public network or the corporate network, and simultaneously access the public network and the private network. There is an increasing demand for applications to be delivered to enterprise private networks and the rest of applications to public networks.

이에 따라, 이동통신 단말이 공용망과 사설망에 동시에 접속하며, 어플리케이션 별로 선택적으로 사설망 또는 공중망으로 전달시키는 복수의 APN(Multi-Access Point Name, Multi-APN) 사설망 기술이 대두되었다. As a result, a plurality of APN (Multi-Access Point Name, Multi-APN) private network technologies have been developed, in which a mobile communication terminal simultaneously accesses a public network and a private network, and selectively transmits them to a private network or a public network for each application.

종래의 복수의 APN 사설망 접속 기술에서, 이동통신 단말은 공중망 APN이 연결됨에 동시에, 하나의 추가된 사설 APN이 동시에 연결된다. 즉, 기존의 사설망 서비스에서 APN을 기준으로 공용 P-GW(Packet data network Gateway) 혹은 사설 P-GW로 연결되던 방식에서 탈피하여, 단말에 공중망 APN과 사설 APN이 동시에 설정되어, 공용 P-GW와 사설 P-GW로 동시에 연결되며, 단말 내부 라우팅을 기초로 어플리케이션별로 연결 P-GW를 선택해 준다. In the conventional multiple APN private network access technology, the mobile communication terminal is connected to the public network APN at the same time, one additional private APN is connected at the same time. That is, the conventional private network service is separated from the method of being connected to the public packet data network gateway (P-GW) or the private P-GW based on the APN, and the public network APN and the private APN are set at the same time, and the public P-GW And P-GW are simultaneously connected, and the connection P-GW is selected for each application based on the internal routing of the terminal.

그런데, 복수의 APN 사설망 접속 기술을 통해 전달된 트래픽에 대해서, 각각의 어플리케이션별로 서로 독립된 사설망 서비스를 제공하기 위해서는 APN을 통해 전달된 사용자의 트래픽을 각 어플리케이션별로 구분하여 대응되는 각 사설망에 전달하고, 각 어플리케이션별로 과금 및 트래픽 제어를 수행해야 한다. 그러나, 종래의 LTE 시스템의 EPC(Evolved Packet Core)에서는 5-튜플(Tuple) 기반(Src IP, Src Port, Dest IP, Dest Port, Protocol)으로만 과금 및 트래픽 제어가 가능하다. 이는 동적으로 변경되는 어플리케이션의 세션 정보를 반영하기에는 부족하다. 또한, 3GPP 표준 상에서는 어플리케이션의 트래픽을 확인하고 분류하는 TDF(Traffic Detection Function) 장비 등을 추가하여 해당 서비스를 제공해야 할 수 있지만, TDF 장비의 경우 IPS(Intrusion Prevention System)/DPI(Deep Packet Inspection) 장비의 일종으로 L7 처리를 수행하기에 처리 부하 대 비용이 매우 높은 장비로써 실제로 사용되기에는 어려움이 있다. However, in order to provide independent private network services for each application with respect to traffic delivered through a plurality of APN private network access technologies, traffic of a user transmitted through APN is classified for each application and transmitted to each corresponding private network. Billing and traffic control must be performed for each application. However, in the EPC (Evolved Packet Core) of the conventional LTE system, charging and traffic control is possible only based on a 5-tuple (Src IP, Src Port, Dest IP, Dest Port, Protocol). This is not enough to reflect the session information of the dynamically changing application. In addition, in the 3GPP standard, it may be necessary to add a TDF (Traffic Detection Function) device that checks and classifies the traffic of an application, and provides the corresponding service. As a kind of equipment, it is difficult to use it as a very expensive equipment with very high processing load to perform L7 processing.

본 발명이 해결하고자 하는 과제는 어플리케이션별로 사설망 서비스를 제공하는 방법 및 이를 구현한 통신망 시스템, 그리고 단말에서의 트래픽 전송 방법을 제공하는 것이다.An object of the present invention is to provide a method for providing a private network service for each application, a communication network system implementing the same, and a method for transmitting traffic in a terminal.

본 발명이 해결하고자 하는 과제는 하나의 사설망 APN을 사용하여 어플리케이션별로 서로 다른 사설망을 사용할 수 있도록 하는 방법 및 장치를 제공하는 것이다.An object of the present invention is to provide a method and apparatus for enabling the use of different private networks for each application by using one private network APN.

본 발명이 해결하고자 하는 과제는 사설망 서비스를 제공하기 위한 구축 비용과 유지 보수 비용을 절약할 수 있는 방법 및 장치를 제공한다.The problem to be solved by the present invention is to provide a method and apparatus that can save the construction cost and maintenance cost for providing a private network service.

본 발명의 하나의 특징에 따른 사설망 서비스 제공 방법은,Private network service providing method according to an aspect of the present invention,

복수의 사설망에 연결된 통신망 시스템이 단말에 설치된 어플리케이션별로 대응되는 사설망에 연결하는 서비스를 제공하는 방법으로서, 상기 단말로부터 어플리케이션의 플로우(flow)에 대한 구분 정보를 요청받는 단계, 상기 어플리케이션의 플로우의 정보를 사용하여 상기 어플리케이션의 플로우에 대한 구분 정보를 생성하는 단계, 상기 복수의 사설망 중에서 상기 어플리케이션의 플로우에 의한 트래픽이 전달될 사설망을 상기 어플리케이션의 플로우에 대한 구분 정보에 대응시켜 관리하는 단계, 상기 어플리케이션의 플로우에 대한 구분 정보를 상기 단말로 전달하는 단계, 그리고 기지국을 통해 상기 단말로부터 트래픽이 수신되는 경우, 수신 트래픽의 헤더 내에 포함된 구분 정보를 추출하고, 상기 복수의 사설망 중에서, 추출된 구분 정보에 대응되는 사설망으로 상기 수신 트래픽을 전달하는 단계를 포함한다.A method of providing a service for connecting to a private network corresponding to an application installed in a terminal by a communication network system connected to a plurality of private networks, the method comprising: requesting classification information on a flow of an application from the terminal; information of the flow of the application Generating segmentation information on the flow of the application by using; managing a private network to which traffic by the flow of the application is transmitted among the plurality of private networks in correspondence with the segmentation information on the flow of the application; Delivering the classification information on the flow of the terminal to the terminal, and when the traffic is received from the terminal through the base station, extracting the classification information included in the header of the received traffic, and extracting the extracted classification information from the plurality of private networks. For Forwarding the received traffic to a corresponding private network.

여기서, 상기 어플리케이션의 플로우에 대한 구분 정보에 대응시키는 단계에서, 상기 어플리케이션의 플로우에 의한 트래픽이 전달될 사설망과 상기 어플리케이션의 구분 정보를 대응시켜 네트워크 정책 테이블로서 저장하고, 어플리케이션에 대응되는 트래픽 관리 정책과 구분 정보를 대응시켜 데이터 정책 테이블로서 저장한다.Here, in the step of corresponding to the classification information of the flow of the application, the private network to which the traffic by the flow of the application is transferred and the classification information of the application correspond to store as a network policy table, the traffic management policy corresponding to the application And distinct information are stored as data policy tables.

또한, 상기 수신되는 트래픽을 전달하는 단계는, 상기 제2 경로를 통해 수신되는 트래픽의 헤더 내에 포함된 구분 정보를 추출하는 단계, 상기 데이터 정책 테이블을 사용하여, 추출되는 구분 정보에 대응되는 어플리케이션을 특정하는 단계, 특정되는 어플리케이션이 연결될 사설망을 상기 네트워크 정책 테이블을 사용하여 특정하는 단계, 그리고 특정되는 사설망으로 상기 수신되는 트래픽을 전달하는 단계를 포함한다.The transmitting of the received traffic may include extracting segmentation information included in a header of traffic received through the second path, and using the data policy table, an application corresponding to the extracted segmentation information. Specifying, using the network policy table, the private network to which the specified application is to be connected, and forwarding the received traffic to the specified private network.

또한, 상기 특정되는 사설망으로 상기 수신되는 트래픽을 전달하는 단계는, 상기 데이터 정책 테이블을 통해, 상기 수신되는 트래픽에 포함된 구분 정보에 대응되어 확인되는 트래픽 품질 관리 정책에 따라 상기 수신되는 트래픽을 상기 네트워크 정책 테이블을 통해 특정되는 사설망으로 전송한다.The transmitting of the received traffic to the specified private network may include receiving the received traffic according to a traffic quality control policy that is identified corresponding to the classification information included in the received traffic through the data policy table. Transmit to a specific network through a network policy table.

또한, 상기 데이터 정책 테이블은 어플리케이션별 구분 정보에 의해 특정되는 어플리케이션별 과금 정책을 더 포함하고, 상기 특정되는 사설망으로 상기 수신되는 트래픽을 전달하는 단계 이후, 상기 데이터 정책 테이블을 통해, 상기 수신되는 트래픽에 포함된 구분 정보에 대응되어 확인되는 과금 정책에 따라 상기 수신되는 트래픽에 대한 과금을 수행한다.In addition, the data policy table further includes a billing policy for each application specified by application-specific classification information, and after the step of transmitting the received traffic to the specified private network, through the data policy table, the received traffic The charging of the received traffic is performed according to the charging policy identified in correspondence with the classification information included in the information.

또한, 상기 구분 정보는 상기 수신되는 트래픽의 IP(Internet Protocol) 헤더의 DSCP(Differentiated Services Code Point) 필드에 기록되어 있다.In addition, the classification information is recorded in a differentiated services code point (DSCP) field of an IP (Internet Protocol) header of the received traffic.

또한, 상기 어플리케이션의 플로우에 대한 구분 정보는 상기 어플리케이션의 플로우의 소스 포트의 정보에 기반하여 생성된다.In addition, the classification information for the flow of the application is generated based on the information of the source port of the flow of the application.

또한, 상기 단말로부터 상기 어플리케이션의 플로우에 대한 구분 정보를 요청받고, 상기 어플리케이션의 플로우에 대한 구분 정보를 상기 단말로 전달하는 제1 경로는, 상기 기지국을 통해 상기 단말로부터 트래픽을 수신하는 제2 경로와 서로 다른 경로이다.In addition, the first path for receiving the segmentation information about the flow of the application from the terminal, and the first path for transmitting the segmentation information about the flow of the application to the terminal, a second path for receiving traffic from the terminal through the base station And different paths.

본 발명의 다른 특징에 따른 단말의 트래픽 전송 방법은,The traffic transmission method of the terminal according to another feature of the present invention,

단말이 통신망 시스템으로 트래픽을 전송하는 방법으로서, 적어도 하나의 사설망에 접속하는 어플리케이션들을 구분하기 위해 상기 통신망 시스템에서 부여된 플로우 구분 정보를 저장하는 단계, 특정 어플리케이션에서 적어도 하나의 패킷이 발생하면, 상기 플로우 구분 정보에 상기 특정 어플리케이션의 플로우에 대응된 구분 정보가 저장되어 있는지 판단하는 단계, 상기 특정 어플리케이션의 플로우에 대응된 특정 구분 정보가 저장되어 있으면, 상기 패킷의 헤더에 상기 특정 구분 정보를 포함한 트래픽을 상기 통신망 시스템으로 전송하는 단계, 그리고 상기 특정 어플리케이션의 플로우에 대응된 구분 정보가 저장되어 있지 않으면, 상기 통신망 시스템으로부터 상기 특정 어플리케이션의 플로우에 해당하는 상기 특정 구분 정보를 획득한 후, 상기 패킷의 헤더에 상기 특정 구분 정보를 포함한 트래픽을 상기 통신망 시스템으로 전송하는 단계를 포함한다.A method for transmitting traffic to a communication network system by a terminal, the method comprising: storing flow classification information provided by the communication network system to distinguish applications accessing at least one private network; when at least one packet occurs in a specific application, Determining whether the classification information corresponding to the flow of the specific application is stored in the flow classification information; if the specific classification information corresponding to the flow of the specific application is stored, traffic including the specific classification information in the header of the packet Transmitting the specific classification information corresponding to the flow of the specific application from the communication network system, if the classification information corresponding to the flow of the specific application is not stored; And transmitting the traffic including the specific classification information in a header of an existing packet to the communication network system.

여기서, 상기 통신망 시스템으로부터 상기 특정 어플리케이션의 플로우에 해당하는 상기 특정 구분 정보를 획득한 후, 상기 패킷의 헤더에 상기 특정 구분 정보를 포함한 트래픽을 상기 통신망 시스템으로 전송하는 단계는, 상기 특정 어플리케이션의 플로우에 대한 정보를 상기 통신망 시스템으로 전송하여 상기 특정 구분 정보를 요청하는 단계, 그리고 상기 통신망 시스템으로부터 상기 특정 구분 정보가 수신되는 경우, 상기 패킷의 헤더에 상기 특정 구분 정보를 포함한 트래픽을 상기 통신망 시스템으로 전송하는 단계를 포함한다.Here, after acquiring the specific classification information corresponding to the flow of the specific application from the communication network system, transmitting the traffic including the specific classification information in the header of the packet to the communication network system may include a flow of the specific application. Requesting the specific segmentation information by transmitting information about the network to the network system, and when the specific segmentation information is received from the network system, traffic including the specific segmentation information in a header of the packet to the network system. Transmitting.

또한, 상기 통신망 시스템으로 상기 특정 어플리케이션의 플로우에 대한 상기 특정구분 정보를 요청하고, 상기 통신망 시스템으로부터 상기 특정 구분 정보를 수신하는 제1 경로는, 상기 기지국을 통해 상기 통신망 시스템으로 트래픽을 전송하는 제2 경로와 서로 다른 경로이다.The first path for requesting the specific classification information on the flow of the specific application to the communication network system and receiving the specific classification information from the communication network system may be configured to transmit traffic to the communication network system through the base station. 2 different paths.

또한, 상기 단말은 VPN(Virtual Private Network) 어플리케이션인 모바일 게이트웨이를 포함하고, 상기 특정 어플리케이션의 플로우에 대한 정보를 상기 통신망 시스템으로 전송하여 상기 특정 구분 정보를 요청하는 단계는, 상기 모바일 게이트웨이가 상기 제1 경로를 통해 상기 특정 어플리케이션의 플로우에 대한 구분 정보를 상기 통신망 시스템으로 요청하는 단계이며, 상기 통신망 시스템으로부터 상기 특정 구분 정보가 수신되는 것은, 상기 모바일 게이트웨이가 상기 제1 경로를 통해 상기 통신망 시스템으로부터 상기 특정 어플리케이션의 플로우에 대한 상기 특정 구분 정보를 수신하는 것이다.The terminal may include a mobile gateway, which is a virtual private network (VPN) application, and the request for the specific classification information by transmitting information on the flow of the specific application to the communication network system may include: Requesting the network information for the classification information of the flow of the specific application through one path, and wherein the specific classification information is received from the communication network system by the mobile gateway from the communication network system through the first path. The specific classification information on the flow of the specific application is received.

또한, 상기 통신망 시스템으로부터 수신되는 상기 특정 구분 정보와 상기 특정 어플리케이션의 플로우에 대응하여 관리하는 어플리케이션별 플로우 테이블을 포함하고, 상기 특정 어플리케이션의 플로우에 대응된 구분 정보가 저장되어 있는지 판단하는 단계는, 상기 특정 어플리케이션의 플로우에 대한 정보가 상기 어플리케이션별 플로우 테이블 내에 있는지에 따라 판단된다.The method may further include determining whether the specific classification information received from the communication network system and the application-specific flow table are managed in correspondence with the flow of the specific application, and whether the classification information corresponding to the flow of the specific application is stored. It is determined according to whether information on the flow of the specific application is in the flow table for each application.

본 발명의 다른 특징에 따른 통신망 시스템은,Communication network system according to another aspect of the present invention,

복수의 사설망에 연결된 통신망 시스템으로서, 단말들로부터 수신되는 어플리케이션 플로우들에 대한 정보를 사용하여 각 어플리케이션 플로우를 구분하기 위한 구분 정보를 생성하고, 각 어플리케이션 플로우에 대응된 구분 정보를 해당 단말로 전달하며, 각 어플리케이션 플로우에 대응된 구분 정보를 해당 어플리케이션이 접속하는 사설망에 대응시켜 관리하는 사설 정책 및 과금 서버, 그리고 상기 복수의 사설망에 연결되고, 기지국을 통해 특정 단말의 트래픽이 수신되는 경우, 수신 트래픽의 헤더 내에 포함된 구분 정보를 추출하고, 추출되는 구분 정보에 대응된 사설망으로 상기 특정 단말로부터 수신되는 트래픽을 전달하는 사설 게이트웨이를 포함한다.A communication network system connected to a plurality of private networks, using the information on the application flows received from the terminal to generate the classification information for distinguishing each application flow, and delivers the classification information corresponding to each application flow to the terminal A private policy and billing server configured to manage the classification information corresponding to each application flow in correspondence with the private network to which the corresponding application is connected, and the plurality of private networks, and when the traffic of a specific terminal is received through the base station, the received traffic. And a private gateway which extracts the classification information included in the header of the and transfers the traffic received from the specific terminal to the private network corresponding to the extracted classification information.

여기서, 상기 사설 정책 및 과금 서버는, 상기 어플리케이션 플로우에 의한 트래픽이 전달될 사설망과 상기 어플리케이션 플로우의 구분 정보를 대응시켜 관리하는 네트워크 정책 테이블 및 상기 어플리케이션에 대응되는 트래픽 관리 정책과 상기 구분 정보를 대응시켜 관리되는 데이터 정책 테이블을 상기 사설 게이트웨이로 전달하고, 상기 사설 게이트웨이는 상기 단말로부터 트래픽이 수신되어 상기 구분 정보가 추출되는 경우, 상기 데이터 정책 테이블을 사용하여 상기 구분 정보에 대응되는 어플리케이션을 특정하고, 특정되는 어플리케이션이 연결될 사설망을 상기 네트워크 정책 테이블을 사용하여 특정한다.Here, the private policy and the billing server correspond to a network policy table for managing correspondence between the private network to which traffic by the application flow is transmitted and the classification information of the application flow, and the traffic management policy corresponding to the application and the classification information. And a data policy table managed to be transmitted to the private gateway, and when the traffic is received from the terminal and the segmentation information is extracted, the private gateway specifies an application corresponding to the segmentation information using the data policy table. Using the network policy table, a private network to which a specified application is to be connected is specified.

또한, 상기 데이터 정책 테이블에는 어플리케이션별 구분 정보에 의해 특정되는 어플리케이션별 과금 정책이 더 포함되고, 상기 사설 게이트웨이는 상기 데이터 정책 테이블을 통해 확인되는 상기 구분 정보에 대응되는 과금 정책에 따라 수신되는 트래픽에 대한 과금을 수행한다.In addition, the data policy table further includes a billing policy for each application specified by application-specific classification information, and the private gateway is applied to traffic received according to the charging policy corresponding to the classification information identified through the data policy table. Perform billing for

본 발명의 실시예에 따르면, 단말에서 추출한 정보를 기반으로 EPC에 별도의 장비 추가 없이, 사설 게이트웨이 장비에서 각 어플리케이션에 대응되는 서로 독립적인 사설망에 연결하게 하고, 차등 과금 및 트래픽 제어를 가능하게 구현함으로써, 저렴한 비용으로 어플리케이션별 사설망 서비스를 제공할 수 있다. According to an embodiment of the present invention, based on the information extracted from the terminal, without additional equipment to the EPC, the private gateway equipment to connect to each other independent private network corresponding to each application, it is possible to implement differential charging and traffic control By doing so, it is possible to provide a private network service for each application at a low cost.

또한, 본 발명의 실시예에 따르면, 동일한 기업에서 단일 사설망 게이트웨이와 PCRF를 이용하여 기업 어플리케이션별로 독립된 사설망을 구축하고, 차별화되는 과금을 제어할 수 있는 시스템을 구현할 수 있으므로, 저렴한 비용으로 기업의 사설망 서비스를 어플리케이션별로 관리할 수 있다. In addition, according to an embodiment of the present invention, since a single private network gateway and a PCRF can be used in the same company to build an independent private network for each application and a system for controlling differentiating billing, the private network of the enterprise at low cost You can manage services by application.

또한, 본 발명의 실시예에 따르면, 기업 임직원의 등급별로, 혹은 기업 임직원외 일반 고객 대상으로 차별화된 과금 구조를 갖는 사설망 서비스를 제공할 수 있다.In addition, according to an embodiment of the present invention, it is possible to provide a private network service having a differentiated billing structure for each class of corporate employees or for general customers other than corporate employees.

또한, 단말의 허가되지 않은 어플리케이션의 사설망 접속이 사설 P-GW에서 DSCP 유효성을 확인하는 과정을 통해 수행됨으로써, 사설망 접속 관리에 대한 처리 부하 및 관리 복잡성, 그리고 관련 장비 구축 비용을 낮출 수 있다.Also, The private network connection of the unauthorized application of the terminal is performed through the process of verifying the DSCP validity in the private P-GW, thereby reducing the processing load and management complexity for the private network access management, and the associated equipment construction cost.

도 1은 본 발명의 실시예에 따른 어플리케이션별 사설망 서비스를 제공하는 통신망 시스템을 나타내는 도면이다.
도 2는 도 1에서 코어망 장치가 LTE EPC인 경우의 통신망 시스템을 나타낸 도면이다.
도 3은 본 발명의 실시예에 따른 어플리케이션별 사설망 서비스 방법의 흐름도이다.
도 4는 본 발명의 실시예에 따른 어플리케이션별 사설망 서비스 방법의 구체적인 예를 도시한 흐롬도이다.
도 5는 본 발명의 실시예에 따른 단말에서의 어플리케이션별 사설망 서비스 방법의 흐름도이다.
도 6은 본 발명의 실시예에 따른 사설망 통신부에서의 어플리케이션별 사설망 서비스 방법의 흐름도이다.
1 is a diagram illustrating a communication network system that provides a private network service for each application according to an exemplary embodiment of the present invention.
FIG. 2 is a diagram illustrating a communication network system when the core network device is LTE EPC in FIG. 1.
3 is a flowchart of a method of application-specific private network service according to an embodiment of the present invention.
4 is a flowchart illustrating a specific example of a private network service method for each application according to an embodiment of the present invention.
5 is a flowchart illustrating an application-specific private network service method in a terminal according to an embodiment of the present invention.
6 is a flowchart illustrating an application-specific private network service method in a private network communication unit according to an embodiment of the present invention.

아래에서는 첨부한 도면을 참고로 하여 본 발명의 실시예에 대하여 본 발명이 속하는 기술 분야에서 통상의 지식을 가진 자가 용이하게 실시할 수 있도록 상세히 설명한다. 그러나 본 발명은 여러 가지 상이한 형태로 구현될 수 있으며 여기에서 설명하는 실시예에 한정되지 않는다. 그리고 도면에서 본 발명을 명확하게 설명하기 위해서 설명과 관계없는 부분은 생략하였으며, 명세서 전체를 통하여 유사한 부분에 대해서는 유사한 도면 부호를 붙였다DETAILED DESCRIPTION Hereinafter, exemplary embodiments of the present invention will be described in detail with reference to the accompanying drawings so that those skilled in the art may easily implement the present invention. As those skilled in the art would realize, the described embodiments may be modified in various different ways, all without departing from the spirit or scope of the present invention. In the drawings, parts irrelevant to the description are omitted for simplicity of explanation, and like reference numerals designate like parts throughout the specification.

명세서 전체에서, 어떤 부분이 어떤 구성요소를 "포함"한다고 할 때, 이는 특별히 반대되는 기재가 없는 한 다른 구성요소를 제외하는 것이 아니라 다른 구성요소를 더 포함할 수 있는 것을 의미한다. 또한, 명세서에 기재된 "…부", "…기", "모듈" 등의 용어는 적어도 하나의 기능이나 동작을 처리하는 단위를 의미하며, 이는 하드웨어나 소프트웨어 또는 하드웨어 및 소프트웨어의 결합으로 구현될 수 있다. Throughout the specification, when a part is said to "include" a certain component, it means that it can further include other components, without excluding other components unless specifically stated otherwise. In addition, the terms “… unit”, “… unit”, “module”, etc. described in the specification mean a unit that processes at least one function or operation, which may be implemented by hardware or software or a combination of hardware and software. have.

본 발명에서 설명하는 장치들은 적어도 하나의 프로세서, 메모리 장치, 통신 장치 등을 포함하는 하드웨어로 구성되고, 지정된 장소에 하드웨어와 결합되어 실행되는 프로그램이 저장된다. 하드웨어는 본 발명의 방법을 실행할 수 있는 구성과 성능을 가진다. 프로그램은 도면들을 참고로 설명한 본 발명의 동작 방법을 구현한 명령어(instructions)를 포함하고, 프로세서와 메모리 장치 등의 하드웨어와 결합하여 본 발명을 실행한다. The devices described in the present invention are composed of hardware including at least one processor, a memory device, a communication device, and the like, and a program executed in combination with the hardware is stored in a designated place. The hardware has the configuration and performance to implement the method of the present invention. The program includes instructions implementing the method of operation of the present invention described with reference to the drawings, and executes the present invention in combination with hardware such as a processor and a memory device.

본 발명에서 단말은 이동국(Mobile Station, MS), 이동 단말(Mobile Terminal, MT), 가입자국(Subscriber Station, SS), 휴대 가입자국(Portable Subscriber Station, PSS), 사용자 장치(User Equipment, UE), 접근 단말(Access Terminal, AT) 등을 지칭할 수도 있고, 이동국, 이동 단말, 가입자국, 휴대 가입자국, 사용자 장치, 접근 단말 등의 전부 또는 일부의 기능을 포함할 수도 있다. In the present invention, the terminal may be a mobile station (MS), a mobile terminal (MT), a subscriber station (SS), a portable subscriber station (PSS), or a user equipment (UE). It may also refer to an access terminal (AT) and the like, and may include all or some functions of a mobile station, a mobile terminal, a subscriber station, a portable subscriber station, a user device, an access terminal, and the like.

단말은 기지국(base station, BS), 접근점(Access Point, AP), 무선 접근국(Radio Access Station, RAS), 노드B(Node B), 고도화 노드B(evolved NodeB, eNodeB), 송수신 기지국(Base Transceiver Station, BTS), MMR(Mobile Multihop Relay)-BS, 5G NB(gNB) 등과 같은 네트워크 장치에 접속하여 원격의 서버에 연결될 수 있다.The terminal may include a base station (BS), an access point (AP), a radio access station (RAS), a node B (Node B), an advanced node B (evolved NodeB, eNodeB), and a transmission / reception base station ( A network device such as a base transceiver station (BTS), a mobile multihop relay (MMR) -BS, a 5G NB (gNB), or the like may be connected to a remote server.

단말은 스마트폰과 같은 모바일 단말, 스마트패드와 태블릿PC와 같은 태블릿 단말, 컴퓨터, 텔레비전 등 다양한 형태의 통신 단말로서, 복수의 통신 인터페이스를 구비할 수 있다. 통신 인터페이스는 다양할 수 있다. 예를 들면, 통신 인터페이스는 와이파이(WiFi)/WLAN/블루투스(bluetooth) 등의 근거리 무선망 인터페이스, 그리고 3G/LTE(Long Term Evolution)/LTE-A(Long Term Evolution-Advanced)/5G 등의 이동통신망 인터페이스를 포함할 수 있고, 단말 제조사가 다양한 통신 인터페이스를 추가할 수 있다. The terminal may be a mobile terminal such as a smartphone, a tablet terminal such as a smart pad and a tablet PC, a computer, a television, and various types of communication terminals, and may include a plurality of communication interfaces. The communication interface may vary. For example, the communication interface may be a short-range wireless network interface such as Wi-Fi / WLAN / Bluetooth, and a mobile terminal such as 3G / Long Term Evolution (LTE) / Long Term Evolution-Advanced (LTE-A) / 5G. The network interface may be included, and the terminal manufacturer may add various communication interfaces.

이하, 본 발명의 실시예에 따른 어플리케이션별 사설망 서비스 방법 및 그 방법을 제공하는 시스템에 대해 설명한다.Hereinafter, an application-specific private network service method and a system providing the method according to an embodiment of the present invention will be described.

도 1은 본 발명의 실시예에 따른 어플리케이션별 사설망 서비스를 제공하는 통신망 시스템을 나타내는 도면이다.1 is a diagram illustrating a communication network system that provides a private network service for each application according to an exemplary embodiment of the present invention.

도 1에 도시된 바와 같이, 통신망 시스템(10)은 단말(100)과, 기지국(300)을 통해 단말(100)과 공용망인 인터넷(400) 및 복수의 사설망, 예를 들어 인트라넷(intranet)1, …, 인트라넷N(500-1, …, 500-N) 사이의 통신 연결을 수행하는 코어망 장치(200)를 포함한다. 이 때, 도 1에 도시된 통신망 시스템(10)은 본 발명의 일 실시예에 불과하므로 도 1을 통해 본 발명이 한정 해석되는 것은 아니며, 본 발명의 다양한 실시예들에 따라 도 1과 다르게 구성될 수도 있다.As shown in FIG. 1, the communication network system 10 includes a terminal 100, an internet network 400 that is shared with the terminal 100 through a base station 300, and a plurality of private networks, for example, an intranet 1. ,… And a core network device 200 that performs communication connections between intranets 500-1, ..., 500-N. At this time, since the communication network system 10 shown in FIG. 1 is only one embodiment of the present invention, the present invention is not limitedly interpreted through FIG. 1 and is configured differently from FIG. 1 according to various embodiments of the present invention. May be

단말(100)은 음성 및 영상 통화 또는 데이터 통신을 제공하거나 제공받는 통신 장치로써 기지국(300)을 이용하여 코어망 장치(200)와 데이터를 송수신할 수 있다.The terminal 100 may transmit and receive data to and from the core network apparatus 200 using the base station 300 as a communication device that provides or receives voice and video calls or data communication.

여기서, 코어망 장치(200)는 통신 제어부(210), 공용망 통신부(220) 및 사설망 통신부(230)를 포함한다.Here, the core network device 200 includes a communication control unit 210, a public network communication unit 220 and a private network communication unit 230.

통신 제어부(210)는 단말(100)로부터의 접속 요청에 포함된 접속 정보, 예를 들어, APN에 따라서 단말(100)을 공용망 통신부(220) 또는 사설망 통신부(230)로 통신 연결한다.The communication control unit 210 communicates and connects the terminal 100 to the public network communication unit 220 or the private network communication unit 230 according to the access information included in the access request from the terminal 100, for example, APN.

공용망 통신부(220)는 통신 제어부(210)를 통해 연결되는 단말(100)과 인터넷(400)을 연결하여 단말(100)에 대한 공용망 통신이 수행될 수 있도록 한다.The public network communication unit 220 connects the terminal 100 and the internet 400 connected through the communication control unit 210 to perform the public network communication for the terminal 100.

사설망 통신부(230)는 통신 제어부(210)를 통해 연결되는 단말(100)과 인트라넷(500-1, …, 500-N)을 연결하여 단말(100)에 대한 사설망 통신이 수행될 수 있도록 한다.The private network communication unit 230 connects the terminal 100 and the intranets 500-1,..., 500 -N connected through the communication control unit 210 to perform private network communication with respect to the terminal 100.

한편, 단말(100)은 통신 제어부(210)를 통해 동시에 연결되어 있는 공용망 통신부(220) 및 사설망 통신부(230)를 경유하여 인터넷(400) 또는 인트라넷(500-1, …, 500-N)에 접속을 요청할 수 있다. Meanwhile, the terminal 100 is connected to the Internet 400 or the intranet 500-1 through 500-N via the public network 220 and the private network 230, which are simultaneously connected through the communication controller 210. You can request access to.

또한, 단말(100)은 모바일 게이트웨이(Mobile Gateway)(110)를 포함하고, 이 모바일 게이트웨이(110)는 VPN(Virtual Private Network) 어플리케이션으로서 단말(100)의 모든 유출 트래픽을 전달받는다. 또한, 모바일 게이트웨이(110)는 단말(100)의 어플리케이션이므로 단말의 트래픽-어플리케이션 대응 정보를 조회할 수 있다. In addition, the terminal 100 includes a mobile gateway 110, and the mobile gateway 110 receives all outgoing traffic of the terminal 100 as a virtual private network (VPN) application. In addition, since the mobile gateway 110 is an application of the terminal 100, the mobile gateway 110 may inquire the traffic-application corresponding information of the terminal.

모바일 게이트웨이(110)는 사설망 통신부(230)와 세션을 형성하여 상시 연결되어 있으며, 단말(100)에서 사설망 서비스를 사용하는 어플리케이션의 트래픽이 발생하는 경우, 발생된 트래픽의 플로우(flow)가 해당 어플리케이션에 의해 처음 발생되는 플로우, 즉 신규 플로우인지를 판단한다. 이러한 신규 플로우의 여부는 모바일 게이트웨이(110)에 의해 어플리케이션별로 발생된 플로우 정보를 저장하여 관리하는 어플리케이션별 플로우 테이블에 의해 판단될 수 있다. 이러한 어플리케이션별 플로우 테이블에 대해서는 추후 설명한다. 즉, 모바일 게이트웨이(110)는 어플리케이션별 플로우 테이블에 저장되어 있지 않은 신규 플로우에 대응되는 트래픽이 발생되는지를 판단하는 것이다.The mobile gateway 110 forms a session with the private network communication unit 230 and is always connected. When the traffic of the application using the private network service is generated in the terminal 100, the flow of the generated traffic is corresponding to the application. It is determined whether the flow is the first flow, that is, a new flow. Such a new flow may be determined by an application-specific flow table that stores and manages flow information generated for each application by the mobile gateway 110. These application specific flow tables will be described later. That is, the mobile gateway 110 determines whether traffic corresponding to a new flow that is not stored in the application-specific flow table is generated.

모바일 게이트웨이(110)는 단말(100)에서 발생된 어플리케이션의 트래픽이 해당 어플리케이션에 의해 처음 발생되는 신규 플로우에 따른 트래픽인 것으로 판단되는 경우, 해당 트래픽을 발생한 어플리케이션의 정보 및 플로우 정보를 트래픽의 전송 전에 단말(100)로부터 확인하여 사설망 통신부(230)로 전달한다. 따라서, 사설망 통신부(230)는 단말(100)의 모바일 게이트웨이(110)로부터 전달되는 어플리케이션의 정보 및 플로우 정보를 사용하여 어플리케이션의 플로우를 구분(또는 식별)하기 위한 구분 정보인 해시값을 생성하고, 어플리케이션에 대응되는 데이터 정책 및 과금 제어값을 생성하며, 어플리케이션의 트래픽을 연결할 복수의 인트라넷(500-1, …, 500-N) 중 하나의 인트라넷을 설정하는 네트워크 정책을 설정한다. 그후, 사설망 통신부(230)는 어플리케이션의 플로우에 대해 생성된 해시값을 단말(100)의 모바일 게이트웨이(110)로 전달한다. 여기서, 단말(100) 내에 설치된 모바일 게이트웨이(110)는 VPN 어플리케이션이므로 기존의 VPN 연결 기술, 예를 들어 IPsec VPN 기술 등을 사용하여 사설망 통신부(230)와 세션을 형성할 수 있다. If it is determined that the traffic of the application generated in the terminal 100 is traffic according to a new flow generated by the application for the first time, the mobile gateway 110 before the transmission of the traffic information and flow information of the application that generated the traffic. Confirmed from the terminal 100 and delivered to the private network communication unit 230. Therefore, the private network communication unit 230 generates a hash value that is classification information for distinguishing (or identifying) the flow of the application by using the information and the flow information of the application transmitted from the mobile gateway 110 of the terminal 100, A data policy and a charging control value corresponding to the application are generated, and a network policy for setting one intranet among a plurality of intranets 500-1,..., 500 -N to which the traffic of the application is connected is set. Thereafter, the private network communication unit 230 transmits the hash value generated for the flow of the application to the mobile gateway 110 of the terminal 100. Here, since the mobile gateway 110 installed in the terminal 100 is a VPN application, the mobile gateway 110 may establish a session with the private network communication unit 230 using an existing VPN connection technology, for example, an IPsec VPN technology.

따라서, 단말(100)의 모바일 게이트웨이(110)는 단말(100)에서 발생된 트래픽의 IP(Internet Protocol) 헤더의 DSCP(Differentiated Services Code Point) 필드에 사설망 통신부(230)로부터 수신한 해시값을 입력한 후 단말(100)을 통해 해당 트래픽을 코어망 장치(200)로 전송한다. 그러면, 사설망 통신부(230)는 단말(100)로부터 수신되는 트래픽에 포함된 DSCP 필드의 해시값을 확인하여 대응되는 어플리케이션, 구체적으로는 어플리케이션의 플로우를 확인하여 네트워크 정책으로 설정되어 있는 복수의 인트라넷(500-1, …, 500-N) 중 하나의 인트라넷으로 연결한다. 이와 함께, 사설망 통신부(230)는 단말(100)로부터 수신되는 어플리케이션 정보 및 트래픽 정보를 확인하여 대응되는 데이터 정책 및 과금 제어를 수행할 수 있다.Accordingly, the mobile gateway 110 of the terminal 100 inputs a hash value received from the private network communication unit 230 into a differentiated services code point (DSCP) field of an IP (Internet Protocol) header of traffic generated by the terminal 100. Afterwards, the terminal 100 transmits the corresponding traffic to the core network apparatus 200. Then, the private network communication unit 230 checks the hash value of the DSCP field included in the traffic received from the terminal 100 to check the flow of the corresponding application, specifically, the application, and the plurality of intranets set in the network policy ( 500-1,…, 500-N). In addition, the private network communication unit 230 may check the application information and the traffic information received from the terminal 100 to perform a corresponding data policy and charging control.

이와 같이, 본 발명의 실시예에 따르면, 하나의 사설 접속 정보를 통해 각 어플리케이션별로 서로 독립적인 복수의 인트라넷(500-1, …, 500-N)에 각각 통신 연결할 수 있도록 구현할 수 있으므로, 저렴한 비용으로 어플리케이션별 사설망 서비스를 제공할 수 있다.As described above, according to the embodiment of the present invention, it is possible to implement a communication connection to a plurality of intranets 500-1,. It can provide private network service for each application.

이하, 구체적인 예를 사용하여 상기한 바와 같은 본 발명의 실시예에 따른 어플리케이션별 사설망 서비스를 제공하는 통신망 시스템(20)에 대해 설명한다. 본 예에서는 LTE EPC(Evolved Packet Core)를 예로 들어 설명하나, 5G 코어에도 동일하게 적용될 수 있다.Hereinafter, a communication network system 20 that provides an application-specific private network service according to an embodiment of the present invention as described above will be described using specific examples. In this example, an LTE EPC (Evolved Packet Core) will be described as an example, but the same can be applied to a 5G core.

이하, 도 1에 도시된 코어망 장치(200)가 LTE EPC인 경우를 예로 들어 통신망 시스템(20)에 대해 구체적으로 설명한다Hereinafter, the communication network system 20 will be described in detail with an example in which the core network device 200 illustrated in FIG. 1 is an LTE EPC.

도 2는 본 발명의 다른 실시예에 따른 통신망 시스템(20)의 도면이다.2 is a diagram of a network system 20 in accordance with another embodiment of the present invention.

도 2를 참조하면, 코어망 장치(600)의 통신 제어부(610)는 이동성 관리 엔티티(Mobility Management Entity, 이하 'MME'로 지칭함)(611), 홈 가입자 서버(Home Subscriber Server, 이하 'HSS'로 지칭함)(612) 및 서빙 게이트웨이(Serving Gateway, 이하 'S-GW'로 지칭함)(613)를 포함한다.Referring to FIG. 2, the communication control unit 610 of the core network apparatus 600 includes a mobility management entity (hereinafter referred to as “MME”) 611, a home subscriber server (hereinafter referred to as “HSS”). 612) and Serving Gateway (hereinafter referred to as 'S-GW') 613.

공용망 통신부(620)는 공용 게이트웨이(public PDN Gateway, 이하 '공용 P-GW'로 지칭함)(621), 공용 정책 및 과금 서버(Policy and Charging Rule Function, 이하 '공용 PCRF'로 지칭함)(622), 공용 가입자 프로파일 저장소(Subscriber Profile Repository, 이하 공용 SPR'로 지칭함)(623) 및 공용 온라인 과금 시스템/오프라인 과금 시스템(Online Charging System/Offline Charging System, 이하 '공용 OCS/OFCS'로 지칭함)(624)를 포함한다.The public network communication unit 620 is a public gateway (public PDN Gateway, hereinafter referred to as 'public P-GW') 621, a public policy and charging server (Policy and Charging Rule Function, hereinafter referred to as 'public PCRF') (622) ), The Public Subscriber Profile Repository (hereinafter referred to as Public SPR ') 623 and the Public Online Charging System / Offline Charging System (hereinafter referred to as' Public OCS / OFCS') ( 624).

사설망 통신부(630)는 사설 게이트웨이(private PDN Gateway, 이하'사설 P-GW'로 지칭함)(631), 사설 정책 및 과금 서버(Policy and Charging Rule Function, 이하 '사설 PCRF'로 지칭함)(632), 사설 가입자 프로파일 저장소(Subscriber Profile Repository, 이하 '사설 SPR'로 지칭함)(633) 및 사설 온라인 과금 시스템/오프라인 과금 시스템(Online Charging System/Offline Charging System, 이하 '공용 OCS/OFCS'로 지칭함)(634)를 포함한다.The private network communication unit 630 is a private PDN gateway (hereinafter referred to as 'private P-GW') (631), private policy and billing server (Policy and Charging Rule Function (hereinafter referred to as 'private PCRF') (632) , Private Subscriber Profile Repository (hereinafter referred to as 'private SPR') 633 and Private Online Charging System / Offline Charging System (hereinafter referred to as 'Public OCS / OFCS') ( 634).

한편, 단말(700)은 S-GW(613)를 통해 동시에 연결되어 있는 공용 P-GW(621) 및 사설 P-GW(631)를 경유하여 공용망인 인터넷(400) 혹은 사설망인 복수의 인트라넷(500-1, …, 500-N)에 접속을 요청할 수 있다. On the other hand, the terminal 700 via the public P-GW 621 and the private P-GW 631 which are connected at the same time through the S-GW 613, a plurality of intranets (internet 400 or a private network) 500-1, ..., 500-N) may be requested.

단말(700)은 모바일 게이트웨이(710)를 포함하고, 이 모바일 게이트웨이(710)는 사설 PCRF(632)와 세션을 형성하고 있으며, 단말(700) 내에서 특정 어플리케이션의 신규 플로우에 대응되는 트래픽이 발생되는 경우, 해당 트래픽의 플로우 정보(목적지 IP, 출발지 IP, 목적지 포트(port), 출발지 포트, 프로토콜), 트래픽을 생성한 어플리케이션 정보, 가입자 정보 등을 사설 PCRF(632)로 전달하여 접속 요청을 진행하고, 사설 PCRF(632)로부터 접속이 허용되는 경우 사설 PCRF(632)에서 생성된 해시값을 수신한다. The terminal 700 includes a mobile gateway 710, which forms a session with the private PCRF 632, and traffic corresponding to a new flow of a specific application is generated in the terminal 700. If so, the flow request information (destination IP, source IP, destination port, source port, protocol) of the traffic, application information that generated the traffic, subscriber information, etc. to the private PCRF (632) to proceed with the access request When the connection is allowed from the private PCRF 632, the hash value generated by the private PCRF 632 is received.

또한, 사설 PCRF(632)로부터 전달받은 정책 정보를 기반으로 조건에 해당되는 트래픽이 실행되는 경우, 해당 트래픽의 IP 헤더의 DSCP 필드를 전달받은 해시값으로 변경한다. In addition, when the traffic corresponding to the condition is executed based on the policy information received from the private PCRF 632, the DSCP field of the IP header of the traffic is changed to the received hash value.

MME(611)는 E-UTRAN(800)에서의 제어 평면 엔티티로써, 단말(700)과의 NAS(Non Access Stratum) 시그널링을 통해서 이동성 관리 및 세션 관리 기능을 수행한다.The MME 611 is a control plane entity in the E-UTRAN 800, and performs mobility management and session management functions through non-access stratum (NAS) signaling with the terminal 700.

MME(611)는 단말(700)로부터 코어망 장치(600)에 대한 접속 요청이 있는 경우, 접속 요청에 포함된 프로파일을 기반으로 HSS(612)로부터 대응되는 가입자 정보를 받아서 단말(700)에 대한 접속을 허용한다. 이 때, 단말(700)에 대한 접속이 허용되는 경우 프로파일 정보에 포함되어 있는 접속 정보인 APN을 확인하여, 이 APN에 해당되는 게이트웨이 장비, 즉 공용 P-GW(621) 또는 사설 P-GW(631)에 S-GW (613)를 경유하여 세션 생성 및 IP 할당 요청을 수행한다. 즉, 단말(700)이 전달하는 접속 요청에 포함된 APN 값에 따라서 S-GW(613)에 세션 생성 요청, 공용 P-GW(621), 사설 P-GW(631)에 세션 생성 및 IP 할당을 요청이 수행되어 단말과 인터넷(400), 인트라넷(500-1, …, 500-N)과의 접속이 가능하도록 한다. When there is an access request for the core network apparatus 600 from the terminal 700, the MME 611 receives corresponding subscriber information from the HSS 612 based on the profile included in the access request, and receives the corresponding subscriber information for the terminal 700. Allow the connection. At this time, when the access to the terminal 700 is allowed, the APN, which is access information included in the profile information, is checked and the gateway device corresponding to the APN, that is, the public P-GW 621 or the private P-GW ( 631) performs a session creation and an IP allocation request via the S-GW 613. That is, the session creation request to the S-GW 613, the session creation to the public P-GW 621, and the private P-GW 631 according to the APN value included in the access request transmitted by the terminal 700, and IP allocation. The request is performed to enable connection between the terminal, the Internet 400, and intranets 500-1, ..., 500-N.

HSS(612)는 가입자 정보를 저장하는 서버로서, 가입자 프로파일을 단말(700)별로 구분하여 저장한다. 여기서, 가입자 프로파일에는 단말(700)의 사설망 서비스 가입 유무가 기록되고, 단말(700)의 접속 정보, 즉 APN이 기록된다. 단말(700)이 사설망 서비스에 가입된 경우에, 해당 단말(700)이 접속할 수 있는 사설 APN이 가입자 프로파일에 기록된다. The HSS 612 is a server that stores subscriber information. The HSS 612 divides and stores a subscriber profile for each terminal 700. Here, the subscriber profile records whether the terminal 700 subscribes to the private network service, and the access information of the terminal 700, that is, the APN is recorded. When the terminal 700 is subscribed to the private network service, the private APN to which the terminal 700 can access is recorded in the subscriber profile.

S-GW(613)는 E-UTRAN(800)과 다른 기지국 간, 3GPP 네트워크와 E-UTRAN(800) 간에 단말(700)의 이동성을 관리하는 장치로서, 설정된 세션에 따라 단말(700)로부터 전달받은 트래픽을 공용 P-GW(621) 혹은 사설P-GW(631)로 전달한다. The S-GW 613 is a device for managing mobility of the terminal 700 between the E-UTRAN 800 and another base station, between the 3GPP network and the E-UTRAN 800, and is transmitted from the terminal 700 according to a set session. The received traffic is forwarded to the public P-GW 621 or the private P-GW 631.

공용 P-GW(621)는 단말(700)을 인터넷(400)에 연결하며, 공용 PCRF(622)로부터 전달받은 PCC(Policy & Charging Control) 규칙(Rule)에 따라서 필터링 기능을 수행해 준다. 또한, 공용 PCRF(622)로부터 전달받은 PCC 규칙에 따라서, 전달되는 트래픽에 대한 과금 정보를 공용 OCS/OFCS(624)로 전달해 준다. 공용 P-GW(621)의 경우 자체 기능을 통해서 L2/L3 처리(스위칭, 라우팅)로 수행해 준다. The common P-GW 621 connects the terminal 700 to the Internet 400 and performs a filtering function according to the PCC (Policy & Charging Control) rule received from the common PCRF 622. In addition, according to the PCC rule received from the common PCRF (622), and transfers the charging information for the forwarded traffic to the public OCS / OFCS (624). The common P-GW 621 performs L2 / L3 processing (switching and routing) through its own function.

사설 P-GW(631)는 단말(700)을 인트라넷(500-1, …, 500-N)으로 접속시키기 위한 게이트웨이로써, 인트라넷(500-1, …, 500-N)과 유선으로 연결된다. 사설 P-GW(631)는 사설 PCRF(632)로부터 트래픽 플로우 정보와 IP DSCP값, 즉 해시값과 이에 대응되는 사설망 정보를 전달받는다. 사설 P-GW(631)는 전달받은 PCC 규칙을 통해 단말(700)로부터 수신된 트래픽을 네트워크(NW) 정책 정보에서 트래픽의 어플리케이션에 의해 확인되는 인트라넷(500-1, …, 500-N)으로 전달한다.The private P-GW 631 is a gateway for connecting the terminal 700 to the intranets 500-1 to 500-N, and is connected to the intranets 500-1 to 500-N by wire. The private P-GW 631 receives the traffic flow information and the IP DSCP value, that is, the hash value and the corresponding private network information from the private PCRF 632. The private P-GW 631 transfers the traffic received from the terminal 700 through the received PCC rule to the intranets 500-1, ..., 500-N identified by the application of the traffic in the network (NW) policy information. To pass.

사설 PCRF(632)는 단말(700)의 과금 및 데이터 정책을 제어하기 위한 관리 서버로써, 사설 P-GW(631)와 상시 연결되어, 사설 P-GW(631)에 새로운 세션이 생성될 때마다 관련 과금 및 관리 정책을 요청받는다. 이 때마다 사설 PCRF(632)는 사설 SPR(633)에 관련 정보를 조회하여 사설 P-GW(631)에 PCC 규칙을 할당한다. The private PCRF 632 is a management server for controlling the charging and data policy of the terminal 700. The private PCRF 632 is always connected to the private P-GW 631, and whenever a new session is created in the private P-GW 631. Relevant billing and management policies are requested. Each time, the private PCRF 632 inquires the relevant information to the private SPR 633 and assigns the PCC rule to the private P-GW 631.

또한, 사설 PCRF(632)는 모바일 게이트웨이(710)에서 어플리케이션의 신규 플로우에 대한 트래픽이 감지될 때 마다 신규 플로우를 구분하기 위한 정보와, 관련 과금 및 관리 정책을 요청받는다. 이 때 마다 사설 PCRF(632)는 신규 플로우에 대한 정보를 사용하여 신규 플로우를 구분하기 위한 구분 정보, 즉 해시값을 생성하고, 또한 사설 SPR(633)을 통해 가입자에 대한 정보를 조회하여 모바일 게이트웨이(710)로 접속 허용 여부와 함께 구분 정보를 전달하며, 사설 P-GW(631)에는 관련된 PCC 규칙을 할당한다.In addition, the private PCRF 632 is requested whenever the traffic for the new flow of the application in the mobile gateway 710, information for identifying the new flow, and the related billing and management policy. At this time, the private PCRF 632 generates the partition information, that is, the hash value for distinguishing the new flow using the information on the new flow, and inquires the information on the subscriber through the private SPR 633 to retrieve the mobile gateway. In step 710, the identification information is transmitted along with whether to permit access, and the private P-GW 631 is assigned an associated PCC rule.

사설 SPR(633)은 가입자 QoS 프로파일을 저장하는 서버로서, 가입자 과금 프로파일을 단말(700)별로 구분하여 저장한다. 이 때 가입자 QoS 프로파일에는 단말(700)의 어플리케이션별 사설망 서비스 가입 여부에 따라서 QoS 프로파일이 기록된다. 가입자 QoS 프로파일에는 어플리케이션 트래픽 별 필터링(Filtering) 정보(목적지 IP, 출발지 IP, 목적지 포트, 출발지 포트, 프로토콜, IP DSCP 값(해시값))가 기록되고, 어플리케이션 트래픽별 과금 그룹 정보가 기록된다. The private SPR 633 is a server that stores a subscriber QoS profile, and stores the subscriber billing profile for each terminal 700. At this time, the QoS profile is recorded in the subscriber QoS profile according to whether the terminal 700 subscribes to the application-specific private network service. In the subscriber QoS profile, filtering information (destination IP, source IP, destination port, source port, protocol, IP DSCP value (hash value)) for each application traffic is recorded, and charging group information for each application traffic is recorded.

따라서, 사설 PCRF(632)가 사설 SPR(633)로부터 전달받은 가입자 QoS 프로파일에 어플리케이션별 사설망 서비스 가입의 유무를 확인하고, 해당 어플리케이션에 대해 사설망 서비스 가입이 된 것으로 판단되는 경우에만 어플리케이션별 사설망 서비스를 제공하기 위한 작업을 수행한다. 그러나, 해당 어플리케이션에 대해 사설망 서비스 가입이 되지 않은 것으로 확인되면, 모바일 게이트웨이(710)로 접속 실패 메시지를 전달하여, 단말(100)에서 해당 트래픽에 대해서 미리 설정된 정책에 따라서 해당 트래픽을 차단하거나, 또는 공용 P-GW(621)를 통해 인터넷(400)으로 접속되도록 처리할 수 있다.Therefore, the private PCRF 632 confirms the presence or absence of a private network service subscription for each application in the subscriber QoS profile received from the private SPR 633, and performs private network service for each application only when it is determined that the private network service is subscribed to the corresponding application. Perform work to provide. However, if it is determined that the private network service is not subscribed to the corresponding application, a connection failure message is transmitted to the mobile gateway 710 so that the terminal 100 blocks the traffic according to a preset policy for the corresponding traffic, or It can be processed to be connected to the Internet 400 through the public P-GW (621).

다음의 [표 1]은 모바일 게이트웨이(710) 내에 설정되는 어플리케이션별 플로우 테이블을 나타내며, 이 어플리케이션별 플로우 테이블에는 어플리케이션의 패키지 이름, 플로우 정보, DSCP 값이 매핑되어 있다.Table 1 below shows an application-specific flow table set in the mobile gateway 710. The package name, flow information, and DSCP value of the application are mapped to the application-specific flow table.

Figure pat00001
Figure pat00001

이러한 어플리케이션별 플로우 테이블은 모바일 게이트웨이(710)가 어플리케이션의 신규 플로우 발생 여부를 판단하는 데 사용될 수 있다. 즉, 단말(700)에서 어플리케이션에 의해 발생되는 플로우에 대한 정보가 [표 1]에 설정되어 있는 플로우 정보에 포함되어 있지 않으면 신규 플로우로 판단될 수 있다.The application-specific flow table may be used by the mobile gateway 710 to determine whether a new flow of an application occurs. That is, if the information about the flow generated by the application in the terminal 700 is not included in the flow information set in [Table 1], it may be determined as a new flow.

모바일 게이트웨이(710)는 사설 PCRF(632)와 상시 연결되어 있으며, 단말(700)의 어플리케이션으로부터 플로우에 의한 트래픽이 발생하면, 트래픽의 IP 헤더의 정보를 추출하여 플로우 정보를 확인하고, 확인한 플로우 정보를 기반으로 [표 1]의 테이블을 통해 신규 플로우로 확인되면 신규 플로우를 구분하기 위한 구분 정보를 요청하기 위해 사설 PCRF(632)로 접속 요청을 전송한다. 이 때, 접속 요청에는 신규 플로우의 정보, 어플리케이션 정보 등이 포함되어 전달되며, 이에 대한 응답 결과에 포함되어 있는 신규 플로우의 구분 정보인 해시값을 수신하면 [표 1]에 신규 플로우의 정보를 추가하면서 해당 DSCP 값으로 기록한다. 여기서, 하나의 어플리케이션이 하나의 플로우를 통해서만 트래픽을 발생하는 것으로 가정하는 경우 신규 플로우를 구분하기 위한 구분 정보는 신규 플로우를 발생한 어플리케이션을 구분하기 위한 구분 정보로 사용될 수 있다.The mobile gateway 710 is always connected to the private PCRF 632. When traffic by the flow occurs from the application of the terminal 700, the mobile gateway 710 extracts the information of the IP header of the traffic, confirms the flow information, and confirms the flow information. If it is confirmed as a new flow through the table of [Table 1] based on the connection request to the private PCRF 632 to request the classification information for distinguishing the new flow. At this time, the access request includes the information of the new flow, application information, and the like, and the new flow information is added to [Table 1] when the hash value, which is the classification information of the new flow included in the response result, is received. Record the corresponding DSCP value. Here, when it is assumed that one application generates traffic only through one flow, the classification information for identifying a new flow may be used as classification information for identifying an application for generating a new flow.

따라서, 모바일 게이트웨이(710)는 [표 1]에 설정된 테이블을 기반으로 단말(700) 내 어플리케이션으로부터 전달되는 트래픽의 IP DSCP 필드를 수정하여 트래픽이 코어망 장치(600)로 전송되도록 한다. Therefore, the mobile gateway 710 modifies the IP DSCP field of the traffic transmitted from the application in the terminal 700 based on the table set in [Table 1] so that the traffic is transmitted to the core network device 600.

사설 PCRF(632)는 모바일 게이트웨이(710)로부터 전달받은 접속 요청에 포함된 플로우 정보를 기반으로 0~127 사이의 해시값을 생성한다. 그리고, 플로우 정보, 해시값 및 사설 SPR(633)로부터 전달받은 가입 정보, 즉 QoS 및 과금 정보를 기반으로 PCC 규칙을 생성하여 사설 P-GW(631)로 전달한 후, 해시값을 포함한 접속 응답 메시지를 모바일 게이트웨이(710)로 전달한다.The private PCRF 632 generates a hash value between 0 and 127 based on the flow information included in the access request received from the mobile gateway 710. After generating the PCC rule based on the flow information, the hash value, and the subscription information received from the private SPR 633, that is, the QoS and billing information, the PCC rule is generated and transmitted to the private P-GW 631, and then a connection response message including the hash value is provided. To the mobile gateway 710.

다음의 [표 2]는 사설 PCRF(232)에 의해 생성되어 설정되는 PCC 규칙 테이블을 나타낸다.Table 2 below shows a PCC rule table generated and set by the private PCRF 232.

Figure pat00002
Figure pat00002

[표 2]에 나타낸 바와 같이, 본 발명의 일 실시예에 따른 PCC 규칙 테이블에는 SDF 템플릿(Template) 정보(Src IP, Dst IP, Src 포트, Dst 포트, 프로토콜, IP DSCP 값)와 GBR, MBR, Rating Group 등의 과금 및 관리 정책 정보가 매핑되어 저장된다. [표 2]에서는 어플리케이션별 플로우 정보로써 SDF 정보가 기록되는 것으로 예시하였으나, 상기 SDF 정보로만 한정되지는 않는다. As shown in Table 2, the PCC rule table according to an embodiment of the present invention includes SDF template information (Src IP, Dst IP, Src port, Dst port, protocol, IP DSCP value), GBR, MBR. And management policy information such as Rating, Rating Group, etc. are mapped and stored. In Table 2, SDF information is recorded as flow information for each application, but is not limited to the SDF information.

사설 P-GW(631)는 사설 PCRF(632)로부터 PCC 규칙을 전달 받아, 단말(700)로부터 전달되어 오는 트래픽을 분리하여, 해당 트래픽에 대응되는 인트라넷(500-1, …, 500-N)으로 전달한다. 또한, 사설 P-GW(631)는 PCC 규칙에 명시되어 있는 Rating Group 정보를 활용하여 사설 OCS/OFCS(634)로 과금 관련 정보를 전달한다. The private P-GW 631 receives the PCC rule from the private PCRF 632, separates the traffic transmitted from the terminal 700, and intranets 500-1,..., 500-N corresponding to the traffic. To pass. In addition, the private P-GW 631 transfers the billing related information to the private OCS / OFCS 634 by utilizing the Rating Group information specified in the PCC rule.

한편, [표 3]은 본 발명의 일 실시예에 따른, 사설 P-GW(631)에 설정되는 네트워크(NW) 정책 테이블을 나타낸다. Meanwhile, Table 3 shows a network (NW) policy table set in the private P-GW 631 according to an embodiment of the present invention.

Figure pat00003
Figure pat00003

[표 3]에 나타낸 바와 같이, 본 발명의 실시예에 따른 네트워크 정책 테이블에는 Policy Rule 이름과 VLAN 정보가 매핑되어 저장된다. 여기서, [표 3]에서는 Policy Rule 이름 정보가 기록되는 것으로 예시하였으나, Policy Rule 이름 정보로만 한정되지 않는다.As shown in Table 3, a policy rule name and VLAN information are mapped and stored in a network policy table according to an embodiment of the present invention. Here, in Table 3, it is exemplified that Policy Rule name information is recorded, but is not limited to Policy Rule name information.

한편, E-UTRAN(800)은 LTE 네트워크가 연동되는 이동통신망을 이용할 수 있다. Meanwhile, the E-UTRAN 800 may use a mobile communication network to which an LTE network is interworked.

이하, 도면을 참조하여 본 발명의 실시예에 따른 어플리케이션별 사설망 서비스 방법에 대해 설명한다.Hereinafter, an application-specific private network service method according to an embodiment of the present invention will be described with reference to the drawings.

도 3은 본 발명의 실시예에 따른 어플리케이션별 사설망 서비스 방법의 흐름도이다. 도 3은 도 1에 도시된 통신망 시스템(10)에 의해 수행되는 어플리케이션별 사설망 서비스 방법에 관한 것이다.3 is a flowchart of a method of application-specific private network service according to an embodiment of the present invention. FIG. 3 relates to an application-specific private network service method performed by the communication network system 10 shown in FIG. 1.

설명전에, 본 발명의 실시예에서는, 단말에 공용 APN과 사설 APN이 동시에 설정되어, 공용 P-GW와 사설 P-GW로 동시에 연결될 수 있으며, 단말 내부 라우팅을 기초로 어플리케이션별로 연결 P-GW를 선택해 준다. 즉, 단말(100)이 내부에 어플리케이션별로 접속될 공용 APN과 사설 APN이 설정되어 있는 라우팅 테이블을 포함하고 있으며, 어플리케이션의 트래픽 발생시 해당 어플리케이션에 대응되는 APN, 즉 공용 APN 또는 사설 APN을 해당 트래픽에 포함시켜서 전송하는 내부 라우팅을 수행하는 것을 가정한다. 이 때, 본 발명의 실시예에서는 복수의 사설망, 즉 인트라넷1, …, 인트라넷N(500-1, …, 500-N)에도 불구하고 하나의 사설 APN을 사용한다. 즉, 라우팅 테이블에서 서로 다른 인트라넷(500-1, …, 500-N)에 접속하는 어플리케이션들에 대해 동일한 사설 APN을 할당하도록 설정된다.Before the description, in the embodiment of the present invention, a common APN and a private APN are set at the same time in the terminal, and can be simultaneously connected to the common P-GW and the private P-GW, and the connection P-GW for each application is based on the internal routing of the terminal. Choose. That is, the terminal 100 includes a routing table in which a common APN and a private APN to be connected to each application are set, and when the traffic of the application occurs, the APN corresponding to the application, that is, the public APN or the private APN, is assigned to the corresponding traffic. Suppose you do an internal routing that includes and transmits. At this time, in the embodiment of the present invention, a plurality of private networks, namely intranet 1,. In spite of the intranet N (500-1, ..., 500-N), one private APN is used. That is, the routing table is configured to allocate the same private APN for applications accessing different intranets 500-1, ..., 500-N.

도 3을 참조하면, 단말(100)에서 특정 어플리케이션의 트래픽이 발생하여 모바일 게이트웨이(110)로 전달되면 모바일 게이트웨이(110)는 단말(100)에서 발생된 트래픽이 신규 플로우에 의한 트래픽인지를 감지한다(S110). 여기서, 단말(100)은 모바일 게이트웨이(110) 내에 설정되어 있는 [표 1]의 어플리케이션별 플로우 테이블을 참조하여 신규 플로우 여부를 감지할 수 있다. 즉, 단말(100)에서 발생된 어플리케이션 트래픽에 대한 플로우 정보가 [표 1]의 어플리케이션별 플로우 테이블 내에 포함되어 있지 않으면 신규 플로우에 의한 트래픽인 것으로 감지하게 된다.Referring to FIG. 3, when traffic of a specific application is generated in the terminal 100 and delivered to the mobile gateway 110, the mobile gateway 110 detects whether the traffic generated by the terminal 100 is traffic due to a new flow. (S110). Here, the terminal 100 may detect whether a new flow refers to the flow table for each application of [Table 1] set in the mobile gateway 110. That is, if the flow information on the application traffic generated in the terminal 100 is not included in the application-specific flow table of [Table 1], it is detected as traffic by the new flow.

따라서, 모바일 게이트웨이(110)는 신규 플로우에 의한 트래픽에 대한 본 발명의 실시예에 따른 어플리케이션별 사설망 서비스를 위해 신규 플로우에 의한 트래픽을 발생한 어플리케이션 정보 및 어플리케이션의 플로우 정보를 포함하는 접속 요청 메시지를 사설망 통신부(210)로 전송한다(S120).Accordingly, the mobile gateway 110 provides a private network with a connection request message including application information generating traffic by the new flow and flow information of the application for application-specific private network service according to an embodiment of the present invention. Transmission to the communication unit 210 (S120).

사설망 통신부(210)는 모바일 게이트웨이(110)로부터 전송되는 접속 요청에 따라 신규 플로우에 의한 트래픽을 발생한 어플리케이션을 구분하기 위한 구분 정보인 해시값을 생성하고(S130), 생성된 해시값이 적용된 어플리케이션에 대응되는 데이터 정책 및 과금 제어값을 생성한 후(S132), 어플리케이션의 트래픽을 연결할 인트라넷(500-1, …, 500-N)을 설정하는 네트워크 정책을 설정한다(S134). 여기서, 해시값의 생성 방식에 대해서는 추후 구체적으로 설명한다.The private network communication unit 210 generates a hash value, which is classification information for distinguishing an application generating traffic by a new flow, according to an access request transmitted from the mobile gateway 110 (S130), and applies the generated hash value to an application to which the generated hash value is applied. After generating the corresponding data policy and the charging control value (S132), a network policy for setting intranets 500-1, ..., 500-N to which the traffic of the application is to be connected is set (S134). Here, the generation method of the hash value will be described in detail later.

그 후, 사설망 통신부(210)는 상기 단계(S130)에서 생성된 해시값을 포함하는 접속 허가 메시지를 단말(100)로 전송한다(S140).Thereafter, the private network communication unit 210 transmits an access permission message including the hash value generated in step S130 to the terminal 100 (S140).

이와 같은 과정을 통해 단말(100)은 어플리케이션에 의해 발생된 신규 플로우 또는 신규 플로우를 발생한 어플리케이션을 구분하기 위한 구분 정보인 해시값을 획득할 수 있다.Through this process, the terminal 100 may obtain a hash value that is classification information for distinguishing a new flow generated by an application or an application that has generated a new flow.

그 후, 모바일 게이트웨이(110)는 트래픽의 IP 헤더의 DSCP 필드를 상기 단계(S140)에서 획득한 해시값으로 변경한다. 즉 트래픽의 IP 헤더의 DSCP 필드에 상기 단계(S140)에서 획득한 해시값을 기록한다.Thereafter, the mobile gateway 110 changes the DSCP field of the IP header of the traffic to the hash value obtained in step S140. That is, the hash value obtained in the step S140 is recorded in the DSCP field of the IP header of the traffic.

그리고, 모바일 게이트웨이(110)는 해시값이 DSCP 값으로 기록된 트래픽을 단말(100)을 통해 코어망 장치(200)의 통신 제어부(210)로 전송한다(S160). 이 때, 단말(100)에서 코어망 장치(200)로 전송되는 트래픽은 공용 APN 또는 사설 APN을 포함할 수 있지만, 본 발명의 실시예에서는 사설망에 접속하는 어플리케이션을 대상으로 하므로, 단말(100)에서 코어망 장치(200)로 전송되는 트래픽에 단말(100) 내부의 라우팅 테이블을 이용한 내부 라우팅에 의해 사설 APN이 포함되어 전송된다.The mobile gateway 110 transmits the traffic whose hash value is recorded as the DSCP value to the communication control unit 210 of the core network apparatus 200 through the terminal 100 (S160). At this time, the traffic transmitted from the terminal 100 to the core network device 200 may include a public APN or a private APN, but in the embodiment of the present invention, the terminal 100 is intended for an application accessing the private network. The private APN is included in the traffic transmitted to the core network apparatus 200 by internal routing using a routing table inside the terminal 100.

통신 제어부(210)는 수신되는 트래픽의 접속 정보인 APN이 사설망 서비스를 위한 사설 APN인 것을 확인하면(S162), 해당 트래픽을 사설망 통신부(230)로 전달한다(S164).When the communication control unit 210 confirms that the APN, which is the access information of the received traffic, is the private APN for the private network service (S162), the communication control unit 210 transmits the corresponding traffic to the private network communication unit 230 (S164).

그 후, 사설망 통신부(230)는 통신 제어부(210)를 통해 단말(100)로부터 전송된 트래픽의 IP 헤더의 DSCP 필드의 값, 즉 해시값을 확인하고(S166), 확인되는 해시값에 대응되는 데이터 정책을 통해 해시값에 의해 구분되는 어플리케이션을 확인하고, 확인되는 어플리케이션에 대응하여 네트워크 정책에서 설정된 사설망(500-1, …, 500-N)으로 해당 트래픽을 전송한다(S168). 이 때, 사설망 통신부(230)는 확인되는 해시값에 대응되는 데이터 정책을 통해 해당 트래픽의 QoS 제어 및 과금 제어를 수행할 수 있다. 또한, 해시값에 의해 확인되는 어플리케이션에 대해 네트워크 정책을 통해 대응되는 사설망이 예를 들어 인트라넷1(500-1)인 것으로 확인되는 경우, 사설망 통신부(220)는 수신되는 트래픽을 인트라넷1(500-1)로 전송하게 된다. Thereafter, the private network communication unit 230 confirms the value of the DSCP field, that is, the hash value of the IP header of the traffic transmitted from the terminal 100 through the communication control unit 210 (S166), and corresponds to the identified hash value. The application is identified by the hash value through the data policy, and the corresponding traffic is transmitted to the private networks 500-1, ..., 500-N set in the network policy in response to the identified application (S168). At this time, the private network communication unit 230 may perform QoS control and charging control of the corresponding traffic through a data policy corresponding to the identified hash value. In addition, when it is determined that the corresponding private network is, for example, intranet 1 (500-1) for the application identified by the hash value, the private network communication unit 220 sends the received traffic to the intranet 1 (500-). To 1).

그 후, 단말(100)과 인트라넷(500-1, …, 500-N) 사이의 통신이 수행된 후, 사설망 통신부(230)는 또한 해당 트래픽의 해시값에 대응되는 과금 제어값에 따른 과금 정보를 산출하여 어플리케이션별로 분리 과금을 행할 수 있다.Thereafter, after the communication between the terminal 100 and the intranets 500-1, ..., 500-N is performed, the private network communication unit 230 may also charge information according to the charging control value corresponding to the hash value of the corresponding traffic. Can be charged separately for each application.

이와 같이, 사설망 통신부(230)에 의해 어플리케이션별, 구체적으로는 어플리케이션의 플로우별로 구분하기 위한 구분 정보인 해시값을 생성하여 사용함으로써 하나의 사설 접속 정보, 즉 사설 APN을 사용하더라도 해시값을 통해 어플리케이션의 플로우를 구분하여 대응되는 사설망 서비스를 제공할 수 있을 뿐만 아니라, 또한 어플리케이션별 분리 과금을 행할 수 있다.In this way, the private network communication unit 230 generates and uses a hash value, which is classification information for dividing each application, specifically, for each application flow, so as to use one private connection information, that is, a private APN, by using the hash value. In addition to providing a corresponding private network service by dividing the flow of the network, separate charging for each application can be performed.

이하, 도 3에 도시된 어플리케이션별 사설망 서비스 방법에 대해, 도 2에 도시된 코어망 장치(200)가 LTE EPC인 경우의 통신망 시스템(20)을 사용하여 보다 구체적인 어플리케이션별 사설망 서비스에 대해 설명한다.Hereinafter, the application-specific private network service method shown in FIG. 3 will be described in more detail with respect to the application-specific private network service using the communication network system 20 when the core network device 200 shown in FIG. 2 is LTE EPC. .

도 4는 본 발명의 실시예에 따른 어플리케이션별 사설망 서비스 방법의 구체적인 예를 도시한 흐름도이다. 도 4는 도 2에 도시된 통신망 시스템(20)에 의해 수행되는 어플리케이션별 사설망 서비스 방법에 관한 것이다.4 is a flowchart illustrating a specific example of a private network service method for each application according to an embodiment of the present invention. FIG. 4 relates to an application-specific private network service method performed by the communication network system 20 shown in FIG. 2.

먼저, 단말(700) 내에 탑재된 모바일 게이트웨이(710)는 단말(700)의 모든 유출 트래픽을 확인하여, 어플리케이션의 신규 플로우에 의한 트래픽 여부를 확인한다(S210). 여기서, 모바일 게이트웨이(710)는 어플리케이션 트래픽의 플로우 정보(Src IP, Src 포트, Dst IP, Dst 포트, 프로토콜)를 기반으로 [표 1]에 나타낸 어플리케이션별 플로우 테이블로부터 신규 플로우 여부를 판단할 수 있다. 즉, 트래픽의 플로우 정보가 어플리케이션별 플로우 테이블 내에 포함되어 있지 않으면 신규 플로우에 의한 트래픽인 것으로 판단할 수 있다. 따라서, 어플리케이션의 신규 플로우에 의한 트래픽일 경우에는 [표 1]에 나타낸 어플리케이션별 플로우 테이블에 신규 엔트리를 추가한다. First, the mobile gateway 710 mounted in the terminal 700 checks all the leaked traffic of the terminal 700 to check whether the traffic is caused by the new flow of the application (S210). Here, the mobile gateway 710 may determine whether a new flow from the flow table for each application shown in Table 1 based on the flow information (Src IP, Src port, Dst IP, Dst port, protocol) of the application traffic. . That is, if the flow information of the traffic is not included in the application-specific flow table, it may be determined that the traffic is caused by the new flow. Therefore, when the traffic is caused by the new flow of the application, a new entry is added to the application-specific flow table shown in [Table 1].

한편, 어플리케이션의 신규 플로우가 아닌 것으로 판단되는 경우, 즉 트래픽의 플로우 정보가 어플리케이션별 플로우 테이블 내에 이미 포함되어 있는 경우, 별도의 추가 동작없이 해당 트래픽을 원래의 경로, 즉 코어망 장치(600), 구체적으로는 S-GW(613)로 전달해 준다.On the other hand, if it is determined that the application is not a new flow, that is, if the flow information of the traffic is already included in the application-specific flow table, the original path, that is, the core network device 600, without the additional additional operation, Specifically, it delivers to the S-GW 613.

본 예에서는 신규 플로우에 의한 트래픽인 것으로 가정하여 설명한다.In this example, it is assumed that the traffic is caused by the new flow.

모바일 게이트웨이(710)는 단말(700)의 별도의 권한없이 VPN 어플리케이션으로써 동작함으로써 단말의 모든 유출 트래픽을 감지하는 것으로 예시하였으나, 별도의 권한을 부여한 어플리케이션 혹은 시스템 어플리케이션의 형태로도 동작 가능하다. 즉, 모바일 게이트웨이(710)의 동작은 VPN 어플리케이션 방식에 한정되지는 않는다.Although the mobile gateway 710 detects all leaked traffic of the terminal by operating as a VPN application without a separate authority of the terminal 700, the mobile gateway 710 may also operate in the form of an application or a system application to which a separate authority is granted. That is, the operation of the mobile gateway 710 is not limited to the VPN application method.

다음, 모바일 게이트웨이(710)는 신규 플로우에 의한 트래픽으로 감지된 트래픽의 플로우 정보와 이에 대응되는 어플리케이션 정보, 예를 들어 어플리케이션의 패키지 이름을 확인한다(S220). 본 실시예에서는 어플리케이션 패키지 이름을 확인하는 것으로 예시하였으나, 이에 한정되지 않는다. Next, the mobile gateway 710 checks the flow information of the traffic detected as the traffic by the new flow and the application information corresponding thereto, for example, the package name of the application (S220). In the present exemplary embodiment, the application package name is checked, but the present invention is not limited thereto.

그 후, 모바일 게이트웨이(710)는 세션을 통해 상시 연결되어 있는 사설 PCRF(632)로 신규 플로우를 구분하기 위한 구분 정보를 요청하는 접속 요청 메시지를 전송한다(S230). 이 때, 접속 요청 메시지에는 사용자 정보(IMSI, 사설 APN 등), 어플리케이션 패키지 이름 정보 및 플로우 정보가 포함되어 전송된다. Thereafter, the mobile gateway 710 transmits an access request message for requesting segmentation information for distinguishing a new flow to the private PCRF 632 which is always connected through the session (S230). At this time, the access request message includes user information (IMSI, private APN, etc.), application package name information, and flow information.

사설 PCRF(632)는 모바일 게이트웨이(110)로부터 전달받은 사용자 정보를 기반으로 사설 SPR(633)에게 가입자 QoS 프로파일을 요청하여(S240), 가입자 QoS 프로파일을 획득한다(S242). The private PCRF 632 requests the subscriber QoS profile from the private SPR 633 based on the user information received from the mobile gateway 110 (S240), and obtains the subscriber QoS profile (S242).

그 후, 사설 PCRF(632)는 가입자 QoS 프로파일에서 어플리케이션 패키지 이름을 확인한다. 단말(700)이 어플리케이션별 사설망 서비스에 가입된 경우, 가입자 QoS 프로파일에는 등록된 어플리케이션 패키지 이름들이 기록되며, 단말(700)이 어플리케이션별 사설망 서비스에 미가입된 경우에는 가입자 프로파일에는 별도의 어플리케이션 정보가 기록되지 않는다. Private PCRF 632 then checks the application package name in the subscriber QoS profile. When the terminal 700 is subscribed to the application-specific private network service, registered application package names are recorded in the subscriber QoS profile, and when the terminal 700 is not subscribed to the application-specific private network service, separate application information is recorded in the subscriber profile. It doesn't work.

본 발명의 실시예에서는 상기 단계(S230)에서 모바일 게이트웨이(710)로부터 수신되는 어플리케이션 패키지 이름이 가입자 QoS 프로파일에 기록되어 있는 것으로 가정하여 설명한다. 즉, 상기 단계(S230)에서 모바일 게이트웨이(710)로부터 수신되는 어플리케이션이 사설망 서비스에 가입된 것을 가정하는 것이다.In the embodiment of the present invention, it is assumed that the application package name received from the mobile gateway 710 in step S230 is recorded in the subscriber QoS profile. That is, it is assumed that the application received from the mobile gateway 710 in step S230 is subscribed to a private network service.

따라서, 사설 PCRF(632)는 가입자 QoS 프로파일 정보를 통해 접속 요청된 어플리케이션이 어플리케이션별 사설망 서비스에 가입되어 있는지를 확인한다(S250).Therefore, the private PCRF 632 checks whether the application requested for access is subscribed to the application-specific private network service through the subscriber QoS profile information (S250).

만약 접속 요청된 어플리케이션이 어플리케이션별 사설망 서비스에 가입되지 않은 경우, 사설 PCRF(632)는 모바일 게이트웨이(710)로 접속 실패 메시지를 전달한다. 따라서, 접속 실패 메시지를 전달받은 모바일 게이트웨이(710)는 해당 트래픽에 대해서 미리 설정된 정책에 따라서 해당 트래픽을 차단하거나, 공용 P-GW(621)를 통해 인터넷(400)으로 접속되도록 처리할 수 있도록 구현될 수 있다. If the requested application is not subscribed to the application-specific private network service, the private PCRF 632 transmits a connection failure message to the mobile gateway 710. Accordingly, the mobile gateway 710 receiving the access failure message may block the traffic according to a preset policy for the traffic or process the connection to the Internet 400 through the public P-GW 621. Can be.

한편, 요청된 어플리케이션이 어플리케이션별 사설망 서비스에 가입된 것으로 확인되는 경우, 사설 PCRF(632)는 어플리케이션 플로우 정보를 기반으로 0~127 사이의 해시값 (or 체크섬(Checksum))을 아래의 [수학식 1]에 의해 계산한다(S252).On the other hand, if it is determined that the requested application is subscribed to the application-specific private network service, the private PCRF 632 may determine a hash value (or checksum) between 0 and 127 based on the application flow information. 1] (S252).

Figure pat00004
Figure pat00004

여기서, D는 계산된 해시값, 즉 DSCP 값 (또는 체크섬)이고, n은 접속 요청된 어플리케이션 플로우의 Src 포트이며, r은 0~127 사이의 비밀 키 값이다.Where D is the calculated hash value, that is, the DSCP value (or checksum), n is the Src port of the application flow requested for the connection, and r is a secret key value between 0 and 127.

그 후, 사설 PCRF(632)는 사설 SPR(633)로부터 전달받은 사용자 QoS 프로파일에 포함되어 있는 QoS 및 과금 정보, 즉 최저 보장 대역폭(GBR), 최대 대역폭(MBR), 과금 그룹(Rating Groups) 정보와 단말의 접속 요청에 포함되어 있는 플로우 정보, 즉 Src IP, Src 포트, Dst IP, Dst 포트, 프로토콜 정보, 그리고 [수학식 1]에 의해 생성된 해시값을 사용하여 [표 2]에 나타낸 바와 같은 PCC 규칙을 생성하고(S254), 생성된 PCC 규칙을 사설 P-GW(631)로 전달한다(S260). Thereafter, the private PCRF 632 receives QoS and charging information included in the user QoS profile received from the private SPR 633, that is, the lowest guaranteed bandwidth (GBR), the maximum bandwidth (MBR), and the charging group information. And flow information included in the access request of the UE, that is, Src IP, Src port, Dst IP, Dst port, protocol information, and hash values generated by Equation 1 as shown in [Table 2]. The same PCC rule is generated (S254), and the generated PCC rule is transmitted to the private P-GW 631 (S260).

사설 P-GW(631)는 사설 PCRF(632)로부터 전달되는 PCC 규칙을 내부에서 추가로 설정하고(S262), 또한 해당 PCC 규칙에 대응되는 네트워크 정책 정보를 [표 3]에 나타낸 바와 같은 네트워크 정책 테이블에 추가한다(S264). 즉, 사설 P-GW(631)는 추후 전달되어 오는 트래픽을 분리하여 트래픽의 플로우 정보, 어플리케이션별 해시값을 기반으로 대응되는 네트워크 정책에 따라 복수의 사설망인 인트라넷(500-1, …, 500-N) 중 대응 되는 인트라넷으로 연결해줄 수 있다.The private P-GW 631 additionally sets the PCC rule delivered from the private PCRF 632 internally (S262), and also provides network policy information corresponding to the PCC rule as shown in [Table 3]. Add to the table (S264). That is, the private P-GW 631 separates the traffic to be delivered later, and according to the network policy corresponding to the traffic information and the hash value for each application, the intranets 500-1, ..., 500- N) can be connected to the corresponding intranet.

이러한 일련의 테이블 추가 과정이 정상적으로 완료되면 사설 P-GW(631)는 사설 PCRF(632)로 PCC 규칙 추가 응답 메시지를 전달하여, 정상적인 규칙 추가와 정책 테이블의 추가를 알린다(S266).When the series of table addition process is normally completed, the private P-GW 631 transmits a PCC rule addition response message to the private PCRF 632 to notify normal rule addition and policy table addition (S266).

이와 같이, PCC 규칙 추가 응답 메시지가 정상적으로 수신되면, 사설 PCRF(632)는 모바일 게이트웨이(710)로 접속 허가 메시지를 전송한다(S268). 이러한 접속 허가 메시지에는 접속 요청 메시지에 포함되어 있던 플로우 정보와 상기 단계(S250)에서 계산된 해시값(DSCP 값)이 포함된다. As such, when the PCC rule additional response message is normally received, the private PCRF 632 transmits an access permission message to the mobile gateway 710 (S268). The access permission message includes the flow information included in the access request message and a hash value (DSCP value) calculated in the step S250.

그러면, 모바일 게이트웨이(710)는 전달받은 접속 응답 메시지에 포함되어 있는 해시값(DSCP 값)을 [표 1]에 나타낸 바와 같은 어플리케이션별 플로우 테이블에 추가하여 해당 플로우에 대한 테이블 갱신 작업을 완료한다(S423).Then, the mobile gateway 710 completes the table update operation for the flow by adding the hash value (DSCP value) included in the received connection response message to the application-specific flow table as shown in [Table 1] ( S423).

그 후, 모바일 게이트웨이(710)는 상기 단계(S210)에서 감지된 신규 플로우가 [표 1]에 나타낸 어플리케이션별 플로우 테이블 내에 포함되어 있으므로, 해당 트래픽의 IP 헤더의 DSCP 필드의 값을 어플리케이션별 플로우 테이블 내에서 해당하는 해시값, 즉 DSCP 값으로 갱신하고(S270), DSCP 필드가 갱신된 트래픽이 단말(100)을 통해 사설 P-GW(231)로 전송되도록 한다(S280).Thereafter, the mobile gateway 710 includes the new flow detected in the step S210 in the application-specific flow table shown in [Table 1], so that the value of the DSCP field of the IP header of the corresponding traffic is determined by the application-specific flow table. Update to the corresponding hash value, that is, DSCP value within (S270), and the traffic whose DSCP field is updated is transmitted to the private P-GW 231 through the terminal 100 (S280).

이와 같이, 트래픽에 대응되는 DSCP 필드가 갱신된 트래픽을 수신하는 사설 P-GW(631)는 수신된 트래픽에 포함된 플로우 정보(Src IP, Src 포트, Dst IP, Dst 포트, 프로토콜)와 DSCP 필드의 값을 확인한다(S282).As such, the private P-GW 631 that receives the traffic whose DSCP field corresponding to the traffic is updated receives the flow information (Src IP, Src port, Dst IP, Dst port, protocol) and DSCP field included in the received traffic. Check the value of (S282).

그 후, 사설 P-GW(631)는 확인된 플로우 정보와 DSCP 값에 대응되는 어플리케이션, 즉 정책 규칙(Policy Rule) 이름을 확인하고, 확인되는 어플리케이션에 대응되는 사설망 정보(VLAN)를 [표 3]에 나타낸 바와 같은 네트워크 정책 테이블에서 확인한 후, 확인된 사설망, 즉 인트라넷(500-1, …, 500-N)으로 해당 트래픽을 전달한다(S284). 이 때, 사설 P-GW(631)는 전달된 트래픽의 플로우 정보와 DSCP 값 간의 유효성 검사를 수행할 수 있다. 즉, 사설 P-GW(631)는 전달된 트래픽의 플로우 정보와 기존에 DSCP 값 계산시 사용한 랜덤 값을 사용하여 [수학식 1]을 통해 계산한 값과 사설 P-GW(631)에 기록되어 있는 DSCP 값을 비교하여 동일 여부를 확인하는 방식을 통해 유효성 검사를 수행할 수 있다. Thereafter, the private P-GW 631 checks the application corresponding to the checked flow information and the DSCP value, that is, the policy rule name, and displays the private network information (VLAN) corresponding to the checked application. After confirming in the network policy table as shown in [], the traffic is forwarded to the identified private network, that is, intranets 500-1, ..., 500-N (S284). At this time, the private P-GW 631 may perform validation between the flow information of the transmitted traffic and the DSCP value. That is, the private P-GW 631 is recorded in the private P-GW 631 and the value calculated through Equation 1 using the flow information of the transmitted traffic and the random value used in the conventional calculation of the DSCP value. Validation can be done by comparing the DSCP values to see if they are identical.

또한, 사설 P-GW(631)는 단말(700)로부터 트래픽을 수신하면, 이 트래픽에 포함된 플로우 정보(Src IP, Src 포트, Dst IP, Dst 포트, 프로토콜)와 DSCP 값을 확인하여, 사설 P-GW(631)의 PCC 테이블에 따라서 최저 보장 대역폭(GBR), 최대 대역폭(MBR), 과금 그룹(Rating Groups)에 따라 처리한다. In addition, when the private P-GW 631 receives the traffic from the terminal 700, the private P-GW 631 checks the flow information (Src IP, Src port, Dst IP, Dst port, protocol) and the DSCP value included in the traffic. According to the PCC table of the P-GW 631, processing is performed according to the lowest guaranteed bandwidth (GBR), the maximum bandwidth (MBR), and the charging groups.

또한, 사설 P-GW(631)는 트래픽의 양을 실시간/비실시간으로 확인하여 과금 그룹에 기록되어 있는 사설 OFCS/OCS(634)로 과금 정보를 전달한다(S290).In addition, the private P-GW 631 checks the traffic amount in real time / non-real time and transfers the charging information to the private OFCS / OCS 634 recorded in the charging group (S290).

이와 같이, 본 발명의 실시예에 따른 어플리케이션별 서비스 방법에 따르면, 하나의 사설 접속 정보, 즉 사설 APN을 통해 트래픽이 단말(700)로부터 사설 P-GW(631)으로 전달되고, 서로 독립적인 사설망인 인트라넷(500-1, …, 500-N)을 각 어플리케이션별로 구축하도록 구현됨으로써, 저렴한 비용으로 사설망 서비스를 각 어플리케이션별로 제공할 수 있다.  As such, according to the application-specific service method according to an embodiment of the present invention, traffic is transmitted from the terminal 700 to the private P-GW 631 through one private access information, that is, a private APN, and is independent of each other. Since intranets 500-1, ..., 500-N are implemented for each application, private network services can be provided for each application at low cost.

다음, 도 3을 참조한 설명에 기초하여, 본 발명의 실시예에 따른 단말(100) 및 사설망 통신부(230)에서의 어플리케이션별 사설망 서비스 방법에 대해 설명한다.Next, a description will be given of an application-specific private network service method in the terminal 100 and the private network communication unit 230 according to an embodiment of the present invention.

도 5는 본 발명의 실시예에 따른 단말(100)에서의 어플리케이션별 사설망 서비스 방법의 흐름도이다.5 is a flowchart illustrating an application-specific private network service method in the terminal 100 according to an embodiment of the present invention.

도 5를 참조하면, 단말(100), 구체적으로는 단말(100) 내에 설치된 모바일 게이트웨이(100)는 단말(100)의 모든 유출 트래픽을 확인하여, 어플리케이션의 신규 플로우에 의한 트래픽을 감지한다(S310).Referring to FIG. 5, the terminal 100, specifically, the mobile gateway 100 installed in the terminal 100 checks all outflow traffic of the terminal 100 and detects traffic due to a new flow of an application (S310). ).

다음, 모바일 게이트웨이(110)는 신규 플로우에 의한 트래픽으로 감지된 트래픽의 플로우 정보와 이에 대응되는 어플리케이션 정보를 확인한 후(S320), 세션을 통해 상시 연결되어 있는 사설망 통신부(230)로 신규 플로우로 감지된 트래픽에 대한 접속 요청 메시지를 전송한다(S330). 이 때, 신규 플로우로 감지된 트래픽에 대해서는 어플리케이션별 트래픽 정보로서 대응되는 테이블 내에 신규 엔트리로 추가할 수 있다.Next, the mobile gateway 110 checks the flow information of the traffic detected as the traffic by the new flow and the application information corresponding thereto (S320), and then detects the new flow with the private network communication unit 230 that is always connected through the session. The access request message for the traffic is transmitted (S330). At this time, the traffic detected by the new flow may be added as a new entry in a table corresponding to the application-specific traffic information.

그 후, 모바일 게이트웨이(110)는 사설망 통신부(230)로부터 접속 허가 메시지가 수신되는지를 판단하고(S340), 만약 사설망 통신부(230)로부터 접속 허가 메시지가 수신되면, 모바일 게이트웨이(110)는 접속 응답 메시지에 포함되어 있는 해시값(DSCP 값)을 획득한다(S350). 이 때, 획득되는 해시값은 어플리케이션별 트래픽 정보로서 대응되는 테이블 내의 신규 엔트리 내의 DSCP 값으로 추가될 수 있다. Thereafter, the mobile gateway 110 determines whether an access permission message is received from the private network communication unit 230 (S340), and if the access permission message is received from the private network communication unit 230, the mobile gateway 110 responds to the connection. A hash value (DSCP value) included in the message is obtained (S350). In this case, the obtained hash value may be added as a DSCP value in a new entry in a table corresponding to application-specific traffic information.

다음, 모바일 게이트웨이(110)는 상기 단계(S310)에서 감지된 신규 플로우에의한 트래픽의 IP 헤더의 DSCP 필드의 값을 상기 단계(S350)에서 획득한 해시값, 즉 DSCP 값으로 갱신하고(S360), DSCP 필드가 갱신된 트래픽을 단말(100)을 통해 사설망 통신부(230)로 전송한다(S370).Next, the mobile gateway 110 updates the value of the DSCP field of the IP header of the traffic by the new flow detected in the step S310 to the hash value obtained in the step S350, that is, the DSCP value (S360). In step S370, the DSCP field is updated to the private network communication unit 230 through the terminal 100.

도 6은 본 발명의 실시예에 따른 사설망 통신부(230)에서의 어플리케이션별 사설망 서비스 방법의 흐름도이다.6 is a flowchart of an application-specific private network service method in the private network communication unit 230 according to an embodiment of the present invention.

도 6을 참조하면, 사설망 통신부(230)는 단말(100), 구체적으로는 단말(100) 내에 설치된 모바일 게이트웨이(110)로부터 트래픽의 접속 요청 메시지를 수신하면(S410). 수신된 트래픽의 플로우 정보를 확인한다(S420). Referring to FIG. 6, when the private network communication unit 230 receives a connection request message of traffic from the terminal 100, specifically, the mobile gateway 110 installed in the terminal 100 (S410). Check the flow information of the received traffic (S420).

그 후, 사설망 통신부(230)는 상기 단계(S420)에서 확인되는 트래픽의 플로우 정보를 사용하여 해당 트래픽에 대한 해시값, 즉 DSCP 값을 상기한 [수학식 1]을 사용하여 계산한다(S430).Thereafter, the private network communication unit 230 calculates a hash value, that is, a DSCP value, for the corresponding traffic using Equation 1 above using the flow information of the traffic identified in step S420 (S430). .

다음, 사설망 통신부(230)는 단말(100) 가입자 정보에 대응되는 데이터 정책 정보 및 과금 제어값과 트래픽의 플로우 정보, 그리고 상기 단계(S430)에서 생성된 해시값을 사용하여 PCC 규칙을 생성하고(S432), 수신된 트래픽을 통신 연결할 사설망(500-1, …, 500-N)에 대한 정보를 포함하는 네트워크 정책 정보를 생성한다(S434).Next, the private network communication unit 230 generates a PCC rule by using the data policy information corresponding to the subscriber information of the terminal 100, the charging control value and the flow information of the traffic, and the hash value generated in the step S430 (S430). In operation S434, network policy information including information on private networks 500-1, ..., 500-N to which the received traffic is to be communicated is generated (S434).

그리고, 사설망 통신부(230)는 상기 단계(S430)에서 생성된 해시값을 해당 트래픽의 플로우 정보와 함께 접속 허가 메시지 내에 포함시켜서 단말(100)의 모바일 게이트웨이(110)에게 전송한다(S440).The private network communication unit 230 includes the hash value generated in the step S430 together with the flow information of the corresponding traffic in the access permission message and transmits it to the mobile gateway 110 of the terminal 100 (S440).

그 후, 단말(100)로부터 상기 단계(S410)에서 접속 요청된 트래픽이 수신되는지를 확인하고(S450), 만약 단말(100)로부터 해당 트래픽이 수신되면, 수신된 트래픽으로부터 플로우 정보와 DSCP 값을 확인한다(S460).Thereafter, the terminal 100 checks whether the traffic requested for access is received in step S410 (S450). If the corresponding traffic is received from the terminal 100, the flow information and the DSCP value are received from the received traffic. Check (S460).

그리고, 확인된 DSCP 값에 대응되는 PCC 규칙과 네트워크 정책에 따라서 해당되는 사설망(500-1, …, 500-N)으로의 트래픽 전송을 수행한다(S470).Then, traffic is transmitted to the corresponding private networks 500-1, ..., 500-N according to PCC rules and network policies corresponding to the checked DSCP values (S470).

그리고, 사설망 통신부(230)는 트래픽의 양을 실시간/비실시간으로 확인하여 과금 제어값에 따라 어플리케이션별로 분리 과금을 수행한다(S480).The private network communication unit 230 checks the traffic amount in real time / non-real time and performs separate charging for each application according to the charging control value (S480).

이상에서 설명한 본 발명의 실시예는 장치 및 방법을 통해서만 구현이 되는 것은 아니며, 본 발명의 실시예의 구성에 대응하는 기능을 실현하는 프로그램 또는 그 프로그램이 기록된 기록 매체를 통해 구현될 수도 있다.The embodiments of the present invention described above are not only implemented through the apparatus and the method, but may be implemented through a program for realizing a function corresponding to the configuration of the embodiments of the present invention or a recording medium on which the program is recorded.

이상에서 본 발명의 실시예에 대하여 상세하게 설명하였지만 본 발명의 권리범위는 이에 한정되는 것은 아니고 다음의 청구범위에서 정의하고 있는 본 발명의 기본 개념을 이용한 당업자의 여러 변형 및 개량 형태 또한 본 발명의 권리범위에 속하는 것이다.Although the embodiments of the present invention have been described in detail above, the scope of the present invention is not limited thereto, and various modifications and improvements of those skilled in the art using the basic concepts of the present invention defined in the following claims are also provided. It belongs to the scope of rights.

Claims (16)

복수의 사설망에 연결된 통신망 시스템이 단말에 설치된 어플리케이션별로 대응되는 사설망에 연결하는 서비스를 제공하는 방법으로서,
상기 단말로부터 어플리케이션의 플로우(flow)에 대한 구분 정보를 요청받는 단계,
상기 어플리케이션의 플로우의 정보를 사용하여 상기 어플리케이션의 플로우에 대한 구분 정보를 생성하는 단계,
상기 복수의 사설망 중에서 상기 어플리케이션의 플로우에 의한 트래픽이 전달될 사설망을 상기 어플리케이션의 플로우에 대한 구분 정보에 대응시켜 관리하는 단계,
상기 어플리케이션의 플로우에 대한 구분 정보를 상기 단말로 전달하는 단계, 그리고
기지국을 통해 상기 단말로부터 트래픽이 수신되는 경우, 수신 트래픽의 헤더 내에 포함된 구분 정보를 추출하고, 상기 복수의 사설망 중에서, 추출된 구분 정보에 대응되는 사설망으로 상기 수신 트래픽을 전달하는 단계
를 포함하는 사설망 서비스 제공 방법.
A method of providing a service for connecting a private network corresponding to an application installed in a terminal by a communication network system connected to a plurality of private networks,
Receiving request for classification information on a flow of an application from the terminal;
Generating segmentation information about the flow of the application using the information of the flow of the application,
Managing a private network to which traffic by the flow of the application is transmitted among the plurality of private networks in correspondence with the classification information on the flow of the application;
Delivering classification information on the flow of the application to the terminal; and
When traffic is received from the terminal through a base station, extracting the classification information included in the header of the received traffic, and forwarding the received traffic to the private network corresponding to the extracted classification information from the plurality of private networks
Private network service providing method comprising a.
제1항에 있어서,
상기 어플리케이션의 플로우에 대한 구분 정보에 대응시켜 관리하는 단계에서,
상기 어플리케이션의 플로우에 의한 트래픽이 전달될 사설망과 상기 어플리케이션의 구분 정보를 대응시켜 네트워크 정책 테이블로서 저장하고,
어플리케이션에 대응되는 트래픽 관리 정책과 구분 정보를 대응시켜 데이터 정책 테이블로서 저장하는, 사설망 서비스 제공 방법.
The method of claim 1,
In the step of managing in correspondence with the classification information for the flow of the application,
Corresponding to the private network to which the traffic by the flow of the application will be delivered and the identification information of the application correspond to the network information table,
And a traffic management policy corresponding to the application and the classification information, and storing them as a data policy table.
제2항에 있어서,
상기 수신되는 트래픽을 전달하는 단계는,
상기 제2 경로를 통해 수신되는 트래픽의 헤더 내에 포함된 구분 정보를 추출하는 단계,
상기 데이터 정책 테이블을 사용하여, 추출되는 구분 정보에 대응되는 어플리케이션을 특정하는 단계,
특정되는 어플리케이션이 연결될 사설망을 상기 네트워크 정책 테이블을 사용하여 특정하는 단계, 그리고
특정되는 사설망으로 상기 수신되는 트래픽을 전달하는 단계
를 포함하는, 사설망 서비스 제공 방법.
The method of claim 2,
Delivering the received traffic,
Extracting classification information included in a header of traffic received through the second path,
Specifying an application corresponding to the extracted classification information by using the data policy table;
Specifying a private network to which a specified application is to be connected using the network policy table, and
Forwarding the received traffic to a specified private network
Including, private network service providing method.
제3항에 있어서,
상기 특정되는 사설망으로 상기 수신되는 트래픽을 전달하는 단계는,
상기 데이터 정책 테이블을 통해, 상기 수신되는 트래픽에 포함된 구분 정보에 대응되어 확인되는 트래픽 품질 관리 정책에 따라 상기 수신되는 트래픽을 상기 네트워크 정책 테이블을 통해 특정되는 사설망으로 전송하는, 사설망 서비스 제공 방법.
The method of claim 3,
Delivering the received traffic to the specified private network,
And transmitting the received traffic to a private network specified through the network policy table according to a traffic quality management policy identified in correspondence with the classification information included in the received traffic through the data policy table.
제2항에 있어서,
상기 데이터 정책 테이블은 어플리케이션별 구분 정보에 의해 특정되는 어플리케이션별 과금 정책을 더 포함하고,
상기 특정되는 사설망으로 상기 수신되는 트래픽을 전달하는 단계 이후,
상기 데이터 정책 테이블을 통해, 상기 수신되는 트래픽에 포함된 구분 정보에 대응되어 확인되는 과금 정책에 따라 상기 수신되는 트래픽에 대한 과금을 수행하는, 사설망 서비스 제공 방법.
The method of claim 2,
The data policy table further includes an application-specific charging policy specified by application-specific information.
After forwarding the received traffic to the specified private network,
And charging the received traffic according to the charging policy identified in correspondence with the classification information included in the received traffic through the data policy table.
제1항에 있어서,
상기 구분 정보는 상기 수신되는 트래픽의 IP(Internet Protocol) 헤더의 DSCP(Differentiated Services Code Point) 필드에 기록되어 있는, 사설망 서비스 제공 방법.
The method of claim 1,
The classification information is recorded in a Differentiated Services Code Point (DSCP) field of an Internet Protocol (IP) header of the received traffic.
제1항에 있어서,
상기 어플리케이션의 플로우에 대한 구분 정보는 상기 어플리케이션의 플로우의 소스 포트의 정보에 기반하여 생성되는, 사설망 서비스 제공 방법.
The method of claim 1,
The classification information for the flow of the application is generated based on the information of the source port of the flow of the application, private network service providing method.
제1항에 있어서,
상기 단말로부터 상기 어플리케이션의 플로우에 대한 구분 정보를 요청받고, 상기 어플리케이션의 플로우에 대한 구분 정보를 상기 단말로 전달하는 제1 경로는, 상기 기지국을 통해 상기 단말로부터 트래픽을 수신하는 제2 경로와 서로 다른 경로인, 사설망 서비스 제공 방법.
The method of claim 1,
The first path that receives the segmentation information about the flow of the application from the terminal and delivers the segmentation information about the flow of the application to the terminal is different from the second path that receives the traffic from the terminal through the base station. Another route, a private network service delivery method.
단말이 통신망 시스템으로 트래픽을 전송하는 방법으로서,
적어도 하나의 사설망에 접속하는 어플리케이션들을 구분하기 위해 상기 통신망 시스템에서 부여된 플로우 구분 정보를 저장하는 단계,
특정 어플리케이션에서 적어도 하나의 패킷이 발생하면, 상기 플로우 구분 정보에 상기 특정 어플리케이션의 플로우에 대응된 구분 정보가 저장되어 있는지 판단하는 단계,
상기 특정 어플리케이션의 플로우에 대응된 특정 구분 정보가 저장되어 있으면, 상기 패킷의 헤더에 상기 특정 구분 정보를 포함한 트래픽을 상기 통신망 시스템으로 전송하는 단계, 그리고
상기 특정 어플리케이션의 플로우에 대응된 구분 정보가 저장되어 있지 않으면, 상기 통신망 시스템으로부터 상기 특정 어플리케이션의 플로우에 해당하는 상기 특정 구분 정보를 획득한 후, 상기 패킷의 헤더에 상기 특정 구분 정보를 포함한 트래픽을 상기 통신망 시스템으로 전송하는 단계
를 포함하는 단말의 트래픽 전송 방법.
A method for transmitting traffic to a communication network system by a terminal,
Storing flow classification information assigned by the communication system to distinguish applications accessing at least one private network;
When at least one packet occurs in a specific application, determining whether the classification information corresponding to the flow of the specific application is stored in the flow classification information;
If specific classification information corresponding to the flow of the specific application is stored, transmitting traffic including the specific identification information in a header of the packet to the communication network system, and
If the segmentation information corresponding to the flow of the specific application is not stored, after obtaining the specific segmentation information corresponding to the flow of the specific application from the communication network system, the traffic including the specific segmentation information in the header of the packet is acquired. Transmitting to the network system
Traffic transmission method of the terminal comprising a.
제9항에 있어서,
상기 통신망 시스템으로부터 상기 특정 어플리케이션의 플로우에 해당하는 상기 특정 구분 정보를 획득한 후, 상기 패킷의 헤더에 상기 특정 구분 정보를 포함한 트래픽을 상기 통신망 시스템으로 전송하는 단계는,
상기 특정 어플리케이션의 플로우에 대한 정보를 상기 통신망 시스템으로 전송하여 상기 특정 구분 정보를 요청하는 단계, 그리고
상기 통신망 시스템으로부터 상기 특정 구분 정보가 수신되는 경우, 상기 패킷의 헤더에 상기 특정 구분 정보를 포함한 트래픽을 상기 통신망 시스템으로 전송하는 단계
를 포함하는, 단말의 트래픽 전송 방법.
The method of claim 9,
After acquiring the specific classification information corresponding to the flow of the specific application from the communication network system, transmitting the traffic including the specific identification information in the header of the packet to the communication network system,
Transmitting the information on the flow of the specific application to the communication network system to request the specific classification information; and
When the specific segmentation information is received from the network system, transmitting traffic including the specific segmentation information in a header of the packet to the network system.
It comprises a traffic transmission method of the terminal.
제10항에 있어서,
상기 통신망 시스템으로 상기 특정 어플리케이션의 플로우에 대한 상기 특정구분 정보를 요청하고, 상기 통신망 시스템으로부터 상기 특정 구분 정보를 수신하는 제1 경로는, 상기 기지국을 통해 상기 통신망 시스템으로 트래픽을 전송하는 제2 경로와 서로 다른 경로인, 단말의 트래픽 전송 방법.
The method of claim 10,
The first path for requesting the specific classification information on the flow of the specific application to the communication network system, and receiving the specific classification information from the communication network system, a second path for transmitting traffic to the communication network system through the base station The traffic transmission method of the terminal and a different path.
제11항에 있어서,
상기 단말은 VPN(Virtual Private Network) 어플리케이션인 모바일 게이트웨이를 포함하고,
상기 특정 어플리케이션의 플로우에 대한 정보를 상기 통신망 시스템으로 전송하여 상기 특정 구분 정보를 요청하는 단계는,
상기 모바일 게이트웨이가 상기 제1 경로를 통해 상기 특정 어플리케이션의 플로우에 대한 구분 정보를 상기 통신망 시스템으로 요청하는 단계이며,
상기 통신망 시스템으로부터 상기 특정 구분 정보가 수신되는 것은,
상기 모바일 게이트웨이가 상기 제1 경로를 통해 상기 통신망 시스템으로부터 상기 특정 어플리케이션의 플로우에 대한 상기 특정 구분 정보를 수신하는 것인,
단말의 트래픽 전송 방법.
The method of claim 11,
The terminal includes a mobile gateway that is a VPN (Virtual Private Network) application,
The request for the specific classification information by transmitting information on the flow of the specific application to the communication network system,
Requesting, by the mobile gateway, the division information on the flow of the specific application to the communication network system through the first path,
The specific classification information is received from the communication network system,
Wherein the mobile gateway receives the specific classification information for the flow of the specific application from the communication network system through the first path,
A traffic transmission method of a terminal.
제9항에 있어서,
상기 통신망 시스템으로부터 수신되는 상기 특정 구분 정보와 상기 특정 어플리케이션의 플로우에 대응하여 관리하는 어플리케이션별 플로우 테이블을 포함하고,
상기 특정 어플리케이션의 플로우에 대응된 구분 정보가 저장되어 있는지 판단하는 단계는,
상기 특정 어플리케이션의 플로우에 대한 정보가 상기 어플리케이션별 플로우 테이블 내에 있는지에 따라 판단되는,
단말의 트래픽 전송 방법.
The method of claim 9,
An application-specific flow table for managing the specific classification information received from the communication network system and the flow of the specific application;
Determining whether the classification information corresponding to the flow of the specific application is stored,
Determined according to whether the information on the flow of the specific application is in the flow table for each application,
A traffic transmission method of a terminal.
복수의 사설망에 연결된 통신망 시스템으로서,
단말들로부터 수신되는 어플리케이션 플로우들에 대한 정보를 사용하여 각 어플리케이션 플로우를 구분하기 위한 구분 정보를 생성하고, 각 어플리케이션 플로우에 대응된 구분 정보를 해당 단말로 전달하며, 각 어플리케이션 플로우에 대응된 구분 정보를 해당 어플리케이션이 접속하는 사설망에 대응시켜 관리하는 사설 정책 및 과금 서버, 그리고
상기 복수의 사설망에 연결되고, 기지국을 통해 특정 단말의 트래픽이 수신되는 경우, 수신 트래픽의 헤더 내에 포함된 구분 정보를 추출하고, 추출되는 구분 정보에 대응된 사설망으로 상기 특정 단말로부터 수신되는 트래픽을 전달하는 사설 게이트웨이
를 포함하는 통신망 시스템.
A network system connected to a plurality of private networks,
By using the information on the application flows received from the terminal to generate the classification information for distinguishing each application flow, delivers the classification information corresponding to each application flow to the corresponding terminal, the classification information corresponding to each application flow A private policy and billing server that manages the server in correspondence with the private network to which the application is connected, and
When the traffic of a specific terminal is received through the base station and is connected to the plurality of private networks, the classification information included in the header of the received traffic is extracted, and the traffic received from the specific terminal is transferred to the private network corresponding to the extracted classification information. Passing private gateway
Network system comprising a.
제14항에 있어서,
상기 사설 정책 및 과금 서버는,
상기 어플리케이션 플로우에 의한 트래픽이 전달될 사설망과 상기 어플리케이션 플로우의 구분 정보를 대응시켜 관리하는 네트워크 정책 테이블 및 상기 어플리케이션에 대응되는 트래픽 관리 정책과 상기 구분 정보를 대응시켜 관리되는 데이터 정책 테이블을 상기 사설 게이트웨이로 전달하고,
상기 사설 게이트웨이는 상기 단말로부터 트래픽이 수신되어 상기 구분 정보가 추출되는 경우, 상기 데이터 정책 테이블을 사용하여 상기 구분 정보에 대응되는 어플리케이션을 특정하고, 특정되는 어플리케이션이 연결될 사설망을 상기 네트워크 정책 테이블을 사용하여 특정하는,
통신망 시스템.
The method of claim 14,
The private policy and billing server,
The private gateway includes a network policy table for managing correspondence between the private network to which traffic by the application flow is transmitted and the classification information of the application flow, and a data policy table for managing the traffic management policy corresponding to the application and the classification information. To and
When traffic is received from the terminal and the segmentation information is extracted, the private gateway specifies an application corresponding to the segmentation information using the data policy table, and uses the network policy table as a private network to which the specified application is connected. Specified by
Network system.
제15항에 있어서,
상기 데이터 정책 테이블에는 어플리케이션별 구분 정보에 의해 특정되는 어플리케이션별 과금 정책이 더 포함되고,
상기 사설 게이트웨이는 상기 데이터 정책 테이블을 통해 확인되는 상기 구분 정보에 대응되는 과금 정책에 따라 수신되는 트래픽에 대한 과금을 수행하는,
통신망 시스템.
The method of claim 15,
The data policy table further includes a billing policy for each application specified by application-specific information.
The private gateway performs charging for traffic received according to a charging policy corresponding to the distinguishing information identified through the data policy table.
Network system.
KR1020180053664A 2018-05-10 2018-05-10 Method for providing private network service for each application and telecommunication network system, and method for transmitting traffic in terminal KR102216546B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020180053664A KR102216546B1 (en) 2018-05-10 2018-05-10 Method for providing private network service for each application and telecommunication network system, and method for transmitting traffic in terminal

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020180053664A KR102216546B1 (en) 2018-05-10 2018-05-10 Method for providing private network service for each application and telecommunication network system, and method for transmitting traffic in terminal

Publications (2)

Publication Number Publication Date
KR20190129274A true KR20190129274A (en) 2019-11-20
KR102216546B1 KR102216546B1 (en) 2021-02-16

Family

ID=68728999

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020180053664A KR102216546B1 (en) 2018-05-10 2018-05-10 Method for providing private network service for each application and telecommunication network system, and method for transmitting traffic in terminal

Country Status (1)

Country Link
KR (1) KR102216546B1 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20210079048A (en) * 2019-12-19 2021-06-29 주식회사 케이티 Operating method of mme and operating method of amf for providing integrated dedicated network service

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20120113664A (en) * 2011-04-05 2012-10-15 엘지전자 주식회사 Method for transmitting data and a user eqipment
KR20160128125A (en) * 2015-04-28 2016-11-07 삼성전자주식회사 Method and apparatus for providing data service in wireless communication system

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20120113664A (en) * 2011-04-05 2012-10-15 엘지전자 주식회사 Method for transmitting data and a user eqipment
KR20160128125A (en) * 2015-04-28 2016-11-07 삼성전자주식회사 Method and apparatus for providing data service in wireless communication system

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20210079048A (en) * 2019-12-19 2021-06-29 주식회사 케이티 Operating method of mme and operating method of amf for providing integrated dedicated network service

Also Published As

Publication number Publication date
KR102216546B1 (en) 2021-02-16

Similar Documents

Publication Publication Date Title
US20210176327A1 (en) Policy-driven local offload of selected user data traffic at a mobile edge computing platform
US10911932B2 (en) Method and system for hub breakout roaming
US20210014733A1 (en) A method for charging offload traffic
CN103444148B (en) Control the business detection Route Selection of functional node disposed or the network node walked around and method
EP3295650B1 (en) Admission of a session to a virtual network service
US8824340B2 (en) Handling of policy and charging information and user profiles in a multisite communication's network
JP5982690B2 (en) Network convergence method, device, and communication system
US9084107B2 (en) Service awareness and seamless switchover between client based WiFi access and mobile data network access
US11729863B2 (en) Cloud-based interworking gateway service
WO2021017669A1 (en) Communication method and device
US11375408B2 (en) Local breakout architecture
JP2015515773A (en) Method and trusted gateway for WIFI terminal to access packet data PS service domain
CN103119981B (en) Method for controlling quality of service and equipment
US10219309B2 (en) D2D service authorizing method and device and home near field communication server
KR101481337B1 (en) Mobile Communication System Based on Software Defined Networks and Method for Processing Access of Mobile Equipment thereof
KR102216546B1 (en) Method for providing private network service for each application and telecommunication network system, and method for transmitting traffic in terminal
EP3213541B1 (en) Radius/diameter authentication based gx policy management triggered by user location change
KR102314382B1 (en) Method and apparatus for providing multi-path packet data service
KR102206889B1 (en) Method, Apparatus, System, and Recording Medium for controlling PCC based on eNB in LTE System
KR101744693B1 (en) Method and apparatus for providing multi-path packet data service
KR102205480B1 (en) Virtual core system, system for changing core network and virtual mme
CN116582847A (en) Service distribution method, device, equipment and storage medium
KR20140074539A (en) Method for controlling approach of data service by using data characteristic

Legal Events

Date Code Title Description
A201 Request for examination
E902 Notification of reason for refusal
E902 Notification of reason for refusal
E90F Notification of reason for final refusal
E701 Decision to grant or registration of patent right
GRNT Written decision to grant