WO2013034036A1 - 标识网增量部署的方法和接入点 - Google Patents

标识网增量部署的方法和接入点 Download PDF

Info

Publication number
WO2013034036A1
WO2013034036A1 PCT/CN2012/079575 CN2012079575W WO2013034036A1 WO 2013034036 A1 WO2013034036 A1 WO 2013034036A1 CN 2012079575 W CN2012079575 W CN 2012079575W WO 2013034036 A1 WO2013034036 A1 WO 2013034036A1
Authority
WO
WIPO (PCT)
Prior art keywords
network
vap
user
network user
asr
Prior art date
Application number
PCT/CN2012/079575
Other languages
English (en)
French (fr)
Inventor
王彪
潘云波
魏元
Original Assignee
中兴通讯股份有限公司
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 中兴通讯股份有限公司 filed Critical 中兴通讯股份有限公司
Publication of WO2013034036A1 publication Critical patent/WO2013034036A1/zh

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/28Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
    • H04L12/46Interconnection of networks
    • H04L12/4641Virtual LANs, VLANs, e.g. virtual private networks [VPN]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/28Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
    • H04L12/46Interconnection of networks
    • H04L12/4633Interconnection of networks using encapsulation techniques, e.g. tunneling
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W48/00Access restriction; Network selection; Access point selection
    • H04W48/20Selecting an access point

Definitions

  • the present invention relates to a wireless local area network and an identification network technology, and in particular, to a method for incrementally deploying an identification network, an access point, a network deployed by an application identification network incremental deployment method, and a method for an application network to perform a service.
  • Background technique
  • an Access Identifier (AID) is configured as an identity identifier
  • a Router Identifier (RID) is used as a location identifier.
  • ASR Access Service Router
  • IRR Identifier and Location Register
  • the host communicates with the host, encapsulates and routes the RID on the ASR, and encapsulates the original packet between the Host and the Host in the payload (Payload).
  • the packet reaches the destination ASR.
  • the destination ASR decapsulates the packet and then forwards the original packet to the destination host.
  • the forwarding process of the packet in the network with separate identity and location is shown in Figure 2.
  • the process includes: Source HOST (HOST1) encapsulates the original packet through the source ASR (ASR1), and then at the source ASR (ASR1) and destination The encapsulated packet is forwarded between ASRs (ASR2), and finally the encapsulated >3 ⁇ 4 text is decapsulated on the destination ASR (ASR2) and forwarded to the destination HOST (HOST2).
  • the encapsulation format of the packet is divided into the original packet and the RID encapsulated packet.
  • Packets are forwarded between the access layer and the ASR.
  • the AID is used as the source address and the destination address to forward packets.
  • the format of the packet is shown in Figure 3.
  • RID-encapsulated packet forwarding The core layer of the identity and location separation network, that is, the packet forwarding between the ASR and the ASR after RID encapsulation, the packet is shown in Figure 4.
  • WLAN Wireless Local Area Network
  • WLANs can also provide various value-added applications such as wireless voice, wireless monitoring, and wireless positioning.
  • the present invention provides a method for incrementally deploying an identification network, an access point, a network deployed by an application deployment network incremental deployment method, and a method for performing service on the application network, so as to solve the problem that the identification network cannot be compatible in the WLAN network at present.
  • the invention provides a method for incremental deployment of an identification network, which is applied to a wireless local area network (WLAN), which comprises an access point (AP), an access controller (AC) and an authentication and authorization charging (AAA) which are sequentially connected.
  • WLAN wireless local area network
  • AP access point
  • AC access controller
  • AAA authentication and authorization charging
  • the AP establishes a first virtual access point (VAP) for non-identifying network user access and a second VAP for identifying network user access;
  • VAP virtual access point
  • the AP connects the first VAP and the AC, establishes a first virtual local area network (VLAN), and connects the second VAP with an added access service router (ASR) connected to the AAA server. , establish a second VLAN.
  • VLAN virtual local area network
  • ASR added access service router
  • the present invention also provides an access point (AP), the AP comprising:
  • a first establishing module configured to: establish a first virtual access point (VAP) for non-identifying network user access and a second VAP for identifying network user access;
  • VAP virtual access point
  • a second establishing module configured to: connect the first VAP and an access controller (AC), establish a first virtual local area network (VLAN), and use the second VAP and an access service router (ASR) Connected to establish a second VLAN.
  • AC access controller
  • VLAN virtual local area network
  • ASR access service router
  • the ASR and the AC are both connected to an Authentication and Authorization Accounting (AAA) server.
  • AAA Authentication and Authorization Accounting
  • the present invention also provides a network deployed by the method for incremental deployment of the foregoing identification network, the network comprising:
  • VAP virtual access point
  • An access service router (ASR) connected to the second VAP;
  • An Authentication and Authorization Accounting (AAA) server connected to both the AC and the ASR.
  • the AC is configured to: send a first authentication request of the non-identifying network user accessed by the first VAP to the AAA server, and send the AAA server to the first VAP according to the first The authentication result returned by the authentication request;
  • the ASR is configured to: send a second authentication request of the identity network user that is accessed by the second VAP to the AAA server, and send, to the second VAP, the AAA server to return according to the second authentication request. Certification result;
  • the AAA server is configured to authenticate the non-identifying network user and the identification network user.
  • the AC is further configured to: forward data for the authenticated non-identifying network user; the ASR is further configured to: forward data for the authenticated identification network user.
  • the present invention further provides a method for applying the foregoing network to perform a service, the method comprising: sending, by the AC, a first authentication request of a non-identifying network user accessed by the first VAP to the AAA server, and reporting the The first VAP sends an authentication result returned by the AAA server according to the first authentication request; the ASR sends a second authentication request of the identity network user accessed by the second VAP to the AAA server, and sends the The second VAP sends an authentication result returned by the AAA server according to the second authentication request.
  • the method further includes: The AC forwards data to a non-identified network user that is authenticated;
  • the ASR forwards data to an authenticated identification network user.
  • the forwarding, by the AC, the data by the authenticated non-identifying network user includes:
  • the AC receives the data sent by the non-identifying network user, and forwards the data sent by the non-identifying network user when it is confirmed that the authentication result returned by the AAA server to the non-identifying network user is the authentication pass.
  • the ASR forwarding data for the authenticated identification network user includes:
  • the ASR receives the data sent by the user of the identification network, and forwards the data sent by the user of the identification network when the authentication result returned by the AAA server to the identification network user is authenticated.
  • the method for incrementally deploying the identification network, the access point, the network deployed by the application of the incremental deployment method of the identification network, and the method for performing service on the application network do not need to re-engineer the existing WLAN network to be compatible with the identification network, and are compatible with the non- Identify the access of the network user and the identity network user.
  • Figure 1 is a schematic diagram of a network in which identity and location are separated
  • FIG. 2 is a schematic diagram of a forwarding process of a related packet in an identity and location separated network
  • FIG. 3 is a schematic diagram of a format of a related original AID packet
  • FIG. 4 is a schematic diagram of a format of a related RID encapsulation packet
  • FIG. 5 is a structural diagram of a conventional WLAN network
  • FIG. 6 is a network architecture diagram of an incremental deployment of an identification network according to an embodiment of the present invention.
  • FIG. 7 is a flowchart of a method for incrementally deploying an identity network according to the present invention and a signaling process performed after the deployment is completed;
  • FIG. 8 is a schematic structural diagram of an embodiment of an access point according to the present invention. Preferred embodiment of the invention
  • the third embodiment uses an access point (AC), an access controller (AP), and a user equipment (UE) to implement a WLAN network.
  • AC access point
  • AP access controller
  • UE user equipment
  • An embodiment of the present invention provides a method for incremental deployment of an identification network, which is applied to a wireless local area network (WLAN), where the WLAN includes an access point (AP), an access controller (AC), and an authentication and authorization charging ( AAA) server, the method includes:
  • Step 11 The AP establishes a first virtual access point (VAP) for non-identifying network user access and a second VAP for identifying network user access;
  • VAP virtual access point
  • VAP1 is used for access by ordinary users (non-identifying network users)
  • VAP2 is used to identify access of network users.
  • Step 12 The AP connects the first VAP and the AC, establishes a first virtual local area network (VLAN), and adds the second VAP to an access service router that is newly connected to the AAA server.
  • ASR is connected to establish a second VLAN.
  • the network deployed by the above method for incremental deployment of the identification network includes:
  • VAP virtual access point
  • An access service router (ASR) connected to the second VAP;
  • An Authentication and Authorization Accounting (AAA) server connected to both the AC and the ASR.
  • the AC is configured to send a first authentication request of the non-identifying network user that is accessed by the first VAP to the AAA server, and send the AAA server to the first VAP according to the first authentication.
  • the ASR is configured to send the second authentication request of the identity network user that is accessed by the second VAP to the AAA server, and send the AAA server to the second VAP according to the The authentication result returned by the second authentication request;
  • the AAA server is configured to identify the non-identifying network user and the identification network user Certificate.
  • the AC is further configured to forward data for the authenticated non-identifying network user;
  • the ASR is further configured to forward data for the authenticated identification network user.
  • the methods for applying the network shown in FIG. 6 include:
  • Step 21 The AC sends a first authentication request of the non-identifying network user that is accessed by the first VAP to the AAA server, and sends the AAA server to the first VAP to return according to the first authentication request. Certification result;
  • the user selects the corresponding VAP to access according to the subscription information; for example, the normal user selects VAP1, and the identification network user selects VAP2;
  • Step 22 The ASR sends a second authentication request of the identity network user that is accessed by the second VAP to the AAA server, and sends the AAA server to the second VAP according to the second authentication request. Certification results.
  • the above AC is used as the authentication point (Authenticator) of the non-identifying network user; the ASR is used as the authentication point (Authenticator) of the identification network user.
  • the method further includes:
  • the AC forwards data to a non-identified network user that is authenticated
  • the ASR forwards data to an authenticated identification network user.
  • the forwarding of the data by the non-identifying network user by the AC is as follows: the AC receives the data sent by the non-identifying network user, and confirms that the authentication result returned by the AAA server to the non-identifying network user is authentication. When passing, forwarding the data sent by the non-identifying network user.
  • the ASR is the data that is sent by the user of the identified identification network. The ASR receives the data sent by the user of the identification network, and forwards the information when the authentication result returned by the AAA server to the identification network user is authenticated. Identifies the data sent by the network user.
  • VAP1 and VAP2 are established, where VAP1 is established.
  • VAP2 is used to identify the access of the network user; the process includes: Step 701: The AP establishes a VLAN;
  • Step 701a The AP establishes VLAN 1 between VAP1 and AC.
  • Step 701b The AP establishes VLAN 2 between the VAP2 and the ASR.
  • Step 702 The user selects an access VAP according to the subscription information.
  • Step 702a the ordinary user accesses VAP1;
  • Step 702b The identity network user accesses VAP2.
  • Step 703 user authentication
  • Step 703a The AC is authenticated by the AAA server as the authentication point of the common user.
  • Step 703b The ASR is used as an authentication point for the user of the identification network, and is authenticated by the AAA server.
  • Step 704 User data forwarding
  • Step 704a The normal user data is forwarded by the AC;
  • Step 704b The identification network user data is forwarded by the ASR.
  • step 701 and step 702 may be reversed.
  • the above-mentioned incremental deployment method of the identification network does not need to re-engineer the existing WLAN network to be compatible with the identification network, and is compatible with the access of the non-identification network user and the identification network user.
  • the AP includes a first establishing module 81 and a second establishing module 82, where:
  • a first establishing module configured to establish a first virtual access point (VAP) for non-identifying network user access and a second VAP for identifying network user access;
  • VAP virtual access point
  • a second establishing module configured to connect the first VAP and an access controller (AC), establish a first virtual local area network (VLAN), and connect the second VAP with an access service router (ASR) to establish a Two VLANs.
  • AC access controller
  • VLAN virtual local area network
  • ASR access service router
  • the AP is located in the WLAN shown in FIG. 5, and the AP is built by the first establishing module and the second
  • the vertical module establishes the network architecture as shown in FIG. 6.
  • the AC and the ASR are both connected to the AAA server, and the existing WLAN network does not need to be re-engineered to be compatible with the identification network.
  • the method for incrementally deploying the identification network, the access point, the network deployed by the application of the incremental deployment method of the identification network, and the method for performing service on the application network do not need to re-engineer the existing WLAN network to be compatible with the identification network, and are compatible with the non- Identify the access of the network user and the identity network user.

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

一种标识网增量部署的方法、接入点、应用标识网增量部署方法部署的网络和应用网络进行业务的方法,其中,标识网增量部署的方法,应用于无线局域网(WLAN),该WLAN包括依次相连的AP、AC和AAA服务器,该方法包括:所述AP建立用于非标识网用户接入的第一虚拟接入点(VAP)和用于标识网用户接入的第二VAP;所述AP将所述第一VAP和所述AC相连,建立第一虚拟局域网(VLAN),将所述第二VAP和新增的且与所述AAA服务器相连的接入服务路由器(ASR)相连,建立第二VLAN。本发明实施例不需要对现有的WLAN网络进行重新改造就能兼容标识网,同时兼容非标识网用户和标识网用户的接入。

Description

标识网增量部署的方法和接入点
技术领域
本发明涉及无线局域网和标识网技术, 尤其涉及一种标识网增量部署的 方法、 接入点、 应用标识网增量部署方法部署的网络和应用网络进行业务的 方法。 背景技术
在标识网络中, 身份和位置分离, 配置接入标识( Access Identifier, AID ) 作为身份标识, 配备路由标识(Router Identifier, RID )作为位置标识。 在图 1 所示的身份和位置分离的网络中, 所有主机(Host )通过接入服务路由器 ( Access Service Router , ASR )进行注册和认证, 并接入网络。 Host接入到 ASR上,以及离开 ASR的行为, ASR都需向身份和位置登记寄存器( Identifier and Location Register, ILR ) 汇报。 ILR保存 Host的身份标识 AID和所在位 置 RID的映射关系<^©, RID>。 ILR同时提供对查询映射关系的响应。
Host与 Host之间通信, 釆用 ASR上的 RID进行封装并路由, 并将 Host 与 Host之间的原始报文封装在有效载荷(Payload ) 中。 报文到达目的 ASR, 目的 ASR对报文进行解封装, 然后将原始报文转发到目的 Host。
报文在身份和位置分离的网络中的转发过程如图 2所示, 该过程包括: 源 HOST ( HOST1 )通过源 ASR ( ASR1 )对原始报文进行封装, 然后在源 ASR ( ASR1 )和目的 ASR ( ASR2 )之间转发封装后的报文, 最后在目的 ASR ( ASR2 )上对封装后的 >¾文进行解封装, 并转发到目的 HOST ( HOST2 ) 。
在报文转发流程中 ,报文的封装格式分为原始报文和 RID封装报文两种, 其中:
原始报文转发: 在身份与位置分离网络的接入层, 即 Host与 ASR之间 釆用 AID作为源地址和目的地址进行报文转发, 报文格式如图 3所示。
RID封装报文转发: 在身份与位置分离网络的核心层, 即 ASR与 ASR 之间釆用 RID封装后的报文转发, 报文如图 4所示。 无线局 i或网 ( Wireless Local Area Network, WLAN ) 由于其氐成本、 高 性能、 易部署、 兼容性好等特点, 除了逐渐成为运营商全业务网络发展策略 的重要部分, 在较长时间内成为蜂窝网络的重要补充外, 还在在各行业迅速 普及。 目前 WLAN除了承载互联网接入业务外, 还可以提供无线语音、 无线 监控、 无线定位等多种增值应用。
身份位置分离网络中, 无疑需要兼容 WLAN接入和相应的各种应用服 务。 但是由于目前 WLAN网络部署架构不同, 设备也为不同厂家生产, 那么 如何适应现有 WLAN网络, 屏蔽 WLAN设备之间的差异, 不需要对现有的 WLAN网络进行重新改造就可以在标识网中兼容 WLAN接入和相应的各种 应用服务是一个急需解决的问题。 发明内容
本发明提供了一种标识网增量部署的方法、 接入点、 应用标识网增量部 署方法部署的网络和应用网络进行业务的方法,以解决目前无法在 WLAN网 络中兼容标识网的问题。
本发明提供了一种标识网增量部署的方法,应用于无线局域网(WLAN ), 该 WLAN包括依次相连的接入点 (AP ) 、 接入控制器(AC )和认证授权计 费 (AAA )服务器, 该方法包括:
所述 AP建立用于非标识网用户接入的第一虚拟接入点 (VAP )和用于 标识网用户接入的第二 VAP;
所述 AP将所述第一 VAP和所述 AC相连,建立第一虚拟局域网( VLAN ) , 将所述第二 VAP 和新增的且与所述 AAA服务器相连的接入服务路由器 ( ASR )相连, 建立第二 VLAN。
本发明还提供了一种接入点 (AP ) , 该 AP包括:
第一建立模块, 其设置为: 建立用于非标识网用户接入的第一虚拟接入 点 ( VAP )和用于标识网用户接入的第二 VAP;
第二建立模块, 其设置为: 将所述第一 VAP和接入控制器(AC )相连, 建立第一虚拟局域网(VLAN ) , 将所述第二 VAP和接入服务路由器(ASR ) 相连, 建立第二 VLAN。
优选地, 所述 ASR和所述 AC均与认证授权计费 (AAA )服务器相连。 本发明还提供了一种应用上述标识网增量部署的方法部署的网络, 该网 络包括:
用于非标识网用户接入的第一虚拟接入点 (VAP )和用于标识网用户接 入的第二 VAP;
与所述第一 VAP相连的 AC;
与所述第二 VAP相连的接入服务路由器(ASR ) ;以及
与所述 AC和所述 ASR均相连的认证授权计费 (AAA )服务器。
优选地, 所述 AC设置为: 将通过第一 VAP接入的非标识网用户的第一 认证请求发送给所述 AAA服务器 ,并向所述第一 VAP发送所述 AAA服务器 根据所述第一认证请求返回的认证结果;
所述 ASR设置为: 将通过第二 VAP接入的标识网用户的第二认证请求 发送给所述 AAA服务器,并向所述第二 VAP发送所述 AAA服务器根据所述 第二认证请求返回的认证结果;
所述 AAA服务器设置为:对所述非标识网用户和所述标识网用户进行认 证。
优选地, 所述 AC还设置为: 为通过认证的非标识网用户转发数据; 所述 ASR还设置为: 为通过认证的标识网用户转发数据。
本发明还提供了一种应用上述网络进行业务的方法, 该方法包括: 所述 AC将通过第一 VAP接入的非标识网用户的第一认证请求发送给所 述 AAA服务器,并向所述第一 VAP发送所述 AAA服务器根据所述第一认证 请求返回的认证结果; 所述 ASR将通过第二 VAP接入的标识网用户的第二认证请求发送给所 述 AAA服务器,并向所述第二 VAP发送所述 AAA服务器根据所述第二认证 请求返回的认证结果。 优选地, 所述方法还包括: 所述 AC为通过认证的非标识网用户转发数据;
所述 ASR为通过认证的标识网用户转发数据。
优选地, 所述 AC为通过认证的非标识网用户转发数据包括:
所述 AC接收非标识网用户发送的数据,并在确认所述 AAA服务器对所 述非标识网用户返回的认证结果为认证通过时, 转发所述非标识网用户发送 的数据。
优选地, 所述 ASR为通过认证的标识网用户转发数据包括:
所述 ASR接收标识网用户发送的数据, 并在确认所述 AAA服务器对所 述标识网用户返回的认证结果为认证通过时, 转发所述标识网用户发送的数 据。
上述标识网增量部署方法、 接入点、 应用标识网增量部署方法部署的网 络和应用网络进行业务的方法,不需要对现有的 WLAN网络进行重新改造就 能兼容标识网, 同时兼容非标识网用户和标识网用户的接入。 附图概述
图 1为相关身份和位置分离的网络示意图;
图 2为相关的报文在身份和位置分离网络中的转发过程示意图; 图 3为相关原始 AID报文格式示意图;
图 4为相关 RID封装报文格式示意图;
图 5为传统的 WLAN网络的架构图;
图 6为本发明实施例实现标识网增量部署后的网络架构图;
图 7为本发明标识网增量部署方法及部署完成后进行业务实施例的信令 流程图;
图 8为本发明接入点实施例的结构示意图。 本发明的较佳实施方式
下文中将结合附图对本发明的实施例进行详细说明。 需要说明的是, 在 不冲突的情况下, 本申请中的实施例及实施例中的特征可以相互任意组合。 本发明实施例在现有如图 5所示的 WLAN网络环境下, 即使用第三方接 入点 ( Access Point, AC ) 、 接入控制器( Access Control, AP )和用户设备 ( UE ) 实现 WLAN网络接入条件下, 只通过增加 ASR, 不需要对现网进行 重新改造和部署, 就可以实现标识网的增量部署, 部署后的网络架构如图 6 所示。
本发明实施例提供了一种标识网增量部署的方法, 应用于无线局域网 ( WLAN ) , 该 WLAN包括依次相连的接入点 (AP ) 、 接入控制器(AC ) 和认证授权计费 (AAA )服务器, 该方法包括:
步骤 11、 所述 AP建立用于非标识网用户接入的第一虚拟接入点( VAP ) 和用于标识网用户接入的第二 VAP;
例如, 建立两个 VAP, 其中 VAP1用于普通用户 (非标识网用户) 的接 入, VAP2用于标识网用户的接入;
步骤 12、 所述 AP将所述第一 VAP和所述 AC相连, 建立第一虚拟局域 网 (VLAN ) , 将所述第二 VAP和新增的且与所述 AAA服务器相连的接入 服务路由器(ASR )相连, 建立第二 VLAN。
应用上述标识网增量部署的方法部署的网络包括:
用于非标识网用户接入的第一虚拟接入点 (VAP )和用于标识网用户接 入的第二 VAP;
与所述第一 VAP相连的 AC;
与所述第二 VAP相连的接入服务路由器(ASR ) ;以及
与所述 AC和所述 ASR均相连的认证授权计费 (AAA )服务器。
其中, 所述 AC, 用于将通过第一 VAP接入的非标识网用户的第一认证 请求发送给所述 AAA服务器,并向所述第一 VAP发送所述 AAA服务器根据 所述第一认证请求返回的认证结果; 所述 ASR,用于将通过第二 VAP接入的 标识网用户的第二认证请求发送给所述 AAA服务器, 并向所述第二 VAP发 送所述 AAA服务器根据所述第二认证请求返回的认证结果;
所述 AAA月良务器, 用于对所述非标识网用户和所述标识网用户进行认 证。
另夕卜,所述 AC,还用于为通过认证的非标识网用户转发数据;所述 ASR, 还用于为通过认证的标识网用户转发数据。
应用图 6所示的网络进行业务的方法包括:
步骤 21、所述 AC将通过第一 VAP接入的非标识网用户的第一认证请求 发送给所述 AAA服务器 ,并向所述第一 VAP发送所述 AAA服务器根据所述 第一认证请求返回的认证结果;
在该步骤之前, 用户根据签约信息选择对应的 VAP进行接入; 例如, 普 通用户选择 VAP1 , 标识网用户选择 VAP2;
步骤 22、 所述 ASR将通过第二 VAP接入的标识网用户的第二认证请求 发送给所述 AAA服务器,并向所述第二 VAP发送所述 AAA服务器根据所述 第二认证请求返回的认证结果。 上述 AC作为非标识网用户的认证点( Authenticator ); ASR作为标识网 用户的认证点 ( Authenticator ) 。
另外, 所述方法还包括:
所述 AC为通过认证的非标识网用户转发数据;
所述 ASR为通过认证的标识网用户转发数据。
具体地, 所述 AC为通过认证的非标识网用户转发数据包括: 所述 AC 接收非标识网用户发送的数据,并在确认所述 AAA服务器对所述非标识网用 户返回的认证结果为认证通过时, 转发所述非标识网用户发送的数据。 所述 ASR为通过认证的标识网用户转发数据包括:所述 ASR接收标识网用户发送 的数据,并在确认所述 AAA服务器对所述标识网用户返回的认证结果为认证 通过时, 转发所述标识网用户发送的数据。
如图 7所示, 为本发明标识网增量部署方法及部署完成后进行业务实施 例的信令流程图,在该实施例中, AP启动时,建立 VAP1、 VAP2,其中 VAP1 用于普通用户的接入, VAP2用于标识网用户的接入; 该过程包括: 步骤 701、 AP建立 VLAN;
步骤 701a、 AP建立 VAP1与 AC之间的 VLAN1;
步骤 701b、 AP建立 VAP2与 ASR之间 VLAN2。
步骤 702、 用户根据签约信息选择接入的 VAP;
步骤 702a、 普通用户接入 VAP1 ;
步骤 702b、 标识网用户接入 VAP2。
步骤 703、 用户认证;
步骤 703a、 AC作为普通用户的认证点,通过 AAA服务器对其进行认证; 步骤 703b、 ASR作为标识网用户的认证点, 通过 AAA服务器对其进行 认证。
步骤 704、 用户数据转发;
步骤 704a、 普通用户数据由 AC进行转发;
步骤 704b、 标识网用户数据由 ASR进行转发。
上述实施例中, 步骤 701和步骤 702的顺序可以颠倒。
上述标识网增量部署方法,不需要对现有的 WLAN网络进行重新改造就 能兼容标识网, 同时兼容非标识网用户和标识网用户的接入。
如图 8所示, 为本发明接入点实施例的结构示意图, 该 AP包括第一建 立模块 81和第二建立模块 82, 其中:
第一建立模块, 用于建立用于非标识网用户接入的第一虚拟接入点 ( VAP )和用于标识网用户接入的第二 VAP;
第二建立模块, 用于将所述第一 VAP和接入控制器(AC )相连, 建立 第一虚拟局域网 (VLAN ) , 将所述第二 VAP和接入服务路由器(ASR )相 连, 建立第二 VLAN。
该 AP位于图 5所示的无线局域网中,该 AP通过第一建立模块和第二建 立模块建立出如图 6所示的网络架构; 上述 AC和 ASR均与 AAA服务器相 连, 且建立过程中不需要对现有的 WLAN 网络进行重新改造就能兼容标识 网。
本领域普通技术人员可以理解上述方法中的全部或部分步骤可通过程序 来指令相关硬件完成, 上述程序可以存储于计算机可读存储介质中, 如只读 存储器、 磁盘或光盘等。 可选地, 上述实施例的全部或部分步骤也可以使用 一个或多个集成电路来实现。 相应地, 上述实施例中的各模块 /单元可以釆用 硬件的形式实现, 也可以釆用软件功能模块的形式实现。 本发明不限制于任 何特定形式的硬件和软件的结合。
以上实施例仅用以说明本发明的技术方案而非限制, 仅仅参照较佳实施 例对本发明进行了详细说明。 本领域的普通技术人员应当理解, 可以对本发 明的技术方案进行修改或者等同替换, 而不脱离本发明技术方案的精神和范 围, 均应涵盖在本发明的权利要求范围当中。
工业实用性
上述标识网增量部署方法、 接入点、 应用标识网增量部署方法部署的网 络和应用网络进行业务的方法,不需要对现有的 WLAN网络进行重新改造就 能兼容标识网, 同时兼容非标识网用户和标识网用户的接入。

Claims

权 利 要 求 书
1、一种标识网增量部署的方法,应用于无线局域网(WLAN ) ,该 WLAN 包括依次相连的接入点 (AP ) 、 接入控制器(AC )和认证授权计费 (AAA ) 服务器, 该方法包括:
所述 AP建立用于非标识网用户接入的第一虚拟接入点 (VAP )和用于 标识网用户接入的第二 VAP;
所述 AP将所述第一 VAP和所述 AC相连,建立第一虚拟局域网( VLAN ) , 将所述第二 VAP 和新增的且与所述 AAA服务器相连的接入服务路由器 ( ASR )相连, 建立第二 VLAN。
2、 一种接入点 (AP ) , 该 AP包括:
第一建立模块, 其设置为: 建立非标识网用户接入的第一虚拟接入点 ( VAP )和标识网用户接入的第二 VAP;
第二建立模块, 其设置为: 将所述第一 VAP和接入控制器(AC )相连, 建立第一虚拟局域网(VLAN ) , 将所述第二 VAP和接入服务路由器(ASR ) 相连, 建立第二 VLAN。
3、 根据权利要求 2所述的 AP, 其中,
所述 ASR和所述 AC均与认证授权计费 (AAA )服务器相连。
4、 一种应用权利要求 1所述的标识网增量部署的方法部署的网络, 该网 络包括:
非标识网用户接入的第一虚拟接入点 (VAP )和标识网用户接入的第二
VAP;
与所述第一 VAP相连的 AC;
与所述第二 VAP相连的接入服务路由器(ASR ) ;以及
与所述 AC和所述 ASR均相连的认证授权计费 (AAA )服务器。
5、 根据权利要求 4所述的网络, 其中,
所述 AC设置为: 将通过第一 VAP接入的非标识网用户的第一认证请求 发送给所述 AAA服务器 ,并向所述第一 VAP发送所述 AAA服务器根据所述 第一认证请求返回的认证结果;
所述 ASR设置为: 将通过第二 VAP接入的标识网用户的第二认证请求 发送给所述 AAA服务器,并向所述第二 VAP发送所述 AAA服务器根据所述 第二认证请求返回的认证结果; 所述 AAA服务器设置为:对所述非标识网用户和所述标识网用户进行认 证。
6、 根据权利要求 5所述的网络, 其中,
所述 AC还设置为: 为通过认证的非标识网用户转发数据;
所述 ASR还设置为: 为通过认证的标识网用户转发数据。
7、 一种应用权利要求 4所述的网络进行业务的方法, 该方法包括: 所述 AC将通过第一 VAP接入的非标识网用户的第一认证请求发送给所 述 AAA服务器,并向所述第一 VAP发送所述 AAA服务器根据所述第一认证 请求返回的认证结果; 所述 ASR将通过第二 VAP接入的标识网用户的第二认证请求发送给所 述 AAA服务器,并向所述第二 VAP发送所述 AAA服务器根据所述第二认证 请求返回的认证结果。
8、 根据权利要求 7所述的方法, 其中, 所述方法还包括:
所述 AC为通过认证的非标识网用户转发数据;
所述 ASR为通过认证的标识网用户转发数据。
9、 根据权利要求 8所述的方法, 其中,
所述 AC为通过认证的非标识网用户转发数据包括: 所述 AC接收非标 识网用户发送的数据,并在确认所述 AAA服务器对所述非标识网用户返回的 认证结果为认证通过时, 转发所述非标识网用户发送的数据。
10、 根据权利要求 8所述的方法, 其中,
所述 ASR为通过认证的标识网用户转发数据包括: 所述 ASR接收标识 网用户发送的数据 ,并在确认所述 AAA服务器对所述标识网用户返回的认证 结果为认证通过时, 转发所述标识网用户发送的数据。
PCT/CN2012/079575 2011-09-07 2012-08-02 标识网增量部署的方法和接入点 WO2013034036A1 (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
CN201110264054.5 2011-09-07
CN201110264054.5A CN102984701B (zh) 2011-09-07 2011-09-07 标识网增量部署的方法和接入点

Publications (1)

Publication Number Publication Date
WO2013034036A1 true WO2013034036A1 (zh) 2013-03-14

Family

ID=47831511

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/CN2012/079575 WO2013034036A1 (zh) 2011-09-07 2012-08-02 标识网增量部署的方法和接入点

Country Status (2)

Country Link
CN (1) CN102984701B (zh)
WO (1) WO2013034036A1 (zh)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US10764949B2 (en) 2018-08-23 2020-09-01 Hewlett Packard Enterprise Development Lp Multi-connection access point
CN113746716B (zh) * 2016-10-28 2023-03-31 慧与发展有限责任合伙企业 多连接接入点

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP1320214A1 (en) * 2001-12-12 2003-06-18 Markport Limited Unified account management for data network access
CN101127663A (zh) * 2007-09-13 2008-02-20 北京交通大学 一种移动自组织网络接入一体化网络的系统及方法
CN101854692A (zh) * 2010-05-13 2010-10-06 北京交通大学 基于身份与位置分离映射机制的子网接入方法
CN101938413A (zh) * 2010-08-26 2011-01-05 北京交通大学 一种由传统互联网向一体化标识网络的过渡方法
CN102025604A (zh) * 2009-09-18 2011-04-20 中兴通讯股份有限公司 一种承载网络及数据传输方法
WO2011082529A1 (zh) * 2010-01-08 2011-07-14 华为技术有限公司 一种组临时密钥更新方法、装置和系统
CN102148765A (zh) * 2011-05-10 2011-08-10 北京交通大学 一体化标识网络与传统IPv4互联网互联互通的实现方法

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP1320214A1 (en) * 2001-12-12 2003-06-18 Markport Limited Unified account management for data network access
CN101127663A (zh) * 2007-09-13 2008-02-20 北京交通大学 一种移动自组织网络接入一体化网络的系统及方法
CN102025604A (zh) * 2009-09-18 2011-04-20 中兴通讯股份有限公司 一种承载网络及数据传输方法
WO2011082529A1 (zh) * 2010-01-08 2011-07-14 华为技术有限公司 一种组临时密钥更新方法、装置和系统
CN101854692A (zh) * 2010-05-13 2010-10-06 北京交通大学 基于身份与位置分离映射机制的子网接入方法
CN101938413A (zh) * 2010-08-26 2011-01-05 北京交通大学 一种由传统互联网向一体化标识网络的过渡方法
CN102148765A (zh) * 2011-05-10 2011-08-10 北京交通大学 一体化标识网络与传统IPv4互联网互联互通的实现方法

Also Published As

Publication number Publication date
CN102984701A (zh) 2013-03-20
CN102984701B (zh) 2018-05-11

Similar Documents

Publication Publication Date Title
CN103580980B (zh) 虚拟网络自动发现和自动配置的方法及其装置
JP6884818B2 (ja) Vxlan実装方法、ネットワークデバイス、および通信システム
WO2013155943A1 (zh) 一种虚拟网络实现方法及系统
WO2011041967A1 (zh) 匿名通信的方法、注册方法、信息收发方法及系统
WO2013056585A1 (zh) 一种虚拟私云接入认证方法及相关装置
WO2011035615A1 (zh) 一种数据传输方法、系统及装置
WO2011153679A1 (zh) 业务配置方法、设备和系统
WO2012130049A1 (zh) 地址处理方法及装置
WO2012155867A1 (zh) 一种报文发送方法及接入控制器
WO2011035667A1 (zh) 实现网间漫游的方法、系统及查询和网络附着方法及系统
WO2010130174A1 (zh) 一种实现本地访问控制的方法及相应的通信系统
WO2011044808A1 (zh) 一种匿名通信的溯源方法及系统
WO2013056619A1 (zh) 一种身份联合的方法、IdP、SP及系统
WO2011050676A1 (zh) 一种匿名通信的方法及注册、取消方法及接入节点
WO2020057585A1 (zh) 接入认证
CN109347844B (zh) 一种设备接入互联网的方法及装置
WO2012163159A1 (zh) 实现企业网aaa服务器与公网aaa服务器合一的方法及装置
WO2013034036A1 (zh) 标识网增量部署的方法和接入点
WO2011032478A1 (zh) 一种获取终端身份标识的方法、装置及终端
CN117119463A (zh) 一种用于5g专网的cpe安全认证方法和系统
WO2009076906A1 (zh) 实现终端接入零售业务提供商的方法、装置及系统
WO2016074354A1 (zh) 共享wifi的方法及系统、家庭网关和无线局域网关
WO2011120276A1 (zh) 一种终端实现连接建立的方法及系统
CN110809023B (zh) 一种基于视联网的通信连接建立方法及装置
CN110233772B (zh) 一种视联网系统测试方法和装置

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 12829899

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 12829899

Country of ref document: EP

Kind code of ref document: A1