專利名稱:接入網(wǎng)絡(luò)中的報文處理方法、接入控制器、接入點(diǎn)和系統(tǒng)的制作方法
技術(shù)領(lǐng)域:
本發(fā)明涉及通信技術(shù)領(lǐng)域,尤其涉及一種接入網(wǎng)絡(luò)中的報文處理方法、接入控制器、接入點(diǎn)和系統(tǒng)。
背景技術(shù):
在無線網(wǎng)絡(luò)中,接入點(diǎn)(Access Point ;以下簡稱AP)將成千上萬、遍布各處的無線用戶接入有線網(wǎng)絡(luò)。最初,每個AP都是一個獨(dú)立網(wǎng)元,管理各自接入的用戶群,這種AP被稱為“胖AP(Fat AP)”。隨著無線網(wǎng)絡(luò)的廣泛應(yīng)用,AP越來越多。數(shù)量龐大的“胖AP”管理起來很不方便。后來出現(xiàn)了集中控制式接入控制器(Access Controller;以下簡稱AC), AC可以集中管理一群AP,受AC管理的AP被稱為“瘦AP (Fit AP) ”。在集中控制方式下,AC通過瘦AP管理協(xié)議對AP進(jìn)行管理;無線接入點(diǎn)控制協(xié)議 (Control And Provisioning of Wireless Access Points ;以下簡稱CAPWAP)是廣泛使用的也是唯一標(biāo)準(zhǔn)化了的瘦AP管理協(xié)議。CAPWAP在AC與AP設(shè)備之間建立基于用戶數(shù)據(jù)報協(xié)議(User Datagram Protocol ;以下簡稱UDP)的CAPWAP隧道,該CAPWAP隧道分為控制隧道和數(shù)據(jù)隧道兩種。瘦AP的組網(wǎng)場景中,AP與AC之間可以是二層或三層網(wǎng)絡(luò);而業(yè)務(wù)數(shù)據(jù)的轉(zhuǎn)發(fā)方式,有隧道轉(zhuǎn)發(fā)和非隧道轉(zhuǎn)發(fā)兩種。在隧道轉(zhuǎn)發(fā)方式下,業(yè)務(wù)數(shù)據(jù)封裝在基于UDP的數(shù)據(jù)隧道中直接透傳到AC,不受中間網(wǎng)絡(luò)的影響。但在AC集中轉(zhuǎn)發(fā)業(yè)務(wù)數(shù)據(jù),且該業(yè)務(wù)數(shù)據(jù)采用非隧道轉(zhuǎn)發(fā)方式在AP和AC中間網(wǎng)絡(luò)轉(zhuǎn)發(fā)時,業(yè)務(wù)數(shù)據(jù)的虛擬局域網(wǎng)(Virtual Local Area Network ;以下簡稱VLAN),有可能被改變。而AC對發(fā)送下行業(yè)務(wù)數(shù)據(jù)時采用的VLAN應(yīng)該與上行業(yè)務(wù)數(shù)據(jù)攜帶的VLAN相同。有時,數(shù)據(jù)通道的第一個報文是由AC發(fā)起的,這時AC無法獲知發(fā)送下行業(yè)務(wù)數(shù)據(jù)時采用的VLAN ;針對上述問題,現(xiàn)有技術(shù)并沒有提供一種行之有效的解決方案。
發(fā)明內(nèi)容
本發(fā)明實(shí)施例提供一種接入網(wǎng)絡(luò)中的報文處理方法、接入控制器、接入點(diǎn)和系統(tǒng), 以實(shí)現(xiàn)接入控制器獲知發(fā)送下行業(yè)務(wù)數(shù)據(jù)時采用的虛擬局域網(wǎng)。本發(fā)明實(shí)施例提供一種接入網(wǎng)絡(luò)中的報文處理方法,所述接入網(wǎng)絡(luò)包括接入控制器、接入點(diǎn)以及用戶設(shè)備,所述用戶設(shè)備與所述接入點(diǎn)相連,所述接入點(diǎn)與所述接入控制器相連,所述方法包括所述接入控制器通過所述接入控制器與所述接入點(diǎn)之間的數(shù)據(jù)通道接收來自所述接入點(diǎn)的控制報文,所述控制報文攜帶所述用戶設(shè)備的上線信息和所述數(shù)據(jù)通道的虛擬局域網(wǎng)標(biāo)識信息;所述接入控制器根據(jù)所述上線信息確定允許所述用戶設(shè)備關(guān)聯(lián)或者重關(guān)聯(lián)之后, 對所述虛擬局域網(wǎng)標(biāo)識信息進(jìn)行學(xué)習(xí)。本發(fā)明實(shí)施例還提供一種接入控制器,包括
4
報文接收模塊,用于通過所述接入控制器與接入點(diǎn)之間的數(shù)據(jù)通道接收來自所述接入點(diǎn)的控制報文,所述控制報文攜帶所述接入點(diǎn)連接的用戶設(shè)備的上線信息和所述數(shù)據(jù)通道的虛擬局域網(wǎng)標(biāo)識信息;學(xué)習(xí)模塊,用于在根據(jù)所述上線信息確定允許所述用戶設(shè)備關(guān)聯(lián)或者重關(guān)聯(lián)之后,對所述虛擬局域網(wǎng)標(biāo)識信息進(jìn)行學(xué)習(xí)。本發(fā)明實(shí)施例還提供一種接入點(diǎn),包括接收模塊,用于接收用戶設(shè)備的關(guān)聯(lián)請求消息或重關(guān)聯(lián)請求消息;發(fā)送模塊,用于通過接入控制器與所述接入點(diǎn)之間的數(shù)據(jù)通道向所述接入控制器發(fā)送控制報文,所述控制報文攜帶所述用戶設(shè)備的上線信息和所述數(shù)據(jù)通道的虛擬局域網(wǎng)標(biāo)識信息。本發(fā)明實(shí)施例還提供一種接入系統(tǒng),包括接入控制器、接入點(diǎn)和用戶設(shè)備,所述用戶設(shè)備與所述接入點(diǎn)相連,所述接入點(diǎn)與所述接入點(diǎn)控制器相連;所述接入點(diǎn),用于接收用戶設(shè)備發(fā)送的關(guān)聯(lián)請求消息或重關(guān)聯(lián)請求消息,通過所述接入點(diǎn)與所述接入控制器之間的數(shù)據(jù)通道向所述接入控制器發(fā)送控制報文;所述接入控制器,用于接收所述控制報文,所述控制報文攜帶所述用戶設(shè)備的上線信息和所述數(shù)據(jù)通道的虛擬局域網(wǎng)標(biāo)識信息;根據(jù)所述上線信息確定允許所述用戶設(shè)備關(guān)聯(lián)或者重關(guān)聯(lián)之后,對所述虛擬局域網(wǎng)標(biāo)識信息進(jìn)行學(xué)習(xí)。通過本發(fā)明實(shí)施例,接入控制器通過該接入控制器與接入點(diǎn)之間的數(shù)據(jù)通道接收來自接入點(diǎn)的控制報文,在根據(jù)該控制報文中的上線信息確定允許用戶設(shè)備關(guān)聯(lián)或重關(guān)聯(lián)之后,對該控制報文中的虛擬局域網(wǎng)標(biāo)識信息進(jìn)行學(xué)習(xí),從而實(shí)現(xiàn)了在瘦接入點(diǎn)的組網(wǎng)場景下,當(dāng)數(shù)據(jù)采用非隧道轉(zhuǎn)發(fā)方式,且第一個數(shù)據(jù)報文由接入控制器發(fā)起時,該接入控制器可以獲知發(fā)送下行數(shù)據(jù)時使用的虛擬局域網(wǎng),特別是在中間網(wǎng)絡(luò)進(jìn)行了虛擬局域網(wǎng)轉(zhuǎn)換情況下,保證了下行業(yè)務(wù)的順利進(jìn)行。
為了更清楚地說明本發(fā)明實(shí)施例或現(xiàn)有技術(shù)中的技術(shù)方案,下面將對實(shí)施例或現(xiàn)有技術(shù)描述中所需要使用的附圖作一簡單地介紹,顯而易見地,下面描述中的附圖是本發(fā)明的一些實(shí)施例,對于本領(lǐng)域普通技術(shù)人員來講,在不付出創(chuàng)造性勞動的前提下,還可以根據(jù)這些附圖獲得其他的附圖。圖1為本發(fā)明應(yīng)用場景一個實(shí)施例的示意圖;圖2為本發(fā)明接入網(wǎng)絡(luò)中的報文處理方法一個實(shí)施例的流程圖;圖3為本發(fā)明接入網(wǎng)絡(luò)中的報文處理方法另一個實(shí)施例的流程圖;圖4為本發(fā)明應(yīng)用場景另一個實(shí)施例的示意圖;圖5為本發(fā)明接入控制器一個實(shí)施例的結(jié)構(gòu)示意圖;圖6為本發(fā)明接入控制器另一個實(shí)施例的結(jié)構(gòu)示意圖;圖7為本發(fā)明接入點(diǎn)一個實(shí)施例的結(jié)構(gòu)示意圖;圖8為本發(fā)明接入點(diǎn)另一個實(shí)施例的結(jié)構(gòu)示意圖;圖9為本發(fā)明接入系統(tǒng)一個實(shí)施例的結(jié)構(gòu)示意圖。
具體實(shí)施例方式為使本發(fā)明實(shí)施例的目的、技術(shù)方案和優(yōu)點(diǎn)更加清楚,下面將結(jié)合本發(fā)明實(shí)施例中的附圖,對本發(fā)明實(shí)施例中的技術(shù)方案進(jìn)行清楚、完整地描述,顯然,所描述的實(shí)施例是本發(fā)明一部分實(shí)施例,而不是全部的實(shí)施例?;诒景l(fā)明中的實(shí)施例,本領(lǐng)域普通技術(shù)人員在沒有做出創(chuàng)造性勞動的前提下所獲得的所有其他實(shí)施例,都屬于本發(fā)明保護(hù)的范圍。接入控制器可以對一個或者多個接入點(diǎn)進(jìn)行管理,接入點(diǎn)下也可以關(guān)聯(lián)一個或者多個用戶設(shè)備,這里的用戶設(shè)備可以是工作站(Station ;以下簡稱STA)。用戶設(shè)備搜索到接入點(diǎn)后,可以通過向該接入點(diǎn)發(fā)送關(guān)聯(lián)請求消息,以請求接入該接入點(diǎn)。接入點(diǎn)會將該用戶設(shè)備的關(guān)聯(lián)信息上報接入控制器,如果關(guān)聯(lián)信息是通過接入點(diǎn)與接入控制器之間的控制通道上報給接入控制器,那么對于接下來的認(rèn)證過程, 由于認(rèn)證的無線局域網(wǎng)鑒別基礎(chǔ)結(jié)構(gòu)(WirelessLocal Area Network Authentication hfrastructure ;以下簡稱WAI)報文或者基于局域網(wǎng)的擴(kuò)展認(rèn)證協(xié)議(Extensible Authentication Protocol over LocalArea Network ;以下簡稱EAPol) 艮文是由接入點(diǎn)與接入控制器之間的數(shù)據(jù)通道下發(fā)下來,然而接入控制器并不知道數(shù)據(jù)通道的VLAN信息, 因此,接入控制器不知道該往哪個數(shù)據(jù)通道下發(fā)認(rèn)證報文。而對于用戶設(shè)備在接入點(diǎn)之間切換的情況,如果用戶設(shè)備采用802. IX認(rèn)證方式, 那么切換接入點(diǎn)后,用戶設(shè)備不需要再進(jìn)行繁瑣的802. IX認(rèn)證和Key交換,加快了切換速度,正是由于用戶設(shè)備不需要進(jìn)行802. IX認(rèn)證和Key交換,那么當(dāng)接入控制器通過數(shù)據(jù)通道給用戶設(shè)備發(fā)送數(shù)據(jù)報文時,同樣也不知道數(shù)據(jù)通道的VLAN信息,也不知道該往哪個數(shù)據(jù)通道發(fā)送數(shù)據(jù)報文。鑒于此,本發(fā)明實(shí)施例提供一種接入網(wǎng)絡(luò)中的報文處理方法,可以實(shí)現(xiàn)在瘦接入點(diǎn)的組網(wǎng)場景下,當(dāng)數(shù)據(jù)采用非隧道轉(zhuǎn)發(fā)方式,且第一個數(shù)據(jù)報文由接入控制器發(fā)起時,該接入控制器可以獲知發(fā)送下行數(shù)據(jù)時使用的虛擬局域網(wǎng),特別是在中間網(wǎng)絡(luò)進(jìn)行了虛擬局域網(wǎng)轉(zhuǎn)換情況下,保證了下行業(yè)務(wù)的順利進(jìn)行。本發(fā)明實(shí)施例提供的接入網(wǎng)絡(luò)中的報文處理方法可以用于圖1所示的應(yīng)用場景中,圖1為本發(fā)明應(yīng)用場景一個實(shí)施例的示意圖,如圖 1所示,該應(yīng)用場景中可以包括用戶設(shè)備、接入點(diǎn)和接入控制器,其中,用戶設(shè)備與接入點(diǎn)相連,接入點(diǎn)與接入控制器相連。下面對本發(fā)明實(shí)施例提供的接入網(wǎng)絡(luò)中的報文處理方法的實(shí)施流程進(jìn)行介紹。圖2為本發(fā)明接入網(wǎng)絡(luò)中的報文處理方法一個實(shí)施例的流程圖,如圖2所示,該接入網(wǎng)絡(luò)中的報文處理方法可以包括步驟201,接入控制器通過該接入控制器與接入點(diǎn)之間的數(shù)據(jù)通道接收來自接入點(diǎn)的控制報文,該控制報文攜帶用戶設(shè)備的上線信息和該數(shù)據(jù)通道的虛擬局域網(wǎng)標(biāo)識信肩、ο本實(shí)施例中,該控制報文可以為CAPWAP報文,用戶設(shè)備的上線信息可以包括該用戶設(shè)備的媒體訪問控制(Media Access Control ;以下簡稱MAC)地址、服務(wù)集標(biāo)識 (Service Set Identif ication ;以下簡稱SSID)和關(guān)聯(lián)信息;或者,該用戶設(shè)備的上線信息可以包括該用戶設(shè)備的MAC地址、SSID、原接入點(diǎn)的標(biāo)識信息和重關(guān)聯(lián)信息;該控制報文攜帶數(shù)據(jù)通道的虛擬局域網(wǎng)標(biāo)識信息可以為=CAPWAP報文的以太網(wǎng)頭中的虛擬局域網(wǎng)信息設(shè)置為該數(shù)據(jù)通道的虛擬局域網(wǎng)標(biāo)識信息;這樣可以保證該CAPffAP報文沿該數(shù)據(jù)通道轉(zhuǎn)發(fā),并將該數(shù)據(jù)通道的虛擬局域網(wǎng)標(biāo)識信息發(fā)送給接入控制器。
本實(shí)施例中,接入點(diǎn)可以通過將CAPWAP報文中報文類型信元的值設(shè)為控制報文, 來標(biāo)識該CAPWAP報文為攜帶用戶設(shè)備的上線信息和數(shù)據(jù)通道的虛擬局域網(wǎng)標(biāo)識信息的控制報文。步驟202,接入控制器根據(jù)上述上線信息確定允許用戶設(shè)備關(guān)聯(lián)或者重關(guān)聯(lián)之后, 對該虛擬局域網(wǎng)標(biāo)識信息進(jìn)行學(xué)習(xí)。本實(shí)施例中,在對虛擬局域網(wǎng)標(biāo)識信息進(jìn)行學(xué)習(xí)之后,接入控制器向該虛擬局域網(wǎng)標(biāo)識信息對應(yīng)的數(shù)據(jù)通道發(fā)送數(shù)據(jù)報文。另外,本實(shí)施例中,在接入控制器根據(jù)上述上線信息確定允許用戶設(shè)備關(guān)聯(lián)或者重關(guān)聯(lián)之后,接入控制器還可以根據(jù)上述上線信息對用戶設(shè)備進(jìn)行認(rèn)證;從而實(shí)現(xiàn)了 VLAN 探尋過程與UE認(rèn)證流程合一,簡化了流程。上述實(shí)施例中,接入控制器通過該接入控制器與接入點(diǎn)之間的數(shù)據(jù)通道接收來自接入點(diǎn)的控制報文,在根據(jù)該控制報文中的上線信息確定允許用戶設(shè)備關(guān)聯(lián)或重關(guān)聯(lián)之后,對該控制報文中的虛擬局域網(wǎng)標(biāo)識信息進(jìn)行學(xué)習(xí),從而實(shí)現(xiàn)了在瘦接入點(diǎn)的組網(wǎng)場景下,當(dāng)數(shù)據(jù)采用非隧道轉(zhuǎn)發(fā)方式,且第一個數(shù)據(jù)報文由接入控制器發(fā)起時,該接入控制器可以獲知發(fā)送下行數(shù)據(jù)時使用的虛擬局域網(wǎng),特別是在中間網(wǎng)絡(luò)進(jìn)行了虛擬局域網(wǎng)轉(zhuǎn)換情況下,保證了下行業(yè)務(wù)的順利進(jìn)行。圖3為本發(fā)明接入網(wǎng)絡(luò)中的報文處理方法另一個實(shí)施例的流程圖,如圖3所示,該接入網(wǎng)絡(luò)中的報文處理方法可以包括步驟301,AP接收用戶設(shè)備(User Equipment ;以下簡稱UE)發(fā)送的關(guān)聯(lián)請求消息或重關(guān)聯(lián)請求消息。步驟302,AP根據(jù)接收到的關(guān)聯(lián)請求消息或重關(guān)聯(lián)請求消息確定UE的認(rèn)證方式。具體地,AP可以根據(jù)關(guān)聯(lián)請求消息或重關(guān)聯(lián)請求消息中攜帶的該UE的SSID,在本地保存的認(rèn)證方式中進(jìn)行查找,獲得與該SSID對應(yīng)的認(rèn)證方式,該SSID對應(yīng)的認(rèn)證方式即為該UE的認(rèn)證方式,其中,本地保存的認(rèn)證方式是該AP從AC下發(fā)的配置數(shù)據(jù)中獲得并保存的;或者,AP可以根據(jù)關(guān)聯(lián)請求消息或重關(guān)聯(lián)請求消息中攜帶的該UE的SSID,向AC請求該SSID對應(yīng)的認(rèn)證方式,并接收該AC返回的該SSID對應(yīng)的認(rèn)證方式,該SSID對應(yīng)的認(rèn)證方式即為該UE的認(rèn)證方式;以上僅是AP根據(jù)接收到的關(guān)聯(lián)請求消息或重關(guān)聯(lián)請求消息確定UE的認(rèn)證方式的兩種示例,本發(fā)明實(shí)施例對此不作限定,只要AP根據(jù)接收到的關(guān)聯(lián)請求消息或重關(guān)聯(lián)請求消息可以確定UE的認(rèn)證方式即可。步驟303,AP根據(jù)該UE的認(rèn)證方式向AC發(fā)送控制報文,該控制報文攜帶UE上行數(shù)據(jù)通道的VLAN標(biāo)識信息。其中,UE上行數(shù)據(jù)通道即為AC與AP之間的數(shù)據(jù)通道。具體地,當(dāng)該用戶設(shè)備的認(rèn)證方式為基于802. IX的認(rèn)證方式或無線局域網(wǎng)鑒別禾口保密基石出結(jié)構(gòu)(Wireless LAN Authentication and PrivacyInfrastructure ;以下簡稱WAPI)認(rèn)證方式時,AP向AC發(fā)送控制報文。步驟304,AC學(xué)習(xí)并記錄控制報文中攜帶的VLAN標(biāo)識信息,并在發(fā)送下行數(shù)據(jù)時使用該VLAN標(biāo)識信息對應(yīng)的數(shù)據(jù)通道。
步驟305,AC根據(jù)控制報文中攜帶的UE的關(guān)聯(lián)或重關(guān)聯(lián)信息,確定允許該UE進(jìn)行關(guān)聯(lián)或重關(guān)聯(lián)之后,觸發(fā)該UE的認(rèn)證流程。本實(shí)施例中,除VLAN標(biāo)識信息之外,上述控制報文還可以攜帶UE的關(guān)聯(lián)或重關(guān)聯(lián)信息,接收到控制報文之后,AC可以根據(jù)該UE的關(guān)聯(lián)或重關(guān)聯(lián)信息,確定允許該UE進(jìn)行關(guān)聯(lián)或重關(guān)聯(lián)之后,觸發(fā)該UE的認(rèn)證流程,從而實(shí)現(xiàn)了 VLAN探尋過程與UE認(rèn)證流程合一,簡化了流程。另外,該控制報文還可以攜帶該UE除關(guān)聯(lián)或重關(guān)聯(lián)信息之外的其他接入信息, 例如該用戶設(shè)備的MAC地址、SSID和原關(guān)聯(lián)的AP (當(dāng)該UE處于重關(guān)聯(lián)的情形下)等信息, 以供該UE的上線處理流程使用。本實(shí)施例對步驟304和步驟305的執(zhí)行順序不作限定,步驟304和步驟305可以先后執(zhí)行,也可以并行執(zhí)行。上述實(shí)施例實(shí)現(xiàn)了在瘦AP的組網(wǎng)場景下,當(dāng)數(shù)據(jù)采用非隧道轉(zhuǎn)發(fā)方式,且第一個數(shù)據(jù)報文由AC發(fā)起時,該AC可以獲知發(fā)送下行數(shù)據(jù)時使用的VLAN,特別是在中間網(wǎng)絡(luò)進(jìn)行了 VLAN轉(zhuǎn)換情況下,保證了下行業(yè)務(wù)的順利進(jìn)行。需要說明的是,本發(fā)明圖3所示實(shí)施例僅是本發(fā)明的一種示例,當(dāng)然本發(fā)明實(shí)施例并不僅限于此,步驟303中,AP不僅可以根據(jù)UE的認(rèn)證方式向AC發(fā)送控制報文,AP向AC 發(fā)送控制報文的條件也可以為任何由AC先發(fā)起AC與AP,或者AC與UE之間的協(xié)議交互, 而該協(xié)議交互又是在UE剛上線還沒有發(fā)送上行數(shù)據(jù)報文前進(jìn)行;在這種情形下,接收到UE 發(fā)送的關(guān)聯(lián)請求或重關(guān)聯(lián)請求之后,AP就可以向AC發(fā)送控制報文。本發(fā)明圖2和圖3所示實(shí)施例提供的接入網(wǎng)絡(luò)中的報文處理方法也可應(yīng)用于本發(fā)明圖4所示的應(yīng)用場景中,圖4為本發(fā)明應(yīng)用場景另一個實(shí)施例的示意圖,圖4所示的應(yīng)用場景為瘦AP的組網(wǎng)場景的一個示例,如圖4所示,該瘦AP的組網(wǎng)場景中,數(shù)據(jù)采用非隧道轉(zhuǎn)發(fā)方式,UE 1接入AP 1,AP 1使用VLAN 1 ;UE 2接入AP 2,AP 2使用VLAN 2 ;AP 1和 AP 2通過局域網(wǎng)交換機(jī)(Local Area Network Switch ;以下簡稱LSW)與二層交換機(jī),實(shí)現(xiàn)與AC的通信連接;該二層交換機(jī)進(jìn)行了 VLAN轉(zhuǎn)換,將VLAN 1轉(zhuǎn)換成了 VLAN 11 JfVLAN 2轉(zhuǎn)換成了 VLAN 22。本領(lǐng)域普通技術(shù)人員可以理解實(shí)現(xiàn)上述方法實(shí)施例的全部或部分步驟可以通過程序指令相關(guān)的硬件來完成,前述的程序可以存儲于一計算機(jī)可讀取存儲介質(zhì)中,該程序在執(zhí)行時,執(zhí)行包括上述方法實(shí)施例的步驟;而前述的存儲介質(zhì)包括R0M、RAM、磁碟或者光盤等各種可以存儲程序代碼的介質(zhì)。圖5為本發(fā)明接入控制器一個實(shí)施例的結(jié)構(gòu)示意圖,本實(shí)施例中的接入控制器可以實(shí)現(xiàn)本發(fā)明圖2所示實(shí)施例的流程。如圖5所示,該接入控制器可以包括報文接收模塊 51和學(xué)習(xí)模塊52。其中,報文接收模塊51,用于通過接入控制器與接入點(diǎn)之間的數(shù)據(jù)通道接收來自接入點(diǎn)的控制報文,該控制報文攜帶該接入點(diǎn)連接的用戶設(shè)備的上線信息和該數(shù)據(jù)通道的虛擬局域網(wǎng)標(biāo)識信息;本實(shí)施例中,該控制報文可以為CAPWAP報文,用戶設(shè)備的上線信息可以包括該用戶設(shè)備的MAC地址、SSID和關(guān)聯(lián)信息;或者,該用戶設(shè)備的上線信息可以包括該用戶設(shè)備的 MAC地址、SSID、原接入點(diǎn)的標(biāo)識信息和重關(guān)聯(lián)信息;該控制報文攜帶數(shù)據(jù)通道的虛擬局域網(wǎng)標(biāo)識信息可以為=CAPWAP報文的以太網(wǎng)頭中的虛擬局域網(wǎng)信息設(shè)置為該數(shù)據(jù)通道的虛擬局域網(wǎng)標(biāo)識信息;這樣可以保證該 CAPffAP報文沿該數(shù)據(jù)通道轉(zhuǎn)發(fā),并將該數(shù)據(jù)通道的虛擬局域網(wǎng)標(biāo)識信息發(fā)送給接入控制
ο學(xué)習(xí)模塊52,用于在根據(jù)上述上線信息確定允許所述用戶設(shè)備關(guān)聯(lián)或者重關(guān)聯(lián)之后,對虛擬局域網(wǎng)標(biāo)識信息進(jìn)行學(xué)習(xí)。上述實(shí)施例中,報文接收模塊51通過該接入控制器與接入點(diǎn)之間的數(shù)據(jù)通道接收來自接入點(diǎn)的控制報文,學(xué)習(xí)模塊52在根據(jù)該控制報文中的上線信息確定允許用戶設(shè)備關(guān)聯(lián)或重關(guān)聯(lián)之后,對該控制報文中的虛擬局域網(wǎng)標(biāo)識信息進(jìn)行學(xué)習(xí),從而實(shí)現(xiàn)了在瘦接入點(diǎn)的組網(wǎng)場景下,當(dāng)數(shù)據(jù)采用非隧道轉(zhuǎn)發(fā)方式,且第一個數(shù)據(jù)報文由接入控制器發(fā)起時,該接入控制器可以獲知發(fā)送下行數(shù)據(jù)時使用的虛擬局域網(wǎng),特別是在中間網(wǎng)絡(luò)進(jìn)行了虛擬局域網(wǎng)轉(zhuǎn)換情況下,保證了下行業(yè)務(wù)的順利進(jìn)行。圖6為本發(fā)明接入控制器另一個實(shí)施例的結(jié)構(gòu)示意圖,與圖5所示的接入控制器相比,不同之處在于,圖6所示的接入控制器還可以包括認(rèn)證模塊53和數(shù)據(jù)發(fā)送模塊54。其中,認(rèn)證模塊53,用于根據(jù)上線信息對用戶設(shè)備進(jìn)行認(rèn)證;數(shù)據(jù)發(fā)送模塊M,用于向虛擬局域網(wǎng)標(biāo)識信息對應(yīng)的數(shù)據(jù)通道發(fā)送數(shù)據(jù)報文。上述接入控制器實(shí)現(xiàn)了在瘦接入點(diǎn)的組網(wǎng)場景下,當(dāng)數(shù)據(jù)采用非隧道轉(zhuǎn)發(fā)方式, 且第一個數(shù)據(jù)報文由接入控制器發(fā)起時,該接入控制器可以獲知發(fā)送下行數(shù)據(jù)時使用的虛擬局域網(wǎng),特別是在中間網(wǎng)絡(luò)進(jìn)行了虛擬局域網(wǎng)轉(zhuǎn)換情況下,保證了下行業(yè)務(wù)的順利進(jìn)行。圖7為本發(fā)明接入點(diǎn)一個實(shí)施例的結(jié)構(gòu)示意圖,如圖7所示,該接入點(diǎn)可以包括 接收模塊71和發(fā)送模塊72 ;其中,接收模塊71,用于接收用戶設(shè)備的關(guān)聯(lián)請求消息或重關(guān)聯(lián)請求消息;發(fā)送模塊72,用于通過接入控制器與該接入點(diǎn)之間的數(shù)據(jù)通道向接入控制器發(fā)送控制報文,該控制報文攜帶用戶設(shè)備的上線信息和該數(shù)據(jù)通道的虛擬局域網(wǎng)標(biāo)識信息。上述接入點(diǎn)中,接收模塊71在接收到用戶設(shè)備的關(guān)聯(lián)請求消息或重關(guān)聯(lián)請求消息之后,發(fā)送模塊72通過接入控制器與該接入點(diǎn)之間的數(shù)據(jù)通道向接入控制器發(fā)送控制報文,該控制報文攜帶用戶設(shè)備的上線信息和該數(shù)據(jù)通道的虛擬局域網(wǎng)標(biāo)識信息,接收到該控制報文之后,接入控制器根據(jù)用戶設(shè)備的上線信息,確定允許用戶設(shè)備關(guān)聯(lián)或重關(guān)聯(lián)之后,接入控制器就可以學(xué)習(xí)上述虛擬局域網(wǎng)標(biāo)識信息,并在發(fā)送下行數(shù)據(jù)時使用該虛擬局域網(wǎng)標(biāo)識信息對應(yīng)的虛擬局域網(wǎng),從而實(shí)現(xiàn)了在瘦接入點(diǎn)的組網(wǎng)場景下,當(dāng)數(shù)據(jù)采用非隧道轉(zhuǎn)發(fā)方式,且第一個數(shù)據(jù)報文由接入控制器發(fā)起時,該接入控制器可以獲知發(fā)送下行數(shù)據(jù)時使用的虛擬局域網(wǎng),特別是在中間網(wǎng)絡(luò)進(jìn)行了虛擬局域網(wǎng)轉(zhuǎn)換情況下,保證了下行業(yè)務(wù)的順利進(jìn)行。圖8為本發(fā)明接入點(diǎn)另一個實(shí)施例的結(jié)構(gòu)示意圖,與圖7所示的接入點(diǎn)相比,不同之處在于,圖8所示的接入點(diǎn)還可以進(jìn)一步包括判斷模塊73 ;其中,判斷模塊73,用于在接收模塊71接收到關(guān)聯(lián)請求消息之后,根據(jù)該關(guān)聯(lián)請求消息確定用戶設(shè)備的認(rèn)證方式,并根據(jù)該用戶設(shè)備的認(rèn)證方式判斷是否需要發(fā)送控制報文;或者,用于在接收模塊71收到重關(guān)聯(lián)請求消息之后,根據(jù)該重關(guān)聯(lián)請求消息確定用戶設(shè)備的認(rèn)證方式,并根據(jù)該用戶設(shè)備的認(rèn)證方式判斷是否需要發(fā)送控制報文。其中,判斷模塊73在確定用戶設(shè)備的認(rèn)證方式,以及根據(jù)該用戶設(shè)備的認(rèn)證方式判斷是否需要發(fā)送控制報文時,可以參照本發(fā)明圖3所示實(shí)施例提供的實(shí)施方式,在此不再贅述。上述接入點(diǎn)實(shí)現(xiàn)了在瘦接入點(diǎn)的組網(wǎng)場景下,當(dāng)數(shù)據(jù)采用非隧道轉(zhuǎn)發(fā)方式,且第一個數(shù)據(jù)報文由接入控制器發(fā)起時,該接入控制器可以獲知發(fā)送下行數(shù)據(jù)時使用的虛擬局域網(wǎng),特別是在中間網(wǎng)絡(luò)進(jìn)行了虛擬局域網(wǎng)轉(zhuǎn)換情況下,保證了下行業(yè)務(wù)的順利進(jìn)行。圖9為本發(fā)明接入系統(tǒng)一個實(shí)施例的結(jié)構(gòu)示意圖,如圖9所示,該接入系統(tǒng)可以包括接入點(diǎn)91、接入控制器92和用戶設(shè)備93 ;其中,用戶設(shè)備93與接入點(diǎn)91相連,接入點(diǎn) 91與接入控制器92相連;接入點(diǎn)91,用于接收用戶設(shè)備93發(fā)送的關(guān)聯(lián)請求消息或重關(guān)聯(lián)請求消息,通過接入點(diǎn)91與接入控制器92之間的數(shù)據(jù)通道向接入控制器92發(fā)送控制報文;接入控制器92,用于接收控制報文,該控制報文攜帶用戶設(shè)備的上線信息和該數(shù)據(jù)通道的虛擬局域網(wǎng)標(biāo)識信息;根據(jù)該上線信息確定允許用戶設(shè)備93關(guān)聯(lián)或者重關(guān)聯(lián)之后,對上述虛擬局域網(wǎng)標(biāo)識信息進(jìn)行學(xué)習(xí)。本實(shí)施例中,進(jìn)一步地,該接入系統(tǒng)還可以包括交換設(shè)備94 ;該交換設(shè)備94連接接入點(diǎn)91和接入控制器92,用于在接入點(diǎn)91和接入控制器92之間進(jìn)行虛擬局域網(wǎng)轉(zhuǎn)換。具體地,接入點(diǎn)91可以通過本發(fā)明圖7或圖8所示的接入點(diǎn)實(shí)現(xiàn);接入控制器92 可以通過本發(fā)明圖5或圖6所示的接入控制器實(shí)現(xiàn)。上述接入系統(tǒng)中,接入控制器92通過該接入控制器92與接入點(diǎn)91之間的數(shù)據(jù)通道接收來自接入點(diǎn)91的控制報文,在根據(jù)該控制報文中的上線信息確定允許用戶設(shè)備93 關(guān)聯(lián)或重關(guān)聯(lián)之后,對該控制報文中的虛擬局域網(wǎng)標(biāo)識信息進(jìn)行學(xué)習(xí),從而實(shí)現(xiàn)了在瘦接入點(diǎn)的組網(wǎng)場景下,當(dāng)數(shù)據(jù)采用非隧道轉(zhuǎn)發(fā)方式,且第一個數(shù)據(jù)報文由接入控制器92發(fā)起時,該接入控制器92可以獲知發(fā)送下行數(shù)據(jù)時使用的虛擬局域網(wǎng),特別是在中間網(wǎng)絡(luò)進(jìn)行了虛擬局域網(wǎng)轉(zhuǎn)換情況下,保證了下行業(yè)務(wù)的順利進(jìn)行。本領(lǐng)域技術(shù)人員可以理解附圖只是一個優(yōu)選實(shí)施例的示意圖,附圖中的模塊或流程并不一定是實(shí)施本發(fā)明所必須的。本領(lǐng)域技術(shù)人員可以理解實(shí)施例中的裝置中的模塊可以按照實(shí)施例描述進(jìn)行分布于實(shí)施例的裝置中,也可以進(jìn)行相應(yīng)變化位于不同于本實(shí)施例的一個或多個裝置中。上述實(shí)施例的模塊可以合并為一個模塊,也可以進(jìn)一步拆分成多個子模塊。最后應(yīng)說明的是以上實(shí)施例僅用以說明本發(fā)明的技術(shù)方案,而非對其限制;盡管參照前述實(shí)施例對本發(fā)明進(jìn)行了詳細(xì)的說明,本領(lǐng)域的普通技術(shù)人員應(yīng)當(dāng)理解其依然可以對前述各實(shí)施例所記載的技術(shù)方案進(jìn)行修改,或者對其中部分技術(shù)特征進(jìn)行等同替換;而這些修改或者替換,并不使相應(yīng)技術(shù)方案的本質(zhì)脫離本發(fā)明各實(shí)施例技術(shù)方案的精神和范圍。
10
權(quán)利要求
1.一種接入網(wǎng)絡(luò)中的報文處理方法,所述接入網(wǎng)絡(luò)包括接入控制器、接入點(diǎn)以及用戶設(shè)備,所述用戶設(shè)備與所述接入點(diǎn)相連,所述接入點(diǎn)與所述接入控制器相連,其特征在于, 所述方法包括所述接入控制器通過所述接入控制器與所述接入點(diǎn)之間的數(shù)據(jù)通道接收來自所述接入點(diǎn)的控制報文,所述控制報文攜帶所述用戶設(shè)備的上線信息和所述數(shù)據(jù)通道的虛擬局域網(wǎng)標(biāo)識信息;所述接入控制器根據(jù)所述上線信息確定允許所述用戶設(shè)備關(guān)聯(lián)或者重關(guān)聯(lián)之后,對所述虛擬局域網(wǎng)標(biāo)識信息進(jìn)行學(xué)習(xí)。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述接入控制器根據(jù)所述上線信息確定允許所述用戶設(shè)備關(guān)聯(lián)或者重關(guān)聯(lián)之后,還包括所述接入控制器根據(jù)所述上線信息對所述用戶設(shè)備進(jìn)行認(rèn)證。
3.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述對所述虛擬局域網(wǎng)標(biāo)識信息進(jìn)行學(xué)習(xí)之后,還包括所述接入控制器向所述虛擬局域網(wǎng)標(biāo)識信息對應(yīng)的數(shù)據(jù)通道發(fā)送數(shù)據(jù)報文。
4.根據(jù)權(quán)利要求1-3任意一項所述的方法,其特征在于,所述控制報文為無線接入點(diǎn)控制協(xié)議報文,所述用戶設(shè)備的上線信息包括所述用戶設(shè)備的媒體訪問控制地址、服務(wù)集標(biāo)識和關(guān)聯(lián)信息;或者,所述用戶設(shè)備的上線信息包括所述用戶設(shè)備的媒體訪問控制地址、 服務(wù)集標(biāo)識、原接入點(diǎn)的標(biāo)識信息和重關(guān)聯(lián)信息。
5.一種接入控制器,其特征在于,包括報文接收模塊,用于通過所述接入控制器與接入點(diǎn)之間的數(shù)據(jù)通道接收來自所述接入點(diǎn)的控制報文,所述控制報文攜帶所述接入點(diǎn)連接的用戶設(shè)備的上線信息和所述數(shù)據(jù)通道的虛擬局域網(wǎng)標(biāo)識信息;學(xué)習(xí)模塊,用于在根據(jù)所述上線信息確定允許所述用戶設(shè)備關(guān)聯(lián)或者重關(guān)聯(lián)之后,對所述虛擬局域網(wǎng)標(biāo)識信息進(jìn)行學(xué)習(xí)。
6.根據(jù)權(quán)利要求5所述的接入控制器,其特征在于,還包括認(rèn)證模塊,用于根據(jù)所述上線信息對所述用戶設(shè)備進(jìn)行認(rèn)證。
7.根據(jù)權(quán)利要求5或6所述的接入控制器,其特征在于,還包括數(shù)據(jù)發(fā)送模塊,用于向所述虛擬局域網(wǎng)標(biāo)識信息對應(yīng)的數(shù)據(jù)通道發(fā)送數(shù)據(jù)報文。
8.一種接入點(diǎn),其特征在于,包括接收模塊,用于接收用戶設(shè)備的關(guān)聯(lián)請求消息或重關(guān)聯(lián)請求消息;發(fā)送模塊,用于通過接入控制器與所述接入點(diǎn)之間的數(shù)據(jù)通道向所述接入控制器發(fā)送控制報文,所述控制報文攜帶所述用戶設(shè)備的上線信息和所述數(shù)據(jù)通道的虛擬局域網(wǎng)標(biāo)識信息。
9.根據(jù)權(quán)利要求8所述的接入點(diǎn),其特征在于,還包括判斷模塊,用于在所述接收模塊收到所述關(guān)聯(lián)請求消息之后,根據(jù)所述關(guān)聯(lián)請求消息確定所述用戶設(shè)備的認(rèn)證方式,并根據(jù)所述用戶設(shè)備的認(rèn)證方式判斷是否需要發(fā)送所述控制報文;或者,用于在所述接收模塊收到所述重關(guān)聯(lián)請求消息之后,根據(jù)所述重關(guān)聯(lián)請求消息確定所述用戶設(shè)備的認(rèn)證方式,并根據(jù)所述用戶設(shè)備的認(rèn)證方式判斷是否需要發(fā)送所述控制報文。
10.一種接入系統(tǒng),其特征在于,包括接入控制器、接入點(diǎn)和用戶設(shè)備,所述用戶設(shè)備與所述接入點(diǎn)相連,所述接入點(diǎn)與所述接入控制器相連;所述接入點(diǎn),用于接收用戶設(shè)備發(fā)送的關(guān)聯(lián)請求消息或重關(guān)聯(lián)請求消息,通過所述接入點(diǎn)與所述接入控制器之間的數(shù)據(jù)通道向所述接入控制器發(fā)送控制報文;所述接入控制器,用于接收所述控制報文,所述控制報文攜帶所述用戶設(shè)備的上線信息和所述數(shù)據(jù)通道的虛擬局域網(wǎng)標(biāo)識信息;根據(jù)所述上線信息確定允許所述用戶設(shè)備關(guān)聯(lián)或者重關(guān)聯(lián)之后,對所述虛擬局域網(wǎng)標(biāo)識信息進(jìn)行學(xué)習(xí)。
11.根據(jù)權(quán)利要求10所述的系統(tǒng),其特征在于,還包括交換設(shè)備,所述交換設(shè)備連接所述接入點(diǎn)和所述接入控制器,用于在所述接入點(diǎn)和所述接入控制器之間進(jìn)行虛擬局域網(wǎng)轉(zhuǎn)換。
全文摘要
本發(fā)明實(shí)施例提供一種接入網(wǎng)絡(luò)中的報文處理方法、接入控制器、接入點(diǎn)和系統(tǒng),該接入網(wǎng)絡(luò)包括接入控制器、接入點(diǎn)以及用戶設(shè)備,接入點(diǎn)與接入控制器相連,該方法包括接入控制器通過接入控制器與接入點(diǎn)之間的數(shù)據(jù)通道接收來自接入點(diǎn)的控制報文,該控制報文攜帶用戶設(shè)備的上線信息和該數(shù)據(jù)通道的虛擬局域網(wǎng)標(biāo)識信息;根據(jù)上線信息確定允許用戶設(shè)備關(guān)聯(lián)或者重關(guān)聯(lián)之后,對該虛擬局域網(wǎng)標(biāo)識信息進(jìn)行學(xué)習(xí)。本發(fā)明實(shí)施例實(shí)現(xiàn)了在瘦接入點(diǎn)的組網(wǎng)場景下,當(dāng)數(shù)據(jù)采用非隧道轉(zhuǎn)發(fā)方式,且第一個數(shù)據(jù)報文由接入控制器發(fā)起時,該接入控制器可以獲知發(fā)送下行數(shù)據(jù)時使用的虛擬局域網(wǎng),特別是在中間網(wǎng)絡(luò)進(jìn)行了虛擬局域網(wǎng)轉(zhuǎn)換情況下,保證了下行業(yè)務(wù)的順利進(jìn)行。
文檔編號H04L12/56GK102281182SQ20101019589
公開日2011年12月14日 申請日期2010年6月8日 優(yōu)先權(quán)日2010年6月8日
發(fā)明者謝衍, 顏林志 申請人:華為技術(shù)有限公司