欧美在线观看视频网站,亚洲熟妇色自偷自拍另类,啪啪伊人网,中文字幕第13亚洲另类,中文成人久久久久影院免费观看 ,精品人妻人人做人人爽,亚洲a视频

一種固定網(wǎng)絡(luò)感知用戶接入的方法和系統(tǒng)的制作方法

文檔序號:7762725閱讀:331來源:國知局
專利名稱:一種固定網(wǎng)絡(luò)感知用戶接入的方法和系統(tǒng)的制作方法
技術(shù)領(lǐng)域
本發(fā)明涉及通信領(lǐng)域,具體涉及一種固定網(wǎng)絡(luò)感知用戶接入的方法和系統(tǒng)。
背景技術(shù)
第三代合作伙伴計(jì)劃(3GPP,3rdGeneration Partnership Project)開發(fā)的演進(jìn)分組系統(tǒng)(EPS,Evolved Packet System)由演進(jìn)的通用移動通信系統(tǒng)陸地?zé)o線接入網(wǎng)(E-UTRAN,Evolved Universal Terrestrial Radio Access Network)、移動管理單元(MME,Mobility Management Entity)、服務(wù)網(wǎng)關(guān)(S-GW,ServingGateway)、分組數(shù)據(jù)網(wǎng)絡(luò)網(wǎng)關(guān)(P-GW 或者 PDN Gff, Packet Data NetworkGateway)、歸屬用戶服務(wù)器(HSS, Home Subscriber Server)、3GPP 的認(rèn)證授權(quán)計(jì)費(fèi)(AAA, Authentication、Authorization and Accounting)服務(wù)器,策略和計(jì)費(fèi)規(guī)則功能(PCRF,Policy and Charging Rules Function) 實(shí)體及其他支撐節(jié)點(diǎn)組成。圖1的演進(jìn)的分組系統(tǒng)部分說明了其系統(tǒng)架構(gòu),其中MME負(fù)責(zé)移動性管理、非接入層信令的處理和用戶移動管理上下文的管理等控制面的相關(guān)工作;S-GW 是與E-UTRAN相連的接入網(wǎng)關(guān)設(shè)備,在E-UTRAN和P-GW之間轉(zhuǎn)發(fā)數(shù)據(jù),并且負(fù)責(zé)對尋呼等待數(shù)據(jù)進(jìn)行緩存;P-GW則是EPS與分組數(shù)據(jù)網(wǎng)絡(luò)(PDN,Packet Data Network)網(wǎng)絡(luò)的邊界網(wǎng)關(guān),負(fù)責(zé)PDN接入及在EPS和PDN之間轉(zhuǎn)發(fā)數(shù)據(jù)等功能;S-GW和P-GW都屬于核心網(wǎng)網(wǎng)關(guān);PCRF是策略和計(jì)費(fèi)規(guī)則功能實(shí)體,它通過Rx接口和運(yùn)營商網(wǎng)絡(luò)協(xié)議(IP,Internet Protocol)業(yè)務(wù)網(wǎng)絡(luò)相連,獲取業(yè)務(wù)信息,同時通過foc/Gxa/Gxc接口與承載網(wǎng)絡(luò)中的網(wǎng)關(guān)設(shè)備相連,負(fù)責(zé)向承載網(wǎng)絡(luò)傳遞服務(wù)質(zhì)量(QoS,Quality of Service)授權(quán),保證業(yè)務(wù)數(shù)據(jù)傳輸?shù)腝oS,并進(jìn)行計(jì)費(fèi)控制。如圖1所示,EPS支持3GPP接入(例如,E-UTRAN),另外EPS也支持非3GPP網(wǎng)絡(luò)的接入。非3GPP網(wǎng)絡(luò)可以通過S2a/b/c接口接入EPS網(wǎng)絡(luò),P-GW作為EPS與非3GPP系統(tǒng)間的錨點(diǎn)。接入EPS的非3GPP網(wǎng)絡(luò)分為可信任非3GPP接入和不可信任非3GPP接入??尚湃畏?GPP接入可通過Sh接口接入P-GW ;不可信任非3GPP接入需要通過演進(jìn)的分組數(shù)據(jù)網(wǎng)關(guān)(ePDG,Evolved PacketData Gateway)接入 P-GW,其中 ePDG 和 P-GW 之間的接口為 S2b ;此外非3GPP接入(可信任和不可信任)下的用戶設(shè)備(UE,User Equipment)還可以通過S2c接口接入P-GW。如果是可信任的S2c接入,則UE通過可信任非3GPP接入網(wǎng)關(guān)接入P-GW ;如果是非信任的S2c接入,則UE通過非信任非3GPP接入網(wǎng)關(guān),并經(jīng)過ePDG接入 P-GW。S^i/b接口可采用GPRS隧道協(xié)議(GTP,GPRSTunelling protocol)或者代理移動 IP協(xié)議(PMIP,Proxy Mobile IP)實(shí)現(xiàn)。S2c接口可以采用雙棧移動IP協(xié)議(DSMIP,Dual Stack MIP)實(shí)現(xiàn)。如圖1所示,如果需要對接入EPS系統(tǒng)的UE開展的業(yè)務(wù)使用網(wǎng)絡(luò)資源實(shí)施精細(xì)控制,同時實(shí)現(xiàn)基于流的計(jì)費(fèi),則需要在EPS系統(tǒng)中配置策略和計(jì)費(fèi)控制(PCC,Policy and Charging Control)功能。PCC由策略和計(jì)費(fèi)規(guī)則功能PCRF、策略和計(jì)費(fèi)執(zhí)行功能(PCEF, Policy and Charging Enforcement Function)以及承載和綁定事件報(bào)告功能(BBERF, Bearer Binding and Event Report Function)等主要功能實(shí)體組成。其中PCEF可以在P-Gff上實(shí)現(xiàn),PCRF與PCEF之間通過Gx接口進(jìn)行控制策略信息的交互。BBERF可以在S-GW 或者可信任非3GPP接入網(wǎng)關(guān)上實(shí)現(xiàn)。當(dāng)S5接口(P-GW和S-GW之間)、S2a接口(P-GW和可信任非3GPP接入網(wǎng)關(guān))采用PMIP協(xié)議,或者可信任S2c接口采用DSMIP時,PCRF通過 foc/Gxa/Gxc接口與BBERF進(jìn)行控制策略信息的交互。運(yùn)營商關(guān)注的固定移動融合(FMC,F(xiàn)ixed Mobile Convergence)場景就是基于上述圖1所示的非3GPP和EPS互通的架構(gòu)進(jìn)行研究,其中的非3GPP網(wǎng)絡(luò)為寬帶論壇(BBF, Broadband Forum)定義的網(wǎng)絡(luò),其具體網(wǎng)元信息參考圖2。如圖2 所示,以 UE 接入無線局域網(wǎng)絡(luò)(WLAN,Wireless Local AreaNetworks)、 并經(jīng)過BBF固網(wǎng)接入EPS網(wǎng)絡(luò)為例。UE通過無線接入點(diǎn)(WiFi AP, Wireless Fidelity Access Point)接入家庭網(wǎng)關(guān)(RG,Residential Gateway),再通過RG接入BBF網(wǎng)絡(luò),最終接入EPS核心網(wǎng)絡(luò),其中BBF網(wǎng)絡(luò)由接入點(diǎn)(AN,Access Note)、寬帶接入服務(wù)器(BRAS, Broadband Remote Access Server)/ 寬帶網(wǎng)絡(luò)網(wǎng)關(guān)(BNG, Broadband Network Gateway) 等主要設(shè)備組成。所述AN可以是數(shù)字用戶線接入復(fù)用設(shè)備(DSLAM,Digital Subscriber Line AccessMul tip lexer)等。上述接入EPS核心網(wǎng)絡(luò)的BBF固網(wǎng),根據(jù)移動運(yùn)營商對固網(wǎng)運(yùn)營商的可信態(tài)度,分為可信接入和不可信接入如果移動運(yùn)營商將BBF固網(wǎng)視為不可信任接入,如圖2中的Case 1和Case2所示, UE需要和ePDG建立IP Sec (IP安全)隧道。UE和PDN網(wǎng)絡(luò)之間的數(shù)據(jù)采用加密傳輸,使得固網(wǎng)設(shè)備無法感知其傳輸?shù)臄?shù)據(jù)內(nèi)容,保證數(shù)據(jù)傳輸?shù)陌踩?。如果移動運(yùn)營商將BBF固網(wǎng)視為可信任接入,如圖2中的Case 3所示。此時UE 通過BBF網(wǎng)絡(luò)接入EPS核心網(wǎng)絡(luò)時,不需要經(jīng)過ePDG。UE和P-GW之間建立DSMIP隧道用于數(shù)據(jù)傳輸。另外UE通過用戶駐地網(wǎng)絡(luò)接入BBF固網(wǎng)時也存在橋接(bridge)和路由(route) 兩種模式;其中,Route模式UE通過WiFi AP接入RG,并通過AN匯聚后接入BRAS/BNG。RG為UE 分配IP地址,例如UE接入RG,采用用戶名和密碼在RG上認(rèn)證,認(rèn)證成功后RG為UE分配 IP地址。BRAS/BNG為RG分配IP地址,例如在RG上電時,RG向BRAS/BNG發(fā)起接入認(rèn)證, 認(rèn)證成功后,BRAS/BNG為該RG分配IP地址。Bridge方式UE通過WiFi AP接入,并通過AN匯聚后接入BRAS/BNG。UE的IP地址由BBF固網(wǎng)設(shè)備(例如BRAS/BNG)分配。Bridge模式下,網(wǎng)絡(luò)中也有可能存在RG,但此時RG只是一個二層(數(shù)據(jù)鏈路層)設(shè)備,不參與用戶認(rèn)證和IP地址的分配過程,僅提供UE 和BRAS/BNG之間的二層連接。對于Route模式,RG為UE分配的IP地址為私網(wǎng)地址(內(nèi)部地址),即該IP地址僅供用戶駐地網(wǎng)內(nèi)部設(shè)備識別UE,BBF固網(wǎng)和EPS核心網(wǎng)無法根據(jù)該IP地址識別到UE。當(dāng) UE發(fā)送上行數(shù)據(jù)報(bào)文時,標(biāo)識有UE內(nèi)部IP地址的數(shù)據(jù)報(bào)文經(jīng)過RG時,RG需要將數(shù)據(jù)報(bào)文外層封裝層公網(wǎng)IP地址,例如封裝成用戶駐地設(shè)備(CPE,Customer premise equipment) 地址/RG IP地址;該公網(wǎng)地址可以被BBF設(shè)備和EPS設(shè)備所識別。對于下行數(shù)據(jù)報(bào)文,EPS 網(wǎng)絡(luò)設(shè)備在數(shù)據(jù)報(bào)文外層封裝CPE/RG IP地址,將數(shù)據(jù)報(bào)文發(fā)送給CPE/RG,由CPE/RG將該數(shù)據(jù)報(bào)文的外層封裝成UE的私網(wǎng)IP地址,再發(fā)送給UE。因此Route模式下,UE和EPS設(shè)備交互的數(shù)據(jù)報(bào)文需要經(jīng)過CPE/RG進(jìn)行處理,CPE/RG之后的設(shè)備(BBF設(shè)備和EPS設(shè)備) 并不能直接感知到接入網(wǎng)絡(luò)的UE。對于Bridge模式,由于用戶在BRAS/BNG上進(jìn)行認(rèn)證,并由BRAS/BNG為其分配IP地址,該IP地址為公網(wǎng)IP地址,因此可以被BBF固網(wǎng)和EPS核心網(wǎng)設(shè)備識別。當(dāng)UE通過BBF固網(wǎng)成功附著到EPS核心網(wǎng)絡(luò)后,UE就可以開展業(yè)務(wù)。為了保證數(shù)據(jù)的傳輸質(zhì)量,提升用戶體驗(yàn),需要對整個數(shù)據(jù)路由路徑上的QoS進(jìn)行保證,通過策略控制功能分別對用戶使用移動網(wǎng)絡(luò)資源和固定網(wǎng)絡(luò)資源進(jìn)行QoS策略控制實(shí)現(xiàn)上述功能。同時為了保證針對同一用戶在固網(wǎng)和移動網(wǎng)絡(luò)進(jìn)行QoS策略控制的一致性,PCRF和BPCF之間需要建立起S9*會話,用于PCRF和BPCF交互控制UE使用網(wǎng)絡(luò)資源所需的信息,例如用戶信息、QoS策略等。所述策略控制功能可以是EPS網(wǎng)絡(luò)中的PCRF以及BBF網(wǎng)絡(luò)中的寬帶策略控制功能(BPCF,Broadband Policy Control Function)。為了實(shí)現(xiàn)上述對UE開展業(yè)務(wù)實(shí)施QoS控制的過程,需要BBF固網(wǎng)和EPS網(wǎng)絡(luò)設(shè)備感知到UE的接入。對于EPS網(wǎng)絡(luò)設(shè)備,由于UE在接入EPS網(wǎng)絡(luò)時,需要執(zhí)行基于3GPP的接入認(rèn)證,認(rèn)證過程中包含了用戶的接入信息,因此EPS網(wǎng)絡(luò)設(shè)備能夠感知到所述UE的接入。然而對于BBF固網(wǎng)設(shè)備,由于其不支持基于3GPP的接入認(rèn)證機(jī)制,因此當(dāng)UE通過BBF 固網(wǎng)接入到EPS網(wǎng)絡(luò)時,所有的基于3GPP的認(rèn)證消息在BBF網(wǎng)絡(luò)中都被透傳,因此BBF固網(wǎng)設(shè)備獲取不到用戶的接入信息,從而無法感知到UE的接入。因此在固網(wǎng)側(cè)也就無法對所述UE開展得到業(yè)務(wù)實(shí)施接納控制。這顯然不利于用戶業(yè)務(wù)的順利進(jìn)行,同時會降低用戶滿思度。

發(fā)明內(nèi)容
有鑒于此,本發(fā)明的主要目的在于提供一種固定網(wǎng)絡(luò)感知用戶接入的方法和系統(tǒng),使得固網(wǎng)設(shè)備可以根據(jù)用戶接入信息識別用戶接入,支持對用戶開展的業(yè)務(wù)實(shí)施接納控制。為達(dá)到上述目的,本發(fā)明的技術(shù)方案是這樣實(shí)現(xiàn)的一種固定網(wǎng)絡(luò)感知用戶接入的方法,該方法包括基于移動網(wǎng)絡(luò)對用戶設(shè)備UE進(jìn)行的認(rèn)證過程階段,第三代合作伙伴計(jì)劃認(rèn)證授權(quán)計(jì)費(fèi)3GPP AAA獲取用戶接入信息并進(jìn)一步傳遞給寬帶論壇認(rèn)證授權(quán)計(jì)費(fèi)BBF AAA;所述BBF AAA向?qū)拵Р呗钥刂乒δ蹷PCF提供所述用戶接入信息;BPCF根據(jù)收到的用戶接入信息發(fā)現(xiàn)為用戶服務(wù)的策略和計(jì)費(fèi)規(guī)則功能PCRF,并向該P(yáng)CRF發(fā)起會話建立。3GPP AAA獲取所述用戶接入信息的過程包括如果所述UE通過非信任BBF網(wǎng)絡(luò)接入演進(jìn)分組系統(tǒng)EPS網(wǎng)絡(luò),則在對所述用戶接入認(rèn)證成功之后,演進(jìn)的分組數(shù)據(jù)網(wǎng)關(guān)ePDG將所述用戶接入信息提供給所述3GPP AAA ;如果所述UE通過信任BBF網(wǎng)絡(luò)接入EPS網(wǎng)絡(luò),則在對所述用戶接入認(rèn)證成功之后,分組數(shù)據(jù)網(wǎng)絡(luò)網(wǎng)關(guān)P-GW將所述用戶接入信息提供給所述3GPPAAA。所述用戶接入信息包含用戶標(biāo)識、隧道信息;所述用戶標(biāo)識為國際移動用戶識別碼IMSI或網(wǎng)絡(luò)接入標(biāo)識NAI ;當(dāng)UE通過非信任BBF網(wǎng)絡(luò)接入EPS網(wǎng)絡(luò)時,如果UE采用route模式接入,所述隧道信息包含用戶駐地設(shè)備CPE/家庭網(wǎng)關(guān)RG的IP地址和ePDG IP地址;如果UE采用bridge 模式接入,所述隧道信息包含UE IP地址和ePDG IP地址;當(dāng)UE通過信任BBF網(wǎng)絡(luò)接入EPS網(wǎng)絡(luò)時,所述隧道信息包含轉(zhuǎn)交地址CoA和P-GW 地址;ePDG向3GPP AAA提供所述用戶接入信息的方法為ePDG直接向3GPP AAA提供所述用戶接入信息;或,ePDG通過P-GW將所述用戶接入信息提供給3GPP AAA。 所述3GPP AAA將所述用戶接入信息傳遞給BBF AAA的過程包括所述3GPP AAA根據(jù)所述用戶接入信息中的隧道信息中包含的CPE/RG IP地址、UE IP地址或者CoA和配置關(guān)系發(fā)現(xiàn)BBF AAA ;所述3GPP AAA和所述BBF AAA建立會話,將所述用戶接入信息傳遞給所述BBF AAA。所述BBF AAA向BPCF提供所述用戶接入信息的方式包括所述BBF AAA通過寬帶接入服務(wù)器BRAS/寬帶網(wǎng)絡(luò)網(wǎng)關(guān)BNG將所述用戶接入信息提供給BPCF ;或者,所述BBF AAA直接將所述用戶接入信息提供給BPCF。所述BBF AAA通過BRAS/BNG將所述用戶接入信息提供給BPCF包括BBF AAA發(fā)現(xiàn)BRAS/BNG的過程,以及與BRAS/BNG建立會話的過程,并最終將所述用戶接入信息傳遞給BRAS/BNG ;還包括所述BRAS/BNG發(fā)現(xiàn)BPCF、并和BPCF建立會話的過程,保證能夠?qū)⑺鲇脩艚尤胄畔鬟f給BPCF。所述BBF AAA通過BRAS/BNG將所述用戶接入信息提供給所述BPCF的具體過程包括如果UE采用route方式接入或所述用戶標(biāo)識為移動身份標(biāo)識,則BBF AAA根據(jù)從3GPP AAA獲取的所述用戶接入信息中的隧道信息所包含的IP地址以及配置關(guān)系發(fā)現(xiàn) BRAS/BNG,并和所述BRAS/BNG建立會話,還將所述用戶接入信息發(fā)送給BRAS/BNG ;所述 BRAS/BNG根據(jù)所述隧道信息中包含的用戶IP地址/CoA/CPE/RG IP地址和配置關(guān)系發(fā)現(xiàn) BPCF,并和所述BPCF建立會話,還將所述用戶接入信息發(fā)送給BPCF ;如果UE采用bridge方式接入,則UE在請求BRAS/BNG為其分配IP地址時,攜帶所述移動和固網(wǎng)統(tǒng)一身份標(biāo)識或者固網(wǎng)身份標(biāo)識;所述BRAS/BNG和BBF AAA建立會話,向所述BBF AAA發(fā)送針對所述用戶的鑒權(quán)認(rèn)證請求,請求中攜帶所述身份標(biāo)識以及BRAS/BNG IP地址;BBFAAA保存所述身份標(biāo)識和BRAS/BNG IP地址的映射關(guān)系;當(dāng)鑒權(quán)成功之后,所述 BRAS/BNG為所述用戶分配IP地址;所述BBF AAA從3GPP AAA獲取到所述用戶接入信息,根據(jù)所述用戶接入信息中包含的移動固網(wǎng)統(tǒng)一身份標(biāo)識或者移動網(wǎng)絡(luò)和固網(wǎng)雙重身份標(biāo)識和BBF AAA中的身份標(biāo)識以及BRAS/BNG IP地址的映射關(guān)系進(jìn)行匹配;并在識別到所述用戶進(jìn)行過固網(wǎng)認(rèn)證時,利用固網(wǎng)認(rèn)證時建立的會話將所述用戶接入信息下發(fā)給BRAS/BNG ; 所述BRAS/BNG根據(jù)所述用戶接入信息和配置關(guān)系發(fā)現(xiàn)BPCF,并和所述BPCF建立會話;所述BRAS/BNG將所述用戶接入信息發(fā)送給BPCF。所述BPCF發(fā)現(xiàn)所述PCRF,并向該P(yáng)CRF發(fā)起會話建立的過程包括所述BPCF根據(jù)所述用戶接入信息中包含的用戶標(biāo)識發(fā)現(xiàn)為用戶服務(wù)的PCRF,進(jìn)而向所述PCRF發(fā)起S9*會話建立。一種固定網(wǎng)絡(luò)感知用戶接入的系統(tǒng),該系統(tǒng)包括信息初始獲取單元、信息中轉(zhuǎn)單元、信息應(yīng)用單元;其中,所述信息初始獲取單元,用于基于移動網(wǎng)絡(luò)對UE進(jìn)行的認(rèn)證過程階段,獲取用戶接入信息并進(jìn)一步傳遞給信息中轉(zhuǎn)單元;所述信息中轉(zhuǎn)單元,用于向信息應(yīng)用單元提供所述用戶接入信息;所述信息應(yīng)用單元,用于根據(jù)收到的用戶接入信息發(fā)現(xiàn)為用戶服務(wù)的PCRF,并向該P(yáng)CRF發(fā)起會話建立。所述信息初始獲取單元獲取所述用戶接入信息時,用于如果所述UE通過非信任BBF網(wǎng)絡(luò)接入EPS網(wǎng)絡(luò),則在對所述用戶接入認(rèn)證成功之后,觸發(fā)ePDG將所述用戶接入信息提供給所述信息初始獲取單元;如果所述UE通過信任BBF網(wǎng)絡(luò)接入EPS網(wǎng)絡(luò),則在對所述用戶接入認(rèn)證成功之后,觸發(fā)P-GW將所述用戶接入信息提供給所述信息初始獲取單元。所述用戶接入信息包含用戶標(biāo)識、隧道信息;所述用戶標(biāo)識為IMSI或NAI ;當(dāng)UE通過非信任BBF網(wǎng)絡(luò)接入EPS網(wǎng)絡(luò)時,如果UE采用route模式接入,所述隧道信息包含CPE/RG IP地址和ePDG IP地址;如果UE采用bridge模式接入,所述隧道信息包含UE IP地址和ePDG IP地址;當(dāng)UE通過信任BBF網(wǎng)絡(luò)接入EPS網(wǎng)絡(luò)時,所述隧道信息包含CoA和P-GW地址。所述信息初始獲取單元將所述用戶接入信息傳遞給所述信息中轉(zhuǎn)單元時,用于根據(jù)所述用戶接入信息中的隧道信息中包含的CPE/RG IP地址、UE IP地址或者CoA和配置關(guān)系發(fā)現(xiàn)信息中轉(zhuǎn)單元;所述信息初始獲取單元和所述信息中轉(zhuǎn)單元建立會話,將所述用戶接入信息傳遞給所述信息中轉(zhuǎn)單元。所述信息中轉(zhuǎn)單元向所述信息應(yīng)用單元提供所述用戶接入信息時,用于通過BRAS/BNG將所述用戶接入信息提供給所述信息應(yīng)用單元;或者,直接將所述用戶接入信息提供給所述信息應(yīng)用單元。所述信息中轉(zhuǎn)單元通過BRAS/BNG將所述用戶接入信息提供給所述信息應(yīng)用單元時,用于發(fā)現(xiàn)BRAS/BNG的過程,以及與BRAS/BNG建立會話的過程,并最終將所述用戶接入信息傳遞給BRAS/BNG ;還包括所述BRAS/BNG發(fā)現(xiàn)所述信息應(yīng)用單元、并和所述信息應(yīng)用單元建立會話的過程,保證能夠?qū)⑺鲇脩艚尤胄畔鬟f給所述信息應(yīng)用單元。所述信息中轉(zhuǎn)單元通過BRAS/BNG將所述用戶接入信息提供給所述信息應(yīng)用單元時,具體用于如果UE采用route方式接入或所述用戶標(biāo)識為移動身份標(biāo)識,則所述信息中轉(zhuǎn)單元根據(jù)獲取的所述用戶接入信息中的隧道信息所包含的IP地址以及配置關(guān)系發(fā)現(xiàn)BRAS/ BNG,并和所述BRAS/BNG建立會話,還將所述用戶接入信息發(fā)送給BRAS/BNG ;所述BRAS/BNG 根據(jù)所述隧道信息中包含的用戶IP地址/CoA/CPE/RG IP地址和配置關(guān)系發(fā)現(xiàn)所述信息應(yīng)用單元,并和所述信息應(yīng)用單元建立會話,還將所述用戶接入信息發(fā)送給所述信息應(yīng)用單元;
如果UE采用bridge方式接入,則UE在請求BRAS/BNG為其分配IP地址時,攜帶所述移動和固網(wǎng)統(tǒng)一身份標(biāo)識或者固網(wǎng)身份標(biāo)識;所述BRAS/BNG和所述信息中轉(zhuǎn)單元建立會話,向所述信息中轉(zhuǎn)單元發(fā)送針對所述用戶的鑒權(quán)認(rèn)證請求,請求中攜帶所述身份標(biāo)識以及BRAS/BNG IP地址;所述信息中轉(zhuǎn)單元保存所述身份標(biāo)識和BRAS/BNG IP地址的映射關(guān)系;當(dāng)鑒權(quán)成功之后,所述BRAS/BNG為所述用戶分配IP地址;所述信息中轉(zhuǎn)單元獲取到所述用戶接入信息,根據(jù)所述用戶接入信息中包含的移動固網(wǎng)統(tǒng)一身份標(biāo)識或者移動網(wǎng)絡(luò)和固網(wǎng)雙重身份標(biāo)識和所述信息中轉(zhuǎn)單元中的身份標(biāo)識以及BRAS/BNG IP地址的映射關(guān)系進(jìn)行匹配;并在識別到所述用戶進(jìn)行過固網(wǎng)認(rèn)證時,利用固網(wǎng)認(rèn)證時建立的會話將所述用戶接入信息下發(fā)給BRAS/BNG ;所述BRAS/BNG根據(jù)所述用戶接入信息和配置關(guān)系發(fā)現(xiàn)所述信息應(yīng)用單元,并和所述信息應(yīng)用單元建立會話;所述BRAS/BNG將所述用戶接入信息發(fā)送給所述信息應(yīng)用單元。所述信息應(yīng)用單元發(fā)現(xiàn)所述PCRF,并向該P(yáng)CRF發(fā)起會話建立時,用于所述信息應(yīng)用單元根據(jù)所述用戶接入信息中包含的用戶標(biāo)識發(fā)現(xiàn)為用戶服務(wù)的 PCRF,進(jìn)而向所述PCRF發(fā)起S9*會話建立。本發(fā)明方法和系統(tǒng),使得固網(wǎng)設(shè)備可以根據(jù)用戶接入信息識別用戶接入,從而能夠支持對用戶開展的業(yè)務(wù)實(shí)施接納控制。


圖1為EPS的系統(tǒng)架構(gòu)的示意圖;圖2為FMC系統(tǒng)示意圖;圖3為不可信接入場景中一實(shí)施例的BPCF執(zhí)行接納控制流程圖;圖4為不可信接入場景中另一實(shí)施例的BPCF執(zhí)行接納控制流程圖;圖5為可信接入場景中一實(shí)施例的BPCF執(zhí)行接納控制流程圖;圖6為可信接入場景中另一實(shí)施例的BPCF執(zhí)行接納控制流程圖;圖7為本發(fā)明實(shí)施例的固定網(wǎng)絡(luò)感知用戶接入的流程簡圖;圖8為本發(fā)明實(shí)施例的固定網(wǎng)絡(luò)感知用戶接入的系統(tǒng)圖。
具體實(shí)施例方式總體而言,基于移動網(wǎng)絡(luò)對UE進(jìn)行的認(rèn)證過程階段,3GPP AAA可以獲取用戶接入信息并進(jìn)一步傳遞給BBF AAA;之后,所述BBF AAA可以向BPCF提供所述用戶接入信息,所述BPCF則可以根據(jù)收到的所述用戶接入信息發(fā)現(xiàn)為用戶服務(wù)的PCRF,并向該P(yáng)CRF發(fā)起S9*
會話建立。具體而言,3GPPAAA獲取所述用戶接入信息的過程可以為如果所述UE通過非信任BBF網(wǎng)絡(luò)接入EPS網(wǎng)絡(luò),則在對所述用戶接入認(rèn)證成功之后,ePDG將所述用戶接入信息提供給所述3GPP AAA。當(dāng)然,如果是UE通過非信任BBF網(wǎng)絡(luò)接入EPS網(wǎng)絡(luò),且采用S2b接口,則ePDG也可以將所述用戶接入信息通過P-GW提供給所述 3GPP AAA。如果所述UE通過信任BBF網(wǎng)絡(luò)接入EPS網(wǎng)絡(luò),則在對所述用戶接入認(rèn)證成功之后,P-GW將所述用戶接入信息提供給所述3GPP AAA。
所述用戶接入信息可以包含用戶標(biāo)識、隧道信息等。所述用戶標(biāo)識可以為國際移動用戶識別碼(IMSIJnternational Mobile Subscriber IdentificationNumber)或網(wǎng)絡(luò)接入標(biāo)識(NAI, Network Access Identifier)等。另外,當(dāng)UE通過非信任BBF網(wǎng)絡(luò)接入EPS網(wǎng)絡(luò)時,如果UE采用route模式接入, 所述隧道信息包含CPE/RG IP地址和ePDG IP地址;如果UE采用bridge模式接入,所述隧道信息包含UE IP地址和ePDG IP地址。如果UE通過信任BBF網(wǎng)絡(luò)接入EPS網(wǎng)絡(luò),則所述隧道信息包含轉(zhuǎn)交地址(CoA, care-of-address)和 P-Gff 地址。所述3GPP AAA將所述用戶接入信息進(jìn)一步傳遞給BBF AAA的過程可以包括所述3GPP AAA根據(jù)所述用戶接入信息中的隧道信息中包含的CPE/RG IP地址(針對route接入模式)、UE IP地址(針對bridge接入模式)或者CoA和配置關(guān)系發(fā)現(xiàn)BBF AAA。所述3GPP AAA和所述BBF AAA建立會話,將所述用戶接入信息傳遞給所述BBF AAA。所述BBF AAA向BPCF提供所述用戶接入信息的方式可以包括所述BBF AAA通過BRAS/BNG將所述用戶接入信息提供給BPCF ;或者,所述BBF AAA直接將所述用戶接入信息提供給BPCF。所述BBF AAA通過BRAS/BNG將所述用戶接入信息提供給BPCF時,涉及BBF AAA 發(fā)現(xiàn)BRAS/BNG的過程,以及與BRAS/BNG建立會話的過程,并最終將所述用戶接入信息傳遞給BRAS/BNG。當(dāng)然,所述BRAS/BNG同樣會發(fā)現(xiàn)BPCF,并和BPCF建立會話,以保證能夠?qū)⑺鲇脩艚尤胄畔鬟f給BPCF。需要說明的是,如果所述用戶標(biāo)識為移動身份標(biāo)識(例如IMSI),則BBFAAA根據(jù)從 3GPP AAA獲取的所述用戶接入信息中的隧道信息所包含的IP地址(如果是route接入,為 RG/CPE IP地址;如果是bridge接入,為UE IP地址或CoA)以及配置關(guān)系發(fā)現(xiàn)BRAS/BNG,并和所述BRAS/BNG建立會話,還將所述用戶接入信息(隧道信息和用戶標(biāo)識)發(fā)送給BRAS/ BNG。所述BRAS/BNG根據(jù)所述隧道信息中包含的用戶IP地址/CoA/CPE/RG IP地址和配置關(guān)系發(fā)現(xiàn)BPCF,并和所述BPCF建立會話,還將所述用戶接入信息(包含隧道信息和用戶標(biāo)識)發(fā)送給BPCF。上述方法也可使用于具有固定移動統(tǒng)一身份標(biāo)識的用戶或者具有固定和移動網(wǎng)絡(luò)雙重身份標(biāo)識的用戶。并且,如果所述用戶標(biāo)識具有移動網(wǎng)絡(luò)和固網(wǎng)雙重身份標(biāo)識或者移動和固網(wǎng)統(tǒng)一身份標(biāo)識,那么如果UE采用route方式接入,則可以參考上述的用戶標(biāo)識為移動身份標(biāo)識時的 route實(shí)現(xiàn)方式。如果UE采用bridge方式接入,則UE在請求BRAS/BNG為其分配IP地址時,攜帶所述移動和固網(wǎng)統(tǒng)一身份標(biāo)識或者固網(wǎng)身份標(biāo)識。所述BRAS/BNG和BBF AAA建立會話,向所述BBF AAA發(fā)送針對所述用戶的鑒權(quán)認(rèn)證請求,請求中攜帶所述身份標(biāo)識以及BRAS/BNG IP地址。BBF AAA保存所述身份標(biāo)識和BRAS/BNG IP地址的映射關(guān)系。當(dāng)鑒權(quán)成功之后,所述BRAS/BNG為所述用戶分配IP地址。所述BBF AAA從3GPP AAA獲取到所述用戶接入信息,根據(jù)所述用戶接入信息中包含的移動固網(wǎng)統(tǒng)一身份標(biāo)識或者移動網(wǎng)絡(luò)和固網(wǎng)雙重身份標(biāo)識和BBF AAA中的身份標(biāo)識以及BRAS/BNG IP地址的映射關(guān)系進(jìn)行匹配;并在識別到所述用戶進(jìn)行過固網(wǎng)認(rèn)證時,利用固網(wǎng)認(rèn)證時建立的會話將所述用戶接入信息下發(fā)給BRAS/BNG。所述BRAS/BNG根據(jù)所述用戶接入信息和配置關(guān)系發(fā)現(xiàn)BPCF,并和所述BPCF建立會話。所述BRAS/BNG將所述用戶接入信息發(fā)送給BPCF。所述BPCF發(fā)現(xiàn)為所述用戶服務(wù)的PCRF,并向所述PCRF發(fā)起S9*會話建立的過程包括所述BPCF根據(jù)所述用戶接入信息中包含的用戶標(biāo)識(例如IMSI,或者ΝΑΙ)發(fā)現(xiàn)為用戶服務(wù)的PCRF,所述BPCF向所述PCRF發(fā)起S9*會話建立。下面,結(jié)合附圖對具體的實(shí)施例進(jìn)行描述。實(shí)施例一UE通過固網(wǎng)WLAN接入,移動運(yùn)營商將固網(wǎng)接入視為不可信任接入,移動網(wǎng)絡(luò)中部署ePDG來保證數(shù)據(jù)傳輸安全。UE向ePDG建立IP-Sec隧道時,ePDG向3GPP AAA認(rèn)證,認(rèn)證通過后,3GPP AAA向BBF AAA建立會話,以向BBF AAA通知用戶接入。用于通知的所述消息中攜帶用戶接入信息,該消息中也可以說明該UE已經(jīng)在移動網(wǎng)中認(rèn)證通過。BBF AAA通過BRAS/BNG將用戶接入信息發(fā)送給BPCF。BPCF根據(jù)用戶標(biāo)識發(fā)現(xiàn)PCRF,和PCRF建立S9* 會話。具體的實(shí)現(xiàn)流程如圖3所示301. UE通過不可信BBF網(wǎng)絡(luò)接入到EPC網(wǎng)絡(luò)。UE、ePDG以及3GPP AAA之間執(zhí)行基于3GPP的可擴(kuò)展認(rèn)證協(xié)議-認(rèn)證和密匙協(xié)商機(jī)制(EAP-AKA)接入認(rèn)證流程。認(rèn)證過程中, UE需要將用戶標(biāo)識(例如IMSI或者ΝΑΙ)傳遞給3GPPAAA。由于BBF網(wǎng)絡(luò)不支持EAP-AKA 認(rèn)證,因此上述UE和EPC網(wǎng)絡(luò)之間執(zhí)行EAP-AKA的認(rèn)證消息在BBF網(wǎng)絡(luò)中進(jìn)行透傳。302. RG或者BRAS/BNG給UE分配IP地址。如果UE采用Route模式接入網(wǎng)絡(luò),貝丨J 由RG給UE分配私網(wǎng)IP地址;如果UE采用bridge模式接入網(wǎng)絡(luò),則由BRAS/BNG給UE分配公共IP地址。303. UE啟動因特網(wǎng)密鑰交換協(xié)議v2 (IKEv2)鑒權(quán)過程,ePDG和3GPPAAA之間執(zhí)行鑒權(quán)認(rèn)證程序。認(rèn)證通過后,UE和ePDG之間建立IP-Sec隧道,ePDG將用戶接入信息發(fā)送給3GPP AAA。所述用戶接入信息包括用戶標(biāo)識(例如IMSI/NAI)、IP-kc隧道信息。如果 UE采用Route模式接入,則所述IPSec隧道信息包含RG/CPE IP地址和ePDG IP地址;如果UE采用Bridge模式接入,則所述IPkc隧道信息包含UE IP地址和ePDG IP地址。304. 3GPP AAA保存從ePDG接收的用戶接入信息。3GPP AAA根據(jù)用戶接入信息發(fā)現(xiàn)BBF AAA (例如:3GPP AAA根據(jù)IPSec隧道信息中的CPE/RG IP地址或者UE IP地址以及分配該IP地址段的BBF固網(wǎng)配置關(guān)系查詢到固網(wǎng)信息,進(jìn)一步獲得為用戶接入EPS網(wǎng)絡(luò)所服務(wù)的BBF AAA的IP地址)。3GPP AAA和BBF AAA之間建立會話,將所述用戶接入信息發(fā)送給BBF AAA,以通知BBF AAA關(guān)于所述UE接入,并說明所述UE已經(jīng)通過了 EPS網(wǎng)絡(luò)的認(rèn)證。305. BBF AAA根據(jù)IPSec隧道信息包含的IP地址信息(例如UE IP地址或者RG/ CPE IP地址)和配置關(guān)系(該配置關(guān)系表明了為IP地址段服務(wù)的BRAS/BNG)發(fā)現(xiàn)為該UE 接入網(wǎng)絡(luò)服務(wù)的BRAS/BNG,BBF AAA和該BRAS/BNG之間建立會話,并將所述用戶接入信息發(fā)送給所述BRAS/BNG。306. BRAS/BNG根據(jù)IPSec隧道信息中包含的IP地址信息(例如UE IP地址或者 RG/CPE IP地址)和配置關(guān)系(該配置關(guān)系表明了為該IP地址段服務(wù)的BPCF)發(fā)現(xiàn)為該 UE接入網(wǎng)絡(luò)服務(wù)的BPCF,BRAS/BNG和該BPCF之間建立會話,并將所述用戶接入信息發(fā)送給所述BPCF。307. BPCF根據(jù)用戶接入信息中包含的用戶標(biāo)識(例如的IMSI或者ΝΑΙ)發(fā)現(xiàn)為用戶接入服務(wù)的PCRF,并與PCRF建立S9*會話。S9*會話建立可以通過網(wǎng)關(guān)控制會話建立程序?qū)崿F(xiàn)。308.當(dāng)BBF AAA完成IPSec隧道建立鑒權(quán)成功之后,向ePDG返回響應(yīng)消息,ePDG 向P-GW發(fā)起代理綁定修改(Proxy Binding Update, PBU)請求,進(jìn)行PMIP注冊。309. PGff接收到來自ePDG的PMIP注冊請求之后,和PCRF之間建立IP-CAN會話。310. PGff 向 3GPP AAA 發(fā)起 PGW 地址更新。311. PGW向ePDG返回PMIP注冊成功消息。312.當(dāng)PMIP注冊成功之后,UE對ePDG進(jìn)行鑒權(quán),完成IPSec隧道的建立。313. ePDG向UE發(fā)送最后的IKEv2消息。UE和PGW之間建立IP連接。UE和PDN 網(wǎng)絡(luò)交互的數(shù)據(jù)在UE和ePDG之間通過IPSec隧道進(jìn)行傳輸,在ePDG和PGW之間通過PMIP 隧道進(jìn)行傳輸。314.當(dāng)PGW和PCRF之間建立IP-CAN會話時,PCRF將和用戶接入相關(guān)的QoS控制策略下發(fā)給PGW,PCRF同樣需要將QoS控制策略通過網(wǎng)關(guān)控制和QoS提供程序下發(fā)給BPCF。 BPCF可以根據(jù)PCRF提供的QoS信息,對所述UE開展業(yè)務(wù)時使用的BBF固網(wǎng)資源實(shí)施接納控制。實(shí)施例二實(shí)施例二的UE接入場景與實(shí)施例一中的相同,主要區(qū)別在于在完成接入認(rèn)證之后,由ePDG通過P-GW向3GPP AAA提供用戶接入信息。具體的實(shí)施流程如圖4所示401. UE接入網(wǎng)絡(luò),執(zhí)行接入認(rèn)證的過程,以及為UE分配IP地址的過程,可以參考實(shí)施例一的步驟301至步驟302。402. UE啟動IKEv2鑒權(quán)過程,ePDG和3GPP AAA之間執(zhí)行鑒權(quán)認(rèn)證程序。認(rèn)證通過后,UE和ePDG之間建立IP-Sec隧道。403. ePDG向P-GW發(fā)送代理綁定更新消息,請求進(jìn)行PMIP注冊。所述消息中還包含用戶接入信息,所述用戶接入信息包括用戶標(biāo)識(例如IMSI/NAI)、IP-Sec隧道信息等。 如果UE采用Route模式接入,則所述IPSec隧道信息包含RG/CPE IP地址和ePDG IP地址; 如果UE采用Bridge模式接入,則所述IPSec隧道信息包含UE IP地址和ePDG IP地址。404. PGff接收到來自ePDG的PMIP注冊請求之后,和PCRF之間建立IP-CAN會話。405. PGff向ePDG返回PMIP注冊成功消息。406. PGff將所述用戶接入信息發(fā)送給3GPP AAA。407. BBF AAA根據(jù)IPSec隧道信息包含的IP地址信息(例如UE IP地址或者RG/ CPE IP地址)和配置關(guān)系(該配置關(guān)系表明了為IP地址段服務(wù)的BRAS/BNG)發(fā)現(xiàn)為該UE 接入網(wǎng)絡(luò)服務(wù)的BRAS/BNG,BBF AAA和BRAS/BNG之間建立會話,并將所述用戶接入信息發(fā)送給所述BRAS/BNG。408. BBF AAA將所述用戶接入信息提供給BPCF的過程,可以參考實(shí)施例一步驟 305至步驟306。409. BPCF根據(jù)用戶接入信息中包含的用戶標(biāo)識(例如的IMSI或者ΝΑΙ)發(fā)現(xiàn)為用戶接入服務(wù)的PCRF,并與PCRF建立S9*會話。S9*會話建立可以通過網(wǎng)關(guān)控制會話建立程
13序?qū)崿F(xiàn)。410. IPSec隧道建立過程,可以參考實(shí)施例一的步驟312至步驟313。實(shí)施例三UE通過固網(wǎng)WLAN接入,移動運(yùn)營商將固網(wǎng)接入視為可信任接入。UE和P-GW建立 DSMIP隧道,P-Gff向3GPP AAA傳遞用戶接入信息,3GPP AAA向BBF AAA建立會話,向BBF AAA通知用戶接入。用于通知的所述消息中攜帶用戶接入信息,該消息中也可以說明該UE 已經(jīng)在移動網(wǎng)中認(rèn)證通過。BBFAAA利用用戶在固網(wǎng)認(rèn)證階段和BRAS/BNG建立的會話,將用戶接入信息傳遞給BRAS/BNG。所述BRAS/BNG進(jìn)一步根據(jù)IP地址和配置關(guān)系發(fā)現(xiàn)BPCF,并將用戶接入信息傳遞給BPCF。BPCF根據(jù)用戶標(biāo)識發(fā)現(xiàn)PCRF,和PCRF建立S9*會話。具體的實(shí)現(xiàn)流程如圖5所示501. UE通過可信BBF網(wǎng)絡(luò)接入到EPC網(wǎng)絡(luò)。UE、P_GW以及3GPP AAA之間執(zhí)行基于 3GPP的EAP-AKA接入認(rèn)證流程。認(rèn)證過程中,UE需要將固網(wǎng)移動網(wǎng)絡(luò)雙重身份標(biāo)識傳遞給 3GPP AAA。由于BBF網(wǎng)絡(luò)不支持EAP-AKA認(rèn)證,因此上述UE和EPC網(wǎng)絡(luò)之間執(zhí)行EAP-AKA 的認(rèn)證消息在BBF網(wǎng)絡(luò)中進(jìn)行透傳。502. UE向BRAS/BNG請求分配IP地址。用于請求的所述消息中攜帶固網(wǎng)身份標(biāo)識。503. BRAS/BNG接收用戶請求之后,和BBF AAA之間建立會話,并向BBFAAA請求針對該用戶執(zhí)行接入認(rèn)證。用于請求的所述消息中包含固網(wǎng)身份標(biāo)識以及BRAS/BNG的IP地址。BBF AAA對用戶接入認(rèn)證成功之后,保存所述固網(wǎng)身份標(biāo)識和BRAS/BNG IP地址的映射關(guān)系,同時為UE分配IP地址。504. BRAS/BNG向UE返回接入認(rèn)證成功的響應(yīng),該響應(yīng)中包含為UE分配的IP地址。505. UE啟動IKEv2鑒權(quán)過程,P-Gff和3GPP AAA之間執(zhí)行鑒權(quán)認(rèn)證程序。認(rèn)證通過后。UE和P-GW之間執(zhí)行初始引導(dǎo)(bootstrapping)程序,P-GW將用戶接入信息發(fā)送給 3GPP AAA。所述用戶接入信息包括用戶標(biāo)識(所述用戶標(biāo)識為固網(wǎng)移動網(wǎng)絡(luò)雙重身份標(biāo)識),還包含CoA (即BRAS/BNG為UE分配的IP地址)和P-GW IP地址的隧道信息。506. 3GPP AAA保存從P-GW接收的用戶接入信息。3GPP AAA根據(jù)用戶接入信息發(fā)現(xiàn)BBF AAA (例如3GPP AAA根據(jù)隧道信息中的IP地址以及分配該IP地址段的BBF固網(wǎng)配置關(guān)系查詢到固網(wǎng)信息,進(jìn)一步獲得為用戶接入EPS網(wǎng)絡(luò)所服務(wù)的BBF AAA的IP地址)。 3GPP AAA和BBF AAA之間建立會話,將所述用戶接入信息發(fā)送給BBF AAA,以通知BBF AAA 關(guān)于所述UE接入,并說明所述UE已經(jīng)通過了 EPS網(wǎng)絡(luò)的認(rèn)證。507. BBF MA根據(jù)從3GPP MA接收的用戶接入信息中包含的固網(wǎng)移動網(wǎng)絡(luò)雙重身份標(biāo)識查找映射關(guān)系,感知該用戶已經(jīng)做過固網(wǎng)認(rèn)證。508. BBF AAA利用該用戶在固網(wǎng)認(rèn)證階段建立的會話,將所述用戶接入信息發(fā)送給BRAS/BNG。509. BRAS/BNG根據(jù)隧道信息包含的CoA和配置關(guān)系(為該IP地址段服務(wù)的BPCF) 發(fā)現(xiàn)為該UE接入網(wǎng)絡(luò)服務(wù)的BPCF,BRAS/BNG和BPCF之間建立會話,并將所述用戶接入信息發(fā)送給BPCF。510. BPCF根據(jù)用戶接入信息中包含的用戶標(biāo)識(即固網(wǎng)移動網(wǎng)絡(luò)雙重身份標(biāo)識)發(fā)現(xiàn)為用戶接入服務(wù)的PCRF,并與PCRF建立S9*會話。S9*會話建立可以通過網(wǎng)關(guān)控制會話建立程序?qū)崿F(xiàn)。511. UE向P-GW發(fā)起綁定更新消息,該消息中攜帶CoA、HoA,請求進(jìn)行DSMIP注冊。512. PGW接收到來自UE的DSMIP注冊請求之后,和PCRF之間建立IP-CAN會話。513. PGff 向 3GPP AAA 發(fā)起 PGW 地址更新。514. PGff向UE返回DSMIP注冊成功的綁定確認(rèn)消息。UE和P-GW之間建立DSMIP隧道。515.當(dāng)PGW和PCRF之間建立IP-CAN會話時,PCRF將和用戶接入相關(guān)的QoS控制策略下發(fā)給PGW,PCRF同樣需要將QoS控制策略通過網(wǎng)關(guān)控制和QoS提供程序下發(fā)給BPCF。 BPCF可以根據(jù)PCRF提供的QoS信息,對所述UE開展業(yè)務(wù)時使用的BBF固網(wǎng)資源實(shí)施接納控制。實(shí)施例四實(shí)施例四的UE接入場景與實(shí)施例三中的相同。主要區(qū)別在于BBF AAA直接和BPCF 建立會話,將用戶接入信息發(fā)送給BPCF。具體的實(shí)施流程如圖6所示601.用戶和移動網(wǎng)絡(luò)之間執(zhí)行接入認(rèn)證過程,為UE分配IP地址的過程,以及3GPP AAA獲取用戶接入信息的過程;可以參考實(shí)施例三的步驟501至步驟505。602. 3GPP AAA根據(jù)用戶接入信息中的IP地址和配置關(guān)系發(fā)現(xiàn)BBF AAA,并和BBF AAA之間建立會話,還將所述用戶接入信息發(fā)送給BBF AAA,以通知BBF AAA關(guān)于所述UE接入,并說明所述UE已經(jīng)通過了 EPS網(wǎng)絡(luò)的認(rèn)證。603.所述BBF AAA根據(jù)用戶接入信息中的IP地址信息和配置關(guān)系發(fā)現(xiàn)為用戶接入服務(wù)的BPCF,所述BBF AAA和所述BPCF之間建立會話,并將所述用戶接入信息發(fā)送給 BPCF。604. BPCF根據(jù)用戶接入信息發(fā)現(xiàn)PCRF,以及建立S9*會話。605. DSMIP隧道建立過程,以及策略更新過程,可以參考實(shí)施例三中的步驟511至步驟515。結(jié)合以上各實(shí)施例可知,本發(fā)明的固定網(wǎng)絡(luò)感知用戶接入的操作思路可以表示如圖7所示。參見圖7,圖7為本發(fā)明實(shí)施例的固定網(wǎng)絡(luò)感知用戶接入的流程簡圖,該流程包括以下步驟步驟710 基于移動網(wǎng)絡(luò)對UE進(jìn)行的認(rèn)證過程階段,3GPP AAA獲取用戶接入信息并進(jìn)一步傳遞給BBF AAA。步驟720 所述BBF AAA向BPCF提供所述用戶接入信息。步驟730 =BPCF根據(jù)收到的用戶接入信息發(fā)現(xiàn)為用戶服務(wù)的PCRF,并向該P(yáng)CRF發(fā)起S9*會話建立。當(dāng)然,具體的會話可能還包括S9*以外的其它會話。為了保證上述操作思路及各實(shí)施例能夠順利實(shí)現(xiàn),可以進(jìn)行如圖8所示的設(shè)置。 參見圖8,圖8為本發(fā)明實(shí)施例的固定網(wǎng)絡(luò)感知用戶接入的系統(tǒng)圖,該系統(tǒng)包括相連的信息初始獲取單元、信息中轉(zhuǎn)單元、信息應(yīng)用單元。其中,信息初始獲取單元可以設(shè)置于3GPP AAA中;信息中轉(zhuǎn)單元可以設(shè)置于BBF AAA中;信息應(yīng)用單元可以設(shè)置于BPCF中。具體應(yīng)用時,基于移動網(wǎng)絡(luò)對UE進(jìn)行的認(rèn)證過程階段,信息初始獲取單元能夠獲取用戶接入信息并進(jìn)一步傳遞給信息中轉(zhuǎn)單元;接下來,信息中轉(zhuǎn)單元能夠向信息應(yīng)用單元提供所述用戶接入信息;信息應(yīng)用單元則能夠根據(jù)收到的用戶接入信息發(fā)現(xiàn)為用戶服務(wù)的PCRF,并向該P(yáng)CRF發(fā)起S9*會話建立。當(dāng)然,具體的會話可能還包括S9*以外的其它會話。另外,所述信息初始獲取單元獲取所述用戶接入信息時,用于如果所述UE通過非信任BBF網(wǎng)絡(luò)接入EPS網(wǎng)絡(luò),則在對所述用戶接入認(rèn)證成功之后,觸發(fā)ePDG將所述用戶接入信息提供給所述信息初始獲取單元;如果所述UE通過信任BBF網(wǎng)絡(luò)接入EPS網(wǎng)絡(luò),則在對所述用戶接入認(rèn)證成功之后,觸發(fā)P-GW將所述用戶接入信息提供給所述信息初始獲取單元。所述用戶接入信息包含用戶標(biāo)識、隧道信息;所述用戶標(biāo)識為IMSI或NAI ;當(dāng)UE通過非信任BBF網(wǎng)絡(luò)接入EPS網(wǎng)絡(luò)時,如果UE采用route模式接入,所述隧道信息包含CPE/RG IP地址和ePDG IP地址;如果UE采用bridge模式接入,所述隧道信息包含UE IP地址和ePDG IP地址;當(dāng)UE通過信任BBF網(wǎng)絡(luò)接入EPS網(wǎng)絡(luò)時,所述隧道信息包含CoA和P-GW地址。所述信息初始獲取單元將所述用戶接入信息傳遞給所述信息中轉(zhuǎn)單元時,用于根據(jù)所述用戶接入信息中的隧道信息中包含的CPE/RG IP地址、UE IP地址或者CoA和配置關(guān)系發(fā)現(xiàn)信息中轉(zhuǎn)單元;所述信息初始獲取單元和所述信息中轉(zhuǎn)單元建立會話,將所述用戶接入信息傳遞給所述信息中轉(zhuǎn)單元。所述信息中轉(zhuǎn)單元向所述信息應(yīng)用單元提供所述用戶接入信息時,用于通過BRAS/BNG將所述用戶接入信息提供給所述信息應(yīng)用單元;或者,直接將所述用戶接入信息提供給所述信息應(yīng)用單元。所述信息中轉(zhuǎn)單元通過BRAS/BNG將所述用戶接入信息提供給所述信息應(yīng)用單元時,用于發(fā)現(xiàn)BRAS/BNG的過程,以及與BRAS/BNG建立會話的過程,并最終將所述用戶接入信息傳遞給BRAS/BNG ;還包括所述BRAS/BNG發(fā)現(xiàn)所述信息應(yīng)用單元、并和所述信息應(yīng)用單元建立會話的過程,保證能夠?qū)⑺鲇脩艚尤胄畔鬟f給所述信息應(yīng)用單元。所述信息中轉(zhuǎn)單元通過BRAS/BNG將所述用戶接入信息提供給所述信息應(yīng)用單元時,具體用于如果UE采用route方式接入或所述用戶標(biāo)識為移動身份標(biāo)識,則所述信息中轉(zhuǎn)單元根據(jù)獲取的所述用戶接入信息中的隧道信息所包含的IP地址以及配置關(guān)系發(fā)現(xiàn)BRAS/ BNG,并和所述BRAS/BNG建立會話,還將所述用戶接入信息發(fā)送給BRAS/BNG ;所述BRAS/BNG 根據(jù)所述隧道信息中包含的用戶IP地址/CoA/CPE/RG IP地址和配置關(guān)系發(fā)現(xiàn)所述信息應(yīng)用單元,并和所述信息應(yīng)用單元建立會話,還將所述用戶接入信息發(fā)送給所述信息應(yīng)用單元;如果UE采用bridge方式接入,則UE在請求BRAS/BNG為其分配IP地址時,攜帶所述移動和固網(wǎng)統(tǒng)一身份標(biāo)識或者固網(wǎng)身份標(biāo)識;所述BRAS/BNG和所述信息中轉(zhuǎn)單元建立會話,向所述信息中轉(zhuǎn)單元發(fā)送針對所述用戶的鑒權(quán)認(rèn)證請求,請求中攜帶所述身份標(biāo)識以及BRAS/BNG IP地址;所述信息中轉(zhuǎn)單元保存所述身份標(biāo)識和BRAS/BNG IP地址的映射關(guān)系;當(dāng)鑒權(quán)成功之后,所述BRAS/BNG為所述用戶分配IP地址;所述信息中轉(zhuǎn)單元獲取到所述用戶接入信息,根據(jù)所述用戶接入信息中包含的移動固網(wǎng)統(tǒng)一身份標(biāo)識或者移動網(wǎng)絡(luò)和固網(wǎng)雙重身份標(biāo)識和所述信息中轉(zhuǎn)單元中的身份標(biāo)識以及BRAS/BNG IP地址的映射關(guān)系進(jìn)行匹配;并在識別到所述用戶進(jìn)行過固網(wǎng)認(rèn)證時,利用固網(wǎng)認(rèn)證時建立的會話將所述用戶接入信息下發(fā)給BRAS/BNG ;所述BRAS/BNG根據(jù)所述用戶接入信息和配置關(guān)系發(fā)現(xiàn)所述信息應(yīng)用單元,并和所述信息應(yīng)用單元建立會話;所述BRAS/BNG將所述用戶接入信息發(fā)送給所述信息應(yīng)用單元。所述信息應(yīng)用單元發(fā)現(xiàn)所述PCRF,并向該P(yáng)CRF發(fā)起會話建立時,用于所述信息應(yīng)用單元根據(jù)所述用戶接入信息中包含的用戶標(biāo)識發(fā)現(xiàn)為用戶服務(wù)的 PCRF,進(jìn)而向所述PCRF發(fā)起S9*會話建立。綜上所述可見,無論是方法還是系統(tǒng),本發(fā)明的固定網(wǎng)絡(luò)感知用戶接入的技術(shù),使得固網(wǎng)設(shè)備可以根據(jù)用戶接入信息識別用戶接入,從而能夠支持對用戶開展的業(yè)務(wù)實(shí)施接納控制。以上所述,僅為本發(fā)明的較佳實(shí)施例而已,并非用于限定本發(fā)明的保護(hù)范圍,凡在本發(fā)明的精神和原則之內(nèi)所作的任何修改、等同替換和改進(jìn)等,均應(yīng)包含在本發(fā)明的保護(hù)范圍之內(nèi)。
權(quán)利要求
1.一種固定網(wǎng)絡(luò)感知用戶接入的方法,其特征在于,該方法包括基于移動網(wǎng)絡(luò)對用戶設(shè)備UE進(jìn)行的認(rèn)證過程階段,第三代合作伙伴計(jì)劃認(rèn)證授權(quán)計(jì)費(fèi)3GPP AAA獲取用戶接入信息并進(jìn)一步傳遞給寬帶論壇認(rèn)證授權(quán)計(jì)費(fèi)BBF AAA ; 所述BBF AAA向?qū)拵Р呗钥刂乒δ蹷PCF提供所述用戶接入信息; BPCF根據(jù)收到的用戶接入信息發(fā)現(xiàn)為用戶服務(wù)的策略和計(jì)費(fèi)規(guī)則功能PCRF,并向該 PCRF發(fā)起會話建立。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,3GPPAAA獲取所述用戶接入信息的過程包括如果所述UE通過非信任BBF網(wǎng)絡(luò)接入演進(jìn)分組系統(tǒng)EPS網(wǎng)絡(luò),則在對所述用戶接入認(rèn)證成功之后,演進(jìn)的分組數(shù)據(jù)網(wǎng)關(guān)ePDG將所述用戶接入信息提供給所述3GPP AAA ;如果所述UE通過信任BBF網(wǎng)絡(luò)接入EPS網(wǎng)絡(luò),則在對所述用戶接入認(rèn)證成功之后,分組數(shù)據(jù)網(wǎng)絡(luò)網(wǎng)關(guān)P-GW將所述用戶接入信息提供給所述3GPPAAA。
3.根據(jù)權(quán)利要求2所述的方法,其特征在于,所述用戶接入信息包含用戶標(biāo)識、隧道信息;所述用戶標(biāo)識為國際移動用戶識別碼IMSI或網(wǎng)絡(luò)接入標(biāo)識NAI ;當(dāng)UE通過非信任BBF網(wǎng)絡(luò)接入EPS網(wǎng)絡(luò)時,如果UE采用route模式接入,所述隧道信息包含用戶駐地設(shè)備CPE/家庭網(wǎng)關(guān)RG的IP地址和ePDG IP地址;如果UE采用bridge模式接入,所述隧道信息包含UE IP地址和ePDG IP地址;當(dāng)UE通過信任BBF網(wǎng)絡(luò)接入EPS網(wǎng)絡(luò)時,所述隧道信息包含轉(zhuǎn)交地址CoA和P-GW地址;ePDG向3GPP AAA提供所述用戶接入信息的方法為 ePDG直接向3GPP AAA提供所述用戶接入信息;或, ePDG通過P-GW將所述用戶接入信息提供給3GPP AAA。
4.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述3GPPAAA將所述用戶接入信息傳遞給BBF AAA的過程包括所述3GPP AAA根據(jù)所述用戶接入信息中的隧道信息中包含的CPE/RG IP地址、UE IP 地址或者CoA和配置關(guān)系發(fā)現(xiàn)BBF AAA ;所述3GPP AAA和所述BBF AAA建立會話,將所述用戶接入信息傳遞給所述BBF AAA。
5.根據(jù)權(quán)利要求1至4任一項(xiàng)所述的方法,其特征在于,所述BBFAAA向BPCF提供所述用戶接入信息的方式包括所述BBF AAA通過寬帶接入服務(wù)器BRAS/寬帶網(wǎng)絡(luò)網(wǎng)關(guān)BNG將所述用戶接入信息提供給BPCF ;或者,所述BBF AAA直接將所述用戶接入信息提供給BPCF。
6.根據(jù)權(quán)利要求5所述的方法,其特征在于,所述BBFAAA通過BRAS/BNG將所述用戶接入信息提供給BPCF包括BBF AAA發(fā)現(xiàn)BRAS/BNG的過程,以及與BRAS/BNG建立會話的過程,并最終將所述用戶接入信息傳遞給BRAS/BNG ;還包括所述BRAS/BNG發(fā)現(xiàn)BPCF、并和BPCF建立會話的過程,保證能夠?qū)⑺鲇脩艚尤胄畔鬟f給BPCF。
7.根據(jù)權(quán)利要求6所述的方法,其特征在于,所述BBFAAA通過BRAS/BNG將所述用戶接入信息提供給所述BPCF的具體過程包括如果UE采用route方式接入或所述用戶標(biāo)識為移動身份標(biāo)識,則BBF AAA根據(jù)從3GPP AAA獲取的所述用戶接入信息中的隧道信息所包含的IP地址以及配置關(guān)系發(fā)現(xiàn)BRAS/BNG, 并和所述BRAS/BNG建立會話,還將所述用戶接入信息發(fā)送給BRAS/BNG ;所述BRAS/BNG根據(jù)所述隧道信息中包含的用戶IP地址/CoA/CPE/RG IP地址和配置關(guān)系發(fā)現(xiàn)BPCF,并和所述BPCF建立會話,還將所述用戶接入信息發(fā)送給BPCF ;如果UE采用bridge方式接入,則UE在請求BRAS/BNG為其分配IP地址時,攜帶所述移動和固網(wǎng)統(tǒng)一身份標(biāo)識或者固網(wǎng)身份標(biāo)識;所述BRAS/BNG和BBF AAA建立會話,向所述 BBF AAA發(fā)送針對所述用戶的鑒權(quán)認(rèn)證請求,請求中攜帶所述身份標(biāo)識以及BRAS/BNG IP 地址;BBF AAA保存所述身份標(biāo)識和BRAS/BNG IP地址的映射關(guān)系;當(dāng)鑒權(quán)成功之后,所述 BRAS/BNG為所述用戶分配IP地址;所述BBF AAA從3GPP AAA獲取到所述用戶接入信息,根據(jù)所述用戶接入信息中包含的移動固網(wǎng)統(tǒng)一身份標(biāo)識或者移動網(wǎng)絡(luò)和固網(wǎng)雙重身份標(biāo)識和BBF AAA中的身份標(biāo)識以及BRAS/BNG IP地址的映射關(guān)系進(jìn)行匹配;并在識別到所述用戶進(jìn)行過固網(wǎng)認(rèn)證時,利用固網(wǎng)認(rèn)證時建立的會話將所述用戶接入信息下發(fā)給BRAS/BNG ; 所述BRAS/BNG根據(jù)所述用戶接入信息和配置關(guān)系發(fā)現(xiàn)BPCF,并和所述BPCF建立會話;所述BRAS/BNG將所述用戶接入信息發(fā)送給BPCF。
8.根據(jù)權(quán)利要求1至4任一項(xiàng)所述的方法,其特征在于,所述BPCF發(fā)現(xiàn)所述PCRF,并向該P(yáng)CRF發(fā)起會話建立的過程包括所述BPCF根據(jù)所述用戶接入信息中包含的用戶標(biāo)識發(fā)現(xiàn)為用戶服務(wù)的PCRF,進(jìn)而向所述PCRF發(fā)起S9*會話建立。
9.一種固定網(wǎng)絡(luò)感知用戶接入的系統(tǒng),其特征在于,該系統(tǒng)包括信息初始獲取單元、 信息中轉(zhuǎn)單元、信息應(yīng)用單元;其中,所述信息初始獲取單元,用于基于移動網(wǎng)絡(luò)對UE進(jìn)行的認(rèn)證過程階段,獲取用戶接入信息并進(jìn)一步傳遞給信息中轉(zhuǎn)單元;所述信息中轉(zhuǎn)單元,用于向信息應(yīng)用單元提供所述用戶接入信息;所述信息應(yīng)用單元,用于根據(jù)收到的用戶接入信息發(fā)現(xiàn)為用戶服務(wù)的PCRF,并向該 PCRF發(fā)起會話建立。
10.根據(jù)權(quán)利要求9所述的系統(tǒng),其特征在于,所述信息初始獲取單元獲取所述用戶接入信息時,用于如果所述UE通過非信任BBF網(wǎng)絡(luò)接入EPS網(wǎng)絡(luò),則在對所述用戶接入認(rèn)證成功之后, 觸發(fā)ePDG將所述用戶接入信息提供給所述信息初始獲取單元;如果所述UE通過信任BBF網(wǎng)絡(luò)接入EPS網(wǎng)絡(luò),則在對所述用戶接入認(rèn)證成功之后,觸發(fā)P-GW將所述用戶接入信息提供給所述信息初始獲取單元。
11.根據(jù)權(quán)利要求10所述的系統(tǒng),其特征在于,所述用戶接入信息包含用戶標(biāo)識、隧道信息;所述用戶標(biāo)識為IMSI或NAI ;當(dāng)UE通過非信任BBF網(wǎng)絡(luò)接入EPS網(wǎng)絡(luò)時,如果UE采用route模式接入,所述隧道信息包含CPE/RG IP地址和ePDG IP地址;如果UE采用bridge模式接入,所述隧道信息包含 UE IP地址和ePDG IP地址;當(dāng)UE通過信任BBF網(wǎng)絡(luò)接入EPS網(wǎng)絡(luò)時,所述隧道信息包含CoA和P-GW地址。
12.根據(jù)權(quán)利要求9所述的系統(tǒng),其特征在于,所述信息初始獲取單元將所述用戶接入信息傳遞給所述信息中轉(zhuǎn)單元時,用于根據(jù)所述用戶接入信息中的隧道信息中包含的CPE/RG IP地址、UE IP地址或者CoA和配置關(guān)系發(fā)現(xiàn)信息中轉(zhuǎn)單元;所述信息初始獲取單元和所述信息中轉(zhuǎn)單元建立會話,將所述用戶接入信息傳遞給所述信息中轉(zhuǎn)單元。
13.根據(jù)權(quán)利要求9至12任一項(xiàng)所述的系統(tǒng),其特征在于,所述信息中轉(zhuǎn)單元向所述信息應(yīng)用單元提供所述用戶接入信息時,用于通過BRAS/BNG將所述用戶接入信息提供給所述信息應(yīng)用單元;或者,直接將所述用戶接入信息提供給所述信息應(yīng)用單元。
14.根據(jù)權(quán)利要求13所述的系統(tǒng),其特征在于,所述信息中轉(zhuǎn)單元通過BRAS/BNG將所述用戶接入信息提供給所述信息應(yīng)用單元時,用于發(fā)現(xiàn)BRAS/BNG的過程,以及與BRAS/BNG建立會話的過程,并最終將所述用戶接入信息傳遞給BRAS/BNG ;還包括所述BRAS/BNG發(fā)現(xiàn)所述信息應(yīng)用單元、并和所述信息應(yīng)用單元建立會話的過程,保證能夠?qū)⑺鲇脩艚尤胄畔鬟f給所述信息應(yīng)用單元。
15.根據(jù)權(quán)利要求14所述的系統(tǒng),其特征在于,所述信息中轉(zhuǎn)單元通過BRAS/BNG將所述用戶接入信息提供給所述信息應(yīng)用單元時,具體用于如果UE采用route方式接入或所述用戶標(biāo)識為移動身份標(biāo)識,則所述信息中轉(zhuǎn)單元根據(jù)獲取的所述用戶接入信息中的隧道信息所包含的IP地址以及配置關(guān)系發(fā)現(xiàn)BRAS/BNG, 并和所述BRAS/BNG建立會話,還將所述用戶接入信息發(fā)送給BRAS/BNG ;所述BRAS/BNG根據(jù)所述隧道信息中包含的用戶IP地址/CoA/CPE/RG IP地址和配置關(guān)系發(fā)現(xiàn)所述信息應(yīng)用單元,并和所述信息應(yīng)用單元建立會話,還將所述用戶接入信息發(fā)送給所述信息應(yīng)用單元;如果UE采用bridge方式接入,則UE在請求BRAS/BNG為其分配IP地址時,攜帶所述移動和固網(wǎng)統(tǒng)一身份標(biāo)識或者固網(wǎng)身份標(biāo)識;所述BRAS/BNG和所述信息中轉(zhuǎn)單元建立會話,向所述信息中轉(zhuǎn)單元發(fā)送針對所述用戶的鑒權(quán)認(rèn)證請求,請求中攜帶所述身份標(biāo)識以及BRAS/BNG IP地址;所述信息中轉(zhuǎn)單元保存所述身份標(biāo)識和BRAS/BNG IP地址的映射關(guān)系;當(dāng)鑒權(quán)成功之后,所述BRAS/BNG為所述用戶分配IP地址;所述信息中轉(zhuǎn)單元獲取到所述用戶接入信息,根據(jù)所述用戶接入信息中包含的移動固網(wǎng)統(tǒng)一身份標(biāo)識或者移動網(wǎng)絡(luò)和固網(wǎng)雙重身份標(biāo)識和所述信息中轉(zhuǎn)單元中的身份標(biāo)識以及BRAS/BNG IP地址的映射關(guān)系進(jìn)行匹配;并在識別到所述用戶進(jìn)行過固網(wǎng)認(rèn)證時,利用固網(wǎng)認(rèn)證時建立的會話將所述用戶接入信息下發(fā)給BRAS/BNG ;所述BRAS/BNG根據(jù)所述用戶接入信息和配置關(guān)系發(fā)現(xiàn)所述信息應(yīng)用單元,并和所述信息應(yīng)用單元建立會話;所述BRAS/BNG將所述用戶接入信息發(fā)送給所述信息應(yīng)用單元。
16.根據(jù)權(quán)利要求9至12任一項(xiàng)所述的系統(tǒng),其特征在于,所述信息應(yīng)用單元發(fā)現(xiàn)所述 PCRF,并向該P(yáng)CRF發(fā)起會話建立時,用于所述信息應(yīng)用單元根據(jù)所述用戶接入信息中包含的用戶標(biāo)識發(fā)現(xiàn)為用戶服務(wù)的PCRF, 進(jìn)而向所述PCRF發(fā)起S9*會話建立。
全文摘要
本發(fā)明公開了一種固定網(wǎng)絡(luò)感知用戶接入的方法和系統(tǒng),均可基于移動網(wǎng)絡(luò)對用戶設(shè)備進(jìn)行的認(rèn)證過程階段,第三代合作伙伴計(jì)劃認(rèn)證授權(quán)計(jì)費(fèi)獲取用戶接入信息并進(jìn)一步傳遞給寬帶論壇認(rèn)證授權(quán)計(jì)費(fèi);所述寬帶論壇認(rèn)證授權(quán)計(jì)費(fèi)向?qū)拵Р呗钥刂乒δ芴峁┧鲇脩艚尤胄畔?;寬帶策略控制功能根?jù)收到的用戶接入信息發(fā)現(xiàn)為用戶服務(wù)的策略和計(jì)費(fèi)規(guī)則功能,并向該策略和計(jì)費(fèi)規(guī)則功能發(fā)起會話建立。本發(fā)明方法和系統(tǒng),使得固網(wǎng)設(shè)備可以根據(jù)用戶接入信息識別用戶接入,從而能夠支持對用戶開展的業(yè)務(wù)實(shí)施接納控制。
文檔編號H04L12/28GK102457847SQ20101051471
公開日2012年5月16日 申請日期2010年10月21日 優(yōu)先權(quán)日2010年10月21日
發(fā)明者宗在峰, 毛玉欣, 芮通 申請人:中興通訊股份有限公司
網(wǎng)友詢問留言 已有0條留言
  • 還沒有人留言評論。精彩留言會獲得點(diǎn)贊!
1
阿克陶县| 肃南| 株洲市| 柳州市| 班玛县| 长白| 金阳县| 桦南县| 宝兴县| 东乡族自治县| 冀州市| 罗田县| 灯塔市| 剑阁县| 三江| 邛崃市| 昭平县| 陇川县| 元阳县| 新郑市| 松阳县| 馆陶县| 团风县| 自贡市| 万盛区| 双鸭山市| 东乌珠穆沁旗| 梁山县| 嘉义县| 哈巴河县| 芦山县| 昆山市| 安新县| 石景山区| 南平市| 陇南市| 北安市| 清苑县| 铁岭市| 贡觉县| 临高县|