專利名稱:與網(wǎng)管系統(tǒng)建立連接的方法、設(shè)備及通信系統(tǒng)的制作方法
技術(shù)領(lǐng)域:
本發(fā)明涉及通信技術(shù)領(lǐng)域,具體涉及一種與網(wǎng)管系統(tǒng)建立連接的方法、設(shè)備及通信系統(tǒng)。
背景技術(shù):
在網(wǎng)絡(luò)向?qū)拵Щ⒁苿?dòng)化發(fā)展的過程中,第三代合作伙伴計(jì)劃(3rdGenerationPartnership Program, 3GPP)組織分別在移動(dòng)接入網(wǎng)提出了長(zhǎng)期演進(jìn)(Long TermEvolution, LTE)方案,即演進(jìn)通用移動(dòng)通信系統(tǒng)(UMTS)陸地?zé)o線接入網(wǎng)(EvolvedUniversal Mobile Telecommunication System Territorial RadioAccess Network,E-UTRAN),以及在移動(dòng)核心網(wǎng)提出了系統(tǒng)架構(gòu)演進(jìn)(SystemArchitecture Evolution, SAE)方案,即演進(jìn)分組核心網(wǎng)(Evolved Packet Core, EPC)。
傳統(tǒng)蜂窩網(wǎng)絡(luò)是以基站為中心的星型拓?fù)渚W(wǎng)絡(luò),采用集中式控制,因此在接入網(wǎng)中不存在中繼節(jié)點(diǎn)接入的問題。在LTE系統(tǒng)中,為了擴(kuò)展網(wǎng)絡(luò)覆蓋范圍,增強(qiáng)網(wǎng)絡(luò)容量以及網(wǎng)絡(luò)部署的靈活性,在接入網(wǎng)中引入了中繼節(jié)點(diǎn)(RelayN0de,RN)。在中繼節(jié)點(diǎn)的入網(wǎng)過程中,中繼節(jié)點(diǎn)需要和網(wǎng)管系統(tǒng),比如運(yùn)營和管理(Operation and Management,0AM)系統(tǒng),建立連接,然后從網(wǎng)管系統(tǒng)下載配置參數(shù)來完成中繼節(jié)點(diǎn)的接入和配置,同時(shí)還需要保證中繼節(jié)點(diǎn)與網(wǎng)管系統(tǒng)的連接的安全性及該連接建立過程的安全性。但在現(xiàn)有技術(shù)中,還沒有中繼節(jié)點(diǎn)如何與網(wǎng)管系統(tǒng)建立連接的實(shí)現(xiàn)方案。
發(fā)明內(nèi)容
本發(fā)明實(shí)施例針對(duì)上述現(xiàn)有技術(shù)存在的問題,提供一種與網(wǎng)管系統(tǒng)建立連接的方法、設(shè)備及通信系統(tǒng),以實(shí)現(xiàn)中繼節(jié)點(diǎn)與網(wǎng)管系統(tǒng)的連接,保證中繼節(jié)點(diǎn)的安全、正確的入網(wǎng)。為此,本發(fā)明實(shí)施例提供一種與網(wǎng)管系統(tǒng)建立連接的方法,包括中繼節(jié)點(diǎn)獲取所述中繼節(jié)點(diǎn)的第一 IP地址;所述中繼節(jié)點(diǎn)利用所述中繼節(jié)點(diǎn)的第一 IP地址獲取安全網(wǎng)關(guān)的IP地址;所述中繼節(jié)點(diǎn)根據(jù)所述安全網(wǎng)關(guān)的IP地址與所述安全網(wǎng)關(guān)建立IP安全隧道;所述中繼節(jié)點(diǎn)通過所述IP安全隧道獲取所述中繼節(jié)點(diǎn)的第二 IP地址和網(wǎng)管系統(tǒng)的IP地址;所述中繼節(jié)點(diǎn)利用所述中繼節(jié)點(diǎn)的第二 IP地址和所述網(wǎng)管系統(tǒng)的IP地址與所述網(wǎng)管系統(tǒng)建立連接。本發(fā)明實(shí)施例還提供一種為中繼節(jié)點(diǎn)建立分組數(shù)據(jù)網(wǎng)連接的方法,包括在中繼節(jié)點(diǎn)入網(wǎng)接入時(shí),移動(dòng)管理實(shí)體MME獲取所述中繼節(jié)點(diǎn)的簽約數(shù)據(jù),所述簽約數(shù)據(jù)中包含用于指示為所述中繼節(jié)點(diǎn)進(jìn)行分組數(shù)據(jù)網(wǎng)網(wǎng)關(guān)P-GW選擇的信息;所述MME根據(jù)所述簽約數(shù)據(jù)選擇為所述中繼節(jié)點(diǎn)服務(wù)的P-GW,以使所述P-GW為所述中繼節(jié)點(diǎn)創(chuàng)建分組數(shù)據(jù)網(wǎng)TON連接。本發(fā)明實(shí)施例還提供一種中繼節(jié)點(diǎn),包括第一地址獲取單元,用于獲取中繼節(jié)點(diǎn)的第一 IP地址;查詢單元,用于利用所述第一 IP地址獲取安全網(wǎng)關(guān)的IP地址;安全隧道建立單元,用于根據(jù)所述安全網(wǎng)關(guān)的IP地址與所述安全網(wǎng)關(guān)建立IP安全隧道;第二地址獲取單元,用于通過所述IP安全隧道獲取所述中繼節(jié)點(diǎn)的第二 IP地址、以及網(wǎng)管系統(tǒng)的IP地址;和連接建立單元,用于利用所述用于所述中繼節(jié)點(diǎn)的第二 IP地址和網(wǎng)管系統(tǒng)的IP地址與所述網(wǎng)管系統(tǒng)建立連接。本發(fā)明實(shí)施例還提供一種移動(dòng)管理網(wǎng)元,包括簽約數(shù)據(jù)獲取單元,用于在中繼節(jié)點(diǎn)入網(wǎng)接入時(shí),獲取所述中繼節(jié)點(diǎn)的簽約數(shù)據(jù),所述簽約數(shù)據(jù)中包含用于指示為所述中繼節(jié)點(diǎn)進(jìn)行分組數(shù)據(jù)網(wǎng)網(wǎng)關(guān)P-GW選擇的信息;和網(wǎng)關(guān)選擇單元,用于根據(jù)所述簽約數(shù)據(jù)選擇為所述中繼節(jié)點(diǎn)服務(wù)的P-GW,以使所述P-GW為所述中繼節(jié)點(diǎn)創(chuàng)建分組數(shù)據(jù)網(wǎng)PDN連接。本發(fā)明實(shí)施例還提供一種通信系統(tǒng),包括網(wǎng)管系統(tǒng)和中繼節(jié)點(diǎn),所述中繼節(jié)點(diǎn)用于建立與所述網(wǎng)管系統(tǒng)的連接。本發(fā)明實(shí)施例提供的與網(wǎng)管系統(tǒng)建立連接的方法、設(shè)備及通信系統(tǒng),由中繼節(jié)點(diǎn)利用PDN連接獲取中繼節(jié)點(diǎn)的第一 IP地址;利用所述第一 IP地址獲取安全網(wǎng)關(guān)的IP地址;根據(jù)所述安全網(wǎng)關(guān)的IP地址與所述安全網(wǎng)關(guān)建立IP安全隧道;通過所述IP安全隧道 獲取中繼節(jié)點(diǎn)的第二 IP地址、以及網(wǎng)管系統(tǒng)的IP地址;利用所述中繼節(jié)點(diǎn)的第二 IP地址和網(wǎng)管系統(tǒng)的IP地址與所述網(wǎng)管系統(tǒng)建立連接。從而使中繼節(jié)點(diǎn)在入網(wǎng)過程中,實(shí)現(xiàn)與網(wǎng)管系統(tǒng)的連接,并保證了該連接及其建立過程的安全性,進(jìn)而保證了中繼節(jié)點(diǎn)能夠從網(wǎng)管系統(tǒng)下載必要的配置參數(shù)來完成中繼節(jié)點(diǎn)接入和配置。
為了更清楚地說明本申請(qǐng)實(shí)施例或現(xiàn)有技術(shù)中的技術(shù)方案,下面將對(duì)實(shí)施例中所需要使用的附圖作簡(jiǎn)單地介紹,顯而易見地,下面描述中的附圖僅僅是本發(fā)明中記載的一些實(shí)施例,對(duì)于本領(lǐng)域普通技術(shù)人員來講,還可以根據(jù)這些附圖獲得其他的附圖。圖I是本發(fā)明實(shí)施例中E-UTRAN網(wǎng)絡(luò)引入中繼節(jié)點(diǎn)后的網(wǎng)絡(luò)架構(gòu)示意圖;圖2是本發(fā)明實(shí)施例與網(wǎng)管系統(tǒng)建立連接的方法的流程圖;圖3是本發(fā)明實(shí)施例中中繼節(jié)點(diǎn)與網(wǎng)管系統(tǒng)建立連接時(shí)的一種消息交互流程圖;圖4是本發(fā)明實(shí)施例為中繼節(jié)點(diǎn)建立分組數(shù)據(jù)網(wǎng)連接的方法的流程圖;圖5是本發(fā)明實(shí)施例中繼節(jié)點(diǎn)的一種結(jié)構(gòu)示意圖;圖6是本發(fā)明實(shí)施例移動(dòng)管理網(wǎng)元的一種結(jié)構(gòu)示意圖;圖7是本發(fā)明實(shí)施例移動(dòng)管理網(wǎng)元的另一種結(jié)構(gòu)示意圖。
具體實(shí)施例方式為了使本技術(shù)領(lǐng)域的人員更好地理解本發(fā)明實(shí)施例的方案,下面結(jié)合附圖和實(shí)施方式對(duì)本發(fā)明實(shí)施例作進(jìn)一步的詳細(xì)說明。在E-UTRAN網(wǎng)絡(luò)中,引入中繼節(jié)點(diǎn)后,其網(wǎng)絡(luò)架構(gòu)如圖I所示。在該網(wǎng)絡(luò)架構(gòu)中,中繼節(jié)點(diǎn)(如圖I中的RN1,RN2, RN3和RN4)通過控制基站(Donor eNB,DeNB)接入網(wǎng)絡(luò),類似用戶設(shè)備(User Equipment,UE),在中繼節(jié)點(diǎn)入網(wǎng)的過程中也會(huì)和移動(dòng)管理實(shí)體(Mobile ManagementEntity,MME)、業(yè)務(wù)網(wǎng)關(guān)(S-GW)建立連接。同時(shí)作為網(wǎng)元設(shè)備,中繼節(jié)點(diǎn)還需要建立到網(wǎng)管系統(tǒng)的連接,下載配置參數(shù),從而啟動(dòng)中繼節(jié)點(diǎn)的相關(guān)功能使用戶設(shè)備得以接入(如圖I中的UEl, UE2, UE3, UE4和UE5)。
為了建立到網(wǎng)管系統(tǒng)的連通性,中繼節(jié)點(diǎn)需要先通過建立PDN連接來建立中繼節(jié)點(diǎn)到核心網(wǎng)的基礎(chǔ)的IP連通性。該P(yáng)DN連接關(guān)聯(lián)了一個(gè)特定的分組數(shù)據(jù)網(wǎng)網(wǎng)關(guān)(PDNGateway, P-Gff),即用戶設(shè)備需要通過該P(yáng)_GW來和分組數(shù)據(jù)網(wǎng)絡(luò)PDN進(jìn)行數(shù)據(jù)交互。區(qū)別于普通用戶設(shè)備的PDN連接的建立過程,上述中繼節(jié)點(diǎn)建立的PDN連接是用于提供該中繼節(jié)點(diǎn)到網(wǎng)管系統(tǒng)的連接和該中繼節(jié)點(diǎn)與其所在網(wǎng)絡(luò)的連接,而網(wǎng)管系統(tǒng)及其所在網(wǎng)絡(luò)是運(yùn)營商所有并且是需要被安全保護(hù)的。所以為了保證中繼節(jié)點(diǎn)和網(wǎng)管系統(tǒng)所在網(wǎng)絡(luò)之間IP的可達(dá)性,需要對(duì)P-GW進(jìn)行特殊指定,即MME在PDN連接建立過程中進(jìn)行P-GW選擇的時(shí)候,需要選擇能夠支持中繼節(jié)點(diǎn)和網(wǎng)管系統(tǒng)所在網(wǎng)絡(luò)之間IP可達(dá)性的P-GW。同時(shí)P-GW在建立會(huì)話的時(shí)候也需要根據(jù)MME所指示的網(wǎng)管業(yè)務(wù)類型,進(jìn)行相應(yīng)的處理。在中繼節(jié)點(diǎn)入網(wǎng)的流程中,包含以下兩個(gè)階段。階段I :在該階段,中繼節(jié)點(diǎn)作為一個(gè)UE入網(wǎng),中繼節(jié)點(diǎn)可以接入到一個(gè)任意的基
站,可以是普通的演進(jìn)基站(Evolved Node B, eNB),也可以是一個(gè)控制基站(Donor eNB,DeNB)。在該階段,中繼節(jié)點(diǎn)需要建立和網(wǎng)管系統(tǒng)的連接,然后從網(wǎng)管系統(tǒng)下載DeNB小區(qū)列表等配置參數(shù)。階段2 :中繼節(jié)點(diǎn)獲取DeNB小區(qū)列表后,從DeNB小區(qū)列表中選擇一個(gè)DeNB小區(qū)進(jìn)行接入。在該階段,中繼節(jié)點(diǎn)會(huì)接入一個(gè)DeNB并且被DeNB選擇到能夠支持中繼的MME。在該階段,中繼節(jié)點(diǎn)也需要保持或建立與網(wǎng)管系統(tǒng)的連通性。在階段I中,中繼節(jié)點(diǎn)入網(wǎng)時(shí),MME將該中繼節(jié)點(diǎn)作為一個(gè)UE,在現(xiàn)有標(biāo)準(zhǔn)定義的UE入網(wǎng)流程中,UE會(huì)建立一個(gè)到P-GW的PDN連接,通過該P(yáng)DN連接來獲取與特定的I3DN進(jìn)行通信的IP連通性。因此,MME需要為UE選擇服務(wù)的P-GW。在現(xiàn)有技術(shù)中,為UE選擇P-GW的原則是在每個(gè)PDN簽約數(shù)據(jù)中都包含一個(gè)接入點(diǎn)名(Access Point Name, APN)和一個(gè)網(wǎng)關(guān)(Gateway,GW)標(biāo)識(shí),通常情況下,MME使用該網(wǎng)關(guān)標(biāo)識(shí)信息為UE選擇服務(wù)的P-Gff,但是如果沒有該網(wǎng)關(guān)標(biāo)識(shí)信息,則MME會(huì)通過PDN簽約數(shù)據(jù)中的APN構(gòu)造相應(yīng)的APN全域名(APN-Fully Qualified Domain Name,APN-FQDN),然后根據(jù) APN-FQDN 從域名服務(wù)器(Domain Name Server, DNS)獲取 P-GW 的地址。對(duì)于中繼節(jié)點(diǎn)而言,由于該中繼節(jié)點(diǎn)需要能夠與網(wǎng)管系統(tǒng)所在的網(wǎng)絡(luò)建立IP連通性,而且,為中繼節(jié)點(diǎn)服務(wù)的P-GW需要能夠支持中繼節(jié)點(diǎn)和網(wǎng)管系統(tǒng)所在網(wǎng)絡(luò)之間的IP可達(dá)性,因此不能采用現(xiàn)有為UE選擇P-GW的方式來為一個(gè)入網(wǎng)的中繼節(jié)點(diǎn)選擇為其服務(wù)的 P-GW。另外,中繼節(jié)點(diǎn)還需要獲取網(wǎng)管系統(tǒng)的地址信息,這些網(wǎng)管系統(tǒng)可能是運(yùn)營商級(jí)另IJ,或者是設(shè)備商級(jí)別的。只有獲取了這些信息后,中繼節(jié)點(diǎn)才能夠建立和網(wǎng)管系統(tǒng)的連接。并且為了防止中繼節(jié)點(diǎn)在和網(wǎng)管系統(tǒng)建立連接的過程中網(wǎng)管系統(tǒng)信息被第三方非法獲取或篡改,還需要有相關(guān)機(jī)制來保證這些信息能夠被安全的傳遞。針對(duì)以上問題,本發(fā)明實(shí)施例與網(wǎng)管系統(tǒng)建立連接的方法、設(shè)備及網(wǎng)絡(luò),中繼節(jié)點(diǎn)利用PDN連接獲取該中繼節(jié)點(diǎn)的第一 IP地址;該中繼節(jié)點(diǎn)利用上述中繼節(jié)點(diǎn)的第一 IP地址獲取安全網(wǎng)關(guān)的IP地址;該中繼節(jié)點(diǎn)根據(jù)上述安全網(wǎng)關(guān)的IP地址與上述安全網(wǎng)關(guān)建立IP安全隧道;該中繼節(jié)點(diǎn)通過上述IP安全隧道獲取該中繼節(jié)點(diǎn)的第二 IP地址和網(wǎng)管系統(tǒng)的IP地址;該中繼節(jié)點(diǎn)利用上述中繼節(jié)點(diǎn)的第二 IP地址和上述網(wǎng)管系統(tǒng)的IP地址與上述網(wǎng)管系統(tǒng)建立連接。由于中繼節(jié)點(diǎn)是在受保護(hù)的IP安全隧道上獲取網(wǎng)管系統(tǒng)的地址信息,從而不僅實(shí)現(xiàn)中繼節(jié)點(diǎn)與網(wǎng)管系統(tǒng)的連接,而且保證了網(wǎng)管系統(tǒng)的信息被安全正確的傳遞。如圖2所示,是本發(fā)明實(shí)施例提供的中繼節(jié)點(diǎn)與網(wǎng)管系統(tǒng)建立連接的方法的流程圖,包括以下內(nèi)容。201,中繼節(jié)點(diǎn)獲取中繼節(jié)點(diǎn)的第一 IP地址??蛇x地,中繼節(jié)點(diǎn)獲取該中繼節(jié)點(diǎn)的第一 IP地址包括中繼節(jié)點(diǎn)通過動(dòng)態(tài)地址配置協(xié)議(Dynamic Hosting Configuration Protocol,DHCP)流程獲取該中繼節(jié)點(diǎn)的第一IP地址。例如,中繼節(jié)點(diǎn)在建立PDN連接后,通過DHCP流程獲取自己的IP地址,即該中繼節(jié)點(diǎn)的第一 IP地址,DHCP的具體流程可參照現(xiàn)有技術(shù),在此不再贅述?;蛘?,中繼節(jié)點(diǎn)通過PDN連接建立流程獲取該中繼節(jié)點(diǎn)的第一 IP地址。例如,在PDN連接建立的流程中由P-GW直接為該中繼節(jié)點(diǎn)分配一個(gè)IP地址,即該中繼節(jié)點(diǎn)的第一 IP地址。202,上述中繼節(jié)點(diǎn)利用上述第一 IP地址獲取安全網(wǎng)關(guān)的IP地址。 可選地,中繼節(jié)點(diǎn)可以使用包含網(wǎng)管系統(tǒng)信息的FQDN向DNS查詢,獲取上述安全網(wǎng)關(guān)的IP地址。例如,在具體實(shí)現(xiàn)過程中,中繼節(jié)點(diǎn)通過向DNS發(fā)送包含網(wǎng)管系統(tǒng)信息的FQDN進(jìn)行查詢,獲取該DNS反饋的安全網(wǎng)關(guān)的IP地址。其中,上述網(wǎng)管系統(tǒng)信息可以是以下任意一個(gè)或多個(gè)標(biāo)識(shí)信息中繼節(jié)點(diǎn)設(shè)備標(biāo)識(shí),中繼節(jié)點(diǎn)設(shè)備生產(chǎn)商標(biāo)識(shí),運(yùn)營商標(biāo)識(shí),和網(wǎng)管系統(tǒng)標(biāo)識(shí)。其中,上述中繼節(jié)點(diǎn)設(shè)備標(biāo)識(shí)可以是中繼節(jié)點(diǎn)的硬件地址、硬件號(hào)、設(shè)備卡號(hào)、或設(shè)備號(hào)。im,中繼節(jié)點(diǎn)構(gòu)造的FQDN中可以包含上述一個(gè)或多個(gè)標(biāo)識(shí)。其中多個(gè)標(biāo)識(shí)之間以”相連。下面給出幾個(gè)非限定性的實(shí)例(“〈>”和其中的文字部分為注釋)relay<指示中繼節(jié)點(diǎn)>.123456<指示中繼節(jié)點(diǎn)的設(shè)備標(biāo)識(shí)>.XX....;relay<指示中繼節(jié)點(diǎn)>.AAA<中繼節(jié)點(diǎn)設(shè)備生產(chǎn)商標(biāo)識(shí)>.XX....;oam<指示網(wǎng)管系統(tǒng)>.AAA<中繼節(jié)點(diǎn)設(shè)備生產(chǎn)商標(biāo)識(shí)>.XX....;oam〈指示網(wǎng)管系統(tǒng)> BBB〈運(yùn)營商標(biāo)識(shí)> XX——;oam<指示網(wǎng)管系統(tǒng)> 123456<指示中繼節(jié)點(diǎn)的設(shè)備標(biāo)識(shí)> XX. ?;蛘?,中繼節(jié)點(diǎn)還可以使用包含網(wǎng)管系統(tǒng)信息的DHCP流程向DHCP服務(wù)器查詢,獲取上述安全網(wǎng)關(guān)的IP地址。例如,在具體實(shí)現(xiàn)過程中,中繼節(jié)點(diǎn)通過向DHCP服務(wù)器發(fā)送包含網(wǎng)管系統(tǒng)信息的DHCP消息進(jìn)行查詢,獲取該DHCP服務(wù)器反饋的安全網(wǎng)關(guān)的IP地址。其中,上述網(wǎng)管系統(tǒng)信息可以是以下任意一個(gè)或多個(gè)標(biāo)識(shí)信息中繼節(jié)點(diǎn)設(shè)備標(biāo)識(shí),中繼節(jié)點(diǎn)設(shè)備生產(chǎn)商標(biāo)識(shí),運(yùn)營商標(biāo)識(shí),和網(wǎng)管系統(tǒng)標(biāo)識(shí)。上述中繼節(jié)點(diǎn)設(shè)備標(biāo)識(shí)可以是中繼節(jié)點(diǎn)的硬件地址、硬件號(hào)、設(shè)備卡號(hào)、或設(shè)備號(hào)。在具體實(shí)現(xiàn)過程中,這些信息可以被攜帶在DHCP請(qǐng)求消息中的DHCP可選字段(DHCP option),用于向DHCP服務(wù)器請(qǐng)求或查詢特定的信息。在本發(fā)明實(shí)施例中,上述網(wǎng)管系統(tǒng)可以是運(yùn)營商級(jí)別的網(wǎng)管系統(tǒng),相應(yīng)地,DNS或者DHCP服務(wù)器反饋的安全網(wǎng)關(guān)的IP地址是與運(yùn)營商級(jí)別的網(wǎng)管系統(tǒng)所在網(wǎng)絡(luò)相關(guān)聯(lián)的安全網(wǎng)關(guān)IP地址;或者,上述網(wǎng)管系統(tǒng)還可以是設(shè)備生產(chǎn)商級(jí)別的網(wǎng)管系統(tǒng),相應(yīng)地,DNS或者DHCP服務(wù)器反饋的安全網(wǎng)關(guān)的IP地址是與設(shè)備生產(chǎn)商級(jí)別的網(wǎng)管系統(tǒng)所在網(wǎng)絡(luò)相關(guān)聯(lián)的安全網(wǎng)關(guān)IP地址。需要說明的是,這里所述的相關(guān)聯(lián)是指需要通過該安全網(wǎng)關(guān)才能訪問網(wǎng)管系統(tǒng)所在網(wǎng)絡(luò)。而所述網(wǎng)管系統(tǒng)所在網(wǎng)絡(luò)包括網(wǎng)管系統(tǒng)所處的實(shí)際IP(子網(wǎng))網(wǎng)絡(luò),或者是能夠與網(wǎng)管系統(tǒng)所在的實(shí)際IP(子網(wǎng))網(wǎng)絡(luò)進(jìn)行互聯(lián)通信的IP(子網(wǎng))網(wǎng)絡(luò),本發(fā)明實(shí)施例中該網(wǎng)絡(luò)被安全網(wǎng)關(guān)所保護(hù)。203,上述中繼節(jié)點(diǎn)根據(jù)上述安全網(wǎng)關(guān)的IP地址與該安全網(wǎng)關(guān)建立IP安全隧道。其中,安全網(wǎng)關(guān)的 IP地址是用于安全網(wǎng)關(guān)的尋址。在中繼節(jié)點(diǎn)與安全網(wǎng)關(guān)建立IP隧道的過程中,中繼節(jié)點(diǎn)與上述安全網(wǎng)關(guān)進(jìn)行認(rèn)證,認(rèn)證通過后與該安全網(wǎng)關(guān)建立起IP安全隧道。認(rèn)證及IP安全隧道的建立過程可采用現(xiàn)有的一些實(shí)現(xiàn)方式,對(duì)此本發(fā)明實(shí)施例不做限定。204,上述中繼節(jié)點(diǎn)通過上述IP安全隧道獲取該中繼節(jié)點(diǎn)的第二 IP地址和網(wǎng)管系統(tǒng)的IP地址。其中,上述中繼節(jié)點(diǎn)的第二 IP地址是中繼節(jié)點(diǎn)用于網(wǎng)管業(yè)務(wù)傳輸?shù)腎P地址,具體可以通過在上述IP安全隧道上向上述網(wǎng)管系統(tǒng)所在網(wǎng)絡(luò)發(fā)起DHCP流程來獲取。網(wǎng)管系統(tǒng)的IP地址可以通過以下任意一種方式來獲取(I)中繼節(jié)點(diǎn)在上述IP安全隧道上向所述網(wǎng)管系統(tǒng)所在網(wǎng)絡(luò)發(fā)起DHCP流程獲取,即通過DHCP流程來向DHCP服務(wù)器請(qǐng)求獲取網(wǎng)管系統(tǒng)的IP地址,具體方法可以在DHCP請(qǐng)求消息中的DHCP可選字段(DHCP option)中攜帶網(wǎng)管系統(tǒng)信息,DHCP服務(wù)器直接反饋網(wǎng)管系統(tǒng)的IP地址;(2) DHCP服務(wù)器向中繼節(jié)點(diǎn)反饋一個(gè)指示網(wǎng)管系統(tǒng)的FQDN,中繼節(jié)點(diǎn)在上述IP安全隧道上使用所述FQDN向DNS查詢,獲取DNS反饋的網(wǎng)管系統(tǒng)的IP地址;(3)中繼節(jié)點(diǎn)在上述IP安全隧道上使用包含網(wǎng)管系統(tǒng)信息的FQDN向DNS查詢來獲取。上述網(wǎng)管系統(tǒng)信息可以是以下任意一個(gè)或多個(gè)信息中繼節(jié)點(diǎn)設(shè)備標(biāo)識(shí),中繼節(jié)點(diǎn)設(shè)備生產(chǎn)商標(biāo)識(shí),運(yùn)營商標(biāo)識(shí),網(wǎng)管系統(tǒng)標(biāo)識(shí)。上述中繼節(jié)點(diǎn)設(shè)備標(biāo)識(shí)可以是中繼節(jié)點(diǎn)的硬件地址、硬件號(hào)、設(shè)備卡號(hào)、或設(shè)備號(hào)。構(gòu)造FQDN和向DNS查詢的過程類似于上述步驟202中的操作,此處不贅述。205,上述中繼節(jié)點(diǎn)利用中繼節(jié)點(diǎn)的第二 IP地址和網(wǎng)管系統(tǒng)的IP地址與所述網(wǎng)管系統(tǒng)建立連接。其中建立的連接通過中繼節(jié)點(diǎn)和安全網(wǎng)關(guān)之間的IP安全隧道完成,而連接的建立可以由中繼節(jié)點(diǎn)發(fā)起,或者由網(wǎng)管系統(tǒng)發(fā)起。圖3示出了本發(fā)明實(shí)施例中中繼節(jié)點(diǎn)與網(wǎng)管系統(tǒng)建立連接時(shí)的一種消息交互流程圖,主要包括以下內(nèi)容301,中繼節(jié)點(diǎn)通過I3DN連接建立流程獲取中繼節(jié)點(diǎn)的第一 IP地址。302,上述中繼節(jié)點(diǎn)通過包含網(wǎng)管系統(tǒng)信息的FQDN向DNS發(fā)起請(qǐng)求,或者使用包含網(wǎng)管系統(tǒng)信息的DHCP請(qǐng)求消息向DHCP服務(wù)器發(fā)起請(qǐng)求。303,上述中繼節(jié)點(diǎn)接收上述DNS或DHCP服務(wù)器向上述中繼節(jié)點(diǎn)反饋的安全網(wǎng)關(guān)的IP地址。304,上述中繼節(jié)點(diǎn)使用該中繼節(jié)點(diǎn)的第一 IP地址和安全網(wǎng)關(guān)的IP地址,建立中繼節(jié)點(diǎn)和安全網(wǎng)關(guān)之間的IP安全(Security Architecture for IP network, IPSec)隧道。
其中,安全網(wǎng)關(guān)的IP地址用于安全網(wǎng)關(guān)的尋址,中繼節(jié)點(diǎn)和安全網(wǎng)關(guān)之間認(rèn)證和建立IPSec隧道的過程可以使用現(xiàn)有機(jī)制。305,上述中繼節(jié)點(diǎn)通過該IPSec隧道發(fā)起DHCP流程,獲取該中繼節(jié)點(diǎn)的第二 IP地址和網(wǎng)管系統(tǒng)的IP地址。其中,上述中繼節(jié)點(diǎn)通過DHCP流程獲取用于網(wǎng)管業(yè)務(wù)傳輸?shù)闹欣^節(jié)點(diǎn)的第二 IP地址。上述網(wǎng)管系統(tǒng)的IP地址可以通過三種方式來獲取(I)在上述IP安全隧道上向網(wǎng)管系統(tǒng)所在網(wǎng)絡(luò)發(fā)起DHCP流程,即通過DHCP流程來向DHCP服務(wù)器請(qǐng)求獲取網(wǎng)管系統(tǒng)的IP地址,具體方法可以在DHCP請(qǐng)求消息中的DHCP可選字段(DHCP option)中攜帶該網(wǎng)管系統(tǒng)的指示信息,DHCP服務(wù)器直接反饋網(wǎng)管·系統(tǒng)的IP地址;(2) DHCP服務(wù)器反饋一個(gè)指示網(wǎng)管系統(tǒng)的全域名FQDN,然后在上述IP安全隧道上使用該指示網(wǎng)管系統(tǒng)的全域名FQDN向域名服務(wù)器DNS查詢,并獲取DNS反饋的網(wǎng)管系統(tǒng)的IP地址;(3)在上述IP安全隧道上使用包含網(wǎng)管系統(tǒng)信息的FQDN向DNS查詢獲取網(wǎng)管系統(tǒng)的IP地址。306,上述中繼節(jié)點(diǎn)利用獲取的該中繼節(jié)點(diǎn)的第二 IP地址和網(wǎng)管系統(tǒng)的IP地址與網(wǎng)管系統(tǒng)建立連接。如圖所示,中繼節(jié)點(diǎn)和網(wǎng)管系統(tǒng)之間建立的IP連接是要通過中繼節(jié)點(diǎn)和安全網(wǎng)關(guān)之間的IP安全隧道完成;而該IP連接的建立可以由中繼節(jié)點(diǎn)發(fā)起,或者由網(wǎng)管系統(tǒng)發(fā)起??梢姡景l(fā)明實(shí)施例與網(wǎng)管系統(tǒng)建立連接的方法,由中繼節(jié)點(diǎn)獲取中繼節(jié)點(diǎn)的第一 IP地址;利用該中繼節(jié)點(diǎn)的第一 IP地址獲取安全網(wǎng)關(guān)的IP地址;與安全網(wǎng)關(guān)建立IP安全隧道;通過該IP安全隧道獲取用于網(wǎng)管業(yè)務(wù)傳輸?shù)闹欣^節(jié)點(diǎn)的第二 IP地址和網(wǎng)管系統(tǒng)的IP地址;利用該中繼節(jié)點(diǎn)的第二 IP地址和網(wǎng)管系統(tǒng)的IP地址與該網(wǎng)管系統(tǒng)建立連接。從而使中繼節(jié)點(diǎn)在入網(wǎng)過程中,實(shí)現(xiàn)與網(wǎng)管系統(tǒng)的連接,并保證了該連接及其建立過程的安全性,進(jìn)而保證了中繼節(jié)點(diǎn)能夠從網(wǎng)管系統(tǒng)下載必要的配置參數(shù)來完成中繼節(jié)點(diǎn)接入和配置。在本發(fā)明實(shí)施例中,中繼節(jié)點(diǎn)與網(wǎng)管系統(tǒng)建立連接需要用使用于網(wǎng)管業(yè)務(wù)傳輸?shù)腜DN連接,PDN連接由為中繼節(jié)點(diǎn)服務(wù)的P-GW來創(chuàng)建,而P-GW的選擇由MME來完成。如何選擇為中繼節(jié)點(diǎn)服務(wù)的P-GW可以有多種實(shí)現(xiàn)方式,對(duì)此本發(fā)明實(shí)施例不做限定,下面僅舉幾個(gè)示例進(jìn)行詳細(xì)說明。具體地,可以在中繼節(jié)點(diǎn)的簽約數(shù)據(jù)中設(shè)置用于指示為中繼節(jié)點(diǎn)進(jìn)行P-GW選擇的信息,這樣,在該中繼節(jié)點(diǎn)入網(wǎng)接入時(shí),MME就能根據(jù)該中繼節(jié)點(diǎn)的簽約數(shù)據(jù)選擇P-GW,并且向選擇的P-GW發(fā)起建立會(huì)話請(qǐng)求,該建立會(huì)話請(qǐng)求中包含APN,該APN來自中繼節(jié)點(diǎn)的簽約數(shù)據(jù),其中可以包含網(wǎng)管業(yè)務(wù)標(biāo)簽,以使上述P-GW根據(jù)該網(wǎng)管業(yè)務(wù)標(biāo)簽來創(chuàng)建PDN連接。如圖4所示,是本發(fā)明實(shí)施例為中繼節(jié)點(diǎn)建立分組數(shù)據(jù)網(wǎng)連接的方法的流程圖,包括以下內(nèi)容。
401,在中繼節(jié)點(diǎn)入網(wǎng)接入時(shí),MME獲取所述中繼節(jié)點(diǎn)的簽約數(shù)據(jù),該簽約數(shù)據(jù)中包含用于指示為所述中繼節(jié)點(diǎn)進(jìn)行P-GW選擇的信息。其中,上述簽約數(shù)據(jù)是指PDN簽約數(shù)據(jù),用于指示為該中繼節(jié)點(diǎn)進(jìn)行P-GW選擇的信息。這些信息根據(jù)中繼節(jié)點(diǎn)不同的接入場(chǎng)景可以有多種方式,比如可以是以下任意一種或幾種的組合(I)在P-GW標(biāo)識(shí)中設(shè)定的一個(gè)對(duì)應(yīng)特定P-GW的IP地址,該特定P-GW支持建立到網(wǎng)管系統(tǒng)的IP連接;(2)設(shè)定的一個(gè)全域名,該全域名包括包含P-GW信息標(biāo)識(shí)的P-GW的主機(jī)名稱和P-GW所在的公共陸地移動(dòng)網(wǎng)絡(luò)(Public Land Mobile Network,PLMN)。其中,上述P-GW信息標(biāo)識(shí)包括以下任意一項(xiàng)或多項(xiàng)信息群組標(biāo)識(shí)、網(wǎng)關(guān)標(biāo)識(shí)、網(wǎng)關(guān)類型、網(wǎng)關(guān)信息;(3)在簽約數(shù)據(jù)包含的 APN 網(wǎng)絡(luò)標(biāo)識(shí)(The APN Network Identifier,APN-NI)中 增加的新標(biāo)簽,或者在APN-NI中增加的新業(yè)務(wù)標(biāo)簽;(4)在簽約數(shù)據(jù)包含的APN運(yùn)營商標(biāo)識(shí)替代符(The APN OperatorIdentifierreplacement, APN-OI replacement)中增加的特定標(biāo)識(shí),所述 APN-OIreplacement 可以是UE 級(jí)別的 APN-0I replacement,或者是 APN 級(jí)別的 APN-OIreplacement。對(duì)于不同場(chǎng)景下MME如何根據(jù)上述這些信息為中繼節(jié)點(diǎn)選擇P-GW的過程將在后面詳細(xì)說明。402,上述MME根據(jù)上述簽約數(shù)據(jù)選擇為上述中繼節(jié)點(diǎn)服務(wù)的P-GW,以使該P(yáng)_GW為上述中繼節(jié)點(diǎn)創(chuàng)建分組數(shù)據(jù)網(wǎng)I3DN連接。上述MME選擇為上述中繼節(jié)點(diǎn)服務(wù)的P-GW后,向選擇的P_GW發(fā)起建立會(huì)話請(qǐng)求,該建立會(huì)話請(qǐng)求中包含APN,該APN來自中繼節(jié)點(diǎn)的簽約數(shù)據(jù),其中可以包含網(wǎng)管業(yè)務(wù)標(biāo)簽,以使所述P-GW根據(jù)所述網(wǎng)管業(yè)務(wù)標(biāo)簽創(chuàng)建TON連接。完成P-GW的選擇之后,S-GW的選擇可以按照現(xiàn)有準(zhǔn)則,然后,MME會(huì)通過S-PW向P-Gff發(fā)起一個(gè)建立會(huì)話請(qǐng)求,該請(qǐng)求中包含對(duì)應(yīng)的APN,該APN用于指示P-GW創(chuàng)建的TON連接傳輸?shù)臉I(yè)務(wù)類型。在現(xiàn)有技術(shù)中,P-Gff通過APN-NI中的業(yè)務(wù)標(biāo)簽來識(shí)別需要?jiǎng)?chuàng)建的PDN連接傳輸?shù)臉I(yè)務(wù)類型。在本發(fā)明實(shí)施例中,為了使P-GW能夠識(shí)別出需要?jiǎng)?chuàng)建的PDN連接傳輸?shù)臉I(yè)務(wù)類型,可以在APN中為中繼節(jié)點(diǎn)定義一個(gè)新的業(yè)務(wù)標(biāo)簽,用于指示是創(chuàng)建可用于網(wǎng)管業(yè)務(wù)傳輸?shù)腜DN連接。前面提到,在本發(fā)明實(shí)施例中,上述簽約數(shù)據(jù)中包含的用于指示為上述中繼節(jié)點(diǎn)進(jìn)行P-GW選擇的信息可以有多種實(shí)現(xiàn)方式,下面將對(duì)不同場(chǎng)景下MME根據(jù)這些信息為中繼節(jié)點(diǎn)選擇P-GW的過程進(jìn)行詳細(xì)說明。場(chǎng)景I :假設(shè)中繼節(jié)點(diǎn)是在中繼節(jié)點(diǎn)入網(wǎng)的階段I建立PDN連接,則P-GW的選擇流程沿用現(xiàn)有的UE入網(wǎng)時(shí)的P-GW選擇流程,即MME根據(jù)歸屬用戶服務(wù)器(Home SubscriberServer, HSS)中的PDN簽約數(shù)據(jù)中的信息為中繼節(jié)點(diǎn)選擇P-GW。在現(xiàn)有技術(shù)中,對(duì)于每一個(gè)簽約的H)N,HSS提供的信息包括(I) 一個(gè) P-GW 標(biāo)識(shí)和一個(gè)接入點(diǎn)名(Access Point Name, APN);(2) 一個(gè)APN和對(duì)該APN的指示,該指示說明是否允許由拜訪地(VisitedPLMN,VPLMN)分配P-GW,還是只能由歸屬地PLMN (Home PLMN, HPLMN)分配P-GW ;(3) HSS還指示哪一個(gè)APN所對(duì)應(yīng)的簽約的PDN是該UE默認(rèn)的APN。但因?yàn)樵撝欣^節(jié)點(diǎn)要建立到其網(wǎng)管系統(tǒng)的連接,因此為該中繼節(jié)點(diǎn)選擇的P-GW應(yīng)該能支持建立連接到該網(wǎng)管系統(tǒng)的IP連通性,并且能夠?yàn)樵撝欣^節(jié)點(diǎn)建立到該網(wǎng)管系統(tǒng)的PDN連接。因此,該P(yáng)-GW應(yīng)該是一個(gè)特定的P-GW,在進(jìn)行P-GW選擇時(shí)需要與其他普通的P-GW區(qū)分開來,并且該P(yáng)-GW的位置也沒有限制,可以位于核心網(wǎng)。針對(duì)這種情況,在本發(fā)明實(shí)施例中,可以對(duì)現(xiàn)有的PDN簽約數(shù)據(jù)中的信息進(jìn)行修改,在其中包含指示為中繼節(jié)點(diǎn)進(jìn)行P-GW選擇的信息,這樣,在中繼節(jié)點(diǎn)入網(wǎng)接入時(shí),MME可以直接根據(jù)該P(yáng)DN簽約數(shù)據(jù)中的信息進(jìn)行P-GW選擇。具體地,可以對(duì)P-GW標(biāo)識(shí)中的信息進(jìn)行修改,也可以對(duì)APN中的信息進(jìn)行修改,下面對(duì)這兩種實(shí)現(xiàn)方式分別詳細(xì)說明。
I.對(duì)P-GW標(biāo)識(shí)中的信息進(jìn)行修改,在P-GW標(biāo)識(shí)中包含指示為中繼節(jié)點(diǎn)進(jìn)行P-GW選擇的信息,這樣,在該中繼節(jié)點(diǎn)入網(wǎng)接入時(shí),MME可以直接使用P-GW標(biāo)識(shí)中的信息進(jìn)行P-GW選擇,具體可以有以下幾種實(shí)現(xiàn)方式(I)在PDN簽約數(shù)據(jù)中的P-GW標(biāo)識(shí)中設(shè)定一個(gè)具體的IP地址,該IP地址對(duì)應(yīng)一個(gè)在核心網(wǎng)的特定P_GW,MME通過該IP地址可以索引到該特定的P-GW。也就是說,在中繼節(jié)點(diǎn)入網(wǎng)接入時(shí),MME將該中繼節(jié)點(diǎn)的簽約數(shù)據(jù)中P-GW標(biāo)識(shí)中的IP地址作為為該中繼節(jié)點(diǎn)服務(wù)的P-GW的地址。(2)在PDN簽約數(shù)據(jù)中定義一個(gè)特殊的FQDN,在中繼節(jié)點(diǎn)入網(wǎng)接入時(shí),MME根據(jù)該FQDN向DNS請(qǐng)求得到對(duì)應(yīng)該FQDN的一個(gè)IP地址,該IP地址即為為該中繼節(jié)點(diǎn)服務(wù)的P-GW的地址。上述FQDN是指主機(jī)名加上全路徑,全域名可以從邏輯上準(zhǔn)確地表示出主機(jī)在什么地方,也可以說全域名是主機(jī)名的一種完全表示形式。從全域名中包含的信息可以看出主機(jī)在域名樹中的位置。在現(xiàn)有技術(shù)中,F(xiàn)QDN由 Destination-Host (目的主機(jī))和 Destination-Realm (目的域)兩部分組成,其中Destination-Host包含目標(biāo)P-GW的主機(jī)名稱(hostname),滿足下面的格式< “topon,,I “topoff,,> 〈single-label-interface_name>.〈canonical-node_name>,其中,< “topon” I “topoff ” >表示是否對(duì)拓?fù)渚嚯x更近或者和業(yè)務(wù)網(wǎng)關(guān)(ServiceGW, S-Gff)共址的 P-GW 優(yōu)先選擇;〈single-label-interface_name> 表示端口類型,例如 Eth_0、S8 ;<canonical-node-name>表不對(duì)該P(yáng)-GW節(jié)點(diǎn)的描述。Destination-Realm由下面的格式組成epc. mnc〈MNC>. mcc<MCC>. 3gppnetwork. org,其中,mnc 和 mcc 表不 P-Gff 是位于哪個(gè)PLMN中。為了區(qū)別于為UE服務(wù)的P-GW,在本發(fā)明實(shí)施例中,可以對(duì)現(xiàn)有的P-GW的FQDN增加指示為中繼節(jié)點(diǎn)進(jìn)行P-GW選擇的信息,使MME通過該FQDN向DNS請(qǐng)求為中繼節(jié)點(diǎn)提供服務(wù)的P-GW的地址。具體地,可以在Destination-Host中包含P-GW信息標(biāo)識(shí),比如,可以是以下任意一項(xiàng)或多項(xiàng)標(biāo)識(shí)群組標(biāo)識(shí)、網(wǎng)關(guān)標(biāo)識(shí)、網(wǎng)關(guān)類型、位置信息等。比如,本發(fā)明實(shí)施例中,為中繼節(jié)點(diǎn)服務(wù)的P-GW的FQDN,可以是topon.S5. cluster4relay. net27. example, net ;該全域名中的 “cluster4relay” 就標(biāo)識(shí)了一個(gè)支持中繼節(jié)點(diǎn)傳輸?shù)腜-GW群組;可以是topon.Eth-0. gw32. California, west, example, com,其中 “gw32” 即是一個(gè)網(wǎng)關(guān)標(biāo)識(shí),用于指示某個(gè)特定P-GW (該P(yáng)-GW能夠支持中繼節(jié)點(diǎn)的傳輸);可以是topon.vip. relay. California, west, example, com,其中 “relay” 即標(biāo)識(shí)了一個(gè)特殊的用于支持中繼節(jié)點(diǎn)的網(wǎng)關(guān)類型;可以是topon.S8. gw35. shanghai, pudong. XXroad. example, com,其中“shanghai, pudong. XXroad”即標(biāo)識(shí)了一個(gè)位于某特定位置的P_GW(該P(yáng)-GW能夠支持中繼 節(jié)點(diǎn)的傳輸);2.對(duì)APN中的信息進(jìn)行修改,在其中包含指示為該中繼節(jié)點(diǎn)進(jìn)行P-GW選擇的信息,這樣,在中繼節(jié)點(diǎn)入網(wǎng)接入時(shí),MME可以根據(jù)HSS提供的APN來構(gòu)造出APN-FQDN,然后利用該APN-FQDN通過DNS來找到為該中繼節(jié)點(diǎn)提供服務(wù)的P_GW。需要說明的是,根據(jù)該APN-FQDN得到的P-GW可以有多個(gè),比如某類P-GW,在這種情況下,MME可以從中選擇一個(gè)合適的P-GW,具體如何選擇本發(fā)明實(shí)施例不做限定,可以根據(jù)具體應(yīng)用需要來確定。在現(xiàn)有技術(shù)中,APN由下列成分組成APN-NI和APN-OI。其中APN-NI定義了 P-GW連接到的外部TON網(wǎng)絡(luò),可以通過下面的方式來實(shí)現(xiàn)-該APN對(duì)應(yīng)于一個(gè)用于選擇特定網(wǎng)關(guān)通用分組無線服務(wù)技術(shù)(GeneralPacketRadio Service,GPRS)支持節(jié)點(diǎn)(Gateway GPRS Support Node,GPRS支持節(jié)點(diǎn),GGSN)/P-GW的FQDN,并且該GGSN/P-GW能理解APN是用于接入某特定業(yè)務(wù)(在建立承載的時(shí)候);或者-APN-NI由三個(gè)或更多的標(biāo)簽組成,并且開頭是一個(gè)特定的業(yè)務(wù)標(biāo)簽;或者APN-NI由一個(gè)單獨(dú)的業(yè)務(wù)標(biāo)簽組成,用于指示GGSN/P-GW所請(qǐng)求的業(yè)務(wù)特性。APN-0I定義了 P-GW位于演進(jìn)分組系統(tǒng)(Evolved Packet System, EPS)網(wǎng)絡(luò)的什么位置,APN-OI由三個(gè)標(biāo)簽組成,滿足下面的格式"mnc〈MNC>.mcc〈MCC>. gprs",其中,第一個(gè)標(biāo)簽MNC和第二個(gè)標(biāo)簽MCC —起唯一標(biāo)識(shí)一個(gè)GPRS/EPS PLMN,最后一個(gè)標(biāo)簽必須是“gprs”。對(duì)每個(gè)運(yùn)營商,都有一個(gè)缺省的APN-0I,該缺省的APN-OI可以從國際移動(dòng)用戶識(shí)別碼(International Mobile Subscriber Identity, IMSI)中獲取。除此之外,在簽約數(shù)據(jù)中還有一個(gè)APN-OI replacement字段,其構(gòu)造與缺省的APN-OI相同。APN-OI replacement的作用是在DNS尋址時(shí),替代缺省的APN-0I部分。APN-0Ireplacement還包含額外的其他標(biāo)簽,這些標(biāo)簽通過”來分別隔離開。在本發(fā)明實(shí)施例中,為了區(qū)別于UE的P-GW選擇,可以對(duì)簽約數(shù)據(jù)中的相關(guān)參數(shù)進(jìn)行修改,具體可以有以下幾種實(shí)現(xiàn)方式(I)修改 APN-NI具體地,可以在APN-NI中定義新的標(biāo)簽,該標(biāo)簽用來指示是為中繼節(jié)點(diǎn)進(jìn)行P-GW選擇,比如,該標(biāo)簽可以是中繼節(jié)點(diǎn)標(biāo)識(shí)(RN,relay)、設(shè)備標(biāo)識(shí)(MSIUMEI,設(shè)備號(hào)等)、網(wǎng)關(guān)標(biāo)識(shí)(relayGW)等;或者,還可以在APN-NI中定義新的業(yè)務(wù)標(biāo)簽,該業(yè)務(wù)標(biāo)簽用來指示為中繼節(jié)點(diǎn)進(jìn)行P-GW選擇,比如該業(yè)務(wù)標(biāo)簽可以是OAM。需要說明的是,定義的新的業(yè)務(wù)標(biāo)簽可以僅限于特定的P-GW使用,也可以將其定義為一個(gè)全網(wǎng)統(tǒng)一使用的業(yè)務(wù)標(biāo)簽,對(duì)此本發(fā)明實(shí)施例不做限定。(2)修改 APN-0I replacement
APN-OI replacement是用于在DNS尋址時(shí),替代缺省的APN-OI部分。在本發(fā)明實(shí)施例中,通過修改APN-OI replacement,同樣可以構(gòu)造出一個(gè)特殊的APN-FQDN,通過該APN-FQDN,可以獲取為中繼節(jié)點(diǎn)服務(wù)的P-GW的地址信息。具體地,可以在APN-OIreplacement中增加一個(gè)特定標(biāo)識(shí),該特定標(biāo)識(shí)用于指示為中繼節(jié)點(diǎn)選擇P-GW,該特定標(biāo)識(shí)可以是中繼節(jié)點(diǎn)標(biāo)識(shí)(RN,relay)、設(shè)備標(biāo)識(shí)(MSI、MEI,設(shè)備號(hào)等)、網(wǎng)關(guān)標(biāo)識(shí)(re IayGff)等。需要說明的是,HSS的簽約數(shù)據(jù)中有兩個(gè)APN-OI r印Iacement字段,一個(gè)UE級(jí)別的 APN-0I replacement (在外層);一個(gè)是APN級(jí)別的 APN-OIreplacement (位于每個(gè)F1DN簽約數(shù)據(jù)中)。這兩個(gè)APN-OI replacement的作用是相同的,UE級(jí)別的APN-OI replacement用于所有APN,但是APN級(jí)別的APN-OIr印Iacement優(yōu)先級(jí)更高,即當(dāng)APN級(jí)別的APN-0Ireplacement出現(xiàn)時(shí),需要使用這個(gè)值來構(gòu)造APN-FQDN。本發(fā) 明實(shí)施例中提到的APN-0Ireplacement包含上述兩種情況。場(chǎng)景2 :假設(shè)中繼節(jié)點(diǎn)去附著后發(fā)起新的PDN連接建立流程。在這個(gè)流程中,中繼節(jié)點(diǎn)向MME發(fā)起一個(gè)PDN連接建立請(qǐng)求,在該請(qǐng)求中攜帶一個(gè)請(qǐng)求的APN。在這種場(chǎng)景下,中繼節(jié)點(diǎn)接入的可能是一個(gè)不支持中繼節(jié)點(diǎn)的MME,或者是一個(gè)能支持中繼節(jié)點(diǎn)的MME,下面針對(duì)這兩種情況分別進(jìn)行說明。I.中繼節(jié)點(diǎn)接入的是不支持中繼節(jié)點(diǎn)的MME在這種情況下,MME判斷中繼節(jié)點(diǎn)上報(bào)的APN是否為該中繼節(jié)點(diǎn)的簽約數(shù)據(jù)中的APN,如果是,則根據(jù)中繼節(jié)點(diǎn)上報(bào)的APN來構(gòu)造APN-FQDN,具體如下首先,MME將簽約數(shù)據(jù)中的APN-OI replacement替換掉中繼節(jié)點(diǎn)上報(bào)的APN的APN-OI部分,然后,MME使用該APN來構(gòu)造對(duì)應(yīng)的APN-FQDN。這樣,根據(jù)該APN-FQDN通過DNS即可獲得對(duì)應(yīng)的P-GW的地址信息。需要說明的是,簽約數(shù)據(jù)中的APN-OI replacement是增加了特定標(biāo)識(shí)的APN-0Ireplacement,如前面所述,該特定標(biāo)識(shí)用于指示為中繼節(jié)點(diǎn)選擇P_GW,該特定標(biāo)識(shí)可以是中繼節(jié)點(diǎn)標(biāo)識(shí)(RN, relay)、設(shè)備標(biāo)識(shí)(IMSI、IMEI,設(shè)備號(hào)等)、網(wǎng)關(guān)標(biāo)識(shí)(relayGW)等。2.中繼節(jié)點(diǎn)接入的是支持中繼的MME在這種情況下,MME同樣需要判斷中繼節(jié)點(diǎn)上報(bào)的APN是否為該中繼節(jié)點(diǎn)的簽約數(shù)據(jù)中的APN,如果是,則可以按照以下兩種方式來為中繼節(jié)點(diǎn)選擇P-GW。(I)根據(jù)中繼節(jié)點(diǎn)上報(bào)的APN來構(gòu)造APN-FQDN,具體如下首先,MME將簽約數(shù)據(jù)中的APN-OI replacement替換掉中繼節(jié)點(diǎn)上報(bào)的APN的APN-0I部分,同時(shí),如果MME確認(rèn)中繼節(jié)點(diǎn)是在階段2接入,則還要在APN中增加為所述中繼節(jié)點(diǎn)服務(wù)的控制基站的eNB標(biāo)識(shí)或者設(shè)備標(biāo)識(shí)的指示,具體可以增加在APN-NI部分,也可以增加在APN-OI replacement部分,作用是為了向DNS請(qǐng)求位于控制基站DeNB上的P-GW地址(因?yàn)樵陔A段2,MME需要為中繼節(jié)點(diǎn)選擇位于控制基站上的P-GW);然后,MME使用該APN來構(gòu)造對(duì)應(yīng)的APN-FQDN。這樣,根據(jù)該APN-FQDN通過DNS即可獲得對(duì)應(yīng)的P-GW的地址信息。(2)MME根據(jù)該P(yáng)DN連接建立請(qǐng)求是中繼節(jié)點(diǎn)發(fā)起的新增PDN連接請(qǐng)求,因此,MME可以根據(jù)之前的P-GW選擇結(jié)果,直接為該中繼節(jié)點(diǎn)選擇對(duì)應(yīng)的P-GW,該P(yáng)-GW可以是位于核心網(wǎng),也可以是位于DeNB上??梢姡景l(fā)明實(shí)施例中,在中繼節(jié)點(diǎn)的簽約數(shù)據(jù)中設(shè)置用于指示為中繼節(jié)點(diǎn)進(jìn)行P-GW選擇的信息,使得該中繼節(jié)點(diǎn)入網(wǎng)接入時(shí),MME可以根據(jù)該中繼節(jié)點(diǎn)的簽約數(shù)據(jù)選擇為該中繼節(jié)點(diǎn)服務(wù)的P-GW,并且在向該P(yáng)-GW發(fā)起建立會(huì)話請(qǐng)求時(shí),在該建立會(huì)話請(qǐng)求攜帶的APN中包含網(wǎng)管業(yè)務(wù)標(biāo)簽,從而可以使所述P-GW根據(jù)所述網(wǎng)管業(yè)務(wù)標(biāo)簽創(chuàng)建PDN連接。相應(yīng)地,本發(fā)明實(shí)施例還提供一種中繼節(jié)點(diǎn),如圖5所示,是本發(fā)明實(shí)施例中繼節(jié)點(diǎn)的一種結(jié)構(gòu)示意圖。
在該實(shí)施例中,該中繼節(jié)點(diǎn)包括第一地址獲取單元501,查詢單元502,安全隧道建立單元503,第二地址獲取單元504,和連接建立單元505。其中,上述第一地址獲取單元501獲取中繼節(jié)點(diǎn)的第一 IP地址;上述查詢單元502利用該中繼節(jié)點(diǎn)的第一 IP地址,獲取安全網(wǎng)關(guān)的IP地址;上述安全隧道建立單元503根據(jù)上述安全網(wǎng)關(guān)的IP地址與該安全網(wǎng)關(guān)建立IP安全隧道;上述第二地址獲取單元504通過上述IP安全隧道獲取該中繼節(jié)點(diǎn)的第二 IP地址和網(wǎng)管系統(tǒng)的IP地址;上述連接建立單元505根據(jù)上述中繼節(jié)點(diǎn)的第二 IP地址和網(wǎng)管系統(tǒng)的IP地址與該網(wǎng)管系統(tǒng)建立連接。在具體應(yīng)用時(shí),第一地址獲取單元501可以通過DHCP流程獲取所述中繼節(jié)點(diǎn)的IP地址;或者通過PDN連接獲取所述中繼節(jié)點(diǎn)的IP地址。第二地址獲取單元504可以在上述IP安全隧道上向網(wǎng)管系統(tǒng)所在網(wǎng)絡(luò)發(fā)起DHCP流程,獲取用于網(wǎng)管業(yè)務(wù)傳輸?shù)闹欣^節(jié)點(diǎn)的IP地址;并且在上述IP安全隧道上發(fā)起DHCP流程,獲取網(wǎng)管系統(tǒng)的IP地址;或者,在上述IP安全隧道上發(fā)起DHCP流程,獲取用于指示所述網(wǎng)管系統(tǒng)的全域名FQDN,然后在上述IP安全隧道上使用指示所述網(wǎng)管系統(tǒng)的全域名FQDN向域名服務(wù)器DNS查詢,獲取DNS反饋的所述網(wǎng)管系統(tǒng)的IP地址;或者,在上述IP安全隧道上使用包含所述網(wǎng)管系統(tǒng)信息的全域名FQDN向DNS查詢,獲取DNS反饋的所述網(wǎng)管系統(tǒng)的IP地址。需要說明的是,上述網(wǎng)管系統(tǒng)可以是運(yùn)營商級(jí)別的網(wǎng)管系統(tǒng),相應(yīng)的,上述安全網(wǎng)關(guān)的IP地址是與該運(yùn)營商級(jí)別的網(wǎng)管系統(tǒng)所在網(wǎng)絡(luò)相關(guān)聯(lián)的安全網(wǎng)關(guān)IP地址;或者上述網(wǎng)管系統(tǒng)還可以是設(shè)備生產(chǎn)商級(jí)別的網(wǎng)管系統(tǒng),相應(yīng)地,上述安全網(wǎng)關(guān)的IP地址是與該設(shè)備生產(chǎn)商級(jí)別的網(wǎng)管系統(tǒng)所在網(wǎng)絡(luò)相關(guān)聯(lián)的安全網(wǎng)關(guān)IP地址。這里所述的相關(guān)聯(lián),是指需要通過該安全網(wǎng)關(guān)才能訪問網(wǎng)管系統(tǒng)所在網(wǎng)絡(luò)。而上述網(wǎng)管系統(tǒng)所在網(wǎng)絡(luò)包括網(wǎng)管系統(tǒng)所處的實(shí)際IP (子網(wǎng))網(wǎng)絡(luò),或者是能夠與該網(wǎng)管系統(tǒng)所在的實(shí)際IP (子網(wǎng))網(wǎng)絡(luò)進(jìn)行互聯(lián)通信的IP (子網(wǎng))網(wǎng)絡(luò),本發(fā)明實(shí)施例中上述網(wǎng)管系統(tǒng)所在網(wǎng)絡(luò)被安全網(wǎng)關(guān)所保護(hù)。所述網(wǎng)管系統(tǒng)信息可以是以下任意一個(gè)或多個(gè)標(biāo)識(shí)中繼節(jié)點(diǎn)設(shè)備標(biāo)識(shí),中繼節(jié)點(diǎn)設(shè)備生產(chǎn)商標(biāo)識(shí),運(yùn)營商標(biāo)識(shí),網(wǎng)管系統(tǒng)標(biāo)識(shí)。上述中繼節(jié)點(diǎn)設(shè)備標(biāo)識(shí)可以是中繼節(jié)點(diǎn)的硬件地址、硬件號(hào)、設(shè)備卡號(hào)、或設(shè)備號(hào)??梢?,本發(fā)明實(shí)施例的中繼節(jié)點(diǎn),利用TON連接獲取中繼節(jié)點(diǎn)的第一 IP地址;利用該中繼節(jié)點(diǎn)的IP地址獲取安全網(wǎng)關(guān)的IP地址;根據(jù)該安全網(wǎng)關(guān)的IP地址與該安全網(wǎng)關(guān)建立IP安全隧道;通過該IP安全隧道獲取中繼節(jié)點(diǎn)的第二 IP地址、以及網(wǎng)管系統(tǒng)的IP地址;利用該中繼節(jié)點(diǎn)的第二 IP地址和網(wǎng)管系統(tǒng)的IP地址與網(wǎng)管系統(tǒng)建立連接。從而使中繼節(jié)點(diǎn)在入網(wǎng)過程中,實(shí)現(xiàn)與網(wǎng)管系統(tǒng)的連接,并保證了該連接的安全性,進(jìn)而保證了中繼節(jié)點(diǎn)能夠從網(wǎng)管系統(tǒng)下載必要的配置參數(shù)來完成中繼節(jié)點(diǎn)接入和配置。相應(yīng)地,本發(fā)明實(shí)施例還提供了一種移動(dòng)管理網(wǎng)元,如圖6所示,是該移動(dòng)管理網(wǎng)元的一種結(jié)構(gòu)示意圖。在該實(shí)施例中,該移動(dòng)管理網(wǎng)元包括簽約數(shù)據(jù)獲取單元601,和網(wǎng)關(guān)選擇單元602。其中,上述簽約數(shù)據(jù)獲取單元601在中繼節(jié)點(diǎn)入網(wǎng)接入時(shí),獲取所述中繼節(jié)點(diǎn)的簽約數(shù)據(jù),該簽約數(shù)據(jù)中包含用于指示為所述中繼節(jié)點(diǎn)進(jìn)行P-GW選擇的信息;上述網(wǎng)關(guān)選擇單元602根據(jù)上述簽約數(shù)據(jù)選擇為上述中繼節(jié)點(diǎn)服務(wù)的P-GW。本發(fā)明實(shí)施例的移動(dòng)管理網(wǎng)元,還可進(jìn)一步包括會(huì)話請(qǐng)求單元603,該會(huì)話請(qǐng)求單元603向上述網(wǎng)關(guān)選擇單元602選擇的P-GW發(fā)起建立會(huì)話請(qǐng)求,該建立會(huì)話請(qǐng)求中包含上述中繼節(jié)點(diǎn)的簽約數(shù)據(jù)中的APN,該APN中包含網(wǎng)管業(yè)務(wù)標(biāo)簽,以使上述P-GW根據(jù)該網(wǎng)管業(yè)務(wù)標(biāo)簽創(chuàng)建PDN連接。在本發(fā)明實(shí)施例中,所述簽約數(shù)據(jù)中包含的用于指示為上述中繼節(jié)點(diǎn)進(jìn)行P-GW選擇的信息可以有多種實(shí)現(xiàn)方式,比如 (I)用于指示為上述中繼節(jié)點(diǎn)進(jìn)行P-GW選擇的信息可以是在P-GW標(biāo)識(shí)中設(shè)定的一個(gè)對(duì)應(yīng)特定P-GW的IP地址,所述特定P-GW支持建立到網(wǎng)管系統(tǒng)的IP連接。相應(yīng)地,在這種情況下,網(wǎng)關(guān)選擇單元602將所述簽約數(shù)據(jù)中P-GW標(biāo)識(shí)中的IP地址作為為所述中繼節(jié)點(diǎn)服務(wù)的P-GW的地址。(2)用于指示為上述中繼節(jié)點(diǎn)進(jìn)行P-GW選擇的信息還可以是設(shè)定的一個(gè)全域名,所述全域名包括包含P-GW信息標(biāo)識(shí)的P-GW的主機(jī)名稱、P-GW所在的PLMN ;所述P-GW信息標(biāo)識(shí)可以是以下任意一項(xiàng)或多項(xiàng)信息群組標(biāo)識(shí)、網(wǎng)關(guān)標(biāo)識(shí)、網(wǎng)關(guān)類型、位置信息等。相應(yīng)地,在這種情況下,網(wǎng)關(guān)選擇單元602可以通過DNS獲取對(duì)應(yīng)所述全域名的IP地址,將該IP地址作為為所述中繼節(jié)點(diǎn)服務(wù)的P-GW的地址。(3)用于指示為上述中繼節(jié)點(diǎn)進(jìn)行P-GW選擇的信息還可以是在簽約數(shù)據(jù)包含的APN-NI中增加的新標(biāo)簽,或者在APN-NI中增加的新業(yè)務(wù)標(biāo)簽;相應(yīng)地,在這種情況下,網(wǎng)關(guān)選擇單元602可以根據(jù)所述APN-NI和簽約數(shù)據(jù)中的APN-OI replacement構(gòu)造APN的全域名,并通過DNS獲取對(duì)應(yīng)所述APN的全域名的IP地址,將該IP地址作為為所述中繼節(jié)點(diǎn)服務(wù)的P-GW的地址。(4)用于指示為上述中繼節(jié)點(diǎn)進(jìn)行P-GW選擇的信息還可以是在簽約數(shù)據(jù)包含的APN-OI replacement中增加的特定標(biāo)識(shí);相應(yīng)地,在這種情況下,網(wǎng)關(guān)選擇單元602可以根據(jù)簽約數(shù)據(jù)中的APN-NI和所述APN-OI replacement構(gòu)造APN的全域名;并通過DNS獲取對(duì)應(yīng)所述APN的全域名的IP地址,將該IP地址作為為上述中繼節(jié)點(diǎn)服務(wù)的P-GW的地址。上述用于指示為上述中繼節(jié)點(diǎn)進(jìn)行P-GW選擇的信息的各種方式的具體實(shí)現(xiàn)可參照前面的描述,在此不再贅述??梢姡景l(fā)明實(shí)施例移動(dòng)管理網(wǎng)元,在中繼節(jié)點(diǎn)入點(diǎn)接入時(shí),根據(jù)中繼節(jié)點(diǎn)的簽約數(shù)據(jù)中用于指示為中繼節(jié)點(diǎn)進(jìn)行P-GW選擇的信息,選擇為該中繼節(jié)點(diǎn)服務(wù)的P-GW,并且在向該P(yáng)-GW發(fā)起建立會(huì)話請(qǐng)求時(shí),在該建立會(huì)話請(qǐng)求攜帶的APN中包含網(wǎng)管業(yè)務(wù)標(biāo)簽,從而可以使上述P-GW根據(jù)所述網(wǎng)管業(yè)務(wù)標(biāo)簽創(chuàng)建TON連接。如圖7所示,是本發(fā)明實(shí)施例移動(dòng)管理網(wǎng)元的另一種結(jié)構(gòu)示意圖。與圖6所示實(shí)施例相比,在該實(shí)施例中,所述移動(dòng)管理網(wǎng)元還進(jìn)一步包括判斷單元701,該判斷單元701在中繼節(jié)點(diǎn)發(fā)起新的PDN連接建立時(shí),確定該中繼節(jié)點(diǎn)上報(bào)的APN是否為該中繼節(jié)點(diǎn)簽約的APN。相應(yīng)地,在該實(shí)施例中,網(wǎng)關(guān)選擇單元602,還用于在判斷單元701確定上述中繼節(jié)點(diǎn)上報(bào)的APN是上述中繼節(jié)點(diǎn)簽約的APN后,將上述中繼節(jié)點(diǎn)的簽約數(shù)據(jù)中的APN-OIreplacement替換掉上述中繼節(jié)點(diǎn)上報(bào)的APN中的APN-0I,然后根據(jù)替換APN-0I后的中繼節(jié)點(diǎn)上報(bào)的APN構(gòu)造APN的全域名;通過DNS獲取對(duì)應(yīng)上述APN的全域名的IP地址,將該IP地址作為為上述中繼節(jié)點(diǎn)服務(wù)的P-GW的地址。需要說明的是,在中繼節(jié)點(diǎn)發(fā)起新的PDN連接建立時(shí),移動(dòng)管理網(wǎng)元根據(jù)中繼節(jié)點(diǎn)發(fā)起的新的F1DN連接建立請(qǐng)求,能夠判斷該請(qǐng)求是來自中繼節(jié)點(diǎn),而不是來自UE的,在這種情況下,上述網(wǎng)關(guān)選擇單元602還需要在構(gòu)造的APN的全域名中增加為上述中繼節(jié)點(diǎn)服務(wù)的控制基站的eNB標(biāo)識(shí)或者設(shè)備標(biāo)識(shí)的指示,作用是為了向DNS請(qǐng)求位于控制基站DeNB 上的P-GW地址。當(dāng)然,對(duì)于上述情況,上述移動(dòng)管理網(wǎng)元還可以選擇之前為該中繼節(jié)點(diǎn)服務(wù)的P-GW。為此,在上述移動(dòng)管理網(wǎng)元的另一實(shí)施例中,上述網(wǎng)關(guān)選擇單元602還可用于在判斷單元701確定上述中繼節(jié)點(diǎn)上報(bào)的APN是上述中繼節(jié)點(diǎn)簽約的APN后,選擇之前為上述中繼節(jié)點(diǎn)服務(wù)的P-GW的IP地址??梢姡景l(fā)明實(shí)施例的移動(dòng)管理網(wǎng)元,在中繼節(jié)點(diǎn)入網(wǎng)接入時(shí),根據(jù)該中繼節(jié)點(diǎn)的簽約數(shù)據(jù)選擇為該中繼節(jié)點(diǎn)服務(wù)的P-GW,并且在向該P(yáng)-GW發(fā)起建立會(huì)話請(qǐng)求時(shí),在該建立會(huì)話請(qǐng)求攜帶的APN中包含網(wǎng)管業(yè)務(wù)標(biāo)簽,從而可以使為該中繼節(jié)點(diǎn)服務(wù)的P-GW根據(jù)該網(wǎng)管業(yè)務(wù)標(biāo)簽創(chuàng)建PDN連接。相應(yīng)地,本發(fā)明實(shí)施例還提供一種通信系統(tǒng),該通信系統(tǒng)包括網(wǎng)管系統(tǒng)和前面所述的中繼節(jié)點(diǎn),所述中繼節(jié)點(diǎn)用于建立與所述網(wǎng)管系統(tǒng)的連接。在該通信系統(tǒng)中,還可進(jìn)一步包括上述的移動(dòng)管理網(wǎng)元。在該通信系統(tǒng)中,還可進(jìn)一步包括上述的P-GW,用于接收上述移動(dòng)管理網(wǎng)元發(fā)送的建立會(huì)話請(qǐng)求,根據(jù)該建立會(huì)話請(qǐng)求中包含的網(wǎng)管業(yè)務(wù)標(biāo)簽創(chuàng)建TON連接。上述中繼節(jié)點(diǎn)和移動(dòng)管理網(wǎng)元的具體結(jié)構(gòu)可參照前面的描述,在此不再贅述。需要說明的是,上述P-GW可以是位于核心網(wǎng),也可以是位于DeNB上。利用本發(fā)明實(shí)施例與網(wǎng)管系統(tǒng)建立連接的網(wǎng)絡(luò),可以使中繼節(jié)點(diǎn)在入網(wǎng)過程中,實(shí)現(xiàn)與網(wǎng)管系統(tǒng)的連接,并保證了該連接的安全性,進(jìn)而保證了中繼節(jié)點(diǎn)能夠從網(wǎng)管系統(tǒng)下載必要的配置參數(shù)來完成中繼節(jié)點(diǎn)接入和配置。以上對(duì)本發(fā)明實(shí)施例進(jìn)行了詳細(xì)介紹,本文中應(yīng)用了具體實(shí)施方式
對(duì)本發(fā)明進(jìn)行了闡述,以上實(shí)施例的說明只是用于幫助理解本發(fā)明的方法及設(shè)備;同時(shí),對(duì)于本領(lǐng)域的一般技術(shù)人員,依據(jù)本發(fā)明的思想,在具體實(shí)施方式
及應(yīng)用范圍上均會(huì)有改變之處,綜上所述,本說明書內(nèi)容不應(yīng)理解為對(duì)本發(fā)明的限制。
權(quán)利要求
1.一種與網(wǎng)管系統(tǒng)建立連接的方法,其特征在于,包括 中繼節(jié)點(diǎn)獲取所述中繼節(jié)點(diǎn)的第一 IP地址; 所述中繼節(jié)點(diǎn)利用所述中繼節(jié)點(diǎn)的第一 IP地址獲取安全網(wǎng)關(guān)的IP地址; 所述中繼節(jié)點(diǎn)根據(jù)所述安全網(wǎng)關(guān)的IP地址與所述安全網(wǎng)關(guān)建立IP安全隧道; 所述中繼節(jié)點(diǎn)通過所述IP安全隧道獲取所述中繼節(jié)點(diǎn)的第二 IP地址和網(wǎng)管系統(tǒng)的IP地址; 所述中繼節(jié)點(diǎn)利用所述中繼節(jié)點(diǎn)的第二 IP地址和所述網(wǎng)管系統(tǒng)的IP地址與所述網(wǎng)管系統(tǒng)建立連接。
2.根據(jù)權(quán)利要求I所述的方法,其特征在于,所述中繼節(jié)點(diǎn)獲取所述中繼節(jié)點(diǎn)的第一IP地址包括 所述中繼節(jié)點(diǎn)通過動(dòng)態(tài)地址配置協(xié)議DHCP流程獲取所述中繼節(jié)點(diǎn)的第一 IP地址;或者, 所述中繼節(jié)點(diǎn)通過分組數(shù)據(jù)網(wǎng)PDN連接建立流程獲取所述中繼節(jié)點(diǎn)的第一 IP地址。
3.根據(jù)權(quán)利要求I所述的方法,其特征在于,所述獲取安全網(wǎng)關(guān)的IP地址包括 使用包含網(wǎng)管系統(tǒng)信息的全域名FQDN向域名服務(wù)器DNS查詢,獲取所述安全網(wǎng)關(guān)的IP地址;或者, 使用包含網(wǎng)管系統(tǒng)信息的DHCP消息向DHCP服務(wù)器查詢,獲取所述安全網(wǎng)關(guān)的IP地址。
4.根據(jù)權(quán)利要求I所述的方法,其特征在于, 所述網(wǎng)管系統(tǒng)是運(yùn)營商級(jí)別的網(wǎng)管系統(tǒng),所述安全網(wǎng)關(guān)的IP地址是與所述運(yùn)營商級(jí)別的網(wǎng)管系統(tǒng)所在網(wǎng)絡(luò)相關(guān)聯(lián)的安全網(wǎng)關(guān)IP地址;或者, 所述網(wǎng)管系統(tǒng)是設(shè)備生產(chǎn)商級(jí)別的網(wǎng)管系統(tǒng),所述安全網(wǎng)關(guān)的IP地址是與所述設(shè)備生產(chǎn)商級(jí)別的網(wǎng)管系統(tǒng)所在網(wǎng)絡(luò)相關(guān)聯(lián)的安全網(wǎng)關(guān)IP地址。
5.根據(jù)權(quán)利要求I所述的方法,其特征在于, 所述通過所述IP安全隧道獲取所述中繼節(jié)點(diǎn)的第二 IP地址包括在所述IP安全隧道上發(fā)起DHCP流程,獲取所述中繼節(jié)點(diǎn)的第二 IP地址; 所述通過所述IP安全隧道獲取所述網(wǎng)管系統(tǒng)的IP地址包括 在所述IP安全隧道上發(fā)起DHCP流程,獲取所述網(wǎng)管系統(tǒng)的IP地址;或者,在所述IP安全隧道上發(fā)起DHCP流程,獲取用于指示所述網(wǎng)管系統(tǒng)的全域名FQDN,在所述IP安全隧道上使用所述指示所述網(wǎng)管系統(tǒng)的全域名FQDN向域名服務(wù)器DNS查詢,獲取DNS反饋的所述網(wǎng)管系統(tǒng)的IP地址;或者,在所述IP安全隧道上使用包含所述網(wǎng)管系統(tǒng)信息的全域名FQDN向DNS查詢,獲取DNS反饋的所述網(wǎng)管系統(tǒng)的IP地址。
6.根據(jù)權(quán)利要求3或5所述的方法,其特征在于,所述網(wǎng)管系統(tǒng)信息包括以下任意一個(gè)或多個(gè)標(biāo)識(shí)信息中繼節(jié)點(diǎn)設(shè)備標(biāo)識(shí),中繼節(jié)點(diǎn)設(shè)備生產(chǎn)商標(biāo)識(shí),運(yùn)營商標(biāo)識(shí),網(wǎng)管系統(tǒng)標(biāo)識(shí)。
7.根據(jù)權(quán)利要求I所述的方法,其特征在于,所述利用所述中繼節(jié)點(diǎn)的第二IP地址和網(wǎng)管系統(tǒng)的IP地址與所述網(wǎng)管系統(tǒng)建立連接包括 利用所述中繼節(jié)點(diǎn)的第二 IP地址和網(wǎng)管系統(tǒng)的IP地址,通過所述中繼節(jié)點(diǎn)和安全網(wǎng)關(guān)之間的所述IP安全隧道與所述網(wǎng)管系統(tǒng)建立連接,所述建立連接由所述中繼節(jié)點(diǎn)發(fā)起,或者由所述網(wǎng)管系統(tǒng)發(fā)起。
8.—種為中繼節(jié)點(diǎn)建立分組數(shù)據(jù)網(wǎng)連接的方法,其特征在于,包括 在中繼節(jié)點(diǎn)入網(wǎng)接入時(shí),移動(dòng)管理實(shí)體MME獲取所述中繼節(jié)點(diǎn)的簽約數(shù)據(jù),所述簽約數(shù)據(jù)中包含用于指示為所述中繼節(jié)點(diǎn)進(jìn)行分組數(shù)據(jù)網(wǎng)網(wǎng)關(guān)P-GW選擇的信息; 所述MME根據(jù)所述簽約數(shù)據(jù)選擇為所述中繼節(jié)點(diǎn)服務(wù)的P-GW,以使所述P-GW為所述中繼節(jié)點(diǎn)創(chuàng)建分組數(shù)據(jù)網(wǎng)PDN連接。
9.根據(jù)權(quán)利要求8所述的方法,其特征在于,所述方法還包括 所述MME向選擇的P-GW發(fā)起建立會(huì)話請(qǐng)求,所述建立會(huì)話請(qǐng)求中包含所述中繼節(jié)點(diǎn)的簽約數(shù)據(jù)中的APN,所述APN中包含網(wǎng)管業(yè)務(wù)標(biāo)簽,以使所述P-GW根據(jù)所述網(wǎng)管業(yè)務(wù)標(biāo)簽創(chuàng)建所述PDN連接。
10.根據(jù)權(quán)利要求9所述的方法,其特征在于,所述用于指示為所述中繼節(jié)點(diǎn)進(jìn)行P-GW選擇的信息為在P-GW標(biāo)識(shí)中設(shè)定的一個(gè)對(duì)應(yīng)特定P-GW的IP地址,所述特定P-GW支持建立到網(wǎng)管系統(tǒng)的IP連接; 所述根據(jù)所述簽約數(shù)據(jù)選擇為所述中繼節(jié)點(diǎn)服務(wù)的P-GW包括 將所述簽約數(shù)據(jù)中P-GW標(biāo)識(shí)中的IP地址作為為所述中繼節(jié)點(diǎn)服務(wù)的P-GW的地址。
11.根據(jù)權(quán)利要求9所述的方法,其特征在于,所述用于指示為所述中繼節(jié)點(diǎn)進(jìn)行P-GW選擇的信息為設(shè)定的一個(gè)全域名,所述全域名包括包含P-GW信息標(biāo)識(shí)的P-GW的主機(jī)名稱,以及P-GW所在的公共陸地移動(dòng)網(wǎng)絡(luò)PLMN ; 所述根據(jù)所述簽約數(shù)據(jù)選擇為所述中繼節(jié)點(diǎn)服務(wù)的P-GW包括 通過DNS獲取對(duì)應(yīng)所述全域名的IP地址,將該IP地址作為為所述中繼節(jié)點(diǎn)服務(wù)的P-Gff的地址。
12.根據(jù)權(quán)利要求11所述的方法,其特征在于,所述P-GW信息標(biāo)識(shí)包括以下任意一項(xiàng)或多項(xiàng)信息 群組標(biāo)識(shí)、網(wǎng)關(guān)標(biāo)識(shí)、網(wǎng)關(guān)類型、位置信息。
13.根據(jù)權(quán)利要求9所述的方法,其特征在于,所述用于指示為所述中繼節(jié)點(diǎn)進(jìn)行P-GW選擇的信息為在所述簽約數(shù)據(jù)包含的APN-NI中增加的新標(biāo)簽,或者在APN-NI中增加的新業(yè)務(wù)標(biāo)簽; 所述根據(jù)所述簽約數(shù)據(jù)選擇為所述中繼節(jié)點(diǎn)服務(wù)的P-GW包括 根據(jù)所述APN-NI和簽約數(shù)據(jù)中的APN-OI replacement構(gòu)造APN的全域名; 通過DNS獲取對(duì)應(yīng)所述APN的全域名的IP地址,將該IP地址作為為所述中繼節(jié)點(diǎn)服務(wù)的P-GW的地址。
14.根據(jù)權(quán)利要求9所述的方法,其特征在于,所述用于指示為所述中繼節(jié)點(diǎn)進(jìn)行P-GW選擇的信息為在簽約數(shù)據(jù)包含的APN-OI replacement中增加的特定標(biāo)識(shí); 所述根據(jù)所述簽約數(shù)據(jù)選擇為所述中繼節(jié)點(diǎn)服務(wù)的P-GW包括 根據(jù)簽約數(shù)據(jù)中的APN-NI和所述APN-OI replacement構(gòu)造APN的全域名; 通過DNS獲取對(duì)應(yīng)所述APN的全域名的IP地址,將該IP地址作為為所述中繼節(jié)點(diǎn)服務(wù)的P-GW的地址。
15.根據(jù)權(quán)利要求14所述的方法,其特征在于,所述APN-OIreplacement是用戶設(shè)備級(jí)別的 APN-0I replacement,或者是 APN 級(jí)別的 APN-OIreplacement。
16.根據(jù)權(quán)利要求14所述的方法,其特征在于,所述方法還包括 在所述中繼節(jié)點(diǎn)發(fā)起新的PDN連接建立時(shí),MME確定所述中繼節(jié)點(diǎn)上報(bào)的APN是否為所述中繼節(jié)點(diǎn)簽約的APN ; 如果是,則將所述中繼節(jié)點(diǎn)的簽約數(shù)據(jù)中的APN-OI replacement替換掉所述中繼節(jié)點(diǎn)上報(bào)的APN中的APN-0I,然后根據(jù)替換APN-OI后的中繼節(jié)點(diǎn)上報(bào)的APN構(gòu)造APN的全域名; 通過DNS獲取對(duì)應(yīng)所述APN的全域名的IP地址,將該IP地址作為為所述中繼節(jié)點(diǎn)服務(wù)的P-GW的地址。
17.根據(jù)權(quán)利要求16所述的方法,其特征在于,所述方法還包括 在構(gòu)造的APN的全域名中增加為所述中繼節(jié)點(diǎn)服務(wù)的控制基站的eNB標(biāo)識(shí)或者設(shè)備標(biāo)識(shí)。
18.根據(jù)權(quán)利要求9所述的方法,其特征在于,所述方法還包括 在所述中繼節(jié)點(diǎn)發(fā)起新的PDN連接建立時(shí),MME確定所述中繼節(jié)點(diǎn)上報(bào)的APN是否為所述中繼節(jié)點(diǎn)簽約的APN ; 如果是,則MME選擇之前為所述中繼節(jié)點(diǎn)服務(wù)的P-GW的IP地址。
19.一種中繼節(jié)點(diǎn),其特征在于,包括 第一地址獲取單元,用于獲取中繼節(jié)點(diǎn)的第一 IP地址; 查詢單元,用于利用所述第一 IP地址獲取安全網(wǎng)關(guān)的IP地址; 安全隧道建立單元,用于根據(jù)所述安全網(wǎng)關(guān)的IP地址與所述安全網(wǎng)關(guān)建立IP安全隧道; 第二地址獲取單元,用于通過所述IP安全隧道獲取所述中繼節(jié)點(diǎn)的第二 IP地址、以及網(wǎng)管系統(tǒng)的IP地址;和 連接建立單元,用于利用所述用于所述中繼節(jié)點(diǎn)的第二 IP地址和網(wǎng)管系統(tǒng)的IP地址與所述網(wǎng)管系統(tǒng)建立連接。
20.根據(jù)權(quán)利要求19所述的中繼節(jié)點(diǎn),其特征在于, 所述第一地址獲取單元,進(jìn)一步用于通過DHCP流程獲取所述中繼節(jié)點(diǎn)的第一 IP地址;或者,通過PDN連接建立流程獲取所述中繼節(jié)點(diǎn)的第一 IP地址。
21.根據(jù)權(quán)利要求19所述的中繼節(jié)點(diǎn),其特征在于, 所述查詢單元,進(jìn)一步用于使用包含網(wǎng)管系統(tǒng)信息的全域名FQDN向域名服務(wù)器DNS查詢,獲取DNS反饋的安全網(wǎng)關(guān)的IP地址;或者,使用包含網(wǎng)管系統(tǒng)信息的DHCP消息向DHCP服務(wù)器查詢,獲取DHCP服務(wù)器反饋的安全網(wǎng)關(guān)的IP地址。
22.根據(jù)權(quán)利要求19至21任一項(xiàng)所述的中繼節(jié)點(diǎn),其特征在于, 所述第二地址獲取單元,進(jìn)一步用于在所述IP安全隧道上發(fā)起DHCP流程,獲取所述中繼節(jié)點(diǎn)的第二 IP地址;并且在所述IP安全隧道上發(fā)起DHCP流程,獲取所述網(wǎng)管系統(tǒng)的IP地址,或者在所述IP安全隧道上發(fā)起DHCP流程,獲取用于指示所述網(wǎng)管系統(tǒng)的全域名FQDN,然后在所述IP安全隧道上使用所述FQDN向域名服務(wù)器DNS查詢,獲取DNS反饋的所述網(wǎng)管系統(tǒng)的IP地址,或者在所述IP安全隧道上使用包含所述網(wǎng)管系統(tǒng)信息的FQDN向DNS查詢,獲取DNS反饋的所述網(wǎng)管系統(tǒng)的IP地址。
23.—種移動(dòng)管理網(wǎng)元,其特征在于,包括簽約數(shù)據(jù)獲取單元,用于在中繼節(jié)點(diǎn)入網(wǎng)接入時(shí),獲取所述中繼節(jié)點(diǎn)的簽約數(shù)據(jù),所述簽約數(shù)據(jù)中包含用于指示為所述中繼節(jié)點(diǎn)進(jìn)行分組數(shù)據(jù)網(wǎng)網(wǎng)關(guān)P-GW選擇的信息;和 網(wǎng)關(guān)選擇單元,用于根據(jù)所述簽約數(shù)據(jù)選擇為所述中繼節(jié)點(diǎn)服務(wù)的P-GW,以使所述P-Gff為所述中繼節(jié)點(diǎn)創(chuàng)建分組數(shù)據(jù)網(wǎng)PDN連接。
24.根據(jù)權(quán)利要求23所述的移動(dòng)管理網(wǎng)元,其特征在于,還包括 會(huì)話請(qǐng)求單元,用于向所述網(wǎng)關(guān)選擇單元選擇的P-GW發(fā)起建立會(huì)話請(qǐng)求,所述建立會(huì)話請(qǐng)求中包含所述中繼節(jié)點(diǎn)的簽約數(shù)據(jù)中的接入點(diǎn)名APN,所述APN中包含網(wǎng)管業(yè)務(wù)標(biāo)簽,以使所述P-GW根據(jù)所述網(wǎng)管業(yè)務(wù)標(biāo)簽創(chuàng)建所述TON連接。
25.根據(jù)權(quán)利要求23所述的移動(dòng)管理網(wǎng)元,其特征在于,所述用于指示為所述中繼節(jié)點(diǎn)進(jìn)行P-GW選擇的信息為在P-GW標(biāo)識(shí)中設(shè)定的一個(gè)對(duì)應(yīng)特定P-GW的IP地址,所述特定P-GW支持建立到網(wǎng)管系統(tǒng)的IP連接; 所述網(wǎng)關(guān)選擇單元,進(jìn)一步用于將所述簽約數(shù)據(jù)中P-GW標(biāo)識(shí)中的IP地址作為為所述中繼節(jié)點(diǎn)服務(wù)的P-GW的地址。
26.根據(jù)權(quán)利要求23所述的移動(dòng)管理網(wǎng)元,其特征在于,所述用于指示為所述中繼節(jié)點(diǎn)進(jìn)行P-GW選擇的信息為設(shè)定的一個(gè)全域名,所述全域名包括包含P-GW信息標(biāo)識(shí)的P-Gff的主機(jī)名稱和P-GW所在的公共陸地移動(dòng)網(wǎng)絡(luò)PLMN ; 所述網(wǎng)關(guān)選擇單元,進(jìn)一步用于通過DNS獲取對(duì)應(yīng)所述全域名的IP地址,將該IP地址作為為所述中繼節(jié)點(diǎn)服務(wù)的P-GW的地址。
27.根據(jù)權(quán)利要求23所述的移動(dòng)管理網(wǎng)元,其特征在于,所述用于指示為所述中繼節(jié)點(diǎn)進(jìn)行P-GW選擇的信息為在所述簽約數(shù)據(jù)包含的接入點(diǎn)名網(wǎng)絡(luò)標(biāo)識(shí)APN-NI中增加的新標(biāo)簽,或者在所述APN-NI中增加的新業(yè)務(wù)標(biāo)簽; 所述網(wǎng)關(guān)選擇單元,進(jìn)一步用于根據(jù)所述APN-NI和簽約數(shù)據(jù)中的接入點(diǎn)名運(yùn)營商標(biāo)識(shí)替代符APN-OI replacement構(gòu)造APN的全域名,并通過DNS獲取對(duì)應(yīng)所述APN的全域名的IP地址,將該IP地址作為為所述中繼節(jié)點(diǎn)服務(wù)的P-GW的地址。
28.根據(jù)權(quán)利要求23所述的移動(dòng)管理網(wǎng)元,其特征在于,所述用于指示為所述中繼節(jié)點(diǎn)進(jìn)行P-GW選擇的信息為在簽約數(shù)據(jù)包含的APN-OIr印Iacement中增加的特定標(biāo)識(shí); 所述網(wǎng)關(guān)選擇單元,進(jìn)一步用于根據(jù)簽約數(shù)據(jù)中的APN-NI和所述APN-OIreplacement構(gòu)造APN的全域名;并通過DNS獲取對(duì)應(yīng)所述APN的全域名的IP地址,將該IP地址作為為所述中繼節(jié)點(diǎn)服務(wù)的P-GW的地址。
29.根據(jù)權(quán)利要求28所述的移動(dòng)管理網(wǎng)元,其特征在于,所述移動(dòng)管理網(wǎng)元還包括 判斷單元,用于在所述中繼節(jié)點(diǎn)發(fā)起新的PDN連接建立時(shí),確定所述中繼節(jié)點(diǎn)上報(bào)的APN是否為所述中繼節(jié)點(diǎn)簽約的APN ;和 所述網(wǎng)關(guān)選擇單元,還用于在所述判斷單元確定所述中繼節(jié)點(diǎn)上報(bào)的APN是所述中繼節(jié)點(diǎn)簽約的APN后,將所述中繼節(jié)點(diǎn)的簽約數(shù)據(jù)中的APN-OIr印Iacement替換掉所述中繼節(jié)點(diǎn)上報(bào)的APN中的APN-OI,然后根據(jù)替換APN-OI后的中繼節(jié)點(diǎn)上報(bào)的APN構(gòu)造APN的全域名;通過DNS獲取對(duì)應(yīng)所述APN的全域名的IP地址,將該IP地址作為為所述中繼節(jié)點(diǎn)服務(wù)的P-GW的地址。
30.根據(jù)權(quán)利要求29所述的移動(dòng)管理網(wǎng)元,其特征在于, 所述網(wǎng)關(guān)選擇單元,還用于在構(gòu)造的APN的全域名中增加為所述中繼節(jié)點(diǎn)服務(wù)的控制基站的eNB標(biāo)識(shí)或者設(shè)備標(biāo)識(shí)。
31.根據(jù)權(quán)利要求23所述的移動(dòng)管理網(wǎng)元,其特征在于,所述移動(dòng)管理網(wǎng)元還包括 判斷單元,用于在所述中繼節(jié)點(diǎn)發(fā)起新的PDN連接建立時(shí),確定所述中繼節(jié)點(diǎn)上報(bào)的APN是否為所述中繼節(jié)點(diǎn)簽約的APN ; 所述網(wǎng)關(guān)選擇單元,還用于在所述判斷單元確定所述中繼節(jié)點(diǎn)上報(bào)的APN是所述中繼節(jié)點(diǎn)簽約的APN后,選擇之前為所述中繼節(jié)點(diǎn)服務(wù)的P-GW的IP地址。
32.—種通信系統(tǒng),其特征在于,包括 網(wǎng)管系統(tǒng)和如權(quán)利要求19至22任一所述的中繼節(jié)點(diǎn),所述中繼節(jié)點(diǎn)用于建立與所述網(wǎng)管系統(tǒng)的連接。
33.根據(jù)權(quán)利要求32所述的系統(tǒng),其特征在于,還包括如權(quán)利要求23至31任一所述的移動(dòng)管理網(wǎng)元。
34.根據(jù)權(quán)利要求33所述的系統(tǒng),其特征在于,還包括 分組數(shù)據(jù)網(wǎng)網(wǎng)關(guān)P-GW,用于接收所述移動(dòng)管理網(wǎng)元發(fā)送的建立會(huì)話請(qǐng)求,根據(jù)所述建立會(huì)話請(qǐng)求中包含的網(wǎng)管業(yè)務(wù)標(biāo)簽創(chuàng)建PDN連接。
全文摘要
本發(fā)明涉及通信技術(shù)領(lǐng)域,公開了一種與網(wǎng)管系統(tǒng)建立連接的方法、設(shè)備及通信系統(tǒng),該方法包括中繼節(jié)點(diǎn)獲取所述中繼節(jié)點(diǎn)的第一IP地址;所述中繼節(jié)點(diǎn)利用所述中繼節(jié)點(diǎn)的第一IP地址獲取安全網(wǎng)關(guān)的IP地址;所述中繼節(jié)點(diǎn)根據(jù)所述安全網(wǎng)關(guān)的IP地址與所述安全網(wǎng)關(guān)建立IP安全隧道;所述中繼節(jié)點(diǎn)通過所述IP安全隧道獲取所述中繼節(jié)點(diǎn)的第二IP地址和網(wǎng)管系統(tǒng)的IP地址;所述中繼節(jié)點(diǎn)利用所述中繼節(jié)點(diǎn)的第二IP地址和所述網(wǎng)管系統(tǒng)的IP地址與所述網(wǎng)管系統(tǒng)建立連接。利用本發(fā)明,可以實(shí)現(xiàn)中繼節(jié)點(diǎn)與網(wǎng)管系統(tǒng)的連接,保證中繼節(jié)點(diǎn)安全,正確的入網(wǎng)。
文檔編號(hào)H04L29/12GK102724102SQ20111007728
公開日2012年10月10日 申請(qǐng)日期2011年3月29日 優(yōu)先權(quán)日2011年3月29日
發(fā)明者彭炎, 王可 申請(qǐng)人:華為技術(shù)有限公司