本發(fā)明涉及通信技術(shù)領(lǐng)域,尤其涉及一種業(yè)務(wù)訪問(wèn)及其控制方法、裝置。
背景技術(shù):
現(xiàn)有的網(wǎng)絡(luò)架構(gòu)中,業(yè)務(wù)平臺(tái)部署在核心網(wǎng)絡(luò)之后。隨著5g網(wǎng)絡(luò)概念和業(yè)務(wù)需求的提出,移動(dòng)邊緣計(jì)算(mobileedgecompute,mec)技術(shù)應(yīng)運(yùn)而生。通過(guò)mec技術(shù),業(yè)務(wù)平臺(tái)可以靠近移動(dòng)邊緣部署。
根據(jù)業(yè)務(wù)平臺(tái)的實(shí)際部署位置,將業(yè)務(wù)服務(wù)器劃分為本地業(yè)務(wù)服務(wù)器和遠(yuǎn)端業(yè)務(wù)服務(wù)器,其中,本地業(yè)務(wù)服務(wù)器部署在接入網(wǎng)側(cè)(例如基站側(cè)),遠(yuǎn)端業(yè)務(wù)服務(wù)器部署在核心網(wǎng)側(cè),遠(yuǎn)端業(yè)務(wù)服務(wù)器意指非本地部署的業(yè)務(wù)服務(wù)器。由于業(yè)務(wù)服務(wù)器的本地部署,可使得mec服務(wù)器能夠?qū)崿F(xiàn)本地業(yè)務(wù)的分流,從而用戶設(shè)備(userequipment,ue)可以就近訪問(wèn)本地業(yè)務(wù),不需要通過(guò)傳輸網(wǎng)和核心網(wǎng),因此可以降低傳輸網(wǎng)的帶寬消耗,降低業(yè)務(wù)延遲,提高用戶感知。
其中,在本地可以同時(shí)部署多個(gè)業(yè)務(wù)服務(wù)器,以滿足多樣化的業(yè)務(wù)需求。例如,可以同時(shí)部署本地視頻點(diǎn)播服務(wù)器、室內(nèi)定位服務(wù)器、企業(yè)多媒體通信服務(wù)器、企業(yè)內(nèi)網(wǎng)服務(wù)器等。然而,根據(jù)所部署的業(yè)務(wù)自身的特點(diǎn),實(shí)際應(yīng)用中,一些業(yè)務(wù)可以面向所有ue提供,如本地視頻點(diǎn)播業(yè)務(wù);而一些業(yè)務(wù)則只能針對(duì)部分授權(quán)ue提供,如企業(yè)內(nèi)網(wǎng)訪問(wèn)。因此,這就涉及到針對(duì)ue的本地業(yè)務(wù)的訪問(wèn)限制問(wèn)題。而現(xiàn)有的本地業(yè)務(wù)分流方法中,無(wú)法對(duì)ue以及業(yè)務(wù)進(jìn)行區(qū)分,從而無(wú)法實(shí)現(xiàn)本地業(yè)務(wù)的訪問(wèn)限制。
此外,現(xiàn)有的遠(yuǎn)端業(yè)務(wù)的訪問(wèn)控制方法也不適于本地應(yīng)用場(chǎng)景,這是由于遠(yuǎn)端業(yè)務(wù)通常面向更廣的區(qū)域和更多的用戶,不同業(yè)務(wù)之間的訪問(wèn)采用獨(dú)立的 控制方法;而本地業(yè)務(wù)只針對(duì)本地區(qū)域少量的用戶,多個(gè)業(yè)務(wù)之間的訪問(wèn)入口需要統(tǒng)一控制。
綜上所述,在本地業(yè)務(wù)應(yīng)用場(chǎng)景中,現(xiàn)有技術(shù)無(wú)法實(shí)現(xiàn)對(duì)不同ue訪問(wèn)不同業(yè)務(wù)的權(quán)限進(jìn)行控制。
技術(shù)實(shí)現(xiàn)要素:
本發(fā)明實(shí)施例提供了一種業(yè)務(wù)訪問(wèn)及其控制方法、裝置,用以在本地業(yè)務(wù)應(yīng)用場(chǎng)景中對(duì)不同ue訪問(wèn)不同業(yè)務(wù)的權(quán)限進(jìn)行控制。
本發(fā)明實(shí)施例提供的一種業(yè)務(wù)訪問(wèn)控制方法包括:
本地業(yè)務(wù)接入控制服務(wù)器接收ue的本地業(yè)務(wù)訪問(wèn)請(qǐng)求消息,其中,在所述本地業(yè)務(wù)訪問(wèn)請(qǐng)求消息中攜帶本地業(yè)務(wù)的標(biāo)識(shí);
所述本地業(yè)務(wù)接入控制服務(wù)器根據(jù)所述本地業(yè)務(wù)的標(biāo)識(shí)確定該ue是否有權(quán)限訪問(wèn)所述本地業(yè)務(wù),并向所述ue發(fā)送相應(yīng)的反饋消息。
本發(fā)明實(shí)施例提供的該方法,當(dāng)ue請(qǐng)求訪問(wèn)本地業(yè)務(wù)時(shí),由本地業(yè)務(wù)接入控制服務(wù)對(duì)ue的訪問(wèn)進(jìn)行控制,進(jìn)而確定該ue是否有權(quán)限訪問(wèn)該本地業(yè)務(wù),并向ue發(fā)送相應(yīng)的反饋消息,從而實(shí)現(xiàn)了對(duì)不同ue訪問(wèn)不同業(yè)務(wù)的權(quán)限的控制,從而對(duì)于設(shè)置有ue訪問(wèn)權(quán)限的本地業(yè)務(wù),可以實(shí)現(xiàn)本地業(yè)務(wù)的訪問(wèn)限制。
較佳地,本地業(yè)務(wù)接入控制服務(wù)器接收ue的本地業(yè)務(wù)訪問(wèn)請(qǐng)求消息,具體包括:
所述本地業(yè)務(wù)接入控制服務(wù)器接收mec服務(wù)器轉(zhuǎn)發(fā)的ue的本地業(yè)務(wù)訪問(wèn)請(qǐng)求消息。
較佳地,所述本地業(yè)務(wù)接入控制服務(wù)器根據(jù)所述本地業(yè)務(wù)的標(biāo)識(shí)確定該ue是否有權(quán)限訪問(wèn)所述本地業(yè)務(wù),具體包括:
所述本地業(yè)務(wù)接入控制服務(wù)器從預(yù)先配置的本地業(yè)務(wù)相關(guān)信息中,查詢所述本地業(yè)務(wù)的標(biāo)識(shí)對(duì)應(yīng)的本地業(yè)務(wù)服務(wù)器是否需要對(duì)任一ue進(jìn)行接入控制;
當(dāng)所述本地業(yè)務(wù)的標(biāo)識(shí)對(duì)應(yīng)的本地業(yè)務(wù)服務(wù)器不需要對(duì)任一ue進(jìn)行接入控制時(shí),確定所述ue有權(quán)限訪問(wèn)所述本地業(yè)務(wù)。
較佳地,所述本地業(yè)務(wù)接入控制服務(wù)器根據(jù)所述本地業(yè)務(wù)的標(biāo)識(shí)確定該ue是否有權(quán)限訪問(wèn)所述本地業(yè)務(wù),還包括:
當(dāng)所述本地業(yè)務(wù)的標(biāo)識(shí)對(duì)應(yīng)的本地業(yè)務(wù)服務(wù)器需要對(duì)任一ue進(jìn)行接入控制時(shí),從所述預(yù)先配置的信息中查詢所述本地業(yè)務(wù)服務(wù)器對(duì)應(yīng)的許可訪問(wèn)該本地業(yè)務(wù)的ue列表信息,當(dāng)所述許可訪問(wèn)該本地業(yè)務(wù)的ue列表信息中存在所述ue的標(biāo)識(shí)時(shí),確定所述ue有權(quán)限訪問(wèn)所述本地業(yè)務(wù)。
較佳地,當(dāng)確定所述ue有權(quán)限訪問(wèn)所述本地業(yè)務(wù)時(shí),所述反饋消息包括所述本地業(yè)務(wù)對(duì)應(yīng)的本地業(yè)務(wù)服務(wù)器的ip地址;
當(dāng)確定所述ue無(wú)權(quán)限訪問(wèn)所述本地業(yè)務(wù)時(shí),所述反饋消息包括所述ue請(qǐng)求訪問(wèn)所述本地業(yè)務(wù)失敗的信息。
較佳地,所述本地業(yè)務(wù)接入控制服務(wù)器向所述ue發(fā)送相應(yīng)地反饋消息,具體包括:
所述本地業(yè)務(wù)接入控制服務(wù)器將所述反饋消息發(fā)送給mec服務(wù)器,由所述mec服務(wù)器將所述反饋消息轉(zhuǎn)發(fā)給所述ue。
本發(fā)明實(shí)施例提供的另一種業(yè)務(wù)訪問(wèn)控制方法,包括:
mec服務(wù)器接收用戶設(shè)備ue發(fā)送的用于訪問(wèn)本地業(yè)務(wù)的數(shù)據(jù)報(bào)文,并獲取所述數(shù)據(jù)報(bào)文中攜帶的目標(biāo)ip地址;
所述mec服務(wù)器當(dāng)確定所述目標(biāo)ip地址為本地業(yè)務(wù)接入控制服務(wù)器的ip地址時(shí),將所述數(shù)據(jù)報(bào)文發(fā)送給所述本地業(yè)務(wù)接入控制服務(wù)器,由所述本地業(yè)務(wù)接入控制服務(wù)器確定該ue是否有權(quán)限訪問(wèn)所述本地業(yè)務(wù)。
較佳地,所述mec服務(wù)器將所述數(shù)據(jù)報(bào)文發(fā)送給所述本地業(yè)務(wù)接入控制服務(wù)器之后,還包括:
所述mec服務(wù)器接收所述本地業(yè)務(wù)接入控制服務(wù)器發(fā)送的需要反饋給所述ue的數(shù)據(jù)報(bào)文;
所述mec服務(wù)器根據(jù)所述需要反饋給所述ue的數(shù)據(jù)報(bào)文判斷所述ue是否有權(quán)限訪問(wèn)所述本地業(yè)務(wù),當(dāng)確定所述ue有權(quán)限訪問(wèn)所述本地業(yè)務(wù)時(shí),記錄所述本地業(yè)務(wù)對(duì)應(yīng)的本地業(yè)務(wù)服務(wù)器的ip地址信息與所述ue的ip地址信息的對(duì)應(yīng)關(guān)系,并將所述需要反饋給所述ue的數(shù)據(jù)報(bào)文發(fā)送給所述ue。
較佳地,當(dāng)所述ue有權(quán)限訪問(wèn)所述本地業(yè)務(wù)時(shí),所述需要反饋給所述ue的數(shù)據(jù)報(bào)文包括所述本地業(yè)務(wù)對(duì)應(yīng)的本地業(yè)務(wù)服務(wù)器的ip地址;或者,當(dāng)所述ue無(wú)權(quán)限訪問(wèn)所述本地業(yè)務(wù)時(shí),所述需要反饋給所述ue的數(shù)據(jù)報(bào)文包括所述ue請(qǐng)求訪問(wèn)所述本地業(yè)務(wù)失敗的信息。
較佳地,該方法還包括:
當(dāng)所述mec服務(wù)器接收的所述ue發(fā)送的用于訪問(wèn)本地業(yè)務(wù)的數(shù)據(jù)報(bào)文中,攜帶的目標(biāo)ip地址為本地業(yè)務(wù)服務(wù)器的ip地址時(shí),所述mec服務(wù)器判斷該ue是否預(yù)先已通過(guò)該本地業(yè)務(wù)服務(wù)器的接入控制,并對(duì)該ue發(fā)送的用于訪問(wèn)本地業(yè)務(wù)的數(shù)據(jù)報(bào)文進(jìn)行相應(yīng)的處理。
較佳地,當(dāng)所述mec服務(wù)器接收的所述ue發(fā)送的用于訪問(wèn)本地業(yè)務(wù)的數(shù)據(jù)報(bào)文中,攜帶的目標(biāo)ip地址為本地業(yè)務(wù)服務(wù)器的ip地址時(shí),所述mec服務(wù)器判斷該ue是否預(yù)先已通過(guò)該本地業(yè)務(wù)服務(wù)的接入控制,并對(duì)該ue發(fā)送的用于訪問(wèn)本地業(yè)務(wù)的數(shù)據(jù)報(bào)文進(jìn)行相應(yīng)的處理,具體包括:
當(dāng)所述mec服務(wù)器接收的所述ue發(fā)送的用于訪問(wèn)本地業(yè)務(wù)的數(shù)據(jù)報(bào)文中,攜帶的目標(biāo)ip地址為本地業(yè)務(wù)服務(wù)器的ip地址時(shí),所述mec服務(wù)器查詢是否預(yù)先保存有所述本地業(yè)務(wù)服務(wù)器的ip地址與所述ue的ip地址的對(duì)應(yīng)關(guān)系;若預(yù)先保存有所述本地業(yè)務(wù)服務(wù)器的ip地址與所述ue的ip地址的對(duì)應(yīng)關(guān)系,則確定該ue預(yù)先已通過(guò)該本地業(yè)務(wù)服務(wù)器的接入控制,并將該ue發(fā)送的用于訪問(wèn)本地業(yè)務(wù)的數(shù)據(jù)報(bào)文發(fā)送給該本地業(yè)務(wù)服務(wù)器,否則,丟棄該ue發(fā)送的用于訪問(wèn)本地業(yè)務(wù)的數(shù)據(jù)報(bào)文。
本發(fā)明實(shí)施例提供的一種業(yè)務(wù)訪問(wèn)方法,包括:
ue確定需要訪問(wèn)的本地業(yè)務(wù);
所述ue發(fā)送本地業(yè)務(wù)訪問(wèn)請(qǐng)求消息給本地業(yè)務(wù)接入控制服務(wù)器,由所述本地業(yè)務(wù)接入控制服務(wù)器確定該ue是否有權(quán)限訪問(wèn)所述本地業(yè)務(wù),其中在所述本地業(yè)務(wù)訪問(wèn)請(qǐng)求消息中攜帶所述本地業(yè)務(wù)的標(biāo)識(shí)。
較佳地,在所述本地業(yè)務(wù)訪問(wèn)請(qǐng)求消息中還攜帶所述ue的標(biāo)識(shí)。
較佳地,所述ue發(fā)送本地業(yè)務(wù)訪問(wèn)請(qǐng)求消息給本地業(yè)務(wù)接入控制服務(wù)器,具體包括:
所述ue發(fā)送本地業(yè)務(wù)訪問(wèn)請(qǐng)求消息給移動(dòng)邊緣計(jì)算mec服務(wù)器,由所述mec服務(wù)器將所述ue的本地業(yè)務(wù)訪問(wèn)請(qǐng)求消息發(fā)送給所述本地業(yè)務(wù)接入控制服務(wù)器。
較佳地,所述ue發(fā)送本地業(yè)務(wù)訪問(wèn)請(qǐng)求消息給本地業(yè)務(wù)接入控制服務(wù)器之后,還包括:接收所述本地業(yè)務(wù)接入控制服務(wù)器發(fā)送的反饋消息;
當(dāng)所述ue有權(quán)限訪問(wèn)所述本地業(yè)務(wù)時(shí),所述反饋消息包括所述本地業(yè)務(wù)對(duì)應(yīng)的本地業(yè)務(wù)服務(wù)器的ip地址;
當(dāng)所述ue無(wú)權(quán)限訪問(wèn)所述本地業(yè)務(wù)時(shí),所述反饋消息包括所述ue請(qǐng)求訪問(wèn)所述本地業(yè)務(wù)失敗的信息。
較佳地,該方法還包括:當(dāng)所述ue接收到的反饋消息包括所述本地業(yè)務(wù)對(duì)應(yīng)的本地業(yè)務(wù)服務(wù)器的ip地址時(shí),所述ue根據(jù)所述本地業(yè)務(wù)服務(wù)器的ip地址接入所述本地業(yè)務(wù)。
本發(fā)明實(shí)施提供了一種業(yè)務(wù)訪問(wèn)控制裝置,包括:
第一接收單元,用于接收用戶設(shè)備ue的本地業(yè)務(wù)訪問(wèn)請(qǐng)求消息,其中,在所述本地業(yè)務(wù)訪問(wèn)請(qǐng)求消息中攜帶本地業(yè)務(wù)的標(biāo)識(shí);
第一確定單元,用于根據(jù)所述本地業(yè)務(wù)的標(biāo)識(shí)確定該ue是否有權(quán)限訪問(wèn)所述本地業(yè)務(wù),并向所述ue發(fā)送相應(yīng)的反饋消息。
較佳地,所述第一接收單元具體用于:
接收移動(dòng)邊緣計(jì)算mec服務(wù)器轉(zhuǎn)發(fā)的ue的本地業(yè)務(wù)訪問(wèn)請(qǐng)求消息。
較佳地,所述第一確定單元根據(jù)所述本地業(yè)務(wù)的標(biāo)識(shí)確定該ue是否有權(quán) 限訪問(wèn)所述本地業(yè)務(wù)時(shí),具體用于:
從預(yù)先配置的本地業(yè)務(wù)相關(guān)信息中,查詢所述本地業(yè)務(wù)的標(biāo)識(shí)對(duì)應(yīng)的本地業(yè)務(wù)服務(wù)器是否需要對(duì)任一ue進(jìn)行接入控制;
當(dāng)所述本地業(yè)務(wù)的標(biāo)識(shí)對(duì)應(yīng)的本地業(yè)務(wù)服務(wù)器不需要對(duì)任一ue進(jìn)行接入控制時(shí),確定所述ue有權(quán)限訪問(wèn)所述本地業(yè)務(wù)。
較佳地,所述第一確定單元根據(jù)所述本地業(yè)務(wù)的標(biāo)識(shí)確定該ue是否有權(quán)限訪問(wèn)所述本地業(yè)務(wù)時(shí),還用于:
當(dāng)所述本地業(yè)務(wù)的標(biāo)識(shí)對(duì)應(yīng)的本地業(yè)務(wù)服務(wù)器需要對(duì)任一ue進(jìn)行接入控制時(shí),從所述預(yù)先配置的信息中查詢所述本地業(yè)務(wù)服務(wù)器對(duì)應(yīng)的許可訪問(wèn)該本地業(yè)務(wù)的ue列表信息,當(dāng)所述許可訪問(wèn)該本地業(yè)務(wù)的ue列表信息中存在所述ue的標(biāo)識(shí)時(shí),確定所述ue有權(quán)限訪問(wèn)所述本地業(yè)務(wù)。
較佳地,當(dāng)所述第一確定單元確定所述ue有權(quán)限訪問(wèn)所述本地業(yè)務(wù)時(shí),所述反饋消息包括所述本地業(yè)務(wù)對(duì)應(yīng)的本地業(yè)務(wù)服務(wù)器的ip地址;
當(dāng)所述第一確定單元確定所述ue無(wú)權(quán)限訪問(wèn)所述本地業(yè)務(wù)時(shí),所述反饋消息包括所述ue請(qǐng)求訪問(wèn)所述本地業(yè)務(wù)失敗的信息。
較佳地,所述第一確定單元向所述ue發(fā)送相應(yīng)地反饋消息時(shí),具體用于:
將所述反饋消息發(fā)送給mec服務(wù)器,由所述mec服務(wù)器將所述反饋消息轉(zhuǎn)發(fā)給所述ue。
本發(fā)明實(shí)施例提供的另一種業(yè)務(wù)訪問(wèn)控制裝置,包括:
第二接收單元,用于接收用戶設(shè)備ue發(fā)送的用于訪問(wèn)本地業(yè)務(wù)的數(shù)據(jù)報(bào)文,并獲取所述數(shù)據(jù)報(bào)文中攜帶的目標(biāo)ip地址;
第二確定單元,用于當(dāng)確定所述目標(biāo)ip地址為本地業(yè)務(wù)接入控制服務(wù)器的ip地址時(shí),將所述數(shù)據(jù)報(bào)文發(fā)送給所述本地業(yè)務(wù)接入控制服務(wù)器,由所述本地業(yè)務(wù)接入控制服務(wù)器確定該ue是否有權(quán)限訪問(wèn)所述本地業(yè)務(wù)。
較佳地,所述第二確定單元將所述數(shù)據(jù)報(bào)文發(fā)送給所述本地業(yè)務(wù)接入控制服務(wù)器之后,還用于:
接收所述本地業(yè)務(wù)接入控制服務(wù)器發(fā)送的需要反饋給所述ue的數(shù)據(jù)報(bào)文;
根據(jù)所述需要反饋給所述ue的數(shù)據(jù)報(bào)文判斷所述ue是否有權(quán)限訪問(wèn)所述本地業(yè)務(wù),當(dāng)確定所述ue有權(quán)限訪問(wèn)所述本地業(yè)務(wù)時(shí),記錄所述本地業(yè)務(wù)對(duì)應(yīng)的本地業(yè)務(wù)服務(wù)器的ip地址信息與所述ue的ip地址信息的對(duì)應(yīng)關(guān)系,并將所述需要反饋給所述ue的數(shù)據(jù)報(bào)文發(fā)送給所述ue。
較佳地,當(dāng)所述ue有權(quán)限訪問(wèn)所述本地業(yè)務(wù)時(shí),所述需要反饋給所述ue的數(shù)據(jù)報(bào)文包括所述本地業(yè)務(wù)對(duì)應(yīng)的本地業(yè)務(wù)服務(wù)器的ip地址;或者,當(dāng)所述ue無(wú)權(quán)限訪問(wèn)所述本地業(yè)務(wù)時(shí),所述需要反饋給所述ue的數(shù)據(jù)報(bào)文包括所述ue請(qǐng)求訪問(wèn)所述本地業(yè)務(wù)失敗的信息。
較佳地,所述第二確定單元還用于:
當(dāng)所述第二接收單元接收的所述ue發(fā)送的用于訪問(wèn)本地業(yè)務(wù)的數(shù)據(jù)報(bào)文中,攜帶的目標(biāo)ip地址為本地業(yè)務(wù)服務(wù)器的ip地址時(shí),判斷該ue是否預(yù)先已通過(guò)該本地業(yè)務(wù)服務(wù)器的接入控制,并對(duì)該ue發(fā)送的用于訪問(wèn)本地業(yè)務(wù)的數(shù)據(jù)報(bào)文進(jìn)行相應(yīng)的處理。
較佳地,所述第二確定單元判斷該ue是否預(yù)先已通過(guò)該本地業(yè)務(wù)服務(wù)器的接入控制,并對(duì)該ue發(fā)送的用于訪問(wèn)本地業(yè)務(wù)的數(shù)據(jù)報(bào)文進(jìn)行相應(yīng)的處理時(shí),具體用于:
查詢是否預(yù)先保存有所述本地業(yè)務(wù)服務(wù)器的ip地址與所述ue的ip地址的對(duì)應(yīng)關(guān)系;若預(yù)先保存有所述本地業(yè)務(wù)服務(wù)器的ip地址與所述ue的ip地址的對(duì)應(yīng)關(guān)系,則確定該ue預(yù)先已通過(guò)該本地業(yè)務(wù)服務(wù)器的接入控制,并將該ue發(fā)送的用于訪問(wèn)本地業(yè)務(wù)的數(shù)據(jù)報(bào)文發(fā)送給該本地業(yè)務(wù)服務(wù)器,否則,丟棄該ue發(fā)送的用于訪問(wèn)本地業(yè)務(wù)的數(shù)據(jù)報(bào)文。
本發(fā)明實(shí)施例提供的一種業(yè)務(wù)訪問(wèn)裝置,包括:
第一單元,用于確定需要訪問(wèn)的本地業(yè)務(wù);
第二單元,用于發(fā)送本地業(yè)務(wù)訪問(wèn)請(qǐng)求消息給本地業(yè)務(wù)接入控制服務(wù)器, 由所述本地業(yè)務(wù)接入控制服務(wù)器確定該ue是否有權(quán)限訪問(wèn)所述本地業(yè)務(wù),其中在所述本地業(yè)務(wù)訪問(wèn)請(qǐng)求消息中攜帶所述本地業(yè)務(wù)的標(biāo)識(shí)。
較佳地,在所述本地業(yè)務(wù)訪問(wèn)請(qǐng)求消息中還攜帶所述ue的標(biāo)識(shí)。
較佳地,所述第二單元具體用于:
發(fā)送本地業(yè)務(wù)訪問(wèn)請(qǐng)求消息給移動(dòng)邊緣計(jì)算mec服務(wù)器,由所述mec服務(wù)器將所述ue的本地業(yè)務(wù)訪問(wèn)請(qǐng)求消息發(fā)送給所述本地業(yè)務(wù)接入控制服務(wù)器。
較佳地,所述第二單元發(fā)送本地業(yè)務(wù)訪問(wèn)請(qǐng)求消息給本地業(yè)務(wù)接入控制服務(wù)器之后,還用于:接收所述本地業(yè)務(wù)接入控制服務(wù)器發(fā)送的反饋消息;
當(dāng)所述ue有權(quán)限訪問(wèn)所述本地業(yè)務(wù)時(shí),所述反饋消息包括所述本地業(yè)務(wù)對(duì)應(yīng)的本地業(yè)務(wù)服務(wù)器的ip地址;
當(dāng)所述ue無(wú)權(quán)限訪問(wèn)所述本地業(yè)務(wù)時(shí),所述反饋消息包括所述ue請(qǐng)求訪問(wèn)所述本地業(yè)務(wù)失敗的信息。
較佳地,所述第二單元還用于:
當(dāng)接收到的反饋消息包括所述本地業(yè)務(wù)對(duì)應(yīng)的本地業(yè)務(wù)服務(wù)器的ip地址時(shí),根據(jù)所述本地業(yè)務(wù)服務(wù)器的ip地址接入所述本地業(yè)務(wù)。
附圖說(shuō)明
圖1為本發(fā)明實(shí)施例提供的一種網(wǎng)絡(luò)架構(gòu)及其業(yè)務(wù)數(shù)據(jù)流向示意圖;
圖2為本發(fā)明實(shí)施例提供的一種ue請(qǐng)求訪問(wèn)本地業(yè)務(wù)的流程示意圖;
圖3為本發(fā)明實(shí)施例提供的一種業(yè)務(wù)訪問(wèn)方法的流程示意圖;
圖4為本發(fā)明實(shí)施例提供的一種業(yè)務(wù)訪問(wèn)控制方法的流程示意圖;
圖5為本發(fā)明實(shí)施例提供的一種mec服務(wù)器對(duì)本地業(yè)務(wù)數(shù)據(jù)報(bào)文的處理流程示意圖;
圖6為本發(fā)明實(shí)施例提供的另一種業(yè)務(wù)訪問(wèn)控制方法的流程示意圖;
圖7為本發(fā)明實(shí)施例提供的一種業(yè)務(wù)訪問(wèn)裝置的結(jié)構(gòu)示意圖;
圖8為本發(fā)明實(shí)施例提供的一種業(yè)務(wù)訪問(wèn)控制裝置的結(jié)構(gòu)示意圖;
圖9為本發(fā)明實(shí)施例提供的另一種業(yè)務(wù)訪問(wèn)控制裝置的結(jié)構(gòu)示意圖。
具體實(shí)施方式
本發(fā)明實(shí)施例提供了一種業(yè)務(wù)訪問(wèn)及其控制方法、裝置,用以在本地業(yè)務(wù)應(yīng)用場(chǎng)景中對(duì)不同ue訪問(wèn)不同業(yè)務(wù)的權(quán)限進(jìn)行控制。
為了使本發(fā)明的目的、技術(shù)方案及優(yōu)點(diǎn)更加清楚明白,以下結(jié)合附圖及實(shí)施例,對(duì)本發(fā)明進(jìn)行進(jìn)一步詳細(xì)說(shuō)明。應(yīng)當(dāng)理解,此處所描述的具體實(shí)施例僅僅用以解釋本發(fā)明,并不用于限定本發(fā)明。
圖1為本發(fā)明實(shí)施例提供的一種網(wǎng)絡(luò)架構(gòu)及其業(yè)務(wù)數(shù)據(jù)流向示意圖。
在圖1中,mec服務(wù)器、演進(jìn)型基站(enb)、本地業(yè)務(wù)服務(wù)器、本地業(yè)務(wù)接入控制服務(wù)器均部署在同一網(wǎng)絡(luò)層次,即靠近移動(dòng)邊緣,并且mec服務(wù)器分別與enb、本地業(yè)務(wù)服務(wù)器、本地業(yè)務(wù)接入控制服務(wù)器相連;在演進(jìn)的分組核心網(wǎng)(evolvedpacketcore,epc)側(cè),包括移動(dòng)性管理實(shí)體(mobilitymanagemententity,mme)、系統(tǒng)架構(gòu)演進(jìn)網(wǎng)關(guān)(systemarchitectureevolutiongateway,sae-gw),epc之后的遠(yuǎn)端業(yè)務(wù)服務(wù)器部署在更高的網(wǎng)絡(luò)層次(如核心機(jī)房),并且mec服務(wù)器串接在enb于epc之間的s1接口上,mec服務(wù)器與epc之間通過(guò)傳輸網(wǎng)(如ptn網(wǎng)絡(luò))連接。
此外,需要說(shuō)明的是,在實(shí)際部署時(shí),本地業(yè)務(wù)接入控制服務(wù)器與mec服務(wù)器除可以單獨(dú)進(jìn)行設(shè)置外,本地業(yè)務(wù)接入控制服務(wù)器與mec服務(wù)器在物理上也可以合設(shè),即將本地業(yè)務(wù)接入控制服務(wù)器與mec服務(wù)器設(shè)置在一個(gè)設(shè)備中。
對(duì)于該網(wǎng)絡(luò)架構(gòu)中的數(shù)據(jù)流向,標(biāo)注為數(shù)據(jù)流向1和數(shù)據(jù)流向2的為本地業(yè)務(wù)數(shù)據(jù)流向,標(biāo)注為數(shù)據(jù)流向3的為遠(yuǎn)端業(yè)務(wù)數(shù)據(jù)流向。
該網(wǎng)絡(luò)架構(gòu)中,新增本地業(yè)務(wù)接入控制服務(wù)器,由本地業(yè)務(wù)接入控制服務(wù)器對(duì)ue訪問(wèn)的本地業(yè)務(wù)進(jìn)行接入控制,也就是針對(duì)設(shè)置有ue訪問(wèn)權(quán)限的本 地業(yè)務(wù),判斷請(qǐng)求訪問(wèn)該本地業(yè)務(wù)的ue是否具有訪問(wèn)該本地業(yè)務(wù)的權(quán)限,若有權(quán)限,則允許該ue接入該本地業(yè)務(wù),否則,拒絕該ue接入該本地業(yè)務(wù)。
下面從整體角度對(duì)本發(fā)明實(shí)施例提供的技術(shù)方案進(jìn)行介紹。
步驟一:ue確定需要訪問(wèn)某一本地業(yè)務(wù),從預(yù)設(shè)的統(tǒng)一訪問(wèn)入口請(qǐng)求訪問(wèn)該本地業(yè)務(wù)。具體地,發(fā)送本地業(yè)務(wù)訪問(wèn)請(qǐng)求消息給mec服務(wù)器,由mec服務(wù)器實(shí)現(xiàn)本地業(yè)務(wù)的分流,將該ue的本地業(yè)務(wù)訪問(wèn)請(qǐng)求消息轉(zhuǎn)發(fā)給本地業(yè)務(wù)接入控制服務(wù)器。其中在本地業(yè)務(wù)訪問(wèn)請(qǐng)求消息中默認(rèn)攜帶的目標(biāo)ip地址為本地業(yè)務(wù)接入控制服務(wù)的ip地址,并且在該本地業(yè)務(wù)訪問(wèn)請(qǐng)求中還攜帶本地業(yè)務(wù)的標(biāo)識(shí)以及ue的標(biāo)識(shí)。
上述預(yù)設(shè)的統(tǒng)一訪問(wèn)入口,例如可以是打開(kāi)ue預(yù)先安裝的本地應(yīng)用,并點(diǎn)擊ue需要訪問(wèn)的本地業(yè)務(wù),此時(shí),ue會(huì)默認(rèn)請(qǐng)求連接本地業(yè)務(wù)接入控制服務(wù)器,從而由本地業(yè)務(wù)接入控制服務(wù)器判斷該ue是否有權(quán)限訪問(wèn)該本地業(yè)務(wù)。
較佳地,ue通過(guò)如下方式獲取本地業(yè)務(wù)的標(biāo)識(shí):
ue根據(jù)預(yù)先建立的本地業(yè)務(wù)與本地業(yè)務(wù)的標(biāo)識(shí)之間的關(guān)系,確定該本地業(yè)務(wù)的標(biāo)識(shí)。
較佳地,ue通過(guò)如下方式獲取該ue的標(biāo)識(shí):
ue通過(guò)應(yīng)用層與非接入層之間的接口獲取該ue的標(biāo)識(shí),ue的標(biāo)識(shí)例如可以是國(guó)際移動(dòng)用戶識(shí)別碼(internationalmobilesubscriberidentity,imsi)、移動(dòng)用戶綜合業(yè)務(wù)數(shù)字網(wǎng)號(hào)碼(mobilesubscriberintegratedservicesdigitalnetworknumber,msisdn)等,當(dāng)然,也可以是其他的標(biāo)識(shí)信息,本發(fā)明實(shí)施例對(duì)此不作限定。
參見(jiàn)圖2,本發(fā)明實(shí)施例提供了一種ue請(qǐng)求訪問(wèn)本地業(yè)務(wù)的流程示意圖。具體步驟如下:
a、打開(kāi)在ue上預(yù)先安裝的本地應(yīng)用,并點(diǎn)擊待訪問(wèn)的本地業(yè)務(wù);
b、ue的本地應(yīng)用通過(guò)應(yīng)用層與非接入層的接口獲取ue的標(biāo)識(shí),如imsi、 msisdn等;
c、ue的本地應(yīng)用默認(rèn)請(qǐng)求連接本地業(yè)務(wù)接入控制服務(wù)器的ip地址,并傳送ue的標(biāo)識(shí)以及請(qǐng)求訪問(wèn)的本地業(yè)務(wù)的標(biāo)識(shí);若通過(guò)本地業(yè)務(wù)接入控制服務(wù)器的驗(yàn)證,則執(zhí)行步驟d1,否則執(zhí)行步驟d2;
d1、接收并自動(dòng)連接本地業(yè)務(wù)控制服務(wù)器推送的地址信息,實(shí)現(xiàn)對(duì)本地業(yè)務(wù)的訪問(wèn);
d2、接收本地業(yè)務(wù)控制服務(wù)器發(fā)送的訪問(wèn)本地業(yè)務(wù)失敗的信息。
步驟二:mec服務(wù)器接收到該ue的本地業(yè)務(wù)訪問(wèn)請(qǐng)求消息后,確定該本地業(yè)務(wù)訪問(wèn)請(qǐng)求消息中的目標(biāo)ip地址為本地業(yè)務(wù)接入控制服務(wù)器的ip地址,從而將該ue的本地業(yè)務(wù)訪問(wèn)請(qǐng)求消息轉(zhuǎn)發(fā)給本地業(yè)務(wù)接入控制服務(wù)器。
步驟三:本地業(yè)務(wù)接入控制服務(wù)器接收到該ue的本地業(yè)務(wù)訪問(wèn)請(qǐng)求消息后,對(duì)該ue訪問(wèn)的本地業(yè)務(wù)進(jìn)行接入控制。若確定該ue有權(quán)限訪問(wèn)該本地業(yè)務(wù),則發(fā)送包含該本地業(yè)務(wù)對(duì)應(yīng)的本地業(yè)務(wù)服務(wù)器的ip地址信息的反饋消息給mec服務(wù)器,由mec服務(wù)器將該反饋消息轉(zhuǎn)發(fā)給該ue;若確定該ue無(wú)權(quán)限訪問(wèn)該本地業(yè)務(wù),則發(fā)送包含該ue發(fā)送請(qǐng)求訪問(wèn)該本地業(yè)務(wù)失敗的信息的反饋消息給mec服務(wù)器,由mec服務(wù)器將該反饋消息轉(zhuǎn)發(fā)給該ue。
具體地,本地業(yè)務(wù)接入控制服務(wù)器,可預(yù)先配置本地部署的各本地業(yè)務(wù)服務(wù)器的ip地址信息以及各本地業(yè)務(wù)服務(wù)器許可訪問(wèn)的ue列表信息,參見(jiàn)表一所示。此外,本地業(yè)務(wù)接入控制服務(wù)器配置的各本地業(yè)務(wù)服務(wù)器的ip地址信息以及各本地業(yè)務(wù)服務(wù)器許可訪問(wèn)的ue列表信息例如可以由操作與維護(hù)(operationsandmaintenance,om)實(shí)體進(jìn)行配置。
表一
從而,本地業(yè)務(wù)接入控制服務(wù)器接收到ue的本地業(yè)務(wù)訪問(wèn)請(qǐng)求消息后,可根據(jù)本地業(yè)務(wù)訪問(wèn)請(qǐng)求消息中攜帶的本地業(yè)務(wù)的標(biāo)識(shí),從預(yù)先配置的本地業(yè)務(wù)相關(guān)信息(如表一)中,查詢?cè)摫镜貥I(yè)務(wù)的標(biāo)識(shí)對(duì)應(yīng)的本地業(yè)務(wù)服務(wù)器是否需要對(duì)任一ue進(jìn)行接入控制。若預(yù)先配置的信息中該本地業(yè)務(wù)服務(wù)器對(duì)應(yīng)的“是否進(jìn)行接入控制”一項(xiàng)為否,則確定該本地業(yè)務(wù)服務(wù)器不需要對(duì)任一ue進(jìn)行接入控制時(shí),也就是該ue有權(quán)限訪問(wèn)該本地業(yè)務(wù),從而向ue推送該本地業(yè)務(wù)對(duì)應(yīng)的本地業(yè)務(wù)服務(wù)器的ip地址信息;若預(yù)先配置的信息中該本地業(yè)務(wù)服務(wù)器對(duì)應(yīng)的“是否進(jìn)行接入控制”一項(xiàng)為是,則確定該本地業(yè)務(wù)服務(wù)器需要對(duì)任一ue進(jìn)行接入控制時(shí),從而進(jìn)一步根據(jù)本地業(yè)務(wù)訪問(wèn)請(qǐng)求消息中攜帶的該ue的標(biāo)識(shí),從預(yù)先配置的本地業(yè)務(wù)相關(guān)信息(如表一)中查詢?cè)摫镜貥I(yè)務(wù)服務(wù)器對(duì)應(yīng)的許可訪問(wèn)該本地業(yè)務(wù)的ue列表信息,當(dāng)許可訪問(wèn)該本地業(yè)務(wù)的ue列表信息中存在該ue的標(biāo)識(shí)時(shí),確定該ue有權(quán)限訪問(wèn)所述本地業(yè)務(wù),從而向ue推送該本地業(yè)務(wù)對(duì)應(yīng)的本地業(yè)務(wù)服務(wù)器的ip地址信息,否則,確定該ue無(wú)權(quán)限訪問(wèn)所述本地業(yè)務(wù),向該ue發(fā)送請(qǐng)求訪問(wèn)該本地業(yè)務(wù)失敗的信息。
步驟四:mec服務(wù)器接收到本地業(yè)務(wù)接入控制服務(wù)器發(fā)送的對(duì)與該ue的本地業(yè)務(wù)訪問(wèn)請(qǐng)求消息相對(duì)應(yīng)的反饋消息后,根據(jù)該反饋消息判斷該ue是否通過(guò)接入控制(即該ue是否有權(quán)限訪問(wèn)該本地業(yè)務(wù)),若是,則記錄該ue訪問(wèn)的本地業(yè)務(wù)對(duì)應(yīng)的本地業(yè)務(wù)服務(wù)器的ip地址信息與該ue的ip地址信息 的對(duì)應(yīng)關(guān)系,并將該反饋消息轉(zhuǎn)發(fā)給該ue,否則,不作記錄,直接將該反饋消息轉(zhuǎn)發(fā)給該ue。
步驟五:ue接收mec服務(wù)器轉(zhuǎn)發(fā)的由本地業(yè)務(wù)接入控制服務(wù)器發(fā)送的與該ue的本地業(yè)務(wù)訪問(wèn)請(qǐng)求消息相對(duì)應(yīng)的反饋消息,若該反饋消息中包含該ue請(qǐng)求訪問(wèn)的本地業(yè)務(wù)對(duì)應(yīng)的本地業(yè)務(wù)服務(wù)器的ip地址,則ue根據(jù)該ip地址接入該本地業(yè)務(wù)。
因此,在ue側(cè),參見(jiàn)圖3,本發(fā)明實(shí)施例提供的一種業(yè)務(wù)訪問(wèn)方法包括:
s101、ue確定需要訪問(wèn)的本地業(yè)務(wù);
s102、所述ue發(fā)送本地業(yè)務(wù)訪問(wèn)請(qǐng)求消息給本地業(yè)務(wù)接入控制服務(wù)器,由所述本地業(yè)務(wù)接入控制服務(wù)器確定該ue是否有權(quán)限訪問(wèn)所述本地業(yè)務(wù),其中在所述本地業(yè)務(wù)訪問(wèn)請(qǐng)求消息中攜帶所述本地業(yè)務(wù)的標(biāo)識(shí)。
較佳地,在所述本地業(yè)務(wù)訪問(wèn)請(qǐng)求消息中還攜帶所述ue的標(biāo)識(shí)。
較佳地,所述ue發(fā)送本地業(yè)務(wù)訪問(wèn)請(qǐng)求消息給本地業(yè)務(wù)接入控制服務(wù)器,具體包括:
所述ue發(fā)送本地業(yè)務(wù)訪問(wèn)請(qǐng)求消息給移動(dòng)邊緣計(jì)算mec服務(wù)器,由所述mec服務(wù)器將所述ue的本地業(yè)務(wù)訪問(wèn)請(qǐng)求消息發(fā)送給所述本地業(yè)務(wù)接入控制服務(wù)器。
較佳地,所述ue發(fā)送本地業(yè)務(wù)訪問(wèn)請(qǐng)求消息給本地業(yè)務(wù)接入控制服務(wù)器之后,還包括:接收所述本地業(yè)務(wù)接入控制服務(wù)器發(fā)送的反饋消息;
當(dāng)所述ue有權(quán)限訪問(wèn)所述本地業(yè)務(wù)時(shí),所述反饋消息包括所述本地業(yè)務(wù)對(duì)應(yīng)的本地業(yè)務(wù)服務(wù)器的ip地址;
當(dāng)所述ue無(wú)權(quán)限訪問(wèn)所述本地業(yè)務(wù)時(shí),所述反饋消息包括所述ue請(qǐng)求訪問(wèn)所述本地業(yè)務(wù)失敗的信息。
較佳地,當(dāng)所述ue接收到的反饋消息包括所述本地業(yè)務(wù)對(duì)應(yīng)的本地業(yè)務(wù)服務(wù)器的ip地址時(shí),所述ue根據(jù)所述本地業(yè)務(wù)服務(wù)器的ip地址接入所述本地業(yè)務(wù)。
在mec服務(wù)器側(cè),參見(jiàn)圖4、本發(fā)明實(shí)施例提供的一種業(yè)務(wù)訪問(wèn)控制方法包括:
s201、mec服務(wù)器接收用戶設(shè)備ue發(fā)送的用于訪問(wèn)本地業(yè)務(wù)的數(shù)據(jù)報(bào)文,并獲取所述數(shù)據(jù)報(bào)文中攜帶的目標(biāo)ip地址;
s202、所述mec服務(wù)器當(dāng)確定所述目標(biāo)ip地址為本地業(yè)務(wù)接入控制服務(wù)器的ip地址時(shí),將所述數(shù)據(jù)報(bào)文發(fā)送給所述本地業(yè)務(wù)接入控制服務(wù)器,由所述本地業(yè)務(wù)接入控制服務(wù)器確定該ue是否有權(quán)限訪問(wèn)所述本地業(yè)務(wù)。
較佳地,所述mec服務(wù)器將所述數(shù)據(jù)報(bào)文發(fā)送給所述本地業(yè)務(wù)接入控制服務(wù)器之后,還包括:
所述mec服務(wù)器接收所述本地業(yè)務(wù)接入控制服務(wù)器發(fā)送的需要反饋給所述ue的數(shù)據(jù)報(bào)文;
所述mec服務(wù)器根據(jù)所述需要反饋給所述ue的數(shù)據(jù)報(bào)文判斷所述ue是否有權(quán)限訪問(wèn)所述本地業(yè)務(wù),當(dāng)確定所述ue有權(quán)限訪問(wèn)所述本地業(yè)務(wù)時(shí),記錄所述本地業(yè)務(wù)對(duì)應(yīng)的本地業(yè)務(wù)服務(wù)器的ip地址信息與所述ue的ip地址信息的對(duì)應(yīng)關(guān)系,并將所述需要反饋給所述ue的數(shù)據(jù)報(bào)文發(fā)送給所述ue。
較佳地,當(dāng)所述ue有權(quán)限訪問(wèn)所述本地業(yè)務(wù)時(shí),所述需要反饋給所述ue的數(shù)據(jù)報(bào)文包括所述本地業(yè)務(wù)對(duì)應(yīng)的本地業(yè)務(wù)服務(wù)器的ip地址;或者,當(dāng)所述ue無(wú)權(quán)限訪問(wèn)所述本地業(yè)務(wù)時(shí),所述需要反饋給所述ue的數(shù)據(jù)報(bào)文包括所述ue請(qǐng)求訪問(wèn)所述本地業(yè)務(wù)失敗的信息。
較佳地,該方法還包括:
當(dāng)所述mec服務(wù)器接收的所述ue發(fā)送的用于訪問(wèn)本地業(yè)務(wù)的數(shù)據(jù)報(bào)文中,攜帶的目標(biāo)ip地址為本地業(yè)務(wù)服務(wù)器的ip地址時(shí),所述mec服務(wù)器判斷該ue是否預(yù)先已通過(guò)該本地業(yè)務(wù)服務(wù)器的接入控制,并對(duì)該ue發(fā)送的用于訪問(wèn)本地業(yè)務(wù)的數(shù)據(jù)報(bào)文進(jìn)行相應(yīng)的處理。
這里,也就是說(shuō),在本發(fā)明實(shí)施例中,ue首次訪問(wèn)該本地業(yè)務(wù)時(shí),需要通過(guò)預(yù)設(shè)的統(tǒng)一訪問(wèn)入口(如啟動(dòng)本地應(yīng)用)請(qǐng)求訪問(wèn)本地業(yè)務(wù),此時(shí)默認(rèn)攜 帶本地業(yè)務(wù)接入控制服務(wù)器的ip地址,若通過(guò)本地業(yè)務(wù)接入控制服務(wù)器的驗(yàn)證(也就是通過(guò)該ue請(qǐng)求訪問(wèn)的本地業(yè)務(wù)對(duì)應(yīng)的本地業(yè)務(wù)服務(wù)器的接入控制)后,能夠訪問(wèn)該本地業(yè)務(wù)。此時(shí),mec服務(wù)器會(huì)記錄該ue請(qǐng)求訪問(wèn)的本地業(yè)務(wù)對(duì)應(yīng)的本地業(yè)務(wù)服務(wù)器與該ue的ip地址的對(duì)應(yīng)關(guān)系,也就是同時(shí)記錄該本地業(yè)務(wù)服務(wù)器的ip地址和該ue的ip地址,并建立兩者之間的對(duì)應(yīng)關(guān)系。從而,當(dāng)該ue在已啟動(dòng)上述本地應(yīng)用的基礎(chǔ)上,若再次訪問(wèn)該本地業(yè)務(wù),或者是多次與該本地業(yè)務(wù)對(duì)應(yīng)的本地業(yè)務(wù)服務(wù)器進(jìn)行業(yè)務(wù)數(shù)據(jù)交互時(shí),則直接攜帶該本地業(yè)務(wù)對(duì)應(yīng)的本地業(yè)務(wù)服務(wù)器的ip地址,由mec服務(wù)器判斷該ue是否預(yù)先已通過(guò)該本地業(yè)務(wù)服務(wù)器的接入控制,并對(duì)該ue發(fā)送的本地業(yè)務(wù)訪問(wèn)請(qǐng)求消息進(jìn)行相應(yīng)的處理。
較佳地,當(dāng)所述mec服務(wù)器接收的所述ue發(fā)送的用于訪問(wèn)本地業(yè)務(wù)的數(shù)據(jù)報(bào)文中,攜帶的目標(biāo)ip地址為本地業(yè)務(wù)服務(wù)器的ip地址時(shí),所述mec服務(wù)器判斷該ue是否預(yù)先已通過(guò)該本地業(yè)務(wù)服務(wù)的接入控制,并對(duì)該ue發(fā)送的用于訪問(wèn)本地業(yè)務(wù)的數(shù)據(jù)報(bào)文進(jìn)行相應(yīng)的處理,具體包括:
當(dāng)所述mec服務(wù)器接收的所述ue發(fā)送的用于訪問(wèn)本地業(yè)務(wù)的數(shù)據(jù)報(bào)文中,攜帶的目標(biāo)ip地址為本地業(yè)務(wù)服務(wù)器的ip地址時(shí),所述mec服務(wù)器查詢是否預(yù)先保存有所述本地業(yè)務(wù)服務(wù)器的ip地址與所述ue的ip地址的對(duì)應(yīng)關(guān)系;若預(yù)先保存有所述本地業(yè)務(wù)服務(wù)器的ip地址與所述ue的ip地址的對(duì)應(yīng)關(guān)系,則確定該ue預(yù)先已通過(guò)該本地業(yè)務(wù)服務(wù)器的接入控制,并將該ue發(fā)送的用于訪問(wèn)本地業(yè)務(wù)的數(shù)據(jù)報(bào)文發(fā)送給該本地業(yè)務(wù)服務(wù)器,否則,丟棄該ue發(fā)送的用于訪問(wèn)本地業(yè)務(wù)的數(shù)據(jù)報(bào)文。
基于上述對(duì)mec服務(wù)器側(cè)的業(yè)務(wù)訪問(wèn)控制方法的論述,可以看出,mec服務(wù)器主要起到本地業(yè)務(wù)分流的作用,即數(shù)據(jù)轉(zhuǎn)發(fā)的作用。下面給出mec對(duì)本地業(yè)務(wù)數(shù)據(jù)報(bào)文處理的完整過(guò)程。
參見(jiàn)圖5,本發(fā)明實(shí)施例提供的一種mec服務(wù)器對(duì)本地業(yè)務(wù)數(shù)據(jù)報(bào)文的處理流程示意圖。包括以下步驟:
s301、mec服務(wù)器確定接收到本地業(yè)務(wù)數(shù)據(jù)報(bào)文;
其中,該本地業(yè)務(wù)數(shù)據(jù)報(bào)文例如可以是ue發(fā)送的本地業(yè)務(wù)訪問(wèn)請(qǐng)求消息,也可以是本地業(yè)務(wù)接入控制服務(wù)器發(fā)送的針對(duì)本地業(yè)務(wù)訪問(wèn)請(qǐng)求消息的反饋消息等。
s302、判斷該數(shù)據(jù)報(bào)文中的目標(biāo)ip地址是否為本地業(yè)務(wù)接入控制服務(wù)的ip地址,若是,則執(zhí)行步驟s303,否則,執(zhí)行步驟s304;
s303、mec服務(wù)器按照現(xiàn)有技術(shù)進(jìn)行數(shù)據(jù)報(bào)文轉(zhuǎn)發(fā);
這里,也就是,將該業(yè)務(wù)數(shù)據(jù)報(bào)文轉(zhuǎn)發(fā)給本地業(yè)務(wù)接入控制服務(wù)器。
s304、判斷該數(shù)據(jù)報(bào)文中的源ip地址是否為本地業(yè)務(wù)接入控制服務(wù)的ip地址,若是,則執(zhí)行步驟s305,否則,執(zhí)行步驟s308;
這里,也就是說(shuō),若該數(shù)據(jù)報(bào)文中的源ip地址是本地業(yè)務(wù)接入控制服務(wù)的ip地址,則該數(shù)據(jù)報(bào)文為需要發(fā)送給ue的反饋信息,若本地業(yè)務(wù)接入控制服務(wù)判定ue有權(quán)限訪問(wèn)某一本地業(yè)務(wù),則反饋消息包括該本地業(yè)務(wù)對(duì)應(yīng)的本地業(yè)務(wù)服務(wù)器的ip地址,若本地業(yè)務(wù)接入控制服務(wù)判定ue無(wú)權(quán)限訪問(wèn)該本地業(yè)務(wù),則反饋消息包括該ue請(qǐng)求訪問(wèn)該本地業(yè)務(wù)失敗的信息。
s305、mec服務(wù)器劫持該數(shù)據(jù)報(bào)文,并判斷ue是否通過(guò)接入控制,若是,執(zhí)行步驟s306,否則,執(zhí)行步驟s307;
這里,判斷ue是否通過(guò)接入控制,也就是說(shuō)判斷ue是否有權(quán)限訪問(wèn)其請(qǐng)求訪問(wèn)的本地業(yè)務(wù)。若通過(guò)接入控制,則表明ue有權(quán)限訪問(wèn)其請(qǐng)求訪問(wèn)的本地業(yè)務(wù),若沒(méi)有通過(guò)接入控制,則表明ue沒(méi)有權(quán)限訪問(wèn)其請(qǐng)求訪問(wèn)的本地業(yè)務(wù)。
s306、mec服務(wù)器記錄ue請(qǐng)求訪問(wèn)的本地業(yè)務(wù)對(duì)應(yīng)的本地業(yè)務(wù)服務(wù)器的ip地址與ue的ip地址的對(duì)應(yīng)關(guān)系;
s307、mec服務(wù)器按照現(xiàn)有技術(shù)進(jìn)行數(shù)據(jù)報(bào)文的轉(zhuǎn)發(fā);
這里,也就是說(shuō),判定ue沒(méi)有通過(guò)接入控制時(shí),不需要進(jìn)行記錄處理,直接將該數(shù)據(jù)報(bào)文轉(zhuǎn)發(fā)給ue。
s308、判斷預(yù)先保存的ip地址信息對(duì)應(yīng)關(guān)系表中是否保存有該ue的ip地址以及該ue請(qǐng)求訪問(wèn)的本地業(yè)務(wù)對(duì)應(yīng)的本地業(yè)務(wù)服務(wù)器的ip地址;若是,執(zhí)行步驟s309,否則,執(zhí)行步驟s310;
也就是判斷與本地業(yè)務(wù)服務(wù)器對(duì)應(yīng)的ue的ip地址是否在記錄列表中。
s309、mec服務(wù)器按照現(xiàn)有技術(shù)進(jìn)行數(shù)據(jù)報(bào)文的轉(zhuǎn)發(fā);
這里,也就是,mec服務(wù)器將該本地業(yè)務(wù)數(shù)據(jù)報(bào)文轉(zhuǎn)發(fā)給相應(yīng)地本地業(yè)務(wù)服務(wù)器。
s310、mec服務(wù)器丟棄該本地業(yè)務(wù)數(shù)據(jù)報(bào)文。
在本地業(yè)務(wù)接入控制服務(wù)器側(cè),參見(jiàn)圖6、本發(fā)明實(shí)施例提供的一種業(yè)務(wù)訪問(wèn)控制方法包括:
s401、本地業(yè)務(wù)接入控制服務(wù)器接收ue的本地業(yè)務(wù)訪問(wèn)請(qǐng)求消息,其中,在所述本地業(yè)務(wù)訪問(wèn)請(qǐng)求消息中攜帶本地業(yè)務(wù)的標(biāo)識(shí);
s402、所述本地業(yè)務(wù)接入控制服務(wù)器根據(jù)所述本地業(yè)務(wù)的標(biāo)識(shí)確定該ue是否有權(quán)限訪問(wèn)所述本地業(yè)務(wù),并向所述ue發(fā)送相應(yīng)的反饋消息。
較佳地,本地業(yè)務(wù)接入控制服務(wù)器接收ue的本地業(yè)務(wù)訪問(wèn)請(qǐng)求消息,具體包括:
所述本地業(yè)務(wù)接入控制服務(wù)器接收移動(dòng)邊緣計(jì)算mec服務(wù)器轉(zhuǎn)發(fā)的ue的本地業(yè)務(wù)訪問(wèn)請(qǐng)求消息。
較佳地,所述本地業(yè)務(wù)接入控制服務(wù)器根據(jù)所述本地業(yè)務(wù)的標(biāo)識(shí)確定該ue是否有權(quán)限訪問(wèn)所述本地業(yè)務(wù),具體包括:
所述本地業(yè)務(wù)接入控制服務(wù)器從預(yù)先配置的本地業(yè)務(wù)相關(guān)信息中,查詢所述本地業(yè)務(wù)的標(biāo)識(shí)對(duì)應(yīng)的本地業(yè)務(wù)服務(wù)器是否需要對(duì)任一ue進(jìn)行接入控制;
當(dāng)所述本地業(yè)務(wù)的標(biāo)識(shí)對(duì)應(yīng)的本地業(yè)務(wù)服務(wù)器不需要對(duì)任一ue進(jìn)行接入控制時(shí),確定所述ue有權(quán)限訪問(wèn)所述本地業(yè)務(wù)。
這里,所述的預(yù)先配置的本地業(yè)務(wù)相關(guān)信息可參見(jiàn)上文中表一所示。
較佳地,所述本地業(yè)務(wù)接入控制服務(wù)器根據(jù)所述本地業(yè)務(wù)的標(biāo)識(shí)確定該 ue是否有權(quán)限訪問(wèn)所述本地業(yè)務(wù),還包括:
當(dāng)所述本地業(yè)務(wù)的標(biāo)識(shí)對(duì)應(yīng)的本地業(yè)務(wù)服務(wù)器需要對(duì)任一ue進(jìn)行接入控制時(shí),從所述預(yù)先配置的信息中查詢所述本地業(yè)務(wù)服務(wù)器對(duì)應(yīng)的許可訪問(wèn)該本地業(yè)務(wù)的ue列表信息,當(dāng)所述許可訪問(wèn)該本地業(yè)務(wù)的ue列表信息中存在所述ue的標(biāo)識(shí)時(shí),確定所述ue有權(quán)限訪問(wèn)所述本地業(yè)務(wù)。
較佳地,當(dāng)確定所述ue有權(quán)限訪問(wèn)所述本地業(yè)務(wù)時(shí),所述反饋消息包括所述本地業(yè)務(wù)對(duì)應(yīng)的本地業(yè)務(wù)服務(wù)器的ip地址;
當(dāng)確定所述ue無(wú)權(quán)限訪問(wèn)所述本地業(yè)務(wù)時(shí),所述反饋消息包括所述ue請(qǐng)求訪問(wèn)所述本地業(yè)務(wù)失敗的信息。
較佳地,所述本地業(yè)務(wù)接入控制服務(wù)器向所述ue發(fā)送相應(yīng)地反饋消息,具體包括:
所述本地業(yè)務(wù)接入控制服務(wù)器將所述反饋消息發(fā)送給mec服務(wù)器,由所述mec服務(wù)器將所述反饋消息轉(zhuǎn)發(fā)給所述ue。
下面介紹與上述業(yè)務(wù)訪問(wèn)方法以及業(yè)務(wù)訪問(wèn)控制方法相對(duì)應(yīng)的裝置。
在ue側(cè),參見(jiàn)圖7,本發(fā)明實(shí)施例提供一種業(yè)務(wù)訪問(wèn)裝置,包括:
第一單元61,用于確定需要訪問(wèn)的本地業(yè)務(wù);
第二單元62,用于發(fā)送本地業(yè)務(wù)訪問(wèn)請(qǐng)求消息給本地業(yè)務(wù)接入控制服務(wù)器,由所述本地業(yè)務(wù)接入控制服務(wù)器確定該ue是否有權(quán)限訪問(wèn)所述本地業(yè)務(wù),其中在所述本地業(yè)務(wù)訪問(wèn)請(qǐng)求消息中攜帶所述本地業(yè)務(wù)的標(biāo)識(shí)。
較佳地,在所述本地業(yè)務(wù)訪問(wèn)請(qǐng)求消息中還攜帶所述ue的標(biāo)識(shí)。
較佳地,所述第二單元62具體用于:
發(fā)送本地業(yè)務(wù)訪問(wèn)請(qǐng)求消息給移動(dòng)邊緣計(jì)算mec服務(wù)器,由所述mec服務(wù)器將所述ue的本地業(yè)務(wù)訪問(wèn)請(qǐng)求消息發(fā)送給所述本地業(yè)務(wù)接入控制服務(wù)器。
較佳地,所述第二單元62發(fā)送本地業(yè)務(wù)訪問(wèn)請(qǐng)求消息給本地業(yè)務(wù)接入控制服務(wù)器之后,還用于:接收所述本地業(yè)務(wù)接入控制服務(wù)器發(fā)送的反饋消息;
當(dāng)所述ue有權(quán)限訪問(wèn)所述本地業(yè)務(wù)時(shí),所述反饋消息包括所述本地業(yè)務(wù)對(duì)應(yīng)的本地業(yè)務(wù)服務(wù)器的ip地址;
當(dāng)所述ue無(wú)權(quán)限訪問(wèn)所述本地業(yè)務(wù)時(shí),所述反饋消息包括所述ue請(qǐng)求訪問(wèn)所述本地業(yè)務(wù)失敗的信息。
較佳地,所述第二單元62還用于:
當(dāng)接收到的反饋消息包括所述本地業(yè)務(wù)對(duì)應(yīng)的本地業(yè)務(wù)服務(wù)器的ip地址時(shí),根據(jù)所述本地業(yè)務(wù)服務(wù)器的ip地址接入所述本地業(yè)務(wù)。
在mec服務(wù)器側(cè),參見(jiàn)圖8,本發(fā)明實(shí)施例提供一種業(yè)務(wù)訪問(wèn)控制裝置,包括:
第二接收單元71,用于接收用戶設(shè)備ue發(fā)送的用于訪問(wèn)本地業(yè)務(wù)的數(shù)據(jù)報(bào)文,并獲取所述本地業(yè)務(wù)的訪問(wèn)請(qǐng)求消息中攜帶的目標(biāo)ip地址;
第二確定單元72,用于當(dāng)確定所述目標(biāo)ip地址為本地業(yè)務(wù)接入控制服務(wù)器的ip地址時(shí),將所述數(shù)據(jù)報(bào)文發(fā)送給所述本地業(yè)務(wù)接入控制服務(wù)器,由所述本地業(yè)務(wù)接入控制服務(wù)器確定該ue是否有權(quán)限訪問(wèn)所述本地業(yè)務(wù)。
較佳地,所述第二確定單元72將所述數(shù)據(jù)報(bào)文發(fā)送給所述本地業(yè)務(wù)接入控制服務(wù)器之后,還用于:
接收所述本地業(yè)務(wù)接入控制服務(wù)器發(fā)送的需要反饋給所述ue的數(shù)據(jù)報(bào)文;
根據(jù)所述需要反饋給所述ue的數(shù)據(jù)報(bào)文判斷所述ue是否有權(quán)限訪問(wèn)所述本地業(yè)務(wù),當(dāng)確定所述ue有權(quán)限訪問(wèn)所述本地業(yè)務(wù)時(shí),記錄所述本地業(yè)務(wù)對(duì)應(yīng)的本地業(yè)務(wù)服務(wù)器的ip地址信息與所述ue的ip地址信息的對(duì)應(yīng)關(guān)系,并將所述需要反饋給所述ue的數(shù)據(jù)報(bào)文發(fā)送給所述ue。
較佳地,當(dāng)所述ue有權(quán)限訪問(wèn)所述本地業(yè)務(wù)時(shí),所述需要反饋給所述ue的數(shù)據(jù)報(bào)文包括所述本地業(yè)務(wù)對(duì)應(yīng)的本地業(yè)務(wù)服務(wù)器的ip地址;或者,當(dāng)所述ue無(wú)權(quán)限訪問(wèn)所述本地業(yè)務(wù)時(shí),所述需要反饋給所述ue的數(shù)據(jù)報(bào)文包括所述ue請(qǐng)求訪問(wèn)所述本地業(yè)務(wù)失敗的信息。
較佳地,所述第二確定單元72還用于:
當(dāng)所述第二接收單元71接收的所述ue發(fā)送的用于訪問(wèn)本地業(yè)務(wù)的數(shù)據(jù)報(bào)文中,攜帶的目標(biāo)ip地址為本地業(yè)務(wù)服務(wù)器的ip地址時(shí),判斷該ue是否預(yù)先已通過(guò)該本地業(yè)務(wù)服務(wù)器的接入控制,并對(duì)該ue發(fā)送的用于訪問(wèn)本地業(yè)務(wù)的數(shù)據(jù)報(bào)文進(jìn)行相應(yīng)的處理。
較佳地,所述第二確定單元72判斷該ue是否預(yù)先已通過(guò)該本地業(yè)務(wù)服務(wù)器的接入控制,并對(duì)該ue發(fā)送的用于訪問(wèn)本地業(yè)務(wù)的數(shù)據(jù)報(bào)文進(jìn)行相應(yīng)的處理時(shí),具體用于:
查詢是否預(yù)先保存有所述該本地業(yè)務(wù)服務(wù)器的ip地址與所述ue的ip地址;若預(yù)先保存有所述本地業(yè)務(wù)服務(wù)器的ip地址與所述ue的ip地址的對(duì)應(yīng)關(guān)系,則確定該ue預(yù)先已通過(guò)該本地業(yè)務(wù)服務(wù)器的接入控制,并將該ue發(fā)送的用于訪問(wèn)本地業(yè)務(wù)的數(shù)據(jù)報(bào)文發(fā)送給該本地業(yè)務(wù)服務(wù)器,否則,丟棄該ue發(fā)送的用于訪問(wèn)本地業(yè)務(wù)的數(shù)據(jù)報(bào)文。
在本地業(yè)務(wù)接入控制服務(wù)器側(cè),參見(jiàn)圖9,本發(fā)明實(shí)施例提供一種業(yè)務(wù)訪問(wèn)控制裝置,包括:
第一接收單元81,用于接收用戶設(shè)備ue的本地業(yè)務(wù)訪問(wèn)請(qǐng)求消息,其中,在所述本地業(yè)務(wù)訪問(wèn)請(qǐng)求消息中攜帶本地業(yè)務(wù)的標(biāo)識(shí);
第一確定單元82,用于根據(jù)所述本地業(yè)務(wù)的標(biāo)識(shí)確定該ue是否有權(quán)限訪問(wèn)所述本地業(yè)務(wù),并向所述ue發(fā)送相應(yīng)的反饋消息。
較佳地,所述第一接收單元81具體用于:
接收移動(dòng)邊緣計(jì)算mec服務(wù)器轉(zhuǎn)發(fā)的ue的本地業(yè)務(wù)訪問(wèn)請(qǐng)求消息。
較佳地,所述第一確定單元82根據(jù)所述本地業(yè)務(wù)的標(biāo)識(shí)確定該ue是否有權(quán)限訪問(wèn)所述本地業(yè)務(wù)時(shí),具體用于:
從預(yù)先配置的本地業(yè)務(wù)相關(guān)信息中,查詢所述本地業(yè)務(wù)的標(biāo)識(shí)對(duì)應(yīng)的本地業(yè)務(wù)服務(wù)器是否需要對(duì)任一ue進(jìn)行接入控制;
當(dāng)所述本地業(yè)務(wù)的標(biāo)識(shí)對(duì)應(yīng)的本地業(yè)務(wù)服務(wù)器不需要對(duì)任一ue進(jìn)行接入 控制時(shí),確定所述ue有權(quán)限訪問(wèn)所述本地業(yè)務(wù)。
較佳地,所述第一確定單元82根據(jù)所述本地業(yè)務(wù)的標(biāo)識(shí)確定該ue是否有權(quán)限訪問(wèn)所述本地業(yè)務(wù)時(shí),還用于:
當(dāng)所述本地業(yè)務(wù)的標(biāo)識(shí)對(duì)應(yīng)的本地業(yè)務(wù)服務(wù)器需要對(duì)任一ue進(jìn)行接入控制時(shí),從所述預(yù)先配置的信息中查詢所述本地業(yè)務(wù)服務(wù)器對(duì)應(yīng)的許可訪問(wèn)該本地業(yè)務(wù)的ue列表信息,當(dāng)所述許可訪問(wèn)該本地業(yè)務(wù)的ue列表信息中存在所述ue的標(biāo)識(shí)時(shí),確定所述ue有權(quán)限訪問(wèn)所述本地業(yè)務(wù)。
較佳地,當(dāng)所述第一確定單元82確定所述ue有權(quán)限訪問(wèn)所述本地業(yè)務(wù)時(shí),所述反饋消息包括所述本地業(yè)務(wù)對(duì)應(yīng)的本地業(yè)務(wù)服務(wù)器的ip地址;
當(dāng)所述第一確定單元確定所述ue無(wú)權(quán)限訪問(wèn)所述本地業(yè)務(wù)時(shí),所述反饋消息包括所述ue請(qǐng)求訪問(wèn)所述本地業(yè)務(wù)失敗的信息。
較佳地,所述第一確定單元82向所述ue發(fā)送相應(yīng)地反饋消息時(shí),具體用于:
將所述反饋消息發(fā)送給mec服務(wù)器,由所述mec服務(wù)器將所述反饋消息轉(zhuǎn)發(fā)給所述ue。
本發(fā)明實(shí)施例中,可通過(guò)具體的硬件處理器等實(shí)體設(shè)備實(shí)現(xiàn)上述各功能單元。
本領(lǐng)域內(nèi)的技術(shù)人員應(yīng)明白,本發(fā)明的實(shí)施例可提供為方法、系統(tǒng)、或計(jì)算機(jī)程序產(chǎn)品。因此,本發(fā)明可采用完全硬件實(shí)施例、完全軟件實(shí)施例、或結(jié)合軟件和硬件方面的實(shí)施例的形式。而且,本發(fā)明可采用在一個(gè)或多個(gè)其中包含有計(jì)算機(jī)可用程序代碼的計(jì)算機(jī)可用存儲(chǔ)介質(zhì)(包括但不限于磁盤存儲(chǔ)器和光學(xué)存儲(chǔ)器等)上實(shí)施的計(jì)算機(jī)程序產(chǎn)品的形式。
本發(fā)明是參照根據(jù)本發(fā)明實(shí)施例的方法、設(shè)備(系統(tǒng))、和計(jì)算機(jī)程序產(chǎn)品的流程圖和/或方框圖來(lái)描述的。應(yīng)理解可由計(jì)算機(jī)程序指令實(shí)現(xiàn)流程圖和/或方框圖中的每一流程和/或方框、以及流程圖和/或方框圖中的流程和/或方框的結(jié)合??商峁┻@些計(jì)算機(jī)程序指令到通用計(jì)算機(jī)、專用計(jì)算機(jī)、嵌入 式處理機(jī)或其他可編程數(shù)據(jù)處理設(shè)備的處理器以產(chǎn)生一個(gè)機(jī)器,使得通過(guò)計(jì)算機(jī)或其他可編程數(shù)據(jù)處理設(shè)備的處理器執(zhí)行的指令產(chǎn)生用于實(shí)現(xiàn)在流程圖一個(gè)流程或多個(gè)流程和/或方框圖一個(gè)方框或多個(gè)方框中指定的功能的裝置。
這些計(jì)算機(jī)程序指令也可存儲(chǔ)在能引導(dǎo)計(jì)算機(jī)或其他可編程數(shù)據(jù)處理設(shè)備以特定方式工作的計(jì)算機(jī)可讀存儲(chǔ)器中,使得存儲(chǔ)在該計(jì)算機(jī)可讀存儲(chǔ)器中的指令產(chǎn)生包括指令裝置的制造品,該指令裝置實(shí)現(xiàn)在流程圖一個(gè)流程或多個(gè)流程和/或方框圖一個(gè)方框或多個(gè)方框中指定的功能。
這些計(jì)算機(jī)程序指令也可裝載到計(jì)算機(jī)或其他可編程數(shù)據(jù)處理設(shè)備上,使得在計(jì)算機(jī)或其他可編程設(shè)備上執(zhí)行一系列操作步驟以產(chǎn)生計(jì)算機(jī)實(shí)現(xiàn)的處理,從而在計(jì)算機(jī)或其他可編程設(shè)備上執(zhí)行的指令提供用于實(shí)現(xiàn)在流程圖一個(gè)流程或多個(gè)流程和/或方框圖一個(gè)方框或多個(gè)方框中指定的功能的步驟。
顯然,本領(lǐng)域的技術(shù)人員可以對(duì)本發(fā)明進(jìn)行各種改動(dòng)和變型而不脫離本發(fā)明的精神和范圍。這樣,倘若本發(fā)明的這些修改和變型屬于本發(fā)明權(quán)利要求及其等同技術(shù)的范圍之內(nèi),則本發(fā)明也意圖包含這些改動(dòng)和變型在內(nèi)。