首页> 中国专利> 一种接入网络的方法、接入网关及接入控制设备

一种接入网络的方法、接入网关及接入控制设备

摘要

本发明实施例公开了一种接入网络的方法及装置,通过接入网关从接收到的UE的接入请求中获取UE的标识信息,然后利用预置的UE的标识信息与移动网的标识信息的对应关系,根据所述UE的标识信息确定所述UE待接入的移动网,将所述UE接入所述移动网,并通过所述移动网将所述UE接入核心网络,实现多运营商共享Wi-Fi接入网络,解决由于多个运营商在同一地段部署Wi-Fi热点重复覆盖,导致多个运营商的AP之间互相干扰及网速变慢的问题。

著录项

  • 公开/公告号CN104540185A

    专利类型发明专利

  • 公开/公告日2015-04-22

    原文格式PDF

  • 申请/专利权人 上海华为技术有限公司;

    申请/专利号CN201410778422.1

  • 发明设计人 周军平;

    申请日2014-12-15

  • 分类号H04W48/08(20090101);H04W12/06(20090101);H04W48/16(20090101);

  • 代理机构深圳市深佳知识产权代理事务所(普通合伙);

  • 代理人王仲凯

  • 地址 200121 上海市浦东新区新金桥路2222号

  • 入库时间 2023-12-18 08:15:34

法律信息

  • 法律状态公告日

    法律状态信息

    法律状态

  • 2019-02-05

    授权

    授权

  • 2015-05-20

    实质审查的生效 IPC(主分类):H04W48/08 申请日:20141215

    实质审查的生效

  • 2015-04-22

    公开

    公开

说明书

技术领域

本发明涉及网络通信技术领域,尤其涉及一种接入网络的方法、接入网 关及接入控制设备。

背景技术

随着网络技术的发展及终端多模化发展,多模终端可以选择不同运营商 的接入网络接入,实现不同类型的无线访问网络之间的无缝连接,无线局域 网(WLAN,Wireless Local Area Network)不需要使用任何导线或传输电缆, 仅仅利用无线电波作为数据传输的媒介,其主干网络一般为有线电缆,用户 设备(UE、User equipment)可以通过无线接入点(AP,Access point)接入 WLAN,WLAN可在小范围的家庭和热点区域提供很高的数据速率,由于 WLAN为非第三代合作伙伴计划(3GPP,3rd Generation Partnership Project) 网络,UE可以通过可信接入网关(TWAG,Trusted WLAN Access Gateway) 接入3GPP核心网络,实现运营商自建的WLAN网络可以和3GPP无线网络 一样运营。

现有技术中,一般在3GPP TR 23.402中定义WLAN网络的可信接入方式, WLAN中的UE通过TWAG可以接入核心网络(EPC,Evolved Packet Core), 支持EAP-SIM、EAP-AKA或EAP-AKA'认证的用户,通过站(STa,Station) 进行认证,然后通过S2a接口(从S2a获取IP地址)接入EPC,并能够支持 WLAN网络与长期演进技术网络(LTE,Long Term Evolution)之间的无缝切 换,通过服务集(SS,Service set)对802.11无线网络中互相通信的无线设备 进行描述,并使用服务集标识符(SSID,Service Set Identifier)来鉴权,当用 户设备打开WLAN时,通过选择需要接入的SSID,进入接入网络和认证鉴 权过程。

但是,由于WLAN空口的覆盖范围小,且采用白频谱,由于多个运营商 在同一地段部署Wi-Fi热点时,频段和覆盖范围相同,从而导致同一地区Wi-Fi 热点重复覆盖、及多个运营商的AP之间互相干扰、网速变慢、用户体验降低, 造成资源浪费。

发明内容

本发明实施例提供一种接入网络的方法、接入网关及接入控制设备,能 够实现UE通过多运营商共享Wi-Fi接入EPC网络,解决由于多个运营商在 同一地段部署Wi-Fi热点重复覆盖,导致多个运营商的AP之间互相干扰及网 速变慢的问题。

本发明第一方面提供一种接入网络的方法,所述方法包括:

接入网关从接收到的用户设备UE的接入请求中获取所述UE的标识信息;

所述接入网关利用预置的UE的标识信息与移动网的标识信息的对应关 系,根据所述UE的标识信息确定所述UE待接入的移动网,将所述UE接入 所述移动网,并通过所述移动网将所述UE接入核心网络。

结合第一方面,本发明实施例中第一方面的第一种实现方式中,所述标 识信息包括所述UE接入无线局域网WLAN的标识符,所述标识符为运营商 的标识,用于确定所述UE归属的运营商,所述移动网包括认证服务器和组网 网关,所述对应关系为所述标识符、所述认证服务器的IP地址及所述组网网 关的地址信息三者之间的对应关系。

结合第一方面及第一方面的第一种实现方式,本发明实施例中第一方面 的第二种实现方式中,所述接入网关从接收到的用户设备UE的接入请求中获 取所述UE的标识信息具体包括:

所述接入网关从接收到的UE的接入请求的属性字段中获取所述标识符;

所述接入网关利用预置的UE的标识信息与移动网的标识信息的对应关 系,根据所述UE的标识信息确定所述UE待接入的移动网,将所述UE接入 所述移动网,并通过所述移动网将所述UE接入核心网络具体包括:

所述接入网关利用所述UE的标识符、所述认证服务器的IP地址及所述 组网网关的地址信息三者之间的对应关系,根据所述标识符确定与所述标识 符对应的目标认证服务器的第一IP地址、与所述标识符对应的目标组网网关 的地址信息;

所述接入网关根据所述目标组网网关的地址信息将通过所述目标认证服 务器鉴权的UE接入所述目标组网网关,以使所述UE连接到所述核心网络。

结合第一方面及第一方面的第一至第二种实现方式,本发明实施例中第 一方面的第三种实现方式中,所述标识符为WLAN的服务集标识符SSID, 所述组网网关为分组数据网网关P-GW,所述对应关系为所述WLAN的SSID、 所述认证服务器的IP地址及所述P-GW的地址信息三者之间的对应关系,所 述地址信息包括全域名FQDN或所述P-GW的第二IP地址中的至少一个;

所述接入网关从接收到的UE的接入请求的属性字段中获取所述标识符 具体包括:

所述接入网关从接收到的UE的接入请求的被叫号码Called-Station-Id信 元中获取所述SSID;

所述接入网关利用UE的标识符、认证服务器的IP地址及组网网关的地 址信息三者之间的对应关系,根据所述标识符确定与所述标识符对应的目标 认证服务器的第一IP地址、与所述标识符对应的目标组网网关的地址信息具 体包括:

所述接入网关利用所述WLAN的SSID、认证服务器的IP地址及P-GW 的地址信息三者之间的对应关系,根据所述SSID确定与所述SSID对应的目 标认证服务器的第一IP地址、与所述SSID对应的目标P-GW的地址信息。

结合第一方面,本发明实施例中第一方面的第四种实现方式中,所述标 识信息包括所述UE的用户标识,所述移动网包括认证服务器和组网网关,所 述对应关系为所述UE的用户标识、认证服务器的IP地址与组网网关的地址 信息三者之间的对应关系。

结合第一方面及第一方面的第四种实现方式,本发明实施例中第一方面 的第五种实现方式中,所述接入网关从接收到的用户设备UE的接入请求中获 取所述UE的标识信息具体包括:

所述接入网关从接收到的UE的接入请求的属性字段中获取所述UE的用 户标识;

所述接入网关利用预置的UE的标识信息与移动网的标识信息的对应关 系,根据所述UE的标识信息确定所述UE待接入的移动网,将所述UE接入 所述移动网,并通过所述移动网将所述UE接入核心网络具体包括:

所述接入网关利用所述UE的用户标识、所述认证服务器的IP地址与所 述组网网关的地址信息三者之间的对应关系,根据所述用户标识确定与所述 用户标识对应的目标认证服务器的第一IP地址、与所述用户标识对应的目标 组网网关的地址信息;

所述接入网关根据所述目标组网网关的地址信息将通过所述目标认证服 务器鉴权的UE接入所述目标组网网关,以使所述UE连接到所述核心网络。

结合第一方面及第一方面的第四至第五种实现方式,本发明实施例中第 一方面的第六种实现方式中,所述用户标识包括国际移动用户识别码IMSI, 所述IMSI包括移动网码MNC和移动国家码MCC,所述组网网关为分组数据 网网关P-GW,所述UE的用户标识、所述认证服务器的IP地址与所述组网 网关的地址信息三者之间的对应关系为所述IMSI、认证服务器的IP地址与所 述P-GW地址信息三者之间的对应关系,所述地址信息包括所述P-GW的全 域名FQDN或所述P-GW的第二IP地址中的至少一个;

所述接入网关从接收到的用户设备UE的接入请求中获取所述UE的标识 信息具体包括:

所述接入网关从接收到的UE的接入请求的User-Name信元中获取所述 IMSI;

所述接入网关利用UE的用户标识、认证服务器的IP地址与组网网关的 地址信息三者之间的对应关系,根据所述用户标识确定与所述用户标识对应 的目标认证服务器的第一IP地址、与所述用户标识对应的目标组网网关的地 址信息具体包括:

所述接入网关利用IMSI、认证服务器的IP地址与P-GW的地址信息三者 之间的对应关系,根据所述MNC和所述MCC确定与所述IMSI对应的目标 认证服务器的第一IP地址、与所述IMSI对应的目标组网网关的地址信息。

结合第一方面及第一方面的第五种实现方式,本发明实施例中第一方面 的第七种实现方式中,所述用户标识包括所述UE的第一归属域信息Domain, 所述组网网关为分组数据网网关P-GW,所述UE的用户标识、认证服务器的 IP地址与组网网关的地址信息三者之间的对应关系为所述运营商的Domain、 所述认证服务器的IP地址及所述P-GW的地址信息三者之间的对应关系,所 述地址信息包括所述P-GW的全域名FQDN或所述P-GW的第二IP地址中的 至少一个;

所述接入网关从接收到的用户设备UE的接入请求中获取所述UE的标识 信息具体包括:

所述接入网关从接收到的UE的接入请求中获取所述UE的第一Domain;

所述接入网关根据所述第一Domain确定第二Domain,所述第二Domain 为所述第一Domain对应的运营商的Domain;

所述接入网关利用所述用户标识、所述认证服务器的第一IP地址与所述 组网网关的地址信息三者之间的对应关系,根据所述用户标识确定与所述用 户标识对应的目标认证服务器的第一IP地址、与所述用户标识对应的目标组 网网关的地址信息具体包括:

所述接入网关利用所述运营商的Domain、所述认证服务器的IP地址与所 述P-GW的地址信息三者之间的对应关系,根据所述第二Domain确定与所述 第二Domain对应的目标认证服务器的第一IP地址、与所述第二Domain对应 的目标P-GW的地址信息。

结合第一方面及第一方面的第五种实现方式,本发明实施例中第一方面 的第八种实现方式中,所述用户标识包括所述UE的归属域信息Domain,所 述组网网关为分组数据网网关P-GW,所述UE的用户标识、所述认证服务器 的IP地址与所述组网网关的地址信息三者之间的对应关系为所述Domain、所 述认证服务器的IP地址及所述P-GW的地址信息三者之间的对应关系,所述 地址信息包括所述P-GW的全域名FQDN或所述P-GW的第二IP地址中的至 少一个;

所述接入网关从接收到的用户设备UE的接入请求中获取所述UE的标识 信息具体包括:

所述接入网关从接收到的UE的接入请求中获取所述UE的Domain;

所述接入网关利用预设的NAI格式从所述Domain中提取所述UE的 MNC和MCC;

所述接入网关利用所述用户标识、所述认证服务器的第一IP地址与所述 组网网关的地址信息三者之间的对应关系,根据所述用户标识确定与所述用 户标识对应的目标认证服务器的第一IP地址、与所述用户标识对应的目标组 网网关的地址信息具体包括:

所述接入网关利用所述Domain、所述认证服务器的IP地址及所述P-GW 的地址信息三者之间的对应关系,根据所述MNC和所述MCC确定与所述 Domain对应的目标认证服务器的第一IP地址、与所述Domain对应的目标 P-GW的地址信息。

本发明第二方面提供一种接入网络的方法,所述方法包括:

接入控制设备接收接入节点发送的UE的接入请求后,从所述接入请求中 获取所述UE的标识信息;

所述接入控制设备根据所述标识信息确定所述UE所属的接入网关,并将 所述标识信息发送给所述接入网关,以使所述接入网关利用预置的UE的标识 信息与移动网的标识信息的对应关系,根据所述UE的标识信息确定所述UE 待接入的移动网,并通过所述移动网将所述UE接入核心网络。

结合第二方面,本发明实施例中第二方面的第一种实现方式中,所述标 识信息包括所述UE接入无线局域网WLAN的标识符,所述从所述接入请求 中获取所述UE的标识信息包括:

所述接入控制设备从接入请求的属性字段中获取所述标识符;

所述接入控制设备根据所述标识信息确定所述UE所属的接入网关,并将 所述标识信息发送给所述接入网关具体包括:

所述接入控制设备根据所述标识符确定所述UE所属的接入网关,并将所 述标识符发送给所述接入网关,以使所述接入网关根据预置的运营商的标识 符、认证服务器的IP地址及所述组网网关的地址信息三者之间的对应关系, 确定所述标识符对应的运营商,及与所述UE归属的移动网中的目标认证服务 器的IP地址和目标组网网关的地址信息,并将通过所述目标认证服务器认证 的UE接入所述目标组网网关。

结合第二方面,本发明实施例中第二方面的第二种实现方式中,所述标 识信息包括所述UE的用户标识,所述从所述接入请求中获取所述UE的标识 信息包括:

所述接入控制设备从接入请求的属性字段中获取所述用户标识;

所述接入控制设备根据所述标识信息确定所述UE所属的目标接入网关, 并将所述标识信息发送给所述目标接入网关具体包括:

所述接入控制设备根据所述用户标识确定所述UE所属的目标接入网关, 并将所述用户标识发送给所述目标接入网关,以使所述目标接入网关根据预 置的运营商的标识符、认证服务器的IP地址及所述组网网关的地址信息三者 之间的对应关系,确定所述用户标识对应的运营商,及所述UE归属的移动网 中的目标认证服务器的IP地址和目标组网网关的地址信息,并将通过所述目 标认证服务器认证的UE接入所述目标组网网关。

结合第二方面及第二方面的第二种实现方式,本发明实施例中第二方面 的第三种实现方式中,所述用户标识包括所述UE的国际移动用户识别码IMSI, 所述接入控制设备根据所述标识信息确定所述UE所属的目标接入网关,并将 所述标识信息发送给所述目标接入网关具体包括:

所述接入控制设备根据所述IMSI确定所述UE所属的目标接入网关,并 将所述IMSI发送给所述目标接入网关,以使所述目标接入网关根据预置的 UE的IMSI、认证服务器的IP地址及所述组网网关的地址信息三者之间的对 应关系,确定所述IMSI对应的运营商,及所述UE归属的移动网中的目标认 证服务器的IP地址和目标组网网关的地址信息,并将通过所述目标认证服务 器认证的UE接入所述目标组网网关。

结合第二方面及第二方面的第二种实现方式,本发明实施例中第二方面 的第四种实现方式中,所述用户标识包括所述UE的用户归属域信息Domain, 所述接入控制设备根据所述标识信息确定所述UE所属的目标接入网关,并将 所述标识信息发送给所述目标接入网关具体包括:

所述接入控制设备根据所述Domain确定所述UE所属的目标接入网关, 并将所述Domain发送给所述目标接入网关,以使所述目标接入网关根据预置 的运营商的Domain、认证服务器的IP地址及所述组网网关的地址信息的对应 关系,确定所述Domain对应的运营商,及所述UE归属的移动网中的目标认 证服务器的IP地址和目标组网网关的地址信息,并将通过所述目标认证服务 器认证的UE接入所述目标组网网关。

本发明第三方面提供一种接入网关,包括:

获取模块,用于从接收到的用户设备UE的接入请求中获取所述UE的标 识信息;

处理模块,用于利用预置的UE的标识信息与移动网的标识信息的对应关 系,根据所述获取模块获取的UE的标识信息确定所述UE待接入的移动网, 将所述UE接入所述处理模块确定的移动网,并通过所述移动网将所述UE接 入核心网络。

结合第三方面,本发明第三方面的第一种实现方式中,所述标识信息包 括所述UE接入无线局域网WLAN的标识符,所述标识符为运营商的标识, 用于确定所述UE归属的运营商,所述移动网包括认证服务器和组网网关,所 述对应关系为所述标识符、所述认证服务器的IP地址及所述组网网关的地址 信息三者之间的对应关系。

结合第三方面及第三方面的第一种实现方式,本发明第三方面的第二种 实现方式中,所述获取模块具体用于从接收到的UE的接入请求的属性字段中 获取所述标识符;

所述处理模块具体用于利用所述UE的标识符、所述认证服务器的IP地 址及所述组网网关的地址信息三者之间的对应关系,根据所述标识符确定与 所述标识符对应的目标认证服务器的第一IP地址、与所述标识符对应的目标 组网网关的地址信息;

根据所述目标组网网关的地址信息将通过所述目标认证服务器鉴权的 UE接入所述组网网关,以使所述UE连接到所述核心网络。

结合第三方面及第三方面的第一至第二种实现方式,本发明第三方面的 第三种实现方式中,所述标识符为WLAN的服务集标识符SSID,所述组网 网关为分组数据网网关P-GW,所述对应关系为所述WLAN的SSID、所述认 证服务器的IP地址及所述P-GW的地址信息三者之间的对应关系,所述地址 信息包括全域名FQDN或所述P-GW的第二IP地址中的至少一个;

所述获取模块还用于从接收到的UE的接入请求的被叫号码Called-Statio  n-Id信元中获取所述SSID;

所述处理模块还用于利用所述WLAN的SSID、认证服务器的IP地址及 P-GW的地址信息三者之间的对应关系,根据所述SSID确定与所述SSID对 应的目标认证服务器的第一IP地址、与所述SSID对应的目标P-GW的地址 信息。

结合第三方面,本发明第三方面的第四种实现方式中,所述标识信息包 括所述UE的用户标识,所述移动网包括认证服务器和组网网关,所述对应关 系为所述UE的用户标识、认证服务器的IP地址与组网网关的地址信息三者 之间的对应关系。

结合第三方面及第三方面的第四种实现方式,本发明第三方面的第五种 实现方式中,所述获取模块具体用于所述接入网关从接收到的UE的接入请求 的属性字段中获取所述UE的用户标识;

所述处理模块具体用于利用所述UE的用户标识、所述认证服务器的IP 地址与所述组网网关的地址信息三者之间的对应关系,根据所述用户标识确 定与所述用户标识对应的目标认证服务器的第一IP地址、与所述用户标识对 应的目标组网网关的地址信息;

根据所述目标组网网关的地址信息将通过所述目标认证服务器鉴权的 UE接入所述组网网关,以使所述UE连接到所述核心网络。

结合第三方面及第三方面的第四至第五种实现方式,本发明第三方面的 第六种实现方式中,所述用户标识包括国际移动用户识别码IMSI,所述IMSI 包括移动网码MNC和移动国家码MCC,所述组网网关为分组数据网网关 P-GW,所述UE的用户标识、所述认证服务器的IP地址与所述组网网关的地 址信息三者之间的对应关系为所述IMSI、认证服务器的IP地址与所述P-GW 地址信息三者之间的对应关系,所述地址信息包括所述P-GW的全域名FQDN 或所述P-GW的第二IP地址中的至少一个;

所述获取模块还用于从接收到的UE的接入请求的User-Name信元中获 取所述IMSI;

所述处理模块还用于利用IMSI、认证服务器的IP地址与所述地址信息三 者之间的对应关系,根据所述MNC和所述MCC确定与所述IMSI对应的目 标认证服务器的第一IP地址、与所述IMSI对应的目标组网网关的地址信息。

结合第三方面及第三方面的第五种实现方式,本发明第三方面的第七种 实现方式中,所述用户标识包括所述UE的第一归属域信息Domain,所述组 网网关为分组数据网网关P-GW,所述UE的用户标识、认证服务器的IP地 址与组网网关的地址信息三者之间的对应关系为所述运营商的Domain、所述 认证服务器的IP地址及所述P-GW的地址信息三者之间的对应关系,所述地 址信息包括所述P-GW的全域名FQDN或所述P-GW的第二IP地址中的至少 一个;

所述获取模块还用于从接收到的UE的接入请求中获取所述UE的第一 Domain;

所述处理模块还用于根据所述第一Domain确定第二Domain,所述第二 Domain为所述第一Domain对应的运营商的Domain,并利用所述运营商的 Domain、所述认证服务器的IP地址与所述P-GW的地址信息三者之间的对应 关系,根据所述第二Domain确定与所述第二Domain对应的目标认证服务器 的第一IP地址、与所述第二Domain对应的目标P-GW的地址信息。

结合第三方面及第三方面的第五种实现方式,本发明第三方面的第八种 实现方式中,所述用户标识包括所述UE的归属域信息Domain,所述组网网 关为分组数据网网关P-GW,所述UE的用户标识、所述认证服务器的IP地 址与所述组网网关的地址信息三者之间的对应关系为所述Domain、所述认证 服务器的IP地址及所述P-GW的地址信息三者之间的对应关系,所述地址信 息包括所述P-GW的全域名FQDN或所述P-GW的第二IP地址中的至少一个;

所述获取模块还用于从接收到的UE的接入请求中获取所述UE的 Domain;

所述处理模块还用于利用预设的NAI格式从所述Domain中提取所述UE 的MNC和MCC,并利用所述Domain、所述认证服务器的IP地址及所述P-GW 的地址信息三者之间的对应关系,根据所述MNC和所述MCC确定与所述 Domain对应的目标认证服务器的第一IP地址、与所述Domain对应的目标 P-GW的地址信息。

本发明第四方面提供一种接入控制设备,其特征在于,包括:

获取模块,用于接收接入节点发送的UE的接入请求后,从所述接入请求 中获取所述UE的标识信息;

处理模块,用于根据所述获取模块获取的标识信息确定所述UE所属的接 入网关;

发送模块,用于将所述标识信息发送给所述处理模块确定的所述UE所属 的接入网关,以使所述接入网关利用预置的UE的标识信息与移动网的标识信 息的对应关系,根据所述UE的标识信息确定所述UE待接入的移动网,并通 过所述移动网将所述UE接入核心网络。

结合第四方面,本发明第四方面的第一种实现方式中,所述标识信息包 括所述UE接入无线局域网WLAN的标识符,所述获取模块具体用于从接入 请求的属性字段中获取所述标识符;

所述处理模块具体用于根据所述获取模块获取的标识符确定所述UE所 属的接入网关;

所述发送模块具体用于将所述标识符发送给所述处理模块确定的所述 UE所属的接入网关,以使所述接入网关根据预置的运营商的标识符、认证服 务器的IP地址及所述组网网关的地址信息三者之间的对应关系,确定所述标 识符对应的运营商,及与所述UE归属的移动网中的目标认证服务器的IP地 址和目标组网网关的地址信息,并将通过所述目标认证服务器认证的UE接入 所述目标组网网关。

结合第四方面及第四方面的第一种实现方式,本发明第四方面的第二种 实现方式中,所述标识信息包括所述UE的用户标识,所述获取模块还用于从 接入请求的属性字段中获取所述用户标识;

所述处理模块还用于根据所述获取模块获取的用户标识确定所述UE所 属的目标接入网关;

所述发送模块还用于将所述用户标识发送给所述处理模块确定的所述 UE所属的目标接入网关,以使所述目标接入网关根据预置的运营商的标识符、 认证服务器的IP地址及所述组网网关的地址信息三者之间的对应关系,确定 所述用户标识对应的运营商,及所述UE归属的移动网中的目标认证服务器的 IP地址和目标组网网关的地址信息,并将通过所述目标认证服务器认证的UE 接入所述目标组网网关。

结合第四方面及第四方面的第二种实现方式,本发明第四方面的第三种 实现方式中,所述用户标识包括所述UE的国际移动用户识别码IMSI,所述 处理模块还用于根据所述IMSI确定所述UE所属的目标接入网关;

所述发送模块还用于将所述处理模块确定的IMSI发送给所述UE所属的 目标接入网关,以使所述目标接入网关根据预置的UE的IMSI、认证服务器 的IP地址及所述组网网关的地址信息三者之间的对应关系,确定所述IMSI 对应的运营商,及所述UE归属的移动网中的目标认证服务器的IP地址和目 标组网网关的地址信息,并将通过所述目标认证服务器认证的UE接入所述目 标组网网关。

结合第四方面及第四方面的第三种实现方式,本发明第四方面的第四种 实现方式中,所述用户标识包括所述UE的用户归属域信息Domain,所述处 理模块还用于根据所述Domain确定所述UE所属的目标接入网关;

所述发送模块还用于将所述Domain发送给所述UE所属的目标接入网关, 以使所述目标接入网关根据预置的运营商的Domain、认证服务器的IP地址及 所述组网网关的地址信息的对应关系,确定所述Domain对应的运营商,及所 述UE归属的移动网中的目标认证服务器的IP地址和目标组网网关的地址信 息,并将通过所述目标认证服务器认证的UE接入所述目标组网网关。

本发明实施例提供的一种接入网络的方法,通过接入网关从接收到的UE 的接入请求中获取UE的标识信息,然后利用预置的UE的标识信息与移动网 的标识信息的对应关系,根据所述UE的标识信息确定所述UE待接入的移动 网,将所述UE接入所述移动网,并通过所述移动网将所述UE接入核心网络, 实现多运营商共享Wi-Fi接入网络,解决由于多个运营商在同一地段部署 Wi-Fi热点重复覆盖,导致多个运营商的AP之间互相干扰及网速变慢的问题。

附图说明

图1为本实施例中一种接入网络的方法一实施例示意图;

图2为本实施例中一种接入网络的方法另一实施例示意图;

图3为本实施例中一种接入网络的方法另一实施例示意图;

图4为本实施例中一种接入网络的方法另一实施例示意图;

图5为本实施例中一种接入网络的方法另一实施例示意图;

图6为本实施例中一种接入网络的方法另一实施例示意图;

图7为本实施例中一种接入网络的方法另一实施例示意图;

图8为本实施例中一种接入网络的信令流程示意图;

图9为本实施例中一种接入网络的方法具体应用场景一实施例示意图;

图10为本实施例中一种接入网络的方法另一实施例示意图;

图11为本实施例中一种接入网络的方法另一实施例示意图;

图12为本实施例中一种接入网络的方法另一实施例示意图;

图13为本实施例中一种接入接入网关一结构示意图;

图14为本实施例中一种接入控制设备一结构示意图;

图15为本实施例中一种接入接入网关另一结构示意图;

图16为本实施例中一种接入控制设备另一结构示意图。

具体实施方式

下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行 清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而 不是全部的实施例,基于本发明中的实施例,本领域技术人员在没有做出创 造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。

本发明的说明书和权利要求书及上述附图中的术语“第一”、“第二”等是用 于区别类似的对象,而不必用于描述特定的顺序或先后次序。应该理解这样 使用的数据在适当情况下可以互换,以便这里描述的实施例能够以除了在这 里图示或描述的内容以外的顺序实施。此外,术语“包括”和“具有”以及他们的 任何变形,意图在于覆盖不排他的包含,例如,包含了一系列步骤或模块的 过程、方法、系统、产品或设备不必限于清楚地列出的那些步骤或模块,而 是可包括没有清楚地列出的或对于这些过程、方法、产品或设备固有的其它 步骤或模块,本文中所出现的模块的划分,仅仅是一种逻辑上的划分,实际 应用中实现时可以有另外的划分方式,例如多个模块可以结合成或集成在另 一个系统中,或一些特征可以忽略,或不执行,另外,所显示的或讨论的相 互之间的耦合或直接耦合或通信连接可以是通过一些接口,模块之间的间接 耦合或通信连接可以是电性或其他类似的形式,本文中均不作限定。并且, 作为分离部件说明的模块或子模块可以是也可以不是物理上的分离,可以是 也可以不是物理模块,或者可以分不到多个电路模块中,可以根据实际的需 要选择其中的部分或全部模块来实现本发明实施例方案的目的。

本发明实施例提供一种接入网络的方法、接入网关及接入控制设备,能 够解决现有技术中由于WLAN空口的覆盖范围小,采用白频谱,多个运营商 在同一地段部署Wi-Fi热点,导致同一地区Wi-Fi热点重复覆盖,及多个运营 商的AP之间互相干扰,导致网速变慢,降低用户体验,也造成资源浪费的问 题。

需要说明的是,本文中所出现的扩展认证协议(EAP,Extensible Authe  ntication Protocol),用于以Ethernet、TCP/IP等为主的商用计算机通信领域 的工业控制现场设备间的通信,可以在此基础上,建立应用于工业现场设备 间通信的开放网络通信平台,远端用户拨入认证服务(RADIUS,Remote Aut  hentication Dial In User Service)为可扩展的AAA协议,C/S结构,即同时兼 顾验证(Authentication)、授权(Authorization)及计费(Accounting)三种 服务的协议(protocol),通常用于网络存取、流动IP服务、局域网及漫游服 务,任何运行RADIUS客户端软件的计算机都可以成为RADIUS的客户端。

Diameter为Radius协议的升级版。

3GPP AAA认证服务器,是能够处理用户访问请求的服务器程序,可以提 供验证、授权及记账服务,通常与网络访问控制、网关服务器、数据库以及 用户信息目录等协同工作,另外,与AAA服务器协作的网络连接服务器接口 是RADIUS。

核心网节点(MOCN,Multi-Operator Core Network),即一套无线网络 可以同时连接到多个运营商的核心网节点,可以实现多家运营商共享同一套 无线网络,同一个共享小区中的UE将由无线接入网(RAN,Radio Access  Network)路由到各自签约运营商的CN。一个RAN可以连接到多个运营商核 心网节点,可以由多个运营商合作共建RAN,也可以是其中一个运营商单独建 设的RAN,而其他运营商租用该运营商的RAN网络。MOCN网络共享,UE主要 包括支持网络共享的终端(R6UE)和不支持网络共享的终端(Pre-R6UE), 针对R6UE,通过RNC在同一载频上实现多网号广播,R6UE可以有效地识别公 用陆地移动网(PLMN,Public Land Mobile Network)ID列表,并从中选择服 务的PLMN ID,这样RNC可以将消息路由到正确的CN网络,从而使R6UE能够 注册到自己的服务网络中。

另外,MOCN模式存在多个服务的核心网,UE可以从无线网络控制器 (RNC,Radio Network Controller)广播的PLMN ID列表中识别出自身归属的服 务核心网(CN,Core Network),但无法识别多个PLMN而导致RNC无法定 位自身归属的CN。

本文中的PLMN为无线通讯系统,为公众提供陆地移动通信业务目的而 建立和经营的网络,该网路必须与公众交换电话网互连,从而形成整个地区 或国家规模的通信网,具体所属国家或地区本文中均不作限定,例如,在中 国大陆主要包括中国移动的GSM/GPRS/EDGE/TD-SCDMA/LTE-TDD网络、 中国联通的GSM/GPRS/WCDMA/HSPA+网络、中国电信的CDMA-1X/CDMA 2000/LTE-FDD网络,本方法适用于利用各种协议标准的WLAN共享来接入 核心网,例如IEEE802.11、IEEE 802.11a、IEEE 802.16.3、HiperLAN/2等协 议标准。

本文中,WLAN系统主要包括接入控制设备(AC,Access Control)和 接入点(AP,Access Point),其中,AC主要用于对WLAN中的所有AP进 行相关网络配置,使AP与AC关联,并将AP接入网络,同时AC还包括对 UE的鉴权认证、对AP以及AP所接入的UE实时监控、管理及宽带访问、 安全等控制功能。

本发明实施例提供了一种接入网络的方法及接入网关设备,用于实现多 运营商共享Wi-Fi接入网络。具体可以有但不限于以下几种实现方式:

1、UE在WLAN网络初始接入时,TWAG根据用户接入的服务集标识 符(SSID,Service Set Identifier)信息映射到需要接入的运营商网络;

2、UE在WLAN网络初始接入时,TWAG根据用户的MSISDN信息映 射到需要接入的运营商网络;

3、UE在WLAN网络初始接入时,TWAG根据用户接入的Domain信 息映射到需要接入的运营商网络;

4、UE从LTE切换到WLAN网络时,TWAG根据用户接入的SSID信息 映射到需要接入的运营商网络;

5、UE从LTE切换到WLAN网络时,TWAG根据用户的MSISDN信息 映射到需要接入的运营商网络;

6、UE从LTE切换到WLAN网络时,TWAG根据用户接入的Domain 信息映射到需要接入的运营商网络。

以下分别举例对本发明的技术方案进行详细说明。

请参照图1,本实施例以对接入网关(TWAG,Trusted WLAN Access  Gateway)的改进来对本发明的技术方案进行描述,本发明实施例中一种接入 网络的方法一实施例,包括:

101、接入网关从接收到的用户设备UE的接入请求中获取上述UE的标 识信息;

该UE的标识信息包括UE的用户标识、所属运营商等信息。

102、上述接入网关利用预置的UE的标识信息与移动网的标识信息的对 应关系,根据上述UE的标识信息确定上述UE待接入的移动网;

接入网关预先配置UE的标识信息与移动网的标识信息的对应关系,以便 在UE有接入请求时,快速的选择UE待接入的移动网。

103、将上述UE接入上述移动网,并通过上述移动网将上述UE接入核 心网络。

该移动网中包含认证服务器和组网网关,例如3GPP AAA认证服务器、 分组数据网网关(P-GW,Packet Date Network Gateway),3GPP AAA接收到 UE的认证请求后,对该UE进行鉴权认证,认证通过后,P-GW为该UE分 配IP地址,将该UE接入移动网,并使该UE通过该移动网接入到核心网络。

本发明实施例中,通过接入网关从接收到的UE的接入请求中获取UE的 标识信息,然后利用预置的UE的标识信息与移动网的标识信息的对应关系, 根据上述UE的标识信息确定上述UE待接入的移动网,将上述UE接入上述 移动网,并通过上述移动网将上述UE接入核心网络,实现多运营商共享Wi-Fi 接入网络,解决由于多个运营商在同一地段部署Wi-Fi热点重复覆盖,导致多 个运营商的AP之间互相干扰及网速变慢的问题。

请参阅图2,下面以标识信息为标识符为例对本发明实施例进行举例说明, 本发明实施例中一种接入网络的方法另一实施例包括:

201、上述接入网关获取运营商的标识符、上述认证服务器的第一IP地址 及上述组网网关的地址信息的对应关系;

该标识符可以为服务集标识符SSID,具有唯一性,用来区分不同的AP;

需要说明的是,接入网关可以自行配置该对应关系,可以接收来自其他 设备发送的,也可以从服务器获取或从网络获取,具体类似的实现方式本文 中均不作限定。

202、上述接入网关从接收到的UE的接入请求的属性字段中获取上述标 识符;

该标识符具有唯一性,该标识符为上述UE接入无线局域网WLAN的标 识符,即运营商的标识,用于确定上述UE归属的运营商,

203、上述接入网关利用上述标识符、上述认证服务器的第一IP地址及上 述组网网关的地址信息的对应关系,根据上述标识符确定与上述标识符对应 的目标认证服务器的第一IP地址、与上述标识符对应的目标组网网关的地址 信息;

可以理解的是,实际应用中,有多个PLMN同时存在时,具体可以先根 据上述标识符确定上述UE待接入的目标PLMN;

其中,上述PLMN包括认证服务器和组网网关,例如3GPP AAA认证服 务器、P-GW;

接入网关利用该对应关系及标识符确定上述UE归属的目标PLMN后, 根据确定的目标PLMN确定上述目标PLMN中认证服务器的第一IP地址、 上述目标PLMN中目标组网网关的地址信息,将上述目标PLMN的认证服务 器作为上述UE的目标认证服务器,以及将上述目标组网网关作为上述UE的 域名解析设备,以使上述目标组网网关为上述UE分配IP地址。

204、上述接入网关根据目标组网网关的地址信息将通过上述目标认证服 务器鉴权的UE接入上述目标组网网关,并通过上述目标组网网关将上述UE 接入核心网络;

上述接入网关根据上述地址信息将通过上述目标认证服务器鉴权的UE 接入上述目标组网网关,以使上述UE连接到上述核心网络,具体实现如下:

3GPP AAA接收到UE的认证请求后,对该UE进行鉴权认证,认证通过 后,P-GW为该UE分配IP地址,接入网关根据上述地址信息将通过上述目 标认证服务器鉴权的UE接入P-GW,并使该UE通过该P-GW接入到核心网 络。

本发明实施例中,通过接入网关预先配置运营商的标识符与移动网的标 识信息的对应关系,从接收到的UE的接入请求中获取UE接入的标识符,然 后利用该对应关系,根据该标识符确定与上述标识符对应的目标认证服务器 的第一IP地址、与上述标识符对应的目标组网网关的地址信息,将上述UE 接入目标组网网关,并通过目标组网网关将上述UE接入核心网络,实现多运 营商共享Wi-Fi接入网络,解决由于多个运营商在同一地段部署Wi-Fi热点重 复覆盖,导致多个运营商的AP之间互相干扰及网速变慢的问题。

请参阅图3,下面以通过标识符为SSID时,上述标识符为WLAN的服 务集标识符SSID,上述组网网关为分组数据网网关P-GW,确定UE所属的 PLMN为例对本发明实施例进行举例说明,本发明实施例中一种接入网络的 方法另一实施例包括:

301、接入网关获取上述SSID、认证服务器的第一IP地址及P-GW三者 之间的地址信息的对应关系;

具体获取方式,图2所对应的实施例中已做相关说明,本文中均不再赘 述。

上述地址信息包括全域名FQDN或上述P-GW的第二IP地址中的至少一 个;

可以理解的是,该对应关系至少包括:

上述SSID、上述第一IP地址及上述第二IP地址三者之间的对应关系;

上述SSID、上述第一IP地址及上述FQDN三者之间的对应关系;

上述SSID、上述第一IP地址、上述FQDN及上述第二IP地址三者之间 的对应关系。

302、上述接入网关从接收到的UE的接入请求的Called-Station-Id信元中 获取上述SSID;

该SSID为上述UE接入无线局域网WLAN的标识符,即运营商的标识, UE在连接WLAN时选择的SSID,选择了SSID后,就可以进入后续的接入、 认证的过程。

具体实现过程如下:

用户关联AP后,发起Radius认证的接入请求即Access-Request Radius,进 行EAP-SIM、EAP-AKA或EAP-AKA'认证的时候,从Access-Request Radius的 Called-Station-Id信元中获取当前UE接入的SSID;

在请求注解(RFC,Request For Comments)3580协议的描述中, Access-Request的Called-Station-Id信元的格式如下:例如,AP的MAC地址: 00-10-A4-23-19-C0:AP1,其中,AP1为SSID,需要说明的是AP有很多种,具 体表现形式本文中均不作限定。

303、上述接入网关利用上述SSID、认证服务器的第一IP地址及上述 P-GW三者之间的对应关系,根据上述SSID确定与上述SSID对应的目标认 证服务器的第一IP地址、与上述SSID对应的目标P-GW的地址信息;

可以理解的是,实际应用中,有多个PLMN同时存在时,具体可以先根 据上述SSID确定上述UE归属的目标PLMN;

其中,每个SSID都对应各自的运营商,SSID中包含运营商的标识,可 以根据匹配字段来进行匹配,也可以先从SSID字段中提取相应的运营商标识, 然后再进行判断,具体如何根据SSID来确定SSID对应的运营商本文中不做 限定。

接入网关利用SSID与PLMN的对应关系及SSID确定上述UE归属的目 标PLMN后,根据确定的目标PLMN确定上述目标PLMN中认证服务器的第 一IP地址、上述目标PLMN中目标P-GW的地址信息。

304、上述接入网关根据目标P-GW的地址信息将通过上述目标认证服务 器鉴权的UE接入上述目标P-GW,并通过上述目标P-GW将UE接入核心网 络;

上述接入网关根据该地址信息将通过上述目标认证服务器鉴权的UE接 入上述P-GW,以使上述UE连接到上述核心网络。

具体为:3GPP AAA接收到UE的认证请求后,对该UE进行鉴权认证, 认证通过后,P-GW为该UE分配IP地址,接入网关根据上述地址信息将通 过上述目标认证服务器鉴权的UE接入P-GW,并使该UE通过该P-GW接入 到核心网络。

本文中,通过网元寻址来使UE接入到核心网络(EPC,Evolved Packet Core) 的过程中,需要遵循以下原则:

(1)、选择运行状态正常的网元;

(2)、网关(GW,Gateway)、P-GW负载均衡原则;

(3)、选择拓扑关系较近的网元;

(4)、优先选择信令网关(S-GW,Signaling Gateway)与P-GW合一的 设备;

其中,S-GW,P-GW可以在一个物理节点或不同物理节点实现,P-GW 的选择方式如下:

在ATTACH和新建分组数据网(PDN,Packet Data Network)连接流程 中,信令管理实体(MME Mobility Management Entity)通过APN-FQDN或 PGW FQDN查找PGW。其中FQDN(Fully Qualified Domain Name)完全合格域 名/全称域名,指主机名加上全路径,全路径中列出了序列中所有域成员,全 域名可以从逻辑上准确地表示主机在域名树中的位置。

可以通过域名解析系统(DNS,Domain Name System)查找本机客户端 列表,或直接使用表中定义来解析域名。

在激活一次分组数据协议(PDP,Packet Data Protocol)和新建分组数据 网PDN连接流程中,服务GPRS支持节点(SGSN,Serving GPRS Support N  ode)通过APN-FQDN或者PGW node name(PGW FQDN)查找PGW,完 成PDP的激活流程和新建PDN连接流程。

S-GW的选择方式如下:

ATTACH,S-GW变更的TAU和Handover流程中,MME通过TAI-FQDN 查找S-GW。

本发明实施例中,通过接入网关预先配置运营商的SSID与移动网的标识 信息的对应关系,从接收到的UE的接入请求中获取UE接入的SSID,然后 利用该对应关系,根据该SSID确定与SSID对应的目标认证服务器的第一IP 地址、与SSID对应的目标组网网关的地址信息,将上述UE接入目标组网网 关,并通过目标组网网关将上述UE接入核心网络,实现多运营商共享Wi-Fi 接入网络,解决由于多个运营商在同一地段部署Wi-Fi热点重复覆盖,导致多 个运营商的AP之间互相干扰及网速变慢的问题。

请参阅图4,下面以标识信息为用户标识为例对本发明实施例进行举例说 明,上述移动网包括认证服务器和组网网关,本发明实施例中一种接入网络 的方法另一实施例包括:

401、上述接入网关获取上述UE的用户标识、上述认证服务器的第一IP 地址与上述组网网关的地址信息三者之间的对应关系;

需要说明的是,接入网关可以自行配置该对应关系,可以接收来自其他 设备发送的,也可以从服务器获取或从网络获取,具体类似的实现方式本文 中均不作限定。

该用户标识可以为各种用户号码、归属域信息、IP地址、设备标识等可 以起到唯一识别作用的标识,比如IMSI、MISDN、MCC或MNC等,只要可 以起到唯一识别且能够确定用户归属的移动网即可,具体本文中均不作限定。

402、上述接入网关从接收到的UE的接入请求的属性字段中获取上述UE 的用户标识;

403、上述接入网关利用上述UE的用户标识、上述认证服务器的第一IP 地址与上述组网网关的地址信息三者之间的对应关系,根据上述用户标识确 定与上述用户标识对应的目标认证服务器的第一IP地址、与上述用户标识对 应的目标组网网关的地址信息;

可以理解的是,实际应用中,有多个PLMN同时存在时,具体接入网关 可以先根据上述用户标识确定确定上述UE待接入的目标PLMN;

其中,上述移动网为公共陆地移动网PLMN,上述PLMN包括认证服务 器和组网网关,例如3GPP AAA认证服务器、P-GW;

接入网关利用用户标识确定上述UE归属的目标PLMN后,根据确定的 目标PLMN确定上述目标PLMN中认证服务器的第一IP地址、上述目标 PLMN中目标组网网关的地址信息,将上述目标PLMN的认证服务器作为上 述UE的目标认证服务器,以及将上述目标组网网关作为上述UE的域名解析 设备,以使上述目标组网网关为上述UE分配IP地址。

404、上述接入网关根据上述目标组网网关的地址信息将通过上述目标认 证服务器鉴权的UE接入上述目标组网网关,并通过上述目标组网网关将上述 UE接入核心网络;

上述接入网关根据上述地址信息将通过上述目标认证服务器鉴权的UE 接入上述目标组网网关,以使上述UE连接到上述核心网络。

3GPP AAA接收到UE的认证请求后,对该UE进行鉴权认证,认证通过 后,P-GW为该UE分配IP地址,接入网关根据上述地址信息将通过上述目 标认证服务器鉴权的UE接入P-GW,并使该UE通过该P-GW接入到核心网 络。

本发明实施例中,通过接入网关获取UE的用户标识、认证服务器的第一 IP地址与组网网关的地址信息三者之间的对应关系,从接收到的UE的接入 请求中获取UE的用户标识,然后利用该对应关系,根据该用户标识确定目标 认证服务器的第一IP地址、目标组网网关的地址信息,将上述UE接入目标 组网网关,并通过目标组网网关将上述UE接入核心网络,实现多运营商共享 Wi-Fi接入网络,解决由于多个运营商在同一地段部署Wi-Fi热点重复覆盖, 导致多个运营商的AP之间互相干扰及网速变慢的问题。

请参阅图5,下面以国际移动用户识别码IMSI为例对本发明实施例进行 举例说明,上述IMSI包括移动网码MNC和移动国家码MCC,组网网关为分 组数据网网关P-GW,本发明实施例中一种接入网络的方法另一实施例包括:

501、接入网关获取IMSI、认证服务器的第一IP地址及P-GW的地址信 息三者之间的对应关系;

上述地址信息包括全域名FQDN或上述P-GW的第二IP地址中的至少一 个;

可以理解的是,该对应关系至少包括:

上述IMSI、上述第一IP地址及上述第二IP地址三者之间的对应关系;

上述IMSI、上述第一IP地址及上述FQDN三者之间的对应关系;

上述IMSI、上述第一IP地址、上述FQDN及上述第二IP地址三者之间 的对应关系。

502、上述接入网关从接收到的UE的接入请求的User-Name信元中获取 上述IMSI;

该IMSI包括移动网码(MNC,Mobile Network Code)和移动国家码(MCC, Mobile Country Code),该MNC用于识别移动客户所属的移动网络,该MCC 用于唯一地标识移动客户属于的国家;

具体实现过程如下:

用户关联AP后,发起Radius认证的接入请求即Access-Request Radius,进 行EAP-SIM、EAP-AKA或EAP-AKA'认证的时候,从Access-Request Radius的 User-Name信元中获取当前UE接入的SSID信息;

根据3GPP TS 23.003的描述,用户首次认证是采用的Root NAI格式为:

"0<IMSI>wlan.mnc<MNC>.mcc<MCC>.3gppnetwork.org",for EAP AKA  authentication"1<IMSI>wlan.mnc<MNC>.mcc<MCC>.3gppnetwork.org",for  EAP SIM authentication

其中,符号与首字符之间的字段为IMSI。

503、上述接入网关利用上述IMSI、认证服务器的第一IP地址及P-GW 的地址信息三者之间的对应关系,根据上述IMSI确定目标认证服务器的第一 IP地址及目标P-GW的地址信息;

可以理解的是,实际应用中,有多个PLMN同时存在时,具体接入网关 可以先根据上述IMSI确定上述UE归属的目标PLMN,然后根据确定的目标 PLMN确定上述目标PLMN中目标认证服务器的第一IP地址、上述目标 PLMN中目标P-GW的地址信息。

504、上述接入网关根据上述目标P-GW的地址信息将通过上述目标认证 服务器鉴权的UE接入上述目标P-GW,并通过上述目标P-GW将UE接入核 心网络;

上述接入网关根据上述地址信息将通过上述目标认证服务器鉴权的UE 接入上述目标P-GW,以使上述UE连接到上述核心网络。

具体为:

认证服务器3GPP AAA接收到UE的认证请求后,对该UE进行鉴权认证, 认证通过后,P-GW为该UE分配IP地址,接入网关根据上述地址信息将通 过上述3GPP AAA鉴权的UE接入P-GW,并使该UE通过该P-GW分配的IP 地址接入到核心网络。

本发明实施例中,通过接入网关从接收到的UE的接入请求中获取UE的 IMSI,然后利用获取的IMSI、认证服务器的第一IP地址及P-GW的地址信 息三者之间的对应关系,根据该IMSI确定目标认证服务器的第一IP地址及 目标P-GW的地址信息,将上述UE接入目标P-GW,并通过目标P-GW将通 过目标认证服务器鉴权的UE接入核心网络,实现多运营商共享Wi-Fi接入网 络,解决由于多个运营商在同一地段部署Wi-Fi热点重复覆盖,导致多个运营 商的AP之间互相干扰及网速变慢的问题。

请参阅图6,下面以UE的归属域信息Domain为例对本发明实施例进行 举例说明,用户标识包括上述UE的第一归属域信息Domain,上述组网网关 为分组数据网网关P-GW,本发明实施例中一种接入网络的方法另一实施例包 括:

601、接入网关获取运营商的归属域信息Domain、认证服务器的第一IP 地址及上述P-GW的地址信息的对应关系;

上述地址信息包括全域名FQDN或上述P-GW的第二IP地址中的至少一 个;

可以理解的是,该对应关系至少包括:

上述Domain、上述第一IP地址及上述第二IP地址三者之间的对应关系;

上述Domain、上述第一IP地址及上述FQDN三者之间的对应关系;

上述Domain、上述第一IP地址、上述FQDN及上述第二IP地址三者之 间的对应关系。

602、上述接入网关从接收到的UE的接入请求中获取上述UE的第一 Domain,并根据上述第一Domain确定运营商的第二Domain;

其中,上述第二Domain为上述第一Domain对应的运营商的Domain;

具体获取上述第一Domain实现过程如下:

用户关联AP后,发起Radius认证的接入请求即Access-Request Radius,进 行EAP-SIM、EAP-AKA或EAP-AKA'认证的时候,从Access-Request Radius中 获取当前UE的第一Domain信息;

根据3GPP TS 23.003的描述,用户首次认证是采用的Root NAI格式为:

"0<IMSI>wlan.mnc<MNC>.mcc<MCC>.3gppnetwork.org",for EAP AKA  authentication"1<IMSI>wlan.mnc<MNC>.mcc<MCC>.3gppnetwork.org",for  EAP SIM authentication

其中,符号之后的字段“wlan.mnc<MNC>.mcc<MCC>.3gppnetwork.org” 为第一Domain。

603、上述接入网关利用运营商的Domain、上述认证服务器的IP地址及 上述P-GW的地址信息三者之间的对应关系,根据上述第二Domain与上述第 二Domain对应的目标认证服务器的第一IP地址、与上述第二Domain对应的 目标P-GW的地址信息;

实际应用中,接入网关可以先根据第二Domain确定上述UE归属的目标 PLMN,然后根据确定的目标PLMN确定上述目标PLMN中认证服务器的IP 地址、上述目标PLMN中目标P-GW的地址信息。

604、上述接入网关根据上述目标P-GW的地址信息将通过上述目标认证 服务器鉴权的UE接入上述目标P-GW,并通过上述目标P-GW将UE接入核 心网络;

上述接入网关根据上述地址信息将通过上述目标认证服务器鉴权的UE 接入上述目标P-GW,以使上述UE连接到上述核心网络。

具体为:

认证服务器3GPP AAA接收到UE的认证请求后,对该UE进行鉴权认证, 认证通过后,P-GW为该UE分配IP地址,接入网关根据上述地址信息将通 过上述目标认证服务器鉴权的UE接入P-GW,并使该UE通过该P-GW分配 的IP地址接入到核心网络。

本发明实施例中,通过接入网关从接收到的UE的接入请求中获取UE的 Domain,然后利用获取的运营商的Domain、上述认证服务器的IP地址及上 述P-GW的地址信息三者之间的对应关系,根据该Domain确定目标认证服务 器的IP地址及目标P-GW的地址信息,将上述UE接入目标P-GW,并通过 目标P-GW将上述通过目标认证服务器鉴权的UE接入核心网络,实现多运营 商共享Wi-Fi接入网络,解决由于多个运营商在同一地段部署Wi-Fi热点重复 覆盖,导致多个运营商的AP之间互相干扰及网速变慢的问题。

请参阅图7,下面以UE的归属域信息Domain为例对本发明实施例进行 举例说明,组网网关为分组数据网网关P-GW,上述UE的用户标识、上述认 证服务器的IP地址与上述组网网关的地址信息三者之间的对应关系为上述 Domain、上述认证服务器的IP地址及上述P-GW的地址信息三者之间的对应 关系,上述地址信息包括上述P-GW的全域名FQDN或上述P-GW的第二IP 地址中的至少一个,本发明实施例中一种接入网络的方法另一实施例包括:

701、上述接入网关从接收到的UE的接入请求中获取上述UE的Domain;

具体获取上述Domain实现过程如下:

用户关联AP后,发起Radius认证的接入请求即Access-Request Radius,进 行EAP-SIM、EAP-AKA或EAP-AKA'认证的时候,从Access-Request Radius中 获取当前UE的Domain信息;

根据3GPP TS 23.003的描述,用户首次认证是采用的Root NAI格式为:

"0<IMSI>wlan.mnc<MNC>.mcc<MCC>.3gppnetwork.org",for EAP AKA  authentication"1<IMSI>wlan.mnc<MNC>.mcc<MCC>.3gppnetwork.org",for  EAP SIM authentication

其中,符号之后的字段“wlan.mnc<MNC>.mcc<MCC>.3gppnetwork.org” 为Domain。

702、接入网关从上述Domain中提取上述UE的MNC和MCC;

提取方式具体如下:

上述接入网关利用步骤701中预设的Root NAI格式从上述Domain中提 取上述UE的MNC和MCC;

703、接入网关利用UE的Domain、认证服务器的IP地址及P-GW的地 址信息三者之间的对应关系,根据预设的MNC、MCC确定与上述Domain对 应的目标认证服务器的第一IP地址、与上述Domain对应的目标P-GW的地 址信息;

实际应用中,也可以直接根据MNC、MCC来确定与该Domain对应的 PLMN,即UE归属的目标PLMN,然后根据目标PLMN确定上述目标PLMN 中认证服务器的第一IP地址、上述目标PLMN中目标P-GW的地址信息;

其中,P-GW的地址信息包括上述P-GW的全域名FQDN或上述P-GW 的第二IP地址中的至少一个。

704、上述接入网关根据目标P-GW的地址信息将通过上述目标认证服务 器鉴权的UE接入上述目标P-GW,并通过上述目标P-GW将UE接入核心网 络;

上述接入网关根据上述目标P-GW的地址信息将通过上述目标认证服务 器鉴权的UE接入上述目标P-GW,以使上述UE连接到上述核心网络。

具体为:

将目标认证服务器作为上述UE的认证鉴权服务器,以及将目标P-GW作 为上述UE的域名解析设备,目标认证服务器3GPP AAA接收到UE的认证请 求后,对该UE进行鉴权认证,认证通过后,P-GW为该UE分配IP地址,接 入网关根据上述地址信息将通过上述目标认证服务器鉴权的UE接入P-GW, 并使该UE通过该P-GW分配的IP地址接入到核心网络;

本发明实施例中,通过接入网关从接收到的UE的接入请求中获取UE的 Domain,然后利用UE的Domain、认证服务器的IP地址及P-GW的地址信 息三者之间的对应关系,根据该Domain确定目标认证服务器的第一IP地址、 目标P-GW的地址信息,并将上述UE接入P-GW,并通过P-GW将通过目标 认证服务器鉴权的UE接入核心网络,实现多运营商共享Wi-Fi接入网络,解 决由于多个运营商在同一地段部署Wi-Fi热点重复覆盖,导致多个运营商的 AP之间互相干扰及网速变慢的问题。

为便于理解,下面仍以标识符SSID为例的接入网络的处理流程对本发明 实施例中一种接入网络的方法进行详细的描述,请参阅图8,本发明实施例中 一种接入网络的方法另一实施例包括:

801、UE关联AP,向AP或AC发起接入请求;

该接入请求为封装EAP消息的AAA消息,可以是Radius消息或者是 Diameter消息,或其他类似的消息,具体本文中不做限定。

802、AP或AC将接入请求发送至TWAG;

803、TWAG从接收到的接入请求的Called-Station-Id信元中获取SSID;

该SSID为上述UE接入WLAN的标识符,即运营商的标识,UE在连接 WLAN时选择的SSID,选择了SSID后,就可以进入后续的接入、认证的过 程。

具体实现过程如下:

用户关联AP后,发起Radius认证的接入请求即Access-Request Radius,进 行EAP-SIM、EAP-AKA或EAP-AKA'认证的时候,从Access-Request Radius的 Called-Station-Id信元中获取当前UE接入的SSID;

在RFC3580协议的描述中,Access-Request的Called-Station-Id信元的格式 如下:例如,AP数据链路层的MAC地址:00-10-A4-23-19-C0:AP1,其中, AP1为SSID,需要说明的是AP有很多种,具体表现形式本文中均不作限定, 本实施例仅仅是给出了在RFC3850协议下获取SSID的例子,具体在其它类似 的协议中的WLAN中,如何获取SSID的方式本文中均不作限定。

804、TWAG利用SSID、3GPP AAA的第一IP地址及P-GW的第二IP地 址三者之间的对应关系,根据上述SSID确定第一IP地址和第二IP地址;

其中,上述地址信息包括全域名FQDN或上述P-GW的第二IP地址中的 至少一个,该对应关系可以为TWAG预先配置,也可以是从其他设备获取或 从网络获取等类似的方式,只要能够调用该对应关系即可,具体实现方式本 文中均不作限定。

805、TWAG向3GPP AAA发送认证协议EAP鉴权的AAA消息;

该AAA消息为EAP-Request,协议类型为Diameter。

806、3GPP AAA根据AAA消息与HSS进行授权请求Auther-Request/应 答Auther-Answer的交互;

807、3GPP AAA接收到HSS返回的授权响应后,向TWAG返回 EAP-Answer响应;

808、TWAG通过AP或AC向UE发送EAP-Response/Access-Challenge;

809、UE收到报文后,通过AP或AC向TWAG发送EAP-Request/Acces  s-Request(Radius);

810、TWAG向3GPP AAA发送EAP-Request(Diameter);

811、3GPP AAA与HSS进行Assignment-Request/Answer交互;

812、3GPP AAA收到HSS返回的Assignment Answer后,向TWAG返 回EAP Answer;

813、TWAG通过AP或AC向UE返回EAP Success消息;

该EAP Success消息中包含P-GW的第二IP地址,UE也可以通过标准 的DHCP协议或DHCP Relay,从TWAG获取P-GW为UE分配的IP地址;

814、UE向TWAG发起业务请求时,TWAG根据第二IP地址将通过3GPP AAA鉴权的UE接入P-GW,并通过上述P-GW将UE接入EPC。

本发明实施例中,TWAG从接收到的UE的接入请求中获取UE接入的 SSID,然后利用预置的SSID、3GPP AAA的第一IP地址及P-GW的第二IP 地址三者之间的对应关系,根据该SSID确定第一IP地址和第二IP地址,利 用第二IP地址将上述UE接入P-GW,并通过P-GW将上述UE接入EPC, 实现多运营商共享Wi-Fi接入网络。

为便于理解,下面举一具体应用场景对本发明实施例中一种接入网络的 方法进行详细的描述,基本信息中包含MNC和MCC,MNC为01,为中国 联通的MNC,MCC为460,为中国地区,请参阅图9,本发明实施例中一种 接入网络的方法另一实施例包括:

901、TWAG配置MNC、3GPP AAA的IP地址及P-GW的IP地址三者 之间的对应关系;

902、TWAG从接收到的UE的接入请求的User-Name信元中获取上述 MNC和MCC;

该MNC为01,MCC为460。

具体实现过程如下:

用户关联AP后,发起Radius认证的接入请求即Access-Request Radius,进 行EAP-SIM、EAP-AKA或EAP-AKA'认证的时候,从Access-Request Radius的 User-Name信元中获取当前UE接入的SSID信息;

根据3GPP TS 23.003的描述,用户首次认证是采用的Root NAI格式为:

"0<IMSI>wlan.mnc<MNC>.mcc<MCC>.3gppnetwork.org",for EAP AKA  authentication"1<IMSI>wlan.mnc<MNC>.mcc<MCC>.3gppnetwork.org",for  EAP SIM authentication

从上述字段中提取MNC及MCC信息。

903、TWAG利用该对应关系,根据上述MNC确定目标3GPP AAA的第 一IP地址及目标P-GW的第二IP地址;

可以理解的是,该UE归属中国联通的PLMN,该PLMN中认证服务器 即为目标3GPP AAA,分组数据网网关为目标P-GW。

904、TWAG根据第二IP地址将通过目标3GPP AAA鉴权的UE接入目 标P-GW,并通过目标P-GW将UE接入EPC;

具体的,UE可以利用第一IP地址接入目标3GPPP AAA,并向目标3GPPP  AAA发起认证请求,目标3GPP AAA接收到UE的认证请求后,对该UE进 行鉴权认证,认证通过后,目标P-GW为该UE分配IP地址,TWAG根据第 二IP地址将通过目标3GPP AAA鉴权的UE接入目标P-GW,并使该UE通 过该目标P-GW分配的IP地址的接入到EPC;

本发明实施例中,通过TWAG从接收到的UE的接入请求中获取UE的 IMSI,然后利用MNC、3GPP AAA的IP地址及P-GW的IP地址三者之间的 对应关系,根据该MNC确定目标3GPP AAA的IP地址及目标P-GW的IP地 址,将上述UE接入P-GW,并通过P-GW将上述UE接入EPC,实现多运营 商共享Wi-Fi接入核心网络。

本发明实施例中,上面以TWAG的改进对本发明的技术方案进行了详细 说明,下面以对AC的改进来对本发明的技术方案进行描述,请参阅图10, 本发明实施例中一种接入网络的方法另一实施例包括:

1001、接入控制设备接收接入节点发送的UE的接入请求;

1002、接入控制设备从上述接入请求中获取上述UE的标识信息;

1003、上述接入控制设备根据上述标识信息确定上述UE所属的接入网关;

1004、上述接入控制设备将上述标识信息发送给上述接入网关;

接入控制设备将上述标识信息发送给上述接入网关,以使上述接入网关 利用预置的UE的标识信息与移动网的标识信息的对应关系,根据上述UE的 标识信息确定上述UE待接入的移动网,并通过上述移动网将上述UE接入核 心网络。

本发明实施例中,通过接入控制设备从接入节点发送的UE的接入请求中 获取UE的标识信息,根据上述标识信息确定上述UE所属的接入网关,并将 上述标识信息发送给上述接入网关,以使上述接入网关利用预置的UE的标识 信息与移动网的标识信息的对应关系,根据上述UE的标识信息确定上述UE 待接入的移动网,并通过上述移动网将上述UE接入核心网络,实现多运营商 共享Wi-Fi接入网络,解决由于多个运营商在同一地段部署Wi-Fi热点重复覆 盖,导致多个运营商的AP之间互相干扰及网速变慢的问题。

请参阅图11,以基本信息为标识符为例对本发明实施例进行说明,本发 明实施例中一种接入网络的方法另一实施例包括:

1101、接入控制设备接收接入节点发送的UE的接入请求;

1102、上述接入控制设备从接入请求的属性字段中获取UE待接入的标识 符;

该标识符为上述UE接入无线局域网WLAN的标识符,可以为SSID。

1103、上述接入控制设备根据上述标识符确定上述UE所属的接入网关;

1104、上述接入控制设备将上述标识符发送给上述接入网关;

上述接入控制设备将上述标识符发送给上述接入网关,以使上述接入网 关利用预置的标识符、认证服务器的IP地址及上述组网网关的地址信息三者 之间的对应关系,根据上述标识符确定标识符对应的运营商,及与上述UE归 属的移动网中的目标认证服务器的IP地址和目标组网网关的地址信息,并通 过上述目标组网网关将上述UE接入核心网络。

本发明实施例中,通过接入控制设备从接入请求的属性字段中获取上述 标识符,根据上述标识符确定上述UE所属的接入网关,并将上述标识符发送 给上述接入网关,以使上述接入网关利用预置的标识符、认证服务器的IP地 址及上述组网网关的地址信息三者之间的对应关系,根据上述标识符确定目 标认证服务器的IP地址和目标组网网关的地址信息,并通过目标组网网关将 通过目标认证服务器鉴权的UE接入核心网络,实现多运营商共享Wi-Fi接入 网络,解决由于多个运营商在同一地段部署Wi-Fi热点重复覆盖,导致多个运 营商的AP之间互相干扰及网速变慢的问题。

请参阅图12,以基本信息为用户标识为例对本发明实施例进行说明,本 发明实施例中一种接入网络的方法另一实施例包括:

1201、接入控制设备接收接入节点发送的UE的接入请求;

1202、上述接入控制设备从接入请求的属性字段中获取上述UE的用户标 识;

其中,上述用户标识可以为上述UE的国际移动用户识别码IMSI、也可 以为上述UE的用户归属域信息Domain等类似的用户标识,只要能够起到标 识并能够确定PLMN即可,本文中均不作限定。

1203、上述接入控制设备根据上述用户标识确定上述UE所属的接入网关;

1204、上述接入控制设备将上述用户标识发送给上述接入网关;

上述接入控制设备将上述用户标识发送给上述接入网关,以使上述接入 网关利用预置的UE的用户标识、认证服务器的IP地址及上述组网网关的地 址信息三者之间的对应关系,确定上述用户标识对应的运营商,及上述UE归 属的移动网中的目标认证服务器的IP地址和目标组网网关的地址信息,并将 通过上述目标认证服务器认证的UE接入上述目标组网网关,并通过上述目标 组网网关将上述UE接入核心网络;

在用户标识为IMSI时,上述接入控制设备可以根据上述IMSI确定上述 UE所属的接入网关,并将上述IMSI发送给上述接入网关,以使上述接入网 关根据预置的UE的IMSI、认证服务器的IP地址及上述组网网关的地址信息 三者之间的对应关系,确定上述IMSI对应的运营商,及与上述UE归属的移 动网中的目标认证服务器的IP地址和目标组网网关的地址信息,并将通过上 述目标认证服务器认证的UE接入上述目标组网网关。

在用户标识为Domain时,上述接入控制设备根据上述Domain确定上述 UE所属的接入网关,并将上述Domain发送给上述接入网关,以使上述接入 网关根据预置的运营商的Domain、认证服务器的IP地址及上述组网网关的地 址信息的对应关系,确定上述Domain对应的运营商,及与上述UE归属的移 动网中的目标认证服务器的IP地址和目标组网网关的地址信息,并将通过上 述目标认证服务器认证的UE接入上述目标组网网关。

本发明实施例中,通过接入控制设备从接入请求的属性字段中获取上述 UE的用户标识,根据上述用户标识确定上述UE所属的接入网关,并将上述 用户标识发送给上述接入网关,以使上述接入网关利用预置的UE的用户标识、 认证服务器的IP地址及上述组网网关的地址信息三者之间的对应关系,根据 上述用户标识确定目标认证服务器的IP地址和目标组网网关的地址信息,并 将通过上述目标认证服务器认证的UE接入目标组网网关,然后通过目标组网 网关将上述UE接入核心网络,实现多运营商共享Wi-Fi接入网络,解决由于 多个运营商在同一地段部署Wi-Fi热点重复覆盖,导致多个运营商的AP之间 互相干扰及网速变慢的问题。

上面对本发明实施例中一种接入网络的方法进行了举例说明,下面对本 发明中一种接入网关进行描述,请参阅图13,本发明实施例包括:

获取模块1301,用于从接收到的用户设备UE的接入请求中获取上述UE 的标识信息;

处理模块1302,用于利用预置的UE的标识信息与移动网的标识信息的 对应关系,根据上述获取模块1301获取的标识信息确定上述UE待接入的移 动网,将上述UE接入上述处理模块1302确定的移动网,并通过上述移动网 将上述UE接入核心网络。

本发明实施例中,获取模块1301从接收到的用户设备UE的接入请求中 获取上述UE的标识信息;处理模块1302利用预置的UE的标识信息与移动 网的标识信息的对应关系,根据该标识信息确定上述UE待接入的移动网,将 上述UE接入上述处理模块1302确定的移动网,并通过上述移动网将上述UE 接入核心网络,实现多运营商共享Wi-Fi接入网络,解决由于多个运营商在同 一地段部署Wi-Fi热点重复覆盖,导致多个运营商的AP之间互相干扰及网速 变慢的问题。

可选的,在图13对应的实施例的基础上,本发明实施例中一种接入网关 的第一个可选实施例中,上述标识信息包括上述UE接入无线局域网WLAN 的标识符,上述标识符为运营商的标识,用于确定上述UE归属的运营商,上 述移动网包括认证服务器和组网网关,上述对应关系为上述标识符、上述认 证服务器的IP地址及上述组网网关的地址信息三者之间的对应关系。

可选的,在上述第一个可选实施例的基础上,本发明实施例中一种接入 网关的第二个可选实施例中,上述获取模块具体用于从接收到的UE的接入请 求的属性字段中获取上述标识符;

上述处理模块1302具体用于利用上述UE的标识符、上述认证服务器的 IP地址及上述组网网关的地址信息三者之间的对应关系,根据上述标识符确 定与上述标识符对应的目标认证服务器的第一IP地址、与上述标识符对应的 目标组网网关的地址信息;

根据上述目标组网网关的地址信息将通过上述目标认证服务器鉴权的 UE接入上述组网网关,以使上述UE连接到上述核心网络。

可选的,在上述第一或第二个可选实施例的基础上,本发明实施例中一 种接入网关的第三个可选实施例中,上述标识符为WLAN的服务集标识符 SSID,上述组网网关为分组数据网网关P-GW,上述对应关系为上述WLAN 的SSID、上述认证服务器的IP地址及上述P-GW的地址信息三者之间的对应 关系,上述地址信息包括全域名FQDN或上述P-GW的第二IP地址中的至少 一个;

上述获取模块1301还用于从接收到的UE的接入请求的被叫号码Called- Station-Id信元中获取上述SSID;

上述处理模块1302还用于利用上述WLAN的SSID、认证服务器的IP地 址及P-GW的地址信息三者之间的对应关系,根据上述SSID确定与上述SSID 对应的目标认证服务器的第一IP地址、与上述SSID对应的目标P-GW的地 址信息。

可选的,在图13对应的实施例的基础上,本发明实施例中一种接入网关 的第四个可选实施例中,上述标识信息包括上述UE的用户标识,上述移动网 包括认证服务器和组网网关,上述对应关系为上述UE的用户标识、认证服务 器的IP地址与组网网关的地址信息三者之间的对应关系。

可选的,在上述第四个可选实施例的基础上,本发明实施例中一种接入 网关的第五个可选实施例中,上述获取模块1301具体用于上述接入网关从接 收到的UE的接入请求的属性字段中获取上述UE的用户标识;

上述处理模块1302具体用于利用上述UE的用户标识、上述认证服务器 的IP地址与上述组网网关的地址信息三者之间的对应关系,根据上述用户标 识确定与上述用户标识对应的目标认证服务器的第一IP地址、与上述用户标 识对应的目标组网网关的地址信息;

根据上述目标组网网关的地址信息将通过上述目标认证服务器鉴权的 UE接入上述组网网关,以使上述UE连接到上述核心网络。

可选的,在上述第四或第五个可选实施例的基础上,本发明实施例中一 种接入网关的第六个可选实施例中,上述用户标识包括国际移动用户识别码 IMSI,上述IMSI包括移动网码MNC和移动国家码MCC,上述组网网关为 分组数据网网关P-GW,上述UE的用户标识、上述认证服务器的IP地址与 上述组网网关的地址信息三者之间的对应关系为上述IMSI、认证服务器的IP 地址与上述P-GW地址信息三者之间的对应关系,上述地址信息包括上述 P-GW的全域名FQDN或上述P-GW的第二IP地址中的至少一个;

上述获取模块1301还用于从接收到的UE的接入请求的User-Name信元 中获取上述IMSI;

具体实现过程如下:

用户关联AP后,发起Radius认证的接入请求即Access-Request Radius,进 行EAP-SIM、EAP-AKA或EAP-AKA'认证的时候,从Access-Request Radius的 User-Name信元中获取当前UE接入的SSID信息;

根据3GPP TS 23.003的描述,用户首次认证是采用的Root NAI格式为:

"0<IMSI>wlan.mnc<MNC>.mcc<MCC>.3gppnetwork.org",for EAP AKA  authentication"1<IMSI>wlan.mnc<MNC>.mcc<MCC>.3gppnetwork.org",for  EAP SIM authentication

其中,符号与首字符之间的字段为IMSI。

上述处理模块1302还用于利用IMSI、认证服务器的IP地址与上述地址 信息三者之间的对应关系,根据上述MNC和上述MCC确定与上述IMSI对 应的目标认证服务器的第一IP地址、与上述IMSI对应的目标组网网关的地 址信息;

可以理解的是,实际应用中,有多个PLMN同时存在时,具体处理模块 1302可以先根据上述IMSI确定上述UE归属的目标PLMN,然后根据确定的 目标PLMN确定上述目标PLMN中目标认证服务器的第一IP地址、上述目 标PLMN中目标P-GW的地址信息。

可选的,在上述第四个可选实施例的基础上,本发明实施例中一种接入 网关的第七个可选实施例中,上述用户标识包括上述UE的第一归属域信息 Domain,上述组网网关为分组数据网网关P-GW,上述UE的用户标识、认证 服务器的IP地址与组网网关的地址信息三者之间的对应关系为上述运营商的 Domain、上述认证服务器的IP地址及上述P-GW的地址信息三者之间的对应 关系,上述地址信息包括上述P-GW的全域名FQDN或上述P-GW的第二IP 地址中的至少一个;

可以理解的是,该对应关系至少包括:

上述Domain、上述第一IP地址及上述第二IP地址三者之间的对应关系;

上述Domain、上述第一IP地址及上述FQDN三者之间的对应关系;

上述Domain、上述第一IP地址、上述FQDN及上述第二IP地址三者之 间的对应关系。

上述获取模块1301还用于从接收到的UE的接入请求中获取上述UE的 第一Domain;

具体获取上述第一Domain实现过程如下:

用户关联AP后,发起Radius认证的接入请求即Access-Request Radius,进 行EAP-SIM、EAP-AKA或EAP-AKA'认证的时候,从Access-Request Radius中 获取当前UE的第一Domain信息;

根据3GPP TS 23.003的描述,用户首次认证是采用的Root NAI格式为:

"0<IMSI>wlan.mnc<MNC>.mcc<MCC>.3gppnetwork.org",for EAP AKA  authentication"1<IMSI>wlan.mnc<MNC>.mcc<MCC>.3gppnetwork.org",for  EAP SIM authentication

其中,符号之后的字段“wlan.mnc<MNC>.mcc<MCC>.3gppnetwork.org” 为第一Domain。

上述处理模块1302还用于根据上述第一Domain确定第二Domain,上述 第二Domain为上述第一Domain对应的运营商的Domain,并利用上述运营 商的Domain、上述认证服务器的IP地址与上述P-GW的地址信息三者之间 的对应关系,根据上述第二Domain确定与上述第二Domain对应的目标认证 服务器的第一IP地址、与上述第二Domain对应的目标P-GW的地址信息。

可选的,在上述第四个可选实施例的基础上,本发明实施例中一种接入 网关的第八个可选实施例中,上述用户标识包括上述UE的归属域信息 Domain,上述组网网关为分组数据网网关P-GW,上述UE的用户标识、上述 认证服务器的IP地址与上述组网网关的地址信息三者之间的对应关系为上述 Domain、上述认证服务器的IP地址及上述P-GW的地址信息三者之间的对应 关系,上述地址信息包括上述P-GW的全域名FQDN或上述P-GW的第二IP 地址中的至少一个;

上述获取模块1301还用于从接收到的UE的接入请求中获取上述UE的 Domain;

上述处理模块1302还用于利用预设的NAI格式从上述Domain中提取上 述UE的MNC和MCC,并利用上述Domain、上述认证服务器的IP地址及 上述P-GW的地址信息三者之间的对应关系,根据上述MNC和上述MCC确 定与上述Domain对应的目标认证服务器的第一IP地址、与上述Domain对应 的目标P-GW的地址信息。

请参阅图14,本发明实施例对一种接入控制设备进行详细说明,本发明 实施例包括:

获取模块1401,用于接收接入节点发送的UE的接入请求后,从上述接 入请求中获取上述UE的标识信息;

处理模块1402,用于根据上述获取模块1401获取的标识信息确定上述 UE所属的接入网关;

发送模块1403,用于将上述标识信息发送给上述处理模块1402确定的上 述UE所属的接入网关,以使上述接入网关利用预置的UE的标识信息与移动 网的标识信息的对应关系,根据上述UE的标识信息确定上述UE待接入的移 动网,并通过上述移动网将上述UE接入核心网络。

本发明实施例中,处理模块1402根据上述获取模块1401获取的标识信 息确定上述UE所属的接入网关,发送模块1403将上述标识信息发送给上述 UE所属的接入网关,以使上述接入网关利用预置的UE的标识信息与移动网 的标识信息的对应关系,根据上述UE的标识信息确定上述UE待接入的移动 网,并通过上述移动网将上述UE接入核心网络,实现多运营商共享Wi-Fi 接入网络,解决由于多个运营商在同一地段部署Wi-Fi热点重复覆盖,导致多 个运营商的AP之间互相干扰及网速变慢的问题。

可选的,在图14所对应的实施例的基础上,本发明实施例的第一个可选 实施例中,上述标识信息包括上述UE接入无线局域网WLAN的标识符,上 述获取模块具体用于从接入请求的属性字段中获取上述标识符;

上述处理模块1402具体用于根据上述获取模块1401获取的标识符确定 上述UE所属的接入网关;

上述发送模块1403具体用于将上述标识符发送给上述处理模块1402确 定的上述UE所属的接入网关,以使上述接入网关根据预置的运营商的标识符、 认证服务器的IP地址及上述组网网关的地址信息三者之间的对应关系,确定 上述标识符对应的运营商,及与上述UE归属的移动网中的目标认证服务器的 IP地址和目标组网网关的地址信息,并将通过上述目标认证服务器认证的UE 接入上述目标组网网关。

可选的,在第一个可选实施例的基础上,本发明实施例的第二个可选实 施例中,上述标识信息包括上述UE的用户标识,上述获取模块1401还用于 从接入请求的属性字段中获取上述用户标识;

上述处理模块1402还用于根据上述获取模块1401获取的用户标识确定 上述UE所属的目标接入网关;

上述发送模块1403还用于将上述用户标识发送给上述处理模块1402确 定的上述UE所属的目标接入网关,以使上述目标接入网关根据预置的运营商 的标识符、认证服务器的IP地址及上述组网网关的地址信息三者之间的对应 关系,确定上述用户标识对应的运营商,及上述UE归属的移动网中的目标认 证服务器的IP地址和目标组网网关的地址信息,并将通过上述目标认证服务 器认证的UE接入上述目标组网网关。

可选的,在第二个可选实施例的基础上,本发明实施例的第三个可选实 施例中,上述用户标识包括上述UE的国际移动用户识别码IMSI,上述处理 模块1402还用于根据上述IMSI确定上述UE所属的目标接入网关;

上述发送模块1403还用于将上述处理模块1402确定的IMSI发送给上述 UE所属的目标接入网关,以使上述目标接入网关根据预置的UE的IMSI、认 证服务器的IP地址及上述组网网关的地址信息三者之间的对应关系,确定上 述IMSI对应的运营商,及上述UE归属的移动网中的目标认证服务器的IP 地址和目标组网网关的地址信息,并将通过上述目标认证服务器认证的UE接 入上述目标组网网关。

可选的,在第一个可选实施例的基础上,本发明实施例的第四个可选实 施例中,,上述用户标识包括上述UE的用户归属域信息Domain,上述处理模 块1402还用于根据上述Domain确定上述UE所属的目标接入网关;

上述发送模块1403还用于将上述Domain发送给上述UE所属的目标接 入网关,以使上述目标接入网关根据预置的运营商的Domain、认证服务器的 IP地址及上述组网网关的地址信息的对应关系,确定上述Domain对应的运营 商,及上述UE归属的移动网中的目标认证服务器的IP地址和目标组网网关 的地址信息,并将通过上述目标认证服务器认证的UE接入上述目标组网网关。

实际应用中,一般通过共享Wi-Fi接入网络的通信系统包括接入网关、接 入控制设备、认证服务器、组网网关及服务器,其中,可以在接入网关上预 置UE的标识信息与移动网的标识信息的对应关系,也可以在接入控制设备上 预置该对应关系,也可以同时在接入网关和接入控制设备上预置该对应关系, 具体实现方式本文中均不作限定。

请参考图15,图15为本发明实施例提供的接入网关的另一结构示意图, 本发明实施例包括至少一个处理器1501(例如CPU,Central Processing Unit)、 存储器1502、至少一个接收器1503、至少一个发射器1504,用于实现这些装 置之间的连接通信,具体的,处理器1501、存储器1502、接收器1503、发射 器1504可通过总线或其他方式连接,下面以通过总线连接为例。上述处理器 1501用于执行上述存储器1502中存储的可执行模块,例如计算机程序。上述 存储器1502可能包含高速随机存取存储器(RAM,Random Access Memory), 也可能还包括非不稳定的存储器(non-volatile memory),例如至少一个磁盘 存储器。通过至少一个网络接口(可以是有线或者无线)实现该系统网关与 至少一个其它网元之间的通信连接,可以使用互联网,广域网,本地网,城 域网等。

如图15所示,在一些实施方式中,上述存储器1502中存储了程序指令, 上述程序指令可以被上述处理器1501执行,通过调用存储器1502中存储的 操作指令,上述处理器1501具体执行以下步骤:

从接收器1503接收到的用户设备UE的接入请求中获取上述UE的标识 信息;

利用预置的UE的标识信息与移动网的标识信息的对应关系,根据上述 UE的标识信息确定上述UE待接入的移动网,将上述UE接入上述移动网, 并通过上述移动网将上述UE接入核心网络。

在一些实施方式中,上述标识信息包括上述UE接入无线局域网WLAN 的标识符,上述标识符为运营商的标识,用于确定上述UE归属的运营商,上 述移动网包括认证服务器和组网网关,上述处理器1501还可以执行以下步骤:

获取预置的对应关系,上述对应关系为上述标识符、上述认证服务器的 IP地址及上述组网网关的地址信息三者之间的对应关系。

在一些实施方式中,上述处理器1501还可以执行以下步骤:

从接收器1503接收到的UE的接入请求的属性字段中获取上述标识符;

利用上述UE的标识符、上述认证服务器的IP地址及上述组网网关的地 址信息三者之间的对应关系,根据上述标识符确定与上述标识符对应的目标 认证服务器的第一IP地址、与上述标识符对应的目标组网网关的地址信息;

根据上述目标组网网关的地址信息将通过上述目标认证服务器鉴权的 UE接入上述目标组网网关,以使上述UE连接到上述核心网络。

在一些实施方式中,上述处理器1501还可以执行以下步骤:

上述标识符为WLAN的服务集标识符SSID,上述组网网关为分组数据 网网关P-GW,上述对应关系为上述WLAN的SSID、上述认证服务器的IP 地址及上述P-GW的地址信息三者之间的对应关系,上述地址信息包括全域 名FQDN或上述P-GW的第二IP地址中的至少一个;

从接收器1503接收到的UE的接入请求的被叫号码Called-Station-Id信元 中获取上述SSID;

利用上述WLAN的SSID、认证服务器的IP地址及P-GW的地址信息三 者之间的对应关系,根据上述SSID确定与上述SSID对应的目标认证服务器 的第一IP地址、与上述SSID对应的目标P-GW的地址信息。

在一些实施方式中,上述标识信息包括上述UE的用户标识,上述移动网 包括认证服务器和组网网关,上述处理器1501还可以执行以下步骤:

获取预知的对应关系,上述对应关系为上述UE的用户标识、认证服务器 的IP地址与组网网关的地址信息三者之间的对应关系。

在一些实施方式中,上述处理器1501还可以执行以下步骤:

从接收器1503接收到的UE的接入请求的属性字段中获取上述UE的用 户标识;

利用上述UE的用户标识、上述认证服务器的IP地址与上述组网网关的 地址信息三者之间的对应关系,根据上述用户标识确定与上述用户标识对应 的目标认证服务器的第一IP地址、与上述用户标识对应的目标组网网关的地 址信息;

根据上述目标组网网关的地址信息将通过上述目标认证服务器鉴权的 UE接入上述目标组网网关,以使上述UE连接到上述核心网络。

在一些实施方式中,上述用户标识包括国际移动用户识别码IMSI,上述 IMSI包括移动网码MNC和移动国家码MCC,上述组网网关为分组数据网网 关P-GW,上述处理器1501还可以执行以下步骤:

获取预置的对应关系,上述对应关系为上述IMSI、认证服务器的IP地址 与上述P-GW的地址信息三者之间的对应关系,上述地址信息包括上述P-GW 的全域名FQDN或上述P-GW的第二IP地址中的至少一个;

从接收器1503接收到的UE的接入请求的User-Name信元中获取上述 IMSI;

利用IMSI、认证服务器的IP地址与P-GW的地址信息三者之间的对应关 系,根据上述MNC和上述MCC确定与上述IMSI对应的目标认证服务器的 第一IP地址、与上述IMSI对应的目标组网网关的地址信息。

在一些实施方式中,上述用户标识包括上述UE的第一归属域信息 Domain,上述组网网关为分组数据网网关P-GW,上述处理器1501还可以执 行以下步骤:

获取预置的对应关系,上述对应关系为上述运营商的Domain、上述认证 服务器的IP地址及上述P-GW的地址信息三者之间的对应关系,上述地址信 息包括上述P-GW的全域名FQDN或上述P-GW的第二IP地址中的至少一个;

从接收器1503接收到的UE的接入请求中获取上述UE的第一Domain;

上述接入网关根据上述第一Domain确定第二Domain,上述第二Domain 为上述第一Domain对应的运营商的Domain;

利用上述运营商的Domain、上述认证服务器的IP地址与上述P-GW的 地址信息三者之间的对应关系,根据上述第二Domain确定与上述第二Domain 对应的目标认证服务器的第一IP地址、与上述第二Domain对应的目标P-GW 的地址信息。

在一些实施方式中,上述用户标识包括上述UE的归属域信息Domain, 上述组网网关为分组数据网网关P-GW,上述处理器1501还可以执行以下步 骤:

获取预置的对应关系,上述为上述Domain、上述认证服务器的IP地址及 上述P-GW的地址信息三者之间的对应关系,上述地址信息包括上述P-GW 的全域名FQDN或上述P-GW的第二IP地址中的至少一个;

从接收器1503接收到的UE的接入请求中获取上述UE的Domain;

利用预设的NAI格式从上述Domain中提取上述UE的MNC和MCC;

利用上述Domain、上述认证服务器的IP地址及上述P-GW的地址信息 三者之间的对应关系,根据上述MNC和上述MCC确定与上述Domain对应 的目标认证服务器的第一IP地址、与上述Domain对应的目标P-GW的地址 信息。

请参考图16,图16为本发明实施例提供的接入控制设备另一结构示意图, 其中,可包括至少一个处理器1601、至少一个网络接口或者其它通信接口、 存储器1602、至少一个通信总线、至少一个接收器1603、至少一个发射器1604 用于实现这些装置之间的连接通信。上述处理器1601用于执行上述存储器 1602中存储的可执行模块,例如计算机程序。上述存储器1602可能包含高速 随机存取存储器(RAM,Random Access Memory),也可能还包括非不稳定的 存储器(non-volatile memory),例如至少一个磁盘存储器。通过至少一个网 络接口(可以是有线或者无线)实现该系统网关与至少一个其它网元之间的 通信连接,可以使用互联网,广域网,本地网,城域网等。

如图16所示,在一些实施方式中,上述存储器1602中存储了程序指令, 上述程序指令可以被上述处理器1601执行,通过调用存储器1602存储的程 序指令,上述处理器1601具体执行以下步骤:

在接收器1603接收接入节点发送的UE的接入请求后,从上述接入请求 中获取上述UE的标识信息;

根据上述标识信息确定上述UE所属的接入网关,并将上述标识信息通过 发射器1604发送给上述接入网关,以使上述接入网关利用预置的UE的标识 信息与移动网的标识信息的对应关系,根据上述UE的标识信息确定上述UE 待接入的移动网,并通过上述移动网将上述UE接入核心网络。

在一些实施方式中,上述标识信息包括上述UE接入无线局域网WLAN 的标识符,上述处理器1601还可以执行以下步骤:

从接入请求的属性字段中获取上述标识符;

根据上述标识符确定上述UE所属的接入网关,并将上述标识符通过发射 器1604发送给上述接入网关,以使上述接入网关根据预置的运营商的标识符、 认证服务器的IP地址及上述组网网关的地址信息三者之间的对应关系,确定 上述标识符对应的运营商,及与上述UE归属的移动网中的目标认证服务器的 IP地址和目标组网网关的地址信息,并将通过上述目标认证服务器认证的UE 接入上述目标组网网关。

在一些实施方式中,上述标识信息包括上述UE的用户标识,上述处理器 1601还可以执行以下步骤:

从接入请求的属性字段中获取上述用户标识;

根据上述用户标识确定上述UE所属的目标接入网关,并将上述用户标识 通过发射器1604发送给上述目标接入网关,以使上述目标接入网关根据预置 的UE的用户标识、认证服务器的IP地址及上述组网网关的地址信息三者之 间的对应关系,确定上述用户标识对应的运营商,及上述UE归属的移动网中 的目标认证服务器的IP地址和目标组网网关的地址信息,并将通过上述目标 认证服务器认证的UE接入上述目标组网网关。

在一些实施方式中,上述用户标识包括上述UE的国际移动用户识别码 IMSI,上述处理器1601还可以执行以下步骤:

根据上述IMSI确定上述UE所属的目标接入网关,并将上述IMSI通过 发射器1604发送给上述目标接入网关,以使上述目标接入网关根据预置的 UE的IMSI、认证服务器的IP地址及上述组网网关的地址信息三者之间的对 应关系,确定上述IMSI对应的运营商,及上述UE归属的移动网中的目标认 证服务器的IP地址和目标组网网关的地址信息,并将通过上述目标认证服务 器认证的UE接入上述目标组网网关。

在一些实施方式中,上述用户标识包括上述UE的用户归属域信息 Domain,上述处理器1601还可以执行以下步骤:

根据上述Domain确定上述UE所属的目标接入网关,并将上述Domain 通过发射器1604发送给上述目标接入网关,以使上述目标接入网关根据预置 的运营商的Domain、认证服务器的IP地址及上述组网网关的地址信息的对应 关系,确定上述Domain对应的运营商,及上述UE归属的移动网中的目标认 证服务器的IP地址和目标组网网关的地址信息,并将通过上述目标认证服务 器认证的UE接入上述目标组网网关。

在上述实施例中,对各个实施例的描述都各有侧重,某个实施例中没有 详述的部分,可以参见其他实施例的相关描述。

所属领域的技术人员可以清楚地了解到,为描述的方便和简洁,上述描 述的系统,装置和单元的具体工作过程,可以参考前述方法实施例中的对应 过程,在此不再赘述。

在本申请所提供的几个实施例中,应该理解到,所揭露的系统,装置和 方法,可以通过其它的方式实现。例如,以上所描述的装置实施例仅仅是示 意性的,例如,所述单元的划分,仅仅为一种逻辑功能划分,实际实现时可 以有另外的划分方式,例如多个单元或组件可以结合或者可以集成到另一个 系统,或一些特征可以忽略,或不执行。另一点,所显示或讨论的相互之间 的耦合或直接耦合或通信连接可以是通过一些接口,装置或单元的间接耦合 或通信连接,可以是电性,机械或其它的形式。

所述作为分离部件说明的单元可以是或者也可以不是物理上分开的,作 为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方, 或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或 者全部单元来实现本实施例方案的目的。

另外,在本发明各个实施例中的各功能单元可以集成在一个处理单元中, 也可以是各个单元单独物理存在,也可以两个或两个以上单元集成在一个单 元中。上述集成的单元既可以采用硬件的形式实现,也可以采用软件功能单 元的形式实现。

所述集成的单元如果以软件功能单元的形式实现并作为独立的产品销售 或使用时,可以存储在一个计算机可读取存储介质中。基于这样的理解,本 发明的技术方案本质上或者说对现有技术做出贡献的部分或者该技术方案的 全部或部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个 存储介质中,包括若干指令用以使得一台计算机设备(可以是个人计算机, 服务器,或者网络设备等)执行本发明各个实施例所述方法的全部或部分步 骤。而前述的存储介质包括:U盘、移动硬盘、只读存储器(ROM,Read-Only  Memory)、随机存取存储器(RAM,Random Access Memory)、磁碟或者光盘 等各种可以存储程序代码的介质。

以上对本发明所提供的一种供电故障处理的方法及装置进行了详细介绍, 本文中应用了具体个例对本发明的原理及实施方式进行了阐述,以上实施例 的说明只是用于帮助理解本发明的方法及其核心思想;同时,对于本领域的 一般技术人员,依据本发明的思想,在具体实施方式及应用范围上均会有改 变之处,综上所述,本说明书内容不应理解为对本发明的限制。

去获取专利,查看全文>

相似文献

  • 专利
  • 中文文献
  • 外文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号