專利名稱:一種移動蜂窩網絡和無線局域網的統一接入方法及系統的制作方法
技術領域:
本發明涉及移動蜂窩網絡和無線局域網,尤其涉及一種移動蜂窩網絡和無 線局域網的統一接入方法及系統。
背景技術:
隨著無線分組數據業務的迅猛發展,目前的移動蜂窩網絡已經負荷較重。例如在熱點地區,CDMA1X的平均上網速度已經降在30—40k/s左右,不能 滿足移動終端高速上網的需求,特別在移動終端密度較高的商務區域,問題更 顯得嚴重。眾所周知無線局域網(WLAN)技術可以提供高帶寬,但卻限制在有限的 覆蓋區域內(建筑物內以及戶外的短距離)。與此相比,CDMA 1X或GSM/GPRS 等移動蜂窩網絡則支持跨廣域網絡的移動性,但是數據吞吐速度明顯低于 WLAN。由于移動蜂窩網絡與WLAN在覆蓋區域和帶寬上具有不同優勢和局 限性,因此這兩種技術支持不同的應用并滿足不同的需要。如果能將它們有效 結合,解決WLAN移動終端的有償使用和計費認證的問題,則能大大降低運 營商在移動蜂窩網絡上的投資,并能釋放現有社會WLAN網絡的巨大生產力, 產生相互補充發展的良好局面。目前對于移動蜂窩網絡和WLAN融合能夠采用的技術有以下三種方式 EAP-SIM (擴展認證協議-用戶身份模塊)方式、EAP-AKA (擴展認證協議-認證和密鑰協商)認證方式和"短信+Web"認證方式。EAP-SIM方式和EAP-AKA認證共同的特點是網絡對終端合法性的認證 均需要通過與HLR (歸屬位置寄存器)交互獲取用戶資料,通過密鑰算法配 合終端完成用戶認證過程。所不同的是EAP-SIM方式適用于GSM (2G)網 絡;而EAP-AKA方式是改進后的第三代移動通訊網絡(3G)的認證和密匙協商 機制;"短信+Web"認證方式,則是傳統的AAA (鑒權、授權、計費服務 器)+WEB認證技術,所謂的融合僅僅是利用GSM或CDMA移動網絡的短信平臺獲取一次性隨機密碼的短信,用戶再手動輸入密碼上網。以上三種方式在移動蜂窩網絡和WLAN融合的用戶統一認證方面有不足之處,具體有如下缺點EAP-SIM方式和EAP-AKA認證對WLAN的認證所需要的用戶認證信息 是從HLR獲取的,目前現網的HLR均不支持該功能,必須要對接口進行改造, 若改造實施難度比較大,對現網運行設備的影響很大,且不同廠家設備改造標 準也不統一,工程投資較大,目前的EAP技術及標準要支持漫游還有很多需 要改進;另外EAP-SIM方式和EAP-AKA認證需要改造用戶移動終端,均需安裝 第三方的EAP軟件,對于存量用戶來說安裝和維護的工作量巨大;"短信+Web"認證方式僅僅是用戶密碼回傳采用短信來實現,認證方式 并沒有做到真正的融合。若WLAN網絡不穩定,則頻繁認證的頻率就很高, 會降低用戶體驗。發明內容為了解決上述的技術問題,本發明提供了一種移動蜂窩網絡和無線局域網 的統一接入方法及系統,其目的在于,實現移動蜂窩網絡和無線局域網的統一 接入。本發明提供了一種移動蜂窩網絡和無線局域網的統一接入方法,包括 步驟l,設置無線局域網鑒權、授權、計費服務器,該無線局域網鑒權、授權、計費服務器與WAP網關、無線控制器分別相連;步驟2,移動終端向無線局域網鑒權、授權、計費服務器進行WAP注冊; 步驟3,移動終端向無線局域網鑒權、授權、計費服務器進行無線局域網認證。所述無線局域網鑒權、授權、計費服務器還通過多標記交換協議虛擬專用 網與其他的無線局域網鑒權、授權、計費服務器連接,用于提供漫游服務。 步驟2包括步驟31,移動終端進行分組網接入認證; 步驟32,移動終端進行WAP業務認證;步驟33,移動終端進行無線局域網鑒權、授權、計費服務器注冊。 步驟31包括步驟41,移動終端向分組數據服務節點發起WAP連接請求;步驟42,所述分組數據服務節點和CDMA IX網絡鑒權、授權、計費服 務器進行認證信令的協商;步驟43, CDMA1X網絡鑒權、授權、計費服務器鑒權通過后,CDMA1X 網絡鑒權、授權、計費服務器向分組數據服務節點返回鑒權結果,并且 CDMA1X網絡鑒權、授權、計費服務器經分組數據服務節點向移動終端發送 認證結果確認;同時分組數據服務節點給移動終端分配一個全網唯一的內部私 有IP地址,分組網接入認證通過,該移動終端成功建立WAP連接。步驟31包括步驟51,移動終端向GPRS支持節點發起WAP連接請求; 步驟52,所述GPRS支持節點和HLR進行認證信令的協商; 步驟53, HLR鑒權通過后,向GPRS支持節點返回鑒權結果,并且HLR 經GPRS支持節點向移動終端發送認證結果確認;同時GPRS支持節點給移動 終端分配一個全網唯一的內部私有IP地址,分組網接入認證通過,該移動終 端成功建立WAP連接。 步驟32包括步驟61, CDMA1X網絡鑒權、授權、計費服務器或HLR向WAP網關 轉發移動終端國際移動用戶識別碼信息;步驟62, WAP網關接收國際移動用戶識別碼信息后,向WAP綜合管理 和支撐平臺査詢國際移動用戶識別碼和移動電話號碼對應關系;步驟63, WAP綜合管理和支撐平臺將査詢的移動電話號碼結果返回給WAP網關;步驟64, WAP網關保存國際移動用戶識別碼和移動電話號碼對應關系, 并向無線局域網鑒權、授權、計費服務器發送移動終端的國際移動用戶識別碼 和移動電話號碼信息,以在無線局域網鑒權、授權、計費服務器上首次建立起 以國際移動用戶識別碼為索引的關系表;無線局域網鑒權、授權、計費服務器 保存移動終端國際移動用戶識別碼、移動電話號碼對應關系。步驟33包括步驟71,移動終端通過WAP協議向分組數據服務節點或GPRS支持節點
傳送注冊信息,其中包括移動終端無線局域網網卡的媒體接入控制地址和用于 計費IP地址信息;步驟72,分組數據服務節點或GPRS支持節點轉發移動終端注冊信息至WAP網關;步驟73, WAP網關轉發移動終端注冊信息至無線局域網鑒權、授權、計 費服務器;步驟74,無線局域網鑒權、授權、計費服務器通過移動終端國際移動用 戶識別碼進行索引,建立內部數據表,用于為移動終端使用無線局域網時根據 媒體接入控制地址進行認證與計費提供依據;步驟75,無線局域網鑒權、授權、計費服務器向移動終端進行返回確認, 移動終端收到確認后發起WAP斷線。所述無線局域網鑒權、授權、計費服務器中的內部數據表包括移動終端國 際移動用戶識別碼、無線局域網網卡媒體接入控制地址、移動電話號碼三者一 一對應的關系表。步驟3包括步驟91,移動終端向無線局域網鑒權、授權、計費服務器進行挑戰握手 協議/口令認證協議認證,認證通過則執行步驟92,否則拒絕接入; 步驟92,無線控制器為移動終端進行動態主機配置協議地址分配; 步驟93,對移動終端進行下網處理。 步驟91包括步驟101,接入點向無線控制器轉發挑戰握手協議/口令認證協議認證請求;步驟102,無線控制器提取移動終端的無線局域網網卡媒體接入控制地址 信息,并刷新無線控制器的動態媒體接入控制地址列表;步驟103,無線局域網鑒權、授權、計費服務器接收到無線控制器發送的 認證請求后,對比之前保存的移動終端的國際移動用戶識別碼、無線局域網網 卡媒體接入控制地址信息,并向無線控制器返回認證響應。步驟92包括步驟111,無線控制器將動態主機配置協議地址分配的結果發送到接入 步驟112,接入點向移動終端轉發動態主機配置協議地址分配的結果。步驟92中,無線控制器還通知無線局域網鑒權、授權、計費服務器開始 計費。步驟93包括步驟131,無線控制器接收到接入點轉發的移動終端請求中斷連接的消息 后,無線控制器通知接入點釋放無線資源,收回IP地址,并刪除動態列表中 的移動終端媒體接入控制地址;或者步驟132,接入點將輪詢的結果定期發送給無線控制器,如果無線控制器 發現輪詢的結果中有存在于動態媒體接入控制地址列表記錄中的媒體接入控 制地址,則執行步驟92,如果移動終端下網時間超過設定的閾值,無線控制 器通知接入點釋放無線資源,收回IP地址,并刪除動態列表中的移動終端媒 體接入控制地址。步驟131中,無線控制器還通知無線局域網鑒權、授權、計費服務器結束 計費,無線局域網鑒權、授權、計費服務器刪除國際移動用戶識別碼、媒體接 入控制地址鑒權信息關系對應表。步驟132中,移動終端下網時間超過設定的閾值后,無線控制器還通知無 線局域網鑒權、授權、計費服務器結束計費,無線局域網鑒權、授權、計費服 務器刪除國際移動用戶識別碼、媒體接入控制地址鑒權信息關系對應表。移動終端在歸屬地時,所述無線局域網鑒權、授權、計費服務器為歸屬地 無線局域網鑒權、授權、計費服務器;移動終端在漫游地時,所述無線局域網 鑒權、授權、計費服務器為漫游地無線局域網鑒權、授權、計費服務器。漫游地無線局域網鑒權、授權、計費服務器定期向歸屬地無線局域網鑒權、 授權、計費服務器傳送計費信息。本發明提供了一種移動蜂窩網絡和無線局域網的統一接入系統,包括具有 WAP功能的移動終端、WAP網關、WAP綜合管理和支撐平臺、無線局域網 和無線控制器,所述無線局域網包括接入點,移動終端包括無線局域網網卡, 還包括無線局域網鑒權、授權、計費服務器;所述無線局域網鑒權、授權、計費服務器與無線控制器、WAP網關分別 連接,用于接受移動終端的WAP注冊,以及對移動終端進行無線局域網認證。WAP網關還用于向無線局域網鑒權、授權、計費服務器轉發移動終端國
際移動用戶識別碼、移動電話號碼信息和包含國際移動用戶識別碼/媒體接入控制地址信息的WAP內容請求,以及向分組數據服務節點或GPRS支持節點 轉發注冊完成確認信息。所述無線局域網鑒權、授權、計費服務器用于依據國際移動用戶識別碼建 立索引,保存國際移動用戶識別碼、移動電話號碼對應關系,以及利用國際移 動用戶識別碼索引保存移動終端國際移動用戶識別碼、移動電話號碼、媒體接 入控制地址的對應關系,并向WAP網關發送注冊完成確認信息。所述移動終端用于向分組數據服務節點或GPRS支持節點發送包含國際 移動用戶識別碼/媒體接入控制地址信息的WAP內容請求,以及接收注冊完成 確認。移動終端還用于向無線控制器發送挑戰握手協議/口令認證協議認證請 求,接收動態主機配置協議地址分配的結果。移動終端還用于發起中斷連接請求,或者接收并響應接入點的輪詢信號。無線控制器還用于提取移動終端的媒體接入控制地址信息,并刷新無線控 制器的動態媒體接入控制地址列表;向無線局域網鑒權、授權、計費服務器發 送認證請求,并接收無線局域網鑒權、授權、計費服務器發送的認證請求響應; 還用于將動態主機配置協議地址分配的結果發送到接入點。無線控制器還用于向無線局域網鑒權、授權、計費服務器發送計費開始或 者計費結束命令。無線局域網鑒權、授權、計費服務器還用于將認證請求中的國際移動用戶 識別碼和媒體接入控制地址與之前存儲的移動終端國際移動用戶識別碼、媒體 接入控制地址鑒權信息進行比對,向無線控制器發送認證請求響應。無線控制器還用于依據接收的認證請求響應進行動態主機配置協議地址 分配或者拒絕移動終端接入。無線控制器還用于依據接入點的輪詢結果,為移動終端進行動態主機配置 協議地址重新分配或者刪除動態列表中的該移動終端媒體接入控制地址。所述無線局域網鑒權、授權、計費服務器還通過多標記交換協議虛擬專用 網與其他的無線局域網鑒權、授權、計費服務器連接,用于提供漫游服務。無線局域網鑒權、授權、計費服務器還用于刪除移動終端國際移動用戶識 別碼、媒體接入控制地址鑒權信息對應關系表。本發明不需要用戶手動輸入用戶名和密碼,即通過無線局域網鑒權、授權、計費服務器網元利用WAP網絡自動完成移動用戶信息和WLAN用戶認證鑒 權信息關聯,WLAN網絡通過媒體接入控制地址(MAC)進行認證,簡化了 WLAN的認證過程;用于CDMA1X網中,則PDSN (分組數據服務節點)、 WAP網關等均無需改造;用于GSM/GPRS網中,則GPRS支持節點(SGSN、 GGSN) 、 WAP網關等均無需改造;基本保持了原有無線分組數據業務流程, 不改變現有業務流程和網元功能;由于認證過程中鑒權信息的采集和鑒權組的 生成均是通過WAP網絡進行的,安全性高;業務流量集中,便于管理,實現 了后臺自動統一認證、統一計費、統一維護、支持漫游、方便運營商操作;改 變了以前系統必須捆綁定制手機終端才能接入WLAN網絡的模式,可以支持 多類型終端。
圖1-1為本發明提供的C網系統結構圖;圖1-2為本發明提供的G網系統結構圖;圖2-1為本發明提供的C網WAP注冊流程圖;圖2-2是本發明提供的G網WAP注冊流程圖;圖3為本發明提供的WLAN認證流程圖;圖4-1為本發明提供的C網移動終端漫游情況下注冊和認證路由示意圖;圖4-2為本發明提供的G網移動終端漫游情況下注冊和認證路由示意圖。
具體實施方式
下面結合附圖,對本發明做進一步的詳細描述。圖1-1是本發明提供的C網系統結構圖。其中,CDMA IX網絡通過分組 數據服務節點(PDSN)和鑒權、授權和計費(AAA)服務器以及WAP網關 連接,AAA服務器也與WAP網關連接;WAP綜合管理和支撐平臺以及 W-AAA (WLAN Authentication, Authorization, and Accounting,無線局域網 鑒權、授權和計費)服務器均與WAP網關;W-AAA服務器與計費營帳系統 連接;W-AAA服務器還通過MPLS VPN (多協議標記交換虛擬專用網)與其 他的W-AAA服務器連接;W-AAA服務器通過無線控制器(AC)與WLAN 連接。W-AAA服務器用于從WAP網關接收IMSI (國際移動用戶識別碼)和 IP的對應關系;從終端接收并維護唯一的IMSI-MAC對應關系;移動終端正 常斷線時,接收斷線請求,清除對應關系;移動終端非正常斷線時,盡快發現 并清除對應關系;基于Radius的MAC地址認證;接收WLAN計費包,生成 計費話單;以及支持跨省漫游。圖1-2是本發明提供的G網系統結構圖。其中,GSM GPRS網絡通過GPRS 支持節點(包括服務GPRS支持節點SGSN和網關GPRS支持節點GGSN,本 發明中統稱GPRS支持節點)與歸屬位置寄存器(HLR)以及WAP網關連接; WAP綜合管理和支撐平臺以及W-AAA服務器均與WAP網關連接;W-AAA 服務器與計費營帳系統連接;W-AAA服務器還通過MPLS VPN (多協議標記 交換虛擬專用網)與其他的W-AAA服務器連接;W-AAA服務器通過無線控 制器(AC)與WLAN連接。W-AAA服務器用于從WAP網關接收IMSI (國 際移動用戶識別碼)和IP的對應關系;從終端接收并維護唯一 IMSI-MAC對 應關系;移動終端正常斷線時,接收斷線請求,清除對應關系;移動終端非正 常斷線時,盡快發現并清除對應關系;基于Radius的MAC地址認證;接收 WLAN計費包,生成計費話單;以及支持跨省漫游。在圖1-1和圖1-2所示的系統中,由于本發明的方法需要移動終端通過 WAP網絡實現用戶的注冊和認證,因此本發明的移動終端必須具有WAP功 能。另外,本發明所指的移動終端可以是以下設備任意組合"筆記本電腦內 置WLAN網卡+lX上網卡模式"、"筆記本電腦內置WLAN網卡+CDMA手 機模式"、"帶WLAN功能的高端智能CDMA手機"。作為移動終端功能體 而言,若采用"筆記本電腦內置WLAN網卡+1X上網卡模式"則需要在現有 的1X上網卡功能體上增加WAP功能,支持WAP2.0協議。其余兩種方式目 前的手機均已支持WAP 2.0功能。以CDMA1X為例,移動終端的WAP注冊流程分為三步分組網接入認 證、WAP業務認證、W-AAA注冊共三步,具體流程如圖2-l所示,圖2-l是 用戶在歸屬地訪問網絡的情形步驟201,移動終端首先向PDSN發起WAP連接請求,由歸屬地PDSN 與CDMA1X網絡AAA服務器相配合對登錄移動終端進行認證;
步驟202, PDSN和CDMA1X網絡AAA服務器進行認證信令的協商;步驟203, CDMA1X網絡AAA服務器鑒權通過后,CDMA1X網絡AAA 給PDSN返回一個結果;步驟204,移動終端接收PDSN發送的CDMA1X網絡AAA服務器的認 證結果確認。同時PDSN分配一個全網唯一的內部私有IP地址給移動終端, 分組網接入認證通過,該移動終端成功建立WAP連接;步驟205,分組網認證通過后,CDMA1XAAA服務器會向WAP網關轉 發移動終端IMSI信息;步驟206, WAP網關接受IMSI信息后,向后臺的綜合管理和支撐平臺 WAP綜合管理和支撐平臺查詢IMSI和MDN (移動電話號碼)對應關系;步驟207, WAP綜合管理和支撐平臺將査詢的MDN結果返回給WAP網關;步驟208, WAP網關將IMSI和MDN對應關系保存到自身的數據庫中; 同時WAP網關向W-AAA服務器發送移動終端的IMSI和MDN信息,在 W-AAA上首次建立起以IMSI為索引的關系表,保存移動終端IMSI、 MDN唯一對應關系。步驟209,移動終端在前面步驟204收到成功建立WAP連接的確認后, 移動終端應用程序隨即立刻啟動,即通過WAP協議向PDSN傳送注冊信息, 其中包括移動終端IMSI和WLAN網卡的MAC地址、也可以包含用于計費IP 地址信息(包含在用戶數據協議UDP的IP數據包中);步驟210, PDSN轉發移動終端注冊信息至WAP網關;步驟211, WAP網關轉發移動終端注冊信息至W-AAA服務器,W-AAA 服務器收到來自移動終端的消息,通過移動終端IMSI進行索引,將MAC地 址填寫到步驟208建立的索引表中,建立內部數據表,其中主要包括移動終端 國際移動用戶識別碼(IMSI) 、 MDN號和WLAN網卡MAC地址的對應關系 (或移動電話號碼MDN與MAC地址對應關系),為后期移動終端使用WLAN 時根據MAC地址進行認證與計費提供依據;步驟212 步驟214, W-AAA服務器向終端進行返回確認,移動終端收 到后發起WAP連接中斷請求。若步驟214中移動終端在設置時間范圍內收不 到返回確認,它將會返回步驟209,繼續發送注冊請求,直到收到確認為止。上述流程中,步驟201 步驟204是分組網接入認證流程;步驟205 步 驟207是WAP業務認證流程;步驟208 步驟214是W-AAA注冊流程。以GSM/GPRS網為例,移動終端的WAP注冊流程分為三歩分組網接 入認證、WAP業務認證、W-AAA注冊共三步,具體流程如圖2-2所示,圖 2-2是用戶在歸屬地訪問網絡的情形步驟2a,移動終端首先向GPRS支持節點發起WAP連接請求,由歸屬地 GPRS支持節點的服務器相配合對登錄移動終端進行認證;步驟2b, GPRS核心網中GPRS支持節點和HLR (歸屬位置寄存器)進 行認證信令的協商;步驟2c, HLR將獲得的用戶信息與HLR中的用戶鑒權信息進行比較, HLR返回比較結果給GPRS支持節點;步驟2d,移動終端接收GPRS支持節點發送的認證結果確認。同時若認 證通過后GPRS支持節點分配一個全網唯一的內部私有IP地址給移動終端, 分組網接入認證通過,該移動終端成功建立WAP連接;步驟2e,分組網認證通過后,GPRS支持節點會向WAP網關轉發移動終 端IMSI信息;步驟2f, WAP網關接受IMSI信息后,向后臺的綜合管理和支撐平臺WAP 綜合管理和支撐平臺查詢IMSI和MDN (移動電話號碼)對應關系;步驟2g, WAP綜合管理和支撐平臺將查詢的MDN結果返回給WAP網關;步驟2h, WAP網關將IMSI和MDN對應關系保存到自身的數據庫中; 同時WAP網關向W-AAA服務器發送移動終端的IMSI和MDN信息,在 W-AAA上首次建立起以IMSI為索引的關系表,保存移動終端IMSI、 MDN唯一對應關系。步驟2i,移動終端在前面步驟2d收到成功建立WAP連接的確認后,移 動終端應用程序隨即立刻啟動,即通過WAP協議向GPRS支持節點傳送注冊 信息,其中包括移動終端IMSI和WLAN網卡的MAC地址、也可以包含用于 計費IP地址信息(包含在用戶數據協議UDP的IP數據包中); 步驟2j, GPRS支持節點轉發移動終端注冊信息至WAP網關; 步驟2k, WAP網關轉發移動終端注冊信息至W-AAA服務器,W-AAA
服務器收到來自移動終端的消息,通過移動終端IMSI進行索引,將MAC地 址填寫到步驟2h建立的索引表中,建立內部數據表,其中主要包括移動終端 國際移動用戶識別碼(IMSI) 、 MDN號和WLAN網卡MAC地址的對應關系 (或移動電話號碼MDN與MAC地址對應關系),為后期移動終端使用WLAN 時根據MAC地址進行認證與計費提供依據;步驟21 步驟2n, W-AAA服務器向終端進行返回確認,移動終端收到后 發起WAP連接中斷請求。若步驟2n中移動終端在設置時間范圍內收不到返 回確認,它將會返回步驟2i,繼續發送注冊請求,直到收到確認為止。上述流程中,步驟2a 步驟2d是分組網接入認證流程;步驟2e 步驟 2g是WAP業務認證流程;步驟2h 步驟2n是W-AAA注冊流程。在圖1-1和圖l-2所示的系統中,WLAN認證的流程如圖3所示步驟301,移動終端向接入點(AP)發起挑戰握手協議/口令認證協議 (CHAP/PAP)認證請求;歩驟302, AP將認證請求信息轉發給無線控制器AC,為了實現下面的步 驟314, AC將移動終端MAC地址緩存到自己的動態MAC地址列表中;步驟303,無線控制器AC使用MAC地址認證方式,將移動終端的MAC 地址放到RADIUS包中送到W-AAA服務器;W-AAA査詢步驟21 l/2k WAP 注冊過程中建立的注冊信息索引表,對比之前保存的移動終端IMSI、 MAC地 址鑒權信息,如果移動終端MAC地址在之前的WAP流程中已經注冊過,就可以通過認證;步驟304, AC收到W-AAA返回的認證結果;步驟305,若通過認證AC則啟動動態主機配置協議(DHCP)功能分配 IP地址給移動終端,不通過則拒絕接入;步驟306,無線控制器AC通知W-AAA服務器開始計費,W-AAA會針 對移動終端的MAC地址產生計費話單,由于W-AAA服務器中已經存在MAC 地址與IMSI對應關系,最終話單中包括移動終端的IMSI和MDN、 MAC地 址、以及詳細使用情況(使用時間、流量、移動終端所關聯的AP的地址等);步驟307, AC通過AP經過WLAN無線網絡將分配的IP地址傳送到移動 終端,移動終端成功建立無線網絡連接;移動終端正常下網執行步驟308-步驟311:
步驟308,移動終端發起中斷連接請求;步驟309, AP將中斷連接請求轉發至AC, AC接受請求同時刪除自己動 態緩存中的移動終端MAC地址信息;步驟310, AC發送一個計費結束的命令給W-AAA服務器,W-AAA確認 以后刪除之前的移動終端認證信息(也就是步驟211/2k建立的表,即MAC地 址與IMSI信息的對應關系表項);同時W-AAA服務器將話單送到相應的計 費營帳系統進行話單后處理等(如與CDMA1X進行合帳、批價等);步驟311, AC通知AP釋放無線資源,收回分配的IP地址;移動終端非正常下網執行步驟312-步驟317:步驟312, AP定期檢測與移動終端無線鏈路連接的信號情況,此時若移 動終端由于無線網絡信號干擾、移動到WLAN覆蓋區以外等環境原因,非自 愿斷開了無線網絡連接,AP能夠及時偵測到此類移動終端連接情況;步驟313, AP將輪詢檢測的結果定期發送給AC;步驟314-步驟315,移動終端非自愿原因斷開了 WLAN連接,此時若在 規定的時間閥值T (例如(KK10秒)內移動終端又重新連接到了 AP上,這 時只需要重新在無線接入控制器AC上與AC動態緩存的MAC地址列表中進 行MAC地址認證比較,認證通過則重新分配移動終端IP地址,認證過程無 需再到后臺W-AAA服務器上進行;步驟316, AC確認移動終端離網已經超過時間閥值T, AC發送一個計費 結束的命令給W-AAA服務器,W-AAA確認以后刪除之前的移動終端認證信 息(也就是MAC地址與IMSI信息的對應關系表);同時W-AAA服務器將 話單送到相應的計費營帳系統進行話單后處理等(如與CDMA 1X進行合帳、 批價等);步驟317,則AC主動刪除動態緩存中的MAC地址信息,以保證移動終 端安全,并且AC通知AP釋放無線資源,收回分配的IP地址。本發明中,如果移動終端漫游,采用"就近W-AAA服務器認證"的原則, 以CDMA1X網絡為例,路由情況如圖4-l所示步驟401,移動終端向拜訪地的PDSN (分組數據服務節點)發出WAP 接入注冊請求;步驟402,拜訪地PDSN向拜訪地AAA服務器發送用戶認證鑒權請求,拜訪地AAA服務器對用戶進行認證鑒權,并返回認證鑒權結果給PDSN;若 通過認證,PDSN會分配IP地址給移動終端,至此移動終端建立起WAP連接;步驟403,拜訪地AAA服務器會向拜訪地WAP網關轉發移動終端IMSI 等信息;步驟404,終端用WAP協議,經PDSN將WLAN網卡MAC地址信息上 傳至拜訪地WAP網關;步驟405,拜訪地W-AAA服務器從拜訪地WAP網關獲取移動終端注冊 信息并生成認證鑒權組;步驟406,移動終端發起WLAN無線認證請求至拜訪地AC,認證請求信 息中包含無線局域網網卡的MAC地址信息;步驟407,拜訪地AC通過RADIUS協議轉發無線局域網網卡的MAC地 址認證請求至拜訪地W-AAA;步驟408,拜訪地W-AAA返回認證結果給拜訪地AC;若認證通過則拜 訪地AC分配IP地址給移動終端,建立WLAN無線連接;步驟409-410,用戶通過WLAN上網的業務數據流,按照"就近接入拜訪 地互聯網"的原則,終端業務數據流是經拜訪地AC接入拜訪地運營商本地互 聯網系統的。步驟411,移動終端認證通過開始使用WLAN網絡后,拜訪地W-AAA 服務器開始計費,將移動終端使用過程中產生的計費信息通過文件傳輸接口 , 定時批量傳回歸屬地W-AAA服務器,計費文件傳送期間歸屬地W-AAA與拜 訪地W-AAA之間需要確認每一筆計費信息接受的完整性。以GSM/GPRS網絡為例,漫游情況下流程如圖4-2所示,包括 步驟501,移動終端向拜訪地的GPRS支持節點發出WAP接入注冊請求; 步驟502,拜訪地GPRS支持節點向拜訪地HLR發送用戶鑒權信息請求, 拜訪地HLR返回用戶鑒權信息組給GPRS支持節點;GPRS支持節點利用返 回的鑒權信息組進行認證鑒權比較,比較一致則鑒權通過,GPRS支持節點會 分配IP地址給移動終端,至此移動終端建立起WAP連接;步驟503 ,拜訪地GPRS支持節點會向拜訪地WAP網關轉發移動終端IMSI 等信息;步驟504,終端用WAP協議,經GPRS支持節點將WLAN網卡MAC地 址信息上傳至拜訪地WAP網關;步驟505,拜訪地W-AAA服務器從拜訪地WAP網關獲取移動終端注冊 信息并生成認證鑒權組;步驟506,移動終端發起WLAN無線認證請求至拜訪地AC,認證請求信 息中包含無線局域網網卡的MAC地址信息;步驟507,拜訪地AC通過RADIUS協議轉發無線局域網網卡的MAC地 址認證請求至拜訪地W-AAA;步驟508,拜訪地W-AAA返回認證結果給拜訪地AC;若認證通過則拜 訪地AC分配IP地址給移動終端,建立WLAN無線連接;步驟509-510,用戶通過WLAN上網的業務數據流,按照"就近接入拜訪 地互聯網"的原則,終端業務數據流是經拜訪地AC接入拜訪地運營商本地互 聯網系統的。步驟511,移動終端認證通過開始使用WLAN網絡后,拜訪地W-AAA 服務器開始計費,將移動終端使用過程中產生的計費信息通過文件傳輸接口 , 定時批量傳回歸屬地W-AAA服務器,計費文件傳送期間歸屬地W-AAA與拜 訪地W-AAA之間需要確認每一筆計費信息接受的完整性。移動終端漫游時在拜訪地WAP網關已經能取到W-AAA服務器所需要的 所有認證信息,因此不必回歸屬地進行信息的查詢,最后只需要將計費信息定 期傳回歸屬地W-AAA服務器即可。本領域的技術人員在不脫離權利要求書確定的本發明的精神和范圍的條 件下,還可以對以上內容進行各種各樣的修改。因此本發明的范圍并不僅限于 以上的說明,而是由權利要求書的范圍來確定的。
權利要求
1、一種移動蜂窩網絡和無線局域網的統一接入方法,其特征在于,包括步驟1,設置無線局域網鑒權、授權、計費服務器,該無線局域網鑒權、授權、計費服務器與WAP網關、無線控制器分別相連;步驟2,移動終端向無線局域網鑒權、授權、計費服務器進行WAP注冊;步驟3,移動終端向無線局域網鑒權、授權、計費服務器進行無線局域網認證。
2、 如權利要求l所述的移動蜂窩網絡和無線局域網的統一接入方法,其 特征在于,所述無線局域網鑒權、授權、計費服務器還通過多標記交換協議虛 擬專用網與其他的無線局域網鑒權、授權、計費服務器連接,用于提供漫游服務。
3、 如權利要求l所述的移動蜂窩網絡和無線局域網的統一接入方法,其特征在于,步驟2包括步驟31,移動終端進行分組網接入認證;步驟32,移動終端進行WAP業務認證;步驟33,移動終端進行無線局域網鑒權、授權、計費服務器注冊。
4、 如權利要求3所述的移動蜂窩網絡和無線局域網的統一接入方法,其特征在于,步驟31包括步驟41,移動終端向分組數據服務節點發起WAP連接請求; 步驟42,所述分組數據服務節點和CDMA IX網絡鑒權、授權、計費服 務器進行認證信令的協商;步驟43, CDMA1X網絡鑒權、授權、計費服務器鑒權通過后,CDMA1X 網絡鑒權、授權、計費服務器向分組數據服務節點返回鑒權結果,并且 CDMA1X網絡鑒權、授權、計費服務器經分組數據服務節點向移動終端發送 認證結果確認;同時分組數據服務節點給移動終端分配一個全網唯一的內部私 有IP地址,分組網接入認證通過,該移動終端成功建立WAP連接。
5、 如權利要求3所述的移動蜂窩網絡和無線局域網的統一接入方法,其 特征在于,步驟31包括步驟51,移動終端向GPRS支持節點發起WAP連接請求; 步驟52,所述GPRS支持節點和HLR進行認證信令的協商; 步驟53, HLR鑒權通過后,向GPRS支持節點返回鑒權結果,并且HLR 經GPRS支持節點向移動終端發送認證結果確認;同時GPRS支持節點給移動 終端分配一個全網唯一的內部私有IP地址,分組網接入認證通過,該移動終 端成功建立WAP連接。
6、 如權利要求4或5所述的移動蜂窩網絡和無線局域網的統一接入方法, 其特征在于,步驟32包括歩驟61, CDMA1X網絡鑒權、授權、計費服務器或HLR向WAP網關 轉發移動終端國際移動用戶識別碼信息;步驟62, WAP網關接收國際移動用戶識別碼信息后,向WAP綜合管理 和支撐平臺査詢國際移動用戶識別碼和移動電話號碼對應關系;步驟63, WAP綜合管理和支撐平臺將查詢的移動電話號碼結果返回給 WAP網關;步驟64, WAP網關保存國際移動用戶識別碼和移動電話號碼對應關系, 并向無線局域網鑒權、授權、計費服務器發送移動終端的國際移動用戶識別碼 和移動電話號碼信息,以在無線局域網鑒權、授權、計費服務器上首次建立起 以國際移動用戶識別碼為索引的關系表;無線局域網鑒權、授權、計費服務器 保存移動終端國際移動用戶識別碼、移動電話號碼對應關系。
7、 如權利要求6所述的移動蜂窩網絡和無線局域網的統一接入方法,其 特征在于,步驟33包括步驟71,移動終端通過WAP協議向分組數據服務節點或GPRS支持節點 傳送注冊信息,其中包括移動終端無線局域網網卡的媒體接入控制地址和用于 計費IP地址信息;步驟72,分組數據服務節點或GPRS支持節點轉發移動終端注冊信息至WAP網關;步驟73, WAP網關轉發移動終端注冊信息至無線局域網鑒權、授權、計 費服務器;步驟74,無線局域網鑒權、授權、計費服務器通過移動終端國際移動用 戶識別碼進行索引,建立內部數據表,用于為移動終端使用無線局域網時根據 媒體接入控制地址進行認證與計費提供依據;步驟75,無線局域網鑒權、授權、計費服務器向移動終端進行返回確認,移動終端收到確認后發起WAP斷線。
8、 如權利要求7所述的移動蜂窩網絡和無線局域網的統一接入方法,其 特征在于,所述無線局域網鑒權、授權、計費服務器中的內部數據表包括移動 終端國際移動用戶識別碼、無線局域網網卡媒體接入控制地址、移動電話號碼 三者一一對應的關系表。
9、 如權利要求7所述的移動蜂窩網絡和無線局域網的統一接入方法,其 特征在于,步驟3包括步驟91,移動終端向無線局域網鑒權、授權、計費服務器進行挑戰握手 協議/口令認證協議認證,認證通過則執行步驟92,否則拒絕接入;步驟92,無線控制器為移動終端進行動態主機配置協議地址分配;步驟93,對移動終端進行下網處理。
10、 如權利要求9所述的移動蜂窩網絡和無線局域網的統一接入方法,其 特征在于,步驟91包括步驟101,接入點向無線控制器轉發挑戰握手協議/口令認證協議認證請求;步驟102,無線控制器提取移動終端的無線局域網網卡媒體接入控制地址 信息,并刷新無線控制器的動態媒體接入控制地址列表;步驟103,無線局域網鑒權、授權、計費服務器接收到無線控制器發送的 認證請求后,對比之前保存的移動終端的國際移動用戶識別碼、無線局域網網 卡媒體接入控制地址信息,并向無線控制器返回認證響應。
11、 如權利要求IO所述的移動蜂窩網絡和無線局域網的統一接入方法, 其特征在于,步驟92包括步驟111,無線控制器將動態主機配置協議地址分配的結果發送到接入占.y "、 9步驟112,接入點向移動終端轉發動態主機配置協議地址分配的結果。
12、 如權利要求IO所述的移動蜂窩網絡和無線局域網的統一接入方法, 其特征在于,步驟92中,無線控制器還通知無線局域網鑒權、授權、計費服 務器開始計費。
13、 如權利要求11所述的移動蜂窩網絡和無線局域網的統一接入方法, 其特征在于,步驟93包括步驟131,無線控制器接收到接入點轉發的移動終端請求中斷連接的消息 后,無線控制器通知接入點釋放無線資源,收回IP地址,并刪除動態列表中的移動終端媒體接入控制地址;或者步驟132,接入點將輪詢的結果定期發送給無線控制器,如果無線控制器 發現輪詢的結果中有存在于動態媒體接入控制地址列表記錄中的媒體接入控 制地址,則執行步驟92,如果移動終端下網時間超過設定的閾值,無線控制 器通知接入點釋放無線資源,收回IP地址,并刪除動態列表中的移動終端媒 體接入控制地址。
14、 如權利要求13所述的移動蜂窩網絡和無線局域網的統一接入方法, 其特征在于,步驟131中,無線控制器還通知無線局域網鑒權、授權、計費服 務器結束計費,無線局域網鑒權、授權、計費服務器刪除國際移動用戶識別碼、 媒體接入控制地址鑒權信息關系對應表。
15、 如權利要求13所述的移動蜂窩網絡和無線局域網的統一接入方法, 其特征在于,步驟132中,移動終端下網時間超過設定的閾值后,無線控制器 還通知無線局域網鑒權、授權、計費服務器結束計費,無線局域網鑒權、授權、 計費服務器刪除國際移動用戶識別碼、媒體接入控制地址鑒權信息關系對應 表。
16、 如權利要求2所述的移動蜂窩網絡和無線局域網的統一接入方法,其 特征在于,移動終端在歸屬地時,所述無線局域網鑒權、授權、計費服務器為 歸屬地無線局域網鑒權、授權、計費服務器;移動終端在漫游地時,所述無線 局域網鑒權、授權、計費服務器為漫游地無線局域網鑒權、授權、計費服務器。
17、 如權利要求16所述的移動蜂窩網絡和無線局域網的統一接入方法, 其特征在于,漫游地無線局域網鑒權、授權、計費服務器定期向歸屬地無線局 域網鑒權、授權、計費服務器傳送計費信息。
18、 一種移動蜂窩網絡和無線局域網的統一接入系統,包括具有WAP功 能的移動終端、WAP網關、WAP綜合管理和支撐平臺、無線局域網和無線控 制器,所述無線局域網包括接入點,移動終端包括無線局域網網卡,其特征在 于,還包括無線局域網鑒權、授權、計費服務器;所述無線局域網鑒權、授權、計費服務器與無線控制器、WAP網關分別 連接,用于接受移動終端的WAP注冊,以及對移動終端進行無線局域網認證。
19、 如權利要求18所述的移動蜂窩網絡和無線局域網的統一接入系統, 其特征在于,WAP網關還用于向無線局域網鑒權、授權、計費服務器轉發移 動終端國際移動用戶識別碼、移動電話號碼信息和包含國際移動用戶識別碼/ 媒體接入控制地址信息的WAP內容請求,以及向分組數據服務節點或GPRS 支持節點轉發注冊完成確認信息。
20、 如權利要求19所述的移動蜂窩網絡和無線局域網的統一接入系統, 其特征在于,所述無線局域網鑒權、授權、計費服務器用于依據國際移動用戶 識別碼建立索引,保存國際移動用戶識別碼、移動電話號碼對應關系,以及利 用國際移動用戶識別碼索引保存移動終端國際移動用戶識別碼、移動電話號 碼、媒體接入控制地址的對應關系,并向WAP網關發送注冊完成確認信息。
21、 如權利要求20所述的移動蜂窩網絡和無線局域網的統一接入系統, 其特征在于,所述移動終端用于向分組數據服務節點或GPRS支持節點發送包 含國際移動用戶識別碼/媒體接入控制地址信息的WAP內容請求,以及接收注 冊完成確認。
22、 如權利要求21所述的移動蜂窩網絡和無線局域網的統一接入系統, 其特征在于,移動終端還用于向無線控制器發送挑戰握手協議/口令認證協議 認證請求,接收動態主機配置協議地址分配的結果。
23、 如權利要求22所述的移動蜂窩網絡和無線局域網的統一接入系統, 其特征在于,移動終端還用于發起中斷連接請求,或者接收并響應接入點的輪 詢信號。
24、 如權利要求22所述的移動蜂窩網絡和無線局域網的統一接入系統, 其特征在于,無線控制器還用于提取移動終端的媒體接入控制地址信息,并刷 新無線控制器的動態媒體接入控制地址列表;向無線局域網鑒權、授權、計費 服務器發送認證請求,并接收無線局域網鑒權、授權、計費服務器發送的認證 請求響應;還用于將動態主機配置協議地址分配的結果發送到接入點。
25、 如權利要求22所述的移動蜂窩網絡和無線局域網的統一接入系統, 其特征在于,無線控制器還用于向無線局域網鑒權、授權、計費服務器發送計 費開始或者計費結束命令。
26、 如權利要求24所述的移動蜂窩網絡和無線局域網的統一接入系統, 其特征在于,無線局域網鑒權、授權、計費服務器還用于將認證請求中的國際 移動用戶識別碼和媒體接入控制地址與之前存儲的移動終端國際移動用戶識 別碼、媒體接入控制地址鑒權信息進行比對,向無線控制器發送認證請求響應。
27、 如權利要求24所述的移動蜂窩網絡和無線局域網的統一接入系統,其特征在于,無線控制器還用于依據接收的認證請求響應進行動態主機配置協 議地址分配或者拒絕移動終端接入。
28、 如權利要求24所述的移動蜂窩網絡和無線局域網的統一接入系統, 其特征在于,無線控制器還用于依據接入點的輪詢結果,為移動終端進行動態 主機配置協議地址重新分配或者刪除動態列表中的該移動終端媒體接入控制 地址。
29、 如權利要求24所述的移動蜂窩網絡和無線局域網的統一接入系統, 其特征在于,所述無線局域網鑒權、授權、計費服務器還通過多標記交換協議 虛擬專用網與其他的無線局域網鑒權、授權、計費服務器連接,用于提供漫游 服務。
30、 如權利要求27所述的移動蜂窩網絡和無線局域網的統一接入系統, 其特征在于,無線局域網鑒權、授權、計費服務器還用于刪除移動終端國際移 動用戶識別碼、媒體接入控制地址鑒權信息對應關系表。
全文摘要
本發明涉及一種移動蜂窩網絡和無線局域網的統一接入方法,包括步驟1,設置無線局域網鑒權、授權、計費服務器,該無線局域網鑒權、授權、計費服務器與WAP網關、無線控制器分別相連;步驟2,移動終端向無線局域網鑒權、授權、計費服務器進行WAP注冊;步驟3,移動終端向無線局域網鑒權、授權、計費服務器進行無線局域網認證。本發明中,無需改造CDMA1X網的PDSN(分組數據服務節點)或者GSM/GPRS網的SGSN/GGSN、WAP網關,基本保持了原有移動蜂窩網絡分組數據業務流程,不改變現有CDMA1X、GSM/GPRS業務流程和網元功能,安全性高,業務流量集中,便于管理。
文檔編號H04L29/08GK101150594SQ20071017606
公開日2008年3月26日 申請日期2007年10月18日 優先權日2007年10月18日
發明者剛 方, 李正茂, 偉 熊, 童曉渝, 芳 顧, 龍文祥 申請人:中國聯合通信有限公司