微型基站接入方法和系統的制作方法
【技術領域】
[0001] 本發明涉及移動通信技術領域,特別是涉及一種微型基站接入方法和系統。
【背景技術】
[0002] 微型基站又稱毫微微蜂窩基站,主要面向家庭住宅或企業等室內環境,一般通過 有線網絡連接運營商核心網絡。基于微型基站的便攜性和公網接入的特性,如果不對微型 基站的接入位置進行限制,用戶便可以攜帶微型基站到其他地方接入運營商的核心網進行 各種業務。另一方面,微型基站一旦被盜將給用戶帶來經濟損失,而對其使用做出限制后, 則可大大降低微型基站被盜后的利用價值,以保證合法的基站允許接入核心網,非法基站 拒絕接入核心網。
[0003] 傳統的微型基站接入方法中包括無線接入設備配置服務器和無線接入設備網絡 集成節點,無線接入設備配置服務器,用于接收無線接入設備發起的注冊請求,以及所述無 線接入設備網絡集成節點的鑒權響應;解析出所述注冊請求中無線接入設備的身份標識號 碼和接入IP地址,通過接入鑒權請求將所述身份標識號碼和接入IP地址發送到所述無線 接入設備網絡集成節點;當允許接入所述無線接入設備時,所述無線接入設備配置服務器 下發初始化數據給所述無線接入設備;當不允許接入所述無線接入設備時,所述無線接入 設備配置服務器拒絕所述無線接入設備接入。
[0004] 但是,傳統方案通過基站自身接入的IP地址作為基站上報鑒權的IP地址,當基站 在局域網接入多跳路由或交換機時,基站IP地址存在不準確的情況。比如此IP可能為內網 IP地址或IP為空,而基站的對應公網IP可能存在于多跳路由器上,從而導致基站上報鑒權 的IP地址不準確,進而無法正確的對微型基站的接入位置進行鑒權。所以傳統方案在對微 型基站的接入位置進行限制時會出現誤判,從而導致微型基站誤接入或漏接入核心網。
【發明內容】
[0005] 基于此,有必要針對微型基站的接入位置進行限制時會出現誤判的問題,提供一 種微型基站接入方法和系統。
[0006] -種微型基站接入方法,包括:
[0007] 微型基站通過OAM發起跟蹤命令,跟蹤的目的地址為安全網關的地址,根據跟蹤 結果確定所述微型基站對應的公網IP地址,并通過網關向網絡安全系統發送注冊請求;其 中,所述微型基站位于宏網小區,所述注冊請求包括本地位置區號碼、所述公網IP地址和 微型基站搜索的宏網的全球小區識別碼;或所述微型基站位于孤島小區,所述注冊請求包 括本地位置區號碼和所述公網IP地址;
[0008] 網絡安全系統判斷本地位置區號碼是否正確,若是,則判斷是否存在宏網的全球 小區識別碼,若存在宏網的全球小區識別碼,則對宏網的全球小區識別碼進行鑒權,并根據 鑒權結果判定是否允許微型基站接入核心網,若不存在宏網的全球小區識別碼,則根據所 述公網IP地址進行鑒權,并根據鑒權結果判定是否允許微型基站接入核心網。
[0009] 一種微型基站接入系統,包括設于微型基站的地址獲取模塊、注冊請求發送模塊 以及設于網絡安全系統的鑒權模塊:
[0010] 所述地址獲取模塊,用于通過OAM發起跟蹤命令,跟蹤的目的地址為安全網關的 地址,根據跟蹤結果確定所述微型基站對應的公網IP地址;
[0011] 所述注冊請求發送模塊,用于通過網關向網絡安全系統發送注冊請求;其中,所述 微型基站位于宏網小區,所述注冊請求包括本地位置區號碼、所述公網IP地址和微型基站 搜索的宏網的全球小區識別碼;或所述微型基站位于孤島小區,所述注冊請求包括本地位 置區號碼和所述公網IP地址;
[0012] 所述鑒權模塊,用于判斷本地位置區號碼是否正確,若是,則判斷是否存在宏網的 全球小區識別碼,若存在宏網的全球小區識別碼,則對宏網的全球小區識別碼進行鑒權,并 根據鑒權結果判定是否允許微型基站接入核心網,若不存在宏網的全球小區識別碼,則根 據所述公網IP地址進行鑒權,并根據鑒權結果判定是否允許微型基站接入核心網。
[0013] 上述微型基站接入方法和系統,微型基站通過OAM發起跟蹤命令,跟蹤的目的地 址為安全網關的地址,根據跟蹤結果確定所述微型基站對應的公網IP地址,并通過網關向 網絡安全系統發送注冊請求;網絡安全系統判斷本地位置區號碼是否正確,若是,則判斷是 否存在宏網的全球小區識別碼,若存在宏網的全球小區識別碼,則對宏網的全球小區識別 碼進行鑒權,并根據鑒權結果判定是否允許微型基站接入核心網,若不存在宏網的全球小 區識別碼,則根據所述公網IP地址進行鑒權,并根據鑒權結果判定是否允許微型基站接入 核心網。通過這種方式獲取公網IP地址,操作簡單,獲取地址效率高,由于將公網IP地址 確定為微型基站上報鑒權的IP地址,因此提高了基站上報鑒權的IP地址的準確性,進而提 高了鑒權的準確率,避免了對微型基站的接入位置進行限制時出現誤判的情況,保證合法 的基站允許接入核心網,非法基站拒絕接入核心網。
【附圖說明】
[0014] 圖1為本發明微型基站接入方法實施例的流程示意圖;
[0015] 圖2為本發明微型基站接入方法應用實例的流程示意圖;
[0016] 圖3為本發明微型基站接入系統實施例的結構示意圖。
【具體實施方式】
[0017] 下面結合實施例及附圖對本發明作進一步詳細說明,但本發明的實施方式不限于 此。
[0018] 如圖1所示,為本發明微型基站接入方法實施例的流程示意圖,包括:
[0019] 在微型基站中執彳丁的步驟:
[0020] 步驟SlOl:通過OAM發起跟蹤命令,跟蹤的目的地址為安全網關的地址,根據跟蹤 結果確定所述微型基站對應的公網IP地址;
[0021] 操作(Operation)、管理(Administration)、維護(Maintenance),簡稱 0AM。OAM 是上層應用程序的一種。通過OAM可以發起跟蹤命令。跟蹤命令又可以稱為trace命令。 以安全網關的地址為trace的目的地址發送trace命令,則可以獲得多個IP地址,比如可 以包括公網IP地址、局域網IP地址等。
[0022] 在trace結果中,有可能只trace到一個公網IP地址,也有可能trace到多個公 網IP地址。跟蹤結果中包括一個公網IP地址時,獲取該公網IP地址。即當只trace-個 公網IP地址時,直接獲取該trace到的公網IP地址確定為微型基站對應的公網IP地址。 跟蹤結果中包括多個公網IP地址時,按跟蹤順序從跟蹤結果中獲取第一公網IP地址和第 二公網IP地址。即獲取前兩個trace到的公網IP地址,將其確定為微型基站對應的公網 IP地址。這樣可以保證trace到的公網IP地址為微型基站對應的公網IP地址,提高基站 上報鑒權的IP地址的準確性。
[0023] 步驟S102 :通過網關向網絡安全系統發送注冊請求;其中,所述微型基站位于宏 網小區,所述注冊請求包括本地位置區號碼、所述公網IP地址和微型基站搜索的宏網的全 球小區識別碼;或所述微型基站位于孤島小區,所述注冊請求包括本地位置區號碼和所述 公網IP地址;
[0024] 微型基站可以搜索到宏網的全球小區識別碼(CellGlobalIdentifier,CGI)時, 該微型基站位于宏網小區,則發送的注冊請求中包括宏網的全球小區識別碼。微型基站搜 索不到宏網的全球小區識別碼時,則該微型基站位于孤島小區,則發送的注冊請求中不包 括宏網的全球小區識別碼。在發送注冊請求之前,還可以包括:微型基站搜索宏網的全球小 區識別碼。
[0025] 注冊請求還可以包括本地的國際移動用戶識別碼(InternationalMobile SubscriberIdentificationNumber,IMSI)。網絡安全系統判斷本地位置區號碼 (LocationAreaCode,LAC)是否正確的同時,還可以判斷本地IMSI是否正確,如果IMSI和 LAC均正確的情況下,才判斷是否存在宏網的全球小區識別碼。
[0026] 在網絡安全系統中執行的步驟:
[0027] 步驟S103 :判斷本地位置區號碼是否正確,若是,進入步驟S104,若否,則微型基 站不合法,不允許微型基站接入核心網;
[0028] 步驟S104 :判斷是否存在宏網的全球小區識別碼,若存在宏網的全球小區識