專利名稱:網(wǎng)絡(luò)接入控制方法及相關(guān)裝置的制作方法
技術(shù)領(lǐng)域:
本發(fā)明涉及網(wǎng)絡(luò)技術(shù)領(lǐng)域,尤其涉及一種網(wǎng)絡(luò)接入控制方法和一種網(wǎng)絡(luò)接入控制
直O(jiān)
背景技術(shù):
第三代合作伙伴計劃(3GPP,ThirdGeneration Partnership Project)規(guī)范隨著無線網(wǎng)絡(luò)的發(fā)展日益完善,越來越多的運營商采用3GPP規(guī)范對網(wǎng)絡(luò)進行管理。3GPP規(guī)范中與運營商網(wǎng)絡(luò)管理相關(guān)的網(wǎng)元設(shè)備如附圖1所示。附圖1中的網(wǎng)關(guān)(GW,gateway)起著網(wǎng)關(guān)GPRS支持節(jié)點(GGSN,Gateway GPRS Support Node)的功能,作為用戶接入網(wǎng)絡(luò)的接入點。其中策略和計費執(zhí)行功能實體(PCEF,Policy and Charging Enforcement Function) 是GW中的一個功能模塊。PCEF與策略和計費規(guī)則實體(PCRF,Policy and Charging Rule Function)之間通過foe接口交互。PCRF依據(jù)用戶的簽約信息,在用戶接入網(wǎng)絡(luò)時向PCEF 下發(fā)該用戶對應(yīng)的策略,包括流量控制策略等等。PCEF執(zhí)行PCRF下發(fā)的策略,即根據(jù)PCRF 下發(fā)的策略對用戶使用網(wǎng)絡(luò)的行為進行控制,例如根據(jù)流量控制策略對用戶的流量進行控制。PCEF與在線計費系統(tǒng)(OCS,Online Charging System)通過Gy接口交互。OCS用于進行信用檢查,以及向PCEF下發(fā)用戶對應(yīng)的配額。PCEF依據(jù)OCS下發(fā)的配額,累計用戶對網(wǎng)絡(luò)的使用量,并針對每個用戶,根據(jù)該用戶對應(yīng)的配額、以及該用戶對網(wǎng)絡(luò)的使用量,控制該用戶的網(wǎng)絡(luò)訪問行為。在實際網(wǎng)絡(luò)環(huán)境中,通常將GW所擔負的GGSN的業(yè)務(wù)功能單獨設(shè)計在一個實體設(shè)備來實現(xiàn),即GGSN設(shè)備,由于GGSN設(shè)備的負荷較為繁重,如果將PCEF的功能也集成在同一個設(shè)備中,將嚴重影響GGSN設(shè)備的性能。除此之外由于網(wǎng)絡(luò)環(huán)境的復(fù)雜性,例如運營商可能同時運營著WCDMA、CDMA2000等多種制式的網(wǎng)絡(luò),需要同時在多個設(shè)備上實現(xiàn)PCEF的功能??紤]到上述需求,獨立于GGSN設(shè)備(以下簡稱為GGSN)和網(wǎng)關(guān)設(shè)備的外置PCEF設(shè)備(以下簡稱PCEF)也應(yīng)運而生并獲得了普及。經(jīng)過上述調(diào)整后的網(wǎng)絡(luò)架構(gòu)圖如附圖2所示,其中PCEF是一個直路設(shè)備,通過Gi接口與GGSN連接,通過Gy接口與OCS連接。流經(jīng) GGSN的上行流量通過PCEF再發(fā)送給下一個網(wǎng)元設(shè)備,例如公共數(shù)據(jù)網(wǎng)(PDN,Public Data Network)設(shè)備。發(fā)明人在實施本發(fā)明的過程中,發(fā)現(xiàn)現(xiàn)有技術(shù)至少存在以下問題用戶接入網(wǎng)絡(luò)時,凡是流經(jīng)GGSN的流量就會被驗證授權(quán)計費服務(wù)器(AAA Server,Authentication/Authorization/Accounting Server)計費。當用戶流量流經(jīng)GGSN 到達PCEF時,PCEF請求OCS對用戶信用進行檢查,當OCS檢查出用戶的信用不足時,PCEF 會阻斷已流經(jīng)GGSN的用戶流量,這時用戶在GGSN和AAA krver上的狀態(tài)為網(wǎng)絡(luò)接入狀態(tài), 而在PCEF上的狀態(tài)為網(wǎng)絡(luò)斷開狀態(tài),出現(xiàn)了用戶狀態(tài)不一致的現(xiàn)象。由于在用戶流量流經(jīng) GGSN時,AAA Server已對用戶流量進行了計費,上述現(xiàn)象會導(dǎo)致用戶網(wǎng)絡(luò)狀態(tài)顯示為上線狀態(tài)、且已被計費的情況下卻無法訪問網(wǎng)絡(luò)資源的問題。
發(fā)明內(nèi)容
本發(fā)明實施例提供一種網(wǎng)絡(luò)接入控制方法,用以解決現(xiàn)有網(wǎng)絡(luò)接入過程中,由于各網(wǎng)元設(shè)備中同一用戶的網(wǎng)絡(luò)接入狀態(tài)不一致造成的用戶在已被計費的情況下卻無法訪問網(wǎng)絡(luò)資源的問題。對應(yīng)地,本發(fā)明實施例還提供了一種網(wǎng)絡(luò)接入控制裝置。本發(fā)明實施例提供的技術(shù)方案如下一種網(wǎng)絡(luò)接入控制方法,包括接收到開始計費消息后,觸發(fā)在線計費系統(tǒng)對用戶進行信用檢查,并接收在線計費系統(tǒng)反饋的信用檢查結(jié)果;在信用檢查結(jié)果為該用戶的信用不足時,通知網(wǎng)絡(luò)接入設(shè)備斷開該用戶的網(wǎng)絡(luò)鏈接從而使驗證授權(quán)計費服務(wù)器停止計費;在所述網(wǎng)絡(luò)接入設(shè)備斷開該用戶的網(wǎng)絡(luò)鏈接后,阻斷所述用戶的流量。一種網(wǎng)絡(luò)接入控制方法,包括將網(wǎng)絡(luò)接入設(shè)備發(fā)來的開始計費消息轉(zhuǎn)發(fā)給策略和計費執(zhí)行功能實體;監(jiān)控是否接收到策略和計費執(zhí)行功能實體根據(jù)所述開始計費消息返回的斷開鏈接請求,所述斷開連接請求中攜帶有網(wǎng)絡(luò)鏈接標識;接收到斷開鏈接請求后,將接收到的斷開鏈接請求發(fā)送給網(wǎng)絡(luò)接入設(shè)備;接收所述網(wǎng)絡(luò)接入設(shè)備發(fā)來的所述用戶的網(wǎng)絡(luò)鏈接已斷開的通知消息,所述通知消息中攜帶有所述用戶的用戶標識或網(wǎng)絡(luò)鏈接標識;將所述通知消息發(fā)送給所述策略和計費執(zhí)行功能實體。一種網(wǎng)絡(luò)接入控制裝置,包括接收單元,用于接收開始計費消息;信用檢查單元,用于在接收單元接收到開始計費消息后,觸發(fā)在線計費系統(tǒng)對用戶進行信用檢查,并接收在線計費系統(tǒng)反饋的信用檢查結(jié)果;通知單元,用于在信用檢查單元得到的信用檢查結(jié)果為該用戶的信用不足時,通知網(wǎng)絡(luò)接入設(shè)備斷開該用戶的網(wǎng)絡(luò)鏈接;阻斷單元,用于在所述網(wǎng)絡(luò)接入設(shè)備根據(jù)通知單元的通知斷開該用戶的網(wǎng)絡(luò)鏈接后,阻斷所述用戶的流量。一種網(wǎng)絡(luò)接入控制裝置,包括第一發(fā)送單元,用于將網(wǎng)絡(luò)接入設(shè)備發(fā)來的開始計費消息轉(zhuǎn)發(fā)給策略和計費執(zhí)行功能實體;監(jiān)控單元,用于監(jiān)控是否接收到策略和計費執(zhí)行功能實體根據(jù)所述開始計費消息返回的斷開鏈接請求消息,所述斷開連接請求消息中攜帶有網(wǎng)絡(luò)鏈接標識;第二發(fā)送單元,用于在監(jiān)控單元的監(jiān)控結(jié)果為接收到斷開鏈接請求消息時,將接收到的斷開鏈接請求消息發(fā)送給網(wǎng)絡(luò)接入設(shè)備;接收單元,用于接收網(wǎng)絡(luò)接入設(shè)備發(fā)來的用戶的網(wǎng)絡(luò)鏈接已斷開的通知消息,所述通知消息是網(wǎng)絡(luò)接入設(shè)備根據(jù)第二發(fā)送單元發(fā)送的所述斷開鏈接請求中的網(wǎng)絡(luò)鏈接標識斷開網(wǎng)絡(luò)鏈接后發(fā)來的,所述通知消息中攜帶有所述用戶的用戶標識或網(wǎng)絡(luò)鏈接標識;第三發(fā)送單元,用于將接收單元接收到的通知消息發(fā)送給所述策略和計費執(zhí)行功能實體。本發(fā)明實施例在對用戶進行信用檢查確認用戶信用不足時,不是直接阻斷用戶的流量,而是通知網(wǎng)絡(luò)接入設(shè)備先斷開該用戶的網(wǎng)絡(luò)鏈接從而使AAA server停止計費,并在確認網(wǎng)絡(luò)接入設(shè)備已斷開用戶的網(wǎng)絡(luò)鏈接后,再阻斷用戶的流量,此時用戶在各網(wǎng)元設(shè)備上的狀態(tài)均為網(wǎng)絡(luò)斷開狀態(tài),因此避免出現(xiàn)同一用戶在各網(wǎng)元設(shè)備上的狀態(tài)不一致的現(xiàn)象,避免造成的用戶在已被計費的情況下卻無法訪問網(wǎng)絡(luò)資源的問題。
為了更清楚地說明本發(fā)明實施例或現(xiàn)有技術(shù)中的技術(shù)方案,下面將對實施例或現(xiàn)有技術(shù)描述中所需要使用的附圖作一簡單地介紹,顯而易見地,下面描述中的附圖是本發(fā)明的一些實施例,對于本領(lǐng)域普通技術(shù)人員來講,在不付出創(chuàng)造性勞動的前提下,還可以根據(jù)這些附圖獲得其他的附圖。圖1為現(xiàn)有3GPP規(guī)范中與運營商網(wǎng)絡(luò)管理相關(guān)的網(wǎng)元設(shè)備的示意圖;圖2為現(xiàn)有實際網(wǎng)絡(luò)中網(wǎng)絡(luò)架構(gòu)的示意圖;圖3為現(xiàn)有網(wǎng)絡(luò)接入控制流程的示意圖;圖4為本發(fā)明實施例的主要實現(xiàn)原理流程圖;圖fe為本發(fā)明實施例提供的網(wǎng)絡(luò)接入控制方案的詳細流程圖;圖釙為本發(fā)明實施例中GGSN、AAA Server、PCEF和PCRF等網(wǎng)元設(shè)備之間的消息交互示意圖;圖6為本發(fā)明實施例提供的一種網(wǎng)絡(luò)接入控制裝置的結(jié)構(gòu)示意圖;圖7為本發(fā)明實施例提供的網(wǎng)絡(luò)接入控制裝置中通知單元的結(jié)構(gòu)示意圖;圖8為本發(fā)明實施例提供的網(wǎng)絡(luò)接入控制裝置中阻斷單元的結(jié)構(gòu)示意圖;圖9為本發(fā)明實施例提供的另一種網(wǎng)絡(luò)接入控制裝置的結(jié)構(gòu)示意圖。
具體實施例方式發(fā)明人發(fā)現(xiàn)現(xiàn)有網(wǎng)絡(luò)系統(tǒng)中時常出現(xiàn)對用戶而言網(wǎng)絡(luò)狀態(tài)表現(xiàn)為正常、且已進行計費的情況下,卻無法訪問網(wǎng)絡(luò)資源的問題。以網(wǎng)絡(luò)接入設(shè)備為GGSN為例,目前網(wǎng)絡(luò)接入的控制流程如附圖3所示。步驟301,用戶向GGSN發(fā)送基于分組數(shù)據(jù)協(xié)議(PDP,Packet Data Protocol)的激活請求消息(簡稱為PDP激活請求)PDP active request ;步驟302,GGSN向AAA Server發(fā)送接入認證請求消息access request ;步驟303,認證通過,AAA Server向GGSN返回接入認證通過消息access accept ;步驟304,GGSN為用戶分配IP地址,并將分配的IP地址攜帶在向用戶發(fā)送的PDP 激活響應(yīng)中;步驟305,用戶基于PDP激活響應(yīng)中攜帶的IP地址訪問網(wǎng)絡(luò),向GGSN請求接入網(wǎng)步驟306,GGSN 向 AAA Server 發(fā)送開始計費消息 accounting request (start);步驟307,AAA Server 將接收到的開始計費消息 accounting request (start)轉(zhuǎn)發(fā)給PCEF ;
步驟308,AAA Server向GGSN返回計費響應(yīng)消息accounting response,開始對流經(jīng)GGSN的流量進行計費;步驟309,PCEF接收到AAA Server發(fā)來的開始計費消息后,通過信用控制請求初始消息(Credit Control Request Initial message, CCR-I)消息與 OCS 建立連接;步驟310,OCS通過信用檢查發(fā)現(xiàn)用戶的信用不足,通過信用控制應(yīng)答初始消息 (Credit Control Answer Initial message,CCA-I)消息將信用檢查結(jié)果通知 PCEF ;步驟311,PCEF阻斷用戶流量。在步驟308之后,流經(jīng)GGSN的流量就會被AAA Server計費,此時,用戶在GGSN處的狀態(tài)為網(wǎng)絡(luò)接入狀態(tài),而在步驟311中,用戶在PCEF處的狀態(tài)為網(wǎng)絡(luò)斷開狀態(tài),二者的狀態(tài)不一致,這樣用戶在已被計費的情況下卻無法訪問網(wǎng)絡(luò)資源。因此,發(fā)明人提出對現(xiàn)有的網(wǎng)絡(luò)接入流程進行改進在用戶請求接入網(wǎng)絡(luò)的過程中,當PCEF在接收到OCS發(fā)回的用戶信用不足的信用檢查結(jié)果時,通知GGSN斷開用戶的網(wǎng)絡(luò)鏈接從而使與GGSN連接的AAA Server停止對用戶流量計費,在GGSN已斷開用戶網(wǎng)絡(luò)鏈接后再阻斷用戶的流量,這樣用戶在GGSN、AAA Server與PCEF上的狀態(tài)統(tǒng)一為網(wǎng)絡(luò)斷開狀態(tài),也不會出現(xiàn)在已被計費的情況下卻無法訪問網(wǎng)絡(luò)資源的情況。下面結(jié)合各個附圖對本發(fā)明實施例技術(shù)方案的主要實現(xiàn)原理具體實施方式
及其對應(yīng)能夠達到的有益效果進行詳細的闡述。如圖4所示,本發(fā)明實施例的主要實現(xiàn)原理流程如下步驟10,接收到開始計費消息后,觸發(fā)OCS對用戶進行信用檢查,并接收OCS反饋的信用檢查結(jié)果;步驟20,在接收到的信用檢查結(jié)果為該用戶的信用不足時,進入步驟30 ;在信用檢查結(jié)果為用戶的信用充足時,允許用戶流量通過;步驟30,通知網(wǎng)絡(luò)接入設(shè)備斷開該用戶的網(wǎng)絡(luò)鏈接從而使AAA krver停止計費, 進入步驟40 ;步驟40,在網(wǎng)絡(luò)接入設(shè)備斷開該用戶的網(wǎng)絡(luò)鏈接后,阻斷所述用戶的流量??蛇x地,在步驟30中,可以采用以下方式通知網(wǎng)絡(luò)接入設(shè)備斷開該用戶的網(wǎng)絡(luò)連接從步驟10接收到的開始計費消息中獲取所述用戶的網(wǎng)絡(luò)鏈接標識,并向網(wǎng)絡(luò)接入設(shè)備發(fā)送攜帶有所述網(wǎng)絡(luò)鏈接標識的斷開鏈接請求消息??蛇x地,由于在現(xiàn)有的PCEF和網(wǎng)絡(luò)接入設(shè)備(例如GGSN)之間不存在有線或無線的控制消息傳輸鏈路,因此在步驟30中,可以通過在PCEF和網(wǎng)絡(luò)接入設(shè)備之間建立有線或無線鏈路來發(fā)送斷開鏈接請求消息;或者,也可以通過與PCEF和網(wǎng)絡(luò)接入設(shè)備均存在消息傳輸鏈路的中間設(shè)備,例如AAA Server來轉(zhuǎn)發(fā)該斷開鏈接請求消息??蛇x地,步驟40中,阻斷用戶流量的具體過程為PCEF監(jiān)控是否接收到AAA Server發(fā)送的所述用戶的網(wǎng)絡(luò)鏈接已斷開的通知消息,所述通知消息中攜帶有所述用戶的用戶標識或網(wǎng)絡(luò)鏈接標識;若監(jiān)控結(jié)果為接收到所述通知消息,則根據(jù)接收到的通知消息阻斷所述用戶的流量。下面將依據(jù)本發(fā)明上述發(fā)明原理,詳細介紹一個實施例來對本發(fā)明方法的主要實現(xiàn)原理進行詳細的闡述和說明。附圖fe為本發(fā)明提供的網(wǎng)絡(luò)接入控制方案的詳細流程圖。
步驟501,用戶向 GGSN 發(fā)送 PDP 激活請求 PDP active request ;步驟502,GGSN向AAA Server發(fā)送接入認證請求消息access request ;步驟503,認證通過,AAA Server向GGSN返回接入認證通過消息access accept ;步驟504,GGSN為用戶分配IP地址,并將分配的IP地址攜帶在向用戶發(fā)送PDP激活響應(yīng)中;步驟505,用戶基于PDP激活響應(yīng)中攜帶的IP地址訪問網(wǎng)絡(luò),向GGSN請求接入網(wǎng)步驟506,GGSN 向 AAA Server 發(fā)送開始計費消息 accounting request (start), 該開始計費消息中攜帶有用戶標識herID_A和網(wǎng)絡(luò)鏈接標識kssion ID ;步驟507,AAA Server 將接收到的開始計費消息 accounting request (start)轉(zhuǎn)發(fā)給PCEF ;步驟508,AAA Server向GGSN返回計費響應(yīng)消息accounting response,開始對流經(jīng)GGSN的流量進行計費;步驟509,PCEF接收到AAA Server發(fā)來的開始計費消息后,通過CCR-I消息與OCS 建立連接,請求OCS對開始計費消息中攜帶的用戶標識對應(yīng)的用戶進行信用檢查;步驟510,OCS對用戶進行信用檢查,判斷用戶的信用充足或是信用不足不足,并通過CCA-I消息將信用充足或信用不足的信用檢查結(jié)果通知PCEF ;在本實施例中,OCS的信用檢查結(jié)果為用戶的信用不足。步驟511,PCEF根據(jù)OCS發(fā)來的信用檢查結(jié)果執(zhí)行對應(yīng)處理,具體地,PCEF在接收到的信用檢查結(jié)果為信用不足時,進入步驟512;若PCEF接收到的信用檢查結(jié)果為用戶的信用充足,則允許用戶流量通過;步驟512,PCEF從步驟509接收到的開始計費消息中獲取用戶標識和網(wǎng)絡(luò)鏈接標識;步驟513,PCEF向AAA Server發(fā)送攜帶有用戶標識herID_A和網(wǎng)絡(luò)鏈接標識 Session ID的斷開鏈接請求消息Disconnect request ;步驟514,AAA Server將接收到的斷開鏈接請求消息轉(zhuǎn)發(fā)給GGSN ;步驟515,GGSN接收AAA Server發(fā)來的斷開鏈接請求,并根據(jù)接收到的斷開鏈接請求消息中攜帶的網(wǎng)絡(luò)鏈接標識kssion ID,斷開該網(wǎng)絡(luò)鏈接標識kssion ID對應(yīng)的網(wǎng)絡(luò)鏈接,終止用戶對網(wǎng)絡(luò)的訪問;步驟516,GGSN 向 AAA Server 返回斷開鏈接響應(yīng)消息 Disconnect response ;步驟517,GGSN向AAA Server發(fā)送停止計費請求消息accounting request (stop),該停止計費請求中攜帶有接收到的斷開鏈接請求消息中所攜帶的用戶標識;步驟518,AAA krver接收到停止計費請求后,根據(jù)停止計費請求消息中攜帶的用戶標識停止對用戶的流量進行計費,進入步驟519 ;步驟519,AAA Server向GGSN發(fā)送停止計費響應(yīng)消息;步驟520,AAA Server將接收到的停止計費請求消息轉(zhuǎn)發(fā)給PCEF,進入步驟521 ;步驟521,PCEF接收到AAA Server轉(zhuǎn)發(fā)的停止計費請求消息后,根據(jù)停止計費請求消息中攜帶的用戶標識阻斷用戶的流量。需要說明的是,步驟518、和步驟520無先后順序??蛇x地,可以用標準遠程用戶撥號認證服務(wù)(feidius,Remote Authentication Dial In User Service)協(xié)議報文、或者用戶數(shù)據(jù)包協(xié)議報文(UDP,User Datagram Protocol)來承載PCEF向AAA Server發(fā)送的斷開鏈接請求消息??蛇x地,在步驟512中,PCEF還可以存儲獲取的用戶標識和網(wǎng)絡(luò)鏈接標識的對應(yīng)關(guān)系,在PCEF中存儲有用戶標識和網(wǎng)絡(luò)鏈接標識的對應(yīng)關(guān)系的情況下,在步驟520中,AAA Server也可以將步驟516中GGSN發(fā)送的斷開鏈接響應(yīng)消息Disconnect response而不是步驟517中發(fā)送的停止計費請求消息轉(zhuǎn)發(fā)給PCEF ;相應(yīng)地,在步驟521中,PCEF接收到AAA krver轉(zhuǎn)發(fā)的斷開鏈接響應(yīng)消息后,根據(jù)所述存儲的用戶標識和網(wǎng)絡(luò)鏈接標識的對應(yīng)關(guān)系,獲取與斷開鏈接響應(yīng)消息中攜帶的網(wǎng)絡(luò)鏈接標識對應(yīng)的用戶標識,并阻斷獲取的用戶標識對應(yīng)的用戶的流量??梢姡珹AA krver無論是通過轉(zhuǎn)發(fā)停止計費請求消息、斷開鏈接響應(yīng)消息、或者發(fā)送其他攜帶有用戶標識或網(wǎng)絡(luò)鏈接標識的通知消息,只要能夠?qū)崿F(xiàn)通知 PCEF用戶的網(wǎng)絡(luò)鏈接已斷開的目的即可。當然在用于通知PCEF用戶的網(wǎng)絡(luò)鏈接已斷開的消息中攜帶有網(wǎng)絡(luò)鏈接標識而不是用戶標識的情況下,在步驟512中,PCEF應(yīng)存儲獲取的用戶標識和網(wǎng)絡(luò)鏈接標識的對應(yīng)關(guān)系。在本發(fā)明實施例中,當AAA Server向PECF發(fā)送的用于通知PCEF用戶的網(wǎng)絡(luò)鏈接已斷開的通知消息為斷開鏈接響應(yīng)消息時,上述GGSN、AAA Server、PCEF和OCS之間新增的幾個消息為=PCEF向AAA Server發(fā)送的斷開鏈接請求、AAA Server向GGSN發(fā)送的斷開鏈接請求、GGSN向AAA Server返回的斷開鏈接響應(yīng)和AAA Serve向PCEF返回的斷開鏈接響應(yīng)。上述新增的幾個消息的交互順序如附圖恥所示。其中消息的序號表明各消息之間的先后順序第一步,PCEF向AAA Server發(fā)送斷開鏈接請求消息;第二步,AAA krver將斷開鏈接請求消息轉(zhuǎn)發(fā)給GGSN ;第三步,GGSN根據(jù)斷開鏈接請求消息中Wkssion ID斷開用戶的網(wǎng)絡(luò)鏈接后,向AAA krver發(fā)送斷開鏈接響應(yīng)消息;第四步,AAA krver將斷開鏈接響應(yīng)消息轉(zhuǎn)發(fā)給PCEF。在本實施例中,PCEF在信用檢查結(jié)果為用戶信用不足時,不是直接阻斷用戶的流量,而是通知GGSN斷開該用戶的網(wǎng)絡(luò)鏈接,使得AAA Server在GGSN斷開該用戶的網(wǎng)絡(luò)鏈接后停止對用戶進行計費,并在確認GGSN已斷開用戶的網(wǎng)絡(luò)鏈接后,阻斷該用戶的流量, 此時用戶在GGSN、AAA Server和PCEF上的狀態(tài)均為網(wǎng)絡(luò)斷開狀態(tài),即實現(xiàn)了 PCEF強制用戶下線的效果,從而避免出現(xiàn)GGSN、AAA Server和PCEF上的狀態(tài)不一致造成的用戶在已被計費的情況下卻無法訪問網(wǎng)絡(luò)資源的問題。需要說明的是,附圖4、附圖5a、附圖恥是以網(wǎng)絡(luò)接入設(shè)備為GGSN為例,介紹本發(fā)明實施例提供的網(wǎng)絡(luò)接入控制方案的,網(wǎng)絡(luò)接入設(shè)備還可以為網(wǎng)關(guān)等其他設(shè)備。相應(yīng)地,本發(fā)明實施例還提供了一種網(wǎng)絡(luò)接入控制裝置,如圖6所示,該裝置包括接收單元601、信用檢查單元602、通知單元603和阻斷單元604,具體如下接收單元601,用于接收開始計費消息;信用檢查單元602,用于在接收單元601接收到開始計費消息后,觸發(fā)OCS對用戶進行信用檢查,并接收OCS反饋的信用檢查結(jié)果;通知單元603,用于在信用檢查單元602得到的信用檢查結(jié)果為該用戶的信用不足時,通知網(wǎng)絡(luò)接入設(shè)備斷開該用戶的網(wǎng)絡(luò)鏈接;阻斷單元604,用于在網(wǎng)絡(luò)接入設(shè)備根據(jù)通知單元603的通知斷開該用戶的網(wǎng)絡(luò)鏈接后,阻斷所述用戶的流量。可選地,請參照附圖7,附圖6中的通知單元603具體包括獲取子單元701,用于從接收單元601接收到的開始計費消息中獲取所述用戶的網(wǎng)絡(luò)鏈接標識;發(fā)送子單元702,用于向AAA Server發(fā)送攜帶有獲取子單元701獲取的所述網(wǎng)絡(luò)鏈接標識的斷開鏈接請求消息??蛇x地,請參照附圖8,附圖6中的阻斷單元604具體包括監(jiān)控子單元801,用于監(jiān)控是否接收到AAA Server返回的停止計費消息;阻斷子單元802,用于在監(jiān)控子單元801監(jiān)控接收到停止計費消息時,阻斷所述用戶的流量。可選地,附圖6、附圖7和附圖8提供的網(wǎng)絡(luò)接入控制裝置的功能可以集成在現(xiàn)有的PCEF設(shè)備中。請參照附圖9,本發(fā)明實施例還提供了一種網(wǎng)絡(luò)接入控制裝置,該裝置包括第一發(fā)送單元901、監(jiān)控單元902、第二發(fā)送單元903、接收單元904和第三發(fā)送單元905,其中第一發(fā)送單元901,用于將網(wǎng)絡(luò)接入設(shè)備發(fā)來的開始計費消息轉(zhuǎn)發(fā)給PCEF ;監(jiān)控單元902,用于監(jiān)控是否接收到PCEF根據(jù)第一發(fā)送單元901發(fā)送的所述開始計費消息返回的斷開鏈接請求消息,所述斷開連接請求消息中攜帶有網(wǎng)絡(luò)鏈接標識;第二發(fā)送單元903,用于在監(jiān)控單元902監(jiān)控出接收到斷開鏈接請求消息時,將接收到的斷開鏈接請求消息發(fā)送給網(wǎng)絡(luò)接入設(shè)備;接收單元904,用于接收網(wǎng)絡(luò)接入設(shè)備發(fā)來的用戶的網(wǎng)絡(luò)鏈接已斷開的通知消息, 所述通知消息是網(wǎng)絡(luò)接入設(shè)備根據(jù)第二發(fā)送單元903發(fā)送的所述斷開連接請求中的網(wǎng)絡(luò)鏈接標識斷開網(wǎng)絡(luò)鏈接后發(fā)來的,所述通知消息中攜帶有所述用戶的用戶標識或網(wǎng)絡(luò)鏈接標識;第三發(fā)送單元905,用于將接收單元904接收到的通知消息發(fā)送給所述PCEF。可選地,附圖9提供的網(wǎng)絡(luò)接入控制裝置可以集成在現(xiàn)有的AAA Server中。本領(lǐng)域普通技術(shù)人員可以理解實現(xiàn)上述實施例方法中的全部或部分步驟是可以通過程序來指令相關(guān)的硬件來完成,該程序可以存儲于一計算機可讀取存儲介質(zhì)中,如 ROM/RAM、磁碟、光盤等。顯然,本領(lǐng)域的技術(shù)人員可以對本發(fā)明進行各種改動和變型而不脫離本發(fā)明的精神和范圍。這樣,倘若本發(fā)明的這些修改和變型屬于本發(fā)明權(quán)利要求及其等同技術(shù)的范圍之內(nèi),則本發(fā)明也意圖包含這些改動和變型在內(nèi)。
權(quán)利要求
1.一種網(wǎng)絡(luò)接入控制方法,其特征在于,包括接收到開始計費消息后,觸發(fā)在線計費系統(tǒng)對用戶進行信用檢查,并接收在線計費系統(tǒng)反饋的信用檢查結(jié)果;在信用檢查結(jié)果為該用戶的信用不足時,通知網(wǎng)絡(luò)接入設(shè)備斷開該用戶的網(wǎng)絡(luò)鏈接從而使驗證授權(quán)計費服務(wù)器停止計費;在所述網(wǎng)絡(luò)接入設(shè)備斷開該用戶的網(wǎng)絡(luò)鏈接后,阻斷所述用戶的流量。
2.如權(quán)利要求1所述的方法,其特征在于,所述通知網(wǎng)絡(luò)接入設(shè)備斷開該用戶的網(wǎng)絡(luò)鏈接,具體包括從所述開始計費消息中獲取所述用戶的網(wǎng)絡(luò)鏈接標識;向網(wǎng)絡(luò)接入設(shè)備發(fā)送攜帶有所述網(wǎng)絡(luò)鏈接標識的斷開鏈接請求。
3.如權(quán)利要求2所述的方法,其特征在于,所述向網(wǎng)絡(luò)接入設(shè)備發(fā)送攜帶有所述網(wǎng)絡(luò)鏈接標識的斷開鏈接請求,具體包括向驗證授權(quán)計費服務(wù)器發(fā)送攜帶有所述網(wǎng)絡(luò)鏈接標識的斷開鏈接請求,所述斷開鏈接請求由所述驗證授權(quán)計費服務(wù)器轉(zhuǎn)發(fā)給所述網(wǎng)絡(luò)接入設(shè)備。
4.如權(quán)利要求2或3所述的方法,其特征在于,所述斷開鏈接請求承載在標準遠程用戶撥號認證服務(wù)協(xié)議報文、或用戶數(shù)據(jù)包協(xié)議報文中。
5.如權(quán)利要求3所述的方法,其特征在于,所述在網(wǎng)絡(luò)接入設(shè)備斷開該用戶的網(wǎng)絡(luò)鏈接后,阻斷所述用戶的流量,具體包括監(jiān)控是否接收到所述驗證授權(quán)計費服務(wù)器返回的所述用戶的網(wǎng)絡(luò)鏈接已斷開的通知消息,所述通知消息中攜帶有所述用戶的用戶標識或網(wǎng)絡(luò)鏈接標識;若監(jiān)控結(jié)果為接收到所述通知消息,則根據(jù)接收到的通知消息阻斷所述用戶的流量。
6.如權(quán)利要求5所述的方法,其特征在于,所述通知消息為攜帶有所述用戶的用戶標識的停止計費請求,所述根據(jù)接收到的通知消息,阻斷所述用戶的流量,具體為根據(jù)所述停止計費請求中攜帶的用戶標識阻斷所述用戶的流量;或所述通知消息為攜帶有所述用戶的網(wǎng)絡(luò)鏈接標識的斷開鏈接響應(yīng),所述根據(jù)接收到的通知消息,阻斷所述用戶的流量,具體包括根據(jù)保存的用戶標識和網(wǎng)絡(luò)鏈接標識的對應(yīng)關(guān)系,獲取與所述斷開鏈接響應(yīng)中攜帶的網(wǎng)絡(luò)鏈接標識對應(yīng)的用戶標識,阻斷與獲取的用戶標識對應(yīng)的用戶的流量。
7.—種網(wǎng)絡(luò)接入控制方法,其特征在于,包括 將網(wǎng)絡(luò)接入設(shè)備發(fā)來的開始計費消息轉(zhuǎn)發(fā)給策略和計費執(zhí)行功能實體;監(jiān)控是否接收到策略和計費執(zhí)行功能實體根據(jù)所述開始計費消息返回的斷開鏈接請求,所述斷開連接請求中攜帶有網(wǎng)絡(luò)鏈接標識;接收到斷開鏈接請求后,將接收到的斷開鏈接請求發(fā)送給網(wǎng)絡(luò)接入設(shè)備;接收所述網(wǎng)絡(luò)接入設(shè)備發(fā)來的所述用戶的網(wǎng)絡(luò)鏈接已斷開的通知消息,所述通知消息中攜帶有所述用戶的用戶標識或網(wǎng)絡(luò)鏈接標識;將所述通知消息發(fā)送給所述策略和計費執(zhí)行功能實體。
8.—種網(wǎng)絡(luò)接入控制裝置,其特征在于,包括接收單元,用于接收開始計費消息;信用檢查單元,用于在接收單元接收到開始計費消息后,觸發(fā)在線計費系統(tǒng)對用戶進行信用檢查,并接收在線計費系統(tǒng)反饋的信用檢查結(jié)果;通知單元,用于在信用檢查單元得到的信用檢查結(jié)果為該用戶的信用不足時,通知網(wǎng)絡(luò)接入設(shè)備斷開該用戶的網(wǎng)絡(luò)鏈接;阻斷單元,用于在所述網(wǎng)絡(luò)接入設(shè)備根據(jù)通知單元的通知斷開該用戶的網(wǎng)絡(luò)鏈接后, 阻斷所述用戶的流量。
9.如權(quán)利要求8所述的裝置,其特征在于,所述通知單元具體包括獲取子單元,用于從所述接收單元接收到的開始計費消息中獲取所述用戶的網(wǎng)絡(luò)鏈接標識;發(fā)送子單元,用于向驗證授權(quán)計費服務(wù)器發(fā)送攜帶有獲取子單元獲取的所述網(wǎng)絡(luò)鏈接標識的斷開鏈接請求消息。
10.如權(quán)利要求8或9所述的裝置,其特征在于,所述阻斷單元具體包括監(jiān)控子單元,用于監(jiān)控是否接收到驗證授權(quán)計費服務(wù)器返回的所述用戶的網(wǎng)絡(luò)鏈接已斷開的通知消息,所述通知消息中攜帶有所述用戶的用戶標識或網(wǎng)絡(luò)鏈接標識;阻斷子單元,用于在監(jiān)控子單元監(jiān)控結(jié)果為接收到接收到所述通知消息時,根據(jù)接收到的通知消息阻斷所述用戶的流量。
11.一種網(wǎng)絡(luò)接入控制裝置,其特征在于,包括第一發(fā)送單元,用于將網(wǎng)絡(luò)接入設(shè)備發(fā)來的開始計費消息轉(zhuǎn)發(fā)給策略和計費執(zhí)行功能實體;監(jiān)控單元,用于監(jiān)控是否接收到策略和計費執(zhí)行功能實體根據(jù)所述開始計費消息返回的斷開鏈接請求消息,所述斷開連接請求消息中攜帶有網(wǎng)絡(luò)鏈接標識;第二發(fā)送單元,用于在監(jiān)控單元的監(jiān)控結(jié)果為接收到斷開鏈接請求消息時,將接收到的斷開鏈接請求消息發(fā)送給網(wǎng)絡(luò)接入設(shè)備;接收單元,用于接收網(wǎng)絡(luò)接入設(shè)備發(fā)來的用戶的網(wǎng)絡(luò)鏈接已斷開的通知消息,所述通知消息是網(wǎng)絡(luò)接入設(shè)備根據(jù)第二發(fā)送單元發(fā)送的所述斷開鏈接請求中的網(wǎng)絡(luò)鏈接標識斷開網(wǎng)絡(luò)鏈接后發(fā)來的,所述通知消息中攜帶有所述用戶的用戶標識或網(wǎng)絡(luò)鏈接標識;第三發(fā)送單元,用于將接收單元接收到的通知消息發(fā)送給所述策略和計費執(zhí)行功能實體。
全文摘要
本發(fā)明公開了一種網(wǎng)絡(luò)接入控制方法及相關(guān)裝置,用以解決現(xiàn)有網(wǎng)絡(luò)接入過程中,由于各網(wǎng)元設(shè)備中同一用戶的網(wǎng)絡(luò)接入狀態(tài)不一致造成的用戶在已被計費的情況下卻無法訪問網(wǎng)絡(luò)資源的問題。該方法包括接收到開始計費消息后,觸發(fā)在線計費系統(tǒng)對用戶進行信用檢查,接收觸發(fā)在線計費系統(tǒng)返回的信用檢查結(jié)果;在信用檢查結(jié)果為該用戶的信用不足時,通知網(wǎng)絡(luò)接入設(shè)備斷開該用戶的網(wǎng)絡(luò)鏈接從而使驗證授權(quán)計費服務(wù)器停止計費;在所述網(wǎng)絡(luò)接入設(shè)備斷開該用戶的網(wǎng)絡(luò)鏈接后,阻斷所述用戶的流量。
文檔編號H04W48/16GK102196533SQ20111009448
公開日2011年9月21日 申請日期2011年4月15日 優(yōu)先權(quán)日2011年4月15日
發(fā)明者楊文宏 申請人:成都市華為賽門鐵克科技有限公司