一种无线接入方法和系统的制作方法

文档序号:7981486阅读:104来源:国知局
一种无线接入方法和系统的制作方法
【专利摘要】本发明公开了一种无线接入方法,包括:认证服务模块为所有服务提供商统一划分虚拟局域网VLAN,并将VLAN划分结果同步给无线接入控制器;如认证服务模块接收到用户的认证请求消息,则为该用户指定VLAN标识,并向该用户接入的无线接入点返回包含该用户VLAN标识的认证信息;如无线接入点接收到用户的数据报文,则查询该用户的认证信息是否存在,是则将该用户的VLAN标识与该用户的数据报文一起发送给无线接入控制器以接入到对应的服务提供商的业务网络中。本发明能在多家服务提供商的无线信号重叠覆盖的区域中,使不同服务提供商的用户使用同一个SSID接入各自服务提供商的无线业务网络中。本发明还公开了一种无线接入系统。
【专利说明】一种无线接入方法和系统
【技术领域】
[0001]本发明涉及无线通信【技术领域】,尤其涉及的是一种无线接入方法和系统。
【背景技术】
[0002]无线WLAN的应用比较广泛,各家服务提供商的无线热点也已经大范围覆盖。在同一地区,尤其是人口稠密地区,例如市区商业中心、机场、大型展会等场所,各家服务提供商的无线信号重叠覆盖,并且都使用各自的服务集标识(Service Set Identifier, SSID)来承载自己的业务。当分属不同服务提供商的用户需要服务时,需要寻找各自服务提供商的SSID来关联,这给用户造成了一定的使用障碍,也使重叠覆盖区域的无线环境变得复杂。

【发明内容】

[0003]本发明所要解决的技术问题是提供一种无线接入方法和系统,能够在多家服务提供商的无线信号重叠覆盖的区域中,使不同服务提供商的用户使用同一个SSID接入各自服务提供商的无线业务网络中。
[0004]为了解决上述技术问题,本发明提供了一种无线接入方法,该方法包括:
[0005]认证服务模块为所有服务提供商统一划分虚拟局域网VLAN,并将VLAN划分结果同步给无线接入控制器;
[0006]如所述认证服务模块接收到用户的认证请求消息,则为该用户指定VLAN标识,并向该用户接入的无线接入点返回包含该用户VLAN标识的认证信息;
[0007]如无线接入点接收到用户的数据报文,则查询该用户的认证信息是否存在,是则将该用户的VLAN标识与该用户的数据报文一起发送给无线接入控制器以接入到对应的服务提供商的业务网络中。
[0008]进一步地,所述认证服务模块为位于无线接入控制器上层网络侧的独立服务器,或者为所述无线接入控制器上的功能模块。
[0009]进一步地,所述无线接入点接收到用户的数据报文后查询该用户的认证信息是否存在,包括:所述无线接入点根据该用户的MAC地址查询本地保存的用户的认证信息,如能够查询到匹配的认证信息,则判断该用户的认证信息存在;其中,无线接入点本地保存的用户的认证信息包括用户的MAC地址和VLAN标识。
[0010]进一步地,认证服务模块为所有服务提供商统一划分VLAN,包括:认证服务模块为每一个服务提供商分配VLAN号区间,不同服务提供商的VLAN号区间不相交。
[0011]进一步地,所述认证服务模块为用户指定VLAN标识,包括:所述认证服务模块根据所述认证请求消息中携带的服务提供商信息查询本地保存的该服务提供商为用户分配VLAN的规则,按照该服务提供商的VLAN分配规则在该服务提供商的VLAN号区间内为该用户指定VLAN标识。
[0012]为了解决上述技术问题,本发明还提供了一种无线接入系统,该系统包括:
[0013]配置模块,用于认证服务模块为所有服务提供商统一划分虚拟局域网VLAN,并将VLAN划分结果同步给无线接入控制器;
[0014]认证模块,用于如所述认证服务模块接收到用户的认证请求消息,则为该用户指定VLAN标识,并向该用户接入的无线接入点返回包含该用户VLAN标识的认证信息;
[0015]数据报文转发模块,用于如无线接入点接收到用户的数据报文,则查询该用户的认证信息是否存在,是则将该用户的VLAN标识与该用户的数据报文一起发送给无线接入控制器以接入到对应的服务提供商的业务网络中。
[0016]进一步地,所述认证服务模块为位于无线接入控制器上层网络侧的独立服务器,或者为所述无线接入控制器上的功能模块。
[0017]进一步地,所述无线接入点接收到用户的数据报文后查询该用户的认证信息是否存在,包括:所述无线接入点根据该用户的MAC地址查询本地保存的用户的认证信息,如能够查询到匹配的认证信息,则判断该用户的认证信息存在;其中,无线接入点本地保存的用户的认证信息包括用户的MAC地址和VLAN标识。
[0018]进一步地,认证服务模块为所有服务提供商统一划分VLAN,包括:认证服务模块为每一个服务提供商分配VLAN号区间,不同服务提供商的VLAN号区间不相交。
[0019]进一步地,所述认证服务模块为用户指定VLAN标识,包括:所述认证服务模块根据所述认证请求消息中携带的服务提供商信息查询本地保存的该服务提供商为用户分配VLAN的规则,按照该服务提供商的VLAN分配规则在该服务提供商的VLAN号区间内为该用户指定VLAN标识。
[0020]与现有技术相比,本发明提供的一种无线接入方法和系统,通过认证服务模块为所有服务提供商统一划分VLAN,并将VLAN划分结果同步给无线接入控制器,所述认证服务模块为请求认证的用户指定VLAN标识,并将包含该用户VLAN标识的认证信息返回给该用户接入的无线接入点,如无线接入点接收到已认证用户的数据报文,则将该用户的VLAN标识与该用户的数据报文一起发送给无线接入控制器以接入到对应的服务提供商的业务网络中,该方法能够在多家服务提供商的无线信号重叠覆盖的区域中,使不同服务提供商的用户使用同一个SSID接入各自服务提供商的无线业务网络中。
【专利附图】

【附图说明】
[0021]图1为本发明实施例的一种无线接入方法的方法流程图。
[0022]图2为本发明实施例的一种无线接入方法的消息交互图。
[0023]图3为本发明实施例的一种无线接入系统的结构示意图。
【具体实施方式】
[0024]为使本发明的目的、技术方案和优点更加清楚明白,下文中将结合附图对本发明的实施例进行详细说明。需要说明的是,在不冲突的情况下,本申请中的实施例及实施例中的特征可以相互任意组合。
[0025]如图2所示,本发明实施例提供了一种无线接入方法,该方法包括:
[0026]S10,认证服务模块为所有服务提供商统一划分虚拟局域网VLAN,并将VLAN划分结果同步给无线接入控制器;
[0027]S20,如所述认证服务模块接收到用户的认证请求消息,则为该用户指定VLAN标识,并向该用户接入的无线接入点返回包含该用户VLAN标识的认证信息;
[0028]S30,如无线接入点接收到用户的数据报文,则查询该用户的认证信息是否存在,是则将该用户的VLAN标识与该用户的数据报文一起发送给无线接入控制器以接入到对应的服务提供商的业务网络中。
[0029]步骤SlO进一步包括下述特点:
[0030]其中,所述认证服务模块为位于无线接入控制器上层网络侧的独立服务器,或者为所述无线接入控制器上的功能模块。
[0031]其中,认证服务模块为所有服务提供商统一划分VLAN,包括:认证服务模块为每一个服务提供商分配VLAN号区间,不同服务提供商的VLAN号区间不相交。比如,将A服务提供商的业务网络划分为VLANl?VLAN50,将B服务提供商的业务网络划分为VLAN51?VLAN100。
[0032]其中,认证服务模块将VLAN划分结果同步给无线接入控制器后,无线接入控制器能够根据接收到的数据报文中的VLAN标识定位到服务提供商的业务网络。从而使得不同的服务提供商能够共用同一个SSID标识,而不会引起混淆。
[0033]其中,所述认证服务模块为用户指定VLAN标识,包括:所述认证服务模块根据所述认证请求消息中携带的服务提供商信息查询本地保存的该服务提供商为用户分配VLAN的规则,按照该服务提供商的VLAN分配规则在该服务提供商的VLAN号区间内为该用户指定VLAN标识。
[0034]步骤S20进一步包括下述特点:
[0035]其中,如图2所示,无线接入点接收到用户的认证请求消息,则通过无线接入控制器向认证服务模块转发该认证请求消息;所述认证服务模块接收到该用户的认证请求消息后为该用户指定VLAN标识,并通过所述无线接入控制器向用户接入的无线接入点返回该用户的认证信息;其中,用户的认证信息至少包括:该用户的VLAN标识。
[0036]步骤S30进一步包括下述特点:
[0037]其中,如无线接入点接收到用户的数据报文,则查询该用户的认证信息是否存在,如果不存在则将该用户的数据报文丢弃。
[0038]其中,所述无线接入点接收到用户的数据报文后查询该用户的认证信息是否存在,包括:所述无线接入点根据该用户的MAC地址查询本地保存的用户的认证信息,如能够查询到匹配的认证信息,则判断该用户的认证信息存在;其中,无线接入点本地保存的用户的认证信息包括用户的MAC地址和VLAN标识。
[0039]如图3所示,本发明实施例提供了一种无线接入系统,该系统包括:
[0040]配置模块,用于认证服务模块为所有服务提供商统一划分虚拟局域网VLAN,并将VLAN划分结果同步给无线接入控制器;
[0041]认证模块,用于如所述认证服务模块接收到用户的认证请求消息,则为该用户指定VLAN标识,并向该用户接入的无线接入点返回包含该用户VLAN标识的认证信息;
[0042]数据报文转发模块,用于如无线接入点接收到用户的数据报文,则查询该用户的认证信息是否存在,是则将该用户的VLAN标识与该用户的数据报文一起发送给无线接入控制器以接入到对应的服务提供商的业务网络中。
[0043]其中,所述认证服务模块为位于无线接入控制器上层网络侧的独立服务器,或者为所述无线接入控制器上的功能模块。
[0044]其中,所述无线接入点接收到用户的数据报文后查询该用户的认证信息是否存在,包括:所述无线接入点根据该用户的MAC地址查询本地保存的用户的认证信息,如能够查询到匹配的认证信息,则判断该用户的认证信息存在;其中,无线接入点本地保存的用户的认证信息包括用户的MAC地址和VLAN标识。
[0045]其中,认证服务模块为所有服务提供商统一划分VLAN,包括:认证服务模块为每一个服务提供商分配VLAN号区间,不同服务提供商的VLAN号区间不相交。
[0046]其中,所述认证服务模块为用户指定VLAN标识,包括:所述认证服务模块根据所述认证请求消息中携带的服务提供商信息查询本地保存的该服务提供商为用户分配VLAN的规则,按照该服务提供商的VLAN分配规则在该服务提供商的VLAN号区间内为该用户指定VLAN标识。
[0047]上述实施例提供的一种无线接入方法和系统,通过认证服务模块为所有服务提供商统一划分VLAN,并将VLAN划分结果同步给无线接入控制器,所述认证服务模块为请求认证的用户指定VLAN标识,并将包含该用户VLAN标识的认证信息返回给该用户接入的无线接入点,如无线接入点接收到已认证用户的数据报文,则将该用户的VLAN标识与该用户的数据报文一起发送给无线接入控制器以接入到对应的服务提供商的业务网络中,该方法能够在多家服务提供商的无线信号重叠覆盖的区域中,使不同服务提供商的用户使用同一个SSID接入各自服务提供商的无线业务网络中。
[0048]本领域普通技术人员可以理解上述方法中的全部或部分步骤可通过程序来指令相关硬件完成,所述程序可以存储于计算机可读存储介质中,如只读存储器、磁盘或光盘等。可选地,上述实施例的全部或部分步骤也可以使用一个或多个集成电路来实现,相应地,上述实施例中的各模块/单元可以采用硬件的形式实现,也可以采用软件功能模块的形式实现。本发明不限制于任何特定形式的硬件和软件的结合。
[0049]需要说明的是,本发明还可有其他多种实施例,在不背离本发明精神及其实质的情况下,熟悉本领域的技术人员可根据本发明作出各种相应的改变和变形,但这些相应的改变和变形都应属于本发明所附的权利要求的保护范围。
【权利要求】
1.一种无线接入方法,该方法包括: 认证服务模块为所有服务提供商统一划分虚拟局域网VLAN,并将VLAN划分结果同步给无线接入控制器; 如所述认证服务模块接收到用户的认证请求消息,则为该用户指定VLAN标识,并向该用户接入的无线接入点返回包含该用户VLAN标识的认证信息; 如无线接入点接收到用户的数据报文,则查询该用户的认证信息是否存在,是则将该用户的VLAN标识与该用户的数据报文一起发送给无线接入控制器以接入到对应的服务提供商的业务网络中。
2.如权利要求1所述的方法,其特征在于: 所述认证服务模块为位于无线接入控制器上层网络侧的独立服务器,或者为所述无线接入控制器上的功能模块。
3.如权利要求1或2所述的方法,其特征在于: 所述无线接入点接收到用户的数据报文后查询该用户的认证信息是否存在,包括:所述无线接入点根据该用户的MAC地址查询本地保存的用户的认证信息,如能够查询到匹配的认证信息,则判断该用户的认证信息存在;其中,无线接入点本地保存的用户的认证信息包括用户的MAC地址和VLAN标识。
4.如权利要求1或2所述的方法,其特征在于: 认证服务模块为所有服务提供商统一划分VLAN,包括:认证服务模块为每一个服务提供商分配VLAN号区间,不同服务提供商的VLAN号区间不相交。·
5.如权利要求4所述的方法,其特征在于: 所述认证服务模块为用户指定VLAN标识,包括:所述认证服务模块根据所述认证请求消息中携带的服务提供商信息查询本地保存的该服务提供商为用户分配VLAN的规则,按照该服务提供商的VLAN分配规则在该服务提供商的VLAN号区间内为该用户指定VLAN标识。
6.一种无线接入系统,该系统包括: 配置模块,用于认证服务模块为所有服务提供商统一划分虚拟局域网VLAN,并将VLAN划分结果同步给无线接入控制器; 认证模块,用于如所述认证服务模块接收到用户的认证请求消息,则为该用户指定VLAN标识,并向该用户接入的无线接入点返回包含该用户VLAN标识的认证信息; 数据报文转发模块,用于如无线接入点接收到用户的数据报文,则查询该用户的认证信息是否存在,是则将该用户的VLAN标识与该用户的数据报文一起发送给无线接入控制器以接入到对应的服务提供商的业务网络中。
7.如权利要求6所述的系统,其特征在于: 所述认证服务模块为位于无线接入控制器上层网络侧的独立服务器,或者为所述无线接入控制器上的功能模块。
8.如权利要求6或7所述的系统,其特征在于: 所述无线接入点接收到用户的数据报文后查询该用户的认证信息是否存在,包括:所述无线接入点根据该用户的MAC地址查询本地保存的用户的认证信息,如能够查询到匹配的认证信息,则判断该用户的认证信息存在;其中,无线接入点本地保存的用户的认证信息包括用户的MAC地址和VLAN标识。
9.如权利要求6或7所述的系统,其特征在于: 认证服务模块为所有服务提供商统一划分VLAN,包括:认证服务模块为每一个服务提供商分配VLAN号区间,不同服务提供商的VLAN号区间不相交。
10.如权利要求9所述的系统,其特征在于: 所述认证服务模块为用户指定VLAN标识,包括:所述认证服务模块根据所述认证请求消息中携带的服务提供商信息查询本地保存的该服务提供商为用户分配VLAN的规则,按照该服务提供商的VLAN 分配规则在该服务提供商的VLAN号区间内为该用户指定VLAN标识。
【文档编号】H04W48/14GK103582068SQ201210266976
【公开日】2014年2月12日 申请日期:2012年7月30日 优先权日:2012年7月30日
【发明者】戴超, 许峰 申请人:中兴通讯股份有限公司
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1