信息发布方法、设备及系统的制作方法

文档序号:7986445阅读:295来源:国知局
信息发布方法、设备及系统的制作方法
【专利摘要】本申请公开了一种信息发布方法,包括:获取接入服务器发送给AAA服务器的信令报文,所述信令报文中包含有接入用户的用户信息;对所述信令报文进行解析获得所述接入用户的用户信息;将获得的所述用户信息主动发送给至少一个服务系统,使所述至少一个服务系统能够根据所述接入用户的用户信息对所述用户的上网行为进行管理。本发明提供的一种信息发布方法,获得所述信令报文中包含的用户信息后,将获得的用户信息主动发送给至少一个服务系统,使服务系统不用到AAA服务器中获取用户信息,从而降低了AAA的工作负荷,提升了AAA服务器的工作性能。
【专利说明】信息发布方法、设备及系统
【技术领域】
[0001]本申请涉及网络通信领域,特别是涉及一种信息发布方法、设备及系统。
【背景技术】
[0002]当前网络运营商为了提高运营收入,都会对网络用户提供差异化、精细化的运营业务。具体的实施过程为在网络中设置若干相互独立的服务系统,所述服务系统包括=DPI系统、精细化计费系统、流量监控系统等。运营商应用这些服务系统为网络用户提供用户网络行为分析、精细化计费、流量监控等服务。
[0003]服务系统为用户提供精细化服务时,需要实时或及时的从身份验证授权和统计(Authentication Authorization Accounting, AAA)服务器获取网络用户的上线信息,其中,AAA服务器用于验证用户的身份与可使用的网络服务、依据认证结果开放网络服务给用户并记录用户对各种网络服务的用量,并提供给计费系统。
[0004]当网络中设置的服务系统数量较多时,所有的服务系统均从AAA服务器获取网络用户的上线信息,会使AAA服务器的工作负荷增大,降低AAA服务器的工作性能。

【发明内容】

[0005]本申请实施例提供一种信息发布方法、设备及系统,能够在网络中存在较多服务系统获取用户上线信息时,降低AAA服务器的工作负荷,提升AAA服务器的工作性能。
[0006]第一方面,本申请实施例提供的一种信息发布方法,包括:
[0007]获取接入服务器发送给身份验证授权和统计AAA服务器的信令报文,所述信令报文中包含有接入用户的用户信息,所述用户信息包括:用户身份标识号码ID与网络之间互联的协议IP地址的对应关系以及用户的动态属性信息;
[0008]对所述信令报文进行解析获得所述接入用户的用户信息;
[0009]将获得的所述用户信息主动发送给至少一个服务系统,使所述至少一个服务系统能够根据所述接入用户的用户信息对所述用户的上网行为进行管理。
[0010]在第一种可能的实现方式中,所述获取接入服务器发送给AAA服务器的信令报文包括:
[0011]获取接入服务器抄送给所述AAA服务器的信令报文。
[0012]结合第一方面或第一方面的第一种可能的实现方式,在第二种可能的实现方式中,所述对所述信令报文进行解析获得所述接入用户的用户信息包括:
[0013]根据配置的解析策略对所述信令报文中相应字段进行解析来获得所述接入用户的用户信息,所述解析策略中包含有待解析的字段。
[0014]第二方面,本申请实施例提供的一种信息发布设备,包括:
[0015]获取单元,用于获取接入服务器发送给身份验证授权和统计AAA服务器的信令报文,所述信令报文中包含有接入用户的用户信息,所述用户信息包括:用户身份标识号码ID与网络之间互联的协议IP地址的对应关系以及用户的动态属性信息;[0016]解析单元,用于对所述信令报文进行解析获得所述接入用户的用户信息;
[0017]发送单元,用于将获得的所述用户信息主动发送给至少一个服务系统,使所述至少一个服务系统能够根据所述接入用户的用户信息对所述用户的上网行为进行管理。
[0018]第三方面,本申请实施例提供的一种信息发布系统,包括:接入服务器、身份验证授权和统计AAA服务器、至少一个服务系统及信息发布设备,其中:
[0019]所述接入服务器,用于接收用户的上网拨号请求,并向所述AAA服务器发送信令报文,所述信令报文中包含有接入用户的用户信息;
[0020]所述AAA服务器,用于接收所述接入服务器发送的信令报文,根据所述接入用户的用户信息对所述用户进行身份认证,并将所述信令报文抄送给所述信息发布设备。
[0021]由以上本申请实施例提供的技术方案可见,本发明实施例提供的一种信息发布方法,通过获取接入服务器发送给AAA服务器的信令报文,对所述信令报文进行解析,获得所述信令报文中包含的用户信息,并将获得的用户信息主动发送给至少一个服务系统,使服务系统不用到AAA服务器中获取用户信息,从而降低了 AAA服务器的工作负荷,提升了 AAA服务器的工作性能,并且使得服务系统在需要使用用户信息时,不需要通过查询获得,节省了服务系统获得用户信息的时间,使得用户系统能够为用户提供更加及时、精细化的网络服务。
【专利附图】

【附图说明】
[0022]为了更清楚地说明本申请实施例中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本申请中记载的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
[0023]图1为本申请实施例提供的一种信息发布方法的应用场景示意图;
[0024]图2为本申请实施例提供的一种信息发布方法的方法流程图;
[0025]图3为本申请实施例提供的再一种信息发布方法的方法流程图;
[0026]图4为本申请实施例提供的又一种信息发布方法的信令图;
[0027]图5为本申请实施例提供的一种信息发布设备的结构示意图;
[0028]图6为本申请实施例提供的又一种信息发布设备的结构示意图;
[0029]图7为本申请实施例提供的一种信息发布系统的结构示意图;
[0030]图8为本申请实施例提供的又一种信息发布系统的结构示意图。
【具体实施方式】
[0031]为了使本【技术领域】的人员更好地理解本申请方案。下面将结合本申请实施例中的附图,对本申请实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本申请一部分实施例,而不是全部的实施例。基于本申请中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都应当属于本申请保护的范围。
[0032]图1为本发明实施例提供的一种信息发布方法的场景示意图,其中:
[0033]接入服务器002可以设置在网络用户001端,本发明实施例中,所述接入服务器002可以选用网关GPRS支持节点(Gateway GPRS Support Node,GGSN),网络用户001可以通过所述接入服务器002以拨号的方式接入网络。
[0034]身份验证授权和统计(AuthenticationAuthorization Accounting,AAA)服务器003设置在网络服务器端,用于验证用户的身份与可使用的网络服务、依据认证结果开放网络服务给用户并记录用户对各种网络服务的用量,并提供给计费系统。
[0035]当网络用户001通过所述接入服务器002接入网络时,接入服务器002会发送信令报文给所述AAA服务器003。代理服务器004可以设置在所述接入服务器002与所述AAA服务器003之间的连接线路上,也可以设置在所述AAA服务器003 —端,单独与所述AAA服务器003相连。所述代理服务器004用于获取所述接入服务器002发送给所述AAA服务器的信令报文,对所述信令报文进行解析,获得所述信令报文中的用户信息后,将所述用户信息以主动发送的方式发送给网络管理员系统005、DPI系统006及DPI策略系统007等服务系统。其中:所述网络管理员系统005、DPI系统006及DPI策略系统007等服务系统为网络运营商在网络中设置的独立运营系统,为网络用户001提供不同的精细化网络服务。
[0036]图2为本发明实施例提供的一种信息发布方法的流程图,本发明实施例提供的信息发布方法的执行主体可以是图1中的代理服务器004,所述代理服务器可以是远程用户拨号认证系统(Remote Authentication Dial In UserService, RADIUS)代理服务器。如图2所示,该方法包括:
[0037]步骤SlOl:获取接入服务器发送给AAA服务器的信令报文,所述信令报文中包含有接入用户的用户信息,所述用户信息包括:用户ID与IP地址的对应关系以及用户的动态属性信息;
[0038]本申请实施例中,代理服务器获取接入服务器发送给AAA服务器的信令报文的方式有多种,在此不做限定,例如代理服务器获得所述信令报文的方式可以包括:
[0039]第一种方式,代理服务器主动从AAA服务器中获取信令报文,例如,代理服务器主动向AAA服务器发送获取请求,并接收AAA服务器根据该获取请求发送的接入用户的信令报文。
[0040]第二种方式,可以将代理服务器以直路方式部署于接入服务器与AAA服务器之间,将代理服务器作为AAA服务器的代理,使得接入服务器通过代理服务器向AAA服务器发送信令报文,从而在用户接入网络时,代理服务器能够直接获得接入服务器发送给AAA服务器的信令报文。
[0041]第三种方式,可以将代理服务器以旁路方式设置在接入服务器与AAA服务器之间,AAA服务器以抄送或镜像分流的方式将信令报文发送给代理服务器。
[0042]本申请实施例中的信令报文可以包括:远程用户拨号认证系统RADIUS报文;还可以包括 HWTACACS (Huawei Terminal Access Controller AccessControl System)报文。
[0043]以所述信令报文为RADIUS报文为例:
[0044]用户通过接入服务器访问网络时,接入服务器将用户访问网络产生的RADIUS报文以数据包的方式提交给AAA服务器,所述RADIUS报文包含有用户的用户信息,具体包括:用户名、接入密码、用户ID与IP地址的对应关系以及用户的动态属性信息等信息。
[0045]所述用户信息包括:用户ID与IP地址的对应关系以及用户的动态属性信息。其中,所述用户的动态属性信息包括:用户接入网络所通过接入服务器的名称、用户接入网络的方式及用户接入网络的网络类型等。如用户是以拨号的方式接入网络还是以一线通或光线接入等接入方式接入网络。用户接入网络的网络类型包括2G网络及3G网络。
[0046]步骤S102:对所述信令报文进行解析获得所述接入用户的用户信息;
[0047]实际应用中,可以对所述信令报文的所有字段进行解析获得接入用户的用户信息,也可以根据配置的解析策略对所述信令报文中相应字段进行解析来获得所述接入用户的用户信息,其中,所述解析策略中包含有待解析的字段。例如,对RADIUS报文进行解析时,由于RADIUS报文的报文结构是固定的,每一个报文字段所存储的报文类型是固定的,如RADIUS报文字段中某一固定的字段专门用来存储接入用户的用户名,在进行报文解析时,只要对存储接入用户的用户名字段进行解析就可以获得接入用户的用户名。
[0048]步骤S103:将获得的所述用户信息主动发送给至少一个服务系统,使所述至少一个服务系统能够根据所述接入用户的用户信息对所述用户的上网行为进行管理。
[0049]本申请实施例提供的方法中,当代理服务器通过解析RADIUS报文获得接入用户的用户信息后,代理服务器可以将用户信息主动发送给至少一个服务系统。也可以对解析获得的用户信息进行保存,当存在服务系统对某个接入用户进行服务,需要获取该用户的用户信息时,向代理服务器发送获取该接入用户的用户信息的查询请求,代理服务器在接收到所述服务系统的查询请求时,将解析获得的该接入用户的用户信息发送给所述服务系统。
[0050]本申请实施例中网络中设置的服务系统可以有多个,对于需要获取用户信息的服务系统,代理服务器可以以主动发送的方式及时将获得的用户信息发送给这些服务系统,以使该服务系统在需要对用户进行差异化、精细化的运营管理时,能够及时准确的获得用户的用户信息,节省服务系统获得用户信息的时间。
[0051]本申请实施例提供的方法,可以通过该代理服务器上预先设置的TCP端口、UDP端口和FTP端口将用户信息发送给服务系统,依据网络中服务系统的服务类型选择不同类型的端口对用户信息进行发送,当然,可以理解的是,本发明实施例中在代理服务器上设置的端口不限于上述端口类型,只要是能够与服务系统接收用户信息的端口类型相匹配的端口即可,在此不做限定。
[0052]服务系统对用户的上网行为进行管理可以包括:对用户的流量进行统计、对用户的行为进行分析以及统计在线用户信息等网络管理行为。可以理解的是,服务系统包括但不限于:DPI系统、DPI策略系统、网络管理员系统、流量统计系统、行为分析系统以及计费系统。
[0053]本发明提供的一种信息发布方法,通过获取接入服务器发送给AAA服务器的信令报文,对所述信令报文进行解析,获得所述信令报文中包含的用户信息,并将获得的用户信息主动发送给至少一个服务系统,使服务系统不用到AAA服务器中获取用户信息,从而降低了 AAA服务器的工作负荷,提升了 AAA服务器的工作性能,并且使得服务系统在需要使用用户信息时,不需要通过查询获得,节省了服务系统获得用户信息的时间,使得用户系统能够为用户提供更加及时、精细化的网络服务。
[0054]图3为本申请实施例提供的再一种信息发布方法的方法流程图,参见图3,该方法在图2所示实施例的基础上还可以包括:
[0055]步骤S104:将获得的所述用户信息写入日志文件,并将所述日志文件保存至预设的FTP服务器中。[0056]网络中设置的各个服务系统,并不是每一个服务系统都需要实时获取接入用户的用户信息,因此,本申请实施例提供的方法中,代理服务器可以将获得的用户信息写入日志文件,并将所述日志文件保存至预设的FTP服务器中。对于适合应用FTP方式获取用户信息的服务系统,可以登录FTP服务器在所述FTP服务器中获取用户信息。
[0057]本申请实施例图3中的步骤S104可以在代理服务器对信令报文进行解析获得用户信息后立即执行,也可在代理服务器将用户信息发送给服务系统的过程中执行,或者是在代理服务器将用户信息发送给服务系统之后执行。
[0058]本发明提供的一种信息发布方法,在获得用户信息后,将所述用户信息写入日志文件,并将所述日志文件保存至预设的FTP服务器中,不需要实时获取用户信息的服务系统可以通过登录FTP服务器的方式获取用户信息,从而使不需要实时获取用户信息的服务系统在需要获取用户信息时就可以获取的到,对于服务系统来说,获取过程更加直接,节省了服务系统获取用户信息的时间,从另外一个角度来讲还避免了用户信息发生丢失,在需要获取时获取不到的问题。
[0059]为了更加详尽的对上述方法进行描述,本申请提供了一种信息发布方法的信令图,如本申请图4所示,其中:接入用户访问网络的接入设备以GGSN为例,代理服务器以RADIUS代理服务器为例,网络中的服务系统以DPI系统、用户行为分析系统和DPI策略系统为例进行说明,如图4所示,该方法可以包括:
[0060]步骤S201:当接入用户通过所述GGSN接入网络时,GGSN发送RADIUS报文给AAA服务器;
[0061]步骤S202:所述AAA服务器以抄送的方式将所述RADIUS报文抄送给所述RADIUS代理服务器。
[0062]本申请实施例中,RADIUS代理服务器设置在所述AAA服务器端,所述AAA服务器以抄送的方式将RADIUS报文抄送给RADIUS服务器。
[0063]步骤S203:所述RADIUS代理服务器接收到所述RADIUS报文后,对所述RADIUS报文进行解析,获得所述RADIUS报文中包含的用户信息,所述用户信息包括:用户ID与IP地址的对应关系及用户的动态属性信息。
[0064]步骤S204:所述RADIUS代理服务器将获得的用户信息写入日志文件,并将所述日志文件保存至预设的FTP服务器中。
[0065]步骤S205:所述RADIUS代理服务器通过预设的UDP端口将所述用户信息主动发送给DPI系统。
[0066]可以理解的是,所述DPI系统在接收到所述RADIUS代理服务器主动发送的用户信息后,发送ACK消息给所述RADIUS表示所述DPI系统已经收到所述RADIUS代理服务器主动发送的用户信息。如果所述RADIUS代理服务器主动向DPI系统发送用户信息后,在预设时间间隔内未收到所述DPI系统发送的ACK消息,则RADIUS代理服务器可以重新发送用户信息至所述DPI系统,直到接收到DPI系统发送的ACK消息为止。
[0067]步骤S208:所述RADIUS代理服务器通过预设的TCP端口将获得的用户信息主动发送至用户行为分析系统。
[0068]步骤S209:所述RADIUS代理服务器通过预设的FTP端口将获得的用户信息主动发送至DPI策略系统。[0069]本申请实施例中,步骤S205、步骤S208及步骤S209可以同时进行,也可以根据DPI系统、用户行为分析系统及DPI策略系统为用户提供服务的具体时间顺序进行确定。
[0070]其中,步骤S204只要在步骤S203之后执行即可,其执行过程与步骤S205、步骤S208及步骤S209互不影响。
[0071]参见图5,与图2所述一种信息发布方法相对应的,本申请实施例提供了一种信息发布设备,所述信息发布设备为一种代理服务器,包括:
[0072]获取单元301,用于获取接入服务器发送给AAA服务器的信令报文,所述信令报文中包含有接入用户的用户信息,所述用户信息包括:用户ID与IP地址的对应关系以及用户的动态属性信息;
[0073]解析单元302,用于对所述信令报文进行解析获得所述接入用户的用户信息;
[0074]发送单元303,用于将获得的所述用户信息主动发送给至少一个服务系统,使所述至少一个服务系统能够根据所述接入用户的用户信息对所述用户的上网行为进行管理。
[0075]本申请实施例提供的信息发布设备可以为RADIUS代理服务器。
[0076]获取单元301获取的接入服务器发送给AAA服务器的信令报文包括RADIUS报文。
[0077]本申请提供的信息发布设备中,获取单元301获取接入服务器发送给AAA服务器的信令报文的方式有多种,在此不做限定,例如代理服务器获得所述信令报文的方式可以包括:
[0078]第一种方式,获取单元301主动从AAA服务器中获取信令报文,例如,代理服务器主动向AAA服务器发送获取请求,并接收AAA服务器根据该获取请求发送的接入用户的信令报文。
[0079]第二种方式,可以将信息发布设备以直路方式部署于接入服务器与AAA服务器之间,将代理服务器作为AAA服务器的代理,使得接入服务器通过代理服务器向AAA服务器发送信令报文,从而在用户接入网络时,信息发布设备中的获取单元301能够直接获得接入服务器发送给AAA服务器的信令报文。
[0080]第三种方式,可以将信息发布设备以旁路方式设置在接入服务器与AAA服务器之间,AAA服务器以抄送或镜像分流的方式将信令报文发送给获取单元301。
[0081]本申请实施例提供的解析单元302在实际应用中,可以对信令报文的所有字段进行解析获得接入用户的用户信息,可以根据配置的解析策略对所述信令报文中相应字段进行解析来获得所述接入用户的用户信息,其中,所述解析策略包含有待解析的字段。
[0082]本申请实施例提供的信息发布设备,通过获取接入服务器发送给AAA服务器的信令报文,对所述信令报文进行解析,并在获得所述信令报文中包含的用户信息后,将获得的用户信息主动发送给至少一个服务系统,使服务系统不用到AAA服务器中获取用户信息,降低了 AAA服务器的工作负荷,提升了 AAA服务器的工作性能,并且使得服务系统在需要使用用户信息时,不需要通过查询获得,节省了服务系统获得用户信息的时间,使得用户系统能够为用户提供更加及时、精细化的网络服务。
[0083]参见图6,示出了本申请一种信息发布设备的详细结构示意图,其中:所述信息发布设备还可以包括:
[0084]设置单元304,用于在所述信息发布设备上设置TCP端口、UDP端口或FTP端口。
[0085]所述发送单元303用于通过所述设置单元304预先设置的TCP端口、UDP端口或FTP端口将所述用户信息分别主动发送给所述至少一个服务系统。
[0086]所述信息发布设备中还包括:
[0087]写入单元305,用于将获得的所述用户信息写入日志文件,并将所述日志文件保存至预设的FTP服务器中。
[0088]本发明提供的一种信息发布设备中设置有写入单元305,在获得用户信息后,通过所述写入单元305将所述用户信息写入日志文件,并将所述日志文件保存至预设的FTP服务器中,不需要实时获取用户信息的服务系统可以通过登录FTP服务器的方式获取用户信息,从而使不需要实时获取用户信息的服务系统在需要获取用户信息时就可以获取的到,对于服务系统来说,获取过程更加直接,节省了服务系统获取用户信息的时间,从另外一个角度来讲还避免了用户信息发生丢失,在需要获取时获取不到的问题。
[0089]本申请实施例还提供了一种信息发布系统,其结构示意图如图7所示,包括:接入服务器401、AAA服务器402、至少一个服务系统403及信息发布设备404。其中:
[0090]所述接入服务器401用于接收用户的上网拨号请求,并向所述AAA服务器发送信令报文,所述信令报文中包含有接入用户的用户信息;
[0091]所述AAA服务器402用于接收所述接入服务器401发送的信令报文,根据所述接入用户的用户信息对所述用户进行身份认证。
[0092]所述信息发布设备404用于获取接入服务器401发送给AAA服务器402的信令报文,所述信令报文中包含有接入用户的用户信息,所述用户信息包括:用户ID与IP地址的对应关系以及用户的动态属性信息;对所述信令报文进行解析获得所述接入用户的用户信息;将获得的所述用户信息主动发送给至少一个服务系统403,使所述至少一个服务系统403能够根据所述接入用户的用户信息对所述用户的上网行为进行管理。
[0093]本申请实施例提供的信息发布系统中的信息发布设备404与本申请图5或图6所介绍的信息发布设备具有相同的结构及功能。所述信息发布设备可以为代理服务器,具体可以为RADIUS代理服务器。
[0094]本申请实施例提供的信息发布系统中,信息发布设备可以采用RADIUS代理服务器,RADIUS代理服务器获取接入服务器发送给AAA服务器的信令报文,所述信令报文为RADIUS报文,RADIUS代理服务器对所述RADIUS报文进行解析,获得所述RADIUS报文中包含的用户信息,所述用户信息包括:用户ID与IP地址的对应关系以及用户的动态属性信息。将获得的用户信息主动发送给至少一个服务系统,使所述至少一个服务系统能够根据所述接入用户的用户信息对所述用户的上网行为进行管理。
[0095]上述本申请提供的信息发布系统,将获得的用户信息主动发送给至少一个服务系统,使服务系统不用到AAA服务器中获取用户信息,从而降低了 AAA服务器的工作负荷,提升了 AAA服务器的工作性能,并且使得服务系统在需要使用用户信息时,不需要通过查询获得,节省了服务系统获得用户信息的时间,使得用户系统能够为用户提供更加及时、精细化的网络服务。
[0096]图8为本发明实施例提供的又一种信息发布设备的结构示意图,该信息发布设备可以为RADIUS代理服务器,还可以是包含代理功能的主机服务器,本发明具体实施例并不对信息发布设备的具体实现做限定。如图8所示,该信息发布设备可以包括:
[0097]处理器(processor)510,通信接口(Communications Interface) 520,存储器(memory) 530,通信总线 540。
[0098]处理器510,通信接口 520,存储器530通过通信总线540完成相互间的通信。
[0099]通信接口 520,用于与网元通信,比如AAA服务器、DPI设备等网元。
[0100]处理器510,用于执行程序532,具体可以执行上述图2至图3所示的方法实施例中的相关步骤。
[0101]具体地,程序532可以包括程序代码,所述程序代码包括计算机操作指令。
[0102]处理器510可能是一个中央处理器CPU,或者是特定集成电路ASIC (ApplicationSpecific Integrated Circuit),或者是被配置成实施本发明实施例的一个或多个集成电路。
[0103]存储器530,用于存放程序532。存储器530可能包含高速RAM存储器,也可能还包括非易失性存储器(non-volatile memory),例如至少一个磁盘存储器。程序532具体可以包括:
[0104]获取单元、解析单元、发送单元、写入单元及设置单元,所述获取单元、解析单元、发送单元、写入单元及设置单元的结构与功能具体可参见上述图5及图6所述的实施例,在此不再赘述。
[0105]所属领域的技术人员可以清楚地了解到,为描述的方便和简洁,上述描述的设备和模块的具体工作过程,可以参考前述方法实施例中的对应过程描述,在此不再赘述。
[0106]本领域普通技术人员可以理解:实现上述方法实施例的全部或部分步骤可以通过程序指令相关的硬件来完成,前述的程序可以存储于一计算机可读取存储介质中,该程序在执行时,执行包括上述方法实施例的步骤;而前述的存储介质包括:R0M、RAM、磁碟或者光盘等各种可以存储程序代码的介质。
[0107]在本申请所提供的几个实施例中,应该理解到,所揭露的设备和方法,可以通过其它的方式实现。例如,以上所描述的装置实施例仅仅是示意性的,例如,所述模块的划分,仅仅为一种逻辑功能划分,实际实现时可以有另外的划分方式,例如多个模块或组件可以结合或者可以集成到另一个设备中,或一些特征可以忽略,或不执行。另一点,所显示或讨论的相互之间的耦合或直接耦合或通信连接可以是通过一些通信接口,装置或模块的间接耦合或通信连接,可以是电性,机械或其它的形式。
[0108]所述作为分离部件说明的模块可以是或者也可以不是物理上分开的,作为模块显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部,模块来实现本实施例方案的目的。
[0109]另外,在本发明各个实施例中的各功能模块可以集成在一个处理模块中,也可以是各个模块单独物理存在,也可以两个或两个以上模块集成在一个模块中。
[0110]最后应说明的是:以上各实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述各实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分或者全部技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的范围。
【权利要求】
1.一种信息发布方法,其特征在于,包括: 获取接入服务器发送给身份验证授权和统计AAA服务器的信令报文,所述信令报文中包含有接入用户的用户信息,所述用户信息包括:用户身份标识号码ID与网络之间互联的协议IP地址的对应关系以及用户的动态属性信息; 对所述信令报文进行解析获得所述接入用户的用户信息; 将获得的所述用户信息主动发送给至少一个服务系统,使所述至少一个服务系统能够根据所述接入用户的用户信息对所述用户的上网行为进行管理。
2.根据权利要求1所述的方法,其特征在于,所述信令报文包括: 远程用户拨号认证系统RADIUS报文。
3.根据权利要求1所述的方法,其特征在于,所述获取接入服务器发送给AAA服务器的信令报文包括: 获取接入服务器抄送给所述AAA服务器的信令报文。
4.根据权利要求1所述的方法,其特征在于,所述对所述信令报文进行解析获得所述接入用户的用户信息包括: 根据配置的解析策略对所述信令报文中相应字段进行解析来获得所述接入用户的用户信息,所述解析策略中包含有待解析的字段。
5.根据权利要求1~4任意一项所述的方法,其特征在于,所述将获得的所述用户信息主动发送给至少一个服务系统包括: 通过预先设置的传输控制协议TCP端口、用户数据报协议UDP端口或文件传输协议FTP端口将所述用户信息分别主动发送给所述至少一个服务系统。
6.根据权利要求5所述的方法,其特征在于,还包括: 将获得的所述用户信息写入日志文件,并将所述日志文件保存至预设的FTP服务器中。
7.一种信息发布设备,其特征在于,包括: 获取单元,用于获取接入服务器发送给身份验证授权和统计AAA服务器的信令报文,所述信令报文中包含有接入用户的用户信息,所述用户信息包括:用户身份标识号码ID与网络之间互联的协议IP地址的对应关系以及用户的动态属性信息; 解析单元,用于对所述信令报文进行解析获得所述接入用户的用户信息; 发送单元,用于将获得的所述用户信息主动发送给至少一个服务系统,使所述至少一个服务系统能够根据所述接入用户的用户信息对所述用户的上网行为进行管理。
8.根据权利要求7所述的设备,其特征在于,还包括: 设置单元,用于在所述设备上设置传输控制协议TCP端口、用户数据报协议UDP端口或文件传输协议FTP端口 ; 所述发送单元具体用于通过所述预先设置的TCP端口、UDP端口或FTP端口将所述用户信息分别主动发送给所述至少一个服务系统。
9.根据权利要求7或8所述的设备,其特征在于,还包括: 写入单元,用于将获得的所述用户信息写入日志文件,并将所述日志文件保存至预设的FTP服务器中。
10.一种信息发布系统,其特征在于,包括接入服务器、身份验证授权和统计AAA服务器以及如权利要求7、任意一项所述的信息发布设备,其中: 所述接入服务器,用于接收用户的上网拨号请求,并向所述AAA服务器发送信令报文,所述信令报文中包含有接入用户的用户信息; 所述AAA服务器,用于接收所述接入服务器发送的信令报文,根据所述接入用户的用户信息对所述用户进行身份·认证,并将所述信令报文抄送给所述信息发布设备。
【文档编号】H04L12/24GK103856496SQ201210498813
【公开日】2014年6月11日 申请日期:2012年11月29日 优先权日:2012年11月29日
【发明者】梁俊亮, 刘萌 申请人:华为技术有限公司
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1