一种公网用户接入专网的实现方法及设备与流程

文档序号:17299987发布日期:2019-04-03 04:51阅读:2328来源:国知局
一种公网用户接入专网的实现方法及设备与流程

本发明涉及移动通信技术领域,尤其涉及一种公网用户接入专网的实现方法及设备。



背景技术:

随着第四代移动通信技术(4thgenerationmobilecommunicationtechnology,4g)网络的不断成熟,一些企业中利用4g网络下先进的通信机制,部署专门的4g无线网络,即4g专网来实现企业内部的无线通信等功能。其中,所谓专网是相对于公网而言的,公网是指电信运营商运营的公共无线通信网络,而专网则是某些企业自建的无线网络,一般部署在公网覆盖不到的区域,如工矿企业在矿井或隧道中建立的无线通信系统等。

现有技术中,4g专网环境下专网用户需使用专网特定的用户身份识别卡(subscriberidentitymodule,sim卡),来实现在4g专网覆盖区域内与4g专网环境下的其它专网用户进行通信。而对于使用在公网开户的sim卡的公网用户来说,在处于4g专网覆盖区域内时,由于4g专网基站与公网基站采用相同的无线通信机制,故4g专网基站能够接收公网用户的接入请求并上报给专网网络侧,但是由于专网网络侧设备不能获知公网用户的身份信息以及鉴权密钥等信息,故专网网络侧无法确定公网用户是否具备合法身份,进而禁止公网用户接入4g专网。因此,当公网用户在由公网覆盖范围内切换至专网覆盖范围内时,还需将sim卡更换为专网特定的sim卡,并且有时还需更换专门针对专网定制的终端设备。

由此可见,现有技术中存在着公网用户无法接入4g专网的问题。



技术实现要素:

本发明涉及移动通信技术领域,尤其涉及一种公网用户接入专网的实现方法及设备,用以解决现有技术中存在的公网用户无法接入4g专网的问题。

本发明实施例提供的具体技术方案如下:

第一方面,一种公网用户接入专网的实现方法,包括:

专网核心网中的第一网元设备接收处于专网覆盖范围内的公网用户终端通过专网基站发来的接入请求,所述接入请求中包含所述公网用户终端的身份标识信息;

所述第一网元设备基于预先存储的公网用户信息,对所述公网用户终端进行接入认证,并在确定接入认证通过后,向公网核心网中的第二网元设备发送携带有所述身份标识信息的鉴权请求,所述鉴权请求用于指示所述第二网元设备基于预先存储的与所述身份标识信息对应的用户鉴权信息,对所述公网用户终端进行鉴权;

所述第一网元设备接收所述第二网元设备在鉴权成功后发送的鉴权成功响应,并通过所述专网基站向所述公网用户终端发送所述鉴权成功响应。

可选的,所述第一网元设备基于预先存储的公网用户信息,对所述公网用户终端进行接入认证,包括:

所述第一网元设备若确定本地预先存储有与所述身份标识信息对应的公网用户信息,则确定所述公网用户终端通过接入认证。

可选的,所述第一网元设备向公网核心网中的第二网元设备发送携带有所述身份标识信息的鉴权请求,包括:

所述第一网元设备将所述专网基站发送的所述接入请求中携带的所述专网基站的地址信息替换为预设的地址信息,将替换地址信息后的接入请求作为所述鉴权请求;

所述第一网元设备通过与所述第二网元设备预先协定的标准协议接口,向所述公网核心网中的第二网元设备发送所述鉴权请求。

可选的,所述第一网元设备在将所述专网基站的地址信息替换为预设的地址信息之前,所述方法还包括:

所述第一网元设备建立所述身份标识信息与所述专网基站的地址信息的映射关系;

所述第一网元设备通过所述专网基站向所述公网用户终端发送所述鉴权成功响应,包括:

所述第一网元设备获取所述鉴权成功响应中携带的所述身份标识信息;

所述第一网元设备基于建立的所述映射关系,获取与所述身份标识信息对应的所述专网基站的地址信息;

所述第一网元设备根据获取的所述专网基站的地址信息,通过所述专网基站向所述公网用户终端发送所述鉴权成功响应。

第二方面,一种公网用户接入专网的实现方法,包括:

公网核心网中的第二网元设备接收专网核心网中的第一网元设备发送的鉴权请求;其中,所述鉴权请求中包含处于专网覆盖范围内的公网用户终端的身份标识信息,且所述鉴权请求为所述第一网元设备在基于预先存储的公网用户信息对所述公网用户终端进行接入认证,并确定接入认证通过后发送的;

所述第二网元设备基于预先存储的与所述身份标识信息对应的用户鉴权信息,对所述公网用户终端进行鉴权;并在鉴权成功后,向所述第一网元设备发送鉴权成功响应。

第三方面,一种公网用户接入专网的实现设备,包括:

接收单元,用于接收处于专网覆盖范围内的公网用户终端通过专网基站发来的接入请求,所述接入请求中包含所述公网用户终端的身份标识信息;

第一处理单元,用于基于预先存储的公网用户信息,对所述公网用户终端进行接入认证,并在确定接入认证通过后,向公网核心网中的第二网元设备发送携带有所述身份标识信息的鉴权请求,所述鉴权请求用于指示所述第二网元设备基于预先存储的与所述身份标识信息对应的用户鉴权信息,对所述公网用户终端进行鉴权;

第二处理单元,用于接收所述第二网元设备在鉴权成功后发送的鉴权成功响应,并通过所述专网基站向所述公网用户终端发送所述鉴权成功响应。

可选的,基于预先存储的公网用户信息,对所述公网用户终端进行接入认证时,所述第一处理单元用于:

若确定本地预先存储有与所述身份标识信息对应的公网用户信息,则确定所述公网用户终端通过接入认证。

可选的,向公网核心网中的第二网元设备发送携带有所述身份标识信息的鉴权请求时,所述第一处理单元用于:

将所述专网基站发送的所述接入请求中携带的所述专网基站的地址信息替换为预设的地址信息,将替换地址信息后的接入请求作为所述鉴权请求;

通过与所述第二网元设备预先协定的标准协议接口,向所述公网核心网中的第二网元设备发送所述鉴权请求。

可选的,所述设备还包括建立单元,所述建立单元用于在将所述专网基站的地址信息替换为预设的地址信息之前,执行以下操作:

建立所述身份标识信息与所述专网基站的地址信息的映射关系;

通过所述专网基站向所述公网用户终端发送所述鉴权成功响应时,所述第二处理单元用于:

获取所述鉴权成功响应中携带的所述身份标识信息;

基于建立的所述映射关系,获取与所述身份标识信息对应的所述专网基站的地址信息;

根据获取的所述专网基站的地址信息,通过所述专网基站向所述公网用户终端发送所述鉴权成功响应。

第四方面,一种公网用户接入专网的实现设备,包括:

接收单元,用于接收专网核心网中的第一网元设备发送的鉴权请求;其中,所述鉴权请求中包含处于专网覆盖范围内的公网用户终端的身份标识信息,且所述鉴权请求为所述第一网元设备在基于预先存储的公网用户信息对所述公网用户终端进行接入认证,并确定接入认证通过后发送的;

鉴权单元,用于基于预先存储的与所述身份标识信息对应的用户鉴权信息,对所述公网用户终端进行鉴权;并在鉴权成功后,向所述第一网元设备发送鉴权成功响应。

第五方面,一种电子设备,包括:一个或多个处理器;以及一个或多个计算机可读介质,所述可读介质上存储有用于实现公网用户接入专网的程序,其中,所述程序被所述一个或多个处理器执行时,实现如第二方面中任一项所述的方法的步骤。

第六方面,一个或多个计算机可读介质,所述可读介质上存储有用于实现公网用户接入专网的程序,其中,所述程序被一个或多个处理器执行时,使得处理器执行如第二方面中任一项所述的方法。

第七方面,一种电子设备,包括:一个或多个处理器;以及一个或多个计算机可读介质,所述可读介质上存储有用于实现公网用户接入专网的程序,其中,所述程序被所述一个或多个处理器执行时,实现如第三方面所述的方法的步骤。

第八方面,一个或多个计算机可读介质,所述可读介质上存储有用于实现公网用户接入专网的程序,其中,所述程序被一个或多个处理器执行时,使得处理器执行如第三方面所述的方法。

本发明实施例的有益效果如下:通过在专网核心网中的第一网元设备中预先存储公网用户信息,在接收到处于专网覆盖范围内的公网用户终端通过专网基站发送的接入请求后,可根据预先存储的公网用户信息,对所述公网用户终端进行接入认证。进一步地,在确定接入认证成功后,可将所述公网用户终端的身份标识信息上报给公网核心网中的第二网元设备,由第二网元设备基于预先存储的与所述身份标识信息对应的用户鉴权信息,对所述公网用户终端进行鉴权。由此可见,本发明中在专网核心网的第一网元设备中完成对所述公网用户终端的接入认证,在公网核心网的第二网元设备中完成对所述公网用户终端的鉴权并将鉴权结果通知给所述第一网元设备,可使专网完成对所述公网用户终端的接入以及鉴权,进而能够达到公网用户在不更换sim卡的情况下,接入专网并进行正常通信的目的。

附图说明

图1为本发明实施例提供的专网侧网元设备与公网侧网元设备之间的交互示意图;

图2为本发明实施例中基站代理模块在专网以及公网中实现的不同功能的示意图;

图3为本发明实施例提供的一种公网用户接入专网的实现方法的流程图;

图4为本发明实施例提供的公网用户终端完成入网及鉴权的场景示意图;

图5为本发明实施例中提供的一种公网用户接入专网的实现设备的示意图一;

图6为本发明实施例中提供的一种公网用户接入专网的实现设备的示意图二。

具体实施方式

为了使本发明的目的、技术方案和优点更加清楚,下面将结合附图对本发明作进一步地详细描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其它实施例,都属于本发明保护的范围。

为了解决现有技术中存在的公网用户无法接入4g专网中的问题,本发明提出了一种公网用户接入专网的实现方法及设备,可以使安装有在公网开户的sim卡的公网用户终端,不仅可以在公网中使用,也可以在不更换sim卡的情况下在专网内部使用。其中,若要实现公网用户终端在专网内部使用,则公网用户终端首先需要在专网中完成接入以及鉴权的过程。故此,本发明实施例中,通过对专网lte系统的分组核心演进(evolvedpacketcore,epc)网络中的第一网元设备进行改进,可以使第一网元设备完成对请求接入的公网用户终端进行认证,通过对公网lte系统的epc网络中的第二网元设备进行改进,可以实现专网epc网络和公网epc网络的对接,进而由公网epc网络中的第二网元设备完成对请求接入的公网用户终端进行鉴权,从而使公网用户终端成功注册到专网中并使用。

需要注意的是,在本发明实施例的描述中,“第一”、“第二”等词汇,仅用于区分描述的目的,而不能理解为指示或暗示相对重要性,也不能理解为指示或暗示顺序。

下面结合附图对本发明优选的实施方式进行详细说明。

首先,参照图1所示,为本发明实施例提供的专网侧网元设备与公网侧网元设备之间的交互示意图。

专网epc网络侧包括第一网元设备,公网epc网络侧包括第二网元设备,专网ip多媒体子系统(ipmultimediasubsystem,ims)网络侧包括第三网元设备,公网ims网络侧包括第四网元设备。

下面,首先对专网epc网络侧中第一网元设备与公网epc网络侧中的第二网元设备的交互过程进行具体介绍。

第一网元设备可用于:接收处于专网覆盖范围内的公网用户终端通过专网基站发送的接入请求,该接入请求中包含公网用户终端的身份标识信息;基于预先存储的公网用户信息,对公网用户终端进行接入认证;并在确定接入认证通过后,向第二网元设备发送携带有所述身份标识信息的鉴权请求;在接收到第二网元设备发送的鉴权成功响应后,通过专网基站向公网用户终端发送鉴权成功响应。

第二网元设备可用于:在接收到鉴权请求后,基于预先存储的与所述身份标识信息对应的用户鉴权信息,对公网用户终端进行鉴权;并在鉴权成功后,向第一网元设备发送鉴权成功响应。

本发明实施例中,所述第一网元设备可包括第一移动管理实体(mobilemanagenmententity,mme),第一归属签约用户服务器(homesubscriberserver,hss)以及基站代理模块等;所述第二网元设备可包括第二mme,第二hss等。

第一mme与第一hss之间可进行交互,实现对请求接入专网的公网用户终端的接入认证。具体地,第一网元设备中的第一mme可用于将请求接入专网的公网用户终端的身份标识信息等上报给第一hss,第一hss中可预先存储指定的允许接入专网的公网用户信息,用于对请求接入专网的公网用户终端进行接入认证。其中,公网用户终端的身份标识信息可为公网用户终端使用的sim卡中存储的国际移动用户识别码(internationalmobilesubscriberidentity,imsi)信息等。

基站代理模块主要用于通过与公网epc网络侧协定开放的标准协议接口,实现与公网epc网络侧的第二网元设备的通信。可部署在第一mme中,也可作为epc网络中单独的网元设备,均不影响其功能的实现。

具体地,可参照图2所示,展示了基站代理模块在专网以及公网中实现的不同功能。

对于专网来说,可将企业专网的多个基站映射到同一基站,即基站代理模块,基站代理模块将不同专网基站发送的信息中携带的源地址信息替换为自身的地址信息,并以替换后的地址信息作为源地址信息,向公网中的第二网元设备发送信息。并且,在替换地址信息之前,基站代理模块可建立公网用户终端的身份标识信息与专网基站的地址信息的映射关系,以便将第二网元设备反馈的响应信息通过与该公网用户终端具有映射关系的专网基站发送给该公网用户终端。其中,建立的映射关系具体可为公网用户终端的imsi信息与专网基站的互联网协议地址(internetprotocoladdress,ip地址)信息之间的映射关系。

对于公网来说,该基站代理模块可视为在开放标准协议接口后,与第二网元设备建立通信连接的一个公网基站,用于将公网用户终端的相关信息上报给第二网元设备。其中,这里第一网元设备与第二网元设备之间开放的标准协议接口可为s1接口,第二网元设备与基站代理模块建立的通信连接可为流控制传输协议(streamcontroltransmissionprotocol,sctp)链接,当然,具体实施时,还可根据实际需求开放其它标准协议接口,或建立不同传输协议下通信连接,本发明对此并不限定。

具体地,基站代理模块可获取第一mee与第一hss之间交互得到的认证结果信息,并在确定公网用户终端接入认证通过后,将专网基站发送的接入请求中携带的专网基站的地址信息替换为自身的地址信息,将替换地址后的接入请求作为鉴权请求,通过开放的s1接口并基于建立的通信连接发送给第二网元设备,以实现由第二网元设备完成对公网用户终端的鉴权。

基站代理模块在接收到第二网元设备对公网用户终端鉴权成功后发送的鉴权成功响应之后,可根据建立的公网用户终端的身份标识信息与专网基站的地址信息的映射关系,鉴权成功响应中携带的目的地址信息由基站代理模块的地址信息替换为与所述身份标识信息对应的专网基站的地址信息,并将替换后地址的鉴权成功响应发送给专网基站,进而由专网基站转发给所述公网用户终端。

继续参照图1所示,对专网ims网络侧的第三网元设备与公网ims网络侧的第四网元设备的交互过程进行介绍。

为实现专网与公网之间通信业务的互通,本发明实施例中,专网ims网络侧的第三网元设备与公网ims网络侧的第四网元设备之间可通过标准协议接口sip接口进行对接。

公网用户终端在成功接入到专网之后,可进一步通过专网基站以及第一网元设备向第三网元设备发送ims网络注册请求。相应地,第三网元设备将所述公网用户终端成功注册到专网侧的ims网络中后,还可通过会话初始协议(sessioninitiationprotocol,sip)接口,向第四网元设备发送ims网络注册请求,以使第四网元设备将所述公网用户终端成功注册到公网侧的ims网络中。这样,公网用户终端在处于专网覆盖范围内时,不仅可以与专网覆盖范围内的其它公网用户进行语音通话等业务,还可通过专网ims网络,接入公网ims网络,进而与处于公网覆盖范围内的其他公网用户终端进行语音通话等通信业务。并且,上述公网用户终端由专网ims网络接入公网ims网络的过程,对于用户侧来说是感知不到的,公网用户终端无需进行额外的操作,便可实现在公网以及专网之间漫游使用。

基于上述对专网侧网元设备与公网侧的网元设备间的交互过程的介绍,本发明实施例还提供了一种公网用户接入专网的实现方法,具体方法流程图可参照图3所示,包括以下步骤:

步骤301:专网核心网中的第一网元设备接收处于专网覆盖范围内的公网用户终端通过专网基站发来的接入请求,所述接入请求中包含所述公网用户终端的身份标识信息。

其中,可由第一网元设备中的第一mme接收处于专网覆盖范围内的公网用户终端通过专网基站发送的携带有公网用户终端的身份标识信息的接入请求,并将接入请求上报给第一网元设备中的第一hss,由第一hss对公网用户终端进行接入认证。其中,在第一hss中可预先存储指定的允许接入专网的公网用户信息。

步骤302:所述第一网元设备基于预先存储的公网用户信息,对所述公网用户终端进行接入认证,并在确定接入认证通过后,向公网核心网中的第二网元设备发送携带有所述身份标识信息的鉴权请求。

其中,可由第一hss基于预先存储的公网用户信息,对公网用户终端进行接入认证。其中,若确定本地预先存储有与所述身份标识信息对应的公网用户信息,则确定公网用户终端通过接入认证,相反,若确定本地没有预先存储与所述身份标识信息对应的公网用户信息,则确定公网用户终端没有通过接入认证。第一hss在进行接入认证之后,可通过第一mme向基站代理模块发送认证结果信息,认证结果信息用于指示具有所述身份标识信息的公网用户终端是否通过接入认证。

进一步地,基站代理模块可根据认证结果信息,确定公网用户终端是否通过接入认证。并在确定接入认证通过后,向公网核心网中的第二网元设备发送携带有所述身份标识信息的鉴权请求。

这里,考虑到专网中无法获知公网用户终端的鉴权密钥等信息,无法对公网用户终端进行鉴权,故本发明实施例中,第一网元设备与第二网元设备之间可通过开放标准协议接口s1接口,实现专网epc网络与公网epc网络的对接,进而由公网epc网络中的第二网元设备完成对公网用户终端的鉴权。

其中,基站代理模块向公网核心网中的第二网元设备发送携带所述身份标识信息的鉴权请求,具体可包括:基站代理模块将所述专网基站发送的所述接入请求中携带的所述专网基站的地址信息替换为预设的地址信息,将替换地址信息后的接入请求作为所述鉴权请求,并通过与所述第二网元设备预先协定的标准协议接口,向所述公网核心网中的第二网元设备发送所述鉴权请求。

并且,基站代理模块在将所述专网基站的地址信息替换为预设的地址信息之前,还可建立所述身份标识信息与所述专网基站的地址信息的映射关系,以便于后续在接收到第二网元设备发送的携带有所述身份标识信息的相关信息后,通过与该身份标识信息具有映射关系的专网基站,将相关信息发送给具有所述身份标识信息的公网用户终端。

步骤303:所述第二网元设备基于预先存储的与所述身份标识信息对应的用户鉴权信息,对所述公网用户终端进行鉴权;并在鉴权成功后,向所述第一网元设备发送鉴权成功响应。

具体地,第二网元设备中的第二mme可接收基站代理模块发送的携带有所述身份标识信息的鉴权请求,并将接收的鉴权请求转发给第二hss。由于公网epc网络中的第二hss预先存储有公网用户的用户鉴权信息,故第二hss可基于预先存储的与所述身份标识信息对应的用户鉴权信息,对公网用户终端进行鉴权,并可以在鉴权通过后,通过第二mme向第一网元设备的基站代理模块发送鉴权成功响应。至此,可完成对公网用户终端的鉴权。

另外,公网epc网络侧的第二网元设备在发送鉴权成功响应时,可携带网络鉴权信息,以使公网用户终端在接收到鉴权成功响应后可基于网络鉴权信息对网络侧进行鉴权。这里,具体网络侧以及用户侧的鉴权过程可参照现有技术,本发明中不作具体阐述。

步骤304:所述第一网元设备接收所述第二网元设备在鉴权成功后发送的鉴权成功响应,并通过所述专网基站向所述公网用户终端发送所述鉴权成功响应。

具体地,第一网元设备通过所述专网基站向所述公网用户终端发送所述鉴权成功响应,具体可包括:基站代理模块获取所述鉴权成功响应中携带的所述身份标识信息,并基于预先建立的所述身份标识信息与所述专网基站的地址信息的映射关系,获取与所述身份标识信息对应的所述专网基站的地址信息;进而根据获取的所述专网基站的地址信息,通过所述专网基站向所述公网用户终端发送所述鉴权成功响应。

由此可见,本发明中在专网核心网的第一网元设备中完成对所述公网用户终端的接入认证,在公网核心网的第二网元设备中完成对所述公网用户终端的鉴权并将鉴权结果通知给所述第一网元设备,可使专网完成对所述公网用户终端的接入以及鉴权,进而能够达到公网用户在不更换sim卡的情况下,接入专网并进行正常通信的目的。

下面,结合上述实施例,给出一具体实施例对公网用户终端接入4g专网以及鉴权等过程进行详细说明,具体可参照如图4所示的场景示意图:

其中,图中所示的①~⑨表示公网用户终端的入网以及鉴权流程,具体为:

①公网用户终端向4g专网基站发送携带有imsi的接入请求。

②4g专网基站将该接入请求转发给专网epc中的第一mme。

③专网epc中的第一mme,将该公网用户终端的imsi发送给第一hss,由第一hss进行接入认证;

第一hss判断本地是否预先存储有该公网用户终端的imsi,若是,则通知第一mme允许该公网用户终端接入专网,否则,通知第一mme不允许该公网用户终端接入专网;

第一mme将接入认证结果通知给基站代理模块,基站代理模块在确定允许该公网用户终端接入专网后,通过开放的s1接口,向运营商epc中的第二mme发送携带有imsi的鉴权请求。

这里,需要注意的是,基站代理模块在发送鉴权请求时,会将源ip地址,即4g专网基站的ip地址信息更改为基站代理模块的ip地址,以使专网不直接访问运营商网络,达到降低专网设备的安全维护难度的目的。并且,为了后续接收到运营商epc网络中发送的信息时,能够识别出将其经由哪个4g专网基站发送给公网用户终端,还可在接收到4g专网基站转发的接入请求后,建立公网用户终端的imsi与4g专网基站的ip地址的映射关系。

④第二mme向运营商网络中的第二hss发送该公网用户终端的imsi。

⑤第二hss根据本地存储的与该公网用户终端的imsi对应的用户鉴权信息,对该公网用户终端进行鉴权,若鉴权成功,则向第二mme反馈携带有网络鉴权信息以及该公网用户终端的imsi的鉴权成功响应。

⑥第二mme向基站代理模块发送该鉴权成功响应;

基站代理模块获取鉴权成功响应中携带的imsi,并基于建立的imsi与4g专网基站的ip地址的映射关系,获取与该imsi对应的4g专网基站的ip地址,根据获取的ip地址,通过4g专网基站向公网用户终端发送鉴权成功响应。

其中,公网用户终端可基于鉴权成功响应中携带的网络鉴权信息,完成对网络侧的鉴权。

至此,可完成公网用户终端在由运营商网络切换至专网后的入网以及鉴权流程。当公网用户终端由专网在切换回运营商网络时,由于运营商网络中已完成了对该公网用户终端的鉴权,故公网用户终端可以在运营商网络中直接使用。

此外,为了使公网用户终端能够使用运营商网络中的第二代移动通信技术(2thgenerationmobilecommunicationtechnology,2g)网络以及第三代移动通信技术(3thgenerationmobilecommunicationtechnology,3g)网络,还可进行如下操作:

⑦运营商网络中的第二mme还可将公网用户终端的有关用于实现2g、3g通信的相关信息注册到运营商移动交换中心(mobileswitchingcenter,msc)中。

⑧运营商msc可在注册成功后,向第二mme发送注册成功响应。

⑨第二mme通过专网基站代理模块以及4g专网基站向公网用户终端返回注册成功响应。

此外,对于已成功接入专网的公网用户终端,还可向专网的ims网络发起ims业务的注册流程,具体包括:

a、公网用户终端通过4g专网基站以及专网epc,向专网ims网络侧发送ims网络注册请求。

b、专网ims网络侧在将该公网用户终端成功注册到专网侧的ims网络中后,可通过专网epc以及4g专网基站向该公网用户终端发送注册成功响应。

c、专网ims网络侧可通过开放的sip接口,将ims网络注册请求转发给运营商中的ims网络。

d、运营商ims网络侧完成对该公网用户终端的注册后,向专网ims网络侧反馈注册成功响应。

基于上述内容可知,公网用户终端在不影响正常通信的情况下,实现在专网以及运营商网络中的任意切换。并且,公网用户终端即使处于专网覆盖范围内,也可实现与运营商网络中的公网用户终端进行通信。

基于上述实施例,参阅图5所示,本发明实施例中,提供一种公网用户接入专网的实现设备(如,专网核心网的第一种网元设备),至少包括接收单元50,第一处理单元51和第二处理单元52,其中

接收单元50,用于接收处于专网覆盖范围内的公网用户终端通过专网基站发来的接入请求,所述接入请求中包含所述公网用户终端的身份标识信息;

第一处理单元51,用于基于预先存储的公网用户信息,对所述公网用户终端进行接入认证,并在确定接入认证通过后,向公网核心网中的第二网元设备发送携带有所述身份标识信息的鉴权请求,所述鉴权请求用于指示所述第二网元设备基于预先存储的与所述身份标识信息对应的用户鉴权信息,对所述公网用户终端进行鉴权;

第二处理单元52,用于接收所述第二网元设备在鉴权成功后发送的鉴权成功响应,并通过所述专网基站向所述公网用户终端发送所述鉴权成功响应。

可选的,基于预先存储的公网用户信息,对所述公网用户终端进行接入认证时,所述第一处理单元51用于:

若确定本地预先存储有与所述身份标识信息对应的公网用户信息,则确定所述公网用户终端通过接入认证。

可选的,向公网核心网中的第二网元设备发送携带有所述身份标识信息的鉴权请求时,所述第一处理单元51用于:

将所述专网基站发送的所述接入请求中携带的所述专网基站的地址信息替换为预设的地址信息,将替换地址信息后的接入请求作为所述鉴权请求;

通过与所述第二网元设备预先协定的标准协议接口,向所述公网核心网中的第二网元设备发送所述鉴权请求。

可选的,所述设备还包括建立单元53,所述建立单元53用于在将所述专网基站的地址信息替换为预设的地址信息之前,执行以下操作:

建立所述身份标识信息与所述专网基站的地址信息的映射关系;

通过所述专网基站向所述公网用户终端发送所述鉴权成功响应时,所述第二处理单元52用于:

获取所述鉴权成功响应中携带的所述身份标识信息;

基于建立的所述映射关系,获取与所述身份标识信息对应的所述专网基站的地址信息;

根据获取的所述专网基站的地址信息,通过所述专网基站向所述公网用户终端发送所述鉴权成功响应。

基于上述实施例,参阅图6所示,本发明实施例中,还提供一种公网用户接入专网的实现设备(如,公网核心网的第二网元设备),至少包括接收单元60和鉴权单元61,其中

接收单元60,用于接收专网核心网中的第一网元设备发送的鉴权请求;其中,所述鉴权请求中包含处于专网覆盖范围内的公网用户终端的身份标识信息,且所述鉴权请求为所述第一网元设备在基于预先存储的公网用户信息对所述公网用户终端进行接入认证,并确定接入认证通过后发送的;

鉴权单元61,用于基于预先存储的与所述身份标识信息对应的用户鉴权信息,对所述公网用户终端进行鉴权;并在鉴权成功后,向所述第一网元设备发送鉴权成功响应。

本领域内的技术人员应明白,本发明的实施例可提供为方法、系统、或计算机程序产品。因此,本发明可采用完全硬件实施例、完全软件实施例、或结合软件和硬件方面的实施例的形式。而且,本发明可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器、cd-rom、光学存储器等)上实施的计算机程序产品的形式。

本发明是参照根据本发明实施例的方法、设备(系统)、和计算机程序产品的流程图和/或方框图来描述的。应理解可由计算机程序指令实现流程图和/或方框图中的每一流程和/或方框、以及流程图和/或方框图中的流程和/或方框的结合。可提供这些计算机程序指令到通用计算机、专用计算机、嵌入式处理机或其他可编程数据处理设备的处理器以产生一个机器,使得通过计算机或其他可编程数据处理设备的处理器执行的指令产生用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的装置。

这些计算机程序指令也可存储在能引导计算机或其他可编程数据处理设备以特定方式工作的计算机可读存储器中,使得存储在该计算机可读存储器中的指令产生包括指令装置的制造品,该指令装置实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能。

这些计算机程序指令也可装载到计算机或其他可编程数据处理设备上,使得在计算机或其他可编程设备上执行一系列操作步骤以产生计算机实现的处理,从而在计算机或其他可编程设备上执行的指令提供用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的步骤。

尽管已描述了本发明的优选实施例,但本领域内的技术人员一旦得知了基本创造性概念,则可对这些实施例作出另外的变更和修改。所以,所附权利要求意欲解释为包括优选实施例以及落入本发明范围的所有变更和修改。

显然,本领域的技术人员可以对本发明实施例进行各种改动和变型而不脱离本发明实施例的精神和范围。这样,倘若本发明实施例的这些修改和变型属于本发明权利要求及其等同技术的范围之内,则本发明也意图包含这些改动和变型在内。

当前第1页1 2 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1