用户策略的获取的制作方法

文档序号:17988447发布日期:2019-06-22 00:35阅读:442来源:国知局
用户策略的获取的制作方法
本发明涉及通信
技术领域
,特别涉及一种获取用户策略的方法、装置及系统。
背景技术
:第五代(the5th-generation,5g)通信时代将有数以千亿计的物联网设备接入网络,不同类型应用场景对网络的需求是差异化的。网络切片技术通过在同一网络基础设施上虚拟独立逻辑网络的方式,为不同的应用场景提供相互隔离的网络环境,使得不同应用场景可以按照各自的需求定制网络功能和特性,从而保障不同业务的需求。在5g通信时代,用户设备上具有多种应用程序(application,app),由于不同的app对时延和带宽的需求不同,所以用户在启动不同app时所需要的网络切片类型也不同。不同的网络切片类型可以通过网络切片标识信息进行标识,例如,网络切片标识信息为单网络切片选择辅助信息(singlenetworksliceselectionassistanceinformation,s-nssai)。目前,用户设备可以从5g核心网中获取用户路由选择策略(uerouteselectionpolicy,ursp),然后根据ursp决定如何将业务流路由到已有的分组数据单元(packetdataunit,pdu)会话中,或者根据ursp触发新的pdu会话的建立。当用户设备在启动不同的app并需要建立新的pdu会话时,由于ursp中的网络切片选择策略(networksliceselectionpolicy,nssp)包括了不同app对应的s-nssai,所以用户设备可以根据app与s-nssai的对应关系,选择能够满足app需求的网络切片并建立会话。在现有技术中,用户设备中拜访的公用陆地移动网(visitedpubliclandmobilenetwork,vplmn)的ursp,是根据归属公用陆地移动网(homepubliclandmobilenetwork,hplmn)的ursp和vplmn中s-nssai与hplmn中s-nssai的映射关系生成的。因此,用户设备根据vplmn的ursp可能获取不到能够在vplmn本地使用的app的信息,进而用户设备在vplmn中无法使用上述app,从而降低了用户的业务体验。例如,美国部署了为某应用(例如,脸书facebook)提供服务的服务器,而中国没有部署,所以用户设备在中国是无法访问该应用的服务器的,也就无法使用该应用。当中国移动用户漫游到美国的运营商(例如,沃达丰)服务的区域时,该中国移动用户获取到的美国的ursp中没有该应用的信息,所以用户在美国也无法使用该应用,从而造成了用户体验降低。技术实现要素:本发明实施例提供了一种获取用户策略的方法、装置及系统。一方面,本申请的实施例提供了一种获取用户策略的方法,该方法包括:vplmn的第一策略控制功能网元(例如,第一pcf网元)从hplmn的第二策略控制功能网元(例如,第二pcf网元)接收hplmn的第一用户策略(例如,第一ursp)。其中,第一用户策略包括第一规则,第一规则用于指示第一网络切片标识信息(例如,第一s-nssai)、第一应用和第一数据网络标识信息(例如,第一dnn)三者之间的关联,第一数据网络标识信息用于标识第一数据网络(例如,第一dn),第一数据网络允许lbo且支持第一应用和第二应用。第一策略控制功能网元向用户设备发送vplmn的第二用户策略(例如,第二ursp),第二用户策略包括第二规则和第三规则,第二规则用于指示第二网络切片标识信息(例如,第二s-nssai)、第一应用和第一数据网络标识信息三者之间的关联,第三规则用于指示第二网络切片标识信息、第二应用和第一数据网络标识信息三者之间的关联。根据上述方法,用户设备获取的vplmn的第二用户策略中包括了不存在于hplmn的第一用户策略中,但是能够在vplmn的lbo场景下使用的app的信息,例如上述第二应用的信息。用户设备可以根据本方案中获得的第二用户策略在vplmn的lbo场景下使用更多的app业务,从而提高了用户体验。在一种可能的设计中,第一策略控制功能网元还向用户设备发送vplmn的标识。其中,vplmn的标识与第二用户策略关联。由此,当用户设备从其他区域移动到vplmn中时,能够根据vplmn的标识获知第二用户策略,从而避免了用户设备再次请求获取第二用户策略,可以减少用户设备与网络的交互,从而降低了时延,提高了效率。在一种可能的设计中,第一策略控制功能网元还向用户设备发送第一用户策略和hplmn的标识。其中,hplmn的标识与第一用户策略关联。由此,用户设备可以获得第一用户策略与hplmn的标识。由此,当用户设备从其他区域移动到hplmn中并启动app时,能够根据hplmn的标识获知第一ursp,从而避免了用户设备请求获取第一用户策略,可以减少用户设备与网络的交互,从而降低了时延,提高了效率。在一种可能的设计中,第一策略控制功能网元在向用户设备发送第一用户策略和所述hplmn的标识之前,从第二策略控制功能网元接收指示信息。指示信息用于触发第一用户策略和hplmn的标识至用户设备的发送。由此,第一策略控制功能网元能够获知用户设备中没有第一用户策略的场景,在这种场景下,指示信息会触发第一策略控制功能网元向用户设备发送第一用户策略和hplmn的标识。由此,避免了用户设备重复获取第一用户策略,可以减少用户设备与网络的交互,从而降低了时延。在一种可能的设计中,该方法还包括:第一策略控制功能网元将第四规则加入第一用户策略。其中,第四规则包括第一网络切片标识信息、第二应用和第一数据网络标识信息三者之间的关联。第一策略控制功能网元根据加入第四规则后的第一用户策略确定第二用户策略。由此,第二用户策略中包括了不存在于hplmn的第一用户策略中,但是能够在vplmn的lbo场景下使用的app的信息。在一种可能的设计中,该方法还包括:第一策略控制功能网元确定第一数据网络允许lbo,并且确定第一数据网络支持第二应用。由此,第一策略控制功能网元可以获知允许lbo的第一数据网络,进而确定第一数据网络支持的第二应用。在一种可能的设计中,当第二网络切片标识信息与第一网络切片标识信息相同时,第二用户策略为加入第四规则后的第一用户策略。由此,第一策略控制功能网元可以根据加入第四规则后的第一用户策略生成第二用户策略。在一种可能的设计中,当第二网络切片标识信息与第一网络切片标识信息对应时,第一策略控制功能网元根据加入第四规则后的第一用户策略确定第二用户策略,包括:第一策略控制功能网元从vplmn的接入和移动性管理功能网元(例如,amf网元)接收第一网络切片标识信息和第二网络切片标识信息之间的第一映射关系,并根据第一映射关系和加入第四规则后的第一用户策略确定第二用户策略。由此,第一策略控制功能网元可以根据加入第四规则后的第一用户策略,以及第一映射关系生成第二用户策略。在一种可能的设计中,第一策略控制功能网元根据第一映射关系和加入第四规则后的第一用户策略确定第二用户策略,包括:第一策略控制功能网元根据第一映射关系,将加入第四规则后的第一用户策略中的第一网络切片标识信息映射为第二网络切片标识信息,以生成第二用户策略。由此,当第二网络切片标识信息与第一网络切片标识信息对应时,第一策略控制功能网元通过将第一网络切片标识信息映射为第二网络切片标识信息,从而可以生成第二用户策略。在一种可能的设计中,该方法还包括:第一策略控制功能网元从vplmn的接入和移动性管理功能网元接收第一网络切片标识信息和第二网络切片标识信息之间的第一映射关系,第一映射关系用于第二用户策略的生成。由此,当第二网络切片标识信息与第一网络切片标识信息对应时,第一策略控制功能网元根据获得的第一映射关系,可以实现hplmn中网络切片标识信息到vplmn中网络切片标识信息的映射,从而生成了第二用户策略。在一种可能的设计中,第一用户策略还包括第五规则。其中,第五规则用于指示第三网络切片标识信息、第三应用和第二数据网络标识信息之间的关联,第二数据网络标识信息用于标识第二数据网络,第二数据网络禁止lbo。第二用户策略还包括第六规则,第六规则用于指示第四网络切片标识信息、第三应用和第二数据网络标识信息之间的关联。其中,第四网络切片标识信息与第三网络切片标识信息相同。在一种可能的设计中,第一用户策略还包括第五规则。其中,第五规则用于指示第三网络切片标识信息、第三应用和第二数据网络标识信息之间的关联,第二数据网络标识信息用于标识第二数据网络,第二数据网络禁止lbo。第二用户策略还包括第六规则,第六规则用于指示第四网络切片标识信息、第三应用和第二数据网络标识信息之间的关联。其中,第四网络切片标识信息与第三网络切片标识信息对应。由此,第二用户策略中还包括了禁止lbo的数据网络所支持的应用,使用户设备在vplmn中还可以使用不能在lbo场景下使用的应用。在一种可能的设计中,该方法还包括:第一策略控制功能网元从vplmn的接入和移动性管理功能网元接收第三网络切片标识信息和第四网络切片标识信息之间的第二映射关系;并且根据第三网络切片标识信息和第二映射关系确定第四网络切片标识信息。由此,当第二网络切片标识信息与第一网络切片标识信息对应时,第一策略控制功能网元根据获得的第二映射关系,可以实现hplmn中网络切片标识信息到vplmn中网络切片标识信息的映射,从而使生成的第二用户策略中还包括了禁止lbo的数据网络所支持的应用。又一方面,本申请还公开了一种获取用户策略的方法,该方法包括:hplmn的第二策略控制功能网元(例如,第二pcf网元)向vplmn的第一策略控制功能网元(例如,第一pcf网元)发送hplmn的用户策略(例如,ursp)。第二策略控制功能网元向第一策略控制功能网元发送指示信息。其中,指示信息用于触发用户策略和hplmn的标识至用户设备的发送,hplmn的标识与用户策略关联。根据上述方法,vplmn的第一策略控制功能网元可以接收到hplmn的用户策略,从而根据该hplmn的用户策略生成vplmn的用户策略。其中,该vplmn的用户策略中包括了不存在于hplmn的用户策略中,但是能够在vplmn的lbo场景下使用的app的信息。用户设备可以根据获得的第二用户策略在vplmn的lbo场景下使用更多的app业务,从而提高了用户体验。此外,vplmn的第一策略控制功能网元接收到指示信息的触发后,将用户策略和hplmn的标识发送到用户设备,避免了用户设备重复获取hplmn的用户策略,可以减少用户设备与网络的交互,从而降低了时延。又一方面,本申请还公开了一种获取用户策略的方法,该方法包括:vplmn的接入和移动性管理功能网元(例如,amf网元)向vplmn的策略控制功能网元(例如,pcf网元)发送第一网络切片标识信息(例如,第一s-nssai)和第二网络切片标识信息(例如,第二s-nssai)之间的映射关系。其中,第一网络切片标识信息为数据网络(例如,dn)支持的hplmn中的网络切片标识信息(例如,s-nssai),第二网络切片标识信息为数据网络支持的vplmn中的网络切片标识信息,映射关系用于第二网络切片标识信息的确定。由于在现有技术中用户设备需要从vplmn的接入和移动性管理功能网元获取上述第一网络切片标识信息和第二网络切片标识信息之间的映射关系,进而生成第二用户策略。根据现有技术,用户设备会通过上述映射关系感知到vplmn与hplmn之间的漫游协议。而根据本申请提出的上述方法,用户设备从网络侧获取第二用户策略,从而不需要感知vplmn与hplmn之间的漫游协议,由此提高了网络的安全性能。又一方面,本申请实施例提供了一种获取用户策略的装置,该获取用户策略的装置具有实现上述方法中第一策略控制功能网元(例如,第一pcf网元)行为的功能。所述功能可以通过硬件实现,也可以通过硬件执行相应的软件实现。所述硬件或软件包括一个或多个与上述功能相对应的模块。在一个可能的设计中,上述获取用户策略的装置的结构中包括处理器和收发器,所述处理器被配置为处理该获取用户策略的装置执行上述方法中相应的功能。所述收发器用于实现上述获取用户策略的装置与第二策略控制功能网元/接入和移动性管理功能网元/用户设备之间的通信。所述获取用户策略的装置还可以包括存储器,所述存储器用于与处理器耦合,其保存该获取用户策略的装置必要的程序指令和数据。又一方面,本申请实施例提供了一种获取用户策略的装置,该获取用户策略的装置具有实现上述方法中第二策略控制功能网元(例如,第二pcf网元)行为的功能。所述功能可以通过硬件实现,也可以通过硬件执行相应的软件实现。所述硬件或软件包括一个或多个与上述功能相对应的模块。在一个可能的设计中,获取用户策略的装置的结构中包括处理器和收发器,所述处理器被配置为获取用户策略的装置执行上述方法中相应的功能。所述收发器用于实现获取用户策略的装置和第一策略控制功能网元之间的通信。所述获取用户策略的装置还可以包括存储器,所述存储器用于与处理器耦合,其保存该获取用户策略的装置必要的程序指令和数据。又一方面,本申请实施例提供了一种获取用户策略的装置,该获取用户策略的装置具有实现上述方法中接入和移动性管理功能网元(例如,amf网元)行为的功能。所述功能可以通过硬件实现,也可以通过硬件执行相应的软件实现。所述硬件或软件包括一个或多个与上述功能相对应的模块。在一个可能的设计中,上述获取用户策略的装置的结构中包括处理器和收发器,所述处理器被配置为处理获取用户策略的装置执行上述方法中相应的功能。所述收发器用于实现获取用户策略的装置与vplmn的策略控制功能网元之间的通信。所述获取用户策略的装置还可以包括存储器,所述存储器用于与处理器耦合,其保存该获取用户策略的装置必要的程序指令和数据。又一方面,本申请实施例提供了一种计算机可读存储介质,所述计算机可读存储介质中存储有指令,当其在计算机上运行时,使得计算机执行上述各方面所述的方法。又一方面,本申请实施例提供了一种包含指令的计算机程序产品,当其在计算机上运行时,使得计算机执行上述各方面所述的方法。又一方面,本申请提供了一种芯片系统,该芯片系统包括处理器,用于支持上述获取用户策略的装置实现上述方面中所涉及的功能,例如,生成或处理上述方法中所涉及的信息。在一种可能的设计中,所述芯片系统还包括存储器,所述存储器,用于保存获取用户策略的装置必要的程序指令和数据。该芯片系统,可以由芯片构成,也可以包含芯片和其他分立器件。附图说明为了更清楚地说明本发明实施例或
背景技术
中的技术方案,下面将对本发明实施例或
背景技术
中所需要使用的附图进行说明。图1为根据本申请实施例提供的一种在本地路由(localbreak-out,lbo)场景下的5g漫游通信系统示意图;图2为根据本申请实施例提供的一种获取用户策略的方法的流程图;图3为根据本申请实施例提供的又一种获取用户策略的方法的流程图;图4为根据本申请实施例提供的又一种获取用户策略的方法的流程图;图5为根据本申请实施例提供的又一种获取用户策略的方法的信令交互图;图6为根据本申请实施例提供的又一种获取用户策略的方法的信令交互图;图7为根据本申请实施例提供的又一种获取用户策略的方法的信令交互图;图8a、8b为根据本申请实施例中提供的一种获取用户策略的装置的结构示意图。具体实施方式下面将结合本申请实施例中的附图,对本申请实施例中的技术方案进行清楚地描述。本申请中,“多个”是指两个或两个以上。图1示出了本申请实施例提供的一种在lbo场景下的5g漫游通信系统示意图。在5g移动网络架构中,移动网关的控制面功能和转发面功能解耦,其分离出来的控制面功能与第三代合作伙伴计划(thirdgenerationpartnershipproject,3gpp)传统的控制网元移动性管理实体(mobilitymanagemententity,mme)等合并成统一的控制面(controlplane)。用户面功能(userplanefunction,upf)网元能实现服务网关(servinggateway,sgw)和分组数据网络网关(packetdatanetworkgateway,pgw)的用户面功能(sgw-u和pgw-u)。进一步的,统一的控制面网元可以分解成接入和移动性管理功能(accessandmobilitymanagementfunction,amf)网元和会话管理功能(sessionmanagementfunction,smf)网元。如图1所示,该通信系统至少包括用户设备(userequipment,ue)101、vplmn中的各网络设备,以及hplmn中的各网络设备。其中,vplmn中的网络设备和hplmn中的网络设备分别包括策略控制功能(policycontrolfunction,pcf)网元105和pcf网元107。其中,本系统中所涉及到的用户设备101不受限于5g网络,包括:手机、物联网设备、智能家居设备、工业控制设备、车辆设备等等。所述用户设备也可以称为终端设备(terminalequipment)、移动站(mobilestation)、移动台(mobile)、远程站(remotestation)、远程终端(remoteterminal)、接入终端(accessterminal)、用户设备(userterminal)、用户代理(useragent),在此不作限定。上述用户设备还可以车与车(vehicle-to-vehicle,v2v)通信中的汽车、机器类通信中的机器等。本系统中所涉及到的pcf网元(例如,pcf网元105,pcf网元107)包含策略控制的功能。可选的,pcf网元还支持统一的策略架构来管理网络行为。可选的,pcf网元还可以访问与统一数据存储库中策略相关的订阅信息。pcf网元可也称为pcf实体或pcf设备。可选的,vplmn中的网络设备还包括无线接入网络(radioaccessnetwork,ran)设备102和amf网元103。其中,amf网元103可负责终端设备的附着、移动性管理、跟踪区更新流程等。amf网元也可称为amf设备或amf实体。ran设备102是一种用于为ue101提供无线通信功能的装置。所述ran设备可以包括各种形式的基站,例如:宏基站,微基站(也称为小站),中继站,接入点等。在采用不同的无线接入技术的系统中,具备基站功能的设备的名称可能会有所不同,例如,在lte系统中,称为演进的节点b(evolvednodeb,enb或者enodeb),在第三代(3rdgeneration,3g)系统中,称为节点b(nodeb)等。在新一代系统中,称为gnb(gnodeb)。此外,vplmn中的网络设备还包括vplmn中的网络切片选择功能(networksliceselectionfunction,nssf)网元104。nssf网元104能为用户设备选择网络切片。所述nssf网元也可称为nssf设备或nssf实体。可选的,hplmn中的网络设备还包括统一数据管理(unifieddatamanagement,udm)网元106。udm网元106能够存储用户的签约数据。例如,用户的签约数据包括移动性管理相关的签约数据以及会话管理相关的签约数据。所述udm网元也可称为udm设备或upf实体。在图1所示的lbo场景下的5g漫游通信系统中,ue101通过在vplmn中进行注册,从而可以访问vplmn的业务。ue101在注册过程中,会通过ran设备102选择一个初始的amf设备103,初始的amf设备103会向hplmn的udm网元106请求获取ue101的签约数据。如果初始的amf设备103不能为ue101提供服务时,则初始的amf设备103请求nssf网元104选择能满足用户需求的另一amf设备为用户提供服务。vplmn中的pcf网元105可以向hplmn中的pcf网元107请求获取hplmn的ursp,然后生成vplmn的ursp并发送给ue101。当ue101在vplmn中发起app的业务时,根据vplmn的ursp建立会话。上述各网元既可以是在专用硬件上实现的网络元件,也可以是在专用硬件上运行的软件实例,或者是在适当平台上虚拟化功能的实例,例如,上述虚拟化平台可以为云平台。此外,本申请实施例还可以适用于面向未来的其他通信技术。本申请描述的网络架构以及业务场景是为了更加清楚的说明本申请的技术方案,并不构成对本申请提供的技术方案的限定,本领域普通技术人员可知,随着网络架构的演变和新业务场景的出现,本申请提供的技术方案对于类似的技术问题,同样适用。下面以图1所示的在lbo场景下的5g漫游通信系统为例,通过一些实施例对本申请的技术方案进行详细说明。下面这几个实施例可以相互结合,对于相同或相似的概念或过程可能在某些实施例不再赘述。图2为本申请实施例提供的一种获取用户策略的方法的流程图。该方法可用于用户设备从vplmn的策略控制功能网元获取vplmn的用户策略的场景。如图2所示,该方法可以包括:s201、hplmn的第二策略控制功能网元向vplmn的第一策略控制功能网元发送hplmn的第一用户策略。相应的,vplmn的第一策略控制功能网元从hplmn的第二策略控制功能网元接收hplmn的第一用户策略。其中,第一用户策略包括第一规则。第一规则用于指示第一网络切片标识信息、第一应用和第一数据网络标识信息三者之间的关联,第一数据网络标识信息用于标识第一数据网络,第一数据网络允许lbo且支持第一应用和第二应用。例如,第一策略控制功能网元为图1中vplmn的pcf网元105,第二策略控制功能网元为图1中hplmn的pcf网元107。上述第一用户策略可以为第一ursp。第一网络切片标识信息可以为第一s-nssai。第一数据网络可以为第一dn。用于标识第一数据网络的第一数据网络标识信息可以为第一数据网络名称(datanetworkname,dnn)。例如,上述第一ursp如表1所示。在表1的例子中:标识为s-nssai1的网络切片对应的dnn为dnn1,其中,dnn1是dn1的标识,dn1支持app1。第一ursp包括的第一规则用于指示s-nssai1、app1和dnn1三者之间的关联。用户设备在启动app1时,根据第一ursp确定app1对应的s-nssai为s-nssai1,然后根据s-nssai1标识发起会话建立流程,进而建立该用户设备与dn1之间的通信连接。此外,dn1允许lbo,且dn1还支持app2。表1apps-nssaidnnapp1s-nssai1dnn1例如,当第二pcf网元接收到第一pcf网元发送的获取第一ursp的请求消息,或者当第一pcf调用获取第一ursp服务时,第二pcf网元向第一pcf网元发送第一ursp。第一pcf网元从第二pcf网元获取第一ursp的过程可以结合图5或图6进一步描述。s206、第一策略控制功能网元向用户设备发送第二用户策略。相应的,用户设备从第一策略控制功能网元接收第二用户策略。其中,第二用户策略包括第二规则和第三规则,第二规则用于指示第二网络切片标识信息、第一应用和第一数据网络标识信息三者之间的关联,第三规则用于指示第二网络切片标识信息、第二应用和第一数据网络标识信息三者之间的关联。例如,用户设备为图1中的ue101。第二用户策略可以为第二ursp。第二网络切片标识信息可以为第二s-nssai。需要说明的是,第一策略控制功能网元可先向接入和移动性管理网元(例如,图1中的amf网元103发送第二用户策略,由该接入和移动性管理网元向用户设备转发该第二用户策略。根据本发明实施例的方法,用户设备获取的vplmn的第二ursp中包括了不存在于hplmn的第一ursp中,但是能够在vplmn的lbo场景下使用的app的信息,例如与上述第二应用的关联的第三规则。用户设备可以根据本方案中获得的第二ursp在vplmn的lbo场景下使用更多的app业务,从而提高了用户体验。举例来说,hplmn中部署了网络切片类型为s-nssai1的网络切片,hplmn的第一ursp中包含了app1、s-nssai1、dnn1三者的对应关系。所以在hplmn中,用户设备可以建立与app1服务器之间的会话连接。在现有技术中,用户设备获得的vplmn中的第二ursp,是根据hplmn中的第一ursp得到,所以vplmn的第二ursp中包含了与app1和dnn1关联的对应关系。因此,在vplmn中,用户设备依然只能建立与app1服务器之间的会话连接,也就是说,只能使用app1。但是在vplmn中,dn1是允许lbo的,dn1中还包括app2服务器,所以在vplmn中,app2服务器实质上可以为用户设备提供app2的服务。但是由于现有技术中vplmn的第二ursp中没有app2对应的关联,所以用户设备无法使用app2,从而降低了用户的业务体验。然而,根据本申请实施例,vplmn的第二ursp中包括app2对应的关联。因此,用户设备可以使用app2,提高了用户体验。以下将从vpmn的第二ursp中的第一s-nssai与hpmn的第一ursp中的第二s-nssai相同,或者,该第二s-nssai与该第一s-nssai对应,这两个方面进行详细描述。例如,当第二s-nssai与第一s-nssai相同时,第二ursp中的第二规则与第一ursp的第一规则相同。由于dnn1标识的dn允许lbo,且该dn1除了支持app1外,还支持app2。因此,第二ursp还包括s-nssai1、app2和dnn1三者之间的关联,如表2所示。s-nssai1、app2和dnn1三者之间的关联即为第二ursp中的第三规则。表2当第二s-nssai与第一s-nssai对应时,第二ursp中的第二规则与第一ursp的第一规则对应。例如,第一s-nssai为上述s-nssai1,与s-nssai1对应的第二s-nssai为embb。因此,第二ursp中包括app1、embb和dnn1三者之间的关联(即,上述第二规则)。由于dnn1标识的dn允许lbo,且该dn1除了支持app1外,还支持app2。因此,第二ursp还包括app2、embb和dnn1三者之间的关联(即,第三规则),如表3所示。第二ursp的确定可结合图3进一步描述。表3apps-nssaidnnapp1embbdnn1app2embbdnn1例如,在步骤s206之前,第一策略控制功能网元可以通过步骤s202至s205来确定第二ursp。其中,步骤s202和s203为可选的步骤,也就是说,第一策略控制功能网元也可通过其他方式确定第一dn和第二应用,本实施例中不做限定。s202、第一策略控制功能网元确定第一数据网络允许lbo。例如,第一策略控制功能网元从第二策略控制功能网元接收第一ursp后,根据第一策略控制功能网元中dnn与lbo的对应关系,确定第一ursp中允许lbo的dn,比如第一dn。例如,dnn与lbo的对应关系可以由网络管理系统提前配置在第一策略控制功能网元中。在一种可能的实现方式中,dnn与lbo的对应关系可以用允许lbo的dnn的形式表示,例如:允许lbo的dnn:dnn1,dnn3,…上述例子表示:dnn1标识的dn1和dnn3标识的dn3都允许lbo。在另一种可能的实现方式中,dnn与lbo的对应关系也可以用表格的形式表示,如表4所示。在表4的例子中,dnn与lbo的对应关系包括:dnn1标识的dn1是允许lbo的,dnn2标识的dn2是禁止lbo的。表4dnn允许/禁止lbodnn1允许dnn2禁止可选的,第一策略控制功能网元还可以确定第二dn不是允许lbo的dn。例如,上述第一ursp中还包括禁止lbo的第二dn。举例来说,第一ursp中还包括用于指示第三s-nssai、第三应用和第二dnn之间的关联的第五规则。其中,第二dnn用于标识第二dn,第二dn支持第三应用。举例来说,第三s-nssai为s-nssai2,第三应用为app3,第二dnn为dnn2,则上述包括第五规则的第一ursp可以如表5所示。第一ursp包括的第五规则用于指示s-nssai2、app3和dnn2三者之间的关联。表5apps-nssaidnnapp1s-nssai1dnn1app3s-nssai2dnn2需要说明的是,第一规则和第五规则的区别在于,第一规则中dnn1标识的dn1是允许lbo的dn,而第五规则中dnn2标识的dn2不是允许lbo的dn,或者说,dn2是禁止lbo的dn。s203、第一策略控制功能网元确定第一数据网络支持第二应用。例如,第一策略控制功能网元通过步骤s202确定允许lbo的第一dn之后,根据第一策略控制功能网元中dnn与app的对应关系,确定第一dn支持的app,例如,第一应用和第二应用。进而,第一策略控制功能网元从第一dn支持的app中确定第一ursp中不涉及的app,比如第二应用。例如,dnn与app的对应关系可以通过网络管理系统提前配置在第一策略控制功能网元中。例如,上述对应关系如表6所示。在表6的例子中:dnn1对应的dn1支持app1和app2。结合上述表1可看出,第一ursp中包括了s-nssai1、app1和dnn1三者之间的关联,但是第一ursp中不涉及app2。所以第一策略控制功能网元可以确定第一dn还支持的第二应用为app2。也就是说,用户设备在hplmn中不能使用app2,但是,该用户设备可以在vplmn的lbo场景使用app2。表6dnnappdnn1app1,app2可选的,当第一ursp还包括上述第五规则时,由于第五规则中dnn2标识的dn2不是允许lbo的dn,无需执行步骤s203以及后续的s204和s205。s204、第一策略控制功能网元将第四规则加入第一用户策略,其中,第四规则包括第一网络切片标识信息、第二应用和第一数据网络标识信息三者之间的关联。例如,在第一规则中,与第一dnn(dnn1)关联的第一s-nssai为s-nssai1。此外,根据上述步骤s203确定的该dnn标识的dn还支持的第二应用为app2。所以,第四规则包括s-nssai1、app2和第一dnn三者之间的关联。结合表1所示的第一ursp,加入第四规则后的第一ursp可以如表2所示。可选的,当第一ursp中还包括上述第五规则时,加入了第四规则后第一ursp可以如表7所示,此处不再赘述。表7apps-nssaidnnapp1s-nssai1dnn1app2s-nssai1dnn1app3s-nssai2dnn2s205、第一策略控制功能网元根据加入第四规则后的第一用户策略确定第二用户策略。可选的,当dnn1在vplmn中对应的第二s-nssai与在hplmn中的第一s-nssai相同时,第二ursp即为加入第四规则后的第一ursp。例如,第二ursp可以如表2所示,第二ursp包括指示第二s-nssai、第一app和第一dnn三者之间关联的第二规则,和指示第二s-nssai、第二app和第一dnn三者之间关联的第三规则。可选的,当第一ursp中包括禁止lbo的第二dn,且dnn2在vplmn中对应的第三s-nssai与在hplmn中的第四s-nssai相同时,第二ursp可以如表7所示,第二ursp还包括了指示第四s-nssai、第三app和第二dnn三者之间关联的第六规则。也就是说,上述第五规则和第六规则相同。由此,第一策略控制功能网元确定了第二ursp。可选的,当dnn1在vplmn中对应的s-nssai与在hplmn中的第一s-nssai对应时,步骤205包括:第一策略控制功能网元获取vplmn中的s-nssai与hplmn中的s-nssai之间的映射关系,根据该映射关系和加入第四规则后的第一用户策略确定第二用户策略,具体可以结合图3进一步描述。由此,通过上述方案,第一策略控制功能网元确定的第二ursp包括了能够在vplmn的lbo场景下使用的app的信息。用户设备可以根据本方案中获得的第二ursp在vplmn的lbo场景中使用该场景下支持的app业务。图3为本申请实施例提供的又一种获取用户策略的方法的流程图。该方法可用于当vplmn中的s-nssai与hplmn中的s-nssai对应时,用户设备从vplmn的策略控制功能网元获取vplmn的用户策略的场景。在该场景下,vplmn的策略控制功能网元通过映射的方式生成第二ursp。如图3所示,该方法可以包括:步骤s301可参考图2中s201的描述,步骤s307可参考图2中s206的描述,此处不再赘述。例如,在步骤s307之前,第一策略控制功能网元还可以通过步骤s302至s306来确定第二ursp。步骤s302至s304可参考图2中s202至s204的描述,此处不再赘述。在步骤s307之前,第一策略控制功能网元可执行如下步骤s305和s306。s305、第一策略控制功能网元从vplmn的接入和移动性管理功能网元接收第一网络切片标识信息和第二网络切片标识信息之间的第一映射关系。该第一映射关系可用于第二用户策略的生成。例如,移动性管理功能网元为图1中的amf网元103。第一s-nssai和第二s-nssai之间的第一映射关系可以由网络切片选择功能网元(例如,图1中的nssf网元104)根据vplmn与hplmn之间的漫游协议生成并提供至amf网元。或者,上述第一s-nssai和第二s-nssai之间的第一映射关系也可以由amf网元根据上述漫游协议生成。例如,漫游协议可以为服务级别协议(servicelevelagreement,sla)。不同的运营商可以部署不同类型的网络切片,不同的网络切片类型可以通过标准的s-nssai进行标识,也可以通过特有的s-nssai进行标识。其中,标准的s-nssai为运营商都能识别的s-nssai,例如,目前第三代合作伙伴计划(thirdgenerationpartnershipproject,3gpp)标准中已经规定的三种网络切片类型,增强的移动宽带(enhancedmobilebroadband,embb)、超可靠的低延时通信(ultra-reliablelowlatencycommunications,urllc)和海量物联网(massiveiot,miot)。而特有的s-nssai所标识的网络切片并不一定能被所有的运营商都识别出来,只有部署了该s-nssai所标识的网络切片的运营商才能识别特有的s-nssai。例如,除了上述3gpp标准中规定的三种网络切片类型之外的网络切片类型,都可以认为是特有的类型,例如车联网(vehicle-to-everything,v2x)。通过s-nssai之间的映射关系,可实现四种方式的映射:标准的s-nssai至另一标准的s-nssai的映射,或者,特有的s-nssai至标准的s-nssai的映射,或者,标准的s-nssai至特有的s-nssai的映射,或者,特有的s-nssai至另一特有的s-nssai的映射。s306、第一策略控制功能网元根据第一映射关系,将加入第四规则后的第一用户策略中的第一网络切片标识信息映射为第二网络切片标识信息,生成第二用户策略。以下将针对上述四种方式的映射场景,分别对步骤s305、s306进行详细描述。第一种:第一s-nssai和第二s-nssai都是标准的s-nssai。例如,为了实现负载均衡,nssf网元生成第一s-nssai至第二s-nssai的映射关系。例如,第一映射关系可以如表8所示。表8中,第一s-nssai为hplmn中的embb,第二s-nssai为vplmn中的miot,第一映射关系为embb对应于miot。表8第一s-nssai第二s-nssaiembbmiot在上述第一映射关系中,第一ursp中app对应的网络切片类型为第一s-nssai,由于在vplmn中第一s-nssai所对应的网络切片的负载过大,所以为了实现负载均衡,nssf网元将第一s-nssai映射为第二s-nssai,使用户设备通过第二s-nssai对应的网络切片建立会话。例如,在表8所对应的场景中,用户设备携带标识embb切片类型的s-nssai请求建立会话,但是在vplmn中embb类型的网络切片负载过大,所以nssf网元将embb标识映射为miot标识,使用户设备发起app时使用miot类型的网络切片建立会话,此时第一映射关系为:embb切片类型的s-nssai对应miot切片类型的s-nssai。在上述第一种映射方式下,第一策略控制功能网元执行步骤s306生成第二ursp的具体方式如下:例如,加入第四规则后的第一ursp如表9所示。在表9的例子中,标识为embb的网络切片对应的dnn为dnn1,其中,dnn1是dn1的标识,dn1支持app1和app2。其中,第一规则用于指示embb、app1和dnn1三者之间的关联,第四规则用于指示embb、app2和dnn1三者之间的关联。表9apps-nssaidnnapp1embbdnn1app2embbdnn1根据表8中的映射关系可以得到,hplmn中的embb对应于vplmn中的miot,所以可以将第一s-nssai(例如,embb)映射为第二s-nssai(例如,miot),从而生成第二ursp。生成的第二ursp可以如表10所示。在表10的例子中:第二ursp包括第二规则和第三规则,其中,第二规则用于指示第二s-nssai(例如miot)、第一应用(例如app1)和第一dnn(例如dnn1)三者之间的关联,第三规则用于指示第二s-nssai(例如miot)、第二应用(例如app2)和第一dnn(例如dnn1)三者之间的关联。表10apps-nssaidnnapp1miotdnn1app2miotdnn1第二种:当第一s-nssai为hplmn特有的s-nssai,第二s-nssai为标准的s-nssai时,nssf网元根据vplmn与hplmn之间的漫游协议生成第一s-nssai与标准的s-nssai之间的第一映射关系。例如,第一映射关系可以如表11所示。表11中,第一s-nssai为hplmn中的s-nssai1,第二s-nssai为vplmn中的urllc,第一映射关系为s-nssai1对应于urllc。表11第一s-nssai第二s-nssais-nssai1urllc在上述第二种映射方式下,第一策略控制功能网元执行步骤s306生成第二ursp的具体方式如下:例如,加入第四规则后的第一ursp如表2所示。在表2的例子中,标识为s-nssai1的网络切片对应的dnn为dnn1,其中,dnn1是dn1的标识,dn1支持app1和app2。根据表11中的映射关系可以得到,hplmn中的s-nssai1对应于vplmn中的urllc,所以可以将第一s-nssai(例如,s-nssai1)映射为第二s-nssai(例如,urllc),从而生成第二ursp。生成的第二ursp可以如表12所示。在表12的例子中:第二ursp包括第二规则和第三规则,其中,第二规则用于指示第二s-nssai(例如urllc)、第一应用(例如app1)和第一dnn(例如dnn1)三者之间的关联,第三规则用于指示第二s-nssai(例如urllc)、第二应用(例如app2)和第一dnn(例如dnn1)三者之间的关联。表12apps-nssaidnnapp1urllcdnn1app2urllcdnn1第三种:当hplmn中部署的第一s-nssai对应的网络切片是标准的s-nssai所标识的网络切片,而vplmn中没有部署上述标准的s-nssai所标识的网络切片时,nssf网元根据vplmn与hplmn之间的漫游协议生成第一s-nssai与vplmn特有的s-nssai之间的第一映射关系。第二s-nssai为vplmn特有的s-nssai。例如,第一映射关系可以如表13所示。表13中,第一s-nssai为hplmn中的embb(标准的s-nssai),第二s-nssai为vplmn中的s-nssaia,第一映射关系为embb对应于s-nssaia。表13第一s-nssai第二s-nssaiembbs-nssaia在上述第三种映射方式下,第一策略控制功能网元执行步骤s306生成第二ursp的具体方式如下:例如,当第一s-nssai为标准的s-nssai时,假设第一s-nssai为embb,加入第四规则后的第一ursp如表9所示,在表9的例子中,标识为embb的网络切片对应的dnn为dnn1,其中,dnn1是dn1的标识,dn1支持app1和app2。其中,第一规则用于指示embb、app1和dnn1三者之间的关联,第四规则用于指示embb、app2和dnn1三者之间的关联。根据表13中的映射关系可以得到,hplmn中的embb对应于vplmn中的s-nssaia,所以可以将第一s-nssai(例如,embb)映射为第二s-nssai(例如,s-nssaia),从而生成第二ursp。生成的第二ursp可以如表14所示。在表14的例子中:第二ursp包括第二规则和第三规则,其中,第二规则用于指示第二s-nssai(例如s-nssaia)、第一应用(例如app1)和第一dnn(例如dnn1)三者之间的关联,第三规则用于指示第二s-nssai(例如s-nssaia)、第二应用(例如app2)和第一dnn(例如dnn1)三者之间的关联。表14apps-nssaidnnapp1s-nssaiadnn1app2s-nssaiadnn1第四种:当第一s-nssai为hplmn特有的s-nssai,而vplmn中没有部署上述hplmn特有的s-nssai所标识的网络切片时,nssf网元根据vplmn与hplmn之间的漫游协议生成第一s-nssai与vplmn特有的s-nssai之间的第一映射关系。第二s-nssai为vplmn特有的s-nssai。例如,第一映射关系可以如表15所示。表15中,第一s-nssai为hplmn中的s-nssai1(hplmn特有的s-nssai),第二s-nssai为vplmn中的s-nssaia,第一映射关系为s-nssai1对应于s-nssaia。表15第一s-nssai第二s-nssais-nssai1s-nssaia在上述第四种映射方式下,第一策略控制功能网元执行步骤s306生成第二ursp的具体方式如下:例如,当第一s-nssai为hplmn特有的s-nssai时,假设第一s-nssai为hplmn中的s-nssai1,加入第四规则后的第一ursp如表2所示。在表2的例子中,标识为s-nssai1的网络切片对应的dnn为dnn1,其中,dnn1是dn1的标识,dn1支持app1和app2。根据表15中的映射关系可以得到,hplmn中的s-nssai1对应于vplmn中的s-nssaia,所以可以将第一s-nssai(例如,s-nssai1)映射为第二s-nssai(例如,s-nssaia),从而生成第二ursp。生成的第二ursp可以如表14所示。因此,对于上述四种映射方式中的任一种,通过上述方案,第一策略控制功能网元可以根据第一映射关系和加入第四规则后的第一ursp确定第二ursp。上述第二ursp中包括了在hplmn中的第一ursp中不存在,但是能够在vplmn的lbo场景下使用的app。由此,用户设备可以根据本方案中获得的第二ursp在vplmn的lbo场景下使用更多的app,从而提高了用户体验。可选的,当第一ursp中还包括禁止lbo的第二dn时,第一策略控制功能网元还可以从vplmn的接入和移动性管理功能网元接收第三s-nssai和第四s-nssai之间的第二映射关系。其中,第三s-nssai至第四s-nssai的映射可参考第一s-nssai至第二s-nssai的映射,此处不再赘述。图4为本申请实施例提供的又一种获取用户策略的方法的流程图。图4将结合图2和图3进行描述。步骤s401至步骤s404可参考图2中s201至s204,或图3中s301至s304的描述,此处不再赘述。步骤s405可参考图2中s205的描述。例如,第二ursp即为加入第四规则后的第一ursp。或者,步骤s405可参考图3中步骤s305和s306的描述,此处不再赘述。在图4的例子中,该方法还可以包括:s407、第一策略控制功能网元向用户设备发送第二ursp和vplmn的标识。相应的,用户设备从第一策略控制功能网元接收第二ursp和vplmn的标识。其中,vplmn的标识与第二ursp关联。由此,当用户设备从其他区域移动到vplmn中时,能够根据vplmn的标识获知第二ursp,从而避免了用户设备再次请求获取第二ursp,可以减少用户设备与网络的交互,从而降低了时延,提高了效率。可选的,第一策略控制功能网元还向用户设备发送第一ursp和hplmn的标识。相应的,用户设备从第一策略控制功能网元接收第一ursp和hplmn的标识。其中,hplmn的标识与第一ursp关联。通过上述方案,用户设备可以获得第一ursp与hplmn的标识。由此,当用户设备从其他区域移动到hplmn中并启动app时,能够根据hplmn的标识获知第一ursp,从而避免了用户设备请求获取第一ursp,可以减少用户设备与网络的交互,从而降低了时延降低了时延,提高了效率。需要说明的是,第一ursp和hplmn的标识,和,第二ursp和vplmn的标识可通过同一条消息发送至用户设备,也可通过不同的消息发送至用户设备,本申请并不在此限制。可选的,在步骤s407之前,第一策略控制功能网元可执行步骤s406。需要说明的是,本申请并不限定步骤s406和步骤s401之间的先后顺序。也就是说,可以先执行步骤s406后执行步骤s401,也可以先执行步骤s401后执行步骤s406,或者,同时执行步骤s401和s406。s406、第二策略控制功能网元向第一策略控制功能网元发送指示信息。相应的,第一策略控制功能网元从第二策略控制功能网元接收指示信息。其中,指示信息用于触发第一ursp和hplmn的标识至用户设备的发送。例如,指示信息可以是一个标志位(flag),本实施例不做限制。例如,当第一策略控制功能网元向第二策略控制功能网元请求获取第一ursp时,第二策略控制功能网元判断第二策略控制功能网元中没有用户设备的上下文信息,说明用户设备没有在hplmn中注册过,因而用户设备没有从第二策略控制功能网元中获取过第一ursp。在这种场景下,第二策略控制功能网元通过向第一策略控制功能网元发送指示信息,可以触发第一策略控制功能网元将第一ursp和hplmn的标识发送给用户设备。因此,通过上述方案,第一策略控制功能网元能够获知用户设备中没有第一ursp的场景,在这种场景下,指示信息会触发第一策略控制功能网元向用户设备发送第一ursp和hplmn的标识。由此,第一策略控制功能网元能够获知用户设备中没有第一用户策略的场景,在这种场景下,指示信息会触发第一策略控制功能网元向用户设备发送第一用户策略和hplmn的标识。从而避免了用户设备重复获取第一用户策略,可以减少用户设备与网络的交互,进而降低了时延。图5为本申请实施例提供的又一种获取ursp的方法的信令交互图。该方法可用于用户设备在vplmn中注册时,从vplmn的策略控制功能网元获取vplmn的ursp的场景。例如,图5中的用户设备为图1中的ue101,ran设备为图1中的ran设备102,第一amf网元和第二amf网元为图1中的amf网元103,nssf网元为图1中的nssf网元104,第一pcf网元为图1中vplmn的pcf网元105,第二pcf网元为图1中hplmn的pcf网元107,udm网元为图1中的udm网元106。图5将结合图2至图4进行描述。如图5所示,该方法可以包括:s501、用户设备向ran设备发送请求的网络切片选择辅助信息(networkslicingselectionassistanceinformation,nssai),相应的,ran设备从用户设备接收请求的nssai。其中,nssai是s-nssai的集合,即nssai中包括一个或者多个s-nssai。用户设备在初始入网的时候根据请求的nssai选择网络切片。例如,用户设备移动到vplmn之后发起初始注册时,可执行步骤s501。上述请求的nssai可以为用户设备与vplmn交互之前配置的nssai。用户设备还可以向ran设备发送用户设备的永久标识(subscriberpermanentidentifier,supi)和请求接入的无线接入网类型。s502、ran设备根据请求的nssai在vplmn中确定第一amf网元。其中,确定出的第一amf网元为初始的amf网元。例如,ran设备根据supi和请求的nssai以及无线接入网类型选择第一amf网元,如果ran设备无法选择出满足要求的amf网元,则根据本地策略信息确定缺省的amf网元为第一amf网元。s503、ran设备向第一amf网元发送请求的nssai,相应的,第一amf网元从ran设备接收请求的nssai。例如,ran设备还可以向第一amf网元发送supi。s504、第一amf网元从hplmn的udm网元中获取第一签约数据。例如,第一amf网元从hplmn的udm网元获取第一签约数据可以通过发送请求消息的方式,也可以通过调用服务的方式。例如,第一amf网元向udm网元发送包含有supi的请求消息,或者第一amf网元通过调用nudm_subscriberdatamanagement_get服务以请求获取第一签约数据,udm网元通过调用nudm_subscriberdatamanagement_getresponse服务以返回第一签约数据。例如,第一签约数据中包含了签约的s-nssai与dnn的关联。签约的s-nssai与dnn的关联如表16所示。在表16的例子中:签约s-nssais包括s-nssai1和s-nssai2,其中,s-nssai1对应于dnn1,s-nssai2对应于dnn2和dnn3。表16签约s-nssaisdnns-nssai1dnn1s-nssai2dnn2,dnn3如果第一amf网元支持用户设备请求的nssai所对应的网络切片,则用户设备获取ursp的方法可结合图6进一步描述。如果第一amf网元不支持用户设备请求的nssai所对应的网络切片,则第一amf网元在步骤s504之后执行步骤s505。s505、第一amf网元从vplmn的nssf网元中获取映射关系。例如,第一amf网元从vplmn的nssf网元获取映射关系的请求可以通过发送请求消息的方式,也可以通过调用服务的方式。例如,第一amf网元通过调用sliceselectionrequest服务以请求获取映射关系,udm网元通过调用sliceselectionresponse服务以返回映射关系。其中,上述映射关系包括第一映射关系。例如,第一映射关系可参考图3中的步骤s305的描述,此处不再赘述。此外,上述映射关系还可以包括第二映射关系。例如,第一amf网元通过向vplmn的nssf网元发送请求的nssai,签约的nssai和supi中的plmn标识,从而向nssf网元请求获取映射关系。nssf网元根据supi中的plmn标识获知用户设备是漫游用户,并确定目标amf集合和第一允许的nssai。其中,目标amf集合是指一个或者多个满足用户设备需求的amf,第一允许的nssai中包含的s-nssai是用户设备在vplmn中能够使用的网络切片的s-nssai。若hplmn和vplmn采用不同的s-nssai,nssf网元还会根据vplmn和hplmn之间的漫游协议生成上述映射关系。其中,上述映射关系为hplmn中的s-nssai与vplmn中的s-nssai的映射关系。例如,第一amf网元通过调用sliceselectionrequest服务还用于向nssf网元请求选择一个满足用户设备所请求的nssai的amf网元。s506、第一amf网元向第二amf网元发送重定向信息,相应的,第二mf网元从第一amf网元接收重定向信息。其中,第二amf网元为第一amf网元从第二响应信息中的目标amf集合中选择的一个amf网元。例如,重定向信息包括第一允许的nssai。可选的,重定向消息还包括上述步骤s505中获得的映射关系。可选的,重定向信息还包括请求的nssai和签约的s-nssai。s507、第二amf网元确定第一临时拒绝的s-nssai。其中,第一临时拒绝的s-nssai是指包含在请求的nssai中,且属于签约的s-nssai,但是在当前注册区域没有被部署的网络切片的s-nssai。也就是说,第一临时拒绝的s-nssai包含在签约的s-nssai中,但是不包含在第一允许的nssai中。例如,请求的nssai、签约的s-nssais、第一允许的nssai和第一临时拒绝的s-nssai的关系可以如表17所示。在表17中,用户设备请求的nssai包括s-nssai1、s-nssai2、s-nssai3和s-nssai4,用户设备签约的s-nssais包括s-nssai1、s-nssai2、s-nssai3,第一允许的s-nssais包括s-nssai1和s-nssai2,第一临时拒绝的nssai包括s-nssai3。s-nssai4为签约不允许的s-nssai。例如,上述第一临时拒绝的s-nssai为签约的s-nssai中除了第一允许的s-nssai之外的s-nssai。签约不允许的s-nssai为请求的nssai中除了签约的s-nssai之外的s-nssai。表17请求的nssais-nssai1,s-nssai2,s-nssai3,s-nssai4签约的s-nssaiss-nssai1,s-nssai2,s-nssai3第一允许的nssais-nssai1,s-nssai2第一临时拒绝的s-nssais-nssai3s508、第二amf网元向第一pcf网元请求生成第二ursp。其中,第一pcf网元为第二amf网元在vplmn中选择的一个pcf网元。例如,第二amf网元还可以通过调用npcf_ampolicycontrol_get服务来请求第一pcf网元生成vplmn中的第二ursp。可选的,通过步骤s508,第二amf网元还可以向第一pcf网元发送上述映射关系,相应的,第一pcf网元从第二amf网元接收该映射关系。可选的,第二amf网元向第一pcf网元发送第一允许的nssai,或者,第一允许的nssai和第一临时拒绝的s-nssai。可选的,第二amf网元还可以向第一pcf网元发送第一签约数据。s509、第一pcf网元从第二pcf网元获取第一ursp。例如,第一pcf网元从第二pcf网元获取第一ursp的请求可以通过发送请求消息的方式,也可以通过调用服务的方式。例如,第一pcf网元通过调用npcf_ampolicycontrol_get(supi)服务请求获取第一ursp,第二pcf网元通过调用npcf_ampolicycontrol_response服务返回第一ursp。其中,第一ursp包括第一规则。第一规则用于指示第一s-nssai、第一应用和第一dnn三者之间的关联,第一dnn用于标识第一dn,第一dn允许lbo且支持第一应用和第二应用。可选的,第二pcf网元向第一pcf网元发送第一签约数据。相应的,第一pcf网元从第二pcf网元接收第一签约数据。需要说明的是,第一pcf网元既可以通过同一条消息来发送第一签约数据和第一ursp,也可以通过不同的消息来发送。由此,第一pcf可以通过上述s509中的可选步骤能够从第二pcf网元中获取签约数据。或者,第一pcf也可以通过步骤s508能够从第二amf中获取签约数据。需要说明的是,第一pcf可以通过上述两种方式中的任一方式获取签约数据,或者第一pcf也可以通过其他方式获取签约数据,本实施例不做限制。s510、第一pcf网元确定第一dn允许lbo。s511、第一pcf网元确定第一dn支持第二应用。s512、第一pcf网元将第四规则加入第一ursp,其中,第四规则包括第一s-nssai、第二应用和第一dnn三者之间的关联。s513、第一pcf网元根据加入第四规则后的第一ursp确定第二ursp。s515、第一pcf网元向第二amf网元发送第二ursp,相应的,第二amf网元从第一pcf网元接收第二ursp。其中,第二ursp包括第二规则和第三规则,第二规则用于指示第二s-nssai、第一应用和第一dnn三者之间的关联,第三规则用于指示第二s-nssai、第二应用和第一dnn三者之间的关联。其中,第二s-nssai与第一s-nssai相同或对应。例如,第一pcf网元可以通过发送消息的方式,也可以通过调用服务的方式向第二amf网元发送第二ursp。举例来说,第一pcf网元通过调用npcf_ampolicycontrol_response服务发送第二ursp。可选的,第一pcf网元还可以向第二amf网元发送vplmn的标识,其中,vplmn的标识与第二ursp关联。可选的,第一pcf网元还可以向第二amf网元发送第一ursp和hplmn的标识,其中,hplmn的标识与第一ursp关联。可选的,在步骤s515之前,第一pcf网元可执行步骤s514。s514、第二pcf网元向第一pcf网元发送指示信息。相应的,第一pcf网元从第二pcf网元接收指示信息。该指示信息用于触发第一ursp和hplmn的标识至用户设备的发送。上述步骤s510至s512可参考图2中s203至s205的描述;上述步骤s513可参考图2中s205或者图3中s306的描述;上述步骤s514可参考图4中s406的描述。所以此处对步骤s510至s514不再赘述。s515、第一pcf网元向第二amf网元发送第二ursp。s516、第二amf网元向用户设备发送第一允许的nssai和第二ursp。相应的,用户设备从第二amf网元接收第一允许的nssai和第二ursp。例如,第一允许的nssai和第二ursp可以通过注册接受(registration_accepet)消息进行传输。s517、用户设备保存第一允许的nssai和第二ursp。例如,用户设备保存了第一允许的nssai和第二ursp后,在vplmn中启动app时通过携带第二ursp中app对应的网络切片的s-nssai向网络侧发起会话建立流程。因此,当用户设备向vplmn注册过程中,ran设备选择的第一amf网元不支持用户设备请求的nssai所对应的网络切片时,用户设备可以根据本发明实施例的方法获取vplmn的第二ursp。上述第二ursp中还包括了不存在于hplmn的第一ursp中,但是能够在vplmn的lbo场景下使用的app。用户设备可以根据本方案中获得的第二ursp在vplmn的lbo场景下使用更多的app,从而提高了用户体验。此外,在本方案中,用户设备在注册过程中可以获得第二ursp,相对于用户设备根据接收到的hplmn的第一ursp、vplmn和hplmn之间漫游协议来生成第二ursp的方法相比,用户设备不需要感知网络侧的漫游协议,由此增强了网络的安全性。图6为本申请实施例提供的又一种获取ursp的方法的信令交互图。该方法的适用场景与图5所示的实施例相同。图6与图5所示实施例的区别为:图5的实施例中,第一amf网元不支持用户设备请求的nssai所对应的网络切片;而图6的实施例中,第一amf网元支持用户设备请求的nssai所对应的网络切片。图6将结合图5进行描述。步骤s601至步骤s604可参考图5中s501至s504的描述,此处不再赘述。s605、第一amf网元确定映射关系。例如,当hplmn和vplmn采用不同的s-nssai时,第一amf网元根据vplmn和hplmn之间的漫游协议生成映射关系。其中,上述映射关系为hplmn中的s-nssai与vplmn中的s-nssai的映射关系。s606、第一amf网元确定第一允许的nssai。其中,第一允许的nssai中包含的s-nssai是用户设备在vplmn中能够使用的网络切片的s-nssai。由于第一amf网元支持用户设备请求的nssai所对应的网络切片,从步骤s607开始,第一amf网元可执行与图5中第二amf网元类似的操作。例如,s607、第一amf网元确定第一临时拒绝的s-nssai。上述步骤s607中第一amf网元确定第一临时拒绝的s-nssai,可参考图5的步骤s507中,第二amf网元确定第一临时拒绝的s-nssai的描述,此处不再赘述。s608、第一amf网元向第一pcf网元发送映射关系,相应的,第一pcf网元从第一amf网元接收映射关系。上述步骤s608中第一amf网元向第一pcf网元发送映射关系,可参考图5的步骤s508中,第二amf网元向第一pcf网元发送映射关系的描述,此处不再赘述。步骤s609至步骤s614可参考图5中s509至s514的描述,此处不再赘述。s615、第一pcf网元向第一amf网元发送第二ursp,相应的,第一amf网元从第一pcf网元接收第二ursp。s616、第一amf网元向用户设备发送第一允许的nssai和第二ursp。相应的,用户设备从第一amf网元接收第一允许的nssai和第二ursp。上述步骤s616中第一amf网元向用户设备发送第一允许的nssai和第二ursp,可参考图5的步骤s516中,第二amf网元向用户设备发送第一允许的nssai和第二ursp的描述,此处不再赘述。步骤s617可参考图5中s517的描述,此处不再赘述。因此,当用户设备向vplmn注册过程中,ran设备选择的第一amf网元支持用户设备请求的nssai所对应的网络切片时,用户设备可以根据本发明实施例的方法获取vplmn的第二ursp。上述第二ursp中还包括了不存在于hplmn的第一ursp中,但是能够在vplmn的lbo场景下使用的app。用户设备可以根据本方案中获得的第二ursp在vplmn的lbo场景下使用更多的app,从而提高了用户体验。此外,在本方案中,用户设备在注册过程中可以获得第二ursp,相对于用户设备根据接收到的hplmn的第一ursp、vplmn和hplmn之间漫游协议来生成第二ursp的方法相比,用户设备不需要感知网络侧的漫游协议,由此增强了网络的安全性。图7为本申请实施例提供的又一种获取ursp的方法的流程图。该方法可用于用户设备的签约信息改变时,用户设备获取vplmn的ursp的场景。图7将结合图5进行描述。s701、hplmn的udm网元向第二amf网元发送第二签约数据,相应的,第二amf网元从udm网元接收第二签约数据。其中,第二签约数据为第一签约数据更新后的签约数据。例如,hplmn的udm网元可以通过发送消息的方式,也可以通过调用服务的方式向第二amf网元发送第二签约数据。举例来说,udm网元通过调用nudm_subscriberdata_getresponse服务发送第二签约数据。例如,第二amf网元订阅了签约数据,当签约数据更新后,udm网元将第一签约数据更新后的第二签约数据发送给第二amf网元。假设第一签约数据如表16所示,更新后的第二签约数据如表18所示。在表18的例子中:第二签约s-nssais包括s-nssai1、s-nssai2和s-nssai3,其中,s-nssai1对应于dnn1,s-nssai2对应于dnn2和dnn3,s-nssai3对应于dnn4。第二签约数据相对于表16中的第一签约数据,增加了s-nssai3与dnn4的关联。表18签约s-nssaisdnns-nssai1dnn1s-nssai2dnn2,dnn3s-nssai3dnn4s702、第二amf网元从vplmn的nssf网元获取第二允许的nssai。其中,第二允许的nssai为更新后的允许的nssai。例如,步骤s703至s713可参考图5中的步骤s707至s717的描述,此处不再赘述。在步骤s703至s713中,第二临时拒绝的s-nssai为更新后的临时拒绝的s-nssai,第三ursp为第一ursp更新后的ursp,第四ursp为第二ursp更新后的ursp。因此,根据本发明实施例的方法,当用户设备的签约信息发生改变时,第一策略控制功能网元可以通过第一ursp更新后的第三ursp,以及更新后的第一映射关系生成新的第二ursp,即第四ursp,并发送给用户设备。用户设备在签约信息更新后能够获得第四ursp,并根据第四ursp获取更新之后的能够在本地使用的app的信息,从而提高了用户体验。在上述描述中,用于指示网络切片标识信息、应用和数据网络标识信息三者之间的关联的规则(例如,上述第一至第六规则中的任一项),可通过一条网络切片标识信息、应用和数据网络标识信息三者之间的对应关系来实现,或者,也可以通过该三者中任意两种的对应关系的组合(例如,网络切片标识信息和应用的对应关系,以及,应用和数据网络名称之间的关系)来实现,本申请并不在此限制。上述本申请提供的实施例中,分别从各个网元本身、以及从各个网元之间交互的角度对本申请实施例提供的通信方法的各方案进行了介绍。可以理解的是,各个网元,例如上述第一pcf网元、第二pcf网元和amf网元为了实现上述功能,其包含了执行各个功能相应的硬件结构和/或软件模块。本领域技术人员应该很容易意识到,结合本文中所公开的实施例描述的各示例的单元及算法步骤,本申请能够以硬件或硬件和计算机软件的结合形式来实现。某个功能究竟以硬件还是计算机软件驱动硬件的方式来执行,取决于技术方案的特定应用和设计约束条件。专业技术人员可以对每个特定的应用来使用不同方法来实现所描述的功能,但是这种实现不应认为超出本申请的范围。例如,当上述网元通过软件模块来实现相应的功能。获取用户策略的装置可包括接收模块801和发送模块803,如图8a所示。可选的,该获取用户策略的装置还包括处理模块802。在一个实施例中,该获取用户策略的装置可用于执行上述图2至图7中第一策略控制功能网元(例如,第一pcf网元)的操作。例如:接收模块801用于从用于从hplmn的策略控制功能网元接收hplmn的第一用户策略。其中,第一用户策略包括第一规则,第一规则用于指示第一网络切片标识信息、第一应用和第一数据网络标识信息三者之间的关联,第一数据网络标识信息用于标识第一数据网络,第一数据网络允许lbo且支持第一应用和第二应用。发送模块803,用于向用户设备发送vplmn的第二用户策略。其中,第二用户策略包括第二规则和第三规则,第二规则用于指示第二网络切片标识信息、第一应用和第一数据网络标识信息三者之间的关联,第三规则用于指示第二网络切片标识信息、第二应用和第一数据网络标识信息三者之间的关联。由此,通过本发明实施例中获取用户策略的装置,用户设备获取的vplmn的第二ursp中包括了不存在于hplmn的第一ursp中,但是能够在vplmn的lbo场景下使用的app的信息,例如上述第二应用的信息。用户设备可以根据获得的第二ursp在vplmn的lbo场景下使用更多的app业务,从而提高了用户体验。可选的,发送模块803还用于向用户设备发送vplmn的标识,vplmn的标识与第二用户策略关联。可选的,发送模块803还用于向用户设备发送第一用户策略和hplmn的标识,hplmn的标识与第一用户策略关联。可选的,在发送模块803向用户设备发送第一用户策略和hplmn的标识之前,接收模块801还用于从策略控制功能网元接收指示信息,指示信息用于触发第一用户策略和hplmn的标识至用户设备的发送。可选的,该获取用户策略的处理模块802用于将第四规则加入第一用户策略。其中,第四规则包括第一网络切片标识信息、第二应用和第一数据网络标识信息三者之间的关联,处理模块还用于根据加入第四规则后的第一用户策略确定第二用户策略。可选的,处理模块802还用于确定第一数据网络允许lbo,以及确定第一数据网络支持第二应用。可选的,当第二网络切片标识信息与第一网络切片标识信息相同时,第二用户策略为加入第四规则后的第一用户策略。可选的,当第二网络切片标识信息与第一网络切片标识信息对应时,处接收模块801用于从vplmn的接入和移动性管理功能网元接收第一网络切片标识信息和第二网络切片标识信息之间的第一映射关系;处理模块802用于根据第一映射关系和加入第四规则后的第一用户策略确定第二用户策略。可选的,处理模块802用于根据第一映射关系,将加入第四规则后的第一用户策略中的第一网络切片标识信息映射为第二网络切片标识信息,以生成第二用户策略。可选的,接收模块801还用于从vplmn的接入和移动性管理功能网元接收第一网络切片标识信息和第二网络切片标识信息之间的第一映射关系,第一映射关系用于第二用户策略的生成。可选的,第一用户策略还包括第五规则,第五规则用于指示第三网络切片标识信息、第三应用和第二数据网络标识信息之间的关联,第二数据网络标识信息用于标识第二数据网络,第二数据网络禁止lbo;第二用户策略还包括第六规则,第六规则用于指示第四网络切片标识信息、第三应用和第二数据网络标识信息之间的关联,其中,第四网络切片标识信息与第三网络切片标识信息相同。可选的,第一用户策略还包括第五规则,第五规则用于指示第三网络切片标识信息、第三应用和第二数据网络标识信息之间的关联,第二数据网络标识信息用于标识第二数据网络,第二数据网络禁止lbo;第二用户策略还包括第六规则,第六规则用于指示第四网络切片标识信息、第三应用和第二数据网络标识信息之间的关联,其中,第四网络切片标识信息与第三网络切片标识信息对应。可选的,接收模块801还用于从vplmn的接入和移动性管理功能网元接收第三网络切片标识信息和第四网络切片标识信息之间的第二映射关系;处理模块802还用于根据第三网络切片标识信息和第二映射关系确定第四网络切片标识信息。此外,获取用户策略的装置中的接收模块801、处理模块802和发送模块803还可实现上述方法中第一策略控制功能网元的其他操作或功能,此处不再赘述。在另一个实施例中,图8a所示的获取用户策略的装置还可用于执行上述图4中第二策略控制功能网元(例如,第二pcf网元)的操作。例如:发送模块803用于向vplmn的第一策略控制功能网元发送hplmn的用户策略,还用于向第一策略控制功能网元发送指示信息。其中指示信息用于触发该发送模块803将hplmn的用户策略和hplmn的标识发送到用户设备。上述hplmn的标识与hplmn的用户策略关联。由此,vplmn的第一策略控制功能网元可以接收到hplmn的用户策略,从而根据该hplmn的用户策略生成vplmn的用户策略。其中,该vplmn的用户策略中包括了不存在于hplmn的用户策略中,但是能够在vplmn的lbo场景下使用的app的信息。用户设备可以根据获得的第二用户策略在vplmn的lbo场景下使用更多的app业务,从而提高了用户体验。此外,vplmn的策略控制功能网元接收到指示信息的触发后,将用户策略和hplmn的标识发送到用户设备,避免了用户设备重复获取hplmn的用户策略,可以减少用户设备与网络的交互,从而降低了时延。此外,上述获取用户策略的装置中的接收模块801、处理模块802和发送模块803还可实现上述方法中第二策略控制功能网元的其他操作或功能,此处不再赘述。在又一个实施例中,图8a所示的获取用户策略的装置还可用于执行上述图3中接入和移动性管理功能网元(例如,amf网元)的操作。例如:发送模块803用于向第一策略控制功能网元发送第一网络切片标识信息和第二网络切片标识信息之间的映射关系。其中,第一网络切片标识信息为数据网络支持的hplmn中的网络切片标识信息,第二网络切片标识信息为数据网络支持的vplmn中的网络切片标识信息,上述映射关系用于第二网络切片标识信息的确定。由于在现有技术中用户设备需要从vplmn的接入和移动性管理功能网元获取上述第一网络切片标识信息和第二网络切片标识信息之间的映射关系,进而生成第二用户策略。根据现有技术,用户设备会通过上述映射关系感知到vplmn与hplmn之间的漫游协议。而根据本申请提出的上述方法,用户设备从网络侧获取第二用户策略,从而不需要感知vplmn与hplmn之间的漫游协议,由此提高了网络的安全性能。此外,获取用户策略的中的接收模块801、处理模块802和发送模块803还可实现上述方法中接入和移动性管理功能网元的其他操作或功能,此处不再赘述。图8b示出了上述实施例中所涉及的获取用户策略的装置的另一种可能的结构示意图。获取用户策略的装置包括收发器804和处理器805,如图8b所示。例如,处理器805可以为通用微处理器、数据处理电路、专用集成电路(applicationspecificintegratedcircuit,asic)或者现场可编程门阵列(field-programmablegatearrays,fpga)电路。所述获取用户策略的装置还可以包括存储器806,例如,存储器为随机存取存储器(randomaccessmemory,ram)。所述存储器用于与处理器805耦合,其保存该获取用户策略的装置必要的计算机程序8061。此外,上述实施例中所涉及的获取用户策略的方法还提供了一种载体807,所述载体内保存有该获取用户策略的装置的计算机程序8071,可以将计算机程序8071加载到处理器805中。上述载体可以为光信号、电信号、电磁信号或者计算机可读存储介质(例如,硬盘)。当上述计算机程序8061或8071在计算机(例如,处理器805)上运行时,可使得计算机执行上述的方法。例如,在一个实施例中,处理器805被配置为第一策略控制功能网元的其他操作或功能。收发器804用于实现获取用户策略的装置与第二策略控制功能网元/接入和移动性管理功能网元/用户设备的通信。在另一个实施例中,处理器805被配置为第二策略控制功能网元的其他操作或功能。收发器804用于实现获取用户策略的装置与vplmn的策略控制功能网元之间的通信。在另一个实施例中,处理器805被配置为通信装置执行上述方法中第一nf网元相应的功能。收发器804用于实现获取用户策略的装置和第一nrf网元之间的通信。用于执行本申请上述无线接入网设备的控制器/处理器可以是中央处理器(cpu),通用处理器、数字信号处理器(dsp)、专用集成电路(asic),现场可编程门阵列(fpga)或者其他可编程逻辑器件、晶体管逻辑器件,硬件部件或者其任意组合。其可以实现或执行结合本申请公开内容所描述的各种示例性的逻辑方框,模块和电路。所述处理器也可以是实现计算功能的组合,例如包含一个或多个微处理器组合,dsp和微处理器的组合等等。结合本申请公开内容所描述的方法或者算法的步骤可以硬件的方式来实现,也可以是由处理器执行软件指令的方式来实现。软件指令可以由相应的软件模块组成,软件模块可以被存放于ram存储器、闪存、rom存储器、eprom存储器、eeprom存储器、寄存器、硬盘、移动硬盘、cd-rom或者本领域熟知的任何其它形式的存储介质中。一种示例性的存储介质耦合至处理器,从而使处理器能够从该存储介质读取信息,且可向该存储介质写入信息。当然,存储介质也可以是处理器的组成部分。处理器和存储介质可以位于asic中。另外,该asic可以位于无线接入网设备中。当然,处理器和存储介质也可以作为分立组件存在于无线接入网设备中。在上述实施例中,可以全部或部分地通过软件、硬件、固件或者其任意组合来实现。当使用软件实现时,可以全部或部分地以计算机程序产品的形式实现。所述计算机程序产品包括一个或多个计算机指令。在计算机上加载和执行所述计算机程序指令时,全部或部分地产生按照本发明实施例所述的流程或功能。所述计算机可以是通用计算机、专用计算机、计算机网络、或者其他可编程装置。所述计算机指令可以存储在计算机可读存储介质中,或者从一个计算机可读存储介质向另一个计算机可读存储介质传输,例如,所述计算机指令可以从一个网站站点、计算机、服务器或数据中心通过有线(例如同轴电缆、光纤、数字用户线(dsl))或无线(例如红外、无线、微波等)方式向另一个网站站点、计算机、服务器或数据中心进行传输。所述计算机可读存储介质可以是计算机能够存取的任何可用介质或者是包含一个或多个可用介质集成的服务器、数据中心等数据存储设备。所述可用介质可以是磁性介质,(例如,软盘、硬盘、磁带)、光介质(例如,dvd)、或者半导体介质(例如固态硬盘solidstatedisk(ssd))等。以上所述的具体实施方式,对本发明的目的、技术方案和有益效果进行了进一步详细说明,所应理解的是,以上所述仅为本发明的具体实施方式而已,并不用于限定本发明的保护范围,凡在本发明的技术方案的基础之上,所做的任何修改、等同替换、改进等,均应包括在本发明的保护范围之内。当前第1页12
当前第1页1 2 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1