Login| Sign Up| Help| Contact|

Patent Searching and Data


Title:
METHOD AND SYSTEM FOR SETTING UP MULTIPLE CONNECTIONS
Document Type and Number:
WIPO Patent Application WO/2014/032542
Kind Code:
A1
Abstract:
Disclosed is a method for setting up multiple connections, including: after a BNG has received a PPP or PPPoE access request message initiated by a UE, forwarding same to a TWAG via an L2TP tunnel; and when the TWAG determines that the setup of a PDN connection for the UE is allowed according to the acquired information about an APN which the UE wants to access and the access list information about the APN, setting up the PDN connection with a PDN gateway for the UE according to the information about the APN which the UE wants to access, and sending to the UE the IP address information allocated to the UE by the PDN gateway via the BNG. Between the BNG and the TWAG, different sessions are set up on one and the same L2TP parameter connection for different UEs carrying information about the same APN; or between the BNG and the TWAG, different sessions are set up on one and the same L2TP tunnel for different UEs carrying information about different APNs. Disclosed at the same time is a system for setting up multiple connections. The present invention realizes the setup of multiple connections based on the information about an APN, and expands the application of the FMC architecture.

Inventors:
FAN LIANG (CN)
YOU JIANGJIE (CN)
WANG HUAIBIN (CN)
YUAN BO (CN)
Application Number:
PCT/CN2013/082101
Publication Date:
March 06, 2014
Filing Date:
August 22, 2013
Export Citation:
Click for automatic bibliography generation   Help
Assignee:
ZTE CORP (CN)
International Classes:
H04W76/02
Domestic Patent References:
WO2008127662A12008-10-23
Other References:
JUNIPER NETWORKS ET AL.: "Clarifying the use of Default Router Address Option in case of Trusted WLAN access, C4-120809", 3GPP TSG CT WG4 MEETING #56BIS, 20 April 2012 (2012-04-20)
Attorney, Agent or Firm:
CHINA PAT INTELLECTUAL PROPERTY OFFICE (CN)
北京派特恩知识产权代理事务所(普通合伙) (CN)
Download PDF:
Claims:
权利要求书

1、 一种多连接建立的方法, 包括:

宽带网络网关 BNG接收到用户设备 UE发起的点对点协议 PPP或以太 网点对点协议 PPPoE接入请求消息后, 通过 L2TP隧道转发给信任无线局 或网接入网关 TWAG;

所述 TWAG确定允许建立所述 UE的分组数据网络 PDN连接时,根据 所述 UE欲接入的接入点名称 APN信息与 PDN网关建立所述 UE的 PDN 连接, 并将所述 PDN网关为所述 UE分配的 IP地址信息发送给所述 UE。

2、 根据权利要求 1所述的方法, 其中, 所述方法还包括:

所述 BNG接收到所述 UE发起的 PPP或 PPPoE接入请求消息后,确定 所述 BNG与所述 TWAG之间未建立第二层隧道协议 L2TP隧道时,根据获 取的所述 UE欲接入的 APN信息或 L2TP参数信息, 与所述 TWAG之间建 立所述 UE的 L2TP隧道。

3、 根据权利要求 1所述的方法, 其中, 所述方法还包括:

所述 BNG与所述 BWAG之间在所述 L2TP隧道中为所述 UE的 PPP 或 PPPoE请求建立 L2TP会话;

所述 TWAG将所述 PDN网关为所述 UE分配的 IP地址信息通过所述 L2TP会话并经所述 BNG发送给所述 UE。

4、 根据权利要求 1至 3任一项所述的方法, 其中, 所述方法还包括: 所述 TWAG向第三代合作伙伴计划组织 3GPP认证授权计费 AAA服务 器发起基于所述 UE的认证请求,所述 3GPP AAA服务器在所述 UE的认证 通过后通过宽带论坛 BBF AAA服务器向所述 TWAG发送所述 UE认证成 功消息或授权消息, 所述 UE认证成功消息或授权消息中携带有 APN接入 列表信息。

5、 根据权利要求 4所述的方法, 其中, 所述方法还包括: 所述 PPP或 PPPoE接入请求消息中携带有所述 UE欲接入的 APN信息; 所述 TWAG从所述 UE发起的 PPP或 PPPoE接入请求消息获取所述 UE欲 接入的 APN信息。

6、 根据权利要求 4所述的方法, 其中, 所述方法还包括:

所述 BNG向 BBF AAA服务器发起基于所述 UE的认证请求,所述 BBF AAA服务器向第三代合作伙伴计划组织 3GPP AAA服务器发送基于所述 UE的认证请求;

所述 3GPP AAA服务器在基于所述 UE的认证通过后, 通过所述 BBF AAA服务器向所述 BNG发送所述 UE认证成功消息或授权消息; 所述 UE 认证成功消息或授权消息中携带有 L2TP参数信息。

7、 根据权利要求 1所述的方法, 其中, 所述方法还包括:

所述 TWAG根据所获取的所述 UE欲接入的 APN信息以及 APN接入 列表信息确定允许建立所述 UE的 PDN连接。

8、 根据权利要求 1所述的方法, 其中, 所述方法还包括:

所述 TWAG在与所述 UE进行的因特网协议控制协议 IPCP协商过程 中, 将所述 PDN网关为所述 UE分配的 IP地址信息发送给所述 UE。

9、 根据权利要求 5所述的方法, 其中, 所述方法还包括:

所述 BNG和所述 TWAG之间为携带相同 APN信息的不同 UE在同一 L2TP隧道中建立不同的会话;

或者, 所述 BNG和所述 TWAG之间为携带不同 APN信息的不同 UE 在同一 L2TP隧道中建立不同的会话;

或者, 所述 BNG和所述 TWAG之间为携带相同 APN信息的不同 UE 建立不同的 L2TP隧道。

10、 根据权利要求 6或 7所述的方法, 其中, 所述方法还包括: 所述 TWAG维护所述 UE的 L2TP隧道及会话与 GTP/PMIP连接的绑 定关系; 所述 GTP/PMIP连接为所述 BNG与所述 PDN网关之间的连接。

11、 一种多连接建立的系统, 包括 BNG、 TWAG和 PDN网关, 其中: BNG, 配置为接收到 UE发起的 PPP或 PPPoE接入请求消息后, 通过

L2TP隧道转发给 TWAG;

所述 TWAG, 配置为确定允许建立所述 UE的 PDN连接时, 根据所述 UE欲接入的 APN信息与 PDN网关建立所述 UE的 PDN连接, 并将所述 PDN网关为所述 UE分配的 IP地址信息发送给所述 UE。

12、 根据权利要求 11所述的系统, 其中:

所述 BNG在接收到 UE发起的 PPP或 PPPoE接入请求消息后还配置为, 确定所述 BNG与所述 TWAG之间未建立 L2TP隧道时, 根据获取的所述 UE欲接入的 APN信息或 L2TP参数信息,与所述 TWAG之间建立所述 UE 的 L2TP隧道。

13、 根据权利要求 11所述的系统, 其中:

BWAG发送 L2TP会话建立请求;

所述 TWAG还配置为, 将所述 PDN为所述 UE分配的 IP地址信息通 过所述 L2TP隧道并经所述 BNG发送给所述 UE。

14、 根据权利要求 11至 13任一项所述的系统, 所述系统还包括 3GPP AAA服务器和 BBF AAA服务器, 其中:

所述 TWAG还配置为, 向所述 BBF AAA服务器发起基于 UE的认证 请求;

所述 BBF AAA服务器还配置为, 将所述 TWAG发送的基于 UE的认 证请求发送给所述 3GPP AAA服务器, 以及接收到所述 3GPP AAA发送的 UE认证成功消息或授权消息并发送给所述 TWAG;

所述 3GPP AAA服务器还配置为, 在所述 UE的认证通过后通过所述 BBF AAA服务器向所述 TWAG发送 UE认证成功消息或授权消息, 所述 UE认证成功消息或授权消息中携带有 APN接入列表信息。

15、 根据权利要求 14所述的系统, 其中, 所述 BNG还配置为, 向所 述 BBF AAA服务器发起基于所述 UE的认证请求, 所述 BBF AAA服务器 向所述 3GPP AAA服务器转发发起基于所述 UE的认证请求;

所述 3GPP AAA服务器还配置为, 在基于所述 UE的认证通过后, 通 过所述 BBF AAA服务器向所述 BNG发送所述 UE认证成功消息或授权消 息; 所述 UE认证成功消息或授权消息中携带有 L2TP参数信息。

16、 根据权利要求 15所述的系统, 其中, 所述 TWAG还配置为, 根据 所获取的所述 UE欲接入的 APN信息以及 APN接入列表信息确定允许建立 所述 UE的 PDN连接。

17、 根据权利要求 15所述的系统, 其中, 所述 TWAG还配置为, 在与 所述 UE进行的 IPCP协商过程中, 将所述 PDN网关为所述 UE分配的 IP 地址信息发送给所述 UE。

18、 根据权利要求 15所述的系统, 其中:

所述 BNG和所述 TWAG之间为携带相同 APN信息的不同 UE在同一 L2TP隧道中建立不同的会话;

或者, 所述 BNG和所述 TWAG之间为携带不同 APN信息的不同 UE 在同一 L2TP隧道中建立不同的会话;

或者, 所述 BNG和所述 TWAG之间为携带相同 APN信息的不同 UE 建立不同的 L2TP隧道。

Description:
多连接建立的方法及系统 技术领域

本发明涉及多连接建立技术, 尤其涉及一种多连接建立的方法及系统。 背景技术

随着网络技术的发展和用户对业务需求的不断 加强, 终端逐渐向多模 化发展。 多模终端可以选择在不同类型的接入网络接入 , 以承载多样性的 业务。 由于不同的网络连接具有不同的特性和传输能 力, 从而能更好地满 足用户多业务多样性的需求。 多模终端可以实现不同类型的无线访问网络 之间的无缝连接, 如蜂窝通用移动通信系统 ( UMTS , Universal Mobile Telecommunication System ) /EDGE ( Enhanced Data Rate for GSM Evolution, 增强型数据速率 GSM ( Global System for Mobile communication, 全球移动 通信系统) 演进技术) /通用分组无线服务(GPRS , General Packet Radio Service )技术与美国电气和电子工程师协会 ( IEEE, Institute of Electrical and Electronics Engineer ) 802.11 无线局域网 ( WLAN , Wireless Local Area Network )的连接。 WLAN可在小范围的家庭和热点区域提供很高的 据速 率, 而蜂窝网络可以提供更高的灵活性和无处不在 的覆盖, 但数据速率较 低, 如果能够结合两者的优点, 用户将从中受益。 在 WLAN访问点的覆盖 范围内, 多模终端利用 WLAN进行数据访问和网络电话( VoIP , Voice over Internet Protocol )应用, 同时还能使用重叠的蜂窝网络, 进行语音呼叫或媒 体访问。

目前, 国际性标准组织宽带论坛(BBF, Broadband Forum )和第三代 合作伙伴计划 ( 3GPP, 3rd Generation Partnership Project )正在进行固定网 络与移动网络融合(FMC, Fixed Mobile Convergence ) 的标准化工作, 涉 及的场景包括 3GPP用户设备 ( UE, User Equipment )通过住宅网关( RG, Residential Gateway )从 BBF网络接入的认证、 地址分配以及策略控制。 在 认证过程中, 3GPP UE作为 802. lx客服端向 RG发起接入认证, 此时 RG 作为 802. lx 认证器及远程用户拨号认证系统 ( RADIUS , Remote Authentication Dial In User Service ) 客服端向 BBF AAA 服务器 ( Authentication Authorization Accounting, 认证、 授权、 计费)服务器发起 认证请求。 在地址请求过程中, 3GPP UE发起的地址请求消息经由宽带网

Packet Data Network Gateway )请求 IP地址。 其中, BNG与 PDN-GW之间 建立 S2a会话,并通过 GTP( GPRS Tunneling Protocol, GPRS( General Packet Radio Service, 通用分组无线业务) 隧道协议) 或代理移动因特网协议

( PMIP, Proxy Mobile IP ) 隧道实现。

现有技术中, 每个用户 BNG都需要与 PDN-GW之间建立 S2a会话。 为了在现网中支持该场景, 需要对所有 BNG设备进行升级, 对现网影响较 大, 为解决该问题, 引用了固网接入网关 (例如信任 WLAN接入网关

( TWAG, Trusted WLAN Access Gateway ) ), 引入 TWAG后的网络结构示 意图如图 1所示。 引入固网接入网关后能够不需要对 BNG设备进行大规模 升级, 能尽量减少对现网的影响。

移动用户通过固网接入后, 有可能会同时访问不同的移动业务分组网 络, 此时会建立多个分组数据网络( PDN, Packet Data Network )连接。 在 现有架构下, 如何区分不同的 PDN连接的问题尚未解决。 发明内容

有鉴于此, 本发明的主要目的在于提供一种多连接建立的 方法及系统, 能根据 UE欲接入的 APN信息为不同 UE在同一 L2TP隧道建立不同的会 话。 为达到上述目的, 本发明的技术方案是这样实现的:

一种多连接建立的方法, 所述方法包括:

宽带网络网关 BNG接收到用户设备 UE发起的点对点协议 PPP或以太 网点对点协议 PPPoE接入请求消息后, 通过 L2TP隧道转发给信任无线局 或网接入网关 TWAG;

所述 TWAG确定允许建立所述 UE的分组数据网络 PDN连接时,根据 所述 UE欲接入的接入点名称 APN信息与 PDN网关建立所述 UE的 PDN 连接, 并将所述 PDN网关为所述 UE分配的 IP地址信息发送给所述 UE。

优选地, 所述方法还包括:

所述 BNG接收到所述 UE发起的 PPP或 PPPoE接入请求消息后,确定 所述 BNG与所述 TWAG之间未建立第二层隧道协议 L2TP隧道时,根据获 取的所述 UE欲接入的 APN信息或 L2TP参数信息, 与所述 TWAG之间建 立所述 UE的 L2TP隧道。

优选地, 所述方法还包括:

所述 BNG与所述 BWAG之间在所述 L2TP隧道中为所述 UE的 PPP 或 PPPoE请求建立 L2TP会话;

所述 TWAG将所述 PDN网关为所述 UE分配的 IP地址信息通过所述 L2TP会话并经所述 BNG发送给所述 UE。

优选地, 所述方法还包括:

所述 TWAG向第三代合作伙伴计划组织 3GPP认证授权计费 AAA服务 器发起基于所述 UE的认证请求,所述 3GPP AAA服务器在所述 UE的认证 通过后通过宽带论坛 BBF AAA服务器向所述 TWAG发送所述 UE认证成 功消息或授权消息, 所述 UE认证成功消息或授权消息中携带有 APN接入 列表信息。

优选地, 所述方法还包括: 所述 PPP或 PPPoE接入请求消息中携带有所述 UE欲接入的 APN信息; 所述 TWAG从所述 UE发起的 PPP或 PPPoE接入请求消息获取所述 UE欲 接入的 APN信息。

优选地, 所述方法还包括:

所述 BNG向 BBF AAA服务器发起基于所述 UE的认证请求,所述 BBF AAA服务器向第三代合作伙伴计划组织 3GPP AAA服务器发送基于所述 UE的认证请求;

所述 3GPP AAA服务器在基于所述 UE的认证通过后, 通过所述 BBF AAA服务器向所述 BNG发送所述 UE认证成功消息或授权消息; 所述 UE 认证成功消息或授权消息中携带有 L2TP参数信息。

优选地, 所述方法还包括:

所述 TWAG根据所获取的所述 UE欲接入的 APN信息以及 APN接入 列表信息确定允许建立所述 UE的 PDN连接。

优选地, 所述方法还包括:

所述 TWAG在与所述 UE进行的因特网协议控制协议 IPCP协商过程 中, 将所述 PDN网关为所述 UE分配的 IP地址信息发送给所述 UE。

优选地, 所述方法还包括:

所述 BNG和所述 TWAG之间为携带相同 APN信息的不同 UE在同一 L2TP隧道中建立不同的会话;

或者, 所述 BNG和所述 TWAG之间为携带不同 APN信息的不同 UE 在同一 L2TP隧道中建立不同的会话;

或者, 所述 BNG和所述 TWAG之间为携带相同 APN信息的不同 UE 建立不同的 L2TP隧道。

优选地, 所述方法还包括:

所述 TWAG维护所述 UE的 L2TP隧道及会话与 GTP/PMIP连接的绑 定关系; 所述 GTP/PMIP连接为所述 BNG与所述 PDN网关之间的连接。 一种多连接建立的系统, 所述系统包括 BNG、 TWAG和 PDN网关 , 其中:

BNG, 配置为接收到 UE发起的 PPP或 PPPoE接入请求消息后, 通过 L2TP隧道转发给 TWAG;

所述 TWAG, 配置为确定允许建立所述 UE的 PDN连接时, 根据所述 UE欲接入的 APN信息与 PDN网关建立所述 UE的 PDN连接, 并将所述 PDN网关为所述 UE分配的 IP地址信息发送给所述 UE。

优选地,所述 BNG在接收到 UE发起的 PPP或 PPPoE接入请求消息后 还配置为, 确定所述 BNG与所述 TWAG之间未建立 L2TP隧道时,根据获 取的所述 UE欲接入的 APN信息或 L2TP参数信息, 与所述 TWAG之间建 立所述 UE的 L2TP隧道。

优选地,所述 BNG在所述 L2TP隧道中为所述 UE的 PPP或 PPPoE请 求向所述 BWAG发送 L2TP会话建立请求;

所述 TWAG还配置为, 将所述 PDN为所述 UE分配的 IP地址信息通 过所述 L2TP隧道并经所述 BNG发送给所述 UE。

优选地, 所述系统还包括 3GPP AAA服务器和 BBF AAA服务器, 其 中:

所述 TWAG还配置为, 向所述 BBF AAA服务器发起基于 UE的认证 请求;

所述 BBF AAA服务器还配置为, 将所述 TWAG发送的基于 UE的认 证请求发送给所述 3GPP AAA服务器, 以及接收到所述 3GPP AAA发送的 UE认证成功消息或授权消息并发送给所述 TWAG;

所述 3GPP AAA服务器还配置为, 在所述 UE的认证通过后通过所述 BBF AAA服务器向所述 TWAG发送 UE认证成功消息或授权消息, 所述 UE认证成功消息或授权消息中携带有 APN接入列表信息。

优选地, 所述 BNG还配置为, 向所述 BBF AAA服务器发起基于所述 UE的认证请求, 所述 BBF AAA服务器向所述 3GPP AAA服务器转发发起 基于所述 UE的认证请求;

所述 3GPP AAA服务器还配置为, 在基于所述 UE的认证通过后, 通 过所述 BBF AAA服务器向所述 BNG发送所述 UE认证成功消息或授权消 息; 所述 UE认证成功消息或授权消息中携带有 L2TP参数信息。

优选地, 所述 TWAG还配置为, 根据所获取的所述 UE欲接入的 APN 信息以及 APN接入列表信息确定允许建立所述 UE的 PDN连接。

优选地,所述 TWAG还配置为,在与所述 UE进行的 IPCP协商过程中, 将所述 PDN网关为所述 UE分配的 IP地址信息发送给所述 UE。

优选地, 所述 BNG和所述 TWAG之间为携带相同 APN信息的不同 UE在同一 L2TP隧道中建立不同的会话;

或者, 所述 BNG和所述 TWAG之间为携带不同 APN信息的不同 UE 在同一 L2TP隧道中建立不同的会话;

或者, 所述 BNG和所述 TWAG之间为携带相同 APN信息的不同 UE 建立不同的 L2TP隧道。

本发明中, BNG接收到 UE发起的点对点协议(PPP, Point-to-Point Protocol )或以太网点 ^"点十办议( PPPoE, Point-to-Point Protocol over Ethernet ) 接入请求消息后, 通过 L2TP隧道转发给 TWAG; TWAG根据所获取的 UE 欲接入的接入点名称( APN, Access Point Name )信息以及 APN接入列表 信息确定允许建立 UE的 PDN连接时,根据 UE欲接入的 APN信息与 PDN 网关建立所述 UE的 PDN连接, 并将 PDN网关为 UE分配的 IP地址信息 通过 BNG发送给所述 UE。 其中, BNG和 TWAG之间为携带相同 APN信 息的不同 UE在同一第二层隧道协议 ( L2TP, Layer 2 Tunneling Protocol ) 隧道中建立不同的会话; 或者, BNG和 TWAG之间为携带不同 APN信息 的不同 UE在同一 L2TP隧道中建立不同的会话; 或者, BNG和 TWAG之 间为携带相同 APN信息的不同 UE建立不同的 L2TP隧道。 TWAG维护 UE 的 L2TP隧道及会话与 GTP/PMIP连接的绑定关系。本发明实现了基于 APN 信息的多连接建立, 拓展了 FMC架构的应用, 能通过 APN信息标识相应 的会话。 附图说明

图 1为 FMC架构示意图;

图 2为本发明实施例一的多连接建立的方法的流 图;

图 3为本发明实施例二的多连接建立的方法的流 图;

图 4为根据本发明实施例多连接建立的方法的数 包的封装与解封装 示意图。 具体实施方式

本发明实施例涉及: BNG接收到 UE发起的 PPP或 PPPoE接入请求消 息后, 转发给 TWAG; TWAG确定允许建立 UE的 PDN连接时, 根据 UE 欲接入的 APN信息与 PDN网关建立所述 UE的 PDN连接,并将 PDN网关 为 UE分配的 IP地址信息发送给所述 UE。 其中, BNG和 TWAG之间为携 带相同 APN信息的不同 UE在同一 L2TP隧道中建立不同的会话; 或者, BNG和 TWAG之间为携带不同 APN信息的不同 UE在同一 L2TP隧道中建 立不同的会话; 或者, BNG和 TWAG之间为携带相同 APN信息的不同 UE 建立不同的 L2TP隧道。 TWAG维护 UE的 L2TP隧道及会话与 GTP/PMIP 连接的绑定关系。 TWAG在与 UE进行的 IPCP ( IP ( Internet Protocol, 因 特网协议 ) Control Protocol, 因特网协议控制协议 )协商过程中, 将 PDN 网关为 UE分配的 IP地址发送给所述 UE。 具体地: 移动网络用户设备 UE发起 PPP或 PPPoE接入请求, 携带需 要接入的 APN信息。

BNG根据所述 UE请求报文或认证报文中携带的 APN信息和 /或 AAA 服务器(3GPP AAA服务器)服务器发送给 BNG的所述 UE认证成功消息 或授权消息中携带的 L2TP参数信息, 向 TWAG请求建立所述 UE的 L2TP 隧道。即 ,若 BNG和 TWAG之间不存在对应的 L2TP隧道,则先建立 L2TP 隧道。

TWAG根据 UE请求报文或认证报文中携带的 UE身份标识信息、 APN 信息和 /或 AAA服务器( 3GPP AAA服务器)服务器发送给 TWAG的所述 UE认证成功消息或授权消息中携带的 APN接入列表信息, 判断是否为用 户与 3GPP网络网关建立 PDN连接。 若 TWAG判断允许建立所述 UE的所 述 PDN连接, 则 TWAG根据 UE信息和 UE请求报文或认证报文中携带的 APN信息向移动网网关(包括 PDN GW )请求建立所述 UE的 PDN连接, 并将获取到的用户 IP地址通过 L2TP协议经由 BNG发送给 UE。 TWAG维 护 UE的 L2TP隧道及会话与 GTP/PMIP连接的绑定关系。

为使本发明的目的、 技术方案和优点更加清楚明白, 以下举实施例并 参照附图, 对本发明进一步详细说明。

实施例一

图 2为本发明实施例一的多连接建立的方法的流 图, 如图 2所示, 本示例的多连接建立的方法包括以下步驟:

步驟 201 , UE发起 PPPoE接入请求; UE与 BNG之间完成 PPPoE协 商, 获得 PPPoE会话标识( PPPoE Session ID )。

步驟 202, UE与 BNG之间完成 PPP链路控制协议( LCP, Link Control Protocol )协商。

步驟 203, UE携带 APN信息并与 BNG, BBF AAA月良务器、 3GPPAAA 服务器交互, 完成 UE身份本地认证, 3GPP AAA服务器向 BNG下发第二 层隧道协议 ( L2TP, Layer 2 Tunneling Protocol )参数信息。

步驟 204, BNG和 TWAG之间进行 L2TP隧道建立。

若该 BNG和 TWAG之间已存在 L2TP隧道或具有相同 APN信息的隧 道, 则该步驟省略。 当然, 如果 BNG和 TWAG之间已存在 L2TP隧道或具 有相同 APN信息的隧道, 步驟 203中不再发送 L2TP参数信息。

步驟 205 , UE携带 APN信息并与 TWAG、 BBF AAA服务器、 3GPP AAA 服务器交互, 完成 UE身份本地认证, BNG与 TWAG之间建立 L2TP会话。 3GPP AAA服务器在认证用户身份的同时确认该 UE用户是否允许接入该 APN, 若认证成功, 则 3GPP AAA服务器通过 BBF AAA服务器向 TWAG 回复认证成功响应消息。

步驟 206 , TWAG将 UE认证请求中携带的 APN信息与 3GPP AAA服 务器通过 BBF AAA服务器下发的 APN接入列表进行比对, 比对成功则 TWAG与 PDN GW交互完成 GTP会话建立。 本步驟即根据 APN信息及 APN接入列表确定是否允许 UE接入。

步驟 207, UE与 TWAG交互完成 IP地址分配, 即 TWAG在与 UE进 行的 IPCP协商过程中将 IP地址发送给 UE。

实施二

本实施例提供了从固网接入的 3GPP UE的用户认证 (方法二, APN连 接建立前认证) 以及一个 APN连接建立的方法, 其中 3GPP UE为 802. IX 客户端, RG为 802.1X认证器。 图 3为本发明实施例二的多连接建立的方 法的流程图, 如图 3所示, 本示例的多连接建立的方法包括以下步驟: 步驟 301 , 3GPP UE向 RG发送认证协议开始 (EAPoL-Start )报文, 通过 802.1X协议进行认证。 UE为 802.1X客户端, RG为 802.1X认证器。

步驟 302, 接收到 UE发送的 EAPoL Start报文后, RG向 UE发送认证 协议 ID请求( EAP Identity Request )报文, 用于通知 UE上报用户名。 其中, 接收到 RG发送的 EAP Identity Request报文后, UE回复认证协 议 ID应答( EAP Identity Response )报文给 RG , 其中报文中携带用户名。

随后, RG将接收到的 EAP Identity Response 4艮文封装到认证接入请求 ( RADIUS Access Request )报文中, 同时, RG还将 UE的 MAC地址也封 装到 RADIUS Access Request报文中, 然后发送给 BNG。

步驟 303, BNG作为 RADIUS代理( Proxy )将从 RG接收到的 RADIUS Access Request 4艮文 居 UE 的网络地址标识 (NAI, Network Address Identifier )发送给对应的 TWAG;

步驟 304, TWAG作为 RADIUS Proxy将从 BNG收到的 RADIUS Access Request报文根据 UE的 NAI发送给 BBF AAA服务器, 或者在 TWAG与 3GPP AAA服务器有接口的场景下, TWAG将报文根据 UE的 NAI发送给 3GPPAAA服务器;

步驟 305 , BBF AAA服务器根据 UE的 NAI将从 BNG收到的 RADIUS Access Request报文转发给 3GPP AAA服务器。 若 BBF网络使用 RADIUS 协议,而 3GPP网络使用 DIAMETER协议,则 BBF AAA服务器和 3GPP AAA 服务器之间存在翻译代理(TA, Translation Agent )来进行协议转换。

若 3GPP UE在 3GPP AAA服务器认证成功, 则 3GPP AAA服务器向 BBF AAA服务器回复认证成功响应消息并携带 APN接入列表, BBF AAA 服务器向 TWAG回复认证成功效应消息并携带 APN接入列表, 进一步地, TWAG回复 BNG认证成功, BNG向 RG回复认证成功, RG向 UE回复认 证成功。 同时在 UE通过认证的条件下, RG、 BNG, TWAG都记录 UE的 国际移动设备标 i只 ( IMSE, International Mobile Equipment Identity )。

步驟 306, UE发起 PPPoE接入请求, UE与 BNG之间完成 PPPoE协 商, 获得 PPPoE Session ID。 步驟 307 , UE与 BNG之间完成 PPP LCP协商。

步驟 308, UE携带 APN信息并与 BNG、 BBFAAA服务器交互, 完成 UE身份本地认证, BNG接收 3GPP AAA服务器通过 BBF AAA服务器下发 的 L2TP参数。

步驟 309, BNG和 TWAG之间进行 L2TP隧道建立。

若该 BNG和 TWAG之间已存在 L2TP隧道或具有相同 APN信息的隧 道, 则可跳过该步驟, 上述步驟 308中也可以不再发送 L2TP参数信息。

步驟 310, UE、 TWAG, BBF AAA服务器进行交互, 完成 UE身份本 地认证。 BNG与 TWAG之间建立 L2TP会话。

此步驟中, TWAG可以选择不与 BBF AAA服务器交互直接返回认证成 功消息给用户。

步驟 311 , TWAG将 UE认证请求中携带的 APN信息与 BBF AAA月良 务器下发的 APN接入列表进行比对, 比对成功则 TWAG与 PDN GW交互 完成 GTP会话建立。

步驟 312, UE与 TWAG交互完成 IP地址分配, 即 TWAG在与 UE进 行的 IPCP协商过程中将 IP地址发送给 UE。

本发明中, 上述认证成功消息也可以是授权消息

实施三

本实施例提供了从固网接入的 3GPP UE连接建立后, UE数据包的封 装与解封装及传送流程。 图 4为根据本发明实施例多连接建立的方法的数 据包的封装与解封装示意图, 如图 4所示, 本发明实施例的多连接建立的 方法的应用下步驟包括:

步驟 401 , 3GPP UE基于实施例一或实施例二成功建立连接后, 送数 据包。 具体地, 3GPP UE根据业务类型打上对应的 PPPoE封装并发送给 BNG。 数据包的格式参见图 4, 这里不再赘述其结构细节。 步驟 402, RG收到 UE的数据包后, 直接转发。

步驟 403, BNG收到 UE的数据包后, 根据报文的 PPPoE封装信息进 行 L2TP封装,发送给对应的 TWAG(与认证和连接建立过程参与的 TWAG 一致)。 数据包的格式参见图 4, 这里不再赘述其结构细节。

步驟 404, TWAG收到 UE的数据包后, 解封装数据包, 获取报文的 L2TP头中的 Tunnel ID 和 Session ID, 并将报文中的 IP包重新封装, 通过 TWAG与 PND GW之间的隧道(如 GTP隧道、 PMIP隧道)发送给 PND GW。

步驟 405 , PDN GW接收 3GPP UE的数据包。

本发明还记载了一种多连接建立的系统, 所述系统包括 BNG、 TWAG 和 PDN网关, 其中:

BNG, 配置为接收到 UE发起的 PPP或 PPPoE接入请求消息后, 通过 L2TP隧道转发给 TWAG;

所述 TWAG, 配置为确定允许建立所述 UE的 PDN连接时, 根据所述 UE欲接入的 APN信息与 PDN网关建立所述 UE的 PDN连接, 并将所述 PDN网关为所述 UE分配的 IP地址信息发送给所述 UE。

其中,所述 BNG在接收到 UE发起的 PPP或 PPPoE接入请求消息后还 配置为,确定所述 BNG与所述 TWAG之间未建立 L2TP隧道时,根据获取 的所述 UE欲接入的 APN信息或 L2TP参数信息, 与所述 TWAG之间建立 所述 UE的 L2TP隧道。

所述 BNG与所述 BWAG之间在所述 L2TP隧道中为所述 UE的 PPP 或 PPPoE请求建立 L2TP会话;

所述 TWAG将所述 PDN网关为所述 UE分配的 IP地址信息通过所述 L2TP会话并经所述 BNG发送给所述 UE。

所述系统还包括 3GPP AAA服务器和 BBF AAA服务器, 其中: 所述 TWAG还配置为, 向所述 BBF AAA服务器发起基于 UE的认证 请求;

所述 BBF AAA服务器还配置为, 将所述 TWAG发送的基于 UE的认 证请求发送给所述 3GPP AAA服务器, 以及接收到所述 3GPP AAA发送的 UE认证成功消息或授权消息并发送给所述 TWAG;

所述 3GPP AAA服务器还配置为, 在所述 UE的认证通过后通过所述 BBF AAA服务器向所述 TWAG发送 UE认证成功消息或授权消息, 所述 UE认证成功消息或授权消息中携带有 APN接入列表信息。

TWAG从所述 UE发起的 PPP或 PPPoE接入请求消息获取所述 UE欲 接入的 APN信息。

其中,所述 BNG还配置为,向所述 BBF AAA服务器发起基于所述 UE 的认证请求, 所述 BBF AAA服务器向所述 3GPP AAA服务器转发发起基 于所述 UE的认证请求;

所述 3GPP AAA服务器还配置为, 在基于所述 UE的认证通过后, 通 过所述 BBF AAA服务器向所述 BNG发送所述 UE认证成功消息或授权消 息; 所述 UE认证成功消息或授权消息中携带有 L2TP参数信息。

其中, 所述 TWAG还配置为, 根据所获取的所述 UE欲接入的 APN信 息以及 APN接入列表信息确定允许建立所述 UE的 PDN连接。

其中, 所述 TWAG还配置为, 在与所述 UE进行的 IPCP协商过程中, 将所述 PDN网关为所述 UE分配的 IP地址信息发送给所述 UE。

其中, 所述 BNG和所述 TWAG之间为携带相同 APN信息的不同 UE 在同一 L2TP隧道中建立不同的会话;

或者, 所述 BNG和所述 TWAG之间为携带不同 APN信息的不同 UE 在同一 L2TP隧道中建立不同的会话;

或者, 所述 BNG和所述 TWAG之间为携带相同 APN信息的不同 UE 建立不同的 L2TP隧道。 本领域技术人员应当理解, 本发明的多连接建立的系统是在现有的移 动通信网络基础上实现的, 系统的结构与现有的 FMC架构相同, 本发明的 多连接建立的系统是对现有的移动通信网络中 的相关网元进行了相应的功 能拓展而实现的, 本发明中, 仅对功能扩展了的网元进行了重点描述。 本 发明的多连接建立的系统可参照前述的本发明 的多连接建立的方法的相关 描述而理解, 其网络架构可参照现有的移动通信网络结构如 基于图 1 所示 的结构而理解。

以上所述, 仅为本发明的较佳实施例而已, 并非用于限定本发明的保 护范围。

工业实用性

本发明实施例中, BNG接收到 UE发起的点对点协议或以太网点对点 协议接入请求消息后, 通过 L2TP隧道转发给 TWAG; TWAG根据所获取 的 UE欲接入的接入点名称信息以及 APN接入列表信息确定允许建立 UE 的 PDN连接时, 根据 UE欲接入的 APN信息与 PDN网关建立所述 UE的 PDN连接, 并将 PDN网关为 UE分配的 IP地址信息通过 BNG发送给所述 UE。 其中, BNG和 TWAG之间为携带相同 APN信息的不同 UE在同一第 二层隧道协议隧道中建立不同的会话; 或者, BNG和 TWAG之间为携带不 同 APN信息的不同 UE在同一 L2TP隧道中建立不同的会话; 或者, BNG 和 TWAG之间为携带相同 APN信息的不同 UE建立不同的 L2TP隧道。

TWAG维护 UE的 L2TP隧道及会话与 GTP/PMIP连接的绑定关系。