專利名稱:Ip地址分配方法、系統(tǒng)和設(shè)備的制作方法
技術(shù)領(lǐng)域:
本發(fā)明涉及無線通信技術(shù),特別涉及一種互聯(lián)網(wǎng)協(xié)議(IP,InternetProtocol)地 址分配方法、系統(tǒng)和設(shè)備。
背景技術(shù):
無線局域網(wǎng)(WLAN,Wireless Local Area Network)是一種以無線信道作為傳輸 媒介的寬帶無線接入技術(shù),能夠以無線的方式實現(xiàn)終端到局域網(wǎng)的高速數(shù)據(jù)接入。圖1為現(xiàn)有WLAN網(wǎng)絡(luò)的架構(gòu)示意圖。如圖1所示,其中的接入點(AP,Access Point)為終端接入設(shè)備,支持電氣電子工程師協(xié)會(IEEE,Institute ofElectrical and Electronics Engineers) 802. 11 的相關(guān)技術(shù)標準,接入控制點(AC,Access Control)為接 入控制設(shè)備,只允許授權(quán)終端的數(shù)據(jù)流通過。AP或AC設(shè)備可以作為終端接入的認證點,與 后臺的認證、鑒權(quán)、計費月艮務(wù)器(AAA Server,Authentication、Authorization、Accounting Server)相連,完成對終端的鑒權(quán),只有經(jīng)過鑒權(quán)的終端才能通過WLAN網(wǎng)絡(luò)訪問外部網(wǎng)絡(luò) 或應(yīng)用服務(wù)器等。WLAN網(wǎng)絡(luò)在為終端分配IP地址時,通常采用動態(tài)主機分配協(xié)議(DHCP,Dynamic Host Configuration Protocol)進行動態(tài)IP地址分配,具體來說,終端在連接WLAN網(wǎng)絡(luò) 時,會首先關(guān)聯(lián)相應(yīng)的AP設(shè)備,并發(fā)出DHCP請求,DHCP服務(wù)器則會為終端分配IP地址,該 IP地址通常為公網(wǎng)IP地址。DHCP服務(wù)器可集成在AC設(shè)備或AP設(shè)備中,也可單獨設(shè)置, WLAN網(wǎng)絡(luò)中通常集成于AC設(shè)備中。WLAN網(wǎng)絡(luò)主要用于為終端提供互聯(lián)網(wǎng)業(yè)務(wù),而在移動網(wǎng)絡(luò)中,各移動運營商又推 出了許多分組交換(PSjacket Switching)域業(yè)務(wù),終端可通過移動網(wǎng)絡(luò)訪問這些PS域業(yè) 務(wù)。為了充分發(fā)揮WLAN網(wǎng)絡(luò)的高帶寬等優(yōu)勢,現(xiàn)有技術(shù)中提出終端也可通過WLAN網(wǎng)絡(luò)來 訪問這些PS域業(yè)務(wù),相應(yīng)地,就需要引入新的網(wǎng)關(guān)設(shè)備。圖2為現(xiàn)有引入網(wǎng)關(guān)設(shè)備后的網(wǎng) 絡(luò)架構(gòu)示意圖。如圖2所示,終端獲取公網(wǎng)IP地址后,當需要訪問PS域業(yè)務(wù)時,將其公網(wǎng) IP地址及相關(guān)信息通過移動網(wǎng)絡(luò)發(fā)送到網(wǎng)關(guān)設(shè)備,網(wǎng)關(guān)設(shè)備向AAA服務(wù)器請求鑒權(quán),鑒權(quán) 通過后,終端便可通過網(wǎng)關(guān)設(shè)備訪問PS域業(yè)務(wù)。但是,上述方式在實際應(yīng)用中會存在一定的問題,因為基于之前的介紹可知,終端接入WLAN網(wǎng)絡(luò)時,為終端分配的通常都是公網(wǎng)IP地 址,在斷開WLAN網(wǎng)絡(luò)連接之前,終端將一直占用該公網(wǎng)IP地址,這樣,如果終端數(shù)量較多, 就會導(dǎo)致公網(wǎng)IP地址的消耗量非常大,而如果終端不發(fā)起任何業(yè)務(wù),那么更會導(dǎo)致公網(wǎng)IP 地址的無謂浪費,而本領(lǐng)域技術(shù)人員公知,現(xiàn)有的IPV4等公網(wǎng)IP地址資源是非常緊張的。為節(jié)省公網(wǎng)IP地址資源,現(xiàn)有技術(shù)中又提出,可先為連接到WLAN網(wǎng)絡(luò)中的終端分 配私網(wǎng)IP地址,如果終端發(fā)起業(yè)務(wù),比如發(fā)起PS域業(yè)務(wù),那么終端首先將其私網(wǎng)IP地址以 及相關(guān)信息通過移動網(wǎng)絡(luò)發(fā)送到網(wǎng)關(guān)設(shè)備,之后,網(wǎng)關(guān)設(shè)備向AAA服務(wù)器請求鑒權(quán),鑒權(quán)通 過后,再為終端分配公網(wǎng)IP地址,然后終端即可利用所分配的公網(wǎng)IP地址通過網(wǎng)關(guān)設(shè)備訪 問PS域業(yè)務(wù)。后續(xù),終端還可利用所分配的公網(wǎng)IP地址訪問互聯(lián)網(wǎng)業(yè)務(wù)。這種方式雖然能夠在一定程度上解決公網(wǎng)IP地址資源浪費的問題,但是,也帶來了新的問題由于網(wǎng)關(guān) 設(shè)備所保存的是終端的私網(wǎng)IP地址,而終端訪問PS域業(yè)務(wù)所使用的為公網(wǎng)IP地址,也就 是說,網(wǎng)關(guān)設(shè)備中所保存的終端的IP地址與終端進行業(yè)務(wù)訪問時所使用的IP地址是不一 致的,那么,網(wǎng)關(guān)設(shè)備就會無法確定到底是哪個終端在進行業(yè)務(wù)訪問,從而導(dǎo)致后續(xù)的計費 等工作無法正常進行?;蛘撸诜峙渌骄W(wǎng)IP地址后,如果終端首先發(fā)起互聯(lián)網(wǎng)業(yè)務(wù),那么在鑒權(quán)通過后, 為終端分配公網(wǎng)IP地址,終端利用所分配的公網(wǎng)IP地址訪問互聯(lián)網(wǎng)業(yè)務(wù)。后續(xù),如果終端 進一步發(fā)起PS域業(yè)務(wù),終端可將所分配的公網(wǎng)IP及相關(guān)信息通過移動網(wǎng)絡(luò)發(fā)送到網(wǎng)關(guān)設(shè) 備,并在鑒權(quán)通過后,通過網(wǎng)關(guān)設(shè)備訪問PS域業(yè)務(wù)。這種方式雖然不會導(dǎo)致網(wǎng)關(guān)設(shè)備中所 保存的終端的IP地址與終端進行業(yè)務(wù)訪問時所使用的IP地址不一致的問題,但互聯(lián)網(wǎng)業(yè) 務(wù)為目前使用較多的業(yè)務(wù),如果使用公網(wǎng)IP地址進行互聯(lián)網(wǎng)業(yè)務(wù)的訪問,還是會占用大量 的公網(wǎng)IP地址資源,造成公網(wǎng)IP地址資源的緊張。
發(fā)明內(nèi)容
有鑒于此,本發(fā)明提出一種IP地址分配方法、終端、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)關(guān)設(shè)備和服務(wù) 器,不但能夠保證業(yè)務(wù)的正常進行,而且可以較好地節(jié)省公網(wǎng)IP地址資源。為達到上述目的,本發(fā)明的技術(shù)方案是這樣實現(xiàn)的一種IP地址分配方法,為接入無線局域網(wǎng)WLAN的終端分配私網(wǎng)IP地址,當終端 發(fā)起業(yè)務(wù)時,該方法包括如果所發(fā)起的業(yè)務(wù)為第一類業(yè)務(wù),則所述終端利用所分配的私網(wǎng)IP地址訪問所 發(fā)起的業(yè)務(wù),并通過網(wǎng)絡(luò)地址轉(zhuǎn)換NAT設(shè)備來實現(xiàn)所述私網(wǎng)IP地址與外部公網(wǎng)IP地址之 間的轉(zhuǎn)換;如果所發(fā)起的業(yè)務(wù)為第二類業(yè)務(wù),則對所述終端進行鑒權(quán),并在鑒權(quán)通過后,為所 述終端分配公網(wǎng)IP地址,并將所分配的公網(wǎng)IP地址通知給所述網(wǎng)關(guān)設(shè)備;所述終端利用所 分配的公網(wǎng)IP地址,通過所述網(wǎng)關(guān)設(shè)備訪問所發(fā)起的業(yè)務(wù)。較佳地,所述對終端進行鑒權(quán),并在鑒權(quán)通過后,為所述終端分配公網(wǎng)IP地址,并 將所分配的公網(wǎng)IP地址通知給所述網(wǎng)關(guān)設(shè)備包括所述終端將所分配的私網(wǎng)IP地址、自身的國際移動用戶識別碼IMSI、自身所在接 入控制點AC設(shè)備的IP地址,以及所發(fā)起的業(yè)務(wù)的業(yè)務(wù)標識發(fā)送給所述網(wǎng)關(guān)設(shè)備;所述網(wǎng)關(guān) 設(shè)備獲取所述IMSI對應(yīng)的手機號,并映射接收到的各信息之間的對應(yīng)關(guān)系;所述網(wǎng)關(guān)設(shè)備將所述手機號、所述私網(wǎng)IP地址、所述AC設(shè)備的IP地址發(fā)送給認 證、鑒權(quán)、計費AAA服務(wù)器,請求鑒權(quán);所述AAA服務(wù)器利用所述手機號獲取所述終端的簽約信息,并根據(jù)獲取到的簽約 信息進行鑒權(quán),鑒權(quán)通過,根據(jù)所述AC設(shè)備的IP地址,將所述私網(wǎng)IP地址以及鑒權(quán)通過結(jié) 果發(fā)送給所述終端所在的AC設(shè)備;所述終端所在的AC設(shè)備為所述終端分配公網(wǎng)IP地址,并通知所述AAA服務(wù)器,同 時,為所述終端開通訪問所述網(wǎng)關(guān)設(shè)備的IP地址和端口的權(quán)限;所述AAA服務(wù)器將所述終端的私網(wǎng)IP地址、公網(wǎng)IP地址以及鑒權(quán)通過結(jié)果發(fā)送 給所述網(wǎng)關(guān)設(shè)備。
較佳地,該方法進一步包括如果鑒權(quán)不通過,則所述AAA服務(wù)器將所述手機號以及鑒權(quán)不通過結(jié)果發(fā)送給所 述網(wǎng)關(guān)設(shè)備;所述網(wǎng)關(guān)設(shè)備根據(jù)所述手機號,將所述鑒權(quán)不通過結(jié)果通知給所述終端;或者,所述AAA服務(wù)器根據(jù)所述終端所在AC設(shè)備的IP地址,將所述私網(wǎng)IP地址 以及鑒權(quán)不通過結(jié)果發(fā)送給所述終端所在的AC設(shè)備;所述終端所在的AC設(shè)備根據(jù)所述私 網(wǎng)IP地址,將所述鑒權(quán)不通過結(jié)果通知給所述終端。較佳地,所述第一類業(yè)務(wù)為互聯(lián)網(wǎng)業(yè)務(wù),所述第二類業(yè)務(wù)為分組交換PS域業(yè)務(wù)。一種終端,包括確定單元,用于確定所述終端所發(fā)起的業(yè)務(wù)的類型,并將確定結(jié)果通知給訪問單 元;所述訪問單元,用于當所發(fā)起的業(yè)務(wù)為第一類業(yè)務(wù)時,利用預(yù)先分配的私網(wǎng)IP地 址訪問所發(fā)起的業(yè)務(wù),并通過網(wǎng)絡(luò)地址轉(zhuǎn)換NAT設(shè)備實現(xiàn)所述私網(wǎng)IP地址與外部公網(wǎng)IP 地址之間的轉(zhuǎn)換;當所發(fā)起的業(yè)務(wù)為第二類業(yè)務(wù)時,利用所分配的公網(wǎng)IP地址,通過保存 有所述所分配的公網(wǎng)IP地址的網(wǎng)關(guān)設(shè)備訪問所發(fā)起的業(yè)務(wù)。一種網(wǎng)絡(luò)系統(tǒng),包括網(wǎng)關(guān)設(shè)備,用于接收終端上報的信息,包括終端的私網(wǎng)IP地址、國際移動用戶識 別碼IMSI、所在接入控制點AC設(shè)備的IP地址,以及所發(fā)起的業(yè)務(wù)的業(yè)務(wù)標識,確定所述 IMSI對應(yīng)的手機號,并映射接收到的各信息之間的對應(yīng)關(guān)系,將所述手機號、所述私網(wǎng)IP 地址以及所述AC設(shè)備的IP地址發(fā)送給認證、鑒權(quán)、計費AAA服務(wù)器,請求鑒權(quán);所述AAA服務(wù)器,用于利用所述手機號獲取所述終端的簽約信息,并根據(jù)獲取到 的簽約信息進行鑒權(quán),鑒權(quán)通過,根據(jù)所述AC設(shè)備的IP地址,將所述私網(wǎng)IP地址以及鑒權(quán) 通過結(jié)果發(fā)送給所述終端所在的AC設(shè)備;所述終端所在的AC設(shè)備,用于為所述終端分配公網(wǎng)IP地址,并通知給所述AAA服 務(wù)器,同時,為所述終端開通訪問所述網(wǎng)關(guān)設(shè)備的IP地址和端口的權(quán)限;所述AAA服務(wù)器進一步用于,將所述私網(wǎng)IP地址、所述公網(wǎng)IP地址以及鑒權(quán)通過 結(jié)果發(fā)送給所述網(wǎng)關(guān)設(shè)備。較佳地,所述AAA服務(wù)器進一步用于,如果鑒權(quán)不通過,將所述手機號以及鑒權(quán)不 通過結(jié)果發(fā)送給所述網(wǎng)關(guān)設(shè)備;所述網(wǎng)關(guān)設(shè)備進一步用于,根據(jù)所述手機號,將所述鑒權(quán)不 通過結(jié)果通知給所述終端;或者,所述AAA服務(wù)器進一步用于,如果鑒權(quán)不通過,根據(jù)所述終端所在AC設(shè)備的 IP地址,將所述私網(wǎng)IP地址以及鑒權(quán)不通過結(jié)果發(fā)送給所述終端所在的AC設(shè)備;所述終 端所在的AC設(shè)備進一步用于,根據(jù)所述私網(wǎng)IP地址,將所述鑒權(quán)不通過結(jié)果通知給所述終端。一種網(wǎng)關(guān)設(shè)備,包括映射單元,用于接收終端上報的信息,包括終端的私網(wǎng)IP地址、國際移動用戶識 別碼IMSI、所在接入控制點AC設(shè)備的IP地址,以及所發(fā)起的業(yè)務(wù)的業(yè)務(wù)標識,確定所述 IMSI對應(yīng)的手機號,并映射接收到的各信息之間的對應(yīng)關(guān)系;請求單元,用于將所述手機號、所述私網(wǎng)IP地址以及所述AC設(shè)備的IP地址發(fā)送 至認證、鑒權(quán)、計費AAA服務(wù)器,請求鑒權(quán),并接收所述AAA服務(wù)器返回的所述終端的私網(wǎng)IP地址、為所述終端分配的公網(wǎng)IP地址以及鑒權(quán)通過結(jié)果。一種服務(wù)器,所述服務(wù)器為認證、鑒權(quán)、計費AAA服務(wù)器,包括鑒權(quán)單元,用于接收網(wǎng)關(guān)設(shè)備發(fā)送來的終端的手機號、終端的私網(wǎng)IP地址以及終 端所在接入控制點AC設(shè)備的IP地址,利用所述手機號獲取所述終端的簽約信息,并根據(jù)獲 取到的簽約信息進行鑒權(quán),鑒權(quán)通過,根據(jù)所述終端所在AC設(shè)備的IP地址,將所述私網(wǎng)IP 地址以及鑒權(quán)通過結(jié)果發(fā)送給所述終端所在的AC設(shè)備;發(fā)送單元,用于接收所述終端所在的AC設(shè)備發(fā)送來的所述終端的私網(wǎng)IP地址以 及公網(wǎng)IP地址,并連同鑒權(quán)通過結(jié)果一起發(fā)送給所述網(wǎng)關(guān)設(shè)備。較佳地,所述鑒權(quán)單元進一步用于,當鑒權(quán)不通過時,將所述手機號以及鑒權(quán)不通 過結(jié)果發(fā)送給所述網(wǎng)關(guān)設(shè)備;或者,根據(jù)所述終端所在AC設(shè)備的IP地址,將所述私網(wǎng)IP地 址以及鑒權(quán)不通過結(jié)果發(fā)送給所述終端所在的AC設(shè)備??梢?,采用本發(fā)明的技術(shù)方案,當終端接入WLAN網(wǎng)絡(luò)時,先為終端分配私網(wǎng)IP地 址,之后,根據(jù)終端所發(fā)起的業(yè)務(wù)類型的不同,進行不同的處理,具體來說,如果終端發(fā)起的 為第一類業(yè)務(wù),如互聯(lián)網(wǎng)業(yè)務(wù),則直接利用該私網(wǎng)IP地址來訪問互聯(lián)網(wǎng)業(yè)務(wù),并通過NAT設(shè) 備來實現(xiàn)私網(wǎng)IP地址與外部公網(wǎng)IP地址之間的映射,如果為第二類業(yè)務(wù),如PS域業(yè)務(wù),則 為終端分配公網(wǎng)IP地址,并通知給網(wǎng)關(guān)設(shè)備,這樣,后續(xù)終端即可利用所分配的公網(wǎng)IP地 址訪問PS域業(yè)務(wù)。與現(xiàn)有技術(shù)相比,本發(fā)明所述方案對于使用較多的互聯(lián)網(wǎng)業(yè)務(wù)采用私網(wǎng) IP地址,從而有效降低了終端對公網(wǎng)IP地址的占用,節(jié)省了公網(wǎng)IP地址資源;而且,由于 網(wǎng)關(guān)設(shè)備可預(yù)先知道分配給終端的公網(wǎng)IP地址,所以避免了網(wǎng)關(guān)設(shè)備中所保存的終端的 IP地址與終端進行業(yè)務(wù)訪問時所使用的IP地址不一致的問題,確保了后續(xù)業(yè)務(wù)的正常進 行。
圖1為現(xiàn)有WLAN網(wǎng)絡(luò)的架構(gòu)示意圖。圖2為現(xiàn)有引入網(wǎng)關(guān)設(shè)備后的網(wǎng)絡(luò)架構(gòu)示意圖。圖3為本發(fā)明IP地址分配方法實施例的流程圖。圖4為本發(fā)明終端實施例的組成結(jié)構(gòu)示意圖。圖5為本發(fā)明網(wǎng)絡(luò)系統(tǒng)實施例的組成結(jié)構(gòu)示意圖。圖6為本發(fā)明網(wǎng)關(guān)設(shè)備實施例的組成結(jié)構(gòu)示意圖。圖7為本發(fā)明服務(wù)器實施例的組成結(jié)構(gòu)示意圖。
具體實施例方式針對現(xiàn)有技術(shù)中存在的問題,本發(fā)明提出一種改進的IP地址分配方案,當終端連 接到WLAN網(wǎng)絡(luò)時,先為終端分配私網(wǎng)IP地址,之后,根據(jù)終端所發(fā)起的業(yè)務(wù)類型的不同,采 用不同的處理方式,具體來說如果所發(fā)起的業(yè)務(wù)為第一類業(yè)務(wù),則終端利用所分配的私網(wǎng) IP地址訪問所發(fā)起的業(yè)務(wù),并通過網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT,Network Address Translator)設(shè) 備實現(xiàn)私網(wǎng)IP地址與外部公網(wǎng)IP地址之間的轉(zhuǎn)換;如果所發(fā)起的業(yè)務(wù)為第二類業(yè)務(wù),則對 終端進行鑒權(quán),并在鑒權(quán)通過后,為終端分配公網(wǎng)IP地址,并將所分配的公網(wǎng)IP地址通知 給網(wǎng)關(guān)設(shè)備,終端利用所分配的公網(wǎng)IP地址,通過網(wǎng)關(guān)設(shè)備訪問所發(fā)起的業(yè)務(wù)。
為使本發(fā)明的目的、技術(shù)方案及優(yōu)點更加清楚明白,以下參照附圖并舉實施例,對 本發(fā)明作進一步地詳細說明。圖3為本發(fā)明IP地址分配方法實施例的流程圖。假設(shè)本實施例中的第一類業(yè)務(wù) 為互聯(lián)網(wǎng)業(yè)務(wù),第二類業(yè)務(wù)為PS域業(yè)務(wù)。如圖3所示,包括以下步驟步驟31 32 終端建立到WLAN網(wǎng)絡(luò)的連接,首先與WLAN網(wǎng)絡(luò)中的某個AP設(shè)備 進行關(guān)聯(lián),并發(fā)出DHCP請求;終端所在的AC設(shè)備為該終端分配私網(wǎng)IP地址。依據(jù)之前的介紹可知,在WLAN網(wǎng)絡(luò)中,DHCP服務(wù)器通常集成于AC設(shè)備中,所以本 步驟中,由AC設(shè)備為終端分配私網(wǎng)IP地址。后續(xù),如果終端發(fā)起業(yè)務(wù),根據(jù)所發(fā)起的業(yè)務(wù)類型的不同,可采用不同的處理方 式,比如,如果所發(fā)起的業(yè)務(wù)為互聯(lián)網(wǎng)業(yè)務(wù),那么終端可直接利用所分配的私網(wǎng)IP地址來 進行訪問,并通過NAT設(shè)備來實現(xiàn)私網(wǎng)IP地址與外部公網(wǎng)IP地址之間的轉(zhuǎn)換,而對于PS 域業(yè)務(wù),則可按照步驟33 步驟38所示方式進行處理。這里所提到的NAT設(shè)備,可以是一個單獨的設(shè)備,也可以集成于其它設(shè)備中,具體 實現(xiàn)方式不限。如何實現(xiàn)私網(wǎng)IP地址與外部公網(wǎng)IP地址之間的轉(zhuǎn)換為現(xiàn)有技術(shù),不再贅 述。步驟33 終端通過分組數(shù)據(jù)協(xié)議(PDP,Packet Data Protocol)包,將所分配的私 網(wǎng)IP地址、自身的IMSI號、所在AC設(shè)備的IP地址,以及所發(fā)起的業(yè)務(wù)的業(yè)務(wù)標識等信息 通過移動網(wǎng)絡(luò)發(fā)送至網(wǎng)關(guān)設(shè)備;網(wǎng)關(guān)設(shè)備確定所述IMSI對應(yīng)的手機號,并映射接收到的各 信息之間的對應(yīng)關(guān)系。其中,業(yè)務(wù)標識主要用于通知網(wǎng)關(guān)設(shè)備自身所發(fā)起的具體是什么業(yè)務(wù)。步驟34 網(wǎng)關(guān)設(shè)備將所述手機號、終端的私網(wǎng)IP地址以及終端所在AC設(shè)備的IP 地址發(fā)送給AAA服務(wù)器,請求鑒權(quán)。步驟35 =AAA服務(wù)器利用接收到的手機號獲取終端的簽約信息,并根據(jù)獲取到的 簽約信息進行鑒權(quán),鑒權(quán)通過,根據(jù)終端所在AC設(shè)備的IP地址,將終端的私網(wǎng)IP地址以及 鑒權(quán)通過結(jié)果發(fā)送給終端所在的AC設(shè)備。步驟33中如何確定IMSI對應(yīng)的手機號以及步驟35中如何進行鑒權(quán)均為現(xiàn)有技 術(shù),不再贅述。如果鑒權(quán)不通過,可按以下兩種方式進行處理AAA服務(wù)器將接收到的手機號以及鑒權(quán)不通過結(jié)果發(fā)送給網(wǎng)關(guān)設(shè)備;網(wǎng)關(guān)設(shè)備根 據(jù)接收到的手機號,通過移動網(wǎng)絡(luò)將鑒權(quán)不通過結(jié)果通知給終端。或者,AAA服務(wù)器根據(jù)終端所在AC設(shè)備的IP地址,將終端的私網(wǎng)IP地址以及鑒 權(quán)不通過結(jié)果發(fā)送給終端所在的AC設(shè)備;終端所在的AC設(shè)備根據(jù)終端的私網(wǎng)IP地址,將 鑒權(quán)不通過結(jié)果通知給終端。步驟36 終端所在的AC設(shè)備為終端分配公網(wǎng)IP地址,并通知給AAA服務(wù)器,同時, 為終端開通訪問網(wǎng)關(guān)設(shè)備的IP地址和端口的權(quán)限。步驟37 :AAA服務(wù)器將接收到的終端的私網(wǎng)IP地址、公網(wǎng)IP地址以及鑒權(quán)通過結(jié) 果發(fā)送給網(wǎng)關(guān)設(shè)備。同時,還可進一步將終端所在的AC設(shè)備的IP地址以及終端的手機號等發(fā)送給網(wǎng) 關(guān)設(shè)備。
在實際應(yīng)用中,有可能不同的AC設(shè)備為不同終端分配的私網(wǎng)IP地址是一樣的,所 以為進行區(qū)分,AAA服務(wù)器可將終端的手機號等進一步發(fā)送給網(wǎng)關(guān)設(shè)備。步驟38 終端通過網(wǎng)關(guān)設(shè)備訪問PS域業(yè)務(wù),進行業(yè)務(wù)使用與計費。本步驟的具體實現(xiàn)同樣為現(xiàn)有技術(shù),不再贅述。至此,即完成了本發(fā)明方法實施例所示流程?;谏鲜龇椒?,本發(fā)明同時提出了一種終端、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)關(guān)設(shè)備以及服務(wù)器。其 中,圖4為本發(fā)明終端實施例的組成結(jié)構(gòu)示意圖。如圖4所示,包括確定單元41,用于確定終端所發(fā)起的業(yè)務(wù)的類型,并將確定結(jié)果通知給訪問單元 42 ;訪問單元42,用于當所發(fā)起的業(yè)務(wù)為第一類業(yè)務(wù)時,利用預(yù)先分配的私網(wǎng)IP地址 訪問所發(fā)起的業(yè)務(wù),并通過NAT設(shè)備實現(xiàn)私網(wǎng)IP地址與外部公網(wǎng)IP地址之間的轉(zhuǎn)換;當所 發(fā)起的業(yè)務(wù)為第二類業(yè)務(wù)時,利用所分配的公網(wǎng)IP地址,通過保存有所述所分配的公網(wǎng)IP 地址的網(wǎng)關(guān)設(shè)備訪問所發(fā)起的業(yè)務(wù)。圖5為本發(fā)明網(wǎng)絡(luò)系統(tǒng)實施例的組成結(jié)構(gòu)示意圖。如圖5所示,包括網(wǎng)關(guān)設(shè)備51,用于接收終端上報的信息,包括終端的私網(wǎng)IP地址、IMSI、所在AC設(shè) 備52的IP地址,以及所發(fā)起的業(yè)務(wù)的業(yè)務(wù)標識,確定IMSI對應(yīng)的手機號,并映射接收到的 各信息之間的對應(yīng)關(guān)系,將所述手機號、私網(wǎng)IP地址以及AC設(shè)備52的IP地址發(fā)送給AAA 服務(wù)器53,請求鑒權(quán);AAA服務(wù)器53,用于利用所述手機號獲取終端的簽約信息,并根據(jù)獲取到的簽約 信息進行鑒權(quán),鑒權(quán)通過,根據(jù)終端所在AC設(shè)備52的IP地址,將終端的私網(wǎng)IP地址以及 鑒權(quán)通過結(jié)果發(fā)送給終端所在的AC設(shè)備52 ;終端所在的AC設(shè)備52,用于為終端分配公網(wǎng)IP地址,并通知AAA服務(wù)器53,同時, 為終端開通訪問網(wǎng)關(guān)設(shè)備51的IP地址和端口的權(quán)限;AAA服務(wù)器53進一步用于,將終端的私網(wǎng)IP地址和所分配的公網(wǎng)IP地址以及鑒 權(quán)通過結(jié)果發(fā)送給網(wǎng)關(guān)設(shè)備51。另外,AAA服務(wù)器53還可進一步用于,如果鑒權(quán)不通過,將終端的手機號以及鑒權(quán) 不通過結(jié)果發(fā)送給網(wǎng)關(guān)設(shè)備51 ;網(wǎng)關(guān)設(shè)備51進一步用于,根據(jù)接收到的手機號,將鑒權(quán)不 通過結(jié)果通知給終端;或者,AAA服務(wù)器53進一步用于,如果鑒權(quán)不通過,根據(jù)終端所在AC設(shè)備52的IP 地址,將終端的私網(wǎng)IP地址以及鑒權(quán)不通過結(jié)果發(fā)送給終端所在的AC設(shè)備52 ;終端所在 的AC設(shè)備52進一步用于,根據(jù)終端的私網(wǎng)IP地址,將鑒權(quán)不通過結(jié)果通知給終端。圖6為本發(fā)明網(wǎng)關(guān)設(shè)備實施例的組成結(jié)構(gòu)示意圖。如圖6所示,包括映射單元61,用于接收終端上報的信息,包括終端的私網(wǎng)IP地址、IMSI、所在AC設(shè) 備的IP地址,以及所發(fā)起的業(yè)務(wù)的業(yè)務(wù)標識,確定所述IMSI對應(yīng)的手機號,并映射接收到 的各信息之間的對應(yīng)關(guān)系;請求單元62,用于將所述手機號、終端的私網(wǎng)IP地址以及終端所在的AC設(shè)備的 IP地址發(fā)送至AAA服務(wù)器,請求鑒權(quán),并接收AAA服務(wù)器返回的終端的私網(wǎng)IP地址、為終端 分配的公網(wǎng)IP地址以及鑒權(quán)通過結(jié)果。圖7為本發(fā)明服務(wù)器實施例的組成結(jié)構(gòu)示意圖。該服務(wù)器即為圖5中所示的AAA服務(wù)器53。如圖7所示,包括鑒權(quán)單元71,用于接收網(wǎng)關(guān)設(shè)備發(fā)送來的終端的手機號、終端的私網(wǎng)IP地址以及 終端所在AC設(shè)備的IP地址,利用所述手機號獲取終端的簽約信息,并根據(jù)獲取到的簽約信 息進行鑒權(quán),鑒權(quán)通過,根據(jù)AC設(shè)備的IP地址,將終端的私網(wǎng)IP地址以及鑒權(quán)通過結(jié)果發(fā) 送給終端所在的AC設(shè)備;發(fā)送單元72,用于接收終端所在的AC設(shè)備發(fā)送來的終端的私網(wǎng)IP地址以及公網(wǎng) IP地址,并連同鑒權(quán)通過結(jié)果一起發(fā)送給網(wǎng)關(guān)設(shè)備。另外,鑒權(quán)單元71還可進一步用于,當鑒權(quán)不通過時,將終端的手機號以及鑒權(quán) 不通過結(jié)果發(fā)送給網(wǎng)關(guān)設(shè)備;或者,根據(jù)終端所在AC設(shè)備的IP地址,將終端的私網(wǎng)IP地址 以及鑒權(quán)不通過結(jié)果發(fā)送給終端所在的AC設(shè)備。圖4 7所示設(shè)備和系統(tǒng)實施例的具體工作流程請參照圖3所示方法實施例中的 相應(yīng)說明,此處不再贅述。需要說明的是,上述各實施例中,僅以WLAN網(wǎng)絡(luò)為例進行說明,在其它網(wǎng)絡(luò)環(huán)境 下,可能具體的設(shè)備,比如AC設(shè)備或AP設(shè)備等的名稱不同,另外也可能將AC設(shè)備和AP設(shè) 備的功能集成到一個設(shè)備中,再有,可能DHCP服務(wù)器并不是集成于AC設(shè)備中,無論哪種情 況,只要存在和本發(fā)明背景技術(shù)部分中所提到的類似問題,本發(fā)明所述方案都將同樣適用??傊?,采用本發(fā)明的技術(shù)方案,對于使用較多的互聯(lián)網(wǎng)業(yè)務(wù)采用私網(wǎng)IP地址,從 而有效降低了終端對公網(wǎng)IP地址的占用,節(jié)省了公網(wǎng)IP地址資源,而且,由于網(wǎng)關(guān)設(shè)備可 預(yù)先知道分配給終端的公網(wǎng)IP地址,因此避免了網(wǎng)關(guān)設(shè)備中所保存的終端的IP地址與終 端進行業(yè)務(wù)訪問時所使用的IP地址不一致的問題,確保了后續(xù)業(yè)務(wù)的正常進行。綜上所述,以上僅為本發(fā)明的較佳實施例而已,并非用于限定本發(fā)明的保護范圍。 凡在本發(fā)明的精神和原則之內(nèi),所作的任何修改、等同替換、改進等,均應(yīng)包含在本發(fā)明的 保護范圍之內(nèi)。
權(quán)利要求
1.一種IP地址分配方法,其特征在于,為接入無線局域網(wǎng)WLAN的終端分配私網(wǎng)IP地 址,當終端發(fā)起業(yè)務(wù)時,該方法包括如果所發(fā)起的業(yè)務(wù)為第一類業(yè)務(wù),則所述終端利用所分配的私網(wǎng)IP地址訪問所發(fā)起 的業(yè)務(wù),并通過網(wǎng)絡(luò)地址轉(zhuǎn)換NAT設(shè)備來實現(xiàn)所述私網(wǎng)IP地址與外部公網(wǎng)IP地址之間的 轉(zhuǎn)換;如果所發(fā)起的業(yè)務(wù)為第二類業(yè)務(wù),則對所述終端進行鑒權(quán),并在鑒權(quán)通過后,為所述終 端分配公網(wǎng)IP地址,并將所分配的公網(wǎng)IP地址通知給網(wǎng)關(guān)設(shè)備;所述終端利用所分配的公 網(wǎng)IP地址,通過所述網(wǎng)關(guān)設(shè)備訪問所發(fā)起的業(yè)務(wù)。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述對終端進行鑒權(quán),并在鑒權(quán)通過后, 為所述終端分配公網(wǎng)IP地址,并將所分配的公網(wǎng)IP地址通知給網(wǎng)關(guān)設(shè)備包括所述終端將所分配的私網(wǎng)IP地址、自身的國際移動用戶識別碼IMSI、自身所在的接入 控制點AC設(shè)備的IP地址,以及所發(fā)起的業(yè)務(wù)的業(yè)務(wù)標識發(fā)送給所述網(wǎng)關(guān)設(shè)備;所述網(wǎng)關(guān)設(shè) 備獲取所述IMSI對應(yīng)的手機號,并映射接收到的各信息之間的對應(yīng)關(guān)系;所述網(wǎng)關(guān)設(shè)備將所述手機號、所述私網(wǎng)IP地址以及所述AC設(shè)備的IP地址發(fā)送給認 證、鑒權(quán)、計費AAA服務(wù)器,請求鑒權(quán);所述AAA服務(wù)器利用所述手機號獲取所述終端的簽約信息,并根據(jù)獲取到的簽約信息 進行鑒權(quán),鑒權(quán)通過,根據(jù)所述AC設(shè)備的IP地址,將所述私網(wǎng)IP地址以及鑒權(quán)通過結(jié)果發(fā) 送給所述終端所在的AC設(shè)備;所述終端所在的AC設(shè)備為所述終端分配公網(wǎng)IP地址,并通知所述AAA服務(wù)器,同時, 為所述終端開通訪問所述網(wǎng)關(guān)設(shè)備的IP地址和端口的權(quán)限;所述AAA服務(wù)器將所述終端的私網(wǎng)IP地址、公網(wǎng)IP地址以及鑒權(quán)通過結(jié)果發(fā)送給所 述網(wǎng)關(guān)設(shè)備。
3.根據(jù)權(quán)利要求2所述的方法,其特征在于,該方法進一步包括如果鑒權(quán)不通過,則所述AAA服務(wù)器將所述手機號以及鑒權(quán)不通過結(jié)果發(fā)送給所述網(wǎng) 關(guān)設(shè)備;所述網(wǎng)關(guān)設(shè)備根據(jù)所述手機號,將所述鑒權(quán)不通過結(jié)果通知給所述終端;或者,所述AAA服務(wù)器根據(jù)所述終端所在的AC設(shè)備的IP地址,將所述私網(wǎng)IP地址以 及鑒權(quán)不通過結(jié)果發(fā)送給所述終端所在的AC設(shè)備;所述終端所在的AC設(shè)備根據(jù)所述私網(wǎng) IP地址,將所述鑒權(quán)不通過結(jié)果通知給所述終端。
4.根據(jù)權(quán)利要求1或2所述的方法,其特征在于,所述第一類業(yè)務(wù)為互聯(lián)網(wǎng)業(yè)務(wù),所述 第二類業(yè)務(wù)為分組交換PS域業(yè)務(wù)。
5.一種終端,其特征在于,包括確定單元,用于確定所述終端所發(fā)起的業(yè)務(wù)的類型,并將確定結(jié)果通知給訪問單元;所述訪問單元,用于當所發(fā)起的業(yè)務(wù)為第一類業(yè)務(wù)時,利用預(yù)先分配的私網(wǎng)IP地址訪 問所發(fā)起的業(yè)務(wù),并通過網(wǎng)絡(luò)地址轉(zhuǎn)換NAT設(shè)備實現(xiàn)所述私網(wǎng)IP地址與外部公網(wǎng)IP地址 之間的轉(zhuǎn)換;當所發(fā)起的業(yè)務(wù)為第二類業(yè)務(wù)時,利用所分配的公網(wǎng)IP地址,通過保存有所 述所分配的公網(wǎng)IP地址的網(wǎng)關(guān)設(shè)備訪問所發(fā)起的業(yè)務(wù)。
6.一種網(wǎng)絡(luò)系統(tǒng),其特征在于,包括網(wǎng)關(guān)設(shè)備,用于接收終端上報的信息,包括終端的私網(wǎng)IP地址、國際移動用戶識別碼 IMSI、所在接入控制點AC設(shè)備的IP地址,以及所發(fā)起的業(yè)務(wù)的業(yè)務(wù)標識,確定所述IMSI對應(yīng)的手機號,并映射接收到的各信息之間的對應(yīng)關(guān)系,將所述手機號、所述私網(wǎng)IP地址以 及所述AC設(shè)備的IP地址發(fā)送給認證、鑒權(quán)、計費AAA服務(wù)器,請求鑒權(quán);所述AAA服務(wù)器,用于利用所述手機號獲取所述終端的簽約信息,并根據(jù)獲取到的簽 約信息進行鑒權(quán),鑒權(quán)通過,根據(jù)所述AC設(shè)備的IP地址,將所述私網(wǎng)IP地址以及鑒權(quán)通過 結(jié)果發(fā)送給所述終端所在的AC設(shè)備;所述終端所在的AC設(shè)備,用于為所述終端分配公網(wǎng)IP地址,并通知給所述AAA服務(wù) 器,同時,為所述終端開通訪問所述網(wǎng)關(guān)設(shè)備的IP地址和端口的權(quán)限;所述AAA服務(wù)器進一步用于,將所述私網(wǎng)IP地址、所述公網(wǎng)IP地址以及鑒權(quán)通過結(jié)果 發(fā)送給所述網(wǎng)關(guān)設(shè)備。
7.根據(jù)權(quán)利要求6所述的網(wǎng)絡(luò)系統(tǒng),其特征在于,所述AAA服務(wù)器進一步用于,如果鑒權(quán)不通過,將所述手機號以及鑒權(quán)不通過結(jié)果發(fā) 送給所述網(wǎng)關(guān)設(shè)備;所述網(wǎng)關(guān)設(shè)備進一步用于,根據(jù)所述手機號,將所述鑒權(quán)不通過結(jié)果通 知給所述終端;或者,所述AAA服務(wù)器進一步用于,如果鑒權(quán)不通過,根據(jù)所述終端所在AC設(shè)備的IP 地址,將所述私網(wǎng)IP地址以及鑒權(quán)不通過結(jié)果發(fā)送給所述終端所在的AC設(shè)備;所述終端所 在的AC設(shè)備進一步用于,根據(jù)所述私網(wǎng)IP地址,將所述鑒權(quán)不通過結(jié)果通知給所述終端。
8.—種網(wǎng)關(guān)設(shè)備,其特征在于,包括映射單元,用于接收終端上報的信息,包括終端的私網(wǎng)IP地址、國際移動用戶識別碼 IMSI、所在接入控制點AC設(shè)備的IP地址,以及所發(fā)起的業(yè)務(wù)的業(yè)務(wù)標識,確定所述IMSI對 應(yīng)的手機號,并映射接收到的各信息之間的對應(yīng)關(guān)系;請求單元,用于將所述手機號、所述私網(wǎng)IP地址以及所述AC設(shè)備的IP地址發(fā)送至認 證、鑒權(quán)、計費AAA服務(wù)器,請求鑒權(quán),并接收所述AAA服務(wù)器返回的所述終端的私網(wǎng)IP地 址、為所述終端分配的公網(wǎng)IP地址以及鑒權(quán)通過結(jié)果。
9.一種服務(wù)器,所述服務(wù)器為認證、鑒權(quán)、計費AAA服務(wù)器,其特征在于,包括鑒權(quán)單元,用于接收網(wǎng)關(guān)設(shè)備發(fā)送來的終端的手機號、終端的私網(wǎng)IP地址以及終端所 在接入控制點AC設(shè)備的IP地址,利用所述手機號獲取所述終端的簽約信息,并根據(jù)獲取到 的簽約信息進行鑒權(quán),鑒權(quán)通過,根據(jù)所述終端所在AC設(shè)備的IP地址,將所述私網(wǎng)IP地址 以及鑒權(quán)通過結(jié)果發(fā)送給所述終端所在的AC設(shè)備;發(fā)送單元,用于接收所述終端所在的AC設(shè)備發(fā)送來的所述終端的私網(wǎng)IP地址以及公 網(wǎng)IP地址,并連同鑒權(quán)通過結(jié)果一起發(fā)送給所述網(wǎng)關(guān)設(shè)備。
10.根據(jù)權(quán)利要求9所述的服務(wù)器,其特征在于,所述鑒權(quán)單元進一步用于,當鑒權(quán)不 通過時,將所述手機號以及鑒權(quán)不通過結(jié)果發(fā)送給所述網(wǎng)關(guān)設(shè)備;或者,根據(jù)所述終端所在 AC設(shè)備的IP地址,將所述私網(wǎng)IP地址以及鑒權(quán)不通過結(jié)果發(fā)送給所述終端所在的AC設(shè) 備。
全文摘要
本發(fā)明公開了一種IP地址分配方法,為接入無線局域網(wǎng)的終端分配私網(wǎng)IP地址,當終端發(fā)起業(yè)務(wù)時如果所發(fā)起的業(yè)務(wù)為第一類業(yè)務(wù),則終端利用所分配的私網(wǎng)IP地址訪問所發(fā)起的業(yè)務(wù),并通過網(wǎng)絡(luò)地址轉(zhuǎn)換設(shè)備來實現(xiàn)私網(wǎng)IP地址與外部公網(wǎng)IP地址之間的轉(zhuǎn)換;如果所發(fā)起的業(yè)務(wù)為第二類業(yè)務(wù),則對終端進行鑒權(quán),并在鑒權(quán)通過后,為終端分配公網(wǎng)IP地址,并通知給網(wǎng)關(guān)設(shè)備;終端利用所分配的公網(wǎng)IP地址,通過網(wǎng)關(guān)設(shè)備訪問所發(fā)起的業(yè)務(wù)。本發(fā)明同時公開了一種終端、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)關(guān)設(shè)備以及服務(wù)器。應(yīng)用本發(fā)明所述的方法、系統(tǒng)和設(shè)備,不但能夠保證業(yè)務(wù)的正常進行,而且可以較好地節(jié)省公網(wǎng)IP地址資源。
文檔編號H04L29/12GK102148878SQ20101010811
公開日2011年8月10日 申請日期2010年2月5日 優(yōu)先權(quán)日2010年2月5日
發(fā)明者呂超源, 周博, 邵春菊 申請人:中國移動通信集團公司