Login| Sign Up| Help| Contact|

Patent Searching and Data


Title:
NETWORK ACCESS METHOD, SYSTEM AND DEVICE
Document Type and Number:
WIPO Patent Application WO/2013/091410
Kind Code:
A1
Abstract:
A network access method, system and device are used for solving the problem that a policy and charging enforcement function (PCEF) in the prior art is incapable of reliably obtaining user information in time, therefore failing to effectively control and manage network flow of a user. The method comprises: a PCEF receiving, through a Gx interface between the PCEF and a network access device, a session setup request message sent by the network access device, the session setup request message being sent after the network access device receives a network access request message sent by a user; the PCEF acquiring user information by parsing the session setup request message, and storing the user information; requesting from a policy and charging rule function (PCRF) a policy corresponding to the user according to the user information, and saving the policy; and the PCEF managing and controlling the flow of the user according to the user information and the policy. The solution improves the reliability and timeliness of the user information obtained by the PCEF.

Inventors:
YANG WENHONG (CN)
Application Number:
PCT/CN2012/081568
Publication Date:
June 27, 2013
Filing Date:
September 19, 2012
Export Citation:
Click for automatic bibliography generation   Help
Assignee:
HUAWEI DIGITAL TECHNOLOGIES CHENG DU CO LTD (CN)
YANG WENHONG (CN)
International Classes:
H04L12/14; H04L12/24
Foreign References:
CN101296092A2008-10-29
CN101272274A2008-09-24
CN101453722A2009-06-10
CN101369917A2009-02-18
CN102497379A2012-06-13
Download PDF:
Claims:
权 利 要 求

1、 一种网络接入方法, 其特征在于, 包括:

策略和计费执行功能实体 PCEF通过与网络接入设备之间的 Gx接口,接 收网络接入设备发来的会话建立请求消息, 所述会话建立请求消息是网络接 入设备接收到用户发起的网络接入请求消息后发来的;

PCEF通过解析所述会话建立请求消息, 获取用户信息并保存用户信息; 根据所述用户信息向策略和计费规则实体 PCRF请求所述用户对应的策略, 并保存所述策略;

PCEF根据所述用户信息和策略对所述用户的流量进行管理和控制。

2、如权利要求 1所述的方法,其特征在于,所述根据所述用户信息向 PCRF 请求所述用户对应的策略, 包括:

PCEF将所述会话建立请求消息转发给 PCRF;

PCRF根据所述会话建立请求消息中的用户信息,向用户属性存储器 SPR 请求用户签约信息, 并根据 SPR返回的用户签约信息、 以及所述用户信息生 成所述用户对应的策略, 并将所述策略发送给 PCEF。

3、 如权利要求 1或 2所述的方法, 其特征在于, 所述根据所述用户信息 向 PCRF请求所述用户对应的策略, 并保存所述策略后, 还包括:

PCEF根据所述策略和所述用户信息,确定是否允许所述用户流量通过所 述 PCEF, 并将确定结果携带在会话建立应答消息中, 通过 Gx接口返回给网 络接入设备。

4、 如权利要求 3所述的方法, 其特征在于, 所述根据所述策略和所述用 户信息, 确定是否允许所述用户流量通过所述 PCEF, 包括:

若所述策略中包含计费策略,则 PCEF根据所述用户信息,向在线计费系 统 OCS请求所述用户对应的配额;

PCEF在接收 OCS返回的用户对应的配额时, 根据所述用户信息, 确认 所述用户符合除计费策略外的其他策略时, 允许所述用户流量通过所述 PCEF;

PCEF在接收 OCS返回的用户配额不足的信息时, 不允许所述用户流量 通过所述 PCEF。

5、 如权利要求 3所述的方法, 其特征在于, 所述将确定结果携带在会话 建立应答消息中, 通过 Gx接口返回给网络接入设备后, 还包括:

若所述会话建立应答消息中携带的确定结果为允许所述用户流量通过所 述 PCEF,所述网络接入设备根据所述会话建立应答消息允许所述用户接入网 络后, PCEF根据通过所述 PCEF的用户流量, 计算所述用户对应的配额使用 量;

PCEF根据所述配额使用量和此前 OCS下发的配额, 监控所述用户对应 的配额是否耗尽;

当监控结果为所述用户对应的配额耗尽时, 请求 OCS下发新配额; 若接收到 OCS下发的新配额, 则继续所述用户对应的配额是否耗尽; 若接收到 OCS下发的用于指示用户配额不足的信息, 则通知用户接入设 备断开所述用户的网络连接。

6、一种网络接入系统,其特征在于, 包括网络接入设备、 PCEF和 PCRF , 其中:

网络接入设备, 用于接收到用户发起的网络接入请求消息后, 通过 Gx接 口向 PCEF发送会话建立请求消息;

PCEF, 用于通过解析所述会话建立请求消息, 获取用户信息并保存用户 信息; 将所述会话建立请求消息转发给 PCRF, 接收 PCRF返回的所述用户对 应的策略, 并保存所述策略, 用以根据所述用户信息和策略对所述用户的流 量进行管理和控制。

7、 如权利要求 6所述的系统, 其特征在于,

所述 PCEF, 还用于根据所述策略和所述用户信息, 确定是否允许所述用 户流量通过所述 PCEF, 并将确定结果携带在会话建立应答消息中, 通过 Gx 接口返回给网络接入设备; 所述网络接入设备, 还用于根据所述会话建立应答消息, 确定是否允许 所述用户接入网络, 并向所述用户返回网络接入应答消息。

8、 如权利要求 7所述的系统, 其特征在于, 所述根据所述会话建立应答 消息, 确定是否允许所述用户接入网络, 包括:

网络接入设备在所述会话建立应答消息中携带的确定结果为允许所述用 户流量通过所述 PCEF时, 允许所述用户接入网络;

网络接入设备在所述会话建立应答消息中携带的确定结果为不允许所述 用户流量通过所述 PCEF时, 不允许所述用户接入网络。

9、 一种 PCEF设备, 其特征在于, 包括:

接收单元, 用于通过与网络接入设备之间的 Gx接口,接收网络接入设备 发来的会话建立请求消息, 所述会话建立请求消息是网络接入设备接收到用 户发起的网络接入请求消息后发来的;

第一获取单元, 用于通过解析接收单元接收到得所述会话建立请求消息, 获取用户信息并保存用户信息;

第二获取单元, 用于根据第一获取单元获取的所述所述用户信息, 向 PCRF请求所述用户对应的策略, 并保存所述策略, 用以根据所述用户信息和 策略对所述用户的流量进行管理和控制。

10、 如权利要求 9所述的设备, 其特征在于, 所述第二获取单元包括: 发送子单元, 用于将所述会话建立请求消息转发给 PCRF;

接收子单元, 用于接收 PCRF返回的所述用户对应的策略, 所述策略是 PCRF根据所述会话建立请求消息中的用户信息, 向 SPR请求用户签约信息, 并根据 SPR返回的用户签约信息、 以及所述用户信息生成的。

11、 如权利要求 9或 10所述的设备, 其特征在于, 还包括:

确定单元, 用于根据第一获取单元和第二获取单元获取的所述策略和所 述用户信息, 确定是否允许所述用户流量通过所述 PCEF;

发送单元, 用于将确定单元的确定结果携带在会话建立应答消息中, 通 过 Gx接口返回给网络接入设备。 12、 一种网络接入设备, 其特征在于, 包括:

第一接收单元, 用于接收用户发起的网络接入请求消息;

第一发送单元, 用于在第一接收单元接收到所述网络接入请求消息后, 通过 Gx接口, 向 PCEF发送会话建立请求消息, 所述会话建立请求消息携带 用户信息。

13、 如权利要求 12所述的设备, 其特征在于, 还包括:

第二接收单元, 用于通过 Gx接口接收 PCEF返回的会话建立应答消息, 所述会话建立应答消息中携带是否允许所述用户流量通过所述 PCEF的确定 结果;

确定单元, 用于根据所述确定结果, 确定是否允许所述用户接入网络; 第二发送单元, 用于根据确定单元的确定结果, 向所述用户返回网络接 入应答消息。

Description:
网络接入方法、 系统及设备 本申请要求于 2011 年 12 月 19 日提交中国专利局、 申请号为 201110425918.7、 发明名称为 "网络接入方法、 系统及设备" 的中国专利申请 的优先权, 其全部内容通过引用结合在本申请中。 技术领域

本发明涉及计算机及通信技术领域, 尤其涉及一种网络接入方法、 一种 网络接入系统及设备。 背景技术

第三代合作伙伴计划 (3GPP, Third Generation Partnership Project) 规范 随着无线网络的发展日益完善,越来越多的运 营商釆用 3GPP规范对网络进行 管理。 3GPP规范中与运营商网络管理相关的网元设备 附图 1所示。

附图 1 中的网关 (GW, gateway )作为用户接入网络的接入点, 其中策 略和计费执行功能实体( PCEF, Policy and Charging Enforcement Function )是 GW 中的一个功能模块。 PCEF 与策略和计费规则实体(PCRF, Policy and Charging Rule Function )之间通过 Gx接口交互。 PCRF依据用户的签约信息, 在用户接入网络时向 PCEF下发该用户对应的策略, 其中包括流量控制策略、 计费策略等等。 PCEF执行 PCRF下发的策略, 即根据 PCRF下发的策略对用 户使用网络的行为进行控制, 例如根据流量控制策略对用户的流量进行控制 。 PCEF与在线计费系统( OCS , Online Charging System )通过 Gy接口交互。 OCS用于进行信用检查,以及向 PCEF下发用户对应的配额。 PCEF依据 OCS 下发的配额, 累计用户对网络的使用量, 并针对每个用户, 根据该用户对应 的配额、 以及该用户对网络的使用量, 控制该用户的网络访问行为。

由于 GW本身接入业务处理功能的负荷较为繁重, 如果将 PCEF的功能 也集成在同一个设备中, 将严重影响 GW设备的性能。 除此之外由于网络环 境的复杂性, 例如运营商可能同时运营着 WCDMA、 CDMA2000等多种制式 的网络, 需要同时在多个设备上实现 PCEF的功能。 考虑到上述需求, 独立于 GW设备的外置 PCEF设备(以下简称 PCEF )也应运而生并获得了普及。 经 过上述调整后的网络架构图如附图 2所示, PCEF通过 Gi接口与 GW连接, 通过 Gy接口与 OCS连接。

在与其他计费设备进行连接组网时, 具体组网方式参照附图 3所示。 GW 与验证授权和计费服务器 ( AAA Sever , Authentication、 Authorization、 Accounting Sever )连接, GW在用户请求接入网络时, 对用户进行鉴权, 若 鉴权成功则允许用户接入网络。 PCEF监控流经 GW的网络流量, 并通过 GW 或 AAA Sever抄送的 Radius消息获取用户信息, 如用户标识等。

发明人在实施本发明的过程中发现, 现有技术至少存在如下问题: PCEF 获得用户信息依赖现网部署环境, 在一些场景下, 如在用户无需被验证的情 况下,由于网络中并不配置 AAA Sever,那么 PCEF由于无法获得抄送的 Radius 因此 PCEF无法可靠、及时地获得用户信息,进而无 利用用户对应的策略对 各用户网络流量进行控制和管理。 发明内容

本发明实施例提供一种网络接入方法,用以解 决现有技术中 PCEF无法可 靠、 及时地获得用户信息从而对用户网络流量进行 有效控制管理的问题。

对应地, 本发明实施例还提供了一种网络接入系统、 PEEF设备和网络接 入设备。

本发明实施例提供的技术方案如下:

一种网络接入方法, 包括:

策略和计费执行功能实体 PCEF通过与网络接入设备之间的 Gx接口,接 收网络接入设备发来的会话建立请求消息, 所述会话建立请求消息是网络接 入设备接收到用户发起的网络接入请求消息后 发来的; PCEF通过解析所述会话建立请求消息, 获取用户信息并保存用户信息; 根据所述用户信息向策略和计费规则实体 PCRF请求所述用户对应的策略, 并保存所述策略;

PCEF根据所述用户信息和策略对所述用户的流 进行管理和控制。

一种网络接入系统, 包括网络接入设备、 PCEF和 PCRF, 其中: 网络接入设备, 用于接收到用户发起的网络接入请求消息后, 通过 Gx接 口向 PCEF发送会话建立请求消息;

PCEF, 用于通过解析所述会话建立请求消息, 获取用户信息并保存用户 信息; 将所述会话建立请求消息转发给 PCRF, 接收 PCRF返回的所述用户对 应的策略, 并保存所述策略, 用以根据所述用户信息和策略对所述用户的流 量进行管理和控制。

一种 PCEF设备, 包括:

接收单元, 用于通过与网络接入设备之间的 Gx接口,接收网络接入设备 发来的会话建立请求消息, 所述会话建立请求消息是网络接入设备接收到 用 户发起的网络接入请求消息后发来的;

第一获取单元, 用于通过解析接收单元接收到得所述会话建立 请求消息, 获取用户信息并保存用户信息;

第二获取单元, 用于根据第一获取单元获取的所述所述用户信 息, 向 PCRF请求所述用户对应的策略, 并保存所述策略, 用以根据所述用户信息和 策略对所述用户的流量进行管理和控制。

一种网络接入设备, 包括:

第一接收单元, 用于接收用户发起的网络接入请求消息;

第一发送单元, 用于在第一接收单元接收到所述网络接入请求 消息后, 通过 Gx接口, 向 PCEF发送会话建立请求消息, 所述会话建立请求消息携带 用户信息。

本发明实施例通过 PCEF设备在用户请求接入网络时,从网络接入 备发 送的会话接入请求中获得用户信息, 继而获得用户对应的策略, 用以根据所 述用户信息和策略对所述用户的流量进行管理 和控制。 PCEF通过参与用户的 网络接入过程中的消息交互, 确保能够及时获得用户信息, 与现有技术 PCEF 依赖从 AAA Server抄送的 Radius报文中获取用户信息相比,提高了获得用 户 信息可靠性和及时性。 附图说明

为了更清楚地说明本发明实施例或现有技术中 的技术方案, 下面将对实 施例或现有技术描述中所需要使用的附图作一 简单地介绍, 显而易见地, 下 面描述中的附图是本发明的一些实施例, 对于本领域普通技术人员来讲, 在 不付出创造性劳动的前提下, 还可以根据这些附图获得其他的附图。

图 1为现有技术中 3GPP规范中的网络管理系统示意图;

图 2为现有技术中实际组网中的网络管理系统示 图;

图 3为现有技术中包含计费网元的网络管理系统 意图;

图 4为本发明实施例提供的组网方案的示意图;

图 5为本发明实施例提供的网络接入方案的原理 程图;

图 6为本发明实施例提供的网络接入方法的详细 程图;

图 7为本发明实施例提供的流量控制管理方法的 程图;

图 8为本发明实施例提供的 PCEF设备的结构示意图;

图 9为本发明实施例提供的网络接入设备的结构 意图。 具体实施方式

在现有的组网方案中,除了存在 PCEF因为无法可靠、及时地获得用户信 息, 而无法对各用户网络流量进行控制和管理的问 题之外, 还可能由于 GW 在允许用户接入网络后, PCEF才对用户的网络流量进行管理和控制, 导致出 现 GW上用户状态为已接入网络、 而在 PCEF中用户状态为被阻断, 即 GW 和 PCEF上用户状态不一致的情况。 例如在用户流量不符合用户对应的策略, 如用户配额不足的等情况下, PCEF会对用户的流量进行阻断。 在所述不一致 的情况下, 从用户角度会表现为已开始计费, 却无法访问网络资源, 因此用 户感知效果较差。

下面结合各个附图对本发明实施例技术方案的 主要实现原理、 具体实施 方式及其对应能够达到的有益效果进行详细的 阐述。

附图 4为本发明实施例提供的组网方案的示意图, 中 PCEF与网络接入 设备除了通过 Gi接口传输业务层面的数据包之外, 还通过 Gx接口连接, 用 以传输控制层面的数据包。

如图 5所示, 本发明实施例的主要实现原理流程如下:

步骤 10, PCEF通过与网络接入设备之间的 Gx接口, 接收网络接入设备 发来的会话建立请求消息, 所述会话建立请求消息是网络接入设备接收到 用 户发起的网络接入请求消息后发来的。

可选地, 在许多场景下, 网络接入设备被统称为网格 GW, 具体地: 在移 动终端用户接入 WCDMA制式无线网络的场景下,网络接入设备是 关 GPRS 支持节点 (GGSN, Gateway GPRS Support Node ); 在移动终端用户接入 CDMA2000 制式无线网络的场景下, 网络接入设备是分组数据服务节点 ( PDSN, Packet Data Serving Node ); 在固定终端用户通过非对称数字用户环 路( ADSL , Asymmetric Digital Subscriber Line )接入固网的场景下, 网络接 入设备是宽带远程接入服务器 ( BRAS , Broadband Remote Access Server )。

步骤 20, PCEF通过解析所述会话建立请求消息,获取用 信息并保存用 户信息。

可选地, 后续当网络接入设备允许所述用户接入网络后 , PCEF根据保存 的用户信息对所述用户流量进行管理和控制。

步骤 30 , PCEF根据所述用户信息, 向 PCRF请求所述用户对应的策略, 并保存所述策略。

可选地, PCEF请求所述用户对应的策略的方式包括但不 于:

PCEF将所述会话建立请求消息通过 Gx接口转发给 PCRF, 接收 PCRF 返回的所述用户对应的策略, 并保存所述策略, 用以依据所述策略对所述用 户流量进行管理和控制。 当然 PCEF也可以根据所述用户信息,构造新的策略 请求消息发送给 PCRF , 只要 PCEF和 PCRF预先约定, PCRF接收到该策略 请求消息后向 PCEF发送用户策略,即可以实现 PCEF向 PCRF请求所述用户 对应的策略的目的即可。 PCEF如何根据用户信息和用户对应的策略对用 流 量进行管理和控制, 为本领域现有技术, 可根据运营商的设置进行, 在这里 不再详细介绍。

进一步地, PCEF根据所述策略和所述用户信息, 确定是否允许所述用户 流量通过所述 PCEF, 并将确定结果携带在会话建立应答消息中, 通过 Gx接 口返回给网络接入设备。

可选地, 会话建立应答消息中可以用标志位的值来表明 是否允许所述用 户流量通过所述 PCEF, 例如 lbit的标志位的值为 1时, 表示允许所述用户流 量通过所述 PCEF, 标志位的值为 0时, 不允许所述用户流量通过所述 PCEF。

更进一步地, 网络接入设备接收到所述会话建立应答消息后 , 根据所述 会话建立应答消息, 确定是否允许所述用户接入网络, 并向所述用户返回网 络接入应答消息。

具体地, 网络接入设备从所述会话建立应答消息中获取 其携带的是否允 许所述用户流量通过所述 PCEF的确定结果,当确定结果为允许所述用户 量 通过所述 PCEF时允许用户接入网络,当确定结果为不允 所述用户流量通过 所述 PCEF时不允许用户接入网络。通过该方案使得 络接入设备中的用户状 态与 PCEF中的用户状态一致。

本发明实施例提供的技术方案中, PCEF 通过参与用户的网络接入过程 中的消息交互, 能够确保 PCEF能够及时获得用户信息,用以对用户流量 行 管理和控制。 该方案与现有技术中, PCEF在获得用于对用户流量进行管理和 控制的用户信息时,依赖 AAA Server抄送的 Radius报文相比, 提高了获得用 户信息可靠性和及时性。

下面将依据本发明上述发明原理, 详细介绍几个实施例来对本发明方法 的主要实现原理进行详细的阐述和说明。 实施例一

附图 6为本发明实施例提供的网络接入方法的详细 程图。 在本实施例 中, 网络接入设备为 GGSN。

步骤 601 , 用户需要接入网络时, 通过主机中的浏览器或其他客户端软件 向 GGSN发起网络接入请求消息。

可选地, 所述网络接入请求消息为 PDP上下文( Packet Data Protocol context )激活请求消息、 或 IP-CAN Bear激活请求消息。 该网络接入请求消 息中携带有所述用户的用户信息, 如用户标识, 如移动用户综合业务数据网 号码( MSISDN, Mobile Subscriber International ISDN/PSTN number )、 国际移 动用户识另 ll码 ( IMSI, International Mobile Subscriberldentification Number ), 可选地, 用户信息还包括: 用户需要访问的接入点名称 ( ΑΡΝ , Access Point Name ), GPRS服务支持节点( SGSN, Serving GPRS SUPPORT NODE )的 IP 地址, 请求的服务质量参数 ( QoS Profile )等等。

步骤 602, GGSN通过与 PCEF之间的 Gx接口, 向 PCEF发送会话建立 请求消息。

步骤 603 , PCEF对所述会话建立请求消息进行解析,从中 取用户信息, 并保存用户信息。

步骤 604, PCEF将所述会话建立请求消息转发给 PCRF, 用以向 PCRF 请求所述用户对应的策略。

当然 PCEF 也可以根据所述用户信息, 构造新的策略请求消息发送给 PCRF ,只要 PCEF和 PCRF预先约定, PCRF接收到该策略请求消息后向 PCEF 发送用户策略,即可以实现 PCEF向 PCRF请求所述用户对应的策略的目的即 可。

步骤 605, PCRF根据从所述会话建立请求中的用户信息, 获取该用户对 应的策略。

可选地, 若 PCRF根据所述用户信息, 能够从本地策略库中查找到所述 用户对应的策略, 则可以进入步骤 606 , 直接将查找到的策略直接返回给 PCEF; 若不能查找到所述用户对应的策略, 则执行步骤 605a〜步骤 605c以生 成用户对应的策略。

步骤 605a, PCRF向用户属性存储器( SPR, Subscription Profile Repository ) 发送签约信息请求消息, 该请求消息中携带有所述用户的用户标识。

参照附图 1 , PCRF通过 Sp接口与 SPR交互, 发送所述签约信息请求消 息。

步骤 605b, PCRF接收 SPR返回的签约信息响应消息, 从中获得所述用 户的用户签约信息。

步骤 605c, PCRF根据所述用户签约信息、和所述会话建立 求消息生成 所述用户对应的策略。

例如, 用户签约信息中包含用户开户时订购的优惠套 餐或者用户的等级, 所述优惠套餐包括用户处于本地状态时的资费 信息和用户处于漫游状态时的 资费信息; 所述用户等级包括用户为 A级用户、 B级用户或 C级用户的信息。

所述会话建立请求消息中的用户信息包括用户 标识、 用户当前位置以及 用户当前处于本地状态或漫游状态的信息。

PCRF根据用户签约信息中包含用户开户时订购 优惠套餐或者用户的 等级、 以及会话建立请求消息中的用户标识、 用户当前处于本地状态或漫游 状态的信息, 从策略库中选择出符合用户当前状态的策略。

以两个实例进行说明: 用户张三的签约信息中包含该用户订购了学生 优 惠套餐, PCRF从会话建立请求消息中用户的 IMSI号、 状态信息获知用户张 三当前处于漫游状态; 则从策略库中查找到学生优惠套餐中漫游状态 对应的 策略, 作为用户张三对应的策略。 用户李四的签约信息中包含该用户为一级 用户, PCRF从会话建立请求消息中用户的 IMSI号、 状态信息获知用户李四 当前处于本地状态,则从策略库中查找到 A级用户处于本地状态对应的策略, 作为用户李四对应的策略。

本领域技术人员可以理解, 用户策略的具体生成方式可以由运营商灵活 设置, 这里不再——列举。 步骤 606 , PCRF将所述用户对应的策略发送给 PCEF。

步骤 607 , PCEF保存接收到的所述用户对应的策略, 用于所述用户的流 量通过 PCEF时, 依据所述策略对所述用户流量进行管理和控制 。

步骤 608, PCEF判断所述用户对应的策略中是否包含计费 略, 若包含 计费策略, 进入步骤 609, 否则进入步骤 612。

可选地, PCRF给 PCEF下发的策略内容包含在 Charging-rule-Install属性 值对( AVP, Attribute Value Pair ) 中, 其中每个 AVP都包含类型、 长度和属 性值。每个 AVP中又可以包含多个子 AVP,当其中的 online AVP 的值为 Enable 时,表示该条规则是计费规则。若 PCEF从 PCRF下发的策略内容中查找到值 为 Enable的 online AVP时 , 确认包含计费策略。

步骤 609, PCEF向 OCS请求所述用户对应的配额, OCS每次下发的配 额大小可以是预先设定的。

步骤 610, 若 PCEF接收到 OCS返回的配额, 则进入步骤 612。

可选地, OCS根据 PCEF的请求每次下发的配额是与业务类型对应 。 例如, PCEF向 OCS请求用户张三的配额, OCS检查用户张三的帐号是 否还有余额, 如果没有余额了则通知 PCEF 该用户信用不足, PCEF会通知 GGSN该用户激活失败。

如果 OCS 的检查结果为用户帐号中还有余额, 比如用户帐号中还有 50 元钱, 用户访问超文本传输(HTTP, HyperText Transfer Protocol )业务需要 2 元/ M, OCS会先下发预先设定的 HTTP业务对应的 10 M的配额给 PCEF, PCEF 用完这 10M后, 把使用量上报给 OCS同时申请新配额, OCS将 10M的钱扣 除后, 再次检测用户帐号余额, 如果还够 10M, 就下发新的配额, 否则通知 PCEF余额不足。

步骤 611 , 若 PCEF接收到 OCS返回的余额不足的信息, 则不允许所述 用户流量通过所述 PCEF, 进入步骤 613。

步骤 612, PCEF根据所述用户信息, 判断是否符合所述用户对应的除计 费策略之外的其他策略, 在用户信息符合其他策略时, 允许所述用户流量通 过所述 PCEF;否则 ,确定不允许所述用户流量通过所述 PCEF。进入步骤 613。 例如,用户张三对应的策略中除了计费策略之 外,还包括流量控制策略 R 为每月总流量不超过 30Mbps。

PCEF通过对流经 PCEF的全部流量的分析记录, 可以得到张三本月当前 已使用流量为 31Mbps, 从而判断出张三目前的流量不符合 R, 因此对不允许 张三流量通过 PCEF。

步骤 613 , PCEF将确定结果携带在会话建立应答消息中, 通过 Gx接口 返回给网络接入设备。

步骤 614, GGSN根据会话建立应答消息中携带的所述确定 果, 确定是 否允许所述用户接入网络, 并据此向所述用户返回网络接入应答消息。

其中, GGSN在所述会话建立应答消息中携带的确定结 为允许所述用 户流量通过所述 PCEF时,允许所述用户接入网络,为所述用户 立网络接入 设备与 PCEF之间 Gx接口的会话连接, 为所述用户建立 PCEF与 PCRF之间 Gx接口的会话连接, PCEF与 OCS之间 Gy接口的会话连接; GGSN在所述 会话建立应答消息中携带的确定结果为不允许 所述用户流量通过所述 PCEF 时, 不允许所述用户接入网络。 当然, 若 GGSN同时与 AAA服务器等其他 认证设备连接, 则 GGSN需要根据 PCEF的确定结果、 AAA服务器的认证结 果等综合判断是否允许用户接入网络。

可选地, 所述网络接入请求消息为 PDP上下文请求消息时, 所述网络接 入应答消息为 PDP上下文激活响应消息; 所述网络接入请求消息为 IP-CAN Bear激活请求消息时, 所述网络接入应答消息为 IP-CAN Bear激活响应消息。

需要说明的是, 步骤 608〜步骤 612是以计费策略为实例, 对 PCEF "根 据所述策略和所述用户信息, 确定是否允许所述用户流量通过所述 PCEF" 的 过程进行说明的,具体实施中 PCEF可能是根据多种策略来综合判断是否允许 用户流量通过 PCEF的,例如,只要不符合其中的任意一条策 就不允许用户 流量通过 PCEF。

本发明实施例提供的技术方案中, 在用户请求接入网络时, 网络接入设 备需要与 PCEF交互, 以确认允许该用户的网络流量经过 PCEF时, 才允许用 户接入网络。 一方面, PCEF通过参与用户的网络接入过程中的消息交 , 能 够确保 PCEF获得用户信息用以对用户流量进行管理和 制,以避免完全依赖 AAA Server抄送的 Radius报文获得用户信息存在的可靠性低的问题 。 另一方 面,在用户网络接入过程中, 网络接入设备根据用户在 PCEF中的状态确定是 否允许用户接入网络,保证了网络接入设备和 PCEF中用户的状态一致性,从 而避免状态不一致导致的计费错误问题。

此外, 在本发明提供的技术方案中, PCEF 可以看做是网络接入设备与 PCRF中的一个代理,即网络接入设备在用户接 过程中通过 Gx接口与 PCRF 进行交互。

实施例二

本发明实施例提供了一种用户接入网络后, PCEF对用户流量进行控制和 管理的方法, 流程图如附图 7所示。 其中 PCEF与网络接入设备除了通过 Gi 接口传输业务层面的数据包之外, 还通过 Gx接口连接传输控制层面的数据 包。 在本实施例中, 网络接入设备以 GGSN为例进行说明。

步骤 701 , GGSN允许用户接入网络时, 建立所述用户对应的 PCEF与 GGSN之间 Gx接口的会话连接, 建立所述用户对应的 PCEF与 PCRF之间 Gx接口的会话连接, 建立所述用户对应的 PCEF与 OCS之间 Gy接口的会话 连接。

步骤 702 , PCEF才艮据通过 PCEF的用户流量, 计算所述用户对应的配额 使用量。

步骤 703 , PCEF 在根据所述用户对应的配额使用量, 监控到此前 OCS 下发的该用户对应的配额用尽后, 请求 OCS下发新的配额;

步骤 704, 若 PCEF接收到 OCS下发的新配额, 则根据新配额值更新配 额剩余值,返回步骤 702, 继续根据用户流量监控所述用户对应的配额是 否耗 尽。

步骤 705, 若接收到 OCS下发的用于指示用户余额不足的信息, 则通知 GGSN断开所述用户的网络连接。

步骤 706, GGSN接收到通知后, 断开所述用户的网络连接。

步骤 707 , 终止所述用户对应的 PCEF与网络接入设备之间 Gx接口的会 话连接; 终止所述用户对应的 PCEF与 PCRF之间 Gx接口的会话连接; 终止 所述用户对应的 PCEF与 OCS之间 Gy接口的会话连接。

本发明实施例提供的网络接入方案, 在用户接入网络后, PCEF对用户流 量进行管理和监控, 当用户流量不符合用户对应的策略时, 例如配额不足时, PCEF 通知网络接入设备断开用户的网络连接, 从而保证了网络接入设备和 PCEF中用户状态的一致性, 避免出现计费错误问题。

相应地, 本发明实施例还提供了一种网络接入系统, 如图 4所示, 该系 统包括网络接入设备、 PCEF和 PCRF, 具体如下:

网络接入设备, 用于接收到用户发起的网络接入请求消息后, 通过 Gx接 口向 PCEF发送会话建立请求消息;

PCEF, 用于通过解析所述会话建立请求消息, 获取用户信息并保存用户 信息; 将所述会话建立请求消息转发给 PCRF, 接收 PCRF返回的所述用户对 应的策略, 并保存所述策略, 用以根据所述用户信息和策略对所述用户的流 量进行管理和控制。

可选地,所述 PCEF还用于根据所述策略和所述用户信息,确 是否允许 所述用户流量通过所述 PCEF, 并将确定结果携带在会话建立应答消息中, 通 过 Gx接口返回给网络接入设备;

所述网络接入设备, 还用于根据所述会话建立应答消息, 确定是否允许 所述用户接入网络, 并向所述用户返回网络接入应答消息。

可选地, 所述根据所述会话建立应答消息, 确定是否允许所述用户接入 网络, 并向所述用户返回网络接入应答消息, 包括:

网络接入设备在所述会话建立应答消息中携带 的确定结果为允许所述用 户流量通过所述 PCEF时, 允许所述用户接入网络;

网络接入设备在所述会话建立应答消息中携带 的确定结果为不允许所述 用户流量通过所述 PCEF时, 不允许所述用户接入网络。

相应地, 本发明实施例还提供了一种 PCEF设备, 其结构示意图如附图 8 所示, 包括:

接收单元 801 , 用于通过与网络接入设备之间的 Gx接口, 接收网络接入 设备发来的会话建立请求消息, 所述会话建立请求消息是网络接入设备接收 到用户发起的网络接入请求消息后发来的;

第一获取单元 802,用于通过解析接收单元 801接收到得所述会话建立请 求消息, 获取用户信息并保存用户信息;

第二获取单元 803 ,用于根据第一获取单元 802获取的所述所述用户信息 , 向 PCRF请求所述用户对应的策略, 并保存所述策略, 用以根据所述用户信 息和策略对所述用户的流量进行管理和控制。

可选地, 所述第二获取单元 803包括发送子单元和接收子单元, 其中: 发送子单元, 用于将所述会话建立请求消息转发给 PCRF;

接收子单元, 用于接收 PCRF返回的所述用户对应的策略, 所述策略是 PCRF根据所述会话建立请求消息中的用户信息 向 SPR请求用户签约信息, 并根据 SPR返回的用户签约信息、 以及所述用户信息生成的。

请参照附图 8 , 可选地, 所述 PCEF还包括:

确定单元 804 ,用于根据第一获取单元 802和第二获取单元 803获取的所 述策略和所述用户信息, 确定是否允许所述用户流量通过所述 PCEF;

发送单元 805 ,用于将确定单元 804的确定结果携带在会话建立应答消息 中, 通过 Gx接口返回给网络接入设备。

相应地, 请参照附图 9 , 本发明实施例还提供了一种网络接入设备, 其中 包括:

第一接收单元 901 , 用于接收用户发起的网络接入请求消息;

第一发送单元 902,用于在第一接收单元 901接收到所述网络接入请求消 息后, 通过 Gx接口, 向 PCEF发送会话建立请求消息, 所述会话建立请求消 息携带用户信息。 可选地, 所述网络接入设备还包括:

第二接收单元 903 , 用于通过 Gx接口接收 PCEF返回的会话建立应答消 息,所述会话建立应答消息中携带是否允许所 述用户流量通过所述 PCEF的确 定结果;

确定单元 904,用于根据所述确定结果,确定是否允许所 用户接入网络; 第二发送单元 905, 用于根据确定单元 904的确定结果, 向所述用户返回 网络接入应答消息。

本领域普通技术人员可以理解实现上述实施例 方法中的全部或部分步骤 是可以通过程序来指令相关的硬件来完成, 该程序可以存储于一计算机可读 取存储介质中, 如: ROM/RAM、 磁碟、 光盘等。 发明的精神和范围。 这样, 倘若本发明的这些修改和变型属于本发明权利 要 求及其等同技术的范围之内, 则本发明也意图包含这些改动和变型在内。