亚洲成年人黄色一级片,日本香港三级亚洲三级,黄色成人小视频,国产青草视频,国产一区二区久久精品,91在线免费公开视频,成年轻人网站色直接看

用于把鑒權(quán)、授權(quán)和/或計(jì)帳消息通過多個(gè)中間網(wǎng)絡(luò)從漫游網(wǎng)絡(luò)路由到歸屬網(wǎng)絡(luò)的方法...的制作方法

文檔序號(hào):7948409閱讀:157來源:國(guó)知局
專利名稱:用于把鑒權(quán)、授權(quán)和/或計(jì)帳消息通過多個(gè)中間網(wǎng)絡(luò)從漫游網(wǎng)絡(luò)路由到歸屬網(wǎng)絡(luò)的方法 ...的制作方法
技術(shù)領(lǐng)域
本發(fā)明涉及用于經(jīng)由接入網(wǎng)、例如與至少一個(gè)移動(dòng)終端和包括獲取服務(wù)的用戶或移動(dòng)終端鑒權(quán)和/或授權(quán)過程的至少一個(gè)服務(wù)接入或主干網(wǎng)進(jìn)行通信的無線局域網(wǎng)(WLAN)建立連接的方法及設(shè)備。在這點(diǎn)上,一般來說,本發(fā)明涉及如WLAN(例如基于IEEE802.11)之類的本地?zé)o線接入網(wǎng)與如UMTS網(wǎng)絡(luò)之類的公共陸地移動(dòng)網(wǎng)絡(luò)(PLMN)的互配,具體來說,涉及用于這類網(wǎng)絡(luò)的漫游和鑒權(quán)、授權(quán)和/或計(jì)帳(AAA)配置。但是,本發(fā)明可適用于其它類型的無線接入網(wǎng)和PLMN。
背景和概述無線通信得到巨大增長(zhǎng),并且允許全球規(guī)模的語(yǔ)音以及數(shù)據(jù)通信。實(shí)際上,WLAN接入網(wǎng)當(dāng)前部署在許多公共場(chǎng)合,例如機(jī)場(chǎng)、酒店、購(gòu)物中心和咖啡館。WLAN市場(chǎng)目前正經(jīng)歷迅速擴(kuò)展,并作為移動(dòng)運(yùn)營(yíng)商的補(bǔ)充服務(wù)提供。PLMN核心網(wǎng)運(yùn)營(yíng)商、如GPRS和UMTS網(wǎng)絡(luò)運(yùn)營(yíng)商在傳統(tǒng)上經(jīng)由廣域GPRS或UMTS網(wǎng)絡(luò)提供對(duì)移動(dòng)分組數(shù)據(jù)業(yè)務(wù)的訪問。最近,那些移動(dòng)運(yùn)營(yíng)商還通過高容量WLAN接入網(wǎng)直接提供那種移動(dòng)分組數(shù)據(jù)業(yè)務(wù)。在理論上,移動(dòng)運(yùn)營(yíng)商可在PLMN與WLAN之間無縫提供分組數(shù)據(jù)業(yè)務(wù)。對(duì)于移動(dòng)運(yùn)營(yíng)商的補(bǔ)充WLAN業(yè)務(wù)存在若干重要的要求。首先,WLAN必須與PLMN、如GPRS和UMTS的已建立標(biāo)準(zhǔn)互配。GPRS和/或UMTS用作PLMN的非限制性實(shí)例。具體來說,它必須能夠把現(xiàn)有GPRS/UMTS鑒權(quán)機(jī)制再用于WLAN接入,而沒有使GPRS/UMTS網(wǎng)絡(luò)的安全性降級(jí)。其次,在廣域蜂窩無線電接入與WLAN接入網(wǎng)之間必須允許并規(guī)定漫游。重要的是,必須支持不同移動(dòng)運(yùn)營(yíng)商WLAN之間的漫游。WLAN接入網(wǎng)可能與一個(gè)或多個(gè)服務(wù)網(wǎng)絡(luò)具有直接或間接關(guān)系。

圖1說明一種接入配置,在其中,移動(dòng)終端(MT)10最初經(jīng)由本地接入網(wǎng)12請(qǐng)求訪問。本地接入網(wǎng)12通常為其本地接入覆蓋區(qū)中出現(xiàn)的WLAN客戶機(jī)、如移動(dòng)終端10提供“熱點(diǎn)”無線連通性。本地接入網(wǎng)12連接到歸屬服務(wù)網(wǎng)絡(luò)14,歸屬服務(wù)網(wǎng)絡(luò)14提供最終通信服務(wù)并保持與移動(dòng)終端10的直接關(guān)系。本地接入網(wǎng)12包括一個(gè)或多個(gè)接入點(diǎn)16(例如無線電基站),它們通過無線電或無線接口提供對(duì)通信服務(wù)的接入。接入路由器18是到因特網(wǎng)和/或內(nèi)聯(lián)網(wǎng)13以及到歸屬服務(wù)網(wǎng)絡(luò)14的數(shù)據(jù)網(wǎng)關(guān),并且在移動(dòng)終端10與歸屬服務(wù)網(wǎng)絡(luò)14之間路由數(shù)據(jù)(但是,接入路由器18與歸屬服務(wù)網(wǎng)絡(luò)14之間的數(shù)據(jù)路徑未示出)。鑒權(quán)、授權(quán)和/或計(jì)帳(AAA)服務(wù)器20涉及在允許對(duì)服務(wù)的接入之前執(zhí)行移動(dòng)終端10的鑒權(quán)和/或授權(quán)。在這點(diǎn)上,AAA用作表示鑒權(quán)、授權(quán)或計(jì)帳和相似操作中的一個(gè)或多個(gè)的一般術(shù)語(yǔ)。AAA服務(wù)器20還涉及一旦允許訪問就開始的計(jì)帳功能。歸屬AAA服務(wù)器24耦合到歸屬訂戶服務(wù)器(HSS)22,它訪問歸屬訂戶服務(wù)器數(shù)據(jù)庫(kù)(未示出)。歸屬AAA服務(wù)器24采用鑒權(quán)和授權(quán)過程來對(duì)移動(dòng)終端鑒權(quán)和授權(quán),這些過程通常采用眾所周知的RADIUS或Diameter協(xié)議來執(zhí)行。RADIUS或Diameter消息中的信息字段在本文獻(xiàn)中稱作“屬性”或“AVP”,其中的AVP表示“屬性值對(duì)”。圖2說明本地接入網(wǎng)如何可與歸屬服務(wù)網(wǎng)絡(luò)具有間接(即經(jīng)由中間服務(wù)網(wǎng)絡(luò))關(guān)系。本地接入網(wǎng)與中間服務(wù)網(wǎng)絡(luò)30、34和38具有關(guān)聯(lián),以及各中間服務(wù)網(wǎng)絡(luò)分別具有其自己的AAA服務(wù)器32、36和40。但是只有兩個(gè)中間服務(wù)網(wǎng)絡(luò)30和34與歸屬服務(wù)網(wǎng)絡(luò)14具有漫游協(xié)定。雖然沒有說明,但是在本地接入網(wǎng)與中間服務(wù)網(wǎng)絡(luò)30、34、38之間還可能存在采取“漫游共同體”形式的一個(gè)網(wǎng)絡(luò)(或者甚至多個(gè)網(wǎng)絡(luò))。當(dāng)UMTS/WLAN訂戶訪問WLAN接入網(wǎng)時(shí),訂戶的終端向網(wǎng)絡(luò)發(fā)送訂戶的網(wǎng)絡(luò)接入標(biāo)識(shí)符(NAI)。NAI是格式為“名稱@運(yùn)營(yíng)商域”的標(biāo)識(shí)符,如“網(wǎng)絡(luò)接入標(biāo)識(shí)符”(RFC 2486,1999年1月)中所述。采用基于LAN的可擴(kuò)展鑒權(quán)協(xié)議(EAP)(EAPOL)來發(fā)送NAI。NAI的傳遞是在如J.Arkko等人的“EAP AKA鑒權(quán)”(Internet-Draft draft-arkko-pppext-eap-aka-10.txt)中所述的EAP鑒權(quán)和密鑰協(xié)議(AKA)過程、或者如H.Haverinen等人的“EAP SIM鑒權(quán)”(Internet-Draft draft-haverinen-pppext-eap-sim-11.txt)中所述的EAP用戶身份模塊(SIM)過程之前。位于WLAN AP 16或接入路由器18中(大多數(shù)一般處于AP中)的AAA客戶機(jī)經(jīng)由AAA協(xié)議把NAI轉(zhuǎn)發(fā)給AAA服務(wù)器,例如,如C.Rigney等人的“遠(yuǎn)程鑒權(quán)撥號(hào)用戶服務(wù)(RADIUS)”(RFC 2865)所述的RADIUS,或者如Pat R.Calhoun等人的“Diameter基礎(chǔ)協(xié)議”(RFC 3588)、Pat R.Calhoun等人的“Diameter網(wǎng)絡(luò)接入服務(wù)器應(yīng)用”(Internet-Draft draft-ietf-AAA-diameter-nasreq-12.txt)以及EdP.Eronen的“Diameter可擴(kuò)展鑒權(quán)協(xié)議(EAP)應(yīng)用”(draft-ietf-AAA-eap-02.txt)中所述的Diameter。這通常是缺省AAA服務(wù)器,它可能是UMTS/WLAN運(yùn)營(yíng)商的AAA服務(wù)器或者WLAN網(wǎng)絡(luò)運(yùn)營(yíng)商的AAA服務(wù)器(如果這些運(yùn)營(yíng)商不是同一個(gè))。在后一種情況中,WLAN網(wǎng)絡(luò)中的AAA服務(wù)器經(jīng)由RADIUS或Diameter把NAI轉(zhuǎn)發(fā)給訂戶的歸屬UMTS/WLAN網(wǎng)絡(luò)中的AAA服務(wù)器。歸屬AAA服務(wù)器處理所接收消息,并對(duì)移動(dòng)終端執(zhí)行鑒權(quán)過程。后續(xù)AAA消息(例如用于會(huì)話期間計(jì)帳)按照AAA客戶機(jī)與歸屬AAA服務(wù)器之間相同的路徑,可能經(jīng)由WLAN網(wǎng)絡(luò)中的AAA服務(wù)器。如果UMTS/WLAN訂戶漫游到與訂戶的歸屬網(wǎng)絡(luò)沒有關(guān)聯(lián)的WLAN網(wǎng)絡(luò),則僅當(dāng)被訪問WLAN網(wǎng)絡(luò)關(guān)聯(lián)與漫游訂戶的歸屬UMTS網(wǎng)絡(luò)具有漫游協(xié)定的UMTS網(wǎng)絡(luò)時(shí),才允許訂戶訪問。這種關(guān)聯(lián)可能是直接關(guān)聯(lián)或者是經(jīng)由AAA中介或代理的間接關(guān)聯(lián)。圖2說明被訪問WLAN接入網(wǎng)與訂戶的歸屬網(wǎng)絡(luò)之間的AAA通信必須經(jīng)過被訪問UMTS網(wǎng)絡(luò)(即,訂戶的歸屬UMTS網(wǎng)絡(luò)與之具有漫游協(xié)定的UMTS網(wǎng)絡(luò))的實(shí)例。更具體來說,從AAA客戶機(jī)發(fā)送到被訪問WLAN網(wǎng)絡(luò)的AAA服務(wù)器的AAA消息則經(jīng)由中間被訪問UMTS網(wǎng)絡(luò)(30或34)的AAA服務(wù)器路由到訂戶的歸屬UMTS網(wǎng)絡(luò)14的歸屬AAA服務(wù)器24。這種方案存在的問題是,被訪問WLAN網(wǎng)絡(luò)12的AAA服務(wù)器20可能與多個(gè)UMTS網(wǎng)絡(luò)有關(guān)聯(lián)。因此,WLAN AAA服務(wù)器20不知道它的關(guān)聯(lián)UMTS網(wǎng)絡(luò)中哪一個(gè)與漫游訂戶的歸屬UMTS網(wǎng)絡(luò)14具有漫游協(xié)定。即使被訪問WLAN網(wǎng)絡(luò)12的AAA服務(wù)器20有這種了解,訂戶的歸屬UMTS網(wǎng)絡(luò)14也可與關(guān)聯(lián)被訪問WLAN網(wǎng)絡(luò)12的UMTS網(wǎng)絡(luò)中的一個(gè)以上具有漫游協(xié)定。由于中間被訪問UMTS網(wǎng)絡(luò)的選擇對(duì)于被訪問WLAN網(wǎng)絡(luò)12的AAA服務(wù)器20是不可能或者是任意的,所以歸屬服務(wù)網(wǎng)絡(luò)14和/或訂戶應(yīng)當(dāng)能夠進(jìn)行選擇,使得最適當(dāng)?shù)闹虚g被訪問服務(wù)網(wǎng)絡(luò)被選取。例如,在圖2中,中間服務(wù)網(wǎng)絡(luò)1可選作中間被訪問網(wǎng)絡(luò),但是中間服務(wù)網(wǎng)絡(luò)2可能是更好的選擇或者就是訂戶優(yōu)選的中間服務(wù)網(wǎng)絡(luò)。在任何情況下,中間服務(wù)網(wǎng)絡(luò)3不會(huì)被選取,因?yàn)闅w屬服務(wù)網(wǎng)絡(luò)14與其沒有漫游協(xié)定。對(duì)于這個(gè)問題存在若干方法。在兩種可能的方法中,WLAN網(wǎng)絡(luò)為移動(dòng)終端提供關(guān)于與WLAN網(wǎng)絡(luò)關(guān)聯(lián)的服務(wù)網(wǎng)絡(luò)的信息。移動(dòng)終端則選擇關(guān)聯(lián)服務(wù)網(wǎng)絡(luò)之一作為它的中間被訪問服務(wù)網(wǎng)絡(luò),并通過結(jié)合到“擴(kuò)展NAI”或“修飾NAI”中的信息來表明所選網(wǎng)絡(luò)。修飾NAI的格式可能是例如歸屬域/名稱@中間被訪問網(wǎng)絡(luò)域,或者歸屬域!名稱@中間被訪問網(wǎng)絡(luò)域。在把AAA消息(其中包含修飾NAI)轉(zhuǎn)發(fā)給訂戶的歸屬網(wǎng)絡(luò)的AAA服務(wù)器之前,中間被訪問服務(wù)網(wǎng)絡(luò)的AAA服務(wù)器將解釋修飾NAI,刪除中間被訪問網(wǎng)絡(luò)域部分以及把歸屬域部分移動(dòng)到@字符之后的其正常位置上,并刪除斜線字符或感嘆號(hào)(因而使修飾NAI變成常規(guī)NAI)。或者,被訪問WLAN網(wǎng)絡(luò)的AAA服務(wù)器可在把AAA消息發(fā)送給中間被訪問服務(wù)網(wǎng)絡(luò)的AAA服務(wù)器之前執(zhí)行這個(gè)操作。兩個(gè)方法之間的差別在于關(guān)于關(guān)聯(lián)網(wǎng)絡(luò)的信息如何傳遞給終端,以及在某種程度上,修飾NAI如何傳送給被訪問WLAN網(wǎng)絡(luò)的AAA服務(wù)器。在第一方法中,通常由WLAN AP廣播或“做廣告”的服務(wù)設(shè)置標(biāo)識(shí)符(SSID)可能修改為包含關(guān)于關(guān)聯(lián)UMTS網(wǎng)絡(luò)的信息。移動(dòng)終端則可能選擇是否訪問WLAN接入網(wǎng),以及如果它選擇訪問WLAN接入網(wǎng),則移動(dòng)終端可在鑒權(quán)過程中,在EAP身份響應(yīng)消息(響應(yīng)來自WLAN網(wǎng)絡(luò)的初始EAP身份請(qǐng)求消息)中的修飾NAI中提供網(wǎng)絡(luò)選擇信息。但是,由于SSID的大小有限制(不超過30個(gè)八位字節(jié)的數(shù)據(jù)),所以這個(gè)方法依靠將實(shí)現(xiàn)的虛擬AP的概念。通過虛擬AP概念,單個(gè)物理AP可實(shí)現(xiàn)多個(gè)虛擬AP,使得若干WLAN熱點(diǎn)提供商可共用相同的基礎(chǔ)設(shè)施。在網(wǎng)絡(luò)廣告的上下文中,每個(gè)關(guān)聯(lián)UMTS網(wǎng)絡(luò)將由其自己的虛擬AP來表示。每個(gè)虛擬AP發(fā)送廣告標(biāo)識(shí)對(duì)應(yīng)UMTS網(wǎng)絡(luò)的唯一SSID的其自己的信標(biāo)幀。在第二方法中,關(guān)于關(guān)聯(lián)UMTS網(wǎng)絡(luò)的信息可包含在從WLAN網(wǎng)絡(luò)到終端的EAP身份請(qǐng)求消息中,(在L.Blunk等人的“PPP可擴(kuò)展鑒權(quán)協(xié)議(EAP)”RFC 2284中描述了EAP身份請(qǐng)求消息格式)。具體來說,中間網(wǎng)絡(luò)信息可包含在EAP身份請(qǐng)求消息的類型數(shù)據(jù)字段中的NULL字符之后。EAP身份請(qǐng)求消息可能始發(fā)于WLAN AP(如果它是初始EAP身份請(qǐng)求消息)或者被訪問WLAN網(wǎng)絡(luò)的AAA服務(wù)器(如果它是后續(xù)EAP身份請(qǐng)求消息)。在前一種情況下,AP把這個(gè)信息包含在初始EAP身份請(qǐng)求消息中,只要此AP而不是接入路由器為EAP鑒權(quán)者。在后一種情況下,只有當(dāng)響應(yīng)初始EAP身份請(qǐng)求消息從用戶/終端所接收的NAI不足以把AAA請(qǐng)求路由到用戶的歸屬AAA服務(wù)器時(shí),被訪問WLAN網(wǎng)絡(luò)的AAA服務(wù)器才在第二EAP身份請(qǐng)求消息中向終端發(fā)送關(guān)于關(guān)聯(lián)UMTS網(wǎng)絡(luò)的信息。通過在第一EAP身份響應(yīng)消息中的NAI的名稱部分為NAI提供專用請(qǐng)求字符串(例如“Network-Info-Requested”),移動(dòng)終端也可能顯式請(qǐng)求被訪問WLAN網(wǎng)絡(luò)的AAA服務(wù)器在第二EAP身份請(qǐng)求消息中發(fā)送網(wǎng)絡(luò)信息。這些方法是基于終端的網(wǎng)絡(luò)選擇方法,因?yàn)橹虚g被訪問服務(wù)網(wǎng)絡(luò)的選擇基于終端中可用的和/或從用戶手動(dòng)輸入的標(biāo)準(zhǔn)。可用于這個(gè)目的的可用數(shù)據(jù)(除了用戶手動(dòng)輸入之外)包括例如以下USIM文件作為用戶定義PLMN優(yōu)先級(jí)列表的、采用接入技術(shù)的用戶可控PLMN選擇器(USIM文件EFPLMNwAcT),作為運(yùn)營(yíng)商定義PLMN優(yōu)先級(jí)列表的、采用接入技術(shù)的運(yùn)營(yíng)商可控PLMN選擇器(USIM文件EFOPLMNwACT),以及作為在其中不允許漫游的禁止PLMN的列表的禁止PLMN(USIM文件EFFPLMN)(參見3GPP TS 31.102v6.2.0,“3rdGeneration Partnership Project;Technical Specification GroupTerminals;Characteristics of the USIM application(Release 6)”)。如前面所述,第一方法存在的問題是SSID字段中的有限空間,它使得需要采用虛擬AP概念。為此而采用虛擬AP概念由于幾個(gè)原因而是有問題的。每個(gè)虛擬AP發(fā)送其自己的信標(biāo)幀的事實(shí)增加信令開銷(就信標(biāo)消耗的資源而言)并且具有大量縮放問題。甚至少數(shù)幾個(gè)虛擬AP產(chǎn)生消耗總AP容量的大約10%的信標(biāo)。如果廣告許多個(gè)UMTS網(wǎng)絡(luò)、例如經(jīng)由漫游共同體與WLAN網(wǎng)絡(luò)關(guān)聯(lián)的UMTS網(wǎng)絡(luò),則信標(biāo)會(huì)消耗整個(gè)AP容量。另外,大部分已部署AP不實(shí)現(xiàn)虛擬AP概念,并且它在將來AP中的出現(xiàn)仍然是不確定的。因此,許多已安裝AP通常必須升級(jí)。另一個(gè)問題在于,許多已部署WLAN接入網(wǎng)可能無法改變其SSID。第二方法也有問題。在其中的網(wǎng)絡(luò)信息在第一EAP身份請(qǐng)求消息中發(fā)送的變體中,AP的行為必須經(jīng)過修改(考慮到已部署AP的數(shù)量,這是極不希望的)。在另一種變體中,終端與被訪問WLAN網(wǎng)絡(luò)中的AAA服務(wù)器之間的往返延遲被加至整體接入延遲。另外,由于一些EAP實(shí)現(xiàn)已經(jīng)采用超出EAP身份請(qǐng)求的類型數(shù)據(jù)字段中的NULL字符的空間來傳遞各種選項(xiàng),所以存在中間UMTS網(wǎng)絡(luò)信息傳送與數(shù)據(jù)空間的現(xiàn)有使用之間的干擾的可能的風(fēng)險(xiǎn)。所有這些方法存在的普遍問題在于,它們要求WLAN網(wǎng)絡(luò)了解關(guān)于所有可能的中間UMTS網(wǎng)絡(luò)的情況。例如,當(dāng)WLAN網(wǎng)絡(luò)與可能的中間UMTS網(wǎng)絡(luò)中的一個(gè)或數(shù)個(gè)之間存在漫游共同體時(shí),情況不一定始終是這樣或者甚至可能。因此,依靠由WLAN網(wǎng)絡(luò)廣告的網(wǎng)絡(luò)信息的方案在某些情況下可能出故障。這些方法存在的另一個(gè)問題在于,它們要求EAPOL在不包括例如采用基于萬維網(wǎng)的登錄過程的WLAN接入網(wǎng)的WLAN接入網(wǎng)中得到支持。這些問題也影響較大的AAA消息路由選擇上下文。圖3說明一個(gè)示例網(wǎng)絡(luò),它包括移動(dòng)終端(MT)以及了解到兩個(gè)漫游共同體(RC)RC1、RC3和兩個(gè)UMTS網(wǎng)絡(luò)UMTS 4、UMTS 5的路由的WLAN。在一個(gè)漫游共同體(RC)中,多個(gè)網(wǎng)絡(luò)同意公共漫游協(xié)定。如果WLAN網(wǎng)絡(luò)是漫游共同體RC1的成員,則WLAN網(wǎng)絡(luò)可能不知道包括RC2和UMTS 1-3、8-9的其它成員。WLAN網(wǎng)絡(luò)可能不是一個(gè)以上RC的成員。否則,它的基于域的AAA路由選擇不會(huì)正常生效,因?yàn)樗粫?huì)知道向哪個(gè)RC發(fā)送AAA請(qǐng)求。但是,為了提供一般情形,假定圖3的示例網(wǎng)絡(luò)中的WLAN是RC1和RC3的成員。由于WLAN網(wǎng)絡(luò)不知道什么網(wǎng)絡(luò)超出RC1、RC3、UMTS3或UMTS5,所以只有這些網(wǎng)絡(luò)RC1、RC3、UMTS3和UMTS5才被適當(dāng)?shù)貜V告,例如通過經(jīng)由SSID、采用具有多個(gè)信標(biāo)的虛擬AP概念宣布它們、或者通過基于EAP的廣告進(jìn)行。但是,這種廣告不包括WLAN與之具有漫游協(xié)定或關(guān)聯(lián)的所有可能的中間3GPP網(wǎng)絡(luò)。因此,廣告不允許超出被廣告的那些以外的中間RC或中間UMTS的選擇,在這個(gè)實(shí)例中包括RC2和UMTS 1-3、8-9。例如,當(dāng)用戶經(jīng)由用戶的移動(dòng)終端訪問WLAN接入網(wǎng)時(shí),WLAN AAA服務(wù)器可能不知道通過AAA基礎(chǔ)設(shè)施可到達(dá)哪些UMTS網(wǎng)絡(luò)。因此,選擇和表明僅僅一個(gè)中間UMTS網(wǎng)絡(luò)(或者歸屬UMTS網(wǎng)絡(luò))對(duì)于用戶可能不是最佳路由選擇策略。而且,如果WLAN網(wǎng)絡(luò)不知道、因而不廣告用戶可能用作中間UMTS網(wǎng)絡(luò)(或歸屬UMTS網(wǎng)絡(luò))的UMTS網(wǎng)絡(luò),則用戶或用戶的移動(dòng)終端必須隨機(jī)選擇中間UMTS網(wǎng)絡(luò)或者制止接入。在前一種情況中,最終結(jié)果可能完全是接入被拒絕,從而使兩種選擇都不能解決問題。實(shí)際上,對(duì)于不了解可行的中間UMTS網(wǎng)絡(luò)的WLAN,存在若干可能的不合需要的結(jié)果,包括未達(dá)最佳的路由和不必要的接入拒絕。如果存在到歸屬網(wǎng)絡(luò)的多個(gè)AAA路徑,則AAA請(qǐng)求也可通過不太優(yōu)選的一個(gè)路徑被路由。首先,即使歸屬UMTS網(wǎng)絡(luò)是經(jīng)由RC可達(dá)的,AAA請(qǐng)求也可經(jīng)由中間UMTS網(wǎng)絡(luò)來路由。經(jīng)由RC的AAA路由也許優(yōu)于經(jīng)由中間UMTS網(wǎng)絡(luò)的AAA路由,因?yàn)閁MTS-WLAN互配體系結(jié)構(gòu)要求WLAN業(yè)務(wù)經(jīng)由被訪問中間UMTS網(wǎng)絡(luò)(按照3GPP-WLAN互配規(guī)范的第3種情形)來路由(通常是未達(dá)最佳的),這又意味著,中間UMTS網(wǎng)絡(luò)通常保持業(yè)務(wù)計(jì)費(fèi)的一部分。例如,如果UMTS 3是歸屬網(wǎng)絡(luò),則AAA請(qǐng)求可經(jīng)由UMTS 4而不是經(jīng)由RC1來路由。其次,即使更優(yōu)選的可能的中間UMTS是經(jīng)由RC可達(dá)的,AAA請(qǐng)求也可經(jīng)由某個(gè)中間UMTS來路由。例如,如果UMTS 8是歸屬UMTS,則AAA請(qǐng)求可經(jīng)由UMTS 5來路由,即使UMTS 3是更優(yōu)選的中間UMTS網(wǎng)絡(luò)。第三,AAA接入可能被拒絕,因?yàn)榭赡軟]有發(fā)現(xiàn)到歸屬網(wǎng)絡(luò)或者到可能的中間UMTS的路由,即使可能的中間UMTS是經(jīng)由RC可達(dá)的。例如,如果歸屬網(wǎng)絡(luò)是UMTS 9,則不會(huì)找到AAA路由(并且接入會(huì)被拒絕),即使UMTS 2可用作中間UMTS。與涉及中間網(wǎng)絡(luò)偏好的AAA路由選擇關(guān)聯(lián)的另一個(gè)問題涉及服務(wù)器發(fā)起的消息,即由歸屬AAA服務(wù)器發(fā)起并在移動(dòng)終端接入的AAA客戶機(jī)的方向發(fā)送的AAA請(qǐng)求。在大多數(shù)情況中,響應(yīng)從AAA客戶機(jī)始發(fā)的(“上行鏈路方向”)AAA消息而發(fā)送來自歸屬AAA服務(wù)器(“下行鏈路方向”)的消息。在這些情況中,中間AAA服務(wù)器和歸屬AAA服務(wù)器中的事務(wù)處理信息(事務(wù)處理包括請(qǐng)求-響應(yīng)消息交換)確保響應(yīng)消息經(jīng)過與AAA客戶機(jī)發(fā)起的AAA請(qǐng)求相同的AAA路由或路徑(在下行鏈路方向上)。但是,在歸屬網(wǎng)絡(luò)發(fā)起的AAA請(qǐng)求的情況中,沒有出現(xiàn)事務(wù)處理信息把AAA消息沿預(yù)期路徑下行鏈路導(dǎo)向AAA客戶機(jī)。歸屬AAA服務(wù)器可存儲(chǔ)目標(biāo)AAA客戶機(jī)的FQDN作為AAA會(huì)話信息(會(huì)話以移動(dòng)終端的接入請(qǐng)求開始并且在移動(dòng)終端從網(wǎng)絡(luò)斷開連接或者明確撤消通信或者當(dāng)AAA服務(wù)器終止會(huì)話(例如由于訂戶用完他的預(yù)付費(fèi)帳戶中的資金)時(shí)結(jié)束),并把它用于路由服務(wù)器發(fā)起的AAA請(qǐng)求,但是,這個(gè)FQDN不提供關(guān)于中間網(wǎng)絡(luò)的任何信息。因此,沒有確保歸屬網(wǎng)絡(luò)服務(wù)器發(fā)起的AAA請(qǐng)求將經(jīng)過預(yù)期中間網(wǎng)絡(luò)(假定一個(gè)是可用的)的方式。相反,服務(wù)器發(fā)起的請(qǐng)求將按照常規(guī)基于域的路由選擇原則、即根據(jù)目標(biāo)AAA客戶機(jī)的域和/或FQDN來路由,這可能導(dǎo)致不經(jīng)過所選中間網(wǎng)絡(luò)的另一個(gè)路由或路徑被使用,或者根本找不到路徑。為了幫助AAA請(qǐng)求的基于域的路由選擇,并確保當(dāng)存在到歸屬網(wǎng)絡(luò)的路由時(shí)始終可找到該路由,根據(jù)本發(fā)明,優(yōu)選地按優(yōu)先級(jí)順序存儲(chǔ)的可能的中間網(wǎng)絡(luò)的列表包含在AAA請(qǐng)求中。沿該路由的AAA代理(或中繼代理)則可使用這個(gè)列表來尋找列表中的可達(dá)中間網(wǎng)絡(luò),即使初始AAA服務(wù)器、WLAN AAA服務(wù)器不了解列表中的網(wǎng)絡(luò)的任一個(gè)。因此,網(wǎng)絡(luò)列表實(shí)現(xiàn)一種形式的“額外寬松AAA源路由選擇”,它靈活得足以還處理復(fù)雜的網(wǎng)絡(luò)情況。術(shù)語(yǔ)“額外寬松AAA源路由選擇”用來表示一種類型的源路由選擇,在其中,已指明的中間網(wǎng)絡(luò)只是可能的可選中間網(wǎng)絡(luò),并且沒有一個(gè)已指明的中間網(wǎng)絡(luò)是必須經(jīng)過的。可通過不同方式使可能的中間網(wǎng)絡(luò)的按優(yōu)先順序排列的列表對(duì)于初始AAA服務(wù)器、WLAN AAA服務(wù)器是可用的。在標(biāo)題為“用于漫游移動(dòng)終端的中間網(wǎng)絡(luò)的歸屬網(wǎng)絡(luò)輔助選擇”、序列號(hào)為10/960782的共同轉(zhuǎn)讓申請(qǐng)以及標(biāo)題為“用于漫游移動(dòng)終端的中間網(wǎng)絡(luò)的終端輔助選擇”、序列號(hào)為10/960780的共同轉(zhuǎn)讓申請(qǐng)中描述了這樣兩種方式。在前一個(gè)共同轉(zhuǎn)讓申請(qǐng)中,WLANAAA服務(wù)器從部分由歸屬UMTS網(wǎng)絡(luò)運(yùn)營(yíng)商控制的中央AAA服務(wù)器檢索列表。在后一個(gè)共同轉(zhuǎn)讓申請(qǐng)中,WLAN AAA服務(wù)器從移動(dòng)終端接收列表。為了確保服務(wù)器發(fā)起的AAA請(qǐng)求經(jīng)過與客戶機(jī)發(fā)起的AAA請(qǐng)求相同的所選強(qiáng)制中間網(wǎng)絡(luò),每個(gè)被經(jīng)過的強(qiáng)制中間網(wǎng)絡(luò)的域(以完全合格域名(FQDN)的形式)以及對(duì)應(yīng)被經(jīng)過的中間AAA服務(wù)器的主機(jī)身份(以FQDN的形式)被記錄在客戶機(jī)發(fā)起的AAA請(qǐng)求中,并存儲(chǔ)在歸屬AAA服務(wù)器中。隨后,歸屬AAA服務(wù)器可把所存儲(chǔ)信息包含在服務(wù)器發(fā)起的AAA請(qǐng)求中,并采用一種基于域(有時(shí)基于主機(jī)身份)的寬松路由選擇機(jī)制經(jīng)由強(qiáng)制中間網(wǎng)絡(luò)來路由這些請(qǐng)求。在這種情況中,在服務(wù)器發(fā)起的AAA請(qǐng)求在到達(dá)目標(biāo)AAA客戶機(jī)的途中必須經(jīng)過已指明的中間網(wǎng)絡(luò)、但是還可經(jīng)過一個(gè)或多個(gè)未指明的中間網(wǎng)絡(luò)(除了已指明的中間網(wǎng)絡(luò)之外)的意義上,源路由選擇機(jī)制是“寬松的”而不是“額外寬松的”。本發(fā)明采用被訪問網(wǎng)絡(luò)與歸屬服務(wù)網(wǎng)絡(luò)之間包含中間服務(wù)網(wǎng)絡(luò)偏好的鑒權(quán)、授權(quán)或計(jì)帳相關(guān)(AAA)消息(與漫游移動(dòng)終端相關(guān))的增強(qiáng)路由來解決這些問題。為了便于描述,本文使用的術(shù)語(yǔ)“移動(dòng)終端”包括移動(dòng)終端設(shè)備、移動(dòng)終端的用戶或訂戶、如SIM卡之類的個(gè)人實(shí)體的身份以及當(dāng)前與移動(dòng)終端關(guān)聯(lián)的預(yù)訂。因此,例如,移動(dòng)終端的授權(quán)或鑒權(quán)包括用戶身份的授權(quán)或鑒權(quán)以及移動(dòng)終端的授權(quán)或鑒權(quán)。術(shù)語(yǔ)“服務(wù)網(wǎng)絡(luò)”包括可通過參與鑒權(quán)、授權(quán)和/或計(jì)帳信令來服務(wù)于訂戶或者幫助對(duì)訂戶的服務(wù)提供的任何類型的實(shí)體,例如服務(wù)于其訂戶的網(wǎng)絡(luò)、中間網(wǎng)絡(luò)或者漫游共同體,例如采取AAA服務(wù)器的形式。存儲(chǔ)優(yōu)選的可能用于在移動(dòng)終端與歸屬服務(wù)網(wǎng)絡(luò)之間路由AAA消息的一個(gè)或多個(gè)中間服務(wù)網(wǎng)絡(luò)的列表。該列表包含在AAA消息中,并用來選擇一個(gè)或多個(gè)中間服務(wù)網(wǎng)絡(luò)。所選中間服務(wù)網(wǎng)絡(luò)向歸屬服務(wù)網(wǎng)絡(luò)傳送AAA請(qǐng)求消息。中間服務(wù)網(wǎng)絡(luò)優(yōu)選地按照優(yōu)先級(jí)列出,使得在列表上具有最高優(yōu)先級(jí)的中間服務(wù)網(wǎng)絡(luò)可首先被選取。可采用中間服務(wù)網(wǎng)絡(luò)的AAA服務(wù)器的域名或完全合格域名(FQDN)在列表中標(biāo)識(shí)各中間服務(wù)網(wǎng)絡(luò)。列表例如可作為一個(gè)或多個(gè)AAA屬性包含在AAA消息中,或者包含在AAA消息中包含的與移動(dòng)終端關(guān)聯(lián)的網(wǎng)絡(luò)接入標(biāo)識(shí)符(NAI)中。如果AAA消息是本地接入網(wǎng)(即AAA客戶機(jī))始發(fā)的AAA消息,則當(dāng)前由移動(dòng)終端訪問的本地接入網(wǎng)存儲(chǔ)該列表以便用于沿第一方向把AAA消息路由到歸屬服務(wù)網(wǎng)絡(luò)。如果本地接入網(wǎng)知道到歸屬服務(wù)網(wǎng)絡(luò)的AAA消息的路由,則本地接入網(wǎng)向歸屬服務(wù)網(wǎng)絡(luò)路由AAA消息。否則,本地接入網(wǎng)把列表包含在AAA消息中,并把AAA消息發(fā)送到列表上的中間服務(wù)網(wǎng)絡(luò)之一或者發(fā)送給缺省中間網(wǎng)絡(luò)。接收具有列表的AAA消息的各中間服務(wù)網(wǎng)絡(luò)確定到歸屬服務(wù)網(wǎng)絡(luò)的AAA消息的路由是否是已知的。如果路由是已知的,則中間服務(wù)網(wǎng)絡(luò)向歸屬服務(wù)網(wǎng)絡(luò)路由AAA消息。如果路由不是已知的,則中間服務(wù)網(wǎng)絡(luò)把AAA消息發(fā)送到列表上的中間服務(wù)網(wǎng)絡(luò)之一或者發(fā)送給缺省中間網(wǎng)絡(luò)。如果AAA消息是歸屬服務(wù)網(wǎng)絡(luò)始發(fā)的AAA消息,則歸屬服務(wù)網(wǎng)絡(luò)存儲(chǔ)中間服務(wù)網(wǎng)絡(luò)列表,以用于沿第二方向把AAA消息路由到本地接入網(wǎng)。為了創(chuàng)建列表,當(dāng)AAA客戶機(jī)發(fā)出通過所選一個(gè)或多個(gè)優(yōu)選中間服務(wù)網(wǎng)絡(luò)路由的AAA請(qǐng)求消息時(shí),各所選中間服務(wù)網(wǎng)絡(luò)對(duì)AAA請(qǐng)求消息添加關(guān)聯(lián)標(biāo)識(shí)符。然后,當(dāng)歸屬服務(wù)網(wǎng)絡(luò)接收到AAA請(qǐng)求消息時(shí),歸屬服務(wù)網(wǎng)絡(luò)采用所選一個(gè)或多個(gè)中間網(wǎng)絡(luò)包含的關(guān)聯(lián)標(biāo)識(shí)符來生成列表。此后,當(dāng)歸屬網(wǎng)絡(luò)要向本地接入網(wǎng)發(fā)出AAA消息時(shí),歸屬服務(wù)網(wǎng)絡(luò)使用已生成的列表、采用已生成列表上包含的中間服務(wù)網(wǎng)絡(luò)的每個(gè)向本地接入網(wǎng)路由歸屬服務(wù)網(wǎng)絡(luò)始發(fā)的AAA消息。接收歸屬服務(wù)網(wǎng)絡(luò)始發(fā)的AAA消息的每個(gè)列于表上的中間服務(wù)網(wǎng)絡(luò)把歸屬服務(wù)網(wǎng)絡(luò)始發(fā)的AAA消息路由到列表上的下一個(gè)中間服務(wù)網(wǎng)絡(luò),或者,如果列表上不再有中間服務(wù)網(wǎng)絡(luò),則直接路由到當(dāng)前服務(wù)于移動(dòng)終端的本地接入網(wǎng)。每個(gè)列于表上的中間服務(wù)網(wǎng)絡(luò)優(yōu)選地在把歸屬服務(wù)網(wǎng)絡(luò)始發(fā)的AAA消息直接路由到那個(gè)本地接入網(wǎng)之前,或者在把歸屬服務(wù)網(wǎng)絡(luò)始發(fā)的AAA消息路由到列表上的下一個(gè)中間服務(wù)網(wǎng)絡(luò)之前,從列表中刪除其關(guān)聯(lián)標(biāo)識(shí)符。在一個(gè)示例實(shí)現(xiàn)中,關(guān)聯(lián)標(biāo)識(shí)符可包含中間網(wǎng)絡(luò)的域名或中間網(wǎng)絡(luò)的AAA服務(wù)器的域名其中的一個(gè)或者兩個(gè)。
附圖簡(jiǎn)介圖1是簡(jiǎn)圖,說明在其中可經(jīng)由本地接入網(wǎng)來訪問歸屬服務(wù)網(wǎng)絡(luò)所提供的分組數(shù)據(jù)服務(wù)的系統(tǒng);圖2說明經(jīng)由本地接入網(wǎng)和中間服務(wù)網(wǎng)絡(luò)對(duì)歸屬服務(wù)網(wǎng)絡(luò)的間接訪問;圖3是用來說明在當(dāng)前由移動(dòng)終端訪問的接入網(wǎng)與移動(dòng)終端的歸屬服務(wù)網(wǎng)絡(luò)之間路由AAA消息存在的可能問題的更大的簡(jiǎn)圖;圖4是流程圖,說明用于包含優(yōu)選中間網(wǎng)絡(luò)的增強(qiáng)AAA路由的示例過程;圖5是簡(jiǎn)圖,說明可接受或優(yōu)選的可能中間網(wǎng)絡(luò)和/或服務(wù)器的列表可如何用來增強(qiáng)當(dāng)前由移動(dòng)終端訪問的接入網(wǎng)與移動(dòng)終端的歸屬PLMN之間的AAA消息的路由;圖6是流程圖,說明用于包含AAA客戶機(jī)始發(fā)的AAA消息的一個(gè)或多個(gè)優(yōu)選中間網(wǎng)絡(luò)的選擇的增強(qiáng)AAA路由的示例過程;以及圖7是流程圖,說明用于歸屬網(wǎng)絡(luò)發(fā)起的AAA消息的增強(qiáng)AAA路由的示例過程。
詳細(xì)說明為了說明而不是限制的目的,以下描述闡述具體細(xì)節(jié),例如具體實(shí)施例、過程、技術(shù)等。本領(lǐng)域的技術(shù)人員會(huì)理解,可采用與這些具體細(xì)節(jié)不同的其它實(shí)施例。例如,雖然采用非限制性的WLAN/UMTS實(shí)例來幫助以下描述,但是本發(fā)明可用于任何本地接入/PLMN服務(wù)網(wǎng)絡(luò)。在一些情況下,省略對(duì)眾所周知的方法、接口、電路和信令的詳細(xì)描述,以免不必要的細(xì)節(jié)妨礙本描述。此外,在附圖中給出各個(gè)塊。本領(lǐng)域的技術(shù)人員會(huì)理解,那些塊的功能可采用各個(gè)硬件電路、結(jié)合適當(dāng)編程的數(shù)字微處理器或通用計(jì)算機(jī)采用軟件程序和數(shù)據(jù)、采用專用集成電路(ASIC)和/或采用一個(gè)或多個(gè)數(shù)字信號(hào)處理器(DSP)來實(shí)現(xiàn)。圖4以流程圖形式概述用于增強(qiáng)由移動(dòng)終端訪問的本地接入網(wǎng)與移動(dòng)終端的歸屬網(wǎng)絡(luò)之間的AAA消息的路由的示例過程。首先,生成可選擇用于路由AAA消息或者在移動(dòng)終端訪問的本地接入網(wǎng)與移動(dòng)終端的歸屬PLMN之間路由AAA消息時(shí)必須經(jīng)過的預(yù)期或優(yōu)選的可能中間PLMN網(wǎng)絡(luò)和/或AAA服務(wù)器的列表(步驟S1)。在本地接入網(wǎng)和/或歸屬PLMN上提供或存儲(chǔ)那個(gè)列表(步驟S2)。然后,該列表包含在本地接入網(wǎng)與移動(dòng)終端的歸屬PLMN之間的AAA消息中。這樣,列表可由AAA服務(wù)器用來標(biāo)識(shí)AAA消息的路由中的可選擇或者強(qiáng)制的中間PLMN網(wǎng)絡(luò)或AAA服務(wù)器(步驟S3)。這些一般過程可通過各種方式以及在包括從移動(dòng)終端到歸屬PLMN的“上行鏈路”和從歸屬PLMN到移動(dòng)終端的“下行鏈路”的任一個(gè)或兩個(gè)路由方向上實(shí)現(xiàn)。圖5說明非限制性示例系統(tǒng)10,在其中描述兩個(gè)非限制性示例應(yīng)用。移動(dòng)終端(MT)14與本地接入網(wǎng)12進(jìn)行無線通信,本地接入網(wǎng)12的一個(gè)非限制性實(shí)例是WLAN。本地接入網(wǎng)12包括耦合到AAA服務(wù)器20和接入路由器18的一個(gè)或多個(gè)接入點(diǎn)16。接入路由器18耦合到共同以符號(hào)表示為云形22的因特網(wǎng)和/或內(nèi)聯(lián)網(wǎng)。在一個(gè)示例應(yīng)用中,AAA服務(wù)器20可有權(quán)訪問這個(gè)移動(dòng)終端14的中間被訪問服務(wù)網(wǎng)絡(luò)選擇列表24。那個(gè)列表可由本地接入網(wǎng)生成或者由其它某個(gè)實(shí)體提供,諸如移動(dòng)終端(例如,如標(biāo)題為“用于漫游移動(dòng)終端的中間網(wǎng)絡(luò)的終端輔助選擇”、序列號(hào)為10/960780的共同轉(zhuǎn)讓申請(qǐng)中所述)、歸屬PLMN(例如,如標(biāo)題為“用于漫游移動(dòng)終端的中間網(wǎng)絡(luò)的歸屬網(wǎng)絡(luò)輔助選擇”、序列號(hào)為10/960782的共同轉(zhuǎn)讓申請(qǐng)中所述)、用戶手動(dòng)輸入等。在任何情況中,列表被存儲(chǔ),使得它是AAA服務(wù)器20可訪問的,以及優(yōu)選地可根據(jù)需要更新。WLAN 12耦合到具有AAA服務(wù)器38的漫游共同休1(RC1)以及耦合到具有其自己的AAA服務(wù)器32的漫游共同體3(RC3)。WLAN 12還耦合到具有AAA服務(wù)器34的PLMN 4以及具有AAA服務(wù)器36的PLMN 5。漫游共同體3耦合到包括AAA服務(wù)器30的PLMN 6。漫游共同體1耦合到包括AAA服務(wù)器44的漫游共同體2(RC2)、耦合到包括AAA服務(wù)器57的PLMN 2以及耦合到包括AAA服務(wù)器42的PLMN 3。PLMN 2耦合到包括AAA服務(wù)器58的PLMN 9。PLMN 3還耦合到具有AAA服務(wù)器34的PLMN 4以及具有AAA服務(wù)器40的PLMN 8。包括AAA服務(wù)器40的PLMN8耦合到PLMN 3以及PLMN 5。RC2耦合到包括AAA服務(wù)器46的PLMN 1。PLMN 1耦合到移動(dòng)終端14的歸屬PLMN 7。歸屬PLMN 7包括耦合到歸屬訂戶服務(wù)器(HSS)51的AAA服務(wù)器48。在另一個(gè)示例應(yīng)用中,AAA服務(wù)器列表50是AAA服務(wù)器48可訪問的,并列出可用于路由歸屬PLMN 7發(fā)起的AAA消息的強(qiáng)制中間被訪問服務(wù)網(wǎng)絡(luò)。列表可從在它的自本地接入網(wǎng)到歸屬網(wǎng)絡(luò)的路徑上經(jīng)過中間AAA服務(wù)器的AAA消息收集的數(shù)據(jù)中創(chuàng)建。還示出具有AAA服務(wù)器52的PLMN 10,它耦合到具有AAA服務(wù)器54的RC4以及具有AAA服務(wù)器56的PLMN 11。從本地接入網(wǎng)12到PLMN 10、PLMN 11或RC4中任一個(gè)沒有可用的路由路徑。第一非限制性示例應(yīng)用涉及必須在從本地接入網(wǎng)(由移動(dòng)終端訪問或以其它方式服務(wù))到歸屬PLMN的上行鏈路方向上路由的AAA類型消息。WLAN 12可能或者可能沒有采用基于SSID的方法或者基于EAP的方法(如上所述)廣告網(wǎng)絡(luò)信息。所廣告的網(wǎng)絡(luò)信息僅需要包含直接連接的網(wǎng)絡(luò)和RC。在圖5中,所廣告的網(wǎng)絡(luò)信息包含PLMN 4、PLMN 5、RC1和RC3。如果WLAN廣告了網(wǎng)絡(luò)信息,那么,如果所廣告網(wǎng)絡(luò)之一是MT/用戶的歸屬網(wǎng)絡(luò),或者如果所廣告RC是MT/用戶知道歸屬網(wǎng)絡(luò)為其成員的RC,則常規(guī)NAI(即名稱@歸屬域)是尋找到歸屬PLMN(沒有中間PLMN)的路由唯一需要的。如果所廣告網(wǎng)絡(luò)沒有包含歸屬PLMN或者歸屬PLMN為其成員的RC,但是存在移動(dòng)終端可用作中間PLMN的PLMN,則移動(dòng)終端可構(gòu)建格式例如是“歸屬域/名稱@中間網(wǎng)絡(luò)域”或“歸屬域!名稱@中間網(wǎng)絡(luò)域”等的修飾NAI,以尋找經(jīng)由特定中間PLMN到歸屬網(wǎng)絡(luò)的路由。如果可采用如標(biāo)題為“用于漫游移動(dòng)終端的中間網(wǎng)絡(luò)的歸屬網(wǎng)絡(luò)輔助選擇”、序列號(hào)為10/的共同轉(zhuǎn)讓申請(qǐng)中所述的歸屬網(wǎng)絡(luò)控制方法或者其它某種方法向WLAN AAA服務(wù)器傳送PLMN選擇列表,則移動(dòng)終端還可提供包含中間PLMN列表的NAI、即常規(guī)NAI,如標(biāo)題為“用于漫游移動(dòng)終端的中間網(wǎng)絡(luò)的終端輔助選擇”、序列號(hào)為10/的共同轉(zhuǎn)讓申請(qǐng)中所述。如果采用修飾NAI路由,并且WLAN AAA服務(wù)器20接收到來自MT/用戶的修飾NAI,則WLAN AAA服務(wù)器可使用這個(gè)修飾NAI經(jīng)由修飾NAI要求的中間網(wǎng)絡(luò)把AAA請(qǐng)求路由到歸屬網(wǎng)絡(luò)。WLAN AAA服務(wù)器20接收或者有權(quán)訪問優(yōu)選地按優(yōu)先級(jí)/偏好順序排序的可能中間PLMN的列表。如果WLAN AAA服務(wù)器20具有到移動(dòng)終端的歸屬PLMN的路由,則接入請(qǐng)求、如AAA請(qǐng)求可采用常規(guī)NAI路由到歸屬PLMN。如果WLAN AAA 20服務(wù)器沒有到移動(dòng)終端的歸屬PLMN的路由,但是與可能中間PLMN的列表中的PLMN之一具有直接關(guān)聯(lián),則它可選擇列表中具有最高優(yōu)先級(jí)的直接關(guān)聯(lián)PLMN作為中間PLMN,并把AAA請(qǐng)求發(fā)送給所選中間PLMN。在這種情況中,WLAN AAA 20服務(wù)器可以可選地在AAA請(qǐng)求中包含可能中間PLMN的列表(按照下面所述的方式)。如果支持修飾NAI路由,并且WLAN AAA服務(wù)器20接收到來自移動(dòng)終端的修飾NAI,則AAA服務(wù)器20可使用該修飾NAI經(jīng)由修飾NAI中指明的要求的中間網(wǎng)絡(luò)把AAA請(qǐng)求路由到歸屬PLMN。在這種情況中,如果WLAN AAA服務(wù)器20沒有到已指明中間網(wǎng)絡(luò)的路由、而是沿缺省路由發(fā)送AAA請(qǐng)求,則修飾NAI路由可能無效。如果支持修飾NAI路由,并且WLAN AAA服務(wù)器具有到中間PLMN選擇列表中的一個(gè)或多個(gè)網(wǎng)絡(luò)的路由,則可構(gòu)建修飾NAI,其中包括AAA服務(wù)器20具有到其的路由的、列表上的最高優(yōu)先級(jí)PLMN的域作為中間網(wǎng)絡(luò)域。WLAN AAA服務(wù)器20則沿該路由向所選中間PLMN發(fā)送包含所構(gòu)建修飾NAI的AAA請(qǐng)求。但是,WLAN AAA服務(wù)器20也可采用下面所述的更一般的方法,即使它具有到列表中的一個(gè)或多個(gè)網(wǎng)絡(luò)的路由,以及即使從移動(dòng)終端接收到修飾NAI。在沒有到歸屬網(wǎng)絡(luò)的路由是已知的、并且列表中沒有直接關(guān)聯(lián)的網(wǎng)絡(luò)的情況中,WLAN AAA服務(wù)器和其它中間AAA服務(wù)器可采用中間PLMN AAA服務(wù)器選擇列表來幫助AAA消息路由。WLAN AAA服務(wù)器20把網(wǎng)絡(luò)列表放入AAA請(qǐng)求所包含的AAA屬性、如所謂的“優(yōu)選中間網(wǎng)絡(luò)”中。在屬性可能不超過255個(gè)八位字節(jié)的RADIUS中,若干優(yōu)選中間網(wǎng)絡(luò)屬性可能必須用來容納完整列表,但是在Diameter中,單個(gè)屬性應(yīng)當(dāng)是足夠的。或者,單個(gè)屬性可用于Diameter以及RADIUS中的列表中的各網(wǎng)絡(luò),其中的順序是屬性在消息中出現(xiàn),表示列于表上的網(wǎng)絡(luò)的相對(duì)優(yōu)先級(jí)/偏好。優(yōu)選中間網(wǎng)絡(luò)屬性是新的屬性,因而表示Diameter或RADIUS或者兩者的擴(kuò)展。本領(lǐng)域的技術(shù)人員也會(huì)理解,這個(gè)實(shí)施例不限于Diameter或RADIUS,并且可采用任何適當(dāng)?shù)腁AA協(xié)議。AAA請(qǐng)求被發(fā)送到AAA服務(wù)器20中預(yù)先配置的缺省路由,除非WLAN AAA服務(wù)器20具有到列表24中的AAA服務(wù)器之一的路由,在這種情況中,AAA請(qǐng)求沿該路由向那個(gè)AAA服務(wù)器發(fā)送。在這個(gè)實(shí)例中,AAA消息的缺省路由是RC1。后續(xù)中間AAA服務(wù)器優(yōu)選地查找到歸屬網(wǎng)絡(luò)的路由,并在找到路由時(shí)沿這個(gè)路由發(fā)送AAA請(qǐng)求。在沿已知路由向歸屬網(wǎng)絡(luò)發(fā)送AAA消息之前,中間AAA服務(wù)器可選擇從AAA消息中刪除優(yōu)選中間網(wǎng)絡(luò)屬性。如果沒有找出到歸屬網(wǎng)絡(luò)的路由,則中間AAA服務(wù)器從列表24的開頭(例如優(yōu)選地首先列出最高優(yōu)先級(jí))檢查優(yōu)選中間網(wǎng)絡(luò)屬性,以查看是否可在列表24上找到與之具有直接關(guān)聯(lián)或者至少具有到其中的已知路由的PLMN或RC AAA服務(wù)器。如果找到,則向那個(gè)網(wǎng)絡(luò)/AAA服務(wù)器路由AAA請(qǐng)求。如果所選網(wǎng)絡(luò)/AAA服務(wù)器與中間AAA服務(wù)器直接關(guān)聯(lián),則中間AAA服務(wù)器可選擇在發(fā)送AAA消息之前從該消息中刪除優(yōu)選中間網(wǎng)絡(luò)屬性。如果所選中間網(wǎng)絡(luò)/AAA服務(wù)器沒有與AAA代理直接關(guān)聯(lián),并且修飾NAI路由被支持,則中間AAA服務(wù)器還可構(gòu)建其中包含所選中間AAA服務(wù)器的修飾NAI,用該修飾NAI代替常規(guī)NAI,并從AAA消息中刪除優(yōu)選中間網(wǎng)絡(luò)屬性。否則,如果所選中間AAA服務(wù)器沒有到網(wǎng)絡(luò)的任一個(gè)的路由(沒有到歸屬網(wǎng)絡(luò)也沒有到列表中的網(wǎng)絡(luò)的路由),則使用缺省路由,以及以上過程在那個(gè)缺省路由中的下一個(gè)AAA服務(wù)器中重復(fù)進(jìn)行。最后,AAA請(qǐng)求到達(dá)歸屬PLMN AAA服務(wù)器,或者可返回“不可路由”指示(例如其中結(jié)果代碼AVP設(shè)置為DIAMETER_UNABLE_TO_DELIVER的Diameter應(yīng)答消息)。在圖5中,歸屬網(wǎng)絡(luò)是PLMN 7。因此,WLAN AAA服務(wù)器20把與移動(dòng)終端關(guān)聯(lián)的AAA請(qǐng)求路由到缺省路由、即RC1。RC1中的AAA服務(wù)器38把AAA請(qǐng)求路由到對(duì)于RC2中的AAA服務(wù)器44的RC1的缺省路由。假定PLMN 1包含在列表24中(應(yīng)當(dāng)是這樣,因?yàn)镻LMN 1耦合到PLMN 7),則AAA服務(wù)器44把AAA請(qǐng)求路由到PLMN 1中的AAA服務(wù)器46。然后,AAA請(qǐng)求被路由到歸屬網(wǎng)絡(luò)PLMN 7中的AAA服務(wù)器48。另一方面,如果PLMN 10是歸屬網(wǎng)絡(luò),則請(qǐng)求將經(jīng)由RC1路由到RC2,在其中到達(dá)盡頭,因?yàn)闆]有到PLMN 10或者到列表24中的任一個(gè)網(wǎng)絡(luò)的路由(在這個(gè)實(shí)例中包括PLMN 11和RC4)。如果WLAN AAA服務(wù)器20接收到來自RC1的不可路由指示,則可通過向RC3發(fā)送AAA消息進(jìn)行第二次嘗試。這個(gè)方法可能要求路由中的中間AAA服務(wù)器經(jīng)過修改以支持新的屬性。不理解新屬性的中間AAA服務(wù)器的預(yù)期行為將忽略新屬性,并嘗試向歸屬網(wǎng)絡(luò)(按照NAI中所指示)路由請(qǐng)求。在采用Diameter的中間AAA服務(wù)器、如Diameter中繼或代理中實(shí)現(xiàn)這種行為的一個(gè)方式是清除AVP首標(biāo)中‘M’位,表明屬性不是強(qiáng)制的。在RADIUS中,預(yù)期行為可通過使屬性成為廠商特定的(例如3GPP特定的)來實(shí)現(xiàn)。在Diameter以及RADIUS中實(shí)現(xiàn)預(yù)期行為的另一種方式是把網(wǎng)絡(luò)/AAA服務(wù)器列表包含在NAI中而不是把它放入一個(gè)或若干AAA屬性中。通過這個(gè)備選方法,理解列表的中間AAA服務(wù)器將使用該列表,而不理解列表的服務(wù)器則只是看到結(jié)尾為“歸屬域”的長(zhǎng)NAI,并相應(yīng)地路由請(qǐng)求。但是,如果AAA協(xié)議是RADIUS,則RADIUS屬性的有限大小(甚至在某些RADIUS實(shí)現(xiàn)中的NAI的更有限的接受大小)可能使這個(gè)備選方法不太有效。這個(gè)備選方案的一個(gè)好處在于,即使WLAN AAA服務(wù)器20不支持該方案,但只要沿缺省路由的其它某個(gè)AAA服務(wù)器支持,并且只要列表24由移動(dòng)終端包含在NAI中,便可使用。移動(dòng)終端則把列表24包含在NAI中,例如包含在單個(gè)EAP身份響應(yīng)中,如標(biāo)題為“用于漫游移動(dòng)終端的中間網(wǎng)絡(luò)的終端輔助選擇”、序列號(hào)為10/960780的共同轉(zhuǎn)讓申請(qǐng)中所述。不支持網(wǎng)絡(luò)列表方案的WLAN AAA服務(wù)器則在具有到歸屬網(wǎng)絡(luò)的路由時(shí)把AAA消息路由到歸屬網(wǎng)絡(luò),否則會(huì)沿缺省路由(如果有的話)路由AAA消息。AAA消息可僅采用常規(guī)的基于域的路由機(jī)制沿缺省路由來路由,但是,當(dāng)支持該方案并理解網(wǎng)絡(luò)列表的中間AAA服務(wù)器接收到消息時(shí),如果可能,它會(huì)利用該方案。如果WLAN AAA服務(wù)器20知道RC的其它成員,并且這些成員的至少一個(gè)包含在列表24中,但WLAN AAA服務(wù)器20沒有識(shí)別歸屬網(wǎng)絡(luò),則WLAN AAA服務(wù)器20可構(gòu)建修飾NAI(只要修飾NAI路由被支持),以便確保AAA請(qǐng)求被路由到所選中間PLMN網(wǎng)絡(luò),即使RC AAA服務(wù)器不支持優(yōu)選中間網(wǎng)絡(luò)屬性。例如,如果PLMN 9是歸屬網(wǎng)絡(luò),以及PLMN 2包含在網(wǎng)絡(luò)列表中,則WLANAAA服務(wù)器20(知道PLMN 2是RC1的成員)可構(gòu)建格式例如是“PLMN 9/名稱@PLMN 2”或者“PLMN 9!名稱@PLMN 2”的修飾NAI,并把AAA請(qǐng)求發(fā)送給RC1。路由選擇循環(huán)保護(hù)機(jī)制也可用于可能中間網(wǎng)絡(luò)的列表用來幫助AAA路由選擇的情況。在AAA消息中的可能中間網(wǎng)絡(luò)的列表中找到其自己的域的中間AAA服務(wù)器在轉(zhuǎn)發(fā)該消息之前從列表中刪除它的域。這種刪除避免下一個(gè)中間AAA服務(wù)器從列表中選擇AAA消息已經(jīng)經(jīng)過的AAA服務(wù)器的域。但是,如果AAA協(xié)議已經(jīng)具有內(nèi)置路由選擇循環(huán)保護(hù)機(jī)制,則不需要這種路由選擇循環(huán)保護(hù)機(jī)制,Diameter中就是這種情況。上述增強(qiáng)AAA路由不一定是修飾NAI路由的備選方案。相反,它可能是對(duì)修飾NAI路由(以及網(wǎng)絡(luò)信息廣告)的補(bǔ)充。移動(dòng)終端可把所廣告網(wǎng)絡(luò)信息用于WLAN網(wǎng)絡(luò)(AP)選擇,并且可能或者可能不把所廣告網(wǎng)絡(luò)信息用于選擇中間PLMN網(wǎng)絡(luò)。修飾NAI路由可與上述通過中間網(wǎng)絡(luò)列表所增強(qiáng)的AAA路由同時(shí)/并行使用。修飾NAI可包含網(wǎng)絡(luò)列表,以及來自網(wǎng)絡(luò)列表的信息可用來構(gòu)建修飾NAI?,F(xiàn)在參照?qǐng)D6中標(biāo)記為本地接入網(wǎng)始發(fā)的AAA消息的流程圖。最初,WLAN AAA服務(wù)器存儲(chǔ)優(yōu)選的可能中間網(wǎng)絡(luò)或中間網(wǎng)絡(luò)AAA服務(wù)器的列表(步驟S1)。當(dāng)移動(dòng)終端采用接入請(qǐng)求消息接入WLAN時(shí)(它可能是鑒權(quán)過程、如EAP過程的一部分),WLAN AAA服務(wù)器確定是否可把接入請(qǐng)求直接或者經(jīng)由WLAN AAA服務(wù)器與之具有直接關(guān)聯(lián)的列表中的可能中間網(wǎng)絡(luò)之一路由到歸屬PLMN AAA服務(wù)器。如果WLAN AAA服務(wù)器可把接入請(qǐng)求直接路由到歸屬PLMN AAA服務(wù)器,則進(jìn)行這種操作。否則,如果WLAN AAA服務(wù)器與列表中的可能中間網(wǎng)絡(luò)的一個(gè)或多個(gè)具有直接關(guān)聯(lián),則選擇這些直接關(guān)聯(lián)的可能中間網(wǎng)絡(luò)中具有最高優(yōu)先級(jí)的中間網(wǎng)絡(luò),并向那個(gè)中間網(wǎng)絡(luò)發(fā)送接入請(qǐng)求。如果沒有到歸屬PLMN的路由為已知,并且中間網(wǎng)絡(luò)列表中的網(wǎng)絡(luò)沒有一個(gè)與WLAN AAA服務(wù)器直接關(guān)聯(lián),則WLAN AAA服務(wù)器把中間網(wǎng)絡(luò)列表包含在AAA請(qǐng)求消息中(步驟S3)。如果WLAN AAA服務(wù)器知道到列表上的中間網(wǎng)絡(luò)之一的路由,則沿那個(gè)路由向那個(gè)列于表上的中間網(wǎng)絡(luò)AAA服務(wù)器發(fā)送AAA請(qǐng)求。如果沒有,則WLAN服務(wù)器沿預(yù)先配置的缺省路由向缺省中間AAA服務(wù)器發(fā)送AAA請(qǐng)求(步驟S4)。如果可找到路由,則后續(xù)中間AAA服務(wù)器嘗試向歸屬PLMN發(fā)送AAA消息。如果沒有,則中間AAA服務(wù)器從列表中選擇中間網(wǎng)絡(luò)之一、例如中間AAA服務(wù)器具有到其中的路由的、具有最高優(yōu)先級(jí)的一個(gè)中間網(wǎng)絡(luò),并沿該路由向那個(gè)所選中間網(wǎng)絡(luò)發(fā)送AAA消息。如果這個(gè)中間AAA服務(wù)器無法找出到列表上的網(wǎng)絡(luò)的路由,則AAA消息沿缺省路由發(fā)送(步驟S5)。步驟S5在各中間AAA服務(wù)器上重復(fù)進(jìn)行,直到AAA消息到歸屬網(wǎng)絡(luò)的成功傳遞為止,或者直到判定該消息不可路由為止(步驟S6)。用于增強(qiáng)具有中間網(wǎng)絡(luò)偏好的基于域的AAA路由的上述示例應(yīng)用針對(duì)在從接入網(wǎng)到歸屬網(wǎng)絡(luò)(以及歸屬AAA服務(wù)器)的上行鏈路方向上發(fā)送的AAA請(qǐng)求。AAA請(qǐng)求通過特定中間網(wǎng)絡(luò)(或者多個(gè)特定中間網(wǎng)絡(luò))路由,以及中間AAA服務(wù)器(代理、Diameter中繼代理等)中存儲(chǔ)的事務(wù)處理狀態(tài)(即AAA消息路徑或路由)確保來自歸屬AAA服務(wù)器48的AAA應(yīng)答消息按照相反路徑。換言之,任何AAA應(yīng)答消息將經(jīng)過與觸發(fā)AAA應(yīng)答消息的AAA請(qǐng)求消息相同的中間網(wǎng)絡(luò)(但是以相反的順序和方向)。第二非限制性示例應(yīng)用可用來確保AAA服務(wù)器發(fā)起的AAA請(qǐng)求(即,從歸屬AAA服務(wù)器或者從中間AAA服務(wù)器發(fā)送的主動(dòng)提供的AAA請(qǐng)求)穿過經(jīng)由一個(gè)或多個(gè)所選中間網(wǎng)絡(luò)的路徑。對(duì)于修飾NAI路由方案,情況也是這樣。通常,這類服務(wù)器發(fā)起的AAA請(qǐng)求將按照常規(guī)的基于域的路由原則(根據(jù)目標(biāo)AAA客戶機(jī)的域和/或FQDN)來路由,這可能導(dǎo)致不經(jīng)過所選或者所希望中間網(wǎng)絡(luò)的另一個(gè)路徑被使用,或者根本找不到路徑。為了使歸屬服務(wù)器發(fā)起的AAA請(qǐng)求經(jīng)過與來自本地接入網(wǎng)的AAA請(qǐng)求相同的所選中間網(wǎng)絡(luò),定義AAA路由、即中間網(wǎng)絡(luò)的信息必須被傳送到并存儲(chǔ)在歸屬AAA服務(wù)器中或傳送到并存儲(chǔ)在各中間AAA服務(wù)器中或者傳送到并存儲(chǔ)在它們兩者中。一種解決方案是在所有中間AAA服務(wù)器中存儲(chǔ)這種類型的信息。但是,這將表示存儲(chǔ)具有比事務(wù)處理狀態(tài)信息更長(zhǎng)壽命的狀態(tài)信息、例如會(huì)話狀態(tài)信息。在這個(gè)上下文中,事務(wù)處理是AAA消息的單一交換,各方向(上行鏈路和下行鏈路)上一個(gè),即AAA請(qǐng)求消息和AAA應(yīng)答消息。這在某些情況中可能是不合需要的,例如,對(duì)于Diameter中繼代理,它通常僅存儲(chǔ)事務(wù)處理狀態(tài)信息。另一個(gè)更受關(guān)注的解決方案是向歸屬AAA服務(wù)器傳送AAA路由信息,并把它存儲(chǔ)在其中作為會(huì)話狀態(tài)信息。會(huì)話狀態(tài)信息對(duì)應(yīng)于對(duì)于當(dāng)移動(dòng)終端斷開連接或結(jié)束會(huì)話時(shí)或者當(dāng)歸屬AAA服務(wù)器結(jié)束會(huì)話時(shí)結(jié)束并且可包括多次上行鏈路和下行鏈路交換的會(huì)話的持續(xù)時(shí)間是有效的信息。實(shí)現(xiàn)這后一解決方案的一種方式是,當(dāng)初始AAA請(qǐng)求從本地接入網(wǎng)發(fā)送給歸屬AAA服務(wù)器時(shí),把關(guān)于各所選中間網(wǎng)絡(luò)的所需信息插入兩個(gè)AAA屬性中,例如所謂的“被經(jīng)過的強(qiáng)制中間域”和“強(qiáng)制中間域的被經(jīng)過的主機(jī)”。首先對(duì)于僅存在單一明確選擇的中間服務(wù)網(wǎng)絡(luò)的情況來描述用于AAA服務(wù)器發(fā)起的消息的增強(qiáng)AAA路由機(jī)制以及它使用AAA屬性的方式,然后再一般化到可能存在多個(gè)明確選擇的中間服務(wù)網(wǎng)絡(luò)的一般情況。當(dāng)AAA請(qǐng)求經(jīng)過明確選擇的中間服務(wù)網(wǎng)絡(luò)時(shí),中間網(wǎng)絡(luò)的AAA服務(wù)器將它的域(以FQDN的形式)插入“被經(jīng)過的強(qiáng)制中間域”屬性,以及將它自己的主機(jī)身份(以FQDN的形式)插入“強(qiáng)制中間域的被經(jīng)過的主機(jī)”屬性,并把兩種屬性加入AAA請(qǐng)求消息。表達(dá)“明確選擇的”表示將在AAA通信中具有某種作用的中間服務(wù)網(wǎng)絡(luò)的選擇,例如被訪問UMTS網(wǎng)絡(luò)的作用或者意味著應(yīng)用策略或監(jiān)測(cè)計(jì)帳數(shù)據(jù)等、以及可存儲(chǔ)會(huì)話狀態(tài)和隨后可使用(甚至需要)服務(wù)器發(fā)起的AAA消息中包含的信息(不同于純粹地AAA路由相關(guān)的信息)的其它某個(gè)作用。中間服務(wù)網(wǎng)絡(luò)的AAA服務(wù)器本身可確定是否需要被服務(wù)器發(fā)起的AAA消息經(jīng)過。明確選擇的中間服務(wù)網(wǎng)絡(luò)可能是本地接入網(wǎng)與歸屬服務(wù)網(wǎng)絡(luò)之間的所有中間服務(wù)網(wǎng)絡(luò)的全部或其子集。例如,明確選擇的中間服務(wù)網(wǎng)絡(luò)可從可能中間網(wǎng)絡(luò)的列表中選取(如上所述)或者可能在修飾NAI中指明。這個(gè)示例應(yīng)用的目的是確保服務(wù)器發(fā)起的AAA消息經(jīng)過明確選擇的中間服務(wù)網(wǎng)絡(luò)(但以與AAA客戶機(jī)發(fā)起的AAA消息相反的順序和方向)。也就是說,雖然明確選擇的中間服務(wù)網(wǎng)絡(luò)在以上行鏈路方向路由AAA客戶機(jī)發(fā)起的AAA消息時(shí)可能是可選擇的,但是一旦被選取,明確選擇的中間服務(wù)網(wǎng)絡(luò)則對(duì)于下行鏈路方向上的后續(xù)服務(wù)器發(fā)起的AAA消息是強(qiáng)制性的。因此,明確選擇的中間服務(wù)網(wǎng)絡(luò)在這個(gè)示例應(yīng)用的上下文中可稱作用于服務(wù)器發(fā)起的AAA消息的強(qiáng)制中間服務(wù)網(wǎng)絡(luò)。當(dāng)歸屬AAA服務(wù)器接收到AAA請(qǐng)求時(shí),它存儲(chǔ)“被經(jīng)過的強(qiáng)制中間域”屬性和“強(qiáng)制中間域的被經(jīng)過的主機(jī)”屬性的內(nèi)容。此后,當(dāng)發(fā)送下行鏈路服務(wù)器發(fā)起的AAA請(qǐng)求時(shí),歸屬AAA服務(wù)器可把存儲(chǔ)的信息用于基于域(以及有時(shí)基于主機(jī)身份)的寬松源路由選擇。也就是說,關(guān)于強(qiáng)制中間網(wǎng)絡(luò)的路由信息包含在服務(wù)器發(fā)起的AAA請(qǐng)求消息中,以便確保請(qǐng)求通過強(qiáng)制中間網(wǎng)絡(luò)來路由。對(duì)于一些服務(wù)器發(fā)起的AAA消息,消息經(jīng)過服務(wù)于所選中間網(wǎng)絡(luò)的域的AAA服務(wù)器組中的哪個(gè)中間AAA服務(wù)器可能是無關(guān)緊要的。在那種情況中,歸屬AAA服務(wù)器在服務(wù)器發(fā)起的AAA消息中包含預(yù)期中間網(wǎng)絡(luò)的域(以FQDN的形式),例如在稱作“中間域”的屬性中。對(duì)于其它服務(wù)器發(fā)起的AAA消息,被初始客戶機(jī)發(fā)起的AAA請(qǐng)求經(jīng)過的同一個(gè)中間AAA服務(wù)器(服務(wù)于所選中間網(wǎng)絡(luò)的相同域的可能的一組AAA服務(wù)器之中)也被服務(wù)器發(fā)起的消息經(jīng)過,可能是重要的。這種消息的一個(gè)實(shí)例是Diameter中止會(huì)話請(qǐng)求消息。在這種消息中,除了強(qiáng)制中間網(wǎng)絡(luò)的域之外,歸屬AAA服務(wù)器還在例如稱作“中間主機(jī)”的屬性中包含將被經(jīng)過的特定中間AAA服務(wù)器的主機(jī)身份(以FQDN的形式)。歸屬AAA服務(wù)器和可能的中間AAA服務(wù)器、如代理和/或中繼代理將根據(jù)中間域?qū)傩曰蛘咧虚g主機(jī)屬性(如果存在的話)向所選中間網(wǎng)絡(luò)路由服務(wù)器發(fā)起的AAA請(qǐng)求。當(dāng)中間AAA服務(wù)器接收到服務(wù)器發(fā)起的AAA請(qǐng)求時(shí),它在轉(zhuǎn)發(fā)該請(qǐng)求之前刪除中間域?qū)傩院椭虚g主機(jī)屬性(如果存在的話)。隨后,在沒有中間域和中間主機(jī)屬性的情況下,服務(wù)器發(fā)起的AAA請(qǐng)求采用常規(guī)的基于域的路由原則、即根據(jù)目標(biāo)AAA客戶機(jī)的域和/或FQDN被路由到本地接入網(wǎng)。控制服務(wù)器發(fā)起的AAA請(qǐng)求經(jīng)過一個(gè)中間網(wǎng)絡(luò)的這種方式也適用于多個(gè)先前選擇(強(qiáng)制)的中間網(wǎng)絡(luò)。當(dāng)初始AAA請(qǐng)求在從本地接入網(wǎng)到歸屬AAA服務(wù)器的上行鏈路被路由時(shí),每個(gè)明確選擇的中間網(wǎng)絡(luò)的AAA服務(wù)器對(duì)AAA請(qǐng)求添加“被經(jīng)過的強(qiáng)制中間域”屬性(包含以FQDN的形式的它正服務(wù)于的域)和“強(qiáng)制中間域的被經(jīng)過的主機(jī)”屬性(包含以FQDN的形式的它自己的主機(jī)身份)。每個(gè)“被經(jīng)過的強(qiáng)制中間域”屬性被添加,其方式是屬性在AAA消息中出現(xiàn)的相對(duì)順序表示強(qiáng)制中間網(wǎng)絡(luò)被AAA請(qǐng)求經(jīng)過的順序。每個(gè)“強(qiáng)制中間域的被經(jīng)過的主機(jī)”屬性以相同順序被添加,使得可標(biāo)識(shí)經(jīng)過對(duì)應(yīng)中間AAA服務(wù)器的順序。此外,添加屬性的這種有序方式使得能夠把每個(gè)“強(qiáng)制中間域的被經(jīng)過的主機(jī)”屬性與其對(duì)應(yīng)的“被經(jīng)過的強(qiáng)制中間域”屬性匹配。無疑可采用用于存儲(chǔ)關(guān)于所選中間網(wǎng)絡(luò)的信息的其它屬性結(jié)構(gòu)(以及屬性名稱),而且以上提供的那些實(shí)例只是說明性的。在Diameter中,各中間AAA服務(wù)器(服務(wù)于所選中間網(wǎng)絡(luò)的域)的域和主機(jī)身份可例如共同包含在成組AVP中(即,產(chǎn)生各強(qiáng)制中間網(wǎng)絡(luò)的一個(gè)成組AVP)。另一個(gè)非限制性實(shí)例是具有所有所選中間域的成組AVP以及所有對(duì)應(yīng)中間主機(jī)身份的另一成組AVP。第三非限制性實(shí)例是在單個(gè)成組AVP中包含所有域和所有主機(jī)身份。只要接收消息的AAA服務(wù)器可標(biāo)識(shí)所包含的域和主機(jī)身份之間的相對(duì)順序以及把各主機(jī)身份與其對(duì)應(yīng)域匹配,AVP結(jié)構(gòu)的類型不是主要的。歸屬AAA服務(wù)器存儲(chǔ)所有“被經(jīng)過的強(qiáng)制中間域”屬性以及“強(qiáng)制中間域的被經(jīng)過的主機(jī)”屬性的內(nèi)容。在隨后發(fā)送服務(wù)器發(fā)起的AAA請(qǐng)求時(shí),歸屬AAA服務(wù)器包含先前接收到的每個(gè)“被經(jīng)過的強(qiáng)制中間域”屬性的一個(gè)“中間域”屬性,以及在必要時(shí),包含先前接收到的每個(gè)“強(qiáng)制中間域的被經(jīng)過的主機(jī)”屬性的一個(gè)“中間主機(jī)”屬性?!爸虚g域”屬性以及“中間主機(jī)”屬性(如果存在的話)包含在服務(wù)器發(fā)起的AAA消息中,其方式是它們的相對(duì)順序表示應(yīng)當(dāng)經(jīng)過所選網(wǎng)絡(luò)的順序。每個(gè)被經(jīng)過的強(qiáng)制中間網(wǎng)絡(luò)的AAA服務(wù)器則在轉(zhuǎn)發(fā)服務(wù)器發(fā)起的AAA請(qǐng)求之前刪除包含它自己的域的“中間域”屬性以及包含它自己的主機(jī)身份的“中間主機(jī)”屬性(如果存在的話)。當(dāng)刪除所有“中間域”和“中間主機(jī)”屬性時(shí),服務(wù)器發(fā)起的AAA請(qǐng)求采用常規(guī)的基于域的路由原則、即根據(jù)目標(biāo)AAA客戶機(jī)的域和/或FQDN被路由到本地接入網(wǎng)。無疑可采用用于在服務(wù)器發(fā)起的AAA消息中存儲(chǔ)關(guān)于強(qiáng)制中間網(wǎng)絡(luò)的信息的其它屬性結(jié)構(gòu)(以及屬性名稱),而且以上提供的那些實(shí)例只是說明性的。例如,在Diameter中,成組AVP的各種變體均可用來傳送信息。各中間AAA服務(wù)器(服務(wù)于所選中間網(wǎng)絡(luò)的域)的域和主機(jī)身份可例如共同包含在成組AVP中(即,產(chǎn)生各強(qiáng)制中間網(wǎng)絡(luò)的一個(gè)成組AVP)。另一個(gè)非限制性實(shí)例是在單個(gè)成組AVP中包含所有域和所有主機(jī)身份。在成組AVP中,省略的主機(jī)身份(即,當(dāng)存在沒有匹配主機(jī)身份的域時(shí))例如可通過主機(jī)身份的專用值或零長(zhǎng)度子AVP來表明。應(yīng)當(dāng)注意,用于迫使服務(wù)器發(fā)起的AAA請(qǐng)求經(jīng)過一個(gè)或多個(gè)強(qiáng)制中間網(wǎng)絡(luò)的這種方法與上行鏈路AAA路由方案無關(guān)。它可與上述的上行鏈路AAA路由方案、與修飾NAI路由或者與用于選擇一個(gè)或多個(gè)中間網(wǎng)絡(luò)并迫使AAA客戶機(jī)發(fā)起的業(yè)務(wù)經(jīng)過所選中間網(wǎng)絡(luò)的其它任何方案一起使用。現(xiàn)在參照標(biāo)記為歸屬網(wǎng)絡(luò)發(fā)起的AAA消息的圖7的流程圖,它說明實(shí)現(xiàn)第二示例應(yīng)用時(shí)有用的示例步驟。當(dāng)本地接入網(wǎng)發(fā)起通過一個(gè)或多個(gè)明確選擇或優(yōu)選的中間網(wǎng)絡(luò)路由的AAA請(qǐng)求時(shí),所選中間網(wǎng)絡(luò)中的各AAA服務(wù)器對(duì)AAA請(qǐng)求消息添加它的域和/或它的主機(jī)身份(步驟S1)。當(dāng)AAA消息在歸屬網(wǎng)絡(luò)上被接收時(shí),中間網(wǎng)絡(luò)列表采用添加到AAA消息中的域和/或主機(jī)身份信息來生成,并且存儲(chǔ)該列表(步驟S2)。對(duì)于歸屬網(wǎng)絡(luò)發(fā)起的AAA消息,歸屬AAA服務(wù)器使用那個(gè)列表來結(jié)合基于域的和/或基于主機(jī)身份的寬松源路由。該列表包含在AAA消息中,以便通過列表上的中間網(wǎng)絡(luò)來路由AAA消息(步驟S3)。當(dāng)列于表上的中間AAA服務(wù)器接收到那個(gè)AAA消息時(shí),它在向列表上的另一個(gè)中間AAA服務(wù)器或者直接向當(dāng)前服務(wù)于移動(dòng)終端的本地接入網(wǎng)轉(zhuǎn)發(fā)AAA請(qǐng)求之前,從列表中刪除它的域?qū)傩砸约皬牧斜碇袆h除它的主機(jī)身份屬性(如果存在的話)(步驟S4)。本發(fā)明有許多優(yōu)點(diǎn),現(xiàn)在描述其中的一部分。甚至在WLAN網(wǎng)絡(luò)沒有廣告或者廣告不完整的網(wǎng)絡(luò)信息時(shí),也始終可找到(如果存在的話)可能經(jīng)由中間網(wǎng)絡(luò)到歸屬網(wǎng)絡(luò)的路由。網(wǎng)絡(luò)接入不一定被拒絕。與WLAN網(wǎng)絡(luò)沒有直接關(guān)聯(lián)的PLMN網(wǎng)絡(luò)、例如“隱藏”在RC之后的一個(gè)PLMN網(wǎng)絡(luò)可用作經(jīng)由一個(gè)或幾個(gè)RC的中間PLMN網(wǎng)絡(luò)。WLAN網(wǎng)絡(luò)不必廣告網(wǎng)絡(luò)信息(但它進(jìn)行這種操作可能仍然是有利的)??善仁狗?wù)器發(fā)起的AAA請(qǐng)求經(jīng)過與從接入網(wǎng)發(fā)送到歸屬網(wǎng)絡(luò)的AAA請(qǐng)求相同的所選中間網(wǎng)絡(luò)。雖然結(jié)合示例實(shí)施例描述了本發(fā)明,但是要理解,本發(fā)明不限于任何具體實(shí)施例。相反,本發(fā)明要涵蓋所附權(quán)利要求的范圍內(nèi)包含的各種修改和等效配置。
權(quán)利要求
1.一種用于增強(qiáng)與漫游移動(dòng)終端(10)關(guān)聯(lián)的鑒權(quán)、授權(quán)或計(jì)帳相關(guān)(AAA)消息到歸屬服務(wù)網(wǎng)絡(luò)(14)的路由的方法,其特征在于在與所述移動(dòng)終端(10)關(guān)聯(lián)的本地接入網(wǎng)(12)中存儲(chǔ)優(yōu)選的可能用于從所述本地接入網(wǎng)向所述歸屬服務(wù)網(wǎng)絡(luò)(14)路由所述AAA消息的一個(gè)或多個(gè)中間服務(wù)網(wǎng)絡(luò)(30,34)的列表;所述本地接入網(wǎng)把所述列表包含在所述AAA消息中;所述本地接入網(wǎng)或者一個(gè)或多個(gè)后續(xù)中間服務(wù)網(wǎng)絡(luò)從所述列表中選擇中間服務(wù)網(wǎng)絡(luò);以及所述本地接入網(wǎng)或者一個(gè)或多個(gè)后續(xù)中間服務(wù)網(wǎng)絡(luò)采用所選中間服務(wù)網(wǎng)絡(luò)向所述歸屬服務(wù)網(wǎng)絡(luò)傳送所述AAA消息。
2.如權(quán)利要求1所述的方法,其特征在于,列于表上的中間服務(wù)網(wǎng)絡(luò)按優(yōu)先級(jí)列出,所述方法還包括所述本地接入網(wǎng)或者所述一個(gè)或多個(gè)后續(xù)中間服務(wù)網(wǎng)絡(luò)在所述列表上選擇其路由為已知的、具有最高優(yōu)先級(jí)的中間服務(wù)網(wǎng)絡(luò)。
3.如權(quán)利要求1所述的方法,其特征在于,每個(gè)中間服務(wù)網(wǎng)絡(luò)在所述列表中采用所述中間服務(wù)網(wǎng)絡(luò)的AAA服務(wù)器的域名或完全合格域名來標(biāo)識(shí)。
4.如權(quán)利要求1所述的方法,其特征在于,所述列表作為一個(gè)或多個(gè)AAA屬性包含在所述AAA消息中。
5.如權(quán)利要求1所述的方法,其特征在于,所述列表包含在所述AAA消息中包含的與所述移動(dòng)終端關(guān)聯(lián)的網(wǎng)絡(luò)接入標(biāo)識(shí)符(NAI)中。
6.如權(quán)利要求1所述的方法,其特征在于,還包括確定所述本地接入網(wǎng)是否了解到所述歸屬服務(wù)網(wǎng)絡(luò)的所述AAA消息的路由;如果路由是已知的,則所述本地接入網(wǎng)向所述歸屬服務(wù)網(wǎng)絡(luò)路由所述AAA消息;如果路由不是已知的,則確定所述本地接入網(wǎng)是否了解到所述列表上的中間服務(wù)網(wǎng)絡(luò)的所述AAA消息的路由;如果路由是已知的,則所述本地接入網(wǎng)向所述中間服務(wù)網(wǎng)絡(luò)路由所述AAA消息,以及如果所述本地接入網(wǎng)與所述中間服務(wù)網(wǎng)絡(luò)沒有直接關(guān)聯(lián),則在所述AAA消息中包含所述列表;如果路由不是已知的,則所述本地接入網(wǎng)向缺省中間服務(wù)網(wǎng)絡(luò)發(fā)送所述AAA消息。
7.如權(quán)利要求1所述的方法,其特征在于,接收到具有所述列表的所述AAA消息的各中間服務(wù)網(wǎng)絡(luò)執(zhí)行以下步驟確定到所述歸屬服務(wù)網(wǎng)絡(luò)的所述AAA消息的路由是否是已知的;如果路由是已知的,則所述中間服務(wù)網(wǎng)絡(luò)向所述歸屬服務(wù)網(wǎng)絡(luò)路由所述AAA消息;如果路由不是已知的,則所述中間服務(wù)網(wǎng)絡(luò)把所述AAA消息發(fā)送到所述列表上的所述中間服務(wù)網(wǎng)絡(luò)之一或者發(fā)送給缺省中間服務(wù)網(wǎng)絡(luò)。
8.一種用于增強(qiáng)與漫游移動(dòng)終端(10)關(guān)聯(lián)的鑒權(quán)、授權(quán)或計(jì)帳相關(guān)(AAA)消息向歸屬服務(wù)網(wǎng)絡(luò)(12)的路由的設(shè)備,其特征在于存儲(chǔ)器,用于存儲(chǔ)優(yōu)選的可能用于向所述歸屬服務(wù)網(wǎng)絡(luò)路由所述AAA消息的一個(gè)或多個(gè)中間服務(wù)網(wǎng)絡(luò)(30,34)的列表,以及數(shù)據(jù)處理電路,用于執(zhí)行以下任務(wù)把所述列表包含在所述AAA消息中;采用所述列表來選擇中間服務(wù)網(wǎng)絡(luò);以及采用所選中間服務(wù)網(wǎng)絡(luò)向所述歸屬服務(wù)網(wǎng)絡(luò)傳送所述AAA請(qǐng)求消息。
9.如權(quán)利要求8所述的設(shè)備,其特征在于,列于表上的中間服務(wù)網(wǎng)絡(luò)按優(yōu)先級(jí)列出,所述數(shù)據(jù)處理電路還配置成在所述列表上選擇其路由為已知的、具有最高優(yōu)先級(jí)的中間服務(wù)網(wǎng)絡(luò)。
10.如權(quán)利要求8所述的設(shè)備,其特征在于,每個(gè)中間服務(wù)網(wǎng)絡(luò)在所述列表中采用所述中間服務(wù)網(wǎng)絡(luò)的AAA服務(wù)器的域名或完全合格域名來標(biāo)識(shí)。
11.如權(quán)利要求8所述的設(shè)備,其特征在于,所述列表作為一個(gè)或多個(gè)AAA屬性包含在所述AAA消息中。
12.如權(quán)利要求8所述的設(shè)備,其特征在于,所述列表包含在所述AAA消息中包含的與所述移動(dòng)終端關(guān)聯(lián)的網(wǎng)絡(luò)接入標(biāo)識(shí)符(NAI)中。
13.如權(quán)利要求8所述的設(shè)備,其特征在于,所述數(shù)據(jù)處理電路位于配置成存儲(chǔ)用于向所述歸屬服務(wù)網(wǎng)絡(luò)路由所述AAA消息的所述列表的本地接入網(wǎng)節(jié)點(diǎn)中。
14.如權(quán)利要求8所述的設(shè)備,其特征在于,所述數(shù)據(jù)處理電路還配置成確定到所述歸屬服務(wù)網(wǎng)絡(luò)的所述AAA消息的已知路由;如果確定已知路由,則控制向所述歸屬服務(wù)網(wǎng)絡(luò)的所述AAA消息的路由;如果不知道已知路由,如果不存在與所述列表上的中間服務(wù)網(wǎng)絡(luò)的直接關(guān)聯(lián),則在所述AAA消息中包含所述列表,并引起所述AAA消息到所述列表上的所述中間服務(wù)網(wǎng)絡(luò)之一或者到缺省中間服務(wù)網(wǎng)絡(luò)的發(fā)送。
15.一種包括如權(quán)利要求8所述的在與所述移動(dòng)終端關(guān)聯(lián)的本地接入網(wǎng)和一個(gè)或多個(gè)中間服務(wù)網(wǎng)絡(luò)中實(shí)現(xiàn)的設(shè)備的系統(tǒng),其中,接收到具有所述列表的所述AAA消息的各中間服務(wù)網(wǎng)絡(luò)包括配置成執(zhí)行以下步驟的數(shù)據(jù)處理電路確定到所述歸屬服務(wù)網(wǎng)絡(luò)的所述AAA消息的路由是否是已知的;如果路由是已知的,則控制向所述歸屬服務(wù)網(wǎng)絡(luò)的所述AAA消息的路由;如果路由不是已知的,則控制所述AAA消息向所述列表上的所述中間服務(wù)網(wǎng)絡(luò)之一或者向缺省中間網(wǎng)絡(luò)的發(fā)送。
全文摘要
描述了與漫游移動(dòng)終端關(guān)聯(lián)的本地接入網(wǎng)與歸屬服務(wù)網(wǎng)絡(luò)之間的鑒權(quán)、授權(quán)或計(jì)帳相關(guān)(AAA)消息的增強(qiáng)路由。優(yōu)選的可能用于在移動(dòng)終端與歸屬服務(wù)網(wǎng)絡(luò)之間路由AAA消息的一個(gè)或多個(gè)中間服務(wù)網(wǎng)絡(luò)的列表被生成或檢索和存儲(chǔ)。當(dāng)檢測(cè)到AAA消息時(shí),把列表包含在AAA消息中。然后,列表用于路由AAA消息。
文檔編號(hào)H04L12/28GK101036354SQ200580033768
公開日2007年9月12日 申請(qǐng)日期2005年9月16日 優(yōu)先權(quán)日2004年10月8日
發(fā)明者R·魯恩 申請(qǐng)人:艾利森電話股份有限公司
網(wǎng)友詢問留言 已有0條留言
  • 還沒有人留言評(píng)論。精彩留言會(huì)獲得點(diǎn)贊!
1