專利名稱:通過sbc接入ip多媒體子系統(tǒng)網(wǎng)絡(luò)的漫游控制方法及系統(tǒng)的制作方法
技術(shù)領(lǐng)域:
本發(fā)明涉及IMS網(wǎng)絡(luò),尤其涉及一種通過SBC接入IMS網(wǎng)絡(luò)的漫游控制 方法及系統(tǒng)。
背景技術(shù):
IP多媒體子系統(tǒng)(IP Multimedia Subsystem, IMS)最早由3GPP (3rd Generation Partnership Project,第三代合作伙伴計劃)在其標(biāo)準(zhǔn)系列R5中提出, 是一個基于PS (Packet Switching,分組交換)域來提供IP多媒體業(yè)務(wù)的子系 統(tǒng)。隨后,IMS逐漸成為實現(xiàn)網(wǎng)絡(luò)融合和業(yè)務(wù)融合的核心技術(shù),3GPP2 (3rd Generation Partnership Project II ,第三代合作伙伴計劃2) 、 ITU-T (International Telecommunications Union-Telecommunication standardization sector, 國卩示電《言 聯(lián)盟電信標(biāo)準(zhǔn)化部門)NGN-GSI (Next Generation Network Global Standards Initiative, NGN全球標(biāo)準(zhǔn)舉措)、ETSI ( Europe Telecommunications Standards Institute歐洲電信標(biāo)準(zhǔn)學(xué)會)TISPAN (Telecommunication and Internetconverged Services and Protocols for Advanced Networking, 電信禾卩互聯(lián) 網(wǎng)融合業(yè)務(wù)及高級網(wǎng)絡(luò)協(xié)議)等國際標(biāo)準(zhǔn)組織也開始對IMS進(jìn)行研究。
IMS采用分層的體系結(jié)構(gòu),分為業(yè)務(wù)網(wǎng)絡(luò)、IMS核心網(wǎng)絡(luò)和接入網(wǎng)絡(luò)三層。 其中業(yè)務(wù)網(wǎng)絡(luò)由各種應(yīng)用服務(wù)器組成,提供最終用戶的業(yè)務(wù)邏輯;IMS核心網(wǎng) 絡(luò)完成多媒體業(yè)務(wù)基本的呼叫控制和連接控制功能,提供QoS (Quality of Service,服務(wù)質(zhì)量)保障和計費管理;接入網(wǎng)絡(luò)支持從無線到有線的多種接入 技術(shù),包括DSL (Digital Subscriber Line,數(shù)字用戶線路)、WLAN (Wireless Local-area Network,無線局域網(wǎng))、WCDMA ( Wideband Code Division Multiple Access,寬帶碼分多址)以及CDMA2000等,IMS系統(tǒng)核心思想之一就是其 核心網(wǎng)絡(luò)與接入無關(guān)。
IP多媒體子系統(tǒng)(IMS)核心網(wǎng)絡(luò)由代理會話控制功能網(wǎng)元(P-CSCF)、 服務(wù)會話控制功能網(wǎng)元(S-CSCF)、查詢會話控制功能網(wǎng)元(I-CSCF)、歸
屬用戶服務(wù)器(HSS)、應(yīng)用服務(wù)器(AS)、簽約定位功能網(wǎng)元(SLF)、媒 體資源功能網(wǎng)元(MRF)、出口網(wǎng)關(guān)控制功能網(wǎng)元(BGCF) 、 IMS媒體網(wǎng)關(guān) (IMS-MGW)、策略決策功能/策略與計費策略功能網(wǎng)元(PDF/PCRF)、媒 體網(wǎng)關(guān)控制功能網(wǎng)元(MGCF)等網(wǎng)元組成,如圖l所示。
為滿足用戶通過xDSL(各種類型的數(shù)字用戶線路)、LAN(局域網(wǎng))、WLAN 等固定網(wǎng)絡(luò)接入IMS核心網(wǎng)絡(luò),需要引入會話邊界控制網(wǎng)元(SBC)來完成 SIP (Session Initiation Protocol,會話發(fā)起協(xié)議)信令的NAT (Network Address Translation,網(wǎng)絡(luò)地址轉(zhuǎn)換)穿越、安全、服務(wù)質(zhì)量(QoS)等功能。SBC作 為用戶接入IMS網(wǎng)絡(luò)的第一個入口點,所有用戶相關(guān)的SIP信令和媒體都必 須經(jīng)過SBC轉(zhuǎn)發(fā)。
用戶在獲取IMS網(wǎng)絡(luò)提供的服務(wù)之前,首先需要獲得IMS網(wǎng)絡(luò)入口點的 地址,對于移動用戶(即使用移動網(wǎng)絡(luò)接入的用戶),該入口點地址即為P-CSCF 的地址;對于固定用戶(即使用固定網(wǎng)絡(luò)通過SBC接入的用戶),該入口點 地址為SBC的地址。用戶獲得了 IMS網(wǎng)絡(luò)入口點的地址之后,可以向IMS網(wǎng) 絡(luò)發(fā)起注冊。3GPP規(guī)定IMS用戶在歸屬網(wǎng)絡(luò)簽約的業(yè)務(wù),必須在歸屬網(wǎng)絡(luò)進(jìn) 行業(yè)務(wù)控制。對于移動接入的IMS漫游,3GPP有明確的定義,即用戶接入的 P-CSCF與GGSN都在同一拜訪地,在注冊過程中,用戶歸屬網(wǎng)絡(luò)通過為其服 務(wù)的P-CSCF的標(biāo)識來判斷IMS用戶是否漫游。而通過固定網(wǎng)絡(luò)接入IMS的 用戶也有漫游的需求,即用戶可以在不同于歸屬網(wǎng)絡(luò)的其他拜訪網(wǎng)絡(luò)接入 IMS。
固定用戶通過SBC接入IMS網(wǎng)絡(luò),現(xiàn)有標(biāo)準(zhǔn)是通過P-CSCF的網(wǎng)絡(luò)標(biāo)識 來作為用戶的拜訪網(wǎng)絡(luò)標(biāo)識,從而對用戶漫游進(jìn)行控制。如果P-CSCF的網(wǎng)絡(luò) 標(biāo)識不能體現(xiàn)出用戶的位置信息,比如P-CSCF只存在于用戶的歸屬網(wǎng)絡(luò)時, 則按照現(xiàn)有標(biāo)準(zhǔn)無法對用戶進(jìn)行漫游控制。
漫游控制在3GPP相關(guān)標(biāo)準(zhǔn)中有明確的規(guī)定。用戶初始注冊時,將Register 消息發(fā)送到所在拜訪網(wǎng)絡(luò)的P-CSCF, P-CSCF會在Register消息中插入 P-Visited-Network-ID頭域,其中填入該P-CSCF的網(wǎng)絡(luò)標(biāo)識,該頭域表示發(fā)起 IMS注冊的用戶所在的IMS拜訪網(wǎng)絡(luò)。I-CSCF收到來自P-CSCF的Register 消息后,構(gòu)造UAR (User-Authorization-Request,用戶授權(quán)請求)消息,其中 插入Visited-Network-Identifier AVP (屬性值對),該AVP即Register消息中
的P-Visited-Network-ID頭域,將UAR消息發(fā)給HSS。 HSS中為每個IMS用 戶7乂久儲存 一 個允許訪問的網(wǎng)絡(luò)歹!j表(List of authorized visited network identifiers),該列表與公共用戶標(biāo)識(Public User Identifier, PUI)相關(guān)聯(lián),表 示允許該用戶訪問哪些網(wǎng)絡(luò)。HSS收到I-CSCF發(fā)來的UAR消息后,根據(jù)消 息中的Public-Identity AVP字段表示的PUI査找相應(yīng)的用戶數(shù)據(jù),從UAR消 息的Visited-Network-Identifier AVP中取出拜訪網(wǎng)絡(luò)標(biāo)識,査找該PUI對應(yīng)的 允許訪問的網(wǎng)絡(luò)列表中是否存在該網(wǎng)絡(luò)標(biāo)識,如果存在,則允許該PUI繼續(xù)注 冊,如果不存在,則表示不允許該PUI在該拜訪網(wǎng)絡(luò)漫游,在返回給I-CSCF 的UAA (User-Authorization-Answer)消息中的Experimental-Result-Code AVP 填入"DIAMETER—ERROR —ROAMING—NOT ALLOWED" , I-CSCF收到 該UAA后返回消息給P-CSCF,從而注冊失敗。
運營商在部署IMS時,根據(jù)其需求的不同,實際組網(wǎng)方式會有一定的區(qū) 別。對于固定運營商在大規(guī)模組網(wǎng)時,可以以省為單位劃分IMS域,即在各 省會城市設(shè)置HSS、 P-CSCF、 S-CSCF、 I-CSCF、 SBC等網(wǎng)元設(shè)備,為省內(nèi)IMS 用戶和漫游到本省的其他省的IMS用戶提供服務(wù)。這種情況下可以采用與移 動接入IMS相同的漫游控制方法,即P-CSCF在Register消息中插入 P-Visited-Network-ID頭域并填入其所代表的拜訪網(wǎng)絡(luò)標(biāo)識。但是這種組網(wǎng)方 式要求在每個省份獨立建立一套IMS網(wǎng)絡(luò)設(shè)備,初期投資很大,而且對省分 公司的運行維護(hù)要求較高,在沒有IMS大規(guī)模商用經(jīng)驗的前提下,這種組網(wǎng) 方式不適合初期小規(guī)模應(yīng)用。
適合IMS初期小規(guī)模部署的一種組網(wǎng)方式是,全國劃分為一個IMS域, 在總部層面集中部署一套IMS核心,包括HSS、 P-CSCF、 S-CSCF、 I-CSCF 等網(wǎng)元,在各省設(shè)置獨立的SBC,用戶通過所在省份的SBC集中接入IMS網(wǎng) 絡(luò)。這種組網(wǎng)方式適合在初期用戶規(guī)模較小,業(yè)務(wù)量不大的情況,IMS網(wǎng)元的 集中設(shè)置有利于開展全網(wǎng)業(yè)務(wù),便于集中管理,維護(hù)成本低;由于IMS用戶 所有的信令和媒體流都要經(jīng)過SBC, SBC的分布設(shè)置可以最大限度降低信令 和媒體流的迂回,提高業(yè)務(wù)質(zhì)量,并有效保護(hù)IMS網(wǎng)絡(luò)安全。組網(wǎng)結(jié)構(gòu)如圖2 所示,顯示了廣州用戶漫游到上海的網(wǎng)絡(luò)結(jié)構(gòu),IMS核心部署在北京數(shù)據(jù)承載 網(wǎng),包括HSS、 P-CSCF、 S-CSCF、 I-CSCF等網(wǎng)元,而在廣州數(shù)據(jù)承載網(wǎng)和 上海數(shù)據(jù)承載網(wǎng)只部署SBC。
這種組網(wǎng)方式下,由于全網(wǎng)所有的IMS核心網(wǎng)元都?xì)w屬于一個域,尤其
是P-CSCF始終存在于該域中,而且HSS中為每個PUI保存的允許訪問的網(wǎng) 絡(luò)列表中只有P-CSCF的網(wǎng)絡(luò)標(biāo)識,這使得用戶無論在任何拜訪地接入IMS 時,發(fā)起的注冊請求消息經(jīng)過SBC到達(dá)P-CSCF后,P-CSCF在發(fā)送給I-CSCF 的注冊請求消息中插入的P-Visited-Network-ID頭域無法反映出用戶的實際位 置信息,這樣IMS網(wǎng)絡(luò)就無法根據(jù)P-CSCF的網(wǎng)絡(luò)標(biāo)識來判斷用戶的漫游狀態(tài), 也就不能對用戶的漫游進(jìn)行控制。具體流程如圖3所示,包括
步驟31,用戶設(shè)備(UE)向SBC發(fā)起一個IMS注冊請求消息Register。 步驟32, SBC收到該注冊請求消息后,向P-CSCF發(fā)起一個IMS注冊請 求消息Register。
步驟33, P-CSCF在向I-CSCF發(fā)起的注冊請求消息Register中插入 P-Visited-Network-ID頭域,在該字段內(nèi)填入P-CSCF的網(wǎng)絡(luò)標(biāo)識。 步驟34, I-CSCF向HSS發(fā)送用戶授權(quán)請求UAR。
步驟35, HSS檢査允許訪問的網(wǎng)絡(luò)列表中存在Visited-Network-Identifier 二AVP中的網(wǎng)絡(luò)標(biāo)識,即允許該用戶在此網(wǎng)絡(luò)訪問。HSS向I-CSCF返冋用戶授 權(quán)應(yīng)答UAA。
步驟36, I-CSCF向S-CSCF發(fā)起注冊請求消息Register。 步驟37, S-CSCF向HSS發(fā)送SAR (服務(wù)器分配請求)。 步驟38, HSS向S-CSCF發(fā)送SAA (服務(wù)器分配應(yīng)答)。 步驟39,服務(wù)控制Service control 。 步驟310, S-CSCF向I-CSCF返回成功消息200OK。 步驟311, I-CSCF向P-CSCF返回成功消息200OK。 步驟312, P-CSCF向SBC返回成功消息200OK。 步驟313, SBC向UE返回成功消息200OK。
上述步驟中的UE和SBC位于拜訪地網(wǎng)絡(luò)(VistitedNetwork)或歸屬網(wǎng) 絡(luò)(Home Network) , S-CSCF、 I-CSCF、 P-CSCF、 HSS位于歸屬網(wǎng)絡(luò)(Home Network)。
發(fā)明內(nèi)容
為了解決上述的技術(shù)問題,提供了一種通過SBC接入IMS網(wǎng)絡(luò)的漫游控
制方法及系統(tǒng),其目的在于,實現(xiàn)在IMS核心網(wǎng)元集中設(shè)置而SBC分布設(shè)置 的組網(wǎng)條件下,對通過SBC接入IMS的用戶進(jìn)行控制。
本發(fā)明提供了一種通過會話邊界控制網(wǎng)元接入IP多媒體子系統(tǒng)網(wǎng)絡(luò)的漫 游控制方法,用于IP多媒體子系統(tǒng)核心網(wǎng)元集中設(shè)置而會話邊界控制網(wǎng)元分
布設(shè)置的組網(wǎng)條件下,對允許漫游的用戶進(jìn)行控制,包括
步驟1,在允許用戶訪問的網(wǎng)絡(luò)標(biāo)識列表中加入一個或者多個允許用戶接
入的會話邊界控制網(wǎng)元的網(wǎng)絡(luò)標(biāo)識;
步驟2,在會話邊界控制網(wǎng)元向代理會話控制功能網(wǎng)元轉(zhuǎn)發(fā)用戶的IP多 媒體子系統(tǒng)注冊請求消息中插入P-Visited-Network-ID頭域,并在該頭域中填 入該會話邊界控制網(wǎng)元的網(wǎng)絡(luò)標(biāo)識;
步驟3,代理會話控制功能網(wǎng)元對注冊請求消息進(jìn)行處理,査詢域名系統(tǒng) 獲得用戶歸屬網(wǎng)絡(luò)的査詢會話控制功能網(wǎng)元地址,向該査詢會話控制功能網(wǎng)元 發(fā)送注冊請求消息;
步驟4,査詢會話控制功能網(wǎng)元收到注冊請求消息后,將其中的 P-Visited-Network-ID頭域中的會話邊界控制網(wǎng)元的網(wǎng)絡(luò)標(biāo)識填入用戶授權(quán)請 求消息中的Visited-Network-Identifier AVP,將用戶授權(quán)請求消息發(fā)送給歸屬 用戶服務(wù)器;
步驟5,歸屬用戶服務(wù)器根據(jù)用戶授權(quán)請求消息中的公共用戶標(biāo)識査找所 述允許用戶訪問的網(wǎng)絡(luò)列表,對歸屬用戶服務(wù)器消息中的 Visited-Network-Identifier AVP的值進(jìn)行判斷,如果該AVP值存在于該公共用 戶標(biāo)識對應(yīng)的允許用戶訪問的網(wǎng)絡(luò)標(biāo)識列表中,則允許用戶接入,否則不允許 用戶接入。
步驟3中,所述代理會話控制功能網(wǎng)元對注冊請求消息進(jìn)行處理包括代 理會話控制功能網(wǎng)元接收到會話邊界控制網(wǎng)元轉(zhuǎn)發(fā)用戶的注冊請求消息后,對 其中的P-Visited-Network-ID頭域進(jìn)行檢查,如果存在該頭域,則代理會話控 制功能網(wǎng)元不對該頭域進(jìn)行處理,否則代理會話控制功能網(wǎng)元插入 P-Visited-Network-ID頭域,并填入該代理會話控制功能網(wǎng)元的網(wǎng)絡(luò)標(biāo)識。
步驟3中,所述代理會話控制功能網(wǎng)元對注冊請求消息進(jìn)行處理為除代理 會話控制功能網(wǎng)元接收到會話邊界控制網(wǎng)元轉(zhuǎn)發(fā)用戶的注冊請求消息后插入 P-Visited-Network-ID頭域之外的處理。
所述步驟1和步驟2之間,還包括步驟41,用戶設(shè)備向會話邊界控制網(wǎng) 元發(fā)起IP多媒體子系統(tǒng)注冊請求消息。
本發(fā)明提供了一種通過會話邊界控制網(wǎng)元接入IP多媒體子系統(tǒng)網(wǎng)絡(luò)的漫 游控制系統(tǒng),用于IP多媒體子系統(tǒng)核心網(wǎng)元集中設(shè)置而會話邊界控制網(wǎng)元分 布設(shè)置的組網(wǎng)條件下,對允許漫游的用戶進(jìn)行控制,包括
網(wǎng)絡(luò)列表設(shè)置模塊,在允許用戶訪問的網(wǎng)絡(luò)標(biāo)識列表中加入一個或者多個 允許用戶接入的會話邊界控制網(wǎng)元的網(wǎng)絡(luò)標(biāo)識;
會話邊界控制網(wǎng)元網(wǎng)絡(luò)標(biāo)識設(shè)置模塊,在會話邊界控制網(wǎng)元向代理會話控 制功能網(wǎng)元轉(zhuǎn)發(fā)用戶的IP多媒體子系統(tǒng)注冊請求消息中插入
P-Visited-Network-ID頭域,并在該頭域中填入該會話邊界控制網(wǎng)元的網(wǎng)絡(luò)標(biāo) 識;
所述代理會話控制功能網(wǎng)元,用于對注冊請求消息處理,并査詢域名系統(tǒng) 獲得用戶歸屬網(wǎng)絡(luò)的査詢會話控制功能網(wǎng)元地址,向該査詢會話控制功能網(wǎng)元 發(fā)送注冊請求消息;
査詢會話控制功能網(wǎng)元,用于將會話邊界控制網(wǎng)元的網(wǎng)絡(luò)標(biāo)識填入用戶授 權(quán)請求消息中的Visited-Network-Identifier AVP;
歸屬用戶服務(wù)器,根據(jù)用戶授權(quán)請求消息中的公共用戶標(biāo)識査找所述允許 用戶訪問的網(wǎng)絡(luò)列表,并依據(jù)歸屬用戶服務(wù)器消息中的 Visited-Network-Identifier AVP的值判斷是否允許用戶接入。
所述代理會話控制功能網(wǎng)元對注冊請求消息進(jìn)行處理包括代理會話控制 功能網(wǎng)元接收到會話邊界控制網(wǎng)元轉(zhuǎn)發(fā)用戶的注冊請求消息后,對其中的 P-Visited-Network-ID頭域進(jìn)行檢查,如果存在該頭域,則代理會話控制功能 網(wǎng)元不對該頭域進(jìn)行處理,否則代理會話控制功能網(wǎng)元插入 P-Visited-Network-ID頭域,并填入該代理會話控制功能網(wǎng)元的網(wǎng)絡(luò)標(biāo)識。
所述代理會話控制功能網(wǎng)元對注冊請求消息進(jìn)行處理為除代理會話控制 功能網(wǎng)元接收到會話邊界控制網(wǎng)元轉(zhuǎn)發(fā)用戶的注冊請求消息后插入 P-Visited-Network-ID頭域之外的處理。
所述網(wǎng)絡(luò)列表設(shè)置模塊位于歸屬用戶服務(wù)器中;會話邊界控制網(wǎng)元網(wǎng)絡(luò)標(biāo) 識設(shè)置模塊位于會話邊界控制網(wǎng)元中;P-Visited-Network-ID頭域檢測模塊位 于代理會話控制功能網(wǎng)元中。
本發(fā)明解決了在IMS部署初期,IMS核心網(wǎng)元集中在全國中心部署,而
SBC分布在各省部署的組網(wǎng)條件下,3GPP標(biāo)準(zhǔn)規(guī)定的注冊流程無法對用戶的 位置信息進(jìn)行判斷,從而無法實現(xiàn)對從固定網(wǎng)接入用戶的漫游控制的問題。本 發(fā)明利用這種組網(wǎng)方式下SBC與地理位置有關(guān)的特征,使得SBC提供用戶接 入IMS網(wǎng)絡(luò)的拜訪網(wǎng)絡(luò)標(biāo)識,同時在HSS的用戶數(shù)據(jù)中,根據(jù)用戶的簽約信 息,配置相應(yīng)的允許訪問的網(wǎng)絡(luò)列表,從而在用戶發(fā)起IMS注冊時,HSS能 夠根據(jù)該用戶簽約的允許訪問的網(wǎng)絡(luò)列表決定是否允許用戶通過該網(wǎng)絡(luò)接入 IMS系統(tǒng)。對固定用戶接入IMS網(wǎng)絡(luò)進(jìn)行漫游控制,可以對用戶的漫游行為 進(jìn)行控制,可以防止用戶越權(quán)使用網(wǎng)絡(luò),避免造成網(wǎng)絡(luò)資源濫用;可以確定用 戶的IMS漫游狀態(tài),利于開展對用戶的IMS漫游進(jìn)行計費,從而為運營商增 加新的利潤來源;可以利用用戶的漫游位置信息,可以為用戶提供與漫游相關(guān) 的業(yè)務(wù),從而改善用戶體驗,提高用戶的忠誠度。
圖1為現(xiàn)有技術(shù)中的IMS系統(tǒng)結(jié)構(gòu)圖2為固定用戶接入IMS的網(wǎng)絡(luò)結(jié)構(gòu)圖3為現(xiàn)有技術(shù)中固定用戶接入IMS網(wǎng)絡(luò)的注冊流程圖4為本發(fā)明中固定用戶接入IMS網(wǎng)絡(luò)的漫游控制流程圖。
具體實施例方式
本發(fā)明提供了一種固定接入IMS系統(tǒng)的漫游控制方法,通過增加SBC和 P-CSCF的功能,使得在IMS核心網(wǎng)元集中設(shè)置而SBC分布設(shè)置的組網(wǎng)條件 下,可以對固定用戶的漫游進(jìn)行控制。
3GPP TS 23.008中定義了 HSS中儲存的用戶數(shù)據(jù)"List of authorized visited network identifiers"為允許用戶訪問的網(wǎng)絡(luò)標(biāo)識列表,但并未明確要求該列表 中的網(wǎng)絡(luò)標(biāo)識具體如何分配。 一般情況是該列表中儲存的是P-CSCF的網(wǎng)絡(luò)標(biāo) 識,但上述組網(wǎng)方式中P-CSCF只存在于歸屬網(wǎng)絡(luò),因此HSS并不能根據(jù) P-CSCF的網(wǎng)絡(luò)標(biāo)識來區(qū)分用戶的漫游。本方案中根據(jù)用戶簽約的允許漫游地, 如上海、廣州,將相應(yīng)地域的SBC的網(wǎng)絡(luò)標(biāo)識加入該列表,則在用戶注冊時, HSS就可以根據(jù)UAR消息中的Visited-Network-Identifier AVP的值即SBC的
網(wǎng)絡(luò)標(biāo)識,檢査是否存在于用戶的允許訪問的網(wǎng)絡(luò)列表,從而有效的對用戶的 漫游進(jìn)行控制。具體歩驟如圖4所示,包括
步驟401 、用戶在通過DHCP (Dynamic Host Configuration Protocol,動態(tài)
主機(jī)配置協(xié)議)方式獲得SBC的IP地址后,向該SBC發(fā)起一個IMS注冊請 求消息;
步驟402、 SBC收到該注冊請求消息后,在發(fā)往P-CSCF的Register消息 中插入P-Visited-Network-ID頭域并填入SBC的網(wǎng)絡(luò)標(biāo)識;
步驟403、 P-CSCF對收到的Register消息進(jìn)行判斷;
步驟404、是否存在P-Visited-Network-ID頭域?如果否執(zhí)行步驟405,如 果是,執(zhí)行步驟406;
步驟405、 P-CSCF將插入P-Visited-Network-ID頭域并填入自己的網(wǎng)絡(luò)標(biāo) 識;執(zhí)行歩驟406;
步驟406、不對P-Visited-Network-ID頭域作任何處理,P-CSCF對Register 消息的其他處理完成后,查詢域名服務(wù)器(DNS)獲得用戶歸屬網(wǎng)絡(luò)的I-CSCF 地址,將Register消息發(fā)往I-CSCF;
步驟407、 I-CSCF收到Register消息后,將其中的P-Visited-Network-ID 頭域的內(nèi)容填入UAR消息中的Visited-Network-Identifier AVP ,將UAR消息 發(fā)送給HSS;
步驟408、HSS根據(jù)UAR消息中的PUI査找相應(yīng)的允許訪問的網(wǎng)絡(luò)列表, 對UAR消息中的Visited-Network-Identifier AVP進(jìn)行判斷;
步驟409、該PUI對應(yīng)的允許訪問的網(wǎng)絡(luò)列表中是否存在 Visited-Network-Identifier AVP中的網(wǎng)絡(luò)標(biāo)識?如果是,執(zhí)行步驟410,否則執(zhí) 行步驟411;
步驟410、允許該用戶在該網(wǎng)絡(luò)漫游,HSS生成UAA消息發(fā)送給I-CSCF, 進(jìn)行后續(xù)的注冊流程;
步驟411 、 HSS 生成UAA消息發(fā)送給I-CSCF , 其中 Experimental-Result-Code AVP填入"DIAMETER—ERROR—ROAMING—NOT— ALLOWED",表示該用戶不允許在該網(wǎng)絡(luò)漫游,繼續(xù)執(zhí)行歩驟412;
步驟412、 I-CSCF收到步驟411中的UAA后,生成禁止消息forbidden 給P-CSCF,注冊失敗。 上述流程中,SBC在注冊請求消息中插入P-Visited-Network-ID頭域后, P-CSCF可以不檢查是否存在該頭域,也不再按照現(xiàn)有技術(shù)插入 P-Visited-Network-ID頭域,直接對注冊請求消息進(jìn)行其他處理。
P-CSCF對請求注冊消息中其他字段的處理,遵循3GPP標(biāo)準(zhǔn)TS24.228、 TS24.229。
本發(fā)明提供了一種通過會話邊界控制網(wǎng)元接入IP多媒體子系統(tǒng)網(wǎng)絡(luò)的漫 游控制系統(tǒng),用于IP多媒體子系統(tǒng)核心網(wǎng)元集中設(shè)置而會話邊界控制網(wǎng)元分
布設(shè)置的組網(wǎng)條件下,對允許漫游的用戶進(jìn)行控制,包括
網(wǎng)絡(luò)列表設(shè)置模塊,在允許用戶訪問的網(wǎng)絡(luò)標(biāo)識列表中加入一個或者多個
允許用戶接入的會話邊界控制網(wǎng)元的網(wǎng)絡(luò)標(biāo)識;
會話邊界控制網(wǎng)元網(wǎng)絡(luò)標(biāo)識設(shè)置模塊,在會話邊界控制網(wǎng)元向代理會話控
制功能網(wǎng)元轉(zhuǎn)發(fā)用戶的IP多媒體子系統(tǒng)注冊請求消息中插入
P-Visited-Network-ID頭域,并在該頭域填入該會話邊界控制網(wǎng)元的網(wǎng)絡(luò)標(biāo)識;
代理會話控制功能網(wǎng)元用于對注冊請求消息處理,包括代理會話控制功能 網(wǎng)元接收到會話邊界控制網(wǎng)元轉(zhuǎn)發(fā)用戶的注冊請求消息后,對其中的 P-Visited-Network-ID頭域進(jìn)行檢査,如果存在該頭域,則代理會話控制功能 網(wǎng)元不對該頭域進(jìn)行處理,否則代理會話控制功能網(wǎng)元插入 P-Visited-Network-ID頭域,并填入該代理會話控制功能網(wǎng)元的網(wǎng)絡(luò)標(biāo)識;或 者對注冊請求消息進(jìn)行處理為除代理會話控制功能網(wǎng)元接收到會話邊界控制 網(wǎng)元轉(zhuǎn)發(fā)用戶的注冊請求消息后插入P-Visited-Network-ID頭域之外的處理。
代理會話控制功能網(wǎng)元查詢域名系統(tǒng)獲得用戶歸屬網(wǎng)絡(luò)的査詢會話控制 功能網(wǎng)元地址,向該査詢會話控制功能網(wǎng)元發(fā)送注冊請求消息;
查詢會話控制功能網(wǎng)元用于將會話邊界控制網(wǎng)元的網(wǎng)絡(luò)標(biāo)識填入用戶授 權(quán)請求消息中的Visited-Network-Identifier AVP;
歸屬用戶服務(wù)器根據(jù)用戶授權(quán)請求消息中的公共用戶標(biāo)識査找允許用戶 訪問的網(wǎng)絡(luò)列表,并依據(jù)用戶授權(quán)請求消息中的Visited-Network-Identifier AVP的值判斷是否允許用戶接入。
網(wǎng)絡(luò)列表設(shè)置模塊位于歸屬用戶服務(wù)器中;會話邊界控制網(wǎng)元網(wǎng)絡(luò)標(biāo)識設(shè) 置模塊位于會話邊界控制網(wǎng)元中;P-Visited-Network-ID頭域檢測模塊位于代 理會話控制功能網(wǎng)元中。
本領(lǐng)域的技術(shù)人員在不脫離權(quán)利要求書確定的本發(fā)明的精神和范圍的條 件下,還可以對以上內(nèi)容進(jìn)行各種各樣的修改。因此本發(fā)明的范圍并不僅限于 以上的說明,而是由權(quán)利要求書的范圍來確定的。
權(quán)利要求
1、一種通過會話邊界控制網(wǎng)元接入IP多媒體子系統(tǒng)網(wǎng)絡(luò)的漫游控制方法,用于IP多媒體子系統(tǒng)核心網(wǎng)元集中設(shè)置而會話邊界控制網(wǎng)元分布設(shè)置的組網(wǎng)條件下,對允許漫游的用戶進(jìn)行控制,其特征在于,包括步驟1,在允許用戶訪問的網(wǎng)絡(luò)標(biāo)識列表中加入一個或者多個允許用戶接入的會話邊界控制網(wǎng)元的網(wǎng)絡(luò)標(biāo)識;步驟2,在會話邊界控制網(wǎng)元向代理會話控制功能網(wǎng)元轉(zhuǎn)發(fā)用戶的IP多媒體子系統(tǒng)注冊請求消息中插入P-Visited-Network-ID頭域,并在該頭域中填入該會話邊界控制網(wǎng)元的網(wǎng)絡(luò)標(biāo)識;步驟3,代理會話控制功能網(wǎng)元對注冊請求消息進(jìn)行處理,查詢域名系統(tǒng)獲得用戶歸屬網(wǎng)絡(luò)的查詢會話控制功能網(wǎng)元地址,向該查詢會話控制功能網(wǎng)元發(fā)送注冊請求消息;步驟4,查詢會話控制功能網(wǎng)元收到注冊請求消息后,將其中的P-Visited-Network-ID頭域中的會話邊界控制網(wǎng)元的網(wǎng)絡(luò)標(biāo)識填入用戶授權(quán)請求消息中的Visited-Network-Identifier AVP,將用戶授權(quán)請求消息發(fā)送給歸屬用戶服務(wù)器;步驟5,歸屬用戶服務(wù)器根據(jù)用戶授權(quán)請求消息中的公共用戶標(biāo)識查找所述允許用戶訪問的網(wǎng)絡(luò)列表,對歸屬用戶服務(wù)器消息中的Visited-Network-Identifier AVP的值進(jìn)行判斷,如果該AVP值存在于該公共用戶標(biāo)識對應(yīng)的允許用戶訪問的網(wǎng)絡(luò)標(biāo)識列表中,則允許用戶接入,否則不允許用戶接入。
2、 如權(quán)利要求1所述的漫游控制方法,其特征在于,步驟3中,所述代 理會話控制功能網(wǎng)元對注冊請求消息進(jìn)行處理包括代理會話控制功能網(wǎng)元接 收到會話邊界控制網(wǎng)元轉(zhuǎn)發(fā)用戶的注冊請求消息后,對其中的 P-Visited-Network-ID頭域進(jìn)行檢查,如果存在該頭域,則代理會話控制功能 網(wǎng)元不對該頭域進(jìn)行處理,否則代理會話控制功能網(wǎng)元插入 P-Visited-Network-ID頭域,并填入該代理會話控制功能網(wǎng)元的網(wǎng)絡(luò)標(biāo)識。
3、 如權(quán)利要求1所述的漫游控制方法,其特征在于,步驟3中,所述代 理會話控制功能網(wǎng)元對注冊請求消息進(jìn)行處理為除代理會話控制功能網(wǎng)元接 收到會話邊界控制網(wǎng)元轉(zhuǎn)發(fā)用戶的注冊請求消息后插入P-Visited-Network-ID頭域之外的處理。
4、 如權(quán)利要求l、 2或3所述的漫游控制方法,其特征在于,所述步驟l 和步驟2之間,還包括步驟41,用戶設(shè)備向會話邊界控制網(wǎng)元發(fā)起IP多媒體 子系統(tǒng)注冊請求消息。
5、 一種通過會話邊界控制網(wǎng)元接入IP多媒體子系統(tǒng)網(wǎng)絡(luò)的漫游控制系 統(tǒng),用于IP多媒體子系統(tǒng)核心網(wǎng)元集中設(shè)置而會話邊界控制網(wǎng)元分布設(shè)置的 組網(wǎng)條件下,對允許漫游的用戶進(jìn)行控制,其特征在于,包括網(wǎng)絡(luò)列表設(shè)置模塊,在允許用戶訪問的網(wǎng)絡(luò)標(biāo)識列表中加入一個或者多個 允許用戶接入的會話邊界控制網(wǎng)元的網(wǎng)絡(luò)標(biāo)識;會話邊界控制網(wǎng)元網(wǎng)絡(luò)標(biāo)識設(shè)置模塊,在會話邊界控制網(wǎng)元向代理會話控 制功能網(wǎng)元轉(zhuǎn)發(fā)用戶的IP多媒體子系統(tǒng)注冊請求消息中插入 P-Visited-Network-ID頭域,并在該頭域中填入該會話邊界控制網(wǎng)元的網(wǎng)絡(luò)標(biāo) 識;所述代理會話控制功能網(wǎng)元,用于對注冊請求消息處理,并査詢域名系統(tǒng) 獲得用戶歸屬網(wǎng)絡(luò)的查詢會話控制功能網(wǎng)元地址,向該査詢會話控制功能網(wǎng)元 發(fā)送注冊請求消息;査詢會話控制功能網(wǎng)元,用于將會話邊界控制網(wǎng)元的網(wǎng)絡(luò)標(biāo)識填入用戶授 權(quán)請求消息中的Visited-Network-Identifier AVP;歸屬用戶服務(wù)器,根據(jù)用戶授權(quán)請求消息中的公共用戶標(biāo)識査找所述允許 用戶訪問的網(wǎng)絡(luò)列表,并依據(jù)歸屬用戶服務(wù)器消息中的 Visited-Network-Identifier AVP的值判斷是否允許用戶接入。
6、 如權(quán)利要求5所述的漫游控制系統(tǒng),其特征在于,所述代理會話控制 功能網(wǎng)元對注冊請求消息進(jìn)行處理包括代理會話控制功能網(wǎng)元接收到會話邊 界控制網(wǎng)元轉(zhuǎn)發(fā)用戶的注冊請求消息后,對其中的P-Visited-Network-ID頭域 進(jìn)行檢查,如果存在該頭域,則代理會話控制功能網(wǎng)元不對該頭域進(jìn)行處理, 否則代理會話控制功能網(wǎng)元插入P-Visited-Network-ID頭域,并填入該代理會 話控制功能網(wǎng)元的網(wǎng)絡(luò)標(biāo)識。
7、 如權(quán)利要求5所述的漫游控制系統(tǒng),其特征在于,所述代理會話控制 功能網(wǎng)元對注冊請求消息進(jìn)行處理為除代理會話控制功能網(wǎng)元接收到會話邊 界控制網(wǎng)元轉(zhuǎn)發(fā)用戶的注冊請求消息后插入P-Visited-Network-ID頭域之外的 處理。
8、如權(quán)利要求7所述的漫游控制系統(tǒng),其特征在于,所述網(wǎng)絡(luò)列表設(shè)置 模塊位于歸屬用戶服務(wù)器中;會話邊界控制網(wǎng)元網(wǎng)絡(luò)標(biāo)識設(shè)置模塊位于會話邊 界控制網(wǎng)元中;P-Visited-Network-ID頭域檢測模塊位于代理會話控制功能網(wǎng) 元中。
全文摘要
本發(fā)明涉及一種通過SBC接入IMS網(wǎng)絡(luò)的漫游控制方法。該方法中在允許用戶訪問的網(wǎng)絡(luò)標(biāo)識列表中加入一個或者多個允許用戶接入的會話邊界控制網(wǎng)元的網(wǎng)絡(luò)標(biāo)識,然后在會話邊界控制網(wǎng)元向代理會話控制功能網(wǎng)元轉(zhuǎn)發(fā)用戶的IP多媒體子系統(tǒng)注冊請求消息中插入P-Visited-Network-ID頭域,并在該頭域填入該會話邊界控制網(wǎng)元的網(wǎng)絡(luò)標(biāo)識;代理會話控制功能網(wǎng)元對注冊請求消息處理之后,進(jìn)行后續(xù)的注冊流程。本發(fā)明對通過SBC接入IMS網(wǎng)絡(luò)進(jìn)行漫游控制,可以對用戶的漫游行為進(jìn)行控制,可以防止用戶越權(quán)使用網(wǎng)絡(luò),避免造成網(wǎng)絡(luò)資源濫用。
文檔編號H04W8/08GK101115232SQ20071012088
公開日2008年1月30日 申請日期2007年8月28日 優(yōu)先權(quán)日2007年8月28日
發(fā)明者馮治鋼, 劉寶慶, 軍 唐, 張智江, 進(jìn) 曾, 朱愛華, 征 楊, 王明會, 剛 符, 昆 謝, 勛 陳, 陳國利, 馬紅兵 申請人:中國聯(lián)合通信有限公司