專利名稱:企業(yè)用戶更改服務質(zhì)量參數(shù)的方法、接入設備和系統(tǒng)的制作方法
技術領域:
本發(fā)明涉及通信領域,特別涉及一種企業(yè)用戶更改服務質(zhì)量參數(shù)的方法、接入設備和系統(tǒng)。
背景技術:
當前最普遍應用的VPN (Vritual Private Network,虛擬專用網(wǎng)絡)是基于MPLS (Multiprotocol Label Switching,多協(xié)議標簽交換)技術構(gòu)建的,根據(jù)隧道中承載的報文類型 是二層和三層區(qū)分為MPLS L2VPN和MPLS L3VPN。參見圖1,為現(xiàn)有技術提供的一種VPN 組網(wǎng)結(jié)構(gòu)示意圖,其中,包括PE (ProviderEdge,運營商邊緣)設備、P設備、CE (Customer Edge,用戶邊緣)設備等網(wǎng)絡組件,其中,PE設備、P設備通常是運營商維護的網(wǎng)絡設備, CE設備通常是VPN用戶的出口設備。.企業(yè)分支機構(gòu)無論是通過MPLS L2VPN還是通過MPLS L3VPN互連, 一般都會和運營 商簽訂SLA (Service Level Agreement,服務品質(zhì)協(xié)議),SLA可以保證企業(yè)為之付費的IT服 務的可靠性,運營商需要通過VPN QOS技術來滿足VPN用戶的SLA要求。隨著寬帶網(wǎng)絡的逐歩成熟,網(wǎng)絡提供商的運營重心逐漸從網(wǎng)絡建設向業(yè)務拓展轉(zhuǎn)移,從 跑馬圈地逐漸過渡到內(nèi)容建設,各種業(yè)務如QOD (QOS On Demand,按需服務質(zhì)量)、IPTV 等逐步得到推廣和應用。ODS(On Demand Service,按需業(yè)務)作為這些業(yè)務運營的一個基礎 技術,為各類新興業(yè)務的部署和運營提供了有力的支撐手段。ODS將業(yè)務劃分為接入業(yè)務和 增值業(yè)務。接入業(yè)務提供訪問Internet的基本業(yè)務,作用在整個用戶上,比如定購基本帶寬、 改變用戶優(yōu)先級等。增值業(yè)務是接入業(yè)務以外的其它業(yè)務, 一般是ISP (Internet Service Provider,因特網(wǎng)服務供應商)提供的收費服務。增值業(yè)務包括用戶在Portal (入口)服務器 上選擇的業(yè)務,或者用戶上次選擇本次自動激活的業(yè)務,按業(yè)務內(nèi)容劃分為游戲、電影和音 樂等。參見圖2, ODS由AAA (Authentication Authorization and Accounting,認證、授權(quán)和計 費)服務器、SSS (Service Selection Server,業(yè)務選擇服務器)、SSP (Service Selection Portal, 業(yè)務選擇門戶)和SSG (Service Selection Gateway,業(yè)務選擇網(wǎng)關)等系統(tǒng)和設備組成;其中,AAA服務器用于接入業(yè)務的認證、授權(quán)和計費;SSS屬于PDP(Policy Decision Point,業(yè)務決策點),主要完成增值業(yè)務的配置、管理、策 略決策、計費等功能,也可以完成BOD(Bandwidth On Demand,按需提供帶寬)等接入業(yè)務;SSG作為PEP(Policy Enforcement Point,策略執(zhí)行點),用于業(yè)務策略的執(zhí)行、業(yè)務流的 轉(zhuǎn)發(fā),并提供每種業(yè)務的原始話單,用于按業(yè)務計費;SSP為基于WEB的自助服務門戶,用戶可以通過Portal瀏覽、訂購和搜索業(yè)務,是運營商演示業(yè)務和引導用戶使用業(yè)務的窗口。SSG和AAA服務器之間使用Radius協(xié)議接口,禾卩SSS之間采用COPS (Common Open Policy Service,通用開放策略服務)協(xié)議接口。另外SSS提供SOAP接口 ,不一定要SSP來 觸發(fā)業(yè)務選擇,也可以由第三方設備通過SOAP接口來觸發(fā)SSS進行業(yè)務選擇。在某些應用中,為了增加業(yè)務對用戶的吸引力,例如前期市場宣傳和新業(yè)務的推廣等, 不需要用戶選擇即可為所屬的ISP用戶開啟增值業(yè)務功能;自動激活業(yè)務在不用用戶干預的 情況下,既可以由SSG下發(fā),也可以由SSS下發(fā)。參見圖3, SSS自動激活用戶增值業(yè)務的方法包括步驟101:用戶通過PPP (Point-to-Point Protocol,點到點協(xié)議)撥號上網(wǎng)后,輸入用戶 名和密碼,SSG將用戶認證信息(用戶名和密碼)發(fā)給AAA服務器;如果該用戶為DHCP (Dynamic Host Control Protocol,動態(tài)主機控制協(xié)議)用戶, 一般 先通過WEB認證,認證通過后,再輸入用戶名和密碼。步驟102: AAA服務器根據(jù)認證信息對該用戶進行認證,認證通過后,通知SSG授權(quán)該 用戶上線;步驟103: SSG收到AAA服務器的通知后,將用戶ID上報給SSS; 步驟104: SSS從數(shù)據(jù)庫中査到該用戶有自動激活業(yè)務,將業(yè)務信息生成策略,通過COPS 協(xié)議授權(quán)給SSG;步驟105: SSG執(zhí)行SSS下發(fā)的策略,激活業(yè)務,并根據(jù)SSS下發(fā)的計費策略開始對增 值業(yè)務進行計費;步驟106:用戶上線后自動選擇業(yè)務。為了提供業(yè)務運營的靈活性,并降低業(yè)務運營成本,用戶可以根據(jù)自身不同的需求選擇 不同的業(yè)務,真正實現(xiàn)業(yè)務的按需選擇,增強網(wǎng)絡對客戶長期穩(wěn)定的吸引力,例如用戶在上 線后才決定使用某個業(yè)務,此時,用戶可以通過ODS系統(tǒng)來自助完成業(yè)務的激活,例如用 戶可以通過PPP撥號上網(wǎng)后,訪問未授權(quán)使用的受控區(qū)域,根據(jù)SSP的Portal門戶上的WEB頁面提供的業(yè)務自助服務及相關說明,選擇感興趣的業(yè)務,由SSP通知SSS該用戶的IP地址及選 擇的業(yè)務;SSS收到通知后,下發(fā)業(yè)務對應的策略;SSG對該業(yè)務的策略進行處理,業(yè)務激活 后,進行計費。在實現(xiàn)本發(fā)明的過程屮,發(fā)明人發(fā)現(xiàn)現(xiàn)有技術至少存在以下問題企業(yè)用戶為專線用戶,不能通過PPP等方式撥號上網(wǎng),所以不能直接撥號上網(wǎng)激活或選 擇業(yè)務,出口帶寬等QOS參數(shù)只能夠根據(jù)企業(yè)和運營商初始協(xié)定,在開通線路時靜態(tài)配置, 不能根據(jù)企業(yè)自己的業(yè)務帶寬和服務質(zhì)量'需求動態(tài)更改,業(yè)務實現(xiàn)不夠靈活。發(fā)明內(nèi)容為了使企業(yè)用戶能夠動態(tài)更改QOS參數(shù),本發(fā)明實施例提供了一種企業(yè)用戶更改服務質(zhì)量參數(shù)的方法、接入設備和系統(tǒng)。所述技術方案如下一種企業(yè)用戶更改服務質(zhì)量參數(shù)的方法,所述方法包括-為相連的虛擬專用網(wǎng)企業(yè)用戶生成一個虛擬個人用戶;將所述虛擬個人用戶信息上報給策略服務器;接收到所述策略服務器F發(fā)的更改后的服務質(zhì)量參數(shù)后,用所述更改后的服務質(zhì)量參數(shù) 更新所述虛擬專用網(wǎng)企業(yè)用戶的服務質(zhì)量參數(shù);所述更改后的服務質(zhì)量參數(shù)為所述虛擬專用 網(wǎng)企業(yè)用戶以所述虛擬個人用戶的形式訪問所述策略服務器時進行更改的。 進一歩地,本發(fā)明實施例還提供了一種接入設備,所述設備包括-虛擬用戶牛成模塊,用于為相連的虛擬專用網(wǎng)企業(yè)用戶生成一個虛擬個人用戶; 上報模塊,用于將所述虛擬用戶生成模塊生成的虛擬個人用戶上報給策略服務器; 服務質(zhì)量參數(shù)更新模塊,用于接收到所述策略服務器下發(fā)的更改后的服務質(zhì)量參數(shù)后, 用所述更改后的服務質(zhì)量參數(shù)更新所述虛擬專用網(wǎng)企業(yè)用戶的服務質(zhì)量參數(shù)。進一步地,本發(fā)明實施例還提供了一種企業(yè)用戶更改服務質(zhì)量參數(shù)的系統(tǒng),所述系統(tǒng)包括接入設備、門戶網(wǎng)站服務器和策略服務器;所述接入設備用于為相連的虛擬專用網(wǎng)企業(yè)用戶生成一個虛擬個人用戶;將所述虛擬個 人用戶上報給所述策略服務器;以及接收到所述策略服務器下發(fā)的更改后的服務質(zhì)量參數(shù)后, 用所述更改后的服務質(zhì)量參數(shù)更新所述虛擬專用網(wǎng)企業(yè)用戶的服務質(zhì)量參數(shù);所述門戶網(wǎng)站服務器用于當所述虛擬專用網(wǎng)企業(yè)用戶以所述虛擬個人用戶登錄并更改服 務質(zhì)量參數(shù)時,向所述策略服務器上報所述虛擬專用網(wǎng)企業(yè)用戶更改后的服務質(zhì)量參數(shù);所述策略服務器用于記錄所述接入設備上報的虛擬個人用戶,將所述門戶網(wǎng)站服務器上報的更改后的服務質(zhì)量參數(shù)下發(fā)給所述接入設備。 本發(fā)明實施例提供的技術方案的有益效果是通過為每個VPN企業(yè)用戶動態(tài)生成一個虛擬個人用戶,并將該虛擬個人用戶上報策略服 務器,企業(yè)用戶的網(wǎng)管以虛擬個人用戶的形式實時更改QOS參數(shù),滿足企業(yè)根據(jù)自己業(yè)務需求動態(tài)更改QOS參數(shù)的需求,增強了QOS參數(shù)更改的靈活性,提高了服務質(zhì)量。
圖1是現(xiàn)有技術提供的VPN組網(wǎng)結(jié)構(gòu)示意圖; 圖2是現(xiàn)有技術提供的ODS系統(tǒng)結(jié)構(gòu)示意圖;圖3是現(xiàn)有技術提供的SSS自動激活用戶增值業(yè)務的方法流程圖;圖4是本發(fā)明實施例1提供的VNP組網(wǎng)結(jié)構(gòu)示意圖;圖5是本發(fā)明實施例1提供的更改QOS參數(shù)的方法流程圖;圖6是本發(fā)明實施例2提供的接入設備的結(jié)構(gòu)示意圖;圖7是本發(fā)明實施例3提供的企業(yè)用戶更改服務質(zhì)量參數(shù)的系統(tǒng)示意圖。
具體實施方式
為使本發(fā)明的目的、技術方案和優(yōu)點更加清楚,下面將結(jié)合附圖對本發(fā)明實施方式作進 一步地詳細描述。通過在接入設備(例如PE設備)為每個VPN企業(yè)用戶動態(tài)生成一個虛擬個人用戶,并將該虛擬個人用戶上報策略服務器,企業(yè)用戶的網(wǎng)管以虛擬個人用戶的形式登陸Portal服 務器或通過SOAP接口訪問策略服務器(SSS),實時更改企業(yè)出口帶寬等QOS參數(shù),滿足 企業(yè)根據(jù)自己業(yè)務需求動態(tài)更改QOS參數(shù)的需求,增強了 QOS參數(shù)更改的靈活性,提高了 服務質(zhì)量。 實施例1本實施例提供了一種企業(yè)用戶更改服務質(zhì)量參數(shù)的方法,參見圖4,為本發(fā)明實施例提 供的VNP組網(wǎng)結(jié)構(gòu)示意圖,本實施例中VPN企業(yè)用戶的接入設備以PE設備為例,VPN企 業(yè)用戶初始上線,觸發(fā)QOS參數(shù)下發(fā)的方法包括1)若企業(yè)分支通過L2VPN網(wǎng)絡互連,每臺PE設備可以在VPN實例狀態(tài)為連接(up) 狀態(tài)時,為與其相連的VPN企業(yè)用戶動態(tài)生成一個虛擬個人用戶;若企業(yè)分支通過L3VPN 網(wǎng)絡互連,可以在本地配置VPN實例時,在PE設備上動態(tài)生成一個虛擬個人用戶;PE設備將生成的虛擬個人用戶上報給sss。其中,虛擬個人用戶包括用戶名和IP地址,該用戶名可以根據(jù)本地VPN名稱生成,即 企業(yè)用戶的名稱;也可以是其它名稱,如果是其它名稱,則需要通知企業(yè)用戶的網(wǎng)管,同時, 虛擬個人用戶還包括企業(yè)用戶的名稱和用戶名的對應關系;VNP組網(wǎng)中的各臺PE設備可以 生成同一個用戶名,也可以生成不同的用戶名。為了便于根據(jù)用戶名査找對應的企業(yè)用戶, 可以為每個虛擬個人用戶的用戶名生成一個用戶索引;IP地址可以任意填寫,然后將用戶名、 IP地址等信息上報給SSS;2) SSS收到PE設備上報的虛擬個人用戶后,根據(jù)用戶名設置QOS參數(shù),將QOS參數(shù) 和用戶名下發(fā)到對應的PE設備;其中,QOS參數(shù)包括但不限于CE接口帶寬、TE隧道帶寬、 VPN總帶寬、優(yōu)先級映射模式等參數(shù);其中,優(yōu)先級映射的模式有下面三種(A) Uniform模式此模式中,報文在IP網(wǎng)和MPLS網(wǎng)中的優(yōu)先級標識(marking)是統(tǒng)一定義的,即兩種 網(wǎng)絡對報文的marking都是全局有效的,在ingress (入接口) PE設備,IP dscp會映射到 MPLS exp字段,此后若報文在MPLS域中改變了優(yōu)先級,會影響此報文在IP網(wǎng)中的QoS級 別,即在egress (出接口) PE設備會將exp字段映射到dscp字段;(B) Pipe模式此模式中,報文在MPLS域中的marking不會影響報文在后續(xù)IP網(wǎng)絡中的QoS優(yōu)先級, 此marking只在MPLS DiffServ域(包括egress PE設備)中有效。報文之前攜帶的IP dscp 在報文離開MPLS域后(重新進入IP網(wǎng)絡)繼續(xù)有效。(C) Short Pipe模式此模式與Pipe模式的區(qū)別是在egress LSR節(jié)點上優(yōu)先級字段的選取不同,Short Pipe模 式下egress LSR根據(jù)IP dscp字段決定報文的優(yōu)先級,而Pipe模式下由exp字段決定報文的 優(yōu)先級。3) PE設備接收到下發(fā)QOS參數(shù)和用戶名之后,根據(jù)用戶名確定對應的VPN企業(yè)用戶, 根據(jù)QOS參數(shù)設置QOS參數(shù);本實施例中的QOS參數(shù)有CE接口帶寬參數(shù)、MPLS TE隧道 帶寬參數(shù)、優(yōu)先級映射模型參數(shù);其中,CE接口帶寬保證可以利用層次化QOS技術進行,為每個VPN分配一個隊列,為 每個VPN下面的接口再分別分配下一級隊列,分別對每一級隊列根據(jù)CIR、 PIR參數(shù)做帶寬 限制和調(diào)度;PE設備根據(jù)下發(fā)的MPLS TE隧道帶寬,檢查如果和當前TE隧道帶寬不一致,則觸發(fā) TE隧道帶寬的更新;PE設備將優(yōu)先級映射模型為Uniform、 Pipe、 Short Pipe下發(fā)到數(shù)據(jù)轉(zhuǎn)發(fā)層面,數(shù)據(jù)轉(zhuǎn)發(fā) 層面后續(xù)將根據(jù)該模式對Ingress PE、 Egress PE設備的報文分別進行優(yōu)先級映射和調(diào)度;4) PE設備設置QOS參數(shù)后,通知SSS, SSS再通知計費服務器按照此時的QOS參數(shù) 開始計費;5) L2VPN實例狀態(tài)為斷丌狀態(tài)(down)時,或者L3VPN實例被刪除時,刪除該虛擬 用戶,通知SSS該用戶下線,停止計費。參見圖5,當VPN企業(yè)用戶的網(wǎng)管后續(xù)需要動態(tài)更改VPN網(wǎng)絡出口的QOS參數(shù)時,更 改QOS參數(shù)的方法包括步驟201:企業(yè)用戶的網(wǎng)管使用虛擬個人用戶的用戶名、密碼登陸公網(wǎng)Portal服務器,即 在公網(wǎng)Portal服務器提供的網(wǎng)站中輸入VPN企業(yè)用戶的用戶名和密碼;其中,本實施例中的 用戶名為VPN企業(yè)用戶的名稱,密碼為AAA服務器預先為其設定的;步驟202:公網(wǎng)Portal服務器將該用戶名、密碼發(fā)送給策略服務器,即SSS;步驟203: SSS根據(jù)該用戶名、密碼到AAA服務器進行認證,并將認證結(jié)果中轉(zhuǎn)給公網(wǎng) Portal服務器;步驟204:公網(wǎng)Portal服務器收到認證結(jié)果后,判斷認證是否通過,如果通過,執(zhí)行步 驟205;否則,執(zhí)行歩驟209; .步驟205:切換WEB頁面,彈出業(yè)務選擇頁面,提示網(wǎng)管進行業(yè)務選擇,即設置QOS 參數(shù),例如設置CE接口帶寬大小、MPLSTE隧道帶寬大小,以及選擇優(yōu)先級映射模型等;步驟206:網(wǎng)管設置QOS參數(shù)后,公網(wǎng)Portal服務器將該網(wǎng)管的用戶名、網(wǎng)管設置的QOS 參數(shù)發(fā)送給SSS;步驟207: SSS收到公網(wǎng)Portal服務器發(fā)送的用戶名和網(wǎng)管設置的QOS參數(shù)后,將用戶名和網(wǎng)管設置的QOS參數(shù)下發(fā)給PE設備;步驟208: PE設備收到用戶名和網(wǎng)管設置的QOS參數(shù)后,更新原有的QOS參數(shù),使用新的QOS參數(shù)執(zhí)行后續(xù)操作;其中,后續(xù)操作和企業(yè)用戶初始上線時,QOS參數(shù)的下發(fā)過程一樣,這里不再詳述。 步驟209:切換WEB頁面,提示用戶認證失敗,不能夠進行QOS參數(shù)設置操作。 上述方法以虛擬個人用戶的用戶名為企業(yè)用戶的名稱為例進行說明的,如果虛擬個人用戶的用戶名不是企業(yè)用戶的名稱,是其它名稱時,SSS收到Portal服務器發(fā)送的用戶名和密碼后,需要將用戶名轉(zhuǎn)換為該企業(yè)用戶的名稱,以該企業(yè)用戶的名稱和密碼到AAA服務器 進行認證,以使AAA服務器能夠識別該用戶。如果SSS提供SOAP接口,企業(yè)用戶的網(wǎng)管可以不通過公網(wǎng)Portal服務器,直接在本地 設置一個Portal服務器,在本地Portal服務器上更改QOS參數(shù),通過SOAP接口以虛擬個人 用戶的形式訪問SSS,上報更改后的QOS參數(shù),進而觸發(fā)SSS將更改后的QOS參數(shù)下發(fā)給 PE設備。本實施例通過為每個VPN企業(yè)用戶動態(tài)生成一個虛擬個人用戶,并上報SSS,以后由企 業(yè)用戶的網(wǎng)管以虛擬個人用戶的形式動態(tài)更改QOS參數(shù);滿足企業(yè)根據(jù)自己業(yè)務需求動態(tài)更 改QOS參數(shù)的需求,增強了QOS參數(shù)更改的靈活性,提高了服務質(zhì)量。實施例2參見圖6,本實施例提供了一種接入設備,包括虛擬用戶生成模塊,用于為相連的虛擬專用網(wǎng)企業(yè)用戶生成一個虛擬個人用戶; 上報模塊,用于將虛擬用戶生成模塊生成的虛擬個人用戶上報給策略服務器; 服務質(zhì)量參數(shù)更新模塊,用于接收到策略服務器下發(fā)的更改后的服務質(zhì)量參數(shù)后,用更改后的服務質(zhì)量參數(shù)更新虛擬專用網(wǎng)企業(yè)用戶的服務質(zhì)量參數(shù)。本實施例通過為虛擬專用網(wǎng)企業(yè)用戶生成一個虛擬個人用戶,并上報給策略服務器,使策略服務器能夠下發(fā)更改后的QOS參數(shù),完成企業(yè)用戶fi行更改QOS參數(shù)的目的,增強了更改QOS參數(shù)的靈活性,提高了服務質(zhì)量。實施例3參見圖7,本實施例提供了一種企業(yè)用戶更改服務質(zhì)量參數(shù)的系統(tǒng),包括-接入設備,用于為相連的虛擬專用網(wǎng)企業(yè)用戶生成一個虛擬個人用戶;將虛擬個人用戶 上報給策略服務器;以及接收到策略服務器下發(fā)的更改后的服務質(zhì)量參數(shù)后,用更改后的服 務質(zhì)量參數(shù)更新虛擬專用網(wǎng)企業(yè)用戶的服務質(zhì)量參數(shù);門戶網(wǎng)站服務器,用于當上述虛擬專用網(wǎng)企業(yè)用戶以虛擬個人用戶登錄并更改服務質(zhì)量 參數(shù)時,向策略服務器上報該虛擬專用網(wǎng)企業(yè)用戶更改后的服務質(zhì)量參數(shù);策略服務器用于記錄接入設備上報的虛擬個人用戶,將門戶網(wǎng)站服務器上報的更改后的 服務質(zhì)量參數(shù)下發(fā)給接入設備。為了增強安全性,策略服務器還包括認證模塊,用于當上述虛擬專用網(wǎng)企業(yè)用戶以虛擬個人用戶的形式登錄時,向AAA服 務器發(fā)送認證虛擬個人用戶的通知;相應地,系統(tǒng)還包括AAA服務器,用于接收策略服務器發(fā)送的通知,對虛擬個人用戶進行認證,并將認證結(jié) 果返回給策略服務器。進一歩地,接入設備上報給策略服務器的虛擬個人用戶包括企業(yè)用戶的名稱和生成的 用戶名;相應地,策略服務器的認證模塊包括名稱轉(zhuǎn)換單元,用于收到上述虛擬專用網(wǎng)企業(yè)用戶以用戶名和AAA服務器預先設置的 密碼訪問時,將用戶名轉(zhuǎn)換為企業(yè)用戶的名稱;通知單元,用于通知AAA服務器對虛擬專用網(wǎng)企業(yè)用戶的名稱和密碼進行認證; 認證結(jié)果接收單元,用于接收AAA服務器返回的認證結(jié)果。本實施例通過接入設備為虛擬專用網(wǎng)企業(yè)用戶生成一個虛擬個人用戶,并上報給策略服 務器,使策略服務器能夠下發(fā)更改后的QOS參數(shù),完成企業(yè)用戶自行更改QOS參數(shù)的目的, 增強了更改QOS參數(shù)的靈活性,提高了服務質(zhì)量。以上實施例提供的技術方案中的全部或部分內(nèi)容可以通過軟件編程實現(xiàn),其軟件程序存 儲在可讀取的存儲介質(zhì)中,存儲介質(zhì)例如計算機中的硬盤、光盤或軟盤。以上所述僅為本發(fā)明的較佳實施例,并不用以限制本發(fā)明,凡在本發(fā)明的精神和原則之 內(nèi),所作的任何修改、等同替換、改進等,均應包含在本發(fā)明的保護范圍之內(nèi)。
權(quán)利要求
1.一種企業(yè)用戶更改服務質(zhì)量參數(shù)的方法,其特征在于,所述方法包括為相連的虛擬專用網(wǎng)企業(yè)用戶生成一個虛擬個人用戶;將所述虛擬個人用戶信息上報給策略服務器;接收到所述策略服務器下發(fā)的更改后的服務質(zhì)量參數(shù)后,用所述更改后的服務質(zhì)量參數(shù)更新所述虛擬專用網(wǎng)企業(yè)用戶的服務質(zhì)量參數(shù);所述更改后的服務質(zhì)量參數(shù)為所述虛擬專用網(wǎng)企業(yè)用戶以所述虛擬個人用戶的形式訪問所述策略服務器時進行更改的。
2. 如權(quán)利要求1所述的企業(yè)用戶更改服務質(zhì)量參數(shù)的方法,其特征在于,所述方法還包括所述虛擬專用網(wǎng)企業(yè)用戶需要更改服務質(zhì)量參數(shù)時,以所述虛擬個人用戶的形式登錄公 網(wǎng)門戶網(wǎng)站服務器,更改服務質(zhì)量參數(shù),所述公網(wǎng)門戶網(wǎng)站服務器將更改后的服務質(zhì)量參數(shù) 上報給所述策略服務器。
3. 如權(quán)利要求1所述的企業(yè)用戶更改服務質(zhì)量參數(shù)的方法,其特征在于,所述方法還包括所述虛擬專用網(wǎng)企業(yè)用戶需要更改服務質(zhì)量參數(shù)時,登錄本地門戶網(wǎng)站服務器更改質(zhì)量 參數(shù),通過策略服務器提供的SOAP接口以所述虛擬個人用戶的形式向所述策略服務器上報 更改后的服務質(zhì)量參數(shù)。
4. 如權(quán)利要求l所述的企業(yè)用戶更改服務質(zhì)量參數(shù)的方法,其特征在于,所述虛擬個人 用戶的用戶名為所述虛擬專用網(wǎng)企業(yè)用戶的名稱;相應地,所述方法還包括-所述虛擬專用網(wǎng)企業(yè)用戶需要更改服務質(zhì)量參數(shù)時,以所述虛擬專用網(wǎng)企業(yè)用戶的名稱 和AAA服務器預先設置的密碼訪問所述策略服務器;所述策略服務器通過AAA服務器對所述虛擬專用網(wǎng)企業(yè)用戶的名稱和密碼進行認證, 認證通過后,允許所述虛擬專用網(wǎng)企業(yè)用戶更改服務質(zhì)量參數(shù)。
5. 如權(quán)利要求l所述的企業(yè)用戶更改服務質(zhì)量參數(shù)的方法,其特征在于,所述為相連的 虛擬專用網(wǎng)企業(yè)用戶生成一個虛擬個人用戶的步驟包括為相連的虛擬專用網(wǎng)企業(yè)用戶生成對應所述企業(yè)用戶的名稱的用戶名,并將所述用戶名 通知所述企業(yè)用戶;相應地,所述將所述虛擬個人用戶上報信息給策略服務器的步驟包括 將所述用戶名和所述虛擬專用網(wǎng)企業(yè)用戶的名稱上報給策略服務器; 相應地,所述方法還包括所述策略服務器收到所述用戶名和所述虛擬專用網(wǎng)企業(yè)用戶的名稱后,記錄所述用戶名 和所述虛擬專用網(wǎng)企業(yè)用戶的名稱的對應關系;所述虛擬專用網(wǎng)企業(yè)用戶需要更改服務質(zhì)量參數(shù)時,以所述用戶名和AAA服務器預先 設置的密碼訪問所述策略服務器;所述策略服務器收到所述用戶名和密碼后,根據(jù)所述用戶名和所述虛擬專用網(wǎng)企業(yè)用戶 的名稱的對應關系,將所述用戶名轉(zhuǎn)換為所述虛擬專用網(wǎng)企業(yè)用戶的名稱,通過AAA服務 器對所述虛擬專用網(wǎng)企業(yè)用戶的名稱和密碼進行認證,認證通過后,允許所述虛擬專用網(wǎng)企 業(yè)用戶更改服務質(zhì)量參數(shù)。
6. —種接入設備,其特征在于,所述設備包括虛擬用戶生成模塊,用于為相連的虛擬專用網(wǎng)企業(yè)用戶生成一個虛擬個人用戶; 上報模塊,用于將所述虛擬用戶生成模塊生成的虛擬個人用戶上報給策略服務器; 服務質(zhì)量參數(shù)更新模塊,用于接收到所述策略服務器下發(fā)的更改后的服務質(zhì)量參數(shù)后, 用所述更改后的服務質(zhì)量參數(shù)更新所述虛擬專用網(wǎng)企業(yè)用戶的服務質(zhì)量參數(shù)。
7. —種企業(yè)用戶更改服務質(zhì)量參數(shù)的系統(tǒng),其特征在于,所述系統(tǒng)包括接入設備、門 戶網(wǎng)站服務器和策略服務器;所述接入設備用于為相連的虛擬專用網(wǎng)企業(yè)用戶生成一個虛擬個人用戶;將所述虛擬個 人用戶上報給所述策略服務器;以及接收到所述策略服務器下發(fā)的更改后的服務質(zhì)量參數(shù)后, 用所述更改后的服務質(zhì)量參數(shù)更新所述虛擬專用網(wǎng)企業(yè)用戶的服務質(zhì)量參數(shù);所述門戶網(wǎng)站服務器用于當所述虛擬專用網(wǎng)企業(yè)用戶以所述虛擬個人用戶登錄并更改服 務質(zhì)量參數(shù)時,向所述策略服務器上報所述虛擬專用網(wǎng)企業(yè)用戶更改后的服務質(zhì)量參數(shù);所述策略服務器用于記錄所述接入設備上報的虛擬個人用戶,將所述門戶網(wǎng)站服務器上 報的更改后的服務質(zhì)量參數(shù)下發(fā)給所述接入設備。
8. 如權(quán)利要求7所述的企業(yè)用戶更改服務質(zhì)量參數(shù)的系統(tǒng),其特征在于,所述策略服務器還包括認證模塊,用于當所述虛擬專用網(wǎng)企業(yè)用戶以所述虛擬個人用戶的形式登錄時,向AAA 服務器發(fā)送認證所述虛擬個人用戶的通知;相應地,所述系統(tǒng)還包括AAA服務器,用于接收所述策略服務器發(fā)送的通知,對所述虛擬個人用戶進行認證,并 將認證結(jié)果返回給所述策略服務器。
9.如權(quán)利要求8所述的企業(yè)用戶更改服務質(zhì)量參數(shù)的系統(tǒng),其特征在于,所述接入設備 上報給所述策略服務器的虛擬個人用戶包括所述企業(yè)用戶的名稱和生成的用戶名; 相應地,所述策略服務器的認證模塊包括名稱轉(zhuǎn)換單元,用于收到所述虛擬專用網(wǎng)企業(yè)用戶以所述用戶名和所述AAA服務器預 先設置的密碼訪問時,將所述用戶名轉(zhuǎn)換為所述企業(yè)用戶的名稱;通知單元,用于通知所述AAA服務器對所述虛擬專用網(wǎng)企業(yè)用戶的名稱和密碼進行認證;認證結(jié)果接收單元,用于接收所述AAA服務器返回的認證結(jié)果。
全文摘要
本發(fā)明公開了一種企業(yè)用戶更改服務質(zhì)量參數(shù)的方法、接入設備和系統(tǒng),屬于通信領域。所述方法包括為相連的虛擬專用網(wǎng)企業(yè)用戶生成一個虛擬個人用戶;將虛擬個人用戶上報給策略服務器;接收到策略服務器下發(fā)的更改后的服務質(zhì)量參數(shù)后,用更改后的服務質(zhì)量參數(shù)更新虛擬專用網(wǎng)企業(yè)用戶的服務質(zhì)量參數(shù);其中,更改后的服務質(zhì)量參數(shù)為企業(yè)用戶的網(wǎng)管以虛擬個人用戶的形式訪問策略服務器時進行更改的。所述設備包括虛擬用戶生成模塊、上報模塊和服務質(zhì)量參數(shù)更新模塊。所述系統(tǒng)包括接入設備、門戶網(wǎng)站服務器和策略服務器。本發(fā)明中的網(wǎng)管以虛擬個人用戶的形式更改QOS參數(shù),滿足企業(yè)動態(tài)更改QOS參數(shù)的需求,增強了QOS參數(shù)更改的靈活性。
文檔編號H04L12/46GK101222411SQ20081005658
公開日2008年7月16日 申請日期2008年1月22日 優(yōu)先權(quán)日2008年1月22日
發(fā)明者姚錦曉, 王建兵, 郝衛(wèi)國, 濤 金 申請人:華為技術有限公司