專利名稱:一種wifi上網(wǎng)過濾方法
技術(shù)領(lǐng)域:
本發(fā)明涉及上網(wǎng)過濾方法,尤其是WIFI上網(wǎng)的過濾方法。
背景技術(shù):
非經(jīng)營性上網(wǎng)場所包含了咖啡廳、茶吧、銀行營業(yè)廳以及一些餐廳等,這類場所為了滿足顧客隨時(shí)隨地的上網(wǎng)需求,提升服務(wù)質(zhì)量,常常提供免費(fèi)的上網(wǎng)服務(wù)。由于WIFI接入部署方便,無需大量布線且價(jià)格低廉,大量的非經(jīng)營性場所采用了 WIFI作為免費(fèi)上網(wǎng)的接入方式。
因此,在非經(jīng)營性上網(wǎng)場所內(nèi),除了能夠搜索到各大運(yùn)營商網(wǎng)絡(luò)發(fā)出的WIFI信號,還包含了非經(jīng)營性上網(wǎng)場所自己配置的免費(fèi)WIFI信號。運(yùn)營商的WIFI信號接入通常采用輸入手機(jī)號和密碼的方式進(jìn)行認(rèn)證,而在非經(jīng)營性上網(wǎng)場所,則通常由場所方申請一個(gè)寬帶帳號,對店內(nèi)上網(wǎng)的顧客則免費(fèi)告知上網(wǎng)帳號和密碼,顧客在推送的頁面上輸入該賬號和密碼后即可上網(wǎng)??梢钥闯?,對于運(yùn)營商來說,非經(jīng)營性上網(wǎng)場所內(nèi)的WIFI接入用戶由于沒有輸入真實(shí)身份信息,運(yùn)營商即便了解了相關(guān)信息,也只能關(guān)聯(lián)到其所在場所,無法對具體用戶進(jìn)行進(jìn)一步定位和網(wǎng)絡(luò)行為價(jià)值分析、內(nèi)容過濾,因此,此類用戶是運(yùn)營商進(jìn)行用戶行為分析和商業(yè)價(jià)值提升時(shí)的一個(gè)業(yè)務(wù)盲點(diǎn),需要采取措施進(jìn)行有效處理。為滿足運(yùn)營商對非經(jīng)營性場所的WIFI數(shù)據(jù)分析和過濾需求,需要建立能夠獲取與上網(wǎng)用戶本人真實(shí)身份信息相關(guān)聯(lián)的數(shù)據(jù)。為此,先來了解一下當(dāng)前網(wǎng)絡(luò)中WIFI數(shù)據(jù)的傳送方式。WIFI設(shè)備包含了 AC (接入控制器)和AP (無線接入點(diǎn))兩部分。AP用于接入非經(jīng)營性場所等的終端用戶;AC負(fù)責(zé)把來自不同AP的數(shù)據(jù)進(jìn)行匯聚并接入互聯(lián)網(wǎng),同時(shí)完成AP設(shè)備的配置管理、無線用戶的認(rèn)證、管理及寬帶訪問、安全等控制功能。AC支持集中轉(zhuǎn)發(fā)和本地轉(zhuǎn)發(fā)兩種模式。集中轉(zhuǎn)發(fā)模式中,AC除完成對AP的管理外,用戶端經(jīng)過認(rèn)證后訪問互聯(lián)網(wǎng)的業(yè)務(wù)數(shù)據(jù)報(bào)文也被封裝在AP到AC的業(yè)務(wù)數(shù)據(jù)隧道中傳輸;而在本地轉(zhuǎn)發(fā)模式中,AC只完成對AP的管理,一旦用戶端認(rèn)證完成,則其業(yè)務(wù)數(shù)據(jù)無需經(jīng)過AC而直接由BRAS(寬帶接入服務(wù)BRAS (Broadband Remote Access Server-寬帶遠(yuǎn)程接入服務(wù)設(shè)備)轉(zhuǎn)發(fā)。當(dāng)前已有的幾種WIFI數(shù)據(jù)過濾方案由于安全性、數(shù)據(jù)的完整性不足等等,都無法完全滿足運(yùn)營商對用戶行為進(jìn)行精確商業(yè)價(jià)值分析的需求。
發(fā)明內(nèi)容
本發(fā)明目的是提出一種WIFI上網(wǎng)過濾方法,AC采用集中轉(zhuǎn)發(fā)的模式下方便運(yùn)營商獲取用戶數(shù)據(jù)。因此,對于運(yùn)營商關(guān)心的非經(jīng)營性場所的AP,采用專用AC接入,并啟用集中轉(zhuǎn)發(fā)的模式。而對于一般的用戶數(shù)據(jù),則由運(yùn)營商自行選擇轉(zhuǎn)發(fā)模式。同時(shí),通過對非經(jīng)營性場所用戶數(shù)據(jù)的了解、分析、過濾,獲得用戶數(shù)據(jù)與用戶真實(shí)身份、上網(wǎng)場所之間的關(guān)聯(lián)關(guān)系,為運(yùn)營商過濾網(wǎng)上非法活動提供基礎(chǔ)數(shù)據(jù)。對于一般的場所,則由運(yùn)營商自行選擇轉(zhuǎn)發(fā)模式。一種WIFI上網(wǎng)過濾方法,WIFI設(shè)備的接入控制器AC采用集中轉(zhuǎn)發(fā)的模式,對非經(jīng)營性場所的AP,采用專用接入控制器AC接入,并啟用集中轉(zhuǎn)發(fā)的模式;通過對非經(jīng)營性場所用戶數(shù)據(jù)的了解、分析、過濾,獲得用戶數(shù)據(jù)與用戶真實(shí)身份、上網(wǎng)場所之間的關(guān)聯(lián)關(guān)系,為運(yùn)營商通過專用接入控制器AC過濾網(wǎng)上非法活動提供基礎(chǔ)數(shù)據(jù);
將非經(jīng)營性場所的用戶端通過無線接入點(diǎn)AP與專用接入控制器AC的Ian 口相連,AP與AC通過虛擬局域網(wǎng)VLAN (私有隧道)建立數(shù)據(jù)連接;
實(shí)現(xiàn)用戶端數(shù)據(jù)與真實(shí)身份的對應(yīng),需要用戶在認(rèn)證時(shí)輸入手機(jī)號碼,工作步驟如
下
1)專用接入控制器AC給用戶端分配IP地址;
2)用戶端有上網(wǎng)需求時(shí),點(diǎn)擊IE會通過無線接入點(diǎn)AP發(fā)出上網(wǎng)請求,專用接入控制器AC接到該請求后將其轉(zhuǎn)發(fā)給portal服務(wù)器(web應(yīng)用服務(wù)器);portal服務(wù)器收到后向該用戶端推送認(rèn)證頁面;
3)用戶端在認(rèn)證頁面中輸入手機(jī)號碼和驗(yàn)證密碼,無線接入點(diǎn)AP將包含有用戶端手機(jī)號、IP以及APID (接入點(diǎn)編號)的認(rèn)證數(shù)據(jù)通過專用接入控制器AC向portal服務(wù)器轉(zhuǎn)發(fā);
4)在專用接入控制器AC轉(zhuǎn)發(fā)認(rèn)證報(bào)文的過程中,數(shù)據(jù)同時(shí)發(fā)送給專用接入控制器AC中的業(yè)務(wù)專用處理板進(jìn)行處理,提取用戶手機(jī)號碼與IP以及APID之間的對應(yīng)關(guān)系;
5)由專用接入控制器AC與portal服務(wù)器交互,portal服務(wù)器發(fā)出用戶認(rèn)證通過指
令;
6)用戶端通過認(rèn)證后,業(yè)務(wù)數(shù)據(jù)封裝在私有隧道中進(jìn)行傳輸;當(dāng)用戶端通過AP的業(yè)務(wù)數(shù)據(jù)抵達(dá)專用AC處,由專用AC中的業(yè)務(wù)板進(jìn)行數(shù)據(jù)隧道解封裝以及過濾工作,此時(shí)用戶可以正常訪問網(wǎng)絡(luò),同時(shí)專用AC中的業(yè)務(wù)板會將解封裝后的用戶業(yè)務(wù)數(shù)據(jù)復(fù)制一份到業(yè)務(wù)專用處理板;
7)業(yè)務(wù)專用處理板對數(shù)據(jù)進(jìn)行處理,各設(shè)備業(yè)務(wù)專用處理板處理后的數(shù)據(jù)經(jīng)過波分復(fù)用設(shè)備匯聚發(fā)往運(yùn)營商后臺進(jìn)行綜合處理,同時(shí)實(shí)現(xiàn)對非經(jīng)營性場所WIFI上網(wǎng)的行為內(nèi)容過濾和管理。通過上述流程,運(yùn)營商后臺系統(tǒng)將獲得非經(jīng)營場所用戶上網(wǎng)時(shí)的手機(jī)號碼、業(yè)務(wù)數(shù)據(jù)和APID之間的關(guān)聯(lián),為運(yùn)營商對非經(jīng)營性場所的網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行精確商業(yè)價(jià)值分析和內(nèi)容過濾提供有力支持。本發(fā)明的有益效果,本發(fā)明運(yùn)營商后臺系統(tǒng)實(shí)現(xiàn)了如下功能
1、數(shù)據(jù)關(guān)聯(lián)對非經(jīng)營性場所的Wifi數(shù)據(jù)進(jìn)行全面監(jiān)控,實(shí)現(xiàn)用戶業(yè)務(wù)數(shù)據(jù)實(shí)時(shí)關(guān)聯(lián)分析,建立了用戶數(shù)據(jù)和手機(jī)號、APID的關(guān)聯(lián);解決了用戶真實(shí)身份與業(yè)務(wù)數(shù)據(jù)的關(guān)聯(lián)和數(shù)據(jù)過濾的問題;
2、數(shù)據(jù)過濾在專用AC的業(yè)務(wù)專用處理板上根據(jù)特定的規(guī)則設(shè)置,將對于運(yùn)營商沒有實(shí)際意義的垃圾數(shù)據(jù)進(jìn)行過濾清洗,提升系統(tǒng)的處理效率;也能對不符合國家法律法規(guī)要求的內(nèi)容進(jìn)行過濾。、AP管理系統(tǒng)能夠?qū)δ壳罢_\(yùn)行的無線接入點(diǎn)AP進(jìn)行監(jiān)管,同時(shí)實(shí)現(xiàn)對AP下的所有用戶進(jìn)行監(jiān)控。包含對非經(jīng)營場所AP的用戶統(tǒng)計(jì)、流量統(tǒng)計(jì)、上下線日志等信息的管理。、及時(shí)報(bào)警系統(tǒng)可以設(shè)置規(guī)則,對于命中規(guī)則的數(shù)據(jù)及時(shí)產(chǎn)生報(bào)警信息;
本發(fā)明方案兼顧技術(shù)實(shí)現(xiàn)與市場利益,方案優(yōu)勢明顯
1、重要性。通過對非經(jīng)營性場所的wifi數(shù)據(jù)過濾,填補(bǔ)了非經(jīng)營場所wifi上網(wǎng)數(shù)據(jù)的商業(yè)價(jià)值分析和數(shù)據(jù)過濾盲區(qū),是對運(yùn)營商現(xiàn)有商業(yè)分析能力的有力補(bǔ)充;
2、安全性。專用AC的業(yè)務(wù)專用處理板完全采用旁路的方式,對系統(tǒng)性能不會造成影響,即便當(dāng)該處理板出現(xiàn)故障,該AC下的用戶也可以順利上網(wǎng),無安全隱患;也不用擔(dān)心無線數(shù)據(jù)報(bào)文被AP下其他用戶竊聽導(dǎo)致的泄露隱私的問題。 3、管理方便。可以對在線的AP實(shí)施全面的狀態(tài)和內(nèi)容管理。
圖I為本發(fā)明結(jié)構(gòu)的拓?fù)鋱D。圖2為本發(fā)明應(yīng)用的網(wǎng)絡(luò)架構(gòu)圖。圖3為本發(fā)明構(gòu)成圖,是專用AC業(yè)務(wù)板面(六槽位示例)。圖4為本發(fā)明數(shù)據(jù)流向圖。
具體實(shí)施例方式網(wǎng)絡(luò)中對于普通場所的業(yè)務(wù)終端由普通AC管理,而非經(jīng)營性場所的業(yè)務(wù)終端由專用AC管理,采用集中轉(zhuǎn)發(fā)模式。本發(fā)明的系統(tǒng)拓?fù)鋱DI所示圖I系統(tǒng)拓?fù)鋱D。針對非經(jīng)營性場所構(gòu)建單獨(dú)的Wlan網(wǎng)絡(luò)(WIFI無線局域網(wǎng)),對于運(yùn)營商在普通場所建設(shè)完成的無線業(yè)務(wù)不會造成影響。連接非經(jīng)營場所的專用AC設(shè)備通過波分復(fù)用設(shè)備在運(yùn)營商機(jī)房進(jìn)行匯聚,通過光纖傳輸?shù)竭\(yùn)營商機(jī)房的后臺系統(tǒng)中進(jìn)行進(jìn)一步深入處理,實(shí)現(xiàn)對非經(jīng)營場所WIFI上網(wǎng)行為精確分析和過濾系統(tǒng)建設(shè)。網(wǎng)絡(luò)架構(gòu)見圖2。專用AC的板面圖3 (以六槽位設(shè)備為例):給出專用AC業(yè)務(wù)板面圖(六槽位示例)。如圖3所示,本發(fā)明采用的WIFI上網(wǎng)過濾裝置即專用接入控制器AC,包括主控板、交換板、專用接入控制器AC業(yè)務(wù)板(簡稱業(yè)務(wù)板)和業(yè)務(wù)專用處理板;主控板完成對用戶端上網(wǎng)和過濾業(yè)務(wù)流程的控制,交換板完成業(yè)務(wù)數(shù)據(jù)的交換,每一塊業(yè)務(wù)板和一塊業(yè)務(wù)專用處理板組成一組,接在同一個(gè)虛擬局域網(wǎng)VLAN中,每一塊業(yè)務(wù)板和一塊業(yè)務(wù)專用處理板通過機(jī)箱背板與交換板互聯(lián)。主控板、交換板、專用接入控制器AC業(yè)務(wù)板和業(yè)務(wù)專用處理板組成主控板、業(yè)務(wù)板、專用接入控制器AC業(yè)務(wù)板可采用OCTEON處理系統(tǒng)(也可以是其它系統(tǒng)),具有兩個(gè)萬兆口,兩個(gè)BASE(百兆)口 ;其中一個(gè)萬兆口與Fabrice Ethernet Switch交換芯片相連,另一個(gè)萬兆口與zone3 (接擴(kuò)展槽位,可提供24個(gè)千兆口)相連;其中一個(gè)BASE 口與Base Ethernet Switch交換芯片相連,另一個(gè)base 口與接面板提供RS232轉(zhuǎn)RJ45串口 ;Fabrice Ethernet Switch交換芯片提供兩個(gè)萬兆口與AC背板互聯(lián),一個(gè)萬兆口以及24個(gè)千兆與Z0NE3互聯(lián);Base Ethernet Switch交換芯片提供2個(gè)10/100M Base通道與背板互聯(lián),并在面板上提供一個(gè)10/100M的管理口 ;Fabric通道用于用戶數(shù)據(jù)的傳輸,Base通道用于板間通訊。交換板由Switch fabric交換芯片與Base switch交換芯片組成。Switch fabric數(shù)據(jù)面交換芯片提供13個(gè)萬兆口與背板互聯(lián),11路萬兆以太網(wǎng)連接至前面板;Base switch控制面交換芯片包括14路百兆以太網(wǎng)從Base交換連接至Zone2,I路百兆以太網(wǎng)從Base交換連接至前面板,I路百兆以太網(wǎng)從Base交換連接至處理器;交換芯片共提供480G交換容量。業(yè)務(wù)專用處理板由多核和專用FPGA組成。工作流程
非經(jīng)營性場所數(shù)據(jù)流向如圖4數(shù)據(jù)流向圖所示。如圖4所示,非經(jīng)營性場所的用戶數(shù)據(jù)都通過專用接入控制器AC轉(zhuǎn)發(fā)。非經(jīng)營性場所的AP與運(yùn)營商專用AC的Ian 口相連,AP與AC通過私有隧道建立數(shù)據(jù)連接。為實(shí)現(xiàn)用戶數(shù)據(jù)與真實(shí)身份的對應(yīng),需要用戶在認(rèn)證時(shí)輸入手機(jī)號碼,系統(tǒng)的工作步驟如下
1.專用AC給用戶端分配IP地址(一般為私網(wǎng)IP);
2.用戶有上網(wǎng)需求時(shí),點(diǎn)擊IE會通過AP發(fā)出上網(wǎng)請求,專用接入控制器AC接到該請求后將其轉(zhuǎn)發(fā)給portal服務(wù)器(web應(yīng)用服務(wù)器);portal服務(wù)器收到后向該用戶端推送認(rèn)證頁面;
3.用戶在認(rèn)證頁面中輸入手機(jī)號碼和驗(yàn)證密碼,AP將包含有用戶手機(jī)號、IP以及APID的認(rèn)證數(shù)據(jù)通過專用接入控制器AC向portal服務(wù)器轉(zhuǎn)發(fā);
4.在專用AC轉(zhuǎn)發(fā)認(rèn)證報(bào)文的過程中,數(shù)據(jù)同時(shí)發(fā)送給專用AC中的業(yè)務(wù)專用處理板進(jìn)行處理,提取用戶手機(jī)號碼與IP以及APID之間的對應(yīng)關(guān)系;
5.由專用接入控制器AC與portal、radius服務(wù)器交互,服務(wù)器發(fā)出用戶認(rèn)證通過指
令;
6.用戶通過認(rèn)證后,業(yè)務(wù)數(shù)據(jù)封裝在私有隧道中進(jìn)行傳輸。當(dāng)數(shù)據(jù)抵達(dá)專用AC處,由專用AC中的業(yè)務(wù)板進(jìn)行數(shù)據(jù)隧道解封裝以及過濾工作(此時(shí)用戶可以正常訪問網(wǎng)絡(luò)),同時(shí)專用AC中的業(yè)務(wù)板會將解封裝后的用戶業(yè)務(wù)數(shù)據(jù)復(fù)制一份到業(yè)務(wù)專用處理板;
7.業(yè)務(wù)專用處理板對數(shù)據(jù)進(jìn)行一定的處理,各設(shè)備處理后的數(shù)據(jù)經(jīng)過波分復(fù)用設(shè)備匯聚發(fā)往運(yùn)營商后臺進(jìn)行綜合處理,同時(shí)實(shí)現(xiàn)對非經(jīng)營性場所WIFI上網(wǎng)的行為商業(yè)價(jià)值分析、內(nèi)容過濾和管理。通過上述流程,系統(tǒng)將獲得非經(jīng)營場所用戶上網(wǎng)時(shí)的手機(jī)號碼、業(yè)務(wù)數(shù)據(jù)和APID之間的關(guān)聯(lián),為運(yùn)營商對非經(jīng)營性場所的網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行精確商業(yè)價(jià)值分析和內(nèi)容過濾提供有力支持。
權(quán)利要求
1.一種WIFI上網(wǎng)過濾方法,其特征是將非經(jīng)營性場所的用戶端通過無線接入點(diǎn)AP與專用接入控制器AC的局域網(wǎng)接口相連,AP與AC通過虛擬局域網(wǎng)VLAN (私有隧道)建立數(shù)據(jù)連接;WIFI設(shè)備的接入控制器AC采用集中轉(zhuǎn)發(fā)的模式,對非經(jīng)營性場所的AP,采用專用接入控制器AC接入,并啟用集中轉(zhuǎn)發(fā)的模式;通過對非經(jīng)營性場所用戶端數(shù)據(jù)的了解、分析、過濾,獲得用戶數(shù)據(jù)與用戶真實(shí)身份、上網(wǎng)場所之間的關(guān)聯(lián)關(guān)系; 用戶端數(shù)據(jù)與真實(shí)身份的對應(yīng),需要用戶端在認(rèn)證時(shí)輸入手機(jī)號碼,步驟如下 1)專用接入控制器AC給用戶端分配IP地址; 2)用戶端有上網(wǎng)需求時(shí),點(diǎn)擊IE會通過無線接入點(diǎn)AP發(fā)出上網(wǎng)請求,專用接入控制器AC接到該請求后將其轉(zhuǎn)發(fā)給portal服務(wù)器(web應(yīng)用服務(wù)器);portal服務(wù)器收到后向該用戶端推送認(rèn)證頁面; 3)用戶端在認(rèn)證頁面中輸入手機(jī)號碼和驗(yàn)證密碼,無線接入點(diǎn)AP將包含有用戶端手機(jī)號、IP以及APID的認(rèn)證數(shù)據(jù)通過專用接入控制器AC向portal服務(wù)器轉(zhuǎn)發(fā); 4)在專用接入控制器AC轉(zhuǎn)發(fā)認(rèn)證報(bào)文的過程中,數(shù)據(jù)同時(shí)發(fā)送給專用接入控制器AC中的業(yè)務(wù)專用處理板進(jìn)行處理,提取用戶手機(jī)號碼與IP以及APID之間的對應(yīng)關(guān)系; 5)由專用接入控制器AC與portal服務(wù)器交互,portal服務(wù)器發(fā)出用戶認(rèn)證通過指令; 6)用戶端通過認(rèn)證后,業(yè)務(wù)數(shù)據(jù)封裝在私有隧道中進(jìn)行傳輸;當(dāng)用戶端通過AP的業(yè)務(wù)數(shù)據(jù)抵達(dá)專用AC處,由專用AC中的業(yè)務(wù)板進(jìn)行數(shù)據(jù)隧道解封裝以及過濾工作,此時(shí)用戶可以正常訪問網(wǎng)絡(luò),同時(shí)專用AC中的業(yè)務(wù)板會將解封裝后的用戶業(yè)務(wù)數(shù)據(jù)復(fù)制一份到業(yè)務(wù)專用處理板; 7)業(yè)務(wù)專用處理板對數(shù)據(jù)進(jìn)行處理,各設(shè)備業(yè)務(wù)專用處理板處理后的數(shù)據(jù)經(jīng)過波分復(fù)用設(shè)備匯聚發(fā)往運(yùn)營商后臺進(jìn)行綜合處理,同時(shí)實(shí)現(xiàn)對非經(jīng)營性場所WIFI上網(wǎng)的行為內(nèi)容過濾和管理。
2.根據(jù)權(quán)利要求I所述的WIFI上網(wǎng)過濾方法,其特征是用戶端通過無線接入點(diǎn)AP接入采用的WIFI上網(wǎng)過濾裝置,WIFI上網(wǎng)過濾裝置即專用接入控制器AC,包括主控板、交換板、專用接入控制器AC業(yè)務(wù)板和業(yè)務(wù)專用處理板;主控板完成對用戶端上網(wǎng)和過濾業(yè)務(wù)流程的控制,交換板完成業(yè)務(wù)數(shù)據(jù)的交換,每一塊業(yè)務(wù)板和一塊業(yè)務(wù)專用處理板組成一組,接在同一個(gè)虛擬局域網(wǎng)VLAN中,每一塊業(yè)務(wù)板和一塊業(yè)務(wù)專用處理板通過機(jī)箱背板與交換板互聯(lián)。
全文摘要
一種WIFI上網(wǎng)過濾方法,將非經(jīng)營性場所的用戶端通過無線接入點(diǎn)AP與專用接入控制器AC的局域網(wǎng)接口相連,AP與AC通過虛擬局域網(wǎng)VLAN建立數(shù)據(jù)連接;WIFI設(shè)備的接入控制器AC采用集中轉(zhuǎn)發(fā)的模式,對非經(jīng)營性場所的AP,采用專用接入控制器AC接入,并啟用集中轉(zhuǎn)發(fā)的模式;通過對非經(jīng)營性場所用戶數(shù)據(jù)的了解、分析、過濾,獲得用戶端數(shù)據(jù)與用戶真實(shí)身份、上網(wǎng)場所之間的關(guān)聯(lián)關(guān)系;用戶端有上網(wǎng)需求時(shí),點(diǎn)擊IE會通過無線接入點(diǎn)AP發(fā)出上網(wǎng)請求,專用接入控制器AC接到該請求后將其轉(zhuǎn)發(fā)給portal服務(wù)器(web應(yīng)用服務(wù)器);portal服務(wù)器收到后向該用戶端推送認(rèn)證頁面。
文檔編號H04L29/06GK102638470SQ20121011861
公開日2012年8月15日 申請日期2012年4月20日 優(yōu)先權(quán)日2012年4月20日
發(fā)明者姜寧 申請人:姜寧