Claims (18)
1. Способ аутентификации доступа терминала, содержащий этапы, на которых:1. A method for authenticating terminal access, comprising the steps of:
посылают оборудованием, расположенным на территории абонента, CPE, запрос обнаружения на каждый контроллер доступа, AC, в соответствии с IP-адресом каждого AC в сервере сети беспроводной локальной сети, WLAN;send to the equipment located in the subscriber’s territory, CPE, a discovery request to each access controller, AC, in accordance with the IP address of each AC in the server of the wireless LAN network, WLAN;
если CPE принимает ответ обнаружения, который возвращен любым одним AC из многих AC и соответствует запросу обнаружения, устанавливают посредством CPE туннель управления и инициализации беспроводных точек доступа, CAPWAP, с любым одним AC; иif the CPE receives a discovery response that is returned by any one AC out of many ACs and matches the discovery request, establish, through the CPE, a control and initialization tunnel for the wireless access points, CAPWAP, with any one AC; and
предоставляют возможность, посредством CPE, терминалу, подсоединенному к CPE, выполнять доступ к сети WLAN по туннелю CAPWAP и предоставляют возможность серверу сети WLAN аутентифицировать, по туннелю CAPWAP, терминал, выполняющий доступ к сети WLAN.enable the terminal connected to the CPE via the CPE to access the WLAN via the CAPWAP tunnel and enable the WLAN server to authenticate, through the CAPWAP tunnel, the terminal accessing the WLAN.
2. Способ по п. 1, дополнительно содержащий этап, на котором: если CPE не принимает ответ обнаружения, который возвращен одним или многочисленными AC из многих AC и соответствует запросу обнаружения, повторно посылают через предварительно заданное время запрос обнаружения на AC, не возвращающие ответ.2. The method of claim 1, further comprising the step of: if the CPE does not receive a discovery response that is returned by one or multiple ACs from many ACs and matches a discovery request, retrieve a discovery request for ACs that do not return a response after a predetermined time. .
3. Способ по п. 1, в котором перед посылкой посредством CPE запроса обнаружения на каждый AC в соответствии с IP-адресом каждого AC в сервере сети WLAN способ дополнительно содержит этапы, на которых:3. The method according to claim 1, wherein before sending a discovery request via CPE to each AC in accordance with the IP address of each AC in the WLAN server, the method further comprises the steps of:
получают посредством CPE IP-адрес каждого AC в сервере сети WLAN от шлюза сети передачи пакетных данных, PDN, сети долгосрочного развития с усовершенствованным пакетным ядром, LTE-EPC, причем сеть LTE-EPC представляет собой сеть, соединенную с сетью WLAN; илиobtain, by CPE, the IP address of each AC in the WLAN server from the gateway of the packet data network, PDN, long-term development network with an improved packet core, LTE-EPC, wherein the LTE-EPC network is a network connected to a WLAN network; or
получают посредством CPE информацию об имени домена каждого AC в сервере сети WLAN от шлюза PDN сети LTE-EPC, посылают, в соответствии с информацией об имени домена каждого AC, запрос на разрешение имени домена, который содержит информацию об имени домена каждого AC, на систему имен доменов, DNS, сети LTE-EPC, и принимают список IP-адресов, который DNS возвращает в соответствии с запросом на разрешение имени домена, причем список IP-адресов содержит IP-адрес каждого AC.receive, via CPE, information about the domain name of each AC in the WLAN server from the PDN gateway of the LTE-EPC network, send, in accordance with the information about the domain name of each AC, a request for the resolution of the domain name, which contains information about the domain name of each AC, to the system domain names, DNS, LTE-EPC network, and receive a list of IP addresses, which DNS returns in accordance with a request for resolving a domain name, and the list of IP addresses contains the IP address of each AC.
4. Способ по п. 1, в котором после установления посредством CPE туннеля CAPWAP с любым одним AC и перед предоставлением возможности посредством CPE терминалу, подсоединенному к CPE, выполнять доступ к сети WLAN по туннелю CAPWAP, способ дополнительно содержит этапы, на которых:4. The method according to claim 1, wherein after establishing a CAPWAP tunnel with any one AC via the CPE and before enabling the terminal connected to the CPE via the CPE to access the WLAN through the CAPWAP tunnel, the method further comprises the steps of:
принимают посредством CPE информацию о версии беспроводной точки доступа AP, посылаемой посредством AC, устанавливающего туннель, по туннелю CAPWAP; иreceiving, through the CPE, version information of the wireless AP access point sent by the tunnel establishing AC through the CAPWAP tunnel; and
если информация о версии AP, принимаемая посредством CPE, является несовместимой с информацией о версии AP, заданной в CPE, инициируют посредством CPE запрос на обновление информации о версии AP на AC, так что AC, устанавливающий туннель, обновляет версию AP.if the version information of the AP received by the CPE is incompatible with the version information of the AP specified in the CPE, initiate by the CPE a request to update the version information of the AP on the AC, so that the AC establishing the tunnel updates the version of the AP.
5. Способ по п. 1, в котором предоставление возможности посредством CPE терминалу, подсоединенному к CPE, выполнять доступ к сети WLAN по туннелю CAPWAP содержит этапы, на которых:5. The method of claim 1, wherein enabling the terminal connected to the CPE to access a WLAN through a CAPWAP tunnel through a CPE, comprises the steps of:
принимают посредством CPE сообщение «Обнаружение» об обнаружении протокола динамического конфигурирования узла, DHCP, и посылают сообщение «Обнаружение» DHCP по туннелю CAPWAP на AC, устанавливающий туннель, причем сообщение «Обнаружение» DHCP посылают терминалом, подсоединенным к CPE, и используют для запроса доступа к сети WLAN, и причем сообщение «Обнаружение» DHCP содержит информацию управления доступом к среде, MAC, терминала; принимают посредством CPE сообщение «предложение» DHCP, которое послано по туннелю CAPWAP посредством AC, устанавливающего туннель, и соответствует сообщению «Обнаружение» DHCP, причем сообщение «предложение» DHCP переносит IP-адрес, который выделен посредством AC, устанавливающего туннель, и соответствует информации MAC; иreceive, through the CPE, a “Discovery” message about the discovery of the dynamic host configuration protocol, DHCP, and send a “Discovery” DHCP message over the CAPWAP tunnel to the AC establishing the tunnel, the DHCP “Discovery” message being sent by the terminal connected to the CPE and used to request access to the WLAN, and moreover, the message "Discovery" DHCP contains information access control medium, MAC, terminal; receive, through the CPE, a DHCP “offer” message that is sent over the CAPWAP tunnel by the AC establishing the tunnel and corresponds to the DHCP discovery message, wherein the DHCP “offer” message carries the IP address that is allocated by the tunnel establishing AC and matches the information MAC and
пересылают посредством CPE сообщение «предложение» DHCP на терминал, так что терминал выполняет доступ, основываясь на IP-адресе, выделенном посредством AC, устанавливающего туннель, к сети WLAN.forward the DHCP “offer” message via the CPE to the terminal so that the terminal accesses, based on the IP address allocated by the tunneling AC, to the WLAN.
6. Способ по п. 5, в котором перед посылкой посредством CPE сообщения «Обнаружение» DHCP по туннелю CAPWAP на AC, устанавливающий туннель, способ дополнительно содержит этапы, на которых:6. The method according to claim 5, wherein before sending the DHCP “Discovery” message via the CAPWAP tunnel through the CAPWAP tunnel to the AC establishing the tunnel, the method further comprises the steps of:
получают посредством CPE информацию MAC терминала из сообщения «Обнаружение» DHCP, посылаемого терминалом, подсоединенным к CPE, и посылают сообщение «Ассоциирование» по туннелю CAPWAP на AC, устанавливающий туннель, причем сообщение «Ассоциирование» содержит информацию MAC терминала; иreceive, through the CPE, the MAC information of the terminal from the DHCP “Discovery” message sent by the terminal connected to the CPE, and send the “Association” message over the CAPWAP tunnel to the AC establishing the tunnel, wherein the “Association” message contains the MAC information of the terminal; and
после приема сообщения ответа на «Ассоциирование», которое возвращено по туннелю CAPWAP посредством AC, устанавливающего туннель, и соответствует сообщению «Ассоциирование», устанавливают посредством CPE в соответствии с информацией MAC терминала ассоциацию для терминала с AC, устанавливающим туннель.after receiving the “Association” response message, which is returned via the CAPWAP tunnel through the tunnel establishment AC and corresponds to the Association message, the association for the terminal with the tunnel establishment AC is established by the CPE in accordance with the terminal MAC information.
7. Способ по п. 5, дополнительно содержащий этап, на котором:7. The method of claim 5, further comprising the step of:
если CPE принимает многочисленные сообщения «Обнаружение» DHCP, содержащие одинаковую информацию MAC от терминала, подсоединенного к CPE, посылают посредством CPE любое одно сообщение «Обнаружение» DHCP из многочисленных сообщений «Обнаружение» DHCP по туннелю CAPWAP на AC, устанавливающий туннель, и отбрасывают другие сообщения из многочисленных сообщений «Обнаружение» DHCP.if the CPE receives multiple DHCP “Discovery” messages containing the same MAC information from a terminal connected to the CPE, send any single DHCP “Discovery” message from the multiple DHCP “Discovery” messages through the CAPWAP tunnel to the AC establishing the tunnel through the CPE, and discard the other Messages from multiple DHCP Discovery messages.
8. Способ по п. 5, дополнительно содержащий этап, на котором:8. The method of claim 5, further comprising the step of:
если любой один порт CPE принимает многочисленные сообщения «Обнаружение» DHCP в течение предварительно сконфигурированного времени обнаружения, и каждое сообщение «Обнаружение» DHCP из многочисленных сообщений «Обнаружение» содержит разную информацию MAC, отбрасывают многочисленные сообщения «Обнаружение» DHCP.if any one CPE port receives multiple DHCP discovery messages during a pre-configured discovery time, and each DHCP discovery message from multiple discovery messages contains different MAC information, multiple DHCP DHCP discovery messages are discarded.
9. Способ по п. 6, дополнительно содержащий этапы, на которых:9. The method according to p. 6, further comprising stages in which:
после разрыва соединения между терминалом и сетью WLAN, посылают посредством CPE сообщение «Устранение ассоциации» по туннелю CAPWAP на AC, устанавливающий туннель, причем сообщение «Устранение ассоциации» используют для предоставления возможности AC, устанавливающему туннель, удалять ассоциацию для терминала с CPE; иafter the connection between the terminal and the WLAN is disconnected, the message “Association Elimination” is sent via the CAPWAP tunnel to the AC establishing the tunnel via the CPE, the message “Association Removal” is used to enable the tunnel establishing AC to remove the association for the terminal with the CPE; and
принимают посредством CPE сообщение ответа, которое послано по туннелю CAPWAP посредством AC и соответствует сообщению «Устранение ассоциации», и конфигурационную информацию для удаления элемента сообщения терминала, причем конфигурационная информация послана посредством AC, и удаляют относящуюся к терминалу информацию в соответствии с конфигурационной информацией для удаления элемента сообщения терминала.receive, by the CPE, a response message that is sent over the CAPWAP tunnel by the AC and corresponds to the “Association Removal” message, and configuration information for deleting the terminal message element, the configuration information being sent by AC, and the terminal related information is deleted in accordance with the configuration information for deletion terminal message item.
10. Оборудование, расположенное на территории абонента, содержащее:10. Equipment located on the territory of the subscriber, containing:
блок посылки, сконфигурированный для посылки запроса обнаружения на каждый контроллер доступа, AC, в соответствии с IP-адресом каждого AC в сервере сети беспроводной локальной сети, WLAN;a sending unit configured to send a discovery request to each access controller, AC, in accordance with the IP address of each AC in the server of the wireless LAN network, WLAN;
блок приема, сконфигурированный для приема ответа обнаружения, который возвращается любым одним AC из многих AC и соответствует запросу обнаружения;a receiving unit configured to receive a discovery response that is returned by any one AC of many ACs and corresponds to a discovery request;
блок установления, сконфигурированный для: после приема блоком приема ответа обнаружения, который возвращается любым одним AC из многих AC и соответствует запросу обнаружения, установления туннеля управления и инициализации беспроводных точек доступа, CAPWAP, с любым одним AC; иan establishment unit configured for: upon receipt by the reception unit of a discovery response that is returned by any one AC of many ACs and corresponds to a discovery request, establishment of a control tunnel and initialization of wireless access points, CAPWAP, with any one AC; and
блок выполнения доступа, сконфигурированный для предоставления возможности терминалу, подсоединенному к оборудованию, расположенному на территории абонента, выполнять доступ к сети WLAN по туннелю CAPWAP и предоставления возможности серверу сети WLAN аутентифицировать по туннелю CAPWAP терминал, выполняющий доступ к сети WLAN.an access execution unit configured to enable a terminal connected to equipment located in the subscriber's territory to access a WLAN network through a CAPWAP tunnel and to enable a WLAN server to authenticate a terminal that accesses a WLAN network through a CAPWAP tunnel.
11. Оборудование, расположенное на территории абонента, по п. 10, в котором:11. Equipment located on the territory of the subscriber, according to p. 10, in which:
блок посылки дополнительно сконфигурирован для: когда блок приема не принимает ответ обнаружения, который возвращается одним или многочисленными AC из многих AC и соответствует запросу обнаружения, повторной посылки через предварительно заданное время запроса обнаружения на AC, не возвращающий ответ.the sending unit is further configured for: when the receiving unit does not receive a discovery response that is returned by one or multiple ACs from many ACs and corresponds to a discovery request, retransmitting, after a predetermined time, a discovery request to the AC that does not return a response.
12. Оборудование, расположенное на территории абонента, по п. 10, дополнительно содержащее:12. Equipment located on the territory of the subscriber, according to p. 10, additionally containing:
блок получения адреса, сконфигурированный для получения IP-адреса каждого AC в сервере сети WLAN от шлюза сети передачи пакетных данных, PDN, сети долгосрочного развития с усовершенствованным пакетным ядром, LTE-EPC, причем сеть LTE-EPC представляет собой сеть, которая соединена с сетью WLAN; илиan address obtaining unit configured to obtain an IP address of each AC in a WLAN server from a packet data network gateway, PDN, a long-term development network with an advanced packet core, LTE-EPC, wherein the LTE-EPC network is a network that is connected to the network WLAN or
сконфигурированный для получения информации об имени домена каждого AC в сервере сети WLAN от шлюза PDN сети LTE-EPC, посылки запроса на разрешение имени домена, который содержит информацию об имени домена каждого AC, на систему имен доменов, DNS, сети LTE-EPC в соответствии с информацией об имени домена каждого AC, и приема списка IP-адресов, который DNS возвращает в соответствии с запросом на разрешение имени домена, причем список IP-адресов содержит IP-адреса каждого AC.configured to receive the domain name information of each AC in the WLAN server from the PDN gateway of the LTE-EPC network, send a domain name resolution request that contains the domain name information of each AC to the domain name system, DNS, LTE-EPC network in accordance with information about the domain name of each AC, and receiving a list of IP addresses that DNS returns in accordance with a request for resolving a domain name, the list of IP addresses containing the IP addresses of each AC.
13. Оборудование, расположенное на территории абонента, по п. 10, в котором:13. Equipment located on the territory of the subscriber, according to claim 10, in which:
блок приема дополнительно сконфигурирован для приема информации о версии беспроводной точки доступа AP, которую AC, устанавливающий туннель, посылает по туннелю CAPWAP; иthe receiving unit is further configured to receive version information of the AP wireless access point that the tunnel-setting AC sends through the CAPWAP tunnel; and
блок посылки дополнительно сконфигурирован для: если информация о версии AP, принимаемая блоком приема, является несовместимой с информацией о версии AP, заданной в оборудовании, расположенном на территории абонента, инициирования запроса на обновление информации о версии AP на AC, так что AC, устанавливающий туннель, обновляет версию AP.the sending unit is further configured for: if the version information of the AP received by the receiving unit is incompatible with the version information of the AP set in the equipment located on the subscriber’s territory, initiating a request to update the version information of the AP on the AC, so that the AC setting the tunnel updates the version of AP.
14. Оборудование, расположенное на территории абонента, по п. 10, в котором блок выполнения доступа в частности содержит:14. Equipment located on the territory of the subscriber, according to claim 10, in which the access execution unit in particular contains:
блок пересылки сообщения, сконфигурированный для: приема сообщения «Обнаружение» об обнаружении протокола динамического конфигурирования узла, DHCP, и посылки сообщения «Обнаружение» DHCP по туннелю CAPWAP на AC, устанавливающий туннель, причем сообщение «Обнаружение» DHCP посылается терминалом, подсоединенным к оборудованию, расположенному на территории абонента, и используется для запроса доступа к сети WLAN, и причем сообщение «Обнаружение» DHCP содержит информацию управления доступом к среде, MAC, терминала;a message forwarding unit configured to: receive a “Discovery” message about the discovery of a dynamic host configuration protocol, DHCP, and send a DHCP “Discovery” message over the CAPWAP tunnel to the AC establishing the tunnel, wherein the DHCP “Discovery” message is sent by the terminal connected to the equipment, located on the territory of the subscriber, and is used to request access to a WLAN network, and the DHCP “Discovery” message contains information on access control to the medium, MAC, terminal;
блок приема сообщения, сконфигурированный для приема сообщения «предложение» DHCP, которое посылается по туннелю CAPWAP посредством AC, устанавливающего туннель, и соответствует сообщению «Обнаружение» DHCP, причем сообщение «предложение» DHCP переносит IP-адрес, который распределяется посредством AC, устанавливающего туннель, и соответствует информации MAC; иa message receiving unit configured to receive a DHCP “offer” message that is sent through the CAPWAP tunnel by the AC establishing the tunnel and corresponds to the DHCP discovery message, the DHCP “offer” message carrying the IP address that is allocated by the AC establishing the tunnel , and corresponds to the MAC information; and
блок посылки сообщения, сконфигурированный для пересылки сообщения «предложение» DHCP на терминал, так что терминал выполняет доступ, основываясь на IP-адресе, распределенном посредством AC, устанавливающего туннель, к сети WLAN.a message sending unit configured to forward the DHCP “offer” message to the terminal so that the terminal accesses, based on the IP address allocated by the tunneling AC, to the WLAN.
15. Оборудование, расположенное на территории абонента, по п. 14, в котором блок выполнения доступа дополнительно содержит:15. Equipment located on the territory of the subscriber according to claim 14, in which the access execution unit further comprises:
блок посылки сообщения ассоциирования, сконфигурированный для: получения информации MAC терминала из сообщения «Обнаружение» DHCP, посылаемого терминалом, подсоединенным к оборудованию, расположенному на территории абонента, и посылки сообщения «Ассоциирование» по туннелю CAPWAP на AC, устанавливающий туннель, причем сообщение «Ассоциирование» содержит информацию MAC терминала; иan association message sending unit configured to: obtain MAC information of the terminal from the DHCP “Discovery” message sent by the terminal connected to the equipment located on the subscriber’s territory and send an “Association” message over the CAPWAP tunnel to the AC establishing the tunnel, wherein the “Association” message "Contains information of the MAC terminal; and
блок ассоциирования, сконфигурированный для: после приема сообщения ответа на «Ассоциирование», которое возвращается по туннелю CAPWAP посредством AC, устанавливающего туннель, и соответствует сообщению «Ассоциирование», установления в соответствии с информацией MAC терминала ассоциации для терминала с AC, устанавливающим туннель.an association unit configured for: after receiving an “Association” response message that is returned through the CAPWAP tunnel by the AC establishing the tunnel and corresponds to the “Association” message, establishing in accordance with the MAC information of the association terminal for the terminal with the AC establishing the tunnel.
16. Оборудование, расположенное на территории абонента, по п. 14, в котором:16. Equipment located on the territory of the subscriber, according to p. 14, in which:
блок пересылки сообщения дополнительно сконфигурирован для: при приеме многочисленных сообщений «Обнаружение» DHCP, содержащих одинаковую информацию MAC, от терминала, подсоединенного к оборудованию, расположенному на территории абонента, посылки любого одного сообщения «Обнаружение» DHCP из многочисленных сообщений «Обнаружение» DHCP по туннелю CAPWAP на AC, устанавливающий туннель, и отбрасывания других сообщений из многочисленных сообщений «Обнаружение» DHCP.the message forwarding unit is additionally configured for: when receiving multiple DHCP “Discovery” messages containing the same MAC information from a terminal connected to equipment located on the territory of the subscriber, sending any one DHCP “Discovery” message from the multiple DHCP “Discovery” messages through the tunnel CAPWAP on the AC establishing the tunnel, and discarding other messages from the numerous DHCP Discovery messages.
17. Оборудование, расположенное на территории абонента, по п. 14, в котором:17. Equipment located on the territory of the subscriber, according to p. 14, in which:
блок пересылки сообщения дополнительно сконфигурирован для: если любой один порт оборудования, расположенного на территории абонента, принимает многочисленные сообщения «Обнаружение» DHCP в течение предварительно сконфигурированного времени обнаружения, и каждое сообщение «Обнаружение» DHCP из многочисленных сообщений «Обнаружение» содержит разную информацию MAC, отбрасывания многочисленных сообщений «Обнаружение» DHCP.the message forwarding unit is additionally configured for: if any one port of the equipment located on the subscriber's territory receives multiple DHCP “Discovery” messages during a pre-configured discovery time, and each DHCP “Discovery” message from the many “Discovery” messages contains different MAC information, discarding multiple DHCP “Discovery” messages.
18. Оборудование, расположенное на территории абонента, по п. 15, дополнительно содержащее:18. Equipment located on the territory of the subscriber, according to p. 15, additionally containing:
блок устранения ассоциации, сконфигурированный для: после разрыва соединения между терминалом и сетью WLAN, посылки сообщения «Устранение ассоциации» по туннелю CAPWAP на AC, устанавливающий туннель, причем сообщение «Устранение ассоциации» используется для предоставления возможности AC, устанавливающему туннель, удалять ассоциацию для терминала с CPE; иassociation elimination unit configured to: after disconnecting the connection between the terminal and the WLAN, send a “Resolve Association” message through the CAPWAP tunnel to the AC that establishes the tunnel, and the “Resolve Association” message is used to allow the AC that establishes the tunnel to remove the association for the terminal with CPE; and
сконфигурированный для приема сообщения ответа, которое посылается по туннелю CAPWAP посредством AC и соответствует сообщению «Устранение ассоциации», и конфигурационной информации для удаления элемента сообщения терминала, причем конфигурационная информация посылается посредством AC, и удаления относящейся к терминалу информации в соответствии с конфигурационной информацией для удаления элемента сообщения терминала.
configured to receive a response message that is sent through the CAPWAP tunnel through the AC and corresponds to the “Association Removal” message, and configuration information for deleting the terminal message element, the configuration information being sent via AC, and deleting terminal related information in accordance with the configuration information for deletion terminal message item.