CN100401653C - 通信系统 - Google Patents

通信系统 Download PDF

Info

Publication number
CN100401653C
CN100401653C CNB031199089A CN03119908A CN100401653C CN 100401653 C CN100401653 C CN 100401653C CN B031199089 A CNB031199089 A CN B031199089A CN 03119908 A CN03119908 A CN 03119908A CN 100401653 C CN100401653 C CN 100401653C
Authority
CN
China
Prior art keywords
wireless terminal
bag
described wireless
terminal
side network
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CNB031199089A
Other languages
English (en)
Other versions
CN1494235A (zh
Inventor
大石巧
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hitachi Ltd
Original Assignee
Hitachi Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hitachi Ltd filed Critical Hitachi Ltd
Publication of CN1494235A publication Critical patent/CN1494235A/zh
Application granted granted Critical
Publication of CN100401653C publication Critical patent/CN100401653C/zh
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/28Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
    • H04L12/2854Wide area networks, e.g. public data networks
    • H04L12/2856Access arrangements, e.g. Internet access
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0884Network architectures or network communication protocols for network security for authentication of entities by delegation of authentication, e.g. a proxy authenticates an entity to be authenticated on behalf of this entity vis-à-vis an authentication entity
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W36/00Hand-off or reselection arrangements
    • H04W36/0005Control or signalling for completing the hand-off
    • H04W36/0011Control or signalling for completing the hand-off for data sessions of end-to-end connection
    • H04W36/0033Control or signalling for completing the hand-off for data sessions of end-to-end connection with transfer of context information
    • H04W36/0038Control or signalling for completing the hand-off for data sessions of end-to-end connection with transfer of context information of security context information
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W80/00Wireless network protocols or protocol adaptations to wireless operation
    • H04W80/04Network layer protocols, e.g. mobile IP [Internet Protocol]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W92/00Interfaces specially adapted for wireless communication networks
    • H04W92/02Inter-networking arrangements

Abstract

本发明提供一种通信系统,该系统提供横跨移动体数据通信中的多个通信提供者之间的漫游服务。在通信系统中具备无线终端(5),与无线终端(5)进行通信的两个以上的终端一侧网络(9)或(10),以及与终端一侧网络(9)或(10)连接后连接无线终端(5)和主干网络(7)之间的主干一侧网络(8),无线终端(5)一边在终端一侧网络(9)或(10)之间移动一边进行通信,终端一侧网络(9)或(10)具备中继无线终端(5)和主干一侧网络(8)的通信的中继设备,主干一侧网络(8)具备管理无线终端(5)的位置信息的位置管理设备,以及根据无线终端(5)的契约信息进行所述无线终端的确认的确认设备(3)。

Description

通信系统
技术领域
本发明涉及网络服务提供方式,尤其涉及横跨移动体数据通信中的多个通信提供者之间的漫游服务提供方式。
背景技术
近几年来,作为利用无线LAN(局域网)系统的互连网连接服务的热点(hotspot)正在迅速扩大。利用这些无线LAN系统的互连网连接服务是,在用户终端使用的访问线路中利用无线LAN系统,并从那里经由现有的分组交换网、网络服务提供者(ISP)等向互连网连接的服务。
图27表示利用无线LAN系统的互连网连接服务的构成的一例。在用户终端(CPE)5与位于互连网7的对面一侧的通信对方(CN)6通信的场合,经由通过无线LAN提供公用无线LAN服务的提供者经营的网络9。这时,通过确认服务器11接受用户确认,若确认结束,就进行与位于互连网7的通信对方6通信。
这些现有的热点(hotspot)服务目前为止是固定的地点向互连网的连接作为主要的服务,很少能提供如下服务:一边在多个访问地点(无线基站)之间移动,即,一边在与多个无线基站之间移动,一边提供进行通信的转交(handover)服务。但是,若从用户的立场看,与便携式电话一样,在移动的同时继续提供互连网连接的转交是必要的服务。
另外,在多个提供者所拥有的访问地点之间的移动,即漫游服务现在还没能提供。在便携式电话中国际漫游服务也在进行,在热点(hotspot)服务中,若从用户的观点来看,漫游是必要的服务。
在数据通信中,虽然对所述转交进行服务,但在对漫游进行服务的场合,当前,用户必须与具备有转交服务的特定的无线LAN等访问设备的通信提供者签约,必须等待该通信提供者开始提供漫游服务。这时,即使漫游服务已开始,能漫游的范围依赖于用户签约的提供者。之所以用户必须与特定的通信提供者签约,是因为要对用户的位置进行管理。即,虽然用户向其他的通信提供者进行漫游,但进行用户的位置管理的通常是与用户签约的通信提供者。在某种特定的场所进行该用户的位置管理的必要性是为实现移动体数据通信而存在的技术上的制约。
发明内容
在对用户提供移动体数据通信服务的场合,能够以提供公用无线LAN服务的提供者(PWC)和提供移动通信服务的提供者(MCC)为主体提供漫游服务,但提供互连网连接服务的提供者(ISP)利用所述PWC和MCC的设备独立地提供漫游服务是不可能的。
本发明的目的在于提供能够解决该课题的网络系统。
依据本发明的漫游服务提供方式为横跨多个PWC和MCC提供漫游服务的提供移动网络服务提供者(MISP)设置管理用户位置的内部代理者(HA,Home agent)。
为MISP设置管理与用户的契约信息等的装置(确认服务器),并在各PWC、MCC中设置与该确认服务器联合的确认中继装置(确认中继服务器)。
另外,在各PWC、MCC中,在使用互连网协议(IP)直接与用户的通信终端通信的装置(边缘路由器)中,对适合某种条件的包追加对指定了必需应通过的路由信息进行附加或删除的功能。
若依据本发明,不拥有与无线LAN和便携式电话等的用户进行访问的访问设备的提供者,能够利用无线LAN和便携式电话等的通信提供者的设备提供横跨多个所述通信提供者之间的漫游服务。
另外,用户只需与本发明的提供漫游服务的提供者的1个公司签约,从而不需要与多个无线访问的提供者签约,利用多个无线访问提供者的设备,就能够应用互连网等网络。
附图说明
图1是表示本发明的实施形态的系统概要的构成图。
图2是表示边缘路由器2的详细情况的功能方框图。
图3是表示HA1的详细情况的功能方框图。
图4是表示绑定现金(binding cash)109的例子的列表。
图5是表示确认中继服务器的详细情况的功能方框图。
图6是表示MISP所具备的确认服务器3的详细情况的功能方框图。
图7是表示契约信息124的例子的列表。
图8是表示前缀信息125的例子的列表。
图9是表示CPE5对MISP进行确认时的处理流程的顺序图。
图10是表示确认请求包300的格式图。
图11是表示确认请求包301的格式图。
图12是表示确认请求包302的格式图。
图13是表示过滤器列表115的例子的列表。
图14是表示确认应答包304的格式图。
图15是表示确认应答包307的格式图。
图16是表示确认应答包307的以太标题203的格式图。
图17是表示在CPE对MISP的确认结束后位置信息的登录和数据通信时的处理流程的顺序图。
图18是表示位置登录请求包310和位置登录应答包311的格式图。
图19是表示位置登录请求包310和位置登录应答包311的可动性标题211的详细情况的格式图。
图20是表示用户数据包320的格式图。
图21是表示用户数据包321的格式图。
图22是表示用户数据包的IPv6基本标题200的详细情况的格式图。
图23是表示用户数据包的IPv6路由控制标题202的详细情况的格式图。
图24是表示CPE5漫游后再进行确认的处理流程的顺序图。
图25是表示在CPE的漫游结束后位置信息的登录和数据通信时的处理流程的顺序图。
图26是表示压缩(capsule)处理后的包的格式图。
图27是表示现有的无线网络系统的构成图。
具体实施方式
以下,根据附图说明关于本发明的实施形态。
图1是表示本发明的实施形态的系统概要的构成图。
本系统这样构成,即,它连接用户的CPE5以及提供横跨提供公用无线LAN服务的提供者(PWC)和提供移动通信服务的提供者(MCC)的漫游服务的移动网络服务提供者(MISP)8,并且CPE5和连接对方(CN)6进行通信。本系统还图示了关于横跨提供公用无线LAN服务的提供者(PWC)9和提供移动通信服务的提供者(MCC)10的漫游服务,但提供公用无线LAN服务的提供者(PWC)和提供移动通信服务的提供者(MCC)是表示与用户进行通信的提供者的一例,通过本发明也能够提供在PWC之间和MCC之间的漫游服务。
PWC9是提供例如热点等的公用无线LAN服务的提供者,MCC10是提供例如便携式电话服务提供者等的移动通信服务的提供者。在该PWC9和MCC10中具备:与CPE5进行无线通信的无线基站20,与无线基站20连接后使用IP与CPE5进行通信的边缘路由器2,以及与后述的确认服务器3联合并对CPE5和互连网7上的通信目的地CN6之间的通信进行中继的确认中继服务器4。边缘路由器2具有管理前缀和分配前缀的移动网络服务提供者(MISP)8所拥有的HA1的地址之间的对应关系,而且从在CPE5和确认服务器3之间交换的包生成地址对应关系的功能。确认中继服务器4管理在CPE5和确认服务器3之间被交换的包的中继功能,以及MISP8的名称和MISP8拥有的确认服务器3的地址之间的对应关系。
MISP8是使CPE5和互连网7相互连接后进行通信的服务提供者,并具备内部代理者(HA)1和确认服务器3。HA1管理CPE5的位置信息。确认服务器3是用于进行CPE5的确认的服务器。确认服务器3管理用户ID(标识符)和对用户ID的口令等契约信息,以及边缘路由器ID和对该边缘路由器ID的前缀之间的对应关系。HA1管理CPE5通过确认服务器3被分配的地址(内部地址)和漫游后被分配的地址(关注地址)之间的对应关系。另外,还具有对发往内部地址的包改写成发往关注地址的包的功能(参照http://www.ieff.org/rfc3344.txt)。
图2是表示边缘路由器2的详细情况的功能方框图。
线路接口112是用来发送接收包。包过滤器110参照过滤器列表挑选已接收的包。被挑选的包分别送到传送处理部分111、传送控制部分113、确认包处理部分114。传送处理部分111根据收信地址进行传送处理。传送控制部分113进行后述的路由控制处理,确认包处理部分114监视在CPE5和确认服务器3之间被交换的确认包。
图3是表示HA1的详细情况的功能方框图。
线路接口112是用来发送接收包。包过滤器110挑选已接收的包后,分别送到绑定处理部分116、压缩(capsule)处理部分117、传送处理部分111。绑定处理部分116若从CPE5接收位置登录请求,就进行后述的位置登录处理。压缩处理部分117进行路由控制处理和压缩处理。关于该路由控制处理以及压缩处理将在后面叙述。传送处理部分111根据包的收信地址进行传送处理。绑定现金109如图4所示那样,是将CPE5的内部地址、关注地址、寿命(内部地址和关注地址的对应关系的有效期限)建立对应关系的表。
图5是表示确认中继服务器的详细情况的功能方框图。
线路接口112是用来发送接收包。包解析部分118对来自用户的确认请求的包内容、以及MISP列表和包存储部分121进行比较后决定CPE5对哪个确认服务器进行确认。该MISP列表120是表示MISP与确认服务器地址之间的对应关系的表。包中继部分119生成将所决定的确认服务器作为目的地的确认请求包,并送到线路接口112后发送。
图6是表示MISP所具备的确认服务器3的详细情况的功能方框图。
线路接口112是用来发送接收包。请求解析部分112比较来自CPE5的确认请求包和契约信息124后进行确认,将确认成功或失败送到应答生成部分123。该契约信息的内容如图7所示那样由用户名和口令构成。应答生成部分123在确认成功的场合参照前缀信息125,作为应答生成确认成功包,在失败的场合生成确认失败包。确认成功包和确认失败包被送到线路接口102,并对CPE5发送。该前缀信息的内容如图8所示那样是表示边缘路由器135、前缀136、HA地址137的对应关系的表。
此外,契约信息124在利用CPE5的用户与MISP8签约时生成。另外,前缀信息125在MISP8和PWC9或MCC10签约时生成。
关于象以上那样构成的本实施形态,下面将说明其动作。
在本实施形态的系统中,在进行漫游服务的场合,不管用户在哪里,可靠地将包送到以及对用户进行确认这2点是必要的。
为了实现前者的包传送,在MISP8中具备管理CPE5的位置的HA1。另外,为了在与同一MISP签约的用户之间进行通信,CPE5发信的包一定经由MISP的网络那样构成。为此,在用IP直接与CPE5通信的边缘路由器2中具有路由控制功能。
另外,为实现后者的用户确认,该包这样构成,即,在PWC9和MCC10的网络中分别设置确认中继服务器4,并与MISP8的确认服务器3联合。有可能用户只与MISP8签约就可以,并且经由多个PWC和MCC等网络与互连网连接。此外,假定MISP8和PWC9、MCC10等进行预先提供本发明的漫游服务那样的签约,并相互联合。
接着,说明关于CPE5对MISP8进行的用户确认的动作。
图9是表示CPE5对MISP8进行确认时处理的流程顺序图。
若从CPE5发送确认请求包300,那么无线基站20将它中继后将确认请求包往边缘路由器2发送。该确认请求包300的格式如图10所示那样,由表示包的发送源、地址等的以太标题203、顺序号204、表示与用户名连接的移动网络服务提供者名称的用户名@MISP名205、以及确认是否是正当的用户的口令206构成。此外,在CPE5和无线基站20之间一般没有进行使用IP地址的通信,因此不用IP基本标题,而使用将MAC地址设定在发送源、来话目的地的以太标题203。另外,确认请求包301的格式如图11所示那样通过表示包的发送源、地址等的IPv6(Internet Protocol Ver6)基本标题200、时序号码204、用户名@MISP名205、以及口令206构成。
边缘路由器A进行生成将自身的边缘路由器ID207追加到该确认请求包301中的确认请求包302的处理后,送到确认中继服务器4。该处理在后面叙述。该确认请求包302的格式如图12所示那样将边缘路由器ID207追加到确认请求包301中。
确认中继服务器4若接收确认请求包302,那么,将读取包含在包中的MISP名205,并从MISP列表120检索MISP8所具有的确认服务器3的地址。由于该MISP列表120使MISP名和确认服务器的地址信息对应,因此,例如,在用户与MISP8、PWC9和MCC10签约时预先登录在确认中继服务器4中。确认中继服务器4若从MISP列表120确认确认服务器3的地址,那么将确认请求包302发送到确认服务器3的地址作为确认请求包303。确认请求包303的格式如确认请求包302相同,是如图12所示的构成。该确认中继服务器4的确认中继处理将在后面叙述。
确认服务器3若接收确认请求包303,那么从包中将“用户名@MISP名”、“口令”和契约信息124比较后进行用户的确认。该确认处理的详细情况将在后面叙述。在用户确认成功的场合,生成存储了分配给CPE5的前缀(地址的高位64比特)209、以及与该CPE5对应的内部代理者的地址(HA地址)210的确认应答包304后发送到确认中继服务器4。确认中继服务器4若接收确认应答包304,那么将它在发往边缘路由器2中作为确认应答包305而进行中继。
边缘路由器2若接收确认应答包305,那么将从包中读出前缀209、HA地址210后生成过滤器列表115(图13),并作为确认应答包306发送到CPE5。这些确认应答包304、305、306的格式如图14所示那样由IPv6基本标题200、时序号码204、确认OK208、前缀209、HA地址210构成。
无线基站20若接收确认应答包306,那么将以太标题和IPv6基本标题200换成以太标题203后作为确认应答包307发送到CPE5。这时的发送源地址是MAC地址,收信地址是CPE5的MAC地址。该确认应答包307的格式如图15所示那样由以太标题203、时序号码204、确认OK208、前缀209、以及HA地址210构成。此外,图10和图15的以太标题203的格式如图16所示那样由收信地址MAC地址254、发送源MAC地址255、以及类型、有效负荷构成。
CPE5若接收确认应答包307,那么将包的前缀209作为自身的地址的高位64比特,设定内部地址。即,如图9的例子那样,取得前缀2002:1001:,并将2002:1001::1作为内部地址设定。
关于生成所述的确认请求包302的处理,下面,参照图2说明边缘路由器2的动作。
在被送到确认包处理部分114的包是确认请求包的场合,将自身的ID(边缘路由器ID)追加在包的最后,并送到传送处理部分111。该边缘路由器ID207被使用用来选择确认服务器3分配给CPE5的前缀。
接着,包过滤器110调查已接收的包的发送源地址250(参照图22)。然后,在过滤器列表115中存在发送源地址的前缀时,因为该包是CPE5发出的包,因此送到传送控制部分113。
传送控制部分113,为使CPE5发出的包经由HA1,将附加了IPv6路由控制标题202的包送到传送处理部分113、线路接口112,并对HA1发送。
关于所述的确认中继处理,将参照图5说明确认中继服务器4的动作。
在确认中继服务器4已接收的包是确认请求包302的场合,包解析部分118从包的有效负荷部分的用户名@MISP名205取出MISP名,并参照MISP列表120得到适当的确认服务器3的地址。在得到确认服务器3的地址后,将包存储在包存储部分121中,并将该包和确认服务器3的地址送到包中继部分119中。
在确认中继服务器4已接收的包是确认应答包304的场合,取出时序号码204,参照包存储部分121得到一致的时序号码的地址。接着,将所得到的包的发送源地址(无线基站20的地址)和确认应答包304送到包中继部分119。
包中继部分119对于从包解析部分118送来的包,与来话目的地IP地址251(参照图22)相同设定被送来的地址。在发送源地址中设定自身的地址,并送到线路接口112后发送。
关于所述的确认处理将参照图6说明确认服务器3的动作。
线路接口112若接收来自用户的确认请求包,那么将包送到请求解析部分122。请求解析部分122对来自用户的确认请求包和契约信息124(参照图7)进行比较后根据用户名和口令是否一致进行用户的确认。该用户确认的成功和失败的信息被通知应答生成部分123。应答部分123在用户确认成功的场合,参照前缀信息125生成确认成功包作为对确认请求包的应答。另一方面,在用户确认失败的场合,生成确认失败包作为对确认请求包的应答。并将确认成功包和确认失败包送到线路接口102。
该确认成功包如图14所示那样由IPv6基本标题200、时序号码204、确认OK208、前缀209、以及HA地址210构成。时序号码204拷贝应答请求包(图12)的内容后照原样使用。前缀209、HA地址210从前缀信息125检索包含在确认请求包中的边缘路由器ID207,得到并生成对应的信息。
根据以上的处理,若用户在MISP8中被确认,那么由分配给CPE5的前缀209生成的IPv6地址就会作为内部地址被设定在CPE5中,并能利用PWC9的网络。
此外,该内部地址也可以预先设定在CPE5中。另外,在所述的实施例中只说明CPE5和确认服务器3的确认,但也可以象在确认中继服务器4和确认服务器3之间进行确认那样构成。该服务器之间的确认也可以在MISP8和PWC9或MCC10进行了签约的时刻进行。即,在CPE5和确认中继服务器4之间进行用户的确认。另外,该服务器之间的确认也可以在CPE5进行确认时进行。即,在确认中继服务器4中进行用户的确认,若在确认中继服务器4中的确认成功,那么就在确认服务器3中进行用户的确认。这样,通过在确认中继服务器4和确认服务器3之间进行确认,更能够提高通信开始时的保密性。
下面,关于所述的过滤器列表生成处理,将参照图2说明边缘路由器2的动作。
在被发送的包是确认应答包的场合,从包的有效负荷201取出前缀209和HA地址210,使它建立对应后追加到过滤器列表中存储。
图13表示该过滤器列表115的例子。在过滤器列表115中存储着源地址的前缀130以及与它对应的HA1的地址。通过参照该表,知道CPE5和登录CPE5的位置信息的HA2的对应关系,因此,边缘路由器2能够知道哪个CPE5将确认请求包发送到具备哪个HA1的MISP8的确认服务器3中的话最好,并能知道对哪个MISP8进行确认。
图17是对CPE的MISP的确认结束后表示位置信息的登录和数据通信时的处理流程的顺序图。
由于要使用户所发送的包一定经由MISP8,因此利用IPv6的路由控制功能。该路由控制功能是,用地址指定在直到通信对象为止的包传送路径上的应经由的装置。此处作为应经由的装置假定是设置在MISP8内的HA1。
首先,为了将CPE5的位置信息登录在HA1中,CPE5对HA1发送位置登录请求包310。若HA1接收位置登录请求包310,那么就对CPE5发送位置登录应答包311。
该位置登录要器包310和位置登录应答包311的格式如图18所示那样由IPv6基本标题200和可动性标题211构成。该可动性标题211如图19所示那样由可动性标题类型和绑定信息等构成。可动性标题类型表示该可动性标题表示的信息的种类(例如,“请求”和“应答”)。另外,在绑定信息中,在登录请求时存储时序号码、寿命、内部地址、关注地址等,在请求应答时存储着时序号码、寿命、状态(对请求的应答)等。
另外,CPE5有可能移动到其它的网络,因此,设定位置登录请求的寿命,若经过一定期间,那么对HA1再发送位置登录请求包310,并再一次进行位置登录。
若位置登录结束,CPE5就可以通信。
关于所述的位置登录处理,将参照图3说明HA1的动作。
若HA1接收来自CPE5的位置登录请求包310,那么绑定处理部分116生成绑定现金109。即,在使内部地址、关注地址、寿命对应的表中追加并存储重新取得的信息后生成绑定现金信息。(参照图4)
接着,绑定处理部分116生成对位置登录请求的位置登录应答包311后送到传送处理部分111。传送处理部分111将该位置登录应答包311送到线路接口112,并对CPE5发送。
接着,参照图17说明对CPE5与互连网7连接的CN6进行通信时的处理流程。
CPE5对CN6发送的用户数据包320经由无线基站20被送到边缘路由器2。边缘路由器2进行将CPE5发送的所有数据包改写到经由HA1那样的包中的处理(路由控制处理1)。CPE5发送的用户数据包320经由无线基站后必定经由边缘路由器2,因此,在边缘路由器2中,能够全部捕捉CPE5发送的包后进行路由控制处理1。
通过路由控制处理1象经由HA1那样被改写的用户数据包321被送到HA1。若HA1接收该用户数据包,那么在边缘路由器2中删除被改写的路由控制信息,并进行返回到与原来的用户数据包320相同状态的处理(路由控制处理2)。由路由控制处理2所重写的用户数据包322通过通常的包传送处理被送到CN6。即,在经由HA1后,变成与用户发送的原来的包完全相同的包。另外,在CN6中能从已接收的用户数据包322知道CPE5的地址,因此,从CN6对CPE5传送的用户数据包323设定CPE的地址(2002:10001::1),没有必要在HA1、边缘路由器2中进行路由控制。
用户数据包320和322如图20所示那样由IPv6基本标题200和有效负荷201构成。另外,用户数据包321如图21所示那样在IPv6基本标题200和有效负荷201中附加路由控制标题202。
用户数据包的IPv6基本标题200如图22所示那样由发送源IP地址250、来话目的地IP地址251等构成。另外,IPv6路由控制标题202如图23所示那样由存储在IPv6基本标题中的来话目的地IP地址253、中继点余数252等构成。
关于所述的路由控制处理1,将参照图2说明边缘路由器2的动作。
确认包处理部分114监视在CPE5和确认服务器3之间被交换的确认包。
若边缘路由器2接收包,那么该包将从线路接口112被送到包过滤器110。包过滤器110将调查已接收的包的收信地址251,若收信地址是确认中继服务器4或无线基站,那么将该包送往确认包处理部分114。另外,若收信地址251的前缀在过滤器列表115中存在,那么因为它是发往CPE5的包,因此照原样送到传送处理部分111、线路接口112,并将该包对CPE5发送。
接着,包过滤器110调查已接收的包的发送源地址250。此处,若地址的前缀存在于过滤器列表115中,那么由于该包是CPE发出的包,因此送到传送控制部分113。
传送控制部分113象CPE5发出的包经由HA1那样附加IPv6路由控制标题202。路由控制标题202的详细情况如图23所示那样将原来包的收信地址存储在253,并在中继点余数252中设定1。然后,将HA1的地址设定在IPv6基本标题200的收信地址251中。该路由控制标题202被插入在基本标题200和有效负荷201中间(图21)。被处理的包送到传送处理部分111、线路接口112,并对HA1发送。
接着,关于所述的路由控制处理,参照图3说明HA1的动作。
压缩处理部分117删除通过边缘路由器2插入的路由控制标题202后进行路由控制处理2。在该路由控制处理2中,将存储在路由控制标题202中的原来的收信地址设定在IPv6基本标题200的收信地址251中。被处理生成的包送到传送处理部分111、线路接口112,并对CN6发送。
图24是表示CPE5移动,并从PWC9到MCC10漫游时的处理流程的顺序图。
CPE5移动,并从PWC9移到MCC10时重新进行用户确认。这时的处理流程与图9中所说明的处理相同。但是,不同的是在确认应答包404中没有包含HA地址210。这是因为已经确认一次,HA地址210已被通知过。另外,在该确认处理中所设定的CPE5的地址与在图9中设定的内部地址不同,而是作为调动目的地的MCC10的局部地址(关注地址)被设定。即,在图24的例子中,在CPE5中设定2123:4567::1作为关注地址。CPE5在下面叙述的位置登录处理中将自身的关注地址通知给HA1。HA1将CPE5内部地址和被通知的关注地址的对应关系登录在HA1的绑定现金109中,在CPE5和CN6进行通信时进行控制,以便在MISP8和CPE5之间使用关注地址进行通信,并在MISP8和CN6之间使用内部地址进行通信。
通过这么做,从CN6一侧看到的CPE5的地址常常变成相同地址(内部地址),因此,即使CPE5进行漫游并移动到其它网络,也不会中断CPE5和CN6的通信。
图25是表示在CPE的漫游结束后位置信息的登录和数据通信时的处理流程的顺序图。
该处理也与在图17中已说明的处理流程相同,但不同点是在从CN6向HA1的数据发送时进行压缩处理。这是因为在漫游后CPE5和MISP8使用关注地址进行通信,因此有必要在关注地址和内部地址之间进行变换。
接着,关于所述的压缩处理,将参照图3说明HA1的动作。
HA1将已到达的包的收信地址251和绑定现金109进行比较,如果在绑定现金109中存在一致的项目,那么就进行包的压缩处理。压缩处理附加新的地址的IPv6基本标题220,并将原来包的IPv6基本标题200和有效负荷201变换成有效负荷部分。
该压缩处理后的包是如图26所示那样的格式。由该处理附加IPv6基本标题220。该IPv6基本标题220的收信地址是从绑定现金109得到的CPE5的关注地址,发送源地址是HA1自身的地址。
通过该压缩处理,即使CPE5漫游后移动到其它网络也不会中断而是继续CPE5和CN6之间的通信。此外,在本实施例中,说明了从PWC9向MCC10的漫游,但是,例如,即使是从MCC10向PWC9的漫游,从PWC9向其它的PWC的漫游,从MCC10向其它的MCC的漫游也不改变处理的内容。
在象以上那样构成第1实施形态中,在CPE5签约的MUSP8中,具备进行CPE5的确认的确认服务器3和管理CPE5的位置信息的HA1,因此,利用者只与MISP8签约就能够利用多个移动网络。
而且,在CPE5连接电源接入等最初的移动网络时的IP地址(内部地址),以及CPE5漫游移动到其它的移动网络的新的IP地址(关注地址)被赋予的场合,由于掌握HA1中的CPE5的位置信息、内部地址和关注地址的对应关系,变换地址后进行路由控制处理,因此,CPE5也能够容易进行漫游,也能够在漫游后通信数据不会无准备地被中断地进行通信。
下面,说明关于本发明的第2实施形态。
在第1实施形态中,为使CPE5发信的包一定经由MISP8,利用了IPv6的路由控制功能,但在第2实施形态中,不同点是使它利用用IP包包围IP包的方式(IP in IP压缩化方式)。此外,在与第1实施形态起同样作用的构成中,附加相同的符号,并省略其说明。
由于来自CPE5的包一定经由边缘路由器2,因此,在边缘路由器2中,进行IP in IP压缩化的处理。进行了该IP in IP压缩化处理的包变成图26那样的格式。即,在边缘路由器2中追加IPv6基本标题220。这时,收信地址251(图22)设定HA1的地址,发送源地址250设定边缘路由器2的地址。通过这样,从CPE5被发送的包在边缘路由器2中被压缩化,并全部送到MISP8内的HA1中。在HA1中去掉IPv6基本标题220,将原来包的IPv6基本标题200作为新的标题进行传送处理。
象以上那样,通过IP in IP压缩化处理,来自CPE5的包象全部经由HA1那样被处理,因此,与第1实施形态相同,CPE5能进行能够漫游,在漫游后也能够不会无准备地中断通信数据地进行通信。
此外,在图26中表示IPv6的情况,IP in IP压缩化处理在IPv4(Internet Protocol Ver4)中也完全相同地能实现。因此,第1实施形态只能适用于IPv6网络,而第2实施形态在IPv4网络中也能适用。
下面,说明关于本发明的第3实施形态。
在第1实施形态中,为使CPE5发信的包一定经由MISP8,利用了IPv6的路由控制功能,但在第3实施形态中,利用在CPE5中用IP包包围IP包的方式(反向隧道方式)。此外,在起着与第1实施形态相同作用的构成中附加相同的符号,并省略其说明。
该反向隧道方式,在CPE5中,进行在第2实施形态中的边缘路由器2中进行的IP in IP压缩化处理。即,在CPE5想要发信的全部包中附加发往HA1的IPv6基本标题220(图26)后发信。通过这样做,在边缘路由器2中不需要第2实施形态那样的IP in IP压缩化处理功能,因此能够利用现有的设备进行漫游。
此外,该反向隧道处理也与第2实施形态相同,用IPv4也能实现。因此,在第3实施形态中也能适用于IPv4网络。

Claims (16)

1.一种通信系统,具备:无线终端;与所述无线终端进行通信的两个以上的终端一侧网络;以及连接于该两个以上的终端一侧网络的主干一侧网络,所述无线终端一边在所述终端一侧网络之间移动,一边进行通信,其特征在于,
所述终端一侧网络具备:对所述无线终端中继包的边缘路由器、以及对所述边缘路由器与所述主干一侧网络之间的通信进行中继的中继设备;
所述主干一侧网络具备:管理所述无线终端的位置信息的位置管理设备、以及根据所述无线终端的契约信息进行所述无线终端的确认的确认设备;
所述边缘路由器包含进行从所述无线终端发送的包的过滤的包过滤器,该边缘路由器通过从由所述确认设备发送的确认应答包抽出所述网络的识别信息和所述位置管理设备的识别信息,使用该包过滤器执行包的过滤。
2.如权利要求1记载的通信系统,其特征在于,所述终端一侧网络具备对在所述无线终端相对所述确认设备请求确认时的确认数据进行中继的确认数据中继设备。
3.如权利要求1记载的通信系统,其特征在于,所述中继设备具备生成所述无线终端所属的网络的识别信息和所述位置管理设备的识别信息之间的对应关系信息的识别信息对应关系信息生成设备。
4.如权利要求3记载的通信系统,其特征在于,所述识别信息对应关系信息生成设备从所述位置管理设备发送到所述无线终端的信息中抽出所述无线终端所属的网络的识别信息和所述位置管理设备的识别信息,生成所述识别信息对应关系信息。
5.如权利要求3记载的通信系统,其特征在于,具备路由控制设备,该路由控制设备在所述无线终端进行包通信时,参照所述识别信息对应关系信息,控制所述包的路由,以便使所述无线终端发送的包经由所述位置管理设备。
6.如权利要求5记载的通信系统,其特征在于,所述路由控制设备在所述无线终端进行包通信时,参照所述识别信息对应关系信息,变更所述包的目的地,以便使所述包经由所述位置管理设备。
7.如权利要求5记载的通信系统,其特征在于,所述位置管理装置将由所述无线终端发送并以经由位置管理设备的方式被控制的包传送到正规的目的地。
8.如权利要求3-7中任一项记载的通信系统,其特征在于,所述识别信息是遵照IPv6的地址。
9.如权利要求3-7中任一项记载的通信系统,其特征在于,所述识别信息是遵照IPv4的地址。
10.一种边缘路由器,用于通信系统,该通信系统具备:无线终端;与所述无线终端进行通信的两个以上的终端一侧网络;连接于该两个以上的终端一侧网络的主干一侧网络;以及管理所述无线终端的位置信息的位置管理设备,并且所述无线终端一边在所述终端一侧网络之间移动一边进行通信,该边缘路由器对所述无线终端和所述主干一侧网络之间的通信进行中继并由所述终端一侧网络所具备,该边缘路由器的特征在于具备,
接收和发送包的线路接口;
从自所述位置管理设备发送到所述无线终端的包中抽出所述无线终端所属的网络的识别信息和所述位置管理设备的识别信息,生成进行从所述无线终端发送的包的过滤的包过滤器的包过滤器生成设备。
11.如权利要求10记载的边缘路由器,其特征在于,具备路由控制设备,该路由控制设备在所述无线终端进行包通信时,参照所述包过滤器,控制所述包的路由,以便使所述无线终端发送的包经由所述位置管理设备。
12.如权利要求11记载的边缘路由器,其特征在于,所述路由控制设备在所述无线终端进行包通信时,参照所述包过滤器,变更所述包的目的地,以便使所述包经由所述位置管理设备。
13.如权利要求10-12中任一项记载的边缘路由器,其特征在于,所述识别信息是遵照IPv6的地址。
14.如权利要求10-12中任一项记载的边缘路由器,其特征在于,所述识别信息是遵照IPv4的地址。
15.一种终端信息收集方法,用于通信系统中,该通信系统具备:无线终端;与所述无线终端进行通信的两个以上的终端一侧网络;连接于该两个以上的终端一侧网络的主干一侧网络;以及管理所述无线终端的位置信息的位置管理设备,并且所述终端一侧网络具备对所述无线终端中继包的边缘路由器、以及对该边缘路由器与所述主干一侧网络之间的通信进行中继的中继设备,并所述无线终端一边在所述终端一侧网络之间移动一边进行通信,该方法的特征在于,
所述无线终端经由所述中继设备发送确认信息;
经由所述中继设备接收包含所述无线终端所属的网络的识别信息和所述无线终端所属的网络的位置管理设备的识别信息的确认应答信息;
所述边缘路由器包含进行从所述无线终端发送的包的过滤的包过滤器,该边缘路由器从所述确认应答信息中抽出所述无线终端所属的网络的识别信息和所述位置管理设备的识别信息,使用该包过滤器执行包的过滤。
16.一种通信方法,用于通信系统中,该通信系统具备:无线终端;与所述无线终端进行通信的两个以上的终端一侧网络;连接于该两个以上的终端一侧网络的主干一侧网络;以及管理所述无线终端的位置信息的位置管理设备,并且所述终端一侧网络具备对所述无线终端中继包的边缘路由器、以及对该边缘路由器与所述主干一侧网络之间的通信进行中继的中继设备,所述主干一侧网络具备确认设备,并所述无线终端一边在所述终端一侧网络之间移动一边进行通信,该通信方法的特征在于,
所述无线终端把确认请求包发送到所述终端一侧网络,
所述边缘路由器以及中继设备把从所述无线终端发送的该确认请求包传送到配置于所述主干一侧网络中的确认设备,
所述确认设备将对于所述确认请求包的应答包发送到所述无线终端,
所述边缘路由器包含用于判别是否传送来自所述无线终端的包的包过滤器,该边缘路由器若接收到所述应答包,则通过从该应答包抽出所述网络的识别信息和所述位置管理设备的识别信息,使用该包过滤器执行包的过滤。
CNB031199089A 2002-10-29 2003-02-28 通信系统 Expired - Fee Related CN100401653C (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2002314124A JP4005898B2 (ja) 2002-10-29 2002-10-29 通信システム
JP314124/2002 2002-10-29

Publications (2)

Publication Number Publication Date
CN1494235A CN1494235A (zh) 2004-05-05
CN100401653C true CN100401653C (zh) 2008-07-09

Family

ID=32089500

Family Applications (1)

Application Number Title Priority Date Filing Date
CNB031199089A Expired - Fee Related CN100401653C (zh) 2002-10-29 2003-02-28 通信系统

Country Status (5)

Country Link
US (1) US7346039B2 (zh)
EP (1) EP1416673B1 (zh)
JP (1) JP4005898B2 (zh)
CN (1) CN100401653C (zh)
DE (1) DE60308620T2 (zh)

Families Citing this family (27)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP4572476B2 (ja) * 2001-03-13 2010-11-04 ソニー株式会社 通信処理システム、通信処理方法、および通信端末装置、データ転送制御装置、並びにプログラム
US6947768B2 (en) * 2001-09-28 2005-09-20 Kabushiki Kaisha Toshiba Base station apparatus and terminal apparatus
JP4290967B2 (ja) * 2002-11-26 2009-07-08 Necインフロンティア株式会社 無線LANネットワークQoS制御システム、基地局、端末、QoS制御方法およびプログラム
JP4071136B2 (ja) * 2003-03-14 2008-04-02 株式会社日立製作所 通信システム、接続装置及び通信方法
EP1629356A4 (en) * 2003-06-03 2006-12-27 Coinstar Inc METHODS AND SYSTEMS FOR PROVIDING PRODUCTS SUCH AS DIGITAL CONTENT, IN PARTICULAR GAMES, CALL TONES AND / OR GRAPHICS AND SERVICE PROVISIONS SUCH AS COMPUTER NETWORK SERVICE INCLUDING INTERNET SERVICE
EP1660977A2 (en) * 2003-08-15 2006-05-31 Boston Communications Group, Inc. Subscriber management and accounting using event detection in a wireless device
EP1578059A1 (en) * 2004-03-19 2005-09-21 Swisscom Mobile AG WLAN handover
US7738432B2 (en) * 2004-09-28 2010-06-15 Intel Corporation Dynamic network activation apparatus, systems, and methods
WO2006098037A1 (ja) * 2005-03-17 2006-09-21 Fujitsu Limited 通信情報管理方法、通信情報管理装置、無線通信装置、中継装置、通信情報管理プログラム、無線通信プログラム、中継プログラムおよび通信情報管理システム
US8640197B2 (en) * 2005-04-26 2014-01-28 Guy Heffez Methods for acquiring an internet user's consent to be located and for authenticating the identity of the user using location information
US8590007B2 (en) * 2005-08-25 2013-11-19 Guy Heffez Method and system for authenticating internet user identity
US11308477B2 (en) 2005-04-26 2022-04-19 Spriv Llc Method of reducing fraud in on-line transactions
US11818287B2 (en) 2017-10-19 2023-11-14 Spriv Llc Method and system for monitoring and validating electronic transactions
US7782835B2 (en) * 2006-01-17 2010-08-24 Motorola, Inc. System and method for multihop packet forwarding
US8010647B2 (en) * 2006-12-11 2011-08-30 Murata Machinery, Ltd. Relay server and relay communication system arranged to share resources between networks
KR101398908B1 (ko) * 2007-05-22 2014-05-26 삼성전자주식회사 모바일 아이피를 사용하는 이동 통신 시스템에서 단말의이동성 관리 방법 및 시스템
US11354667B2 (en) 2007-05-29 2022-06-07 Spriv Llc Method for internet user authentication
CA2687257A1 (en) * 2007-05-29 2008-12-04 Guy S. Heffez Method and system for authenticating internet user indentity
CN101471964B (zh) * 2007-12-27 2011-11-02 华为技术有限公司 一种网络地址的分配方法、网络系统及网络节点
US11792314B2 (en) 2010-03-28 2023-10-17 Spriv Llc Methods for acquiring an internet user's consent to be located and for authenticating the location information
CA2815428C (en) 2010-11-01 2019-09-24 Coinstar, Inc. Gift card exchange kiosks and associated methods of use
US9143384B2 (en) 2010-11-03 2015-09-22 Broadcom Corporation Vehicular network with concurrent packet transmission
US8874467B2 (en) 2011-11-23 2014-10-28 Outerwall Inc Mobile commerce platforms and associated systems and methods for converting consumer coins, cash, and/or other forms of value for use with same
US8929278B2 (en) * 2012-02-06 2015-01-06 Maxlinear, Inc. Method and apparatus for content protection and billing for mobile delivery of satellite content
US9129294B2 (en) 2012-02-06 2015-09-08 Outerwall Inc. Coin counting machines having coupon capabilities, loyalty program capabilities, advertising capabilities, and the like
JP6806255B2 (ja) 2017-07-31 2021-01-06 日本電気株式会社 仮想化宅内通信設備、ポリシー管理サーバー及びサービス提供方法
JP7028035B2 (ja) * 2018-04-10 2022-03-02 日本電信電話株式会社 通信システム、及び通信方法

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP0910198A2 (en) * 1997-10-14 1999-04-21 Lucent Technologies Inc. Mobility management system
EP0944203A2 (en) * 1998-02-09 1999-09-22 Nokia Mobile Phones Ltd. Mobile internet access
EP1011241A1 (en) * 1998-12-11 2000-06-21 Lucent Technologies Inc. Wireless access to packet-based networks
US20010041571A1 (en) * 1997-01-07 2001-11-15 Ruixi Yuan Systems and methods for internetworking data networks having mobility management functions

Family Cites Families (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6151628A (en) * 1997-07-03 2000-11-21 3Com Corporation Network access methods, including direct wireless to internet access
FI106831B (fi) * 1998-01-14 2001-04-12 Nokia Networks Oy Pääsyn kontrollointimenetelmä matkaviestinjärjestelmää varten
US6763007B1 (en) * 1998-12-11 2004-07-13 Lucent Technologies Inc. Two phase local mobility scheme for wireless access to packet based networks
US6466571B1 (en) * 1999-01-19 2002-10-15 3Com Corporation Radius-based mobile internet protocol (IP) address-to-mobile identification number mapping for wireless communication
US7242932B2 (en) * 2000-05-17 2007-07-10 Motorola, Inc. Mobile internet protocol on a signaling channel
US7146636B2 (en) * 2000-07-24 2006-12-05 Bluesocket, Inc. Method and system for enabling centralized control of wireless local area networks
JP2002247047A (ja) * 2000-12-14 2002-08-30 Furukawa Electric Co Ltd:The セッション共有鍵共有方法、無線端末認証方法、無線端末および基地局装置
JP4491980B2 (ja) * 2001-03-05 2010-06-30 ソニー株式会社 通信処理システム、通信処理方法、および通信端末装置、並びにプログラム
US20020136226A1 (en) 2001-03-26 2002-09-26 Bluesocket, Inc. Methods and systems for enabling seamless roaming of mobile devices among wireless networks

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20010041571A1 (en) * 1997-01-07 2001-11-15 Ruixi Yuan Systems and methods for internetworking data networks having mobility management functions
EP0910198A2 (en) * 1997-10-14 1999-04-21 Lucent Technologies Inc. Mobility management system
EP0944203A2 (en) * 1998-02-09 1999-09-22 Nokia Mobile Phones Ltd. Mobile internet access
EP1011241A1 (en) * 1998-12-11 2000-06-21 Lucent Technologies Inc. Wireless access to packet-based networks

Also Published As

Publication number Publication date
JP4005898B2 (ja) 2007-11-14
DE60308620T2 (de) 2007-08-09
JP2004153392A (ja) 2004-05-27
US20040081109A1 (en) 2004-04-29
US7346039B2 (en) 2008-03-18
DE60308620D1 (de) 2006-11-09
EP1416673A1 (en) 2004-05-06
EP1416673B1 (en) 2006-09-27
CN1494235A (zh) 2004-05-05

Similar Documents

Publication Publication Date Title
CN100401653C (zh) 通信系统
JP4616732B2 (ja) パケット転送装置
US6445922B1 (en) Method and system for support of overlapping IP addresses between an interworking function and a mobile IP foreign agent
CN101248640B (zh) 用于选择分组交换电信网络中移动终端的接入点名称(apn)的方法
CN1689369B (zh) 用于经由接入网建立连接的方法和系统
US6526033B1 (en) Delivering calls to GSM subscribers roaming to CDMA networks via IP tunnels
RU2409907C2 (ru) Объединение интернет-протокола и сотовой мобильности
CA2249830C (en) Inter-working function selection system in a network
CN101036353B (zh) 用于把鉴权、授权和/或计帐消息通过多个中间网络从归属服务网络路由到漫游网络的方法、设备及系统
JPH11284666A (ja) 移動管理システム
JP2001285372A (ja) 複数のプラットフォーム間を渡る統合移動通信システムおよび方法
AU3286900A (en) Mobile internet access
WO2001084863A1 (en) A method and apparatus for routing data in a communication device
JP2007507125A (ja) 無線ローカルエリアネットワークのユーザ端末におけるネットワーク選択情報の処理方法
KR20070050256A (ko) 차세대 무선 패킷 서비스 망에서 유동 아이피를 이용한패킷 착신 호 처리 장치 및 방법
EP1392034B1 (en) Equipment, system and method for communication via multiple paths using address notification scheme
CN102695236A (zh) 一种数据路由方法及系统
JPWO2006038268A1 (ja) アクセスサービスネットワークシステム、アクセス装置、l2tpトンネル集線装置およびホームエージェント、並びにアクセスサービス提供方法
US20030214970A1 (en) Method and apparatus for ensuring capability to send information to a wireless device using hybrid network capability
US7889731B1 (en) Method and system for wireless network-based messaging service message delivery
EP1946518A1 (en) Base station methods and apparatus for establishing connections
US7545806B2 (en) Method for logging an end terminal in a packet data network
US7411927B1 (en) Optimization of point-to-point sessions
EP1662829B1 (en) System and method for assigning a permanent personal identification number (PIN) to a mobile communication device
KR100833619B1 (ko) 정보 제공 시스템

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20080709

Termination date: 20160228

CF01 Termination of patent right due to non-payment of annual fee