[发明专利]IPSPLIT网络中移动切换的实现方法、系统和装置无效
申请号: | 201010122077.8 | 申请日: | 2010-02-26 |
公开(公告)号: | CN102170672A | 公开(公告)日: | 2011-08-31 |
发明(设计)人: | 赵凝霞;吴波 | 申请(专利权)人: | 中兴通讯股份有限公司 |
主分类号: | H04W36/18 | 分类号: | H04W36/18 |
代理公司: | 北京安信方达知识产权代理有限公司 11262 | 代理人: | 解婷婷;龙洪 |
地址: | 518057 广东省深圳市南山*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | ipsplit 网络 移动 切换 实现 方法 系统 装置 | ||
技术领域
本发明涉及通信技术领域,尤其涉及一种身份标识与位置分离(IPSPLIT)网络中移动切换的实现方法、系统和装置。
背景技术
当前因特网的各层结构中,除了物理层以外,各层协议实体均有自己的名字空间,分别是链路层的MAC地址、网络层的IP地址、传输层的IP地址和端口号和应用层的域名。在这些名字空间中,MAC地址只要求在子网内唯一,而端口号只要求在主机内部唯一,因此,因特网中存在两个重要的全局名字空间——IP地址和域名。域名和IP地址中间通过DNS(DomainName Server,域名服务器)实现解析。在这样的名字空间结构中,IP地址具有双重功能,既作为网络层的通信终端主机网络接口在网络拓扑中的位置标识,又作为传输层主机网络接口的身份标识。TCP/IP设计之初并没有考虑主机移动的情况,但是,随着NGN(Next Generation Networks,下一代网络)的发展,用户移动性(mobility)和主机多穴性(multihoming)的问题越来越普遍,这种IP地址的语义过载缺陷日益明显。当主机的IP地址发生变化时,不仅路由要发生变化,通信终端主机的身份标识也发生变化。对于路由的变化是可以接受的,但是主机身份标识的变化却会导致应用和连接的中断。
为了支持移动性和多穴性,更好的支持通话的连续性,业界提出了IPSPLIT(ID/locator separation in NGN,下一代网络中身份标识与位置分离)技术,IPSPLIT技术用主机标识符(Node ID)作为主机的身份标识,主机标识符全球唯一地标识每台连接到Internet的主机。其目的是将传输层与网络层分开,为Internet提供一个安全的主机移动和多宿主的方法;提供一个加密的主机标识命名空间,更容易地对通信双方进行认证,从而实现安全的、可信任的网络系统。在IPSPLIT网络中,IP地址仅表示通信终端主机在网络拓扑中的路由位置。IPSPLIT技术解决IP地址的语义过载问题,将IP地址的双重功能进行分离,实现对多移动性、多穴性、IP地址动态重分配及不同网络区域之间的互访等问题的支持。
IPSPLIT的体系架构包括网络接入控制部分、身份标识与位置分离控制部分、身份标识与位置分离映射部分、资源控制部分、传输部分、业务控制功能部分和用户终端/用户网络部分。其中,网络接入控制部分为接入NGN网络的用户终端/用户网络提供注册、鉴权授权、地址分配、参数配置、位置管理等功能,例如图1所示的IPSPLIT网络中网络附着控制功能(NetworkAttachment Control Functions,简称为NACF)。身份标识与位置分离映射控制功能(Id-loc-mapping control functions,简称为ILMCF)进行ID/LOC映射的存储和动态更新。资源控制部分基于策略和网络资源状态,完成用户终端/用户网络接入网络时接纳控制、资源预留等功能,例如ITU-T NGN网络中资源接纳控制功能(Resource and Admission Control Functions,简称为RACF),NGN中接入管理功能(Acess management Functions)。传输部分完成信息的传输功能,例如ITU-T NGN网络中传输功能(TransportFunctions)。业务控制功能(Service Control Functions)部分属于业务层(Servicestratum)中的一部分,在业务层次上完成注册、鉴权授权、资源控制等功能,例如ITU-T NGN网络中业务终端认证和鉴权过程。用户终端/用户网络部分向用户提供网络接入功能,例如ITU-T NGN网络中UE(User Equipment,用户设备)。
IPSPLIT体系功能框架如图2所示。
其中,NACF包含如下功能实体:
传输层用户配置功能实体(Transport User Profile Functional Entity,简称为TUP-FE)用于负责保存与传输层面相关的用户信息;
认证和鉴权功能实体(Transport Authentication and AuthorizationFunctional Entity,简称为TAA-FE)用于提供传输层鉴权和认证功能,基于用户信息对用户的网络接入执行鉴权和授权检查;
接入管理功能实体(Access Management Functional Entity,简称为AM-FE)用于对用户发起的网络接入请求进行翻译转换,将分配IP地址和其他网络配置参数的请求发送给NAC-FE;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中兴通讯股份有限公司,未经中兴通讯股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201010122077.8/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种人脸识别登录方法及系统
- 下一篇:一种储液包装容器单向排气盖结构