一种残膜回收机防缠绕挑膜装置的制 一种秧草收获机用电力驱动行走机构

物联网策略控制方法、数据网网关、存储介质及电子设备与流程

2021-10-27 13:53:00 来源:中国专利 TAG:联网 网关 分组 电子设备 可读


1.本发明涉及物联网技术领域,具体而言,涉及一种物联网策略控制方法、pdn(packet data network,分组数据网)网关、计算机可读存储介质及电子设备。


背景技术:

2.从标准的角度来说,nb

iot(narrow band internet of things,窄带物联网)网络不对接pcc(policy control and charging,策略控制和计费)系统,不进行策略控制。但在实际应用的网络中很多nb

iot用户需要执行一定的控制策略,例如黑白名单等。
3.nb

iot用户量巨大,目前的pcc机制是基于用户设计的,如果nb

iot的用户都采用pcc方式来解决,则意味着巨大的资源浪费。
4.在所述背景技术部分公开的上述信息仅用于加强对本发明的背景的理解,因此它可以包括不构成对本领域普通技术人员已知的现有技术的信息。


技术实现要素:

5.有鉴于此,本发明提供一种物联网策略控制方法、分组数据网、计算机可读存储介质及电子设备,解决现有技术中资源占用多、管理不方便的问题。
6.本发明的其他特性和优点将通过下面的详细描述变得显然,或部分地通过本发明的实践而习得。
7.根据本发明的第一方面,提供一种物联网策略控制方法,包括:
8.在用户接入过程中,移动管理实体向归属用户服务器发送更新位置请求消息;
9.移动管理实体接收归属用户服务器返回的更新位置应答消息,所述更新位置应答消息中包含接入点名称(access point name,apn)和群组值;
10.移动管理实体向业务网关发送生成会话请求消息,所述生成会话请求消息中包含apn和群组值;
11.分组数据网网关从业务网关接收生成会话请求消息,从所述生成会话请求消息中获得apn和群组值,为所述用户建立pdn连接;
12.分组数据网网关根据apn和群组值为所述用户匹配策略,对所述用户的pdn连接执行所述策略。
13.在一个实施例中,该方法还包括:在pgw本地配置apn和群组值与策略的对应关系。
14.在一个实施例中,该方法还包括:在hss为用户设置apn和群组值,以标识用户的策略。
15.在一个实施例中,群组值为cc值。
16.在一个实施例中,对于同一企业的用户群,在hss设置相同的apn。
17.在一个实施例中,对于同一企业的用户群,在hss设置相同的cc值。
18.在一个实施例中,同一企业的用户群包括多个群组,不同群组的用户在hss设置不同的cc值。
19.根据本公开的另一方面,提供一种物联网策略控制方法,包括:
20.移动管理实体mme从归属用户服务器hss获得用户的接入点名称apn和群组值;
21.mme将用户的apn和群组值发送给业务网关sgw;
22.pgw从sgw接收用户的apn和群组值;
23.pgw根据所述apn和群组值为所述用户匹配策略,对所述用户的pdn连接执行所述策略。
24.根据本公开的又一方面,提供一种pdn网关设备,包括:
25.签约数据获取模块,用于从业务网关sgw接收生成会话请求消息,从所述生成会话请求消息中获得用户的接入点名称apn和群组值,为所述用户建立pdn连接;
26.策略匹配模块,用于根据apn和群组值为所述用户匹配策略,将匹配的策略设置为所述用户的策略;
27.策略执行模块,用于对所述用户的pdn连接执行所述策略。
28.根据本公开的又一方面,提供一种计算机可读存储介质,其上存储有计算机程序,该程序被处理器执行时实现上述的方法步骤。
29.根据本公开的又一方面,提供一种电子设备,包括:一个或多个处理器;
30.存储装置,用于存储一个或多个程序,当所述一个或多个程序被所述一个或多个处理器执行时,使得所述一个或多个处理器实现上述的方法步骤。
31.本发明实施例中,pgw能够根据用户配置的apn和群组值为nb

iot用户群分配相应的策略,更适合nb

iot用户,设置简单、管理方便,占用资源少。
附图说明
32.通过参照附图详细描述其示例实施例,本发明的上述和其它目标、特征及优点将变得更加显而易见。
33.图1是根据本公开一实施例的一种网络架构示意图;
34.图2是根据本公开一实施例的一种物联网策略控制方法的流程图;
35.图3是根据本公开另一实施例的一种物联网策略控制方法的流程图;
36.图4是根据本公开又一实施例的一种物联网策略控制方法的流程图;
37.图5是根据本公开一实施例的pdn网关设备的结构图;和
38.图6是根据本公开一实施例的一种电子设备的结构示意图。
具体实施方式
39.现在将参考附图更全面地描述示例实施例。然而,示例实施例能够以多种形式实施,且不应被理解为限于在此阐述的实施例;相反,提供这些实施例使得本发明将全面和完整,并将示例实施例的构思全面地传达给本领域的技术人员。在图中相同的附图标记表示相同或类似的部分,因而将省略对它们的重复描述。
40.此外,所描述的特征、结构或特性可以以任何合适的方式结合在一个或更多实施例中。在下面的描述中,提供许多具体细节从而给出对本发明的实施例的充分理解。然而,本领域技术人员将意识到,可以实践本发明的技术方案而没有特定细节中的一个或更多,或者可以采用其它的方法、组元、装置、步骤等。在其它情况下,不详细示出或描述公知方
法、装置、实现或者操作以避免模糊本发明的各方面。
41.附图中所示的方框图仅仅是功能实体,不一定必须与物理上独立的实体相对应。即,可以采用软件形式来实现这些功能实体,或在一个或多个硬件模块或集成电路中实现这些功能实体,或在不同网络和/或处理器装置和/或微控制器装置中实现这些功能实体。
42.附图中所示的流程图仅是示例性说明,不是必须包括所有的内容和操作/步骤,也不是必须按所描述的顺序执行。例如,有的操作/步骤还可以分解,而有的操作/步骤可以合并或部分合并,因此实际执行的顺序有可能根据实际情况改变。
43.为了更好的理解本技术实施例,下面先对本公开实施例的一种网络架构进行描述。请参阅图1,图1是根据本公开实施例的一种网络架构示意图。如图1所示,包括用户设备(user equipment,ue)101、演进陆地无线接入网(universal terrestrial radio access network,e

utran)102、业务网关(serving gateway,sgw)103、分组数据网网关(pdn gateway,pgw)104、外部的分组数据网(packet data network,pdn)105、策略和计费规则功能(policy and charging rules function,pcrf)106、移动性管理网元(mobility management entity,mme)107、归属用户服务器(home subscriber server,hss)108。在lte的数据服务中,各种数据业务的数据在用户设备101、演进陆地无线接入网102、业务网关103、分组数据网网关104到外部分组数据网105之间建立的数据传输通道上呈上行或下行传输。
44.本发明人发现,nb

iot用户和普通的公众用户不同,一般公众用户的每个用户有不同的策略,而一个企业用户只有一种策略或几种;可以采用群组的方式对nb

iot用户进行策略控制。目前的pcc机制是基于用户来做的,不太适合nb

iot场景,因此,本发明人提出一种新的策略控制。本发明人摒弃了pcc的标准模式,通过hss和pgw网关的配合对nb

iot用户和进行策略控制,既避免了pcc系统的大规模投资,又可以满足nb业务的需求。
45.在一个实施例中,对nb

iot网络中的hss和pgw进行功能升级,从而达到实现策略控制的目的:
46.1)hss:
47.不同企业的nb用户群在hss签约不同的apn(access point name,接入点名称);
48.对于签约相同apn的nb

iot用户群,如果其中不同的群组又有不同的策略,则再对其签约不同的群组值(例如,cc(charging character)值,采用cc的企业自定义值)。
49.2)pgw
50.不同的apn 群组组合唯一确定了一个策略,pgw中对应配置不同的策略。
51.用户在上线的时候,pgw识别hss下发的apn和群组值,唯一匹配到其中的一个策略,并对该用户执行该策略。
52.图2示出根据本公开一实施例的一种物联网策略控制方法的流程图。
53.如图2所示,s201,在用户接入attach过程中,mme向hss发送更新位置请求(update location request)消息。
54.s203,mme接收hss返回的更新位置应答(update location ack)消息,该更新位置应答消息中包含apn和群组值。在一个实施例中,群组值例如采用cc(subscribed charging characteristics,用户计费特性)值;也可以采用其他字段表示群组值。
55.s205,mme向sgw发送生成会话请求(create session request)消息,该生成会话
请求消息中包含apn和群组值。
56.s207,pgw从sgw接收生成会话请求消息,从该生成会话请求消息中获得apn和群组值,为用户建立pdn连接。
57.s209,pgw根据apn和群组值为该用户匹配策略,对该用户的pdn连接执行该策略。例如,用户的策略可以是访问白名单功能;或者可以是限速功能等,或者多个策略的组合。
58.上述实施例中,pgw可以根据用户配置的apn和群组值为nb

iot用户群分配相应的策略,这样,一个nb

iot企业用户所属的所有用户可以分配同一策略或者几个策略,和传统的通过pcc系统进行策略控制相比,更适合nb

iot用户,管理方便,占用资源少。
59.在一个实施例中,该方法还包括:在hss为用户设置apn和群组值,以标识用户的策略。
60.在一个实施例中,该方法还包括:在pgw本地配置apn和群组值与策略的对应关系。一个apn和群组值与与策略的对应关系的示例如下:
61.apn1 cc1:访问网址白名单1;
62.apn1 cc2:访问网址白名单2。
63.在一个实施例中,群组值为cc值。在一个实施例中,对于同一企业的用户群,在hss设置相同的apn,在hss设置相同的cc值。这样,对于同一企业的用户群,可以进行统一的控制,而且设置简单方便,便于管理。
64.在一个实施例中,同一企业的用户群包括多个群组,对于同一企业的用户群,在hss设置相同的apn,不同群组的用户在hss设置不同的cc值。这样,对于同一企业的用户群,可以进行差异化的统一控制,设置简单方便,便于管理。
65.图3示出根据本公开另一实施例的一种物联网策略控制方法的流程图。
66.如图3所示,s301,ue向enb发送附着请求(attach request)请求,发起pdn连接请求(pdn connectivity request)。
67.s302,enb向mme发送初始化ue消息(initial ue message)。
68.s303~s304,mme向hss发送认证信息请求(authentication information request),hss响应认证信息应答(authentication information answer)。
69.s305~s308,mme向ue发起鉴权安全流程,分别是用户鉴权和设备鉴权:
70.s305,mme向ue发送认证请求(authentication request)消息;
71.s306,ue向mme发送认证响应(authentication response)消息;
72.s307,mme向ue发送安全模式命令(security mode command)消息;
73.s308,ue向mme发送安全模式完成(security mode complete)消息。
74.s309,mme向hss发送更新位置请求(update location request)消息更新位置。
75.s310,hss向mme响应更新位置应答(update location answer)。该消息里包含了apn

configuration

profile(apn配置)和cc值。
76.s311,更新成功后mme发送生成会话请求(create session request)消息给业务网关(serving gw),请求建立默认承载,其中携带apn和cc值。
77.s312,sgw发送生成会话请求(create session request)消息给pgw,其中携带apn和cc值。pgw建立pdn连接,并为用户根据apn和cc值配置策略。
78.s313,pgw响应生成会话响应(create session response)消息给sgw。
79.s314,sgw响应生成会话响应(create session response)给mme。
80.s315~s316,mme发送初始化上下文建立请求(initial context setup request)给enb,里面携带了附着接受(attach accept)消息,该消息中包含了激活缺省eps承载请求(activate default eps bearer context request)消息,要求建立默认承载;ue返回附着完成(attach complete),enb返回初始化上下文建立响应(initial context setup response)消息,建立默认承载成功。
81.上述实施例中,结合系统已有的消息信令流程,在已有消息信令中设定apn和cc值信息,与已有信令兼容性好,改动小,实现更方便。
82.图4示出根据本公开再一实施例的物联网策略控制方法的流程图。
83.如图4所示,s401,mme从hss获得用户的apn和群组值。群组值可以是运营商配置的cc值。
84.s403,mme将用户的apn和群组值发送给sgw。
85.s405,pgw从sgw接收用户的apn和群组值。
86.s407,pgw根据apn和群组值为用户匹配策略,对用户的pdn连接执行该策略。
87.上述实施例中,pgw通过mme从hss获得为用户配置的apn和群组值,根据apn和群组值为用户匹配策略,并进行策略控制,实现更方便,更便于群组管理。
88.下面提供一个本发明的应用例。发展a企业的一批nb

iot用户,该批用户只允许和特定的服务器进行交互,不允许接入互联网,需要在网络侧进行配置:
89.(1)hss:该批用户在hss进行签约,其中apn oi为aaa,cc字段为**(属于企业自定义范围);
90.(2)pgw:在pgw进行策略配置,该具体策略a为黑白名单模式:仅允许访问a企业的特定服务器,其他一律禁止访问,该策略所对应的apn cc为aaa **;
91.该批用户中的一个用户上线过程中,在完成接入认证之后,mme向hss发送update location request消息更新位置,hss响应update location answer,该消息里包含了签约数据cc和apn;
92.mme发送create session request消息给sgw,请求建立默认承载;
93.sgw发送create session request消息给pgw,pgw从中获取到apn和cc字段,并为用户建立pdn连接;
94.pgw识别的apn和cc值,唯一匹配到本地配置的一个策略a,并对该用户执行该策略。
95.下述为本发明装置实施例,可以用于执行本发明方法实施例。在下文对装置的描述中,与前述方法相同的部分,将不再赘述。
96.图5示出根据本公开一实施例的pdn网关设备的结构图。如图5所示,该网关设备500包括:
97.签约数据获取模块52,用于从sgw接收生成会话请求(create session request)消息,从生成会话请求消息中获得用户的apn和群组值,为用户建立pdn连接;
98.策略匹配模块54,用于根据apn和群组值为该用户匹配策略,将匹配的策略设置为该用户的策略;
99.策略执行模块56,用于对该用户的pdn连接执行该策略。
100.在一些实施例中,该网关设备还包括:策略配置模块,用于在pgw本地配置apn和群组值与策略的对应关系。
101.在一些实施例中,群组值为cc值。
102.在一些实施例中,对于同一企业的用户群,在hss设置相同的apn。在一些实施例中,对于同一企业的用户群,在hss设置相同的cc值。
103.在一些实施例中,同一企业的用户群包括多个群组,不同群组的用户在hss设置不同的cc值。
104.上述实施例中,策略匹配模块根据apn和群组值为该用户匹配策略,将匹配的策略设置为该用户的策略;策略执行模块对该用户的pdn连接执行该策略,这样,一个nb

iot企业用户所属的所有用户可以分配同一策略或者几个策略,和传统的通过pcc系统进行策略控制相比,更适合nb

iot用户,管理方便,占用资源少。
105.在一个实施例中,本公开还提供了一种计算机可读介质,该计算机可读介质可以是上述实施例中描述的设备中所包含的;也可以是单独存在,而未装配入该设备中。上述计算机可读介质承载有一个或者多个程序,当上述一个或者多个程序被一个该设备执行时,使得该设备可以执行:从sgw接收所述生成会话请求消息,从生成会话请求消息中获得apn和群组值,为用户建立pdn连接;根据apn和群组值为用户匹配策略,对用户的pdn连接执行策略。
106.图6是根据一示例性实施例示出的一种电子设备的结构示意图。需要说明的是,图6示出的电子设备仅仅是一个示例,不应对本技术实施例的功能和使用范围带来任何限制。
107.如图6所示,计算机系统包括中央处理单元(cpu)601,其可以根据存储在只读存储器(rom)602中的程序或者从存储部分608加载到随机访问存储器(ram)603中的程序而执行各种适当的动作和处理。在ram 603中,还存储有系统操作所需的各种程序和数据。cpu 601、rom602以及ram 603通过总线604彼此相连。输入/输出(i/o)接口605也连接至总线604。
108.以下部件连接至i/o接口605:包括键盘、鼠标等的输入部分606;包括诸如阴极射线管(crt)、液晶显示器(lcd)等以及扬声器等的输出部分607;包括硬盘等的存储部分608;以及包括诸如lan卡、调制解调器等的网络接口卡的通信部分609。通信部分609经由诸如因特网的网络执行通信处理。驱动器610也根据需要连接至i/o接口605。可拆卸介质611,诸如磁盘、光盘、磁光盘、半导体存储器等等,根据需要安装在驱动器610上,以便于从其上读出的计算机程序根据需要被安装入存储部分608。
109.特别地,根据本公开的实施例,上文参考流程图描述的过程可以被实现为计算机软件程序。例如,本公开的实施例包括一种计算机程序产品,其包括承载在计算机可读介质上的计算机程序,该计算机程序包含用于执行流程图所示的方法的程序代码。在这样的实施例中,该计算机程序可以通过通信部分609从网络上被下载和安装,和/或从可拆卸介质611被安装。在该计算机程序被中央处理单元(cpu)601执行时,执行本技术的终端中限定的上述功能。
110.需要说明的是,本技术所示的计算机可读介质可以是计算机可读信号介质或者计算机可读存储介质或者是上述两者的任意组合。计算机可读存储介质例如可以是——但不限于——电、磁、光、电磁、红外线、或半导体的系统、装置或器件,或者任意以上的组合。计
算机可读存储介质的更具体的例子可以包括但不限于:具有一个或多个导线的电连接、便携式计算机磁盘、硬盘、随机访问存储器(ram)、只读存储器(rom)、可擦式可编程只读存储器(eprom或闪存)、光纤、便携式紧凑磁盘只读存储器(cd

rom)、光存储器件、磁存储器件、或者上述的任意合适的组合。在本技术中,计算机可读存储介质可以是任何包含或存储程序的有形介质,该程序可以被指令执行系统、装置或者器件使用或者与其结合使用。而在本技术中,计算机可读的信号介质可以包括在基带中或者作为载波一部分传播的数据信号,其中承载了计算机可读的程序代码。这种传播的数据信号可以采用多种形式,包括但不限于电磁信号、光信号或上述的任意合适的组合。计算机可读的信号介质还可以是计算机可读存储介质以外的任何计算机可读介质,该计算机可读介质可以发送、传播或者传输用于由指令执行系统、装置或者器件使用或者与其结合使用的程序。计算机可读介质上包含的程序代码可以用任何适当的介质传输,包括但不限于:无线、电线、光缆、rf等等,或者上述的任意合适的组合。
111.附图中的流程图和框图,图示了按照本技术各种实施例的系统、方法和计算机程序产品的可能实现的体系架构、功能和操作。在这点上,流程图或框图中的每个方框可以代表一个模块、程序段、或代码的一部分,上述模块、程序段、或代码的一部分包含一个或多个用于实现规定的逻辑功能的可执行指令。也应当注意,在有些作为替换的实现中,方框中所标注的功能也可以以不同于附图中所标注的顺序发生。例如,两个接连地表示的方框实际上可以基本并行地执行,它们有时也可以按相反的顺序执行,这依所涉及的功能而定。也要注意的是,框图或流程图中的每个方框、以及框图或流程图中的方框的组合,可以用执行规定的功能或操作的专用的基于硬件的系统来实现,或者可以用专用硬件与计算机指令的组合来实现。
112.描述于本技术实施例中所涉及到的单元可以通过软件的方式实现,也可以通过硬件的方式来实现。所描述的单元也可以设置在处理器中,例如,可以描述为:一种处理器包括接收模块、检测模块、获取模块以及统计模块。其中,这些模块的名称在某种情况下并不构成对该模块本身的限定。
113.以上具体示出和描述了本发明的示例性实施例。应可理解的是,本发明不限于这里描述的详细结构、设置方式或实现方法;相反,本发明意图涵盖包含在所附权利要求的精神和范围内的各种修改和等效设置。
再多了解一些

本文用于企业家、创业者技术爱好者查询,结果仅供参考。

发表评论 共有条评论
用户名: 密码:
验证码: 匿名发表

相关文献

  • 日榜
  • 周榜
  • 月榜