通过集成Portal的WLAN终端身份识别方法
【专利摘要】本发明公开了一种通过集成Portal的WLAN终端身份识别方法,包括以下步骤:无线局域网的接入点AP将不同运营商的无线网络设置为相同的服务集标识SSID;WLAN终端扫描无线网络的服务集标识SSID并通过所述AP与接入控制器AC建立关联;所述WLAN终端从接入控制器AC获取IP地址,通过所述IP地址由AC重定向到AC集成的本地Portal服务器进行统一的Portal认证;所述AC分析所述Portal认证的认证信息,根据所述认证信息确定所述无线网络的类型并为所述WLAN终端分配相应的虚拟局域网进行数据传输。本发明通过集成Portal服务器使多个运营商的WLAN用户共享一套WLAN接入网络硬件设备,使用统一的虚拟网管系统和统一的用户portal认证页面实现的用户身份识别。
【专利说明】通过集成Portal的WLAN终端身份识别方法
[0001]
【技术领域】
[0002]本发明涉及无线网络通信【技术领域】,特别涉及一种通过集成Portal的WLAN终端身份识别方法。
【背景技术】
[0003]目前,WLAN网络已经被当作一张运营级的电信网络在全球范围内广泛部署。但是由于WLAN是采用公共频率资源的无线网络,运营商众多。主要的三大运营商都在大规模部署WLAN,三大运营商部署的可运营的WLAN大部分都在采用Portal认证方式,Portal认证方式具有:不需要安装认证客户端,减少客户端的维护工作量、;便于运营,可以在Portal页面上开展业务拓展、技术成熟等优点而被广泛应用于运营商、学校等网络。
现在三大运营商都在各自建设自己独立的WLAN系统,于是这导致了一系列问题:
因为WLAN使用的是公开免费频率,三大运营商部署的可运营的WLAN使用的都是相同的频率范围,故此相互之间存在强烈的相互干扰,导致网络质量极差; 由于WLAN覆盖半径很小,需要部署的网点很多,但是同时覆盖半径内的用户很少,于是导致了很少的用户,却有多个运营商的WLAN网点来提供服务。于是每个运营商的WLAN网点都得不到规模经济的用户数。
[0004]为了解决现有技术中存在的上述问题,解决社会建网成本,多个运营商共享一套物理WLAN网络,即运营商都是基于一套物理WLAN网络上的虚拟WLAN网络进行运营就显得
非常必要。
【发明内容】
[0005]本发明提供了一种通过集成Portal的WLAN终端身份识别方法,使多个运营商的WLAN用户共享一套WLAN接入网络硬件设备,使用统一的虚拟网管系统和统一的用户portal认证页面实现的用户身份识别。
[0006]本发明提供了一种通过集成Portal的WLAN终端身份识别方法,该方法包括: 无线局域网的接入点AP将不同运营商的无线网络设置为相同的服务集标识SSID ; WLAN终端扫描无线网络的服务集标识SSID并通过所述AP与接入控制器AC建立关联; 所述WLAN终端从接入控制器AC获取IP地址,通过所述IP地址由AC重定向到AC集
成的本地Portal服务器进行统一的Portal认证;
所述AC分析所述Portal认证的认证信息,根据所述认证信息确定所述无线网络的类型并为所述WLAN终端分配相应的虚拟局域网进行数据传输。
[0007]其中,所述WLAN终端扫描无线信号并通过AP与接入控制器AC建立关联,具体包括:
所述WLAN终端扫描无线网络的服务集标识SSID通过AP向AC发起关联请求消息; 所述AC验证所述WLAN终端的合法性并回应关联应答消息。
[0008]其中,所述AC分析所述Portal认证的认证信息,具体包括:
所述AC接收所述WLAN终端的Portal认证连接请求并返回连接应答;
所述WLAN终端接收所述连接应答向所述AC发送所述WLAN终端Portal认证的认证信
肩、O
[0009]其中,所述认证信息包括:WLAN终端的用户名和连接密钥。
[0010]其中,所述根据所述认证信息确定所述无线网络的类型并为所述WLAN终端分配相应的虚拟局域网进行数据传输具体为:根据所述WLAN终端的用户名的号码段确定所述无线网络的运营商属性并为所述WLAN终端分配相应的虚拟局域网进行数据传输。
[0011]其中,在通过所述IP地址由AC重定向到AC集成的本地Portal服务器进行统一的Portal认证之后,还包括:
所述AC集成的本地Portal服务器向所述WLAN终端发送认证结果,并开始计时。
[0012]与现有技术相比,本发明实施例具有以下优点:本发明通过集成Portal服务器使多个运营商的WLAN用户共享一套WLAN接入网络硬件设备,使用统一的虚拟网管系统和统一的用户portal认证页面实现的用户身份识别,避免不同运营商WLAN之间的相互干扰,提闻用户体验。
【专利附图】
【附图说明】
[0013]为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
[0014]图1:是本发明一种通过集成Portal的WLAN终端身份识别方法的流程图。
【具体实施方式】
[0015]下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然所描述的实施例是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
[0016]本发明提供了一种通过集成Portal的WLAN终端身份识别方法,如图1所示,包括以下步骤:
步骤S101,无线局域网的接入点AP将不同运营商的无线网络设置为相同的服务集标识 SSID ;
步骤S102,WLAN终端扫描无线网络的服务集标识SSID并通过所述AP与接入控制器AC
建立关联;
步骤S103,所述WLAN终端从接入控制器AC获取IP地址,通过所述IP地址由AC重定向到AC集成的本地Portal服务器进行统一的Portal认证;
步骤S104,所述AC分析所述Portal认证的认证信息,根据所述认证信息确定所述无线网络的类型并为所述WLAN终端分配相应的虚拟局域网进行数据传输。[0017]本发明一种通过集成Portal的WLAN终端身份识别方法中虚拟网的主要使用场
旦
牙、:
WLAN建设机构向WLAN组织申请WLAN运营需要的号段资源;
WLAN覆盖分片区建设,如果片区还没有WLAN覆盖,片区的投资人购买WLAN硬件设备组建标准的WLAN网络,并提供标准的WLAN-CLOUD-PORTAL和WLAN-CL0UD-EAP接入信号构建基础的WLAN网络,再通过分配到指定号码段的号码给用户,允许其接入WLAN网络;
如果该片区已经存在WLAN覆盖,只需要向既有WLAN覆盖运行的负责人申请开通虚拟WLAN服务即可。
[0018]其中,所述WLAN终端扫描无线信号并通过AP与接入控制器AC建立关联,具体包括:
所述WLAN终端扫描无线网络的服务集标识SSID通过AP向AC发起关联请求消息; 所述AC验证所述WLAN终端的合法性并回应关联应答消息。
[0019]本发明中所述的WLAN无线终端指常见的笔记本电脑、手机等支持WIFI的无线终端。
[0020]无线接入点AP:提供无线射频信号的覆盖,并通过隧道协议实现基于AC的统一配
置管理。
[0021]无线接入控制器AC:对AP及其用户业务流进行集中管理、接入控制,并完成与外部网络互联的网关设备。
[0022]其中,所述AC分析所述Portal认证的认证信息,具体包括:
所述AC接收所述WLAN终端的Portal认证连接请求并返回连接应答;
所述WLAN终端接收所述连接应答向所述AC发送所述WLAN终端Portal认证的认证信
肩、O
[0023]其中,所述认证信息包括:WLAN终端的用户名和连接密钥。
[0024]其中,所述根据所述认证信息确定所述无线网络的类型并为所述WLAN终端分配相应的虚拟局域网进行数据传输具体为:根据所述WLAN终端的用户名的号码段确定所述无线网络的运营商属性并为所述WLAN终端分配相应的虚拟局域网进行数据传输。
[0025]其中,在通过所述IP地址由AC重定向到AC集成的本地Portal服务器进行统一的Portal认证之后,还包括:
所述AC集成的本地Portal服务器向所述WLAN终端发送认证结果,并开始计时。
[0026]本发明中WLAN终端STA与接入点AP的接口采用标准的802.11 a/b/g/n等协议接口。
[0027]AP-AC 接口 如下:
【权利要求】
1.通过集成Portal的WLAN终端身份识别方法,其特征在于,该方法包括: 无线局域网的接入点AP将不同运营商的无线网络设置为相同的服务集标识SSID ; WLAN终端扫描无线网络的服务集标识SSID并通过所述AP与接入控制器AC建立关联; 所述WLAN终端从接入控制器AC获取IP地址,通过所述IP地址由AC重定向到AC集成的本地Portal服务器进行统一的Portal认证; 所述AC分析所述Portal认证的认证信息,根据所述认证信息确定所述无线网络的类型并为所述WLAN终端分配相应的虚拟局域网进行数据传输。
2.如权利要求1所述的通过集成Portal的WLAN用户身份识别方法,其特征在于,所述WLAN终端扫描无线信号并通过AP与接入控制器AC建立关联,具体包括: 所述WLAN终端扫描无线网络的服务集标识SSID通过AP向AC发起关联请求消息; 所述AC验证所述WLAN终端的合法性并回应关联应答消息。
3.如权利要求1所述的通过集成Portal的WLAN用户身份识别方法,其特征在于,所述AC分析所述Portal认证的认证信息,具体包括: 所述AC接收所述WLAN终端的Portal认证连接请求并返回连接应答; 所述WLAN终端接收所述连接应答向所述AC发送所述WLAN终端Portal认证的认证信肩、O
4.如权利要求3所述的通过集成Portal的WLAN用户身份识别方法,其特征在于,所述认证信息包括=WLAN终端的用户名和连接密钥。
5.如权利要求4所述的通过集成Portal的WLAN用户身份识别方法,其特征在于,所述根据所述认证信息确定所述无线网络的类型并为所述WLAN终端分配相应的虚拟局域网进行数据传输具体为:根据所述WLAN终端的用户名的号码段确定所述无线网络的运营商属性并为所述WLAN终端分配相应的虚拟局域网进行数据传输。
6.如权利要求1所述的通过集成Portal的WLAN用户身份识别方法,其特征在于,在通过所述IP地址由AC重定向到AC集成的本地Portal服务器进行统一的Portal认证之后,还包括: 所述AC集成的本地Portal服务器向所述WLAN终端发送认证结果,并开始计时。
【文档编号】H04W12/12GK103634794SQ201310525045
【公开日】2014年3月12日 申请日期:2013年10月30日 优先权日:2013年10月30日
【发明者】刘建军 申请人:邦讯技术股份有限公司