一种连接建立方法及装置制造方法及图纸

技术编号:19705074 阅读:23 留言:0更新日期:2018-12-08 15:04
本申请实施例提供了一种连接建立方法及装置,应用于AP,包括:接收第一终端发送的接入请求报文,接入请求报文包括第一终端的目标地址和目标基础服务集标识;若AP与AC间的连接中断,则向服务器发送目标地址和目标基础服务集标识;服务器存储有AC发送的与AC连接的各个终端的接入信息,接入信息包括终端的地址和基础服务集标识;若接收到服务器发送的包括目标地址和目标基础服务集标识的目标接入信息,则根据目标接入信息,与第一终端建立连接。应用本申请实施例,能够实现在AP与AC间的连接中断的情况下,AP继续为终端提供服务,降低网络成本。

【技术实现步骤摘要】
一种连接建立方法及装置
本申请涉及通信
,特别是涉及一种连接建立方法及装置。
技术介绍
为便于管理和配置信息的统一下发,WIFI(WIreless-Fidelity,无线保真)架构采用FITAP(FitAccessPoint,瘦接入点)实现,即AP通过CAPWAP(ControlAndProvisioningofWirelessAccessPointsProtocol,无线接入点的控制和配置协议)隧道与AC(AccessController,接入控制器)连接来实现WIFI架构,以将管理权全部集中在AC上。采用FITAP实现的WIFI架构中,终端将接入请求报文通过AP发送给AC。AC根据接入请求报文对终端进行认证,并在对终端认证通过后,通过AP与终端建立连接。这样,终端就可以通过AP接入网络。由上可见,采用FITAP实现的WIFI架构中,AC负责对终端进行认证。一旦AP与AC间的连接中断,如AP与AC间的CAPWAP隧道故障或AC宕机,AC无法对终端进行认证,AP将无法继续为终端提供服务。目前,为解决上述问题,在WIFI架构中部署多个AC,其中一个AC为主AC,其他AC为备AC。AP与主AC连接,备AC对终端的接入信息进行备份。当AP与AC间的连接中断时,AP与备AC连接,进而AP继续为终端提供服务。该方式虽然能够继续为终端提供服务,但由于需要部署多个AC,造成了网络成本高昂的问题。
技术实现思路
本申请实施例的目的在于提供一种连接建立方法及装置,以实现在AP与AC间的连接中断的情况下,AP继续为终端提供服务,并降低网络成本。具体技术方案如下:第一方面,本申请实施例提供了一种连接建立方法,应用于AP,所述方法包括:接收第一终端发送的接入请求报文,所述接入请求报文包括所述第一终端的目标地址和目标基础服务集标识;若所述AP与AC间的连接中断,则向服务器发送所述目标地址和所述目标基础服务集标识;所述服务器存储有所述AC发送的与所述AC连接的各个终端的接入信息,所述接入信息包括终端的地址和基础服务集标识;若接收到所述服务器发送的包括所述目标地址和所述目标基础服务集标识的目标接入信息,则根据所述目标接入信息,与所述第一终端建立连接。第二方面,本申请实施例提供了一种连接建立装置,应用于AP,所述装置包括:接收模块,用于接收第一终端发送的接入请求报文,所述接入请求报文包括所述第一终端的目标地址和目标基础服务集标识;发送模块,用于若所述AP与AC间的连接中断,则向服务器发送所述目标地址和所述目标基础服务集标识;所述服务器存储有所述AC发送的与所述AC连接的各个终端的接入信息,所述接入信息包括终端的地址和基础服务集标识;建立模块,用于若接收到所述服务器发送的包括所述目标地址和所述目标基础服务集标识的目标接入信息,根据所述目标接入信息,与所述第一终端建立连接。第三方面,本申请实施例提供了一种AP,包括处理器和机器可读存储介质,所述机器可读存储介质存储有能够被所述处理器执行的机器可执行指令,所述处理器被所述机器可执行指令促使实现第一方面提供的连接建立方法。第四方面,本申请实施例提供了一种机器可读存储介质,存储有机器可执行指令,在被处理器调用和执行时,所述机器可执行指令促使所述处理器实现第一方面提供的连接建立方法。本申请实施例中,AC将与AC连接的各个终端的接入信息均存储在网络中的服务器中。当AP接收到第一终端发送的接入请求报文时,若AP与AC间的连接中断,则AP可从服务器中获取到第一终端的目标接入信息,进而根据目标接入信息与第一终端建立连接,实现了在AP与AC间的连接中断的情况下,AP继续为终端提供服务。另外,存储接入信息的服务器为网络中原已存在的设备,不必再额外部署其他设备,在实现在AP与AC间的连接中断的情况下AP继续为终端提供服务的同时,有效降低了网络成本。当然,实施本申请的任一产品或方法必不一定需要同时达到以上所述的所有优点。附图说明为了更清楚地说明本申请实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本申请的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。图1为现有的一种WIFI架构示意图;图2为本申请实施例提供的连接建立方法的第一种流程示意图;图3为本申请实施例提供的连接建立方法的第二种流程示意图;图4为本申请实施例提供的一种WIFI架构示意图;图5为本申请实施例提供的连接建立装置的第一种结构示意图;图6为本申请实施例提供的连接建立装置的第二种结构示意图;图7为本申请实施例提供的AP的一种结构示意图;图8为本申请实施例提供的AC的一种结构示意图。具体实施方式下面将结合本申请实施例中的附图,对本申请实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本申请一部分实施例,而不是全部的实施例。基于本申请中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本申请保护的范围。目前,采用FITAP实现的WIFI架构中,AC负责对终端进行认证。一旦AP与AC间的连接中断,AC无法对终端进行认证,AP将无法继续为终端提供服务。为解决该问题,在WIFI架构中部署多个AC。以图1为例进行说明。图1中包括2个AC,分别为AC1和AC2,其中,AC1为主AC,AC2为备AC。AP1与AC1建立的CAPWAP隧道为主隧道,AP1与AC2建立的CAPWAP隧道为备隧道。主隧道用于通信,备隧道上无流量。当终端1需要接入网络时,终端1向AP1发送接入请求报文01。AP1将接入请求报文01通过主隧道发送给AC1。AC1根据接入请求报文01对终端1进行认证。在对终端1认证通过后,AC1通过AP1与终端1建立连接,进而实现终端1接入网络。其中,AC1侧会存储终端1的接入信息1,具体可包括终端1的IP(InternetProtocol,网络协议)地址、终端1的MAC(MediaAccessControl,媒体访问控制)地址、终端1请求接入的服务集的基础服务集标识、终端1的认证方式、终端1的授权信息、终端1所属VLAN(VirtualLocalAreaNetwor,虚拟局域网)等信息。当AP1与AC1间的主隧道故障或AC1宕机时,AP1与AC1间的连接中断,AP1与AC2间的备隧道切换为主隧道。若终端1需要重新接入网络,AC2可以继续对终端1进行认证,进而与终端1建立连接,实现终端1接入网络。此时,AP1虽然能够继续为终端提供服务,但由于需要部署多个AC,造成了网络成本高昂的问题。为实现在AP与AC间的连接中断的情况下,AP继续为终端提供服务,并降低网络成本,本申请实施例提供了一种连接建立方法。该连接建立方法中,AC将与AC连接的各个终端的接入信息,均存储在网络中的服务器中。当AP接收到第一终端发送的接入请求报文时,若AP与AC间的连接中断,则AP可从服务器中获取到第一终端的目标接入信息,进而根据目标接入信息与第一终端建立连接,实现了在AP与AC间的连接中断的情况下,AP继续为终端提供服务。另外,存储接入信息的服务器为网络中原已存在的设备,不必再额外部署其他设备,本文档来自技高网...

【技术保护点】
1.一种连接建立方法,其特征在于,应用于接入点AP,所述方法包括:接收第一终端发送的接入请求报文,所述接入请求报文包括所述第一终端的目标地址和目标基础服务集标识;若所述AP与接入控制器AC间的连接中断,则向服务器发送所述目标地址和所述目标基础服务集标识;所述服务器存储有所述AC发送的与所述AC连接的各个终端的接入信息,所述接入信息包括终端的地址和基础服务集标识;若接收到所述服务器发送的包括所述目标地址和所述目标基础服务集标识的目标接入信息,则根据所述目标接入信息,与所述第一终端建立连接。

【技术特征摘要】
1.一种连接建立方法,其特征在于,应用于接入点AP,所述方法包括:接收第一终端发送的接入请求报文,所述接入请求报文包括所述第一终端的目标地址和目标基础服务集标识;若所述AP与接入控制器AC间的连接中断,则向服务器发送所述目标地址和所述目标基础服务集标识;所述服务器存储有所述AC发送的与所述AC连接的各个终端的接入信息,所述接入信息包括终端的地址和基础服务集标识;若接收到所述服务器发送的包括所述目标地址和所述目标基础服务集标识的目标接入信息,则根据所述目标接入信息,与所述第一终端建立连接。2.根据权利要求1所述的方法,其特征在于,所述方法还包括:若未接收到所述服务器发送的所述目标接入信息,则根据预先存储的基础服务集标识与配置信息的对应关系,确定所述目标基础服务集标识对应的目标配置信息;所述配置信息包括指示允许接入的第一配置信息和指示不允许接入的第二配置信息;若所述目标配置信息为所述第一配置信息,则与所述第一终端建立连接;若所述目标配置信息为所述第二配置信息,则拒绝与所述第一终端建立连接。3.根据权利要求1所述的方法,其特征在于,所述方法还包括:周期性向所述AC发送保活报文;若连续发送预设数量个保活报文后均未接收到所述AC发送的针对所述保活报文的响应报文,则确定所述AP与所述AC间的连接中断。4.根据权利要求3所述的方法,其特征在于,所述方法还包括:在确定所述AP与所述AC间的连接中断后,清除本地存储的所有终端的转发信息,并生成新的基础服务集标识;和/或在确定所述AP与所述AC间的连接中断后,定时向所述AC发送通知消息,以使所述AC根据所述通知消息与所述AP重新建立连接;和/或在确定所述AP与所述AC间的连接中断后,向所述服务器发送密钥协商报文,以使所述服务器根据所述密钥协商报文确定与所述AP间通信的密钥。5.根据权利要求1-4任一项所述的方法,其特征在于,所述接入信息还包括:终端的认证方式、终端的授权信息、终端所属虚拟局域网VLAN中的一种或多种。6.一种连接建立装置,其特征在于,应用于接入点AP,所述装置包括:接收模块,用于接收第一终端发送的接入请求报文,所述接入请求报文包括所述第一终端的目标地址和目标基础服务集标识;发送模块,用于若所述AP与接入控制器A...

【专利技术属性】
技术研发人员:凌银川高星超
申请(专利权)人:新华三技术有限公司
类型:发明
国别省市:浙江,33

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1