【技术实现步骤摘要】
网络功能服务的发现方法及设备
本申请涉及通信
,尤其涉及一种网络功能服务的发现方法及设备。
技术介绍
随着第五代移动通信技术(5th-generation,简称:5G)的发展,在5G网络的核心网网络架构的演进过程中,提出了基于云和虚拟化技术、以网络功能(NetworkFunction,NF)为中心的服务化网络架构,在该架构中,网络功能仓储功能(NFRepositoryFunction,NRF)是一种为NF提供服务的注册和发现功能的网络功能,NF可以在NRF上注册一个或者多个服务的地址,注册的服务的地址有多种形式,可以是IP地址也可以是URL地址,服务的名称定义为<servicename>.<NFname>.<PLMN>,比如:session-manager.SMF.<PLMN>。所有NF位于全互通的网络拓扑中,以实现具体服务之间物理部署位置解耦,因此这种服务化网络架构有利于快速部署新的NF实现网络业务的创新。5G网络切片技术支持在一个物理网络上提供满足不同服务等级协议(Service-LevelAgreemen ...
【技术保护点】
1.一种网络功能NF服务的发现方法,其特征在于,包括:网络功能仓储功能NRF与NF建立通信连接后,通过安全传输层协议TLS或数据安全传输层协议DTLS双向认证过程获取所述NF的数字证书,所述NF的数字证书中携带所述NF的服务名、所述NF所依赖的服务名列表和所述NF被依赖的服务名列表;所述NRF接收所述NF发送的查询目标服务的地址的查询请求,所述查询请求中携带目标服务的完整域名,所述目标服务的完整域名为所述目标服务的服务名和所述NF的管理域名组成的域名,或者,所述目标服务的完整域名为所述目标服务的服务名和所述NF查询到的目标服务所在的NF的管理域名组成的域名,所述NF的管理域 ...
【技术特征摘要】
1.一种网络功能NF服务的发现方法,其特征在于,包括:网络功能仓储功能NRF与NF建立通信连接后,通过安全传输层协议TLS或数据安全传输层协议DTLS双向认证过程获取所述NF的数字证书,所述NF的数字证书中携带所述NF的服务名、所述NF所依赖的服务名列表和所述NF被依赖的服务名列表;所述NRF接收所述NF发送的查询目标服务的地址的查询请求,所述查询请求中携带目标服务的完整域名,所述目标服务的完整域名为所述目标服务的服务名和所述NF的管理域名组成的域名,或者,所述目标服务的完整域名为所述目标服务的服务名和所述NF查询到的目标服务所在的NF的管理域名组成的域名,所述NF的管理域名包含网络切片标识与网络切片所属的网络的标识;所述NRF根据所述目标服务的服务名与所述NF的数字证书进行验证,验证通过时向所述NF发送所述目标服务的地址。2.根据权利要求1所述的方法,其特征在于,所述NRF根据所述目标服务的服务名与所述NF的数字证书进行验证,包括:所述NRF验证所述目标服务的服务名是否在所述NF的数字证书的扩展字段中携带的所述NF所依赖的服务名列表中,已注册保存的所述目标服务的完整域名对应的数字证书的扩展字段中携带的NF被依赖的服务名列表中是否包含所述NF的服务名。3.根据权利要求1或2所述的方法,其特征在于,所述NRF接收所述NF发送的查询目标服务的地址的查询请求之前,还包括:所述NRF接收所述NF发送的第一服务注册请求,所述第一服务注册请求中包括第一服务的完整域名和第一服务地址,所述第一服务的完整域名为所述NF的服务名和所述NF的管理域名组成的域名;所述NRF根据所述第一服务的完整域名和所述NF的数字证书的扩展字段中携带的所述NF的服务名进行服务注册。4.根据权利要求3所述的方法,其特征在于,所述NRF根据所述第一服务的完整域名和所述NF的数字证书的扩展字段中携带的所述NF的服务名进行服务注册,包括:所述NRF验证所述第一服务的完整域名中的所述NF的服务名是否与所述数字证书的扩展字段中携带的所述NF的服务名相同,若是,则注册成功,并保存所述第一服务的完整域名、所述第一服务地址与所述数字证书的扩展字段中携带的所述NF所依赖的服务名列表、所述NF被依赖的服务名列表的对应关系。5.根据权利要求1~4任一项所述的方法,其特征在于,所述NF的管理域名是管理网元请求平台即服务PaaS部署网络切片中的NF的过程中,所述管理网元根据网络切片标识动态生成,由所述PaaS在NF的镜像中注入的,所述NF的数字证书是所述管理网元请求PaaS部署网络切片中的NF的过程中在NF的镜像中注入的。6.根据权利要求1~4任一项所述的方法,其特征在于,所述NF的管理域名和所述NF的数字证书是在所述NF启动之后配置的。7.一种网络功能NF服务的发现方法,其特征在于,包括:NF获取所述NF的管理域名和所述NF的数字证书,所述NF的数字证书中携带所述NF的服务名、所述NF所依赖的服务名列表和所述NF被依赖的服务名列表,所述NF的管理域名包含网络切片标识与网络切片所属的网络的标识;所述NF与NRF建立通信连接,并通过安全传输层协议TLS或数据安全传输层协议DTLS双向认证过程向所述NRF发送所述NF的数字证书;所述NF向所述NRF发送查询目标服务的地址的查询请求,所述查询请求中携带目标服务的完整域名,所述目标服务的完整域名为所述目标服务的服务名和所述NF的管理域名组成的域名,或者,所述目标服务的完整域名为所述目标服务的服务名和所述NF查询到的所述目标服务所在的NF的管理域名组成的域名,用于所述NRF根据所述目标服务的服务名与所述NF的数字证书进行验证。8.根据权利要求7所述的方法,其特征在于,所述NF向所述NRF发送查询所述目标服务的地址的查询请求之前,还包括:所述NF根据所述目标服务的服务名和所述NF的管理域名组成所述目标服务的完整域名。9.根据权利要求7所述的方法,其特征在于,所述NF向所述NRF发送查询所述目标服务的地址的查询请求之前,还包括:所述NF向管理网元发送查询所述目标服务所在的NF的管理域名的查询请求,所述查询请求中携带所述目标服务的服务名;所述NF接收到所述管理网元发送的目标服务所在的NF的管理域名后,根据所述目标服务的服务名和所述目标服务所在的NF的管理域名组成所述目标服务的完整域名。10.根据权利要求7~9任一项所述的方法,其特征在于,还包括:所述NF接收所述NRF在验证通过时发送的所述目标服务的地址。11.根据权利要求7~9任一项所述的方法,其特征在于,所述NF向所述NRF发送查询所述目标服务的地址的查询请求之前,还包括:所述NF根据所述NF的服务名和所述NF的管理域名组成第一服务的完整域名,并向所述NRF发送第一服务注册请求,所述第一服务注册请求中包括所述第一服务的完整域名和第一服务地址,用于所述NRF根据所述第一服务的完整域名和所述NF的数字证书的扩展字段中携带的所述NF的服务名进行服务注册。12.根据权利要求7所述的方法,其特征在于,所述NF的管理域名是管理网元请求平台即服务PaaS部署网络切片中的NF的过程中,所述管理网元根据网络切片标识动态生成,由所述PaaS在NF的镜像中注入的,所述NF的数字证书是所述管理网元请求PaaS部署网络切片中的NF的过程中在NF的镜像中注入的。13.根据权利要求7所述的方法,其特征在于,所述NF的管理域名...
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。