网络隔离访问方法及通信网络系统、设备、存储介质技术方案

技术编号:40004825 阅读:30 留言:0更新日期:2024-01-09 04:43
本公开提供了一种网络隔离访问方法及通信网络系统、设备、存储介质,涉及通信技术领域。该网络隔离访问方法包括:SMF通过信令互通网关从第二UPF获取第一接口地址,然后从用户面网关和第一UPF获取第二接口地址,并从第一接口地址和第二接口地址中确定第三接口地址和第四接口地址,进而将第三接口地址通过信令互通网关转发给第二UPF,以及将第四接口地址转发给用户面网关和第一UPF;第二UPF和第一UPF之间基于用户面网关、第三接口地址和第四接口地址创建用户面隧道。本公开中技术方案可以通过信令互通网关实现网络间的控制面隔离,通过用户面网关实现网络间的用户面隔离,提升同时访问专用网络和公用网络的安全性。

【技术实现步骤摘要】

所属的技术人员能够理解,本公开的各个方面可以实现为系统、方法或程序产品。因此,本公开的各个方面可以具体实现为以下形式,即:完全的硬件实施例、完全的软件实施例(包括固件、微代码等),或硬件和软件方面结合的实施例,这里可以统称为“电路”、“模块”或“系统”。下面参照图6来描述根据本公开的这种实施例的电子设备600。图6所示的电子设备600仅仅是一个示例,不应对本公开实施例的功能和使用范围带来任何限制。如图6所示,图6是在计算和通信环境内示出的电子设备601的组成框图,电子设备601可以用于实现本文公开的通信网络系统和方法。在一些实施例中,电子设备601可以是通信网络基础设施中的元件,例如,电子设备601可以是基站(例如,nodeb、增强型基站(enhanced nodeb,enodeb)、下一代基站(有时称为gnodeb或gnb))、归属用户服务器(homesubscriber server,hss)、网关(gateway,gw)(例如,分组网关(packet gateway,pgw)或服务网关(serving gateway,sgw))或演进型分组核心(evolved packet本文档来自技高网...

【技术保护点】

1.一种网络隔离访问方法,其特征在于,应用于能够同时访问公用网络和专用网络的通信网络系统,所述通信网络系统至少包含所述公用网络对应的会话管理功能网元SMF、第一用户面功能网元UPF和基站gNB,所述专用网络对应的第二用户面功能网元UPF,部署在所述会话管理功能网元SMF和第二用户面功能网元UPF之间的信令互通网关,以及部署在所述第一用户面功能网元UPF和所述第二用户面功能网元UPF之间的用户面网关;

2.根据权利要求1所述的网络隔离访问方法,其特征在于,所述会话管理功能网元SMF通过所述信令互通网关从所述第二用户面功能网元UPF获取第一接口地址,包括:p>

3.根据权...

【技术特征摘要】

1.一种网络隔离访问方法,其特征在于,应用于能够同时访问公用网络和专用网络的通信网络系统,所述通信网络系统至少包含所述公用网络对应的会话管理功能网元smf、第一用户面功能网元upf和基站gnb,所述专用网络对应的第二用户面功能网元upf,部署在所述会话管理功能网元smf和第二用户面功能网元upf之间的信令互通网关,以及部署在所述第一用户面功能网元upf和所述第二用户面功能网元upf之间的用户面网关;

2.根据权利要求1所述的网络隔离访问方法,其特征在于,所述会话管理功能网元smf通过所述信令互通网关从所述第二用户面功能网元upf获取第一接口地址,包括:

3.根据权利要求2所述的网络隔离访问方法,其特征在于,所述pfcp会话请求包括第一pdr和第二pdr;

4.根据权利要求1所述的网络隔离访问方法,其特征在于,所述会话管理功能网元smf从所述用户面网关和所述第一用户面功能网元upf获取第二接口地...

【专利技术属性】
技术研发人员:李思含贾聿庸欧建南尹君陈洁
申请(专利权)人:中国电信股份有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1