CN106488547B - 一种sta的认证数据管理方法、装置及设备 - Google Patents
一种sta的认证数据管理方法、装置及设备 Download PDFInfo
- Publication number
- CN106488547B CN106488547B CN201510537021.1A CN201510537021A CN106488547B CN 106488547 B CN106488547 B CN 106488547B CN 201510537021 A CN201510537021 A CN 201510537021A CN 106488547 B CN106488547 B CN 106488547B
- Authority
- CN
- China
- Prior art keywords
- authentication data
- sta
- wlan controller
- wlan
- data synchronization
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W56/00—Synchronisation arrangements
- H04W56/001—Synchronization between nodes
- H04W56/0025—Synchronization between nodes synchronizing potentially movable access points
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/06—Network architectures or network communication protocols for network security for supporting key management in a packet data network
- H04L63/062—Network architectures or network communication protocols for network security for supporting key management in a packet data network for key distribution, e.g. centrally by trusted party
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/04—Key management, e.g. using generic bootstrapping architecture [GBA]
- H04W12/043—Key management, e.g. using generic bootstrapping architecture [GBA] using a trusted network node as an anchor
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W36/00—Hand-off or reselection arrangements
- H04W36/0005—Control or signalling for completing the hand-off
- H04W36/0011—Control or signalling for completing the hand-off for data sessions of end-to-end connection
- H04W36/0033—Control or signalling for completing the hand-off for data sessions of end-to-end connection with transfer of context information
- H04W36/0038—Control or signalling for completing the hand-off for data sessions of end-to-end connection with transfer of context information of security context information
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W76/00—Connection management
- H04W76/10—Connection setup
- H04W76/11—Allocation or use of connection identifiers
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W84/00—Network topologies
- H04W84/02—Hierarchically pre-organised networks, e.g. paging networks, cellular networks, WLAN [Wireless Local Area Network] or WLL [Wireless Local Loop]
- H04W84/10—Small scale networks; Flat hierarchical networks
- H04W84/12—WLAN [Wireless Local Area Networks]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W88/00—Devices specially adapted for wireless communication networks, e.g. terminals, base stations or access point devices
- H04W88/08—Access point devices
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Mobile Radio Communication Systems (AREA)
Abstract
本发明公开了一种STA的认证数据管理方法、装置及设备,该方法包括:在第一STA关联第一AP时,第一WLAN控制器确定所述第一AP是边界AP,其中所述边界AP是与另一AP相邻的AP,且所述另一AP与边界AP分别被不同WLAN控制器管理;所述第一WLAN控制器将所述第一STA的认证数据发送至至少一个WLAN控制器,用于解决在STA关联AP时,WLAN控制器同步STA认证数据时处理所需的信令较多,影响系统的性能的问题。
Description
技术领域
本发明涉及通信技术领域,尤其是涉及一种站点(英文:station,缩写:STA)STA的认证数据管理方法、装置及设备。
背景技术
STA通过关联接入点(英文:access point,缩写:AP),接入管理该AP的无线局域网(英文:wireless local area network,缩写:WLAN)控制器。
STA可以通过关联不同WLAN控制器管理的AP,在不同WLAN控制器之间切换,该种方式称之为STA在WLAN控制器之间的漫游。多个WLAN控制器之间可以互相进行通信,该多个WLAN控制器可以在网络中组成具有一定功能的单一系统,该系统可以称之为WLAN控制器集群。如图1所示,在WLAN控制器集群中,可以单独设置一台服务设备,用于管理WLAN控制器集群中的各WLAN控制器,该单独设置的服务设备称之为集群服务器。在WLAN控制器集群中,也可以不设置集群服务器。
STA在WLAN控制器集群中切换时,需要将该STA的认证数据在切换前后的WLAN控制器中同步,若在设置集群服务器的场景中,则需要预先将STA的认证数据同步至集群服务器中,以实现STA关联不同的WLAN控制器管理的AP时,不需要对该STA进行重复认证。其中,STA的认证数据包括STA的媒体接入控制(英文:media access control,缩写:MAC)地址、STA和该STA关联的AP之间的成对主密钥(英文:pairwise master key,缩写:PMK)、管理STA关联的AP的WLAN控制器的标识等等。
一般情况下,在STA关联AP时,管理STA当前关联的AP的WLAN控制器将该STA的认证数据发送给WLAN控制器集群中的其他WLAN控制器,或者若设置了集群服务器的场景中,则需要将该STA的认证数据同步至集群服务器中。随着STA数量的增加,WLAN控制器同步STA认证数据时处理所需的信令也相应增加,这样对整个系统的性能有较大影响。
发明内容
本发明提供了一种STA的认证数据管理方法、装置及设备,用于解决在STA关联AP时,WLAN控制器同步STA认证数据时处理所需的信令较多,影响系统的性能的问题。
第一方面,提供了一种STA的认证数据管理方法,包括:在第一STA关联第一AP时,第一WLAN控制器确定第一AP是边界AP,其中边界AP是与另一AP相邻的AP,且所述另一AP与边界AP分别被不同WLAN控制器管理;所述第一WLAN控制器将所述第一STA的认证数据发送至至少一个WLAN控制器。
结合第一方面,在第一方面的第一种可能的实现方式中,所述至少一个WLAN控制器包括第二WLAN控制器,所述第二WLAN控制器是管理第二AP的WLAN控制器,所述第二AP是与所述第一AP相邻的AP。
结合第一方面或第一方面的第一种可能的实现方式,在第一方面的第二种可能的实现方式中,所述第一WLAN控制器将所述STA的认证数据发送至所述至少一个WLAN控制器,包括:所述第一STA的认证数据同步标识为未同步时,所述第一WLAN控制器将所述第一STA的认证数据发送至所述至少一个WLAN控制器,并将所述第一STA的认证数据同步标识修改为已同步;以及所述第一WLAN控制器将修改后的所述第一STA的认证数据同步标识发送至所述至少一个WLAN控制器。
结合第一方面的第二种可能的实现方式,在第一方面的第三种可能的实现方式中,所述第一STA的认证数据同步标识包括多个认证数据同步标志,所述多个认证数据同步标志映射到多个WLAN控制器;所述STA的认证数据同步标识为未同步,包括:所述至少一个WLAN控制器对应的认证数据同步标志为未同步;将所述第一STA的认证数据同步标识修改为已同步,包括:将与所述至少一个WLAN控制器对应的认证数据同步标志修改为已同步。
结合第一方面的第三种可能的实现方式,在第一方面的第四种可能的实现方式中,还包括:在第二STA关联第一AP时,所述第一WLAN控制器确定待删除认证数据的WLAN控制器,所述待删除认证数据的WLAN控制器对应的所述第二STA的认证数据同步标志为已同步,并且述待删除认证数据的WLAN控制器管理的至少一个AP中的任意一个AP都不和所述第一AP相邻;所述第一WLAN控制器向所述待删除认证数据的WLAN控制器发送删除认证数据消息,所述删除认证数据消息包括所述第二STA的标识,所述删除认证数据消息指示所述删除认证数据消息的接收方删除所述第二STA的认证数据;所述第一WLAN控制器将所述第二STA的认证数据同步标识中所述待删除认证数据的WLAN控制器对应的所述第二STA的认证数据同步标志修改为未同步,并发送所述第二STA的认证数据同步标识。
结合第一方面,以及第一方面的第一种至第四种可能的实现方式中的任意一个,在第一方面第五种可能的实现方式中,还包括:在第三STA关联第三AP时,所述第一WLAN控制器确定所述第一WLAN控制器已存储有所述第三STA的认证数据,所述第三AP为内部AP,所述内部AP为所有邻居AP都被同一个WLAN控制器管理的AP;所述第一WLAN控制器发送删除认证数据消息,所述删除认证数据消息包括所述第三STA的标识,所述删除认证数据消息指示所述删除认证数据消息的接收方删除所述第三STA的认证数据。
结合第一方面的第三种或第四种可能的实现方式,在第一方面第六种可能的实现方式中,所述方法还包括:在第四STA关联第四AP时,所述第一WLAN控制器向所述第四STA的多个认证数据同步标志中的已同步的认证数据同步标志对应的WLAN控制器发送删除认证数据消息,所述删除认证数据消息包括所述第四STA的标识,所述删除认证数据消息指示所述删除认证数据消息的接收方删除所述第四STA的认证数据,所述第四AP为内部AP,所述内部AP为所有相邻的AP都被同一个WLAN控制器管理的AP。
第二方面,提供了一种STA的认证数据管理装置,所述管理装置由第一WLAN控制器实现,所述装置包括:第一确定模块,用于在第一STA关联第一AP时,确定所述第一AP是边界AP,其中所述边界AP是与另一AP相邻的AP,且所述另一AP与边界AP分别被不同WLAN控制器管理;第一发送模块,用于将所述第一STA的认证数据发送至至少一个WLAN控制器。
结合第二方面,在第二方面的第一种可能的实现方式中,所述至少一个WLAN控制器包括第二WLAN控制器,所述第二WLAN控制器是管理第二AP的WLAN控制器,所述第二AP是与所述第一AP相邻的AP。
结合第二方面或第二方面的第一种可能的实现方式,在第二方面的第二种可能的实现方式中,所述第一发送模块,具体用于所述第一STA的认证数据同步标识为未同步时,将所述第一STA的认证数据发送至所述至少一个WLAN控制器,将所述第一STA的认证数据同步标识修改为已同步,并将修改后的所述第一STA的认证数据同步标识发送至所述至少一个WLAN控制器。
结合第二方面的第二种可能的实现方式,在第二方面的第三种可能的实现方式中,所述第一STA的认证数据同步标识包括多个认证数据同步标志,所述多个认证数据同步标志映射到多个WLAN控制器;所述第一发送模块,具体用于所述至少一个WLAN控制器对应的认证数据同步标志为未同步时,将所述第一STA的认证数据发送至所述至少一个WLAN控制器,将与所述至少一个WLAN控制器对应的认证数据同步标志修改为已同步,并将修改后的所述第一STA的认证数据同步标识发送至所述至少一个WLAN控制器。
结合第二方面的第三种可能的实现方式,在第二方面的第四种可能的实现方式中,所述装置还包括执行模块和第二发送模块;所述第二发送模块,用于在第二STA关联第一AP时,确定待删除认证数据的WLAN控制器,向所述待删除认证数据的WLAN控制器发送删除认证数据消息,所述删除认证数据消息包括所述第二STA的标识,所述删除认证数据消息指示所述删除认证数据消息的接收方删除所述第二STA的认证数据,所述待删除认证数据的WLAN控制器对应的所述第二STA的认证数据同步标志为已同步,并且述待删除认证数据的WLAN控制器管理的至少一个AP中的任意一个AP都不和所述第一AP相邻;所述执行模块,用于将所述第二STA的认证数据同步标识中所述待删除认证数据的WLAN控制器对应的所述第二STA的认证数据同步标志修改为未同步,并发送所述第二STA的认证数据同步标识。
结合第二方面,以及第二方面的第一种至第四种可能的实现方式中的任意一个,在第二方面第五种可能的实现方式中,所述装置还包括第二确定模块和第三发送模块;所述第二确定模块,用于在第三STA关联第三AP时,确定所述第一WLAN控制器已存储有所述第三STA的认证数据,所述第三AP为内部AP,所述内部AP为所有邻居AP都被同一个WLAN控制器管理的AP;所述第三发送模块,用于发送删除认证数据消息,所述删除认证数据消息包括所述第三STA的标识,所述删除认证数据消息指示所述删除认证数据消息的接收方删除所述第三STA的认证数据。
结合第二方面,以及第二方面的第三种或第四种可能的实现方式,在第二方面第六种可能的实现方式中,所述装置还包括第四发送模块;所述第四发送模块,用于在第四STA关联第四AP时,向所述第四STA的多个认证数据同步标志中的已同步的认证数据同步标志对应的WLAN控制器发送删除认证数据消息,所述删除认证数据消息包括所述第四STA的标识,所述删除认证数据消息指示所述删除认证数据消息的接收方删除所述第三STA的认证数据,所述第四AP为内部AP,所述内部AP为所有相邻的AP都被同一个WLAN控制器管理的AP。
第三方面,提供了一种无线局域网控制器,包括处理器,存储器和接口,其中,所述处理器,用于在第一STA关联第一AP时,确定所述第一AP是边界AP,将所述第一STA的认证数据通过所述接口发送至至少一个WLAN控制器,其中所述边界AP是与另一AP相邻的AP,且所述另一AP与边界AP分别被不同WLAN控制器管理;所述存储器,用于存储所述第一STA的认证数据。
结合第三方面,在第三方面的第一种可能的实现方式中,所述处理器,将所述STA的认证数据通过所述接口发送至至少一个WLAN控制器,所述至少一个WLAN控制器包括第二WLAN控制器,所述第二WLAN控制器是管理第二AP的WLAN控制器,所述第二AP是与所述第一AP相邻的AP。
结合第三方面或第三方面的第一种可能的实现方式,在第三方面的第二种可能的实现方式中,所述处理器,具体用于所述第一STA的认证数据同步标识为未同步时,将所述第一STA的认证数据通过所述接口发送至所述至少一个WLAN控制器,并将所述第一STA的认证数据同步标识修改为已同步;以及将修改后的所述第一STA的认证数据同步标识通过所述接口发送至所述至少一个WLAN控制器。
结合第三方面的第二种可能的实现方式,在第三方面的第三种可能的实现方式中,所述第一STA的认证数据同步标识包括多个认证数据同步标志,所述多个认证数据同步标志映射到多个WLAN控制器;所述处理器,具体用于所述至少一个WLAN控制器对应的认证数据同步标志为未同步;将与所述至少一个WLAN控制器对应的认证数据同步标志修改为已同步。
结合第三方面的第三种可能的实现方式,在第三方面的第四种可能的实现方式中,所述处理器,还用于在第二STA关联第一AP时,确定待删除认证数据的WLAN控制器,所述待删除认证数据的WLAN控制器对应的所述第二STA的认证数据同步标志为已同步,并且述待删除认证数据的WLAN控制器管理的至少一个AP中的任意一个AP都不和所述第一AP相邻;并通过所述接口,向所述待删除认证数据的WLAN控制器发送删除认证数据消息,所述删除认证数据消息包括所述第二STA的标识,所述删除认证数据消息指示所述删除认证数据消息的接收方删除所述第二STA的认证数据;以及将所述第二STA的认证数据同步标识中所述待删除认证数据的WLAN控制器对应的所述第二STA的认证数据同步标志修改为未同步,并发送所述第二STA的认证数据同步标识。
结合第三方面,以及第三方面的第一种至第四种可能的实现方式中的任意一个,在第三方面第五种可能的实现方式中,所述处理器,还用于在第三STA关联第三AP时,确定所述第一WLAN控制器已存储有所述第三STA的认证数据,所述第三AP为内部AP,所述内部AP为所有邻居AP都被同一个WLAN控制器管理的AP;通过所述接口发送删除认证数据消息,所述删除认证数据消息包括所述第三STA的标识,所述删除认证数据消息指示所述删除认证数据消息的接收方删除所述第三STA的认证数据。
结合第三方面,以及第三方面的第三种或第四种可能的实现方式,在第三方面第六种可能的实现方式中,所述处理器,还用于在第四STA关联第四AP时,通过所述接口向所述第四STA的多个认证数据同步标志中的已同步的认证数据同步标志对应的WLAN控制器发送删除认证数据消息,所述删除认证数据消息包括所述第四STA的标识,所述删除认证数据消息指示所述删除认证数据消息的接收方删除所述第三STA的认证数据,所述第四AP为内部AP,所述内部AP为所有相邻的AP都被同一个WLAN控制器管理的AP。
通过采用上述技术方案,在第一STA关联第一AP时,第一WLAN控制器确定第一AP是边界AP,第一WLAN控制器将第一STA的认证数据发送至至少一个WLAN控制器,在第一STA关联第一AP时,确定第一AP时边界AP时,才第一WLAN控制器将第一STA的认证数据发送至至少一个WLAN控制器,这样,即使系统中的STA数量增加,WLAN控制器在确定出STA关联边界AP时同步STA认证数据,减少同步STA的认证数据时所需处理的信令提升整个系统的性能。
附图说明
图1为设置集群控制器的WLAN控制器集群系统结构组成示意图;
图2为本发明实施例一中提出的包含边界AP、邻居WLAN控制器的系统结构组成示意图;
图3为本发明实施例一中提出的STA关联内部AP的系统结构组成示意图;
图4为本发明实施例一中提出的STA关联边界AP的系统结构组成示意图;
图5为本发明实施例一中提出的STA由边界AP漫游至内部AP的系统结构组成示意图;
图6为本发明实施例二中,提出的STA的认证数据管理方法流程图;
图7为本发明实施例二中,提出的STA的认证数据管理装置结构组成示意图;
图8为本发明实施例二中,提出的STA的认证数据管理设备结构组成示意图。
具体实施方式
针对一般情况下,在STA关联AP时,WLAN控制器同步STA认证数据时处理所需的信令较多,影响系统的性能的问题,本发明提出的技术方案中,仅在STA关联边界AP时,将STA的认证数据发送至至少一个WLAN控制器,这样,即使系统中的STA数量增加,WLAN控制器仅在确定出STA关联边界AP时同步STA认证数据,减少同步STA的认证数据时所需处理的信令提升整个系统的性能。
下面将结合各个附图对本发明实施例技术方案的主要实现原理、具体实施方式及其对应能够达到的有益效果进行详细地阐述。
实施例一
本发明实施例一提出一种STA的认证数据管理系统,包括至少两个WLAN控制器。其中STA的认证数据管理系统中的每个WLAN控制器管理至少一个AP。STA关联到AP。
在STA的认证数据管理系统中,随着STA位置的移动,STA可能会在不同的AP之间执行关联、去关联以完成漫游。STA漫游前和STA漫游后关联的两个AP,可能是同一个WLAN控制器管理的AP,也可能是不同WLAN控制器管理的AP。
本发明实施例一提出的技术方案中,将AP划分为内部AP和边界AP。边界AP是与另一AP相邻的AP,且另一AP与边界AP分别被不同WLAN控制器管理。即边界AP是具有以下特点的这样一类AP:该边界AP的所有相邻的AP中至少有一个管理相邻的AP的WLAN控制器和管理该边界AP的WLAN控制器不同。内部AP是所有相邻的AP都被同一个WLAN控制器管理的AP。即内部AP是具有以下特点的这样一类AP:该内部AP以及该内部AP所有相邻的AP都被同一个WLAN控制器管理。一对邻居AP是指可能成为一个STA漫游前后关联的AP的两个AP,一对邻居AP中的任意一个AP是其中另一个AP的相邻的AP。为便于阐述,将分别管理两个相邻的边界AP的WLAN控制器称为邻居WLAN控制器。以图2所示的系统架构为例,在该系统中,包括三个WLAN控制器,分别以AC1、AC2和AC3标识。其中,AC1管理AP1、AP4和AP5,AC2管理AP3,AC3管理AP2。其中,AP1、AP2和AP3分别是AC1、AC3和AC2中的边界AP,针对AP1,AC2和AC3彼此是邻居WLAN控制器。
以一实例进行详细阐述。为便于阐述,将STA作出区分,分别为第一STA、第二STA、第三STA、第四STA,相应地,也将AP作出区分,分别为第一AP、第二AP、第三AP和第四AP。将WLAN控制器作出区分,分别为第一WLAN控制器、第二WLAN控制器。在该系统中:
第一STA,关联第一AP。
该种场景中,第一AP可以是内部AP,也可以是边界AP。WLAN控制器存储有该WLAN控制器管理的边界AP的标识。边界AP的标识可以是预先配置在WLAN控制器中的,也可以是WLAN控制器动态获取的。WLAN控制器可以以如下方式动态获取边界AP的标识:各AP监听其他AP发送的信标(英文:beacon)帧,获得监听到的beacon帧的发送该beacon帧的AP的标识。WLAN控制器获取各AP监听到的其他AP的标识,将监听到的标识中包括不属于该WLAN控制器管理的AP的标识的AP标记为边界AP。
第一WLAN控制器确定该第一AP是否是边界AP,如果确定出该第一AP是内部AP,则不发送该STA的认证数据。如图3所示,假设第一AP是AC1管理的AP2,该AP2是内部AP,STA关联AP2,AP2相邻的AP只有AP1和AP3,并且AP1和AP3均是AC1管理的AP,因此,AC1不发送该STA的认证数据。
如果第一WLAN控制器确定出第一AP是边界AP,第一WLAN控制器将第一STA的认证数据发送至至少一个WLAN控制器。至少一个WLAN控制器是第一WLAN控制器以外的其他WLAN控制器。如果存在WLAN控制器集群,则至少一个WLAN控制器可以是WLAN控制器集群中第一WLAN控制器以外的其他所有WLAN控制器,也可以是WLAN控制器集群中第一WLAN控制器以外的一些WLAN控制器。
上述至少一个WLAN控制器包括第二WLAN控制器,该第二WLAN控制器是管理第二AP的WLAN控制器,该第二AP是与第一AP相邻的AP。
其中,第一WLAN控制器将STA的认证数据发送至WLAN控制器集群中至少一个WLAN控制器中,其具体实施方式可以包括下述方式:
第一种方式:第一WLAN控制器将第一STA的认证数据发送至WLAN控制器集群中的全部WLAN控制器。
第一WLAN控制器可以通过广播的方式,将第一STA的认证数据发送至WLAN控制器集群中的全部WLAN控制器。
第一WLAN控制器还可以通过单播的方式,将第一STA的认证数据发送至WLAN控制器集群中的全部WLAN控制器中的每一个WLAN控制器。
上述第一种发送认证数据的方式中,可选地,第一WLAN控制器可以维护第一STA的认证数据同步标识。在发送第一STA的认证数据前,第一WLAN控制器检查第一STA的认证数据同步标识。如果第一STA的认证数据同步标识为已同步,则第一WLAN控制器不发送第一STA的认证数据。只有当第一STA的认证数据同步标识为未同步时,第一WLAN控制器才发送第一STA的认证数据。
进一步地,第一STA的认证数据同步标识可以包括第一STA的多个认证数据同步标志。多个认证数据同步标志映射到多个WLAN控制器。为记录各个WLAN控制器是否被同步了STA的认证数据,可以用多个认证数据同步标志记录多个WLAN控制器的状态。每个WLAN控制器对应一个认证数据同步标志,每个认证数据同步标志对应一个WLAN控制器,即多个认证数据同步标志双射到多个WLAN控制器。在向目的WLAN控制器发送第一STA的认证数据前,第一WLAN控制器检查该目的WLAN控制器对应的认证数据同步标志。只有当该目的WLAN控制器对应的认证数据同步标志为未同步时,第一WLAN控制器才向该目的WLAN控制器发送第一STA的认证数据。
第二种方式:第一WLAN控制器将第一STA的认证数据发送至WLAN控制器集群中的一些WLAN控制器。这些WLAN控制器中包括第二WLAN控制器,该第二WLAN控制器是管理第二AP的WLAN控制器,第二AP是与第一AP相邻的AP。
上述第二种方式中,第一WLAN控制器选择性的发送第一STA的认证数据。第一WLAN控制器维护第一STA的认证数据同步标识,并且第一STA的认证数据同步标识包括第一STA的多个认证数据同步标志。多个认证数据同步标志映射到多个WLAN控制器。第一WLAN控制器可以仅向管理第一AP的邻居AP,并且对应的认证数据同步标志为未同步的WLAN控制器发送第一STA的认证数据。第一WLAN控制器将被发送了第一STA的认证数据的WLAN控制器对应的认证数据同步标志修改为已同步。第一WLAN控制器将修改后的第一STA的认证数据同步标识发送至所有WLAN控制器。或者第一WLAN控制器将修改后的第一STA的认证数据同步标识发送至管理第一AP的邻居AP的WLAN控制器。
通过上述第二种方式发送认证数据的第一WLAN控制器中,不仅存储该第一WLAN控制器管理的边界AP,还存储各边界AP的邻居AP以及管理各边界AP的邻居AP的WLAN控制器。
第一WLAN控制器存储该第一WLAN控制器管理的边界AP的邻居AP的标识,然后确定管理这些边界AP各自的邻居AP的WLAN控制器。可选地,WLAN控制器可以忽略边界AP的邻居AP的标识中被该WLAN控制器自身管理的AP的标识。
第一WLAN控制器中可以通过下述两种方式存储该WLAN控制器管理边界AP的邻居AP的标识。
A:第一WLAN控制器中预先配置该WLAN控制器管理的边界AP的邻居AP的标识。
B:第一WLAN控制器还可以从其管理的AP获取第一WLAN控制器管理的边界AP的邻居AP的标识。
在B方式中,各AP发送beacon帧,并监听其他AP发送的beacon帧。AP根据监听到的beacon帧,获得发送该beacon帧的AP的标识。AP将获得的相邻的AP的标识发送给管理该AP的第一WLAN控制器。AP的标识可以是监听到的beacon帧中的基本服务集标识符(英文:basic service set identifier,缩写:BSSID)。
第一WLAN控制器可以通过两种方式确定管理这些边界AP各自的邻居AP的WLAN控制器:
A:第一WLAN控制器中预先配置管理这些边界AP各自的邻居AP的WLAN控制器。
B:该第一WLAN控制器与其他WLAN控制器通信,确认管理邻居AP的WLAN控制器。
根据认证数据同步标志将第一STA的认证数据发送至所有WLAN控制器中的一些WLAN控制器,WLAN控制器能够确定出哪些邻居WLAN控制器已经存储过该STA的认证数据,可以仅向未存储该STA的认证数据的WLAN控制器发送该STA的认证数据,从而节省信令交互。
以图4所示为例,假设第一AP是边界AP,第一STA关联AC1管理的边界AP(如图4中所示的AP3)。AC2是AC1的邻居WLAN控制器,AC1中存储AP3和AC2的对应关系,并且,AC1中存储STA的认证数据同步标识,在认证数据同步标识中包括AC2的认证数据同步标志。则STA关联AP3时,AC1确定需要将STA的认证数据发送给AC2,此时,若AC1中存储的STA的认证数据同步标识表示AC2已经存储过该STA的认证数据,则AC1不向AC2发送该STA的认证数据,若AC1中存储的STA的认证数据同步标识表示AC2未存储过该STA的认证数据,AC1向AC2发送该STA的认证数据,并将STA的认证数据同步标识修改为已同步。进一步地,可以将AC2对应的认证数据同步标志修改为已同步。
在上述系统中,WLAN控制器在同步STA的认证数据之后,可以不删除STA的认证数据,也可以在一些情况下删除STA的认证数据。不删除STA的认证数据的方案可以减少WLAN控制器之间的信令交互,较好地节省信令资源。删除STA的认证数据的方案可以在WLAN控制器不需要STA的认证数据的时候及时删除认证数据,以节省WLAN控制器的存储资源。为便于阐述,以下进行删除STA的认证数据的方案的详细阐述。
STA在漫游过程中,至少包括从一个边界AP漫游到另一个边界AP、从一个边界AP到内部AP、内部AP漫游到边界AP三种漫游场景。在STA漫游在不同的AP之间漫游时,可能系统中有一些WLAN控制器中已经存储了该STA的认证数据,并且不需要再继续存储该STA的认证数据,该种情况下,WLAN控制器可以删除存储的STA的认证数据。
针对WLAN控制器发送的认证数据的发送方式不同,以及STA不同的漫游场景,本发明实施例一提出的技术方案中,给出不同的删除STA的认证数据的方案的详细阐述。
第一种方式:若第一WLAN控制器将第一STA的认证数据发送至WLAN控制器集群中的全部WLAN控制器时,第一STA漫游时,可以不删除该第一STA的认证数据。
在第一种方式中,若第一STA漫游,无论是从一个边界AP漫游到另一个边界AP、从一个边界AP到内部AP、内部AP漫游到边界AP三种漫游场景中任一一种场景,WLAN控制器中存储的该第一STA的认证数据都可以不进行删除。这种方式中,WLAN控制器维护各个STA的认证数据同步标识。WLAN控制器根据认证数据同步标识确定STA的认证数据尚未同步时才发送第一STA的认证数据至全部WLAN控制器。
第二种方式:若第一WLAN控制器将第一STA的认证数据发送至WLAN控制器集群中的全部WLAN控制器中时,若第一STA是从边界AP漫游到内部AP的漫游场景中,WLAN控制器集群中的其它WLAN控制器存储的该第一STA的认证数据都可以进行删除。这种方式中,WLAN控制器可以不维护各个STA的认证数据同步标识。
以第二STA关联第二AP为例,第二STA去关联第一AP(即边界AP),漫游后第二STA关联第二AP,第二AP是内部AP。在第二STA关联第二AP时,第一WLAN控制器确定第一WLAN控制器已存储有第二STA的认证数据,第一WLAN控制器发送删除认证数据消息,删除认证数据消息包括第二STA的标识,删除认证数据消息指示删除认证数据消息的接收方删除第二STA的认证数据。第一WLAN控制器向所有WLAN控制器发送删除认证数据消息。第一WLAN控制器可以广播该删除认证数据消息,也可以向所有WLAN控制器分别单播发送删除认证数据消息。
第三种方式:若第一WLAN控制器将第一STA的认证数据发送至WLAN控制器集群中的全部WLAN控制器时,第一STA漫游时,可以选择性地删除部分WLAN控制器中存储的该第一STA的认证数据。这种方式中,WLAN控制器维护各个STA的认证数据同步标识,并且每个认证数据同步标识包括多个认证数据同步标志。STA首次关联边界AP时,第一WLAN控制器将STA的认证数据发送至全部WLAN控制器。此后,WLAN控制器根据STA的认证数据同步标志选择性的发送STA的认证数据。
上述第三种方式中,在第一STA从边界AP漫游至边界AP的场景中,本发明实施例一提出的技术方案中,为便于阐述,引入第三STA,第三STA与其它边界AP去关联,再关联第一AP。
其它AP是边界AP,第一AP是边界AP的场景中,第一WLAN控制器确定待删除认证数据的WLAN控制器,待删除认证数据的WLAN控制器对应的第二STA的认证数据同步标志为已同步,并且待删除认证数据的WLAN控制器管理的任意一个AP都不和第一AP相邻。第一WLAN控制器向待删除认证数据的WLAN控制器发送删除认证数据消息,删除认证数据消息包括第二STA的标识。删除认证数据消息指示删除认证数据消息的接收方删除第二STA的认证数据。第一WLAN控制器将第二STA的认证数据同步标识中待删除认证数据的WLAN控制器对应的第二STA的认证数据同步标志修改为未同步,并向其他WLAN控制器发送第二STA的认证数据同步标识。
包括上述第三种方式中,在第一STA从边界AP漫游至内部AP的场景中,为便于阐述,以第四STA关联第四AP为例进行详细阐述。第四AP是内部AP。在第四STA关联第四AP时,第一WLAN控制器向第四STA的多个认证数据同步标志中的已同步的认证数据同步标志对应的WLAN控制器发送删除认证数据消息,删除认证数据消息包括所述第四STA的标识,删除认证数据消息指示所述删除认证数据消息的接收方删除第四STA的认证数据,第四AP为内部AP,内部AP为所有相邻的AP都被同一个WLAN控制器管理的AP。
第四种方式:若第一WLAN控制器将第一STA的认证数据选择性地发送至WLAN控制器集群中的部分WLAN控制器时,第一STA漫游时,可以选择性地删除部分WLAN控制器中存储的该第一STA的认证数据。这种方式中,WLAN控制器维护各个STA的认证数据同步标识,并且每个认证数据同步标识包括多个认证数据同步标志。STA关联边界AP时,WLAN控制器根据STA的认证数据同步标志选择性的发送STA的认证数据。
在上述第四种方式中,在第一STA从内部AP漫游至边界AP的场景中,本发明实施例一提出的技术方案中,为便于阐述,引入第五STA,第五STA与其它AP(内部AP)去关联,再关联第一AP(边界AP)。
其它AP是内部AP,第一AP是边界AP的场景中,第一WLAN控制器确定待删除认证数据的WLAN控制器,待删除认证数据的WLAN控制器对应的第五STA的认证数据同步标志为已同步,并且待删除认证数据的WLAN控制器管理的任意一个AP都不和第一AP相邻。第一WLAN控制器向待删除认证数据的WLAN控制器发送删除认证数据消息,删除认证数据消息包括第五STA的标识。删除认证数据消息指示删除认证数据消息的接收方删除第五STA的认证数据。第一WLAN控制器将第五STA的认证数据同步标识中待删除认证数据的WLAN控制器对应的第五STA的认证数据同步标志修改为未同步,并向其他WLAN控制器发送第五STA的认证数据同步标识。
包括上述第四种方式中,在第一STA从边界AP漫游至内部AP的场景中,为便于阐述,以第六STA关联第六AP为例进行详细阐述。第六AP是内部AP。在第六STA关联第六AP时,第一WLAN控制器确定第一WLAN控制器已存储有第六STA的认证数据,第一WLAN控制器向第六STA的多个认证数据同步标志中的已同步的认证数据同步标志对应的WLAN控制器发送删除认证数据消息,删除认证数据消息包括该第六STA的标识,删除认证数据消息指示删除认证数据消息的接收方删除第六STA的认证数据,第六AP为内部AP,内部AP为所有相邻的AP都被同一个WLAN控制器管理的AP。
第五种方式:若第一WLAN控制器将第一STA的认证数据选择性地发送至WLAN控制器集群中的部分WLAN控制器中时,若第一STA漫游时,可以指示其它部分WLAN控制器中的全部WLAN控制器删除存储的该第一STA的认证数据。这种方式中,WLAN控制器维护各个STA的认证数据同步标识。每个认证数据同步标识包括多个认证数据同步标志。STA关联边界AP时,WLAN控制器根据STA的认证数据同步标志选择性的发送STA的认证数据。
上述第五种方式中,在第一STA从边界AP漫游至内部AP的场景中,为便于阐述,以第七STA关联第七AP为例进行详细阐述。第七AP是内部AP。第七STA去关联第一AP(即边界AP),漫游后关联第七AP,第七AP是内部AP。在第七STA关联第七AP时,第一WLAN控制器向第七STA的多个认证数据同步标志中的已同步的认证数据同步标志对应的WLAN控制器发送删除认证数据消息,删除认证数据消息包括第七STA的标识,删除认证数据消息指示删除认证数据消息的接收方删除第七STA的认证数据,第七AP为内部AP,内部AP为所有相邻的AP都被同一个WLAN控制器管理的AP。
上述第五种方式中,其它AP是边界AP,第一AP是边界AP的场景中,以第八STP为例,第一WLAN控制器确定待删除认证数据的WLAN控制器,待删除认证数据的WLAN控制器对应的第八STA的认证数据同步标志为已同步,并且待删除认证数据的WLAN控制器管理的任意一个AP都不和第一AP相邻。第一WLAN控制器向待删除认证数据的WLAN控制器发送删除认证数据消息,删除认证数据消息包括第八STA的标识。删除认证数据消息指示删除认证数据消息的接收方删除第八STA的认证数据。第一WLAN控制器将第八STA的认证数据同步标识中待删除认证数据的WLAN控制器对应的第八STA的认证数据同步标志修改为未同步,并向其他WLAN控制器发送第八STA的认证数据同步标识。
第六种方式:若第一WLAN控制器将第一STA的认证数据选择性地发送至WLAN控制器集群中的部分WLAN控制器中时,第一STA漫游时,可以不删除WLAN控制器中存储的该第一STA的认证数据。这种方式中,WLAN控制器维护各个STA的认证数据同步标识,并且每个认证数据同步标识包括多个认证数据同步标志。STA首次关联边界AP时,第一WLAN控制器将STA的认证数据发送至全部WLAN控制器。此后,WLAN控制器根据STA的认证数据同步标志选择性的发送STA的认证数据。
在第六种方式中,无论是第一STA的漫游场景为从一个边界AP漫游到另一个边界AP、从一个边界AP到内部AP、内部AP漫游到边界AP三种漫游场景中任一一种场景,均不删除其它WLAN控制器中已经存储该第一STA认证数据。
下面以一实例对STA不同漫游场景中认证数据的同步以及删除进行详细阐述。以如图5为例,AP1、AP2和AP3均是AC1管理的AP,并且AP1和AP2都是内部AP,AP3是边界AP。STA通过关联AP3接入,由于AP3是边界AP,因此AC1将该STA的认证数据同步至AC2中,STA去关联AP3之后,通过关联AP2接入,AP2是内部AP,该种场景中,STA由边界AP漫游至内部AP,AC1可以有选择性的像AC2发送删除认证数据消息,AC2接收到删除认证数据消息时,删除已经存储的STA的认证数据。
进一步地,AC1中存储该STA的认证数据同步标识,该认证数据同步标识中包括认证数据同步标志。STA去关联AP3之后,通过关联AP2接入,AP2是内部AP,该种场景中,AC1根据存储的认证数据同步标志,确定出AC2中存储有该STA的认证数据,则AC1向AC2发送删除认证数据消息,AC2接收到删除认证数据消息时,删除已经存储的STA的认证数据。
实施例二
本发明实施例二提出一种STA的认证数据管理方法,如图6所示,其具体处理流程如下述:
步骤61,第一STA关联第一AP。
该种场景中,第一AP可以是内部AP,也可以是边界AP。
步骤62,第一WLAN控制器确定第一AP是否是边界AP,如果判断结果为是,执行步骤63,反之,执行步骤64。
本发明实施例二提出的技术方案中,将AP划分为内部AP和边界AP。边界AP是与另一AP相邻的AP,且另一AP与边界AP分别被不同WLAN控制器管理。即边界AP是具有以下特点的这样一类AP:该边界AP的所有相邻的AP中至少有一个管理相邻的AP的WLAN控制器和管理该边界AP的WLAN控制器不同。内部AP是所有相邻的AP都被同一个WLAN控制器管理的AP。即内部AP是具有以下特点的这样一类AP:该内部AP以及该内部AP所有相邻的AP都被同一个WLAN控制器管理。一对邻居AP是指可能成为一个STA漫游前后关联的AP的两个AP,一对邻居AP中的任意一个AP是其中另一个AP的相邻的AP。为便于阐述,将分别管理两个相邻的边界AP的WLAN控制器称为邻居WLAN控制器。
步骤63,第一WLAN控制器将第一STA的认证数据发送至至少一个WLAN控制器。
其中,至少一个WLAN控制器包括第二WLAN控制器,第二WLAN控制器是管理第二AP的WLAN控制器,第二AP是与第一AP相邻的AP。
其中,第一WLAN控制器将STA的认证数据发送至WLAN控制器集群中至少一个WLAN控制器中,其具体实施方式可以包括下述方式:
第一种方式:第一WLAN控制器将第一STA的认证数据发送至WLAN控制器集群中的全部WLAN控制器。
第一WLAN控制器可以通过广播的方式,将第一STA的认证数据发送至WLAN控制器集群中的全部WLAN控制器。
第一WLAN控制器还可以通过单播的方式,将第一STA的认证数据发送至WLAN控制器集群中的全部WLAN控制器中的每一个WLAN控制器。
上述第一种发送认证数据的方式中,可选地,第一WLAN控制器可以维护第一STA的认证数据同步标识。在发送第一STA的认证数据前,第一WLAN控制器检查第一STA的认证数据同步标识。如果第一STA的认证数据同步标识为已同步,则第一WLAN控制器不发送第一STA的认证数据。只有当第一STA的认证数据同步标识为未同步时,第一WLAN控制器才发送第一STA的认证数据。
进一步地,第一STA的认证数据同步标识可以包括第一STA的多个认证数据同步标志。多个认证数据同步标志映射到多个WLAN控制器。为记录各个WLAN控制器是否被同步了STA的认证数据,可以用多个认证数据同步标志记录多个WLAN控制器的状态。每个WLAN控制器对应一个认证数据同步标志,每个认证数据同步标志对应一个WLAN控制器,即多个认证数据同步标志双射到多个WLAN控制器。在向目的WLAN控制器发送第一STA的认证数据前,第一WLAN控制器检查该目的WLAN控制器对应的认证数据同步标志。只有当该目的WLAN控制器对应的认证数据同步标志为未同步时,第一WLAN控制器才向该目的WLAN控制器发送第一STA的认证数据。
第二种方式:第一WLAN控制器将第一STA的认证数据发送至WLAN控制器集群中的一些WLAN控制器。这些WLAN控制器中包括第二WLAN控制器,该第二WLAN控制器是管理第二AP的WLAN控制器,第二AP是与第一AP相邻的AP。
上述第二种方式中,第一WLAN控制器选择性的发送第一STA的认证数据。第一WLAN控制器维护第一STA的认证数据同步标识,并且第一STA的认证数据同步标识包括第一STA的多个认证数据同步标志。多个认证数据同步标志映射到多个WLAN控制器。第一WLAN控制器可以仅向管理第一AP的邻居AP,并且对应的认证数据同步标志为未同步的WLAN控制器发送第一STA的认证数据。第一WLAN控制器将被发送了第一STA的认证数据的WLAN控制器对应的认证数据同步标志修改为已同步。第一WLAN控制器将修改后的第一STA的认证数据同步标识发送至所有WLAN控制器。或者第一WLAN控制器将修改后的第一STA的认证数据同步标识发送至管理第一AP的邻居AP的WLAN控制器。
通过上述第二种方式发送认证数据的第一WLAN控制器中,不仅存储该第一WLAN控制器管理的边界AP,还存储各边界AP的邻居AP以及管理各边界AP的邻居AP的WLAN控制器。
第一WLAN控制器存储该第一WLAN控制器管理的边界AP的邻居AP的标识,然后确定管理这些边界AP各自的邻居AP的WLAN控制器。可选地,WLAN控制器可以忽略边界AP的邻居AP的标识中被该WLAN控制器自身管理的AP的标识。
第一WLAN控制器中可以通过下述两种方式存储该WLAN控制器管理边界AP的邻居AP的标识。
A:第一WLAN控制器中预先配置该WLAN控制器管理的边界AP的邻居AP的标识。
B:第一WLAN控制器还可以从其管理的AP获取第一WLAN控制器管理的边界AP的邻居AP的标识。
在B方式中,各AP发送beacon帧,并监听其他AP发送的beacon帧。AP根据监听到的beacon帧,获得发送该beacon帧的AP的标识。AP将获得的相邻的AP的标识发送给管理该AP的第一WLAN控制器。AP的标识可以是监听到的beacon帧中的基本服务集标识符(英文:basic service set identifier,缩写:BSSID)。
第一WLAN控制器可以通过两种方式确定管理这些边界AP各自的邻居AP的WLAN控制器:
A:第一WLAN控制器中预先配置管理这些边界AP各自的邻居AP的WLAN控制器。
B:该第一WLAN控制器与其他WLAN控制器通信,确认管理邻居AP的WLAN控制器。
根据认证数据同步标志将第一STA的认证数据发送至所有WLAN控制器中的一些WLAN控制器,WLAN控制器能够确定出哪些邻居WLAN控制器已经存储过该STA的认证数据,可以仅向未存储该STA的认证数据的WLAN控制器发送该STA的认证数据,从而节省信令交互。
步骤64,第一WLAN控制器确定该第一AP是内部AP,则不发送该STA的认证数据。
可选地,在上述方法中,第一WLAN控制器在同步STA的认证数据之后,可以不删除STA的认证数据,也可以在一些情况下删除STA的认证数据。以下进行删除STA的认证数据的方案的详细阐述。
STA在漫游过程中,至少包括从一个边界AP漫游到另一个边界AP、从一个边界AP到内部AP、内部AP漫游到边界AP三种漫游场景。在STA漫游在不同的AP之间漫游时,可能系统中有一些WLAN控制器中已经存储了该STA的认证数据,并且不需要再继续存储该STA的认证数据,该种情况下,WLAN控制器可以删除存储的STA的认证数据。
针对WLAN控制器发送的认证数据的发送方式不同,以及STA不同的漫游场景,本发明实施例一提出的技术方案中,给出不同的删除STA的认证数据的方案的详细阐述。
第一种方式:若第一WLAN控制器将第一STA的认证数据发送至WLAN控制器集群中的全部WLAN控制器时,第一STA漫游时,可以不删除该第一STA的认证数据。
在第一种方式中,若第一STA漫游,无论是从一个边界AP漫游到另一个边界AP、从一个边界AP到内部AP、内部AP漫游到边界AP三种漫游场景中任一一种场景,WLAN控制器中存储的该第一STA的认证数据都可以不进行删除。这种方式中,WLAN控制器维护各个STA的认证数据同步标识。WLAN控制器根据认证数据同步标识确定STA的认证数据尚未同步时才发送第一STA的认证数据至全部WLAN控制器。
第二种方式:若第一WLAN控制器将第一STA的认证数据发送至WLAN控制器集群中的全部WLAN控制器中时,若第一STA是从边界AP漫游到内部AP的漫游场景中,WLAN控制器集群中的其它WLAN控制器存储的该第一STA的认证数据都可以进行删除。这种方式中,WLAN控制器可以不维护各个STA的认证数据同步标识。
具体地,上述第二种删除STA的认证数据的具体实施方式,请参见上述实施例一中的详细阐述,本发明实施例二不再赘述。
第三种方式:若第一WLAN控制器将第一STA的认证数据发送至WLAN控制器集群中的全部WLAN控制器时,第一STA漫游时,可以选择性地删除部分WLAN控制器中存储的该第一STA的认证数据。这种方式中,WLAN控制器维护各个STA的认证数据同步标识,并且每个认证数据同步标识包括多个认证数据同步标志。STA首次关联边界AP时,第一WLAN控制器将STA的认证数据发送至全部WLAN控制器。此后,WLAN控制器根据STA的认证数据同步标志选择性的发送STA的认证数据。
具体地,上述第三种删除STA的认证数据的具体实施方式,请参见上述实施例一中的详细阐述,本发明实施例二不再赘述。
第四种方式:若第一WLAN控制器将第一STA的认证数据选择性地发送至WLAN控制器集群中的部分WLAN控制器时,第一STA漫游时,可以选择性地删除部分WLAN控制器中存储的该第一STA的认证数据。这种方式中,WLAN控制器维护各个STA的认证数据同步标识,并且每个认证数据同步标识包括多个认证数据同步标志。STA关联边界AP时,WLAN控制器根据STA的认证数据同步标志选择性的发送STA的认证数据。
具体地,上述第四种删除STA的认证数据的具体实施方式,请参见上述实施例一中的详细阐述,本发明实施例二不再赘述。
第五种方式:若第一WLAN控制器将第一STA的认证数据选择性地发送至WLAN控制器集群中的部分WLAN控制器中时,若第一STA漫游时,可以指示其它部分WLAN控制器中的全部WLAN控制器删除存储的该第一STA的认证数据。这种方式中,WLAN控制器维护各个STA的认证数据同步标识。每个认证数据同步标识包括多个认证数据同步标志。STA关联边界AP时,WLAN控制器根据STA的认证数据同步标志选择性的发送STA的认证数据。
具体地,上述第五种删除STA的认证数据的具体实施方式,请参见上述实施例一中的详细阐述,本发明实施例二不再赘述。
第六种方式:若第一WLAN控制器将第一STA的认证数据选择性地发送至WLAN控制器集群中的部分WLAN控制器中时,第一STA漫游时,可以不删除WLAN控制器中存储的该第一STA的认证数据。这种方式中,WLAN控制器维护各个STA的认证数据同步标识,并且每个认证数据同步标识包括多个认证数据同步标志。STA首次关联边界AP时,第一WLAN控制器将STA的认证数据发送至全部WLAN控制器。此后,WLAN控制器根据STA的认证数据同步标志选择性的发送STA的认证数据。
在第六种方式中,无论是第一STA的漫游场景为从一个边界AP漫游到另一个边界AP、从一个边界AP到内部AP、内部AP漫游到边界AP三种漫游场景中任一一种场景,均不删除其它WLAN控制器中已经存储该第一STA认证数据。
相应地,本发明实施例一还提出一种STA的认证数据管理装置,如图7所示,该管理装置由第一WLAN控制器实现,包括:
第一确定模块701,用于在第一STA关联第一AP时,确定第一AP是边界AP,其中边界AP是与另一AP相邻的AP,且另一AP与边界AP分别被不同WLAN控制器管理。
第一发送模块702,用于将第一STA的认证数据发送至至少一个WLAN控制器。
具体地,上述至少一个WLAN控制器包括第二WLAN控制器,上述第二WLAN控制器是管理第二AP的WLAN控制器,上述第二AP是与第一AP相邻的AP。
具体地,上述第一发送模块702,具体用于第一STA的认证数据同步标识为未同步时,将第一STA的认证数据发送至至少一个WLAN控制器,将第一STA的认证数据同步标识修改为已同步,并将修改后的第一STA的认证数据同步标识发送至至少一个WLAN控制器。
其中,第一STA的认证数据同步标识包括多个认证数据同步标志,多个认证数据同步标志映射到多个WLAN控制器;上述第一发送模块702,具体用于至少一个WLAN控制器对应的认证数据同步标志为未同步时,将第一STA的认证数据发送至至少一个WLAN控制器,将与至少一个WLAN控制器对应的认证数据同步标志修改为已同步,并将修改后的第一STA的认证数据同步标识发送至至少一个WLAN控制器。
可选地,上述装置还包括执行模块和第二发送模块;第二发送模块,用于在第二STA关联第一AP时,确定待删除认证数据的WLAN控制器,向待删除认证数据的WLAN控制器发送删除认证数据消息,删除认证数据消息包括第二STA的标识,删除认证数据消息指示所述删除认证数据消息的接收方删除第二STA的认证数据,待删除认证数据的WLAN控制器对应的所述第二STA的认证数据同步标志为已同步,并且待删除认证数据的WLAN控制器管理的至少一个AP中的任意一个AP都不和第一AP相邻;执行模块,用于将第二STA的认证数据同步标识中待删除认证数据的WLAN控制器对应的第二STA的认证数据同步标志修改为未同步,并发送第二STA的认证数据同步标识。
可选地,上述装置还包括第二确定模块和第三发送模块;第二确定模块,用于在第三STA关联第三AP时,确定第一WLAN控制器已存储有所述第三STA的认证数据,第三AP为内部AP,内部AP为所有邻居AP都被同一个WLAN控制器管理的AP;第三发送模块,用于发送删除认证数据消息,删除认证数据消息包括第三STA的标识,删除认证数据消息指示删除认证数据消息的接收方删除第三STA的认证数据。
该装置还包括第四发送模块;第四发送模块,用于在第四STA关联第四AP时,向第四STA的多个认证数据同步标志中的已同步的认证数据同步标志对应的WLAN控制器发送删除认证数据消息,删除认证数据消息包括第四STA的标识,删除认证数据消息指示删除认证数据消息的接收方删除第三STA的认证数据,第四AP为内部AP,内部AP为所有相邻的AP都被同一个WLAN控制器管理的AP。
相应地,本发明实施例二还提出一种无线局域网控制器,如图8所示,包括处理器801,接口802和存储器803,其中,
处理器801,用于在第一STA关联第一AP时,确定第一AP是边界AP,将第一STA的认证数据通过接口802发送至至少一个WLAN控制器,其中所述边界AP是与另一AP相邻的AP,且所述另一AP与边界AP分别被不同WLAN控制器管理。
处理器可以是中央处理器(英文:central processing unit,缩写:CPU),或者是CPU和硬件芯片的组合。处理器804还可以是网络处理器(英文:network processor,缩写:NP)。或者是CPU和NP的组合,或者是NP和硬件芯片的组合。
上述硬件芯片可以是以下一种或多种的组合:专用集成电路(英文:application-specific integrated circuit,缩写:ASIC),现场可编程逻辑门阵列(英文:field-programmable gate array,缩写:FPGA),复杂可编程逻辑器件(英文:complexprogrammable logic device,缩写:CPLD)。
具体地,上述处理器801,将STA的认证数据通过接口802发送至至少一个WLAN控制器,至少一个WLAN控制器包括第二WLAN控制器,第二WLAN控制器是管理第二AP的WLAN控制器,第二AP是与所述第一AP相邻的AP。
具体地,上述处理器801,具体用于第一STA的认证数据同步标识为未同步时,将第一STA的认证数据通过接口802发送至至少一个WLAN控制器,并将第一STA的认证数据同步标识修改为已同步;以及将修改后的第一STA的认证数据同步标识通过接口802发送至至少一个WLAN控制器。
第一STA的认证数据同步标识包括多个认证数据同步标志,多个认证数据同步标志映射到多个WLAN控制器;具体地,上述处理器801,具体用于至少一个WLAN控制器对应的认证数据同步标志为未同步;将与至少一个WLAN控制器对应的认证数据同步标志修改为已同步。
具体地,上述处理器801,还用于在第二STA关联第一AP时,确定待删除认证数据的WLAN控制器,待删除认证数据的WLAN控制器对应的第二STA的认证数据同步标志为已同步,并且述待删除认证数据的WLAN控制器管理的至少一个AP中的任意一个AP都不和所述第一AP相邻;并通过接口,向待删除认证数据的WLAN控制器发送删除认证数据消息,删除认证数据消息包括所述第二STA的标识,删除认证数据消息指示删除认证数据消息的接收方删除第二STA的认证数据;以及将第二STA的认证数据同步标识中待删除认证数据的WLAN控制器对应的第二STA的认证数据同步标志修改为未同步,并发送所述第二STA的认证数据同步标识。
具体地,上述处理器801,还用于在第三STA关联第三AP时,确定第一WLAN控制器已存储有第三STA的认证数据,第三AP为内部AP,内部AP为所有邻居AP都被同一个WLAN控制器管理的AP;通过接口发送删除认证数据消息,删除认证数据消息包括所述第三STA的标识,所述删除认证数据消息指示所述删除认证数据消息的接收方删除所述第三STA的认证数据。
具体地,上述处理器801,还用于在第四STA关联第四AP时,通过接口803向第四STA的多个认证数据同步标志中的已同步的认证数据同步标志对应的WLAN控制器发送删除认证数据消息,删除认证数据消息包括第四STA的标识,删除认证数据消息指示删除认证数据消息的接收方删除第三STA的认证数据,第四AP为内部AP,内部AP为所有相邻的AP都被同一个WLAN控制器管理的AP。
接口可以为以下一种或多种:提供有线接口的网络接口控制器(英文:networkinterface controller,缩写:NIC),例如以太网NIC,该以太网NIC可以提供铜线和/或光纤接口。
存储器803,用于存储第一STA的认证数据。
存储器,可以是易失性存储器(英文:volatile memory),例如随机存取存储器(英文:random-access memory,缩写:RAM);或者非易失性存储器(英文:non-volatilememory),例如快闪存储器(英文:flash memory),硬盘(英文:hard disk drive,缩写:HDD)或固态硬盘(英文:solid-state drive,缩写:SSD);或者上述种类的存储器的组合。
本领域的技术人员应明白,本发明的实施例可提供为方法、装置(设备)、或计算机程序产品。因此,本发明可采用完全硬件实施例、完全软件实施例、或结合软件和硬件方面的实施例的形式。而且,本发明可采用在一个或多个其中包括有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器、只读光盘、光学存储器等)上实施的计算机程序产品的形式。
本发明是参照根据本发明实施例的方法、装置(设备)和计算机程序产品的流程图和/或方框图来描述的。应理解可由计算机程序指令实现流程图和/或方框图中的每一流程和/或方框、以及流程图和/或方框图中的流程和/或方框的结合。可提供这些计算机程序指令到通用计算机、专用计算机、嵌入式处理机或其他可编程数据处理设备的处理器以产生一个机器,使得通过计算机或其他可编程数据处理设备的处理器执行的指令产生用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的装置。
这些计算机程序指令也可存储在能引导计算机或其他可编程数据处理设备以特定方式工作的计算机可读存储器中,使得存储在该计算机可读存储器中的指令产生包括指令装置的制造品,该指令装置实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能。
这些计算机程序指令也可装载到计算机或其他可编程数据处理设备上,使得在计算机或其他可编程设备上执行一系列操作步骤以产生计算机实现的处理,从而在计算机或其他可编程设备上执行的指令提供用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的步骤。
尽管已描述了本发明的优选实施例,但本领域内的技术人员一旦得知了基本创造性概念,则可对这些实施例作出另外的变更和修改。所以,所附权利要求意欲解释为包括优选实施例以及落入本发明范围的所有变更和修改。
显然,本领域的技术人员可以对本发明进行各种改动和变型而不脱离本发明的范围。这样,倘若本发明的这些修改和变型属于本发明权利要求的范围之内,则本发明也意图包括这些改动和变型在内。
Claims (13)
1.一种站点STA的认证数据管理方法,其特征在于,包括:
在第一STA关联第一接入点AP时,第一无线局域网WLAN控制器确定所述第一AP是边界AP,其中所述边界AP是与另一AP相邻的AP,且所述另一AP与边界AP分别被不同WLAN控制器管理;
仅当所述第一AP是边界AP时,所述第一WLAN控制器将所述第一STA的认证数据发送至至少一个WLAN控制器,所述至少一个WLAN控制器包括第二WLAN控制器,所述第二WLAN控制器是管理第二AP的WLAN控制器,所述第二AP是与所述第一AP相邻的AP。
2.如权利要求1所述的方法,其特征在于,所述第一WLAN控制器将所述STA的认证数据发送至所述至少一个WLAN控制器,包括:
所述第一STA的认证数据同步标识为未同步时,所述第一WLAN控制器将所述第一STA的认证数据发送至所述至少一个WLAN控制器,并将所述第一STA的认证数据同步标识修改为已同步;以及
所述第一WLAN控制器将修改后的所述第一STA的认证数据同步标识发送至所述至少一个WLAN控制器。
3.如权利要求2所述的方法,其特征在于,所述第一STA的认证数据同步标识包括多个认证数据同步标志,所述多个认证数据同步标志映射到多个WLAN控制器;
所述STA的认证数据同步标识为未同步,包括:
所述至少一个WLAN控制器对应的认证数据同步标志为未同步;
将所述第一STA的认证数据同步标识修改为已同步,包括:
将与所述至少一个WLAN控制器对应的认证数据同步标志修改为已同步。
4.如权利要求3所述的方法,其特征在于,还包括:
在第二STA关联第一AP时,所述第一WLAN控制器确定待删除认证数据的WLAN控制器,所述待删除认证数据的WLAN控制器对应的所述第二STA的认证数据同步标志为已同步,并且述待删除认证数据的WLAN控制器管理的至少一个AP中的任意一个AP都不和所述第一AP相邻;
所述第一WLAN控制器向所述待删除认证数据的WLAN控制器发送删除认证数据消息,所述删除认证数据消息包括所述第二STA的标识,所述删除认证数据消息指示所述删除认证数据消息的接收方删除所述第二STA的认证数据;
所述第一WLAN控制器将所述第二STA的认证数据同步标识中所述待删除认证数据的WLAN控制器对应的所述第二STA的认证数据同步标志修改为未同步,并发送所述第二STA的认证数据同步标识。
5.如权利要求1~4任一所述的方法,其特征在于,还包括:
在第三STA关联第三AP时,所述第一WLAN控制器确定所述第一WLAN控制器已存储有所述第三STA的认证数据,所述第三AP为内部AP,所述内部AP为所有邻居AP都被同一个WLAN控制器管理的AP;
所述第一WLAN控制器发送删除认证数据消息,所述删除认证数据消息包括所述第三STA的标识,所述删除认证数据消息指示所述删除认证数据消息的接收方删除所述第三STA的认证数据。
6.如权利要求3或4所述的方法,其特征在于,所述方法还包括:
在第四STA关联第四AP时,所述第一WLAN控制器向所述第四STA的多个认证数据同步标志中的已同步的认证数据同步标志对应的WLAN控制器发送删除认证数据消息,所述删除认证数据消息包括所述第四STA的标识,所述删除认证数据消息指示所述删除认证数据消息的接收方删除所述第四STA的认证数据,所述第四AP为内部AP,所述内部AP为所有相邻的AP都被同一个WLAN控制器管理的AP。
7.一种站点STA的认证数据管理装置,所述管理装置由第一无线局域网WLAN控制器实现,其特征在于,所述装置包括:
第一确定模块,用于在第一STA关联第一接入点AP时,确定所述第一AP是边界AP,其中所述边界AP是与另一AP相邻的AP,且所述另一AP与边界AP分别被不同WLAN控制器管理;
第一发送模块,用于仅当所述第一AP是边界AP时,将所述第一STA的认证数据发送至至少一个WLAN控制器,所述至少一个WLAN控制器包括第二WLAN控制器,所述第二WLAN控制器是管理第二AP的WLAN控制器,所述第二AP是与所述第一AP相邻的AP。
8.如权利要求7所述的装置,其特征在于,所述第一发送模块,具体用于所述第一STA的认证数据同步标识为未同步时,将所述第一STA的认证数据发送至所述至少一个WLAN控制器,将所述第一STA的认证数据同步标识修改为已同步,并将修改后的所述第一STA的认证数据同步标识发送至所述至少一个WLAN控制器。
9.如权利要求8所述的装置,其特征在于,所述第一STA的认证数据同步标识包括多个认证数据同步标志,所述多个认证数据同步标志映射到多个WLAN控制器;所述第一发送模块,具体用于所述至少一个WLAN控制器对应的认证数据同步标志为未同步时,将所述第一STA的认证数据发送至所述至少一个WLAN控制器,将与所述至少一个WLAN控制器对应的认证数据同步标志修改为已同步,并将修改后的所述第一STA的认证数据同步标识发送至所述至少一个WLAN控制器。
10.如权利要求9所述的装置,其特征在于,所述装置还包括执行模块和第二发送模块;
所述第二发送模块,用于在第二STA关联第一AP时,确定待删除认证数据的WLAN控制器,向所述待删除认证数据的WLAN控制器发送删除认证数据消息,所述删除认证数据消息包括所述第二STA的标识,所述删除认证数据消息指示所述删除认证数据消息的接收方删除所述第二STA的认证数据,所述待删除认证数据的WLAN控制器对应的所述第二STA的认证数据同步标志为已同步,并且述待删除认证数据的WLAN控制器管理的至少一个AP中的任意一个AP都不和所述第一AP相邻;
所述执行模块,用于将所述第二STA的认证数据同步标识中所述待删除认证数据的WLAN控制器对应的所述第二STA的认证数据同步标志修改为未同步,并发送所述第二STA的认证数据同步标识。
11.如权利要求7任一所述的装置,其特征在于,所述装置还包括第二确定模块和第三发送模块;
所述第二确定模块,用于在第三STA关联第三AP时,确定所述第一WLAN控制器已存储有所述第三STA的认证数据,所述第三AP为内部AP,所述内部AP为所有邻居AP都被同一个WLAN控制器管理的AP;
所述第三发送模块,用于发送删除认证数据消息,所述删除认证数据消息包括所述第三STA的标识,所述删除认证数据消息指示所述删除认证数据消息的接收方删除所述第三STA的认证数据。
12.如权利要求10或11所述的装置,其特征在于,所述装置还包括第四发送模块;
所述第四发送模块,用于在第四STA关联第四AP时,向所述第四STA的多个认证数据同步标志中的已同步的认证数据同步标志对应的WLAN控制器发送删除认证数据消息,所述删除认证数据消息包括所述第四STA的标识,所述删除认证数据消息指示所述删除认证数据消息的接收方删除所述第四STA的认证数据,所述第四AP为内部AP,所述内部AP为所有相邻的AP都被同一个WLAN控制器管理的AP。
13.一种无线局域网控制器,其特征在于,包括处理器,存储器和接口,其中,
所述处理器,用于在第一STA关联第一接入点AP时,确定所述第一AP是边界AP,仅当所述第一AP是边界AP时,将所述第一STA的认证数据通过所述接口发送至至少一个WLAN控制器,其中所述边界AP是与另一AP相邻的AP,且所述另一AP与边界AP分别被不同WLAN控制器管理;
所述存储器,用于存储所述第一STA的认证数据,所述至少一个WLAN控制器包括第二WLAN控制器,所述第二WLAN控制器是管理第二AP的WLAN控制器,所述第二AP是与所述第一AP相邻的AP。
Priority Applications (5)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201510537021.1A CN106488547B (zh) | 2015-08-27 | 2015-08-27 | 一种sta的认证数据管理方法、装置及设备 |
JP2016165311A JP6385401B2 (ja) | 2015-08-27 | 2016-08-26 | Staの認証データを管理する方法、装置及びデバイス |
EP16185834.5A EP3136683B1 (en) | 2015-08-27 | 2016-08-26 | Method and apparatus for managing authentication data of mobile station |
US15/248,609 US10536442B2 (en) | 2015-08-27 | 2016-08-26 | Method, apparatus, and device for managing authentication data of STA |
US16/718,713 US10848472B2 (en) | 2015-08-27 | 2019-12-18 | Method and WLAN controller for managing authentication data of STA |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201510537021.1A CN106488547B (zh) | 2015-08-27 | 2015-08-27 | 一种sta的认证数据管理方法、装置及设备 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN106488547A CN106488547A (zh) | 2017-03-08 |
CN106488547B true CN106488547B (zh) | 2020-02-14 |
Family
ID=56925977
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201510537021.1A Active CN106488547B (zh) | 2015-08-27 | 2015-08-27 | 一种sta的认证数据管理方法、装置及设备 |
Country Status (4)
Country | Link |
---|---|
US (2) | US10536442B2 (zh) |
EP (1) | EP3136683B1 (zh) |
JP (1) | JP6385401B2 (zh) |
CN (1) | CN106488547B (zh) |
Families Citing this family (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US10897710B2 (en) * | 2017-05-01 | 2021-01-19 | Analog Devices International Unlimited Company | Disjoint security in wireless networks with multiple managers or access points |
US10873848B1 (en) * | 2019-06-07 | 2020-12-22 | Cisco Technology, Inc. | Systems and methods providing a station with a suggestion to transition from Wi-Fi to LTE |
CN115348574B (zh) * | 2022-10-18 | 2023-02-10 | 浙江大华技术股份有限公司 | 无线终端的漫游方法、电子设备以及存储介质 |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN102487504A (zh) * | 2010-12-01 | 2012-06-06 | 丛林网络公司 | 用于无线网络内高可扩展性连续漫游的系统、装置和方法 |
CN103747431A (zh) * | 2013-12-19 | 2014-04-23 | 杭州华三通信技术有限公司 | 一种基于邻居探测实现快速漫游的方法和装置 |
Family Cites Families (20)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2000261849A (ja) * | 1999-03-11 | 2000-09-22 | Mitsubishi Electric Corp | 移動通信用交換システムおよび移動通信用ホーム局ならびに構内移動通信システム |
KR100489683B1 (ko) * | 2002-12-02 | 2005-05-17 | 삼성전자주식회사 | 무선 랜에 있어서 다중 액세스 포인트의 부하 분산 장치및 그 방법 |
EP1597898A2 (en) * | 2003-02-26 | 2005-11-23 | Nokia Corporation | A method of reducing denial-of-service attacks and a system as well as an access router therefor |
BRPI0512734A (pt) * | 2004-06-30 | 2008-04-08 | Matsushita Electric Ind Co Ltd | métodos de transferência de passagem de comunicação, de processamento de mensagem de comunicação para um roteador de acesso, de processamento de mensagem de comunicação para um segundo roteador de acesso, e de controle de comunicação para um segundo ponto de acesso |
US7596376B2 (en) * | 2005-02-18 | 2009-09-29 | Cisco Technology, Inc. | Methods, apparatuses and systems facilitating client handoffs in wireless network systems |
WO2006099296A2 (en) * | 2005-03-10 | 2006-09-21 | Nexthop Technologies, Inc. | Flexible, scalable, wireless data forwarding and mobility for secure wireless networks |
US20060294246A1 (en) * | 2005-06-23 | 2006-12-28 | Cisco Technology, Inc. | Element designations for network optimization |
US8532070B2 (en) * | 2006-12-18 | 2013-09-10 | Cisco Technology, Inc. | Fast handoff for wireless devices in a wired-wireless network |
US7873020B2 (en) * | 2007-10-01 | 2011-01-18 | Cisco Technology, Inc. | CAPWAP/LWAPP multicast flood control for roaming clients |
US8630637B2 (en) * | 2008-05-15 | 2014-01-14 | Microsoft Corporation | Inter-controller roam management and prediction for voice communications |
CN101562811B (zh) * | 2009-05-14 | 2011-04-06 | 西安西电捷通无线网络通信股份有限公司 | 一种会聚式wlan中由wtp完成wpi时的sta漫游切换方法及其系统 |
CN102056180B (zh) * | 2009-10-27 | 2013-12-18 | 华为技术有限公司 | 一种无线局域网接入点部署方案的获得方法及系统 |
US8687609B2 (en) * | 2009-11-04 | 2014-04-01 | Cisco Technology, Inc. | Managing router advertisement messages to support roaming of wireless mobile client devices |
CN102075904B (zh) * | 2010-12-24 | 2015-02-11 | 杭州华三通信技术有限公司 | 一种防止漫游用户再次认证的方法和装置 |
US9161239B2 (en) * | 2011-04-06 | 2015-10-13 | Hewlett-Packard Development Company, L.P. | Network access point management |
US8848609B2 (en) * | 2011-07-26 | 2014-09-30 | Cisco Technology, Inc. | Forwarding internet protocol version 6 link-local multicast to support roaming of wireless mobile client devices |
US8897261B2 (en) * | 2012-09-26 | 2014-11-25 | Cisco Technology, Inc. | Predictive caching and tunneling for time-sensitive data delivery to roaming client devices |
US9973987B2 (en) * | 2014-04-24 | 2018-05-15 | Aruba Networks, Inc | Selection of anchor controllers for access points within a network environment |
US9398629B2 (en) * | 2014-06-13 | 2016-07-19 | Alcatel Lucent | System and method for a distributed wireless network |
US20170163597A1 (en) * | 2015-12-05 | 2017-06-08 | Aruba Networks, Inc. | Ip address of wireless client device |
-
2015
- 2015-08-27 CN CN201510537021.1A patent/CN106488547B/zh active Active
-
2016
- 2016-08-26 US US15/248,609 patent/US10536442B2/en active Active
- 2016-08-26 EP EP16185834.5A patent/EP3136683B1/en active Active
- 2016-08-26 JP JP2016165311A patent/JP6385401B2/ja active Active
-
2019
- 2019-12-18 US US16/718,713 patent/US10848472B2/en active Active
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN102487504A (zh) * | 2010-12-01 | 2012-06-06 | 丛林网络公司 | 用于无线网络内高可扩展性连续漫游的系统、装置和方法 |
CN103747431A (zh) * | 2013-12-19 | 2014-04-23 | 杭州华三通信技术有限公司 | 一种基于邻居探测实现快速漫游的方法和装置 |
Also Published As
Publication number | Publication date |
---|---|
EP3136683B1 (en) | 2019-01-09 |
US10536442B2 (en) | 2020-01-14 |
US20170063828A1 (en) | 2017-03-02 |
CN106488547A (zh) | 2017-03-08 |
JP6385401B2 (ja) | 2018-09-05 |
US20200127989A1 (en) | 2020-04-23 |
US10848472B2 (en) | 2020-11-24 |
JP2017046351A (ja) | 2017-03-02 |
EP3136683A1 (en) | 2017-03-01 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11611929B2 (en) | Network slice selection method, radio access device, and terminal | |
US11930416B2 (en) | Context preparation for consecutive conditional handovers | |
US10194472B2 (en) | Group communication method, device and system | |
CN110365470A (zh) | 一种密钥生成方法和相关装置 | |
EP3700142A1 (en) | Data processing method, apparatus and device | |
US11265956B2 (en) | Radio communication system and user device | |
CN105744579A (zh) | 终端在ap间切换的方法、切换控制装置及接入装置 | |
US10848472B2 (en) | Method and WLAN controller for managing authentication data of STA | |
US20240340065A1 (en) | Reporting of beam sweep reconfiguration | |
KR20200017444A (ko) | 무선 통신 시스템에서 셀 정보 송수신 방법 및 장치 | |
KR20200003184A (ko) | 정보 전송 방법 및 장치 | |
KR102015996B1 (ko) | 사용자 장치 이주 방법, 코어 네트워크 장치, 액세스 네트워크 장치, 및 시스템 | |
US20180049120A1 (en) | Network signaling optimization for light connected mode | |
CN102170670A (zh) | 小区切换及闭合签约用户组信息发送方法、系统和设备 | |
KR102104844B1 (ko) | 데이터 전송 방법, 제1 장치 및 제2 장치 | |
CN110831247A (zh) | 一种通信方法及装置 | |
CN111866872B (zh) | 一种通信方法及装置 | |
WO2015081552A1 (zh) | 一种终端接入基站的方法及装置 | |
US20190191479A1 (en) | Network management method and controller | |
US20240340988A1 (en) | Methods and Apparatuses for Handling of Inter-cell Multi-TRP Configurations During Re-establishment | |
US20210153191A1 (en) | Network device, user device, and radio communication method | |
CN111328027B (zh) | 报文传输方法 | |
CN104768152B (zh) | 一种双基站数据分流时的密钥产生方法、装置及系统 | |
US20240413939A1 (en) | Methods and apparatuses for ue identity selection with inter-cell mtrp configurations | |
US20240214808A1 (en) | Security Parameter Updates during Cell-Reselection for NR SDT |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |