发明名称 |
基于RADIUS和DIAMETER协议的移动IP应用的兼容方法及系统 |
摘要 |
本发明公开了一种基于RADIUS和DIAMETER协议的移动IP应用的兼容方法和系统。所述方法包括如下步骤:移动节点与接入服务器之间通讯;接入服务器与翻译代理服务器之间通讯,所述翻译代理服务器将RADIUS和DIAMETER协议的消息格式进行相互翻译;所述翻译代理服务器与认证服务器之间通讯;其中,所述接入服务器和所述认证服务器的其中之一运行RADIUS协议,另一个运行DIAMETER协议。本发明不仅能够使运行不同AAA协议的网络实体协同工作,而且由于采用基于DIAMETER协议的移动IP应用的注册流程,使得基于RADIUS协议的网络实体的注册和认证流程合二为一,提高了效率。 |
申请公布号 |
CN101355578B |
申请公布日期 |
2012.12.19 |
申请号 |
CN200810119536.X |
申请日期 |
2008.09.02 |
申请人 |
中国科学院计算技术研究所 |
发明人 |
申砾;张娇;张玉军;王淼;张翰文;许智君;马超 |
分类号 |
H04L29/08(2006.01)I;H04L29/06(2006.01)I |
主分类号 |
H04L29/08(2006.01)I |
代理机构 |
北京律诚同业知识产权代理有限公司 11006 |
代理人 |
梁挥;王金宝 |
主权项 |
1.一种基于RADIUS和DIAMETER协议的移动IP应用的兼容方法,其特征是,包括如下步骤:步骤S1,移动节点与接入服务器之间通讯;步骤S2,接入服务器与翻译代理服务器之间通讯,所述翻译代理服务器将RADIUS和DIAMETER协议的消息格式进行相互翻译;步骤S3,所述翻译代理服务器与认证服务器之间通讯;其中,所述接入服务器和所述认证服务器的其中之一运行RADIUS协议,另一个运行DIAMETER协议;步骤S1中的所述接入服务器为外地代理服务器,步骤S3中的所述认证服务器为外地认证服务器;或者,步骤S1中的所述接入服务器为家乡代理服务器,步骤S3中的所述认证服务器为本地认证服务器;以及当步骤S1中的所述接入服务器为外地代理服务器,相应的步骤S3中的所述认证服务器为外地认证服务器时,该方法还包括如下步骤:步骤S4,所述外地认证服务器与本地认证服务器之间通讯;步骤S5,所述本地认证服务器与第二翻译代理服务器之间通讯,所述第二翻译代理服务器将RADIUS和DIAMETER协议的消息格式进行相互翻译;步骤S6,所述第二翻译代理服务器与家乡代理服务器之间通讯;其中,所述本地认证服务器和所述家乡代理服务器的其中之一运行RADIUS协议,另一个运行DIAMETER协议;并且,所述将RADIUS和DIAMETER协议的消息格式进行相互翻译的方法包括:DIAMETER协议的移动节点请求消息与RADIUS的接入请求消息互相翻译;DIAMETER协议的移动节点响应消息与RADIUS协议的接入允许及拒绝消息和注册回复消息互相翻译;其中所述接入允许及拒绝消息中的MIP-MA-Type属性设置,用于表示该消息对应的是本地认证服务器或外地认证服务器与外地代理服务器之间的DIAMETER协议消息;DIAMETER协议的家乡代理请求消息与RADIUS协议的注册请求消息相互翻译;DIAMETER协议的家乡代理响应消息与RADIUS协议的接入允许/拒绝消息和注册回复消息互相翻译;其中所述接入允许及拒绝消息中的MIP-MA-Type属性设置,用于表示该消息对应的是家乡代理服务器与本地认证服务器之间的DIAMETER协议消息;其中上述消息中所涉及的与移动IP相关的属性的翻译方法如下表1:表1<img file="FSB00000692381700021.GIF" wi="1979" he="2420" /> |
地址 |
100080 北京市海淀区中关村科学院南路6号 |