YD T 340.3-2005 认证、授权、计费 服务器 认证计费接口技术要求 第三部分IP电话.pdf
《YD T 340.3-2005 认证、授权、计费 服务器 认证计费接口技术要求 第三部分IP电话.pdf》由会员分享,可在线阅读,更多相关《YD T 340.3-2005 认证、授权、计费 服务器 认证计费接口技术要求 第三部分IP电话.pdf(26页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 33.040.40M32中华人民共和国通信行业标准丫D,汀1340.3-2005认证、授权、计费(AAA)服务器认证计费接口技术要求第三部分:IP电话Technical requirements of Authentication AuthorizationAccounting (AAA) Server interface part3: EP Phone2005-05-11发布2005-11-01实施中华人民共和国信息产业部发布YD/T 1340.3-2005目次前言. II1范围I2规范性引用文件13定义,14缩略语25 RADIUS报文格式。26报文与属性定义36.1报文种类36.
2、2报文属性定义46.3 RADIUS报文内容77流程208认证与计费的漫游218.1认证类报文处理。218.2计费类报文漫游处理22丫D/T 1340.3-2005前言认证、授权、计费(AAA)服务器认证计费接口技术要求分3部分:1.认证、授权、计费(AAA)服务器认证计费接口技术要求第一部分:窄带网络接人服务器2.认证、授权、计费(AAA)服务器认证计费接口技术要求第二部分:宽带网络接人服务器3认证、授权、计费(AAA)服务器认证计费接口技术要求第三部分:IP电话本部分是第三部分。本部分以互联网工程任务组(IETF)制定的RFC 2138, RFC 2139等标准为基础,结合我国网络实际情况
3、而制定的。本部分由中国通信标准化协会提出并归口。本部分起草单位:华为技术有限公司信息产业部电信研究院本部分主要起草人:郑志鹏杨崖方新唐小光丫D,汀1340.3-2005认证、授权、计费(AAA)服务器认证计费接口技术要求第三部分:IEP电话1范围本部分规定了为实现IP电话的认证和计费功能的AAA服务器接口的技术要求。本部分适用于接人IP电话系统的AAA服务器设备。2规范性引用文件下列文件中的条款通过本标准的引用而成为本标准的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本标准,然而,鼓励根据本标准达成协议的各方研究是否可使用这些文件的最新版本。凡是不注日期
4、的引用文件,其最新版本适用于本标准。YD/r 1045-2000网络接人服务器(NAS )技术规范YD/T 1046-2000 IP电话网关设备互通技术规范YD/T 1264-2003 IP电话/传真业务总体技术要求(第二阶段)RFC 2138 (1997) RADIUS协议RFC 2139 (1997) RADIUS计费协议RFC 2865 (2000) RADIUS协议(草案标准)RFC 2866 (2000) RADIUS计费协议(报告)RFC 2867 (2000)支持隧道协议的RADIUS计费协议(报告)RFC 2868 (2000)支持隧道协议RADIUS(报告)RFC 2869
5、(2000) RADIUS扩展(报告)RFC 2903 (2000)通用AAA架构3定义下列术语和定义适用于本部分。3.1IP电话IP Telephony在IP网上传送的具有一定服务质量的语音业务。3.2IP电话网关IP Phone GatewayIP电话网的接人设备,它位于电路交换网与IP网之间,为用户提供IP电话及其他业务。3.3网守GatekeeperH.323体系的一部分,它提供呼叫地址解析、接人认证、带宽管理、呼叫控制等功能。3.4AAA服务器Service/Application Server提供授权(Authorization)、认证(Authentication)和计费(Acc
6、ounting)功能的服务器。一般采用RADIUS协议。丫D/丁1340.3-20053.5RADIUS Remote Authentication Dial in User Service认证(Authentication)和计费(Accounting)的标准协议。RADIUS协议采用客户/服务器(Client/Server)结构,采用UDP作为传输协议。RADIUS的客户端通常运行在接人服务器上,客户端的任务是将用户(User)的信息发送到指定的服务器,然后根据服务器的不同响应进行处理。RADIUS服务器通常运行在一台工作站上,其任务是接收客户发来的请求,认证用户的权限,并返回客户向用户提
7、供服务时所需的配置信息。RADIUS服务器的数据库中存放着所有的安全信息。4缩略语下列缩略语适用于本部分。AAA Authentication Authorization AccountingGW GatewayGK GatekeeperVOW Voice over IP认证、授权和计费网关网守IP电话业务5 RADIUS报文格式(1) RADIUS协议报文的格式定义如图I所示。0 1 20 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 032 3 4 5 6 7 8 9 0 1Length+一十一十一十一+一十一十一十一+一十一十一十一十一+一十一十一+一+一+
8、一十一+一+一+一十一+一+一+一十一十一+一十一+一十AuthenticatorAttributes+一十一+一+一十一+一十一+一十一+一十一十一十一图1 RADIUS协议报文的格式定义图1中:Code:编号,表示报文类型;Identifier:标识符,用于匹配请求和响应;Length:长度,包括Code, Identifier, Length, Authenticator, Attributes的长度;Authenticator:认证字,作为加密随机数或者报文摘要;Attributes属性。(2)报文属性的格式如图2所示。YD/T 1340.3-20050 1 20 1 2 3 4 5
9、6 7 8 9 0 1 2 3 4 5 6 7 8 9 0+一+一十一十一十一+一十一+一+一+一十一十一+一+一+一十一十一十一十一十一十一十一I升pe!Len肿!Value十一十一十一十一十一+一十一十一+一十一十一十一十一十一十一+一+一十一+一十一十一+一图2报文属性的格式定义图2中;Type:属性类型;Length:属性长度,包括Type, Length和Value的长度;Value:属性值。报文与属性定义AAA服务器同IP电话网关/网守之间通过RADIUS协议交互,完成认证、授权和计费。报文种类IP电话中,使用以下几种类型的RADIUS报文,见表10裹1 RADIUS报文类型序号编
10、号(Code)M/()名称描述11MAccess-Requestl对用户名、密码或主叫号码进行认证的请求报文22MAccess-Acceptl对Access-Requestl报文认证通过的回应报文33MAccess-Rejectl对Access-Requestl报文认证失败的回应报文41MAccess-Request2使用被叫号码进行通大通话时长的查询报文52MAccess-Accept2对Access-Request2报文认证通过的回应报文63MAcce.-Reject2对Access-Request2报文认证失败的回应报文740Acct-Start-Requestl主叫侧PSTN同主叫侧网
11、关建立连接时,主叫侧网守/网关向A声人服务器发送此报文850Acct-Start-ResponseAAA服务器对Ace-Start-Request的回应报文940Amt-Start-Request2主叫侧网关发起到被叫侧网关的IP呼叫时,主叫侧网守/网关向AAA服务器发送此报文1050Aect-Stab-Response2AAA服务器对Amt-Start-Request2的回应报文114MAcct-Stop-Request主叫侧网关与PSTN连接断开时,主叫侧网守/网关向AA人服务器发送此报文125MAcct-Stop-ResponseAAA服务器对Acct-Stop-Requeatl的回应报
12、文134MAeet-Stop-Request2主叫侧网关与被叫侧网关的IP连接断开时,主叫侧网守/网关向AAA服务器发送此报文145MAcct-Stop-Response2AAA班务器对Acct-Stop-Request2的回应报文1340.3-2005衰I(续)序号编号(Code)M/0名称描述1540Acct-Stad-Request3被叫侧网关收到主叫侧发起的iP呼叫请求时,被叫侧网守/网关向AAA服务器发送此报文1650Acct-Start-Reapome3AAA服务器对Acct-Start-Request3的回应报文1740Acct-Stop-Request3被叫侧网关与主叫侧网关的
13、IP连接断掉时,被叫侧网守/网关向AAA服务器发送此报文1850Acct-Stop-Response3AAA服务器对Acct-Stop-Request3的回应报文1940Acct-Start-Request4被叫用户摘机时,被叫侧网守/网关向AAA服务器发送此报文2050Acct-Start-Response4人A人服务器对Amt-Startt-Request4的回应报文2140Acct-Stop-Request4被叫侧网关与PSTN之间连接断掉时,被叫侧网守/网关向AAA服务器发送此报文2250Acct-Stop-Response4AAA服务器对Acct-Stop-Request4的回应报文
14、23650Service-Chg-Request增值业务请求报文,用于修改密码业务、卡转主叫业务等24660Service-Chg-Accept增值业务处理成功时的响应报文25670Service-Chg-Reject增值业务处理失败时的响应报文264书0Acct-Update-Request2Acct-Start-Request2和Acct-Stop-Requeet2之间发送的计费报文2750Acct-Update-Reap.-2AAA服务器对Acct-Update-Requeet2的回应报文注:表1中“M”表示必选项,0”表示可选项。6.2报文属性定义RADIUS数据包中属性分配表见表2e
15、裹2 RADIUS数据包的月性分配衰编号名称类型描述1User-NameString用户名。对于卡号用户,是用户的卡号;对于主叫号码计费用户,是主叫号码2U-r-R”.-记String用户密码,使用MD5加密后发送,具体加密细节参见RFC 28654NAS-IP-AddressAddressGK/GW IP地址.同NAS-Identifier两者必备其一5N人S-PortInteger呼叫端口25门.网qString类,此属性由AAA服务器在Access-Acceptl中返回,网守/网关的后续RADIUS报文中透明传输该返回的属性值30Called-Station-IDString表示被叫号码
16、31Calling-Station-IDString表示主叫号码33Proxy-StateS示ng代理状态YD/T 1340.3-2005裹2(续)编号名称类型描述Acct-Status-TypeStringeg-呀-铭-eg-叩一eg一eg-egIn-In-In-In一In一In一In-InAcct-Delay-TimeAcct-Input-OctetsIntegerAcct-Output-OctetsAcct-Session-IDAcct-Session-TimeAcct-Input-PacketsAmt-Output-Packets41-42-43-44-46一47一4826-XXXX-
17、105Service-Chg-Cmd26-XXXX-106Acct-Packet-Type26-XXXX-107Call-ReferenceInteger26-XXXX-108PSTN-PortInteger26-XXXX-109VoIP-Service-TypeInteger26-XXXX-I 10Acct-Connection-TimeIntegerIIIString计费状态类型:1一计费开始(Start ) ;2一计费结束(stop);3一实时计费(Interim-update) ;7一启动计费(Accounting-On);8一暂停计费(Accounting-Off)以s为单位接收字节
18、数发送字节数会话标识,主叫和被叫在一次会话过程中,此值惟一以s为单位接收的数据包数目发送的数据包数目此属性为卡号用户增值业务使用。目前使用下面值,仅使用于Service-Chg-Request包及其响应包中。可扩展:I一修改密码;2一登记卡号业务转主叫识别业务;3一取消登记卡号转主叫识别业务;4一转账此属性用于标识计费报文的性质。I一主叫侧网关与PSTN结算报文;2一主叫倒网关和被叫侧网关结算及用户计费报文;3一被叫例网关和主叫网关结算报文;4一被叫侧网关和PSTN之间结算及被叫用户计费报文呼叫参考,从摘机到挂机的全过程惟一最高字节表示接人中继群组标识:0-255;中间两个字节表示中继标识:0
19、-65535;最低字节标识中继时隙:0-255服务类型:1一普通卡号用户;2一信用卡卡号用户;3一主叫计费用户;4一被叫计费用户;5一卡转主叫用户,可扩展PSTN连接或IP连接时长,在各种报文中有详细描述在修改密码等业务中标识新密码,加密发送。加密方法与Ueer-Pwotd属性加密方法相同丫D/T 1340.3-2005表2续)望Inteser一黑工AdtwlAdtwlAddre881器一编号名称26-XXXX-112Error-Reason26-XXXX-11326-XXXX-12326-XXXX-12426-XXXX-12526-XXXX-12626-XXXX-12726-XXXX-128
20、Remain-MoneyOrg-GK-AddressOrg-GW-AddressDst-GK-AddressDst-GW-AddressAccess-NumRemain-Time26-XXXX-131Cod-Type描述拒绝原因:0一成功,已经处理;1一失败,无效账号;2一失败,无效密码;3一失败,账号使用中;4一失败,余额不足;5一失败,账号过期;6一失败,信用限制;7一失败,用户拒绝;8一失败,服务无效;9一失败,被叫访问受限;10一失败,重试次数超过最大次数;11一失败,无效参数;12一中断原因:主叫挂机;13一中断原因:被叫挂机;14一中断原因:网络异常;15一修改密码:密码修改成功;
21、16一卡转主叫业务登记成功;17一卡转主叫业务取消成功;18一本卡不支持转出业务;19一转账金额受限;20一卡转主叫业务已经登记;21一卡转主叫业务没有登记;22一无效主叫号码账号余额,以“分”为单位源GK地址源GW地址目的GK地址目的GW地址接人码最大通话许可时间,以“扩为单位编码方式:1 -G.711 64k A RULES;2 -G刀11 56k A RULES;3 -G.711 64k U RULES;4 -G.711 56k U RULES;5 -G.722 64k;6 -G.722 56k;7 -G.722 48k;8 -G.723/G.723.1;9 -G.728;10 -G.7
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- YD 340.3 2005 认证 授权 计费 服务器 接口 技术 要求 第三 部分 IP 电话

链接地址:http://www.mydoc123.com/p-135176.html