YD T 1340.3-2005 认证、授权、计费(AAA)服务器 认证计费接口技术要求 第三部分 IP电话.pdf
《YD T 1340.3-2005 认证、授权、计费(AAA)服务器 认证计费接口技术要求 第三部分 IP电话.pdf》由会员分享,可在线阅读,更多相关《YD T 1340.3-2005 认证、授权、计费(AAA)服务器 认证计费接口技术要求 第三部分 IP电话.pdf(27页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 33.040.40 M 32 YD 中华人民共和国通信行业标准YDIT 1340.3一2005认证、授权、计费(AAA)服务器认证计费接口技术要求第三部分:IP电话Technical requirements of Authentication Authorization Accounting (AAA) Server interface part3: IP Phone 2005-05-11发布2005斗机01实施中华人民共和国信息产业部发布YDIT 1340.3-2005 目次前言.E1 范围.2 规范性引用文件-3 定义4 缩略语.25 RADIUS报文格式.26 报文与属性定义.
2、3 6.1 报文种类.3 6.2 报文属性定义.46.3 RADIUS报文内容.7 7 流程.20 8 认证与计费的漫游.21 8.1 认证类报文处理.218.2 计费类报文漫游处理.22 YD/T 1340.3-2005 前言认证、授权、计费(AAA)服务器认证计费接口技术要求分3部分:1. 认证、授权、计费(AAA)服务器认证计费接口技术要求第一部分:窄带网络接入服务器2. 认证、授权、计费(AAA)服务器认证计费接口技术要求第二部分:宽带网络接入服务器3. 认证、授权、计费(AAA)服务器认证计费接口技术要求第三部分:IP电话本部分是第三部分。本部分以互联网工程任务组(IETF)制定的R
3、FC2138、RFC2139等标准为基础,结合我国网络实际情况而制定的。E 本部分由中国通信标准化协会提出井归口。本部分起草单位:华为技术有限公司信息产业部电信研究院本部分主要起草人:郑志鹏杨崖方新唐小光YD/T 1340.3-2005 1 范围认证、授权、计费(AAA)服务器认证计费接口技术要求第三部分:IP电话本部分规定了为实现IP电话的认证和计费功能的AAA服务器接口的技术要求。本部分适用于接人IP电话系统的AAA服务器设备。2 规范性引用文件下列文件中的条款通过本标准的引用而成为本标准的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本标准,然而,鼓
4、励根据本标准达成协议的各方研究是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本标准。YDIT 1045-2创阳网络接入服务器(NAS)技术规范YDIT 1046-2o IP电话网关设备互通技术规范YDIT 1264-23 IP电话/传真业务总体技术要求(第二阶段)RFC 2138 (1997) RADIUS协议RFC 2139 (1997) RADIUS计费协议RFC 2865。侃)()RADIUS协议(草案标准)RFC 2866 (21创泪)RFC 2867 (2)() RFC 2868 (2)() RFC 2869 (2创泪)RFC 2903 (2)() RADIU
5、S计费协议(报告)支持隧道协议的RADIUS计费协议(报告)支持隧道协议RADIUS(报告)RADIUS扩展(报告)通用AAA架构3 定义下列术语和定义适用于本部分。3.1 IP电话IP Telephony 在IP网上传送的具有一定服务质量的语音业务。3.2 IP电话网关IP Phone Gateway IP电话网的接人设备,它位于电路交换网与IP网之间,为用户提供IP电话及其他业务。3.3 网守Gatekeeper H.323体系的一部分,它提供呼叫地址解析、接人认证、带宽管理、呼叫控制等功能。3.4 AAA服务器Service/ Application Server 提供授权(Author
6、ization)、认证(Authentication)和计费(Accounting)功能的服务器。一般采用RADIUS协议。1 YDIT 1340.3-2005 3.5 RADI US Remote Authentication Dial in User Service 认证(Authentication)和计费(Accounting)的标准协议。RADIUS协议采用客户/服务器(Client/ Server)结构,采用UDP作为传输协议。RADIUS的客户端通常运行在接入服务器上,客户端的任务是将用户(User)的信息发送到指定的服务器,然后根据服务器的不同响应进行处理。RADIUS服务器通
7、常运行在一台工作站上,其任务是接收客户发来的请求,认证用户的权限,并返回客户向用户提供服务时所需的配置信息。RADIUS服务器的数据库中存放着所有的安全信息。4 缩略语下列缩略语适用于本部分。AAA GW GK VoIP Authentication Authorization Accounting Gateway Gatekeeper Voice over IP 认证、授权和计费网关网守IP电话业务5 RADIUS报文格式2 (1) RADIUS协议报文的格式定义如图1所示。2 3 o 1 o 1 2 3 4 5 6 7 890 2 3 4 5 6 7 8 901 2 3 4 5 6 7 8
8、 9 0 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ Coo.e Identifier Length +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ Authenticator +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ Attributes . +一+-+-+-+-+-+-+-+-+-+-+-+-图1RADIUS协议报文的格式定义图1中
9、:Code:编号,表示报文类型;Identifier:标识符,用于匹配请求和响应;Length:长度,包括Code、Identifier、Length、Authenticat町、Attributes的长度;Authenticator:认证字,作为加密随机数或者报文摘要;Attributes:属性。(2)报文属性的格式如图2所示。YD厅1340.3-2005图2中:Ty严:属性类型;o 1 2 o 1 2 345 6 7 890 1 2 345 6 7 890 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ Type Length Value +-+-+-
10、+-+-+-+-+一+-+-+-+-+-+-+-+-+-+-+-+-+-+-图2报文属性的格式定义Length:属性长度,包括Type、Length和Value的长度;Value:属性值。6 报立与属性定义AAA服务器同IP电话网关/网守之间通过RADIUS协议交互,完成认证、授权和计费。6.1 报文种类IP电话中,使用以下几种类型的RADIUS报文,见表1。褒1RADIUS报文类型序号编号M/O 名称描述(Code) M Access-Request 1 对用户名、密码或主叫号码进行认证的请求报文2 2 M Access-Accept 1 对Access-R,吨uestl报文认证通过的回应报
11、文3 3 M Access-Reject 1 对Acces8-Requestl报文认证失败的回应报文4 M Access-Request2 使用被叫号码进行最大通话时长的查询报文5 2 M Access-Accept2 对Access-Request2报文认证通过的回应报文6 3 M Access-Reject2 对Access-Request2报文认证失败的回应报文7 4 。Acct-Start-Requestl 主叫侧PS1N同主叫侧网关建立连接时,主叫侧网守/网关向AAA服务器发送此报文8 5 。Acct-St缸t-ResponselAAA服务器对Acct-Start-Request1的
12、回应报文9 4 。Acct-Start-Request2 主叫侧网关发起到被叫侧网关的时叫时,主叫侧网守/网l关向AAA服务器发送此报文10 5 。Acct-Start-Respon盹2AAA服务器对Acct-Start-Request2的回应报文11 4 M Acct-Stop-Requestl 主叫侧网关与PS1N连接断开时,主叫侧网守/网关向AAA服务器发送此报文12 5 M Acct-Stop-Response 1 AAA服务器对Acct-Stop-R吨uestl的回应报文13 4 M Acct-Stop-R吨uest2主叫侧网关与被叫侧网关的E连接断开时,主叫侧网守/网关向AAA服务
13、器发送此报文14 5 M Acct-Stop-R四ponse2AAA服务器对Acct-Stop-R,呵U臼G的回应报文3 YDIT 1340.3-2005 褒1(续)序号编号M/O 名称描述(Coe) 15 4 。Acct-Start-Request3 被叫侧网关收到主叫侧发起的IP呼叫请求时,被叫侧网守/网关向AAA服务器发送此报文16 5 。Acct-Start-Response3 AAA服务器对Acct-Start-Request3的回应报文17 4 Acct-Stop-Request3 被叫侧网关与主叫侧网关的IP连接断掉时,被叫侧网守/网。关向AAA服务器发送此报文18 5 。Acc
14、t-Stop-Response3 AAA服务器对Acct-Stop-Request3的回应报文19 4 。Acct-Start-Request4 被叫用户摘机时,被叫侧网守/网关向AAA服务器发送此报文20 5 。Acct-Start-Response4 AAA服务器对Acct-Start-Request4的回应报文21 4 Acct-Stop-Request4 被叫侧网关与PSTN之间连接断掉时,被叫侧网守/网关向。AAA服务器发送此报文22 5 。Acct-Stop-Respon酷4AAA服务器对Acct-Stop-Request4的回应报文23 65 。Servce-叫Chg-Reque
15、st增值业务请求报文,用于修改密码业务、卡转主叫业务等24 66 。Servce-Chg-Accept 增值业务处理成功时的响应报文25 67 。Servce-Chg-Reject 增值业务处理失败时的响应报文26 4 。Acct-Update-Request2 Acct-Start-R叩回G和Acct-Stop-R,叩倒2之间发送的计费报文27 5 。Acct-UpdatR创pon配2AAA服务器对Acct-Update-Request2的回应报文注:表1中UM表示必选项,0表示可选项。6.2 报文属性定义RADIUS数据包中属性分配表见表2。表2RADIUS戴据包的属性分配襄编号名称类型描
16、述String 用户名。对于卡号用户,是用户的卡号:对于主叫号码计l User-Name 费用户,是主叫号码2 U盹r-PswordString 用户密码,使用MD5加密后发送,具体加密细节参见RFC 2865 4 NAS-IP-Address Address GKlGW IP地址,同NAS-Identifier两者必备其一5 NAS-Port Integer 呼叫端口25 Class String 类,此属性自AAA服务器在Access-Accept1中返回,网守/网关的后续RADIUS报文中透明传输该返回的属性值30 Called-Staton-ID String 表示被叫号码31 Cal
17、ling-Station-ID String 表示主叫号码33 Proxy-State String 代理状态4 YD/T 1340.3-2005 表2(续)编号名称类型描述计费状态类型:1一计费开始(Start); 40 Acct-Status-Type String 2 -t十费结束(Stop); 3一实时计费(Interim-update); 7一启动计费(Accounting-On); 8一暂停计费(Accounting-OfO41 Acct-Delay-Time Integer 以s为单位42 Acct-Input-Octets Integer 接收字节数43 Acct-Output
18、-Octet8 Integer 发送字节数44 Acct-Se8sion-ID Integer 会话标识,主叫和被叫在一次会话过程中,此值惟一46 Acct-Session-Time Integer 以s为单位47 Acct-Input-Packet8 Integer 接收的数据包数目48 Acct-Output-Packets Integer 发送的数据包数目此属性为卡号用户增值业务使用,目前使用下面值,仅使用于Service-Chg-Request包及其响应包中。可扩展:26-XXXX-105 Service-Chg-Cmd Integer 1一修改密码:2一登记卡号业务转主叫识别业务;3
19、一取消登记卡号转主叫识别业务;4一转账此属性用于标识计费报文的性质。1一主叫侧网关与PSTN结算报文;26-XXXX -106 Acct-Packet-Type 2一主叫侧网关和被叫侧网关结算及用户计费报文:Integer 3一被叫侧网关和主叫网关结算报文:4一被叫侧网关和PSTN之间结算及被叫用户计费报文26-XXXX-107 Call-Reference Integer 呼叫参考,从摘机到拉机的全过程惟一最高字节表示接人中继群组标识:0-255; 26-XXXX-108 PSTN-Port Integer 中间两个字节表示中继标识:。由65535;最低字节标识中继时隙:0-255 服务类型
20、:1一普通卡号用户;26-XXXX-l VoIP-Service-Type Integer 2一信用卡卡号用户:3一主叫计费用户;4一被叫计费用户:5一卡转主叫用户,可扩展26-XXXX-110 Acct-Conn创tion-TimeInteger PSTN连接或IP连接时长,在各种报文中有详细描述111 New-Password String 在修改密码等业务中标识新密码,加岱发送。加密方法与U回:r-P皿word属性加密方法相同5 YDIT 1340.3-2005 6 编号26-XXXX-112 26-XXXX -113 26-XXXX-123 26-XXXX-124 26-XXXX-12
21、5 26-XXXX-126 26-XXXX-127 26-XXXX-128 26-XXXX-131 名称Error-Reason Remain-Money Org-GK -Address Or苞-GW-AddressDst-GK-Address Dst-GW-Address Access-Num Remain-Time Codec-Type 类型Integer Integer Ad也哩ssAddre8s Addr哩88Address String Integer Integer 襄2(续)拒绝原因:0一成功,已经处理;1一失败,无效账号:2一失败,无效密码;3一失败,账号使用中;4一失败,余额
22、不足;5一失败,账号过期;6一失败,信用限制;7一失败,用户拒绝;8一失败,服务无效;描述9一失败,被叫访问受限;10一失败,重试次数超过最大次数;11一失败,无效参数;12一中断原因:主叫挂机;13 _.:._中断原因:被叫挂机;14一中断原因:网络异常:15一修改密码:密码修改成功:一卡转主叫业务登记成功;17一卡转主叫业务取消成功;18一本卡不支持转出业务;19一转账金额受限;20一卡转主叫业务已经登记;21一卡转主叫业务没有登记;22一元效主叫号码账号余额,以分为单位源GK地址源GW地址目的GK地址目的GW地址接人码最大通话许可时间,以s为单位编码方式:1 -G.711 64k A R
23、ULES; 2 -G.711 56k A RULES; 3 -G.711 64k U RULES; 4 -G.711 56k U RULES; 5 -G.722 64k; 6 -G.722 56七7 -G.722 48k; 8 -G.723/G.723.1; 9 -G.728; 10 -G.729; 11 -G.729A; 20一T.38YD厅1340.3-2005褒2(续)编号名称类型描述此属性Access-Accept2包中使用时,用于在必要时,AAA 26-XXXX-132 Transfer-Num Slring 服务器指示网关实际需要去接续的被叫号码。在汁费报文中表示网关实际接续的被叫
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- YD 1340.3 2005 认证 授权 计费 AAA 服务器 接口 技术 要求 第三 部分 IP 电话

链接地址:http://www.mydoc123.com/p-239458.html