利索能及
我要发布
收藏
专利号: 2019104989167
申请人: 平安科技(深圳)有限公司
专利类型:发明专利
专利状态:已下证
更新日期:2026-06-16
缴费截止日期: 暂无
联系人

摘要:

权利要求书:

1.一种内网访问方法,其特征在于,包括:

内网防火墙分配设备在接收到移动无线接入设备发送的针对目标内网的内网连接请求时,触发所述移动无线接入设备与针对所述目标内网部署的各个内网防火墙之间的网络延迟的测试,所述目标内网为将局部地理范围内的包括计算机、服务器和数据库互相连接起来的局域通信网络;

所述内网防火墙分配设备获取所述移动无线接入设备与针对所述目标内网部署的各个内网防火墙之间的网络延迟,其中,所述网络延迟包括所述移动无线接入设备与所述各个内网防火墙之间的单向网络延迟;

所述内网防火墙分配设备将所述移动无线接入设备与针对所述目标内网部署的各个内网防火墙之间的网络延迟中最小的网络延迟对应的防火墙确定为第一内网防火墙,所述第一内网防火墙用于与所述移动无线接入设备直接建立连接并接收所述移动无线接入设备发送的针对所述目标内网的内网访问请求;

所述内网防火墙分配设备将所述第一内网防火墙的第一IP地址发送给所述移动无线接入设备,以使在所述无线接入设备根据所述第一IP地址与所述第一内网防火墙建立连接后,所述第一内网防火墙将用户终端通过所述移动无线接入设备发送的针对所述目标内网的内网访问请求路由至所述目标内网的内网服务器,所述第一内网防火墙还将所述内网服务器响应所述内网访问请求返回的内网请求响应消息通过所述移动无线接入设备发送至所述用户终端。

2.如权利要求1所述的方法,其特征在于,所述内网防火墙分配设备在接收到移动无线接入设备发送的针对目标内网的内网连接请求时,触发所述移动无线接入设备与针对所述目标内网部署的各个内网防火墙之间的网络延迟的测试包括:所述内网防火墙分配设备在接收到移动无线接入设备发送的针对目标内网的内网连接请求时,向针对所述目标内网部署的各个内网防火墙发送所述移动无线接入设备的接入设备IP地址,以使针对所述目标内网部署的各个内网防火墙根据所述接入设备IP地址向所述移动无线接入设备发送网络延迟测试消息,所述移动无线接入设备将接收到的网络延迟测试消息转发给所述内网防火墙分配设备,所述内网防火墙分配设备接收到的网络延迟测试消息中携带针对所述目标内网部署的各个防火墙发送所述网络延迟测试消息的发送时间数据,以及所述移动无线接入设备接收所述网络延迟测试消息的接收时间数据;

所述内网防火墙分配设备根据接收到的各个网络延迟测试消息中携带的发送时间数据和接收时间数据,确定所述移动无线接入设备与针对所述目标内网部署的各个内网防火墙之间的网络延迟。

3.如权利要求1所述的方法,其特征在于,所述内网防火墙分配设备在接收到移动无线接入设备发送的针对目标内网的内网连接请求时,触发所述移动无线接入设备与针对所述目标内网部署的各个内网防火墙之间的网络延迟的测试包括:所述内网防火墙分配设备在接收到移动无线接入设备发送的针对目标内网的内网连接请求时,向所述移动无线接入设备发送针对所述目标内网部署的各个内网防火墙的防火墙IP地址,以使所述移动无线接入设备根据所述防火墙IP地址,向针对所述目标内网部署的各个防火墙发送网络延迟测试消息,针对所述目标内网部署的各个防火墙将接收到的网络延迟测试消息转发给所述内网防火墙分配设备,所述内网防火墙分配设备接收到的网络延迟测试消息中携带所述移动无线接入设备发送所述网络延迟测试消息的发送时间数据,以及所述针对所述目标内网部署的各个防火墙接收所述网络延迟测试消息的接收时间数据;

所述内网防火墙分配设备根据接收到的各个网络延迟测试消息中携带的发送时间数据和接收时间数据,确定所述移动无线接入设备与针对所述目标内网部署的各个内网防火墙之间的网络延迟。

4.如权利要求1所述的方法,其特征在于,所述内网防火墙分配设备将所述第一内网防火墙的第一IP地址发送给所述移动无线接入设备之后,还包括:所述内网防火墙分配设备周期性地获取所述移动无线接入设备与针对所述目标内网部署的各个内网防火墙之间的实时网络延迟;

所述内网防火墙分配设备在根据所述实时网络延迟,确定针对所述目标内网部署的多个内网防火墙中与所述移动无线接入设备之间的实时网络延迟最小的内网防火墙不为所述第一内网防火墙时,将针对所述目标内网部署的多个内网防火墙中与所述移动无线接入设备之间的实时网络延迟最小的内网防火墙确定为第二内网防火墙;

所述内网防火墙分配设备将所述第二内网防火墙的第二IP地址发送给所述移动无线接入设备,以使所述移动无线接入设备根据所述第二IP地址与所述第二内网防火墙建立连接,并断开与所述第一内网防火墙的连接。

5.一种内网访问方法,其特征在于,所述方法包括:

移动无线接入设备向内网防火墙分配设备发送针对目标内网的内网连接请求,以使所述内网防火墙分配设备在接收到所述内网连接请求时,触发所述移动无线接入设备与针对所述目标内网部署的各个内网防火墙之间的网络延迟的测试,所述内网防火墙分配设备在获取所述移动无线接入设备与针对所述目标内网部署的各个内网防火墙之间的网络延迟后,还将所述网络延迟中最小的网络延迟对应的防火墙确定为第一内网防火墙,其中,所述网络延迟包括所述移动无线接入设备与所述各个内网防火墙之间的单向网络延迟,所述第一内网防火墙用于与所述移动无线接入设备直接建立连接并接收所述移动无线接入设备发送的针对所述目标内网的内网访问请求,所述目标内网为将局部地理范围内的包括计算机、服务器和数据库互相连接起来的局域通信网络;

所述移动无线接入设备接收所述内网防火墙分配设备发送的所述第一内网防火墙的第一IP地址;

所述移动无线接入设备根据所述第一IP地址向所述第一内网防火墙发送防火墙连接请求,以使所述第一内网防火墙根据所述防火墙连接请求与所述移动无线接入设备建立连接;

所述移动无线接入设备在接收到用户终端发送的针对所述目标内网的内网访问请求后,将所述内网访问请求通过所述第一内网防火墙路由至所述目标内网的内网服务器;

所述移动无线接入设备在接收到所述内网服务器响应所述内网访问请求通过所述第一内网防火墙返回的内网请求响应消息后,将所述内网请求响应消息发送至所述用户终端。

6.如权利要求5所述的方法,其特征在于,所述移动无线接入设备向内网防火墙分配设备发送针对目标内网的内网连接请求之后,还包括:所述移动无线接入设备接收所述内网防火墙分配设备发送的针对所述目标内网部署的各个内网防火墙的IP地址;

所述移动无线接入设备根据所述IP地址,向针对所述目标内网部署的各个内网防火墙发送网络延迟测试消息,以使针对所述目标内网部署的各个内网防火墙在接收到所述网络延迟测试消息后,将向所述移动无线接入设备返回所述网络延迟测试消息;

所述移动无线接入设备根据向针对所述目标内网部署的各个内网防火墙发送所述网络延迟测试消息的发送时间数据,以及接收到针对所述目标内网部署的各个防火墙返回的网络延迟测试消息的接收时间数据,确定所述移动无线接入设备与针对所述目标内网部署的各个内网防火墙之间的网络延迟。

7.如权利要求5所述的方法,其特征在于,所述方法还包括:

所述移动无线接入设备周期性地获取所述移动无线接入设备与所述第一内网防火墙的实时网络延迟;

所述移动无线接入设备在确定所述实时网络延迟大于预设延迟阈值时,向所述内网防火墙分配设备发送防火墙切换请求,以使所述内网防火墙分配设备根据所述在接收到所述防火墙切换请求时,触发所述移动无线接入设备与针对所述目标内网部署的各个内网防火墙之间当前的网络延迟的测试,所述内网防火墙分配设备在获取所述移动无线接入设备与针对所述目标内网部署的各个内网防火墙之间当前的网络延迟后,还将所述当前的网络延迟中最小的网络延迟对应的防火墙确定为第三内网防火墙;

所述移动无线接入设备接收所述内网防火墙分配设备发送的所述第三内网防火墙的第三IP地址;

所述移动无线接入设备根据所述第三IP地址向所述第三内网防火墙发送防火墙连接请求,以使所述第三内网防火墙根据所述防火墙连接请求与所述移动无线接入设备建立连接;

所述移动无线接入设备断开与所述第一内网防火墙的连接。

8.一种移动无线接入设备,其特征在于,包括:

请求发送单元,用于向内网防火墙分配设备发送针对目标内网的内网连接请求,以使所述内网防火墙分配设备在接收到所述内网连接请求时,触发所述移动无线接入设备与针对所述目标内网部署的各个内网防火墙之间的网络延迟的测试,所述内网防火墙分配设备在获取所述移动无线接入设备与针对所述目标内网部署的各个内网防火墙之间的网络延迟后,还将所述网络延迟中最小的网络延迟对应的防火墙确定为第一内网防火墙,其中,所述网络延迟包括所述移动无线接入设备与所述各个内网防火墙之间的单向网络延迟,所述第一内网防火墙用于与所述移动无线接入设备直接建立连接并接收所述移动无线接入设备发送的针对所述目标内网的内网访问请求,所述目标内网为将局部地理范围内的包括计算机、服务器和数据库互相连接起来的局域通信网络;

地址接收单元,用于接收所述内网防火墙分配设备发送的所述第一内网防火墙的第一IP地址;

防火墙连接单元,用于根据所述第一IP地址向所述第一内网防火墙发送防火墙连接请求,以使所述第一内网防火墙根据所述防火墙连接请求与所述移动无线接入设备建立连接;

消息传输单元,用于在接收到用户终端发送的针对所述目标内网的内网访问请求后,将所述内网访问请求通过所述第一内网防火墙路由至所述目标内网的内网服务器;

所述消息传输单元,还用于在接收到所述内网服务器响应所述内网访问请求通过所述第一内网防火墙返回的内网请求响应消息后,将所述内网请求响应消息发送至所述用户终端。

9.一种移动无线接入设备,其特征在于,包括处理器、存储器以及通信接口,所述处理器、存储器和通信接口相互连接,其中,所述通信接口用于接收和发送数据,所述存储器用于存储程序代码,所述处理器用于调用所述程序代码,执行如权利要求1‑7任一项所述的方法。

10.一种计算机存储介质,其特征在于,所述计算机存储介质存储有计算机程序,所述计算机程序包括程序指令,所述程序指令当被处理器执行时使所述处理器执行如权利要求

1‑7任一项所述的方法。