利索能及
我要发布
收藏
专利号: 2019104990075
申请人: 平安科技(深圳)有限公司
专利类型:发明专利
专利状态:已下证
更新日期:2026-06-16
缴费截止日期: 暂无
联系人

摘要:

权利要求书:

1.一种内网访问方法,其特征在于,包括:

内网防火墙分配设备获取移动无线接入设备与目标内网的第一内网防火墙连接的接入设备状态信息,所述第一内网防火墙为在接收到所述移动无线接入设备发送的针对所述目标内网的内网连接请求后,根据所述内网连接请求从针对所述目标内网部署的多个内网防火墙中,确定的所述移动无线接入设备匹配的防火墙,所述第一内网防火墙用于与所述移动无线接入设备直接建立连接并接收所述移动无线接入设备发送的针对所述目标内网的内网访问请求,所述接入设备状态信息包含所述移动无线接入设备与所述第一内网防火墙之间的第一网络延迟,所述第一网络延迟包括在所述移动无线接入设备与所述第一内网防火墙建立连接后,所述移动无线接入设备与所述第一内网防火墙之间的单向网络延迟或者往返网络延迟;

所述内网防火墙分配设备在根据所述第一网络延迟,确定所述移动无线接入设备满足切换所连接防火墙的条件时,根据接入设备状态信息从针对所述目标内网部署的多个内网防火墙中确定所述移动无线接入设备匹配的第二内网防火墙,其中,所述接入设备状态信息包含在所述接入设备状态信息被获取时,所述移动无线接入设备的实时地理位置,

所述内网防火墙分配设备在根据所述第一网络延迟,确定所述移动无线接入设备满足切换所连接防火墙的条件时,根据接入设备状态信息从针对所述目标内网部署的多个内网防火墙中确定所述移动无线接入设备匹配的第二内网防火墙包括:所述内网防火墙分配设备在确定所述第一网络延迟大于预设的网络延迟阈值时,确定所述移动无线接入设备满足所述切换所连接防火墙的条件,所述内网防火墙分配设备根据所述实时地理位置,从针对所述目标内网部署的多个内网防火墙中确定所述移动无线接入设备对应的第二内网防火墙;

或者,

所述接入设备状态信息包含在所述接入设备状态信息被获取时,所述移动无线接入设备与针对所述目标内网部署的各个内网防火墙之间的网络延迟,所述内网防火墙分配设备在根据所述第一网络延迟,确定所述移动无线接入设备满足切换所连接防火墙的条件时,根据接入设备状态信息从针对所述目标内网部署的多个内网防火墙中确定所述移动无线接入设备匹配的第二内网防火墙包括:所述内网防火墙分配设备在确定所述第一网络延迟不是所述移动无线接入设备与针对所述目标内网部署的各个内网防火墙之间的网络延迟中最小的网络延迟时,确定所述移动无线接入设备满足所述切换所连接防火墙的条件,所述内网防火墙分配设备将所述移动无线接入设备与针对所述目标内网部署的各个内网防火墙之间的网络延迟中最小的网络延迟对应的防火墙,确定为所述第二内网防火墙;

所述内网防火墙分配设备将所述第二内网防火墙的第二IP地址发送给所述移动无线接入设备,以使所述移动无线接入设备根据所述第二IP地址与所述第二内网防火墙建立连接,并在断开与所述第一内网防火墙的连接后,所述第二内网防火墙将用户终端通过所述移动无线接入设备发送的针对所述目标内网的内网访问请求路由至所述目标内网的内网服务器,所述第二内网防火墙还将所述内网服务器响应所述内网访问请求返回的内网请求响应消息通过所述移动无线接入设备发送至所述用户终端。

2.如权利要求1所述的方法,其特征在于,所述内网防火墙分配设备获取移动无线接入设备与第一内网防火墙之间当前的第一网络延迟之前,还包括:所述内网防火墙分配设备接收所述移动无线接入设备发送的针对所述目标内网的内网连接请求;

所述内网防火墙分配设备根据所述内网连接请求确定所述移动无线接入设备当前的地理位置/所述移动无线接入设备与针对所述目标内网部署的各个内网防火墙之间当前的网络延迟;

所述内网防火墙分配设备根据所述当前的地理位置/所述当前的网络延迟,从针对所述目标内网部署的多个内网防火墙中确定所述移动无线接入设备匹配的第一内网防火墙;

所述内网防火墙分配设备将所述第一内网防火墙的第一IP地址发送给所述移动无线接入设备,以使所述移动无线接入设备根据所述第一IP地址与所述第一内网防火墙建立连接。

3.如权利要求1所述的方法,其特征在于,所述内网防火墙分配设备获取移动无线接入设备与目标内网的第一内网防火墙连接的接入设备状态信息包括:所述内网防火墙分配设备周期性地获取所述移动无线接入设备与所述第一内网防火墙连接的接入设备状态信息,或,在接收到所述移动无线接入设备发送的防火墙切换请求时,获取所述移动无线接入设备与所述第一内网防火墙连接的接入设备状态信息,所述防火墙切换请求为所述移动无线接入设备在确定所述移动无线接入设备满足更换所连接的防火墙时,发送的切换所连接的防火墙的请求。

4.一种内网防火墙分配设备,其特征在于,包括:

状态获取单元,用于获取移动无线接入设备与目标内网的第一内网防火墙连接的接入设备状态信息,所述第一内网防火墙为在接收到所述移动无线接入设备发送的针对所述目标内网的内网连接请求后,根据所述内网连接请求从针对所述目标内网部署的多个内网防火墙中,确定的所述移动无线接入设备匹配的防火墙,所述第一内网防火墙用于与所述移动无线接入设备直接建立连接并接收所述移动无线接入设备发送的针对所述目标内网的内网访问请求,所述接入设备状态信息包含所述移动无线接入设备与所述第一内网防火墙之间的第一网络延迟,所述第一网络延迟包括在所述移动无线接入设备与所述第一内网防火墙建立连接后,所述移动无线接入设备与所述第一内网防火墙之间的单向网络延迟或者往返网络延迟;

防火墙确定单元,用于在根据所述第一网络延迟,确定所述移动无线接入设备满足切换所连接防火墙的条件时,根据接入设备状态信息从针对所述目标内网部署的多个内网防火墙中确定所述移动无线接入设备匹配的第二内网防火墙,其中,所述接入设备状态信息包含在所述接入设备状态信息被获取时,所述移动无线接入设备的实时地理位置,

所述防火墙确定单元还用于,在确定所述第一网络延迟大于预设的网络延迟阈值时,确定所述移动无线接入设备满足所述切换所连接防火墙的条件,根据所述实时地理位置,从针对所述目标内网部署的多个内网防火墙中确定所述移动无线接入设备对应的第二内网防火墙;

或者,

所述接入设备状态信息包含在所述接入设备状态信息被获取时,所述移动无线接入设备与针对所述目标内网部署的各个内网防火墙之间的网络延迟,所述防火墙确定单元还用于,在确定所述第一网络延迟不是所述移动无线接入设备与针对所述目标内网部署的各个内网防火墙之间的网络延迟中最小的网络延迟时,确定所述移动无线接入设备满足所述切换所连接防火墙的条件,将所述移动无线接入设备与针对所述目标内网部署的各个内网防火墙之间的网络延迟中最小的网络延迟对应的防火墙,确定为所述第二内网防火墙;

地址发送单元,用于将所述第二内网防火墙的第二IP地址发送给所述移动无线接入设备,以使所述移动无线接入设备根据所述第二IP地址与所述第二内网防火墙建立连接,并在断开与所述第一内网防火墙的连接后,所述第二内网防火墙将用户终端通过所述移动无线接入设备发送的针对所述目标内网的内网访问请求路由至所述目标内网的内网服务器,所述第二内网防火墙还将所述内网服务器响应所述内网访问请求返回的内网请求响应消息通过所述移动无线接入设备发送至所述用户终端。

5.一种内网防火墙分配设备,其特征在于,包括处理器、存储器以及通信接口,所述处理器、存储器和通信接口相互连接,其中,所述通信接口用于接收和发送数据,所述存储器用于存储程序代码,所述处理器用于调用所述程序代码,执行如权利要求1‑3任一项所述的方法。

6.一种计算机存储介质,其特征在于,所述计算机存储介质存储有计算机程序,所述计算机程序包括程序指令,所述程序指令当被处理器执行时使所述处理器执行如权利要求1‑

3任一项所述的方法。