利索能及
我要发布
收藏
专利号: 2019105035809
申请人: 平安科技(深圳)有限公司
专利类型:发明专利
专利状态:已下证
更新日期:2026-06-16
缴费截止日期: 暂无
联系人

摘要:

权利要求书:

1.一种内网访问方法,其特征在于,包括:

内网防火墙分配设备接收移动无线接入设备发送的针对目标内网的内网连接请求,所述内网连接请求携带所述移动无线接入设备的定位参考信息;

所述内网防火墙分配设备根据所述定位参考信息确定所述移动无线接入设备所处于所述移动无线接入设备的常驻地理区域;

所述内网防火墙分配设备根据预设的所述常驻地理区域和第一内网防火墙的对应关系,将所述第一内网防火墙确定为所述移动无线接入设备匹配的内网防火墙,其中所述第一内网防火墙为针对所述目标内网部署的多个内网防火墙中的一个;

所述内网防火墙分配设备将所述第一内网防火墙的第一IP地址发送给所述移动无线接入设备,以使所述移动无线接入设备根据所述第一IP地址与所述第一内网防火墙建立连接后,所述第一内网防火墙将用户终端通过所述移动无线接入设备发送的针对所述目标内网的内网访问请求路由至所述目标内网的内网服务器,所述第一内网防火墙将所述内网服务器响应所述内网访问请求返回的内网请求响应消息通过所述移动无线接入设备发送至所述用户终端。

2.如权利要求1所述的方法,其特征在于,所述方法还包括:

所述内网防火墙分配设备获取所述移动无线接入设备的常驻地理区域;

所述内网防火墙分配设备从针对所述目标内网部署的多个内网防火墙中确定所述常驻地理区域对应的所述第一内网防火墙,并建立所述常驻地理区域和所述第一内网防火墙的对应关系,所述第一内网防火墙为在所述移动无线接入设备处于所述常驻地理区域的情况下,针对所述目标内网部署的多个内网防火墙中距离所述移动无线接入设备最近的内网防火墙,或者在所述移动无线接入设备处于所述常驻地理区域的情况下,针对所述目标内网部署的多个内网防火墙中与所述移动无线接入设备之间网络延迟最小的内网防火墙。

3.如权利要求1所述的方法,其特征在于,所述方法还包括:

所述内网防火墙分配设备周期性地获取所述移动无线接入设备的实时地理位置;

所述内网防火墙分配设备在根据所述移动无线接入设备的实时地理位置,确定所述移动无线接入设备转移至所述常驻地理区域之外时,向所述第一内网防火墙发送针对所述移动无线接入设备的连接中断指令,以使所述第一内网防火墙根据所述连接中断指令,断开与所述移动无线接入设备的连接。

4.如权利要求1所述的方法,其特征在于,所述内网防火墙分配设备将所述第一内网防火墙的第一IP地址发送给所述移动无线接入设备之前,还包括:所述内网防火墙分配设备获取所述移动无线接入设备的设备身份信息和/或与所述移动无线接入设备连接的用户终端的终端身份信息;

所述内网防火墙分配设备将所述第一内网防火墙的第一IP地址发送给所述移动无线接入设备包括:所述内网防火墙分配设备在根据所述设备身份信息对所述移动无线接入设备进行的身份验证通过后,和/或,在根据所述终端身份信息对与所述移动无线接入设备连接的用户终端进行的身份验证通过后,将所述第一内网防火墙的第一IP地址发送给所述移动无线接入设备。

5.如权利要求1所述的方法,其特征在于,所述移动无线接入设备的常驻地理区域包含多个;

所述方法还包括:

所述内网防火墙分配设备周期性地获取所述移动无线接入设备的实时地理位置;

所述内网防火墙分配设备在根据所述实时地理位置,确定所述移动无线接入设备在所述移动无线接入设备的多个常驻地理区域之间切换时,根据所述移动无线接入设备切换后的常驻地理区域与所述目标内网的第二内网防火墙的预设的对应关系,将所述第二内网防火墙确定为在针对所述目标内网部署的多个内网防火墙中,所述移动无线接入设备切换常驻地理区域后所匹配的内网防火墙;

所述内网防火墙分配设备在确定所述第一内网防火墙与所述第二内网防火墙不一致时,将所述第二内网防火墙的第二IP地址发送给所述移动无线接入设备,以使所述移动无线接入设备根据所述第二IP地址与所述第二内网防火墙建立连接,并断开与所述第一内网防火墙的连接。

6.一种内网访问方法,其特征在于,所述方法包括:

移动无线接入设备向内网防火墙分配设备发送针对目标内网的内网连接请求,以使所述内网防火墙分配设备根据所述内网连接请求包含的所述移动无线接入设备的定位参考信息,确定所述移动无线接入设备所处于所述移动无线接入设备的常驻地理区域,所述内网防火墙分配设备根据所述移动无线接入设备的常驻地理区域和针对所述目标内网部署的第一内网防火墙的预设的对应关系,将所述第一内网防火墙确定为在针对所述目标内网部署的多个内网防火墙中,所述移动无线接入设备匹配的内网防火墙;

所述移动无线接入设备接收所述内网防火墙分配设备发送的所述第一内网防火墙的第一IP地址,并根据所述第一IP地址,向所述第一内网防火墙发送第一防火墙连接请求,以使所述第一内网防火墙根据所述第一防火墙连接请求与所述移动无线接入设备建立连接;

所述移动无线接入设备在接收到用户终端发送的针对所述目标内网的内网访问请求后,将所述内网访问请求通过所述第一内网防火墙路由至所述目标内网的内网服务器;

所述移动无线接入设备在接收到所述内网服务器响应所述内网访问请求通过所述第一内网防火墙返回的内网请求响应消息后,将所述内网请求响应消息发送至所述用户终端。

7.如权利要求6所述的方法,其特征在于,所述移动无线接入设备的常驻地理区域包含多个;

所述方法还包括:

所述移动无线接入设备获取所述移动无线接入设备的实时地理位置;

所述移动无线接入设备在根据所述实时地理位置确定所述移动无线接入设备在所述移动无线接入设备的多个常驻地理区域之间切换时,向所述内网防火墙分配设备发送携带所述实时地理位置的防火墙切换请求,以使所述内网防火墙分配设备在对所述移动无线接入设备的实时地理位置的验证通过后,根据所述移动无线接入设备切换后的常驻地理区域与所述目标内网的第二内网防火墙的预设的对应关系,将所述第二内网防火墙确定为在针对所述目标内网部署的多个内网防火墙中,所述移动无线接入设备切换常驻地理区域后所匹配的内网防火墙,所述内网防火墙分配设备还在确定所述第一内网防火墙和所述第二内网防火墙不一致时,将所述第二内网防火墙的第二IP地址发送给所述移动无线接入设备;

所述移动无线接入设备根据所述第二IP地址向所述第二内网防火墙发送第二防火墙连接请求,以使所述第二内网防火墙根据所述第二防火墙连接请求,建立与所述移动无线接入设备的连接;

所述移动无线接入设备断开与所述第一内网防火墙的连接。

8.一种移动无线接入设备,其特征在于,包括:

请求发送单元,用于向内网防火墙分配设备发送针对目标内网的内网连接请求,以使所述内网防火墙分配设备根据所述内网连接请求包含的所述移动无线接入设备的定位参考信息,确定所述移动无线接入设备所处于所述移动无线接入设备的常驻地理区域,所述内网防火墙分配设备根据所述移动无线接入设备的常驻地理区域和针对所述目标内网部署的第一内网防火墙的预设的对应关系,将所述第一内网防火墙确定为在针对所述目标内网部署的多个内网防火墙中,所述移动无线接入设备匹配的内网防火墙;

连接建立单元,用于接收所述内网防火墙分配设备发送的所述第一内网防火墙的第一IP地址,并根据所述第一IP地址,向所述第一内网防火墙发送第一防火墙连接请求,以使所述第一内网防火墙根据所述第一防火墙连接请求与所述移动无线接入设备建立连接;

消息传输单元,用于在接收到用户终端发送的针对所述目标内网的内网访问请求后,将所述内网访问请求通过所述第一内网防火墙路由至所述目标内网的内网服务器;

所述消息传输单元,还用于在接收到所述内网服务器响应所述内网访问请求通过所述第一内网防火墙返回的内网请求响应消息后,将所述内网请求响应消息发送至所述用户终端。

9.一种移动无线接入设备,其特征在于,包括处理器、存储器以及通信接口,所述处理器、存储器和通信接口相互连接,其中,所述通信接口用于接收和发送数据,所述存储器用于存储程序代码,所述处理器用于调用所述程序代码,执行如权利要求6-7任一项所述的方法。

10.一种计算机存储介质,其特征在于,所述计算机存储介质存储有计算机程序,所述计算机程序包括程序指令,所述程序指令当被处理器执行时使所述处理器执行如权利要求

1-7任一项所述的方法。