[发明专利]外网访问内网的方法、装置、计算机设备及可读存储介质有效
申请号: | 201910419273.2 | 申请日: | 2019-05-20 |
公开(公告)号: | CN110278192B | 公开(公告)日: | 2022-10-25 |
发明(设计)人: | 钱克功;马晨阳 | 申请(专利权)人: | 平安科技(深圳)有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L61/5007;H04L67/141 |
代理公司: | 北京英特普罗知识产权代理有限公司 11015 | 代理人: | 林彦之 |
地址: | 518000 广东省深圳市福田区福*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 访问 方法 装置 计算机 设备 可读 存储 介质 | ||
本发明公开了一种外网访问内网的方法体,该方法包括:当外网服务器接收到由外网访问端发送来的用于访问内网功能的第一请求访问消息时,向内网服务器发送请求建连消息;所述外网服务器接收由所述内网服务器反馈回的同意建连消息;其中,所述同意建连消息包括:由所述内网服务器为所述外网服务器分配的临时IP地址;所述外网服务器根据所述临时IP地址建立与所述内网服务器的临时连接;所述外网服务器将所述第一请求访问消息重新打包为第二请求访问消息,并将所述第二请求访问消息通过所述临时连接发送给所述内网服务器,以供所述内网服务器根据所述第二请求访问消息调用对应的内网功能。
技术领域
本发明涉及计算机技术领域,具体涉及一种外网访问内网的方法、装置、计算机设备及可读存储介质。
背景技术
目前,存在内网和外网的概念,内网为企业内部的局域网,而外网是面向大众开发的互联网;基于安全性的考虑,外网用户不能随便访问内网的功能;但是,随着互联网和信息技术的发展和应用,越来越多的企业要求外网用户能够访问企业内网的功能;但是,目前还没有一种即安全又便捷的允许外网用户访问内网功能的方法。
发明内容
本发明的目的在于提供一种外网访问内网的方法、装置、计算机设备及可读存储介质,解决了现有技术中外网功能和内网功能不能互联的技术问题。
本发明是通过下述技术方案来解决上述技术问题:
根据本发明的一个方面,提供了一种外网访问内网的方法,包括如下步骤:
当外网服务器接收到由外网访问端发送来的用于访问内网功能的第一请求访问消息时,向内网服务器发送请求建连消息;
所述外网服务器接收由所述内网服务器反馈回的同意建连消息;其中,所述同意建连消息包括:由所述内网服务器为所述外网服务器分配的临时IP地址;
所述外网服务器根据所述临时IP地址建立与所述内网服务器的临时连接;
所述外网服务器将所述第一请求访问消息重新打包为第二请求访问消息,并将所述第二请求访问消息通过所述临时连接发送给所述内网服务器,以供所述内网服务器根据所述第二请求访问消息调用对应的内网功能。
进一步的,所述当外网服务器接收到由外网访问端发送来的用于访问内网功能的第一请求访问消息时,向内网服务器发送请求建连消息,具体包括:
所述外网服务器接收由所述外网访问端发送来的第一请求访问消息;其中,所述第一请求访问消息包括:需要访问的系统功能的功能编号;
根据所述功能编号,利用预设的对应关系表,确定出与所述功能编号对应的功能类型;其中,所述功能类型包括:内网功能和外网功能;
当所述功能编号对应的为内网功能时,向所述内网服务器发送请求建连消息。
进一步的,在所述向内网服务器发送请求建连消息之前,所述方法还包括:
获取包含在所述第一请求访问消息中的所述外网访问端的身份识别信息,并判断所述身份识别信息是否存在于预设的白名单和黑名单中;
若存在于所述白名单中,则身份验证通过,向所述内网服务器发送请求建连消息;
若存在于所述黑名单中,则身份验证失败,向所述外网访问端发送拒绝访问消息;
若不存在于所述白名单和黑名单中,则将所述身份识别信息发送至预设终端,以供所述预设终端进行身份验证;并在接收到由所述预设终端发送来的身份验证通过消息时向所述内网服务器发送请求建连消息,或者在接收到由所述预设终端发送来的身份验证失败消息时,向所述外网访问端发送拒绝访问消息。
进一步的,在身份验证通过的情况下,所述方法还包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于平安科技(深圳)有限公司,未经平安科技(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910419273.2/2.html,转载请声明来源钻瓜专利网。