[发明专利]VPN网关的接入方法、系统、电子设备及存储介质在审
申请号: | 202210531413.7 | 申请日: | 2022-05-16 |
公开(公告)号: | CN115051972A | 公开(公告)日: | 2022-09-13 |
发明(设计)人: | 林娥 | 申请(专利权)人: | 网宿科技股份有限公司 |
主分类号: | H04L61/2517 | 分类号: | H04L61/2517;H04L12/46;H04L12/66 |
代理公司: | 上海晨皓知识产权代理事务所(普通合伙) 31260 | 代理人: | 成丽杰 |
地址: | 200030 上海市徐汇区*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | vpn 网关 接入 方法 系统 电子设备 存储 介质 | ||
1.一种VPN网关的接入方法,其特征在于,应用于接入服务器,包括:
接收客户端发送的连接请求;其中,所述连接请求携带连接端口号;
根据所述连接端口号,将所述客户端接入目标VPN网关进程,以接入对应的VPN网关;
其中,所述目标VPN网关进程为所述接入服务器中正在运行的多个VPN网关进程中的一个,不同的VPN网关进程对应不同的内网。
2.根据权利要求1所述的VPN网关的接入方法,其特征在于,所述方法,还包括:
接收中央控制器发送的VPN网关进程启动通知;其中,所述VPN网关进程启动通知携带指示至少一个待启动命名空间的信息;每个命名空间可运行一个VPN网关进程;
启动各所述待启动命名空间中的VPN网关进程。
3.根据权利要求1所述的VPN网关的接入方法,其特征在于,所述根据所述连接端口号,将所述客户端接入目标VPN网关进程,包括:
根据预先配置的连接端口号与命名空间的虚拟地址以及进程监听端口号的对应关系,将所述连接端口号转换为目标命名空间的虚拟地址和目标进程监听端口号;其中,所述目标命名空间的虚拟地址用于所述目标命名空间与所述接入服务器之间的通信;
接入虚拟地址所指示的命名空间后,通过目标进程监听端口号接入目标命名空间中的目标VPN网关进程。
4.一种VPN网关的接入方法,其特征在于,应用于中央控制器,包括:
接收客户端发送的VPN网关进程分配请求;所述VPN网关进程分配请求携带内网标识信息;
根据所述内网标识信息,向所述客户端返回预先为目标VPN网关进程分配的连接端口号和目标接入服务器的IP地址,供所述客户端向所述目标接入服务器发送连接请求以接入所述目标VPN网关进程对应的VPN网关;
其中,所述目标VPN网关进程为所述目标接入服务器中正在运行的多个VPN网关进程中的一个。
5.根据权利要求4所述的VPN网关的接入方法,其特征在于,所述VPN网关进程分配请求还携带客户端IP地址;
在所述接收客户端发送的VPN网关进程分配请求之前,还包括:
生成配置信息,所述配置信息用于在接收到所述客户端发送的VPN网关进程分配请求时,向所述客户端分配所述目标VPN网关进程;其中,所述配置信息包括:VPN网关进程、内网标识和连接端口号之间的对应关系;
所述根据所述企业内网标识信息,向所述客户端返回所述目标VPN网关进程的信息,包括:
根据所述内网标识信息、所述配置信息和所述客户端IP地址,从所述内网标识对应的VPN网关进程中选择距离所述客户端最近的VPN网关进程作为目标VPN网关进程;
向所述客户端返回所述目标VPN网关进程的信息。
6.根据权利要求5所述的VPN网关的接入方法,其特征在于,在所述生成配置信息之前,还包括:
根据所述客户端的分布区域,确定所述接入服务器的部署区域;
根据各部署区域内的所述客户端的数量,确定各部署区域所述接入服务器的部署数量。
7.根据权利要求4所述的VPN网关的接入方法,其特征在于,各个命名空间内的VPN网关进程的进程监听端口号相同。
8.一种VPN网关的接入系统,其特征在于,包括中央控制器、至少一个接入服务器和至少一个客户端;
所述中央控制器与所述接入服务器和所述客户端通信连接;
所述客户端与所述接入服务器通信连接;
其中,所述中央控制器用于执行如权利要求4至7中任一项所述的VPN网关的接入方法;所述接入服务器用于执行如权利要求1至3中任一项所述的VPN网关的接入方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于网宿科技股份有限公司,未经网宿科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210531413.7/1.html,转载请声明来源钻瓜专利网。