一种上网方法、局域网服务器和计算机存储介质与流程

专利查询2023-10-2  133



1.本发明涉及计算机网络技术领域,特别是涉及一种上网方法、局域网服务器和计算机存储介质。


背景技术:

2.网络安全是互联网技术中十分重要的部分,上网管理技术就是为实现网络安全而诞生的。上网管理技术当前已广泛应用于路由器上网、服务器设备网络管理等,例如网络设备通过路由器进行认证上网。身份可识别的上网管理方法是用于识别上网设备的身份,让其在受管理的状态下进行上网。现有的身份可识别的上网管理方法应用于互联网和局域网中,但在局域网内的设备需要连接互联网时,现有的身份识别和上网管理实现方式复杂,管控程度低,且管理的成本较高。


技术实现要素:

3.为此,需要提供一种上网方法,用于解决上述局域网设备上网管控程度低的技术问题。
4.为实现上述目的,本发明提供了一种上网方法,包括以下步骤:
5.云端服务器远程开启局域网服务器识别功能,使所述局域网服务器可识别局域网设备;
6.所述局域网设备通过通信协议向所述局域网服务器发送上网请求;
7.所述局域网服务器根据所述上网请求识别所述局域网设备;
8.所述局域网服务器将所述局域网设备在局域网上的地址映射为互联网ip地址;
9.所述局域网设备使用所述互联网ip地址连接互联网。
10.进一步的,所述步骤“所述局域网服务器将所述局域网设备在局域网上的地址映射为互联网ip地址”中,所述局域网服务器使用nat地址映射将所述地址映射为互联网ip地址。
11.进一步的,所述步骤“云端服务器远程开启局域网服务器识别功能”包括:
12.所述局域网服务器开启主动获取功能;
13.所述云端服务器通过消息队列方式通知所述局域网服务器开启远程控制,所述局域网服务器通过开启远程控制识别局域网设备。
14.进一步的,所述通信协议为所述局域网的内部通信协议,所述上网请求包括:所述局域网设备的设备信息和上网业务类型,其中,所述设备信息包括设备id和/或局域网ip地址。
15.进一步的,所述局域网服务器根据所述设备id或局域网ip地址识别所述局域网设备的身份。
16.进一步的,还包括步骤:
17.当不需要上网时,所述局域网设备通过局域网的内部通信协议向所述局域网服务
器发送结束上网请求;
18.所述局域网服务器结束将所述地址映射为互联网ip地址。
19.进一步的,所述局域网设备为数字视听场所包厢中的点播终端,所述局域网服务器为数字视听场所服务器;
20.所述上网请求中的所述上网业务类型包括下载广告信息,所述广告信息由所述点播终端控制在包厢内播放。
21.为解决上述技术问题,本发明还提供了另一技术方案:
22.一种局域网服务器,连接有局域网设备,局域网服务器由云端服务器远程开启识别功能,使所述局域网服务器可识别局域网设备;
23.所述局域网服务器根据所述局域网设备发送的上网请求识别所述局域网设备,以及将所述局域网设备在局域网中地址映射为互联网ip地址;所述互联网ip地址用于所述局域网设备连接互联网。
24.进一步的,所述局域网服务器使用nat地址映射将所述地址映射为互联网ip地址。
25.为解决上述技术问题,本发明还提供了另一技术方案:
26.一种计算机存储介质,其上存储有计算机程序,所述程序被处理器执行时实现如以上任意一项所述上网方法中所述局域网服务器所执行的步骤。
27.区别于现有技术,局域网服务器根据上网请求识别局域网设备的地址,并将局域网设备的地址映射为互联网ip地址,从而使局域网设备上网时方便识其身份,并且通过云端服务器远程开启局域网服务器识别功能,从而提高局域网设备的上网管控程度,以及降低管理成本。
28.并且上述技术方案中,局域网服务器和局域网设备通过局域网的内部通信协议进行通信,局域网服务器可根据内部通信协议识别局域网设备的身份,无需占用互联网带宽即可识别上网设备的身份,降低了对外网带宽污染的可能性;局域网络设备与外网隔离不能直接上网,可有效保证局域网设备的安全性。
29.并且上述技术方案中,局域网服务器通过内部通信协议可精确控制局域网设备的上网业务,实现上网精准控制,提高局域网设备上网的安全性。
附图说明
30.图1为具体实施方式所述上网方法的流程图;
31.图2为具体实施方式所述局域网络组成架构示意图;
32.图3为具体实施方式所述远程开启局域网服务器识别功能的流程图;
33.图4为具体实施方式所述局域网服务器的示意图;
34.图5为具体实施方式所述计算机存储介质的示意图;
35.附图标记说明:
36.100、云端服务器;
37.200、局域网服务器;
38.300、局域网设备;
39.400、计算机存储介质;
具体实施方式
40.为详细说明技术方案的技术内容、构造特征、所实现目的及效果,以下结合具体实施例并配合附图详予说明。
41.本发明设计一种局域网内的局域网设备身份可识别的上网方法,局域网设备与互联网是隔离开的,因此局域网设备不能直接连接互联网,该上网方法通过地址映射管理以及局域网协议管理,使局域网中局域网设备可连接互联网,并且管理局域网设备的上网具体内容,以及在互联网上可以识别局域网设备的身份。其中,局域网设备与局域网服务器之间通过局域网协议通信,当局域网设备需要连接互联网时,局域网设备向局域网服务器发送上网请求,局域网服务器对局域网设备进行身份识别,以及通过地址映射得到对应的互联网ip地址,局域网设备使用该互联网ip地址即可代理上网,局域网服务器根据映射关系以及通信协议可以对局域网设备进行上网管理。
42.本发明中,局域网是相对互联网而言的,是指在局部范围内的有限节点组成的可以相互信息传输的计算机网络,局域网可以是以太网(ethernet)、令牌网(token ring)、fddi网、异步传输模式网(atm)中和任意一种。
43.局域网设备是指位于局域网内与互联网隔离,不能直接连接互联网的终端,局域网设备包括电脑、智能手机、平板设备、机顶盒等具有信息处理的电子设备。
44.局域网服务器是局域网中的一个节点,起局域网内信息传输、存储和管理等作用,使局域网能够正常工作和提供信息交互服务。局域网服务器可以是局域网网关、局域网交换器或其他设备。
45.云端服务器又叫云服务器,可以由有很多分布式服务器组成的服务器集群,用于提供数据分析处理和存储等功能。云端服务器可以由腾讯、阿里等第三方公司提供,因此用户无需购买服务器硬件,云端服务器可提供简单高效、安全可靠、处理能力可弹性伸缩的计算服务。
46.请参阅图1,本实施例一种上网方法,包括以下步骤:
47.s101、云端服务器远程开启局域网服务器识别功能,使所述局域网服务器可识别局域网设备;
48.s102、所述局域网设备通过通信协议向所述局域网服务器发送上网请求;
49.s103、所述局域网服务器根据所述上网请求识别所述局域网设备;
50.s104、所述局域网服务器将所述局域网设备在局域网中的地址映射为互联网ip地址;
51.s105、所述局域网设备使用所述互联网ip地址连接互联网。
52.在步骤s101中,局域网服务器200通过互联网连接于云端服务器100,由云端服务器100为局域网服务器200提供功能设置、数据处理、数据存储以及管理等服务。如图2所示,其中,云端服务器100可以连接两个以上局域网服务器200,每个局域网服务器200对应一个局域网,每个局域网服务器200连接有两个以上局域网设备300。
53.在云端服务器100设置有控制按钮(虚拟按钮),通过控制按钮使局域网服务器200具有身份识别功能,所述局域网服务器200可识别局域网中局域网设备300的身份。
54.在步骤s102中,局域网设备300与局域网服务器200通过通信协议进行交互,在不同类型的局域网中可支持多种不同的通信协议,局域网设备与局域网服务器可使用现有的
局域网通信协议。当局域网设备需要上网时(即连接互联网),局域网设备通过通信协议向所述局域网服务器发送上网请求,上通信协议中包括局域网设备的设备信息、上网业务类型以及网络起止状态等。
55.在步骤s103中,局域网服务器200可以通过查表等方式识别局域网设备300在局域网上的地址。其中,局域网服务器200存储有局域网设备信息与地址的对应关系表,当局域网服务器200得到局域网设备的设备信息时,通过查表即可得到局域网设备300在局域网上的地址。
56.由于局域网设备300在局域网上的地址只能在所在的局域网内可被识别,无法直接连接于互联网上,在步骤s104中,局域网服务器200通过地址映射技术将局域网设备在局域网上的地址映射为可以在互联网上使用的互联网ip地址,因此在步骤s105中,局域网设备使用该互联网ip地址即可进行上网。在地址映射时,局域网设备在局域网上的地址与互联网ip地址是一一对应的,因此当局域网设备使用互联网ip地址上网时,通过互联网ip地址以及地址映射关系即可确定上网的局域网设备。
57.在上述技术方案中,局域网服务器200可根据上网请求识别局域网设备300的地址,并将局域网设备300的地址映射为互联网ip地址,从而使局域网设备300上网时方便识别局域网设备的身份,并且通过云端服务器100远程开启局域网服务器200识别功能,从而提高局域网设备的上网管控程度,以及降低管理成本。
58.在一些实施方式中,步骤s103所述步骤“所述局域网服务器将所述局域网设备在局域网上的地址映射为互联网ip地址”中,所述局域网服务器使用nat地址映射将所述地址映射为互联网ip地址。
59.nat(英文名为network address translation,即网络地址转换),通过nat地址映射可以将局域网地址转换为互联网ip地址。使用nat地址映射时需要在局域网服务器上安装nat软件,装有nat软件的服务器叫做nat服务器。这样,所有使用局域网地址(私网ip地址)的局域网设备在连接互联网时,都要在nat服务器上将其本地的局域网地址转换成互联网ip地址,局域设备使用该互联网ip地址和因特网连接。
60.在上述步骤s104和s105中,局域网服务器200上装有nat软件,局域网服务器200可以生成局域网设备300的ip的映射环境,局域网设备300通过nat地址映射得到互联网ip地址就可以连接互联网。
61.如图3所示,在一些实施方式中,所述步骤“云端服务器远程开启局域网服务器识别功能”包括:
62.s301、所述局域网服务器开启主动获取功能;
63.s302、所述云端服务器通过消息队列方式通知所述局域网服务器开启远程控制,所述局域网服务器通过开启远程控制识别局域网设备。
64.在步骤s301中,局域网服务器开启主动获取功能,因此可实时接收云端服务器100发送的控制信息,并根据接收到的控制信息开启识别功能。在步骤s302中,消息队列在局域网服务器和云端服务器通信中相当于暂存待发传输的消息的容器,云端服务器先将待发送的控制信息发送给消息队列,由消息队列发送给局域网服务器,消息队列的主要目的是提供路由并保证消息的可靠传递;如果发送消息时局域网服务器未接收或不可用,消息队列会保留消息,直到可以成功地传递给局域网服务器。
65.因此在上述实施方式中,局域网服务器开启主动获取功能,云端服务器通过消息队列方式通知所述局域网服务器开启远程控制,可提高局域网服务器远程控制的可靠性,避免因网络环境导致的控制失效。
66.在一些实施方式中,所述通信协议为所述局域网的内部通信协议,所述上网请求包括:所述局域网设备的设备信息和上网业务类型,其中,所述设备信息包括设备id和/或局域网ip地址。
67.设备信息主要是用于识别设备的身份,所述局域网服务器根据所述设备id或局域网ip地址识别所述局域网设备的身份。上网业务类型是指局域网设备连接互联网所要执行什么业务类型,上网业务类型可包括下载多媒体文件、下载广告数据等。上网请求中包含了上网业务类型,因此局域网服务器可通过控制网络端口等,仅开放与上网业务类型对应的网络功能和资源,而与该上网业务类型不相关的联网功能和资源而不开放。因此在上述实施方工中,通过内部通信协议可精确控制局域网设备的上网业务,实现上网精准控制,并且降低局域网设备受到网络攻击的风险,提高局域网设备上网的安全性。
68.进一步的,在一些实施方式中,上述上网方法还包括步骤:
69.当不需要上网时,所述局域网设备通过局域网的内部通信协议向所述局域网服务器发送结束上网请求;
70.所述局域网服务器结束将所述地址映射为互联网ip地址。
71.例如,当场所的局域网设备新增某个业务时,比如负收入增广告业务,此时需要该局域网设备上网下载该广告业务的数据,局域网设备即可通过局域网内部协议向场所服务器发送连接互联网的上网请求;当业务完成或者不需要上网时,此时局域网设备向局域网服务器(即场所服务器)发送不需要上网的状态的内部协议,局域网服务器管理该局域网设备对应的代理映射结束上网。
72.进一步的,在一些实施方式中,所述局域网设备为数字视听场所包厢中的点播终端,所述局域网服务器为数字视听场所服务器;
73.所述上网请求中的所述上网业务类型包括下载广告信息,所述广告信息由所述机顶盒控制在包厢内播放。
74.数字视听场所包括ktv、酒吧、电影院等,点播终端可连接有显示屏和音响设备,音响设备包括音频输入设备和音频输出设备,点播终端具体可以是机顶盒等点播设备,机顶盒用于控制显示屏和音响设备实现多媒体文件播放以及演唱等功能。机顶盒与数字视听场所服务器通过局域网连接,一个数字视听场所服务器可连接多个机顶盒,机顶盒与数字视听场所服务器之间通过局域网内部通信协议连接,数字视听场所服务器与云端服务器通过互联网连接。
75.云端服务器可通过上述实施方式中的远程开启局域网服务器识别功能,开启数字视听场所服务器的识别功能,使数字视听场所服务器可根据上网请求识别点播终端身份。
76.当点播终端需要联网时,点播终端通过内部通信协议向数字视听场所服务器交互上网请求,请求数字视听场所服务器开启上网凭证,内部通信协议的上网请求包括设备信息、上网业务类型以及网络起止状态。
77.数字视听场所服务器根据上网业务类型认证点播终端可以上网后,通过nat地址映射将点播终端在局域网中的地址映射成互联网的ip地址。点播终端(例如:机顶盒)通过
映射得到的互联网的ip地址实现上网。
78.例如,当数字视听场所设备新增广告业务,机顶盒需要上网下载广告数据,此时机顶盒可通过内部协议向场所服务器发送需要上网状态的上网请求,数字视听场所服务器通过nat地址映射将机顶盒在局域网中的地址映射成互联网的ip地址,机顶盒使用该ip地址上网。当广告数据下载完成或者不需要上网时,此时机顶盒发送结束上网的请求,数字视听场所服务器管理对应的地址映射代理映射结束上网。
79.如图4所示,在一实施方式中提供了一种局域网服务器200。该局域网服务器200连接有上述实施方式中的局域网设备300,局域网服务器200由云端服务器100远程开启识别功能,使所述局域网服务器200可识别局域网设备;
80.所述局域网服务器200根据所述局域网设备300发送的上网请求识别所述局域网设备,以及将所述局域网设备在局域网中的地址映射为互联网ip地址;所述互联网ip地址用于所述局域网设备连接互联网。
81.由于局域网设备300在在局域网上的地址只能在所在的局域网内可被识别,因此无法直接用于互联网上,局域网服务器200通过地址映射技术将局域网设备在局域网上的地址映射为可以在互联网上使用的互联网ip地址,局域网设备使用该互联网ip地址即可进行上网。在地址映射时,局域网设备在局域网上的地址与互联网ip地址是一一对应的,因此当局域网设备使用互联网ip地址上网时,通过互联网ip地址以及地址映射关系即可确定上网的局域网设备。
82.在上述技术方案中,局域网服务器200可根据上网请求识别局域网设备300的地址,并将局域网设备300的地址映射为互联网ip地址,从而使局域网设备300上网时方便识别局域网设备的身份,并且通过云端服务器100远程开启局域网服务器200识别功能,从而提高局域网设备的上网管控程度,以及降低管理成本。
83.在一实施方式中,所述通信协议为所述局域网的内部通信协议,所述上网请求包括:所述局域网设备的设备信息和上网业务类型,其中,所述设备信息包括设备id和/或局域网ip地址。
84.设备信息主要是用于识别设备的身份,所述局域网服务器根据所述设备id或局域网ip地址识别所述局域网设备的身份。上网业务类型是指局域网设备连接互联网所要执行什么业务类型,上网业务类型可包括下载多媒体文件、下载广告数据等。上网请求中包含了上网业务类型,因此局域网服务器可通过控制网络端口等,仅开放与上网业务类型对应的网络功能和资源,而与该上网业务类型不相关的联网功能和资源而不开放。因此在上述实施方工中,通过内部通信协议可精确控制局域网设备的上网业务,实现上网精准控制,并且降低局域网设备受到网络攻击的风险,提高局域网设备上网的安全性。
85.在一实施方式中,所述局域网服务器使用nat地址映射将所述地址映射为互联网ip地址。
86.nat(英文名为network address translation,即网络地址转换),通过nat地址映射可以将局域网地址转换为互联网ip地址。使用nat地址映射时需要在局域网服务器上安装nat软件,装有nat软件的服务器叫做nat服务器。这样,所有使用局域网地址(私网ip地址)的局域网设备在连接互联网时,都要在nat服务器上将其本地的局域网地址转换成互联网ip地址,局域设备使用该互联网ip地址和因特网连接。
87.在上述实施方式中,局域网服务器200上装有nat软件,局域网服务器200可以生成局域网设备300的ip的映射环境,局域网设备300通过nat地址映射得到互联网ip地址就可以连接互联网。
88.如图5所示,在一实施方式中,提供了一种计算机存储介质400,计算机存储介质400上存储有计算机程序,所述程序被处理器执行时实现如以以上任意一项实施方式中所述局域网服务器200所执行的步骤。
89.上述实施方式中,局域网服务器200根据上网请求识别局域网设备300的地址,并将局域网设备300的地址映射为互联网ip地址,从而使局域网设备上网时方便识别局域网设备的身份,并且通过云端服务器远程开启局域网服务器识别功能,从而提高局域网设备的上网管控程度,以及降低管理成本。
90.并且上述实施方式中,局域网服务器200和局域网设备300通过局域网的内部通信协议进行通信,局域网服务器200可根据内部通信协议识别局域网设备300的身份,无需占用互联网带宽即可识别上网设备的身份,降低了对外网带宽污染的可能性;局域网络设备与外网隔离不能直接上网,可有效保证局域网设备的安全性。
91.并且上述实施方式中,局域网服务器200通过内部通信协议可精确控制局域网设备300的上网业务,实现上网精准控制,提高局域网设备上网的安全性。
92.需要说明的是,尽管在本文中已经对上述各实施例进行了描述,但并非因此限制本发明的专利保护范围。因此,基于本发明的创新理念,对本文所述实施例进行的变更和修改,或利用本发明说明书及附图内容所作的等效结构或等效流程变换,直接或间接地将以上技术方案运用在其他相关的技术领域,均包括在本发明的专利保护范围之内。

技术特征:
1.一种上网方法,其特征在于,包括以下步骤:云端服务器远程开启局域网服务器识别功能,使所述局域网服务器可识别局域网设备;所述局域网设备通过通信协议向所述局域网服务器发送上网请求;所述局域网服务器根据所述上网请求识别所述局域网设备;所述局域网服务器将所述局域网设备在局域网上的地址映射为互联网ip地址;所述局域网设备使用所述互联网ip地址连接互联网。2.根据权利要求1所述的上网方法,其特征在于,所述步骤“所述局域网服务器将所述局域网设备在局域网上的地址映射为互联网ip地址”中,所述局域网服务器使用nat地址映射将所述地址映射为互联网ip地址。3.根据权利要求1所述的上网方法,其特征在于,所述步骤“云端服务器远程开启局域网服务器识别功能”包括:所述局域网服务器开启主动获取功能;所述云端服务器通过消息队列方式通知所述局域网服务器开启远程控制,所述局域网服务器通过开启远程控制识别局域网设备。4.根据权利要求1所述的上网方法,其特征在于,所述通信协议为所述局域网的内部通信协议,所述上网请求包括:所述局域网设备的设备信息和上网业务类型,其中,所述设备信息包括设备id和/或局域网ip地址。5.根据权利要求4所述的上网方法,其特征在于,所述局域网服务器根据所述设备id或局域网ip地址识别所述局域网设备的身份。6.根据权利要求4所述的上网方法,其特征在于,还包括步骤:当不需要上网时,所述局域网设备通过局域网的内部通信协议向所述局域网服务器发送结束上网请求;所述局域网服务器结束将所述地址映射为互联网ip地址。7.根据权利要求4至6任一所述的上网方法,其特征在于,所述局域网设备为数字视听场所包厢中的点播终端,所述局域网服务器为数字视听场所服务器;所述上网请求中的所述上网业务类型包括下载广告信息,所述广告信息由所述点播终端控制在包厢内播放。8.一种局域网服务器,连接有局域网设备,其特征在于,局域网服务器由云端服务器远程开启识别功能,使所述局域网服务器可识别局域网设备;所述局域网服务器根据所述局域网设备发送的上网请求识别所述局域网设备,以及将所述局域网设备在局域网中的地址映射为互联网ip地址;所述互联网ip地址用于所述局域网设备连接互联网。9.根据权利要求8所述的局域网服务器,其特征在于,所述局域网服务器使用nat地址映射将所述地址映射为互联网ip地址。10.一种计算机存储介质,其上存储有计算机程序,其特征在于,所述程序被处理器执行时实现如权利要求1至7任一项所述的上网方法中所述局域网服务器所执行的步骤。

技术总结
本发明提供了一种上网方法、局域网服务器和计算机存储介质,包括以下步骤:云端服务器远程开启局域网服务器识别功能,使局域网服务器可识别局域网设备;局域网设备通过通信协议向所述局域网服务器发送上网请求;局域网服务器根据所述上网请求识别所述局域网设备在局域网上的地址;局域网服务器将所述地址映射为互联网IP地址;局域网设备使用所述互联网IP地址连接互联网。局域网服务器根据上网请求识别局域网设备的地址,并将局域网设备的地址映射为互联网IP地址,从而使局域网设备上网时方便识其身份,并且通过云端服务器远程开启局域网服务器识别功能,从而提高局域网设备的上网管控程度,以及降低管理成本。以及降低管理成本。以及降低管理成本。


技术研发人员:林道彬 林仁文 李捷 林鎏娟
受保护的技术使用者:福建星网视易信息系统有限公司
技术研发日:2021.12.07
技术公布日:2022/3/8

最新回复(0)