[發(fā)明專利]基于政企系統(tǒng)業(yè)務的限制性外網(wǎng)訪問測試方法有效
| 申請?zhí)枺?/td> | 202110548186.4 | 申請日: | 2021-05-19 |
| 公開(公告)號: | CN113381906B | 公開(公告)日: | 2022-03-25 |
| 發(fā)明(設計)人: | 張靜澤;武宗品;韓金池;周小欠;荊豪明 | 申請(專利權(quán))人: | 鄭州信大捷安信息技術股份有限公司 |
| 主分類號: | H04L43/50 | 分類號: | H04L43/50;H04L9/40;H04L61/4511 |
| 代理公司: | 鄭州大通專利商標代理有限公司 41111 | 代理人: | 張立強 |
| 地址: | 450000 河南省*** | 國省代碼: | 河南;41 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 政企 系統(tǒng) 業(yè)務 限制性 訪問 測試 方法 | ||
1.一種基于政企系統(tǒng)業(yè)務的限制性外網(wǎng)訪問測試方法,其特征在于,所述方法包括以下步驟:
步驟1,收集需要進行外網(wǎng)訪問的移動應用所有對外訪問互聯(lián)網(wǎng)IP,然后在數(shù)據(jù)代理服務器上分配并建立IP表,將所述互聯(lián)網(wǎng)IP配置到數(shù)據(jù)代理服務器上的IP表內(nèi);收集需要進行外網(wǎng)訪問的移動應用所用到的域名地址,為每個域名配置一個樁地址,其中所述樁地址為指定的地址段內(nèi)的一個IP地址;所述IP表中每一項數(shù)據(jù)的屬性包括域名、IP地址、端口、協(xié)議、樁地址、數(shù)據(jù)代理端口;
步驟2,VPN客戶端以隧道模式啟動,根據(jù)VPN網(wǎng)關配置的路由規(guī)則攔截網(wǎng)絡報文;
步驟3,移動應用開始互聯(lián)網(wǎng)連接,android系統(tǒng)使用安全客戶端配置的DNS地址,并請求DNS服務器進行解析;
步驟4,DNS服務器進行域名解析,并根據(jù)配置查詢樁地址,然后返回樁地址給android系統(tǒng);
步驟5,android系統(tǒng)向樁地址發(fā)起連接;
步驟6,VPN網(wǎng)關將樁地址的IP包統(tǒng)一轉(zhuǎn)發(fā)給數(shù)據(jù)代理服務器,數(shù)據(jù)代理服務器上的IP表根據(jù)已配置的轉(zhuǎn)發(fā)規(guī)則,將IP包數(shù)據(jù)轉(zhuǎn)發(fā)到數(shù)據(jù)代理服務器監(jiān)聽的端口上,并與IP表中配置的互聯(lián)網(wǎng)IP和端口建立通道連接,執(zhí)行數(shù)據(jù)轉(zhuǎn)發(fā);
步驟7,互聯(lián)網(wǎng)服務器通過步驟6建立的通道進行數(shù)據(jù)輸出,并將輸出的數(shù)據(jù)返回給移動應用,以完成所述移動應用對限制性外網(wǎng)訪問的測試工作。
2.根據(jù)權(quán)利要求1所述的基于政企系統(tǒng)業(yè)務的限制性外網(wǎng)訪問測試方法,其特征在于,所述步驟1包括:
步驟1-1,手機端的外網(wǎng)應用發(fā)起請求;
步驟1-2,手機端的應用SmartProxy攔截所有請求,并將所有請求發(fā)送給PC端的Http隧道服務器 ;
步驟1-3,Http隧道服務器記錄歷史訪問記錄;
步驟1-4,依次從歷史訪問記錄中取出每個請求的互聯(lián)網(wǎng)IP,并逐個加入白名單中,判斷外網(wǎng)應用的功能是否可用,如果可用,則將該請求的互聯(lián)網(wǎng)IP為互聯(lián)網(wǎng)訪問地址;
步驟1-5,收集外網(wǎng)應用所有的互聯(lián)網(wǎng)訪問地址,將其配置到數(shù)據(jù)代理服務器上的IP表內(nèi)。
3.根據(jù)權(quán)利要求1所述的基于政企系統(tǒng)業(yè)務的限制性外網(wǎng)訪問測試方法,其特征在于,所述步驟6包括:
步驟6-1,由VPN網(wǎng)關將樁地址的IP包路由轉(zhuǎn)發(fā)給數(shù)據(jù)代理服務器的IP表;所述數(shù)據(jù)代理服務器由數(shù)據(jù)代理前置機和數(shù)據(jù)代理后置機組成;所述IP表位于數(shù)據(jù)代理前置機上;
步驟6-2,IP表將所述IP包重定向至數(shù)據(jù)代理前置機對應的監(jiān)聽端口上,并由數(shù)據(jù)代理前置機進行策略匹配;
步驟6-3,待數(shù)據(jù)代理前置機策略匹配通過后,轉(zhuǎn)發(fā)訪問請求至數(shù)據(jù)代理后置機;
步驟6-4,由數(shù)據(jù)代理后置機基于訪問請求代理訪問外網(wǎng)服務器,然后外網(wǎng)服務器根據(jù)訪問請求做出響應,并沿著上述建立的通道返回給移動應用。
該專利技術資料僅供研究查看技術是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于鄭州信大捷安信息技術股份有限公司,未經(jīng)鄭州信大捷安信息技術股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110548186.4/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 一種在有線智能網(wǎng)中實現(xiàn)直播業(yè)務的方法
- 業(yè)務路由方法、業(yè)務路由器、客戶端設備及業(yè)務網(wǎng)絡系統(tǒng)
- 一種移動業(yè)務消息路由的方法、系統(tǒng)和設備
- 業(yè)務處理方法、設備和系統(tǒng)
- 業(yè)務編排方法及裝置、業(yè)務發(fā)放方法及裝置
- 業(yè)務限流方法及業(yè)務限流裝置
- 一種信息推薦方法、裝置及存儲介質(zhì)
- 一種基于業(yè)務事件的頁面展示方法、裝置和電子設備
- 業(yè)務編排方法及裝置、業(yè)務發(fā)放方法及裝置
- 一種安全業(yè)務的定義、開發(fā)和執(zhí)行方法及系統(tǒng)





