一种工业互联网组网方法及地址解析方法
技术领域
本发明涉及一种工业互联网组网方法及工业互联网中的地址解析方法。
背景技术
现有商用互联网一般通过Domain Name System(以下简称DNS)即“域名系统”来对接入其内的所有计算机终端进行管理,实际上每台计算机终端都是通过一个静态的IP地址接入互联网的,但是由于IP地址比较难以记忆,大多数计算机终端都拥有至少一个接入互联网的域名,这些域名例如www.sipo.gov.cn具有亲切友好容易记忆被广泛的应用在互联网管理中,而DNS则将每台接入互联网的计算机终端的域名和IP地址之间的对应关系建立一个地址解析协议表,这样,人们就可以通过输入要访问计算机终端的域名而不是枯燥难记的IP地址就能很顺利的连接到要访问计算机终端。
但是在工业互联网应用中,例如石油行业输油管道监控网络,是一个地域跨度很大的局域网,并且还需要对该局域网中的每台工业智能设备实施监控与维护。这样每个工业智能设备就是局域网中的一个节点。而工业自动化系统的发展趋势是解决信息孤岛问题,不仅需要对网络中每一个节点都能随时监控管理,并且要保证信息的安全,如果采用商用互联网的组网模式来管理工业互联网多个跨度很大的远程访问节点,会存在如下问题:
(1)、如果为局域网中每个节点设置一个静态IP地址,这样IP服务费用就非常高,而现有IP地址的资源比较匮乏,无法获得如此多的IP资源;
(2)、在工业自动化系统中,为了系统安全,一些重要的节点往往会进行冗余配置,即两台设备共用一个IP地址,处于主机状态的设备占用该IP,而冗余配置的备机就处于孤立状态,商用DNS服务器无法标识冗余设备。
(3)、商用互联网域名的基本体系结构是扁平式的,大多是主机名字.顶级域名的形式。小范围的局域网中的节点设备通常直接以IP地址标识,不用域名管理。虽然有的规模较大的局域网内部节点采用域名管理,但整个网络中各节点处于同一层次,是不区分层次的。而工业网络中的节点设备是分层次的,如电力系统,从高压到低压,从集控中心到变电站主站到分站的工业智能设备是要分层次的;如石油行业输油管道,从集中监控中心到主要输气站点到分输站也是分层次的。商用互联网地址解析方法一般都采用ARP地址解析协议来进行,当网络中多个远程访问节点之间的层次较多时,ARP地址解析协议无法实现层次较低的远程访问节点的搜索。
发明内容
本发明所要解决的第一个技术问题是针对上述现有技术建立一种具有分层次的域名体系结构的工业互联网组网方法。
本发明进一步所要解决的技术问题是提供一种对上述工业互联网进行地址解析的方法。
本发明解决上述第一个技术问题所采用的技术方案为:该工业互联网组网方法,包括至少一个远程访问节点,该远程访问节点包括至少一个网口,其特征在于:通过以下方式实现:
(1)、建立至少包括两个级别的接入服务层,每个级别的接入服务层至少包括一个具有静态IP地址的接入服务器,所述接入服务器同样具有至少一个网口和至少一个VPN虚拟端口,并且所述远程访问节点经由公网通过VPN拨号方式与所述接入服务器相连接;
(2)、每个接入服务器均保存有一个可更新的域名地址对应表,该域名地址对应表保存了所有经由该接入服务器接入外网的设备的域名与通讯地址之间的对应关系数据,同时级别低的接入服务器将自身保存的域名地址对应表自动更新到级别高的接入服务器;
(3)、每个接入服务器均具有一个访问授权验证模块,当所述远程访问节点访问外网时,无需访问授权验证模块的验证;当外网需要连接所述远程访问节点时,必须通过该访问授权验证模块的验证。
上述域名地址对应表还包含了所有经由该接入服务器接入外网的设备的连接状态信息。而该连接状态信息包含有远程访问节点当前所建立的连接数栏和访问外网所采用的域名栏。
上述域名地址对应表中每个远程访问节点的域名采用从左到右依次为高级接入服务器名+低级接入服务器名+远程访问节点名来区分,中间采用“.”隔开;每个远程访问节点的的通讯地址采用接入服务器静态IP地址+端口号来区分,当远程访问节点具有多个冗余节点时,同一个域名地址对应多个通讯地址,且每个通讯地址间采用“;”隔开。
为了外网能准确快速找到每一个远程访问节点,上述接入服务器具有地址解析服务模块,能够根据查询请求,通过检索域名地址对应表返回访问远程访问节点最优的通讯地址。
本发明解决上述第二个技术问题所采用的技术方案为:上述地址解析服务模块的地址解析方法,包含以下步骤:
(1)、在地址解析服务模块中输入要查询的远程访问节点名;
(2)、所述地址解析服务模块根据输入的远程访问节点名在所述域名地址对应表的域名栏中进行查询;
(3)、所述地址解析服务模块根据查询结果返回域名中包含输入的远程访问节点名在内的所有域名信息和该远程访问节点当前所建立的连接数信息及对应的通讯地址;
(4)、所述地址解析服务模块判断地址解析服务模块中是否有继续输入的查询信息,如有继续输入的查询信息,则在返回的域名信息中进行查询,直至域名信息查询结果唯一;如果没有继续输入的查询信息,则返回一个该远程访问节点当前所建立的连接数最少的域名信息对应的通讯地址。
与现有技术相比,本发明的优点在于:通过建立分层次的接入服务层和分层次的域名体系结构,远程访问节点通过VPN端口与接入服务层的接入服务器连接,能够解决远程访问节点地域跨度大管理不方便的问题,并且分层次工业互联网组网方式无需为每个远程访问节点设置静态IP,但又能够随时随地方便快速监控每个远程访问节点,并且对于冗余配置的设备都能准确无误的进行管理;而在此基础上的工业互联网的地址解析方法能够根据输入的查询信息,快速准确找到所需要查询的远程访问节点。
附图说明
图1为本发明实施例中工业互联网的连接结构图;
图2为本发明实施例中地址解析方法流程图。
具体实施方式
以下结合附图实施例对本发明作进一步详细描述。
本发明提供了一种工业互联网的组网方法,其包括至少一个远程访问节点,该远程访问节点包括至少一个网口,该方法通过以下方式实现:
(1)、建立至少包括两个级别的接入服务层,每个级别的接入服务层至少包括一个具有静态IP地址的接入服务器,所述接入服务器同样具有至少一个网口和至少一个VPN虚拟端口,并且所述远程访问节点经由公网通过VPN拨号方式与与所述接入服务器相连接;
(2)、每个接入服务器均保存有一个可更新的域名地址对应表,该域名地址对应表保存了所有经由该接入服务器接入外网的设备的域名与通讯地址之间的对应关系数据,同时级别低的接入服务器会将自身保存的域名地址对应表自动更新到级别高的接入服务器;
(3)、每个接入服务器均具有一个访问授权验证模块,当所述远程访问节点访问外网时,无需访问授权验证模块的验证;当外网需要连接所述远程访问节点时,必须通过该访问授权验证模块的验证。
如图1,为本发明实施例提供的工业互联网连接结构图,其包括了N级接入服务器,每一级别的接入服务器具有静态IP地址,其中经由N级接入服务器接入外网的有m个通过远程访问节点,而这些远程访问节点是通过VPN拨号方式与N级接入服务器相连的,这样m个远程访问节点就可以分布在地域跨度很大的任何布有网络的区域。同时,N级接入服务器由它上一级的N-1级接入服务器管理,并且,远程访问节点(n-1)1~远程访问节点(n-1)m可以直接经由N-1级接入服务器接入外网;依次类推,处于最顶端的一级接入服务器负责管理二级接入服务器,并且远程访问节点11~远程访问节点1m可以直接经由一级接入服务器接入外网。
上述一级接入服务器、二级接入服务器一直到N级接入服务器,均保存有一个可更新的域名地址对应表,该域名地址对应表包含了所有经由该接入服务器接入外网的设备的域名与通讯地址之间的对应关系数据,同时级别低的接入服务器会将自身保存的域名地址对应表自动更新到级别高的接入服务器。并且,每个接入服务器均具有一个访问授权验证模块,当工业互联网中的远程访问节点访问外网时,无需访问授权验证模块的验证;当外网需要连接工业互联网中的远程访问节点时,必须通过该访问授权验证模块的验证。
上述一级接入服务器、二级接入服务器一直到N级接入服务器中的域名地址对应表均包含了所有经由该接入服务器接入外网的设备的连接状态信息。这样,接入服务器就能对经由其接入外网的设备进行统筹管理。
本发明实施例提供的实时连接状态信息包含有远程访问节点当前所建立的连接数栏和访问外网所采用的域名栏。每个远程访问节点在接入外网时,会自动获取动态公网IP地址,获取公网动态IP地址成功后试图按照配置的上级接入服务器地址进行连接,连接正常后则自动上报其引用名和动态IP地址,这时上级接入服务器对报送的引用名前增加本机引用名,然后更新自己的域名地址对应表,并将本表主动上报到更高一级的接入服务器,直至最顶端的一级接入服务器。
上述域名地址对应表中每个远程访问节点的域名采用从左到右依次为高级接入服务器名+低级接入服务器名+远程访问节点名来区分,中间采用“.”隔开;每个远程访问节点的通讯地址采用接入服务器静态IP地址+端口号来区分,当远程访问节点具有多个冗余节点时,同一个域名地址对应多个通讯地址,且每个通讯地址间采用“;”隔开。例如,在实际应用中,接入服务器命名为NAC,远程访问节点命名为RAP,那么下面这些域名:NAC1.RAP15;NAC1.NAC2.RAP23;NAC1.NAC2.NAC3.RAP38;NAC1.NAC2.NAC3.NAC4.RAP41,都是工业互联网中的一个远程访问节点的域名,域名可以反映该远程访问节点的实际接入外网所走的路线。每个远程访问节点的通讯地址中接入服务器静态IP地址为域名中级别最低的那个接入服务器的静态IP地址。
为了方便工业互联网中远程访问节点的地址解析,上述一级接入服务器、二级接入服务器一直到N级接入服务器中均具有地址解析服务模块,该模块能够根据查询请求,通过检索域名地址对应表返回访问远程访问节点最优的通讯地址。
本发明还提供了一种上述地址解析服务模块的地址解析方法,其包含以下步骤:
(1)、在地址解析服务模块中输入要查询的远程访问节点名;
(2)、所述地址解析服务模块根据输入的远程访问节点名在所述域名地址对应表的域名栏中进行查询;
(3)、所述地址解析服务模块根据查询结果返回域名中包含输入的远程访问节点名在内的所有域名信息和该远程访问节点当前所建立的连接数信息及对应的通讯地址;
(4)、所述地址解析服务模块判断地址解析服务模块中是否有继续输入的查询信息,如有继续输入的查询信息,则在返回的域名信息中进行查询,直至域名信息查询结果唯一;如果没有继续输入的查询信息,则返回一个该远程访问节点当前所建立的连接数最少的域名信息对应的通讯地址。
例如:同样将接入服务器命名为NAC,远程访问节点命名为RAP,在地址解析服务模块输入:NAC1?
地址解析服务模块响应:返回所有与通过NAC1接入外网的接入服务器和远程访问节点:
NAC1
NAC1.RAP11
NAC1.RAP12
NAC1.NAC2
NAC1.NAC2.RAP21
NAC1.NAC2.RAP22
NAC1.NAC2.RAP23
NAC1.NAC2.RAP24
NAC1.NAC2.RAP25
NAC1.NAC2.RAP26
NAC1.NAC2.NAC3
NAC1.NAC2.NAC3.RAP31
在地址解析服务模块输入:NAC1.RAP12?
地址解析服务模块响应:xxx.xxx.xxx.xxx返回当前NAC1.RAP12的IP地址,如果同时存在主/用或N+1冗余,则返回当前所建立的连接数最少的通讯地址。