TW201607276A - 一種提供跨網路服務的方法、系統及設備 - Google Patents

一種提供跨網路服務的方法、系統及設備 Download PDF

Info

Publication number
TW201607276A
TW201607276A TW104123611A TW104123611A TW201607276A TW 201607276 A TW201607276 A TW 201607276A TW 104123611 A TW104123611 A TW 104123611A TW 104123611 A TW104123611 A TW 104123611A TW 201607276 A TW201607276 A TW 201607276A
Authority
TW
Taiwan
Prior art keywords
service
network
network device
address
data
Prior art date
Application number
TW104123611A
Other languages
English (en)
Inventor
高宏鈞
詹森榮
林哲毅
羅琮民
林毓聲
謝廣霖
蕭柏堂
秦宗漢
Original Assignee
雲永科技股份有限公司
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 雲永科技股份有限公司 filed Critical 雲永科技股份有限公司
Publication of TW201607276A publication Critical patent/TW201607276A/zh

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/14Session management
    • H04L67/141Setup of application sessions
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/50Network services
    • H04L67/51Discovery or management thereof, e.g. service location protocol [SLP] or web services
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/50Network services
    • H04L67/56Provisioning of proxy services
    • H04L67/563Data redirection of data network streams

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本發明提供了一種方法及系統,該方法及系統透過服務入口從封閉網路的網路設備中提供服務給封閉網路之外的用戶端。所述方法包括步驟:在所述網路設備及所述服務入口之間主動建立第一連接,透過所建立的連接從所述用戶端接收請求以獲取服務,檢索服務資料並將服務資料回傳給所述用戶端。因此,所述用戶端可以訪問封閉網路中所述網路設備的服務,而不被防火牆或封閉網路中其它安全機制所遮罩。此外,所述服務入口還驗證所述用戶端,因此,惡意入侵或不安全訪問會受到阻止。

Description

一種提供跨網路服務的方法、系統及設備
本發明通常涉及網路技術,特別涉及一種網路設備,該網路設備提供從區域網路或內部網路到廣域網路或外部網路或網際網路的服務。另一方面,本發明還提供一種方法及系統以從封閉網路的設備中檢索服務到另外一個網路的終端設備。
通常,在一個封閉網路(如區域網路或內部網路)中伺服器只對在該封閉網路中的設備提供服務。為了訪問伺服器上的服務,另外一個網路(廣域網路,外部網路或網際網路)中的用戶端透過虛擬私人網路與封閉網路中的伺服器連接,該虛擬私人網路透過伺服器的公共IP位址進行設置。
然而,很多情況下,處於封閉網路中的伺服器的公共IP位址可能對要透過VPN建立與伺服器連接的用戶端來說是無法使用。因此,用戶端可能無法與處於封閉網路中的伺服器連接。進一步地,用戶端還可能被封閉網路中的防火牆機制遮罩,此時,用戶端無法訪問伺服器,即便伺服器的公共IP位址對要透過VPN建立與伺服器連接的用戶端來說是有用的。
根據上述描述,需要提供一種方法或系統,使得用戶端能夠訪問封閉網路中的伺服器,尤其是當用戶端處於另外一個網路。因此,處於封閉網路中的伺服器可以為任何封閉網路之外的設備提供服務。此外,受安全因素考量,還需要有驗證機制。因此,處於封閉網路中的伺服器在經過驗證的安全環境下可以為任何封閉網路之外的設備提供服務。
本發明揭露了一種方法,該方法提供來自封閉網路的伺服器上的服務給封閉網路之外的用戶端設備。該方法由伺服器執行,該方法包括在伺服器及處於封閉網路的管理伺服器之間積極地建立第一連接;透過管理伺服器及建立的第一連接從用戶端接收包含第一網路位址的服務請求,該第一網路位址包括服務的虛擬化主機位址及服務的資料路徑;積極地與用戶端建立第二連接,根據第二網路位址檢索服務資料並透過建立的第二連接發送獲取的資料給用戶端,該第二網路位址包括服務的當前主機位址及服務的資料路徑。因此,用戶端可以訪問處於封閉網路的伺服器,而不會被封閉網路的防火牆及安全機制遮罩。此外,管理伺服器還會驗證用戶端,透過用戶端進行的惡意入侵或不安全訪問會被阻止。因此,伺服器在不犧牲安全的情況下為任何封閉網路之外的設備提供服務。
本發明還提供一種系統,該系統在封閉網路的網路設備中執行,其中,所述系統使得網路設備為封閉網路之外的用戶端設備提供服務。所述系統控制網路設備,以在伺服器及處於封閉網路的管理伺服器之間積極地建立第一連接。所述管理伺服器提供一個服務頁,該服務頁包括服務的網路位址。所述網路位址包括虛擬化主機位址及虛擬化主機中服務的資料路徑。所述用戶端發送包含網路位址的服務請求給管理伺服器,所述管理伺服器透過所建立的第一連接將請求傳送給網路設備。所述系統根據所接收到的請求中的網路位址及由虛擬化主機位址所生成的實際主機位址檢索服務,之後控制網路設備主動地與用戶端建立第二連接以透過所建立的第二連接提供服務給用戶端。所述網路設備可以是任何具有網路通信功能的現有設備。因此,任何能夠運行本發明系統的現有設備都能提供服務,而不會被處於設備之間的防火牆或其它安全機制所遮罩。此外,管理伺服器還會驗證用戶端,透過用戶端的進行惡意入侵或不安全訪問會被阻止。因此,伺服器在不犧牲安全的情況下為任何封閉網路之外的設備提供服務。
應該注意的是,本發明內容可能並沒有包括本發明實施例中的所有方面,本發明內容並不意味著在任何方式上的限制或限縮,另外,本領域技術人員對這裡所揭露的本發明的理解,將得出本發明相對習知技術的明顯進步及改進。
附圖透過文字描述演示了本發明的一個或多個實施例,以解釋本發明的原理。有可能的話,附圖中所使用的相同標號是指一個實施例中相同的元件,其中:
附圖1A到1E係演示了根據本發明某些實施例所描述的網路架構的示意圖。
附圖1F係演示了根據本發明某一實施例的網路設備的方框圖。
附圖1G係演示了根據本發明某一實施例運行在網路設備的代理的模組圖。
附圖2A到2D係演示了根據本發明某些實施例,提供網路設備的服務給終端及從網路設備檢索服務資料給終端的方法流程圖。
附圖3A到3D係演示了根據本發明某些實施例,提供網路設備的服務給終端及從網路設備檢索服務資料給終端的方法流程圖。
附圖4A到4D係演示了根據本發明某些實施例,從網路設備到終端提供應用伺服器的服務及從網路設備檢索服務資料的方法流程圖。
附圖5A到5D係演示了根據本發明某些實施例,從網路設備到終端提供應用伺服器的服務及從網路設備檢索服務資料的方法流程圖。
附圖6係演示了根據本發明某一個實施例,提供網路設備的服務給終端的方法流程圖。
附圖7係根據本發明某一個實施例由管理伺服器或終端提供的網頁的示意圖。
根據慣例,不同描述的特徵沒有依比例繪圖,而是重點繪製本發明相關特徵。圖和正文中相關的標號符號表示相關的元件。
以下將參考附圖來更全面地描述本發明的某些實施方式,在附圖中,演示了本發明的某些實施方式。具體實施上,本發明可以以很多不同的形式實現,並且不應認為限制於此處所記載的實施方式。反之,提供這些實施例以使公開內容更徹底且完整,並將本發明範圍完全傳達給本領域技術人員。貫穿全文,同樣的標號表示同樣的元件。
除非以其他方式定義,本文中所使用的所有術語(包括技術和科學術語)具有與本發明所屬領域的普通技術人員通常理解的含意相同的含意。進一步理解的是,術語,諸如在通常使用的詞典中定義的那些,應當被解釋成具有與它們在本說明書和相關領域的上下文中的含意相一致的含意,而不應當在理想化或過度正式的意義上解釋,除非在本文中明確地如此定義。為了簡潔和/或清楚起見,可能未詳細地描述公知的功能或構造。
以下將結合附圖1A至附圖7,對本發明實施例提出更具體的說明。參照附圖詳細描述本發明,其中所示元件不一定按比例繪製,並且在這些附圖之間及相同或相似的術語中採用相同標號表示相同或類似的元件。依照本發明的目的,正如這裡具體實施方式及廣泛的描述,本發明包括如下描述。
附圖1A到1E演示了根據本發明一實施例的網路架構。
參見附圖1A,一種網路設備100包括一代理900,該代理900用於檢索網路設備100可用的服務資料,例如,第一服務901及第二服務902。所述網路設備100與第一網路800連接以提供服務給第一網路800中的設備。管理伺服器200與第一網路800連接以提供網路設備100中服務的網頁入口給終端400。在本發明的一實施例中,所述服務的網頁入口包括一網頁,該網頁包含服務的網路位址。所述網路位址包括一虛擬化主機位址,該虛擬化主機位址表示服務入口及虛擬化主機(所述服務入口)的服務資料路徑。所述終端400發送包含至少一個服務的網路位址的請求給管理伺服器200。所述網路設備100主動與轉播伺服器300建立連接並保持所述連接。所述管理伺服器200將所述請求從終端400傳送給轉播伺服器300。因此,所述終端400可以從轉播伺服器300請求服務。所述轉播伺服器300還可以進一步將所述請求傳送給網路設備100。當接收到轉播伺服器300的所述請求時,網路設備100中的代理900透過將請求服務的實際主機位址與虛擬化主機位址進行匹配,並生成一個包含實際主機位址及服務資料路徑的新網路位址的方式對請求中的網路位址進行轉換。所述網路設備100根據新生成的網路位址檢索請求的服務資料,並透過轉播伺服器300回傳資料給終端400。
參見附圖1B,所述網路設備100與第一網路800連接以提供服務給終端400。所述管理伺服器200與第一網路800連接以提供網路設備100中服務的網頁入口給終端400。在本發明的一實施例中,所述服務的網頁入口包括一網頁,該網頁包含服務的網路位址。所述網路位址包括一虛擬化主機位址,該虛擬化主機位址表示服務入口及虛擬化主機(所述服務入口)中的服務資料路徑。所述終端400發送包含至少一個服務的網路位址的請求給管理伺服器200。因此,所述管理伺服器200記錄終端400的位址。在本發明的一實施例中,所述終端400還發送該終端的身份資訊(即終端ID)給所述管理伺服器200。所述網路設備100主動與所述管理伺服器200建立連接,並進一步地發送網路設備100的身份資訊(即網路設備ID)給所述管理伺服器200。從而,所述管理伺服器200記錄網路設備100的位址。所述管理伺服器200發送網路設備100的位址給終端400,及將終端400的位址發送給網路設備100。在本發明的一實施例中,管理伺服器200進一步分別發送網路設備ID及終端ID給網路設備100及終端400以進行驗證。因此,所述終端400及所述網路設備100在相互進行資料交換時都主動建立一連接,該連接不會被第一網路位址轉譯設備600(以第一NAT 600表示)及第二網路位址轉譯設備700(以第二NAT 700表示)所遮罩。也就是說,所述終端400發送包含網路位址的請求以獲取網路設備100的服務,所述網路設備100透過尋找與虛擬化主機位址匹配的實際主機位址和主機上的服務資料路徑以尋找並檢索所請求的服務。所述網路設備100透過建立的連接返回服務。所述終端400還顯示一個包含網頁及所請求的服務的使用者介面,以替代網頁中相關的網路位址。
參見附圖1C,所述網路設備100包括一代理900,該代理900用於檢索網路設備100可用服務的資料,例如,第一服務901及第二服務902及由第二網路1100中攝像裝置1200提供的服務。所述網路設備100與第一網路800連接以提供上述服務給第一網路800中的設備。此外,一應用伺服器1000還與第一網路800連接,使得所述網路設備100能夠使用應用伺服器1000的服務。所述管理伺服器200與第一網路800連接以提供網路設備100及所述應用伺服器1000中服務的網頁入口給終端400。所述終端400發送包含虛擬化網路位址的請求給所述管理伺服器200,所述虛擬化網路位址與網頁入口中針對網路設備100的可用服務相關,其中,所述服務可能在應用伺服器1000中。所述網路設備100主動與轉播伺服器300建立連接並保持所述連接。所述管理伺服器200進一步將所述請求從終端400發送給轉播伺服器300。所述管理伺服器200將所述請求從終端400傳送給轉播伺服器300。因此,所述終端400可以透過轉播伺服器300與網路設備100之間的連接發送請求給網路設備100以獲取服務。所述轉播伺服器300還可以進一步將所述請求傳送給網路設備100。當接收到轉播伺服器300的所述請求時,網路設備100中的代理900透過將請求服務的實際主機位址與虛擬化主機位址進行匹配,並生成一個包含實際主機位址及服務資料路徑的新網路位址的方式對請求中的網路位址進行轉換。所述網路設備100根據新生成的網路位址檢索請求服務的資料,並透過轉播伺服器300回傳資料給終端400。所述網路設備100可以根據由所述請求中虛擬網路位址而生成的伺服器的實際網路位址檢索自身的、應用伺服器1000的、及任何第二網路1100中設備的服務資料,並透過轉播伺服器300回傳資料給終端400。因此,所述網路設備100收集終端400所請求的服務並回應終端400的請求以提供服務給終端400。
參見附圖1D,所述網路設備100與第一網路800連接以提供所述網路設備100的可用服務,例如,第一服務901及第二服務902及由第二網路1100中攝像裝置1200提供的服務。所述應用伺服器1000還與第一網路800連接以提供所述網路設備100的可用服務。所述管理伺服器200與第一網路800連接以提供所述網路設備100及所述應用伺服器1000中服務的網頁入口給所述終端400。所述終端400發送包含與所述應用伺服器1000中服務相關的虛擬化網路位址的請求給所述管理伺服器200。因此,所述管理伺服器200記錄所述終端400的位址。在本發明的一實施例中,所述終端400還發送該終端的身份資訊(即終端ID)給所述管理伺服器200。此外,所述網路設備100主動與所述管理伺服器200建立連接並保持所述連接。從而,所述管理伺服器200記錄所述網路設備100的位址。所述管理伺服器200發送所述網路設備100的位址給終端400及發送所述終端400的位址給所述網路設備100。在本發明的一實施例中,管理伺服器200進一步分別發送網路設備ID及終端ID給所述網路設備100及所述終端400以進行驗證。因此,所述終端400及所述網路設備100在相互進行資料交換時都主動建立一連接,該連接不會被第一NAT 600及第二NAT 700所遮罩。也就是說,所述終端400發送包含與上述服務相關的虛擬網路位址的請求給所述網路設備100。所述網路設備100可以根據由所述請求中虛擬網路位址而生成的實際網路位址檢索自身的、應用伺服器1000的、及任何第二網路1100中設備的服務資料,並透過所建立的連接回傳資料給終端400。因此,所述網路設備100收集終端400所請求的服務並回應終端400的請求以提供服務給終端400。
參見附圖1E,一個內容伺服器150或物聯網設備250分別包括代理900以檢索由所述管理伺服器200所請求的服務資料,其中,第三服務903及第四服務904在內容伺服器150中,第五服務905或第六服務906在物聯網設備250中。所述內容伺服器150或物聯網設備250主動與第一網路800連接以提供上述服務給第一網路800中的設備。所述管理伺服器200還與第一網路800連接以提供所述內容伺服器150或物聯網設備250中服務的一個網頁入口給所述終端400。在本發明的一實施例中,所述服務的網頁入口包括一網頁,該網頁包含服務的網路位址。所述網路位址包括一虛擬化主機位址,該虛擬化主機位址表示服務入口及虛擬化主機(所述服務入口)的服務資料路徑。所述終端400發送包含至少一個服務的網路位址的請求給管理伺服器200。所述內容伺服器150或物聯網設備250主動與轉播伺服器300建立連接並保持所述連接。所述管理伺服器200將所述請求從終端400傳送給轉播伺服器300。因此,所述終端400可以透過所述轉播伺服器300與所述內容伺服器150或物聯網設備250之間的連接發送請求給所述內容伺服器150或物聯網設備250以請求服務。當接收到轉播伺服器300的所述請求時,所述內容伺服器150或物聯網設備250中的代理900透過將請求服務的實際主機位址與虛擬化主機位址進行匹配,並生成一個分別包含實際主機位址及服務資料路徑的新網路位址的方式對請求中的每個網路位址進行轉換。所述內容伺服器150及物聯網設備250根據新生成的網路位址檢索請求服務的資料,並透過轉播伺服器300回傳資料給終端400。在本發明的一個實施例中,所述終端400還接收一個單一網頁,該單一網頁包含所述內容伺服器150及物聯網設備250中服務的網路位址,當從所述內容伺服器150及物聯網設備250中接收到服務資料時,所述終端400顯示所述網頁及所請求的服務的使用者介面,以替代網頁中相關的網路位址。
參見附圖1F,所述網路設備100包括一處理器101,一儲存器102,一儲存模組103及通信模組104,其中,儲存模組103用於儲存服務,例如,第一服務901及第二服務902,所述通信模組104用於與第一網路800中的設備通信。在本發明的一個實施例中,所述附圖1A到1E中所描述的代理900還以一組指令的形式儲存於儲存模組103中。所述處理器101執行代理900的指令以建立連接從而與所述終端400通信,檢索由所述終端100請求的服務資料並根據所述終端400的請求回傳資料。因此,所述網路設備100可以是任何包含代理900且儲存於儲存模組中的現有設備。在本發明的另外一個實施例中,所述通信模組104還能與第二網路1100中的設備通信。所述通信模組104與第一網路800及第二網路1100中的設備以不同的協定進行通信。進一步地,所述通信模組104還包括獨立的積體電路以用於在所述不同的協定下通信。
本發明的所述網路設備100可以是任意具有網路訪問功能(尤其是網際網路訪問功能)及包含儲存服務資料的儲存器的設備,所述設備包括,但不限於,工作站、數據機、閘道,路由器、代理伺服器、無線訪問節點、無線熱點、飛蜂窩、微型基站、小型基站、網際網路電視及機上盒。在本發明的一個實施例中,所述內容伺服器150可以是,例如,網路附屬存放裝置(network-attached storage,NAS)或儲存區域網路(storage area network,SAN)等。在本發明的一個實施例中,所述物聯網設備250包括至少一個感測器,所述感測器為圖像感測器、溫度感測器或電感測器等。在本發明的一個實施例中,所述物聯網設備250包括至少一個促動器,該促動器由一控制(例如,溫度控制、光線控制、空氣控制或攝像馬達等)進行開動。在本發明的一個實施例中,所述物聯網設備250包括至少一個感測器及至少一個促動器,其中,所述感測器為圖像感測器、溫度感測器或電感測器等,該促動器由溫度控制、光線控制、空氣控制或攝像馬達進行開動。
參見附圖1G,一代理900包括前端模組950,一服務檢索模組953及一轉換模組954。所述前端模組950包括一回復單元951及一點對點(Point to Point , P2P)單元952,所述回復單元951及P2P單元952用於接收由所述終端400請求的服務。此外,所述回復單元951或P2P單元952可以用於接收由所述終端400透過所述管理伺服器200所請求的服務,並發送請求給所述服務檢索模組953。由此,所述服務檢索模組953發送服務請求給網路設備100並透過前端模組950回傳服務給所述終端400。所述轉換模組954將所述終端400請求的服務的第一網路位址轉譯成第二網路位址以檢索網路設備100的服務。在本發明的一實施例中,所請求的服務可以在所述網路設備100、所述應用伺服器1000或第二網路1100上的任意設備中。
在本發明的一個實施例中,所述代理900可以是任意的軟體/固件或執行上述軟體/固件的設備,該軟體/固件包括主動建立連接與所述終端通信以從所述終端400接收請求的所述前端模組950,檢索所請求的內容及服務的所述服務檢索模組953,轉換第一網路位址到第二網路位址的所述轉換模組954及針對請求透過所建立的連接返回內容/服務。所述內容/服務可以在所述網路設備100、所述內容伺服器1000或物聯網設備250中。
在本發明的一個實施例中,所述代理900可以主動與所述轉播伺服器300連接以進行資料交換,從而透過轉播伺服器300提供內容/服務給第一網路800中的終端400。在本發明的另外一個實施例中,所述代理900可以透過所述管理伺服器200將用於所述網路設備100的連接的IP位址及埠號交換成用於所述終端400的連接的IP位址及埠號。因此,所述網路設備100及終端相互連接以透過轉播伺服器300進行資料交換,從而提供內容/服務給第一網路800中的所述終端400。
本發明的所述管理伺服器200及轉播伺服器300可以是一個伺服器、伺服器集群中的多個伺服器或一個資料中心。在本發明的一個實施例中,所述管理伺服器200及轉播伺服器300可以是一個虛擬機器或分享雲計算資源的多個虛擬機器。此外,本發明的所述應用伺服器1000可以是一個伺服器、伺服器群組中的多個伺服器或一個資料中心。所述應用伺服器1000還可以是一個虛擬機器或分享雲計算資源的多個虛擬機器。進一步地,在本發明的一個實施例中,所述管理伺服器200、轉播伺服器300及應用伺服器1000是一個伺服器、伺服器群組中的多個伺服器或一個資料中心。所述管理伺服器200、轉播伺服器300及應用伺服器1000還可以是一個虛擬機器或分享雲計算資源的多個虛擬機器。也就是說,所述管理伺服器200及轉播伺服器300可以提供一個平臺以運行應用伺服器1000。
本發明的所述終端400可以是任意具備網路連接功能尤其是網際網路訪問功能的計算設備,例如,桌上型電腦、筆記型電腦、平板電腦、智慧手機、電子書閱讀器、智慧電視、機上盒或可穿戴式設備,所述可穿戴式設備包括包含智慧手錶、智慧眼鏡及智慧手腕環等。
所述防火牆500在一個設備或電腦程式中運行,該電腦程式包括阻止非法訪問所述網路設備100的指令。在本發明的一個實施例中,所述防火牆500可以在所述網路設備100中以一個積體電路或保存於所述儲存模組103或另外的儲存模組的電腦程式來實現。
所述第一NAT 600及第二NAT 700可以是能在第一網路800與所述網路設備100或所述終端400之間進行網路位址轉譯的設備,例如,閘道、路由器、無線分享點(wireless share point)、電信系統中的基站,所述電信系統中的基站包括微型基站、飛蜂窩或小型基站。在本發明的一實施例中,所述第一NAT 600及第二NAT 700充當一開放網路與一封閉網路之間的交互節點,例如,廣域網路和局域網、外部網和內部網,或公共網路和私人網路。此外,如果第一網路800是上述網路中的一種類型,則所述網路設備100及終端400是上述網路中與第一網路800相反的另外一種類型。在本發明的一實施例中,所述第一NAT 600可以在所述網路設備100中以一個積體電路或保存於所述儲存模組103或另外的儲存模組的電腦程式來實現。
本發明的所述第一網路800可以是任意類型的網路,尤其是一種廣域網路、電信網或網際網路。本發明中的所述第二網路1100也可以是任意類型的網路,包括一種有線或無線區域網路、電信網路、虛擬私人網路(virtual private network)或網際網路。
本發明的所述第一服務901及第二服務902可以包括網頁、可執行檔案、多媒體檔案、流媒體資料服務或應用程式。在本發明的一個實施例中,所述代理900可以包括一個具有框架的網頁以獲取網路設備100有用的服務(例如,所述網路設備100的第一服務901或第二服務902),來自第二網路1100中攝像裝置1200的服務或來自所述應用伺服器1000的服務。
附圖2A到2D演示了一種方法,該方法提供網路設備100中的服務給終端400並檢索從網路設備100到所述終端400的服務資料。
附圖2A係演示了根據本發明某一實施例,檢索從所述網路設備100中的服務資料的方法流程圖。步驟S101中,所述網路設備100在所述網路設備1與所述轉播伺服器300之間建立連接並保持所述連接。在本發明的一個實施例中,所述網路設備100主動與所述轉播伺服器300進行通信以防止被防火牆500遮罩。在步驟S102中,所述終端400發送一請求給所述管理伺服器200以獲取所述網路設備100中的服務。在本發明的一個實施例中,所述請求包括所述終端400的身份資訊(即終端ID)及所述網路設備100的身份資訊(即網路設備ID)。因此,所述管理伺服器200從所述終端400接收所述網路設備ID及終端ID。在本發明的一個實施例中,所述網路設備100可以定期檢測所述網路設備100與所述管理伺服器200之間的連接,當所述連接建立時,所述網路設備100發送本身的身份資訊(即網路設備ID)給管理伺服器200。當接收到網路設備ID時,所述管理伺服器200可以直接發送網路設備ID給所述終端400。 在步驟S103中,當所述終端400試圖透過所述網路設備100與轉播伺服器300之間已經建立的連接與所述網路設備100進行連接時,所述管理伺服器200發送網路設備ID及終端ID給一轉播伺服器300以透過轉播伺服器300對所述網路設備ID及終端ID進行檢測。在步驟S104中,所述管理伺服器200發送所述轉播伺服器300的位址給所述終端400,使得所述終端400透過所述轉播伺服器300獲取所述網路設備100的服務。在步驟S105中,所述終端400發送包含與所述服務相關的網路位址的請求給所述轉播伺服器300。在步驟S106中,所述轉播伺服器300透過所述網路設備100與所述轉播伺服器300之間建立的連接發送請求給網路設備100以獲取服務。所述代理900將由所述終端400所請求的服務中的第一網路位址轉譯成第二網路位址,以檢索網路設備100中的服務。例如,所述代理900將第一網路位址,例如,“http://host.abc.com”,轉換成第二網路位址,例如,“http://192.168.0.1”。在本發明的一個實施例中,每個網路位址包括一主機位址及服務目錄資訊。在本發明的一個實施例中,所述第一網路位址與第二網路位址的服務目錄資訊可以相同。例如,第一網路位址為“http://host.abc.com/service.html”,第二網路位址為“http://192.168.0.1/service.html”。因此,所述第一網路位址的主機位址為“host.abc.com”, 第一網路位址的服務目錄資訊為“service.html”, 所述第二網路位址的主機位址為“http://192.168.0.1”, 第二網路位址的服務目錄資訊為“service.html”。在本發明的一個實施例中,當所述網路設備100從所述轉播伺服器300接收到所述終端400的請求時,所述網路設備100進一步驗證終端ID和網路設備ID。在步驟S107中,所述網路設備100從所述轉播伺服器300中檢索與所述請求相關的服務的一個網頁。在本發明的一個實施例中,所述網路設備100可以檢索一可執行檔案、流媒體資料、文檔或其它任意類型的與所請求服務相關的檔案,而不是上述網頁。在步驟S108中,所述網路設備100透過所述建立的連接回傳服務頁面給所述轉播伺服器300。在本發明的一個實施例中,所述網路設備100執行代理900的指令以接收請求,根據請求檢索網頁併發送給轉播伺服器300。在步驟S109中,所述轉播伺服器300發送服務資料給終端400。先前描述的方法可以包括多個步驟,所述多個步驟可以以特定順序出現,應當理解的是,這些方法可能包括多於或少於上述步驟,這些步驟之間的順序還可以變換,不同的步驟可以合併。例如,步驟S103中可以省略,步驟S103及S104可以交換順序。
附圖2B演示了根據本發明一實施例提供網路設備100中的服務資料給終端400的方法,在本發明一實施例中,所述方法在所述網路設備100的代理900中以執行一組指令的形式執行。所述方法執行如下步驟。在步驟S201中,所述網路設備100與所述轉播伺服器300連接,並在所述網路設備100與所述轉播伺服器300之間保持該連接。在本發明的一實施例中,所述網路設備100主動建立連接以防止轉播伺服器被防火牆500遮罩。在步驟S202中,所述網路設備100透過所述網路設備100與所述轉播伺服器300之間的連接,從所述終端400接收獲取網路設備100中服務的請求。在步驟S203中,所述網路設備100檢索請求服務的資料,例如,一個網頁、一個可執行檔案、流媒體資料、一個文檔或其它任意形式的檔案。在步驟S204中,所述網路設備100透過所述網路設備100與所述轉播伺服器300之間的連接,發送請求的服務資料給轉播伺服器200。
附圖2C演示了根據本發明一實施例提供網路設備100中的服務資料給終端400的方法,所述方法執行如下步驟。在步驟S301中,所述轉播伺服器300在網路設備100與轉播伺服器300之間建立連接。在本發明的一個實施例中,所述轉播伺服器300透過防火牆500接收一請求以連接網路設備100,並根據請求保持與網路設備100的連接。在本發明的一個實施例中,在保持與網路設備100的連接之前,所述管理伺服器200接收網路設備100的身份資訊(即網路設備ID)以進行驗證。在步驟S302中,所述管理伺服器200從終端400接收一請求以獲取網路設備100中的服務。在本發明的一實施例中,所述管理伺服器200還接收所述終端400的身份資訊(即終端ID)。在步驟S303中,當所述終端400試圖透過所述網路設備100與轉播伺服器300之間已經建立的連接與所述網路設備100進行連接時,所述管理伺服器200發送網路設備ID及終端ID給一轉播伺服器300以透過轉播伺服器300對所述網路設備ID及終端ID進行檢測。在步驟S304中,當從終端400接收到請求時,所述管理伺服器200發送轉播伺服器300的位址給終端400。在步驟S305中,所述轉播伺服器400接收包含與網路設備100中服務相關的網路位址的請求。在步驟S306中,所述轉播伺服器300透過所述網路設備100與轉播伺服器300之間建立的連接發送請求給網路設備100。在步驟S307中,所述轉播伺服器300透過建立的連接從網路設備100接收服務資料,例如,一個網頁,流媒體資料、一個可執行檔案、一個文檔或其它任意類型的檔案。在步驟S308中,所述轉播伺服器300發送服務資料給終端400.因此,網路設備100中的服務根據終端400的請求提供給終端400。先前描述的方法可以包括多個步驟,所述多個步驟可以以特定順序出現,應當理解的是,這些方法可能包括多於或少於上述步驟,這些步驟之間的順序還可以變換,不同的步驟可以合併。例如,步驟S303中可以省略,步驟S303及S304可以交換順序。
附圖2D演示了根據本發明一實施例從網路設備100檢索服務資料的方法,該方法在終端400中執行。所述方法執行如下步驟。在步驟S401中,所述終端400發送請求給管理伺服器200以獲取網路設備100中的服務。在步驟S402中,當接收到請求時,所述終端400從管理伺服器200接收轉播伺服器300的位址。在步驟S403中,所述終端400發送請求給轉播伺服器以獲取網路設備100的服務。在步驟S404中,所述終端透過所述連接,透過轉播伺服器從網路設備100接收服務資料,例如,一個網頁,流媒體資料、一個可執行檔案、一個文檔或其它任意類型的檔案。
附圖3A 到 3D演示了根據本發明某些實施例提供網路設備100的服務給終端400及檢索從網路設備100到終端400的服務資料的方法。附圖3A演示了根據本發明某一實施例檢索網路設備100的服務資料的方法,本發明的所述方法執行如下步驟。在步驟S501中,所述網路設備100建立與管理伺服器200之間的連接並在網路設備100與管理伺服器200之間保持該連接。在本發明的一個實施例中,所述網路設備100主動與管理伺服器200連接以避免管理伺服器200被防火牆500及第二NAT 700遮罩。在本發明的一實施例中,所述管理伺服器200還接收身份資訊及能夠與網路設備100通信的埠號。在步驟S502中,所述終端400發送一請求給管理伺服器200以獲取網路設備的服務。在本發明的一個實施例中,所述管理伺服器200還接收身份資訊及能夠與終端200通信的埠號。在步驟S503中,所述管理伺服器200透過網路設備100與管理伺服器200之間建立的連接,發送終端400的位址及埠號給網路設備100。步驟S504,所述網路設備100基於終端400的位址及埠號,在網路設備100及第一NAT 600之間建立連接。在本發明的一實施例中,所述網路設備100主動與終端400連接而不會被第二NAT遮罩,所述網路設備100還在網路設備100與第一NAT600之間至少建立一個連接。在步驟S505中,所述管理伺服器200發送網路設備100的位址及埠號給終端400。在本發明的一個實施例中,所述位址及埠號可能在步驟S501中接收。在步驟S506中,所述終端400透過所述網路設備100與所述轉播伺服器300之間建立的連接,根據網路設備100的位址及埠號,發送包含與網路設備100中可用服務相關的一網路位址的請求給網路設備100。所述代理900將由所述終端400所請求的服務中的第一網路位址轉譯成第二網路位址,以檢索網路設備100中的服務。例如,所述代理900將第一網路位址,例如,“http://host.abc.com”,轉換成第二網路位址,例如,“http://192.168.0.1”。在本發明的一個實施例中,每個網路位址包括一主機位址及服務目錄資訊。在本發明的一個實施例中,所述第一網路位址與第二網路位址的服務目錄資訊可以相同。例如,第一網路位址為“http://host.abc.com/service.html”,第二網路位址為“http://192.168.0.1/service.html”。因此,所述第一網路位址的主機位址為“host.abc.com”, 第一網路位址的服務目錄資訊為“service.html”, 所述第二網路位址的主機位址為“http://192.168.0.1”, 第二網路位址的服務目錄資訊為“service.html”。在步驟S507中,所述網路設備100根據請求檢索一服務頁。在本發明的一個實施例中,網路設備100檢索流媒體資料、一個可執行檔案、一個文檔或其它任意類型的檔案。在步驟S508中,所述網路設備100透過網路設備100與第一NAT 600之間建立的連接發送網頁給終端400。在本發明的一個實施例中,所述網路設備100從不同設備檢索服務的資料,例如,從第二網路1100中的攝像裝置1200中。在本發明的另外一個實施例中,如果終端沒有收到請求的服務,所述終端400發送一個提示給管理伺服器200並啟動附圖2A中的步驟,以從網路設備100中檢索請求服務的資料。先前描述的方法可以包括多個步驟,所述多個步驟可以以特定順序出現,應當理解的是,這些方法可能包括多於或少於上述步驟,這些步驟之間的順序還可以變換,不同的步驟可以合併。例如,在步驟S504中,所述網路設備100與終端400建立連接而不會被第一NAT 600及第二NAT 700所遮罩,因此,步驟S505及S506可以省略。又比如,步驟S503及步驟S505中,在發送位址給網路設備100及終端400之前,管理伺服器200進一步接收網路設備100及終端400的身份資訊以進行驗證。
附圖3B演示了根據本發明某一實施例提供網路設備的服務給終端的方法,所述方法在網路設備100的代理900中以一組指令的形式執行,所述方法執行如下步驟。在步驟S601中,所述網路設備100與管理伺服器200建立連接並保持該連接。在本發明的一個實施例中,網路設備100主動與管理伺服器200連接以防止管理伺服器200被防火牆500及第二NAT 700所遮罩。在步驟S602中,所述網路設備100透過所建立的連接從管理伺服器200接收終端400中用於連接的位址及埠號。在步驟S603中,所述網路設備100基於終端400的位址及埠號在網路設備100與第一NAT 600之間建立連接。在本發明的一個實施例中,網路設備100主動與終端400連接而不會被第二NAT 700所遮罩,並在網路設備100及第一NAT 600建立至少一個連接。在步驟S604中,所述網路設備100透過所建立的連接從終端400接收獲取服務的請求。在步驟S605中,所述網路設備100根據請求檢索服務資料。在步驟S606中,所述網路設備100透過網路設備100與第一NAT 600之間所建立的連接發送服務資料給終端400。
附圖3C演示了根據本發明某一實施例提供網路設備的服務給終端的方法,所述方法在網路設備100的代理900中以一組指令的形式執行,所述方法執行如下步驟。在步驟S701中,所述管理伺服器200與網路設備100建立連接。在本發明的一個實施例中,所述管理伺服器200透過第二NAT 700從網路設備100接收請求以進行連接,並根據請求保持與網路設備100的連接。在步驟S702中,所述管理伺服器200從終端400接收請求以獲取網路設備100的服務。在步驟S703中,所述管理伺服器200透過網路設備100與管理伺服器200之間所建立的連接,發送終端400中用於連接的位址及埠號給網路設備100。在步驟S704中,所述管理伺服器200發送網路設備100中用於連接的位址及埠號給終端400。透過執行步驟S703及S704,所述終端400和網路設備100都主動相互通信以進行資料交換,而不會被第一NAT 600及第二NAT 700所遮罩。因此,所述終端400發送請求給網路設備100以獲取服務並從網路設備100接收服務資料。
附圖3D演示了根據本發明某一實施例從網路設備100中檢索服務資料的方法,所述方法根據本發明某一實施在終端400中以一組指令的形式執行。在步驟S801中,所述終端400發送請求給管理伺服器200以獲取網路設備100中的服務。在步驟S802中,所述終端400根據請求從管理伺服器200接收可用於通信的網路設備100的位址及埠號。在步驟S803中,所述終端400根據從管理伺服器200接收過來的網路設備100的位址及埠號發送請求給所述管理伺服器200,該請求包含與網路設備100的可用服務相關的網路位址。在發明的一個實施例中,網路設備100還從管理伺服器200接收終端400中用於連接的位址及埠號,主動與第一NAT 600建立並保持連接。所述終端400透過網路設備100與第一NAT 600之間的所述連接發送請求給網路設備100以獲取服務。在步驟S804中,所述終端400從網路設備100接收所請求的服務資料。在本發明的一個實施例中,透過發送請求給網路設備100,所述終端400建立並保持與第二NAT 700的連接,使得網路設備100發送請求的服務資料給終端400。所述終端400透過所建立的連接從網路設備100接收資料。因此,終端400發送請求給管理伺服器200以獲取網路設備100的服務,並從網路設備100中檢索請求的服務資料。
附圖4A到4D演示了根據本發明某些實施例,提供應用伺服器1000的服務給終端400及從網路設備100中檢索服務資料給終端400的方法。
附圖4A演示了根據本發明某一實施例,從網路設備中檢索應用伺服器的服務資料的方法,所述方法執行如下步驟。在步驟S901中,所述網路設備100在網路設備100與轉播伺服器300之間建立連接並保持該連接。在本發明的一個實施例中,所述網路設備100主動與轉播伺服器300通信以防止被防火牆遮罩。在步驟S902中,所述終端400發送請求給管理伺服器200以獲取應用伺服器1000的服務。在本發明的一個實施例中,所述請求包括終端400的身份資訊(終端ID)及網路設備100的身份資訊(網路設備ID)。因此,所述管理伺服器200從終端400接收網路設備ID及終端ID。在本發明的一個實施例中,所述網路設備100可以定期檢測所述網路設備100與所述管理伺服器200之間的連接,當所述連接建立時,所述網路設備100發送本身的身份資訊(即網路設備ID)給管理伺服器200。當接收到網路設備ID時,所述管理伺服器200可以直接發送網路設備ID給所述終端400。在步驟S903中,當所述終端400試圖透過所述網路設備100與轉播伺服器300之間已經建立的連接與所述網路設備100進行連接時,所述管理伺服器200發送網路設備ID及終端ID給一轉播伺服器300以透過轉播伺服器300對所述網路設備ID及終端ID進行檢測。在步驟S904中,所述管理伺服器200發送所述轉播伺服器300的位址給終端400,使得所述終端400透過所述轉播伺服器300獲取所述網路設備100的服務。在步驟S905中,所述終端400發送包含與所述服務相關的網路位址的請求給所述轉播伺服器300。此外,轉播伺服器300透過所述網路設備100與所述轉播伺服器300之間建立的連接發送請求給網路設備100以獲取服務。所述代理900將由所述終端400所請求的服務中的第一網路位址轉譯成第二網路位址,以檢索網路設備100中的服務。例如,所述代理900將第一網路位址,例如,“http://host.abc.com”,轉換成第二網路位址,例如,“http://192.168.0.1”。在本發明的一個實施例中,每個網路位址包括一主機位址及服務目錄資訊。在本發明的一個實施例中,所述第一網路位址與第二網路位址的服務目錄資訊可以相同。例如,第一網路位址為“http://host.abc.com/service.html”,第二網路位址為“http://192.168.0.1/service.html”。因此,所述第一網路位址的主機位址為“host.abc.com”, 第一網路位址的服務目錄資訊為“service.html”, 所述第二網路位址的主機位址為“http://192.168.0.1”, 第二網路位址的服務目錄資訊為“service.html”。在本發明的一個實施例中,當所述網路設備100從所述轉播伺服器300接收到所述終端400的請求時,所述網路設備100進一步驗證終端ID和網路設備ID。在步驟S906中,所述網路設備100發送請求給應用伺服器1000以獲取服務。在步驟S907中,所述應用伺服器1000檢索所請求的服務資料並回傳給網路設備100。在一個實施例中,所述資料包括,但不限於,一個網頁、一個可執行檔案、流媒體資料、一個文檔及其它類型的與請求服務相關的檔案。在步驟S908中,所述網路設備100透過建立的連接回傳服務資料給轉播伺服器300。在本發明的一個實施例中,所述網路設備100根據請求執行來自代理900的指令以接收、檢索資料,並將服務資料發送給轉播伺服器300。此外,所述轉播伺服器300發送服務資料給終端400。先前描述的方法可以包括多個步驟,所述多個步驟可以以特定順序出現,應當理解的是,這些方法可能包括多於或少於上述步驟,這些步驟之間的順序還可以變換,不同的步驟可以合併。例如,步驟S903中可以省略,步驟S903及S904可以交換順序。
附圖4B演示了根據本發明一實施例提供網路設備100中的服務資料給終端400的方法,在本發明一實施例中,所述方法在所述網路設備100的代理900中以執行一組指令的形式執行。所述方法執行如下步驟。在步驟S1001中,所述網路設備100與所述轉播伺服器300連接,並在所述網路設備100與所述轉播伺服器300之間保持該連接。在本發明的一實施例中,所述網路設備100主動建立連接以防止轉播伺服器300被防火牆500遮罩。在步驟S1002中,所述網路設備100透過所述網路設備100與所述轉播伺服器300之間的連接,從所述終端400接收獲取網路設備100中服務的請求。在步驟S1003中,所述網路設備100發送請求給應用伺服器100以獲取服務。在步驟S1004中,所述網路設備100接收請求的服務資料,例如,一個網頁、一個可執行檔案、流媒體資料、一個文檔或其它類型的檔案。在步驟S1005中,所述網路設備100透過所述網路設備100與所述轉播伺服器300之間的連接,發送請求的服務資料給轉播伺服器200。因此,終端400發送請求給網路設備100以獲取應用伺服器1000的服務,並透過轉播伺服器300從網路設備100接收服務資料。
附圖4C演示了根據本發明一實施例提供網路設備100中的服務資料給終端400的方法,所述方法執行如下步驟。在步驟S1101中,所述轉播伺服器300在網路設備100與轉播伺服器300之間建立連接。在本發明的一個實施例中,所述轉播伺服器300透過防火牆500接收一請求以連接網路設備100,並根據請求保持與網路設備100的連接。在本發明的一個實施例中,在保持與網路設備100的連接之前,所述管理伺服器200接收網路設備100的身份資訊(即網路設備ID)以進行驗證。驗證完成之後,所述網路設備100還進一步發送轉播伺服器300的位址給網路設備100。在步驟S1102中,所述管理伺服器200從終端400接收一請求以獲取應用伺服器1000中的服務。在本發明的一實施例中,所述管理伺服器200還接收所述終端400的身份資訊(即終端ID)。在步驟S1103中,當所述終端400試圖透過所述網路設備100與轉播伺服器300之間已經建立的連接與所述網路設備100進行連接時,所述管理伺服器200發送網路設備ID及終端ID給一轉播伺服器300以透過轉播伺服器300對所述網路設備ID及終端ID進行檢測。在步驟S1104中,當從終端400接收到請求時,所述管理伺服器200發送轉播伺服器300的位址給終端400。在步驟S1105中,所述轉播伺服器從終端400接收一請求以獲取應用伺服器1000的服務。在步驟S1106中,所述轉播伺服器300透過所述網路設備100與轉播伺服器300之間建立的連接發送請求給網路設備100,該請求包含與網路設備100中服務相關的網路位址。在步驟S1107中,所述轉播伺服器300透過建立的連接從網路設備100中接收服務資料,例如,一個網頁,流媒體資料、一個可執行檔案、一個文檔或其它任意類型的檔案。在步驟S1108中,所述轉播伺服器300發送服務資料給終端400。因此,應用伺服器1000中的服務根據終端400的請求提供給終端400。先前描述的方法可以包括多個步驟,所述多個步驟可以以特定順序出現,應當理解的是,這些方法可能包括多於或少於上述步驟,這些步驟之間的順序還可以變換,不同的步驟可以合併。例如,步驟S1103中可以省略,步驟S1103及S1104可以交換順序。
附圖4D演示了根據本發明一實施例從網路設備100檢索應用伺服器1000的服務資料的方法,該方法在終端400中執行。所述方法執行如下步驟。在步驟S1201中,所述終端400發送請求給管理伺服器200以獲取應用伺服器1000中的服務。在步驟S1202中,當接收到請求時,所述終端400從管理伺服器200接收轉播伺服器300的位址。在步驟S1203中,所述終端400發送請求給轉播伺服器300以獲取應用伺服器的服務。在步驟S1204中,所述終端400接收服務資料,例如,一個網頁,流媒體資料、一個可執行檔案、一個文檔或其它透過所述連接從轉播伺服器300獲取的網路設備100中的任意類型的檔案。
附圖5A 到 5D演示了根據本發明某些實施例提供應用伺服器1000的服務給終端400及檢索從網路設備100到終端400的服務資料的方法。
附圖5A演示了根據本發明某一實施例檢索網路設備100的服務資料的方法,本發明的所述方法執行如下步驟。在步驟S1301中,所述網路設備100建立與管理伺服器200之間的連接並保持該連接。在本發明的一個實施例中,網路設備100主動與管理伺服器200連接以避免管理伺服器200被防火牆500及第二NAT 700遮罩。在本發明的一實施例中,管理伺服器200還接收身份資訊及能夠與網路設備100通信的埠號。在步驟S1302中,所述終端400發送一請求給管理伺服器200以獲取應用伺服器1000的服務。在本發明的一個實施例中,管理伺服器200還接收身份資訊及能夠與終端200通信的埠號。在步驟S1303中,管理伺服器200透過網路設備100與管理伺服器之間建立的連接,發送終端400的位址及埠號給網路設備100。步驟S1304,網路設備100基於終端400的位址及埠號,在網路設備100及第一NAT 600之間建立連接。在本發明的一實施例中,網路設備100主動與終端400連接而不會被第二NAT遮罩,網路設備100還在網路設備100與第一NAT600之間至少建立一個連接。在步驟S1305中,管理伺服器200發送網路設備100的位址及埠號給終端400。在本發明的一個實施例中,所述位址及埠號可能在步驟S1301中接收。在步驟S1306中,終端400透過所述網路設備100與所述轉播伺服器300之間建立的連接,根據網頁的URL發送請求給網路設備100,所述網頁的URL是由終端400發起的一個HTTP格式的請求,例如,“http://host.abc.com”。在步驟S1307中,所述網路設備100發送請求給應用伺服器1000。所述代理900將由所述終端400所請求的服務中的第一網路位址轉譯成第二網路位址,以檢索應用伺服器1000中的服務。例如,所述代理900將第一網路位址,例如,轉換成第二網路位址,例如,“http://192.168.0.1”。在本發明的一個實施例中,每個網路位址包括一主機位址及服務目錄資訊。在本發明的一個實施例中,所述第一網路位址與第二網路位址的服務目錄資訊可以相同。例如,第一網路位址為“http://host.abc.com/service.html”,第二網路位址為“http://192.168.0.1/service.html”。因此,所述第一網路位址的主機位址為“host.abc.com”, 第一網路位址的服務目錄資訊為“service.html”, 所述第二網路位址的主機位址為“http://192.168.0.1”, 第二網路位址的服務目錄資訊為“service.html”。在步驟S1308中,所述應用伺服器1000檢索服務資料,例如一個網頁,流媒體資料、一個可執行檔案、一個文檔或其它任意類型的檔案。在步驟S1309中,所述網路設備100透過網路設備100與第一NAT 600之間建立的連接發送網頁給終端400。在本發明的一個實施例中,如果終端400沒有收到請求的服務,則終端400發送一個提示給管理伺服器200並啟動附圖4A中的步驟,以從網路設備100中檢索請求服務的資料。先前描述的方法可以包括多個步驟,所述多個步驟可以以特定順序出現,應當理解的是,這些方法可能包括多於或少於上述步驟,這些步驟之間的順序還可以變換,不同的步驟可以合併。例如,在步驟S1304中,網路設備100與終端400建立連接而不會被第一NAT 600及第二NAT 700所遮罩,因此,步驟S1305及S1306可以省略。又比如,步驟S1303及步驟S1305中,在發送位址給網路設備100及終端400之間,管理伺服器200進一步接收網路設備100及終端400的身份資訊以進行驗證。
附圖5B演示了根據本發明某一實施例提供應用伺服器1000的服務給終端400的方法,所述方法在網路設備100的代理900中以一組指令的形式執行,所述方法執行如下步驟。在步驟S1401中,所述網路設備100與所述管理伺服器200建立連接並保持該連接。在本發明的一個實施例中,所述網路設備100主動與管理伺服器200連接以防止管理伺服器200被防火牆500及第二NAT 700所遮罩。在步驟S1402中,所述網路設備100透過所建立的連接從管理伺服器200接收終端400中用於連接的位址及埠號。在步驟S1403中,所述網路設備100基於終端400的位址及埠號在網路設備100與第一NAT 600之間建立連接。在本發明的一個實施例中,網路設備100主動與終端400連接而不會被第二NAT 700所遮罩,並在網路設備100及第一NAT 600建立至少一個連接。在步驟S1404中,所述網路設備100透過所建立的連接從終端400接收獲取服務的請求。在步驟S1405中,所述網路設備100發送獲取服務的請求給應用伺服器1000。在步驟S1406中,所述網路設備100從應用伺服器1000接收服務資料。在步驟S1407中,所述網路設備100透過網路設備100與第一NAT 600之間所建立的連接發送服務資料給終端400。
附圖5C演示了根據本發明某一實施例提供網路設備的服務給終端的方法,所述方法在網路設備100的代理900中以一組指令的形式執行,所述方法執行如下步驟。在步驟S1501中,管理伺服器200與網路設備100建立連接。在本發明的一個實施例中,管理伺服器200透過第二NAT 700從網路設備100接收請求以進行連接,並根據請求保持與網路設備100的連接。在步驟S1502中,管理伺服器200從終端400接收請求以獲取應用伺服器1000的服務。在步驟S1503中,管理伺服器200透過網路設備100與管理伺服器200之間所建立的連接,發送終端400中用於連接的位址及埠號給網路設備100。在步驟S1504中,管理伺服器200發送網路設備100中用於連接的位址及埠號給終端400。透過執行步驟S1503及S1504,終端400和網路設備100都主動相互通信以進行資料交換,而不會被第一NAT 600及第二NAT 700所遮罩。因此,終端400發送請求給網路設備100以獲取服務並從網路設備100接收服務資料。
附圖5D演示了根據本發明某一實施例從網路設備100中檢索應用伺服器1000的服務資料的方法,所述方法根據本發明某一實施在終端400中以一組指令的形式執行。在步驟S1601中,所述終端400發送請求給管理伺服器200以獲取應用伺服器1000中的服務。在步驟S1602中,所述終端400根據請求從管理伺服器200接收可用於通信的網路設備100的位址及埠號。在步驟S1603中,所述終端400根據從管理伺服器200接收過來的網路設備100的位址及埠號發送請求給所述網路設備100。在發明的一個實施例中,網路設備100還從管理伺服器200接收終端400中用於連接的位址及埠號,主動與第一NAT 600建立並保持連接。終端400透過網路設備100與第一NAT 600之間的所述連接發送請求給網路設備100以獲取服務。在步驟S1604中,所述終端400根據網頁URL從網路設備100接收所請求的服務資料,所述網頁URL是由終端400發起的一個HTTP格式的請求,例如,“http://host.abc.com”。在本發明的一個實施例中,透過發送請求給網路設備100,終端400建立並保持與第二NAT 700的連接,使得網路設備100發送請求的服務資料給終端400。所述終端400透過所建立的連接從網路設備100接收資料。因此,所述終端400發送請求給管理伺服器200以獲取網路設備100的服務,並從網路設備100中檢索請求的服務資料。
附圖6演示了根據本發明某一實施例提供網路設備100的服務給終端400的方法流程圖,所述方法在網路設備100的代理900中以一組指令的形式執行,所述方法執行如下步驟。在步驟S1701中,所述管理伺服器200從終端400接收獲取網路設備100中服務的請求。在步驟S1702中,所述管理伺服器200檢測與網路設備100的連接。如果所述管理伺服器200與網路設備100連接,則所述管理伺服器200執行步驟S1703及S1704。在步驟S1703中,所述管理伺服器200發送終端400中用於連接的位址及埠號給網路設備100,使得網路設備100和第一NAT 600建立連接。在步驟S1704中,所述管理伺服器200發送網路設備100中用於連接的位址及埠號給終端400,使得終端400和第二NAT 600建立連接,從而實現終端400與網路設備100之間能夠進行資料交換。透過執行步驟S1703及S1704,所述終端400和網路設備100都相互通信以進行資料交換,而不會被第一NAT 600及第二NAT 700所遮罩。因此,終端400發送請求給網路設備100以獲取服務並從網路設備100接收服務資料。在本發明的一個實施例中,如果所述管理伺服器200與所述網路設備100斷開連接,則管理伺服器200執行步驟S1705及步驟S1706。在步驟S1705中,所述管理伺服器200發送網路設備100及終端400的身份資訊給轉播伺服器300,在步驟S1706中,所述管理伺服器200發送轉播伺服器300的位址給終端,以透過轉播伺服器300在終端400及網路設備100之間進行資料交換。
附圖7係根據本發明某一個實施例由管理伺服器提供的網頁的示意圖。網頁907是根據用於獲取第一服務901、第二服務902、第三服務903及第四服務904的請求,由所述網路設備100的代理900所生成的一個網頁。其中,第一服務901、第二服務902保存於網路設備100中,而第三服務903、第四服務904可以不保存於網路設備100中。例如,第三服務903可以由第二網路1100中的攝像裝置1200提供,而第四服務904可以由應用伺服器1000提供。所述網路設備100請求並接收第三服務903的資料及第四服務904的資料。此外,網頁907還分別包括多個表示第一服務901的資料的框架、第二服務902的資料的框架、第三服務903的資料及第四服務904的資料的框架。
在本發明的一個實施例中,所述網頁907還進一步包括與終端400使用者相關的資訊,例如,姓名或使用者的身份資訊。當終端400試圖檢索網路設備100中的服務時,所述使用者的身份資訊從管理伺服器200或終端100接收。因此,根據本發明的一個實施例,來自不同主機的服務可以被整合在一起,並由網路設備100提供。
最後所應說明的是,以上實施例僅用以說明本發明的技術方案而非限制,儘管參照以上較佳實施例對本發明進行了詳細說明,本領域的普通技術人員應當理解,可以對本發明的技術方案進行修改或等同替換,而不脫離本發明技術方案的精神和範圍。此外,單個實施例及權利要求並不一定實現本發明所有的技術效果。另外,摘要及標題僅是方便專利檔案檢索,並沒有在任何方面對本發明進行限制。
100‧‧‧網路設備
101‧‧‧處理器
102‧‧‧儲存器
103‧‧‧儲存模組
104‧‧‧通信模組
150‧‧‧內容伺服器
200‧‧‧管理伺服器
250‧‧‧物聯網設備
300‧‧‧轉播伺服器
400‧‧‧終端
500‧‧‧防火牆
600‧‧‧第一NAT
700‧‧‧第二NAT
800‧‧‧第一網路
900‧‧‧代理
901‧‧‧第一服務
902‧‧‧第二服務
903‧‧‧第三服務
904‧‧‧第四服務
905‧‧‧第五服務
906‧‧‧第六服務
907‧‧‧網頁
950‧‧‧前端模組
951‧‧‧回復單元
952‧‧‧P2P單元
953‧‧‧服務檢索模組
954‧‧‧轉換模組
1000‧‧‧應用伺服器
1100‧‧‧第二網路
1200‧‧‧攝像裝置
100‧‧‧網路設備
200‧‧‧管理伺服器
300‧‧‧轉播伺服器
400‧‧‧終端
500‧‧‧防火牆
800‧‧‧第一網路
90‧‧‧代理
901‧‧‧第一服務
902‧‧‧第二服務

Claims (20)

  1. 一種透過第一網路中的服務入口提供服務給第一網路中的用戶端的方法,該方法由第一網路中的第一網路設備來執行,所述方法包括:
    在所述第一網路裝置及所述服務入口之間建立第一連接;
    透過所述第一連接從所述用戶端接收第一服務請求,以獲取第一網路位址中的第一服務,其中,所述第一網路位址包括所述服務入口中第一服務的虛擬化主機位址及虛擬化主機中的第一資料路徑;
    根據第一網路位址生成第二網路位址,其中第二網路位址包括服務的第一實際主機位址及所述第一資料路徑;
    根據第二網路位址檢索第一服務資料;及
    將第一服務資料傳送給所述用戶端。
  2. 如申請專利範圍第1項所述之方法,其中,所述第一網路設備是服務的實際主機,第二網路位址包括所述第一網路設備的本地位址。
  3. 如申請專利範圍第1項所述之方法,其中,所述服務的實際主機是一個在所述第一網路中的應用伺服器,所述第一網路位址包括所述應用伺服器的網路位址。
  4. 如申請專利範圍第1項所述之方法,其中,所述服務的實際主機是一個在所述第二網路中的第二網路設備,所述第二網路位址包括所述第二網路設備的網路位址。
  5. 如申請專利範圍第1項所述之方法,其中,該方法還包括:
    透過所述連接從所述用戶端接收第二服務請求,以獲取第三網路位址中的第二服務,其中,所述第三網路位址包括所述服務入口中第二服務的虛擬化主機位址及虛擬化主機中第二服務的第二資料路徑;
    根據第三網路位址生成第四網路位址,其中,所述第四網路位址包括所述服務的第二實際主機位址及第二資料路徑;
    根據第四網路位址檢索第二服務資料;及
    將所述第二服務資料傳送給用戶端,其中,所述第一服務資料及第二服務資料在用戶端以單一網頁提供。
  6. 如申請專利範圍第1項所述之方法,其中,該方法進一步包括:
    透過所述建立的連接從所述服務入口接收所述用戶端的位址及用於連接的埠號;
    基於所述用戶端的位址及用於連接的埠號在第一網路設備及用戶端之間建立第二連接 ,其中,第一服務資料透過第二連接發送。
  7. 如申請專利範圍第1項所述之方法,其中,該方法進一步包括:
    接收第三服務請求以從所述服務入口獲取第一服務,其中,當從所述用戶端接收到要求重新發送第一服務資料的第四請求時,所述服務入口發送第三服務請求;
    發送所述第一服務資料給所述服務入口,其中,當接收到資料時,所述服務入口將資料發送給所述用戶端。
  8. 如申請專利範圍第1項所述之方法,其中,所述第一服務資料首先發送給所述服務入口,之後所述服務入口將第一服務資料發送給所述用戶端。
  9. 一種透過服務入口提供服務給第二網路中的用戶端的系統,所述系統包括:
    一前端模組,用於與所述服務入口建立連接,透過所述連接從所述用戶端接收服務請求,以獲取第一網路位址中的服務,其中,所述第一網路位址包括所述服務入口中第一服務的虛擬化主機位址及虛擬化主機中的第一資料路徑;
    一位址生成模組,用於根據第一網路位址生成第二網路位址,其中第二網路位址包括服務的第一實際主機位址及所述第一資料路徑;及
    一服務檢索模組,用於檢索根據第二網路位址檢索第一服務資料。
  10. 一種透過第一網路中的服務入口檢索第二網路中的第一服務的系統,其中,所述系統包括:
    一使用者介面模組,用於從所述服務入口接收包含與第一服務相關的第一網路位址的服務頁,其中,所述第一網路位址包括服務入口中第一服務的虛擬化主機位址及虛擬主機中第一服務的第一資料路徑;
    一服務請求模組,用於發送第一服務請求給服務入口以獲取第一服務,該服務請求包括第一網路位址;
    一資料檢索模組,用於從所述服務入口接收第二網路位址,該第二網路位址包括第二網路中第一服務的第一實際主機位址,還用於基於第二網路位址及第一資料路徑發送第二服務請求給第一實際主機以獲取第一服務,並從所述第二網路的第一實際主機中接收第一服務資料;
    其中,所述使用者介面模組,還用於顯示一使用者介面,該使用者介面包括服務介面及第一服務資料。
  11. 如申請專利範圍第10項所述之系統,其中,所述資料檢索模組進一步包括判斷請求的服務來自服務入口而不是所述實際主機;及
    當所述請求的服務來自所述服務入口時,所述資料檢索模組發送第三請求給服務入口以獲取服務,並從所述服務入口接收服務資料。
  12. 如申請專利範圍第10項所述之系統,其中,所述服務頁進一步包括與所述服務入口中第二服務相關的第三網路位址,其中,所述第三網路位址包括所述服務入口中第二服務的虛擬化主機位址及虛擬化主機中第二服務的第二資料路徑;
    其中,所述服務請求模組,還用於發送包含第三網路位址的第四請求給所述服務入口以獲得第二服務;
    其中,所述資料檢索模組,還用於從所述服務入口接收第四網路位址,該第四網路位址包含第二服務的第二實際主機位址,用於基於第二網路位址及第二資料路徑發送第五服務請求給第二實際主機,並從所述第二實際主機接收第二服務資料;
    其中,所述使用者介面由所述用於介面模組顯示,包括所述第二服務資料。
  13. 一種透過服務入口提供來自網路設備的服務給用戶端的方法,該方法在所述服務入口中執行,其中,所述用戶端及服務入口在第一網路,而所述網路設備在第二網路,所述方法包括:
    與所述網路設備建立第一連接;
    提供服務頁給所述用戶端,所述服務頁包括與第一服務相關的第一網路位址,其中,所述第一網路位址包括所述服務入口中第一服務的虛擬化主機位址及虛擬主機中第一服務的第一資料路徑;
    從所述用戶端接收第一服務請求以獲取第一服務,該服務請求包括所述第一網路位址;
    透過所述連接發送第一服務請求給所述網路設備,使得所述網路設備基於所述第一網路位址檢索第一服務資料並將檢索的第一服務資料發送給所述用戶端;
    其中,所述網路設備生成第二網路位址,該第二網路位址包括所述第一服務的第一實際主機位址及所述第一資料路徑,並基於所述第二網路位址從所述實際主機中檢索第一服務資料。
  14. 如申請專利範圍第13項所述之方法,其中,所述服務頁進一步包括與第二服務相關的第三網路位址,所述第三網路位址還包括所述服務入口中第二服務的虛擬化主機位址及虛擬化主機中第二服務的第二資料路徑,該方法進一步包括:
    從所述用戶端接收第二服務請求以獲取第二服務,該第二服務請求包含第三網路位址;
    透過所述連接發送第二服務請求給所述網路設備,使得所述網路設備基於所述第三網路位址檢索第二服務資料並將檢索的第二服務資料發送給所述用戶端;
    其中,所述網路設備生成第四網路位址,該第四網路位址包括第二服務的第二實際主機位址及第二資料路徑,所述網路設備還基於第四網路位址從所述第二實際主機中檢索第二服務資料。
  15. 如申請專利範圍第13項所述之方法,其中,該方法進一步包括:
    發送所述用戶端的第五網路位址給所述網路設備,使得所述網路設備與所述用戶端建立第二連接;
    發送所述網路設備的第六網路位址給所述用戶端,使得所述用戶端與所述網路設備建立所述第二連接;
    其中,所述網路設備透過所述建立的第二連接發送第一服務資料給所述用戶端。
  16. 如申請專利範圍第13項所述之方法,其中,該方法進一步包括:
    透過所述第一連接從所述網路設備接收所述第一服務資料;及
    傳送所述第一服務資料給所述用戶端。
  17. 一種用於透過第一網路中的服務入口提供服務給用戶端的網路設備,其中,該網路設備在第二網路中,所述網路設備包括:
    一儲存器;
    一第一通信模組,用於與所述服務入口建立連接,透過所述連接從所述用戶端接收服務請求,以獲取第一網路位址中的服務,發送所請求的服務資料給所述用戶端,其中,所述第一網路位址包括所述服務入口中第一服務的虛擬化主機位址及虛擬化主機中的第一資料路徑;
    一與第一通信模組及儲存器連接的一處理單元,用於根據第一網路位址生成第二網路位址,並檢索根據第二網路位址檢索第一服務資料,其中,第二網路位址包括服務的第一實際主機位址及所述第一資料路徑。
  18. 如申請專利範圍第17項所述之網路設備,其中,該網路設備進一步包括:一第二通信模組,該第二通信模組用於基於來自所述處理單元的一組指令並根據所述第二網路位址,檢索服務資料。
  19. 如申請專利範圍第17項所述之網路設備,其中,該網路設備進一步包括:一感應模組,該感應模組用於從環境中收集資料以將收集的資料作為服務資料。
  20. 如申請專利範圍第17項所述之網路設備,其中,該網路設備進一步包括:一促動模組,該促動模組基於來自所述處理單元的一組指令來執行;
    所述服務請求包括執行操作的命令;
    所述處理單元,還用於生成一組指令以根據上述命令執行操作,並發送所述指令給所述促動模組;及
    所述觸動模組,還用於當執行操作位元服務資料時,進一步生成因此資料。
TW104123611A 2014-07-24 2015-07-21 一種提供跨網路服務的方法、系統及設備 TW201607276A (zh)

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
US14/339,532 US20160028856A1 (en) 2014-07-24 2014-07-24 Method, system and apparatus for providing services across networks

Publications (1)

Publication Number Publication Date
TW201607276A true TW201607276A (zh) 2016-02-16

Family

ID=55167676

Family Applications (1)

Application Number Title Priority Date Filing Date
TW104123611A TW201607276A (zh) 2014-07-24 2015-07-21 一種提供跨網路服務的方法、系統及設備

Country Status (2)

Country Link
US (1) US20160028856A1 (zh)
TW (1) TW201607276A (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
TWI820251B (zh) * 2018-11-15 2023-11-01 南韓商三星電子股份有限公司 多主機控制器及包括所述多主機控制器的半導體裝置

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
TWM499015U (zh) * 2014-11-14 2015-04-11 Netvox Technology Co Ltd 可同時監控多地的智能監控系統
FR3031208B1 (fr) * 2014-12-31 2018-02-02 Bull Sas Boitier de communication et de gestion d'equipements

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6832263B2 (en) * 2000-04-27 2004-12-14 Hyperion Solutions Corporation Method and apparatus for implementing a dynamically updated portal page in an enterprise-wide computer system
US6944678B2 (en) * 2001-06-18 2005-09-13 Transtech Networks Usa, Inc. Content-aware application switch and methods thereof
US20150278456A1 (en) * 2014-03-26 2015-10-01 International Business Machines Corporation Hygienic Enforcement and Nosocomial Diagnostic System (HEANDS)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
TWI820251B (zh) * 2018-11-15 2023-11-01 南韓商三星電子股份有限公司 多主機控制器及包括所述多主機控制器的半導體裝置

Also Published As

Publication number Publication date
US20160028856A1 (en) 2016-01-28

Similar Documents

Publication Publication Date Title
US9722806B2 (en) Service discovery across different networks
CN105637805B (zh) 增强移动备用信道以解决有线线路网络中的节点故障
EP3149898B1 (en) Network packet encapsulation and routing
JP2016006982A (ja) 割り当てられたネットワークアドレスを有するデバイスにアクセスするクライアントローカルプロキシサーバを使用したシステムおよび方法
JP4944940B2 (ja) メディア情報共有システムおよびメディア情報共有方法
WO2016209637A1 (en) Techniques for managing privacy of a network communication
US20160100035A1 (en) Personal handheld web server and storage device
KR20150013860A (ko) 클라이언트 없는 클라우드 컴퓨팅
US10021181B2 (en) System and method for discovering a LAN synchronization candidate for a synchronized content management system
TWI584194B (zh) 在一服務導向架構(soa)網路中尋求服務之技術
CN106537798B (zh) 增强应用的用户体验以用于基于邻近度的对等移动计算的系统和方法
US20130007207A1 (en) Systems and methods for retrieving objects from a plurality of network locations
JP2011154622A (ja) アクセス制御システム及びアクセス制御方法
US10757195B2 (en) Device interconnection and service discovery via a communication cloud
JP6858328B2 (ja) パーソナルユーザデバイスおよびデータ分配デバイスを用いたストレージシステムの実現
US20150381716A1 (en) Method and system for sharing files over p2p
CN109474646B (zh) 通信连接方法、装置、系统及存储介质
TW201607276A (zh) 一種提供跨網路服務的方法、系統及設備
EP4210360A1 (en) Application context migration method and device
JP2008148243A (ja) 通信装置、通信システム、通信方法及び通信プログラム
US11909780B2 (en) Enabling vertical application layer server for peer-to-peer media parameter negotiation
US20190052681A1 (en) Shared terminal detection method and device therefor
JP2006018430A (ja) 情報処理装置、ネットワークシステム、プログラム、データ構造及び記憶媒体
EP2922338A1 (en) Method and apparatus for providing content according to type of communication network
JPWO2018225330A1 (ja) 通信装置、中継装置、情報処理システム、通信システム、通信方法、およびプログラム