WO2014005442A1 - 网络业务访问的方法及系统 - Google Patents

网络业务访问的方法及系统 Download PDF

Info

Publication number
WO2014005442A1
WO2014005442A1 PCT/CN2013/073689 CN2013073689W WO2014005442A1 WO 2014005442 A1 WO2014005442 A1 WO 2014005442A1 CN 2013073689 W CN2013073689 W CN 2013073689W WO 2014005442 A1 WO2014005442 A1 WO 2014005442A1
Authority
WO
WIPO (PCT)
Prior art keywords
network
cluster
vip
user terminal
operator network
Prior art date
Application number
PCT/CN2013/073689
Other languages
English (en)
French (fr)
Inventor
谢明
吴悦
李文征
陈志武
王刚
Original Assignee
腾讯科技(深圳)有限公司
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 腾讯科技(深圳)有限公司 filed Critical 腾讯科技(深圳)有限公司
Publication of WO2014005442A1 publication Critical patent/WO2014005442A1/zh
Priority to US14/521,254 priority Critical patent/US9832139B2/en

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L47/00Traffic control in data switching networks
    • H04L47/70Admission control; Resource allocation
    • H04L47/80Actions related to the user profile or the type of traffic
    • H04L47/803Application aware
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W48/00Access restriction; Network selection; Access point selection
    • H04W48/18Selecting a network or a communication service
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/02Protocols based on web technology, e.g. hypertext transfer protocol [HTTP]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/50Network services
    • H04L67/51Discovery or management thereof, e.g. service location protocol [SLP] or web services
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/45Network directories; Name-to-address mapping
    • H04L61/4505Network directories; Name-to-address mapping using standardised directories; using standardised directory access protocols
    • H04L61/4511Network directories; Name-to-address mapping using standardised directories; using standardised directory access protocols using domain name system [DNS]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/50Address allocation
    • H04L61/5007Internet protocol [IP] addresses
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W48/00Access restriction; Network selection; Access point selection
    • H04W48/08Access restriction or access information delivery, e.g. discovery data delivery
    • H04W48/14Access restriction or access information delivery, e.g. discovery data delivery using user query or user detection

Definitions

  • the present invention relates to network transmission technologies, and in particular, to a method and system for network service access. Background of the invention
  • FIG. 1 A schematic diagram of the system structure of the existing network service access.
  • the system includes two different carrier networks, a telecommunication network and a China Unicom network.
  • the system includes a Domain Name Service (DNS), a telecommunication network.
  • DNS Domain Name Service
  • User terminal telecommunication network virtual server (VS, Virtual Server) cluster, telecommunication network web server, China Unicom network user terminal, China Unicom network VS cluster and China Unicom network web server.
  • DNS Domain Name Service
  • the left side of the dotted line is the equipment structure of the telecommunication network, and the dotted line
  • the right side is the device structure of the Unicom network.
  • the DNS receives the domain name resolution request sent by the telecommunication network user terminal and the Unicom network user terminal, performs domain name resolution, and feeds back the parsed input virtual IP (VIP, Virtual IP) to the user terminal, and the input VIP Indicates the network to which the user terminal belongs VS cluster.
  • VIP Virtual IP
  • the telecommunication network user terminal uses the input VIP to send an access request to the telecommunication network VS cluster through the external network;
  • the Unicom network user terminal uses the input VIP to send an access request to the Unicom network VS cluster through the external network.
  • one VS cluster corresponds to multiple web servers, and the VS cluster and the web server perform data transmission through an internal local area network.
  • the VS cluster selects a VS, and the selected VS sends the access request to the web service of the corresponding carrier network.
  • the server handles it.
  • the telecommunication network VS sends the access request to the telecommunication network web server through the intranet
  • the communication network VS sends the access request to the Unicom network web server through the intranet.
  • the web server processes the access request, obtains the processed data, and feeds the processed data to the user terminal through the external network.
  • the telecommunication network web server feeds the processed data to the telecommunication network user terminal through the external network
  • the Unicom network web server feeds the processed data to the Unicom network user terminal through the external network.
  • the system shown in FIG. 2 is often used for network service access.
  • the proxy server replaces the Unicom network web server.
  • the proxy server receives the access request from the Unicom network VS cluster and transmits it to the telecommunication network web server through the intranet.
  • the telecommunication network web server processes the processing result to the proxy server, and the proxy server transmits the processing result to the user terminal through the external network. .
  • each web server needs to allocate an external network IP to feed back data to the user, and each proxy server corresponds to a WEB server, each proxy server also needs to allocate an external network IP to feed back data to the user. . Therefore, multiple web servers and multiple proxy servers will consume a large amount of extranet IP.
  • FIG. 1 and FIG. 2 a telecommunication network and a China Unicom network are taken as an example for description.
  • other networks such as education networks, mobile networks, or small and medium-sized carrier networks, are in progress.
  • the same problem also exists when accessing network services.
  • the web server receives the access request, and after processing, sends the processed data directly to the user terminal through the external network, or the proxy server forwards the processed data to the user terminal through the external network.
  • This will use a large amount of external network IP, resulting in waste of external network resources.
  • the embodiment of the invention provides a method and a system for accessing a network service, which can reduce the use of the external network IP and save the external network resources.
  • a method for accessing network services including:
  • the web server receives an access request from any carrier network of different carrier networks, processes the access request, and obtains processing data;
  • the web server determines an output VIP corresponding to the input VIP carried by the access request according to a mapping relationship between the input VIP and the output VIP of the virtual server VS cluster of the different carrier networks, and the processing data is Sending to the VS cluster indicated by the output VIP through an intranet;
  • the VS cluster selects a VS, and the selected VS feeds the processed data to the user terminal through the external network.
  • a system for accessing network services including a first carrier network VS cluster, a second operator network VS cluster, and a first carrier network web server;
  • the first carrier network web server is configured to receive an access request from the first carrier network or the second carrier network, process the access request, and obtain processing data; according to the pre-configured first carrier a mapping relationship between the input VIP and the output VIP of the VS cluster of the network and the second carrier network, determining an output VIP corresponding to the input VIP carried by the access request, and sending the processed data to the Output VIP refers to Show VS cluster;
  • the first carrier network VS cluster is configured to receive, when the VS cluster indicated by the output VIP is the first carrier network VS cluster, processing data sent by the first carrier network web server by using an intranet. Selecting a VS, and the selected VS feeds the processed data to the first operator network user terminal through the external network;
  • the second carrier network VS cluster is configured to: when the VS cluster indicated by the output VIP is the second carrier network VS cluster, receive processing data sent by the second carrier network web server by using an intranet. And selecting a VS, and the processed VS feeds the processed data to the second operator network user terminal through the external network.
  • the web server receives an access request from any carrier network of different carrier networks, processes the access request, and obtains processing data, and sends the processed data to the intranet.
  • the VS cluster of the corresponding carrier network the VS cluster then feeds the processed data to the user terminal through the external network.
  • a VS cluster only needs to allocate an external network IP, that is, output a VIP, thereby reducing the use of the external network IP and saving the external network resources.
  • FIG. 1 is a schematic structural diagram of a system for accessing a network service in the prior art.
  • FIG. 2 is a schematic structural diagram of another system for accessing network services in the prior art.
  • FIG. 3 is a schematic structural diagram of a system for accessing a network service according to an embodiment of the present invention.
  • FIG. 4 is a schematic flowchart of a method for accessing a network service according to an embodiment of the present invention. Mode for carrying out the invention
  • the processing data sent by the web server to the user terminal is first sent to the VS cluster through the intranet, and then the VS cluster feeds the processed data to the user terminal through the external network, thereby saving the external network resources.
  • FIG. 3 is a schematic structural diagram of a system for accessing network services in an embodiment of the present invention. As shown in FIG. 3, the system includes a first carrier network VS cluster, a second carrier network VS cluster, and a first carrier network web server.
  • the first carrier network web server is configured to pre-configure a mapping relationship between an input virtual IP address ( VIP ) of each carrier network VS cluster and an output VIP, and receive access from the first carrier network or the second carrier network.
  • the request processing the access request, and obtaining the processed data; determining, according to the mapping relationship, an output VIP corresponding to the input VIP carried by the access request, and transmitting the processed data to the VS cluster indicated by the output VIP through the intranet.
  • VIP virtual IP address
  • the first carrier network VS cluster is configured to receive, when the VS cluster indicated by the VIP is the first carrier network VS cluster, the processing data sent by the first carrier network web server by using the intranet, and select a VS, select The VS will process the data to the first carrier network user terminal through the external network.
  • the second carrier network VS cluster is configured to receive, when the VS cluster indicated by the VIP output is the second carrier network VS cluster, the processing data sent by the second carrier network web server by using the intranet, and select a VS, and select The VS feeds the processed data to the second carrier network user terminal through the external network.
  • the system further includes a domain name resolution device.
  • the domain name resolution device is configured to receive a user terminal and a second operation from the first carrier network Domain name resolution request of the business network user terminal, domain name resolution, input that will be parsed
  • the VIPs are respectively fed back to the first carrier network user terminal and the second carrier network user terminal.
  • the first carrier network user terminal is configured to receive input of feedback by the domain name resolution device
  • the VIP uses the received input VIP to send an access request carrying the input VIP to the first carrier network VS cluster corresponding to the input VIP through the external network.
  • the second carrier network user terminal is configured to receive input of feedback by the domain name resolution device
  • the VIP uses the received input VIP to send an access request carrying the input VIP to the second carrier network VS cluster corresponding to the input VIP through the external network.
  • the first carrier network VS cluster is further configured to receive an access request sent by the first operator network user terminal through the external network, select a VS, and the selected VS feeds the access request to the web server through the intranet.
  • the second carrier network VS cluster is further configured to receive an access request sent by the second operator network user terminal through the external network, select a VS, and the selected VS feeds the access request to the web server through the intranet.
  • the input VIP parsed by the domain name resolution device indicates the VS cluster of the carrier network to which the application terminal belongs.
  • each VS has one upstream processing unit and one downstream processing unit.
  • the VS cluster After receiving the access request from the user terminal, the VS cluster selects a VS to forward, receives the processing data from the web server, and selects a VS to forward.
  • the VS that forwards the processed data may be the same as or different from the VS that forwards the access request.
  • the VS that forwards the data is the same as the VS that forwards the access request. That is, the VS selected by the first carrier network is VS1, and the VS selected by the second carrier network is VS2.
  • the downlink processing unit in the VS is configured to forward the processing data from the web server to the user terminal, and the uplink processing unit is configured to forward the access request from the user terminal to the web server.
  • the VS cluster has an input VIP that interacts with the external network and an output that interacts with the intranet.
  • VIP when forwarding, the VS cluster needs to select a VS.
  • the selection scheme is prior art, and is not described here.
  • the domain name resolution unit may be a DNS.
  • the first carrier network and the second carrier network are two different networks.
  • the first carrier network is a telecommunication network
  • the second carrier network is a Unicom network, an education network, a mobile network, or a small and medium carrier network.
  • the web server receives the access request from the network of the different operators, and processes the data to be sent to the VS cluster of the corresponding network through the intranet, and the VS cluster feeds the processed data to the user terminal through the external network.
  • the web server in the prior art is prevented from transmitting the processed data directly to the user terminal through the external network.
  • a VS cluster only needs to allocate one external network IP, that is, input a VIP, thereby reducing the use of the external network IP and saving the external network resources.
  • the web server directly transmits the processing data to the user terminal through the external network, and exposing the web server to the external network may cause a security risk, and the embodiment of the present invention adopts the method of combining the internal network and the external network to process the data. Improve the security of the web server.
  • the VS cluster receives the access request, selects a VS to forward the access request to the first carrier network web server, and receives the processing data fed back by the first carrier network web server, and feeds the processing data back to the user terminal, VS.
  • the proxy mode is a reverse proxy. Since the VS in Figure 3 performs network layer data processing, the reverse proxy is called a network layer reverse proxy.
  • FIG. 4 is a schematic flowchart of a method for accessing network services in an embodiment of the present invention.
  • the mapping relationship between the input VIP and the output VIP of each operator network VS cluster is configured in advance on the web server. As shown in FIG. 4, the method includes the following steps.
  • the web server receives an access request from any of the different carrier networks, processes the access request, and obtains the processed data.
  • different carrier networks include two types of networks, one is a network to which the web server belongs, and the other is a network other than the network to which the web server belongs.
  • step 402 the web server determines an output VIP corresponding to the input VIP carried by the access request according to the pre-configured mapping relationship, and sends the processed data to the VS cluster indicated by the output VIP through the intranet.
  • the web server is pre-configured with policy routing, that is, the mapping relationship between the input VIP and the output VIP of each carrier network VS cluster.
  • the web server determines the output VIP corresponding to the input VIP according to the policy routing, and sends the processed data through the intranet.
  • the VS cluster indicated to the output VIP.
  • the intranet referred to in the embodiment of the present invention is a local area network to which the web server belongs.
  • step 403 the VS cluster selects a VS, and the selected VS feeds the processed data to the user terminal through the external network.
  • Figure 4 shows the downstream data flow from the web server receiving access requests from different carrier networks until the user terminal feeds back the processed data.
  • the uplink data flow of the user terminal sending the access request includes:
  • the domain name resolution device receives the domain name resolution request from the user terminal of the different carrier network, performs domain name resolution, and feeds back the parsed input VIP to the user terminal; the user terminal uses the received input VIP to send the VS corresponding to the input VIP through the external network.
  • the cluster sends an access request carrying the input VIP; the VS cluster selects a VS, and the selected VS sends the received access request to the web server through the intranet.
  • the VS cluster corresponding to the VIP input is the telecommunication network VS cluster; if the user terminal is the Unicom network user terminal, the VS cluster corresponding to the VIP input is the Unicom network VS cluster; if the user terminal is the education network For the user terminal, enter the VS cluster corresponding to the VIP as the education network VS cluster; if the user terminal is mobile For the network user terminal, the VS cluster corresponding to the VIP is the mobile network VS cluster; if the user terminal is the small and medium carrier network user terminal, the VS cluster corresponding to the VIP input is the small and medium carrier network VS cluster.
  • the network is not limited to two different carrier networks, and may be three or more different carrier networks. Accordingly, the three carrier networks need to be configured with three corresponding VS clusters. However, the three VS clusters can correspond to one web server, and the web server can be located in one of the three carrier networks, for example, a telecommunications network that is a mainstream network.
  • the implementation manner of the specific network service mode is the same as the foregoing manner, and details are not described herein again.

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明实施例提供了一种网络业务访问的方法及系统,该方法中, web服务器接收来自不同运营商网络中任一运营商网络的访问请求,对所述访问请求进行处理,得到处理数据;web服务器根据预先配置的所述不同运营商网络的虚拟服务器VS集群的输入VIP与输出VIP之间的映射关系,确定出与所述访问请求携带的输入VIP对应的输出VIP,将所述处理数据通过内网发送给所述输出VIP指示的VS集群;所述VS 集群选取一个VS,由所述选取的VS将所述处理数据通过外网反馈给用户终端。应用本发明实施例能够减少外网 IP的使用,节省外网资源。

Description

网络业务访问的方法及系统
技术领域
本发明涉及网络传输技术, 尤其涉及一种网络业务访问的方法及系 统。 发明背景
在现有技术中, 为了将同一网络业务提供给不同运营商网络的用户 终端, 在各个运营商网络分别设置 web服务器, 该 web服务器为实际提 供服务的服务器(RS, Real Server )„ 图 1示出了现有网络业务访问的系 统结构示意图。 该系统包括两个不同的运营商网络, 电信网络和联通网 络。如图 1所示,该系统包括域名服务器 (DNS, Domain Name Service) , 电信网络用户终端、 电信网络虚拟服务器(VS, Virtual Server ) 集群、 电信网络 web服务器、 联通网络用户终端、 联通网络 VS集群和联通网 络 web服务器。 在图 1中, 虚线左边为电信网络的设备结构, 虚线右边 为联通网络的设备结构。 DNS接收电信网络用户终端和联通网络用户终 端发送的域名解析请求,进行域名解析,将解析得到的输入虚拟 IP( VIP, Virtual IP )反馈给用户终端, 该输入 VIP指示了该用户终端所属网络的 VS集群。
而后, 电信网络用户终端利用该的输入 VIP, 通过外网向电信网络 VS集群发送访问请求;联通网络用户终端利用该输入 VIP,通过外网向 联通网络 VS集群发送访问请求。
一般地, 一个 VS集群对应多个 web服务器, VS集群与 web服务 器之间通过内部局域网进行数据传输。 VS 集群接收到访问请求后, 选 取一个 VS, 由选取的 VS将访问请求发送给相应运营商网络的 web服 务器进行处理。 具体地, 电信网络 VS将访问请求通过内网发送给电信 网络 web服务器,联通网络 VS将访问请求通过内网发送给联通网络 web 服务器。
web服务器对访问请求进行处理, 得到处理数据, 将处理数据通过 外网反馈给用户终端。 具体地, 电信网络 web服务器将处理数据通过外 网反馈给电信网络用户终端,联通网络 web服务器将处理数据通过外网 反馈给联通网络用户终端。
采用图 1的系统, 在维护同一网络业务的数据时, 需要对电信网络 和联通网络中的 web服务器进行数据同步,这将浪费一定的开销。并且, 电信网络用户终端不能对联通网络 web服务器进行访问,联通网络用户 终端不能对电信网络 web服务器进行访问,也就是,不能进行跨区服务。
为了节省同步开销并实现跨区服务区, 现有多采用图 2所示的系统 进行网络业务访问。与图 1所示系统不同的是,在图 2中的联通网络中, 代理服务器代替了联通网络 web服务器。代理服务器接收来自联通网络 VS集群的访问请求, 通过内网传送给电信网络 web服务器, 电信网络 web服务器进行处理后, 将处理结果反馈给代理服务器, 代理服务器将 处理结果通过外网传送给用户终端。
一般地, 在运营商网络中, 有多台 web服务器为用户提供同一网络 业务的服务。例如, 为了提供游戏业务,需要 100台左右的 web服务器。 由于每台 web服务器都需要分配一个外网 IP, 以向用户反馈处理数据, 且每个代理服务器对应一个 web服务器, 而每台代理服务器也需要分配 一个外网 IP, 以向用户反馈处理数据。 因此多台 web服务器和多台代理 服务器将消耗大量的外网 IP。
在图 1和图 2中, 以电信网络和联通网络为例进行了说明。 在实际 应用中, 其它网络, 如教育网络、 移动网络或中小运营商网络等在进行 网络业务访问时, 也同样存在上述问题。
可见, 在现有的进行网络业务访问的方案中, web服务器接收访问 请求, 进行处理后, 将处理数据直接通过外网发送给用户终端, 或由代 理服务器通过外网将处理数据转发给用户终端, 这将使用大量外网 IP, 造成外网资源的浪费。 发明内容
本发明实施例提供了一种网络业务访问的方法和系统, 能够减少外 网 IP的使用, 节省外网资源。
一种网络业务访问的方法, 包括:
web 服务器接收来自不同运营商网络中任一运营商网络的访问请 求, 对所述访问请求进行处理, 得到处理数据;
web服务器根据预先配置的所述不同运营商网络的虚拟服务器 VS 集群的输入 VIP与输出 VIP之间的映射关系,确定出与所述访问请求携 带的输入 VIP对应的输出 VIP, 将所述处理数据通过内网发送给所述输 出 VIP指示的 VS集群;
所述 VS集群选取一个 VS, 由所述选取的 VS将所述处理数据通过 外网反馈给用户终端。
一种网络业务访问的系统, 包括第一运营商网络 VS集群、 第二运 营商网络 VS集群和第一运营商网络 web服务器;
所述第一运营商网络 web服务器用于接收来自第一运营商网络或第 二运营商网络的访问请求, 对所述访问请求进行处理, 得到处理数据; 根据预先配置的所述第一运营商网络和第二运营商网络的 VS集群的输 入 VIP与输出 VIP之间的映射关系,确定出与所述访问请求携带的输入 VIP对应的输出 VIP, 将所述处理数据通过内网发送给所述输出 VIP指 示的 VS集群;
所述第一运营商网络 VS集群用于, 当所述输出 VIP指示的 VS集 群为所述第一运营商网络 VS集群时, 通过内网接收所述第一运营商网 络 web服务器发送的处理数据, 选取一个 VS, 由所述选取的 VS将所 述处理数据通过外网反馈给第一运营商网络用户终端;
所述第二运营商网络 VS集群用于, 当所述输出 VIP指示的 VS集 群为所述第二运营商网络 VS集群时, 通过内网接收所述第二运营商网 络 web服务器发送的处理数据, 选取一个 VS, 由所述选取的 VS将所 述处理数据通过外网反馈给第二运营商网络用户终端。
从上述方案可以看出, 在本发明实施例中, web服务器接收来自不 同运营商网络中任一运营商网络的访问请求, 对访问请求进行处理后得 到处理数据, 将处理数据通过内网发送给相应运营商网络的 VS集群, VS 集群再将处理数据通过外网反馈给用户终端。 这样, 避免了现有技 术中 web服务器将处理数据直接通过外网传送给用户终端。 由于一个 VS集群对应了多个 web服务器, 在本发明实施例中一个 VS集群只需 分配一个外网 IP, 即输出 VIP, 从而减少了外网 IP的使用, 节省了外网 资源。 附图简要说明
图 1为现有技术中网络业务访问的系统结构示意图。
图 2为现有技术中另一网络业务访问的系统结构示意图。
图 3为本发明实施例中网络业务访问的系统结构示意图。
图 4为本发明实施例中网络业务访问的方法示意性流程图。 实施本发明的方式
为使本发明的目的、 技术方案和优点更加清楚明白, 下面结合实施 例和附图, 对本发明进一步详细说明。
在本发明实施例中, 将 web服务器发送给用户终端的处理数据先通 过内网发送给 VS集群, 再由 VS集群将处理数据通过外网反馈给用户 终端, 从而节省了外网资源。
图 3示出了本发明实施例中网络业务访问的系统结构示意图。 如图 3所示, 该系统包括第一运营商网络 VS集群、 第二运营商网络 VS集群 和第一运营商网络 web服务器。
该第一运营商网络 web服务器用于预先配置各运营商网络 VS集群 的输入虚拟 IP地址( VIP )与输出 VIP之间的映射关系, 接收来自第一 运营商网络或者第二运营商网络的访问请求, 对访问请求进行处理, 得 到处理数据; 根据该映射关系, 确定出与该访问请求携带的输入 VIP对 应的输出 VIP, 将该处理数据通过内网发送给该输出 VIP指示的 VS集 群。
该第一运营商网络 VS集群用于当输出 VIP指示的 VS集群为第一 运营商网络 VS集群时, 通过内网接收该第一运营商网络 web服务器发 送的处理数据, 选取一个 VS, 由选取的 VS将处理数据通过外网反馈给 第一运营商网络用户终端。
该第二运营商网络 VS集群用于当输出 VIP指示的 VS集群为第二 运营商网络 VS集群时, 通过内网接收该第二运营商网络 web服务器发 送的处理数据, 选取一个 VS, 由选取的 VS将处理数据通过外网反馈给 第二运营商网络用户终端。
可选地, 该系统还包括域名解析设备。
该域名解析设备用于接收来自第一运营商网络用户终端和第二运营 商网络用户终端的域名解析请求, 进行域名解析, 将解析得到的输入
VIP分别反馈给第一运营商网络用户终端和第二运营商网络用户终端。
该第一运营商网络用户终端用于接收域名解析设备反馈的输入
VIP, 利用接收的输入 VIP通过外网向与输入 VIP对应的第一运营商网 络 VS集群发送携带有该输入 VIP的访问请求。
该第二运营商网络用户终端用于接收域名解析设备反馈的输入
VIP, 利用接收的输入 VIP通过外网向与输入 VIP对应的第二运营商网 络 VS集群发送携带有该输入 VIP的访问请求。
该第一运营商网络 VS集群还用于通过外网接收第一运营商网络用 户终端发送的访问请求, 选取一个 VS , 由选取的 VS将访问请求通过内 网反馈给 web服务器。
该第二运营商网络 VS集群还用于通过外网接收第二运营商网络用 户终端发送的访问请求, 选取一个 VS , 由选取的 VS将访问请求通过内 网反馈给 web服务器。域名解析设备解析得到的输入 VIP指示了相应用 户终端所属运营商网络的 VS集群。
VS集群中有多个 VS, 每个 VS中有一个上行处理单元和一个下行 处理单元。
VS集群接收来自用户终端的访问请求后选取一个 VS进行转发,接 收来自 web服务器的处理数据后选取一个 VS进行转发, 转发处理数据 的 VS与转发访问请求的 VS可能相同, 也可能不同。 在图 3中, 转发 处理数据的 VS与转发访问请求的 VS可能相同, 即第一运营商网络选 取的 VS都为 VS1 , 第二运营商网络选取的 VS都为 VS2。 VS中的下行 处理单元用于将来自 web服务器的处理数据转发给用户终端,上行处理 单元用于将来自用户终端的访问请求转发 web服务器。
VS集群有与外网进行交互的输入 VIP,以及与内网进行交互的输出 VIP, 进行转发时, VS集群需要选取一个 VS, 该选取方案为现有技术, 这里不赘述。
在本发明实施例中, 域名解析单元可以为 DNS。
第一运营商网络和第二运营商网络为两个不同的网络。 例如, 第一 运营商网络为电信网络, 第二运营商网络为联通网络、 教育网络、 移动 网络或中小运营商网络等。
本发明实施例中, web服务器接收来自不同运营商网络的访问请求, 进行处理后, 将处理数据通过内网发送给相应网络的 VS集群, VS集群 再将处理数据通过外网反馈给用户终端。 这样, 避免了现有技术中 web 服务器将处理数据直接通过外网传送给用户终端。 由于一个 VS集群对 应了多个 web服务器, 在本发明实施例中一个 VS集群只需分配一个外 网 IP, 即输入 VIP,从而减少了外网 IP的使用,节省了外网资源。并且, 现有技术中 web服务器直接通过外网将处理数据传送给用户终端, 将 web服务器曝露在外网中将造成安全隐患, 而本发明实施例采用内网与 外网结合反馈处理数据的方式, 提高了 web服务器的安全性。
在图 3中, VS集群接收访问请求, 选取一个 VS将访问请求转发给 第一运营商网络 web服务器,并接收第一运营商网络 web服务器反馈的 处理数据, 将处理数据反馈给用户终端, VS 对外表现为一个直接进行 访问请求处理的服务器, 该代理方式为反向代理。 由于图 3中 VS进行 的是网络层数据处理, 因此, 该反向代理称为网络层反向代理。
图 4示出了本发明实施例中网络业务访问的方法示意性流程图。 在 本实施例中, 预先在 web服务器上配置了各运营商网络 VS集群的输入 VIP与输出 VIP之间的映射关系。 如图 4所示, 该方法包括以下步骤。
在步骤 401 中, web服务器接收来自不同运营商网络中任一运营商 网络的访问请求, 对该访问请求进行处理, 得到处理数据。 在本发明实施例中, 不同运营商网络包括两类网络, 一类为该 web 服务器所属网络, 另一类为除该 web服务器所属网络以外的其它网络。
在步骤 402中, web服务器根据预先配置的映射关系确定出与访问 请求携带的输入 VIP对应的输出 VIP, 将处理数据通过内网发送给输出 VIP指示的 VS集群。
web服务器预先配置了策略路由, 即各运营商网络 VS集群的输入 VIP与输出 VIP之间的映射关系, web服务器根据策略路由, 确定出与 输入 VIP对应的输出 VIP, 将处理数据通过内网发送给输出 VIP指示的 VS集群。
本发明实施例所称的内网为 web服务器所属的局域网。
在步骤 403中, VS集群选取一个 VS, 由选取的 VS将处理数据通 过外网反馈给用户终端。
图 4示出了从 web服务器接收来自不同运营商网络的访问请求, 直 至向用户终端反馈处理数据的下行数据流程。在 web服务器接收来自不 同运营商网络的访问请求之前, 用户终端发送访问请求的上行数据流程 包括:
域名解析设备接收来自不同运营商网络用户终端的域名解析请求, 进行域名解析, 将解析得到的输入 VIP反馈给用户终端; 用户终端利用 接收的输入 VIP, 通过外网向与该输入 VIP对应的 VS集群发送携带有 该输入 VIP的访问请求; VS集群选取一个 VS , 由选取的 VS通过内网 将接收的访问请求发送给 web服务器。
如果用户终端为电信网络用户终端, 则输入 VIP对应的 VS集群为 电信网络 VS集群; 如果用户终端为联通网络用户终端, 则输入 VIP对 应的 VS集群为联通网络 VS集群; 如果用户终端为教育网络用户终端, 则输入 VIP对应的 VS集群为教育网络 VS集群; 如果用户终端为移动 网络用户终端, 则输入 VIP对应的 VS集群为移动网络 VS集群; 如果 用户终端为中小运营商网络用户终端, 则输入 VIP对应的 VS集群为中 小运营商网络 VS集群。
另外, 在应用本申请实施例时, 并不限于两个不同的运营商网络, 也可以是三个以上不同的运营商网络, 相应地, 三个运营商网络需要配 置相应的三个 VS集群, 但三个 VS集群对应一个 web服务器即可, 该 web服务器可以位于三个运营商网络中一个网络, 例如位于作为主流网 络的电信网络。 具体的网络业务方式的实现方式与前述方式相同, 在此 不再赘述。
以上所述仅为本发明的较佳实施例而已, 并不用以限制本发明, 凡 在本发明的精神和原则之内, 所做的任何修改、 等同替换、 改进等, 均 应包含在本发明保护的范围之内。

Claims

权利要求书
1、 一种网络业务访问的方法, 其特征在于, 该方法包括: web 服务器接收来自不同运营商网络中任一运营商网络的访问请 求, 对所述访问请求进行处理, 得到处理数据;
web服务器根据预先配置的所述不同运营商网络的虚拟服务器 VS 集群的输入 VIP与输出 VIP之间的映射关系,确定出与所述访问请求携 带的输入 VIP对应的输出 VIP, 将所述处理数据通过内网发送给所述输 出 VIP指示的 VS集群;
所述 VS集群选取一个 VS, 由所述选取的 VS将所述处理数据通过 外网反馈给用户终端。
2、 如权利要求 1所述的方法, 其特征在于, 所述 web服务器对来 自不同运营商网络的访问请求进行处理之前, 该方法还包括:
域名解析设备接收来自所述用户终端的域名解析请求, 进行域名解 析, 将解析得到的输入 VIP反馈给所述用户终端;
所述用户终端利用所述输入 VIP , 通过外网向与所述输入 VIP对应 的 VS集群发送携带所述输入 VIP的访问请求;
所述 VS集群选取一个 VS , 由所述选取的 VS通过内网将所述访问 请求发送给所述 web服务器。
3、 如权利要求 1所述的方法, 其特征在于, 所述 web服务器位于 所述不同运营商网络中的其中一个运营商网络。
4、 如权利要求 1-3任一项所述的方法, 其特征在于, 如果所述用户 终端为电信网络用户终端, 则所述输入 VIP对应的 VS集群为电信网络 VS集群; 如果所述用户终端为联通网络用户终端, 则所述输入 VIP对 应的 VS集群为联通网络 VS集群; 如果所述用户终端为教育网络用户 终端, 则所述输入 VIP对应的 VS集群为教育网络 VS集群; 如果所述 用户终端为移动网络用户终端, 则所述输入 VIP对应的 VS集群为移动 网络 VS集群; 如果所述用户终端为中小运营商网络用户终端, 则所述 输入 VIP对应的 VS集群为中小运营商网络 VS集群。
5、 一种网络业务访问的系统, 其特征在于, 该系统包括第一运营商 网络 VS集群、第二运营商网络 VS集群和第一运营商网络 web服务器; 所述第一运营商网络 web服务器用于接收来自第一运营商网络或第 二运营商网络的访问请求, 对所述访问请求进行处理, 得到处理数据; 根据预先配置的所述第一运营商网络和第二运营商网络的 VS集群的输 入 VIP与输出 VIP之间的映射关系,确定出与所述访问请求携带的输入 VIP对应的输出 VIP, 将所述处理数据通过内网发送给所述输出 VIP指 示的 VS集群;
所述第一运营商网络 VS集群用于, 当所述输出 VIP指示的 VS集 群为所述第一运营商网络 VS集群时, 通过内网接收所述第一运营商网 络 web服务器发送的处理数据, 选取一个 VS, 由所述选取的 VS将所 述处理数据通过外网反馈给第一运营商网络用户终端;
所述第二运营商网络 VS集群用于, 当所述输出 VIP指示的 VS集 群为所述第二运营商网络 VS集群时, 通过内网接收所述第二运营商网 络 web服务器发送的处理数据, 选取一个 VS, 由所述选取的 VS将所 述处理数据通过外网反馈给第二运营商网络用户终端。
6、 如权利要求 5所述的系统, 其特征在于, 该系统还包括: 域名解析设备, 用于接收来自所述第一运营商网络用户终端或第二 运营商网络用户终端的域名解析请求, 进行域名解析, 将解析得到的输 入 VIP分别反馈给所述第一运营商网络用户终端或第二运营商网络用户 终端; 其中 所述第一运营商网络用户终端用于接收所述域名解析设备反馈的输 入 VIP , 利用所述输入 VIP , 通过外网向与所述输入 VIP对应的第一运 营商网络 VS集群发送携带所述输入 VIP的访问请求;
所述第二运营商网络用户终端用于接收所述域名解析设备反馈的输 入 VIP , 利用所述输入 VIP , 通过外网向与所述输入 VIP对应的第二运 营商网络 VS集群发送访问请求。
7、 如权利要求 6所述的系统, 其特征在于:
所述第一运营商网络 VS集群还用于通过外网接收所述第一运营商 网络用户终端发送的访问请求, 选取一个 VS, 由所述选取的 VS将所述 访问请求通过内网反馈给所述第一运营商网络 web服务器;
所述第二运营商网络 VS集群还用于通过外网接收所述第二运营商 网络用户终端发送的访问请求, 选取一个 VS, 由所述选取的 VS将所述 访问请求通过内网反馈给所述第一运营商网络 web服务器。
8、如权利要求 6所述的系统, 其特征在于, 所述域名解析单元为域 名服务器。
9、如权利要求 5至 8任一项所述的系统, 其特征在于, 所述第一运 营商网络 web服务器位于所述第一运营商网络或者所述第二运营商网 络。
10、 如权利要求 5至 8任一项所述的系统, 其特征在于, 所述系统 中包括一个第一运营商网络和至少一个所述第二运营商网络。
PCT/CN2013/073689 2012-04-23 2013-04-03 网络业务访问的方法及系统 WO2014005442A1 (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
US14/521,254 US9832139B2 (en) 2012-04-23 2014-10-22 Method and system for accessing network service

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
CN201210120211.XA CN103379184B (zh) 2012-04-23 2012-04-23 网络业务访问的方法及系统
CN201210120211.X 2012-04-23

Related Child Applications (1)

Application Number Title Priority Date Filing Date
US14/521,254 Continuation US9832139B2 (en) 2012-04-23 2014-10-22 Method and system for accessing network service

Publications (1)

Publication Number Publication Date
WO2014005442A1 true WO2014005442A1 (zh) 2014-01-09

Family

ID=49463736

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/CN2013/073689 WO2014005442A1 (zh) 2012-04-23 2013-04-03 网络业务访问的方法及系统

Country Status (3)

Country Link
US (1) US9832139B2 (zh)
CN (1) CN103379184B (zh)
WO (1) WO2014005442A1 (zh)

Families Citing this family (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR102169302B1 (ko) * 2014-04-30 2020-10-23 삼성전자주식회사 통신 서비스를 제공하기 위한 방법, 단말, 그리고 서버
CN107209694B (zh) 2014-12-24 2022-03-08 皇家Kpn公司 用于控制按需服务供应的方法
CN108701278B (zh) * 2015-12-28 2023-01-10 皇家Kpn公司 用于经由第二运营商网络向连接到第一运营商网络的用户设备提供服务的方法
CN107094175B (zh) * 2017-04-21 2020-12-29 深圳创维数字技术有限公司 一种实现网间互通的服务器部署系统及互通方法
CN108462751B (zh) * 2018-03-23 2023-08-22 上海地面通信息网络股份有限公司 一种反向代理系统
CN108833435B (zh) * 2018-07-03 2021-10-01 郑州云海信息技术有限公司 一种网络访问控制方法及装置、网络系统
CN109302498B (zh) * 2018-11-29 2021-03-23 杭州迪普科技股份有限公司 一种网络资源访问方法及装置
CN110278201B (zh) * 2019-06-12 2022-08-23 深圳市腾讯计算机系统有限公司 安全策略评价方法及装置、计算机可读介质和电子设备
CN110708309A (zh) * 2019-09-29 2020-01-17 武汉极意网络科技有限公司 反爬虫系统及方法
CN113014681A (zh) * 2019-12-20 2021-06-22 北京金山云科技有限公司 多网卡服务器的网卡绑定方法、装置、电子设备及存储介质
CN111177631A (zh) * 2019-12-31 2020-05-19 苏宁云计算有限公司 一种外网平台访问内网业务的方法和系统
CN115022325A (zh) * 2022-06-07 2022-09-06 深圳市和讯华谷信息技术有限公司 一种Kafka集群间数据传输方法及相关设备

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1863143A (zh) * 2005-08-09 2006-11-15 华为技术有限公司 一种实现Web Server访问的方法、系统和装置
CN102137014A (zh) * 2011-03-11 2011-07-27 华为技术有限公司 资源管理方法、系统和资源管理器
CN102299969A (zh) * 2011-09-16 2011-12-28 北京新媒传信科技有限公司 一种Web访问方法、七层交换设备和服务网络

Family Cites Families (20)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6317775B1 (en) * 1995-11-03 2001-11-13 Cisco Technology, Inc. System for distributing load over multiple servers at an internet site
US6442616B1 (en) * 1997-01-16 2002-08-27 Kabushiki Kaisha Toshiba Method and apparatus for communication control of mobil computers in communication network systems using private IP addresses
US6195356B1 (en) * 1997-12-17 2001-02-27 Intel Corporation Switcher for spanning subnetworks
US6249801B1 (en) * 1998-07-15 2001-06-19 Radware Ltd. Load balancing
US6665702B1 (en) * 1998-07-15 2003-12-16 Radware Ltd. Load balancing
US6691165B1 (en) * 1998-11-10 2004-02-10 Rainfinity, Inc. Distributed server cluster for controlling network traffic
US6801949B1 (en) * 1999-04-12 2004-10-05 Rainfinity, Inc. Distributed server cluster with graphical user interface
US7299294B1 (en) * 1999-11-10 2007-11-20 Emc Corporation Distributed traffic controller for network data
US20020186698A1 (en) * 2001-06-12 2002-12-12 Glen Ceniza System to map remote lan hosts to local IP addresses
US7305429B2 (en) * 2002-06-10 2007-12-04 Utstarcom, Inc. Method and apparatus for global server load balancing
JP3940356B2 (ja) 2002-12-27 2007-07-04 日本アイ・ビー・エム株式会社 プロキシ・サーバ、アクセス制御方法、アクセス制御プログラム
US7949785B2 (en) * 2003-03-31 2011-05-24 Inpro Network Facility, Llc Secure virtual community network system
US7453852B2 (en) * 2003-07-14 2008-11-18 Lucent Technologies Inc. Method and system for mobility across heterogeneous address spaces
US9584360B2 (en) * 2003-09-29 2017-02-28 Foundry Networks, Llc Global server load balancing support for private VIP addresses
FI20055105A0 (fi) * 2005-03-04 2005-03-04 Nokia Corp Menetelmä liikenteen ohjaamiseksi, radiojärjestelmä, etäyksikkö ja tukiasema
US20070022129A1 (en) * 2005-07-25 2007-01-25 Parascale, Inc. Rule driven automation of file placement, replication, and migration
CN1917436A (zh) * 2005-08-17 2007-02-21 中国长城计算机深圳股份有限公司 基于Web实现网络设备集群式管理的方法
US8200738B2 (en) * 2007-09-30 2012-06-12 Oracle America, Inc. Virtual cluster based upon operating system virtualization
US9237194B2 (en) * 2010-11-05 2016-01-12 Verizon Patent And Licensing Inc. Load balancer and firewall self-provisioning system
US8521890B2 (en) * 2011-06-07 2013-08-27 International Business Machines Corporation Virtual network configuration and management

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1863143A (zh) * 2005-08-09 2006-11-15 华为技术有限公司 一种实现Web Server访问的方法、系统和装置
CN102137014A (zh) * 2011-03-11 2011-07-27 华为技术有限公司 资源管理方法、系统和资源管理器
CN102299969A (zh) * 2011-09-16 2011-12-28 北京新媒传信科技有限公司 一种Web访问方法、七层交换设备和服务网络

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
SHEN, ZHONG ET AL.: "The Application of Reverse Agent Technology in Campus Network", COMPUTER KNOWLEDGE AND TECHNOLOGY, vol. 7, no. 29, October 2011 (2011-10-01), pages 7102 - 7103 *

Also Published As

Publication number Publication date
US20150039762A1 (en) 2015-02-05
CN103379184B (zh) 2016-03-16
US9832139B2 (en) 2017-11-28
CN103379184A (zh) 2013-10-30

Similar Documents

Publication Publication Date Title
WO2014005442A1 (zh) 网络业务访问的方法及系统
US10348639B2 (en) Use of virtual endpoints to improve data transmission rates
EP2795883B1 (en) Ip-based conferencing in telecommunications network
US9031069B2 (en) Method, system, and apparatus for extranet networking of multicast virtual private network
WO2015124045A1 (zh) 一种通道建立的方法和设备
WO2017177767A1 (zh) 一种业务访问及其控制方法、装置
CN103179192A (zh) 虚拟服务器迁移的报文转发方法、系统及nat服务设备
KR102077883B1 (ko) 데이터 통신 시스템 및 방법
EP3588875B1 (en) Web services across virtual routing and forwarding
US20150256404A1 (en) Method and system of providing computer network based limited visibility service discovery
KR20140133854A (ko) 무선 네트워크 상에서의 멀티 모달 통신 우선순위
CN103248720A (zh) 一种查询物理地址的方法及装置
WO2011144080A2 (zh) 一种通信的方法、系统及装置
CN112333713B (zh) 5g自组网系统、自组网方法、计算机设备及存储介质
WO2016050109A1 (zh) 一种通信方法、云管理服务器及虚拟交换机
WO2009021460A1 (fr) Procédé de rapport d'un résultat de mise en œuvre de politique, système de communication par réseau et équipement
US9716860B2 (en) Collaboration conference linking in a telecommunications network
EP2892196B1 (en) Method, network node and system for implementing point-to-multipoint multicast
CN103152444B (zh) 中继方式的网络地址转换及报文传输方法及装置、系统
US8937941B1 (en) Techniques for VoIP provider interconnection over the internet using a shared subscriber contact identifier translation service
US20210203604A1 (en) Load balancing method, device and system
WO2022042545A1 (zh) Tsn工业应用服务器、客户端、系统、服务方法及储存介质
US8782137B2 (en) Multi-hop MIMO system and method
CN102255980B (zh) 管理会话初始协议呼叫信息的方法和装置
WO2020252834A1 (zh) 一种网络请求处理方法及系统、入口及出口网络设备

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 13812862

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE

32PN Ep: public notification in the ep bulletin as address of the adressee cannot be established

Free format text: NOTING OF LOSS OF RIGHTS PURSUANT TO RULE 112(1) EPC (EPO FORM 1205A DATED 01/04/2015)

122 Ep: pct application non-entry in european phase

Ref document number: 13812862

Country of ref document: EP

Kind code of ref document: A1