网络访问方法、装置及设备的制造方法_4

文档序号:9250956阅读:来源:国知局
网络访问请求至网络服务终端的第 一路径信息;
[0129] 基于第二应用的应用标识和第一路径信息,创建第一路由表。
[0130] 可选地,创建第二路由表,包括:
[0131] 对于第一应用中的每一个应用,获取应用发送网络访问请求至网络服务终端的第 二路径信息;
[0132] 基于第一应用的应用标识和第二路径信息,创建第二路由表。
[0133] 可选地,在第一路由表和第二路由表中,确定与网络访问请求相匹配的指定路由 表,包括:
[0134] 确定与网络访问请求相匹配的指定应用;
[0135] 判断指定应用的应用标识是否位于第一路由表中;
[0136] 当应用标识位于第一路由表中时,将第一路由表确定为指定路由表;
[0137] 当应用标识未位于第一路由表中时,判断应用标识是否位于第二路由表中,当应 用标识位于第二路由表中时,将第二路由表确定为指定路由表。
[0138] 本公开实施例提供的非临时性计算机可读存储介质,在指示通过公用网络进行网 络访问的第一路由表和指示通过VPN进行网络访问第二路由表中,确定与网络访问请求相 匹配的指定路由表,并基于指定路由表获取该网络访问请求对应的路径信息,根据该路径 信息发送该网络访问请求,由于通过两套路由表实现了将公用网络和VPN的分隔,所以可 避免不相关应用通过VPN网络发送网络访问请求,确保了通过VPN进行网络访问的效率和 速度。
[0139] 本领域技术人员在考虑说明书及实践这里公开的发明后,将容易想到本发明的其 它实施方案。本申请旨在涵盖本发明的任何变型、用途或者适应性变化,这些变型、用途或 者适应性变化遵循本发明的一般性原理并包括本公开未公开的本技术领域中的公知常识 或惯用技术手段。说明书和实施例仅被视为示例性的,本发明的真正范围和精神由下面的 权利要求指出。
[0140] 应当理解的是,本发明并不局限于上面已经描述并在附图中示出的精确结构,并 且可以在不脱离其范围进行各种修改和改变。本发明的范围仅由所附的权利要求来限制。
【主权项】
1. 一种网络访问方法,其特征在于,所述方法包括: 获取网络访问请求; 在第一路由表和第二路由表中,确定与所述网络访问请求相匹配的指定路由表,所述 第一路由表指示通过公用网络进行网络访问,所述第二路由表指示通过虚拟专用网络VPN 进行网络访问; 在所述指定路由表中获取所述网络访问请求对应的路径信息; 基于所述路径信息,发送所述网络访问请求。2. 根据权利要求1所述的方法,其特征在于,所述获取网络访问请求之前,所述方法还 包括: 当终端设备接入所述公用网络时,根据预先设置的白名单,创建所述第一路由表; 当所述终端设备接入所述VPN时,根据所述白名单,创建所述第二路由表。3. 根据权利要求2所述的方法,其特征在于,所述创建所述第一路由表之前,所述方法 还包括: 设置白名单,所述白名单中包括允许通过所述VPN进行网络访问的第一应用的应用标 识; 所述创建所述第一路由表,包括: 确定除所述白名单中包括的第一应用之外的其他应用,得到第二应用; 对于所述第二应用中的每一个应用,获取所述应用发送网络访问请求至网络服务终端 的第一路径信息; 基于所述第二应用的应用标识和所述第一路径信息,创建所述第一路由表。4. 根据权利要求3所述的方法,其特征在于,所述创建所述第二路由表,包括: 对于所述第一应用中的每一个应用,获取所述应用发送所述网络访问请求至所述网络 服务终端的第二路径信息; 基于所述第一应用的应用标识和所述第二路径信息,创建所述第二路由表。5. 根据权利要求1所述的方法,其特征在于,所述在所述第一路由表和所述第二路由 表中,确定与所述网络访问请求相匹配的指定路由表,包括: 确定与所述网络访问请求相匹配的指定应用; 判断所述指定应用的应用标识是否位于所述第一路由表中; 当所述应用标识位于所述第一路由表中时,将所述第一路由表确定为所述指定路由 表; 当所述应用标识未位于所述第一路由表中时,判断所述应用标识是否位于所述第二路 由表中,当所述应用标识位于所述第二路由表中时,将所述第二路由表确定为所述指定路 由表。6. -种网络访问装置,其特征在于,所述装置包括: 访问请求获取模块,用于获取网络访问请求; 路由表确定模块,用于在第一路由表和第二路由表中,确定与所述网络访问请求相匹 配的指定路由表,所述第一路由表指示通过公用网络进行网络访问,所述第二路由表指示 通过虚拟专用网络VPN进行网络访问; 路径信息获取模块,用于在所述指定路由表中获取所述网络访问请求对应的路径信 息; 访问请求发送模块,用于基于所述路径信息,发送所述网络访问请求。7. 根据权利要求6所述的装置,其特征在于,所述装置还包括: 路由表创建模块,用于当终端设备接入所述公用网络时,根据预先设置的白名单,创建 所述第一路由表;当所述终端设备接入所述VPN时,根据所述白名单,创建所述第二路由 表。8. 根据权利要求7所述的装置,其特征在于,所述装置还包括: 白名单设置模块,用于设置白名单,所述白名单中包括允许通过所述VPN进行网络访 问的第一应用的应用标识; 所述路由表创建模块,用于确定除所述白名单中包括的第一应用之外的其他应用,得 到第二应用;对于所述第二应用中的每一个应用,获取所述应用发送网络访问请求至网络 服务终端的第一路径信息;基于所述第二应用的应用标识和所述第一路径信息,创建所述 第一路由表。9. 根据权利要求8所述的装置,其特征在于,所述路由表创建模块,用于对于所述第一 应用中的每一个应用,获取所述应用发送所述网络访问请求至所述网络服务终端的第二路 径信息;基于所述第一应用的应用标识和所述第二路径信息,创建所述第二路由表。10. 根据权利要求6所述的装置,其特征在于,所述路由表确定模块,用于确定与所述 网络访问请求相匹配的指定应用;判断所述指定应用的应用标识是否位于所述第一路由表 中;当所述应用标识位于所述第一路由表中时,将所述第一路由表确定为所述指定路由表; 当所述应用标识未位于所述第一路由表中时,判断所述应用标识是否位于所述第二路由表 中,当所述应用标识位于所述第二路由表中时,将所述第二路由表确定为所述指定路由表。11. 一种网络访问设备,其特征在于,包括: 处理器; 用于存储处理器可执行指令的存储器; 其中,所述处理器被配置为:获取网络访问请求;在第一路由表和第二路由表中,确定 与所述网络访问请求相匹配的指定路由表,所述第一路由表指示通过公用网络进行网络访 问,所述第二路由表指示通过虚拟专用网络VPN进行网络访问;在所述指定路由表中获取 所述网络访问请求对应的路径信息;基于所述路径信息,发送所述网络访问请求。
【专利摘要】本公开是关于一种网络访问方法、装置及设备,属于互联网技术领域。所述方法包括:获取网络访问请求;在第一路由表和第二路由表中,确定与所述网络访问请求相匹配的指定路由表,所述第一路由表指示通过公用网络进行网络访问,所述第二路由表指示通过VPN进行网络访问;在所述指定路由表中获取所述网络访问请求对应的路径信息;基于所述路径信息,发送所述网络访问请求。本公开通过两套路由表实现了将公用网络和VPN的分隔,所以可避免不相关应用通过VPN网络发送网络访问请求,确保了通过VPN进行网络访问的效率和速度。
【IPC分类】H04L12/911, H04L12/46
【公开号】CN104967572
【申请号】CN201510303326
【发明人】张霄, 史博琼, 朱立元
【申请人】小米科技有限责任公司
【公开日】2015年10月7日
【申请日】2015年6月5日
当前第4页1 2 3 4 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1