新四季網

一種用戶訪問控制方法和系統與流程

2023-10-19 12:31:27


本發明涉及網際網路領域,尤其涉及一種用戶訪問控制方法和系統。



背景技術:

使用虛擬專用網絡連接時,通常伺服器端會給客戶端分配一個用來訪問私網的IP位址,客戶端可以使用此IP位址對與伺服器連接的私網網絡設備進行訪問。此時伺服器的角色既是私網的網關,又是外網的vpn接入伺服器。此網關設備可配置一個地址池用來給往外vpn客戶端分配IP位址,但無法對每個客戶端進行權限劃分,也就是每個分到IP的客戶端,都可訪問相同的內網設備。

可見vpn伺服器端只有對用戶進行用戶名密碼認證和IP位址分配的功能,而沒有權限控制的功能,導致了對用戶無法進行權限控制。



技術實現要素:

本發明所要解決的技術問題是針對現有技術的不足,提供一種用戶訪問控制方法和系統。

本發明解決上述技術問題的技術方案如下:一種用戶訪問控制方法,包括如下步驟:

步驟S1,客戶端登錄伺服器;

步驟S2,伺服器驗證客戶端信息;若驗證通過,則執行步驟S3,否則返回步驟S1;

步驟S3,伺服器基於預構建的私有IP位址池以及與所述地址池中的每一個地址對應的訪問策略,為每一個客戶端分配地址和與該地址對應的訪問策略;

步驟S4,客戶端根據分配地址和與該地址對應的訪問策略進行訪問。

本發明的有益效果是:本發明能夠為客戶端分配不同的IP位址,實現了對客戶端訪問私網的控制。

在上述技術方案的基礎上,本發明還可以做如下改進。

進一步地,所述地址池分為管理者地址池、高級用戶地址池和普通用戶地址池,客戶端分為管理者客戶端、高級用戶客戶端和普通用戶客戶端,伺服器基於管理者地址池為所述管理者客戶端分配地址,基於高級用戶地址池為所述高級用戶客戶端分配地址,基於普通用戶地址池為所述普通用戶客戶端分配地址。

進一步地,所述伺服器未vpn伺服器,所述客戶端為vpn客戶端。

進一步地,所述管理者地址池中的地址為1個,所述高級用戶地址池中的地址不超過第一閾值,所述普通用戶地址池中的地址不超過第二閾值。

進一步地,所述用戶訪問控制方法還包括:

當登錄伺服器的客戶端數量超過所述地址池中地址的數量時,按照客戶端登錄伺服器的順序為客戶端分配預構建的備用地址池中的地址,並對未分配到地址的客戶端進行排隊並將排隊信息實時通知給未分配到地址的客戶端。

本發明解決上述技術問題的另一種技術方案如下:一種用戶訪問控制系統,包括客戶端和伺服器;

所述客戶端用於登錄伺服器,還用於根據伺服器為其分配的地址和與該地址對應的訪問策略進行訪問;

所述伺服器包括驗證模塊和分配模塊;

所述驗證模塊用於驗證客戶端信息;若驗證通過,則調用分配模塊;

所述分配模塊用於基於預構建的私有IP位址池以及與所述地址池中的每一個地址對應的訪問策略,為每一個客戶端分配地址和與該地址對應的訪問策略。

本發明的有益效果是:本發明能夠為客戶端分配不同的IP位址,實現了對客戶端訪問私網的控制。

在上述技術方案的基礎上,本發明還可以做如下改進。

進一步地,進一步地,所述地址池分為管理者地址池、高級用戶地址池和普通用戶地址池,客戶端分為管理者客戶端、高級用戶客戶端和普通用戶客戶端,所述分配模塊基於管理者地址池為所述管理者客戶端分配地址,基於高級用戶地址池為所述高級用戶客戶端分配地址,基於普通用戶地址池為所述普通用戶客戶端分配地址。

進一步地,所述伺服器未vpn伺服器,所述客戶端為vpn客戶端。

進一步地,所述管理者地址池中的地址為1個,所述高級用戶地址池中的地址不超過第一閾值,所述普通用戶地址池中的地址不超過第二閾值。

進一步地,所述分配模塊還用於當登錄伺服器的客戶端數量超過所述地址池中地址的數量時,按照客戶端登錄伺服器的順序為客戶端分配預構建的備用地址池中的地址,並對未分配到地址的客戶端進行排隊並將排隊信息實時通知給未分配到地址的客戶端。

本發明附加的方面的優點將在下面的描述中部分給出,部分將從下面的描述中變得明顯,或通過本發明實踐了解到。

附圖說明

圖1為本發明所述用戶訪問控制方法流程圖;

圖2為本發明所述用戶訪問控制系統結構圖。

具體實施方式

以下結合附圖對本發明的原理和特徵進行描述,所舉實例只用於解釋本發明,並非用於限定本發明的範圍。

圖1為本發明所述用戶訪問控制方法流程圖。

如圖1所示,一種用戶訪問控制方法,包括如下步驟:

步驟S1,客戶端登錄伺服器;

步驟S2,伺服器驗證客戶端信息;若驗證通過,則執行步驟S3,否則返回步驟S1;

步驟S3,伺服器基於預構建的私有IP位址池以及與所述地址池中的每一個地址對應的訪問策略,為每一個客戶端分配地址和與該地址對應的訪問策略;

步驟S4,客戶端根據分配地址和與該地址對應的訪問策略進行訪問。

在本發明的具體實施例中,地址池分為管理者地址池、高級用戶地址池和普通用戶地址池,客戶端分為管理者客戶端、高級用戶客戶端和普通用戶客戶端,伺服器基於管理者地址池為所述管理者客戶端分配地址,基於高級用戶地址池為所述高級用戶客戶端分配地址,基於普通用戶地址池為所述普通用戶客戶端分配地址。

在本發明的具體實施例中,伺服器未vpn伺服器,所述客戶端為vpn客戶端。

在本發明的具體實施例中,管理者地址池中的地址為1個,所述高級用戶地址池中的地址不超過第一閾值,所述普通用戶地址池中的地址不超過第二閾值。

在本發明的具體實施例中,所述用戶訪問控制方法,還包括:當登錄伺服器的客戶端數量超過所述地址池中地址的數量時,按照客戶端登錄伺服器的順序為客戶端分配預構建的備用地址池中的地址,並對未分配到地址的客戶端進行排隊並將排隊信息實時通知給未分配到地址的客戶端。

圖2為本發明所述用戶訪問控制系統結構圖。

如圖2所示,一種用戶訪問控制系統,包括客戶端和伺服器;

所述客戶端用於登錄伺服器,還用於根據伺服器為其分配的地址和與該地址對應的訪問策略進行訪問;

所述伺服器包括驗證模塊和分配模塊;

所述驗證模塊用於驗證客戶端信息;若驗證通過,則調用分配模塊;

所述分配模塊用於基於預構建的私有IP位址池以及與所述地址池中的每一個地址對應的訪問策略,為每一個客戶端分配地址和與該地址對應的訪問策略。

在本發明的具體實施例中,地址池分為管理者地址池、高級用戶地址池和普通用戶地址池,客戶端分為管理者客戶端、高級用戶客戶端和普通用戶客戶端,所述分配模塊基於管理者地址池為所述管理者客戶端分配地址,基於高級用戶地址池為所述高級用戶客戶端分配地址,基於普通用戶地址池為所述普通用戶客戶端分配地址。

在本發明的具體實施例中,伺服器未vpn伺服器,所述客戶端為vpn客戶端。

在本發明的具體實施例中,管理者地址池中的地址為1個,所述高級用戶地址池中的地址不超過第一閾值,所述普通用戶地址池中的地址不超過第二閾值。

在本發明的具體實施例中,分配模塊還用於當登錄伺服器的客戶端數量超過所述地址池中地址的數量時,按照客戶端登錄伺服器的順序為客戶端分配預構建的備用地址池中的地址,並對未分配到地址的客戶端進行排隊並將排隊信息實時通知給未分配到地址的客戶端。

在本說明書的描述中,參考術語「實施例一」、「實施例二」、「示例」、「具體示例」、或「一些示例」等的描述意指結合該實施例或示例描述的具體方法、裝置或者特點包含於本發明的至少一個實施例或示例中。在本說明書中,對上述術語的示意性表述不必須針對的是相同的實施例或示例。而且,描述的具體特徵、方法、裝置或者特點可以在任一個或多個實施例或示例中以合適的方式結合。此外,在不相互矛盾的情況下,本領域的技術人員可以將本說明書中描述的不同實施例或示例以及不同實施例或示例的特徵進行結合和組合。

以上所述僅為本發明的較佳實施例,並不用以限制本發明,凡在本發明的精神和原則之內,所作的任何修改、等同替換、改進等,均應包含在本發明的保護範圍之內。

同类文章

一種新型多功能組合攝影箱的製作方法

一種新型多功能組合攝影箱的製作方法【專利摘要】本實用新型公開了一種新型多功能組合攝影箱,包括敞開式箱體和前攝影蓋,在箱體頂部設有移動式光源盒,在箱體底部設有LED脫影板,LED脫影板放置在底板上;移動式光源盒包括上蓋,上蓋內設有光源,上蓋部設有磨沙透光片,磨沙透光片將光源封閉在上蓋內;所述LED脫影

壓縮模式圖樣重疊檢測方法與裝置與流程

本發明涉及通信領域,特別涉及一種壓縮模式圖樣重疊檢測方法與裝置。背景技術:在寬帶碼分多址(WCDMA,WidebandCodeDivisionMultipleAccess)系統頻分復用(FDD,FrequencyDivisionDuplex)模式下,為了進行異頻硬切換、FDD到時分復用(TDD,Ti

個性化檯曆的製作方法

專利名稱::個性化檯曆的製作方法技術領域::本實用新型涉及一種檯曆,尤其涉及一種既顯示月曆、又能插入照片的個性化檯曆,屬於生活文化藝術用品領域。背景技術::公知的立式檯曆每頁皆由月曆和畫面兩部分構成,這兩部分都是事先印刷好,固定而不能更換的。畫面或為風景,或為模特、明星。功能單一局限性較大。特別是畫

一種實現縮放的視頻解碼方法

專利名稱:一種實現縮放的視頻解碼方法技術領域:本發明涉及視頻信號處理領域,特別是一種實現縮放的視頻解碼方法。背景技術: Mpeg標準是由運動圖像專家組(Moving Picture Expert Group,MPEG)開發的用於視頻和音頻壓縮的一系列演進的標準。按照Mpeg標準,視頻圖像壓縮編碼後包

基於加熱模壓的纖維增強PBT複合材料成型工藝的製作方法

本發明涉及一種基於加熱模壓的纖維增強pbt複合材料成型工藝。背景技術:熱塑性複合材料與傳統熱固性複合材料相比其具有較好的韌性和抗衝擊性能,此外其還具有可回收利用等優點。熱塑性塑料在液態時流動能力差,使得其與纖維結合浸潤困難。環狀對苯二甲酸丁二醇酯(cbt)是一種環狀預聚物,該材料力學性能差不適合做纖

一種pe滾塑儲槽的製作方法

專利名稱:一種pe滾塑儲槽的製作方法技術領域:一種PE滾塑儲槽一、 技術領域 本實用新型涉及一種PE滾塑儲槽,主要用於化工、染料、醫藥、農藥、冶金、稀土、機械、電子、電力、環保、紡織、釀造、釀造、食品、給水、排水等行業儲存液體使用。二、 背景技術 目前,化工液體耐腐蝕貯運設備,普遍使用傳統的玻璃鋼容

釘的製作方法

專利名稱:釘的製作方法技術領域:本實用新型涉及一種釘,尤其涉及一種可提供方便拔除的鐵(鋼)釘。背景技術:考慮到廢木材回收後再加工利用作業的方便性與安全性,根據環保規定,廢木材的回收是必須將釘於廢木材上的鐵(鋼)釘拔除。如圖1、圖2所示,目前用以釘入木材的鐵(鋼)釘10主要是在一釘體11的一端形成一尖

直流氧噴裝置的製作方法

專利名稱:直流氧噴裝置的製作方法技術領域:本實用新型涉及ー種醫療器械,具體地說是ー種直流氧噴裝置。背景技術:臨床上的放療過程極易造成患者的局部皮膚損傷和炎症,被稱為「放射性皮炎」。目前對於放射性皮炎的主要治療措施是塗抹藥膏,而放射性皮炎患者多伴有局部疼痛,對於止痛,多是通過ロ服或靜脈注射進行止痛治療

新型熱網閥門操作手輪的製作方法

專利名稱:新型熱網閥門操作手輪的製作方法技術領域:新型熱網閥門操作手輪技術領域:本實用新型涉及一種新型熱網閥門操作手輪,屬於機械領域。背景技術::閥門作為流體控制裝置應用廣泛,手輪傳動的閥門使用比例佔90%以上。國家標準中提及手輪所起作用為傳動功能,不作為閥門的運輸、起吊裝置,不承受軸向力。現有閥門

用來自動讀取管狀容器所載識別碼的裝置的製作方法

專利名稱:用來自動讀取管狀容器所載識別碼的裝置的製作方法背景技術:1-本發明所屬領域本發明涉及一種用來自動讀取管狀容器所載識別碼的裝置,其中的管狀容器被放在循環於配送鏈上的文檔匣或託架裝置中。本發明特別適用於,然而並非僅僅專用於,對引入自動分析系統的血液樣本試管之類的自動識別。本發明還涉及專為實現讀