欧美在线观看视频网站,亚洲熟妇色自偷自拍另类,啪啪伊人网,中文字幕第13亚洲另类,中文成人久久久久影院免费观看 ,精品人妻人人做人人爽,亚洲a视频

一種局域網(wǎng)防火墻用戶數(shù)接入的控制方法及裝置制造方法

文檔序號:7800920閱讀:162來源:國知局
一種局域網(wǎng)防火墻用戶數(shù)接入的控制方法及裝置制造方法
【專利摘要】本發(fā)明公開了一種局域網(wǎng)防火墻用戶數(shù)接入的控制方法及裝置,所述方法包括:對服務(wù)器的運行狀態(tài)進行實時監(jiān)控,以實時掌握該服務(wù)器的使用率a;將服務(wù)器的使用率a與預(yù)設(shè)閾值b相比較判斷其是否達到預(yù)設(shè)閾值b;當使用率a達到預(yù)設(shè)閾值b時,統(tǒng)計防火墻當前接入用戶的數(shù)量c1,并將防火墻允許接入用戶數(shù)量的上限值調(diào)整為c1/b。本發(fā)明的一種局域網(wǎng)防火墻用戶數(shù)接入的控制方法及裝置,可對服務(wù)器的運行狀態(tài)進行實時監(jiān)控,并在服務(wù)器的運算載荷達到上限時,動態(tài)調(diào)整防火墻允許接入用戶數(shù)的上限來阻止新用戶的接入,實現(xiàn)了聯(lián)動控制防火墻與服務(wù)器的運行狀態(tài)的目的,減少了服務(wù)器的用戶排隊數(shù)量,有效地避免了計算阻塞,提高了整個局域網(wǎng)的數(shù)據(jù)傳輸速度。
【專利說明】一種局域網(wǎng)防火墻用戶數(shù)接入的控制方法及裝置
【技術(shù)領(lǐng)域】
[0001]本發(fā)明屬于計算機網(wǎng)絡(luò)【技術(shù)領(lǐng)域】,具體涉及一種局域網(wǎng)防火墻用戶數(shù)接入的控制方法及裝置。
【背景技術(shù)】
[0002]局域網(wǎng)絡(luò)由多個網(wǎng)絡(luò)設(shè)備組成,通常包括交換機、網(wǎng)管、服務(wù)器、PC設(shè)備、打印機,服務(wù)器又由小網(wǎng)絡(luò)控制攝像頭、門禁開關(guān)控制和保安系統(tǒng)組成。按照組成劃分,局域網(wǎng)可分為兩類,一類是網(wǎng)絡(luò)傳輸類,包括交換機和網(wǎng)管,另一類為用戶,包括服務(wù)器和其他設(shè)備;其中,在網(wǎng)絡(luò)傳輸類設(shè)備中網(wǎng)管主要起到管控作用,防火墻作為最常用的網(wǎng)管設(shè)備,主要控制用戶訪問限制和用戶數(shù)接入限制,而在用戶類設(shè)備中服務(wù)器作為核心設(shè)備,主要負責(zé)用戶數(shù)據(jù)的計算控制。
[0003]當前,大多數(shù)用戶已經(jīng)使用服務(wù)器的虛擬化技術(shù)來取代了傳統(tǒng)的單PC模式,這樣提高了服務(wù)器正常運行狀態(tài)的重要性。在局域網(wǎng)兩大核心設(shè)備防火墻和服務(wù)器中,防火墻通常對用戶的行為進行管理,主要負責(zé)用戶的訪問限制和用戶數(shù)接入限制,服務(wù)器主要負責(zé)用戶數(shù)據(jù)的計算控制,由于經(jīng)過防火墻而流向服務(wù)器的每個數(shù)據(jù)到達服務(wù)器后需要的計算力度不同,會出現(xiàn)防火墻和服務(wù)器這兩臺設(shè)備的滿載狀態(tài)不一致的現(xiàn)象。例如當防火墻有大量的用戶數(shù)接入時,但是傳輸?shù)臄?shù)據(jù)都是影音和文件數(shù)據(jù),則服務(wù)器很可能只運轉(zhuǎn)了50%,還有50%的使用率被空余;當防火墻用戶數(shù)接入量不大時,但由于傳輸?shù)臄?shù)據(jù)是計算數(shù)據(jù),則服務(wù)器的運算負載很可能已經(jīng)達到了 100%。此時就會出現(xiàn)兩臺設(shè)備的滿載狀態(tài)不一致的現(xiàn)象,而服務(wù)器的滿載會出現(xiàn)數(shù)據(jù)排隊,導(dǎo)致數(shù)據(jù)阻塞,進一步會降低服務(wù)器的運算速度。
[0004]因此,有必要提供一種局域網(wǎng)防火墻用戶數(shù)接入的控制方法及裝置,能夠通過防火墻與服務(wù)器使用狀態(tài)的聯(lián)動,在服務(wù)器的運算載荷達到上限時,防火墻會動態(tài)調(diào)整其允許接入用戶數(shù)的上限來阻止新用戶的接入,減少服務(wù)器的用戶排隊數(shù)量,避免了計算阻塞。

【發(fā)明內(nèi)容】

[0005]本發(fā)明的目的是提供一種局域網(wǎng)防火墻用戶數(shù)接入的控制方法及裝置,能夠通過防火墻與服務(wù)器使用狀態(tài)的聯(lián)動,在服務(wù)器的運算載荷達到上限時,防火墻會動態(tài)調(diào)整其允許接入用戶數(shù)的上限來阻止新用戶的接入,減少服務(wù)器的用戶排隊數(shù)量,避免了計算阻塞,以克服現(xiàn)有技術(shù)中的防火墻對用戶接入數(shù)進行統(tǒng)一的上限控制存在與服務(wù)器的滿載狀態(tài)不一致而無法最大化利用服務(wù)器的使用性能的缺陷。
[0006]根據(jù)本發(fā)明的一個方面,提供一種局域網(wǎng)防火墻用戶數(shù)接入的控制方法,包括以下步驟:步驟SI,對服務(wù)器的運行狀態(tài)進行實時監(jiān)控,以實時掌握該服務(wù)器的使用率a ;步驟S2,將所述服務(wù)器的使用率a與預(yù)設(shè)閾值b相比較,以判斷該服務(wù)器的使用率a是否達到預(yù)設(shè)閾值b ;步驟S3,當所述服務(wù)器的使用率a達到預(yù)設(shè)閾值b時,統(tǒng)計防火墻當前接入用戶的數(shù)量Cl,并將防火墻允許接入用戶數(shù)量的上限值調(diào)整為c/b,之后返回步驟S2。[0007]其中,在上述發(fā)明中,當所述服務(wù)器的使用率a從預(yù)設(shè)閾值b以上降低到預(yù)設(shè)閾值b以下時,統(tǒng)計防火墻當前接入用戶的數(shù)量c2,并將防火墻允許接入用戶數(shù)量的上限值調(diào)整為c2/b。
[0008]其中,在上述發(fā)明中,所述步驟S3包括:步驟S31,當所述服務(wù)器的使用率a達到預(yù)設(shè)閾值b時,向防火墻發(fā)送預(yù)警消息;步驟S32,防火墻收到所述預(yù)警消息后,對當前接入的用戶的數(shù)量進行統(tǒng)計,以確定接入用戶的數(shù)量Cl。步驟S33,將防火墻允許接入用戶數(shù)量的上限值調(diào)整為cl/b。
[0009]其中,在上述發(fā)明中,所述步驟S3之后還包括:步驟S34,當服務(wù)器的使用率a從預(yù)設(shè)閾值b以上降低到預(yù)設(shè)閾值b以下時,向防火墻發(fā)送預(yù)警解除消息。
[0010]其中,在上述發(fā)明中,所述步驟SI之前還包括:so,設(shè)置預(yù)設(shè)閾值b的大小。
[0011]根據(jù)本發(fā)明的另一個方面,提供一種局域網(wǎng)防火墻用戶數(shù)接入的控制裝置,包括:監(jiān)控單元,用于對服務(wù)器的運行狀態(tài)進行實時監(jiān)控,以實時掌握該服務(wù)器的使用率a,并將服務(wù)器的所述使用率a發(fā)送至比較單元;比較單元,用于接收所述監(jiān)控單元發(fā)送的服務(wù)器的使用率a,并將使用率a與預(yù)設(shè)閾值b相比較,以判斷該服務(wù)器的使用率a是否達到預(yù)設(shè)閾值b ;調(diào)整單元,用于在所述比較單元判斷出使用率a達到預(yù)設(shè)閾值b時,統(tǒng)計防火墻當前接入用戶的數(shù)量C,并將防火墻允許接入用戶數(shù)量的上限值調(diào)整為cl/b。
[0012]其中,在上述發(fā)明中,所述調(diào)整單元在比較單元判斷出使用率a從預(yù)設(shè)閾值b以上降低到預(yù)設(shè)閾值b以下時,統(tǒng)計防火墻當前接入用戶的數(shù)量c2,并將防火墻允許接入用戶數(shù)量的上限值調(diào)整為c2/b。
[0013]其中,在上述發(fā)明中,所述比較單元包括預(yù)警發(fā)送模塊,所述調(diào)整單元包括用戶數(shù)統(tǒng)計模塊以及用戶數(shù)接入調(diào)整模塊,其中,所述預(yù)警發(fā)送模塊用于在服務(wù)器的使用率a達到預(yù)設(shè)閾值b時,向防火墻發(fā)送預(yù)警消息;所述用戶數(shù)統(tǒng)計模塊用于在防火墻收到所述預(yù)警發(fā)送模塊發(fā)送的預(yù)警消息后,對防火墻當前接入的用戶的數(shù)量進行統(tǒng)計,以確定接入用戶的數(shù)量Cl ;所述用戶數(shù)接入調(diào)整模塊用于在所述用戶數(shù)統(tǒng)計模塊統(tǒng)計出防火墻當前接入的用戶的數(shù)量后,將防火墻允許接入用戶數(shù)量的上限值調(diào)整為cl/b。
[0014]其中,在上述發(fā)明中,所述比較單元還包括:預(yù)警解除發(fā)送模塊,用于在服務(wù)器的使用率a從預(yù)設(shè)閾值b以上降低到預(yù)設(shè)閾值b以下時,向防火墻發(fā)送預(yù)警解除消息;所述用戶數(shù)統(tǒng)計模塊還用于在防火墻收到所述預(yù)警解除發(fā)送模塊發(fā)送的預(yù)警解除消息后,對防火墻當前接入的用戶的數(shù)量進行統(tǒng)計,以確定接入用戶的數(shù)量c2 ;所述用戶數(shù)接入調(diào)整模塊還用于在所述用戶數(shù)統(tǒng)計模塊統(tǒng)計出防火墻當前接入的用戶的數(shù)量后,將防火墻允許接入用戶數(shù)量的上限值調(diào)整為c2/b。
[0015]其中,在上述發(fā)明中,所述裝置還包括:設(shè)置單元,用于在初始化時設(shè)定預(yù)設(shè)閾值b的大小。
[0016]根據(jù)本發(fā)明的一種局域網(wǎng)防火墻用戶數(shù)接入的控制方法及裝置,可對服務(wù)器的運行狀態(tài)進行實時監(jiān)控,并在服務(wù)器的運算載荷達到上限時,動態(tài)調(diào)整防火墻允許接入用戶數(shù)的上限來阻止新用戶的接入,實現(xiàn)了聯(lián)動控制防火墻與服務(wù)器的運行狀態(tài)的目的,減少了服務(wù)器的用戶排隊數(shù)量,有效地避免了計算阻塞,提高了整個局域網(wǎng)的數(shù)據(jù)傳輸速度。本發(fā)明通過動態(tài)調(diào)整防火墻可接入用戶數(shù)的方法,在服務(wù)器性能和防火墻用戶接入數(shù)量之間找到一個最佳的平衡點,極大地提升了局域網(wǎng)整體的網(wǎng)絡(luò)處理能力。【專利附圖】

【附圖說明】
[0017]圖1顯示了現(xiàn)有技術(shù)的局域網(wǎng)防火墻用戶數(shù)接入控制的原理圖;
[0018]圖2顯示了本發(fā)明的局域網(wǎng)防火墻用戶數(shù)接入控制的原理圖;
[0019]圖3顯示了本發(fā)明優(yōu)選實施例的局域網(wǎng)防火墻用戶數(shù)接入控制方法的流程圖;
[0020]圖4顯示了本發(fā)明優(yōu)選實施例的動態(tài)調(diào)整防火墻可接入用戶數(shù)步驟的流程圖;
[0021]圖5顯示了本發(fā)明另一優(yōu)選實施例的局域網(wǎng)防火墻用戶數(shù)接入控制方法的流程圖;
[0022]圖6顯示了本發(fā)明優(yōu)選實施例的局域網(wǎng)防火墻用戶數(shù)接入控制裝置的結(jié)構(gòu)示意圖;
[0023]圖7顯示了本發(fā)明優(yōu)選實施例的比較單元的結(jié)構(gòu)示意圖;
[0024]圖8顯示了本發(fā)明優(yōu)選實施例的調(diào)整單元的結(jié)構(gòu)示意圖;
[0025]圖9顯示了本發(fā)明另一優(yōu)選實施例的局域網(wǎng)防火墻用戶數(shù)接入控制裝置的結(jié)構(gòu)示意圖。
【具體實施方式】
[0026]為使本發(fā)明的目的、技術(shù)方案和優(yōu)點更加清楚明了,下面結(jié)合【具體實施方式】并參照附圖,對本發(fā)明進一步詳細說明。應(yīng)該理解,這些描述只是示例性的,而并非要限制本發(fā)明的范圍。此外,在以下說明中,省略了對公知結(jié)構(gòu)和技術(shù)的描述,以避免不必要地混淆本發(fā)明的概念。
[0027]圖1現(xiàn)有技術(shù)的局域網(wǎng)防火墻用戶數(shù)接入控制的原理圖。
[0028]如圖1所示,在局域網(wǎng)中,防火墻通常對用戶的行為進行管理,主要負責(zé)用戶的訪問限制和用戶數(shù)接入限制,服務(wù)器主要負責(zé)用戶數(shù)據(jù)的計算控制,例如用戶1、用戶2、用戶3、用戶4和用戶5是否能夠訪問局域網(wǎng)的服務(wù)器,必須要先通過防火墻的連接允許后方可接入局域網(wǎng)。由于經(jīng)過防火墻而流向服務(wù)器的每個數(shù)據(jù)到達服務(wù)器后需要的計算力度不同,但是防火墻對用戶接入數(shù)的上限的控制為統(tǒng)一的,即可接入的用戶數(shù)量是一固定值,即使接入的用戶對服務(wù)器而言其計算量不大,也只能按照先前的防火墻設(shè)置來控制接入的用戶數(shù),這樣導(dǎo)致防火墻和服務(wù)器這兩臺設(shè)備的滿載狀態(tài)不一致,例如當防火墻有大量的用戶數(shù)接入時,但是傳輸?shù)臄?shù)據(jù)都是影音和文件數(shù)據(jù),則服務(wù)器很可能只運轉(zhuǎn)了 50%,還有50%的使用率被空余;當防火墻用戶數(shù)接入量不大時,但由于傳輸?shù)臄?shù)據(jù)是計算數(shù)據(jù),則月艮務(wù)器的運算負載很可能已經(jīng)達到了 100%。此時就會出現(xiàn)兩臺設(shè)備的滿載狀態(tài)不一致的現(xiàn)象,而服務(wù)器的滿載會出現(xiàn)數(shù)據(jù)排隊,導(dǎo)致數(shù)據(jù)阻塞,進一步會降低服務(wù)器的運算速度。
[0029]現(xiàn)有技術(shù)中的防火墻對用戶接入數(shù)進行統(tǒng)一的上限控制,導(dǎo)致防火墻與服務(wù)器的滿載狀態(tài)會不一致,進而無法最大化利用服務(wù)器的使用性能來控制上網(wǎng)用戶數(shù),對組網(wǎng)后的設(shè)備性能使用情況也會大打折扣。
[0030]圖2顯示了本發(fā)明的局域網(wǎng)防火墻用戶數(shù)接入控制的原理圖。
[0031]如圖2所示,與現(xiàn)有技術(shù)不同的是,在本發(fā)明中,防火墻對用戶接入數(shù)的上限的控制為動態(tài)的,即會根據(jù)服務(wù)器的運算載荷的大小,通過調(diào)整單元動態(tài)的調(diào)整允許用戶數(shù)接入的上限。具體來說,在服務(wù)器的運算載荷達到上限時,動態(tài)調(diào)整防火墻允許接入用戶數(shù)的上限來阻止新用戶的接入,例如只允許用戶1、用戶2和用戶3接入局域網(wǎng),而阻止用戶4和用戶5,這種動態(tài)調(diào)整用戶數(shù)接入上限的機制,可實現(xiàn)聯(lián)動控制防火墻與服務(wù)器的運行狀態(tài)的目的,有利于減少服務(wù)器的用戶排隊數(shù)量,有效避免計算阻塞,進而提高了整個局域網(wǎng)的數(shù)據(jù)傳輸速度。
[0032]圖3顯示了本發(fā)明優(yōu)選實施例的局域網(wǎng)防火墻用戶數(shù)接入控制方法的流程圖。
[0033]如圖3所示,本發(fā)明優(yōu)選實施例的局域網(wǎng)防火墻用戶數(shù)接入控制方法,包括以下步驟:
[0034]步驟SI,對服務(wù)器的運行狀態(tài)進行實時監(jiān)控,以實時掌握該服務(wù)器的使用率a。
[0035]服務(wù)器作為局域網(wǎng)的用戶類設(shè)備,主要負責(zé)用戶數(shù)據(jù)的計算控制,以完成用戶發(fā)起的請求。在步驟SI中,實時監(jiān)控服務(wù)器的運行狀態(tài),掌握服務(wù)器處理用戶數(shù)據(jù)的進度,以確定服務(wù)器當前的使用率。這里為了方便,將服務(wù)器的使用率設(shè)為參數(shù)a。明顯地,a位于O —100%之間,a為O時,即服務(wù)器當前的使用率為0,表示當前服務(wù)器未處理任何數(shù)據(jù);a為100%時,即當前服務(wù)器的使用率為100%,表示當前服務(wù)器處于滿負荷狀態(tài)。
[0036]步驟S2,將所述服務(wù)器的使用率a與預(yù)設(shè)閾值b相比較,以判斷該服務(wù)器的使用率a是否達到預(yù)設(shè)閾值b。
[0037]在步驟S2中,將步驟SI中得出的服務(wù)器當前使用率a與預(yù)設(shè)閾值b進行比較,比較a與b的大小,判斷使用率a是否達到預(yù)設(shè)閾值b,并將判斷結(jié)果發(fā)送到步驟S3,這里“達到預(yù)設(shè)閥值b”是指正好達到或略微超過b。其中預(yù)設(shè)閾值b為預(yù)設(shè)滿載負荷參數(shù),即使用率a達到b時,表明服務(wù)器當前的使用率達到預(yù)滿載狀態(tài),b的取值大小由局域網(wǎng)的服務(wù)器的性能決定,優(yōu)選地,取b為80%。
[0038]步驟S3,當所述服務(wù)器的使用率a達到預(yù)設(shè)閾值b時,統(tǒng)計防火墻當前接入用戶的數(shù)量Cl,并將防火墻允許接入用戶數(shù)量的上限值調(diào)整為cl/b,之后返回步驟S2。
[0039]如果發(fā)現(xiàn)服務(wù)器的使用率a達到預(yù)設(shè)閾值b (使用率a正好達到或略微超過b),表明統(tǒng)計防火墻當前接入用戶的數(shù)量Cl (特指達到預(yù)設(shè)閾值時對應(yīng)的用戶連接數(shù))已經(jīng)接近服務(wù)器的計算上限,必須限制防火墻繼續(xù)接入用戶的數(shù)量,從而避免服務(wù)器出現(xiàn)滿載導(dǎo)致數(shù)據(jù)阻塞。此時,將防火墻允許接入用戶數(shù)量的上限值調(diào)整為cl/b,即基于服務(wù)器滿載率與防火墻連接用戶數(shù)之間的線性關(guān)系的假設(shè),計算出服務(wù)器滿載時防火墻接入的用戶數(shù)為cl/b。
[0040]具體來說,例如局域網(wǎng)中防火墻的上限為IOw條用戶連接,服務(wù)器的用戶計算量上限為5k用戶的并發(fā)數(shù)據(jù)計算,那么預(yù)計每個用戶并發(fā)發(fā)起的計算請求為200條,并設(shè)預(yù)設(shè)閾值b為80%。當服務(wù)器的計算使用率總體上升達到預(yù)設(shè)閾值80%時,防火墻統(tǒng)計其當前的用戶連接數(shù)量,比方當前的用戶連接數(shù)量是5w條,那么預(yù)估服務(wù)器計算量的上限就是5w除以80%,即6.25w條,但是防火墻的上限仍為IOw條用戶連接,當防火墻接入的用戶數(shù)超過6.25w條時,服務(wù)器就會滿負荷運行,導(dǎo)致大量用戶排隊和數(shù)據(jù)阻塞,大大降低服務(wù)器處理數(shù)據(jù)的性能。在步驟S3中,當服務(wù)器的計算使用率總體達到預(yù)設(shè)閾值80%時,將防火墻的可接入的用戶數(shù)的上限調(diào)整為6.25w條,這樣可以避免服務(wù)器滿載。
[0041]進一步地,當服務(wù)器的使用率a從預(yù)設(shè)閾值b以上降低到預(yù)設(shè)閾值b以下時,統(tǒng)計防火墻當前接入用戶的數(shù)量c2(特指從預(yù)設(shè)閾值b以上降低到預(yù)設(shè)閾值b時對應(yīng)的用戶連接數(shù)),并將防火墻允許接入用戶數(shù)量的上限值調(diào)整為c2/b。[0042]具體而言,當服務(wù)器的計算使用率下降到80%以下(由80%以上降低到80%以下),防火墻統(tǒng)計其當前的用戶連接數(shù)量,比方當前的用戶連接數(shù)量為4w條,那么預(yù)估服務(wù)器計算量的上限就是4w除以80%,也就是5w條。此時,將防火墻的可接入的用戶數(shù)的上限調(diào)整為5w條,這樣可以避免服務(wù)器滿載。通過這種動態(tài)計算防火墻可接入用戶數(shù)的上限的方式,可以在服務(wù)器性能和防火墻可接入用戶的數(shù)量之間找到一個最佳的平衡點,極大地提升了局域網(wǎng)整體的網(wǎng)絡(luò)處理能力。
[0043]在執(zhí)行上述步驟S3后,返回步驟S2繼續(xù)判斷該服務(wù)器的使用率a是否達到預(yù)設(shè)閾值b。
[0044]通過采用上述流程,可對服務(wù)器的運行狀態(tài)進行實時監(jiān)控,并在服務(wù)器的運算載荷達到上限時,動態(tài)調(diào)整防火墻允許接入用戶數(shù)的上限來阻止新用戶的接入,實現(xiàn)了聯(lián)動控制防火墻與服務(wù)器的運行狀態(tài)的目的,減少了服務(wù)器的用戶排隊數(shù)量,有效地避免了計算阻塞,提高了整個局域網(wǎng)的數(shù)據(jù)傳輸速度。避免了現(xiàn)有技術(shù)中的防火墻對用戶接入數(shù)進行統(tǒng)一的上限控制導(dǎo)致防火墻與服務(wù)器的滿載狀態(tài)不同,進而無法最大化利用服務(wù)器的使用性能。
[0045]圖4顯示了本發(fā)明優(yōu)選實施例的動態(tài)調(diào)整防火墻可接入用戶數(shù)步驟的流程圖。
[0046]如圖4所示,在本發(fā)明優(yōu)選實施例中,前述動態(tài)調(diào)整防火墻可接入用戶數(shù)步驟,SP步驟S3,包括以下子步驟:
[0047]步驟S31,當所述服務(wù)器的使用率a達到預(yù)設(shè)閾值b時,向防火墻發(fā)送預(yù)警消息。即在服務(wù)器的使用率a正好達到或略微超過b,會向防火墻發(fā)送預(yù)警消息,該預(yù)警消息表明服務(wù)器即將達到滿載,用于提醒防火墻限制接入的新的用戶數(shù)量。
[0048]步驟S32,防火墻收到所述預(yù)警消息后,對當前接入的用戶的數(shù)量進行統(tǒng)計,以確定接入用戶的數(shù)量Cl。如果防火墻收到預(yù)警消息,則表明服務(wù)器即將達到滿載,防火墻會對當前接入的用戶的數(shù)量進行統(tǒng)計并確定出已接入用戶的數(shù)量,為步驟S33中調(diào)整防火墻允許接入用戶數(shù)量的上限值做準備。
[0049]步驟S33,將防火墻允許接入用戶數(shù)量的上限值調(diào)整為cl/b。在步驟S32防火墻對當前接入的用戶的數(shù)量進行統(tǒng)計并在確定出已接入用戶的數(shù)量之后,防火墻允許接入用戶數(shù)量的上限值會被調(diào)整為cl/b,以避免服務(wù)器滿載。
[0050]在本發(fā)明優(yōu)選實施例中,在步驟S33之后還包括步驟S34,當服務(wù)器的使用率a從預(yù)設(shè)閾值b以上降低到預(yù)設(shè)閾值b以下時,向防火墻發(fā)送預(yù)警解除消息。即在調(diào)整防火墻允許接入用戶數(shù)量的上限值之后,防火墻限制了新用戶數(shù)的接入,使得使用率a會從預(yù)設(shè)閾值b以上降低到預(yù)設(shè)閾值b以下,此時服務(wù)器暫時不會出現(xiàn)滿載運行的情況,會向防火墻發(fā)送預(yù)警解除消息,解除服務(wù)器即將達到滿載的報警。
[0051]圖5顯示了本發(fā)明另一優(yōu)選實施例的局域網(wǎng)防火墻用戶數(shù)接入控制方法的流程圖。
[0052]如圖5所示,在本發(fā)明的另一優(yōu)選實施例中,步驟SI之前還包括S0,設(shè)置預(yù)設(shè)閾值b的大小。在步驟SO中,可根據(jù)局域網(wǎng)服務(wù)器的性能對b的大小進行設(shè)置,以便防火墻能夠最大化地利用服務(wù)器的使用性能來控制上網(wǎng)用戶數(shù),實現(xiàn)提升局域網(wǎng)整體的數(shù)據(jù)處理能力。
[0053]圖6顯示了本發(fā)明優(yōu)選實施例的局域網(wǎng)防火墻用戶數(shù)接入控制裝置的結(jié)構(gòu)示意圖。
[0054]如圖6所示,本發(fā)明優(yōu)選實施例的局域網(wǎng)防火墻用戶數(shù)接入控制裝置包括以下部件:監(jiān)控單元1、比較單元2以及調(diào)整單元3。
[0055] 監(jiān)控單元1,用于對服務(wù)器的運行狀態(tài)進行實時監(jiān)控,以實時掌握該服務(wù)器的使用率a,并將服務(wù)器的所述使用率a發(fā)送至比較單元2。服務(wù)器作為局域網(wǎng)的用戶類設(shè)備,主要負責(zé)用戶數(shù)據(jù)的計算控制,以完成用戶發(fā)起的請求,通過監(jiān)控單元I對服務(wù)器運行狀態(tài)的實時監(jiān)控,可實時掌握服務(wù)器當前處理用戶數(shù)據(jù)的進度。這里為了方便,將服務(wù)器的使用率設(shè)為參數(shù)a。明顯地,a位于O —100%之間,a為O時,即服務(wù)器當前的使用率為0,表示當前服務(wù)器未處理任何數(shù)據(jù)^為100%時,即當前服務(wù)器的使用率為100%,表示當前服務(wù)器處于滿負荷狀態(tài)。
[0056]比較單元2,連接到監(jiān)控單元1,用于接收監(jiān)控單元I發(fā)送的服務(wù)器的使用率a,將使用率a與預(yù)設(shè)閾值b相比較,以判斷該服務(wù)器的使用率a是否達到預(yù)設(shè)閾值b,并將比較結(jié)果發(fā)送至調(diào)整單元3。
[0057]調(diào)整單元3,連接到比較單元2,當比較單元2判斷出使用率a達到預(yù)設(shè)閾值b (使用率a正好達到或略微超過b)時,調(diào)整單元3統(tǒng)計防火墻當前接入用戶的數(shù)量Cl (特指達到預(yù)設(shè)閾值時對應(yīng)的用戶連接數(shù)),并將防火墻允許接入用戶數(shù)量的上限值調(diào)整為cl/b ;當比較單元2判斷出使用率a從預(yù)設(shè)閾值b以上降低到預(yù)設(shè)閾值b以下時,調(diào)整單元3統(tǒng)計防火墻當前接入用戶的數(shù)量c2(特指從預(yù)設(shè)閾值b以上降低到預(yù)設(shè)閾值b時對應(yīng)的用戶連接數(shù)),并將防火墻允許接入用戶數(shù)量的上限值調(diào)整為c2/b。
[0058]具體來說,只要比較單元2判斷出服務(wù)器的使用率a達到預(yù)設(shè)閾值b,無論是服務(wù)器的使用率a由高降到預(yù)設(shè)閾值b,還是由低升到預(yù)設(shè)閾值b,比較單元2會將這一結(jié)果發(fā)送至調(diào)整單元3,由調(diào)整單元3對防火墻允許接入用戶數(shù)量的上限值進行動態(tài)調(diào)整,以使得防火墻和服務(wù)器的滿載狀態(tài)近似一致,避免服務(wù)器滿載,提升局域網(wǎng)整體的數(shù)據(jù)處理能力。
[0059]圖7顯示了本發(fā)明優(yōu)選實施例的比較單元的結(jié)構(gòu)示意圖;圖8顯示了本發(fā)明優(yōu)選實施例的調(diào)整單元的結(jié)構(gòu)示意圖。
[0060]如圖7和圖8所示,在本發(fā)明優(yōu)選實施例中,前述比較單元2包括預(yù)警發(fā)送模塊21和預(yù)警解除發(fā)送模塊22,前述調(diào)整單元3包括用戶數(shù)統(tǒng)計模塊31以及用戶數(shù)接入調(diào)整模塊32。
[0061]預(yù)警發(fā)送模塊21,用于在服務(wù)器的使用率a達到預(yù)設(shè)閾值b時,向防火墻發(fā)送預(yù)警消息,提示防火墻限制新用戶數(shù)的接入,以避免服務(wù)器滿載。其中預(yù)警消息暗示服務(wù)器當前的使用率即將達到滿載率。
[0062]預(yù)警解除發(fā)送模塊22,用于在服務(wù)器的使用率a從預(yù)設(shè)閾值b以上降低到預(yù)設(shè)閾值b以下時,向防火墻發(fā)送預(yù)警解除消息,解除服務(wù)器即將達到滿載的報警。
[0063]用戶數(shù)統(tǒng)計模塊31,連接到預(yù)警發(fā)送模塊21與預(yù)警解除發(fā)送模塊22,用于在防火墻收到預(yù)警發(fā)送模塊21發(fā)送的預(yù)警消息或預(yù)警解除發(fā)送模塊22發(fā)送的預(yù)警解除消息后,對防火墻當前接入的用戶的數(shù)量進行統(tǒng)計,以確定接入用戶的數(shù)量Cl或c2,并將防火墻當前接入用戶的數(shù)量Cl或c2發(fā)送至用戶數(shù)接入調(diào)整模塊32 ;
[0064]用戶數(shù)接入調(diào)整模塊32,連接到用戶數(shù)統(tǒng)計模塊32,用于在用戶數(shù)統(tǒng)計模塊31統(tǒng)計出防火墻當前接入的用戶的數(shù)量后,將防火墻允許接入用戶數(shù)量的上限值調(diào)整為cl/b或 c2/b。
[0065]具體來說,在服務(wù)器的使用率a達到預(yù)設(shè)閾值b(使用率a正好達到或略微超過b)時,預(yù)警發(fā)送模塊21向防火墻發(fā)送預(yù)警消息,用戶數(shù)統(tǒng)計模塊31在防火墻收到預(yù)警發(fā)送模塊21發(fā)送的預(yù)警消息后,對防火墻當前接入的用戶的數(shù)量進行統(tǒng)計,并將統(tǒng)計出的防火墻當前接入用戶的數(shù)量Cl發(fā)送至用戶數(shù)接入調(diào)整模塊32,由用戶數(shù)接入調(diào)整模塊32將防火墻允許接入用戶數(shù)量的上限值調(diào)整為cl/b,實現(xiàn)對防火墻允許接入用戶數(shù)量的上限值的動態(tài)調(diào)整;在當服務(wù)器的使用率a從預(yù)設(shè)閾值b以上降低到預(yù)設(shè)閾值b以下時,預(yù)警解除發(fā)送模塊22向防火墻發(fā)送預(yù)警解除消息,用戶數(shù)統(tǒng)計模塊31在防火墻收到預(yù)警解除發(fā)送模塊22發(fā)送的預(yù)警解除消息后,對防火墻當前接入的用戶的數(shù)量進行統(tǒng)計,并將統(tǒng)計出的防火墻當前接入用戶的數(shù)量c2發(fā)送至用戶數(shù)接入調(diào)整模塊32,由用戶數(shù)接入調(diào)整模塊32將防火墻允許接入用戶數(shù)量的上限值調(diào)整為c2/b,實現(xiàn)對防火墻允許接入用戶數(shù)量的上限值的動態(tài)調(diào)整。
[0066]圖9顯示了本發(fā)明另一優(yōu)選實施例的局域網(wǎng)防火墻用戶數(shù)接入控制裝置的結(jié)構(gòu)示意圖。
[0067]如圖9所示,在本發(fā)明另一優(yōu)選實施例中,還包括設(shè)置單元4,該設(shè)置單元4連接到比較單元2,用于在初始化時設(shè)定預(yù)設(shè)閾值b的大小?;诰钟蚓W(wǎng)服務(wù)器的性能,通過設(shè)置單元4對b的大小進行設(shè)置,以便防火墻能夠最大化地利用服務(wù)器的使用性能來控制上網(wǎng)用戶數(shù),實現(xiàn)提升局域網(wǎng)整體的數(shù)據(jù)處理能力。優(yōu)選地,將b設(shè)置為80%。
[0068]如上所述,根據(jù)本發(fā)明的一種局域網(wǎng)防火墻用戶數(shù)接入控制方法及裝置,可對服務(wù)器的運行狀態(tài)進行實時監(jiān)控,并在服務(wù)器的運算載荷達到上限時,動態(tài)調(diào)整防火墻允許接入用戶數(shù)的上限來阻止新用戶的接入,實現(xiàn)了聯(lián)動控制防火墻與服務(wù)器的運行狀態(tài)的目的,減少了服務(wù)器的用戶排隊數(shù)量,有效地避免了計算阻塞,提高了整個局域網(wǎng)的數(shù)據(jù)傳輸速度。本發(fā)明通過動態(tài)調(diào)整防火墻可接入用戶數(shù)的方法,在服務(wù)器性能和防火墻用戶接入數(shù)量之間找到一個最佳的平衡點,極大地提升了局域網(wǎng)整體的網(wǎng)絡(luò)處理能力。
[0069]應(yīng)當理解的是,本發(fā)明的上述【具體實施方式】僅僅用于示例性說明或解釋本發(fā)明的原理,而不構(gòu)成對本發(fā)明的限制。因此,在不偏離本發(fā)明的精神和范圍的情況下所做的任何修改、等同替換、改進等,均應(yīng)包含在本發(fā)明的保護范圍之內(nèi)。此外,本發(fā)明所附權(quán)利要求旨在涵蓋落入所附權(quán)利要求范圍和邊界、或者這種范圍和邊界的等同形式內(nèi)的全部變化和修改例。
【權(quán)利要求】
1.一種局域網(wǎng)防火墻用戶數(shù)接入的控制方法,其特征在于,包括以下步驟: 步驟SI,對服務(wù)器的運行狀態(tài)進行實時監(jiān)控,以實時掌握該服務(wù)器的使用率a ; 步驟S2,將所述服務(wù)器的使用率a與預(yù)設(shè)閾值b相比較,以判斷該服務(wù)器的使用率a是否達到預(yù)設(shè)閾值b; 步驟S3,當所述服務(wù)器的使用率a達到預(yù)設(shè)閾值b時,統(tǒng)計防火墻當前接入用戶的數(shù)量Cl,并將防火墻允許接入用戶數(shù)量的上限值調(diào)整為c/b’之后返回步驟S2。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述方法還包括: 當所述服務(wù)器的使用率a從預(yù)設(shè)閾值b以上降低到預(yù)設(shè)閾值b以下時,統(tǒng)計防火墻當前接入用戶的數(shù)量 c2,并將防火墻允許接入用戶數(shù)量的上限值調(diào)整為c2/b。
3.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述步驟S3包括: 步驟S31,當所述服務(wù)器的使用率a達到預(yù)設(shè)閾值b時,向防火墻發(fā)送預(yù)警消息; 步驟S32,防火墻收到所述預(yù)警消息后,對當前接入的用戶的數(shù)量進行統(tǒng)計,以確定接入用戶的數(shù)量Cl。 步驟S33,將防火墻允許接入用戶數(shù)量的上限值調(diào)整為cl/b。
4.根據(jù)權(quán)利要求3所述的方法,其特征在于,所述步驟S3之后還包括: 步驟S34,當服務(wù)器的使用率a從預(yù)設(shè)閾值b以上降低到預(yù)設(shè)閾值b以下時,向防火墻發(fā)送預(yù)警解除消息。
5.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述步驟SI之前還包括: SO,設(shè)置預(yù)設(shè)閾值b的大小。
6.一種局域網(wǎng)防火墻用戶數(shù)接入的控制裝置,其特征在于,包括: 監(jiān)控單元(1),用于對服務(wù)器的運行狀態(tài)進行實時監(jiān)控,以實時掌握該服務(wù)器的使用率a,并將服務(wù)器的所述使用率a發(fā)送至比較單元(2); 比較單元(2),用于接收所述監(jiān)控單元(I)發(fā)送的服務(wù)器的使用率a,并將使用率a與預(yù)設(shè)閾值b相比較,以判斷該服務(wù)器的使用率a是否達到預(yù)設(shè)閾值b ; 調(diào)整單元(3),用于在所述比較單元(2)判斷出使用率a達到預(yù)設(shè)閾值b時,統(tǒng)計防火墻當前接入用戶的數(shù)量C,并將防火墻允許接入用戶數(shù)量的上限值調(diào)整為cl/b。
7.根據(jù)權(quán)利要求6所述的裝置,其特征在于,所述調(diào)整單元(3)在比較單元(2)判斷出使用率a從預(yù)設(shè)閾值b以上降低到預(yù)設(shè)閾值b以下時,統(tǒng)計防火墻當前接入用戶的數(shù)量c2,并將防火墻允許接入用戶數(shù)量的上限值調(diào)整為c2/b。
8.根據(jù)權(quán)利要求6所述的裝置,其特征在于,所述比較單元(2)包括預(yù)警發(fā)送模塊(21),所述調(diào)整單元(3)包括用戶數(shù)統(tǒng)計模塊(31)以及用戶數(shù)接入調(diào)整模塊(32),其中, 所述預(yù)警發(fā)送模塊(21)用于在服務(wù)器的使用率a達到預(yù)設(shè)閾值b時,向防火墻發(fā)送預(yù)警消息; 所述用戶數(shù)統(tǒng)計模塊(31)用于在防火墻收到所述預(yù)警發(fā)送模塊(21)發(fā)送的預(yù)警消息后,對防火墻當前接入的用戶的數(shù)量進行統(tǒng)計,以確定接入用戶的數(shù)量Cl ; 所述用戶數(shù)接入調(diào)整模塊(32 )用于在所述用戶數(shù)統(tǒng)計模塊(31)統(tǒng)計出防火墻當前接入的用戶的數(shù)量后,將防火墻允許接入用戶數(shù)量的上限值調(diào)整為cl/b。
9.根據(jù)權(quán)利要求8所述的裝置,其特征在于,所述比較單元(2)還包括:預(yù)警解除發(fā)送模塊(22),用于在服務(wù)器的使用率a從預(yù)設(shè)閾值b以上降低到預(yù)設(shè)閾值b以下時,向防火墻發(fā)送預(yù)警解除消息; 所述用戶數(shù)統(tǒng)計模塊(31)還用于在防火墻收到所述預(yù)警解除發(fā)送模塊(22)發(fā)送的預(yù)警解除消息后,對防火墻當前接入的用戶的數(shù)量進行統(tǒng)計,以確定接入用戶的數(shù)量c2 ;所述用戶數(shù)接入調(diào)整模 塊(32 )還用于在所述用戶數(shù)統(tǒng)計模塊(31)統(tǒng)計出防火墻當前接入的用戶的數(shù)量后,將防火墻允許接入用戶數(shù)量的上限值調(diào)整為c2/b。
10.根據(jù)權(quán)利要求6所述的裝置,其特征在于,所述裝置還包括:設(shè)置單元(4),用于在初始化時設(shè)定預(yù)設(shè)閾值b的大小。
【文檔編號】H04L12/28GK103973671SQ201410138155
【公開日】2014年8月6日 申請日期:2014年4月9日 優(yōu)先權(quán)日:2014年4月9日
【發(fā)明者】陳海濱, 劉鵬, 于立洋, 章敏, 王禹, 王智民 申請人:漢柏科技有限公司
網(wǎng)友詢問留言 已有0條留言
  • 還沒有人留言評論。精彩留言會獲得點贊!
1
宜川县| 永兴县| 霞浦县| 汉中市| 丽江市| 昭觉县| 克山县| 新泰市| 大姚县| 砚山县| 奉化市| 新干县| 阿拉善左旗| 普兰店市| 腾冲县| 蒲江县| 龙江县| 历史| 钟祥市| 依安县| 黄石市| 湘西| 达尔| 洪江市| 宁乡县| 宜丰县| 泉州市| 旌德县| 屏山县| 广州市| 华宁县| 聂拉木县| 汉沽区| 日喀则市| 雷山县| 台湾省| 新巴尔虎右旗| 张家界市| 霍邱县| 涿州市| 航空|