CN1567283A - 一种配置了代理服务器的计算机接入网络的方法 - Google Patents

一种配置了代理服务器的计算机接入网络的方法 Download PDF

Info

Publication number
CN1567283A
CN1567283A CN 03137487 CN03137487A CN1567283A CN 1567283 A CN1567283 A CN 1567283A CN 03137487 CN03137487 CN 03137487 CN 03137487 A CN03137487 A CN 03137487A CN 1567283 A CN1567283 A CN 1567283A
Authority
CN
China
Prior art keywords
computer user
message
address
acting server
server
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN 03137487
Other languages
English (en)
Other versions
CN1318998C (zh
Inventor
沈宁国
顾勤丰
唐周和
熊苏学
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Huawei Technologies Co Ltd
Original Assignee
Huawei Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Huawei Technologies Co Ltd filed Critical Huawei Technologies Co Ltd
Priority to CNB031374875A priority Critical patent/CN1318998C/zh
Publication of CN1567283A publication Critical patent/CN1567283A/zh
Application granted granted Critical
Publication of CN1318998C publication Critical patent/CN1318998C/zh
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Images

Landscapes

  • Small-Scale Networks (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)
  • Computer And Data Communications (AREA)

Abstract

本发明涉及一种配置了代理服务器(Proxy Server)的计算机接入网络的方法,该方法解决了当配置了代理服务器的计算机用户接入到网络中时,所配置的代理服务器可能相应地变为不可访问的问题。该方法使得当配置了代理服务器的计算机用户接入到网络时,上传报文的目的地址和端口都将被替换为一可访问的代理服务器的地址和端口,同时修改报文的检验和;下传报文的源地址和端口相应地被替换为计算机用户原来所配置的代理服务器的地址和端口,同时修改报文的校验和。

Description

一种配置了代理服务器的计算机接入网络的方法
技术领域
本发明涉及网络接入技术,更确切地说是涉及一种配置了代理服务器(Proxy Server)的计算机接入网络的方法。
背景技术
目前的网络中,通常要求接入网络的计算机的网络配置必须符合相应的要求。当计算机转移到其他网络中时,需要修改网络配置或者需要重新申请IP地址。为了方便计算机用户的使用,在转移到新的网络中时,不需要更改接入计算机的网络配置就可以正常使用,就像是在原来的网络中一样,于是出现了即插即用技术。在目前的网络中,许多计算机用户都配置了代理服务器,在访问网络时,先把请求发给代理服务器,由代理服务器去执行这些请求并访问网络,然后把访问结果传送给计算机用户。但是,在现有技术中,通常要求计算机用户的网络配置必须符合所接入网络的相应要求,当计算机所配置的代理服务器不符合所接入的网络时,所配置的代理服务器就不可访问,此时需要修改该计算机的网络配置。例如图1所示,计算机用户1在网络A中配置了代理服务器A,并通过该代理服务器A接入以太网,当计算机用户转移接入到网络B中时,代理服务器A对计算机用户1而言不可见,也就是说计算机用户1配置的代理服务器不符合网络B,此时,必须修改计算机用户的网络配置,去掉所配置的代理服务器或者重新配置一个可用的代理服务器,才可以进行正常的网络通讯。
因此,现有技术存在的技术问题是:当配置了代理服务器的计算机用户接入到网络中时,所配置的代理服务器可能相应地变为不可访问,即配置了代理服务器的计算机用户在接入到网络时不能实现即插即用,这样计算机用户就需要修改网络配置,使用起来非常不方便。
发明内容
本发明的目的是提供一种配置了代理服务器的计算机接入网络的方法,以实现配置了代理服务器的计算机用户接入到网络时的即插即用,计算机用户不需要更改代理服务器的设置,就可以进行正常的网络通讯。
本发明的目的是这样实现的:一种配置了代理服务器的计算机接入网络的方法,其特征在于,该方法包括:
a、由接入设备截获计算机用户上传的请求报文,通过解析该请求报文的数据内容,判断该计算机用户是否配置了代理服务器;
b、如果计算机用户配置了代理服务器,则修改该计算机用户的有关参数,根据修改后的参数传输报文。
所述的步骤b包括以下步骤:
2a、在网络的接入设备上预先配置一可用的代理服务器;
2b、上传报文过程中:接入设备将计算机用户随后上传的所有报文的目的地址和端口替换为上述的可用的代理服务器的地址和端口,同时修改这些报文的校验和;
2c、上传步骤2b中修改后的报文;
2d、下传报文过程中:接入设备截获上述可用代理服务器向配置了代理服务器的计算机用户下传的报文,将该报文的源地址和端口替换为计算机用户配置的代理服务器的地址和端口,同时修改该报文的校验和;
2e、将步骤2d中修改后的报文下传给计算机用户。
在接入设备上配置可用代理服务器包括:以域名和端口配置可用代理服务器或以IP地址和端口配置可用代理服务器。
如果在接入设备上以域名和端口的形式配置可用代理服务器,则首先要通过域名服务器解析到所配置可用代理服务器域名的IP地址。
如果计算机用户配置了非法的计算机用户地址信息,则在步骤2b中还包括以下步骤:
2b’、接入设备根据计算机用户的MAC地址识别用户,或者根据计算机用户的VLAN ID以及MAC地址识别用户,相应地重新生成合法的计算机用户地址信息,并替换所述报文中相应的非法地址信息;
在步骤2d中还应包括以下步骤:
2d’、接入设备按照用户原来的非法地址信息替换报文的合法计算机用户地址信息。
所述的配置了代理服务器的计算机用户配置代理服务器包括:以域名和端口配置代理服务器或以IP地址和端口配置代理服务器。
如果计算机用户以域名和端口的形式配置代理服务器,则在步骤a之前还包括以下步骤:
7a、配置了代理服务器的计算机用户向域名服务器请求它所配置的代理服务器的域名的IP地址;
7b、如果域名服务器没有搜索到步骤7a中所述域名的IP地址,则给计算机用户回应域名解析报错报文,接入设备截获到该报文后,重新构造域名解析欺骗报文,通过此域名解析欺骗报文,将上述可用代理服务器的IP地址作为计算机用户所配置的代理服务器的IP地址回应给计算机用户;否则,会把搜索到的该域名的IP地址通过域名解析报文回应给计算机用户。
如果计算机用户配置的代理服务器依照TCP协议传送报文,则在步骤a之前还包括以下步骤:
8a、配置了代理服务器的计算机用户向所配置的代理服务器发出建立TCP连接的握手报文;
8b、接入设备截获计算机用户发出的握手报文,直接模拟计算机用户所配置的代理服务器给计算机用户发回应报文,以建立TCP连接;
8c、计算机用户收到接入设备下传的回应报文后,给计算机用户所配置的代理服务器上传确认报文,TCP连接成功建立。
如果计算机用户配置的代理服务器依照TCP协议传送报文,则在步骤7b之后、步骤a之前还包括以下步骤:
9a、配置了代理服务器的计算机用户向所配置的代理服务器发出建立TCP连接的握手报文;
9b、接入设备截获计算机用户发出的握手报文,直接模拟计算机用户所配置的代理服务器给计算机用户发回应报文,以建立TCP连接;
9c、计算机用户收到接入设备下传的回应报文后,给计算机用户所配置的代理服务器上传确认报文,TCP连接成功建立。
所述接入设备直接模拟计算机用户所配置的代理服务器给计算机用户发回应报文的步骤为:
接入设备直接构造一回应报文给计算机用户,该回应报文的源地址填为所述的握手报文的目的地址,目的地址填为计算机用户的地址。
所述的步骤b还包括以下步骤:
11a、直接给计算机用户下传一可以修改计算机用户网络配置参数的软件,由此软件修改计算机用户的网络配置参数,取消计算机用户的代理设置;
11b、计算机用户在离开接入设备后或重启计算机后,软件不再运行,计算机用户的网络配置随即恢复成原有的配置。
本发明实现了配置了代理服务器的计算机用户在接入到网络时的即插即用,使得计算机用户不需要更改代理服务器的设置,就可以进行正常的网络通讯,极大方便了计算机用户的使用,提高了工作的效率。
附图说明
图1为计算机用户接入到网络的网络结构图;
图2为计算机用户的IP地址、网关地址和代理服务器配置都不合法,且计算机用户以IP地址和端口配置代理服务器时访问网络的流程图;
图3为计算机用户的IP地址、网关地址、域名服务器和代理服务器都不合法,且计算机用户以域名和端口配置代理服务器时访问网络的流程图。
具体实施方式
下面结合附图和具体实施例进一步说明本发明的实施方法。
本发明的核心思想是:计算机用户上传的报文经过接入设备时,接入设备通过报文判断计算机用户是否配置了代理服务器,如果是,则通过修改该计算机用户的有关参数实现即插即用。修改该计算机用户的有关参数的处理方法是在接入设备上预先配置一可用的代理服务器,当配置了代理服务器的计算机用户接入到网络时,无论其配置的代理服务器是否可用,计算机用户发送的报文在通过接入设备时,该报文的目的地址和端口都将被替换为该可用的代理服务器的地址和端口,同时修改报文的检验和;而该可用的代理服务器回应给计算机用户的报文,在经过接入设备时,该报文的源地址和端口相应的被替换为计算机用户所配置的代理服务器的地址和端口,同时需要修改报文的校验和。这样,计算机用户就可以不修改计算机的代理服务器设置而能够正常使用
此处所述的接入设备是一种支持代理服务器的接入设备。可用的代理服务器在物理上可以独立于接入设备之外,也可以集成在接入设备之内,但在逻辑上和接入设备共同构成一个支持代理服务器的接入设备。
接入设备可兼做代理服务器,即:代理服务器内置在接入设备中,接入设备用一个软件模块来实现代理服务器的功能。这样,在识别到计算机用户配置了代理服务器后,将计算机用户发出的需要代理的访问网络的报文(如:HTTP请求报文),送给内置的代理服务器模块进行处理。
在接入设备上配置可用代理服务器的形式包括:以域名和端口配置可用代理服务器或以IP地址和端口配置可用代理服务器。如果在接入设备上以域名和端口的形式配置可用代理服务器时,则接入设备必须支持域名服务器解析功能,并且首先要通过域名服务器解析到所配置的域名的IP地址。如果代理服务器和接入服务器为同一台设备,则默认此代理服务器的地址和端口为可用的代理服务器的地址和端口。
本发明支持各种代理服务器,如:超文本传送协议(HTTP,HypertextTransfer Protocol)代理服务器、Secure协议代理服务器、远程文件传输协议(FTP,File Transfer Protocol)代理服务器、Gopher协议代理服务器和Socks协议代理服务器等。下面以依照TCP协议传送报文的HTTP代理服务器为例阐述具体的实现流程。
计算机用户配置代理服务器有两种形式:一种通过IP地址和端口配置代理服务器;另一种通过域名和端口配置代理服务器,以下分别介绍。
实施例一:对于通过IP地址和端口的形式来配置代理服务器的计算机用户接入网络的方法。
如图1所示,计算机用户1和计算机用户2在网络A中,计算机用户3在网络B中,计算机用户1和计算机用户2所配置的代理服务器为代理服务器A,由于代理服务器B对于网络B中的计算机用户是可用的,因此接入设备B上预先配置代理服务器B的地址和端口,此处假设计算机用户1所配置的代理服务器A的地址和端口为(11.1.1:8080),代理服务器B的地址和端口为(2.2.2.2:1000),计算机用户1的IP地址为(10.0.0.10)。当计算机用户1转移接入到网络B中时,计算机用户1的IP地址、网关地址和代理服务器配置都变得不合法。如图2所示,计算机用户1访问网络的过程包括以下步骤:
a、计算机用户1向代理服务器A发出建立TCP连接的握手报文,该报文的源地址为计算机用户1的地址(10.0.0.10),目的地址则为代理服务器A的地址(1.1.1.1);
b、接入设备B截获计算机用户1发出的握手报文,并模拟代理服务器A给计算机用户1下传回应报文;
该步骤中:接入设备B截获计算机用户1发出的握手报文后,并不把该报文上传给代理服务器A,而是直接构造一个报文回应给计算机用户1,报文的源地址填为代理服务器A的地址(1.1.1.1),目的地址填为计算机用户1的地址(10.0.0.10);
c、计算机用户1收到接入设备B下传的回应报文后,给代理服务器A上传确认报文,此时计算机用户1认为和代理服务器A成功地建立了TCP连接,随即发出HTTP请求报文;
在计算机用户1看来,是和代理服务器A成功建立了TCP连接,实际上是计算机用户1和接入设备B之间建立了TCP连接。
d、接入设备B截获步骤c中所述的HTTP请求报文,通过解析该HTTP请求报文的数据内容,可以获知计算机用户1是否配置了代理服务器,如果发现该用户配置了代理服务器,则该用户随后上传的所有HTTP报文在通过接入设备时,该HTTP报文的目的地址和端口(1.1.1.1:8080)都被替换为代理服务器B的地址和端口(2.2.2.2:1000),并根据计算机用户1的MAC地址作为识别计算机用户1的标记,或者根据VLAN ID以及MAC地址作为识别计算机用户1的标记,重新生成合法的用户IP地址和网关地址,替换计算机用户1原有的IP地址和网关地址,同时修改该HTTP报文的校验和,然后上传修改后的HTTP报文给代理服务器B;
e、代理服务器B接收了计算机用户1的HTTP报文以后,代替计算机用户1访问Internet,并接收计算机用户1所请求的数据,然后通过回应报文将计算机用户1请求的数据发给计算机用户1;
f、接入设备B截获步骤e中所述的回应报文,将该回应报文的源地址和端口(2.2.2.2:1000)替换为代理服务器A的地址和端口(1.1.1.1:8080),并把重新生成的合法IP地址和网关地址替换为计算机用户1原有的IP地址和网关地址,同时修改回应报文的校验和,然后将修改后的回应报文下传给计算机用户1。
实施例二:对于通过域名和端口的形式来配置代理服务器的计算机用户接入网络的方法。
如图1所示,计算机用户1和计算机用户2在网络A中,计算机用户3在网络B中,计算机用户1和计算机用户2所配置的代理服务器为代理服务器A,由于代理服务器B对于网络B中的计算机用户是可用的,因此接入设备B上预先配置代理服务器B,此处以域名和端口的形式配置代理服务器B,这种情况下,接入设备必须支持域名解析功能。假设计算机用户1所配置的代理服务器A的域名和端口为(proxya.huawei.com:8080),代理服务器B的域名和端口为(proxyb.huawei.com:1000),计算机用户1的地址为(10.0.0.10)。当计算机用户1转移接入到网络B中时,计算机用户1的IP地址、网关地址、域名服务器和代理服务器都变得不合法。如图3所示,计算机用户1访问网络的过程包括以下步骤:
a、接入设备通过域名服务器解析到代理服务器B域名的IP地址,此处假设为(2.2.2.2);
b、计算机用户1向域名服务器上传请求报文请求代理服务器A的域名的IP地址;
c、接入设备截获步骤b中所述的请求报文,根据计算机用户1的MAC地址作为识别计算机用户1的标记,或者根据VLAN ID以及MAC地址作为识别计算机用户1的标记,重新生成合法的域名服务器地址,替换该报文中的非法域名服务器地址,并把修改后的请求报文上传到网络B真正的域名服务器。
d、判断域名服务器是否搜索到代理服务器A的域名的IP地址。
如果域名服务器没有搜索到代理服务器A的域名的IP地址,则:
d1、域名服务器将给计算机用户1回应域名解析错误报文,接入设备B截获到该报文后,重新构造域名解析欺骗报文,将代理服务器B的地址(2.2.2.2)作为代理服务器A的IP地址通过此域名解析欺骗报文回应给计算机用户1。此时,解析后的代理服务器A的IP地址和端口为(2.2.2.2:8080);
d2、计算机用户1向代理服务器A发出建立TCP连接的握手报文,该握手报文的源地址为计算机用户1的地址(10.0.0.10),目的地址则为计算机用户1所认为的代理服务器A的地址(2.2.2.2);
d3、接入设备B截获计算机用户1发出的握手报文,并模拟代理服务器A给计算机用户1下传回应报文;
该步骤中:接入设备B截获计算机用户1发出的握手报文后,并不把该握手报文上传给代理服务器A,而是直接构造一个报文回应给计算机用户1,该回应报文的源地址填为代理服务器A的地址(2.2.2.2),目的地址填为计算机用户1的地址(10.0.0.10)。
d4、计算机用户1收到接入设备B下传的回应报文后,给代理服务器A上传确认报文,此时计算机用户1认为和代理服务器A成功地建立了TCP连接,随即发出HTTP请求报文;
在计算机用户1看来,是和代理服务器A成功建立了TCP连接,实际上是计算机用户1和接入设备B之间建立了TCP连接。
d5、接入设备B截获步骤d4所述的HTTP请求报文,通过解析该HTTP请求报文的数据内容,可以获知计算机用户1是否配置了代理服务器,如果发现用户配置了代理服务器,则用户随后上传的所有HTTP报文在通过接入设备时,这些HTTP报文的目的地址和端口(2.2.2.2:8080)都被替换为代理服务器B的地址和端口(2.2.2.2:1000),并根据计算机用户1的MAC地址作为识别计算机用户1的标记,或者根据VLAN ID以及MAC地址作为识别计算机用户1的标记,重新生成合法的用户IP地址和网关地址,替换计算机用户1原有的IP地址和网关地址,同时修改HTTP报文的校验和,然后上传修改后的HTTP报文给代理服务器B;
d6、代理服务器B接收了计算机用户1的HTTP报文以后,代替计算机用户1访问Internet,并接收计算机用户1所请求的数据,然后通过回应报文将计算机用户1请求的数据发给计算机用户1。
d7、接入设备B截获步骤d6中所述的回应报文,将该回应报文的源地址和端口(2.2.2.2:1000)替换为代理服务器A的地址和端口(2.2.2.2:8080),并把重新生成的合法IP地址和网关地址替换为计算机用户1原有的IP地址和网关地址,同时修改报文的校验和,然后将修改后的回应报文下传给计算机用户1。
如果域名服务器搜索到代理服务器A的域名的IP地址,假设为(1.1.1.1),则:
d1’、域名服务器将会把代理服务器A的域名的IP地址通过域名解析报文回应给计算机用户1,这种情况下,接入设备B不进行域名解析欺骗。
d2’、计算机用户1向代理服务器A发出建立TCP连接的握手报文,报文的源地址为计算机用户1的地址(10.0.0.10),目的地址则为代理服务器A的地址(1.1.1.1);
d3’、接入设备B截获计算机用户1发出的握手报文,并模拟代理服务器A给计算机用户1下传回应报文;
该步骤中:接入设备B截获计算机用户1发出的握手报文后,并不把该握手报文上传给代理服务器A,而是直接构造一个报文回应给计算机用户1,报文的源地址填为代理服务器A的地址(1.1.1.1),目的地址填为计算机用户1的地址(10.0.0.10);
d4’、计算机用户1收到接入设备B下传的回应报文后,给代理服务器A上传确认报文,此时计算机用户1认为和代理服务器A成功地建立了TCP连接,随即发出HTTP请求报文;
在计算机用户1看来,是和代理服务器A成功建立了TCP连接,实际上是计算机用户1和接入设备B之间建立了TCP连接。
d5’、接入设备B截获步骤d4’中所述的HTTP请求报文,通过解析该HTTP请求报文的数据内容,可以获知计算机用户1是否配置了代理服务器,如果发现计算机用户1配置了代理服务器,则计算机用户1随后上传的所有HTTP报文在通过接入设备时,这些HTTP报文的目的地址和端口(1.1.1.1:8080)都被替换为代理服务器B的地址和端口(2.2.2.2:1000),并根据计算机用户1的MAC地址作为识别计算机用户1的标记,或者根据VLAN ID以及MAC地址作为识别计算机用户1的标记,重新生成合法的用户IP地址和网关地址,替换计算机用户1原有的IP地址和网关地址,同时修改HTTP报文的校验和,然后上传修改后的HTTP报文给代理服务器B;
d6’、代理服务器B接收了计算机用户1的HTTP报文以后,代替计算机用户1访问Internet,并接收计算机用户1所请求的数据,然后通过回应报文将计算机用户1请求的数据发给计算机用户1。
d7’、接入设备B截获步骤d6’中所述的回应报文,将该回应报文的源地址和端口(2.2.2.2:1000)替换为代理服务器A的地址和端口(1.1.1.1:8080),并把重新生成的合法IP地址和网关地址替换为计算机用户1原有的IP地址和网关地址,同时修改报文的校验和,然后将修改后的报文下传给计算机用户1。
以上两个实施例都是计算机用户配置了非法的IP地址、非法的网关地址或非法的域名服务器(用户自己配置)的情况。当计算机用户配置了合法的IP地址、合法的网关地址或合法的域名服务器(可以通过动态主机配置协议(DHCPDynamic Host Configuration Protocol)获得,也可以用户自己配置)时,其实施步骤和上述两个实施例的步骤相似,只不过在上传和下传的过程中,接入设备不会重新生成合法的用户IP地址、网关地址或域名服务器地址,也不会替换相应的用户IP地址、网关地址或域名服务器地址,而只是替换代理服务器的地址。
为了实现本发明的目的,所述的修改该计算机用户的有关参数的处理方法还有一种替代方案:
接入设备在通过解析计算机用户的请求报文,识别到计算机用户配置了代理服务器后,直接给计算机用户下传一个软件(如:ActiveX控件),由此软件修改计算机用户的网络配置参数,取消计算机用户的代理设置,这样,计算机用户访问网络,便不需要再通过代理服务器代理了。计算机用户在离开接入设备后或重启计算机后,软件不再运行,计算机用户的网络配置亦随即恢复成以前的配置。此方案其实是由接入设备下传的软件替代计算机用户完成了修改计算机网络配置的工作。
以上所述,仅为本发明较佳的具体实施方式,但本发明的保护范围并不局限于此,任何熟悉该技术的人在本发明所揭露的技术范围内,可轻易想到的变化或替换,都应涵盖在本发明的保护范围之内。

Claims (11)

1、一种配置了代理服务器的计算机接入网络的方法,其特征在于,该方法包括:
a、由接入设备截获计算机用户上传的请求报文,通过解析该请求报文的数据内容,判断该计算机用户是否配置了代理服务器;
b、如果计算机用户配置了代理服务器,则修改该计算机用户的有关参数,根据修改后的参数传输报文。
2、如权利要求1所述的方法,其特征在于,所述步骤b包括以下步骤:
2a、在网络的接入设备上预先配置一可用的代理服务器;
2b、上传报文过程中:接入设备将计算机用户随后上传的报文的目的地址和端口替换为上述的可用的代理服务器的地址和端口,同时修改这些报文的校验和;
2c、上传步骤2b中修改后的报文;
2d、下传报文过程中:接入设备截获上述可用代理服务器向配置了代理服务器的计算机用户下传的报文,将该报文的源地址和端口替换为计算机用户配置的代理服务器的地址和端口,同时修改该报文的校验和;
2e、将步骤2d中修改后的报文下传给计算机用户。
3、如权利要求2所述的方法,其特征在于,在接入设备上配置可用代理服务器包括:以域名和端口配置可用代理服务器或以IP地址和端口配置可用代理服务器。
4、如权利要求3所述的方法,其特征在于,如果在接入设备上以域名和端口的形式配置可用代理服务器,则首先要通过域名服务器解析到所配置可用代理服务器域名的IP地址。
5、如权利要求2所述的方法,其特征在于,如果计算机用户配置了非法的计算机用户地址信息,则在步骤2b中还包括以下步骤:
2b’、接入设备根据计算机用户的介质存取控制(MAC,Medium AccessControl)地址识别用户,或者根据计算机用户的虚拟局域网ID(VLAN ID)以及介质存取控制地址识别用户,相应地重新生成合法的计算机用户地址信息,并替换所述报文中相应的非法地址信息;
在步骤2d中还应包括以下步骤:
2d’、接入设备按照用户原来的非法地址信息替换报文的合法计算机用户地址信息。
6、如权利要求2或5所述的方法,其特征在于,所述的配置了代理服务器的计算机用户配置代理服务器包括:以域名和端口配置代理服务器或以IP地址和端口配置代理服务器。
7、如权利要求6所述的方法,其特征在于,如果计算机用户以域名和端口的形式配置代理服务器,则在步骤a之前还包括以下步骤:
7a、配置了代理服务器的计算机用户向域名服务器请求它所配置的代理服务器的域名的IP地址;
7b、如果域名服务器没有搜索到步骤7a中所述域名的IP地址,则给计算机用户回应域名解析报错报文,接入设备截获到该报文后,重新构造域名解析欺骗报文,通过此域名解析欺骗报文,将上述可用代理服务器的IP地址作为计算机用户所配置的代理服务器的IP地址回应给计算机用户;否则,会把搜索到的该域名的IP地址通过域名解析报文回应给计算机用户。
8、如权利要求2所述的方法,其特征在于,如果计算机用户配置的代理服务器依照TCP协议传送报文,则在步骤a之前还包括以下步骤:
8a、配置了代理服务器的计算机用户向所配置的代理服务器发出建立TCP连接的握手报文;
8b、接入设备截获计算机用户发出的握手报文,直接模拟计算机用户所配置的代理服务器给计算机用户发回应报文,以建立TCP连接;
8c、计算机用户收到接入设备下传的回应报文后,给计算机用户所配置的代理服务器上传确认报文,TCP连接成功建立。
9、如权利要求7所述的方法,其特征在于,如果计算机用户配置的代理服务器依照TCP协议传送报文,则在步骤7b之后、步骤a之前还包括以下步骤:
9a、配置了代理服务器的计算机用户向所配置的代理服务器发出建立TCP连接的握手报文;
9b、接入设备截获计算机用户发出的握手报文,直接模拟计算机用户所配置的代理服务器给计算机用户发回应报文,以建立TCP连接;
9c、计算机用户收到接入设备下传的回应报文后,给计算机用户所配置的代理服务器上传确认报文,TCP连接成功建立。
10、如权利要求书8或9所述的方法,其特征在于,所述接入设备直接模拟计算机用户所配置的代理服务器给计算机用户发回应报文的步骤为:
接入设备直接构造一回应报文给计算机用户,该回应报文的源地址填为所述的握手报文的目的地址,目的地址填为计算机用户的地址。
11、如权利要求1所述的方法,其特征在于,步骤b包括以下步骤:
11a、直接给计算机用户下传一可以修改计算机用户网络配置参数的软件,由此软件修改计算机用户的网络配置参数,取消计算机用户的代理设置;
11b、计算机用户在离开接入设备后或重启计算机后,软件不再运行,计算机用户的网络配置随即恢复成原有的配置。
CNB031374875A 2003-06-25 2003-06-25 一种配置了代理服务器的计算机接入网络的方法 Expired - Fee Related CN1318998C (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CNB031374875A CN1318998C (zh) 2003-06-25 2003-06-25 一种配置了代理服务器的计算机接入网络的方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CNB031374875A CN1318998C (zh) 2003-06-25 2003-06-25 一种配置了代理服务器的计算机接入网络的方法

Publications (2)

Publication Number Publication Date
CN1567283A true CN1567283A (zh) 2005-01-19
CN1318998C CN1318998C (zh) 2007-05-30

Family

ID=34470435

Family Applications (1)

Application Number Title Priority Date Filing Date
CNB031374875A Expired - Fee Related CN1318998C (zh) 2003-06-25 2003-06-25 一种配置了代理服务器的计算机接入网络的方法

Country Status (1)

Country Link
CN (1) CN1318998C (zh)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101931635A (zh) * 2009-06-18 2010-12-29 北京搜狗科技发展有限公司 网络资源访问方法及代理装置
CN102143187A (zh) * 2011-04-07 2011-08-03 北京星网锐捷网络技术有限公司 终端设备访问网络的方法、系统及网络访问代理装置
CN109729187A (zh) * 2019-01-09 2019-05-07 广州视源电子科技股份有限公司 一种代理通信方法、系统、装置及存储介质
CN111787110A (zh) * 2020-07-03 2020-10-16 国网湖北省电力有限公司 一种Socks代理发现方法及系统

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5727159A (en) * 1996-04-10 1998-03-10 Kikinis; Dan System in which a Proxy-Server translates information received from the Internet into a form/format readily usable by low power portable computers
CN1106613C (zh) * 1997-03-24 2003-04-23 格维康姆公司 对因特网无线访问的方法和系统
CN1310408A (zh) * 2000-02-24 2001-08-29 华中师范大学 具有全中文远程管理界面的网络代理服务器

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101931635A (zh) * 2009-06-18 2010-12-29 北京搜狗科技发展有限公司 网络资源访问方法及代理装置
CN101931635B (zh) * 2009-06-18 2014-05-28 北京搜狗科技发展有限公司 网络资源访问方法及代理装置
CN102143187A (zh) * 2011-04-07 2011-08-03 北京星网锐捷网络技术有限公司 终端设备访问网络的方法、系统及网络访问代理装置
CN109729187A (zh) * 2019-01-09 2019-05-07 广州视源电子科技股份有限公司 一种代理通信方法、系统、装置及存储介质
CN109729187B (zh) * 2019-01-09 2022-08-30 广州视源电子科技股份有限公司 一种代理通信方法、系统、装置及存储介质
CN111787110A (zh) * 2020-07-03 2020-10-16 国网湖北省电力有限公司 一种Socks代理发现方法及系统
CN111787110B (zh) * 2020-07-03 2023-03-31 国网湖北省电力有限公司 一种Socks代理发现方法及系统

Also Published As

Publication number Publication date
CN1318998C (zh) 2007-05-30

Similar Documents

Publication Publication Date Title
CN1232080C (zh) 网络中节省ip地址提供内部服务器的方法
CN1146809C (zh) 综合ip网络
CN1213567C (zh) 一种网络设备的集群管理方法
CN1838636A (zh) 用于使数据包穿越网络地址转换装置的方法和装置
CN101043384A (zh) 一种网络测试的系统和方法
CN1658593A (zh) 媒体流家庭网络系统和用于操作该系统的方法
CN1926840A (zh) 在至少两台计算设备间建立连接时的地址和端口号提取
CN1859409A (zh) 一种提高网络动态主机配置dhcp安全性的方法和系统
CN101924707A (zh) 地址解析协议报文的处理方法和设备
CN1777156A (zh) 用于下一代网络、可动态扩展、开放接口技术的网关
CN1925452A (zh) 数据转发系统、方法以及网络转发设备
CN1856163A (zh) 一种具有会话边界控制器的通信系统及其传输信令的方法
CN1802638A (zh) 路由提示
CN1501659A (zh) 通信装置、边界路由器装置、服务器装置、通信系统和通信方法
CN101741902B (zh) 向互联网终端提供快速访问互联网服务器的系统和方法
CN1496641A (zh) 把数据终端设备连接到数据网上的方法
CN1578487A (zh) 一种移动终端接入分组网络的方法
CN1835515A (zh) 一种在动态主机地址配置过程中进行中继的方法和装置
CN1925497A (zh) 基于vid、mac、ip和用户的绑定方法
EP1672876A3 (en) Network system and method for assigning dynamic address and performing routing based upon dynamic address
CN1490995A (zh) 用于使无线网络与至少一个其他网络连接的设备
CN1925402A (zh) iSCSI鉴权方法、其发起设备和目标设备及鉴权方法
CN1863202A (zh) 提高负载均衡设备和服务器处理性能的方法
CN1863193A (zh) 实现网络安全装置安全策略的方法
CN1154075C (zh) 用作因特网类型的网络中的服务器为目的芯片卡系统

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20070530

Termination date: 20200625

CF01 Termination of patent right due to non-payment of annual fee