代理上网
计算机术语
代理上网,即通过网络信号的跳转将ip进行变更或分享。有设置用户验证和记账功能,并对用户的访问时间、访问地点、信息流量进行统计。
概念
总得来说呢,就是一个网络信号的跳转,就是让网络请求信号通过第三方(代理)向你要访问的那个网站发请求,然后这个网站会认为是第三方向他请求的,然后去验证看是否合他的要求,当然信号 接收也一样,当你要接收信号时,会认为接收到的是第三方的网络信号,而不会去验证,你实际上去访问的这个网站的内容及地址!
这只是本人的通俗说法而已,没有专业术语,还请专业人士指证补充
就是通过代理服务器连接网络
优点
通过代理服务器连接网络的优点
⑴设置用户验证和记账功能,可按用户进行记账,没有登记的用户无权通过代理服务器访问Internet网。并对用户的访问时间、访问地点、信息流量进行统计。
⑵对用户进行分级管理,设置不同用户的访问权限,对外界或内部的Internet地址进行过滤,设置不同的访问权限。
⑶增加缓冲器(Cache),提高访问速度,对经常访问的地址创建缓冲区,大大提高热门站点的访问效率。通常代理服务器都设置一个较大的硬盘缓冲区(可能高达几个GB或更大),当有外界的信息通过时,同时也将其保存到缓冲区中,当其他用户再访问相同的信息时,则直接由缓冲区中取出信息,传给用户,以提高访问速度。
⑷连接内网与Internet,充当防火墙(Firewall):因为所有内部网的用户通过代理服务器访问外界时,只映射为一个IP地址,所以外界不能直接访问到内部网;同时可以设置IP地址过滤,限制内部网对外部的访问权限。
节省IP开销
代理服务器允许使用大量的伪IP地址,节约网上资源,即用代理服务器可以减少对IP地址的需求,对于使用局域网方式接入Internet ,如果为局域网(LAN)内的每一个用户都申请一个IP地址,其费用可想而知。但使用代理服务器后,只需代理服务器上有一个合法的IP地址,LAN内其他用户可以使用10.*.*.*这样的私有IP地址,这样可以节约大量的IP,降低网络的维护成本。
解决方案
局域网代理上网解决方案
如果局域网(办公室机房等)只分配一个公网IP地址,想让局域网的众多计算机都能接入互联网,这时就就需要使用代理服务器。常见的代理服务器配备两块网卡,一块网卡设置IP地址为分配到的公网IP地址(以下简称外部网卡),局域网的总出口的水晶头(也就是网头)插到外部网卡;另一块网卡设置IP地址为私有IP地址(以下简称内部网卡),内部网卡连接到局域网交换机上。
下面以windows 2003 server为例介绍代理服务器的具体设置,这里假设外部网卡IP地址为59.69.X.Y,内部网卡IP地址为192.168.0.1。windows 2003 server有两种方式实现代理服务器。下面分别介绍,可以根据具体情况选择使用哪一种方式。
一.使用Windows 2003 Server的“Internet连接共享” 功能实现代理服务器
1.首先正确安装windows 2003 server,按照上面的说明设置IP地址
2.右键点击“网上邻居”选择“属性”,在“网络连接”窗口中右键点击外部网卡的连接图标,选择“属性”,打开“属性”对话框,然后进入“高级”选项卡,勾选“Internet连接共享”中的“允许其他网络用户通过此计算机的Internet连接来连接”选项。
3.然后在“家庭网络连接”下拉列表中选中连接内网计算机或交换机的本地连接。其他选项保持默认设置,最后单击“确定”按钮。
4.局域网计算机的IP设置为192.168.0.X(注意X为2-254之间的数字,绝对不能为1),子网掩码为“255.255.255.0”,默认网关为“192.168.0.1”(一定要设置为代理服务器内部网卡的IP地址),主域名服务器和备用域名服务器的配置和代理服务器的配置相同。
5.配置完成,如果设置正确,则局域网计算机可以上网。
二.使用Windows 2003 Server的路由和远程访问 NAT 服务器功能实现代理服务器
1.首先正确安装windows 2003 server,按照上面的说明设置IP地址。
2.如何配置路由和远程访问 NAT 服务器
当内部网络客户端发送 Internet 连接请求时,NAT 协议驱动程序将截获该请求,并将其转发到目标 Internet 服务器。所有请求看上去都像是来自 NAT 服务器的外部 IP 地址。此过程隐藏了您的内部 IP 地址配置。
配置路由和远程访问 NAT 服务器:
1. 在管理工具菜单上,单击“路由和远程管理”。
2. 在“路由和远程访问”MMC 中,展开您的 server_name(其中server_name 是您要配置的服务器的名称),然后展开左窗格中的 IP 路由¡£
3. 右键单击常规,然后单击新建路由协议。
4. 单击以选中 NAT/基本防火墙复选框,然后单击确定。
5. 右键单击左窗格中的 NAT/基本防火墙,然后单击新建接口。
6. 单击表示内部网卡的接口,然后单击确定。
7. 在“网络地址转换”属性中,单击“专用接口连接到专用网络”,然后单击确定。
8. 右键单击左窗格中的 NAT/基本防火墙,然后单击新建接口。
9. 单击表示外部网卡的接口,然后单击确定。
10. 在“网络地址转换”属性中,单击“公用接口连接到 Internet”。
11. 单击以选中“在此接口上启用 NAT”复选框,然后单击确定。
代理上网应用
不同的代理协议需要绑定在服务器不同的端口上,如HTTP代理通常绑定在3128、80、8080等端口上,FTP代理通常绑定在21端口上,Socks代理通常绑定在1080端口。当然这些端口都可以通过服务器端的配置更改的。
擎企网络小草网络流量综合管理系统(以下简称小草网管软件/小草软路由)综合智能动态带宽保障,服务器流量分析与保障、虚拟多设备管理等多项突破性技术,涵盖流量分析、带宽管理、上网行为管理、DMZ区服务器管理,专线集中管理、企业级防火墙与路由器、负载均衡、代理上网/共享上网等功能,在网络性能、质量、安全等方面为客户提供完整的解决方案。
IE 浏览器: 在IE里点击“工具”,选择“Internet选项→连接→局域网设置”,在中间的“代理服务器”栏选中“使用代理服务器”,在“地址”和“端口”栏输入HTTP代理服务器地址和端口号,按“确定”按钮。最后点击“确定”按钮退出。
QQ:点击QQ2000的菜单,选择“系统参数→网络设置→使用Socks5代理服务器”,填入代理服务器的地址和端口号,点击“确定”退出即可。
CuteFTP:选择Edit菜单,在弹出的菜单中点击“Settings→Connection→Firewall”,在Host处输入代理服务器的设置,如192.168.1.30,Port(端口号) :21,Type(类型) :USERuser@site,然后将“En-ablefirewallaccess”选中即可。
Outlook:选择“工具”菜单,点击“账户”,弹出新窗口,选择“邮件”选项卡。相关的SMTP/POP3服务器均设置为 Socks代理服务器的地址,并且把你邮件地址中的“@”符号换成“#”。
参考资料
最新修订时间:2023-10-20 20:55
目录
概述
概念
优点
参考资料