[发明专利]用于直接访问网络的网络位置确定在审
申请号: | 201710083731.0 | 申请日: | 2009-10-15 |
公开(公告)号: | CN106850642A | 公开(公告)日: | 2017-06-13 |
发明(设计)人: | R·M·特蕾西;D·C·布鲁伊斯;D·塞勒;A·K·布杜里;B·比格勒;S·罗伯茨;S·R·加塔;G·D·奎利亚尔 | 申请(专利权)人: | 微软技术许可有限责任公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 上海专利商标事务所有限公司31100 | 代理人: | 胡利鸣,陈斌 |
地址: | 美国华*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 直接 访问 网络 位置 确定 | ||
1.一种当客户机设备(214、234)连接到包括限定网络边界的网络防火墙的网络(200)时操作所述客户机设备(214、234)的方法,所述客户机设备(214、234)支持至少第一(726)和第二(728)安全状态,所述网络对应于远程网络,所述方法包括:
将请求定向(712)到网络设备(352),所述网络设备(352)连接到所述网络(200)并且被适配成提供对所述请求的至少第一响应(720)、第二响应(730)或第三响应,所述第一响应、所述第二响应和所述第三响应中的每一个是不同的,当所述请求从物理地连接到所述网络(200)的网络防火墙内的客户机设备(214)接收时提供所述第一响应,当所述请求从连接到所述网络防火墙外部的网络(200)的客户机设备(234)接收时提供所述第二响应(730),并且当所述请求从通过使用VPN在所述网络防火墙内连接的客户机设备接收时提供所述第三响应;
在检测到所述第一响应时,在所述客户机设备连接到所述网络的同时将所述客户机设备(214)配置成根据所述第一安全状态(726)来操作;
在检测到所述第二响应时,在所述客户机设备连接到所述网络的同时将所述客户机设备(214)配置成根据所述第二安全状态(728)来操作;以及
在检测到所述第三响应时,在所述客户机设备连接到所述网络的同时将所述客户机设备(214)配置成根据第三安全状态来操作。
2.如权利要求1所述的方法,其特征在于:
当所述客户机设备(214)接收到认证所述网络设备(352)的信息时检测所述第一响应;以及
当所述客户机设备(234)在间隔期间未接收到认证所述网络设备(352)的信息时检测所述第二响应。
3.如权利要求2所述的方法,其特征在于,还包括在所述网络设备(352)上:
从所述客户机设备(214)接收(716)请求,所述请求包括所述客户机设备(214)的地址;
当所述客户机设备(214)的地址标识物理地位于所述网络(200)上的位置时,用所述第一响应来作出响应;以及
当所述客户机设备(214)的地址标识不在所述网络防火墙之内的位置时,用所述第二响应来作出响应。
4.如权利要求2所述的方法,其特征在于,还包括在所述网络设备(352)上:
从所述客户机设备(214)接收(716)请求,所述请求包括所述客户机设备(214)的地址;
当所述客户机设备(214)的地址标识物理地位于所述网络(200)上的位置时,用所述第一响应来作出响应;以及
当所述客户机设备(214)的地址标识未物理地位于所述网络(200)上的位置时,用所述第二响应来作出响应。
5.如权利要求2所述的方法,其特征在于,所述网络设备(352)包括第一网络设备(352)并且所述网络(200)包括第二网络设备(442、652),所述方法还包括:
在所述第二网络设备上:
从所述客户机设备(214)接收请求,所述请求包括所述客户机设备(214)的地址;
当所述客户机设备的地址标识物理地或虚拟地位于所述网络(200)上的位置时,将所述请求提供给所述第一网络设备(352);以及
当所述客户机设备(234)的地址标识未在所述网络防火墙之内的位置时,阻塞所述请求到达所述第一网络设备(352)。
6.如权利要求3所述的方法,其特征在于,所述网络设备(352)包括第一网络设备(352)并且所述网络(200)包括第二网络设备(542),所述方法还包括:
在所述第二网络设备(542)上:
从所述第一网络设备(352)接收对所述请求的响应,所述响应包括所述客户机设备(214)的地址;
当所述客户机设备(214)的地址标识物理地位于所述网络(200)上的位置时,将所述响应提供给所述客户机设备(214);以及
当所述客户机设备(214)的地址标识未物理地位于所述网络(200)上的位置时,阻塞所述响应到达所述客户机设备(214)。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于微软技术许可有限责任公司,未经微软技术许可有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710083731.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种小型断路器的电动合闸机构
- 下一篇:基于流梯度导向的加密流量识别方法