代理服务器手册(中网).docVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
代理服务器手册(中网).doc

简介 什么是代理服务器 代理服务器(Proxy Server)是一种重要的安全功能,它的工作主要在开放系统互联(OSI)模型的对话层,从而起到防火墙的作用。代理服务器大多被用来连接INTERNET(国际互联网)和INTRANET(局域网)。代理服务器对于硬件的要求相当的高!因为我们架设代理服务器的目的就是希望能够加快网络的传输速度因此,虽然代理服务器几乎在任何的 系统上面都能跑,但是代理服务器最好还是有较高的硬件配置: CPU 足够好; RAM 足够大,这也是很重要的一个硬件参数 网络卡与网络周边最好使用 GBytes 的网络卡快速响应,减少网络阻塞,将远程Internet对象保存为本地拷贝。当本地用户再次访问这些对象时,可以直接快速地提供对这些对象的访问,而不必再次占用带宽访问远程服务器上的对象。增强访问控制,提高安全性。可以针对特定的的网站、用户、网络、数据类型实施访问控制\usr\netchina\etc中会产生一个样本squid.conf文件,文件中的对每一个选项都有详细的说明,用户可以通个ee来修改该文件以满足不同的需要。例如,ee \usr\netchina\etc\squid.conf.修改完毕后,按Esc退出。 总的来说,有如下几个重要选项: ·http_port:设定监听端口,你最好设一个比较好记的端口,以便在客户机配置时容易记住。 ·cache_mem:设定服务器占用的物理内存,一般cache_mem的大小不应超过你的服务器物理内存的三分之一,否则将会影响机器的总体性能。 ·cache_dir:设定缓存的位置、大小。语法为:cache_dir aufs|ufs 目录所在 MBytes大小 dir1 dir2 cache_dir ufs /usr/netchina/var/cache 64 8 32#下面是关于日志文件的放置目录与文件名cache_access_log /usr/netchina/var/access.log cache_log /usr/netchina/var/cache.log cache_store_log /usr/netchina/var/store.log #关闭日志文件 access.log none store.log none cache.log none 访问控制 ·定义acl(访问控制列表), 语法为:aclacl acl名称 acl类型 配置的内容acl all src / 定义all代表所有的源IP。 #acl postfix urlpath_regex /usr/netchina/etc/acl/postfix.acl 定义postfix,其内容在/usr/netchina/etc/acl/postfix.acl(\@@@@@@@@@@$\*torrent*$)指明BT种子文件。如果要过滤视频网站可加入 \*flv*$。 #acl gooddomain dstdomain /usr/netchina/etc/acl/gooddomain.acl 定义gooddomain,这个目的范围在/usr/netchina/etc/acl/gooddomain.acl指明。 #acl limit_pc src /usr/netchina/etc/acl/limit.acl 定义limit_pc,这个范围在/usr/netchina/etc/acl/limit.acl指明。 ·利用前面定义的acl,定义访问控制规则http_access allow limit_pc gooddomain #http_access deny limit_pc 只允许limit_pc访问gooddomain中指明的网站,其它全部拒绝。 #http_access deny postfix 拒绝所有含有postfix中指明文件类型的连接。 #http_access allow all 允许其它所有的访问。 流量控制 关于设定代理服务器带宽限制和流量整形,可利用squid.conf中的delay_pools字段来完成。 delay pools里的bucket就像是一个容器,而这个容器就是代理服务器要控制带宽用的,当容器到达所设定的容量时,这个容器的所有者就无法超过我们所设定的带宽限制,所有的bucket则称之为unified bucket。 acl all src / acl lan src / # 定义 ACL delay_pools n # 总共有几个 delay_pools delay_class n1 1 # 第 n1 个 delay_pool 的种类是 Class 1 delay_class n2 3 # 第 n2 个 delay_pool 的种类是 Class 3 delay_c

文档评论(0)

docinpfd + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:5212202040000002

1亿VIP精品文档

相关文档