反向代理服务器.pptVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
反向代理服务器

* * * * * * * * * * * * * * * * * * RHCE * 缓存代理概述 代理服务器的作用 通过缓存的方式为用户提供Web访问加速 对用户的Web访问进行过滤控制 Internet Squid代理服务器 Cache 1 2 3 5 6 客户端PC机 4 * 缓存代理概述 普通代理服务 即标准的、传统的代理服务 需要客户机在浏览器中指定代理服务器的地址、端口 透明代理服务 适用于企业的网关主机(共享接入Internet)中 客户机不需要指定代理服务器地址、端口等信息 需要设置防火墙策略将客户机的Web访问数据转交给代理服务程序处理 * 缓存代理概述 反向代理服务 为Internet用户访问企业Web站点提供缓存加速 Internet 反向代理服务器 Web服务器 N Web用户 1 Web用户 2 Web用户 N …… Web服务器 2 Web服务器 1 …… * Squid基本配置 squid软件包 软件包名:squid-3.1.STABLE6-3.el5 服务名:squid 主程序:/usr/sbin/squid 配置目录:/etc/squid/ 主配置文件:/etc/squid/squid.conf 默认监听端口:TCP 3128 默认访问日志文件:/var/log/squid/access.log * 主配置文件squid.conf 常用配置项 http_port 3128 cache_mem 64 MB maximum_object_size 4096 KB access_log /var/log/squid/access.log squid visible_hostname dns_testnames cache_dir ufs /var/spool/squid 100 16 256 为缓存目录分配的磁盘空间(MB) 缓存空间的一级子目录个数 缓存空间的二级子目录个数 缓存数据的存储格式 * 配置squid实现基本的代理功能 普通代理服务的典型应用环境 Internet Squid代理服务器 局域网PC机 00/24 eth1: /24 eth0: 1/30 9/30 * 配置squid实现基本的代理功能 设置squid服务器端() 修改squid.conf主配置文件 http_port 3128 visible_hostname reply_body_max_size 10 MB http_access allow all 初始化squid缓存目录(squid -z) 启动squid服务(squid -D) -z 初始化缓存目录结构 -D 不做DNS解析测试 -k reconfigure 重新加载配置 * 配置squid实现基本的代理功能 设置客户机(00)的浏览器 指定服务器的地址()、端口(3128) * 配置squid实现基本的代理功能 验证代理服务器功能 当外网测试机(9)中启用Web服务程序后,在局域网客户机(00)的IE浏览器中应能够访问该站点:9 网页访问成功后,检查代理服务器的日志文件,应发现客户机的HTTP访问记录 [root@localhost ~]# tail -1 /var/log/squid/access.log 1244386040.208 62 00 TCP_MISS/200 2828 GET 9/icons/apache_pb2.gif - DIRECT/9 image/gif * [root@gw1 ~]# tail -1 /var/log/httpd/access_log 1 - - [16/May/2009:12:39:39 +0800] GET /icons/apache_pb2.gif HTTP/1.0 200 2414 9 Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.2; SV1; .NET CLR 1.1.4322; .NET CLR 1.0.3705; aff-kingsoft-ciba) 配置squid实现基本的代理功能 验证代理服务器功能 检查外网测试机的Web访问日志,应发现进行访问的是代理服务器主机(1),而不是客户机 * ACL访问控制 ACL(Access Control List,访问控制列表) 可以从客户机的IP地址、请求访问的URL/域名/文件类型、访问时间、并发请求数等各方面进行控制 应用访问控制的方式 定义acl列表 acl 列表名称 列表类型 列表内容 … 针对acl列表进行限制 http_access allow或deny 列表名…… * ACL访问控制 最基本的ACL访问控制示例

文档评论(0)

18273502 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档