已阅读5页,还剩24页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1/47 代理服务器 第10章 缓存代理squid nsquid工作机制与基本功能 nsquid组成成分 nsquid安装配置 /51 代理服务器 Y squid工作机制与基本功能 n工作机制 数据缓存 代理进程 远端服务器 客户端 ?N /51 squid工作机制与基本功能(Cont.) n基本功能 u代理服务:HTTP、FTP、GOPHER、SSL 等 u高速缓存 uDNS查询缓存 u级联服务支持 u透明代理 uACL支持 /51 squid组成成分 n代理进程 usquid 代理守护进程 uunlinkd 清理缓存数据 uRunCache squid进程的守护进程 udnsserver 处理客户端域名查询进程 n数据缓存目录 u默认/var/spool/squid /51 squid安装配置 n安装 n配置 n启动 n访问 n其它配置 n透明代理 /51 安装 n源代码包安装 u下载 u编译安装 nRPM包安装 n编译参数 -prefix=/usr/local/squid -disable-internal-dns -enable-storeio=ufs,null -enable-default-err-languages=“Simplify_Chinese“ -enable-linux-netfilter rpm -ivh squid-2.5.STABLE1-2.i386.rpm /51 配置 nhttp_port :3128 ncache_mgr nhttp_access allow all ncache_dir ufs /var/spool/squid 100 16 256 /51 启动 n使用/etc/rc.d/init.d/squid脚本启动代理 服务器 /51 访问 n客户端设置 IE工具Internet 选项连接局域网设置代理服务 器 n直接在地址栏中输入访问地址进行访问 /51 其它配置 n缓存空间 ucache_dir Type Directory-Name Fs-specific- data options n用户访问控制 uacl aclname acltype string1 . uacl aclname acltype “file“ . n进程管理 ucache_effective_user ucache_effective_group /51 允许列表中的机器访问 Internet n允许列表中的机器访问 Internet。 nacl allowed_clients src 0 0 0 nhttp_access allow allowed_clients nhttp_access deny !allowed_clients n这个规则只允许 IP 地址为 0、 0 及 0 的机器访问 Internet,其他 IP 地址的机器则都被拒绝 访问 /51 限制访问时段 nacl allowed_clients src / nacl regular_days time MTWHF 10:00- 16:00 nhttp_access allow allowed_clients regular_days nhttp_access deny !allowed_clients n这个规则允许子网中的所有客 户机在周一到周五的上午10:00到下午4:00 访问 Internet。 /51 屏蔽含有某些特定字词 nacl allowed_clients src / nacl banned_sites url_regex dummy fake nhttp_access deny banned_sites nhttp_access allow allowed_machibes /51 自定错误反馈信息 nacl allowed_clients src / nacl banned_sites url_regex *()(*.com nhttp_access deny banned_sites ndeny_info ERR_BANNED_SITE banned_sites nhttp_access allow allowed_clients /51 透明代理 n透明代理 网关客户端 telnet 客户端 http 客户端 外部服务器 telnet 服务器 WWW 服务器 代理 进程 /51 透明代理(Cont.) n透明代理网络图 /51 本章总结 n网络防火墙是保护用户网络安全的一种必要 手段,它通过在网络数据传输的不同层次对 数据包进行检测处理,对符合网络安全要求 的数据包放行,而对不符合要求的数据包进 行拒绝,很大程度上保证了网络的安全可靠 /51 本章总结(Cont.) n网络防火墙分为网络层防火墙和应用层代 理服务器 u网络层防火墙在TCP/IP网络结构的IP层工作, 能够对通过IP路由传送的网络数据包的包头进 行检测,根据包头中的信息来匹配防火墙规则 ,对连接进行相应处理。处理效率高,不能对 网络数据进行检测. u应用层代理服务器工作在TCP/IP网络协议结构 的应用层,向受保护网络用户提供连接外部网 络的代理服务,保证内外网之间的安全分隔。 可对网络传送的内容进行检测,保证更多的安 全控制方案,但处理效率较低. /51 本章总结(Cont.) n基于Linux平台的网络层防火墙是 netfilter/iptables防火墙框架系统。netfilter 是嵌入在2.4内核的IP协议部分的防火墙框架 ,它在IP处理层设置了5个钩子,分别在网络 数据包进入系统路由前、进入系统路由后、 转发前、本地输出路由前、输出路由后进行 检测处理。而iptables则是防火墙规则设置工 具,它向netfilter提供网络数据包检测处理的 规则,以完成管理员对防火墙的防护要求 /51 本章总结(Cont.) niptables包括3个表和5条内建的规则链, 对应于netfilter的五个检测点,用户也可以 新建自己的规则链,被内建规则链作为目 标调用。iptables通过这些规则链完成了 包安全过滤、网络地址转换、安全策略设 置及其它功能 nsquid是一个应用层代理服务器,能够为用 户提供HTTP、FTP、GOPHER、WAIS、 SSL的代理和缓存服务。并且能和iptables 配合建立透明代理服务器。squid服务器的 主要配置文件为/etc/squid/squid.conf /51 实验目标 n学会iptables的安装配置 n利用iptables设置防火墙规则 n安装配置squid服务器 n利用squid服务器实现正反向的代理 缓存服务 /51 实验拓扑结构 /51 实验完成标准1 n 执行新安装的iptables
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 【正版授权】 ISO 7404-4:2025 EN Coal - Methods for petrographic analysis - Part 4: Method of determining microlithotype,carbominerite and minerite composition
- 【正版授权】 ISO 13548:2025 EN Copper and zinc sulfide concentrates - Determination of fluorine content by sodium hydroxide fusion and fluoride ion selective electrode detection
- 【正版授权】 ISO 2478:2025 EN Dense shaped refractory products - Determination of permanent change in dimensions on heating
- 2026年中国食品行业发展展望及投资策略报告
- 百色低空经济产业园环境影响报告表
- 请教老外英语测试题及答案
- 2025年高考真题演变趋势及答案
- 2025年金河煤矿考试题目及答案
- 舟山环保应急预案演练(3篇)
- 教师数学比赛试题及答案
- 教育、科技、人才一体化发展
- (合同范本)游戏工作室合股合同7篇
- 2025年黑龙江省交通投资集团招聘笔试参考题库含答案解析
- DB32-T 4569-2023 发泡陶瓷保温板 保温系统应用技术规程
- 医院2025年人才工作总结和2025年工作计划
- 初中生心理健康家长会
- 支气管扩张护理课件
- 电脑租合同模板
- JG-T 562-2018 预制混凝土楼梯
- T-CCIIA 0004-2024 精细化工产品分类
- 博途软件界面概述讲解
评论
0/150
提交评论