网络基础与管理 6_第1页
网络基础与管理 6_第2页
网络基础与管理 6_第3页
网络基础与管理 6_第4页
网络基础与管理 6_第5页
已阅读5页,还剩15页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

《网络服务器搭建、配置与管理——Linux版(第5版)》配置与管理代理服务器

某高校组建了校园网并能提供多种服务,现有如下问题需要解决:(1)需要提高网络访问速度。(2)需要进行用户访问限制。(3)需要隐藏校园网中用户访问互联网时的网络信息。该项目可由Linux的防火墙与代理服务器:firewall和squid来完成的。项目概况项目概况及目标项目目标●

了解代理服务器的基本知‍识●

掌握squid代理服务器的配置●

掌握配置squid服务器●

掌握利用squid和NAT功能实现透明代理思政提示●了解中国国家顶级域名“CN”,了解中国互联网发展中的大事和大师,激发学生的自豪感。●“古之立大事者,不惟有超世之才,亦必有坚忍不拔之志”,鞭策学生努力学习。主要内容CONTENTS项目相关知识01项目设计与准备02项目实施03项目实训:配置与管理代理服务器04项目相关知识014.1.1代理服务器的工作原理代理服务器(ProxyServer)等同于内网与Internet的桥梁。

Proxy处于客户机与服务器之间,对于服务器来说,Proxy是客户机,Proxy提出请求,服务器响应;对于客户机来说,Proxy是服务器,它接收客户机的请求,并将服务器上传来的数据转给客户机。工作原理如同现实生活中的代理服务商4.1.2代理服务器的作用(1)提高访问速度:缓存作用。(3)安全性得到提高:只能知道使用代理服务器相关信息。(2)用户访问限制:设置相应限制,过滤或屏蔽信息。项目设计与准备02需要3台虚拟机。Linux服务器和客户端配置信息如表所‍示项目任务如何连接内网与Internet?除了firewalld、NAT等服务,代理服务器同样是一个出色的选择。4.2项目设计设备和软件主机名操作系统IP地址角色内网服务器:Server01RHEL9(VMnet1)Web服务器、firewalldsquid代理服务器:Server02RHEL9IP地址1:0(VMnet1)IP地址2:12(VMnet8)firewalld、squid外网Linux客户端:Client1RHEL913(VMnet8)Web服务器、firewalld项目实施03任务4-1安装、启动、停止与随系统启动squid服务1.squid软件包与常用配置项(1)squid软件‍包。软件包名:squid。服务名:squid。主程序:/usr/sbin/squid。配置目录:/etc/squid/。主配置文件:/etc/squid/squid.conf。默认监听端口:TCP3128。默认访问日志文件:/var/log/squid/access.log。(2)常用配置‍项。http_port3128。access_log/var/log/squid/access.log。visible_hostname。任务4-1安装、启动、停止与随系统启动squid服务2.安装、启动、停止squid服务(在Server02上操作)[root@Server02~]#rpm-qa|grepsquid[root@Server02~]#mount/dev/cdrom/media[root@Server02~]#dnfcleanall #安装前清除缓存[root@Server02~]#dnfinstallsquid-y[root@Server02~]#systemctlstartsquid #启动squid服务[root@Server02~]#systemctlenablesquid #开机自动启动任务4-2配置squid服务器1.几个常用的参数参数作用http_port3128设置监听的端口为3128cache_mem64M设置内存缓冲区的大小为64MBcache_dirufs/var/spool/squid200016256设置硬盘缓存大小为2000MB,缓存目录为/var/spool/squid,一级子目录16个,二级子目录256个cache_effective_usersquid设置缓存的有效用户cache_effective_groupsquid设置缓存的有效用户组dns_nameservers[IP地址]一般不设置,而是用服务器默认的DNS地址cache_access_log/var/log/squid/access.log访问日志文件的保存路径cache_log/var/log/squid/cache.log缓存日志文件的保存路径visible_hostname设置squid服务器的名称任务4-2配置squid服务器2.设置ACL列表类型说明srcip-address/netmask客户端源IP地址和子网掩码srcaddr1-addr4/netmask客户端源IP地址范围dstip-address/netmask客户端目标IP地址和子网掩码myipip-address/netmask本地套接字IP地址srcdomaindomain源域名(客户端所属的域)dstdomaindomain目的域名(Internet中的服务器所属的域)srcdom_regexexpression对源URL进行正则表达式匹配dstdom_regexexpression对目的URL进行正则表达式匹配time指定时间。用法:aclaclnametime[day-abbrevs][h1:m1-h2:m2]。其中day-abbrevs可以为S(Sunday)、M(Monday)、T(Tuesday)、W(Wednesday)、H(Thursday)、F(Friday)、A(Saturday)。注意,h1:m1一定要比h2:m2小port指定连接端口,如aclSSL_portsport443Proto指定使用的通信协议,如aclallowprotolistprotoHTTPurl_regex设置URL规则匹配表达式urlpath_regex:URL-path设置略去协议和主机名的URL规则匹配表达式任务4-2配置squid服务器【例4-1】拒绝所有客户端的请‍求。aclallsrc/http_accessdenyall【例4-2】禁止IP地址为/24的用户上‍网。aclclient1src/http_accessdenyclient1【例4-3】禁止用户访问域名为www.***.com的网‍站。aclbaddomaindstdomainwww.***.comhttp_accessdenybaddomain【例4-4】禁止IP地址为/24的用户在周一到周五的9:00—18:00上‍网。aclclient1src/aclbadtimetimeMTWHF9:00-18:00http_accessdenyclient1badtime任务4-2配置squid服务器【例4-5】禁止用户下载*.mp3、*.exe、*.zip和*.rar类型的文‍件。aclbadfileurlpath_regex-i\.mp3$\.exe$\.zip$\.rar$http_accessdenybadfile【例4-6】屏蔽www.***.gov站‍点。aclbadsitedstdomain-iwww.***.govhttp_accessdenybadsite-i表示忽略字母大小写,默认情况下squid是区分大小写‍的。【例4-7】屏蔽所有包含“sex”的URL路‍径。aclsexurl_regex-isexhttp_accessdenysex【例4-8】禁止访问22、23、25、53、110、119这些危险端‍口。acldangerous_portport22232553110119http_accessdenydangerous_port4.4企业实战与应用透明代理服务的典型应用环境如图所‍示。企业需求如‍下。(1)客户端在设置代理服务器地址和端口的情况下能够访问互联网上的Web服务‍器。(2)客户端不需要设置代理服务器地址和端口就能够访问互联网上的Web服务器,即透明代‍理。(3)为Server02配置代理服务,内存为2GB,硬盘为SCSI硬盘,容量为200GB,硬盘缓存为10GB,要求所有客户端都可以上‍网。项目实训1.视频位置实训前请扫描二维码观看“项目实录

配置与管理squid代理服务器”。2.项目背景代理服务的典型应用环境如图4-11所示。企业用squid作代理服务器(内网IP地址为),企业所用IP地址段为/24,并且想用8080作为代理端‍口。3.项目要求(1)客户端在设置代理服务器地址和端口的情况下能够访问互联网上的Web服务‍器。(2)客户端不需要设置代理服务器地址和端口就能够访问互联网上的Web服务器,即透明代‍理。(3)配置反向代理,

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论