- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
9.7 综合案例分析
一、综合案例分析1 解决方案
新新职业学院搭建一台代理服务器,需要提高内网访问互联网速度并能够对内部教职工
的上网行为进行限制,请采用squid 代理服务器软件,对内部网络进行优化。
请写出需求分析,以及详细的解决方案。
1.需求分析
提高用户访问速度,需要对squid 服务器进行优化并且需要使用acl 对访问行为进行
相应限制。(eth0 模拟内网,eth1 模拟外网。)
2.解决方案
(1)路由及NAT 设置
① 设置网卡IP 地址
eth0:88 netmask:
vim /etc/sysconfig/network-scripts/ifcfg-eth0
eth1:dhcp 获取
vim /etc/sysconfig/network-scripts/ifcfg-eth1
② 开启内核路由功能
echo 1 /proc/sys/net/ipv4/ip_forward
③ 配置iptables 设定nat,即透明代理
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT
--to-ports 3128
如果只设置下面一句而上面一句不设置,客户端也可以上网,只是不通过squid。
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
④ 保存iptables 设置
service iptables save
(2)修改selinux 设置
setsebool -P squid_disable_trans on
注意:
如果配置squid 透明代理,要开启selinux 的squid_disable_trans,否则squid 不
能启动。
(3)添加squid 系统用户和组
[root@rhel5 ~]# groupadd squidadmin
[root@rhel5 ~]# useradd squidadmin -g squidadmin -s /sbin/nologin
(4)建立相应目录
[root@rhel5 ~]# mkdir /usr/local/squid
[root@rhel5 ~]# mkdir /usr/local/squid/cache
[root@rhel5 ~]# mkdir /usr/local/squid/var
[root@rhel5 ~]# mkdir /usr/local/squid/var/logs
(5)改变目录的所有者
为了保证服务正常启动并可以写入缓存、日志等信息,我们更改目录所有者为
squidadmin。
[root@rhel5 ~]# chown -R squidadmin /usr/local/squid/cache
[root@rhel5 ~]# chgrp -R squidadmin /usr/local/squid/cache
[root@rhel5 ~]# chown -R squidadmin /usr/local/squid/var/logs
[root@rhel5 ~]# chgrp -R squidadmin /usr/local/squid/var/logs
(6)修改squid 配置文件
vim /etc/squid/squid.conf
设置监听地址和端口
http_port 3128 transparent
红色部分是支持透明代理,这是squid 新版本的改进
注意:
好多资料说透明代理设置为
httpd_accel_host virtual
httpd_accel_port 80
httpd_accel_with_proxy on
httpd_accel_uses_host_header on
实际上透明代理只是在普通代理的基础上加上了http_port 3128 transparent 及
IPTABLES 的端口转发功能,使用Iptables 或者Ipchains 实现,即把用户对外部www
站点的访问转到Squid
您可能关注的文档
- 数字通信原理(第二版) 习题答案 李文海 毛京丽 石方文 数字通信习题解答.pdf
- 数字信号处理 课后习题答案 7章.pdf
- 数字信号处理 习题答案 杨毅明 习题解答.pdf
- 税法 课后习题答案 张冬云 税法(张冬云)终.pdf
- 税法(第三版) 课后答案 安仲文 安仲文 税法 (第三版)答案_第3版_.pdf
- 税法学(第三版) 课后习题答案 王曙光 税法学课后习题答案20110505.pdf
- 税收管理 课后习题答案 李青 习题答案.pdf
- 税务代理实务 课后习题答案 吴 静 税务代理实务练习参考答案.pdf
- 税务会计实务练习题参考答案 5654-0823-6税务会计实务练习题参考答案.pdf
- 算机硬件技术基础(第2版) 习题答案 耿增民 孙思云 第1章习题答案.pdf
最近下载
- 大型会议会务工作流程清单(培训讲学版).docx VIP
- 零碳园区水资源循环利用方案.docx
- DB35∕T 836-2015 学生服装标准规范.docx VIP
- 心力衰竭病人的护理(完整版) .pptx VIP
- 明配管支吊架的计算表.xls VIP
- 活动一《塑料制品大点兵》课件 沪科黔科版综合实践活动二年级上册.pptx VIP
- 社区教育考试题及答案.doc VIP
- 污水处理优化软件:SuperPro Designer二次开发_(5).设备与物料流管理.docx VIP
- MSS SP-25中文 国外国际规范.pdf VIP
- 医院信息互联互通标准化成熟度测评方案(2025年版).docx VIP
原创力文档


文档评论(0)