下载此文档

代理服务器和透明代理.doc


文档分类:IT计算机 | 页数:约6页 举报非法文档有奖
1/6
下载提示
  • 1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
  • 2.下载该文档所得收入归上传者、原创者。
  • 3.下载的文档,不会出现我们的网址水印。
1/6 下载此文档
文档列表 文档介绍
一、什么是***? 所谓***是指代表内部私有网中的客户连接互联网序。客户与***对话,它们接收客户请求,然后连接真实的服务器, 请求得到数据并将响应数据返回给客户。***发挥了中间转接作用。在代理方式下,私有网络的数据包从来不能直接进入互联网,而是需要经过代理的处理。同样,外部网的数据也不能直接进入私有网,而是要经过代理处理以后才能到达私有网,因此在代理上就可以进行访问控制,地址转换等功能。目前, ***软件有很多,scape Suit Proxy ,MSProxy ,Wingate ,squi d 等。这些***不仅能起到防火墙的作用,而且还可以加速局域网用户对 的访问,因为***有一个大的缓冲器,将每次浏览的网页都保存起来,在下一次访问该页时就直接从缓冲器里调出,而无需再次访问原始服务器。二、什么是透明代理? 透明代理技术中的透明是指客户端感觉不到代理的存在,不需要在浏览器中设置任何代理,客户只需要设置缺省网关,客户的访问外部网络的数据包被发送到缺省网关,而这时缺省网关运行有一个***,数据实际上被被重定向到***的代理端口(如8080 ),即由本地***向外请求所需数据然后拷贝给客户端。理论上透明代理可以对任何协议通用。但是在这种情况下客户端必须正确设置 DNS 服务器。因为现在浏览器不设置任何代理。则 DNS 查询必须由 browser 来解析,也就是要由客户端必须在 TCP/IP 中设置的正确的 DNS 服务器,其完成 dns 解析。例如:从私有网络上访问因特网上的 web 站点。私有网地址为 .*, 其中客户机是 ,防火墙机器网卡是 。透明 web 代理被安装在防火墙机器上并配置端口为 8080 。内核使用iptable s把与防火墙端口80的连接重定向到代理服务。私有网上的Netscap e 被配置为直接连接方式。私有网络的客户机需要设置 DNS 服务器。私有网络上机器的默认路由(别名网关)指向防火墙机器。scape 访问. scape 通过查找””,得到它的地址为 . 然后它使用端口 1050 与此地址建立一个连接,并向 web 站点发出请求。 (port 1050) 通过防火墙送往(port 80) 时,它们重定向到代理服务重定的 8080 端口。透明代理使用端口 1025 与 的端口 80( 这是原始包的目的地址)建立一个连接。 web 站点传来的页面后,通过已经建立的连接把它复制给Netscape 。 scape 显示此页面。 5. 的角度来看,( 防火墙的拨号连接IP地址) 的端口 1025 的端口 80。从客户机的角度来看,连接是从 ( 客户机)端口105 () 的端口80, 但是,它实际是在与透明***对话。这就是透明代理的操作流程。三、内核编译一般来讲,透明代理所在机器往往是带动整个局域网联入互联网的入口,因此该机器往往需要配置防火墙规则以对内部网络进行防护。因此在编译内核时也许要考虑将防火

代理服务器和透明代理 来自淘豆网www.taodocs.com转载请标明出处.

相关文档 更多>>
非法内容举报中心
文档信息
  • 页数6
  • 收藏数0 收藏
  • 顶次数0
  • 上传人511709291
  • 文件大小0 KB
  • 时间2016-04-27