• 网络学院
  • IT资讯
  • 操作系统
  • 网络技术
  • 软件应用
  • 办公软件
  • 编程技术
  • 网站架设
  • 数据库类
  • 平面设计
  • 多媒体类
  • 游戏资讯
  • 教学论文
  • 认证考试
代理服务器架设与维护
  站点:
  • 首 页
  • 最新软件
  • 文章教程
  • 国内软件
  • 国外软件
  • 绿色软件
  • 源码下载
  • 字体下载
代理服务器架设与维护 (2)   
软件发布 代理服务器架设与维护 (2)   
网络软件 系统工具 应用软件 联络聊天 图形图像 多媒体类 行业软件 游戏娱乐 编程开发 安全相关 教育教学 数码软件 绿软下载
热门软件: QQ 瑞星 pplive e话通 木马克星 千千静听 office2000 五笔字根 Photoshop 视频分割
返回文章教程首页 >> 操作系统 >> WINDOWS >> Windows 2000 >> 代理服务器架设与维护 (2)   

代理服务器架设与维护 (2)   

添加时间: 2005-6-6 3:12:51  作者: 组网教程  阅读次数:84   来源: www.d9soft.com

       

三、代理服务器软件的安装

  squid的安装

  freebsd本身的ports程序带有squid的稳定版本。目前squid的最新版本是2.4.STABLE6。在freebsd的/usr/ports/www/squid 目录下执行make;make install就会将最新版本的squid代码下载、编译并最终安装到/usr中的相应路径中。

  Squid本身会被安装到/usr/local/sbin下
  Squid的cache目录默认为/usr/local/squid/cache
  Squid的log目录默认为/usr/local/squid/logs
  squid的配置文件目录默认为/usr/local/etc/squid

  这样的安装方式比直接使用二进制的package安装要好。因为二进制的package不能保证在自定义的系统上稳定运行。下载源代码代码在本地进行编译之前,首先会校验源代码的MD5 checksum,这样能保证我得到的源代码是未经修改过的版本。然后再在本地进行编译。最后安装到相应目录。

  Squid的配置

  Squid的配置文件是squid.conf

  部分参数的配置如下:(为保证代理服务器安全,部分参数用*代替)

  http_port 8080 设置http代理端口为8080
  cache_peer pa.us.ircache.net sibling 3128 3130 login=*:*
  cache_peer sj.us.ircache.net sibling 3128 3130 login=*:*
  cache_peer * parent 13280 4827 htcp *:*

  这几行是使用squid可以和其他几台机器进行协同工作的特性,同几台组成cache_peer。具体设置在后面的优化部分会解释。

  cache_peer_domain * .edu.cn设置.edu.cn的域名使用某个cache_peer访问
  cache_mem 400 MB设定内存cache的大小为400M
  cache_swap_low 80
  cache_swap_high 97这两行是设置cache进行替换的闸值。当占用到97%的cache后,cache中的内容将被清空20%。
  maximum_object_size 20000 KB 最大对象大小为20M.
  maximum_object_size_in_memory 10000 KB 内存中最大的对象大小为10M
  ipcache_size 4096 ip对应cache的大小为4096
  fqdncache_size 4096 域名全称cache的大小为4096
  cache_replacement_policy heap LFUDA cache替换策略
  memory_replacement_policy heap LRU 内存替换策略
  cache_dir ufs /usr/local/squid/cache 25000 16 256 cache存放的路径大小及具体配置
  dns_nameservers * * * * * 内部指定dns服务器
  authenticate_program * * 身份认证程序
  authenticate_children 32 身份认证程序启动的进程数目
  request_body_max_size 5 MB 最大请求的body大小
  reply_body_max_size 20 MB 最大回应的body大小
  acl all src 0.0.0.0/0.0.0.0
  acl dorm proxy_auth 192.168.0.0/255.255.0.0 REQUIRED
  acl bjpu proxy_auth 202.112.64.0/255.255.240.0 REQUIRED
  acl bjpu2 proxy_auth 211.71.80.0/255.255.240.0 REQUIRED

  访问控制列表

  acl banned_sites {过滤的关键字}
  http_access deny banned_sites
  deny_info ERR_BANNED_SITE banned_sites

  禁止访问违禁站点的设置

  acl manager proto cache_object
  acl localhost src 127.0.0.1/255.255.255.255
  acl SSL_ports port 443 563
  acl Safe_ports port 80 # http
  acl Safe_ports port 21 # ftp
  acl Safe_ports port 443 563 # https, snews
  acl Safe_ports port 70 # gopher
  acl Safe_ports port 210 # wais
  acl Safe_ports port 1025-65535 # unregistered ports
  acl Safe_ports port 280 # http-mgmt
  acl Safe_ports port 488 # gss-http
  acl Safe_ports port 591 # filemaker
  acl Safe_ports port 777 # multiling http
  acl CONNECT method CONNECT

  设置可以连接的端口

  http_access allow dorm
  http_access allow bjpu
  http_access allow bjpu2
  http_access allow manager localhost
  http_access deny manager
  http_access deny !Safe_ports
  http_access deny CONNECT !SSL_ports
  http_access deny all

  允许http访问

  icp_access allow *允许cache_peer使用ICP协议访问
  proxy_auth_realm BJPU proxy-caching web server 验证框提示的banner
  cache_mgr liukange@netease.com cache管理员的电子邮件地址
  cache_effective_user *
  cache_effective_group * 执行cache程序的用户uid和gid
  visible_hostname cnproxy.bjpu.edu.cn cache服务的机器名
  memory_pools on 内存池设置为打开。
  memory_pools_limit 50 MB 内存池的大小

 

上下文章:

 

上一篇文章: 双系统中安全删除XP系统 下一篇文章: 怎么利用注册表防止学生修改屏幕保护密码

相关文章:

  • 无法在web服务器上启动项目的解决办法
  • 服务器虚拟机管理需注意的四大问题
  • 保护IIS Web服务器的15个技巧
  • 实战经验 组建维护一个30人局域网
  • 实用技巧至上:网络管理安全维护新门道

相关软件:

  • 个人WEB服务器 2.0
  • 北信源VRV 网络服务器端病毒库 90y
  • 缪斯邮件服务器(MuseMail Server) V3.72
  • QQ代理搜索器 1.0
  • QQ代理IP列表 1.32
  • 关机代理 1.0

 

快速导航

  • 网络学院
  • 精品汇聚
  • 字体下载
  • 教程下载
  • ASP源码
  • PHP源码
  • Net源码
  • JSP 源码

WINDOWS分类导航

  • Windows 2000
  • Windows 9.x
  • Windows XP
  • Windows 2003
  • Windows Me
  • 注 册 表
  • windows Vista
  • Windows 7
  • Win 2008

本类经典文章推荐

  • Windows2000也能用Safari浏览器
  • 伪造Cookies,收费电影免费看
  • 解除疑惑 rundll32的作用及应用
  • 高手也谈Windows操作系统的优化
  • 微软新服务让关机只需几秒钟!
  • 张扬个性-教你怎么改Windows系统字...
  • 另类技巧教你“打开文件”提速
  • Windows 2000中NTFS权限介绍以及应...
  • 教你如何快速展开注册表编辑器分支...
  • Windows 2000进程细述

Windows 2000阅读排行

  • MMC不能打开文件MSC文件
  • WINdows 2K/XP系统优化大攻略
  • Windows2000的启动优化(图)
  • 针对系统“内存不足”的解决方法
  • 伪造Cookies,收费电影免费看
  • Windows中如何修改制造商信息
  • 教你如何去掉WIN2000的启动进程
  • 利用Windows2000实现远程控制
  • Windows2000安全设置完全手册
  • 教你如何关闭任务管理器杀不了的进...

WINDOWS阅读总排行

  • 如何打开注册表编辑器
  • 着手教你去优化XP系统
  • 操作系统常见问题:这些.TMP文件可...
  • 全面深入认识WindowsXP激活
  • 系统激活篇:激活WinXP sp2前要了...
  • 秘笈篇:将OEM XP变成零售正版XP
  • ECHO命令的使用
  • MMC不能打开文件MSC文件
  • WINdows 2K/XP系统优化大攻略
  • 着手一步步教你如何优化 Windows ...

广告位置

字母检索 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z 回到顶部

关于我们 | 版权声明 | 免责条款 | 广告联系 | 软件发布 | 下载帮助 | 下载排行 | 网站地图 | 特别鸣谢 | 友情连接

copyright; 2005-2008 D9soft.com 第九软件网 版权所有