Microsoft Word doc

Similar documents
第一章 Linux與網路資源

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

Abstract arm linux tool-chain root NET-Start! 2

当用户浏览器发出一个 HTTP 请求时, 通过域名解析将请求定向到反向代理服务器 ( 如果要实现多个 WEB 服务器的反向代理, 需要将多个 WEB 服务器的域名都指向反向代理服务器 ) 由反向代理服务器处理器请求 反向代理一般只缓存可缓冲的数据 ( 比如 html 网页和图片等 ), 而一些 CG

User Group SMTP

Total Internet Connectivity in a Single Chip

epub 61-2

ebook71-13

ebook140-8

0 配置 Host MIB 设备 V ( 简体版 ) 0 Update: 2016/1/30

标题

一、

F4

RG-NBS5816XS交换机RGOS 10.4(3)版本WEB管理手册

Page 2

Kubenetes 系列列公开课 2 每周四晚 8 点档 1. Kubernetes 初探 2. 上 手 Kubernetes 3. Kubernetes 的资源调度 4. Kubernetes 的运 行行时 5. Kubernetes 的 网络管理理 6. Kubernetes 的存储管理理 7.

不 知 肉 味 的 用 法 相 同? (A) 長 煙 一 空, 皓 月 千 里 (B) 五 臟 六 腑 裡, 像 熨 斗 熨 過, 無 一 處 不 伏 貼 (C) 兩 片 頑 鐵, 到 他 手 裡, 便 有 了 五 音 十 二 律 似 的 (D) 吾 觀 三 代 以 下, 世 衰 道 微 12. 文

文件1

puppet 简介 3 puppet 是什么 3 Hello world 4 puppet 安装 5 debian 系发行版安装 puppet 5 redhat 系发行版安装 puppet 5 源代码安装 puppet 6 配置 c/s 模式的 puppet 试验环境 6 puppet 语法 8 资

untitled

untitled

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

網路安全:理論與實務 第二版

Chapter #

word 2

squid 代理服务器的意义 Squid 是一个缓存 internet 数据的一个软件, 通过缓存的方式为用户提供 Web 访问加速, 它接收用户的下载申请, 并自动处理所下载的数据 也就是说, 当一个用户象要下载一个主页时, 它向 Squid 发出一个申请, 要 Squid 替它下载, 然后 Sq

自由軟體教學平台

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

untitled

软件概述

自由軟體社群發展經驗與 Linux認證介紹

ext-web-auth-wlc.pdf

中国科学院文件

BYOD Http Redirect convergence Client (1) 2008R2 NLB( ) (2) NLB Unicast mode switch flooding (arp ) NLB DNS Redirect 1. Round-Robin DNS DNS IP/DNS Cli

FortiADC SLB Virtual Server L7 方式部署介绍 版本 1.0 时间支持的版本作者状态反馈 2015 年 10 月 FortiADC v4.3.x 刘康明已审核

计算机网络实验说明

Microsoft Word - 在VMWare-5.5+RedHat-9下建立本机QTopia-2.1.1虚拟平台a.doc

University of Science and Technology of China A dissertation for master s degree Research of e-learning style for public servants under the context of

、審計稽察之成果

ebook140-9

ArcIMS ArcIMS Shape ArcIMS Monitor ArcIMS Tasker ArcIMS Windows NT UNIX ArcIMS ArcIMS MapService ArcIMS ArcIMS ArcIMS ArcIMS JAVA Windows NT UNIX ArcI

untitled

ebook62-1

05 01 X Window X Window Linux Linux X Window X Window Webmin Web Linux Linux X Window X Window Notebook PC X Window X Window module Linux Linux kernel

网宿科技股份有限公司2016年半年度报告全文

Data Server_new_.doc

第 02 期 1 医 疗 信 息 现 状 20% EMR Electronic Medical Record HIS HIS [1-2] 张 肖 等 : 基 于 大 数 据 的 医 疗 健 康 创 新 应 用 2 大 数 据 环 境 下 医 疗 数 据 特 征 分 析 PC [3]

软件测试(TA07)第一学期考试

Mechanical Science and Technology for Aerospace Engineering October Vol No. 10 Web SaaS B /S Web2. 0 Web2. 0 TP315 A

QVM330 多阜寬頻路由器

D-link用户手册.doc

. Outline 编译 Linux 在 QEMU 模拟器上运行制作带 grub 启动的磁盘映像...1 编译 Linux 在 QEMU 模拟器上运行...2 制作带 grub 启动的磁盘映像

AL-M200 Series

XXXXXXXX

C3_ppt.PDF

Linux服务器构建与运维管理

10 IBM Louis V. Gerstner, Jr. 15 Moore's Law EPC PC 2-2

HY144-D-SRC 固件升级指南

財團法人國家文化藝術基金會「藝文獎助發展策略研析—藝文展演空間營運模式研究計畫」

普 通 高 等 教 育 十 二 五 重 点 规 划 教 材 计 算 机 系 列 中 国 科 学 院 教 材 建 设 专 家 委 员 会 十 二 五 规 划 教 材 操 作 系 统 戴 仕 明 姚 昌 顺 主 编 姜 华 张 希 伟 副 主 编 郑 尚 志 梁 宝 华 参 编 参 编 周 进 钱 进

ebook 185-6

QVM330 多阜寬頻路由器

PPP Intranet Chapter 3 Chapter IaaS PaaS SaaS

ebook37-11

13 根 据 各 种 网 络 商 务 信 息 对 不 同 用 户 所 产 生 的 使 用 效 用, 网 络 商 务 信 息 大 致 可 分 为 四 级, 其 中 占 比 重 最 大 的 是 ( A ) A 第 一 级 免 费 信 息 B 第 二 级 低 收 费 信 息 C 第 三 级 标 准 收 费

《计算机网络》实验指导书

WebSphere Studio Application Developer IBM Portal Toolkit... 2/21 1. WebSphere Portal Portal WebSphere Application Server stopserver.bat -configfile..

六域链联盟 SDChain-Matrix 节点搭建指南 2018/07/26 Version : 1.0.0

第 23 期 赵 静 : 高 校 图 书 馆 搜 索 引 擎 中 Web 挖 掘 的 应 用 研 究 11 注 册, 注 册 时 输 入 个 人 信 息, 包 括 姓 名 性 别 年 龄 教 育 背 景 和 兴 趣 由 于 用 户 一 般 都 很 注 意 个 人 信 息 的 保 密 性 因 此, 这

SEC-220

目 錄 頁 次 政 風 法 令 宣 導 一 行 政 中 立 實 務 探 討 二 收 到 支 付 命 令 不 可 置 之 不 理 3 9 公 務 機 密 維 護 宣 導 一 淺 談 駭 客 攻 擊 14 二 何 不 自 行 設 計 入 侵 防 禦 系 統? 17 安 全 維 護 宣 導 認 識 爆 竹

IP TCP/IP PC OS µclinux MPEG4 Blackfin DSP MPEG4 IP UDP Winsock I/O DirectShow Filter DirectShow MPEG4 µclinux TCP/IP IP COM, DirectShow I

目 录(目录名)

IP505SM_manual_cn.doc

校友会系统白皮书feb_08

考 試 日 期 :2016/04/24 教 室 名 稱 :602 電 腦 教 室 考 試 時 間 :09: 二 技 企 管 一 胡 宗 兒 中 文 輸 入 四 技 企 四 甲 林 姿 瑄 中 文 輸 入 二 技 企 管 一

第 05 期 董房等 : 一种卫星遥测在线状态监测及分析系统的设计 WEB 1 2 总体功能及组成 2.1 总体功能 1 2 3Web 2.2 结构组成 Web WEB WEB 2.3 系统各模块接口关系

穨UPSentry_SC_.PDF

发行说明, 版

第1章 QBASIC语言概述

臺北市私立文德女中99學年度第1學期ㄧ年級 科教學計畫

2Office 365 Microsoft Office 365 Microsoft Office Microsoft Office Microsoft Office 365 Office (Office Web Apps) Office WindowsMAC OS Office 365 Offic


穨IC-1000

温州市政府分散采购

A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内

AXIS P7224 Video Encoder Blade – Installation Guide

,,, () 20 80,,,,, ;,, ;,, ;,,,,,,,,, [1 ], :,,,,2 2,,, () (),,,,:,,,,:,,,, :, [2 ] :,,,,,,, : AN NA,,,,,, ( ),:,,: ( F) = (A1 + A2 + A3 + An -

2

目 錄 壹 緣 起... 1 貳 目 標... 7 參 現 行 自 動 化 作 業 現 況 肆 實 施 重 點 及 時 程 伍 資 源 需 求 陸 預 期 效 益 及 影 響 柒 計 畫 管 考 捌 配 合 事 項 子 計 畫

飞鱼星多WAN防火墙路由器用户手册

epub

IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG

Teamsun (Company News_jrj.com.cn)

投影片 1

穨CAS1042中文手冊.doc

1 产 品 简 介 特 性 包 装 产 品 外 观 电 脑 系 统 要 求 硬 件 安 装 软 件 安 装 软 件 操 作 IP

19

BYOD IP+Optical (IP NGN) API 4. End-to-End (Service Aware) 5. IP NGN (IP Next Generation Network) ( ) Prime Carrier Management Access Edge Co

Transcription:

一种基于 SQUID 的 WEB CACHE 技术 刘荫明, 张福俊, 刘谦, 李默山东科技大学, 山东青岛 (266510) E-mail:Liuyinmingming@163.com 摘要 :WEB CACHE 技术是目前用来提高 Internet 站点的访问速度, 并提高站点的稳定性的关键技术 本文介绍了 WEB CACHE 的基本原理 优点及应用,Squid 加速代理的结构 工作机制,Squid 的安装 配置实例 关键词 :squid, 反向代理, 透明代理,cache, 缓存,linux 中图分类号 :TP301 1. 前言 目前,Intranet 几乎已经遍及到我们生活和工作的各个角落, 给我们带来了极大的便利, 但有时其缓慢的网络访问速度和较大的时间延迟又会令使用者们大伤脑筋 影响用户访问速度的主要原因是带宽 距离 服务器能力 随着网站访问量日渐增大 内容不断丰富和用户期望值不断提高, 网站的响应速度 点击负荷量要求提供更快的访问速度和承受更大的负荷量 通过 Web Cache 缓存服务器技术是解决访问距离和提高源服务器能力的有效方法, 也是经济 简单 可快速实施的方案, 比起镜像服务器具有很大的优势 [1][2] 2. Web Cache 基本原理 提到 Cache, 大家自然会想到计算机里面的高速缓存, 实际上,Web Cache 的功用远不止存储和提供数据这么简单 Cache 是作为基于软件的代理服务器的一部分或专门的硬件 ( 容器 appliances) 出现的 出于对 Web 缓存系统扩展性的考虑, 大多数缓存系统将 Web Cache 分散在互联网上, 如图 1 [2] 一般 Web Cache 服务器置于源服务器的前端, 配备大容 图 1 一般缓存系统的 Web Cache 量的内存和高速磁盘, 缓存客户的请求, 所以 Web Cache 服务器又称为服务器加速 (Server accelerate) 源服务器一般不再和客户直接通讯, 当客户请求没有缓存的内容或者动态内容时,Web Cache 服务器向源服务器发送请求, 然后把回应转发给客户, 在这种情况下,Web Cache 服务器通常要为一个请求同时维护两个会话 和普通的代理不同,Web Cache 服务器一般是一台或者有限的几台服务器, 对于客户而言,Web Cache 服务器对于他们就相当于源服务器, 对于源服务器而言,Web Cache 服务器通常就是唯一的客户, 因为一般客户不和源服务器直接通信 典型情况下, 源服务器对于客户或者客户对于源服务器, 都是不可见的 [3][4] - 1 -

在透明方式下, 路由器 负载均衡器和负载均衡交换机可以把通信数据传递给 Cache, 这样, 就无须对浏览器进行改动, 而只要对交换机或路由器进行配置就行了 3. Web Cache 的优点 Web Cache 主要有以下优点 : 本地 Cache 加速 提高了站点的访问速度, 并大大提高以上性质站点的稳定性 保证不同网络中的用户都能得到良好的访问质量 远程用户访问时从 cache 服务器上读取数据, 减少远程访问的带宽 分担网络流量 减轻原站点 WEB 服务器负载等功能 访问控制及监测 缓存引擎为网络管理员提供了一个安全简单的方法, 通过 URL 过滤机制, 可加强基于站点地址的访问控制策略, 能够将用户与某些失效隔离, 即使原始服务器无法达到, 也可以通过 Web 网络缓存系统访问原始服务器的某些内容 同时还可以阻隔某些不好的访问请求 日志管理分析 网络管理员能了解哪些 URL 被点击 每秒缓存服务多少个查询 从缓存提取的 URL 的百分比是多少以及其它操作相关的统计数据 这些日志数据可以用于分析网络带宽的使用情况或网页流量的趋势 集群抗攻击 广泛分布的 Web Cache 节点加上节点之间的智能冗余机制, 可以有效地预防黑客入侵以及降低各种 D.D.o.S 攻击对网站的影响, 同时保证较好的服务质量 4. 基于 Squid 的 Web Cache 加速实现 4.1 Squid 的安装 服务器运行环境为 Red Hat Linux 9,squid 安装包可以从 Squid 站点 www.squid-cache.org 获取该软件的源代码安装包, 包括 gz 和 bz2 两种压缩方式 也可以使用 Linux 的发行版, 如 Red Hat 提供的 RPM 包 [5] RPM 方式安装很简单, 命令如下 : $ rpm -ivh Squid-2.x.STALBx.i386.rpm 我们下载了最新的稳定版 squid-2.5.stable13.tar.gz, 用以下命令解开压缩包 : $ tar xvfz squid-2.5.stable13.tar.gz 用 bz2 方式压缩的包可能体积更小, 相应的命令是 : $ tar xvfj squid-2.5.stable13.tar.bz2 然后, 进入相应目录对源代码进行配置和编译, 命令如下 : $ cd squid-2.5.stable13 配置命令 configure 有很多选项, 如果不清楚可先用 -help 查看 通常情况下, 用到的选项有以下几个 : --prefix=/usr/local/squid # 指定 Squid 的安装位置, 如果只指定这一选项, 那么该目录下会有 bin sbin man conf 等目录, 而主要的配置文件此时在 conf 子目录中 为便于管理, 最好用参数 --sysconfdir=/etc 把这个文件位置配置为 /etc --enable-storeio=ufs,null # 使用的文件系统通常是默认的 ufs, 不过如果想要做一个不缓存任何文件的代理服务器, 就需要加上 null 文件系统 - 2 -

--enable-arp-acl # 这样可以在规则设置中直接通过客户端的 MAC 地址进行管理, 防止客户使用 IP 欺骗 --enable-err-languages="simplify_chinese" --enable-default-err-languages="simplify_chinese" # 上面两个选项告诉 Squid 编入并使用简体中文错误信息 --enable-linux-netfilter # 允许使用 Linux 的透明代理功能 --enable-underscore # 允许解析的 URL 中出现下划线, 因为默认情况下 Squid 会认为带下划线的 URL 是非法的, 并拒绝访问该地址 整个配置编译过程如下 :./configure --prefix=/usr/local/squid --sysconfdir=/etc --enable-arp-acl --enable-linux-netfilter --enable-pthreads --enable-err-language="simplify_chinese" --enable-storeio=ufs,null --enable-default-err-language="simplify_chinese" --enable-auth="basic" --enable-baisc-auth-helpers="ncsa" --enable-underscore # 最后执行 make 和 make install 两条命令, 将源代码编译为可执行文件, 并拷贝到指定位置 make make install 4.2 Squid 的配置 cd /usr/local/squid # 建立缓存目录 make dir cache # 赋予缓存目录权限 chown squid.squid * # 配置 squid 参数信息 vi /usr/local/squid/etc/squid.conf # visible name visible_hostname cache.example.com # cache config: space use 1G and memory use 256M cache_dir ufs /usr/local/squid/cache 1024 16 256 cache_mem 256 MB cache_effective_user squid cache_effective_group squid #web cache 端口 http_port 80-3 -

# 加速的 web 站点 httpd_accel_host www.abc.com httpd_accel_single_host off # 加速的 web 站点端口 httpd_accel_port 80 # 是否保留主机头信息 httpd_accel_uses_host_header on httpd_accel_with_proxy on # accelerater my domain only acl acceleratedhosta dstdomain.example1.com acl acceleratedhostb dstdomain.example2.com acl acceleratedhostc dstdomain.example3.com # accelerater http protocol on port 80 acl acceleratedprotocol protocol HTTP acl acceleratedport port 80 http_access allow acceleratedprotocol acceleratedport acceleratedhosta http_access allow acceleratedprotocol acceleratedport acceleratedhostb http_access allow acceleratedprotocol acceleratedport acceleratedhostc 所有设置完成后, 关键且重要的任务是访问控制 Squid 支持的管理方式很多, 使用起来也非常简单 Squid 可以通过 IP 地址 主机名 MAC 地址 用户 / 密码认证等识别用户, 也可以通过域名 域后缀 文件类型 IP 地址 端口 URL 匹配等控制用户的访问, 还可以使用时间区间对用户进行管理, 所以访问控制是 Squid 配置中的重点 Squid 用 ACL(Access Control List, 访问控制列表 ) 对访问类型进行划分, 用 http_access deny 或 allow 进行控制 根据需求首先定义两组用户 advance 和 normal, 还有代表所有未指明的用户组 all 及不允许上网的 baduser, 配置代码如下 : acl advance 192.168.0.1-192.168.0.255/24 acl baduser src 192.168.0.100/24 acl baddst dst www.123.com acl all src 0.0.0.0/0 http_access deny baduser http_access allow advance http_access allow normal # logging emulate_httpd_log on cache_store_log none # manager acl manager proto cache_object http_access allow manager all cachemgr_passwd pass all 4.3 squid 服务的启用 # 创建缓存目录 : /usr/local/squid/sbin/squid -z # 启动 squid - 4 -

/usr/local/squid/sbin/squid # 停止 squid: /usr/local/squid/sbin/squid -k shutdown # 启用新配置 : /usr/local/squid/sbin/squid -k reconfig # 通过 crontab 每天 0 点截断 / 轮循日志 : 0 0 * * * (/usr/local/squid/sbin/squid -k rotate) 5. 结束语 Cache 对 Web 服务器的加速模式, 由靠近 Web 服务器向靠近用户端发展 随着 Intranet 的发展, 可以在拥挤的主干网上有效地节约带宽, 提高网络稳定性 Web Cache 技术已被认为是减轻服务器负载 降低网络拥塞, 减少客户访问延迟的有效途径之一 参考文献 [1] 乐德广, 郭东辉, 吴伯僖. 网络缓存技术及应用的研究 [J]. 计算机系统应用, 2003,(5):33-35 [2] 王世克, 吴集, 金士尧. Web 缓存技术概述 [J]. 计算机与信息技术, 2005,(6):37-41 [3] Yong H. Shin, Hyokyung Bahn. A scalable Web cache sharing scheme [J]. Information Processing Letters,91(5): 227-232, September 2004 [4] Hyokyung Bahn. Web cache management based on the expected cost of web objects [J]. Information and Software Technology, 47(9):609-621, June 2005 [5] 朱居正, 高沙等.Red Hat Linux 9 系统管理 [M]. 北京 ; 清华大学出版社,2004 A Kind of Web Cache Technology Based on Squid Liu Yinming, Zhang Fujun, Liu Qian,Li Mo Shandong University of Science and Technology, Qingdao, Shandong (266510) Abstract WEB CACHE technology is the key technology to enhance the visit speed and the stability of the Internet web site at present. This article introduces the basic principle, the merit and the application of WEB CACHE, and also explains the structure, work mechanism, installment, and disposition example of Squid acceleration proxy. Keywords: squid; reverse proxy; transparent proxy; cache; buffer; linux - 5 -