华风 发表于 2018-12-27 14:12:40

squid在企业网的应用

  一.原理
  Squid是一种在Linux系统下使用的优秀的代理服务器软件。
  Squid是一个缓存internet数据的一个软件,它接收用户的下载申请,并自动处理所下载的数据。也就是说,当一个用户想要下载一个主页时,它向Squid发出一个申请,要Squid替它下载,然后Squid 连接所申请网站并请求该主页,接着把该主页传给用户同时保留一个备份,当别的用户申请同样的页面时,Squid把保存的备份立即传给用户,使用户觉得速度相当快。
  对于Web用户来说,Squid是一个高性能的代理缓存服务器,可以加快内部网浏览Internet的速度,提高客户机的访问命中率。Squid不仅支持HTTP协议,还支持FTP、gopher、SSL和WAIS等协议。和一般的代理缓存软件不同,Squid用一个单独的、非模块化的、I/O驱动的进程来处理所有的客户端请求。
  Squid将数据元缓存在内存中,同时也缓存DNS查寻的结果,除此之外,它还支持非模块化的DNS查询,对失败的请求进行消极缓存。Squid支持SSL,支持访问控制。由于使用了ICP,Squid能够实现重叠的代理阵列,从而最大限度的节约带宽。
  Squid由一个主要的服务程序Squid,一个DNS查询程序dnsserver,几个重写请求和执行认证的程序,以及几个管理工具组成。当Squid启动以后,它可以派生出指定数目的dnsserver进程,而每一个dnsserver进程都可以执行单独的DNS查询,这样一来就大大减少了服务器等待DNS查询的时间。
  Squid的另一个优越性在于它使用访问控制清单(ACL)和访问权限清单(ARL)。访问控制清单和访问权限清单通过阻止特定的网络连接来减少潜在的Internet非法连接,可以使用这些清单来确保内部网的主机无法访问有威胁的或不适宜的站点。
  CDN
  CDN的全称是Content Delivery Network,即内容分发网络。其基本思路是尽可能避开互联网上有可能影响数据传输速度和稳定性的瓶颈和环节,使内容传输的更快、更稳定。通过在网络各处放置节点服务器所构成的在现有的互联网基础之上的一层智能虚拟网络,CDN系统能够实时地根据网络流量和各节点的连接、负载状况以及到用户的距离和响应时间等综合信息将用户的请求重新导向离用户最近的服务节点上。其目的是使用户可就近取得所需内容,解决 Internet网络拥挤的状况,提高用户访问网站的响应速度。
主要特点1、本地Cache加速 提高了企业站点(尤其含有大量图片和静态页面站点)的访问速度,并大大提高以上性质站点的稳定性  2、镜像服务 消除了不同运营商之间互联的瓶颈造成的影响,实现了跨运营商的网络加速,保证不同网络中的用户都能得到良好的访问质量。
  3、远程加速 远程访问用户根据DNS负载均衡技术智能自动选择Cache服务器,选择最快的Cache服务器,加快远程访问的速度
  4、带宽优化 自动生成服务器的远程Mirror(镜像)cache服务器,远程用户访问时从cache服务器上读取数据,减少远程访问的带宽、分担网络流量、减轻原站点WEB服务器负载等功能。
  5、集群抗*** 广泛分布的CDN节点加上节点之间的智能冗余机制,可以有效地预防******以及降低各种D.D.o.S***对网站的影响,同时保证较好的服务质量 。
  二.案例
  案例一
  透明代理
  拓扑图
http://269144332.blog.运维网.com/attachment/201208/30/5636479_1346315841aU6K.png
  1.安装squid
  # yum install squid
  2.编辑squid.conf
http://269144332.blog.运维网.com/attachment/201208/30/5636479_1346315843Ueye.png
http://269144332.blog.运维网.com/attachment/201208/30/5636479_1346315848GQq0.png
  3.拒绝上班时间访问外网
http://269144332.blog.运维网.com/attachment/201208/30/5636479_1346315850BgaR.png
  4.打开数据转发功能
http://269144332.blog.运维网.com/attachment/201208/30/5636479_1346315855Vd1H.png
http://269144332.blog.运维网.com/attachment/201208/30/5636479_1346315857X9t8.png
  5.配置DNS nat转换
  # iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -p udp --dport 53-o eth1 -j MASQUERADE
  6.设置端口重定向
  # iptables -t nat -A PREROUTING -p tcp --dport 80 -i eth0-j REDIRECT --to-ports 3128
  7.在squid配置中加入 transparent
http://269144332.blog.运维网.com/attachment/201208/30/5636479_1346315862YTgF.png   

  8.客户端地址
http://269144332.blog.运维网.com/attachment/201208/30/5636479_1346315876MUfe.png
  9.下班时间访问外网
http://269144332.blog.运维网.com/attachment/201208/30/5636479_1346315879ChkJ.png
http://269144332.blog.运维网.com/attachment/201208/30/5636479_1346315914Mzuy.png
  10.上班时间不能访问外网
http://269144332.blog.运维网.com/attachment/201208/30/5636479_13463159218O0Y.png
http://269144332.blog.运维网.com/attachment/201208/30/5636479_1346315936NTO0.png
  案例二
  反向代理
  拓扑图
http://269144332.blog.运维网.com/attachment/201208/30/5636479_1346315941IjOJ.png
  1.修改squid.conf文件
http://269144332.blog.运维网.com/attachment/201208/30/5636479_1346316056BjiZ.png
http://269144332.blog.运维网.com/attachment/201208/30/5636479_1346316058FQTA.png
  2.启动web服务器
  # ./bin/apachectl start
  3.外网机器访问
http://269144332.blog.运维网.com/attachment/201208/30/5636479_1346316069EJ9F.png


页: [1]
查看完整版本: squid在企业网的应用