squid的三种模式
一、squid代理服务器概述;
概述:Squid Cache(简称为Squid)是http代理服务器软件。Squid用途广泛,可以作为缓存服务器也可以作为缓存代理服务器,代理用户向web服务器请求数据并进行缓存,可以过滤流量帮助网络安全,也可以作为代理服务器链中的一环,向上级代理转发数据或直接连接互联网。还也可以用在局域网中,使局域网用户通过代理上网;Squid将数据缓存在内存中,同时也缓存DNS查寻的结果,除此之外,它还支持非模块化的DNS查询,对失败的请求进行消极缓存。Squid支持SSL,支持访问控制;
优势:
1.提高客户端访问速度;
2.隐蔽内部主机的ip地址;
3.部署简单,可以实现访问控制;
作用
——代理上网(正向代理,透明代理)
——网站静态页面缓存加速(反向代理)
1、普通代理(也叫传统代理,正向代理)
客户端必须在自己的浏览器里指定代理服务器的ip地址和代理服务监听的端口号,才能通过squid代理服务器上网。

2、透明代理
透明代理,本质作用是和普通代理是一样的,但是透明代理,客户端不需要在自己的浏览器里指定代理服务器的ip地址和代理服务监听的端口号,给客户端的感觉自己是直接和公网通信,但是必须把网关地址指向代理服务器的内网接口ip地址。

3、反向代理
传统和透明是为客户端服务的,借助squid加快访问web服务的速度,或者是公司内部对员工上网行为做限制使用的,而反向代理模式下的squid的服务对象是web服务器,通过squid来隐藏真实web服务器IP,加快客户的访问速度,还有负载均衡的功能。

二、部署实验
1、正向代理
内网客户机:192.168.40.133(ens33)
squid服务器:192.168.40.132(ens33) 192.168.40.128(ens36)
web务器:192.168.40.211(ens33) 部署测试页面
配置内网客户机 ,将默认路由指向squid服务器的内网IP(ens33的IP)
[root@localhost ~]# route add default gw 192.168.40.132
安装linux图形化和火狐浏览器用户接下来的测试
# yum groupinstall "X Windows System" "Desktop" (也可以直接用Linux图形化版测试)
# yum install firefox
安装、配置ssquid服务器
# yum install squid
修改squid主配置文件/etc/squid/squid.conf 、在squid监听端口下加入,不写会报错,随意一个地址都可以
# vim /etc/squid/squid.conf
http_port 192.168.40.132:
cache_mem MB
cache_dir ufs /opt/squid_cache
cache_effective_user squid
cache_effective_group squid
cache_access_log /var/log/squid/access.log
cache_log /var/log/squid/cache.log
http_access allow all
visible_hostname proxy.test.com
cache_mgr webmaster@test.com
编辑内核参数,开启路由转发
# vim /etc/sysctl.conf (永久生效)
net.ipv4.ip_forward = (echo "" > /proc/sys/net/ipv4/ip_forward 临时生效)
# sysctl -p (刷新内核参数)
net.ipv4.ip_forward =
# service squid restart
Redirecting to /bin/systemctl restart squid.service
测试结果,客户机切换至图形化然后再用火狐浏览器上添加代理服务器
# init 5 #切换至图形化
内网客户机把代理设置成 squid服务器

内网客户机 通过squid代理 成功访问web服务器

访问web服务器的ip就能看见网页了,值得一提的是squid是具有缓存web服务器静态资源的功能的,因为这里的网站首页本身就是一个html的静态文件,当你第一次访问过后,squid服务器就已经把首页文件缓存到自己的磁盘上了也就是说即使现在把web服务器上的web服务关闭了,网页也可以通过squid的缓存正常访问的!
想在命令行终端使用SQUID需要在/etc/profile/环境变量的文件里添加一个环境变量
export HTTP_PROXY=http://192.168.10.10:3128
2、透明代理部署
大部分与正向代理一样
不同点:透明模式因为客户机不用指定squid的代理IP所以squid就要在自己的配置文件里声明是用哪块网卡代理的请求,后面的transparent代表的是透明模式
# vim /etc/squid/squid.conf
http_port 192.168.40.132: transparent (加上)
squid服务器防火墙配置
这条规则的作用在于:经过ens33网卡 这个网段 所有的80端口的请求,全部转发给3128端口
# iptables -t nat -I PREROUTING -i ens33 -s 192.168.40.0/ -p tcp --dport -j REDIRECT --to
重启squid
# service squid restart
squid限制客户机请求资源大小
将这一条写入squid的主配置文件客户机请求的资源就不能超过100MB了(写在visible_hostname下面)
reply_body_max_size 100 MB
注意取消之前132的代理,换为默认
测试结果:

3、反向代理部署
——squid服务器 (ens33vmnet1:192.168.10.132 ens36vmnet3:192.168.149.2)
——内网web服务器 (ens33vmnet1:192.168.10.211 gw 192.168.10.132 )
——内网web服务器 (ens33vmnet1:192.168.10.155 gw 192.168.10.132 )
——外网客户机 windos10
web服务器配置:
web服务器155、211安装Apache,并写一个网站的首页文件,这里的web服务要将自己的网关配置为squid的ens33的IP
# vim /etc/sysconfig/network-scripts/ifcfg-ens33 (或者router add default gw 192.168.10.132)
GATEWAY=192.168.10.132 (155和211配一样网关)
[root@localhost ~]# curl 192.168.10.211
haha
[root@localhost ~]# curl 192.168.10.155
wq
squid服务器:
配置、安装squid
# yum -y install squid
#vim /etc/squid/squid.conf

windos访问实现轮询结果

注:1、内网要相互ping通
2、三个一致:windos网络适配器、vmware虚拟网络编辑器、vmware网卡配置文件中的网段要一致


3、不需要ping通百度,vmnet3、vmnet2模式不通网很正常,windos能访问
squid的三种模式的更多相关文章
- Linux 搭建 squid 代理服务器 三种模式
CentOS 6.7 squid 代理服务器 一般有两张或以上网卡,一张链接公网,访问外网资源,一张位于局域网. 代理服务器可以提供文件缓存.复制和地址过滤等服务,充分利用有限的出口带宽,加快内部主机 ...
- git push :推送本地更改到远程仓库的三种模式
摘要:由于在git push过程中,no-fast-forward 的push会被拒绝,如何解决git push失败的问题?这里面有三种方法,分别会形成merge形式的提交历史,线性形式的提交历史,覆 ...
- App开发三种模式
APP开发三种模式 现在App开发的模式包含以下三种: Native App 原生开发AppWeb App 网页AppHybrid App 混合原生和Web技术开发的App 详细介绍: http:// ...
- [转]VMware Workstation网络连接的三种模式
经常要使用VMWare Workstation来在本地测试不同的操作系统,以前也搞不清楚网络连接三种模式,最近看了几篇文章才算明白.现总结如下: 1. VMware Workstation的虚拟网络组 ...
- LVS三种模式配置及优点缺点比较
目录: LVS三种模式配置 LVS 三种工作模式的优缺点比较 LVS三种模式配置 LVS三种(LVS-DR,LVS-NAT,LVS-TUN)模式的简要配置 LVS是什么: http://www.lin ...
- LVS三种模式配置及优点缺点比较 转
LVS三种模式配置及优点缺点比较 作者:gzh0222,发布于2012-11-12,来源:CSDN 目录: LVS三种模式配置 LVS 三种工作模式的优缺点比较 LVS三种模式配置 LVS三种 ...
- MySQ binlog三种模式
MySQ binlog三种模式及设置方法 1.1 Row Level 行模式 日志中会记录每一行数据被修改的形式,然后在slave端再对相同的数据进行修改 优点:在row level模式下,bin- ...
- delegate,notifucation,KVO三种模式实现通信的优缺点
在开发ios应用的时候,我们会经常遇到一个常见的问题:在不过分耦合的前提下,controllers间怎么进行通信.在IOS应用不断的出现三种模式来实现这种通信: 1.委托delega ...
- 辛星跟您玩转vim第一节之vim的下载与三种模式
首先值得一提的是,我的vim教程pdf版本号已经写完了,大家能够去下载,这里是csdn的下载地址:点此下载 ,假设左边的下载地址挂掉了,也能够自行在浏览器以下输入例如以下地址进行下载:http://d ...
随机推荐
- 2017 趋势科技 研发4.26(offer)
南京趋势科技外企(offer) 笔试 在华科线下笔试的,推荐多参加线下笔试,因为相对难度会低一些,好进一些. 当时笔试的估计只有60几个,然后选择题感觉有的不会,编程简单. 第二天去面试的时候,hr小 ...
- Eclipse中导入两个相同的工程
问题描述:同时在Eclipse中导入两个相同的工程,会有 Some projects cannot be imported because they already exist in the work ...
- TCP连接数配置
一般的设置规则为: 系统最大文件数>可用端口>用户最大文件数 sysctl -a | grep file-max cat /proc/sys/fs/file-max 这表明这台Linux系 ...
- 客户端框架-MVP
MVP Model-View-Presenter MVP是把MVC中的Controller换成了Presenter(呈现),目的就是为了完全切断View跟Model之间的联系,由Presenter充当 ...
- 分布式-信息方式-ActiveMQ结合Spring
ActiveMQ结合 Spring开发■ Spring提供了对JMS的支持,需要添加 Spring支持jms的包,如下: <dependency> <groupId>org.a ...
- @ControllerAdvice 全局异常处理
使用@ControllerAdvice 定义 全局异常处理 package com.app; import java.io.IOException; import java.io.PrintWrite ...
- C++入门经典-例3.19-使用break跳出循环
1:代码如下: // 3.19.cpp : 定义控制台应用程序的入口点. // #include "stdafx.h" #include <iostream> usin ...
- 动态数组C语言实现
/* * DynamicArray.h * * Created on: 2019年7月22日 * Author: Jarvis */ #ifndef SRC_DYNAMICARRAY_H_ #defi ...
- CentOS 7下载
CentOS 7官方下载地址:https://www.centos.org/download/ 转载https://blog.csdn.net/yxwmzouzou/article/details/7 ...
- CentOS 6.4 yum快速搭建Zabbix 2.2版本(中文)
1.安装zabbix官方epel包 rpm -ivh http://repo.zabbix.com/zabbix/2.2/rhel/6/x86_64/zabbix-release-2.2-1.el6. ...