squid的三种模式
一、squid代理服务器概述;
概述:Squid Cache(简称为Squid)是http代理服务器软件。Squid用途广泛,可以作为缓存服务器也可以作为缓存代理服务器,代理用户向web服务器请求数据并进行缓存,可以过滤流量帮助网络安全,也可以作为代理服务器链中的一环,向上级代理转发数据或直接连接互联网。还也可以用在局域网中,使局域网用户通过代理上网;Squid将数据缓存在内存中,同时也缓存DNS查寻的结果,除此之外,它还支持非模块化的DNS查询,对失败的请求进行消极缓存。Squid支持SSL,支持访问控制;
优势:
1.提高客户端访问速度;
2.隐蔽内部主机的ip地址;
3.部署简单,可以实现访问控制;
作用
——代理上网(正向代理,透明代理)
——网站静态页面缓存加速(反向代理)
1、普通代理(也叫传统代理,正向代理)
客户端必须在自己的浏览器里指定代理服务器的ip地址和代理服务监听的端口号,才能通过squid代理服务器上网。

2、透明代理
透明代理,本质作用是和普通代理是一样的,但是透明代理,客户端不需要在自己的浏览器里指定代理服务器的ip地址和代理服务监听的端口号,给客户端的感觉自己是直接和公网通信,但是必须把网关地址指向代理服务器的内网接口ip地址。

3、反向代理
传统和透明是为客户端服务的,借助squid加快访问web服务的速度,或者是公司内部对员工上网行为做限制使用的,而反向代理模式下的squid的服务对象是web服务器,通过squid来隐藏真实web服务器IP,加快客户的访问速度,还有负载均衡的功能。

二、部署实验
1、正向代理
内网客户机:192.168.40.133(ens33)
squid服务器:192.168.40.132(ens33) 192.168.40.128(ens36)
web务器:192.168.40.211(ens33) 部署测试页面
配置内网客户机 ,将默认路由指向squid服务器的内网IP(ens33的IP)
[root@localhost ~]# route add default gw 192.168.40.132
安装linux图形化和火狐浏览器用户接下来的测试
# yum groupinstall "X Windows System" "Desktop" (也可以直接用Linux图形化版测试)
# yum install firefox
安装、配置ssquid服务器
# yum install squid
修改squid主配置文件/etc/squid/squid.conf 、在squid监听端口下加入,不写会报错,随意一个地址都可以
# vim /etc/squid/squid.conf
http_port 192.168.40.132:
cache_mem MB
cache_dir ufs /opt/squid_cache
cache_effective_user squid
cache_effective_group squid
cache_access_log /var/log/squid/access.log
cache_log /var/log/squid/cache.log
http_access allow all
visible_hostname proxy.test.com
cache_mgr webmaster@test.com
编辑内核参数,开启路由转发
# vim /etc/sysctl.conf (永久生效)
net.ipv4.ip_forward = (echo "" > /proc/sys/net/ipv4/ip_forward 临时生效)
# sysctl -p (刷新内核参数)
net.ipv4.ip_forward =
# service squid restart
Redirecting to /bin/systemctl restart squid.service
测试结果,客户机切换至图形化然后再用火狐浏览器上添加代理服务器
# init 5 #切换至图形化
内网客户机把代理设置成 squid服务器

内网客户机 通过squid代理 成功访问web服务器

访问web服务器的ip就能看见网页了,值得一提的是squid是具有缓存web服务器静态资源的功能的,因为这里的网站首页本身就是一个html的静态文件,当你第一次访问过后,squid服务器就已经把首页文件缓存到自己的磁盘上了也就是说即使现在把web服务器上的web服务关闭了,网页也可以通过squid的缓存正常访问的!
想在命令行终端使用SQUID需要在/etc/profile/环境变量的文件里添加一个环境变量
export HTTP_PROXY=http://192.168.10.10:3128
2、透明代理部署
大部分与正向代理一样
不同点:透明模式因为客户机不用指定squid的代理IP所以squid就要在自己的配置文件里声明是用哪块网卡代理的请求,后面的transparent代表的是透明模式
# vim /etc/squid/squid.conf
http_port 192.168.40.132: transparent (加上)
squid服务器防火墙配置
这条规则的作用在于:经过ens33网卡 这个网段 所有的80端口的请求,全部转发给3128端口
# iptables -t nat -I PREROUTING -i ens33 -s 192.168.40.0/ -p tcp --dport -j REDIRECT --to
重启squid
# service squid restart
squid限制客户机请求资源大小
将这一条写入squid的主配置文件客户机请求的资源就不能超过100MB了(写在visible_hostname下面)
reply_body_max_size 100 MB
注意取消之前132的代理,换为默认
测试结果:

3、反向代理部署
——squid服务器 (ens33vmnet1:192.168.10.132 ens36vmnet3:192.168.149.2)
——内网web服务器 (ens33vmnet1:192.168.10.211 gw 192.168.10.132 )
——内网web服务器 (ens33vmnet1:192.168.10.155 gw 192.168.10.132 )
——外网客户机 windos10
web服务器配置:
web服务器155、211安装Apache,并写一个网站的首页文件,这里的web服务要将自己的网关配置为squid的ens33的IP
# vim /etc/sysconfig/network-scripts/ifcfg-ens33 (或者router add default gw 192.168.10.132)
GATEWAY=192.168.10.132 (155和211配一样网关)
[root@localhost ~]# curl 192.168.10.211
haha
[root@localhost ~]# curl 192.168.10.155
wq
squid服务器:
配置、安装squid
# yum -y install squid
#vim /etc/squid/squid.conf

windos访问实现轮询结果

注:1、内网要相互ping通
2、三个一致:windos网络适配器、vmware虚拟网络编辑器、vmware网卡配置文件中的网段要一致


3、不需要ping通百度,vmnet3、vmnet2模式不通网很正常,windos能访问
squid的三种模式的更多相关文章
- Linux 搭建 squid 代理服务器 三种模式
CentOS 6.7 squid 代理服务器 一般有两张或以上网卡,一张链接公网,访问外网资源,一张位于局域网. 代理服务器可以提供文件缓存.复制和地址过滤等服务,充分利用有限的出口带宽,加快内部主机 ...
- git push :推送本地更改到远程仓库的三种模式
摘要:由于在git push过程中,no-fast-forward 的push会被拒绝,如何解决git push失败的问题?这里面有三种方法,分别会形成merge形式的提交历史,线性形式的提交历史,覆 ...
- App开发三种模式
APP开发三种模式 现在App开发的模式包含以下三种: Native App 原生开发AppWeb App 网页AppHybrid App 混合原生和Web技术开发的App 详细介绍: http:// ...
- [转]VMware Workstation网络连接的三种模式
经常要使用VMWare Workstation来在本地测试不同的操作系统,以前也搞不清楚网络连接三种模式,最近看了几篇文章才算明白.现总结如下: 1. VMware Workstation的虚拟网络组 ...
- LVS三种模式配置及优点缺点比较
目录: LVS三种模式配置 LVS 三种工作模式的优缺点比较 LVS三种模式配置 LVS三种(LVS-DR,LVS-NAT,LVS-TUN)模式的简要配置 LVS是什么: http://www.lin ...
- LVS三种模式配置及优点缺点比较 转
LVS三种模式配置及优点缺点比较 作者:gzh0222,发布于2012-11-12,来源:CSDN 目录: LVS三种模式配置 LVS 三种工作模式的优缺点比较 LVS三种模式配置 LVS三种 ...
- MySQ binlog三种模式
MySQ binlog三种模式及设置方法 1.1 Row Level 行模式 日志中会记录每一行数据被修改的形式,然后在slave端再对相同的数据进行修改 优点:在row level模式下,bin- ...
- delegate,notifucation,KVO三种模式实现通信的优缺点
在开发ios应用的时候,我们会经常遇到一个常见的问题:在不过分耦合的前提下,controllers间怎么进行通信.在IOS应用不断的出现三种模式来实现这种通信: 1.委托delega ...
- 辛星跟您玩转vim第一节之vim的下载与三种模式
首先值得一提的是,我的vim教程pdf版本号已经写完了,大家能够去下载,这里是csdn的下载地址:点此下载 ,假设左边的下载地址挂掉了,也能够自行在浏览器以下输入例如以下地址进行下载:http://d ...
随机推荐
- jumpserver部署0.3版本 =====( ̄▽ ̄*)b
jumpserver概述 跳板机概述: 跳板机就是一台服务器,开发或运维人员在维护过程中首先要统一登录到这台服务器,然后再登录到目标设备进行维护和操作: 跳板机缺点:没有实现对运维人员操作行为的控制和 ...
- Gym - 101630G The Great Wall (前缀和+树状数组+二分)
题意:有一个序列,一开始所有的元素都是ai,你可以选择两个长度相等的区间,如果某个元素被一个区间覆盖,那么变为bi,如果被两个区间都覆盖,那么变为ci.问所有区间的选择方法中产生的第k小的元素总和. ...
- 给DataFrame的列命名或重命名
1.读取文件的时候重命名 names = new_col,可以在读取文件的时候,给出新列名. new_col = ['new1', 'new2',... , 'newn'] pd.read_csv(' ...
- 手机端自适应缩放显示 js
<script> var _width = parseInt(window.screen.width); var scale = _width/640; var ua = navigato ...
- Python CGI编程Ⅶ
简单的表单实例:GET方法 以下是一个通过HTML的表单使用GET方法向服务器发送两个数据,提交的服务器脚本同样是hello_get.py文件,hello_get.html 代码如下: 默认情况下 c ...
- Python 异常处理Ⅲ
使用except而不带任何异常类型 你可以不带任何异常类型使用except,如下实例: 以上方式try-except语句捕获所有发生的异常.但这不是一个很好的方式,我们不能通过该程序识别出具体的异常信 ...
- unittest详解(二) 跳过用例的执行(skip)
在执行测试用例时,有时候有些用例是不需要执行的,那我们怎么办呢?难道删除这些用例?那下次执行时如果又需要执行这些用例时,又把它补回来?这样操作就太麻烦了. unittest提供了一些跳过指定用例的方法 ...
- Android学习_7/24
一. 活动的生命周期 1. 活动状态 运行:位于返回栈栈顶 暂停:不在栈顶,但仍可见 停止:不在栈顶,完全不可见 销毁:从栈中移除 2. 活动的生存期 ...
- SpringBoot 单文件和多文件上传
单.多文件上传:单文件上传使用upload.html ,多文件上传使用uploads.html 创建一个Springboot application, POM 中加入 spring-boot-star ...
- 关于JDK8对List的分组汇总
1. 跟据某个属性分组OfficeId: Map<String, List<IncomeSumPojo>> collect = list.stream().collect(Co ...