1、LINUX高级企业服务器管理,Linux Advanced Enterprise Server Management,Redhat5的安装与桌面的使用,常用命令与文本编辑器vi,Linux的文件系统,Linux下硬件管理,用户和组的管理,Linux下软件的安装与管理,Linux网络基础与网络服务的管理,打印服务器,文件服务器NFS与samba,引导服务器dhcp和NIS, LINUX高级企业服务器管理课程结构,LINUX高级企业服务器管理,Dns服务器,apache服务器,Mail服务器,ftp服务器,Ldap服务器,远程管理工具,Mysql数据库,Iptables与代理服务器,Linux系统
2、的自动化任务,Linux下数据备份与恢复,Linux内核编译与shell基础, LINUX高级企业服务器管理课程结构,LINUX高级企业服务器管理(续),常用命令参考(附录),第18章 Iptables与代理服务器(下),本章学习目标 代理服务器squid的配置,squid简介,Linux环境下的优秀的代理服务器 功能: HTTP和FTP协议的代理服务 缓存代理 访问控制,squid的相关文件,squid的主配置文件 /etc/squid/squid.conf /etc/squid/squid.conf.default 主配置文件的原始配置副本 squid的初始化(需要配置dns) squid
3、 -z squid服务的启动/停止/重启 service squid start service squid stop service squid restart squid配置文件的重新加载 service squid reload,配置透明代理 2-1,透明代理简介 内网客户机无需设置浏览器代理配置,即可通过squid代理服务器上网。 对于客户端而言,根直接上网无区别启用包转发 echo 1 /proc/sys/net/ipv4/ip_forward 配置iptables,配置透明代理 2-2,配置squid.conf文件重新加载squid配置文件 service squid reload
4、 客户端配置 网关代理服务器IP地址 正确设置dns,配置带有访问控制的缓存代理服务器,编辑主配置文件 配置监听端口配置缓存(越大越好,服务器物理内存的1/3)配置工作目录配置客户端限制使用代理服务器,配置带有访问控制的缓存代理服务器,编辑主配置文件 配置客户限制访问的站点配置指定的客户访问指定的资源配置客户访问时间,配置带有访问控制的缓存代理服务器,重启squid服务并加载配置文件,配置web客户使用代理服务器,配置firefox,配置web客户使用代理服务器,配置firefox,配置web客户使用代理服务器,配置IE,配置web客户使用代理服务器,配置IE,配置web客户使用代理服务器,配置IE,总结,透明代理的作用 squid的访问控制常见的有哪几种,上机实验,配置web缓存代理服务器,作业,配置透明代理+防火墙,课堂提问时间,