您的位置:首页 > 运维架构 > 反向代理

squid配置反向代理

2008-09-22 11:17 309 查看
squid配置反向代理 来源:
ChinaUnix博客   作者: 发布时间:2007-01-01  
通过squid配置反向代理主要就是配置“squid.conf”这个配置文档。下面以BDS操作系统为例进行介绍,其他版本的在UNIX也同样适用。在BSD中squid假如是以源代码方式安装的话,安装在“/usr/local/squid/etc/”目录下。假如是系统自带的squid,一般配这文档在“/etc/squid/”目录下。
1.  Squid反向代理单个后台WEB服务器
假如WEB服务器和反向代理服务器是两台单独的机器(一般的反向代理应该有两块网卡分别连接了内外部网络)。那么,应该修改下面的内容来配置反向代理服务。
http_port
80 # squid监听的端口
httpd_accel_host 172.16.250.250 #
内部WEB服务器的IP地址
httpd_accel_port 80 # WEB服务器的IP地址
httpd_accel_single_host on
# 转发为缓冲的请求到一台单独的机器
httpd_accel_with_proxy on
#
httpd_accel_uses_host_header off
   
假如WEB服务器和反向代理服务器是同一台机器。那么,应该配置WEB服务器的监听端口为非80端口(比如:81端口)。要修改的内容如下:
http_port
80 # squid监听的端口
httpd_accel_host localhost #
内部WEB服务器的IP地址
httpd_accel_port 81 # WEB服务器的IP地址
httpd_accel_single_host on
# 转发为缓冲的请求到一台单独的机器
httpd_accel_with_proxy on
#
httpd_accel_uses_host_header off
下面解释一下配置指令。
http_port 80
选项
http_port
指定squid监听HTTP请求的端口,一般都配置成80端口,这样使用户感觉不到反向代理的存在,就像访问真正的WEB服务器相同。
httpd_accel_host
172.16.250.250 和 httpd_accel_port 80
选项httpd_accel_host 和 httpd_accel_port
指定WEB服务器的IP地址和端口号,能够根据自己的WEB服务器的实际情况而定。
httpd_accel_single_host on

选项httpd_accel_single_host 为on
时,squid被配置成仅对单一的web服务器作反向代理。不考虑HTTP头信息,Squid转发任何的为被缓冲的页面请求到这个web服务器。假如squid需要做多个web服务器反向代理,必须将此选项配置为off,并且使用转向器或DNS去映射请求到合适的后台WEB服务器。
httpd_accel_with_proxy
on
假如希望squid既作反向代理服务器又作本地机器的上网代理,需要将httpd_accel_with_proxy 改为
on,默认情况下是off
httpd_accel_uses_host_header off

在HTTP协议1.1中,HTTP请求包括一个主机头信息,指定URL的主机名或主机的IP地址。这个选项能够用来完成多个后台WEB服务器的反向代理功能。

2.Squid反向代理多个后台WEB服务器
我们能够用Squid反向代理多个后台WEB服务器。例如:我们能够配置squid同时反向代理
www.abc.com
,
www.xyz.com
,
www.lmn.com
三个后台WEB服务器,示意图如下:
   

Squid的配置如下:
httpd_accel_host virtual
httpd_accel_port 80

httpd_accel_single_host off
httpd_accel_uses_host_header
on
(注意:编译Squid时需激活Internal
DNS选项)
然后配置配置反响代理需要的域名解析(Internet用户通过这里解析三个网站的域名)如下:
www.abc.com
202.102.240.74
www.xyz.com
202.102.240.74
www.lmn.com
202.102.240.74
使三个域名都指向反向代理服务器的IP地址202.102.240.74。
下面配置反向代理所需要的DNS入口信息(即配置内部DNS,仅仅是squid在内部使用,Internet用户不可见)。有两种方法能够配置内部DNS,使用内部DNS服务器来解析或使用/etc/hosts文档来实现。
使用内部DNS服务器的资源记录如下:
www.abc.com
IN A 172.16.1.2
www.xyz.com
IN A 172.16.1.3
www.lmn.com
IN A
172.16.1.4
假如使用/etc/hosts文档来实现内部DNS(编译时应使用disable internal
dns选项),编辑/etc/hosts文档添加如下条目:
172.16.1.2
www.abc.com
172.16.1.3
www.xyz.com
172.16.1.4
www.lmn.com
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: