一、正向代理
1.1 什么是正向代理
举例说明:我是一个用户,我在家里用公网访问不了公司内网的网站,但是我能访问一个代理服务器,这个代理服务器呢, 他能通过公网访问公司的网站。于是我先连上代理服务器, 告诉他我需要公司网站的内容,代理服务器去取回来, 然后返回给我。从网站的角度,只在代理服务器来取内容的时候有一次记录,有时候并不知道是用户的请求,也隐藏了用户的资料,这取决于代理告不告诉网站。
1.2 正向代理的用途
- 可以在家里公网访问公司内网网站的内容
- 可以做缓存,加速访问资源
- 对客户端访问授权,上网进行认证 (常用软件: CCProxy,只让部分IP可以上外网)
- 代理可以记录用户访问记录(上网行为管理),对外隐藏用户信息(常用软件: CCProxy)
总结:
正向代理是一个位于客户端和原始服务器(origin server)之间的服务器。为了从原始服务器取得内容,客户端向代理发送一个请求并指定目标(原始服务器),然后代理向原始服务器转交请求并将获得的内容返回给客户端,客户端必须设置正向代理服务器。
常用软件:
CCProxy
EasyConnect
二、反向代理
2.1 什么是反向代理
反向代理(Reverse Proxy)实际运行方式是指以代理服务器来接受internet上的连接请求,然后将请求转发给内部网络上的服务器,并将从服务器上得到的结果返回给internet上请求连接的客户端,此时代理服务器对外就表现为一个服务器。
反向代理对外都是透明的,访问者者并不知道自己访问的是一个代理。因为客户端不需要任何配置就可以访问。
2.2 反向代理的用途
- 保证内网的安全,可以使用反向代理提供web应用防火墙功能,阻止web攻击。大型网站,通常将反向代理作为公网访问地址,Web服务器是内网。
- 负载均衡,通过反向代理服务器来优化网站的负载。
常用工具:软件负载均衡------Nginx、硬件负载均衡------F5 BIG-IP
2.3 Nginx常用的几种负载均衡方式:
1、轮询(默认)
每个请求按时间顺序逐一分配到不同的后端服务器,如果后端服务器down掉,能自动剔除。
2、weight
指定轮询几率,weight和访问比率成正比,用于后端服务器性能不均的情况。
例如:
upstream bakend {
server 192.168.0.14 weight=10;
server 192.168.0.15 weight=10;
}
3、ip_hash
每个请求按访问ip的hash结果分配,这样每个访客固定访问一个后端服务器,可以解决session的问题。
例如:
upstream bakend {
ip_hash;
server 192.168.0.14:88;
server 192.168.0.15:80;
}
4、fair(第三方)
按后端服务器的响应时间来分配请求,响应时间短的优先分配。
upstream backend {
server server1;
server server2;
fair;
}
5、url_hash(第三方)
按访问url的hash结果来分配请求,使每个url定向到同一个后端服务器,后端服务器为缓存时比较有效。举例:在upstream中加入hash语句,server语句中不能写入weight等其他的参数,hash_method是使用的hash算法
upstream backend {
server squid1:3128;
server squid2:3129;
hash $request_uri;
hash_method crc32;
}
=========================================================================
以上就是本篇文章的全部内容,希望对你有帮助!
**扫码关注程序员杨叔的微信公众号,免费获取更多全栈测试干货内容资料:**