Linux下使用squid实现代理服务器的搭建

Linux下使用squid实现代理服务器的搭建

正向代理服务器

(1)在一台能上网的虚拟机上进行如下配置,将其作为客户端要访问的代理服务器:

yum install -y squid
(主配置文件: /etc/squid/squid.conf,默认监听端口3128)

vim /etc/squid/squid.conf
将原本的拒绝所有访问,更改为允许所有访问:
http_access allow all
再打开cache_dir 那一行,这是对于缓存目录的设置 可以缓存100M 16个文件夹,每个文件夹下256个文件夹
(缓存目录 /var/spool/squid)

systemctl restart squid 重启squid服务

systemctl stop firewalld  关闭防火墙
或者开启3128端口:
firewall-cmd --list-all
firewall-cmd --permanent --add-port=3128/tcp
firewall-cmd --reload

(2)客户端访问:

设置浏览器:
设置代理服务器的ip地址

下图为例:
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

反向代理服务器

yum install -y squid
vim /etc/squid/squid.conf
将原本的拒绝所有访问,更改为允许所有访问:
http_access allow all
再打开cache_dir 那一行
在其下一行添加:
cache_peer	172.25.254.160  parent(父级服务器,即资源服务器) 80(web服务器的开放端口) 0 proxy-only(只用于代理)

将原本的监听3128端口,更改为80端口:
http_port 80 vhost vport (vhost 虚拟域名;vport 虚拟端口)

systemctl restart squid
(此时使用netstat -antuple | grep squid 可以查看到squid开放(监听)端口为80)
(此时再以80端口启动http会失败;不能两个程序使用一个端口)

firewall-cmd --permanent --add-service=http(防火墙上开启http服务,实际就是允许外界访问其默认端口80)
firewall-cmd --permanent --add-service=https
firewall-cmd --reload

注意:
这里客户端访问不需要在浏览器中设定代理服务器ip。只需要去访问代理服务器即可
(也就是说,如果是接着上面正向代理的操作,需要将原来浏览器中设置的代理关闭)

下图为例:
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

多台资源服务器的轮询调度

在上面的反向代理的配置文件上设置原来的cache_peer:

cache_peer 172.25.254.160 parent 80 0 proxy-only round-robin originserver name=web1
cache_peer 172.25.254.161 parent 80 0 proxy-only round-robin originserver name=web2
cache_peer_domain www.westos.com web1 web2
(访问www.westos.com域名时会轮询访问web1和web2两台服务器)

systemctl restart squid

在客户端设置域名解析:
vim /etc/hosts
172.25.254.100	www.westos.com
(代理服务器ip地址)

下图为例:
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

  • 1
    点赞
  • 12
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值