配置与管理squid代理服务器

实训目的

在这里插入图片描述

项目背景

在这里插入图片描述

代理服务器介绍

在这里插入图片描述

代理服务器类型

在这里插入图片描述
在这里插入图片描述

Squid软件包

-软件包名:squid
-服务名:squid
-主程序:/usr/sbin/squid
-配置目录:/etc/squid/
-主配置文件:/etc/squid/squid.conf
-默认监听端口:TCP 3128
-默认访问日志文件:/var/log/squid/access.log

常用配置项
在这里插入图片描述

普通代理服务典型应用管理

环境

在这里插入图片描述

准备工作

一台Redhat作为web服务器:www.163.com=218.29.30.29/24(不需要配置网关和DNS)

在这里插入图片描述

一台Redhat作为Squid代理服务器,需要准别两块网卡(不需要配置网关和DNS)

VMnet1=218.29.30.31/24
VMnet2=192.168.1.1/24
在这里插入图片描述
在这里插入图片描述
拷贝网卡,并进入修改,删除Mac地址和UID
在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

配置好VMnet2后停止
[root@redhat network-scripts]# service NetworkManager stop

一台xp系统

在这里插入图片描述
在这里插入图片描述

清空两台服务器防火墙

查看是否开启:iptables -L
在这里插入图片描述

xp关闭防火墙
在这里插入图片描述

在Squid服务器上做实验

开始测试

首先测试是否可以ping通
在这里插入图片描述
在这里插入图片描述
可以通信
继续

在web服务器上启动web服务
在这里插入图片描述
在web上写点东西
在这里插入图片描述
vim index.htnl
在这里插入图片描述
在squid上访问web服务器
在这里插入图片描述
之后输入web服务器的IP查看

开始配置squid代理服务器

配置yum源

@centos ~]$ umount /dev/sr0
@centos ~]$ mkdir /iso
@centos ~]$ mount /dev/sr0 /iso
@centos ~]$ rm -rf /etc/yum.repos.d/*
@centos ~]$ vim /etc/yum.repos.d/dvd.rep
	[dvd]
	name=dvd
	baseurl=file:///iso
	gpgcheck=0
@centos ~]$ yum clean all 
@centos ~]$ yum install -y squid

在这里插入图片描述

@centos ~]$ vim /etc/squid/squid.conf
找到http_port 3128  改成http_port 8080
然后添加一个参数
visible_hostname 主机名称
启动squid:service squid start
设置开机:chkconfig squid on

普通代理服务器配置完成

设置客户端

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
访问成功
在这里插入图片描述
代理服务器上的日志和记录
在这里插入图片描述
在这里插入图片描述
普通代理服务器结束
接下来

透明代理服务器的配置

基本条件

在这里插入图片描述

使用原来的拓扑图

实现步骤

在这里插入图片描述
-修改配置文件

@centos ~]$ vim /etc/squid/squid.conf
		修改成http_port 192.168.1.1:8080 transparent
保存
重启:service squid restart	

-添加iptables规则(这里是eth1,需要查看自己网卡的配置)

nat:存放一些端口规则
-I:添加插入一条(这里是大写的i)
PRERPUTING:修改目标IP、端口的规则
-i:是input,进入
eth1:进入的接口
-s 192.168.1.0/24:进来的网络
-p tcp  --dport 80:目标端口为tcp的80端口	
REDIRECT:做一个重定向为ports 8080(就是转给代理服务器监听端口)
@centos ~]$ iptables -t nat -I PREROUTING -i eth1 -s 192.168.1.0/24 -p tcp --dport 80 -j REDIRECT --to
-ports 8080
查看
@centos ~]$ iptables -t nat -L
保存防火墙配置
@centos ~]$ service iptables save

配置客户端

先删除之前的配置
在这里插入图片描述
网络要配置好
在这里插入图片描述

访问成功
在这里插入图片描述
实验完成,可以自己查看日志

猜你喜欢

转载自blog.csdn.net/weixin_45849066/article/details/112916186