首页 理论教育代理服务器:减少IP地址需求,增强网络安全

代理服务器:减少IP地址需求,增强网络安全

【摘要】:因为所有内部网的用户通过代理服务器访问外界时,只映射为一个IP地址,所以外界不能直接访问到内部网。代理服务器允许使用大量的伪IP地址,即用代理服务器可以减少对IP地址的需求。

1.认识代理服务器

普通的Internet访问是一个典型的客户机与服务器结构:用户利用计算机上的客户端程序(如浏览器)发出请求,远端服务器程序响应请求并返回相应的数据。而代理服务器是介于浏览器和远端服务器之间的一台特殊的服务器,这台服务器同时连接内部网络和Internet网络,当你通过代理服务器上网浏览时,浏览器不是直接到远端服务器去取回信息,而是向代理服务器发出请求,由代理服务器取回浏览器所需要的信息并传送给你的浏览器,如上图所示。

友情提示

● 代理服务器实质上是架设在内部网络(如局域网)与外部网络(如Internet)之间的桥梁,用以实现内部网络用户对Internet的访问。在实现代理过程中,需要有一台计算机用来作为代理上网的服务器,该服务器配备有两个网络接口:一个接口通过网卡连接内部局域网络,另一个接口连接Internet,同时在该计算机上需要安装一个代理服务器软件,如WinGate、SyGate等。

知识窗

● 代理服务器的主要功能:

①设置用户验证和记账功能,可按用户要求进行记账,没有登记的用户无权通过代理服务器访问Internet,并对用户的访问时间、访问地点、信息流量进行统计。

②对用户进行分级管理,对外界或内部的Internet地址进行过滤,设置不同的访问权限。

③增加缓冲器(Cache),提高访问速度,对经常访问的地址创建缓冲区,大大提高热门站点的访问效率。通常,代理服务器都设置一个较大的硬盘缓冲区(可能高达几个GB或更大),当有外界的信息通过时,同时也将其保存到缓冲区中;当其他用户再访问相同的信息时,直接由缓冲区中取出信息,传给用户,以提高访问速度。

④充当防火墙(Firewall)。因为所有内部网的用户通过代理服务器访问外界时,只映射为一个IP地址,所以外界不能直接访问到内部网。同时可以设置IP地址过滤,限制内部网对外部的访问权限。

⑤节省IP开销。代理服务器允许使用大量的伪IP地址,即用代理服务器可以减少对IP地址的需求。对于使用局域网方式接入Internet,如果为局域网(LAN)内的每一个用户都申请一个IP地址,其费用可想而知。使用代理服务器后,只需代理服务器上有一个合法的IP地址,LAN内其他用户可以使用172.16.*.*这样的私有IP地址,可以节约大量的IP,降低网络的维护成本。

2.代理服务器的安装及配置

代理服务器的安装比较简单,而且关于代理服务器的软件也比较多,它们的主要功能是相同的。要实现代理上网,只需要把软件安装在一台出口服务器上即可。在此介绍WinGate软件的安装与配置来实现局域网的代理上网。

【做一做】

(1)安装代理服务器

请观看“配置代理服务器”操作视频或教师的操作演示,学习WinGate的安装过程,并完成下面安装步骤的说明。

配置代理服务器

第1步:

 第2步:

第3步:

 第4步:

第5步:(www.chuimin.cn)

 第6步:

友情提示

● 如果要启动WinGate的NAT(网络地址转换功能),在安装软件前必须启动Windows Firewall/Internet Connection Sharing (ICS)服务。

● 为保证代理功能的完整性,安装好代理服务器软件后,需要重新启动计算机。

● 作为代理服务器的计算机可以是一块网卡,也可以是多块网卡。

(2)配置代理服务器

双击系统托盘中的图标,如图,启动WinGate管理界面,并对代理服务器进行基本配置。在操作过程中,请记录关键的操作步骤,并回答提问。

第1步:

 第2步:

第3步:

 第4步:

第5步:

 第6步:

以上的代理服务是软件自带的常用代理,在这些代理服务当中,你能识别的代理服务有哪些?请填写以下表格。

(3)配置客户机

在客户机的IE浏览器配置代理服务器,请记录关键的操作步骤。配置完成后,测试你的浏览器是否能打开网页。

第1步:

 第2步:

第3步:

 第4步:

友情提示● 在通过代理服务器上Internet的局域网计算机当中,不同的网络软件需要设置不同的代理端口,这对用户访问增加了麻烦。因此,目前很多代理软件都附带有一个客户端程序的安装,只要在局域网客户机中安装好客户端程序,所有的客户端代理工作都由软件来实现,不需要对每个网络软件设置代理端口。