二级代理服务器的应用-分级控制

所属分类: 软件教程 / 网络通讯 阅读数: 559
收藏 0 赞 0 分享

随着信息技术教育的深入和“校校通”工程的推进,许多学校都上了网,但是出于经济和安全方面的考虑,其中多数都是通过代理服务器接入互联网。而且对教师和学生还要区别对待,如对学生有时间和访问站点的限制。因此考虑在电子教室和公用机房设置二级代理服务器,以实现分级控制师生访问互联网。

  一、代理服务器的功能

  代理服务器的主要功能有: 

  1、用户验证和账户管理。代理服务器可按用户进行记账,并对用户的访问时间、访问地点、信息流量进行统计。没有登记的用户无权通过代理服务器访问Internet。

  2、对用户进行分级管理。设置不同用户的访问权限,对外部或内部的Internet地址进行过滤,设置不同的访问权限。 

  3、信息缓存。通常代理服务器都设置一个较大的硬盘缓冲区(可能高达几个GB或更大),当有外界的信息通过时,同时也将其保存到缓冲区中,当其他用户再访问相同的信息时,则直接由缓冲区中取出信息,传给用户,以提高访问速度和访问效率。

  4、充当防火墙。因为所有内部网的用户通过代理服务器访问外界时,只映射为一个IP地址,所以外界不能直接访问到内部网;同时可以设置IP地址过滤,限制内部网对外部的访问权限。 

  5、节省上网费用。如前面所讲,所有用户对外只占用一个IP,所以不必租用过多的IP地址和通信线路,降低网络通信和维护成本。

  MS Proxy Server 2.0是微软提供的一种代理服务器解决方案,校园网可以用它作为一级和二级代理服务器。MS Proxy Server 2.0通过修改Windows底层文件,与Windows有较好的兼容性。相对于SyGate、WinGate等简易的代理服务器软件,MS Proxy Server功能更强大,适用于学校和中小企业的局域网,不足之处是它要求每个Client(客户端)都安装运行一个客户端程序。 
 
  二、二级代理服务器的安装

  1、安装准备

  首先安装Windows NT Server 4.0或更高版本的网络操作系统,将其配置成独立(stand-alone)服务器、主域服务器(PDC)或备份域服务器(BDC),而且必须有一个格式为NTFS的硬盘分区作为缓存(Cache),使用NTFS有许多益处,如果被选作缓存的硬盘分区为FAT 格式,必须先转换为NTFS格式。

  然后安装Windows NT Server 4.0 Service Pack 3或更高版本,再安装和设置Microsoft Internet Information Server 2.0或更高版本。

  确保服务器通过集线器或交换机连接到一级代理服务器,此外还应保证局域网中TCP/IP协议已经添加配置完毕。

  2、安装

  运行MS Proxy Server2.0的安装程序,在安装期间,安装程序会要求你输入内部局域网的IP地址范围,并以此建立LAT(Local Address Table),MS Proxy Server 2.0会以此表确定内部网络和外部网络的界限。LAT表的内容保存在msplat.txt文件 中,缺省路径为C:\mspclnt,同时安装程序会生成一个客户端软件,该软件一般位于C:\mspclnt目录下,客户端必须运行该软件才能使用代理,安装过程中会要求设置缓存的大小,缓存一般应在200MB以上,前面讲过它必须使用NTFS格式的文件系统。

  三、二级代理服务器的设置

  二级代理服务器的设置当然与一级代理有所不同服务器,这也是需要特别说明和提请大家注意的地方。

  进入Microsoft Proxy Server2.0的Internet Service Manager,出现一个窗口,双击Web Proxy图标,会出现Web Proxy服务属性页,页面中有六个选项,单击Routing,在Upstream Proxy项中选择Use Web Proxy or array,再单击[Modify]按钮,在Upstream Web Proxy Server项中输入一级代理服务器的IP地址和端口号。在Use credentials to communicate with upstream proxy/array项中输入一级代理服务器分配的用户名和密码,单击[确定],二级代理服务器就设置好了。然后还需要为每一个局域网内的计算机分配账户和制定访问规则。

  这里顺便提一下客户机的有关设置。在客户端机器的“控制面板”的“TCP/IP属性”栏中填入LAT表限定范围内的IP地址(如192.168.0.18),DNS栏填入网管指定的域名服务器的 IP地址,网关栏输入二级代理服务器的IP地址。

  然后在客户机上通过网络执行服务器C:\mspclnt这个共享目录下的setup.exe,这个程序修改客户机的一些文件,使之能够使用代理服务,安装完毕并不增加一个程序项,也不会在开机时自动执行任务。

  客户端浏览器的设置(以Internet Explorer 5.0为例)方法是:依此进入“工具→Internet选项→连接→局域网设置”,选择使用“代理服务器”,在地址栏中输入二级代理服务器的IP地址和端口号,单击[确定]。

  现在,二级代理服务器下的客户机应该能够在一级和二级代理服务器的双重规则下访问Internet了。而此范围外的用户(如教师)则只受一级代理服务器的约束。

更多精彩内容其他人还在看

两台电脑共享LAN快车上网的解决方案

问:单位的电脑使用中国电信的LAN方式上网,操作系统是Windows XP SP2,上网时需要进行虚拟拨号,是没有Modem的那种连接。我的一个同事最近又加了一台电脑,请问,用什么简单的方法连接这两台电脑共同用这个LAN上网?   
收藏 0 赞 0 分享

必学:电脑与网络维护常用技巧

如果你做电脑和网络维护方面的工作,来看看,你会发现这里面的小技巧很多是值得收藏并好好加以利用和学习的    第一条:Windows 2000 连接共享    interner connect share ICS
收藏 0 赞 0 分享

ADSL路由方式的NAT(端口映射)

NAT是网络地址翻译就是把公网IP翻译成私有地址, 又叫端口映射或端口转发. 采用路由方式是指ADSL拥有一个动态或固定的公网IP,ADSL直接接在HUB或交换机上,所有的电脑共享上网。这时ADSL的外部地址只有一个,比如61.177.*.*
收藏 0 赞 0 分享

防火墙配置不当导致网络无法共享

最近某小型局域网内的工作站无法通过服务器连接Internet,服务器可以访问Internet,管理员在进行自查无果后向笔者求救,笔者赶到后,首先了解了一下情况,此局域网所有机器操作系统均为Windows XP,通过服务器的Internet连接共
收藏 0 赞 0 分享

net命令使局域网文件同步更新

现在大家都希望有个同步软件可以达到网络目录或者文件的更新来减少自己的工作量,现在网络上也有很多软件可以达到这个目的,象同步专家之类的,但是这些软件需要安装服务端和客户端,客户端要常驻才能使用,并且占用了一定的资源。 
收藏 0 赞 0 分享

在网吧中如何使用双ADSL线路

现在网吧中使用ADSL作为上网线路的越来越多,一是因为ADSL比较便宜,另外是因为ADSL安装方便。但是ADSL的带宽有限,而网吧能否提供给用户高速稳定的上网线路,是能够留住顾客的关键。按照经验,如果是一条512K的ADSL线路,有10人同时
收藏 0 赞 0 分享

关于网络拥挤问题及对应处理办法

网络拥挤现象的基本症状是网络的某一部分或整个网络性能低劣。在高峰期,可能这只是暂现象。在其他情况下,这种现象可能逐渐漫延持续几周或几个月的时间,直到最后使网络性能降低到无法容忍的水平。   引起网络拥挤现象的原因有多
收藏 0 赞 0 分享

Internet连接共享组网实例技巧

ICS(Internet连接共享)是Windows 2000内置的一种网络连接共享服务,它可以使家庭网络或小型办公室网络用户非常容易的连接到Internet。    要使用ICS,有几点需要注意:    (1)启用ICS的计算机必须具有两个网络
收藏 0 赞 0 分享

加快Windows 2000访问网上邻居的速度

在部分机器的Windows 2000中打开“邻近的计算机”,常常会等上几十秒的时间,让人无法忍受。仔细分析会发现,在找到的计算机当中,包括“打印机”和“任务计划”两项。通过“网上邻居”浏览计算机时,Windows 2000会先搜索
收藏 0 赞 0 分享

浅谈Win 98中一块网卡实现两个网段的通信

目前,鉴于我国中小学信息技术教材内容的设置,绝大部分中小学校计算机安装的依然是Windows 98。笔者所在学校也一样,且教师办公用机和学生机的IP地址分属两个网段(办公用机在10.10.8.?网段,学生机在192.168.0.?网段)。办公
收藏 0 赞 0 分享
查看更多