Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
squid.doc
Скачиваний:
4
Добавлен:
01.05.2025
Размер:
1.45 Mб
Скачать

13.4 Как мне настроить Squid для отправки Multicast icp запросы?

Чтобы настроить Squid для отправки ICP запросов на групповой адрес, вам нужно создать другую запись в кэше определен как групповой . Например:

cache_host 224.9.9.9 многоадресного 3128 3130 TTL = 64

224.9.9.9 пример групповой адрес. многоадресной указывает, что это особый тип соседа. HTTP-порт аргумент (3128) игнорируется для многоадресной сверстников, но и ICP-порт (3130) является очень важным. Последний аргумент, TTL = 64 указывает значение ТТЛ для многоадресной для запросов отсылаться на этот адрес. Это, вероятно, хорошая идея, чтобы увеличить минимальный TTL на несколько, чтобы обеспечить права на ошибку и изменяющихся условий.

Необходимо также указать, какие из ваших соседей будет реагировать на ваши запросы групповой, так как это было бы плохой идеей, чтобы полностью доверять любым ICP ответ от неизвестного адреса. Обратите внимание, что ICP ответы отправлены обратно в одноадресные адреса, они не групповой, так Squid имеет никаких указаний ли ответ от обычного запроса или многоадресной запроса. Чтобы настроить многоадресной группы соседей, используйте cache_host директивы и многоадресной ответчик вариант:

cache_host кэш1 брат 3128 3130 многоадресной ответчика

cache_host cache2 брат 3128 3130 многоадресной ответчика

Здесь все поля являются актуальными. Количество ICP порт (3130), должны быть такими же, как и в cache_host линии, определяющей многоадресной равный выше. Третье поле должны быть либо родителей или брата , чтобы указать, как должны относиться к Squid ответов. С многоадресной ответчик установлен флаг для партнера, Squid не будет посылать ICP запросов к нему прямо (т.е. одноадресные).

13.5 Как я знаю, что Multicast ttl использовать?

Multicast TTL (которое указано на cache_host линию вашей группе многоадресной рассылки) определяет, как далеко ``'' вашего ICP запросов пойдет. В Mbone, существует определенное пороговое значение TTL определяется для каждого сетевого интерфейса или туннель. TTL многоадресный пакет должен быть больше, чем определенный TTL для этого пакета, который будет направлен через эту ссылку. Например, mrouted страничное руководство рекомендует:

32 для связей, которые отдельные участки в рамках организации.

64 для связей, которые отдельные общины или организации, и

подключен к Интернету MBONE.

128 для связей, которые на разных континентах MBONE.

Хороший способ определить TTL вам нужно, это запустить mtrace как показано выше и посмотреть на последней строке. Он покажет вам, минимальный TTL, необходимых для достижения другой хозяин.

Если вы установите TTL вы слишком высоко, то ваш ПМС сообщения могут путешествовать слишком далеко ``'' и будет объектом подслушивания другими. Если вы используете только многоадресной в вашей локальной сети, так как мы предлагаем, то ваша TTL будет достаточно мала, например TTL = 4 .

13.6 Как мне настроить Squid, чтобы получать и отвечать на Multicast пмс?

Вы должны сказать Squid присоединиться к групповой адрес с mcast_groups директивы. Например:

mcast_groups 224.9.9.9

Конечно, все члены вашей группы многоадресной ПМС нужно будет использовать точно такой же адрес многоадресной группы.

ПРИМЕЧАНИЕ: Выберите адрес многоадресной группы с осторожностью! Если две организации случится выбирать тот же групповой адрес, то они могут обнаружить, что их группы'' `` перекрытие в некоторой точке. Это особенно верно, если один из запросов кэш использует большое значение TTL. Есть два способа, чтобы уменьшить риск перекрытий Группа:

  1. Используйте уникальный адрес группы

  2. Ограничьте область групповых сообщений с TTL, или административный обзорный.

Используя уникальный адрес является хорошей идеей, но не без некоторых потенциальных проблем. Если вы выбираете адрес случайно, как вы знаете, что кто-то не будет также случайным образом выбирать тот же адрес? NLANR был назначен блок адресов многоадресной рассылки по IANA для использования в ситуациях, подобных этой. Если вы хотели бы быть назначен один из этих адресов, пожалуйста, напишите нам . Тем не менее, отметим, что NLANR или IANA не имеют полномочий, чтобы никто с использованием адреса, возложенные на Вас.

Ограничение области действия многоадресных сообщений, вероятно, является лучшим решением. Они могут быть ограничен значением TTL обсуждалось выше, или с некоторыми новыми методами, известными как административной областью адресов. Здесь вы можете настроить четко определенных границ для движения на определенный адрес. Административно Scoped IP Multicast RFC описывает это.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]