
- •Содержательная постановка задачи
- •Структура решения задачи
- •Теоретическая часть
- •Основные протоколы прокси-серверов
- •Http-прокси
- •Https-прокси
- •Socks прокси
- •Способы аутентификации
- •Способы ограничений
- •Обзор и анализ методов решения
- •Обзор существующих прокси-серверов
- •Kerio Control
- •Microsoft Forefront Threat Management Gateway
- •Сравнение
- •Обобщенный алгоритм
- •Описание и реализация применяемых методов
- •Установка прокси-сервера
- •Организация удаленного доступа
- •Конфигурирование прокси на клиенте
- •Создание пользователей
- •Создание списков доступа и ограничений
- •Настройка родительского (каскадного) прокси
- •Настройка кэширования
- •Настойка логирования
- •Заключение
ФГБОУ ВПО
Уфимский государственный авиационный технический университет
Кафедра ВМиК
Отчет к лабораторной работе
по дисциплине
«Администрирование информационных систем»
«Администрирование Proxy-сервера»
Выполнил:
Студент группы МО-405
Горбатов В. А.
Проверил:
Верхотуров М.А.
Уфа 2017
Оглавлени
1Содержательная постановка задачи 4
2Структура решения задачи 4
3Теоретическая часть 4
3.1 Основные протоколы прокси-серверов 6
3.2Способы аутентификации 7
3.3Способы ограничений 7
4Обзор и анализ методов решения 9
4.1Обзор существующих прокси-серверов 9
4.2Обобщенный алгоритм 12
5Описание и реализация применяемых методов 13
5.1Установка прокси-сервера 13
5.2Организация удаленного доступа 13
5.3Конфигурирование прокси на клиенте 14
5.4Создание пользователей 16
5.5Создание списков доступа и ограничений 17
5.6Настройка родительского (каскадного) прокси 17
5.7Настройка кэширования 18
5.8Настойка логирования 18
6Заключение 18
1 Постановка задачи 2
1.1 Содержательная постановка задачи 2
2 Структура решения задачи 2
3 Теоретическая часть 2
3.1 Основные протоколы прокси-серверов 4
3.2 Способы аутентификации 5
3.3 Способы ограничений 6
4 Обзор и анализ методов решения 7
4.1 Обзор существующих прокси-серверов 7
4.2 Обобщенный алгоритм 10
5 Описание и реализация применяемых методов 11
5.1 Установка прокси-сервера 11
5.2 Организация удаленного доступа 11
5.3 Конфигурирование прокси на клиенте 12
5.4 Создание пользователей 14
5.5 Создание списков доступа и ограничений 15
5.6 Настройка родительского (каскадного) прокси 15
5.7 Настройка кэширования 16
5.8 Настойка логирования 16
6 Заключение 16
Содержательная постановка задачи
Установить, настроить и сконфигурировать Proxy-сервер. Произвести сравнение различных прокси-серверов.
Структура решения задачи
Установка прокси-сервера
Конфигурирование прокси-сервера
Теоретическая часть
Прокси-сервер(от англ. proxy представитель, уполномоченный) сервер (комплекс программ) в компьютерных сетях, позволяющий клиентам выполнять косвенные запросы к другим сетевым службам. Сначала клиент подключается к прокси-серверу и запрашивает какой-либо ресурс (например, e-mail), расположенный на другом сервере. Затем прокси-сервер либо подключается к указанному серверу и получает ресурс у него, либо возвращает ресурс из собственного кэша (в случаях, если прокси имеет свой кэш). В некоторых случаях запрос клиента или ответ сервера может быть изменён прокси-сервером в определённых целях. Прокси-сервер позволяет защищать компьютер клиента от некоторых сетевых атак и помогает сохранять анонимность клиента.
Чаще всего прокси-серверы применяются для следующих целей:
Ограничение доступа из локальной сети к внешней: например, можно запретить доступ к определенным веб-сайтам, ограничить использование интернета каким-то локальным пользователям, устанавливать квоты на трафик или полосу пропускания, а также фильтровать рекламу
Защита локальной сети от внешнего доступа: например, можно настроить прокси-сервер так, что внешние компьютеры не смогут обращаться к компьютерам локальной сети
Кэширование данных(изображений, страниц и т.д.): если часто происходят обращения к одним и тем же внешним ресурсам, то можно держать их копию на прокси-сервере и выдавать по запросу, снижая тем самым нагрузку на канал во внешнюю сеть и ускоряя получение клиентом запрошенной информации. Имеет смысл для статического контента и низкой пропускной способности внешнего канала связи.
Анонимизация доступа к различным ресурсам: Прокси-сервер может скрывать сведения об источнике запроса или пользователе. В таком случае, целевой сервер видит лишь информацию о прокси-сервере, но не имеет возможности определить истинный источник запроса. Существуют также искажающие прокси-серверы, которые передают целевому серверу ложную информацию об истинном пользователе.
Обход ограничений доступа: прокси-серверы популярные среди пользователей организация или стран, где доступ к некоторым ресурсам ограничен законодательно и фильтруется.
Существуют следующие виды прокси-серверов:
Открытый прокси- доступ к нему может любой пользователь сети интернет.
Прозрачный прокси– схема связи, при которой трафик, или его часть, перенаправляется на прокси-сервер неявно (средствами маршрутизатора). При этом клиент может использовать все преимущества прокси-сервера без каких-либо настроек своей машины.
Обратный прокси– прокси-сервер, который ретранслирует запросы клиентов из внешней сети на один или несколько серверов, логически расположенных в одной внутренней сети. Часто используется для балансировки сетевой нагрузки между несколькими веб-серверами и повышения их безопасности, играя при этом роль межсетевого экрана на прикладном уровне.
Родительский (каскадный) прокси- инструмент для создания цепочки прокси-серверов. Прокси-сервер перенаправляет все запросы на указанный родительский прокси-сервер. Родительский сервер может быть, как один (Рисунок 1. Родительский прокси), так и несколько (Рисунок 2. Кластер родительских прокси), для распределения нагрузки между ними.
Рисунок 1. Родительский прокси
Рисунок 2. Кластер родительских прокси