代理上网,即通过网络信号的跳转将ip进行
变更或分享。有设置用户验证和记账功能,并对用户的访问时间、访问地点、信息流量进行统计。
概念
总得来说呢,就是一个网络信号的跳转,就是让网络请求信号通过第三方(代理)向你要访问的那个网站发请求,然后这个网站会认为是第三方向他请求的,然后去验证看是否合他的要求,当然信号 接收也一样,当你要接收信号时,会认为接收到的是第三方的网络信号,而不会去验证,你实际上去访问的这个网站的内容及地址!
这只是本人的通俗说法而已,没有专业术语,还请专业人士指证补充
优点
⑴设置用户验证和记账功能,可按用户进行记账,没有登记的用户无权通过代理服务器访问Internet网。并对用户的访问时间、访问地点、信息流量进行统计。
⑵对用户进行分级管理,设置不同用户的访问权限,对外界或内部的Internet地址进行过滤,设置不同的访问权限。
⑶增加缓冲器(Cache),提高访问速度,对经常访问的地址创建
缓冲区,大大提高热门站点的访问效率。通常代理服务器都设置一个较大的硬盘缓冲区(可能高达几个GB或更大),当有外界的信息通过时,同时也将其保存到缓冲区中,当其他用户再访问相同的信息时,则直接由缓冲区中取出信息,传给用户,以提高访问速度。
⑷连接
内网与Internet,充当
防火墙(Firewall):因为所有内部网的用户通过
代理服务器访问外界时,只映射为一个
IP地址,所以外界不能直接访问到内部网;同时可以设置IP地址过滤,限制内部网对外部的访问权限。
节省IP开销
代理服务器允许使用大量的伪IP地址,节约网上资源,即用代理服务器可以减少对
IP地址的需求,对于使用局域网方式接入Internet ,如果为局域网(LAN)内的每一个用户都申请一个IP地址,其费用可想而知。但使用代理服务器后,只需代理服务器上有一个合法的IP地址,LAN内其他用户可以使用10.*.*.*这样的私有IP地址,这样可以节约大量的IP,降低网络的维护成本。
解决方案
如果局域网(
办公室,
机房等)只分配一个公网
IP地址,想让局域网的众多计算机都能接入互联网,这时就就需要使用代理服务器。常见的代理服务器配备两块网卡,一块网卡设置IP地址为分配到的公网IP地址(以下简称外部网卡),局域网的总出口的
水晶头(也就是网头)插到外部网卡;另一块网卡设置IP地址为私有IP地址(以下简称内部网卡),内部网卡连接到
局域网交换机上。
下面以windows 2003 server为例介绍代理服务器的具体设置,这里假设外部网卡IP地址为59.69.X.Y,内部网卡IP地址为192.168.0.1。windows 2003 server有两种方式实现代理服务器。下面分别介绍,可以根据具体情况选择使用哪一种方式。
一.使用Windows 2003 Server的“Internet连接共享” 功能实现代理服务器
1.首先正确安装windows 2003 server,按照上面的说明设置
IP地址。
2.右键点击“
网上邻居”选择“属性”,在“网络连接”窗口中右键点击外部网卡的连接图标,选择“属性”,打开“属性”对话框,然后进入“高级”选项卡,勾选“Internet连接共享”中的“允许其他网络用户通过此计算机的Internet连接来连接”选项。
3.然后在“
家庭网络连接”下拉列表中选中连接内网计算机或交换机的本地连接。其他选项保持默认设置,最后单击“确定”按钮。
4.局域网计算机的IP设置为192.168.0.X(注意X为2-254之间的数字,绝对不能为1),
子网掩码为“255.255.255.0”,
默认网关为“192.168.0.1”(一定要设置为代理服务器内部网卡的
IP地址),主
域名服务器和备用域名服务器的配置和代理服务器的配置相同。
5.配置完成,如果设置正确,则局域网计算机可以上网。
二.使用Windows 2003 Server的路由和
远程访问 NAT 服务器功能实现代理服务器
1.首先正确安装windows 2003 server,按照上面的说明设置IP地址。
2.如何配置路由和远程访问 NAT 服务器
当内部网络客户端发送 Internet 连接请求时,NAT 协议驱动程序将截获该请求,并将其转发到目标 Internet 服务器。所有请求看上去都像是来自 NAT 服务器的外部 IP 地址。此过程隐藏了您的内部 IP 地址配置。
1. 在管理工具菜单上,单击“路由和远程管理”。
2. 在“路由和远程访问”MMC 中,展开您的 server_name(其中server_name 是您要配置的服务器的名称),然后展开左窗格中的 IP 路由¡£
3. 右键单击常规,然后单击新建路由协议。
4. 单击以选中 NAT/基本防火墙复选框,然后单击确定。
5. 右键单击左窗格中的 NAT/基本防火墙,然后单击新建接口。
6. 单击表示内部网卡的接口,然后单击确定。
7. 在“
网络地址转换”属性中,单击“专用接口连接到
专用网络”,然后单击确定。
8. 右键单击左窗格中的 NAT/基本防火墙,然后单击新建接口。
9. 单击表示外部网卡的接口,然后单击确定。
10. 在“网络地址转换”属性中,单击“公用接口连接到 Internet”。
11. 单击以选中“在此接口上启用 NAT”
复选框,然后单击确定。
代理上网应用
不同的代理协议需要绑定在服务器不同的端口上,如
HTTP代理通常绑定在3128、80、8080等端口上,FTP代理通常绑定在
21端口上,
Socks代理通常绑定在
1080端口。当然这些端口都可以通过服务器端的配置更改的。
擎企网络小草网络流量综合管理系统(以下简称
小草网管软件/
小草软路由)综合智能动态带宽保障,服务器流量分析与保障、虚拟多设备管理等多项突破性技术,涵盖流量分析、带宽管理、上网行为管理、
DMZ区服务器管理,专线集中管理、
企业级防火墙与路由器、
负载均衡、代理上网/
共享上网等功能,在网络性能、质量、安全等方面为客户提供完整的解决方案。
IE 浏览器: 在IE里点击“工具”,选择“Internet选项→连接→局域网设置”,在中间的“代理服务器”栏选中“使用代理服务器”,在“地址”和“端口”栏输入HTTP代理服务器地址和
端口号,按“确定”按钮。最后点击“确定”按钮退出。
QQ:点击QQ2000的菜单,选择“系统参数→网络设置→使用
Socks5代理服务器”,填入代理服务器的地址和端口号,点击“确定”退出即可。
CuteFTP:选择Edit菜单,在弹出的菜单中点击“Settings→Connection→Firewall”,在Host处输入代理服务器的设置,如192.168.1.30,Port(
端口号) :21,Type(类型) :USERuser@site,然后将“En-ablefirewallaccess”选中即可。
Outlook:选择“工具”菜单,点击“账户”,弹出新窗口,选择“邮件”选项卡。相关的
SMTP/
POP3服务器均设置为 Socks代理服务器的地址,并且把你邮件地址中的“@”符号换成“#”。