<i id='yfu2'></i>
    <ins id='yfu2'></ins>

      <code id='yfu2'><strong id='yfu2'></strong></code>
      <acronym id='yfu2'><em id='yfu2'></em><td id='yfu2'><div id='yfu2'></div></td></acronym><address id='yfu2'><big id='yfu2'><big id='yfu2'></big><legend id='yfu2'></legend></big></address>

    1. <tr id='yfu2'><strong id='yfu2'></strong><small id='yfu2'></small><button id='yfu2'></button><li id='yfu2'><noscript id='yfu2'><big id='yfu2'></big><dt id='yfu2'></dt></noscript></li></tr><ol id='yfu2'><table id='yfu2'><blockquote id='yfu2'><tbody id='yfu2'></tbody></blockquote></table></ol><u id='yfu2'></u><kbd id='yfu2'><kbd id='yfu2'></kbd></kbd>
    2. <fieldset id='yfu2'></fieldset>
      1. <i id='yfu2'><div id='yfu2'><ins id='yfu2'></ins></div></i><dl id='yfu2'></dl>
        <span id='yfu2'></span>

          Linux下Squid代理服务器的架设与维护经验分享

          • 时间:
          • 浏览:8
          • 来源:124软件资讯网
            通过架设专门的WWW(FTP)署理来知足用户的主要需求 ,通过架设socks5署理来知足用户的其他需求  。

            一、对使用者的剖析

            现有网络情形:

            我校校园网通过光缆已将31座修建物连通 ,光缆总长度约15Km ,绝大多数楼中实现结构化布线 ,连入校园网的网络多媒体课堂、教学基地、实验室、机房等约有数十个  ,连网盘算机达3000多台  。我校现在出口有2个 ,一条速率为10M bps  ,通过光纤接入中国教育科研网CERNET  ,另一条速率为4M bps连入中国电信  。

            用户的需求:

            我校校园网的使用者主体为在校学生及先生  。凭据统计  ,约80%的用户使用WWW、FTP等资源  。我校现有Chinanet ip 126个  ,不行能分给所有的用户使用  。通过架设署理服务器来实现让所有用户使用网络资源是最简朴而且相对宁静和可靠的要领  。通过架设专门的WWW(FTP)署理来知足用户的主要需求  ,通过架设socks5署理来知足用户的其他需求  。

            二、硬件及软件的选择

            硬件

            Cache Server可以是一台通俗的PC服务器加上cache软件(如Squid、Inktomi)组成  ,也可以是软硬件系统和一台专门的cache服务器  。凭据Chinanet出口的现实情形 ,4Mbps速率的出口  ,每秒最大传入数据量为约500K/s  。我校主干网节点间为双千兆毗连  ,到达部门实验室是百兆  ,到达宿舍为10M 。送出的最大数据量为约12M/s 。传送的数据量不是很大  ,使用传统的IA32构架服务器既可知足需求 。我校网络中央主机房使用机柜来存放服务器  。惠普公司的LH6000服务器  ,具有很强的扩展性  ,是新型的六路服务器 。署理服务器的运算负荷不是很重 ,对于IO的要求较高  。LH6000通过自界说设置可以到达这个要求 。通过使用raid可以提高磁盘性能  ,增添数据的可靠性  。署理服务器软件占用内存较大  。LH6000可以支持8GB内存  。最终选择设置如下:

            设置

            处置惩罚器:Intel Xeon 处置惩罚器

            内存:2G

            磁盘控制器:集成具有32MB高速缓存双通道Ultra3 SCSI HP NetRAID控制器

            附加单通道:Ultra Wide SCSI控制器

            内置存储:热插拔5x18G半高驱动器

            网卡:内置INTEL 82559 100M网卡

            电源:3个热插拔电源

            RAID使用了RAID5模式 ,这个模式是向阵列中的磁盘写数据  ,奇偶校验数据存放在阵列中的各个盘上 ,允许单个磁盘堕落  。RAID 5也是以数据的校验位来保证数据的宁静  ,但它不是以单独硬盘来存放数据的校验位  ,而是将数据段的校验位交互存放于各个硬盘上  。这样  , 任何一个硬盘损坏  ,都可以凭据其它硬盘上的校验位来重修损坏的数据  。

            软件

            Squid Internet Object Cache (Harvest Project的後续版本) 是美国政府鼎力大举助的一项研究企图  。Squid是一个开放源代码的署理服务器软件  。它是一个为UNIX系统下运行的全功效的署理服务器软件  。它可以为HTTP协议、FTP协议以及其他使用URL方式定位的协议作缓存 。它支持客户端使用SSL协议举行数据传送 。它可以使用ICP  , HTCP  , CARP  , Cache Digests等协媾和方式和其他运行squid的服务器举行协同 。它支持SNMP协议  ,可以用响应的软件来做协和谐治理  。而且能设置详细的会见控制列表(acl) 。

            操作系统
            以前学校的署理服务器使用linux作为操作系统  。这是由于以前的署理服务器通常还兼作其他的服务器 。许多服务器软件是专门为linux开发的 ,或者在linux上运行的效率最高 。Squid自己是为unix-like操作系统开发的 。自己对系统没有太多的要求  。现在我校Chinanet署理服务器使用的是FreeBSD作为操作系统 。

            没有选择Linux有下面几点缘故原由:

            Linux的焦点部门开发相对比力开放  ,FreeBSD的焦点是由一个严酷的core team来完成的  。相对检查越发严酷  。从焦点部门比力BSD的内核越发稳固  。

            Linux对高负荷的承载能力不如FreeBSD 。对于高负荷下法式堕落的容忍力  ,BSD远强于Linux 。

            许多著名的网站  ,如:yahoo  , netease 等著名的商业网站使用的就是freebsd ,稳固性和性能早已通过许多专家的评测 ,远远强于Linux  。

            在著名的文章“Linux vs BSD: A Tale of Two System”中  ,是这样评价Freebsd的: FreeBSD focuses on the Intel Architecture PC and server platforms , and on providing the best performance and stability possible. The DEC/Compaq Alpha is also supported.

            可是Freebsd也有不如Linux的弱点 。主要体现在磁盘IO的性能上 。这主要是由于Freebsd使用的文件系统—UFS的性能不如linux上使用的ext2/ext3  。可是在加上softupdate之后会有很大的革新 。而且出国署理上设置的使用raid5模式  ,磁盘使用高转速scsi硬盘  ,在上述硬件设置的情形下  ,读取squid cache的数k巨细的小文件使用ext2和ufs+softupdate的效率的差异在万分之一以下 。对于负载数千用户的署理服务器来说  ,可以忽略这样的效率差异  。

            基于以上缘故原由  ,最终选用Freebsd作为署理服务器的操作系统 。

            三、署理服务器软件的安装

            squid的安装

            freebsd自己的ports法式带有squid的稳固版本 。现在squid的最新版本是2.4.STABLE6 。在freebsd的/usr/ports/www/squid 目录下执行make;make install就会将最新版本的squid代码下载、编译并最终安装到/usr中的响应路径中  。

            Squid自己会被安装到/usr/local/sbin下

            Squid的cache目录默以为/usr/local/squid/cache

            Squid的log目录默以为/usr/local/squid/logs

            squid的设置文件目录默以为/usr/local/etc/squid

            这样的安装方式比直接使用二进制的package安装要好 。由于二进制的package不能保证在自界说的系统上稳固运行  。下载源代码代码在当地举行编译之前  ,首先会校验源代码的MD5 checksum  ,这样能保证我获得的源代码是未经修悔改的版本  。然后再在当地举行编译  。最后安装到响应目录  。

            Squid的设置

            Squid的设置文件是squid.conf

            部门参数的设置如下:(为保证署理服务器宁静  ,部门参数用*取代)

            http_port 8080 设置http署理端口为8080 cache_peer pa.us.ircache.net sibling 3128 3130 login=*:*

            cache_peer sj.us.ircache.net sibling 3128 3130 login=*:*

            cache_peer * parent 13280 4827 htcp *:*

            这几行是使用squid可以和其他几台机械举行协同事情的特征  ,同几台组成cache_peer 。详细设置在后面的优化部门会诠释 。