通过 代理服务器 连接网络的优点
⑴设置用户验证和记账功能,可按用户进行记账,没有登记的用户无权通过代理服务器访问Internet网。并对用户的访问时间、访问地点、信息流量进行统计。
⑵对用户进行分级管理,设置不同用户的访问权限,对外界或内部的Internet地址进行过滤,设置不同的访问权限。
⑶增加缓冲器(Cache),提高访问速度,对经常访问的地址创建 缓冲区 ,大大提高热门站点的访问效率。通常代理服务器都设置一个较大的硬盘缓冲区(可能高达几个GB或更大),当有外界的信息通过时,同时也将其保存到缓冲区中,当其他用户再访问相同的信息时,则直接由缓冲区中取出信息,传给用户,以提高访问速度。
⑷连接 内网 与Internet,充当 防火墙 (Firewall):因为所有内部网的用户通过 代理服务器 访问外界时,只映射为一个 IP地址 ,所以外界不能直接访问到内部网;同时可以设置IP地址过滤,限制内部网对外部的访问权限。
局域网 代理上网解决方案
如果局域网( 办公室 机房 等)只分配一个公网 IP地址 ,想让局域网的众多计算机都能接入互联网,这时就就需要使用代理服务器。常见的代理服务器配备两块网卡,一块网卡设置IP地址为分配到的公网IP地址(以下简称外部网卡),局域网的总出口的 水晶头 (也就是网头)插到外部网卡;另一块网卡设置IP地址为私有IP地址(以下简称内部网卡),内部网卡连接到 局域网交换机 上。
下面以windows 2003 server为例介绍代理服务器的具体设置,这里假设外部网卡IP地址为59.69.X.Y,内部网卡IP地址为192.168.0.1。windows 2003 server有两种方式实现代理服务器。下面分别介绍,可以根据具体情况选择使用哪一种方式。
一.使用Windows 2003 Server的“Internet连接共享” 功能实现代理服务器
1.首先正确安装windows 2003 server,按照上面的说明设置 IP地址
2.右键点击“ 网上邻居 ”选择“属性”,在“网络连接”窗口中右键点击外部网卡的连接图标,选择“属性”,打开“属性”对话框,然后进入“高级”选项卡,勾选“Internet连接共享”中的“允许其他网络用户通过此计算机的Internet连接来连接”选项。
3.然后在“ 家庭网络 连接”下拉列表中选中连接内网计算机或交换机的本地连接。其他选项保持默认设置,最后单击“确定”按钮。
4.局域网计算机的IP设置为192.168.0.X(注意X为2-254之间的数字,绝对不能为1), 子网掩码 为“255.255.255.0”, 默认网关 为“192.168.0.1”(一定要设置为代理服务器内部网卡的 IP地址 ),主 域名服务器 和备用域名服务器的配置和代理服务器的配置相同。
5.配置完成,如果设置正确,则局域网计算机可以上网。
二.使用Windows 2003 Server的路由和 远程访问 NAT 服务器功能实现代理服务器
1.首先正确安装windows 2003 server,按照上面的说明设置IP地址。
2.如何配置路由和远程访问 NAT 服务器
当内部网络客户端发送 Internet 连接请求时,NAT 协议驱动程序将截获该请求,并将其转发到目标 Internet 服务器。所有请求看上去都像是来自 NAT 服务器的外部 IP 地址。此过程隐藏了您的内部 IP 地址配置。
配置路由和 远程访问 NAT 服务器:
1. 在管理工具菜单上,单击“路由和远程管理”。
2. 在“路由和远程访问”MMC 中,展开您的 server_name(其中server_name 是您要配置的服务器的名称),然后展开左窗格中的 IP 路由¡£
3. 右键单击常规,然后单击新建路由协议。
4. 单击以选中 NAT/基本防火墙复选框,然后单击确定。
5. 右键单击左窗格中的 NAT/基本防火墙,然后单击新建接口。
6. 单击表示内部网卡的接口,然后单击确定。
7. 在“ 网络地址转换 ”属性中,单击“专用接口连接到 专用网络 ”,然后单击确定。
8. 右键单击左窗格中的 NAT/基本防火墙,然后单击新建接口。
9. 单击表示外部网卡的接口,然后单击确定。
10. 在“网络地址转换”属性中,单击“公用接口连接到 Internet”。
11. 单击以选中“在此接口上启用 NAT” 复选框 ,然后单击确定。
不同的代理协议需要绑定在服务器不同的端口上,如 HTTP代理 通常绑定在3128、80、8080等端口上,FTP代理通常绑定在 21端口 上, Socks代理 通常绑定在 1080端口 。当然这些端口都可以通过服务器端的配置更改的。
擎企网络 小草网络流量综合管理系统 (以下简称 小草网管软件 / 小草软路由 )综合智能动态带宽保障,服务器流量分析与保障、虚拟多设备管理等多项突破性技术,涵盖流量分析、带宽管理、上网行为管理、 DMZ区 服务器管理 ,专线集中管理、 企业级防火墙 与路由器、 负载均衡 、代理上网/ 共享上网 等功能,在网络性能、质量、安全等方面为客户提供完整的解决方案。
IE 浏览器: 在IE里点击“工具”,选择“Internet选项→连接→局域网设置”,在中间的“代理服务器”栏选中“使用代理服务器”,在“地址”和“端口”栏输入HTTP代理服务器地址和 端口号 ,按“确定”按钮。最后点击“确定”按钮退出。
QQ:点击QQ2000的菜单,选择“系统参数→网络设置→使用 Socks5 代理服务器”,填入代理服务器的地址和端口号,点击“确定”退出即可。
CuteFTP :选择Edit菜单,在弹出的菜单中点击“Settings→Connection→Firewall”,在Host处输入代理服务器的设置,如192.168.1.30,Port( 端口号 ) :21,Type(类型) :USERuser@site,然后将“En-ablefirewallaccess”选中即可。
Outlook:选择“工具”菜单,点击“账户”,弹出新窗口,选择“邮件”选项卡。相关的 SMTP / POP3 服务器均设置为 Socks代理服务器的地址,并且把你邮件地址中的“@”符号换成“#”。