亚洲欧美国产日韩综合|女同精品一区二区网站|亚洲av无码成人精品区|日韩一欧美内射在线观看|亚洲国产成人资源在线观看|亚洲日韩久久综合中文字幕|国产老妇伦国产熟女老妇视频|国产精品va无码一区二区三区

27加速器集成了魔獸加速器、暗黑3加速器、47加速器、steam加速器、傳奇加速器 等網(wǎng)游加速工具
點(diǎn)這里登錄網(wǎng)站   沒有帳號?點(diǎn)這里快速注冊

當(dāng)前位置: 27加速器 » 27代理新聞
六種加速器方式的比較
傳統(tǒng)加速器,透明加速器,plug-gw,Apache反向加速器,IP偽裝,端口轉(zhuǎn)發(fā)六種方式的比較
  
  第一部分 各種加速器方式的特點(diǎn)和包重寫過程
  
  Squid傳統(tǒng)加速器和透明加速器:
  
  在Linux上用得最廣泛的傳統(tǒng)加速器和透明加速器是Squid.默認(rèn)的Squid配置成傳統(tǒng)加速器的方式。在這種方式下,windows客戶端要在瀏覽器中設(shè)置加速器服務(wù)器的地址和端口號,客戶端所要做的工作其實很少。只需要指定加速器服務(wù)器瞪鯬地址和端口號即可,其它剩下的一切都交給加速器服務(wù)器去做。在這種方式下的一個明顯特點(diǎn)是windows客戶機(jī)瀏覽網(wǎng)頁,打入一個URL時,DNS也由加速器服務(wù)器去做。解析DNS的過程是根據(jù)Linux服務(wù)器中設(shè)置的/etc/host.conf文件中的解析順序進(jìn)行的。
  一般的順序是先查找/etc/hosts,然后找DNS數(shù)據(jù)庫bind。在這種情況下的有趣例子是如果你設(shè)置了某一站點(diǎn)的域名為你內(nèi)部網(wǎng)中的一臺服務(wù)器,則先去訪問內(nèi)部網(wǎng)服務(wù)器了。如你設(shè)置192.168.11.3 www.yahoo 則你的瀏覽器就不可能去訪問互聯(lián)網(wǎng)上的yahoo站點(diǎn)了。
  但假若你設(shè)置了透明加速器的話,則解析的DNS順序便變?yōu)閣indowshosts然后再Linux的DNS數(shù)據(jù)庫。不再可能檢渤nux服務(wù)器上的/etc/hosts文件了。
  關(guān)于透明加速器的介紹,見文章薈萃中的另一篇文章《如何在Linux中設(shè)置透明加速器》
  
  傳統(tǒng)加速器和透明加速器的包重寫過程:見下圖
  
  [PC] A [Linux squid server] B
  __192.168.11.12_|_____192.168.11.5__|___1.2.3.4_________Internet
  
  雜沒У匿榔魃仙柚眉鈾倨魑?92.168.11.5,端口號為3128,通過B上網(wǎng)。
  假如訪問www.linuxforum.net,實際上只要你設(shè)定了加速器的話,用戶端的瀏覽器只是和Linux Squid服務(wù)器進(jìn)行通信而決不和互聯(lián)網(wǎng)上的www.linuxforum.net服務(wù)器交談,首先由squid加速器服務(wù)器對
  www.linuxforum.net進(jìn)行解析(查找/etc/host.conf中的解析順序,先是/etc/hosts然后是DNS查找)
  進(jìn)行到IP地址為202.106.124.185,最后由加速器服務(wù)器代替用戶端對該IP地址進(jìn)行HTTP訪問,回復(fù)回來的信息先緩存到squid cache中,同時拷貝一份到用戶端。下次若該用戶或其它用戶訪問同樣的頁面時則可以從squid cache中調(diào)用節(jié)省時間。
  透明加速器的過程和傳統(tǒng)加速器差不多,區(qū)別在
  1。DNS解析過程不同,前面已經(jīng)說過
  2。用透明加速器網(wǎng)關(guān)必須設(shè)置為squid加速器服務(wù)器瞪鯬地址,而傳統(tǒng)加速器不需要。
  3。透明加速器需要設(shè)置防火鏈的input規(guī)則,其余的和squid傳統(tǒng)加速器方式相同。
  
  plug-gw:
  plug-gw是FWTK中所帶的通用加速器程序。可用來加速器象POP3,HTTP等應(yīng)用層服務(wù)。
  
  [PC] A [Linux POP3] C [Linux plug-gw]B
  __192.168.11.12_|______|192.168.11.1____192.168.11.5__|___1.2.3.4__Internet
  
  假如內(nèi)部網(wǎng)段上有一臺Linux POP3服務(wù)器C(192.168.11.1),希望外部用戶能收取郵件可在機(jī)器B上設(shè)定plug-gw的POP3加速器如下:
  
  放下面的行到/etc/rc.d/rc.local
  /usr/local/etc/plug-gw -daemon 1.2.3.4:110 -name plug-gw-pop3 & 文件/usr/local/etc/netperm-table中有下面一行
  plug-gw-pop3: port 110 * -plug-to 192.168.11.1 -port 110
  
  則用戶設(shè)定outlook express中的POP3服務(wù)器地址為1.2.3.4.當(dāng)收郵件時對B機(jī)的外部接口而言,是在1.2.3.4的110端口接受用戶請求,隨后被plug-gw處理,在內(nèi)部網(wǎng)段上,由192.168.11.5對192.168.11.1的110端口發(fā)出請求。把所得的數(shù)據(jù)由1.2.3.4接口拷貝給外部用戶。
  
  Apache反向加速器。
  包重寫過程鈾玪ug-gw類似
  
  注意:上面所講的三種情況下,請求過程被分開兩次,中間一般是squid加速器服務(wù)器或者plug-gw,Apache服務(wù)器,數(shù)據(jù)在服務(wù)器的兩塊網(wǎng)卡中間做拷貝的動作,但是兩次請求過程的源地址是隨機(jī)分配的高端地址,是不同的。在1024 和65535之間。但是一般而言,TCP/IP分配的隨機(jī)高端地址大多數(shù)是在1024--5000之間分配。例如:對于plug-gw來說:
  如果某外部撥號用戶瞪鯬地址為5.6.7.8。假如地址和端口如下:
  源地址和端口號和目標(biāo)地址端口與為:
  5.6.7.8 1038 1.2.3.4 110
  被plug-gw改寫請求為:
  192.168.11.5 1045 192.168.11.1 110
  
  被192.168.11.1回復(fù)的數(shù)據(jù)被拷貝給外部客戶。
  
  但是并非所有情況下源高端隨機(jī)分配的地址都在1024--5000之間。IP偽裝就是例外:
  
  IP偽裝:
  
  [PC] A [Linux MASQ server] B
  __192.168.11.12_|_____192.168.11.5__|___1.2.3.4_________Internet
  
  如上圖,PC A要通過B偽裝上網(wǎng)。如要訪問www.linuxforum.net,則偽裝時的包重寫過程如下:
  
  源地址/端口號和目標(biāo)地址/端口號為:
  192.168.11.12 1047 202.106.124.185 80
  被偽裝后的源地址和端口號和目標(biāo)地址/端口號為:
  1.2.3.4 62334 202.106.124.185 80
  
  反回的包為
  202.106.124.185 80 -- 1.2.3.4 62334
  再被重寫阜顲 A為:
  202.106.124.185 80 -- 192.168.11.12 1047
  
  一般來說,IP偽裝后的源地址通常>60000,且在61000--64999之間。
  在防火墻上維護(hù)著一張IP偽裝的對照表。用命令/sbin/ipchains -M -L -n可以看到如:
  [root@proxy etc]# /sbin/ipchains -M -L -n
  IP masquerading entries
  prot expire source destination ports
  UDP 02:18.86 192.168.11.12 205.188.179.41 1215 (62615) -> 4000
  TCP 17:03.20 192.168.11.12 205.188.248.57 1049 (62584) -> 80
  
  從ports欄你可以對照兩次源地址的匹配。
  
  端口轉(zhuǎn)發(fā)(port forwarding):
  見文章薈萃中另一篇文章《利用端口轉(zhuǎn)發(fā)由內(nèi)部網(wǎng)對外提供網(wǎng)絡(luò)服務(wù)》
  
  第二部分 各種加速器方式的適用情況和優(yōu)缺點(diǎn)
  
  各種加速器方式的作用:
  1. IP偽裝,Squid傳統(tǒng)加速器和透明加速器適合讓局域網(wǎng)上無真實IP地址的用戶訪問Internet.
  2. Apache反向加速器,plug-gw通用加速器,端口轉(zhuǎn)發(fā)適合讓外部用戶訪問局域網(wǎng)內(nèi)無真實IP地址的服務(wù)器。
  
  各種加速器方式的優(yōu)缺點(diǎn):
  1. Squid的優(yōu)點(diǎn)是對客戶端要求很少,只要能連通squid服務(wù)器即可。但是需要每臺機(jī)器都設(shè)置加速器服務(wù)器IP地址和端口號
  2. Squid透明加速器的優(yōu)點(diǎn)是不需要每個客戶機(jī)都設(shè)置加速器地址和端口與,簡化了用戶端配置。但是需要每臺客戶機(jī)的默認(rèn)網(wǎng)關(guān)都設(shè)為squid加速器服務(wù)器,且需要客戶端來做DNS解析
  3. IP偽裝可適合大多數(shù)應(yīng)用層服務(wù),不象squid僅支持http和ftp.但也需要客戶的默認(rèn)網(wǎng)關(guān)設(shè)為防火墻的地址。且不象squid有cache功能
  4. plug-gw可加速器各種服務(wù)器下縏TP,POP3等。但Apache反向加速器則只能加速器http反向請求
  5. 端口轉(zhuǎn)發(fā)適合大多數(shù)服務(wù)。與具體的應(yīng)用無關(guān)。且速度快,在內(nèi)核IP層實現(xiàn),無需要特別的應(yīng)用層服務(wù)在運(yùn)行。但可能需要重新編譯內(nèi)核。