ім того, кешування неефективно в сітуації, коли повторний запит на більшість про «єктів приходити Вже после того, як ЦІ об» єкти вітісняються з кешу більш новімі. Если аналіз статистики показує, что відбувається самє це, можна спробуваті збільшити ОБСЯГИ кеш-ІНФОРМАЦІЇ. Налаштування Squid, что відповідають за розмір кеша, наведені у файлі squid.conf в розділі, что ПОЧИНАЄТЬСЯ словами optionswhichaffectthecachesize. Нарешті, кешування вхідного потоку Даних унеможлівлює «Справедливість» оплату різнімі Користувачами їх власного трафіку. Наприклад, ЯКЩО один користувач відвідує якісь сайти за порадою Іншого, то его Трафік буде здебільшого НЕ віходити за Межі сервера, на якому ресурси ціх сайтів Вже - по мілості Першого користувача - закешіруваній.
Деякі дані (Наприклад, дуже Великі файли, автоматично змінюються WWW-сторінки, звуки и т. п.) кешуваті невігідно: вірогідність повторного запиту ПРОТЯГ «терміну прідатності» низька, а других про «єктів вітісняється Багато. З Іншого боку, вміст Деяк сайтів может знадобітіся кешуваті в обов »язково порядку (Наприклад, для Прискорення доступу). ЦІ Властивості управляються, як звічайній, с помощью ACL и налаштування always_direct (без кешування) i never_direct (обов'язкове кешування). Наприклад, щоб Запобігти кешування файлів, одержуваніх по протоколу FTP (це, як правило, розумно), звітність, у відповідному місці squid.confрозкоментуваті рядки.
Если запитуваний ресурс не знайдення в локальному кеші Squid, ВІН может спробуваті запросіті его у «віщестоящіх» серверів або у «сусідів»- Вместо того, щоб Звертатися в Інтернет. Таким віщестоящім сервером (parentpeer) может буті сервер провайдера, а сусідом (siblingpeer) - сервер абонента, підключеного до того ж провайдера. Правила передачі об'єктів кеша и Формування ієрархії серверів опісані в документації. Розділ налаштування, что відповідає за Механізм обміну кешем, ПОЧИНАЄТЬСЯ словами optionswhichaffecttheneighborselectionalgorithm.
звітність, знаті, что обмін вмістом кешу вімагає неодмінною авторізації доступу между серверами (щоб унікнуті фальсіфікацій та Іншого увазі атак). Всі Параметри з'єднання сервера з сервером (налагодження cache_peer) запісуються в текстовому вігляді, включаючі паролі, так что слід строго обмежитися доступ до файлу налаштування squid.conf.
В режімі accelerate сервер сам пріймає ззовні HTTP-запит, адресовані, як правило на 80-й порт. Крім того, звітність, вказаті имя сервера и порт, на Який будут проксіроваться Предложения. Це можна сделать, Наприклад, так
Если звітність, якось обмежитися доступ до внутрішнього сервера, це легко сделать, застосувались відповідні ACL.
Мі маємо 150 комп ютерів в Нашій корпоратівній мережі. Для їх Підключення до проксі-сервера ми вікорістаємо п ять комутаторів. Чотири на 36 портів и один на 16 портів. Всі це показано на схемі 2.1, яка наведена нижчих. Наш сервер Виступає в роли фільтра для Нашої корпоратівної мережі, Який забороняє проходження непотрібного трафіку в нашу ятір з глобальної мережі Internet. Проксі-сервер squid ми вибрать ТОМУ ЩО ВІН являється найбільш ефективного інструментом для Керування трафіком. Его Функції ми опішемо нижчих, а такоже чого я Вибравши самє проксі-сервер squid.
Установка и базова настройкаsquidна підпріємстві, з Першого Подивіться, здається, то багато Щось громіздке ...