第5章 總算走到Web伺服器 ~探險防火牆、Web伺服器~

Slides:



Advertisements
Similar presentations
一、软件简介 二、功能介绍 三、产品优势 四、应用范围 五、成功客户 目录目录 软件简介 ●员工工作时间,都认真工作了? ●还是在玩游戏? ●浏览与工作无关的网站? ●收发私人邮件? ●甚至将公司的机密资料拷贝带 走?或是通过邮件或聊天工具泄 密? …… 解决之道.
Advertisements

支援不同網際網路供應商路由 之線路備援機制 黃政欽 育達商業技術學院資管研究所
一、老师申请题目,以下指导老 师操作。 1. 登录教务系统 web 端. 2. 点击 “ 毕业设计 ” 工具栏下拉菜单中的 “ 论文 _ 教师申请题目 ”
Edu.51cto.com. 讲师: 大侠唐在飞(小侠唐在飞) 唐志强 edu.51cto.com 姓名:唐志强 网名:小侠唐在飞、大侠唐在飞 年龄:差点成 80 后 地址:乌鲁木齐 (切糕、大盘鸡、干果什么的) 擅长领域:扛显示器、装机、装系统、杀病毒、重启电脑、部署服务器、做网线、做电话头、帮领导下片、看监控、
寻址与路由技术 IP地址 ARP协议 IP地址的扩展 Internet的组播 Internet群组管理协议 自举与动态配置 端口与套接字
當我已老 謹以此文獻給像我一樣流浪在外的子女們.
大学计算机基础—— 系统工具与环境 (理工科用) 赵 欢 肖德贵 李丽娟 洪跃山 编著.
资源平台应用培训 武汉市交通学校信息化建设指导委员会.
第6章:计算机网络基础 网考小组.
2015年12月14日-2015年12月20日 缩略版.
指導老師:羅夏美 組別:第四組 組員: 車輛二甲 蔡中銘 車輛三甲 莊鵬彥 國企二甲 陳于甄 國企二甲 詹雯晴 資傳二乙 林怡芳
爱上我们的图书馆 —新生入馆引导 河海大学图书馆.
104年度國立宜蘭大學新進主管研討 主計業務宣導說明
数字化校园建设与思考 扬州大学信息中心 沈 洁 2017年3月3日.
计算机文化基础教学课件 计算机网络基础.
计算机网络基础 Internet基础.
102年實施之高中職及五專多元入學(含免試入學)之招生機制
读者与图书馆 2009年春季版 总第 15 期 山 东 交 通 学 院 图 书 馆 2009年3月.
內部稽核申報說明 與 會計主管進修執行情形申報作業
培 训 讲 义 第十届中小学NOC活动 学生竞赛项目网络学习类赛项 ——网络中文 网络英语 应用数学 NOC组委会办公室 孙雷
说网络技术专业 江苏联合职业技术学院徐州财经分院 王 磊.
第二部分 网络侵权.
了 解 从 Internet IP 开 始.
湖南省怀化市中小学信息技术 学科考试系统培训交流
2012级暑期放假安全教育 及宿舍搬迁工作布置会 北京化工大学理学院 辅导员:曹鼎 2013年6月6日.
汇报大纲 一、报送系统总体介绍 二、自查及检查评分报送流程 三、自查及检查方法及关键点 四、建议及注意事项.
“网络问政”给九江新闻网 带来新的发展机遇 -- 九江新闻网 高立东 --.
第八章 网络课程的设计与开发.
网络工程规划与设计.
本著作除另有註明外,採取創用CC「姓名標示-非商業性-相同方式分享」台灣3.0版授權釋出
学习情境三:配置WEB服务器 服务器配置与管理.
Fortinet负载均衡技术 Jan, 2009.
了 解 Internet 从 ip 开 始.
桃園縣教育網路中心 架構介紹 報告人:吳文益.
閱讀深耕天使獎 參加者﹕J 胡庭瑋.
2015年云南财经大学图书馆 新生入馆教育考核试题 答题指南
社会工作概论 个案工作 课程培训 深圳电大 赖小乐.
互联网时代班主任的挑战 万玮 2014年9月20日.
前言.
第7章 企业网设计 天津大学 计算机科学与技术学院 饶国政 博士.
全国中小学信息技术创新实践活动 NOC技术支持与服务.
网络地址转换(NAT) 及其实现.
第7章 计算机网络基础.
学习目标: 1)理解包和包过滤 2)理解包过滤的方法 3)设置特殊的包过滤规则
家庭網路設定 教材.
Windows 2003 Server IIS網站的架設
Server Load Balancing 飛雅高科技 李村.
华南师范大学 防火墙 华南师范大学
網路安全技術期末報告 Proxy Server
中国式的云计算服务模式 中企开源信息技术有限公司 CE Open Source Software.
網路服務 家庭和小型企業網路 – 第六章.
鄉村尋根-農具篇.
考试题型 填空题(30) 选择题(20) 名词解释(10) 问答题(24) 计算题(16) 附加题(30) 成绩核算:
電子商務 第二章 網路與網際網路介紹 Use the Notes Page View for a more in-depth, point-counterpoint, or comparative discussion in each slide overview/outline.
第12章 远程访问、NAT技术.
E地通VPN设备部署.
欢迎各位 Nice to Meet U.
中国式的云计算服务模式 中企开源信息技术有限公司 CE Open Source Software.
我們的製作人員有: “3C精英” 湛啟初,萬偉傑,陳瑋瑜
Web前端开发 第23章:网站发布 阮晓龙 / 河南中医药大学管理科学与工程学科
個人電腦與網路 1.個人電腦IP設定 自動取得IP與固定IP IP登錄系統與IP自動分配系統 固定IP申請 IP衝突處理
NursingConnect│EBN 實證護理資料庫2014.
實驗目的: 明瞭無線網路基地台及無線區域網路之設定
目次检索 打印 下载 文字摘录 更换背景 多窗口阅读.
第六章 电子商务平台构建.
基于C#的.NETFramework 程序设计语言
“修身成材” 班级干部培训班 黑龙江大学党委学工部.
【VA虚拟应用管理平台】专题培训 接入防火墙 陕西益和信息技术开发有限责任公司 2011年2月.
第10讲 Web服务.
Internet课程设计 教师:陈 妍 朱海萍 西安交通大学计算机系
Presentation transcript:

第5章 總算走到Web伺服器 ~探險防火牆、Web伺服器~

在Web伺服器之前 還有各種伺服器

防火牆的種類

封包過濾的條件設定

使用通訊埠號碼以限定應用程式 Web伺服器的通訊埠號碼固定為80 若前面的目的端IP位址、且來源端IP位址的通訊埠號碼為80 若封包的目的端IP位址符合Web伺服器的位址,並且通訊埠號碼為80,即可通過 或者是封包的來源端IP位址符合Web伺服器的位址,並且通訊埠號碼為80,則也可通過

從控制位元判斷連線方向 在Web的動作中,封包的流動方向是雙向,因此光是從目的端和來源端的位址檢查起點、終點去檢查封包流動的方向,並無法辨識出現在的存取動作是對Web伺服器還是網際網路 TCP的控制位元 TCP在一開始的連接階段動作會送出3個控制封包

從公司內部LAN存取公開伺服器所在LAN的條件設定 設定條件 設定條件時就不能只設定經過網際網路和公開伺服器所在LAN這段的封包,連經過公司內部LAN和公開伺服器所在LAN之間的封包也要設定條件

從外部無法對公司內部LAN進行存取 一般而言,公司內部LAN都是分配私有位址,這個部分也要做設定。這是因為在網際網路和公司內部LAN之間來來去去的封包必須做位址轉換的動作,所以這部分當然也要做設定 一旦使用位址轉換的功能,自然無法從網際網路端存取公司內部網路

通過防火牆 防火牆要設定各種不同的條件。當封包抵達防火牆時,變判斷該封包是否符合條件,決定要讓它通過還是阻攔 如果判斷結果是應該予以通過,則將該封包中繼出去

Web伺服器設置在資料中心時 資料中心是直接連接位於ISP核心部分的NOC或連到供ISP業者間相連的IX

處理能力不足時 則利用多部伺服器以分散負荷 要提高系統處理能力,那麼就使用1部以上的伺服器來分攤處理,這種處理型態統稱為「分散處理」 如果採用這種做法,必須將用戶端所送過來的要求分散到不同的Web伺服器 分攤處理的方法有幾種,最簡單的方法應該是利用DNS伺服器進行分配 「輪詢法(Round Robin)」

利用分散負載裝置分配給各個Web伺服器 分散負載裝置或稱「Load Balancer」 用負端所傳送的查詢是送到這個分散負載裝置,分散負載裝置判斷該查詢應該傳送給哪個Web伺服器,再轉送到Web伺服器去 不要讓負荷集中在某一部、或某幾部伺服器上

利用快取伺服器 快取伺服器是一種利用「代理(Proxy)」的構造以快取資料的伺服器 代理這種構造是介於Web伺服器和用戶端之間,具有仲介對Web伺服器存取動作的功能,它在仲介存取動作時,會先將從Web伺服器得來的資料暫時儲存在硬碟,然後代替Web伺服器將該資料回傳給用戶端。這個動作稱為「快取」,快取伺服器就是利用這個功能

快取伺服器是利用更新日期管理內容

把封包送到快取伺服器的方法 把快取伺服器設在封包從用戶端往Web伺服器流過去的路上,讓快取伺服器半路把封包搶過來。就算不是在特定位置設置快取伺服器,也可以弄個專門搶封包的特別裝置,再從這裡轉送到快取伺服器 在將Web伺服器註冊到DNS伺服器上的時候,不寫Web伺服器,而改登錄快取伺服器

Proxy的原點是Forward Proxy 快取伺服器的原理是在Web伺服器端設置代理(Proxy)的架構,利用這個快取功能,不過Proxy其實也可以放在用戶端 Proxy這個架構還真是從放在用戶端的做法起的頭,稱為「Forward Proxy」

Reverse Proxy是Forward Proxy的改良版 在要求的URI部分不寫http://.…,只有檔案或程式的名稱就能跟直接存取Web伺服器一樣,讓要求轉送到Web伺服器。這種方式稱為「Reverse Proxy」 「Transparent Proxy」

利用內容快遞網路以分散負荷

如何找到離自己最近的快取伺服器 利用內容快遞服務的話,就等於是利用設置在整個網際網路上的許多快取伺服器(如圖5.1(d)),在這種情形之下,需要建立一個架構讓用戶端能從眾多的快取伺服器中找到離自己最近的快取伺服器以利進行存取

利用重定向伺服器均分存取對象 HTTP規格裡面定義了很多種標頭欄位,其中有一種標頭叫做Loacation。將Web伺服器的內容移轉到其他伺服器時會使用到這個標頭,意思是「該內容已經改放到這邊的伺服器了,請重新存取」 利用這個功能讓用戶端把存取對象改為最近的快取伺服器的方法就稱為「重新導向(Redirect)」

快取內容的更新方法會造成性能落差 影響快取伺服器效率的因素還有一個,就是更新快取內容的方法 改善這個問題點的方法是讓Web伺服器一有更新原始資料,就立即反映到快取上