一臺apache服務器(雙網卡)用專線接入Internet作為防火墻,在內部網段上有多臺WWW服務器希望這臺機器能使供外部世界訪問指定的WWW服務器 這臺機器真實ip地址為111.111.111.111,內部ip地址172.16.1.1
內部網段上有三臺web服務器: www1(172.16.1.101)
www2(172.16.1.102)
www3(172.16.1.103) 這三臺web服務器類型不限,可以是apache,也可用IIS或其他系統。 外部dns服務器指定 www1.xxx.com(111.111.111.111)
www2.xxx.com(111.111.111.111)
www3.xxx.com(111.111.111.111) apache配置時其它部份采用默認配置,以下才是我們關心的: ------------------------------------------------------------------------------------------ NameVirtualHost 111.111.111.111

<VirtualHost 111.111.111.111>
        ServerName www1.xxx.com
        ProxyPass / http://172.16.1.101/
        ProxyPassReverse / http://172.16.1.101/
</VirtualHost>
<VirtualHost 111.111.111.111>
        ServerName www2.xxx.com
        ProxyPass / http://172.16.1.102/
        ProxyPassReverse / http://172.16.1.102/
</VirtualHost>
 <VirtualHost 111.111.111.111>
        ServerName www3.xxx.com
        ProxyPass / http://172.16.1.103/
        ProxyPassReverse / http://172.16.1.103/
</VirtualHost> -------------------------------------------------------------------------------------------- 采用本方法,內部的WWW服務器和文件服務完全與外部世界隔開,不直接連接到外部,通過防火墻上運行的Apache服務提供對內部的代理訪問,增強了安全性,同時在防火墻上運行的Apache 服務器上無真正的內容,黑客難以篡改內容,符合了作為防火墻要求運行服務越少越安全的準則。 采用本方法,內部的WWW服務器的內容在防火墻上進行緩存,起到加速響應的效果。



柴油發電機
發電機
柴油機
柴油發電機
13636374743(上海)
13291526067(嘉興)