一台apache服务器(双网卡)用专线接入Internet作为防火墙,在内部网段上有多台WWW服务器希望这台机器能使供外部世界访问指定的WWW服务器 这台机器真实ip地址为111.111.111.111,内部ip地址172.16.1.1
内部网段上有三台web服务器: www1(172.16.1.101)
www2(172.16.1.102)
www3(172.16.1.103) 这三台web服务器类型不限,可以是apache,也可用IIS或其他系统。 外部dns服务器指定 www1.xxx.com(111.111.111.111)
www2.xxx.com(111.111.111.111)
www3.xxx.com(111.111.111.111) apache配置时其它部份采用默认配置,以下才是我们关心的: ------------------------------------------------------------------------------------------ NameVirtualHost 111.111.111.111

<VirtualHost 111.111.111.111>
        ServerName www1.xxx.com
        ProxyPass / http://172.16.1.101/
        ProxyPassReverse / http://172.16.1.101/
</VirtualHost>
<VirtualHost 111.111.111.111>
        ServerName www2.xxx.com
        ProxyPass / http://172.16.1.102/
        ProxyPassReverse / http://172.16.1.102/
</VirtualHost>
 <VirtualHost 111.111.111.111>
        ServerName www3.xxx.com
        ProxyPass / http://172.16.1.103/
        ProxyPassReverse / http://172.16.1.103/
</VirtualHost> -------------------------------------------------------------------------------------------- 采用本方法,内部的WWW服务器和文件服务完全与外部世界隔开,不直接连接到外部,通过防火墙上运行的Apache服务提供对内部的代理访问,增强了安全性,同时在防火墙上运行的Apache 服务器上无真正的内容,黑客难以篡改内容,符合了作为防火墙要求运行服务越少越安全的准则。 采用本方法,内部的WWW服务器的内容在防火墙上进行缓存,起到加速响应的效果。



柴油发电机
发电机
柴油机
柴油发电机
13636374743(上海)
13291526067(嘉兴)