Transparentnejsi proxy cache?

Jan "Yenya" Kasprzak kas at fi.muni.cz
Wed Oct 21 11:34:10 CEST 1998


A.Dryak at sh.cvut.cz (Ales Dryak) napsal:
:
: Spoluprace routeru by vskutku nemusela byt uplne trivialni. Je si treba totiz
: uvedomit, ze pakety prislusejici TCP spojeni cache-server zasila nic netusici
: WWW server na (podvrzenou) adresu puvodniho WWW klienta. Ten samozrejme nic
: netusi o druhem spojeni a poslal by TCP RESET. Presmerovani zpetnych paketu na
: routeru je size zhruba stejne slozite jako presmerovani pozadavku klientu na
: cache, zpatecni pakety vsak mohou ke klientum byt smerovany uplne jinudy - vubec
: ne pres router na nasem obrazku :(.
: Pri vhodne konfiguraci site (klienti v siti jsou oddeleni od zbytku sveta
: jedinym routerem) by celou komedii bylo mozne sehrat. Pri slozitejsi konfiguraci
: se vse radove zeslozituje.

	Nastesti nemate pravdu. Situace neni o nic slozitejsi nez
u "klasicke" transparentni proxy. Takze tam, kde byste byl schopen nasadit
transparentni proxy, by (z hlediska topologie site) bylo mozno nasadit
i tuto "transparentnejsi proxy cache".

	I u klasicke transparentni cache musi packety byt smerovany pres
urcity router, a ten router musi vedet, ze nektere packety musi smerovat
nejak zvlastne s prepisovanim hlavicek.

	Pokud se packety smeruji jinudy, nez pres router na mem obrazku,
nebyl byste schopen nasadit ani klasickou transparentni proxy cache
(pominu-li pripady policy-routingu a load-balance, kdy packety jednim smerem
jdou jinudy nez druhym). Ostatne ani cache TEN-34CZ neni pro vsechna
spojeni, jen pro vystup ze site ven.

-Yenya

--
\ Jan "Yenya" Kasprzak <kas at fi.muni.cz>       http://www.fi.muni.cz/~kas/
\\ PGP: finger kas at aisa.fi.muni.cz   0D99A7FB206605D7 8B35FCDE05B18A5E //
\\\             Czech Linux Homepage:  http://www.linux.cz/              ///
/// I think I'd rather be forced to learn perl than 68020 MMU. -Alan Cox \\\



More information about the net mailing list