Transparentnejsi proxy cache?
Jan "Yenya" Kasprzak
kas at fi.muni.cz
Wed Oct 21 11:34:10 CEST 1998
A.Dryak at sh.cvut.cz (Ales Dryak) napsal:
:
: Spoluprace routeru by vskutku nemusela byt uplne trivialni. Je si treba totiz
: uvedomit, ze pakety prislusejici TCP spojeni cache-server zasila nic netusici
: WWW server na (podvrzenou) adresu puvodniho WWW klienta. Ten samozrejme nic
: netusi o druhem spojeni a poslal by TCP RESET. Presmerovani zpetnych paketu na
: routeru je size zhruba stejne slozite jako presmerovani pozadavku klientu na
: cache, zpatecni pakety vsak mohou ke klientum byt smerovany uplne jinudy - vubec
: ne pres router na nasem obrazku :(.
: Pri vhodne konfiguraci site (klienti v siti jsou oddeleni od zbytku sveta
: jedinym routerem) by celou komedii bylo mozne sehrat. Pri slozitejsi konfiguraci
: se vse radove zeslozituje.
Nastesti nemate pravdu. Situace neni o nic slozitejsi nez
u "klasicke" transparentni proxy. Takze tam, kde byste byl schopen nasadit
transparentni proxy, by (z hlediska topologie site) bylo mozno nasadit
i tuto "transparentnejsi proxy cache".
I u klasicke transparentni cache musi packety byt smerovany pres
urcity router, a ten router musi vedet, ze nektere packety musi smerovat
nejak zvlastne s prepisovanim hlavicek.
Pokud se packety smeruji jinudy, nez pres router na mem obrazku,
nebyl byste schopen nasadit ani klasickou transparentni proxy cache
(pominu-li pripady policy-routingu a load-balance, kdy packety jednim smerem
jdou jinudy nez druhym). Ostatne ani cache TEN-34CZ neni pro vsechna
spojeni, jen pro vystup ze site ven.
-Yenya
--
\ Jan "Yenya" Kasprzak <kas at fi.muni.cz> http://www.fi.muni.cz/~kas/
\\ PGP: finger kas at aisa.fi.muni.cz 0D99A7FB206605D7 8B35FCDE05B18A5E //
\\\ Czech Linux Homepage: http://www.linux.cz/ ///
/// I think I'd rather be forced to learn perl than 68020 MMU. -Alan Cox \\\
More information about the net
mailing list