Изучение веб-служб. Основные понятия Интернета. Интрасети. Система имен доменов, страница 6

Прокси-серверы выполняют две основные функции: повышение быстродействия сети и фильтрацию клиентских запросов.

·  Повышение быстродействия. Прокси-серверы уменьшают время, требующееся для ответа на запросы, сделанные группой пользователей. Это происходит благодаря тому, что прокси-сервер кэширует, или сохраняет, результаты всех запросов, сделанных в течение определенного промежутка времени. Если пользователю требуется повторно вывести запрошенную ранее веб-страницу, прокси-сервер просто возвращает эту страницу, а не пересылает запрос на веб-сервер с последующей повторной загрузкой этой страницы.

·  Фильтрация клиентских запросов. Прокси-серверы можно также использовать для фильтрации клиентских запросов на определенные подключения к Интернету. Например, компания может использовать прокси-сервер для того, чтобы исключить возможность подключения к определенным веб-узлам для своих служащих.

Как работает прокси-сервер?

При использовании прокси-сервера компьютеры локальной сети получают частные IP-адреса. Когда компьютер производит запрос на подключение к Интернету, этот компьютер передает прокси-серверу свои данные по сети. Прокси-сервер модифицирует этот запрос, подставляя свое собственное имя и IP-адрес, предоставленный поставщиком услуг Интернета, и посылает эти данные в Интернет. При получении ответа на запрос прокси-сервер передает соответствующий ответ по локальной сети тому компьютеру, с которого был направлен запрос.

Брандмауэры

Любая сеть, которая подключена к Интернету, должна передавать сообщения через брандмауэр. Брандмауэр – это комбинация аппаратных и программных средств, предотвращающая несанкционированный доступ извне во внутреннюю сеть. Все входящие или исходящие сообщения сети проходят через брандмауэр, который проверяет каждое сообщение и блокирует те из них, которые не удовлетворяют заданным критериям безопасности. Брандмауэр отфильтровывает данные, которыми не должны обмениваться  Интернет и частная сеть, например, сообщения, которыми обмениваются два компьютера в частной сети.

Как работает брандмауэр?

Брандмауэр предотвращает прямую связь между сетью и внешними компьютерами, направляя сообщения через прокси-сервер, расположенный снаружи сети. Брандмауэр также определяет, безопасно ли пропустить файл в сеть или передать файл из сети. Брандмауэр также называют шлюзом безопасности.

Шлюзом называется система, подключенная к нескольким физическим сетям, использующим протокол TCP/IP, и способная направлять или распределять между этими сетями IP-пакеты. Шлюз производит преобразование между различными протоколами передачи и форматами данных, например IPX и IP; его добавляют в сеть, главным образом, чтобы использовать его трансляционные возможности.

Приложение Microsoft Proxy Server

Корпорация Microsoft предлагает программное обеспечение, объединяющее компоненты прокси-сервера и брандмауэра в одном продукте, Microsoft Proxy Server.

Приложение  Microsoft Proxy Server действует как шлюз безопасности между локальной сетью и Интернетом. Шлюз позволяет устанавливать связь между двумя различными сетями. Proxy Server обеспечивает подключение к Интернету группы пользователей, подразделения или всей интрасети. Microsoft Proxy Server дейтсвует также как шлюз безопасности и брандмауэр, разрешая передачу входящих сообщений из Интернета в локальную сеть.

Используя шлюз Microsoft Proxy Server, можно защитить локальную сеть от вторжения. Microsoft Proxy Server позовляет передавать запросы в Интернет и получать сведения, однако препятствует несанкционированному доступу в локальную сеть.

Можно настроить Microsoft Proxy Server для подключения рабочих станций к удаленным службам в Интернете. С этой целью следует выбрать для установки приложения Microsoft Proxy Server соответствующее оборудование, обеспечивающее достаточную для подключения к Интернету пропускную способность сети, и настроить тот уровень безопасности, который требуется для защиты локальной сети.

Основные понятия веб-сервера

Создав веб-узел, можно разместить в Интернете собственные службы. Однако для создания собственного веб-узла в Интернете требуется знакомство с серверными технологиями и существующими способами предоставления веб-содержимого пользователям Интернета.