technológia BranchCache
Tűzfalak beállítása révén megvalósított létrehozása a jogot arra, hogy őket, engedélyezni vagy megtagadni áthaladását adatot meghatározott hálózati protokollokat és portokat. Alapértelmezésben minden tilos, kivéve a kifejezetten megengedett. Következésképpen, az információcserét az adatok közötti kiszolgáló és az ügyfelek, valamint az átadása cache a helyi hálózat, meg kell előre beállítani a tűzfal.
Ez a cikk leírja:
használt hálózati protokollokat az adattovábbítás BranchCache technológiák
portok megfelel az említett protokollt,
szabályokat kell beállítani a tűzfal sikeres befejezése az adatokat.
Az információ kérés folyamat az adatok szerver, keressen számítógépek tárolja a cache, és a cache át az alábbi adatátviteli protokollok által használt ügyfél:
[MS-PCCRD]: Peer tartalom Caching és visszakeresés Discovery Protocol,
[MS-PCCRR]: Peer tartalom Caching és visszakeresés: visszakeresés Protocol,
[MS-PCHC]: Peer tartalom Caching és visszakeresés: Hosted Cache Protocol.
Nézzük meg őket részletesebben.
[MS-PCCRD]: Peer tartalom Caching és visszakeresés Discovery Protocol
Ezt a protokollt használják megosztott gyorsítótár mód használata. Vele, az ügyfelek küldje el a kérelmet a távoli irodai hálózat találni számítógépek már letöltötte a szükséges információkat. Ezért tűzfalak hálózaton belül lehetővé kell tennie a folyosón adásokat. Ezen kívül, a szabályok a bejövő forgalom számára lehetővé kell tenni a kapcsolatot a helyi port 3702 dinamikus távoli portok.
Részletek set felhasználhatja az ügyfél dinamikus port, akkor használja a következő parancsot:
A kimenő forgalmat, lehetővé kell tenni, hogy csatlakozzon a dinamikus helyi portot egy távoli port 3702 Ezenkívül, mint egy programot, amely elindítja a hálózati tevékenységet, megadhatja
[MS-PCCRR]: Peer tartalom Caching és visszakeresés: visszakeresés Protocol
Ezt a protokollt használják, mint egy hosztolt gyorsítótár mód, és elosztott cache Mode módban. Vele, az ügyfél kap információt a cache a helyi hálózaton. A hálózaton képernyőn kell hozzá szabályok lehetővé teszik a bejövő forgalmat a 80-ason a helyi dinamikus távoli portok. A kimenő forgalmat, lehetővé kell tenni, hogy csatlakozzon a dinamikus helyi portot egy távoli port 80.
[MS-PCHC]: Peer tartalom Caching és visszakeresés: Hosted Cache Protocol
Ezt a protokollt használják, Hosted Cache, mód, az adatok továbbítására kapott az ügyfél által a helyi szerveren tárolja cache. A használatához meg kell hozzá egy szabályt, amely lehetővé teszi a kapcsolatot a dinamikus helyi portot egy távoli port 443.
A vonatkozó szabályok jönnek létre a konzol „Brandmuer Windows Advanced Security” (lásd. Ábra. 1).
Ábra. 1. Windows Firewall Control Console Advanced Security
Amikor használja elosztott cache mód használata a kliens gépeken, amire szükség van ahhoz, hogy a bejövő és kimenő kapcsolatokat a következő szabályok vonatkoznak:
BranchCache - Tartalom visszakeresés (HTTP),
BranchCache - kimutatása gyorsítótár-csomópontok (IspolzuetWSD).
Abban az esetben Hosted gyorsítótár mód, akkor lehetővé kell tennie a bejövő és kimenő forgalom szabály:
-Getting BranchCache tartalommal (HTTP),
valamint az egyetlen kimenő forgalmat szabály
A túl ezek a szabályok lehetővé teszik az ügyfél megszerzése készpénzt a helyi hálózaton anélkül, hogy veszélyeztetné a biztonságot.
A következő cikkben lesz megismerni technológiák lehetővé teszik BranchCache az adatok szervereket.