| |
| Sun Java System Web Proxy Server 4 .0.1 관리 설명서 | |
11 장
URL 프록시 및 라우팅이 장에서는 프록시 서버가 요청을 처리하는 방법에 대해 설명합니다. 또한 특정 리소스에 대해 프록시를 사용하고 프록시 서버가 URL을 다른 URL이나 서버로 라우팅하도록 구성하는 방법에 대해서도 설명합니다.
이 장은 다음 내용으로 구성되어 있습니다.
리소스에 대한 프록시 사용 설정리소스에 대해 프록시를 사용하거나 사용하지 않도록 설정할 수 있습니다. 리소스는 개별 URL, 공통점이 있는 URL 그룹, 전체 프로토콜일 수 있습니다. 프록시를 전체 서버에서 사용할지, 또는 다양한 리소스나 템플릿 파일에서 지정한 리소스에 대해 사용할지 여부를 제어할 수 있습니다. 즉 하나 이상의 URL에 대한 액세스를 거부하려면 해당 리소스에 대한 프록시를 사용하지 않도록 하면 됩니다. 이 기능은 리소스에 대한 모든 액세스를 거부하거나 허용하는 방식으로 활용될 수 있습니다. 또한 URL 필터를 사용하여 액세스를 허용 또는 거부할 수도 있습니다. 로그 파일에 대한 더 자세한 내용은 URL 필터링을 참조하십시오.
리소스에 대해 프록시를 사용하려면 다음과 같이 합니다.
- Server Manager에 액세스하고 Routing 탭을 누릅니다.
- Enable/Disable Proxying 링크를 누릅니다. Enable/Disable Proxying 페이지가 표시됩니다.
- 드롭다운 목록에서 리소스를 선택하거나 Regular Expression 버튼을 눌러 정규식을 입력한 후 OK를 누릅니다.
- 지정한 리소스에 대해 기본 설정을 선택할 수 있습니다. 리소스에 대해 프록시를 선택하지 않거나(프록시 사용 안 함) 사용하도록 선택할 수 있습니다. 선택할 수 있는 옵션은 다음과 같습니다.
- Use Default Setting Derived From A More General Resource.이 리소스를 포함한 더 일반적인 리소스에 대한 설정이 사용됩니다.
- Do Not Proxy This Resource. 프록시를 통하여 이 리소스에 도달할 수 없도록 합니다.
- Enable Proxying Of This Resource.다른 보안 및 인증 확인을 통과한 클라이언트에 한해 이 리소스에 액세스할 수 있도록 프록시를 구성합니다. 리소스에 대해 프록시를 사용하도록 하면 모든 메소드를 사용할 수 있습니다. 해당 리소스에 대해 GET, HEAD, INDEX, POST 등의 읽기 메소드, SSL 터널링용 CONNECT, 그리고 PUT, MKDIR, RMDIR, MOVE, DELETE 등의 쓰기 메소드를 모두 사용합니다. 다른 보안 확인이 없다면 클라이언트는 모두 읽기와 쓰기 액세스 권한을 갖게 됩니다.
- OK를 누릅니다.
- Restart Required를 누릅니다. Apply Changes 페이지가 표시됩니다.
- Restart Proxy Server 버튼을 눌러 변경 사항을 적용합니다.
다른 프록시를 통한 라우팅Set Routing Preferences 페이지는 프록시 서버가 파생된 기본 구성이나 직접 연결을 사용하는 특정 리소스를 라우팅하도록 구성하는 데 사용됩니다. 또는 프록시 배열, ICP 환경, 다른 프록시 서버나 SOCKS 서버를 통하여 라우팅하도록 구성할 수도 있습니다.
리소스에 대한 라우팅 구성
리소스에 대해 라우팅을 구성하려면 다음과 같이 합니다.
- Server Manager에 액세스하고 Routing 탭을 누릅니다.
- Set Routing Preferences 링크를 누릅니다. Set Routing Preferences 페이지가 표시됩니다.
- 드롭다운 목록에서 리소스를 선택하거나 Regular Expression 버튼을 눌러 정규식을 입력한 후 OK를 누릅니다.
- 구성하는 리소스에 대한 라우팅 유형에 해당하는 선택 버튼을 누릅니다. 옵션은 다음과 같습니다.
- Derived Default Configuration.프록시 서버는 더 일반적인 템플릿(더 짧고 정규식과 일치하는 템플릿)을 사용하여 원격 서버와 다른 프록시 중 어떤 것을 사용할지 결정합니다. 예를 들어 프록시가 모든 http://.* 요청을 다른 Proxy Server로 라우팅하고 모든 http://www.* 요청을 원격 서버로 라우팅하는 경우, http://www.example.* 요청에 대해 유도된 기본 구성 라우팅을 생성할 수 있습니다. 이렇게 하면 이 요청은 http://www.* 템플릿용 설정이 적용되어 원격 서버로 직접 이동하게 됩니다.
- Direct Connections. 요청이 프록시를 통하지 않고 항상 원격 서버로 직접 이동하도록 합니다.
- Route Through A SOCKS Server.특정 리소스에 대한 요청이 SOCKS 서버를 통해 라우팅됩니다. 이 옵션을 선택한 경우 프록시 서버가 통과하여 라우팅할 SOCKS 서버의 이름(또는 IP 주소)과 포트 번호를 지정해야 합니다.
- Route Through. 프록시 배열, ICP 환경, 상위 배열 및/또는 프록시 서버를 통해 라우팅할지 여부를 지정합니다. 라우팅 방법을 여러 개 선택하면 프록시는 양식에 표시된 계층을 따라가게 됩니다(즉, 프록시 배열, 재지정, ICP, 상위 배열, ICP, 다른 프록시). 프록시 서버에 대한 자세한 내용은 프록시 서버 체인을 참조하십시오.
SOCKS 서버를 통한 라우팅에 대한 자세한 내용은 SOCKS 서버를 통한 라우팅을 참조하십시오. 프록시 배열, 상위 배열 또는 ICP 환경을 통한 라우팅에 관한 자세한 내용은 캐시를 참조하십시오.
프록시 서버 체인
일부 리소스에 대해 프록시가 원격 서버에 액세스하지 않고 다른 프록시에 액세스하도록 설정할 수 있습니다. 즉 프록시를 하나의 체인으로 연결할 수 있습니다. 체인은 방화벽 뒤의 여러 프록시를 정리하는 좋은 방법입니다. 체인을 사용하면 계층적 캐싱을 구축할 수 있습니다.
다른 프록시 서버를 통해 라우팅하려면 다음과 같이 합니다.
- Server Manager에 액세스하고 Routing 탭을 누릅니다.
- Set Routing Preferences 링크를 누릅니다. Set Routing Preferences 페이지가 표시됩니다.
- 드롭다운 목록에서 리소스를 선택하거나 Regular Expression 버튼을 눌러 정규식을 입력한 후 OK를 누릅니다.
- 이 페이지의 Routing Through Another Proxy 부분에서 Route Through 옵션을 선택합니다.
- Another Proxy 확인란을 선택합니다.
- Another Proxy 필드에서 라우팅에 사용할 프록시 서버의 IP 주소나 이름을 입력합니다.
- OK를 누릅니다.
- Restart Required를 누릅니다. Apply Changes 페이지가 표시됩니다.
- Restart Proxy Server 버튼을 눌러 변경 사항을 적용합니다.
SOCKS 서버를 통한 라우팅
네트워크에서 실행 중인 원격 SOCKS 서버가 이미 있을 경우 프록시가 특정 리소스에 대해 이 서버에 연결하도록 설정할 수 있습니다.
SOCKS 서버를 통해 라우팅하려면 다음과 같이 합니다.
- Server Manager에 액세스하고 Routing 탭을 누릅니다.
- Set Routing Preferences 링크를 누릅니다. Set Routing Preferences 페이지가 표시됩니다.
- 드롭다운 목록에서 리소스를 선택하거나 Regular Expression 버튼을 눌러 정규식을 입력한 후 OK를 누릅니다.
- 이 페이지의 Routing Through Another Proxy 부분에서 Route Through 옵션을 선택합니다.
- Route Through SOCKS Server 옵션을 선택합니다.
- 프록시 서버가 라우팅에 사용할 SOCKS 서버의 이름(또는 IP 주소)과 포트 번호를 지정합니다.
- OK를 누릅니다.
- Restart Required를 누릅니다. Apply Changes 페이지가 표시됩니다.
- Restart Proxy Server 버튼을 눌러 변경 사항을 적용합니다.
서버에 클라이언트 IP 주소 전달Forward Client Credentials 페이지는 프록시가 클라이언트 인증서를 원격 서버로 전송하도록 구성하는 데 사용됩니다.
프록시가 클라이언트 IP 주소를 전송하도록 구성하려면 다음과 같이 합니다.
- Server Manager에 액세스하고 Preferences 탭을 누릅니다.
- Forward Client Credentials 링크를 누릅니다. Forward Client Credentials 페이지가 표시됩니다.
- 드롭다운 목록에서 리소스를 선택하거나 Regular Expression 버튼을 눌러 정규식을 입력한 후 OK를 누릅니다.
- 필요에 따라 다음 옵션을 변경합니다.
- Client Proxy Authentication Forwarding. 다음 옵션 중 하나를 선택하여 클라이언트의 인증 세부 내용을 전송하도록 프록시를 구성합니다.
- Client Cipher Forwarding. 다음 옵션 중 하나를 선택하여 클라이언트 SSL/TLS 암호 제품군의 이름을 원격 서버로 전송하도록 프록시를 구성합니다.
- Default. Proxy Server가 클라이언트 SSL/TLS 암호 제품군의 이름을 원격 서버로 전달하도록 합니다.
- Blocked. 프록시가 클라이언트 SSL/TLS 암호 제품군의 이름을 원격 서버로 전달하지 않도록 합니다.
- Enabled Using HTTP Header. 프록시가 클라이언트 SSL/TLS 암호 제품군의 이름을 원격 서버로 전달하는 데 사용할 HTTP 헤더를 지정할 수 있습니다. 기본 HTTP 헤더는 Proxy-cipher이지만 어떤 헤더를 선택해도 클라이언트 SSL/TLS 암호 제품군의 이름을 전송할 수 있습니다.
- Client Keysize Forwarding. 다음 옵션 중 하나를 선택하여 클라이언트 SSL/TLS 키의 크기를 원격 서버로 전송하도록 프록시를 구성합니다.
- Client Secret Keysize Forwarding. 다음 옵션 중 하나를 선택하여 클라이언트 SSL/TLS 비밀 키의 크기를 원격 서버로 전송하도록 프록시를 구성합니다.
- Default. Proxy Server가 클라이언트 SSL/TLS 비밀 키의 크기를 원격 서버로 전달하도록 합니다.
- Blocked. 프록시가 클라이언트 SSL/TLS 비밀 키의 크기를 원격 서버로 전달하지 않도록 합니다.
- Enabled Using HTTP Header. 프록시가 클라이언트 SSL/TLS 비밀 키의 크기를 원격 서버로 전달하는 데 사용할 HTTP 헤더를 지정할 수 있습니다. 기본 HTTP 헤더는 Proxy-secret-keysize이지만 어떤 헤더를 선택해도 클라이언트 SSL/TLS 보안 키의 크기를 전송할 수 있습니다.
- Client SSL Session ID Forwarding. 다음 옵션 중 하나를 선택하여 클라이언트의 SSL/TLS 세션 ID를 원격 서버로 전송하도록 프록시를 구성합니다.
- Client Issuer DN Forwarding. 다음 옵션 중 하나를 선택하여 클라이언트 SSL/TLS 인증서 발행 기관의 고유한 이름을 원격 서버로 전송하도록 프록시를 구성합니다.
- Default. Proxy Server가 클라이언트 SSL/TLS 인증서 발행 기관의 고유한 이름을 원격 서버로 전달하도록 합니다.
- Blocked. Proxy Server가 클라이언트 SSL/TLS 인증서 발행 기관의 고유한 이름을 원격 서버로 전달하지 않도록 합니다.
- Enabled Using HTTP Header. 프록시가 클라이언트 SSL/TLS 인증서 발행 기관의 고유한 이름을 원격 서버로 전달하는 데 사용할 HTTP 헤더를 지정할 수 있습니다. 기본 HTTP 헤더의 이름은 Proxy-issuer-dn이지만 어떤 헤더를 선택해도 클라이언트 SSL/TLS 인증서 발행 기관의 고유한 이름을 전송할 수 있습니다.
- Client User DN Forwarding. 다음 옵션 중 하나를 선택하여 클라이언트 SSL/TLS 인증서 주체의 고유한 이름을 원격 서버로 전송하도록 프록시를 구성합니다.
- Default. Proxy Server가 클라이언트 SSL/TLS 인증서 주체의 고유한 이름을 원격 서버로 전달하도록 합니다.
- Blocked. Proxy Server가 클라이언트 SSL/TLS 인증서 주체의 고유한 이름을 원격 서버로 전달하지 않도록 합니다.
- Enabled Using HTTP Header. 프록시가 클라이언트 SSL/TLS 인증서 주체의 고유한 이름을 원격 서버로 전달하는 데 사용할 HTTP 헤더를 지정할 수 있습니다. 기본 HTTP 헤더는 Proxy-user-dn이지만 어떤 헤더를 선택해도 클라이언트 SSL/TLS 인증서 주체의 고유한 이름을 전송할 수 있습니다.
- Client SSL/TLS Certificate Forwarding. 다음 옵션 중 하나를 선택하여 클라이언트의 SSL/TLS 인증서를 원격 서버로 전송하도록 프록시를 구성합니다.
- Client Cache Information Forwarding. 다음 옵션 중 하나를 선택하여 로컬 캐시 적중 횟수에 대한 정보를 원격 서버로 전송하도록 프록시를 구성합니다.
- Set Basic Authentication Credentials. 다음 옵션 중 하나를 선택하여 HTTP 요청을 전송하도록 프록시를 구성합니다.
- OK를 누릅니다.
- Restart Required를 누릅니다. Apply Changes 페이지가 표시됩니다.
- Restart Proxy Server 버튼을 눌러 변경 사항을 적용합니다.
클라이언트의 IP 주소 확인 허용네트워크 보안을 유지하기 위해 클라이언트에 특정 IP 주소에만 액세스하도록 제한하는 기능을 사용할 수도 있습니다. 클라이언트가 이 기능을 사용할 때는 프록시 서버가 Java IP Address 확인을 지원합니다. 이러한 지원을 통해 클라이언트가 리소스를 검색하는 데 사용하는 IP 주소에 대한 프록시 서버를 쿼리할 수 있습니다. 이 기능을 사용하면 클라이언트는 원본 서버의 IP 주소를 전송하도록 프록시 서버에 요청할 수 있으며, 프록시 서버는 헤더에 IP 주소를 첨부하게 됩니다. 클라이언트는 원본 서버의 IP 주소를 파악하면 이후 연결에서 동일한 IP 주소가 사용되도록 명시적으로 지정할 수 있습니다.
Java IP 주소를 확인하려면 다음과 같이 합니다.
- Server Manager에 액세스하고 Preferences 탭을 누릅니다.
- Check Java IP Address 링크를 누릅니다. Check Java IP Address 페이지가 표시됩니다.
- 드롭다운 목록에서 리소스를 선택하거나 Regular Expression 버튼을 눌러 정규식을 입력한 후 OK를 누릅니다.
- 라디오 버튼을 눌러 Java IP 주소 확인을 사용 또는 사용하지 않거나, 기본 구성을 사용하도록 선택합니다.
- OK를 누릅니다.
- Restart Required를 누릅니다. Apply Changes 페이지가 표시됩니다.
- Restart Proxy Server 버튼을 눌러 변경 사항을 적용합니다.
클라이언트 자동 구성프록시 서버가 많은 클라이언트를 지원할 경우 클라이언트 자동 구성 파일을 사용하여 모든 브라우저 클라이언트를 구성할 수 있습니다. 자동 구성 파일에는 Navigator가 여러 URL에 액세스할 때 사용하는 프록시가 있으면 이를 결정하는 JavaScript 함수가 들어 있습니다. 이 기능에 대한 자세한 내용은 클라이언트 자동 구성 파일 사용을 참조하십시오.
네트워크 연결 모드 설정네트워크에서 프록시 서버 컴퓨터로 연결하거나 연결을 해제할 수 있습니다. 이 기능을 사용하여 데모용으로 사용할 수 있는 휴대용 컴퓨터에 프록시를 편리하게 설치할 수 있습니다.
프록시와 네트워크의 연결을 해제하면 문서는 직접 캐시로 반환되고 프록시는 최신 여부 확인을 수행할 수 없으므로 문서가 매우 신속하게 검색됩니다(문서가 최신이 아닐 수 있음). 캐싱에 대한 자세한 내용은 캐시를 참조하십시오.
또한 사용자가 네트워크에 연결되어 있지 않은 경우 프록시 서버는 네트워크 부재를 인식하고 원격 서버로 접속을 시도하지 않기 때문에 연결 대기가 없습니다. 네트워크가 다운된 상태에서 프록시 서버 컴퓨터가 실행되고 있는 경우 이러한 네트워크 부재 설정을 사용할 수 있습니다.
참고
네트워크에 연결되지 않은 프록시를 실행하면 때때로 캐시의 지난 데이터에 액세스하는 경우가 있을 수 있습니다. 또한 네트워크 없이 실행하면 프록시 보안 기능이 필요하지 않습니다.
Proxy Server는 4가지 연결 모드를 제공합니다.
- Default 모드는 일치하는 가장 일반적인 개체의 구성에서 파생된 모드입니다.
- Normal 모드는 프록시 정상 작동 모드입니다. 프록시는 문서가 캐시에 없으면 컨텐트 서버에서 해당 문서를 가져옵니다. 문서가 캐시에 있으면 컨텐트 서버와 대조하여 문서가 최신 상태인지 여부를 확인합니다. 캐시 파일이 변경된 경우 현재 문서로 교체됩니다.
- Fast-demo 모드는 네트워크를 사용할 수 있는 경우 데모를 원활하게 제공하기 위한 모드입니다. 캐시에서 문서를 찾으면 컨텐트 서버로 연결하지 않습니다. 따라서 문서의 변경 여부도 확인하지 않습니다. 이 모드에는 컨텐트 서버의 응답을 대기하면서 발생되는 지연 현상이 없습니다. 캐시에 문서가 없으면 컨텐트 서버에서 가져온 다음 캐시에 저장합니다. Fast-demo mode는 Normal mode보다 지연 현상이 덜하지만 일단 캐시에 문서가 있으면 이 문서의 최신 여부는 확인하지 않기 때문에 때때로 지난 데이터를 반환하는 경우가 있습니다.
- No-network 모드는 휴대용 컴퓨터가 네트워크에 연결되지 않은 동안 사용하는 모드입니다. 프록시는 캐시에 문서가 있으면 반환하고, 없으면 오류를 반환합니다. 프록시는 어떤 경우에도 컨텐트 서버로 연결을 시도하지 않으며, 따라서 존재하지 않는 연결을 제한 시간까지 대기하는 일이 발생하지 않습니다.
프록시 서버 실행 모드를 변경하려면 다음과 같이 합니다.
기본 FTP 전송 모드 변경FTP에는 FTP 서버와 클라이언트(클라이언트 역할을 하는 프록시) 간 데이터 연결을 설정하는 두 가지 방법이 있습니다. 이 두 모드를 PASV와 PORT 모드 FTP라고 합니다.
일부 FTP 사이트는 방화벽을 이용하는데, 이 경우 Proxy Server에서 PASV 모드가 동작하지 않습니다. 따라서 프록시 서버가 PORT mode FTP를 사용하도록 구성할 수 있습니다. 서버 전체에 PORT 모드를 사용하거나, 아니면 특정 FTP 서버에 대해서만 사용할 수 있습니다.
프록시 서버가 방화벽 뒤에 있어 PORT 모드 FTP가 작동하지 않는 경우에는 PORT 모드를 사용할 수 없습니다. 리소스에 대해 기본값을 선택하면 프록시 서버는 보다 일반적인 리소스 모드를 사용합니다. 아무것도 지정하지 않으면 PASV 모드가 사용됩니다.
FTP 모드를 설정하려면 다음과 같이 합니다.
SOCKS 이름 서버 IP 주소 지정프록시가 SOCKS 서버를 통하여 내부에서 외부로의 연결을 설정하도록 구성된 경우, SOCKS에 사용될 네임 서버에 대한 IP 주소를 명확히 지정해야 합니다.
방화벽 내의 내부 DNS 서비스를 제외한 DNS 서버로 외부 호스트 이름을 확인하는 경우에는 네임 서버의 IP 주소를 지정해야 합니다.
SOCKS 이름 서버 IP 주소를 지정하려면 다음과 같이 합니다.
HTTP 요청 로드 밸런싱 구성Configure HTTP Request Load Balancing 페이지는 지정된 원본 서버로 부하를 분산시키는 데 사용됩니다.
HTTP 요청 로드 밸런싱을 구성하려면 다음과 같이 합니다.
- Server Manager에 액세스하고 Preferences 탭을 누릅니다.
- Configure HTTP Request Load Balancing 페이지 링크를 누릅니다. Configure HTTP Request Load Balancing 페이지가 표시됩니다.
- 드롭다운 목록에서 리소스를 선택하거나 Regular Expression 버튼을 눌러 정규식을 입력한 후 OK를 누릅니다.
- Server 필드에 원본 서버의 URL을 지정합니다. 서버 매개 변수가 여러 개 주어지면 Proxy Server는 부하를 지정된 원본 서버로 분산합니다.
- 요청에 쿠키가 있는 경우 Sticky Cookie 필드에 이 쿠키의 이름을 지정하면 이후의 요청들이 해당 원본 서버에 고착됩니다. 기본값은 JSESSIONID입니다.
- 라우팅 정보를 확인하려면 Sticky Parameter 필드의 URI 매개 변수의 이름을 지정합니다. 요청 URI에 URI 매개 변수가 존재하고 그 값에 콜론과 라우팅 ID가 포함되어 있는 경우, 해당 요청은 라우팅 ID에 의하여 확인되는 원본 서버에 "고착"됩니다. 기본값은 jsessionid입니다.
- 원본 서버에 라우팅 ID를 전달하는 데 사용되는 HTTP 요청 헤더의 Route Header 필드에 이름을 지정합니다. 기본값은 proxy-jroute입니다.
- Proxy Server가 응답에서 고정 쿠키를 발견한 경우 생성하는 쿠키의 이름을 Route Cookie 필드에 지정합니다. 기본값은 JROUTE입니다.
- 적절한 Rewrite Host 옵션을 선택하여 호스트 HTTP 요청 헤더가 서버 매개 변수에서 지정한 호스트와 일치하도록 다시 작성된 것인지 여부를 표시합니다.
- 적절한 Rewrite Location 옵션을 선택하여 서버 매개 변수와 일치하는 Location HTTP 응답 헤더를 다시 작성해야 하는지 여부를 표시합니다.
- 적절한 Rewrite Content Location 옵션을 선택하여 서버 매개 변수와 일치하는 Content-Location HTTP 응답 헤더를 다시 작성해야 하는지 여부를 표시합니다.
- 확인란을 선택하여 서버 매개 변수와 일치하는 headername HTTP 응답 헤더를 다시 작성해야 하는지 여부를 표시합니다. 여기서 headername은 사용자 정의 헤더 이름입니다. Headername 필드에 헤더 이름을 지정합니다.
- OK를 누릅니다.
- Restart Required를 누릅니다. Apply Changes 페이지가 표시됩니다.
- Restart Proxy Server 버튼을 눌러 변경 사항을 적용합니다.
URL 및 URL 매핑 관리Server Manager를 통해 URL을 다른 서버에 매핑할 수 있습니다. 이를 간혹 미러 서버라고도 합니다. 클라이언트가 미러링된 URL이 있는 프록시에 액세스하면 프록시는 URL에서 지정한 서버가 아닌 미러링된 서버에서 요청한 문서를 검색합니다. 클라이언트는 이 요청이 다른 서버로 전달된다는 것을 인식할 수 없습니다. URL을 재전송할 수도 있으며 이 경우에는 프록시가 문서가 아닌 재전송된 URL만 클라이언트로 반환하므로 클라이언트가 새 문서를 요청할 수 있습니다. 매핑을 통해 PAC 및 PAT 매핑에서처럼 URL을 파일에 매핑할 수도 있습니다.
이 절에서는 다음 항목에 대해 설명합니다.
URL 매핑 만들기
URL을 매핑하려면 URL 접두사와 매핑 위치를 지정합니다. 다음 절에서는 다양한 URL 매핑 유형에 대해 설명합니다. 4가지 유형의 URL 매핑을 만들 수 있습니다.
- 정상 매핑은 URL 접두사를 다른 URL 접두사와 매핑합니다. 예를 들어 http://www.example.com으로 시작하는 요청을 받으면 특정 URL로 이동하도록 프록시를 구성할 수 있습니다.
- 역방향 매핑은 재전송된 URL 접두사를 다른 URL 접두사와 매핑합니다. 이들 옵션은 내부 서버에서 문서가 아닌 재지정된 응답을 프록시로 전송하는 경우 역방향 프록시와 함께 사용됩니다. 자세한 내용은 역방향 프록시 사용을 참조하십시오.
- 정규식은 해당 식에 일치하는 모든 URL을 하나의 URL로 매핑합니다. 예를 들어, *job.*와 일치하는 모든 URL을 특정 URL(프록시 서버가 특정 URL에 대한 접속을 허용하지 않는 이유를 설명하는 내용일 수 있음)로 매핑합니다.
- 클라이언트 자동 구성은 URL을 Proxy Server에 저장되어 있는 특정 .pac 파일로 매핑합니다. 자동 구성 파일에 대한 자세한 내용은 클라이언트 자동 구성 파일 사용을 참조하십시오.
- PAT(Proxy Array Table)는 URL을 Proxy Server에 저장되어 있는 특정 .pat 파일로 매핑합니다. 이 유형의 매핑은 마스터 프록시에서만 만들어야 합니다. PAT 파일 및 프록시 배열 사용에 대한 자세한 내용은 프록시 배열을 통한 라우팅을 참조하십시오.
URL에 액세스하는 클라이언트가 같은 서버의 다른 위치나 다른 서버로 전달됩니다. 이것은 리소스가 옮겨진 경우나, 끝에 오는 슬래시 없이 디렉토리에 액세스한 경우 관련 링크의 무결성을 유지하는 데 유용합니다.
예를 들어 로드가 상당히 심한 웹 서버 hi.load.com을 다른 서버인 mirror.load.com으로 미러링하고자 할 경우, 프록시 서버가 hi.load.com 컴퓨터로 이동하는 URL에 대해 mirror.load.com 컴퓨터를 사용하도록 구성할 수 있습니다.
소스 URL 접두사는 이스케이프하면 안 됩니다. 대상(미러) URL에서는 HTTP 요청에 적합하지 않는 문자만 이스케이프해야 합니다.
URL 매핑을 만들려면 다음과 같이 합니다.
- Server Manager에 액세스하고 URLs 탭을 누릅니다.
- Create Mapping 링크를 누릅니다. Create Mapping 페이지가 나타납니다.
- 만들 매핑의 유형을 선택합니다.
- Regular Mappings. URL 접두사를 다른 URL 접두사에 매핑합니다. 예를 들어 http://www.example.com으로 시작하는 요청을 받으면 특정 URL로 이동하도록 프록시를 구성할 수 있습니다. 이 옵션을 선택하면 페이지 아래 부분에 다음 옵션이 표시됩니다.
- Reverse Mappings. 재지정된 URL 접두사를 다른 URL 접두사에 매핑힙니다. 이들 옵션은 내부 서버에서 문서가 아닌 재지정된 응답을 프록시로 전송하는 경우 역방향 프록시와 함께 사용됩니다. 역방향 프록시에 대한 자세한 내용은 역방향 프록시 사용을 참조하십시오. 이 옵션을 선택하면 페이지 아래 부분에 다음 옵션이 표시됩니다.
- Regular Expressions. 이 정규식에 일치하는 모든 URL을 하나의 URL로 매핑합니다. 정규식에 대한 자세한 내용은 템플릿 및 리소스 관리를 참조하십시오.
- Client Autoconfiguration. URL을 Proxy Server에 저장되어 있는 특정 .pac 파일로 매핑합니다. 자동 구성 파일에 대한 자세한 내용은 클라이언트 자동 구성 파일 사용을 참조하십시오.
- Proxy Array Table (PAT). URL을 Proxy Server에 저장되어 있는 특정 .pat 파일로 매핑합니다. 이 유형의 매핑은 마스터 프록시에서만 만들어야 합니다. PAT 파일 및 프록시 배열에 대한 자세한 내용은 캐시의 "Routing through Proxy Arrays" 부분을 참조하십시오.
- 매핑 소스 접두사를 입력합니다. 정규식 및 역방향 매핑에서 대체할 URL 부분입니다.
정규식 매핑에서 URL 접두사는 일치하는 모든 URL에 대한 정규식이어야 합니다. 매핑에 대한 템플릿을 선택한 경우 이 정규식은 템플릿의 정규식에 포함된 URL에 대해서만 동작합니다.
클라이언트 자동 구성 매핑과 배열 테이블 매핑에서 URL 접두사는 클라이언트가 액세스하는 전체 URL이어야 합니다.
- 매핑 대상을 입력합니다.
클라이언트 자동 구성 및 프록시 배열 테이블을 제외한 모든 매핑 유형에서 이 값은 매핑하려는 전체 URL이어야 합니다. 클라이언트 자동 구성 매핑에서 이 값은 프록시 서버의 하드 디스크에 저장되어 있는 .pac 파일의 절대 경로여야 합니다. 프록시 배열 테이블 매핑에서 이 값은 마스터 프록시의 로컬 디스크에 저장되어 있는 .pat 파일의 절대 경로여야 합니다.
- 드롭다운 목록에서 템플릿 이름을 선택하거나, 템플릿을 적용하지 않으려면 NONE 값을 그대로 둡니다.
- OK를 눌러 매핑을 만듭니다.
- Restart Required를 누릅니다. Apply Changes 페이지가 표시됩니다.
- Restart Proxy Server 버튼을 눌러 변경 사항을 적용합니다.
기존 URL 매핑 확인, 편집 또는 제거
기존 매핑을 변경하려면 다음과 같이 합니다.
- Server Manager에 액세스하고 URLs 탭을 누릅니다.
- View/Edit Mappings 링크를 누릅니다. View/Edit Mappings 페이지가 표시됩니다.
- 매핑을 편집하려면 해당 매핑 옆에 표시되는 Edit 링크를 누릅니다. 해당 매핑이 적용되는 접두사, 매핑된 URL 및 템플릿을 편집할 수 있습니다. OK를 눌러 변경 사항을 확인합니다.
- 매핑을 제거하려면 제거할 매핑을 누르고 해당 매핑 옆의 Remove 링크를 누릅니다.
- Restart Required를 누릅니다. Apply Changes 페이지가 표시됩니다.
- Restart Proxy Server 버튼을 눌러 변경 사항을 적용합니다.
URL 재지정
프록시 서버가 문서를 가져와 반환하는 대신 재지정된 URL을 클라이언트에 반환하도록 구성할 수 있습니다. 재지정하면 클라이언트는 원래 요청한 URL이 다른 URL로 재지정되었음을 인식합니다. 보통 클라이언트는 이 경우 즉시 재지정된 URL을 요청합니다. Netscape Navigator는 재지정된 URL을 자동으로 요청하므로 사용자가 문서를 다시 명시적으로 요청할 필요가 없습니다.
URL 재지정은 어느 부분에 대한 액세스를 거부하는 경우 유용합니다. 액세스가 거부된 이유를 재지정한 URL에서 사용자에게 설명할 수 있습니다.
하나 이상의 URL을 재지정하려면 다음과 같이 합니다.
- Server Manager에 액세스하고 URLs 탭을 누릅니다.
- Redirect URLs 링크를 누릅니다. Redirect URLs 페이지가 표시됩니다.
- URL 접두사인 소스 URL을 입력합니다.
- 재지정할 URL을 입력합니다. 이 URL은 URL 접두사이거나 고정 URL일 수 있습니다.
URL 재지정에 URL 접두사 사용을 선택한 경우, URL 접두사 필드 옆의 선택 버튼을 선택한 다음 URL 접두사를 입력합니다. 고정 URL 사용을 선택한 경우 Fixed URL 필드 옆의 선택 버튼을 선택한 다음 고정 URL을 입력합니다.
- OK를 누릅니다.
- Restart Required를 누릅니다. Apply Changes 페이지가 표시됩니다.
- Restart Proxy Server 버튼을 눌러 변경 사항을 적용합니다.