Sun Java System Portal Server Secure Remote Access 7.2 管理ガイド

Web プロキシ情報の処理

クライアントが特定の URL へのアクセスを試みると、URL のホスト名が「ドメインとサブドメインのプロキシ」リスト内のエントリと照合されます。指定されたホスト名でもっとも長いサフィックスに一致するエントリが選ばれます。たとえば、ホスト名 host1.sesta.com が要求されているとします。一致するエントリが見つかるまで、次の検索が順に行われます。

「ドメインとサブドメインのプロキシ」リストに次のようなエントリがあるとします。


com p1| host1 p2 | host2 | * p3
sesta.com p4 | host5 p5 | * p6
florizon.com | host6
abc.sesta.com p8 | host7 p7 | host8 p8 | * p9
host6.florizon.com p10
host9.sesta.com p11
siroe.com | host12 p12 | host13 p13 | host14 | * p14
siroe.com | host15 p15 | host16 | * p16
* p17

ゲートウェイは、次の表に示すように、これらのエントリを内部的に 1 つのテーブルにマッピングします。

表 2–2 「ドメインとサブドメインのプロキシ」リストのエントリのマッピング

番号 

「ドメインとサブドメインのプロキシ」リストのエントリ 

プロキシ 

説明 

com 

p1 

リストで指定されたプロキシ 

host1.com 

p2 

リストで指定されたプロキシ 

host2.com 

p1 

host2 に対してプロキシが指定されないため、ドメインのプロキシが使用されます。 

*.com 

p3 

リストで指定されたプロキシ 

sesta.com 

p4 

リストで指定されたプロキシ 

host5.sesta.com 

p5 

リストで指定されたプロキシ 

*.sesta.com 

p6 

リストで指定されたプロキシ 

florizon.com 

直接 

詳細はエントリ 14 の説明を参照 

host6.florizon.com 

– 

詳細はエントリ 14 の説明を参照 

10 

abc.sesta.com 

p8 

リストで指定されたプロキシ 

11 

host7.abc.sesta.com 

p7 

リストで指定されたプロキシ 

12 

host8.abc.sesta.com 

p8 

リストで指定されたプロキシ 

13 

*.abc.sesta.com 

p9 

リストで指定されたプロキシabc.sesta.com ドメインの host7host8 以外のすべてのホストについては、p9 がプロキシとして使用されます。

14 

host6.florizon.com 

p10 

エントリ 9 と同じエントリ。エントリ 9 は直接接続を指定するのに対し、このエントリはプロキシ p10 の使用を指定します。このような 2 つのエントリがある場合、プロキシ情報のあるエントリが有効なエントリと見なされます。もう 1 つのエントリは無視されます。 

15 

host9.sesta.com 

p11 

リストで指定されたプロキシ 

16 

siroe.com 

直接 

siroe.com に対して指定されるプロキシがないため、直接接続が試みられます。

17 

host12.siroe.com 

p12 

リストで指定されたプロキシ 

18 

host13.siroe.com 

p13 

リストで指定されたプロキシ 

19 

host14.siroe.com 

直接 

host14 に対して指定されるプロキシがないため、直接接続が試みられます。

20 

*.siroe.com 

p14 

エントリ 23 の説明を参照 

21 

host15.siroe.com 

p15 

リストで指定されたプロキシ 

22 

host16.siroe.com 

直接 

host16 または siroe.com に対して指定されるプロキシがないため、直接接続が試みられます。

23 

*.siroe.com 

p16 

エントリ 20 に類似していますが、指定されるプロキシが異なります。このような場合、ゲートウェイの正確な動作がわかりません。2 つのプロキシのいずれかが使用されます。 

24 

p17 

要求された URL に一致するエントリが存在しない場合、プロキシとして p17 が使用されます。


ヒント –

「ドメインとサブドメインのプロキシ」リストでは、プロキシエントリを「|」記号で区切らずに、個々のエントリをリスト内の各行に配置できます。たとえば、次のように表記されるエントリがあるとします。


sesta.com p1 | red p2 | * p3

この情報は次のように指定できます。


sesta.com p1
red.sesta.com p2
*.sesta.com p3

このようなリスト形式にすると、反復されたエントリやその他のあいまいなエントリを追跡しやすくなります。