Sun Java System Portal Server Secure Remote Access 7.2 관리 설명서

웹 프록시 구성

여러 도메인 및 부속 도메인에 서로 다른 프록시가 사용될 수 있습니다. 이 항목은 특정 도메인에서 특정 부속 도메인에 연결할 때 어떤 프록시를 사용할지 게이트웨이에 알려 줍니다. 게이트웨이에 지정된 프록시 구성은 다음과 같이 작동합니다.


주 –

표준 포털 데스크탑의 책갈피 채널을 통해 URL에 액세스하는 중에 위에 설명된 조건 중 어느 것도 충족되지 않으면 게이트웨이는 브라우저로 리디렉션합니다. 그러면 브라우저는 자체 프록시 설정을 통해 URL에 액세스합니다.


구문


domainname [web_proxy1:port1]|subdomain1 [web_proxy2:port2]|


sesta.com wp1:8080|red wp2:8080|yellow|* wp3:8080

*는 모든 항목과 일치하는 와일드카드입니다.

여기서,

sesta.com은 도메인 이름이고 wp1은 포트 8080에 연결할 프록시입니다.

red는 하위 도메인이고 wp2는 포트 8080에 연결할 프록시입니다.

yellow는 하위 도메인입니다. 프록시가 지정되어 있지 않고 포트 8080에 도메인에 지정된 프록시 즉, wp1이 사용됩니다.

*는 모든 다른 하위 도메인에서 포트 8080에 wp3을 사용해야 함을 나타냅니다.


주 –

포트를 지정하지 않은 경우 기본적으로 포트 8080이 사용됩니다.


웹 프록시 정보처리

클라이언트가 특정 URL에 액세스하려고 하면 해당 URL의 호스트 이름이 [도메인 및 하위 도메인의 프록시] 목록의 항목과 일치됩니다. 요청된 호스트 이름의 가장 긴 접미어에 일치하는 항목이 선택됩니다. 예를 들어, 요청된 호스트 이름이 host1.sesta.com이라고 가정해 보겠습니다. 다음 검색 작업은 일치하는 항목을 찾을 때까지 수행됩니다.

[도메인 및 부속 도메인의 프록시] 목록에서 다음 항목을 고려합니다.


com p1| host1 p2 | host2 | * p3
sesta.com p4 | host5 p5 | * p6
florizon.com | host6
abc.sesta.com p8 | host7 p7 | host8 p8 | * p9
host6.florizon.com p10
host9.sesta.com p11
siroe.com | host12 p12 | host13 p13 | host14 | * p14
siroe.com | host15 p15 | host16 | * p16
* p17

게이트웨이에서는 내부적으로 이러한 항목을 다음 표에 나와 있는 것처럼 테이블로 매핑합니다.

표 2–2 [도메인 및 부속 도메인의 프록시] 목록에서 항목 매핑

횟수 

도메인 및 부속 도메인의 프록시 목록의 항목 

프록시 

설명 

com 

p1 

목록에 지정된 대로 

host1.com 

p2 

목록에 지정된 대로 

host2.com 

p1 

host2에 대해 프록시가 지정되지 않았으므로 도메인의 프록시가 사용됩니다. 

*.com 

p3 

목록에 지정된 대로 

sesta.com 

p4 

목록에 지정된 대로 

host5.sesta.com 

p5 

목록에 지정된 대로 

*.sesta.com 

p6 

목록에 지정된 대로 

florizon.com 

직접 

자세한 내용은 항목 14에 대한 설명 참조 

host6.florizon.com 

– 

자세한 내용은 항목 14에 대한 설명 참조 

10 

abc.sesta.com 

p8 

목록에 지정된 대로 

11 

host7.abc.sesta.com 

p7 

목록에 지정된 대로 

12 

host8.abc.sesta.com 

p8 

목록에 지정된 대로 

13 

*.abc.sesta.com 

p9 

목록에 지정된 대로abc.sesta.com 도메인에서 host7host8을 제외한 모든 호스트에는 p9가 프록시로 사용됩니다.

14 

host6.florizon.com 

p10 

이 항목은 항목 9와 동일합니다. 그러나 항목 9는 직접 연결을 나타내지만, 이 항목은 프록시 p10을 사용해야 함을 나타냅니다. 이 경우와 같이 2개 항목이 있는 경우에는 프록시 정보가 있는 항목이 유효한 항목으로 간주됩니다. 다른 항목은 무시됩니다. 

15 

host9.sesta.com 

p11 

목록에 지정된 대로 

16 

siroe.com 

직접 

siroe.com에 대해 프록시가 지정되지 않았으므로 직접 연결을 시도합니다.

17 

host12.siroe.com 

p12 

목록에 지정된 대로 

18 

host13.siroe.com 

p13 

목록에 지정된 대로 

19 

host14.siroe.com 

직접 

host14에 대해 프록시가 지정되지 않았으므로 직접 연결을 시도합니다.

20 

*.siroe.com 

p14 

항목 23에 대한 설명 참조 

21 

host15.siroe.com 

p15 

목록에 지정된 대로 

22 

host16.siroe.com 

직접 

host16 또는 siroe.com에 대해 프록시가 지정되지 않았으므로 직접 연결을 시도합니다.

23 

*.siroe.com 

p16 

이 항목은 20번 항목과 비슷하지만 지정된 프록시가 다릅니다. 이런 경우 게이트웨이의 정확한 동작은 알 수 없습니다. 두 프록시 중 하나가 사용됩니다. 

24 

p17 

요청된 URL과 일치하는 다른 항목이 없으면 p17이 프록시로 사용됩니다.


정보 –

[도메인 및 부속 도메인의 프록시] 목록에서 프록시 항목을 | 기호로 분리하는 대신 목록에서 개별 항목을 별도의 행으로 지정할 수 있습니다. 예를 들어, 다음과 같은 항목 대신에


sesta.com p1 | red p2 | * p3

이 정보를 다음과 같이 지정할 수 있습니다.


sesta.com p1
red.sesta.com p2
*.sesta.com p3

이 목록 형식을 사용하면 반복되는 항목이나 기타 모호한 부분을 쉽게 파악할 수 있습니다.


도메인 및 부속 도메인의 프록시 목록에 기반하여 다시 쓰기

[도메인 및 부속 도메인의 프록시] 목록의 항목도 Rewriter에서 사용됩니다. Rewriter는 도메인이 [도메인 및 부속 도메인의 프록시] 목록에 나열된 도메인과 일치하는 모든 URL을 다시 씁니다.


주의 – 주의 –

[도메인 및 하위 도메인의 프록시] 목록의 * 항목은 다시 쓰기에 고려되지 않습니다. 예를 들어 24번 항목은 고려 대상이 되지 않습니다.


Rewriter에 대한 자세한 정보는 4 장, Rewriter 작업을 참조하십시오.

기본 도메인 및 부속 도메인

URL의 대상 호스트가 정규 호스트 이름이 아닐 경우, 정규 이름에 도달하도록 기본 도메인 및 부속 도메인을 사용합니다.

관리 콘솔의 [기본 도메인] 필드 항목이 다음과 같다고 가정해 보겠습니다.


red.sesta.com

주 –

[도메인 및 부속 도메인의 프록시] 목록에 해당하는 항목이 있어야 합니다.


위의 예에서는 sesta.com이 기본 도메인이고 기본 하위 도메인은 red입니다.

요청된 URL이 host1인 경우, 이 항목은 기본 도메인 및 하위 도메인을 통해 host1.red.sesta.com으로 결정됩니다. 그런 다음 [도메인 및 하위 도메인의 프록시] 목록에 host1.red.sesta.com이 있는지 확인합니다.