1.4. Proxy 如何工作


客户端系统中的 Red Hat Update Agent 或者 Package Updater 不直接与红帽网络服务器联络。反之,客户端(们)是轮流与连接到红帽网络服务器或者 RHN Satellite 的 RHN Proxy 服务器连接。因此,客户端系统不需要直接访问互联网,它们只需要访问 RHN Proxy 服务器即可。

重要

红帽强烈建议您将客户端连接到运行最新版本红帽企业版 Linux 的 RHN Proxy 服务器以保证正确的连接。
直接访问 RHN 的客户端是由 RHN 服务器验证的。访问 RHN Proxy 服务器的客户端仍然由 RHN 验证,但在这种情况下 Proxy 同时为 RHN 提供验证和路由信息。成功验证后,红帽网络服务器会通知 RHN Proxy 服务器可以为该客户端执行特定动作。RHN Proxy 服务器会下载所有更新的软件包(如果它们还没有出现在其缓存中)并将其发送到客户端系统。
虽然来自客户端系统中的 Red Hat Update Agent 或者 Package Updater 的请求仍然需要在服务器方进行验证,但是软件包的传送速度会大大加快。这是因为该软件包已被缓存在 HTTP Proxy 缓存服务器或 RHN Proxy 服务器(本地软件包)中,且客户端系统只通过 LAN 进行访问,因此访问速度只受本地网络限制。
验证是通过以下步骤进行的:
  1. 客户端会话开始执行一个登录动作。这个登录会通过一个或多个 RHN Proxy 服务器传递到红帽网络服务器。
  2. 红帽网络服务器试图对这个客户端进行验证。如果验证成功,服务器会通过 RHN Proxy 服务器发送回一个会话令牌 (session token)。这个令牌包括了一个签名、过期的时间、用户信息。其中用户信息包括了订阅的频道,用户名等等。
  3. 每个 RHN Proxy 服务器会在它的本地文件系统的 /var/cache/rhn/ 中保存这个令牌。这样做可以减轻红帽网络服务器对客户端进行验证的负担并可以大大提高红帽网络的性能。
  4. 这个会话令牌会最终传递给客户端系统,这个客户端系统使用它来进行红帽网络的后续操作。
从客户端系统的角度来看,一个 RHN Proxy 服务器和一个红帽网络服务器并没有区别。从红帽网络服务器的角度来看, RHN Proxy 服务器就是一个特殊类型的 RHN 客户端系统。因此客户端不会受到发往红帽网络服务器路由的影响。所有逻辑都是在 RHN Proxy 服务器和红帽网络服务器中应用。
另外,可安装 RHN Package Manager 并将其配置为服务于自定义软件包。所有非官方的红帽软件包,包括为具体机构编写的自定义软件包只能通过专用软件频道(也就是自定义软件频道)提供服务。在创建了一个专用 RHN 频道后,通过将软件包的标头上传到 RHN 服务器,将自定义 RPM 软件包与专用频道关联。只有标头会被上传,实际的软件包文件并不会被上传。标头包括了 RPM 的重要信息(如软件包的依赖信息),RHN 在进行软件包自动安装的时候需要这些信息。实际的自定义 RPM 软件包存储在 RHN Proxy 服务器中并通过机构的局域网发送到客户端系统。
将计算机网络配置为使用 RHN Proxy 服务器非常简单。客户端系统中的红帽网络应用程序必须被配置为与 RHN Proxy 服务器连接,而不是与红帽网络服务器连接。请参阅《RHN 客户端配置指南》来获得详细的信息。在代理服务器一端,必须指定代理服务器链中的下一个代理服务器(这个代理服务器链最终会连接到红帽网络服务器)。如果使用了RHN Package Manager,客户端系统必须订阅到专用的 RHN 频道。
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2026 Red Hat
返回顶部