Правила кэширования Шлюз Microsoft Forefront Threat Management определяют типы содержимого, которое хранится в кэше, и как объекты передаются из кэша. Настройка правила кэширования с помощью мастера создания правила кэширования осуществляется следующим образом:
- В дереве консоли диспетчера Forefront TMG щелкните Политика
веб-доступа.
- В области сведений щелкните вкладку Политика
веб-доступа.
- На вкладке Задачи нажмите кнопку Настроить
веб-кэширование.
- На вкладке Правила кэширования нажмите кнопку
Создать.
- На странице приветствия мастера создания правила
кэширования укажите имя правила кэширования. Завершите
настройки, как показано в следующей таблице.
Страница Поле или свойство Параметр или действие Пункт назначения правила кэширования
Добавить, Изменить, Удалить
Добавить, изменить или удалить один веб-узел, набор веб-узлов или сеть, к которой должно применяться правило кэширования.
Извлечение содержимого
Только если в кэше существует допустимая версия данного объекта. Если допустимой версии не существует, направлять запрос на сервер
Если допустимый кэшированный объект доступен, получать его из кэша. В противном случае запросить его с веб-узла.
Если в кэше существует любая версия данного объекта. В противном случае направлять запрос на сервер
Извлекать из кэша любую версию данного объекта. Если объект не кэширован, запросить его с веб-узла.
Если в кэше существует любая версия данного объекта. В противном случае отбросить запрос (никогда не направлять запрос на сервер)
Извлекать из кэша любую версию данного объекта. Если объект не кэширован, отбросить запрос и возвратить страницу ошибки.
Содержимое кэша
Никогда, содержимое не будет кэшироваться.
Содержимое, возвращаемое пользователю по данному правилу, не будет кэшироваться.
Если заголовки источника и запроса указывают на необходимость кэширования
Содержимое, возвращаемое пользователю по данному правилу, будет кэшироваться, если заголовки указывают на необходимость кэширования.
Динамическое содержимое
Если заголовки источника и запроса указывают на необходимость кэширования, кэш извлекает объекты, даже если они отмечены как некэшируемые.
Содержимое для автономного просмотра (ответы 302, 307)
Если заголовки источника и запроса указывают на необходимость кэширования, кэшировать содержимое с кодами 302 и 307.
Содержимое, требующее для получения проверки подлинности пользователя
Если заголовки источника и запроса указывают на необходимость кэширования, кэшировать содержимое, запрошенное авторизованными пользователями. Впоследствии содержимое извлекается из кэша без подтверждения разрешения доступа, и к нему могут получить доступ неавторизованные пользователи.
Дополнительные настройки кэша
Не кэшировать объекты с размером более
Максимальный размер объектов, кэшируемых по этому правилу.
Кэшировать SSL-ответы
Кэширует SSL-ответы для трафика, передающегося по SSL. Трафик, передающийся по SSL-туннелю, не кэшируется. Это означает, что вы можете кэшировать SSL-трафик в ситуации обратного кэширования, в которых внутренние веб-узлы публикуются по SSL, а SSL-запрос прерывается межсетевым экраном Forefront TMG. Исходящие SSL-запросы в Интернет не могут быть кэшированы.
HTTP-кэширование
Включить HTTP-кэширование
Кэш запросил HTTP-объекты.
Установить время жизни (TTL) для объектов (в % от времени существования содержимого)
Сохранять HTTP-объекты действительными в кэше в соответствии с параметрами времени жизни (TTL). Параметры времени жизни основываются на времени жизни, указанном в заголовке ответа, и границах срока жизни, определенных в правиле кэширования. Процентная доля времени существования содержимого - это процентная доля времени, в течение которого существует содержимое. Чем выше число, тем реже обновляется кэш.
Не менее
Минимальный период времени, в течение которого HTTP-объект остается в кэше.
Не более
Максимальный период времени, в течение которого HTTP-объект остается в кэше.
Также применять эти границы времени жизни (TTL) к источникам, указывающим истечение срока действия
Даже если источник содержит сведения об истечении срока действия, его время жизни будет аннулировано, если он не попадает в установленные границы времени жизни.
Кэширование FTP-трафика
Включить кэширование FTP-трафика
Кэш запросил FTP-объекты.
Время жизни для FTP-объектов
Объект удаляется из кэша, когда истекает его время жизни, а содержимое возвращается из кэша в соответствии с параметрами конфигурации отрицательного кэширования.