返回列表 回复 发帖

新手学ISA系列之:web服务器发布篇

    [做人要厚道,如转载请注明出自bbs.54master.com作者blazewind






    当ISA顺利在小白的公司运行起来后,着实让小白轻松了一阵子。并且,让小白得到了老总的表扬。
可是,过了一段时间,公司的网站服务器从托管的机房里搬了回来,要放在公司。这下小白可犯难了。服务器放在公司,怎么像以前那样让互联网上的用户访问,可就是个问题了。无法,小白只好又找到了老黑。
    老黑听明白情况后,哈哈一笑,说到,这个么,简单,只要你的web服务器在公司的内网里还能正常访问,这就好办。
    小白一头雾水。
    老黑说,ISA不仅可以充当代理服务器,还是一个不错的应用层防火墙。可以很简单的把你的服务器发布到Internet上。很简单,只需要跟着ISA的向导一步一步来就可以了。(ISA在小白公司硬件防火墙的后面,也就是所谓的保垒主机模式)
首先,确保你的Web服务器没有问题,另外,需要对IIS进行一下设置,见图

需要将你的网站的IP地址更改为你的服务器的内部网络地址。即你的服务器在你公司内网的IP地址,注意,这里指的是内网,而不是在DMZ区。如果你的公司有DMZ区的话。
如果有DMZ区的话,发布的过程大致一样,但是,你的ISA上也必须要有一块网卡,连接着DMZ区。这里,以内网情况作为讲述条件,DMZ区的发布,稍后作讨论。请大家谅解。

完成后,需要重启动一下IIS的服务,见上图
然后,我们就要在ISA上进行Web服务器的发布操作了

在防火墙策略上右击,选择新建web服务器发布规则

名称处我填的是web server,这里你可以根据你的需要自己填写。




选择允许,点击下一步



在下图中,在计算机名称或IP地址处填上主机名,这里我填的是"test.xxzx.com",也可以填写IP地址,test.xxzx.com是要发布的这台WEB服务器在内网中的名字(域环境,test是主机名,xxzx.com是实验环境中的域名。)



这里要注意的是,图中那个用红色方框标明的地方,一定要写上“/*”,否则,你的网站很可能会访问不了

             在上图这个位置输入你的网站的域名,还有,就是下面那个路径,一定要写上“/*”

             然后,会让你选择一个侦听器,这时,需要建立一个,见图

点击新建



点击下一步

在这个界面上要选择外部,然后点击下一步。(如果你的服务器只对内网提供服务,就要勾选内部,而不是选择外部,如果同时对内对外都提供服务,则要同时勾选内部和外部)

这里的端口一定要填80

点击完成


点击下一步

点击完成之后 ,一条服务器发布规则就建立好了,是不是很简单。
注意,这时返回ISA的主界面后,一定点击主界面上的应用按钮,否则,这一切是不起作用的。
这时,你的服务器就可以Internet上的用户访问了。

本文所写的只是你的WEB服务器放在你的内网的时候,如果放在DMZ区的话,发布放法基本相同。





[ 本帖最后由 blazewind 于 2007-6-9 09:35 编辑 ]
附件: 您所在的用户组无法下载或查看附件
1

评分次数

  • 西山一片云

亡人为鬼,鬼入轮回而投身六界。这是人生的终站,也是人生的起点。多少人捧着一腔血茫然而来,多少不甘愿也只能化做一回眸。过奈何桥,喝孟婆汤,六道轮回之后是冤屈的第一生啼哭,三生石上,又被刻下深深一笔,记下该了的债,该还的情……
我来先顶,这么好的贴子,大家要把它顶起来!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
顶~~~太实用了。。不能错过~~~
好好学习,天天向上,感谢河北
沙发没了~~屁屁这么快呢?
晕倒
没有抢到沙发
一种无奈,一种失落,还有一种说不出的感觉,很痛!
学了点技术 谢谢楼主了
正在使用ISA,学习一下!
ISA可以做3向外围网络,也就是所谓的DMZ区..
是的。ISA的功能很多,很多。不仅仅是局限于代理服务器这方面的应用。在某些情况下,ISA是硬件防火墙很好的补充,个人观点,仅供参考
亡人为鬼,鬼入轮回而投身六界。这是人生的终站,也是人生的起点。多少人捧着一腔血茫然而来,多少不甘愿也只能化做一回眸。过奈何桥,喝孟婆汤,六道轮回之后是冤屈的第一生啼哭,三生石上,又被刻下深深一笔,记下该了的债,该还的情……
帮你顶!
学无止境
返回列表
You are Offline 聊天请进