网站大量收购独家精品文档,联系QQ:2885784924

实验报告--配置DMZ区域发布服务.doc

  1. 1、本文档共19页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
实验报告--配置DMZ区域发布服务

实验报告 实验项目:配置DMZ区域通过ISA发布服务 实验环境: 一台内部客户端:192.168.10.100 一台外部客户端:172.16.10.100 一台DMZ区域的web服务器:10.0.0.100 一台ISA服务器(由于没有资源暂时将DC和ISA装在一台服务器上),并且需要三块网卡: ? ISA内网卡:192.16810.100 ? ISA外网卡:172.16.10.100 ? ISA DMZ区域网卡:10.0.0.1 如图实验拓扑: 实验步骤: 1. 创建DMZ区域 2. 创建DMZ区域的网络关系 3. 配置防火墙策略 4. 客户端验证 创建DMZ区域 在ISA上添加一块网卡,并配置地址 查看一下IP地址配置情况 打开ISA服务器管理 添加网络 选择网络类型,外围网络 添加适配器 网络添加完成 创建网络规则(DMZ到外部的) 打开ISA服务器管理 在已有的规则中配置,右击已有的网络规则---属性 目标地址默认 网络关系默认 创建网络规则(内部到DMZ的) 创建内部到DMZ的网络规则,源网络添加DMZ 目标是内部,默认 网络关系使用的是路由,默认 配置防火墙策略 查看没有配置策略前,内部到外部、DMZ是否连通 配置策略,新建防火墙策略,内部到外部的,下一步允许 配置需要使用的协议 源地址选择内部 目标地址选择外部---下一步,选择所有用户,完成 新建防火墙策略,内部到DMZ的,下一步允许 选择需要使用的协议 源地址选择内部 目标地址选择DMZ,下一步选择所有用户,完成 完成后,应用 测试内部到外部、DMZ策略生效了吗 发布DMZ区域的web服务器,新建网站发布规则 下一步,选择允许----发布单个网站 选择不使用ssl连接 配置内部站点名称 下一步,默认----配置外部访问站点名称 下一步,新建侦听器 选择不使用SSL连接 选择侦听地址 身份验证,没有身份验证 侦听器建立完成 身份验证委派,无,---下一步,用户选择所有用户,完成 客户端验证 在内部客户端验证 在外部客户端验证

文档评论(0)

hf916589 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档