- 30
- 0
- 约4.05千字
- 约 9页
- 2017-06-04 发布于河南
- 举报
7.1 实验指导(Web服务器的防火墙配置 )
计算机网络安全实验指导书
7.1 Web服务器的防火墙配置
实验目的
掌握使用ISA 2004企业版,发布DMZ区域中的Web 服务器
实验分析
ISA 2004防火墙是支持在DMZ区域中使用公共IP address地址的。但是如果直接在
DMZ网络中部署公共IP address地址,会受到外部ISP路由的限制,外部ISP必须在路由
器上添加指向你的DMZ区域网络的路由,否则外部用户是不能访问你的DMZ区域的。
ISA 2004防火墙作为边缘防火墙连接内部、外部网络和DMZ区,同时,对内部和外
部网络提供Web服务。ISA 2004防火墙上已经配置了允许本地主机访问所有网络的所有
服务的策略服务。
解决方法:在 ISA 2004 防火墙的外部接口上绑定 ISP 分配给你的所有 Internet的IP
address地址,然后使用不同的公共IP address地址来发布你DMZ区域中的服务器。下图
是本实验网络拓朴结构,
图7-1 实验拓扑
重要提示:网络与网络之间的IP address地址是routing传递数据,还是NAT传递数据。
如果网络与网络之间是 routing的关系,创建访问规则。Internet与DMZ之间是NAT关系,
那么,创建发布服务器规则。
实验准备
1
计算机网络安全实验指导书
此试验中不涉及 DNS 解析,各主机的DNS地址均设置为空,各主机的 TCP/IP address
设置如下;
ISA 2004 Server ;
VMware7/Windows Server 2003 企业版/ ISA Server 2004 企业版
Intranet接口
IP address:/24
Gateway:None
DMZ接口
IP address:/24
Gateway:None
Internet接口
IP address:/24
/24
/24
/24
/24
Gateway:
DMZ 的 Web服务器
VMware7/Windows Server 2003 企业版/ ISA Server 2004 企业版
IP address:/24
Gateway:
Internet Client01:
VMware7/Window XP
IP address:/24
Gateway:
Intranet Client02:
VMware7/Window XP
IP address:/24
Gateway:
实验主要步骤
安装ISA Server 2004,安装过程定义网络类型 “DMZ、内部”
使用网络模板配置 DMZ 网络;
配置网络规则
发布 DMZ 网络中的 Web 服务器;
外部访问Web服务的测试
内部访问Web服务的测试
1. 使用网络模板,定义网络类型“DMZ”;
2
计算机网络安全实验指导书
2. 发布 DMZ 网络中的 Web 服务器
1) 我们现在要使用 这个外部 IP address 地址来发布内部的 Web 服
务器,右 击防火墙策略,指向新建,然
您可能关注的文档
- HCSA 实验指导手册.pdf
- ftServer2510 4410 6210系统安装与配置.pdf
- 宏杉存储日常维护及问题处理v1.0.pdf
- H.264兼容的全景视频编码方法.pdf
- FineReport服务器配置专题.pdf
- 海康 VSPlayerV7.0.0用户手册.pdf
- Wifi视频小车(LTV241-car)方案文档 v1.0.1.pdf
- PACS集成配置方法.pdf
- 华为内部编程规范.pdf
- 杭州爱浦多科技网络监控摄像机IP100X系列说明书.pdf
- 2026年落地式成套控制柜项目可行性研究报告(市场数据调查、监测研究).docx
- 2026年瓦板岩项目可行性研究报告(市场数据调查、监测研究).docx
- 2026年织锦工艺包项目可行性研究报告(市场数据调查、监测研究).docx
- 2025年澳大利亚金融科技十年发展报告.docx
- 2026年新型耐磨链式输送机项目可行性研究报告(市场数据调查、监测研究).docx
- 2026年氢能燃料电池汽车中游关键技术突破分析报告.docx
- 2026年硬片项目可行性研究报告(市场数据调查、监测研究).docx
- 2026年密封胶粘剂行业五年技术突破报告.docx
- 2026年智能手表行业运动监测功能创新市场趋势报告.docx
- 2025年调味品行业数字化营销报告.docx
原创力文档

文档评论(0)