ISA安全地发布Web服务器
6.2 安全地发布Web服务器
通过发布位于ISA Server 之后的Web服务器,ISA Server 代表内部Web服务器接收请求。位于
luodie 51cto技术博客
Web Publishing Rules文件夹中启动。修改一个现有的Web发布规则,可以在ISA Management中该规则的
luodie 51cto技术博客
估计学习时间:45 分钟
6.2.1 Web发布规则
ISA Server使用Web发布规则来消除把Web内容发布到Internet的种种顾虑,归根结底是对危及到内
luodie 51cto技术博客
6.2.2 目的集和客户集
配置Web发布规则,例如使用New Web Publishing Rule向导 (如图 6.3所示),会给定选项来指定该
luodie 51cto技术博客
http://www.microsoft.com/ marketing 的Web请求指向另一台内部服务器。) 客户端地址集通常包括位
luodie 51cto技术博客
ISA安全地发布Web服务器
6.2.3 Web发布规则操作
如图 6.4所示,Web发布规则操作在New Web Publishing Rule向导的Rule Action屏幕中配置。对于
luodie 51cto技术博客
5. 如果单击了Redirect The Requests To This InternaWeb Server (Name Or IP
luodie 51cto技术博客
u 在Connect To This Port When Bridging Request As HTTP中,输入用来处理HTTP请求
luodie 51cto技术博客
u 在Connect To This Port When Bridging Request As SSL中,输入用来处理S-HTTP请
luodie 51cto技术博客
u 在Connect To This Port When Bridging Request As FTP中,输入用来处理TCP请求的
luodie 51cto技术博客
6.2.4 SSL和HTTP桥接
通过访问Web发布规则属性的Bridging选项卡,如图 6.5所示,可以配置传入HTTP请求重定向的方式
luodie 51cto技术博客
6.2.5.1 默认Web发布规则
安装ISA Server时,它会配置一个默认的Web发布规则。默认规则配置为放弃所有的请求。默认Web
luodie 51cto技术博客
6.2.6 Web发布规则示例
假设要在域example.microsoft.com中发布两个内部Web服务器,一个叫做 Dev,另一个叫做Mktg。
luodie 51cto技术博客
example.microsoft.com和路径/Marketing/*。第2个目的集叫做Development,应该包括计算机
luodie 51cto技术博客
客户端请求example.microsoft.com/Marketing上的某一对象时,ISA Server就从Mktg/Marketing中
luodie 51cto技术博客
6.2.8 发布寄存在ISA Server计算机上的Web服务器
默认情况下,Web服务器与ISA Server一样,在端口80上侦听传入请求。这意味着,如果默认的HTTP
luodie 51cto技术博客
6.2.9 使用数据包筛选器在ISA Server 计算机上发布Web服务器
在ISA Server 计算机上发布Web服务器的另一种方法是通过配置包筛选器。用此方法,ISA Server
luodie 51cto技术博客
ISA安全地发布Web服务器
6.2.10 练习:在ISA Server计算机上发布Web服务器
在这个练习中,您在ISA Server 计算机中配置一个Web服务器。这个练习要求您通过拨号连接将
luodie 51cto技术博客
6. 在身份验证区,选择Use The Same Listener Configuration For AlIP Addresses单选按钮
luodie 51cto技术博客
8. 核实选中了Save The Changes But Don't Restart The Service(s)单选按钮,然后单击OK
luodie 51cto技术博客
练习2:为Web Server 创建目的集
在下面的练习中,创建一个目的集,使其对应于分配给Server1的外部IP地址。在Server1上完成这
luodie 51cto技术博客
8. 目的IP地址出现在New Destination Set对话框的Include These Destinations框中。
luodie 51cto技术博客
练习3:准备Web站点
在这个练习中,您在ISA Server计算机上创建一个Web站点,并且配置Web服务器在端口9999上侦听
luodie 51cto技术博客
\Exercises\ Chapter6\default.htm拷贝到Server1上的C:\Inetpub\wwwroot文件夹中。
luodie 51cto技术博客
3. 在Internet Information Services控制台树上,右击Default Web Site节点,然后单击
luodie 51cto技术博客
练习4:创建Web发布规则
在这个练习中,创建一个Web发布规则,用来把指定到ISA Server计算机外部接口的Web请求导向寄
luodie 51cto技术博客
8. 选择Redirect The Request To This InternaWeb Server (Name Or IP Address)单选
luodie 51cto技术博客
10. 在Connect To This Port When Bridging Request As HTTP文本框中,选择默认的80,并输
luodie 51cto技术博客
Server 防火墙之后连接到Internet上,这说明您已经安全地将Default Web Site发布到Internet上了。
luodie 51cto技术博客
6.2.11 小结
通过Web发布规则,ISA Server代表发布Web服务器对客户端的请求作出响应。Internet客户端对ISA
luodie 51cto技术博客
。然后,修改ISA Server的Web发布规则,以便ISA Server将请求发送到Web服务器上适当的端口。