MaIT Education http://www.MaIT.vn... MaIT Education http://www.MaIT.vn... Ü Trong màn hình Rule Action ta ch n Allow.. MaIT Education http://www.MaIT.vn... Ü Trong màn hình Internal Publ
Trang 1Lab 7: Public Web Server
-oOo -
A YÊU C U:
I Mô Hình:
II M c tiêu:
Public Web Server ra ngoài Internet
III Yêu c u bài Lab:
Chu n b 3 máy o v i các thông s nh sau :
o Máy o 1:
Ü H H: Windows Server 2003 Enterprise làm Server 01
Ü Máy 3 Card m ng IP nh mô hình trên
Ü Cài ISA Server 2006 lên máy này
o Máy o 2:
Ü H H: Windows Server 2003 Enterprise làm Server 02
Ü Máy 1 Card m ng IP nh mô hình trên
Ü Nâng c p lên Domain Controler v i mi n MaIT.vn
Ü Ch y DNS server trên máy này
o Máy o 3:
Ü H H: Windows Server 2003 Enterprise làm Server 03
Ü Ta s cài đ t Web server trên máy này
MaIT Education http://www.MaIT.vn
Trang 2o Máy o 4:
Ü H H: Windows XP Professional
Ü Máy này làm máy client04 Máy Client này n m đ ng m ng External
Cho máy o 1 gia nh p vào Domain tr c khi cài ISA server 2006
I Các b c th c hi n:
Yêu c u: c u hình Server 3 làm Web server cho 2 mi n www.mait.vn và
www.tuoitre.com
Ü T i Server03, vào Control Panel å Add Remove Program đ Add thêm server
IIS
Ü Xoá b site “Default website”
Ü T o 2 site m i , chú ý trong quá trình t o site m i ta c n khai báo Host header
for this website
Yêu c u: public 2 trang web c a server03 t i ISA đ 1 máy tính ngoài Internet (trong
mô hình này chính là đ ng m ng Internet) có th truy c p và s d ng web
Ü Vào Firewall Policy trong ph n Task, ta ch n Publish Mail Server đ t o 1 Rule
m i public các trang web
MaIT Education http://www.MaIT.vn
Trang 3Ü Trong màn hình Welcome, ta đi n vào tên c a Rule Nh n Next đ ti p t c
Ü Trong màn hình Rule Action ta ch n Allow Nh n Next đ ti p t c
Ü Trong màn hình Pulishing Type ta ch n Publish a single Web… Nh n Next đ
ti p t c
Trong ph n Server Connect Security có 2 tu ch n:
User SSL to connect…: s d ng SSL đ k t n i
User non-secured connection : không b o m t trong quá trình truy xu t web
MaIT Education http://www.MaIT.vn
Trang 4Trong tr ng h p này ta ch n tu ch n th nhì Nh n Next đ ti p t c
Ü Trong màn hình Internal Publishing Details, nh p vào đ a ch trang web n i b
t i Internal site name å Check vào User a computer và nh p vào IP c a
Webserrver, trong tr ng h p này là Server03 v i IP 200.20.20.3
MaIT Education
http://www.MaIT.vn
MaIT Education http://www.MaIT.vn
Trang 5Ü Trong màn hình Internal Publishing Details ta check vào Forward the original host … đ khi server bên ngoài truy xu t vào thì forward HTTP Header vào bên trong Server03
Ü Trong màn hình Public Name Details ta đi n tên trang web vào Public Name
MaIT Education
http://www.MaIT.vn
MaIT Education http://www.MaIT.vn
Trang 6Ü Trong màn hình Select Web Listener ta c n ch n 1 Web Listener Web
Listener là vùng IP khai báo đ cho phép vi c truy c p vào Web Server Public c a
ISA Trong tr ng h p này ta ch a có Web Listener nào nên ta s th c hi n t o m t
Listener m i
Ü Ta click vào nút New Trong hôp tho i Welcome đ t o Listener ta đi n vào tên
c a Listener, nh n Next đ ti p t c
Ü Trong màn hình Client Connection Security cho Web Listener ta ch n vào Do
not require SSL …Nh n Next đ ti p t c
MaIT Education http://www.MaIT.vn
Trang 7Ü Trong màn hình Web Listener IP Address ta ch n đ ng m ng External N u
mu n thêm nh ng IP khác n a thì s ch n Select IP Addresses….Nh n Next đ ti p
t c
MaIT Education http://www.MaIT.vn
MaIT Education http://www.MaIT.vn
Trang 8Ü Trong màn hình Authentication Setting s có 3 l a ch n Ta ch n tu ch n No
Authentication
Ü Trong màn hình Single Sign On Settings, nh n Next đ ti p t c å quay tr l i
v i quá trình khai báo các thông s đ Public Web Server Ch n Web Listener v a
t o Nh n Next đ ti p t c
MaIT Education http://www.MaIT.vn MaIT Education
http://www.MaIT.vn
Trang 9Ü Trong màn hình Authentication Delegation, ch n option No delegation, the
client cannot authenticate directly Nh n Next đ ti p t c
Ü Trong màn hình User Sets nh n Next đ ti p t c Nh n Finish đ k t thúc
Ü Nh n Apply đ c p nh t ISA
Làm t ng t cho mi n Web còn l i
Yêu c u: s d ng k thu t Path Mapping đ có th truy xu t vào th m c kinhdoanh
và vattu(n m bên trong sourse c a trang mait.vn) thông qua http://www.MaIT.vn/kd , http://www.MaIT.vn/vt
Ü Click chu t ph i vào Rule Public Web www.mait.vn, ch n Properties Chuy n
qua Tab Path
MaIT Education http://www.MaIT.vn MaIT Education
http://www.MaIT.vn
Trang 10Ü Nh n Add đ thêm vào 1 Alias Trong h p tho i Path Mapping, ô đ u tiên ta
đi n vào đ ng d n c a th m c Web bên trong Ph n External Path ta ch n The
following folder sau đó đi n vào tên mu n s d ng đ thay th
Ü Nh n OK đ k t thúc, làm t ng t cho th m c con /vattu/*
MaIT Education
http://www.MaIT.vn
MaIT Education http://www.MaIT.vn
Trang 11Ü test l i: ta vào máy Server03 M trình duy t web, truy xu t vào đ a ch
www.mait.vn/vt/ ho c www.mait.vn/kd/
Yêu c u: s d ng k thu t Link Transation đ chuy n đ i b t c link nào có xu t hi n
đ a ch IP c a ServerWeb (server03) l p t c chuy n thành www.tuoitre.com
Ü Click chu t ph i vào Rule Public Web www.mait.vn, ch n Properties Chuy n
qua Tab Link Transation Nh n vào Configure đ c u hình (khai báo các c p c n
thay th )
MaIT Education
http://www.MaIT.vn
Trang 12Ü Trong h p tho i Local Defined Mappings, nh n Add đ thêm vào
Ü Trong màn hình Add/Edit Dictionary Item, ta đi n IP c a Server03 vào ph n
Replace this text, và chu i c n thay th www.tuoitre.com vào ph n With this text
Ü Nh n OK đ k t thúc
MaIT Education http://www.MaIT.vn
MaIT Education http://www.MaIT.vn