第1页共33页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第1页共33页Windows域环境下部署ISAServer2006防火墙(三)利用ISAServer2006发布DMZ区服务器上次咱们通过设置防火墙策略使内网用户可以上网了,并且通过配置缓存加快了访问Internet的速度
今天我们的任务就是把外围区域(DMZ)的服务器发布出去
我重点会去说web服务器的发布
其它的服务比如:mail、FTP、DNS都是一样的,大家掌握一种方法其它的就都学会了啊
拓扑图在下面,前面两次虽然也是这幅图,但我们一直没有说到的一个地方,就是DMZ区域,在ISAServer中它又叫外围区域
接下来我们就要把这个区域中的服务器发布到外部供Internet上的朋友们访问
为什么不让他们直接访问而要通过发布的方式呢
因为如果没有防火墙的保护,直接暴露在外网的话,估计不到两分种就歇菜了
什么病毒啊,黑客啊全来了
所以我们要把它们发布出去,这样Internet上的用户访问外网接口,就等于访问了DMZ区域中的服务器
我想大家在路由器上都应该做过NAT,NAT有个技术叫PAT,它也可以用来发布服务器,通过端口来定位服务
咱这和那个道理是一样的
我们还要把这些服务器发布到内网——而不是让他们直接访问,为什么呢
“家贼难防”
,就不用解释了
来看看具体的步骤吧
第2页共33页第1页共33页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第2页共33页首先还是分析一下拓扑
为了大家看起来方便我把大概的的信息罗列到下面:1
DMZ区域中有两台服务器,分别是:1>
web服务器主机名:www
comIP:172
20/16GW:172
mail服务器主机名:mail
comIP:172
10/16GW:172