11.6 发布服务器
使用ISA Server 2006发布受其保护的服务器,是ISA Server的第2个主要功能。ISA Server是目前惟一能真正发布安全Web站点的防火墙软件,本节将通过一些具体的实例,介绍用ISA Server发布服务器的方法及注意事项。
11.6.1发布Web站点
示例:发布www.heuet.com、wiki.heuet.com到内网的172.30.5.11、发布blog.heuet.com到内网的172.30.5.12、发布其他所有站点(默认站点)到内网的172.30.5.13。
大多数的硬件防火墙和软件的代理服务器,在对外发布服务器时,都是通过端口映射的方式来发布服务的。举例来说,Web服务使用TCP的80端口,一般的防火墙在发布Web服务器时,都是将“外网”IP地址的、TCP协议的80端口转发到内网的1台Web服务器上,并且1个IP地址只能转发1个,如果需要将内网中的多台Web服务器(不在同一台计算机上,也就是说,内网的IP地址不是1个时)转发到Internet上时,一般的服务器就没有了这个“功能”,目前只有ISA Server系列防火墙可以实现这个功能。使用ISA Server 2006发布内网的Web服务是非常灵活的。这里通过举例来说明ISA Server 2006发布Web服务器的方法。
第1步,打开ISA Server 2006控制台,右击“防火墙策略”选项,从出现的菜单中选择“新建”→“网站发布规则”命令,如图11-75所示,打开“欢迎使用新建邮件服务器发布规则”页。
第2步,在“欢迎使用新建Web发布规则向导”页中,在“Web发布规则名称”文本框中,键入标识信息,例如,“发布Web服务器”,然后单击“下一步”按钮。
第3步,在“请选择规则操作”页中,单击“允许”单选按钮,然后单击“下一步”按钮。