《接第六季》
安全
根據第一季裏的域環境拓撲圖,我此次來介紹怎樣安裝Web服務器。根據實際的企業環境Web服務不光是針對內網的用戶,還要針對外網的用戶使用。所以我把Web服務器部署在DMZ區域,這樣能夠大大增長內網的安全性,DMZ區域能夠被內、外網用戶訪問,但它沒法去訪問內、外網。服務器
一、首先,咱們安裝好Web服務角色。
網絡
二、在這裏我直接使用默認網站,使用本機地址暫時不使用域名。ide
三、使用TMG這臺主機訪問Web服務器,檢查是否正常。網站
四、而後咱們在TMG這臺主機上設置好內網訪問Web服務的規則,使之能單向訪問Web。spa
五、咱們在內網AD服務器上訪問下Web服務器,是否能正常訪問。3d
六、咱們在AD服務器上使用DNS服務綁定下Web服務器的IP地址和域名,使用域名訪問是否正常。blog
七、而後使用其它內網主機,使用域名訪問看是否正常。ci
八、咱們到TMG主機上使用網站發佈規則策略,使外網用戶能訪問Web服務器。v8
九、因TMG服務器出外網的地址是192.168.1.16,而我給Web服務器的域名在外網是沒有解析的,我就在本機上的HOST文件裏添加本地解析。
十、再在本機上使用域名查看是否能正常訪問。
實驗作到這裏呢,Web服務器所要起來的功能都已經能夠正常訪問。從第一季到第七季整個的網絡環境和服務的搭建我也就介紹完畢了,其實有不少能夠細化的地方,但一箇中小型企業的網絡能達到這種要求我想也就能夠了吧。
《全文完》