




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
Windows服務(wù)器安全檢測與防護(hù)-03-v1.0第一頁,共23頁。TMG中包含哪幾種網(wǎng)絡(luò)規(guī)則?TMG中包含哪些策略元素?TMG中包含哪幾種策略規(guī)則?如何啟用TMG中的Web緩存功能?課程回顧第二頁,共23頁。理解服務(wù)器的發(fā)布原理會(huì)發(fā)布Web服務(wù)器會(huì)發(fā)布郵件服務(wù)器會(huì)發(fā)布其他服務(wù)器技能展示第三頁,共23頁。本章結(jié)構(gòu)使用TMG防火墻發(fā)布服務(wù)器發(fā)布Web服務(wù)器發(fā)布常用服務(wù)器發(fā)布其他服務(wù)器發(fā)布郵件服務(wù)器服務(wù)器發(fā)布介紹第四頁,共23頁。服務(wù)器發(fā)布將企業(yè)內(nèi)部的服務(wù)提供給外部網(wǎng)絡(luò)用戶訪問防火墻處理所有的外部用戶向內(nèi)部發(fā)出的請求防火墻將請求轉(zhuǎn)發(fā)給內(nèi)部網(wǎng)絡(luò)中對應(yīng)的服務(wù)器保證服務(wù)器的安全服務(wù)器發(fā)布介紹第五頁,共23頁。網(wǎng)站發(fā)布規(guī)則使用TMG發(fā)布位于企業(yè)內(nèi)部的Web服務(wù)器TMG的外部網(wǎng)卡接受用戶的請求TMG根據(jù)相應(yīng)的網(wǎng)站發(fā)布規(guī)則將請求轉(zhuǎn)發(fā)給內(nèi)部的Web服務(wù)器根據(jù)定義的策略元素允許或拒絕請求要求用戶進(jìn)行身份驗(yàn)證檢查通訊內(nèi)容通過Web緩存響應(yīng)用戶請求發(fā)布Web服務(wù)器2-1第六頁,共23頁。新建網(wǎng)站發(fā)布規(guī)則規(guī)則操作發(fā)布類型服務(wù)器連接安全內(nèi)部發(fā)布詳細(xì)信息發(fā)布內(nèi)容公共細(xì)節(jié)名稱選擇Web監(jiān)聽器身份驗(yàn)證委派設(shè)置選擇用戶完成發(fā)布Web服務(wù)器2-2創(chuàng)建網(wǎng)站發(fā)布規(guī)則允許傳入請求發(fā)布單個(gè)網(wǎng)站使用TMG對多個(gè)相同的Web服務(wù)器進(jìn)行負(fù)載平衡同時(shí)發(fā)布多個(gè)不同的網(wǎng)站使用HTTP方式連接Web服務(wù)器使用HTTPS方式連接Web服務(wù)器網(wǎng)站域名Web服務(wù)器IP地址發(fā)布整個(gè)網(wǎng)站使用網(wǎng)站域名訪問選擇Web監(jiān)聽器不使用身份驗(yàn)證委派選擇用戶完成Web服務(wù)器發(fā)布規(guī)則新建Web偵聽器通過HTTP方式訪問網(wǎng)站通過HTTPS方式訪問網(wǎng)站選擇外部網(wǎng)卡IP地址選擇IP地址選擇身份驗(yàn)證方式單一登陸設(shè)置完成Web偵聽器設(shè)置第七頁,共23頁。發(fā)布多種協(xié)議POP3接收郵件SMTP發(fā)送郵件HTTP(OWA)收、發(fā)郵件發(fā)布郵件服務(wù)器第八頁,共23頁。新建郵件服務(wù)器發(fā)布規(guī)則選擇訪問類型選擇服務(wù)選擇服務(wù)器網(wǎng)絡(luò)偵聽器IP地址完成發(fā)布POP3和SMTP服務(wù)器創(chuàng)建郵件發(fā)布規(guī)則客戶端訪問使用的協(xié)議服務(wù)器端訪問使用的協(xié)議選擇發(fā)布的服務(wù)指定服務(wù)器IP地址選擇外部網(wǎng)卡IP地址郵件服務(wù)器發(fā)布規(guī)則郵件服務(wù)器發(fā)布完成第九頁,共23頁。使用SSL方式發(fā)布OWA的原理發(fā)布Web站點(diǎn)使用SSL方式加密,保證數(shù)據(jù)安全郵件服務(wù)器和TMG需要安裝證書使用SSL方式發(fā)布OWA的步驟申請服務(wù)器證書為OWA站點(diǎn)綁定證書在TMG上導(dǎo)入證書和證書鏈?zhǔn)褂肧SL發(fā)布OWA使用SSL方式發(fā)布OWA4-1第十頁,共23頁。申請服務(wù)器證書指定證書信息申請證書提交證書申請下載證書保存證書為OWA站點(diǎn)綁定證書DefaultWebSite使用SSL方式發(fā)布OWA4-2創(chuàng)建證書申請指定證書信息提交證書申請下載證書保存證書申請證書綁定證書第十一頁,共23頁。在TMG上導(dǎo)入證書和證書鏈在郵件服務(wù)器上導(dǎo)出證書,并復(fù)制到TMG添加證書管理器導(dǎo)入到個(gè)人證書導(dǎo)入到根證書下載證書鏈將證書鏈導(dǎo)入到根證書使用SSL方式發(fā)布OWA4-3導(dǎo)出證書添加證書管理器導(dǎo)入證書選擇證書指定證書存儲位置復(fù)制證書粘貼證書下載證書鏈導(dǎo)入證書鏈第十二頁,共23頁。使用SSL發(fā)布OWA選擇服務(wù)服務(wù)器連接方式公共名稱細(xì)節(jié)選擇Web監(jiān)聽器身份驗(yàn)證委派完成登陸OWAhttps://域名/owa使用SSL方式發(fā)布OWA4-4發(fā)布OWA選擇OWA選擇Exchange版本使用HTTPS方式連接服務(wù)器輸入站點(diǎn)域名為偵聽器選擇證書選擇Web偵聽器TMG不對客戶端進(jìn)行身份驗(yàn)證由服務(wù)器驗(yàn)證客戶端身份完成OWA發(fā)布規(guī)則第十三頁,共23頁。發(fā)布其他類型服務(wù)器如FTP服務(wù)器、終端服務(wù)器發(fā)布其他服務(wù)器2-1發(fā)布其他服務(wù)器第十四頁,共23頁。發(fā)布FTP服務(wù)器選擇服務(wù)器選擇協(xié)議偵聽器IP地址完成允許上傳文件配置FTP協(xié)議策略發(fā)布其他服務(wù)器2-2選擇服務(wù)器IP地址選擇協(xié)議選擇協(xié)議完成FTP服務(wù)器發(fā)布規(guī)則取消“只讀”第十五頁,共23頁。本章總結(jié)使用TMG防火墻發(fā)布服務(wù)器發(fā)布Web服務(wù)器發(fā)布常用服務(wù)器發(fā)布其他服務(wù)器發(fā)布郵件服務(wù)器服務(wù)器發(fā)布介紹第十六頁,共23頁。第三章使用TMG防火墻發(fā)布服務(wù)器——上機(jī)部分第十七頁,共23頁。實(shí)驗(yàn)環(huán)境已安裝TMG防火墻網(wǎng)絡(luò)結(jié)構(gòu)劃分為內(nèi)部、外部和外圍網(wǎng)絡(luò)Web和郵件服務(wù)器位于外圍網(wǎng)絡(luò)網(wǎng)站域名為www.nb,公網(wǎng)IP地址為郵箱域名為mail.nb,公網(wǎng)IP地址為實(shí)驗(yàn)案例:發(fā)布Web和Exchange服務(wù)器3-1網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖第十八頁,共23頁。需求描述外部用戶可以訪問Web站點(diǎn)外部用戶可以通過SMTP和POP3協(xié)議收發(fā)郵件外部可以通過OWA方式收發(fā)郵件,需要增強(qiáng)其安全性實(shí)現(xiàn)思路編輯客戶機(jī)的hots文件,添加解析記錄www.nbmail.nb實(shí)驗(yàn)案例:發(fā)布Web和Exchange服務(wù)器3-2發(fā)布Web服務(wù)器選擇Web服務(wù)器IP地址選擇Web監(jiān)聽器發(fā)布郵件服務(wù)器(SMTP和POP3)選擇服務(wù)(SMTP和POP3)選擇Web監(jiān)聽器使用SSL方式發(fā)布OWA申請服務(wù)器證書,為OWA站點(diǎn)綁定證書在TMG上導(dǎo)入證書和證書鏈?zhǔn)褂肧SL發(fā)布OWA第十九頁,共23頁。學(xué)員練習(xí)1編輯客戶機(jī)的hosts文件,添加解析記錄發(fā)布Web服務(wù)器在客戶機(jī)上訪問.nb學(xué)員練習(xí)2發(fā)布郵件服務(wù)器(SMTP和POP3)在客戶機(jī)使用Outlook連接郵件服務(wù)器(mail.nb)實(shí)驗(yàn)案例:發(fā)布Web和Exchange服務(wù)器3-340分鐘完成40分鐘完成第二十頁,共23頁。學(xué)員練習(xí)3使用SSL方式發(fā)布OWA(1)申請服務(wù)器證書,為OWA站點(diǎn)綁定證書學(xué)員練習(xí)4使用SSL方式
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 熱變形實(shí)驗(yàn)報(bào)告范文大全
- 浙江國企招聘2025臺州市海核新能源發(fā)展有限公司第二批招聘5人筆試參考題庫附帶答案詳解
- 二零二五年度港口碼頭保安服務(wù)合同
- 2025年度河砂開采與生態(tài)修復(fù)承包服務(wù)合同
- 2025年度航空航天勞務(wù)外包保密協(xié)議
- 二零二五年度農(nóng)村電商融資借款合同
- 二零二五年度農(nóng)村宅基地租賃與農(nóng)村電商供應(yīng)鏈金融協(xié)議
- 二零二五年度文化創(chuàng)意產(chǎn)業(yè)擔(dān)保合同
- 二零二五年度煙草店店鋪轉(zhuǎn)讓及區(qū)域市場拓展合同
- 二零二五年度出租車安全責(zé)任險(xiǎn)及轉(zhuǎn)讓協(xié)議
- 2025年黑龍江農(nóng)墾職業(yè)學(xué)院單招職業(yè)傾向性測試題庫附答案
- 一年級下學(xué)期開學(xué)家長會(huì)
- 發(fā)動(dòng)機(jī)飛輪殼加工工藝及其夾具設(shè)計(jì)
- 中國控制會(huì)議論文模板英文
- 前廳羅盤系統(tǒng)操作細(xì)則
- 迅達(dá)扶梯9300AE故障代碼
- 二年級下冊數(shù)學(xué)課件-第三單元 對稱圖形 ppt(29張) 北京版(2021秋)
- 六十四卦爻象全圖(彩色)(共6頁)
- 《各種各樣的橋》ppt課件
- 5-VMware Workstation的基本使用
- 機(jī)動(dòng)車維修經(jīng)營備案表
評論
0/150
提交評論