SlideShare a Scribd company logo
1 of 16
Download to read offline
“Chuyên trang dành cho kỹ thuật viên tin học”
CHIA SẺ - KINH NGHIỆM - HỌC TẬP - THỦ THUẬT
Part 38 - ISA Server - Server Publishing
Ở bài Access Rule chúng ta đã tìm hiểu về cách tạo các Rule Allow & Deny để các máy trong Internal Network có thể truy cập được Internet
hay nói đúng hơn chúng ta chỉ tạo các Rule Outbound mà thôi. Trong bài này chúng ta sẽ tìm hiểu cách thức để mở các Port sao cho các máy từ
External Network có thể truy cập vào mạng chúng ta công việc này còn gọi là Server Publishing.
Hay hiểu một cách đơn giản hơn là trước kia thay vì để người dùng Internet truy cập vào mạng chúng ta thông qua NAT thì với bài này chúng ta
cũng làm công việc tương tự nhưng trong môi trường có ISA Server và DC Server.
Giả sử mạng của tôi như sau:
Subnet 172.16.2.0/24
ISA Server: IP=172.16.2.1
DC Server, DNS Server: IP=172.16.2.2 có Domain Name là gccom.net
Web Server: IP=172.16.2.3
Mail Server: IP=172.16.2.4
Khi đó các máy trong Internal Network khi truy vấn domain gccom.net sẽ truy cập thẳng đến máy có IP là 172.16.2.2 nhờ DNS Server của hệ
thống phân giải. Và hiển nhiên Domain gccom.net này chỉ có tác dụng trong mạng nội bộ mà thôi.
Sau một thời gian hoạt động công ty tôi tiến hành mua Domain gccom.net từ nhà cung cấp dịch vụ Domain và được cấp cho một IP Public (trên
thực tế ta cũng phải mua IP này) là 203.114.98.108.
Như vậy các máy trong mạng Internal Network khi truy vấn các dịch vụ Web, Mail của Domain gccom.net sẽ nhờ DNS Server của hệ thống
phân giải cho ra IP tương ứng là 172.16.2.3 , 172.16.2.4
Trong khi đó các máy từ External Network khi truy vấn các dịch vụ Web, Mail của Domain gccom.net sẽ nhờ DNS Server của nhà cung cấp dịch
vụ ISP phân giải và cho ra duy nhất một IP là 203.114.98.108
Như vậy yêu cầu đặt ra làm sao để các máy từ External Network truy cập vào mạng chúng ta thông qua IP Public sẽ truy cập vào các máy chạy
các dịch vụ tương ứng.
Để làm được điều này đòi hỏi tại mạng chúng ta phải xây dựng thêm một DNS Server khác có tác dụng giải đáp các yêu cầu từ bên ngoài và dẫn dắt
các yêu cầu này vào trong DNS Server nội bộ, máy DNS Server này còn gọi là External DNS Server.
Để cho đơn giản trong bài tôi sẽ gom các dịch vụ này lại với nhau và chúng ta có sơ đồ như sau trong đó:
1 of 16
- PC01 vừa là ISA Server vừa là External DNS. Trên thực tế vì lý do bảo mật ta phải tách rời 2 dịch vụ này ra làm 2 máy. Máy ISA Server đã Join
vào domain gccom.net
- PC02 bao gồm các dịch vụ Exchange Server, DC Server, DNS Server, Web Server, CA Server... với Domain là gccom.net
- PC03 là một máy bất kỳ nằm ngoài Internet
- Mạng 192.168.1.0/24 là mạng giả lập Internet
Cấu hình IP các máy như sau:
Máy Đặc tính PC01 PC02 PC03
Name isa.gccom.net server.gccom.net client
Card Lan
IP Address 192.168.1.2 192.168.1.3
Subnet Mask 255.255.255.0 255.255.255.0
Default
gateway
192.168.1.1 192.168.1.1
Preferred DNS 192.168.1.2
Card Cross
IP Address 172.16.2.1 172.16.2.2
Subnet Mask 255.255.255.0 255.255.255.0
Default
gateway
172.16.2.1
Preferred DNS 172.16.2.2 127.0.0.1
Card Lan: nối gián tiếp 2 máy PC01 & PC03 với nhau thông qua Switch
Card Cross: nối trực tiếp các cặp máy PC01 với PC02
Như vậy với mô hình này IP 192.168.1.2 chính là IP giả lập của IP Public 203.114.98.108 mà ta mua từ nhà cung cấp dịch vụ
Bây giờ ta tiến hành đi vào chi tiết bao gồm các bước:
1) Cấu hình cho DNS Server
2) Cấu hình cho máy External DNS Server
3) Cấu hình External DNS trên ISA Server
4) Xin Certificate cho máy Web Server
5) Xin Certificate cho máy ISA Server
6) Publish các dịch vụ HTTP, HTTPS, FTP, SMTP, POP3, OWA...
Đầu tiên ta cấu hình cho DNS Server nội bộ trước tại máy Exchange Server (PC02) bật DNS lên. Vì máy EX được nối trực tiếp với ISA Server
thông qua mạng 172.16.2.0/24 nên nếu trong này còn tồn tại các Subnet khác thì bạn tiến hành xóa chúng đi.
Trong hình DNS còn tồn tại các Host (A) của mạng 192.168.1.0/24 nên tôi phải xóa chúng đi.
2 of 16
Nhấp phải vào Reverse Lookup Zones chọn New Zone
Giữ nguyên giá trị mặc định Primary Zone
Chọn To all DNS Servers in the Active Directory domain gccom.net
3 of 16
Nhập nguyên Subnet của mạng Internal Network là 172.16.2.0/24
Chọn Allow only secure dynamic updates
Màn hình sau khi hoàn tất
4 of 16
Ra Command DOS nhập ipconfig registerdns để cập nhật động Pointer cho DNS
Màn hình sau khi Refresh
Từ máy ISA Server (PC01) đăng nhập vào quyền Administrator của Domain gccom.net
Trở lại máy Exchange Server nhấp vào gccom.net trong DNS sẽ thấy xuất hiện thêm Host (A) của máy ISA
Nhấp chọn 172.16.2.x Subnet sẽ thấy các Pointer cũng được tự động cập nhật
5 of 16
Trở lại gccom.net tạo các Alias là mail và www
Vì ngay chính máy DNS Server này cũng chính là máy chạy dịch vụ Mail Server nên trong này tôi tạo luôn MX Record (Xem lại bài DNS Server)
Đến đây ta đã hoàn thành xong việc cấu hình DNS cho hệ thống mạng nội bộ. Như vậy bất kỳ máy nào trong Internal Network truy vấn các dịch
vụ (Web, Mail...) của Domain gccom.net sẽ được chính máy DNS này phân giải về các máy chạy các dịch vụ tương ứng trong cùng Internal
Network
Bây giờ ta sẽ cấu hình tại máy External DNS tuy nhiên vì trong bài này máy cài ISA Server cũng chính là máy mà ta giả lập làm External DNS
nên tại máy ISA Server (PC01) bạn cài thêm dịch vụ DNS vào.
Như vậy đến lúc này trong hệ thống mạng chúng ta có đến 2 máy cài dịch vụ DNS trong đó:
- DNS Server được cài lên máy PC02 thuộc Internal Network
- DNS Server được cài lên máy PC01 thuộc Local Host và được gọi là External DNS
Tại máy ISA Server bật DNS lên nhấp phải vào Forward Lookup Zones chọn New Zones
Giữ nguyên giá trị mặc định Primary Zone
6 of 16
Trong Zone Name bạn nhập domain mà mình đã mua vào trong này cũng chính là gccom.net
Chọn Do not allow dynamic updates để không cập nhật động
Nhấp chọn gccom.net ta nhận thấy sẽ xuất hiện 2 Host (A) là 192.168.1.2 (chính là IP Public mà ta mua từ trước) và 172.16.2.1 (IP máy ISA)
ta phải tiến hành xóa Host (A) 172.16.2.1 lý giải:
- Trong thực tế máy cài External DNS sẽ hoàn toàn đôc lập với máy chạy ISA Server nên trên máy này chỉ tồn tại duy nhất một Card Lan mà thôi
7 of 16
như vậy khi tạo Zone sẽ chỉ xuất hiện mỗi Host (A) 192.168.1.2. Nhưng vì do trong bài chúng ta gom chung 2 máy ISA Server và External DNS
là một nên tại máy này phải tồn tại 2 Card Lan nên khi tạo Zone sẽ xuất hiện cả 2 Host (A) của 2 Card này.
- Ta phải xóa Host (A) 172.16.2.1 đi vì tại máy External DNS đóng vai trò là IP mặt ngoài (IP Public) của mạng chúng ta và nó chỉ tiếp nhận các
yêu cầu từ ngoài gởi vào mà thôi. Hay nói cách khác nó mang trên mình một IP thuộc External Network chứ không thuộc Internal Netwok.
Tạo một Reverse Lookup Zones là 192.16.1.x Subnet (trong thực tế Subnet này chính là 203.114.98.x)
Tiếp tục tạo các Host www cho gccom.net
Nhập IP chính là IP mặt ngoài của chúng ta trong vì dụ này IP này cũng chính là IP của máy ISA Server (trong thực tế IP này chính là
203.114.98.108).
Click chọn tùy chọn Create associated pointer (PRT) record
Màn hình gccom.net sau khi hoàn tất
8 of 16
Màn hình 192.168.1.x Subnet sau khi hoàn tất
Do trong bài chúng ta gom chung ISA Server và External DNS trên cùng một máy nên ta phải chỉ định cho External DNS biết sẽ phải dẫn dắt các
yêu cầu từ nên ngoài vào trong thông qua mạng nào (trong thực tế ta không phải làm bước này)
Nhấp phải vào ISA chọn Properties
Chọn Only the following IP addresses trong mục Linten on và Remove IP 192.168.1.2 ra, lý giải:
Khi các máy từ bên ngoài truy cập vào mạng chúng ta chúng chỉ thấy duy nhất mỗi IP 192.168.1.2 (trong thực tế IP này chính là 203.114.98.108)
mà thôi, khi đó External DNS sẽ dẫn dắt các yêu cầu này thông qua IP 172.16.2.1 để vào bên trong
9 of 16
Màn hình sau khi hoàn tất
Đến đây ta đã hoàn tất việc cấu hình trên External DNS. Bước tiếp theo là ta phải cấu hình ISA Server để các máy trong Internal Network có thể
truy cập lẫn nhau và ra được Internet
Để cho đơn giản tôi tạo một Rule như sau
Name: Internal VS Local Host
Action: Allow
Protocols: All Outbound Traffic
Access Rule Sources: Internal & Local Host
Access Rule Destinations: External & Internal & Local Host
User Sets: All User
10 of 16
Tiếp theo để cho các máy từ bên ngoài nhìn vào mạng chúng ta thấy được máy External DNS (vì External Network nằm trong Local Host) ta phải
tạo một Rule Publish DNS này ra ngoài External Network
Tại ISA Server nhấp phải vào Firewall Policy chọn New -> Non-Web Server Protocol Publishing Rule...
Đạt tên cho Rule này là Publish DNS
Nhập IP của máy External DNS trong này chính là IP máy ISA Server
11 of 16
Chọn DNS Server trong Select Protocol
Chọn External trong Network Listener IP Address
Màn hình sau khi hoàn tất
12 of 16
Bây giờ ta sẽ tiến hành Test thử. Từ máy Client bất kỳ chỉnh Rerfered DNS về IP mặt ngoài của mạng chúng ta là 192.168.1.2 (trong thực tế IP
này chính là 203.114.98.108)
Vào Command DOS nhập:
nslookup www.gccom.net & và thấy kết nslookup mail.gccom.net quả thành công.
Tiếp theo ta sẽ Publish các dịch vụ HTTP & HTTPS.
Tại máy Exchange Server (PC02) mở IIS lên nhấp phải vào Default Web chọn Properties
13 of 16
Chọn Tab Directory Sercurity
Trong hình ta thấy Certificate đã được cấp cho Default Web rồi vì tôi đã làm từ trước đó (Xem lại bài Certificate)
Nhấp chọn View Certificate thấy Issued to là server.gccom.net
14 of 16
Tôi sẽ tiến hành Remove Certificate cho Default Web này đi và tạo lại một Certificate mới có Issued to là www.gccom.net
Tại Tab Directory Sercurity chọn Edit và bỏ tùy chọn Require secure channel (SSL) đi để có thể chạy được cả 2 dịch vụ HTTP & HTTPS
15 of 16
Bật IE của máy Exchange Server lên test thử Web Server thấy rất tốt
OK mình vừa trình bày xong phần Server Publishing - Configuration - ISA Server trong 70-351 của MCSA.
Công ty TNHH đầu tư phát triển tin học GC Com
Chuyên trang kỹ thuật máy vi tính cho kỹ thuật viên tin học
Điện thoại: (073) - 3.511.373 - 6.274.294
Website: http://www.gccom.net
16 of 16

More Related Content

What's hot

Rename domain controller server 2012
Rename domain controller server 2012Rename domain controller server 2012
Rename domain controller server 2012laonap166
 
Tai lieu quan tri mang windows server 2008
Tai lieu quan tri mang windows server 2008Tai lieu quan tri mang windows server 2008
Tai lieu quan tri mang windows server 2008laonap166
 
Bài 13: Nâng cấp từ Windows Server 2003 lên Windows Server 2008 - Giáo trình FPT
Bài 13: Nâng cấp từ Windows Server 2003 lên Windows Server 2008 - Giáo trình FPTBài 13: Nâng cấp từ Windows Server 2003 lên Windows Server 2008 - Giáo trình FPT
Bài 13: Nâng cấp từ Windows Server 2003 lên Windows Server 2008 - Giáo trình FPTMasterCode.vn
 
Báo cáo thực tập
Báo cáo thực tậpBáo cáo thực tập
Báo cáo thực tậpNhật Trinh
 
Hướng dẫn nâng cấp Windows Server 2008 lên thành Domain Controller
Hướng dẫn nâng cấp Windows Server 2008 lên thành Domain ControllerHướng dẫn nâng cấp Windows Server 2008 lên thành Domain Controller
Hướng dẫn nâng cấp Windows Server 2008 lên thành Domain ControllerThức Nguyễn Văn
 
Triển khai nhiều domain controller chạy song song trên windows server 2012
Triển khai nhiều domain controller chạy song song trên windows server 2012Triển khai nhiều domain controller chạy song song trên windows server 2012
Triển khai nhiều domain controller chạy song song trên windows server 2012laonap166
 
Thiet lap nhieu domain chay song song trien khai he thong dfs
Thiet lap nhieu domain chay song song trien khai he thong dfsThiet lap nhieu domain chay song song trien khai he thong dfs
Thiet lap nhieu domain chay song song trien khai he thong dfslaonap166
 
Bài 2 Cài đặt Windows Server 2008 - Giáo trình FPT
Bài 2 Cài đặt Windows Server 2008 - Giáo trình FPTBài 2 Cài đặt Windows Server 2008 - Giáo trình FPT
Bài 2 Cài đặt Windows Server 2008 - Giáo trình FPTMasterCode.vn
 
Part 42 upgrade server 2008 - domain controller - join domain -www.key4_vip...
Part 42   upgrade server 2008 - domain controller - join domain -www.key4_vip...Part 42   upgrade server 2008 - domain controller - join domain -www.key4_vip...
Part 42 upgrade server 2008 - domain controller - join domain -www.key4_vip...laonap166
 
Chuong1 active directory domain
Chuong1 active directory domainChuong1 active directory domain
Chuong1 active directory domainHoangbach Nguyen
 
Part 38 isa server - server publishing - http - https -www.key4_vip.info
Part 38   isa server - server publishing - http - https -www.key4_vip.infoPart 38   isa server - server publishing - http - https -www.key4_vip.info
Part 38 isa server - server publishing - http - https -www.key4_vip.infolaonap166
 
Part 38 isa server - access rule -www.key4_vip.info
Part 38   isa server - access rule -www.key4_vip.infoPart 38   isa server - access rule -www.key4_vip.info
Part 38 isa server - access rule -www.key4_vip.infolaonap166
 
Part 30 network address translation - nat -www.key4_vip.info
Part 30   network address translation - nat -www.key4_vip.infoPart 30   network address translation - nat -www.key4_vip.info
Part 30 network address translation - nat -www.key4_vip.infolaonap166
 
Part 47 upgrade server 2008 - network load balancing - nlb -www.key4_vip.info
Part 47   upgrade server 2008 - network load balancing - nlb -www.key4_vip.infoPart 47   upgrade server 2008 - network load balancing - nlb -www.key4_vip.info
Part 47 upgrade server 2008 - network load balancing - nlb -www.key4_vip.infolaonap166
 
Bao cao giua ky de tai quan tri he thong mang windown server 2008
Bao cao giua ky de tai quan tri he thong mang windown server 2008Bao cao giua ky de tai quan tri he thong mang windown server 2008
Bao cao giua ky de tai quan tri he thong mang windown server 2008chuong thai
 
Báo cáo thực tập (hàng tuần)
Báo cáo thực tập (hàng tuần)Báo cáo thực tập (hàng tuần)
Báo cáo thực tập (hàng tuần)Ly1473
 

What's hot (19)

Rename domain controller server 2012
Rename domain controller server 2012Rename domain controller server 2012
Rename domain controller server 2012
 
Vpn
VpnVpn
Vpn
 
Tai lieu quan tri mang windows server 2008
Tai lieu quan tri mang windows server 2008Tai lieu quan tri mang windows server 2008
Tai lieu quan tri mang windows server 2008
 
Bài 13: Nâng cấp từ Windows Server 2003 lên Windows Server 2008 - Giáo trình FPT
Bài 13: Nâng cấp từ Windows Server 2003 lên Windows Server 2008 - Giáo trình FPTBài 13: Nâng cấp từ Windows Server 2003 lên Windows Server 2008 - Giáo trình FPT
Bài 13: Nâng cấp từ Windows Server 2003 lên Windows Server 2008 - Giáo trình FPT
 
Báo cáo thực tập
Báo cáo thực tậpBáo cáo thực tập
Báo cáo thực tập
 
Hướng dẫn nâng cấp Windows Server 2008 lên thành Domain Controller
Hướng dẫn nâng cấp Windows Server 2008 lên thành Domain ControllerHướng dẫn nâng cấp Windows Server 2008 lên thành Domain Controller
Hướng dẫn nâng cấp Windows Server 2008 lên thành Domain Controller
 
Triển khai nhiều domain controller chạy song song trên windows server 2012
Triển khai nhiều domain controller chạy song song trên windows server 2012Triển khai nhiều domain controller chạy song song trên windows server 2012
Triển khai nhiều domain controller chạy song song trên windows server 2012
 
Thiet lap nhieu domain chay song song trien khai he thong dfs
Thiet lap nhieu domain chay song song trien khai he thong dfsThiet lap nhieu domain chay song song trien khai he thong dfs
Thiet lap nhieu domain chay song song trien khai he thong dfs
 
Bài 2 Cài đặt Windows Server 2008 - Giáo trình FPT
Bài 2 Cài đặt Windows Server 2008 - Giáo trình FPTBài 2 Cài đặt Windows Server 2008 - Giáo trình FPT
Bài 2 Cài đặt Windows Server 2008 - Giáo trình FPT
 
Part 42 upgrade server 2008 - domain controller - join domain -www.key4_vip...
Part 42   upgrade server 2008 - domain controller - join domain -www.key4_vip...Part 42   upgrade server 2008 - domain controller - join domain -www.key4_vip...
Part 42 upgrade server 2008 - domain controller - join domain -www.key4_vip...
 
Chuong1 active directory domain
Chuong1 active directory domainChuong1 active directory domain
Chuong1 active directory domain
 
Part 38 isa server - server publishing - http - https -www.key4_vip.info
Part 38   isa server - server publishing - http - https -www.key4_vip.infoPart 38   isa server - server publishing - http - https -www.key4_vip.info
Part 38 isa server - server publishing - http - https -www.key4_vip.info
 
Part 38 isa server - access rule -www.key4_vip.info
Part 38   isa server - access rule -www.key4_vip.infoPart 38   isa server - access rule -www.key4_vip.info
Part 38 isa server - access rule -www.key4_vip.info
 
vpn and nat
vpn and  natvpn and  nat
vpn and nat
 
Part 30 network address translation - nat -www.key4_vip.info
Part 30   network address translation - nat -www.key4_vip.infoPart 30   network address translation - nat -www.key4_vip.info
Part 30 network address translation - nat -www.key4_vip.info
 
Nang cap dc
Nang cap dcNang cap dc
Nang cap dc
 
Part 47 upgrade server 2008 - network load balancing - nlb -www.key4_vip.info
Part 47   upgrade server 2008 - network load balancing - nlb -www.key4_vip.infoPart 47   upgrade server 2008 - network load balancing - nlb -www.key4_vip.info
Part 47 upgrade server 2008 - network load balancing - nlb -www.key4_vip.info
 
Bao cao giua ky de tai quan tri he thong mang windown server 2008
Bao cao giua ky de tai quan tri he thong mang windown server 2008Bao cao giua ky de tai quan tri he thong mang windown server 2008
Bao cao giua ky de tai quan tri he thong mang windown server 2008
 
Báo cáo thực tập (hàng tuần)
Báo cáo thực tập (hàng tuần)Báo cáo thực tập (hàng tuần)
Báo cáo thực tập (hàng tuần)
 

Viewers also liked

Hướng dẫn ghi file iso bằng nero và ultral iso
Hướng dẫn ghi file iso bằng nero và ultral isoHướng dẫn ghi file iso bằng nero và ultral iso
Hướng dẫn ghi file iso bằng nero và ultral isolaonap166
 
Part 2 osi model -www.key4_vip.info
Part 2   osi model -www.key4_vip.infoPart 2   osi model -www.key4_vip.info
Part 2 osi model -www.key4_vip.infolaonap166
 
Part 37 exchange server - storage group -www.key4_vip.info
Part 37   exchange server - storage group -www.key4_vip.infoPart 37   exchange server - storage group -www.key4_vip.info
Part 37 exchange server - storage group -www.key4_vip.infolaonap166
 
Hdsd tool vmail client
Hdsd tool vmail clientHdsd tool vmail client
Hdsd tool vmail clientlaonap166
 
Part 45 upgrade server 2008 - internet information services - iis -www.key4...
Part 45   upgrade server 2008 - internet information services - iis -www.key4...Part 45   upgrade server 2008 - internet information services - iis -www.key4...
Part 45 upgrade server 2008 - internet information services - iis -www.key4...laonap166
 
Part 38 isa server - caching -www.key4_vip.info
Part 38   isa server - caching -www.key4_vip.infoPart 38   isa server - caching -www.key4_vip.info
Part 38 isa server - caching -www.key4_vip.infolaonap166
 
Part 5 local user - local group -www.key4_vip.info
Part 5   local user - local group -www.key4_vip.infoPart 5   local user - local group -www.key4_vip.info
Part 5 local user - local group -www.key4_vip.infolaonap166
 
Part 37 exchange server - address list -www.key4_vip.info
Part 37   exchange server - address list -www.key4_vip.infoPart 37   exchange server - address list -www.key4_vip.info
Part 37 exchange server - address list -www.key4_vip.infolaonap166
 
Plesk 9 5_hdsd
Plesk 9 5_hdsdPlesk 9 5_hdsd
Plesk 9 5_hdsdlaonap166
 
Part 38 isa server - template -www.key4_vip.info
Part 38   isa server - template -www.key4_vip.infoPart 38   isa server - template -www.key4_vip.info
Part 38 isa server - template -www.key4_vip.infolaonap166
 
Part 35 certificate authority -www.key4_vip.info
Part 35   certificate authority -www.key4_vip.infoPart 35   certificate authority -www.key4_vip.info
Part 35 certificate authority -www.key4_vip.infolaonap166
 
Aoc usas-l8i
Aoc usas-l8iAoc usas-l8i
Aoc usas-l8ilaonap166
 
Loi web reported-attack-site
Loi web reported-attack-siteLoi web reported-attack-site
Loi web reported-attack-sitelaonap166
 
Part 38 isa server - array - configuration -www.key4_vip.info
Part 38   isa server - array - configuration -www.key4_vip.infoPart 38   isa server - array - configuration -www.key4_vip.info
Part 38 isa server - array - configuration -www.key4_vip.infolaonap166
 
Microsoft forefront tmg part 2 - secure nat - proxy - firewall client -www....
Microsoft forefront tmg   part 2 - secure nat - proxy - firewall client -www....Microsoft forefront tmg   part 2 - secure nat - proxy - firewall client -www....
Microsoft forefront tmg part 2 - secure nat - proxy - firewall client -www....laonap166
 

Viewers also liked (15)

Hướng dẫn ghi file iso bằng nero và ultral iso
Hướng dẫn ghi file iso bằng nero và ultral isoHướng dẫn ghi file iso bằng nero và ultral iso
Hướng dẫn ghi file iso bằng nero và ultral iso
 
Part 2 osi model -www.key4_vip.info
Part 2   osi model -www.key4_vip.infoPart 2   osi model -www.key4_vip.info
Part 2 osi model -www.key4_vip.info
 
Part 37 exchange server - storage group -www.key4_vip.info
Part 37   exchange server - storage group -www.key4_vip.infoPart 37   exchange server - storage group -www.key4_vip.info
Part 37 exchange server - storage group -www.key4_vip.info
 
Hdsd tool vmail client
Hdsd tool vmail clientHdsd tool vmail client
Hdsd tool vmail client
 
Part 45 upgrade server 2008 - internet information services - iis -www.key4...
Part 45   upgrade server 2008 - internet information services - iis -www.key4...Part 45   upgrade server 2008 - internet information services - iis -www.key4...
Part 45 upgrade server 2008 - internet information services - iis -www.key4...
 
Part 38 isa server - caching -www.key4_vip.info
Part 38   isa server - caching -www.key4_vip.infoPart 38   isa server - caching -www.key4_vip.info
Part 38 isa server - caching -www.key4_vip.info
 
Part 5 local user - local group -www.key4_vip.info
Part 5   local user - local group -www.key4_vip.infoPart 5   local user - local group -www.key4_vip.info
Part 5 local user - local group -www.key4_vip.info
 
Part 37 exchange server - address list -www.key4_vip.info
Part 37   exchange server - address list -www.key4_vip.infoPart 37   exchange server - address list -www.key4_vip.info
Part 37 exchange server - address list -www.key4_vip.info
 
Plesk 9 5_hdsd
Plesk 9 5_hdsdPlesk 9 5_hdsd
Plesk 9 5_hdsd
 
Part 38 isa server - template -www.key4_vip.info
Part 38   isa server - template -www.key4_vip.infoPart 38   isa server - template -www.key4_vip.info
Part 38 isa server - template -www.key4_vip.info
 
Part 35 certificate authority -www.key4_vip.info
Part 35   certificate authority -www.key4_vip.infoPart 35   certificate authority -www.key4_vip.info
Part 35 certificate authority -www.key4_vip.info
 
Aoc usas-l8i
Aoc usas-l8iAoc usas-l8i
Aoc usas-l8i
 
Loi web reported-attack-site
Loi web reported-attack-siteLoi web reported-attack-site
Loi web reported-attack-site
 
Part 38 isa server - array - configuration -www.key4_vip.info
Part 38   isa server - array - configuration -www.key4_vip.infoPart 38   isa server - array - configuration -www.key4_vip.info
Part 38 isa server - array - configuration -www.key4_vip.info
 
Microsoft forefront tmg part 2 - secure nat - proxy - firewall client -www....
Microsoft forefront tmg   part 2 - secure nat - proxy - firewall client -www....Microsoft forefront tmg   part 2 - secure nat - proxy - firewall client -www....
Microsoft forefront tmg part 2 - secure nat - proxy - firewall client -www....
 

Similar to Part 38 isa server - server publishing - configuration -www.key4_vip.info

Part 38 isa server - installation -www.key4_vip.info
Part 38   isa server - installation -www.key4_vip.infoPart 38   isa server - installation -www.key4_vip.info
Part 38 isa server - installation -www.key4_vip.infolaonap166
 
Part 31 internet information service - iis -www.key4_vip.info
Part 31   internet information service - iis -www.key4_vip.infoPart 31   internet information service - iis -www.key4_vip.info
Part 31 internet information service - iis -www.key4_vip.infolaonap166
 
Báo cáo thực tập
Báo cáo thực tậpBáo cáo thực tập
Báo cáo thực tậpNhật Trinh
 
Part 38 isa server - vpn client to gateway -www.key4_vip.info
Part 38   isa server - vpn client to gateway -www.key4_vip.infoPart 38   isa server - vpn client to gateway -www.key4_vip.info
Part 38 isa server - vpn client to gateway -www.key4_vip.infolaonap166
 
Dhcp server, dhcp relay agent 2008
Dhcp server, dhcp relay agent 2008Dhcp server, dhcp relay agent 2008
Dhcp server, dhcp relay agent 2008laonap166
 
Part 38 isa server - vpn gateway to gateway -www.key4_vip.info
Part 38   isa server - vpn gateway to gateway -www.key4_vip.infoPart 38   isa server - vpn gateway to gateway -www.key4_vip.info
Part 38 isa server - vpn gateway to gateway -www.key4_vip.infolaonap166
 
Báo cáo thưc tập tuần 1
Báo cáo thưc tập tuần 1Báo cáo thưc tập tuần 1
Báo cáo thưc tập tuần 1td1021
 
Part 32 virtual privacy network - vpn -www.key4_vip.info
Part 32   virtual privacy network - vpn -www.key4_vip.infoPart 32   virtual privacy network - vpn -www.key4_vip.info
Part 32 virtual privacy network - vpn -www.key4_vip.infolaonap166
 
Thiet lap nhieu domain chay song song trien khai he thong dfs p1.2
Thiet lap nhieu domain chay song song trien khai he thong dfs p1.2Thiet lap nhieu domain chay song song trien khai he thong dfs p1.2
Thiet lap nhieu domain chay song song trien khai he thong dfs p1.2laonap166
 
Part 27 dhcp server - dhcp replay agent -www.key4_vip.info
Part 27   dhcp server - dhcp replay agent -www.key4_vip.infoPart 27   dhcp server - dhcp replay agent -www.key4_vip.info
Part 27 dhcp server - dhcp replay agent -www.key4_vip.infolaonap166
 
Part 11 domain controller - join domain -www.key4_vip.info
Part 11   domain controller - join domain -www.key4_vip.infoPart 11   domain controller - join domain -www.key4_vip.info
Part 11 domain controller - join domain -www.key4_vip.infolaonap166
 
Cài đặt exchange 2013 trên windows server 2008 r2
Cài đặt exchange 2013 trên windows server 2008 r2Cài đặt exchange 2013 trên windows server 2008 r2
Cài đặt exchange 2013 trên windows server 2008 r2laonap166
 
Cài đặt và cấu hình kerio winroute
Cài đặt và cấu hình kerio winrouteCài đặt và cấu hình kerio winroute
Cài đặt và cấu hình kerio winrouteNgo Quang Khanh
 
Dynamic host configuration protocol
Dynamic host configuration protocolDynamic host configuration protocol
Dynamic host configuration protocoltranlethuynga
 
Microsoft forefront tmg part 3 - access rule -www.key4_vip.info
Microsoft forefront tmg   part 3 - access rule -www.key4_vip.infoMicrosoft forefront tmg   part 3 - access rule -www.key4_vip.info
Microsoft forefront tmg part 3 - access rule -www.key4_vip.infolaonap166
 
On tap-thi lab-mcsa-70-291-de-so-1
On tap-thi lab-mcsa-70-291-de-so-1On tap-thi lab-mcsa-70-291-de-so-1
On tap-thi lab-mcsa-70-291-de-so-1Huy Feng
 
vpn gateway to gateway
vpn gateway to gatewayvpn gateway to gateway
vpn gateway to gatewaylaonap166
 

Similar to Part 38 isa server - server publishing - configuration -www.key4_vip.info (19)

Part 38 isa server - installation -www.key4_vip.info
Part 38   isa server - installation -www.key4_vip.infoPart 38   isa server - installation -www.key4_vip.info
Part 38 isa server - installation -www.key4_vip.info
 
Part 31 internet information service - iis -www.key4_vip.info
Part 31   internet information service - iis -www.key4_vip.infoPart 31   internet information service - iis -www.key4_vip.info
Part 31 internet information service - iis -www.key4_vip.info
 
Báo cáo thực tập
Báo cáo thực tậpBáo cáo thực tập
Báo cáo thực tập
 
Part 38 isa server - vpn client to gateway -www.key4_vip.info
Part 38   isa server - vpn client to gateway -www.key4_vip.infoPart 38   isa server - vpn client to gateway -www.key4_vip.info
Part 38 isa server - vpn client to gateway -www.key4_vip.info
 
Dhcp server, dhcp relay agent 2008
Dhcp server, dhcp relay agent 2008Dhcp server, dhcp relay agent 2008
Dhcp server, dhcp relay agent 2008
 
Part 38 isa server - vpn gateway to gateway -www.key4_vip.info
Part 38   isa server - vpn gateway to gateway -www.key4_vip.infoPart 38   isa server - vpn gateway to gateway -www.key4_vip.info
Part 38 isa server - vpn gateway to gateway -www.key4_vip.info
 
Báo cáo thưc tập tuần 1
Báo cáo thưc tập tuần 1Báo cáo thưc tập tuần 1
Báo cáo thưc tập tuần 1
 
Part 32 virtual privacy network - vpn -www.key4_vip.info
Part 32   virtual privacy network - vpn -www.key4_vip.infoPart 32   virtual privacy network - vpn -www.key4_vip.info
Part 32 virtual privacy network - vpn -www.key4_vip.info
 
Thiet lap nhieu domain chay song song trien khai he thong dfs p1.2
Thiet lap nhieu domain chay song song trien khai he thong dfs p1.2Thiet lap nhieu domain chay song song trien khai he thong dfs p1.2
Thiet lap nhieu domain chay song song trien khai he thong dfs p1.2
 
Part 27 dhcp server - dhcp replay agent -www.key4_vip.info
Part 27   dhcp server - dhcp replay agent -www.key4_vip.infoPart 27   dhcp server - dhcp replay agent -www.key4_vip.info
Part 27 dhcp server - dhcp replay agent -www.key4_vip.info
 
Part 11 domain controller - join domain -www.key4_vip.info
Part 11   domain controller - join domain -www.key4_vip.infoPart 11   domain controller - join domain -www.key4_vip.info
Part 11 domain controller - join domain -www.key4_vip.info
 
Cài đặt exchange 2013 trên windows server 2008 r2
Cài đặt exchange 2013 trên windows server 2008 r2Cài đặt exchange 2013 trên windows server 2008 r2
Cài đặt exchange 2013 trên windows server 2008 r2
 
Vpn site to site
Vpn site to siteVpn site to site
Vpn site to site
 
Cài đặt và cấu hình kerio winroute
Cài đặt và cấu hình kerio winrouteCài đặt và cấu hình kerio winroute
Cài đặt và cấu hình kerio winroute
 
Cai dat dhcp
Cai dat  dhcpCai dat  dhcp
Cai dat dhcp
 
Dynamic host configuration protocol
Dynamic host configuration protocolDynamic host configuration protocol
Dynamic host configuration protocol
 
Microsoft forefront tmg part 3 - access rule -www.key4_vip.info
Microsoft forefront tmg   part 3 - access rule -www.key4_vip.infoMicrosoft forefront tmg   part 3 - access rule -www.key4_vip.info
Microsoft forefront tmg part 3 - access rule -www.key4_vip.info
 
On tap-thi lab-mcsa-70-291-de-so-1
On tap-thi lab-mcsa-70-291-de-so-1On tap-thi lab-mcsa-70-291-de-so-1
On tap-thi lab-mcsa-70-291-de-so-1
 
vpn gateway to gateway
vpn gateway to gatewayvpn gateway to gateway
vpn gateway to gateway
 

More from laonap166

Huong dan xu ly cac loi khi su dung phan mem reset may in
Huong dan xu ly cac loi khi su dung phan mem reset may inHuong dan xu ly cac loi khi su dung phan mem reset may in
Huong dan xu ly cac loi khi su dung phan mem reset may inlaonap166
 
Huong dan reset muc l200 epson
Huong dan reset muc l200 epsonHuong dan reset muc l200 epson
Huong dan reset muc l200 epsonlaonap166
 
NEC Server Documents
NEC Server DocumentsNEC Server Documents
NEC Server Documentslaonap166
 
Mtcv giám đốc tt cntt
Mtcv giám đốc tt cnttMtcv giám đốc tt cntt
Mtcv giám đốc tt cnttlaonap166
 
Nếu bạn làm it bạn cần biết
Nếu bạn làm it  bạn cần biếtNếu bạn làm it  bạn cần biết
Nếu bạn làm it bạn cần biếtlaonap166
 
Nhạp mon lap trinh khong code
Nhạp mon lap trinh khong code Nhạp mon lap trinh khong code
Nhạp mon lap trinh khong code laonap166
 
Ha active active bang gfs2
Ha active  active bang gfs2Ha active  active bang gfs2
Ha active active bang gfs2laonap166
 
Hướng dẫn cài đặt phần mềm turnoffmonitor
Hướng dẫn cài đặt phần mềm turnoffmonitorHướng dẫn cài đặt phần mềm turnoffmonitor
Hướng dẫn cài đặt phần mềm turnoffmonitorlaonap166
 
Bao cao web cake php
Bao cao web cake phpBao cao web cake php
Bao cao web cake phplaonap166
 
He 74 a-thltht-lãxuântâm-11tlt
He 74 a-thltht-lãxuântâm-11tltHe 74 a-thltht-lãxuântâm-11tlt
He 74 a-thltht-lãxuântâm-11tltlaonap166
 
Quản lý cua hang giai khat lxt
Quản lý cua hang giai khat lxtQuản lý cua hang giai khat lxt
Quản lý cua hang giai khat lxtlaonap166
 
Ve ngoi nha lap trinh do hoa bang c
Ve ngoi nha lap trinh do hoa bang cVe ngoi nha lap trinh do hoa bang c
Ve ngoi nha lap trinh do hoa bang claonap166
 
Don xin thanh lap doanh nghiep lien doanh
Don xin thanh lap doanh nghiep lien doanhDon xin thanh lap doanh nghiep lien doanh
Don xin thanh lap doanh nghiep lien doanhlaonap166
 
Thu cam on khach hang
Thu cam on khach hangThu cam on khach hang
Thu cam on khach hanglaonap166
 
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloatCai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloatlaonap166
 
Xd email server zimbra
Xd email server zimbraXd email server zimbra
Xd email server zimbralaonap166
 
Tom tat ly thuyet thi bằng lái xe b2
Tom tat ly thuyet thi bằng lái xe b2Tom tat ly thuyet thi bằng lái xe b2
Tom tat ly thuyet thi bằng lái xe b2laonap166
 
Policy Based Assignment DHCP – Windows Server 2012
Policy Based Assignment DHCP – Windows Server 2012Policy Based Assignment DHCP – Windows Server 2012
Policy Based Assignment DHCP – Windows Server 2012laonap166
 
How to backup active directory domain services database in windows server 201...
How to backup active directory domain services database in windows server 201...How to backup active directory domain services database in windows server 201...
How to backup active directory domain services database in windows server 201...laonap166
 
Dns backup and recovery in windows server 2012 r2
Dns backup and recovery in windows server 2012 r2Dns backup and recovery in windows server 2012 r2
Dns backup and recovery in windows server 2012 r2laonap166
 

More from laonap166 (20)

Huong dan xu ly cac loi khi su dung phan mem reset may in
Huong dan xu ly cac loi khi su dung phan mem reset may inHuong dan xu ly cac loi khi su dung phan mem reset may in
Huong dan xu ly cac loi khi su dung phan mem reset may in
 
Huong dan reset muc l200 epson
Huong dan reset muc l200 epsonHuong dan reset muc l200 epson
Huong dan reset muc l200 epson
 
NEC Server Documents
NEC Server DocumentsNEC Server Documents
NEC Server Documents
 
Mtcv giám đốc tt cntt
Mtcv giám đốc tt cnttMtcv giám đốc tt cntt
Mtcv giám đốc tt cntt
 
Nếu bạn làm it bạn cần biết
Nếu bạn làm it  bạn cần biếtNếu bạn làm it  bạn cần biết
Nếu bạn làm it bạn cần biết
 
Nhạp mon lap trinh khong code
Nhạp mon lap trinh khong code Nhạp mon lap trinh khong code
Nhạp mon lap trinh khong code
 
Ha active active bang gfs2
Ha active  active bang gfs2Ha active  active bang gfs2
Ha active active bang gfs2
 
Hướng dẫn cài đặt phần mềm turnoffmonitor
Hướng dẫn cài đặt phần mềm turnoffmonitorHướng dẫn cài đặt phần mềm turnoffmonitor
Hướng dẫn cài đặt phần mềm turnoffmonitor
 
Bao cao web cake php
Bao cao web cake phpBao cao web cake php
Bao cao web cake php
 
He 74 a-thltht-lãxuântâm-11tlt
He 74 a-thltht-lãxuântâm-11tltHe 74 a-thltht-lãxuântâm-11tlt
He 74 a-thltht-lãxuântâm-11tlt
 
Quản lý cua hang giai khat lxt
Quản lý cua hang giai khat lxtQuản lý cua hang giai khat lxt
Quản lý cua hang giai khat lxt
 
Ve ngoi nha lap trinh do hoa bang c
Ve ngoi nha lap trinh do hoa bang cVe ngoi nha lap trinh do hoa bang c
Ve ngoi nha lap trinh do hoa bang c
 
Don xin thanh lap doanh nghiep lien doanh
Don xin thanh lap doanh nghiep lien doanhDon xin thanh lap doanh nghiep lien doanh
Don xin thanh lap doanh nghiep lien doanh
 
Thu cam on khach hang
Thu cam on khach hangThu cam on khach hang
Thu cam on khach hang
 
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloatCai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
 
Xd email server zimbra
Xd email server zimbraXd email server zimbra
Xd email server zimbra
 
Tom tat ly thuyet thi bằng lái xe b2
Tom tat ly thuyet thi bằng lái xe b2Tom tat ly thuyet thi bằng lái xe b2
Tom tat ly thuyet thi bằng lái xe b2
 
Policy Based Assignment DHCP – Windows Server 2012
Policy Based Assignment DHCP – Windows Server 2012Policy Based Assignment DHCP – Windows Server 2012
Policy Based Assignment DHCP – Windows Server 2012
 
How to backup active directory domain services database in windows server 201...
How to backup active directory domain services database in windows server 201...How to backup active directory domain services database in windows server 201...
How to backup active directory domain services database in windows server 201...
 
Dns backup and recovery in windows server 2012 r2
Dns backup and recovery in windows server 2012 r2Dns backup and recovery in windows server 2012 r2
Dns backup and recovery in windows server 2012 r2
 

Part 38 isa server - server publishing - configuration -www.key4_vip.info

  • 1. “Chuyên trang dành cho kỹ thuật viên tin học” CHIA SẺ - KINH NGHIỆM - HỌC TẬP - THỦ THUẬT Part 38 - ISA Server - Server Publishing Ở bài Access Rule chúng ta đã tìm hiểu về cách tạo các Rule Allow & Deny để các máy trong Internal Network có thể truy cập được Internet hay nói đúng hơn chúng ta chỉ tạo các Rule Outbound mà thôi. Trong bài này chúng ta sẽ tìm hiểu cách thức để mở các Port sao cho các máy từ External Network có thể truy cập vào mạng chúng ta công việc này còn gọi là Server Publishing. Hay hiểu một cách đơn giản hơn là trước kia thay vì để người dùng Internet truy cập vào mạng chúng ta thông qua NAT thì với bài này chúng ta cũng làm công việc tương tự nhưng trong môi trường có ISA Server và DC Server. Giả sử mạng của tôi như sau: Subnet 172.16.2.0/24 ISA Server: IP=172.16.2.1 DC Server, DNS Server: IP=172.16.2.2 có Domain Name là gccom.net Web Server: IP=172.16.2.3 Mail Server: IP=172.16.2.4 Khi đó các máy trong Internal Network khi truy vấn domain gccom.net sẽ truy cập thẳng đến máy có IP là 172.16.2.2 nhờ DNS Server của hệ thống phân giải. Và hiển nhiên Domain gccom.net này chỉ có tác dụng trong mạng nội bộ mà thôi. Sau một thời gian hoạt động công ty tôi tiến hành mua Domain gccom.net từ nhà cung cấp dịch vụ Domain và được cấp cho một IP Public (trên thực tế ta cũng phải mua IP này) là 203.114.98.108. Như vậy các máy trong mạng Internal Network khi truy vấn các dịch vụ Web, Mail của Domain gccom.net sẽ nhờ DNS Server của hệ thống phân giải cho ra IP tương ứng là 172.16.2.3 , 172.16.2.4 Trong khi đó các máy từ External Network khi truy vấn các dịch vụ Web, Mail của Domain gccom.net sẽ nhờ DNS Server của nhà cung cấp dịch vụ ISP phân giải và cho ra duy nhất một IP là 203.114.98.108 Như vậy yêu cầu đặt ra làm sao để các máy từ External Network truy cập vào mạng chúng ta thông qua IP Public sẽ truy cập vào các máy chạy các dịch vụ tương ứng. Để làm được điều này đòi hỏi tại mạng chúng ta phải xây dựng thêm một DNS Server khác có tác dụng giải đáp các yêu cầu từ bên ngoài và dẫn dắt các yêu cầu này vào trong DNS Server nội bộ, máy DNS Server này còn gọi là External DNS Server. Để cho đơn giản trong bài tôi sẽ gom các dịch vụ này lại với nhau và chúng ta có sơ đồ như sau trong đó: 1 of 16
  • 2. - PC01 vừa là ISA Server vừa là External DNS. Trên thực tế vì lý do bảo mật ta phải tách rời 2 dịch vụ này ra làm 2 máy. Máy ISA Server đã Join vào domain gccom.net - PC02 bao gồm các dịch vụ Exchange Server, DC Server, DNS Server, Web Server, CA Server... với Domain là gccom.net - PC03 là một máy bất kỳ nằm ngoài Internet - Mạng 192.168.1.0/24 là mạng giả lập Internet Cấu hình IP các máy như sau: Máy Đặc tính PC01 PC02 PC03 Name isa.gccom.net server.gccom.net client Card Lan IP Address 192.168.1.2 192.168.1.3 Subnet Mask 255.255.255.0 255.255.255.0 Default gateway 192.168.1.1 192.168.1.1 Preferred DNS 192.168.1.2 Card Cross IP Address 172.16.2.1 172.16.2.2 Subnet Mask 255.255.255.0 255.255.255.0 Default gateway 172.16.2.1 Preferred DNS 172.16.2.2 127.0.0.1 Card Lan: nối gián tiếp 2 máy PC01 & PC03 với nhau thông qua Switch Card Cross: nối trực tiếp các cặp máy PC01 với PC02 Như vậy với mô hình này IP 192.168.1.2 chính là IP giả lập của IP Public 203.114.98.108 mà ta mua từ nhà cung cấp dịch vụ Bây giờ ta tiến hành đi vào chi tiết bao gồm các bước: 1) Cấu hình cho DNS Server 2) Cấu hình cho máy External DNS Server 3) Cấu hình External DNS trên ISA Server 4) Xin Certificate cho máy Web Server 5) Xin Certificate cho máy ISA Server 6) Publish các dịch vụ HTTP, HTTPS, FTP, SMTP, POP3, OWA... Đầu tiên ta cấu hình cho DNS Server nội bộ trước tại máy Exchange Server (PC02) bật DNS lên. Vì máy EX được nối trực tiếp với ISA Server thông qua mạng 172.16.2.0/24 nên nếu trong này còn tồn tại các Subnet khác thì bạn tiến hành xóa chúng đi. Trong hình DNS còn tồn tại các Host (A) của mạng 192.168.1.0/24 nên tôi phải xóa chúng đi. 2 of 16
  • 3. Nhấp phải vào Reverse Lookup Zones chọn New Zone Giữ nguyên giá trị mặc định Primary Zone Chọn To all DNS Servers in the Active Directory domain gccom.net 3 of 16
  • 4. Nhập nguyên Subnet của mạng Internal Network là 172.16.2.0/24 Chọn Allow only secure dynamic updates Màn hình sau khi hoàn tất 4 of 16
  • 5. Ra Command DOS nhập ipconfig registerdns để cập nhật động Pointer cho DNS Màn hình sau khi Refresh Từ máy ISA Server (PC01) đăng nhập vào quyền Administrator của Domain gccom.net Trở lại máy Exchange Server nhấp vào gccom.net trong DNS sẽ thấy xuất hiện thêm Host (A) của máy ISA Nhấp chọn 172.16.2.x Subnet sẽ thấy các Pointer cũng được tự động cập nhật 5 of 16
  • 6. Trở lại gccom.net tạo các Alias là mail và www Vì ngay chính máy DNS Server này cũng chính là máy chạy dịch vụ Mail Server nên trong này tôi tạo luôn MX Record (Xem lại bài DNS Server) Đến đây ta đã hoàn thành xong việc cấu hình DNS cho hệ thống mạng nội bộ. Như vậy bất kỳ máy nào trong Internal Network truy vấn các dịch vụ (Web, Mail...) của Domain gccom.net sẽ được chính máy DNS này phân giải về các máy chạy các dịch vụ tương ứng trong cùng Internal Network Bây giờ ta sẽ cấu hình tại máy External DNS tuy nhiên vì trong bài này máy cài ISA Server cũng chính là máy mà ta giả lập làm External DNS nên tại máy ISA Server (PC01) bạn cài thêm dịch vụ DNS vào. Như vậy đến lúc này trong hệ thống mạng chúng ta có đến 2 máy cài dịch vụ DNS trong đó: - DNS Server được cài lên máy PC02 thuộc Internal Network - DNS Server được cài lên máy PC01 thuộc Local Host và được gọi là External DNS Tại máy ISA Server bật DNS lên nhấp phải vào Forward Lookup Zones chọn New Zones Giữ nguyên giá trị mặc định Primary Zone 6 of 16
  • 7. Trong Zone Name bạn nhập domain mà mình đã mua vào trong này cũng chính là gccom.net Chọn Do not allow dynamic updates để không cập nhật động Nhấp chọn gccom.net ta nhận thấy sẽ xuất hiện 2 Host (A) là 192.168.1.2 (chính là IP Public mà ta mua từ trước) và 172.16.2.1 (IP máy ISA) ta phải tiến hành xóa Host (A) 172.16.2.1 lý giải: - Trong thực tế máy cài External DNS sẽ hoàn toàn đôc lập với máy chạy ISA Server nên trên máy này chỉ tồn tại duy nhất một Card Lan mà thôi 7 of 16
  • 8. như vậy khi tạo Zone sẽ chỉ xuất hiện mỗi Host (A) 192.168.1.2. Nhưng vì do trong bài chúng ta gom chung 2 máy ISA Server và External DNS là một nên tại máy này phải tồn tại 2 Card Lan nên khi tạo Zone sẽ xuất hiện cả 2 Host (A) của 2 Card này. - Ta phải xóa Host (A) 172.16.2.1 đi vì tại máy External DNS đóng vai trò là IP mặt ngoài (IP Public) của mạng chúng ta và nó chỉ tiếp nhận các yêu cầu từ ngoài gởi vào mà thôi. Hay nói cách khác nó mang trên mình một IP thuộc External Network chứ không thuộc Internal Netwok. Tạo một Reverse Lookup Zones là 192.16.1.x Subnet (trong thực tế Subnet này chính là 203.114.98.x) Tiếp tục tạo các Host www cho gccom.net Nhập IP chính là IP mặt ngoài của chúng ta trong vì dụ này IP này cũng chính là IP của máy ISA Server (trong thực tế IP này chính là 203.114.98.108). Click chọn tùy chọn Create associated pointer (PRT) record Màn hình gccom.net sau khi hoàn tất 8 of 16
  • 9. Màn hình 192.168.1.x Subnet sau khi hoàn tất Do trong bài chúng ta gom chung ISA Server và External DNS trên cùng một máy nên ta phải chỉ định cho External DNS biết sẽ phải dẫn dắt các yêu cầu từ nên ngoài vào trong thông qua mạng nào (trong thực tế ta không phải làm bước này) Nhấp phải vào ISA chọn Properties Chọn Only the following IP addresses trong mục Linten on và Remove IP 192.168.1.2 ra, lý giải: Khi các máy từ bên ngoài truy cập vào mạng chúng ta chúng chỉ thấy duy nhất mỗi IP 192.168.1.2 (trong thực tế IP này chính là 203.114.98.108) mà thôi, khi đó External DNS sẽ dẫn dắt các yêu cầu này thông qua IP 172.16.2.1 để vào bên trong 9 of 16
  • 10. Màn hình sau khi hoàn tất Đến đây ta đã hoàn tất việc cấu hình trên External DNS. Bước tiếp theo là ta phải cấu hình ISA Server để các máy trong Internal Network có thể truy cập lẫn nhau và ra được Internet Để cho đơn giản tôi tạo một Rule như sau Name: Internal VS Local Host Action: Allow Protocols: All Outbound Traffic Access Rule Sources: Internal & Local Host Access Rule Destinations: External & Internal & Local Host User Sets: All User 10 of 16
  • 11. Tiếp theo để cho các máy từ bên ngoài nhìn vào mạng chúng ta thấy được máy External DNS (vì External Network nằm trong Local Host) ta phải tạo một Rule Publish DNS này ra ngoài External Network Tại ISA Server nhấp phải vào Firewall Policy chọn New -> Non-Web Server Protocol Publishing Rule... Đạt tên cho Rule này là Publish DNS Nhập IP của máy External DNS trong này chính là IP máy ISA Server 11 of 16
  • 12. Chọn DNS Server trong Select Protocol Chọn External trong Network Listener IP Address Màn hình sau khi hoàn tất 12 of 16
  • 13. Bây giờ ta sẽ tiến hành Test thử. Từ máy Client bất kỳ chỉnh Rerfered DNS về IP mặt ngoài của mạng chúng ta là 192.168.1.2 (trong thực tế IP này chính là 203.114.98.108) Vào Command DOS nhập: nslookup www.gccom.net & và thấy kết nslookup mail.gccom.net quả thành công. Tiếp theo ta sẽ Publish các dịch vụ HTTP & HTTPS. Tại máy Exchange Server (PC02) mở IIS lên nhấp phải vào Default Web chọn Properties 13 of 16
  • 14. Chọn Tab Directory Sercurity Trong hình ta thấy Certificate đã được cấp cho Default Web rồi vì tôi đã làm từ trước đó (Xem lại bài Certificate) Nhấp chọn View Certificate thấy Issued to là server.gccom.net 14 of 16
  • 15. Tôi sẽ tiến hành Remove Certificate cho Default Web này đi và tạo lại một Certificate mới có Issued to là www.gccom.net Tại Tab Directory Sercurity chọn Edit và bỏ tùy chọn Require secure channel (SSL) đi để có thể chạy được cả 2 dịch vụ HTTP & HTTPS 15 of 16
  • 16. Bật IE của máy Exchange Server lên test thử Web Server thấy rất tốt OK mình vừa trình bày xong phần Server Publishing - Configuration - ISA Server trong 70-351 của MCSA. Công ty TNHH đầu tư phát triển tin học GC Com Chuyên trang kỹ thuật máy vi tính cho kỹ thuật viên tin học Điện thoại: (073) - 3.511.373 - 6.274.294 Website: http://www.gccom.net 16 of 16