Trung Tâm Nghiên C u Phát Tri n Đào T o CNTT Nh t Ngh
105 Bà Huyn Thanh Quan – 205 Võ Th Sáu, Q3, TP. HCM
Tel: 9.322.735 – 0913.735.906 Fax: 9.322.734 www.nhatnghe.com
SECURE SERVER PUBLISHING
I. GI I THI U:
i Lab dùng 3 máy:
-ISA server (PC l ): B n ghost P1
-DC (PC ch n): B n ghost P3_EX1
-Client : B n ghost P4
i Lab g m nh ng n i dung chính:
1. Chu n b h th ng
2. Publish DNS server
3. Publish Secure Web server
4. Publish Secure Outlook Web Access
II. TH C HI N:
Qui c: Pướ : s phòng. X: s máy ISA (PC l ). Y: s y DC (PC ch n). Z: s y Client
Chú ý: Đi u ch nh l i IP c a các máy theo b ng sau:
INTERFACE Thông sLAN CROSS
PC
ISA
IP / S.M. 192.168.P.X / 24 172.16.X.1 / 24
Default Gateway 192.168.P.200 -
Preferred DNS server - 172.16.X.2
DC
IP / S.M.
Disable
172.16.X.2 / 24
Default Gateway 172.16.X.1
Preferred DNS server 172.16.X.2
ISA
IP / S.M. 192.168.P.Z / 24
DisableDefault Gateway 192.168.P.200
Preferred DNS server 192.168.P.X
1. Chu n b h th ng : T ng t ph n 1 c a bài Server Publishingươ
2. Publish DNS Server: T ng t ph n 2 c a bài Server Publishingươ
B1 y d ng External DNS
server (th c hi n trên máy
ISA)
-i service DNS.
-Đi u ch nh đ DNS
service ch l ng nghe
trên interface CROSS
-T o host:
www.domY.com,
ch v IP
192.168.P.X.
Phiên B n Th Nghi m - L u Hành N i B ư
45
Trung Tâm Nghiên C u Phát Tri n Đào T o CNTT Nh t Ngh
105 Bà Huyn Thanh Quan – 205 Võ Th Sáu, Q3, TP. HCM
Tel: 9.322.735 – 0913.735.906 Fax: 9.322.734 www.nhatnghe.com
B2 T o rule Publish DNS (th c hi n trên máy ISA)
3. Publish Secure Web Server:
B1 T o alias www.domY.com (th c hi n trên y DC) B2 y d ng trang web default (th c
hi n trên máy DC)
B3y d ng Certification Authority Server: Cài Enterprise Root CA. Common name: CA DomY (th c hi n
trên máy DC, tham kh o Lab 70-299)
Phiên B n Th Nghi m - L u Hành N i B ư
46
Trung Tâm Nghiên C u Phát Tri n Đào T o CNTT Nh t Ngh
105 Bà Huyn Thanh Quan – 205 Võ Th Sáu, Q3, TP. HCM
Tel: 9.322.735 – 0913.735.906 Fax: 9.322.734 www.nhatnghe.com
B4 Xin certificate cho Web server (th c hi n trên
y DC)
-Start Programs > Administrative Tools
Internet Information Services.
-Trong c a s Internet Information Services
Click ph i Default Web Site Properties.
-Trong h p tho i Default Web Site Properties
tab Directory Security Server
Certificate.
-n hình Welcome Next
-H p tho i Server Certificate ch n Create
a new certificate Next
-H p tho i Delayed or Immediate Request
ch n Send the request immediately…
Next
-H p tho i Name and Security Settings
gi nguyên thông s m c đ nh Next.
-H p tho i Organization Information nh p
Organization name Organization unit
name Next.
Phiên B n Th Nghi m - L u Hành N i B ư
47
Trung Tâm Nghiên C u Phát Tri n Đào T o CNTT Nh t Ngh
105 Bà Huyn Thanh Quan – 205 Võ Th Sáu, Q3, TP. HCM
Tel: 9.322.735 – 0913.735.906 Fax: 9.322.734 www.nhatnghe.com
-H p tho i Your Site’s Common Name
nh p Common Name: www.domY.com
-H p tho i Geographical Information ch n Country/Region nh p thông tin City/Locality
Next
-H p tho i SSL Port gi nguyên thông s port 443 m c đ nh Next.
-H p tho i Choose a Certification Authority gi nguyên thông s m c đ nh Next.
-H p tho i Certification Request Submission Next Finish.
B5 Ki m tra ho t đ ng c a trang
secure web default (th c hi n trên
y DC): Trong ch ng trình Internetươ
Explorer, nh p đ a ch :
HTTPS://www.domY.com
B6 Share certificate c a root CA (th c hi n trên máy DC):
-Trên đĩa G, t o th m c SharedCert. ư
-Share th m c SharedCert. ư
-Copy file certtificate c a Enterprise root CA t th m c ư
g c đĩa G vào th m c SharedCert ư
Phiên B n Th Nghi m - L u Hành N i B ư
48
Trung Tâm Nghiên C u Phát Tri n Đào T o CNTT Nh t Ngh
105 Bà Huyn Thanh Quan – 205 Võ Th Sáu, Q3, TP. HCM
Tel: 9.322.735 – 0913.735.906 Fax: 9.322.734 www.nhatnghe.com
B7 Import certificate c a Enterprise root CA vào
Trusted root CA c a ISA server (th c hi n trên
ISA server)
-Map th m c SharedCert thành đĩa Zư
c a ISA server
-Start Run mmc
-Trong console1 Add snap-in “Certificate” >
ch n “Computer account” (local computer)
-Console1 Trusted Root Certification
Authority Click ph i Certificates All tasks
Import
-H p tho i File to Import Browse v
đĩa Z ch n certificate c a Enterprise
root CA Next Next OK
B8 Đi u ch nh system rule đ ISA
server có th truy c p trang web c a
domY.com.
-Trong c a s ISA server
Management Click ph i
lên Firewall Policy Edit
System Policy
-H p tho i System Policy Editor trong khung
Configuration Groups ch n Allow Sites ch n tab To
ch n System Policy Allow Sites Edit
Phiên B n Th Nghi m - L u Hành N i B ư
49