<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[静怡家园]]></title> 
<link>http://www.zhanghaijun.com/index.php</link> 
<description><![CDATA[书山有路勤为径，学海无涯苦作舟！]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[静怡家园]]></copyright>
<item>
<link>http://www.zhanghaijun.com/post//</link>
<title><![CDATA[IIS配置及安全访问控制策略详解-上]]></title> 
<author>碟舞飞扬 &lt;webmaster@zhanghaijun.com&gt;</author>
<category><![CDATA[安全相关]]></category>
<pubDate>Wed, 05 Nov 2008 05:31:38 +0000</pubDate> 
<guid>http://www.zhanghaijun.com/post//</guid> 
<description>
<![CDATA[ 
	IIS(Internet 信息服务)是在企业网或者校园网内部提供信息服务的重要工具，目前基于IIS的应用相当广泛，但大多数都在windows操作系统下局域网内部或同一子网内来实现IIS服务，而在不同操作系统之间，在广域网或者不同子网间的应用较少，而且介绍这方面应用的文章也很少，本文旨在介绍不同的操作系统间(Red Hat Linux 9和windows 2000 server)，不同的子网间通过IIS所提供的服务访问来实现资源共享和访问。 <br/><P><STRONG>一、 实验网络环境及配置</STRONG></P><br/><P><IMG border=0 src="/attachment/2008-11/20081105133110994.jpg"></P><br/><P align=center>图1 拓扑结构</P><br/><P>&nbsp;&nbsp;&nbsp;&nbsp;实验环境：锐捷R2624路由器(router2)一台 、锐捷R2624路由器(router1)一台、锐捷S1926 G+交换机一台及PC机3台，服务器1台。</P><br/><P><STRONG>1．在Router 2上配置各端口的IP地址及路由RIP协议后，配置信息如下：</STRONG></P><br/><P>router2#show ip int brief</P><br/><P>Interface&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;IP-Address&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;OK? Method Status&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Protocol<BR>FastEthernet0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;172.16.1.1&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;YES NVRAM&nbsp;&nbsp;up&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;up<BR>FastEthernet1&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;unassigned&nbsp;&nbsp;&nbsp;&nbsp; YES unset&nbsp;&nbsp;administratively down down<BR>FastEthernet2&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;unassigned&nbsp;&nbsp;&nbsp;&nbsp; YES unset&nbsp;&nbsp;administratively down down<BR>FastEthernet3&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;unassigned&nbsp;&nbsp;&nbsp;&nbsp; YES unset&nbsp;&nbsp;administratively down down<BR>Serial0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 10.1.1.2&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; YES NVRAM&nbsp;&nbsp;up&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;up<BR>Serial1&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;unassigned&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; YES unset&nbsp;&nbsp;down&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; down</P><br/><P>router2#show ip route</P><br/><P>Codes: C - connected, S - static,&nbsp;&nbsp;R - RIP<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; O - OSPF, IA - OSPF inter area<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; E1 - OSPF external type 1, E2 - OSPF external type 2</P><br/><P>Gateway of last resort is not set</P><br/><P>&nbsp;&nbsp;&nbsp;&nbsp; 10.0.0.0/24 is subnetted, 1 subnets<BR>C&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 10.1.1.0 is directly connected, Serial0<BR>R&nbsp;&nbsp;&nbsp;&nbsp;192.168.1.0/24 [120/1] via 10.1.1.1, 00:00:18, Serial0<BR>R&nbsp;&nbsp;&nbsp;&nbsp;192.168.2.0/24 [120/1] via 10.1.1.1, 00:00:18, Serial0<BR>&nbsp;&nbsp;&nbsp;&nbsp; 172.16.0.0/24 is subnetted, 1 subnets<BR>C&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 172.16.1.0 is directly connected, FastEthernet0</P><br/><P><STRONG>2．在Router 1上配置各端口的IP地址及路由RIP协议后，配置信息如下：</STRONG></P><br/><P>router1#show ip int brief</P><br/><P>Interface&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;IP-Address&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;OK? Method Status&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Protocol<BR>FastEthernet0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;192.168.1.1&nbsp;&nbsp;&nbsp;&nbsp; YES NVRAM&nbsp;&nbsp;up&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;up<BR>FastEthernet1&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;192.168.2.1&nbsp;&nbsp;&nbsp;&nbsp; YES NVRAM&nbsp;&nbsp;up&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;up<BR>FastEthernet2&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; unassigned&nbsp;&nbsp;&nbsp;&nbsp; YES unset&nbsp;&nbsp;administratively down down<BR>FastEthernet3&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; unassigned&nbsp;&nbsp;&nbsp;&nbsp; YES unset&nbsp;&nbsp;administratively down down<BR>Serial0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;10.1.1.1&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; YES NVRAM&nbsp;&nbsp;up&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;up<BR>Serial1&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;unassigned&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;YES unset&nbsp;&nbsp;down&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;down</P><br/><P>router1#show ip route</P><br/><P>Codes: C - connected, S - static,&nbsp;&nbsp;R - RIP<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; O - OSPF, IA - OSPF inter area<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; E1 - OSPF external type 1, E2 - OSPF external type 2</P><br/><P>Gateway of last resort is not set</P><br/><P>&nbsp;&nbsp;&nbsp;&nbsp; 10.0.0.0/24 is subnetted, 1 subnets<BR>C&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 10.1.1.0 is directly connected, Serial0<BR>C&nbsp;&nbsp;&nbsp;&nbsp;192.168.1.0/24 is directly connected, FastEthernet0<BR>C&nbsp;&nbsp;&nbsp;&nbsp;192.168.2.0/24 is directly connected, FastEthernet1<BR>R&nbsp;&nbsp;&nbsp;&nbsp;172.16.0.0/16 [120/5] via 10.1.1.2, 00:00:16, Serial0</P><br/><P><STRONG>3．在锐捷S1926G+以太网交换机上配置</STRONG></P><br/><P>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;IP Address. . . . . . . . . . . . : 172.16.1.254<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Subnet Mask . . . . . . . . . . . : 255.255.255.0<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Default Gateway . . . . . . . . . : 172.16.1.1</P><br/><P><STRONG>4．IIS SERVER服务器及各客户端PC机的配置如表1</STRONG></P><br/><P><IMG border=0 src="/attachment/2008-11/20081105133111484.jpg"></P><br/><P>&nbsp;&nbsp;&nbsp;&nbsp;此时，各客户端PC机与IISserver间能相互Ping通，企业网络服务实验模型建立完毕。</P><br/><P><STRONG>二、IIS的安装与基本配置</STRONG></P><br/><P><STRONG>1． IIS的安装步骤</STRONG></P><br/><P>(1).开始——&gt;设置——&gt;控制面板——&gt;添加/删除程序——&gt;windows组件，打开“windows组件向导”，如图2</P><br/><P><IMG border=0 src="/attachment/2008-11/20081105133113526.jpg"></P><br/><P align=center>图2</P><br/><P>(2)选中图2中的internet 信息服务(IIS)，查看详细信息，将文件传输协议(FTP)服务器项的复选框选中，如图3</P><br/><P><IMG border=0 src="/attachment/2008-11/20081105133114836.jpg"></P><br/><P align=center>图3</P><br/><P>(3)单击确定，接下来，插入windows 2000 server安装光盘，IIS安装完毕。</P><br/><P>(4)通过开始——&gt;程序——&gt;管理工具——&gt;Internet信息服务，打开控制台，启动IIS服务，如图4</P><br/><P><IMG border=0 src="/attachment/2008-11/20081105133115685.jpg"></P><br/><P align=center>图4</P><br/><P><STRONG>2．IIS的基本配置</STRONG></P><br/><P><STRONG>(1) 配置Web站点:</STRONG></P><br/><P>步骤○1选中图4中的默认Web站点，在右键菜单中选中属性，打开默认Web站点属性对话框。配置IP地址为当前IISserver的主机地址172.16.1.2，如图5</P><br/><P><IMG border=0 src="/attachment/2008-11/20081105133115634.jpg"></P><br/><P align=center>图5</P><br/><P>步骤○2选择“主目录”选项卡，配置提供Web服务的目录，实验时，可使用其默认选项，即<BR>c:&#92;inetpub&#92;wwwroot，如图6</P><br/><P><IMG border=0 src="/attachment/2008-11/20081105133115760.jpg"></P><br/><P align=center>图6</P><br/><P>步骤○3打开“目录安全性”选项卡，对访问帐户进行设置，如图7</P><br/><P><IMG border=0 src="/attachment/2008-11/20081105133116789.jpg"></P><br/><P align=center>图7</P><br/><P>步骤○4打开图7中匿名访问和验证控制下的编辑，将“匿名访问”前的复选框选中，在没有特殊要求时，一般使用匿名访问，该项如不选中，今后在访问Web服务时将需要通过身份验证后才可访问。如图8</P><br/><P><IMG border=0 src="/attachment/2008-11/20081105133116766.jpg"></P><br/><P align=center>图8</P><br/><P>步骤○5打开“文档”选项卡，配置Web站点的默认主页文件，实例中通过添加文件Index.htm文档作为web站点的启动文档，如图9，至此，Web服务配置完毕。</P><br/><P><IMG border=0 src="/attachment/2008-11/20081105133118167.jpg"></P><br/><P align=center>图9</P><br/><P><STRONG>(2) 配置FTP站点:</STRONG></P><br/><P>步骤○1选中图4中的默认FTP站点，在右键菜单中选中属性，打开默认FTP站点属性对话框。配置IP地址为当前IISserver的主机地址172.16.1.2，如图10</P><br/><P><IMG border=0 src="/attachment/2008-11/20081105133118502.jpg"></P><br/><P align=center>图10</P><br/><P>步骤○2打开“安全帐号”选项卡，在没有特殊要求时将“允许匿名连接”前的复选框选中，如图11</P><br/><P><IMG border=0 src="/attachment/2008-11/20081105133119225.jpg"></P><br/><P align=center>图11</P><br/><P>步骤○3打开“消息”选项卡，输入FTP站点的登陆信息，此消息将在访问者登陆后可见，一般为欢迎信息或者为本FTP站点的功能及材料的简介。如图12</P><br/><P><IMG border=0 src="/attachment/2008-11/20081105133119188.jpg"></P><br/><P align=center>图12</P><br/><P>步骤○4打开“主目录”选项卡，设置FTP站点使用的主目录，在实例中使用默认路径即c:&#92;inetpub&#92;ftproot,如果此FTP站点还需要给访问者提供上传服务，则应在“写入”复选框前选中，否则使用默认设置。如图13</P><br/><P><IMG border=0 src="/attachment/2008-11/20081105133119572.jpg"></P><br/><P align=center>图13</P><br/><P>步骤○5打开“目录安全性”选项卡，为使得当前FTP站点为所有的客户端提供FTP服务，在本实例中使用默认配置，如图14，至此，FTP站点配置完毕。</P><br/><P><IMG border=0 src="/attachment/2008-11/20081105133120130.jpg"></P><br/><P align=center>图14</P><br/><P><STRONG>三、IISserver中的IIS服务(Web、Ftp服务)配置后进行测试</STRONG></P><br/><P><STRONG>1． 在客户机PC1和PC2进行测试，PC1和PC2上均使用Windows 2000操作系统。</STRONG></P><br/><P>&nbsp;&nbsp;&nbsp;&nbsp;PC1和PC2的配置如表1：</P><br/><P>步骤○1验证PC1和PC2的属性配置，可通过开始——&gt;运行——&gt;CMD，打开命令提示符MS-DOS，在MSDOS下输入IPCONFIG。</P><br/><P>PC1：<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Connection-specific DNS Suffix&nbsp;&nbsp;. :<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;IP Address. . . . . . . . . . . . : 192.168.1.2<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Subnet Mask . . . . . . . . . . . : 255.255.255.0<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Default Gateway . . . . . . . . . : 192.168.1.1</P><br/><P>PC2：<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Connection-specific DNS Suffix&nbsp;&nbsp;. :<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;IP Address. . . . . . . . . . . . : 192.168.2.2<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Subnet Mask . . . . . . . . . . . : 255.255.255.0<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Default Gateway . . . . . . . . . : 192.168.2.1</P><br/><P>步骤○2在PC1和PC2中打开Internet Explorer浏览器，输入WEB站点的IP地址<A href="http://172.16.1.2/"><FONT color=#0000ff>http://172.16.1.2</FONT></A>，测试通过，访问成功后如图15</P><br/><P><IMG border=0 src="/attachment/2008-11/20081105133120431.jpg"></P><br/><P align=center>图15</P><br/><P>步骤○3在PC1和PC2中打开Internet Explorer浏览器，输入FTP站点的IP地址<A href="ftp://172.16.1.2/"><FONT color=#0000ff>ftp://172.16.1.2</FONT></A>，注意在访问Web站点和访问FTP站点时，访问方式的不同(即Http和Ftp方式的不同)。测试通过，访问成功后如图16</P><br/><P><IMG border=0 src="/attachment/2008-11/20081105133120107.jpg"></P><br/><P align=center>图16</P><br/><P><STRONG>2． 在客户机PC4进行测试，PC4采用Red Hat Linux 9操作系统。</STRONG></P><br/><P>&nbsp;&nbsp;&nbsp;&nbsp;PC4的配置如表1：</P><br/><P>步骤○1验证PC4的属性配置，可通过开始——&gt;系统工具——&gt;终端，打开<A href="mailto:root@localhost"><FONT color=#0000ff>root@localhost</FONT></A>窗口，输入ifconfig eth0:</P><br/><P>[root@localhost root]# ifconfig eth0</P><br/><P>eth0&nbsp;&nbsp; Link encap:Ethernet&nbsp;&nbsp;HWaddr 00:0D:61:AA:FB:A5<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;inet addr:172.16.1.3&nbsp;&nbsp;Bcast:172.16.1.255&nbsp;&nbsp;Mask:255.255.255.0<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;UP BROADCAST RUNNING MULTICAST&nbsp;&nbsp;MTU:1500&nbsp;&nbsp;Metric:1<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;RX packets:16139 errors:0 dropped:0 overruns:0 frame:0<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;TX packets:1909 errors:0 dropped:0 overruns:0 carrier:0<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;collisions:0 txqueuelen:100<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;RX bytes:1201296 (1.1 Mb)&nbsp;&nbsp;TX bytes:1179219 (1.1 Mb)<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Interrupt:16 Base address:0xb000</P><br/><P>步骤○2打开Red Hat Linux 9的Mozilla浏览器，输入<A href="http://172.16.1.2/"><FONT color=#0000ff>http://172.16.1.2</FONT></A>，访问正常。</P><br/><P>步骤○3使用Red Hat Linux 9的gFtp来进行访问FTP服务，访问正常，如图17</P><br/><P><IMG border=0 src="/attachment/2008-11/20081105133121371.jpg"></P><br/><P align=center>图17</P><br/><P>步骤○4使用Red Hat Linux 9中的终端来对FTP服务器进行测试，访问正常，如图18</P><br/><P><IMG border=0 src="/attachment/2008-11/20081105133121968.jpg"></P><br/><P align=center>图18</P><br/><P align=left>&nbsp;&nbsp;&nbsp;&nbsp;限于篇幅，此文拆成上下文刊发，下篇将介绍“IIS的高级服务配置及测试、访问控制配置、远程管理Web站点以及在路由上做访问控制”等内容，请见：IIS服务配置及安全访问控制策略详解（下）。</P><br/>Tags - <a href="http://www.zhanghaijun.com/tags/iis/" rel="tag">iis</a>
]]>
</description>
</item><item>
<link>http://www.zhanghaijun.com/post//#blogcomment</link>
<title><![CDATA[[评论] IIS配置及安全访问控制策略详解-上]]></title> 
<author> &lt;user@domain.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Thu, 01 Jan 1970 00:00:00 +0000</pubDate> 
<guid>http://www.zhanghaijun.com/post//#blogcomment</guid> 
<description>
<![CDATA[ 
	
]]>
</description>
</item>
</channel>
</rss>