第4章 IIS与web服务器.ppt
《第4章 IIS与web服务器.ppt》由会员分享,可在线阅读,更多相关《第4章 IIS与web服务器.ppt(24页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、BENET3.0BENET3.0第一学期课程第一学期课程第第4 4章章 搭建搭建WEBWEB和和FTPFTP站点站点本章结构本章结构本章结构本章结构IIS概述概述安装和配置安装和配置WEB站点站点安装和配置安装和配置FTP服务服务 搭建搭建WEB和和FTP站点站点FTP命令行命令行WWW服务概述服务概述WEB方式方式安装安装IIS7.0配置网站配置网站站点的安全性站点的安全性配置虚拟目录和虚拟配置虚拟目录和虚拟主机主机FTP客户端软件客户端软件身份验证和访问控制身份验证和访问控制IP地址和域名限制地址和域名限制配置日志配置日志安全性总结安全性总结FTP客户端客户端 2 2IISIISIIS概述
2、概述概述概述概述概述IIS 提供的服务提供的服务:World Wide Web(WWW)Server FTP 服务服务 NNTP 服务服务SMTP 服务服务 IntranetInternet3 3IISIIS概述概述概述概述WWWWWW服务即万维网服务服务即万维网服务服务即万维网服务服务即万维网服务采用客户机采用客户机采用客户机采用客户机/服务器结构服务器结构服务器结构服务器结构常用的常用的常用的常用的WWWWWW服务软件服务软件服务软件服务软件ApacheApacheIISIIS(Internet Information ServiceInternet Information Service
3、)IIS(InternetIIS(Internet信息服务信息服务信息服务信息服务)微软公司的微软公司的微软公司的微软公司的WebWeb服务器产品服务器产品服务器产品服务器产品IISIIS中包含了中包含了中包含了中包含了WebWeb服务、服务、服务、服务、FTPFTP服务服务服务服务IISIIS提供了一个图形化界面的管理工具(提供了一个图形化界面的管理工具(提供了一个图形化界面的管理工具(提供了一个图形化界面的管理工具(InternetInternet服务管理器)服务管理器)服务管理器)服务管理器),用于配置和管理,用于配置和管理,用于配置和管理,用于配置和管理InternetInternet
4、服务服务服务服务IIS7.0IIS7.0新功能新功能新功能新功能 (XP:5.1 2003:6.0 2008:7.0XP:5.1 2003:6.0 2008:7.0)增强了安全性增强了安全性增强了安全性增强了安全性 自定义服务器以减少攻击面自定义服务器以减少攻击面自定义服务器以减少攻击面自定义服务器以减少攻击面 简化了诊断和故障排除功能简化了诊断和故障排除功能简化了诊断和故障排除功能简化了诊断和故障排除功能,以帮助解决问题以帮助解决问题以帮助解决问题以帮助解决问题 4 4IISIISIIS安装要求安装要求安装要求安装要求安装要求安装要求配置配置 IP 地址地址192.168.120.13319
5、2.168.120.133配置域名配置域名nwtraders.msftnwtraders.msft安装安装 TCP/IP使用使用NTFS 文件系统文件系统NTFSNTFS5 5安装安装安装安装安装安装IISIISIIS6 6案例:配置案例:配置案例:配置案例:配置WEBWEB站点站点站点站点如何将一台如何将一台如何将一台如何将一台Windows Server 2008Windows Server 2008计算机配置为计算机配置为计算机配置为计算机配置为一台一台一台一台WebWeb服务器?服务器?服务器?服务器?http:/推荐步骤推荐步骤推荐步骤推荐步骤安装安装安装安装IIS7.0IIS7.0
6、建立和配置网站建立和配置网站建立和配置网站建立和配置网站pp配置配置配置配置IPIP地址和地址和地址和地址和TCPTCP端口端口端口端口pp配置物理路径和连接限制配置物理路径和连接限制配置物理路径和连接限制配置物理路径和连接限制pp配置默认文档配置默认文档配置默认文档配置默认文档从客户端访问网站从客户端访问网站从客户端访问网站从客户端访问网站7 7虚拟目录虚拟目录虚拟目录虚拟目录能将一个网站的文件分散存储在同一计算机的不同目录和能将一个网站的文件分散存储在同一计算机的不同目录和能将一个网站的文件分散存储在同一计算机的不同目录和能将一个网站的文件分散存储在同一计算机的不同目录和其他计算机中其他计
7、算机中其他计算机中其他计算机中新闻报道产品介绍技术资料主页网页在d:webroot网页在d:tech网页在d:products使用虚拟目录的好处使用虚拟目录的好处使用虚拟目录的好处使用虚拟目录的好处将数据分散保存,便于分别开发和维护将数据分散保存,便于分别开发和维护将数据分散保存,便于分别开发和维护将数据分散保存,便于分别开发和维护 当数据移动到其他物理位置时,不会影响当数据移动到其他物理位置时,不会影响当数据移动到其他物理位置时,不会影响当数据移动到其他物理位置时,不会影响WebWeb站点的逻辑结构站点的逻辑结构站点的逻辑结构站点的逻辑结构 客户端访问格式客户端访问格式客户端访问格式客户端访
8、问格式http:/FQDN/http:/FQDN/虚拟目录名称虚拟目录名称虚拟目录名称虚拟目录名称http:/IPhttp:/IP地址地址地址地址/虚拟目录名称虚拟目录名称虚拟目录名称虚拟目录名称磁盘一定要是磁盘一定要是磁盘一定要是磁盘一定要是NTFSNTFS格式格式格式格式8 8配置虚拟主机配置虚拟主机配置虚拟主机配置虚拟主机在一台计算机上可以运行多个网站在一台计算机上可以运行多个网站在一台计算机上可以运行多个网站在一台计算机上可以运行多个网站实现虚拟主机的三种方式实现虚拟主机的三种方式实现虚拟主机的三种方式实现虚拟主机的三种方式使用不同的使用不同的使用不同的使用不同的IPIP地址地址地址地
9、址 使用相同使用相同使用相同使用相同IPIP、不同的、不同的、不同的、不同的TCPTCP端口端口端口端口使用相同使用相同使用相同使用相同IPIP和相同和相同和相同和相同TCPTCP端口、不同的主机头端口、不同的主机头端口、不同的主机头端口、不同的主机头(主机头形主机头形主机头形主机头形式为式为式为式为FQDN,FQDN,主机头需要主机头需要主机头需要主机头需要DNSDNS解析解析解析解析)9 9 配置站点安全性配置站点安全性配置站点安全性配置站点安全性IIS7.0IIS7.0默认没有安装有关安全的角色服务默认没有安装有关安全的角色服务默认没有安装有关安全的角色服务默认没有安装有关安全的角色服务
10、安装角色安装角色安装角色安装角色1010身份验证身份验证身份验证身份验证匿名身份验证匿名身份验证匿名身份验证匿名身份验证默认启用的身份验证模式默认启用的身份验证模式默认启用的身份验证模式默认启用的身份验证模式用户无需输入用户名或密码便可以访问用户无需输入用户名或密码便可以访问用户无需输入用户名或密码便可以访问用户无需输入用户名或密码便可以访问WebWeb站点站点站点站点映射到映射到映射到映射到IUSR IUSR WindowsWindows身份验证身份验证身份验证身份验证使用使用使用使用 NTLM NTLM 或或或或 Kerberos Kerberos 协议对客户端进行身份验证协议对客户端进行
11、身份验证协议对客户端进行身份验证协议对客户端进行身份验证适用于适用于适用于适用于 Intranet Intranet 域环境域环境域环境域环境基本身份验证基本身份验证基本身份验证基本身份验证要求用户提供有效的用户名和密码才能访问要求用户提供有效的用户名和密码才能访问要求用户提供有效的用户名和密码才能访问要求用户提供有效的用户名和密码才能访问在网络上传输弱加密的密码在网络上传输弱加密的密码在网络上传输弱加密的密码在网络上传输弱加密的密码可以跨防火墙和代理服务器工作可以跨防火墙和代理服务器工作可以跨防火墙和代理服务器工作可以跨防火墙和代理服务器工作摘要式身份验证摘要式身份验证摘要式身份验证摘要式身
12、份验证使用使用使用使用Windows Windows 域控制器来对请求访问服务器的用户进行身份验证域控制器来对请求访问服务器的用户进行身份验证域控制器来对请求访问服务器的用户进行身份验证域控制器来对请求访问服务器的用户进行身份验证密码不是以明文形式发送,比基本身份验证安全密码不是以明文形式发送,比基本身份验证安全密码不是以明文形式发送,比基本身份验证安全密码不是以明文形式发送,比基本身份验证安全可以通过代理服务器使用可以通过代理服务器使用可以通过代理服务器使用可以通过代理服务器使用1111安全性总结安全性总结安全性总结安全性总结客户机访问网站时,客户机访问网站时,客户机访问网站时,客户机访问网
13、站时,WebWeb服务器检查以下信息:服务器检查以下信息:服务器检查以下信息:服务器检查以下信息:客户客户客户客户机机机机IPIP地址是否授权地址是否授权地址是否授权地址是否授权用户帐户和密码是否正确用户帐户和密码是否正确用户帐户和密码是否正确用户帐户和密码是否正确主目录是否设置了主目录是否设置了主目录是否设置了主目录是否设置了“读取读取读取读取”权限权限权限权限网站文件的网站文件的网站文件的网站文件的NTFSNTFS权限权限权限权限只有通过以上检查,才可以访问网站内容只有通过以上检查,才可以访问网站内容只有通过以上检查,才可以访问网站内容只有通过以上检查,才可以访问网站内容 1212实验案例
14、实验案例实验案例实验案例1 1:搭建:搭建:搭建:搭建WEBWEB站点站点站点站点需求描述:需求描述:需求描述:需求描述:某公司在某公司在某公司在某公司在ISPISP托管了一台托管了一台托管了一台托管了一台WebWeb服务器,服务器,服务器,服务器,IPIP为为为为1.1.1.11.1.1.1。网站要求禁用。网站要求禁用。网站要求禁用。网站要求禁用匿名访问,配置日志记录文件格式为匿名访问,配置日志记录文件格式为匿名访问,配置日志记录文件格式为匿名访问,配置日志记录文件格式为W3CW3C,日志记录字段为:日,日志记录字段为:日,日志记录字段为:日,日志记录字段为:日期,时间、客户端期,时间、客户
15、端期,时间、客户端期,时间、客户端IPIP、主机,禁止、主机,禁止、主机,禁止、主机,禁止172.16.0.0172.16.0.0网段访问该网站。如网段访问该网站。如网段访问该网站。如网段访问该网站。如何实现该功能何实现该功能何实现该功能何实现该功能?客户机Web服务器操作步骤:操作步骤:操作步骤:操作步骤:添加添加添加添加WebWeb角色角色角色角色服务服务服务服务禁用匿名访问禁用匿名访问禁用匿名访问禁用匿名访问 配置日志配置日志配置日志配置日志禁止网段访问禁止网段访问禁止网段访问禁止网段访问从客户端访问网站从客户端访问网站从客户端访问网站从客户端访问网站1313什么是什么是什么是什么是FT
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 第4章 IIS与web服务器 IIS web 服务器
限制150内