ISA结合虚拟机搭建企业服务器

简介:

最近给一个客户做网络搭建项目,要是实现网络内部办公安全,实现文件服务器,域控、用户监控、邮件服务器等(真的是狮子大开口啊).但是,却只提供给我一台普通的服务器.在我一番摆事实,将道理的说服下,老板最终掏出个精美的打火机说声:NO,现在资金短缺,资金周转困难,没多余的钱买这些东西~~

晕,看吧,竟被称为这些东西~~~~ 怪不得,去客户那维护系统,被称为修电脑的~~!(呵呵,牢骚下......)

没办法,我只有在山路上跑宝马了.在经过一番前人的指导和我努力实验下,终于,终于让我成功了.

这个方案我采用的是ISA 防火墙+VMware虚拟机+这台双网卡的破服务器.. ISA的作用自然是提高安全了.然后添加对用户行为的管理。

我将内部局域网全部圈入ISA的内部网卡内.添加了个DMZ区域为VMware虚拟机上的服务器使用.

说干就干,把ISA架上,(具体架设过程赶紧去看ISA中文站的内容吧)然后修改模式为"向外围网络",也就是加个DMZ了.将DMZ到外部网络的方式改为NAT模式,将内部到DMZ改为路由模式. 为什么要这么干呢?因为DMZ区的IP是内网的,向外提供服务的话需要NAT下。内部到DMZ去就无所谓了,只要路由下就可以了。(这步在ISA中文站内也有详解:[url]http://www.isacn.org/info/info.php?sessid=&infoid=158[/url]

在此要着重介绍了:这台破服务器不是只有两个网卡吗?一个外网的,一个内网的,那,虚拟机连接的网卡呢?

其实,就你安装一块网卡,也不能接在真实的网络中.想想,装上去该怎么连虚拟机呢?所以,我们只需要用windows虚拟出一块网卡来,(正好,加个麻将搓成一桌)

IP分配如下:(DNS在此忽略不写了,以下名字也是网卡对应的名字)

内网: 192.168.2.1 mask 255.255.255.0

外网: 192.168.1.2 mask :255.255.255.0  gateway:192.168.1.1

DMZ(虚拟网卡): 192.168.3.1 mask 255.255.255.0 
网络结构图如图:

说明下了:虚拟机安装后,不是会出来两个名字很长(一个是为1的,一个为 8)的网卡吗?这两东东就不要配了.保持默认就可以了.

如图:

注意哦:需要配的是那块我们虚拟出来的网卡,也就是名字叫DMZ的。将虚拟机加上的协议钩上,然后在属性中添入"隐藏虚拟网卡"的代号0.(0就是虚拟机中隐藏了的网卡代号)
如图:

在配置好后,虚拟机内的操作系统的IP地址的默认网关就要指向DMZ的IP地址:192.168.3.1了.

(注:虚拟机的操作系统就不写了.)

配好后,现在就是ISA的规则配置了,(具体的操作步骤,ISA中文站写的太详细了,赶紧去看吧)

web服务器的,添加"web服务器发布规则"将服务器地址写为虚拟机web服务器的IP地址.侦听的IP地址为外部。

FTP服务器同上.

域控服务器(与web服务器在一个系统)需要开设身份验证的端口给内部用户.

文件服务器:开设TCP/UDP445端口给内部.

ISA地址配置好后,将虚拟机的文件clone一份,然后将这台服务器的系统ghost一份,打开ntbackup设置备份域控的系统文件.然后将整个备份刻录成光盘.

题外话:别指望中小企业有多台DNS服务器或域控,我们能做的也就只有这样了!!

写的比较乱,图片少.可能大多数朋友骂我共享个知识也没点专业精神.在此抱歉了......有空详写.(也花了不少时间,鼓励下吧~~~~)




 本文转自 wuqingying 51CTO博客,原文链接:http://blog.51cto.com/carywu/15110,如需转载请自行联系原作者



相关文章
|
4月前
|
弹性计算
阿里云服务器租用费用:企业用配置推荐ECS u1性价比首选
阿里云企业专享服务器推荐ECS u1实例,2核4G配置,5M带宽,80G系统盘,年费199元,适合企业用户,续费同价。更多优惠配置可选,助力企业高效上云。
180 0
|
5月前
|
机器学习/深度学习 存储 监控
内部文件审计:企业文件服务器审计对网络安全提升有哪些帮助?
企业文件服务器审计是保障信息安全、确保合规的关键措施。DataSecurity Plus 是由卓豪ManageEngine推出的审计工具,提供全面的文件访问监控、实时异常告警、用户行为分析及合规报告生成功能,助力企业防范数据泄露风险,满足GDPR、等保等多项合规要求,为企业的稳健发展保驾护航。
166 0
|
8月前
|
存储 缓存 弹性计算
阿里云经济型e实例云服务器评测:企业官网搭建的性价比之选
阿里云服务器经济型e实例可以用来搭建企业网站吗?云服务器作为搭建企业官网的基础设施,其性能、稳定性、成本等因素直接影响着官网的运营效果。阿里云经济型e实例云服务器作为一款性价比较高的产品,备受用户关注。许多企业在选择云服务器搭建官网时,都会将其纳入考虑范围。本文将详细探讨阿里云经济型e实例云服务器的特点、性能表现、稳定性与可靠性,以及成本考量,最终解答是否适合用它来搭建企业官网。
|
2月前
|
弹性计算 安全 数据安全/隐私保护
阿里云服务器ECS企业安全组和普通安全组有什么区别?安全组全解析
阿里云ECS安全组分普通与企业级两种,均免费。普通安全组支持经典网络和VPC,最多6000个私网IP,组内默认互通,规则灵活,适合中小规模应用;企业级安全组仅支持VPC,最高支持65536个私网IP,安全性更高,入出方向默认全拒,组内隔离不可改,适用于大规模、高安全需求场景。两者在容量、规则、控制策略及适用环境上差异显著。
150 0
|
4月前
|
人工智能 编解码 安全
阿里云服务器上新,第9代AMD企业级实例g9ae,提升企业AI业务创新与性能突破
近日,阿里云推出的服务器ECS第9代AMD企业级实例-g9ae实例已开启邀测阶段,g9ae实例基于CIPU 2.0架构,搭载AMD Turin处理器,为国内首创物理核设计的“性能旗舰型”算力产品,专为AI时代企业离线数据处理打造。本文为大家介绍g9ae实例的性能及适用场景,以供了解与参考。
|
4月前
|
弹性计算 小程序 容灾
2025购买阿里云服务器配置选择方法:企业+个人+学生攻略
2025年阿里云服务器购买省钱攻略,涵盖个人、中小企业及高性能配置推荐。个人用户优选38元轻量或99元ECS,企业用户选199元2核4G服务器,游戏用户适合4核16G或8核32G配置,详情请参考最新活动及攻略。
1106 11
|
3月前
|
运维 安全 测试技术
云服务器还是物理服务器?企业如何根据需求做出正确决策
在数字化转型的浪潮中,企业的基础架构选择至关重要。当业务发展到一定阶段,“物理服务器”还是“云服务器”这个问题必然会摆在决策者面前。两者并非简单的谁替代谁的关系,而是各有优劣,适用于不同的业务场景。本文将为您全面解析物理服务器与云服务器的核心差异,助您做出最明智的选择。
|
4月前
|
存储 固态存储 Linux
从 0 学服务器虚拟化:VMware 搭建 3 个虚拟主机,个人 / 小企业够用的方案
服务器虚拟化技术通过在单台物理机上运行多个虚拟机,显著提升资源利用率和管理灵活性。本文以 VMware ESXi 8.0 Update 3e 为例,详解如何搭建经济实用的虚拟化环境,支持 3 个虚拟主机稳定运行,适合个人开发者和小企业降低硬件投入、实现数据本地化与安全存储。
1050 0
|
8月前
|
弹性计算 资源调度 搜索推荐
阿里云ECS中长期成本节省计划解析:从原理到实战,助力企业降本提效
阿里云ECS节省计划的推出为企业用户提供了一种全新的成本优化方案。通过一次性购买的方式享受长期按量付费的折扣权益,客户不仅可以大幅降低ECS资源的使用成本还可以享受更高的灵活性和便捷性。本文将从多个维度深入剖析阿里云ECS节省计划,包括其核心优势、详尽的购买使用指引、与传统付费模式的全面对比,以及一客户成功案例,以供大家了解和参考。

热门文章

最新文章