Exchange系列—利用ISA发布客户端访问服务器

为了隐藏客户端访问服务器,不让外部用户直接访问客户端访问服务器,这里使用ISA 2006 sp1来发布客户端访问服务器web

ISA配置:浏览器

放在企业边缘网络安全

主机名:ISA服务器

外网IP:220.175.1.8/24网络

DNS服务器:公网DNS服务器ide

内网IP:192.168.1.8/24测试

配置ISA网站

配置内部属性,指定内部网络3d

clip_p_w_picpath002

新建 发布Exchange web 客户端访问server

clip_p_w_picpath004

进入Exchange发布规则向导

为发布规则命名,这里为其命名为CAS

下一步

clip_p_w_picpath006

选择 要发布的服务

选择,版本:Exchange server 2007

服务:Oulook Web Access(这里先以发布OWA服务为例)

下一步

clip_p_w_picpath008

选择 发布类型

这里 选择发布单个站点或负载平衡器

下一步

clip_p_w_picpath010

选择 服务器链接的安全性

这里 使用SSL链接到发布的web服务器或服务器场

下一步

clip_p_w_picpath012

设置 要发布的站点信息

输入内部站点的名称,这里没有为ISA配置内部DNS服务器,所以不能解析到内部站点,因此这里选择使用计算机IP地址来链接到发布的服务器

下一步

clip_p_w_picpath014

输入公共名称,即用户从外部访问是输入的网站FQDN名

下一步

clip_p_w_picpath016

配置web侦听器

选择 新建

clip_p_w_picpath018

进入侦听器配置向导

为侦听器命名

下一步

clip_p_w_picpath020

设置客户端链接的安全设置

选择 须要与客户端创建SSL安全链接

下一步

clip_p_w_picpath022

指定web侦听器侦听的IP地址

选择 外部

clip_p_w_picpath024

指定侦听地址为ISA服务器的外网地址,220.175.1.8/24

肯定

clip_p_w_picpath026

下一步

clip_p_w_picpath028

为侦听器配置SSL证书

这里使用内部企业CA颁发的证书,在此以前先要将企业证书颁发机构的证书链导入到ISA服务器的受信任的证书颁发机构位置中;(这里也能够使用第三方证书颁发机构的证书)

这里的证书使用者名称必须和用户访问时用的网站FQDN名相同

选择 选择证书

clip_p_w_picpath030

选择好证书

clip_p_w_picpath032

下一步

clip_p_w_picpath034

选择链接到ISA是的身份验证设置

这里 选择 没有身份验证

下一步

clip_p_w_picpath036

选择单一登录设置

下一步

clip_p_w_picpath038

完成web侦听器配置

完成

clip_p_w_picpath040

下一步

clip_p_w_picpath042

配置身份验证委派

这里选择 无委派,可是客户端能够直接进行身份验证

下一步

clip_p_w_picpath044

选择该规则用于那些用户集

下一步

clip_p_w_picpath046

完成发布规则配置

clip_p_w_picpath048

测试发布规则

成功

clip_p_w_picpath050

点击 应用来应用发布规则

clip_p_w_picpath052

clip_p_w_picpath054

应用规则后

在在外部经过浏览器访问:http://cas.hello.com/owa

clip_p_w_picpath056

进入客户端访问服务器设置的表单验证表单页

clip_p_w_picpath058

输入域\用户名和密码

登陆

clip_p_w_picpath060

进入该用户邮箱

clip_p_w_picpath062

利用ISA服务器发布OWA服务器完成

一样,能够使用使用ISA来分别发布Exchange ActiveSync和outlook anywhere,步骤同上

clip_p_w_picpath064

p_w_picpath

相关文章
相关标签/搜索