单位用windows和IIS架设的网站要发布了,已申请了IP和域名,还需不需要建立域名服务器呢?还有怎么配置才比较安全呢?(高分答谢各位朋友

dt211 2004-10-19 01:10:40
单位用IIS架设了一个网站,以前都是在内部网使用,访问时都使用内部IP地址(如http://192.168.0.1),现在申请了域名和公网IP,想通过域名让公众来访问。请问自己需不需要在网站服务器上建立域名服务器呢?还是直接把公网IP设置好了就行呢?

还有IIS和windows2000server怎么设置才比较安全呢?有经验的朋友给指点一下。
...全文
611 点赞 收藏 19
写回复
19 条回复
切换为时间正序
请发表友善的回复…
发表回复
dt211 2004-11-02
谢谢各位朋友的帮助,很抱歉,比较忙,到现在才结贴。
回复
scott21cn 2004-10-23
C:\Documents and Settings\Administrator>nslookup www.x.com
Server: ns.szptt.net.cn
Address: 202.96.134.133

Non-authoritative answer:
Name: web.tq365.com
Addresses: 192.168.1.111, 218.x.x.x
Aliases: www.tq365.com

問題應該還是dns,但不知要如何設置?
回复
shixianyong 2004-10-23
我想只要域名服務商提供DNS解析就可以,
回复
scott21cn 2004-10-23
在外面,我用外部ip(218.x.x.x)可以訪問這臺服務器,其本地ip為(192.168.1.111),當然開機,但現在通過域名(www.x.com)訪問時,就出現了上面的問題!DNS設置好像沒什麼異常,不知是怎麼回事?
回复
chenypluck 2004-10-23
是的,不需要在做DNS解析了。但是安全是一定要的。“內部ip(192.168.1.111)”是否开机?到这台机器的网线是否正常?它的TCP/IP是否安装了?和你的机器是否在一个网段(如果没有路由器)?
回复
scott21cn 2004-10-23
我的一台服務器,通過外面ping域名,顯示的是內部ip(192.168.1.111),Request timed out,這是怎麼回事?
回复
fbxzzb 2004-10-21
不需要再做域名服务器,直接把公网IP设置好了就行了,安全方面一定要设置好防火墙,如果你能用ISA,应该也可以,它是微软产品里专门做网络安全的
回复
icuc88 2004-10-21
现在申请了域名和公网IP,想通过域名让公众来访问。请问自己需不需要在网站服务器上建立域名服务器呢?还是直接把公网IP设置好了就行呢?

…………………………………………
是域名服务还是仅仅是域名,如果是后者,你需要自己建立DNS服务器。

如果是前者,你需要让ISP把你的域名如:www.domian.com指向你的公网IP(服务器IP)

还有IIS和windows2000server怎么设置才比较安全呢?
^^^^^^^^^^^
建议安装Windows 2003,然后购买防火墙设备,服务器杀毒软件,配置好相关安全策略,及时升级
回复
dt211 2004-10-21
多谢各位朋友的指点
回复
xjp6688 2004-10-19
用傲锐做!
回复
alx0614 2004-10-19
防火墙一定要强。
回复
sczhoubing 2004-10-19
1、不需要域名服务器,域名由你的注册商提供免费的就行了,生效时间一天吧~,二级域名应该可以设置四五个,如果是自助管理的话。

2、安全问题比较复杂~一两句也说不清楚,建议你看一看微软的相关资料,另外对IIS,你可以使用IISlock这个软件,微软出的,可以帮你杜绝大部分漏洞,但也要小心一点,配置不正确可能不能正常工作(可以回溯)。

规划&配置:http://www.microsoft.com/china/windows2000/library/planning/default.asp

Windows2000安全中心:http://www.microsoft.com/china/technet/security/guidance/prodtech/Windows2000.mspx

安全安装windows2000:http://www.microsoft.com/china/technet/security/guidance/secmod225.mspx

IIS专栏问答:http://www.microsoft.com/china/technet/community/columns/insider/default.mspx

基准安全分析器:http://www.microsoft.com/china/technet/security/tools/mbsahome.mspx



回复
哈哈 2004-10-19
直接把公网IP设置好了
回复
panshiwu 2004-10-19
不需要DNS服务器, 注意内部和外部的隔离, 防火墙一定要做好.
回复
贝壳鱼 2004-10-19
可以参考一些IIS漏洞方面的文章,一般加载软件防火墙就可以了
回复
alex6520 2004-10-19
不需要做域服务器了
不必要的服务尽量不开,该关的端口都关了
当然防火墙是不能少了的
回复
Lonelywolf1899 2004-10-19
介绍给你一本书:
<Windows2000网络服务>
回复
ballatong 2004-10-19
还有就是web服务器最好和公司其他计算机有硬件隔离
回复
ballatong 2004-10-19
1.不需要再建立域名服务器,除非你要做二级域名

2.最好再买一个硬件防火墙,补丁和杀毒软件也是必须的 另外日志也非常重要

有条件的话再做下流量分析
回复
发动态
发帖子
windows网络管理与配置
创建于2007-08-02

6015

社区成员

windows网络管理与配置
申请成为版主
社区公告
暂无公告