《項目十二 WEB站點的高級管理》由會員分享,可在線閱讀,更多相關《項目十二 WEB站點的高級管理(8頁珍藏版)》請在裝配圖網(wǎng)上搜索。
1、項目十二 WEB站點的高級管理
一.項目要求和目標
1. 掌握IIS的高級管理
2.掌握多站點訪問技術
二.項目步驟與教學
IIS管理的層次
IIS服務器的設置
服務器內(nèi)WEB站點的設置
站內(nèi)各目錄的設置
目錄內(nèi)各文件的設置
繼承給
繼承給
繼承給
我們可以針對整個IIS服務器,服務器內(nèi)的WEB站點,站內(nèi)的物理/虛擬目錄和目錄中的文件等4個層次來管理整個服務器。4個層次默認的關系如下:
如:如果在服務器作限制,不允許來自10.136.0.10的用戶訪問整個IIS服務器,則服務器內(nèi)的所有站點,站內(nèi)的物理/虛擬目錄及目錄中的文件,都會繼承
2、這項設置。在服務器限制IP地址,參看如下步驟:
1、 在服務器圖標按右鍵,執(zhí)行“屬性”命令
2、 保留默認,設置這臺IIS服務器中的WWW服務,按“編輯” 按鈕
3、 切換到“目錄安全性”
4、 按“編輯”按鈕 出現(xiàn)服務器屬性對話框,框中有10個選項卡。
5、 保留默認值,按“添加”按鈕
6、 輸入拒絕訪問服務器的IP地址,
7、 按“確定”按鈕
8、 按“確定”按鈕
9、 選擇將此設置繼承給的站點及目錄
10、 按“確定”按鈕
啟用HTTP壓縮和帶寬節(jié)流設置
HTTP壓縮是IIS5.0新增的功能,它能夠讓服務先將數(shù)據(jù)壓縮之后再傳送給客戶端,以提升傳送效率,但客戶端
3、必須支持HTTP壓縮功能(IE4以上)。
啟用HTTP壓縮功能,步驟如下:
1、 在服務器圖標上按右鍵,執(zhí)行“屬性”命令
2、 按“編輯”按鈕
3、 切換到“服務”選項卡
4、 依次選擇“站點”、“壓縮類型(動態(tài)或靜態(tài)數(shù)據(jù))”、“臨時文件夾的位置及大小”,完成后按“確定”
啟用帶寬節(jié)流設置,步驟如下:
1、 服務器圖標上按右鍵,執(zhí)行“屬性”命令
2、 勾選“啟用帶寬限制”,設置WEB服務能夠使用的總帶寬(以kbit/s為單位)一般為64kbit/s,專線最大帶寬為8KB/s
備份/恢復服務器的設置數(shù)據(jù)
服務器圖標上按右鍵,執(zhí)行“備份/還原配置”命令
注:1、備份文件默認保
4、存在\WINNT\system32\inetsrv\Metaback 2、執(zhí)行備份工作時,只會備份IIS服務器的設置數(shù)據(jù)(例如:權限設置、虛擬目錄等),并不會備份站點及目錄中的文件(例如:HTML、ASP與圖形文件等)
管理WEB站點
本節(jié)中,我們以WEB站點為例,說明各項管理設置的意義。原則是:上層的設置會繼承給下層;若對下層個別設置,則新設置會覆蓋原先繼承自上層的設置。(即最近原則)
打開Internet信息管理器主窗口,在WEB站點圖標上按右鍵,彈出WEB站點屬性對話框,對話框中有10個功能選項卡,現(xiàn)對這10個選項卡作一一介紹:
WEB站點標識
●說明:即站點名稱, 在I
5、IS服務管理器主窗口左窗口的樹狀目錄中用以標識站點。
●IP地址:此站點要使用的IP地址
●TCP:如果不使用80默認端口給HTTP服務的端口,則用戶瀏覽時必須輸入站點所設置的端口值。
連接
●無限:不限制連接數(shù)目
●限制到:此站點最多允許建立多少個連接
●連接超時:設置客戶端建立連接后在指定時間內(nèi)若沒有任何訪問操作,便將其強制斷線
●啟用保持HTTP激活:默認勾選,讓網(wǎng)頁與其中所有的文件(如鏈接圖文件、flash動畫等)通過同一個連接傳送,有助于降低WEB站點的負擔。
★若取消“啟用保持HTTP激活”,則當網(wǎng)面內(nèi)有100個圖文件時,客戶端每下載一個圖文件,就必須和WEB站點建
6、立一條連接。光應付一個客戶端的需求,WEB站點就必須維持100條連接,大大降低了執(zhí)行性能。
“主目錄”選項卡
連接資源來源
●此計算機上的目錄
●另一計算機上的共享位置:WEB站點的主目錄在遠程計算機
●重定向到URL:重定向到別的網(wǎng)絡資源(可以是某個網(wǎng)頁、目錄或是站點)
“文檔”選項卡
啟用默認文檔
默認文檔相當于WEB站點的首頁,可以是html文件或ASP文件,當用戶通過瀏覽器連接至WEB站點時,若未指定要瀏覽哪一份文檔(如輸入:),則WEB站點會傳送默認文檔供用戶瀏覽。我們可以自行設置默認文檔;WEB站點會優(yōu)選傳送上方的文件給客戶端。
啟用文檔頁腳 是為每個ht
7、ml文檔自動在文檔底部插入一段文字作為頁腳。
注:頁腳文件的html文檔并非完整的html文檔,該文檔不能包含,
,只能包含設置文字大少及顏色的類的標記,如:
信息中心網(wǎng)管員培訓
“ 操作員”選項卡
WEB站點操作員擁有管理WEB站點的能力。系統(tǒng)默認Administrator組是所有WEB站點的操作員,而且不能移去,只要是Administrator組的成員,就可以增加其它操作員。
“ 性能”選項卡
性能調(diào)整 設置每日估計連接次數(shù)
啟用帶寬限制 同服務器設置,這里的設置會覆蓋服務器設置
啟
8、用進程限制 不勾強制性限制,則應用程序超過CPU處理時間,只會在事件監(jiān)視器中警告.
“ 自定義錯誤信息選項”選項卡
當用戶連接到WEB站點時,可能因為權限不足或是服務器本身的錯誤等因素,導致站點不能回應要求,此時便會返回默認錯誤信息。我們在此選項卡中自定義錯誤信息,舉例來說,將“403.6禁止訪問:IP地址被拒絕”改成“您來自不被允許訪問的IP地址;”要自定義錯誤信息,請先將錯誤信息編寫成一個HTML文檔,然后切換到自定義錯誤信息選項卡:用定義好的文件替換默認文件。
注:可以留下聯(lián)系方式,當用戶發(fā)現(xiàn)站點異常時可以和管理人員絡。
“ HTTP頭”選項卡
啟動內(nèi)容失效 設置站點內(nèi)容到期
9、的時間:有3種選擇,立即過期、在此時刻以后過期、在此時刻過期。
自定義HTTP頭 設置HTTP Header,如傳送Cookiet等
內(nèi)容分級 內(nèi)容分級是在HTTP頭中嵌入說明標簽,只要啟動瀏覽器的內(nèi)容分級功能,用戶便不能瀏覽超過設置級別的內(nèi)容。
MIME映射 MIME映射是在HTTP頭中嵌入說明標簽,客戶端通過此說明標簽,可以知道網(wǎng)頁文件擴展名與網(wǎng)頁屬性的關系。一般無需設置這種映射關系。
多個WEB站點同時運行
實例2、只有一臺IIS服務器,要同時運行多個WEB站點,則么解 決?
IIS服務器中的WEB站點有3種身分標識碼:IP地址、TCP端口及主機名稱,客戶端必須通過這些標
10、識連接到目標站點。要在IIS服務器中同時運行多個WEB站點,有3種方式:
l 不同的站點使用不同的IP地址
l 不同的站點使用相同的IP地址、不同的端口
l 不同的站點使用相同的IP地址與端口、不同的主機名稱
解決這個問題有如下途徑:
南山1.使用不同的IP地址,即設置多個IP地址,每個IP地址對應一個Web站點
假若要在一臺IIS服務器上建立“webadmin”和“adminweb”這兩個站點,分別使用192.168.0.2,192.168.0.3這個IP地址,我們必須完成以兩個步驟:
l 在計算機上增加兩個IP地址192.168.0.2與192.168.0.3
l 增
11、加兩個WEB站點,分別使用192.168.0.2與192.168.0.3兩個IP地址
增加IP地址
選擇“控制面板”?“網(wǎng)絡連接”? “本地連接”?“屬性”?“Internet協(xié)議”?“屬性”?“高級”?“添加”,輸入所要添加的IP地址和子網(wǎng)掩碼
增加WEB站點
選取該站點所對應的IP地址192.168.0.2
輸入站點名稱:webadmin
南
注:如果本機已綁定了多個IP地址,想利用不同的IP地址得出不同的Web頁面,則只需在“默認Web站點”處單擊右鍵,選“新建→站點”,然后根據(jù)提示在“說明”處輸入任意用于說明它的內(nèi)容(比如為“我的第二個Web站點”)、在“輸入Web站
12、點使用的IP地址”的下拉菜單處選中需給它綁定的IP地址即可(如圖);當建立好此Web站點之后,再按上步的方法進行相應設置。設置完后,用戶可以在網(wǎng)址行輸入“192.168.0.2”,“192.168.0.3”來連接這兩個站點。
2.使用不同端口,即我們可以設置一個IP地址同時運行多個WEB站點,其做法是:使用不的端口或使用不同的主機頭名稱
當按上步的方法建立好所有的Web站點后,對于IIS服務器,可以通過給各Web站點設不同的端口號來實現(xiàn),比如給一個Web站點設為80,一個設為81,一個設為82……,則對于端口號是80的Web站點,訪問格式仍然直接是IP地址就可以了,而對于綁定其他端口號的W
13、eb站點,訪問時必須在IP地址后面加上相應的端口號,也即使用如“http://192.168.0.1:81”的格式。
3.使用不同的主機頭名稱
很顯然,改了端口號之后使用起來就麻煩些。如果你已在DNS服務器中將所有你需要的域名都已經(jīng)映射到了此惟一的IP地址,則用設不同“主機頭名”的方法,可以讓你直接用域名來完成對不同Web站點的訪問。
舉例說來,你本機只有一個IP地址為192.168.0.1,你已經(jīng)建立好了兩個Web站點,將“webadmin”站點的主機頭名稱設為“”, 將“adminweb”站點的主機頭名稱設為“”,用戶就可以網(wǎng)址行輸入或 “www. ”連接到目標站點。
用戶
14、要能夠通過主機頭名稱連接到目標站點,必須設置下面兩項數(shù)據(jù):
l 不同的WEB站點設置不同的主機頭名稱
l 設置WEB站點的DNS數(shù)據(jù)
設置主機頭名稱
輸入此WEB站點的DNS名稱
已將主機頭名稱設為此站點的DNS名稱
按同樣的步驟設置
其操作步驟如下:
南山(1)請確保已先在DNS服務器中將你這兩個域名都已映射到了那個IP地址上;并確保所有的Web站點的端口號均保持為80這個默認值。
南山(2)再依次選“默認Web站點→右鍵→屬性→Web站點”,單擊“IP地址”右側(cè)的“高級”按鈕,在“此站點有多個標識下”雙擊已有的那個IP地址(或單擊選中它后再按“編輯”按鈕),然后在“主機頭
15、名”下輸入“”再按“確定”按鈕保存退出(如圖3)。
南山(3)接著按上步同樣的方法為“我的第二個Web站點”設好新的主機頭名為“”即可。
南山設置DNS數(shù)據(jù)
因“webadmin”站點和“adminweb”站點都使用同一個IP地址192.168.0.1 所以我們必須在DNS中增加記錄,讓用戶輸入或“”,時,實際上都會連接到192.168.0.1。(操作省略)
最后,打開你的IE瀏覽器,在地址欄輸入不同的網(wǎng)址,就可以調(diào)出不同Web站點的內(nèi)容了。
注:要正確瀏覽網(wǎng)頁,還需正確設置DNS服務器的地址。
使用主機頭的限制
1、客戶端要IE3.0或Netscape2.0及以上
16、1、WEB站點不能使用SSL安全連接
多個域名對應同個Web站點(*)
你只需先將某個IP地址綁定到Web站點上,再在DNS服務器中,將所需域名全部映射向你的這個IP地址上,則你在瀏覽器中輸入任何一個域名,都會直接得到所設置好的那個網(wǎng)站的內(nèi)容??偠灾?,要同時運行多個WEB站點可分為:使用不同的IP地址和使用相同的IP的地址兩種。使用相同的IP地址必須設置不同的端口或主機頭。
遠程管理IIS服務
1.在“管理Web站點”單擊右鍵,選“屬性”,再進入“Web站點”,選擇好“IP址”。
2.轉(zhuǎn)到“目錄安全性”窗口,單擊“IP地址及域名限制”下的“編輯”按鈕,點選中“授權訪問”以能接受客戶
17、端從本機之外的地方對IIS進行管理;最后單擊“確定”。
3.則在任意計算機的瀏覽器中輸入如“http://192.168.0.1:3598”(3598為其端口號)的格式后,將會出現(xiàn)一個密碼詢問窗口,輸入管理員帳號名(Administrator)和相應密碼之后就可登錄成功,現(xiàn)在就可以在瀏覽器中對IIS進行遠程管理了!在這里可以管理的范圍主要包括對Web站點和FTP站點進行的新建、修改、啟動、停止和刪除等操作。
常見問題解答
南Q:在上文中所涉及到的網(wǎng)址中,有的加了“http://”,有的沒加,這意味著什么呢?
南A:沒有加“http://”部分的網(wǎng)址,說明其可加可不加;而加了“http:
18、//”部分的,則說明它必不可少!對于帶端口號的網(wǎng)址則必須加;否則可省略。
南Q:我設置好了一個Web服務器,但是當我訪問網(wǎng)頁時卻出現(xiàn)密碼提示窗口。為什么?
南A:訪問Web站點時,出現(xiàn)密碼提示窗口,一般來說有以下原因,請逐個去進行檢查:
南山1.所訪問的網(wǎng)頁文件本身加了密。比如“默認Web站點”原主目錄“E:\Inetpub\wwwroot”下的首頁文件“iisstart.asp”訪問時就需要密碼。
南山2.沒有設置允許匿名訪問或作了不應該的改動。如圖4所示,首先應確保已勾選中了“匿名訪問”這一項;并且其下“編輯”中“匿名用戶帳號”中“用戶名”一項應為“IUSR_NODISK”(其中“NODISK”為計算機名)的格式;另外,還需要已勾選中“允許IIS控制密碼”一項。(目錄安全性?編輯?編輯,作如下設置)
南山3.你的目標目錄被限制了訪問權限。此項僅當該目錄位于NTFS格式分區(qū)中時才可能出現(xiàn)。請在其上單擊右鍵,選“屬性”,再進入“安全”窗口,看列表中是不是默認的允許“Everyone”組完全控制的狀態(tài),如不是,請改回。