آریا شبکه پیشرو
LOADING
image desc

پیکربندی ساده اینترنت

دسته بندی : شبکه

پیکربندی ساده اینترنت

شکل زیر نشان می دهد که چگونه می توان از یک سرور برنامه کاربردی برای ارائه عملکرد برنامه وب اکسترانت برای کاربران داخلی (اجرای یک برنامه جاوا با استفاده از SilverJ2EEClient) و شرکای تجاری خارجی (دسترسی به برنامه HTML از طریق اینترنت) استفاده کرد.

در این سناریو، سرور برنامه (agsrv1) خدمات برنامه کاربردی وب را در ارتباط با محتوای ثابت موجود از سرورهای وب سایت شرکت (www1 و www2) ارائه می دهد.

سرور برنامه (agsrv1) در DNS ثبت شده است.

بنابراین هنگامی که یک کاربر اکسترانت از وب سایت به صفحه ورود به برنامه (میزبانی بر روی سرور برنامه) مرتبط می شود، مرورگر می داند که برای اتصال به سرور برنامه چه مسیری را طی کند.

در این حالت کلاینت های اینترنتی باید از فایروال (gatekeeper1) عبور کنند تا به سرور برنامه دسترسی پیدا کنند.

 برای تسهیل این اتصال، فایروال (gatekeeper1) به گونه ای پیکربندی شده است که فقط ترافیک HTTP در پورت TCP/IP 80 می تواند به سرور برنامه منتقل شود.

به این ترتیب مدیران سیستم مطمئن می‌شوند که داده‌های حساس به برنامه توسط شخصی غیر از کاربر نهایی رهگیری نمی‌شوند و ترافیک ورودی نمی‌تواند به سایر منابع شرکت دسترسی داشته باشد.

کاربر از طریق پیوندی در وب سایت شرکت (www1 و www2) به برنامه دسترسی پیدا می کند.

یک ماژول یکپارچه سازی وب سرور (WSI) بر روی هر دو سرور وب نصب و پیکربندی شده است و قابلیت هدایت مجدد به صفحه ورود به سیستم در agsrv1 را ارائه می دهد.

پس از تغییر مسیر، مرورگرها با سرور برنامه ارتباط برقرار می کنند.

این فرآیند را می توان به صورت زیر خلاصه کرد:

کاربر از یکی از سرورهای وب خارج از فایروال به URL سرور برنامه دسترسی پیدا می کند.

ماژول WSI با یک تغییر مسیر HTTP به سرور برنامه به مرورگر پاسخ می دهد.

مرورگر به طور خودکار URL را مستقیماً از سرور برنامه و از طریق فایروال درخواست می کند.

برای احراز هویت کاربر، پس از اتصال از طریق فایروال به سرور برنامه (agsrv1)، از کاربر خواسته می شود تا به برنامه وارد شود.

فهرستی از کاربران اکسترانت در پایگاه داده SilverMaster سرور نگهداری می شود.

این پایگاه داده، مانند پایگاه داده ای که به برنامه تجارت الکترونیکی سرویس می دهد، بر روی dbsrv1 نگهداری می شود.

کاربر اعتبار ورود به سیستم را وارد می کند و وارد سیستم می شود و می تواند استفاده از برنامه را شروع کند.

مزایای این پیکربندی این پیکربندی چندین مزیت دارد:

ترافیک HTTP بین کاربران اکسترانت و سرور برنامه می تواند به طور ایمن از طریق اینترنت از طریق فایروال عبور کند.

مدیران می توانند تمام فعالیت های ورود به سیستم را با استفاده از فایروال ثبت کنند.

سهولت اداره

پیکربندی سرور برنامه برای استفاده با شبکه موجود، یک مورد ساده از افزودن یک خط مشی به پیکربندی فایروال بود (به عنوان مثال، اجازه دهید ترافیک HTTP به agsrv1 در TCP/IP 80 منتقل شود و تمام فعالیت ها را ثبت کنید).

 این پیکربندی دارای محدودیت های زیر است:

Load balancing و failover با توجه به اینکه کاربران داخل شرکت و شرکای تجاری خارجی هر دو از این نرم افزار استفاده می کنند،

عدم وجود قابلیت های Load Balancing و Failover به این معنی است که خرابی سرور باعث عدم دسترسی کاربران به برنامه می شود.

 

شما میتوانید جهت خرید سرور اچ پی و خرید تجهیزات شبکه با بهترین قیمت و ضمانت اصل بودن کالا با مشاورین آریا شبکه پیشرو تماس بگیرید.