blazewind
版主
网络安全技术
UID 504934
精华
4
积分 693
帖子 1316
MST币 10268 点
BST币 693 点 赚取
阅读权限 180
注册 2007-3-25 来自 河北
状态 离线
|
爱琴思邮件系统iGENUS V5.0
|
用ADSL+路由器+ISA 2004+单网卡上网如何设置
[做人要厚道,如转载请注明出自bbs.54master.com及作者blazewindbbs.54master.com*L%w8S/y:z+y!U s
- 畅通网络 因为有我!`%C)Z.R5`3p)C;z"a4e!~注意:使用本文的方法之前,请先在你的宽带路由器上,把除了ISA那台计算机的IP地址设置可以通过路由器上网以外,请把其他内网的机器的IP地址都禁止,否则,你是无法通过ISA来控制内网机器上网的。具体设置,请参见你的宽带路由器说明书,因为不同的宽带路由器,设置不同。还有就是,单网卡环境内网的客户端类型使用的是Webproxy或者是防火墙客户端即FWC, SNAT客户在单网卡环境下不适用。切记,切记。网管论坛,网管软件,企业网管论坛,企业网管软件,企业网管教程,网吧网管论坛,网吧网管软件,网吧网管技术/b/n7{1U"Y6I)f ^3j+k
感谢本论坛会员 流@_@风 提出的意见。 (@:Y8X%I"L(D"{0p.i:x我是网管论坛,企业网管的天堂,网吧网管的乐园。网管软件下载、网管教程下载。中国最大的网管交流论坛!- 畅通网络 因为有我/v2X"]5w,N5r7B5Q1Y
首先,要说明的是,单网卡模式下ISA2004会自动配置成Cache Only防火墙模式,这样的话,内网所有的电脑就只能通过ISA 2004代理上网。这时候,ISA的大部分时间就成为了代理服务器,防火墙的功能大打折扣,如果做成单网卡模式,性能上肯定与多网卡的ISA是有区别的,大家注意看下面的拓扑图
.i8S/q.F!n j[attach]55453[/attach] 、
&J-m6r"X*_/n- 畅通网络 因为有我
"a \3o6r9k.z9e"q网管论坛,网管软件,企业网管论坛,企业网管软件,企业网管教程,网吧网管论坛,网吧网管软件,网吧网管技术 上图是一个典型的中小企业的网络环境拓扑图。在上图这个网络环境中路由器的IP为192.168.1.1 网管论坛,网管软件,企业网管论坛,企业网管软件,企业网管教程,网吧网管论坛,网吧网管软件,网吧网管技术'u4K"a'H#y;~:D;D+J
4g9i;J.A)M:Z- 畅通网络 因为有我 ISA的IP为192.168.1.2,单网卡内网的计算机从192.168.1.3-192.168.1.255假定现在内网有50台电脑。下面我们来看看怎么设置一下,让单网卡的ISA来代理内网的机器上网,并实现管理他们。
5{/p3E)T8x,R0q:t:^我是网管论坛 首先,要安装ISA 2004。在这里,安装过程,怎么配置防火墙策略等参见我写的 《新手学ISA》。这里,我只写怎么配置。由于是单网卡,现在,把内网所有的机器做成webproxy客户端。
6J3z m3B9R6M3`1D- 畅通网络 因为有我8l&J.o(m.M5c D/s1B
这时候,内网的机器需要设置的是: 8z)Q&C0P-E [
IP地址,子网掩码,默认网关与DNS留空,不填。
:j%\#P)x3R3_(H"l*C我是网管论坛bbs.54master.com4X'v)U-M*h!F%j!_
然后在IE里设置一下代理服务器,也就是ISA的IP地址或者是机器名,端口号是8080
!l8[!a5^4y(A&N%D'C$C网管论坛,网管软件,企业网管论坛,企业网管软件,企业网管教程,网吧网管论坛,网吧网管软件,网吧网管技术网管论坛,网管软件,企业网管论坛,企业网管软件,企业网管教程,网吧网管论坛,网吧网管软件,网吧网管技术3P0P0w3_#P(B!J*d
ISA需要设置的是,网卡设置成这样
&@1g$B(D5B:t IP地址,子网掩码,默认网关指向路由器,DNS指向ISP的DNS
5q M'd#P2T0p;p)s f9y- 畅通网络 因为有我+P9n%L+N7J*`)G+M4r
然后需要在ISA中新建一条策略,允许本地主机和内部访问外部的DNS。 :O!M,Y3D$i+}$U"l5D
,|0W-P T%[)Z2q我是网管论坛 拿上图来说,ISA的网卡设置为:IP地址:192.168.1.2子网掩码:255.255.255.0默认网关:192.168.1.1 网管论坛,网管软件,企业网管论坛,企业网管软件,企业网管教程,网吧网管论坛,网吧网管软件,网吧网管技术'g8i%J:[-t&r1c#?
网管论坛,网管软件,企业网管论坛,企业网管软件,企业网管教程,网吧网管论坛,网吧网管软件,网吧网管技术6q:Y!\:~){)f.~2g4u-s
DNS:ISP的DNS(根据你的实际情况填写。你接的是网通的宽带,就写网通的。接的电信的宽带就写电信的。)或者是把DNS指向路由器。 网管论坛,网管软件,企业网管论坛,企业网管软件,企业网管教程,网吧网管论坛,网吧网管软件,网吧网管技术8V$p4D8d6B/x%|
客户端的设置,只需要在IE里设置一下就可以了。即设置成Webproxy客户端。ISA中三种客户端的具体设置方法,参见写的 《新手学ISA》。
6l,m9g&U/Lbbs.54master.com附:IE里设置的图解
3H#u/{ ?7T*Q.E&H'w%^我是网管论坛[attach]55454[/attach]
&w)X6R1H*{8F9K-Z我是网管论坛 点击局域网设置 网管论坛,网管软件,企业网管论坛,企业网管软件,企业网管教程,网吧网管论坛,网吧网管软件,网吧网管技术!\7|9d)Q&r0`
#O3r)c7Q a:E1H'Y,{我是网管论坛[attach]55455[/attach]
8H,^!y*F,e4I,`在这里填上ISA的地址或者机器名,端口为8080,是ISA默认的,如果你没有改过的话。
附件: 您所在的用户组无法下载或查看附件
|
|
|
|
|
|
| 本站声明:以上内容由网友 blazewind 提供,与54master立场无关! |

亡人为鬼,鬼入轮回而投身六界。这是人生的终站,也是人生的起点。多少人捧着一腔血茫然而来,多少不甘愿也只能化做一回眸。过奈何桥,喝孟婆汤,六道轮回之后是冤屈的第一生啼哭,三生石上,又被刻下深深一笔,记下该了的债,该还的情……
|
|
[ 顶部 ]
|
|