管理团队分布图 | 新人报道送MST | 官方QQ群
热门网管软件下载专区 | 网管新闻阅读专区
Win7,你在用吗?[win7使用问题讨论专帖]
“等待验证”会员验证处 | 论坛版主招募中…
欢迎加入【技术精英】组,资料下载畅通无阻!
★★企业网管技术大杂烩精华帖索引★★
论坛超值黄金广告位——虚位以待!
新版勋章上线,点击申请! | 在线时间计算方法
★★网吧网管技术大杂烩精华帖索引★★
返回列表 回复 发帖

新手学ISA(四)

[做人要厚道,如转载请注明出自bbs.54master.com及作者blazewind

新手学ISA系列(一)
http://bbs.54master.com/thread-165174-1-2.html
新手学ISA系列(二)
http://bbs.54master.com/thread-165378-1-1.html
新手学ISA系列(三)
http://bbs.54master.com/thread-165648-1-1.html
新手学ISA系列(四)
http://bbs.54master.com/thread-165886-1-1.html
新手学ISA系列(五)
http://bbs.54master.com/thread-166259-1-1.html

新手学ISA系列(六)

http://bbs.54master.com/thread-166533-1-1.html

如何封QQ及迅雷等P2P软件

http://bbs.54master.com/thread-154124-1-4.html

新手学ISA系列之:web服务器发布篇

http://bbs.54master.com/thread-168256-1-1.html
新手学ISA系列之:发布FTP服务器篇

http://bbs.54master.com/thread-169149-1-1.html

我写的其他的一些关于ISA 2004的贴子:

About:装好ISA后,那台服务器ping不通的问题

http://bbs.54master.com/thread-161858-1-1.html

使用ISA的SMTP筛选器,保护Mail服务器的安全

http://bbs.54master.com/thread-176043-1-1.html

如何在ISA中设置网络间的关系
http://bbs.54master.com/thread-168486-1-1.html

[转载]ISA Server and Windows Server 2003 Service Pack 2
http://bbs.54master.com/thread-159431-1-1.html

用单网卡+ISA 2004管理内部网络

http://bbs.54master.com/thread-158898-1-1.html

关于ISA 2004保护的网络中,大福星这类软件无法连网的问题

http://bbs.54master.com/thread-154546-1-1.html

用ADSL+路由器+ISA 2004+单网卡上网如何设置  

http://bbs.54master.com/thread-166897-1-1.html

在ISA下配置Internet出站访问

http://bbs.54master.com/thread-173301-1-1.html

ISA 2004常见问题(不定时更新中)

http://bbs.54master.com/thread-173377-1-1.html

新手学ISA系列:除了我,谁都别想碰

http://bbs.54master.com/thread-194720-1-1.html



http://bbs.54master.com/thread-165648-1-1.html


“ISA Server不是叫做因特网安全与加速服务器吗?I代表Internet S代表Security安全,A代表Acceleration加速,缓存就起一个加速的作用。不是真正意义上的加速,是变向加速。”
变向加速?”
“对,举个例子,公司里有200台客户端,都通过ISA上网,当其中一台客户端访问www.microsoft.com/china这个web页面的时候,ISA就会把这个页面缓存下来。当然另外的客户端访问的时候,ISA不会去网络上重新下载这个页面,而是直接从缓存里将这个页面取出,发送给客户端,从而实现加速web的访问。”
这些功能是KWF(Kerio Winroute Firewall)等同类软件所不具备的。好了,一会再说这些,咱们先来建策略。”
ISA主界面的防火墙策略处右击,选择新建,然后选择访问规则...




访问规则名称处输入名称,当然啦,名称是由你自己定的,这里,我输入Internet,然后点击下一步。

选择“允许”,当然这里也可以选择拒绝,不过,拒绝的用法,后面我们会讲,然后点击下一步

在这里,我们先选择FTP,HTTP,HTTPS ,(一般情况下不推荐选择所有出站通讯)然后点击下一步

在这个对话框里将业务部和老总添加进来,方法是点击添加按钮

在这个对话框中选择老总,然后点击下面的添加按钮,然后再选择业务部,点击下面的添加按钮,然后点击关闭
回到上一个对话框 ,点击下一步

然后用同样的方法,将外部添加进来,然后点击下一步。

这里暂时先选择所有用户,因为要实现身份验证的话,是需要把ISA加入到域中的。不在将ISA加入域,因为如果把ISA加入域,如果ISA出问题,会影响到域,同样,域出问题,同样会影响到ISA的。
点击下一步

点击完成,然后回到主界面上,再点击主界面上的应用按钮,直到变成下图这样,然后点击确定



一条访问策略就建好了。建立策略的基本步骤就是这样。


建立好访问策略后,同样,要建立缓存规则。在主界面上点击配置前面的那个小加号

选择定义缓存驱动器

在弹出的对话框中,可以看到你服务器上所有分区的可用空间,同样,在这里设置,你的ISA缓存在每个分区上的大小,先在上面选择一个分区,然后在下面最大缓存大小后面的文本框中输入,然后点击设置按钮。记住,缓存必须放在NTFS格式的分区上
然后点击确定或者应用都行。
回到主界面后,点击主界面上的应用按钮,然后会出现这个对话框

一定要选择保存更改,并重启动服务,点击确定
等一会,等出现的对话框中的进度条走完以后,点击确定,回到主界面
主界面的缓存上右击,选择新建-缓存规则

在弹出的对话框中,输入你所建立的缓存规则的名称,这里,我还是输入Internet



这个名字不一定非要和防火墙策略里的名字一样,是随便取的。

这个对话框是要让你选择,缓存访问那些网络的访问请求.
一般情况下,我们选择外部即可,然后点击下一步。


接受默认选项,点击下一步

同样,接受默认选项,点击下一步

还是继续点击下一步。

这里要注意的是,如果你的同事们不经常访问外网的FTP,可以不启用FTP缓存。如果不启用FTP缓存,不选中启用FTP缓存即可。
点击下一步。

然后在此对话框点击完成
然后还需要建一条缓存规则,见图


这条规则是缓存所有去微软官方网站自动升级的请求的。点击下一步

点击下一步

点击完成即可
注:没打SP2补丁的ISA 2004是没有建立Microsoft Update 缓存规则这一功能的。


最后不要忘记点主界面上面的应用按钮。否则,以上所有的设置是不生效的

到此,缓存驱动器和缓存规则建立起来后,缓存就正式启用了。

(未完,待续)

注:下面那两张图片是说明在做完修改或者配置后在主界面上点用应用按钮后,配置存储的过程的。因为做完修改或者配置后,都需要在主界面上选择应用或者丢弃,而不管修改什么设置,点了主界面上的应用按钮后,其他大致过程是一样的,特在此独立出来说明。










[ 本帖最后由 blazewind 于 2007-9-15 10:14 编辑 ]
附件: 您所在的用户组无法下载或查看附件
4

评分次数

  • lire

  • lujie

  • terrymd

  • 网络vs浪子

亡人为鬼,鬼入轮回而投身六界。这是人生的终站,也是人生的起点。多少人捧着一腔血茫然而来,多少不甘愿也只能化做一回眸。过奈何桥,喝孟婆汤,六道轮回之后是冤屈的第一生啼哭,三生石上,又被刻下深深一笔,记下该了的债,该还的情……
ISA目前正在学习中...蛮不错的文章...
放飞理想@梦想成真,
               走自己的路让别人说去吧
靠,沙发被抢啦,
楼上的能学习就好呵,是不是第一个回复有啥关系呢!

今天收获不小啊!偶又学多了一点!

       现在我写的这些文章都是以ISA Server 2004标准版SP3+Win2003 SP2环境下的

    所有看过这个系列文章的坛友们,请注意,等我把这个系列的五写出来后,整个这个系列的第一部分就算是完成了,但这并不代表这个系列的结束。因为我说了,这只是整个系列的第一部分,后面还会有关于服务器发布(web ftp等常用的服务器的发布内容)最主要的是应几位坛友的要求,准备加入VPN方面的内容(一开始不打算写VPN方面的内容,原因么,主要是实验测试的环境需要在虚拟机下进行,很可能与真实的应用有出入。再者,现在VPN功能大部分企业都是靠硬件来实现,但是,既然坛友有要求,ISA也有这个功能,所以,我想来想去,还是打算把VPN部分的内容写出来,但是,恐怕要放在这个系列的靠后面一点了,这点,希望坛友们能理解。)。希望大家能够继续支持。在此衷心地谢谢大家关注我写的文章,希望我写的文章能帮助到你们。以后会为大家带来关于ISA Server 2004/2006企业版的内容。
    希望我的努力没有白费,也希望大家在看完之后,能回一下贴子,不要看贴不回,稍微鼓励一下我,我才有动力继续写下去。


[ 本帖最后由 blazewind 于 2007-5-26 17:29 编辑 ]
亡人为鬼,鬼入轮回而投身六界。这是人生的终站,也是人生的起点。多少人捧着一腔血茫然而来,多少不甘愿也只能化做一回眸。过奈何桥,喝孟婆汤,六道轮回之后是冤屈的第一生啼哭,三生石上,又被刻下深深一笔,记下该了的债,该还的情……
我一直在关注着你的文章.......好文章一定要顶
好东西,现在想学学ISA。
好文章,顶一下

虽然我不是网管,但仍然值得学习
ftp://owner:owner@lzhiy0816.vicp.net
推荐用FlashFXP、CuteFTP登录
超级支持你,只是后续部分要多长时间,我管理的网络一直想用ISA来控制,苦于没有楼主这样的讲解,着急等待中,有后续部分发表后,请通知一下,万分感谢!!!EMAIL:ezutsg@163.com
我来晚了

期待下期
返回列表
You are Offline 聊天请进