blazewind
版主
网络安全技术
UID 504934
精华
4
积分 692
帖子 1275
MST币 10136 点
BST币 692 点 赚取
阅读权限 180
注册 2007-3-25 来自 河北
状态 在线
|
|
|
用ADSL+路由器+ISA 2004+单网卡上网如何设置
[做人要厚道,如转载请注明出自bbs.54master.com及作者blazewind
$g T4],E'Y3a8L网管论坛,网管软件,企业网管论坛,企业网管软件,企业网管教程,网吧网管论坛,网吧网管软件,网吧网管技术8N7w4C"b*f#K注意:使用本文的方法之前,请先在你的宽带路由器上,把除了ISA那台计算机的IP地址设置可以通过路由器上网以外,请把其他内网的机器的IP地址都禁止,否则,你是无法通过ISA来控制内网机器上网的。具体设置,请参见你的宽带路由器说明书,因为不同的宽带路由器,设置不同。还有就是,单网卡环境内网的客户端类型使用的是Webproxy或者是防火墙客户端即FWC, SNAT客户在单网卡环境下不适用。切记,切记。bbs.54master.com:f,M,_,k'q"v8?$Z.Y
感谢本论坛会员 流@_@风 提出的意见。 bbs.54master.com6{0Y4|-}/Y4a$?$}1s
1h9g3y8@&P1b- 畅通网络 因为有我 首先,要说明的是,单网卡模式下ISA2004会自动配置成Cache Only防火墙模式,这样的话,内网所有的电脑就只能通过ISA 2004代理上网。这时候,ISA的大部分时间就成为了代理服务器,防火墙的功能大打折扣,如果做成单网卡模式,性能上肯定与多网卡的ISA是有区别的,大家注意看下面的拓扑图
$g4u:X/i4Y[attach]55453[/attach] 、 我是网管论坛,企业网管的天堂,网吧网管的乐园。网管软件下载、网管教程下载。中国最大的网管交流论坛!1N!m&H)d.P,h$v$i5R,l
bbs.54master.com7q4}*k%m'z x:r-f+P9S.s*u.u
上图是一个典型的中小企业的网络环境拓扑图。在上图这个网络环境中路由器的IP为192.168.1.1 网管论坛,网管软件,企业网管论坛,企业网管软件,企业网管教程,网吧网管论坛,网吧网管软件,网吧网管技术.D,r/u3J3x3@*`
-_/v+\"x-f我是网管论坛,企业网管的天堂,网吧网管的乐园。网管软件下载、网管教程下载。中国最大的网管交流论坛! ISA的IP为192.168.1.2,单网卡内网的计算机从192.168.1.3-192.168.1.255假定现在内网有50台电脑。下面我们来看看怎么设置一下,让单网卡的ISA来代理内网的机器上网,并实现管理他们。 - 畅通网络 因为有我+q0H!b7S"v-{7I#@
首先,要安装ISA 2004。在这里,安装过程,怎么配置防火墙策略等参见我写的 《新手学ISA》。这里,我只写怎么配置。由于是单网卡,现在,把内网所有的机器做成webproxy客户端。
(y)a%U.Z6c"M0{- 畅通网络 因为有我
0S4x-j*S+R/J.[3Q/Y(P$o!l我是网管论坛,企业网管的天堂,网吧网管的乐园。网管软件下载、网管教程下载。中国最大的网管交流论坛! 这时候,内网的机器需要设置的是: 网管论坛,网管软件,企业网管论坛,企业网管软件,企业网管教程,网吧网管论坛,网吧网管软件,网吧网管技术(Z&G$k,l&z
IP地址,子网掩码,默认网关与DNS留空,不填。
`+^4A$b&Q"p"k网管论坛,网管软件,企业网管论坛,企业网管软件,企业网管教程,网吧网管论坛,网吧网管软件,网吧网管技术#R,g+R4i+V
然后在IE里设置一下代理服务器,也就是ISA的IP地址或者是机器名,端口号是8080 - 畅通网络 因为有我#h#Y!F-K;h
我是网管论坛,企业网管的天堂,网吧网管的乐园。网管软件下载、网管教程下载。中国最大的网管交流论坛!5t5Q6{5x'y*f%e#k7g
ISA需要设置的是,网卡设置成这样 )n6V0^ N8X-D!f2@
IP地址,子网掩码,默认网关指向路由器,DNS指向ISP的DNS
%L9f+l'Y2q$c'D"G我是网管论坛,企业网管的天堂,网吧网管的乐园。网管软件下载、网管教程下载。中国最大的网管交流论坛!bbs.54master.com!w"Q0B:J7_8J/G7{-?
然后需要在ISA中新建一条策略,允许本地主机和内部访问外部的DNS。
"^9K"r/J.u b,ibbs.54master.com2g/q4f;r/p)w
拿上图来说,ISA的网卡设置为:IP地址:192.168.1.2子网掩码:255.255.255.0默认网关:192.168.1.1 "h.}7O!g&H,K!|7~4\!_
0p)u4{ A;g5|网管论坛,网管软件,企业网管论坛,企业网管软件,企业网管教程,网吧网管论坛,网吧网管软件,网吧网管技术 DNS:ISP的DNS(根据你的实际情况填写。你接的是网通的宽带,就写网通的。接的电信的宽带就写电信的。)或者是把DNS指向路由器。
%[:g'J%c8z5c;y4@,~#K我是网管论坛 客户端的设置,只需要在IE里设置一下就可以了。即设置成Webproxy客户端。ISA中三种客户端的具体设置方法,参见写的 《新手学ISA》。
*_%x4v,a#`!^4K网管论坛,网管软件,企业网管论坛,企业网管软件,企业网管教程,网吧网管论坛,网吧网管软件,网吧网管技术附:IE里设置的图解
/J1Q'|4d$k0a!N&u网管论坛,网管软件,企业网管论坛,企业网管软件,企业网管教程,网吧网管论坛,网吧网管软件,网吧网管技术[attach]55454[/attach]
;^'^(Y/M5T0l$B;Q 点击局域网设置
*z9D8m.M6D!z!s-M!O我是网管论坛我是网管论坛,企业网管的天堂,网吧网管的乐园。网管软件下载、网管教程下载。中国最大的网管交流论坛!.w5`1U.`-B!X
[attach]55455[/attach] 网管论坛,网管软件,企业网管论坛,企业网管软件,企业网管教程,网吧网管论坛,网吧网管软件,网吧网管技术7n3N:j)K%z,E m*u S'L2~"C
在这里填上ISA的地址或者机器名,端口为8080,是ISA默认的,如果你没有改过的话。
附件: 您所在的用户组无法下载或查看附件
|
|
|
|
|
|
| 本站声明:以上内容由网友 blazewind 提供,与54master立场无关! |

亡人为鬼,鬼入轮回而投身六界。这是人生的终站,也是人生的起点。多少人捧着一腔血茫然而来,多少不甘愿也只能化做一回眸。过奈何桥,喝孟婆汤,六道轮回之后是冤屈的第一生啼哭,三生石上,又被刻下深深一笔,记下该了的债,该还的情……
|
|
[ 顶部 ]
|
|