标题: [ISA] ISA系列之ISA Server 2004 中的新增功能--利用多个网络 (查看:1267 回复:3)
rickyfang
总版主

企业网管技术/Windows操作系统


现役斑竹  
UID 399708
精华 2
积分 903
帖子 953
MST币 5773 点    
BST币 903 点    赚取
阅读权限 200
注册 2006-6-22
来自 北京清华科技园区
状态 离线
 
[ 使用道具 ]  
发表于 2007-6-20 22:37  [ 资料 ]  [ 博客 ]  [ 主页 ] [ 短消息 ]  [ 加为好友添加 rickyfang 为MSN好友 通过MSN和 rickyfang 交谈 QQ
ISA系列之ISA Server 2004 中的新增功能--利用多个网络
本帖发表在我是网管论坛,帖子地址:http://bbs.54master.com/172201,1,1
本实验室在虚拟计算机中使用以下六台计算机。
7E9c1A3@4Fbbs.54master.com
&W([6S1U0g(a:z,T,@;lbbs.54master.comFlorence(红色)和 Firenze(红色)运行 ISA Server 2004 Enterprise Edition。这两台计算机配备三个网卡,分别用于连接内部网络、外围网络和外部网络 (Internet)。Florence 和 Firenze 处于名为ITALY 的阵列中。只有 Florence 运行配置存储服务器 (CSS)。我是网管论坛,企业网管的天堂,网吧网管的乐园。网管软件下载、网管教程下载。中国最大的网管交流论坛!/x(^"S)U'G*D"e#@
Denver.contoso.com(绿色)是内部网络上 contoso.com 域的域控制器。Denver 上运行 DNS、RADIUS 和 Exchange 2003,同时也是证书颁发机构 (CA)。
-W.^1?*?9{4w*J4_7Nbbs.54master.comPerth.contoso.com(黄色)是 Web 服务器,它位于外围网络上。Perth 不是该域的成员。
3S2U$F7r9S:R网管论坛,网管软件,企业网管论坛,企业网管软件,企业网管教程,网吧网管论坛,网吧网管软件,网吧网管技术Istanbul.fabrikam.com(紫色)是外部网络 (Internet) 上的 Web服务器和客户端计算机。
7t.Q1^-y%W*}5V7L6A我是网管论坛,企业网管的天堂,网吧网管的乐园。网管软件下载、网管教程下载。中国最大的网管交流论坛!Istanbul 上运行 Outlook 2003。Istanbul不是某个域的成员。Berlin(红色)运行 ISA Server 2004 Enterprise Edition。这台计算机代表一个办事处。Berlin 处在名为 GERMANY 的阵列中。#\%N(J#m8p2['e;~0H+u*q
Berlin 也运行配置存储服务器 (CSS),但与 Florence 上的 CSS属于不同的企业。)U7w)I'j(o#m!~+p1\$O(?
这些计算机不能与主机通信。
$z1]6e1W7N8t7D,C$f4`!@我是网管论坛为便于检查和了解网络通讯,每台虚拟计算机上都安装了 Microsoft Network Monitor 5.2,它属于 Windows Server 2003 的一部分。

7~0E"O/i$q.N)n我是网管论坛
0l+h$n1O!T5}7o我是网管论坛在本练习中,您将了解 ISAServer 如何利用多个网络。bbs.54master.com$T$Q*?-_!R0A&X-h$X4^
注意:本实验室练习使用以下计算机:Florence

%}1S*j*\(p5`网管论坛,网管软件,企业网管论坛,企业网管软件,企业网管教程,网吧网管论坛,网吧网管软件,网吧网管技术1. 在 Florence 计算机上,了解 ISA Server 如何通过"IP 地址范围"(而非"本地地址表 (LAT)")概念来利用多个网络。我是网管论坛,e(T O5N1h$M/]
a.在 Florence 计算机上,在 ISA Server 控制台的左窗格中,依次展开"ITALY"、"配置",然后选择"网络"。
%{.g1r,a0n(X"t9m我是网管论坛,企业网管的天堂,网吧网管的乐园。网管软件下载、网管教程下载。中国最大的网管交流论坛! ※ 与 ISA Server 2000 相比,ISA Server 2004 中最重要的变化之一是"多个网络"概念,这些网络均与ISAServer 相连,为便于配置,所有
;R"K8O5V$J我是网管论坛   网络的配置过程均"类似"。
8_+t'~/?4M9F网管论坛,网管软件,企业网管论坛,企业网管软件,企业网管教程,网吧网管论坛,网吧网管软件,网吧网管技术 ※ 所有防火墙策略规则均可以按照"源"网络和"目标"网络来定义。我是网管论坛0|"X9p7T;C8a(r)W)R:k1S
b. 在右窗格中(下面)的"网络"选项卡中,右键单击"内部",然后单击"属性"。
'm n-F3I&Q9A/J+Cbbs.54master.comc. 在"内部属性"对话框中,选择"地址"选项卡。- 畅通网络 因为有我8u/`7O;Q0\5s
   比较:
+}8v7^$S4u*m(z.P- 畅通网络 因为有我   ●ISA Server 2004 -"内部"网络的 IP 地址只定义名为"内部"的网络中包括哪些网络接口。其他网络(如"外围"网络)的定义方式与之类  - 畅通网络 因为有我9a2l,F5t-Y&f#`-W0J v
   似。这里没有与ISAServer 2000中本地地址表 (LAT) 相对应的概念。数据包筛选器和规则的应用、网络地址转换 (NAT) 或IP 数据包路由等都是单独配置的。
3e/h/z5v,e- 畅通网络 因为有我   ●ISA Server 2000 - LAT 对于配置 ISA Server 起着非常重要的作用。它自动确定在哪些网络接口上应用数据包筛选器,以及在何处执行NAT 或 IP 数据包路由。我是网管论坛,a1Y6H5[)V8s
    bbs.54master.com(S&X!m&n+R-]'Z"m(c
d. 单击"取消"以关闭"内部属性"对话框。
(G"n9l)d1[6B+I9e.@8`  ※注意,"外围"网络的 IP 地址范围被定义为23.1.1.0 - 23.1.1.255。"本地主机"网络被定义为ISAServer 计算机本身。所有其他 IP 地址均属于"外部"网络。
$q2p:T&f"n9E8b2H我是网管论坛   "VPN 客户端"网络和"被隔离的 VPN 客户端"网络具有动态的成员关系,并包括已连接的 VPN 客户计算机。我是网管论坛,企业网管的天堂,网吧网管的乐园。网管软件下载、网管教程下载。中国最大的网管交流论坛!%d1~9d$D"W1W'}$z#l9]
e. 在"网络集"选项卡上,右键单击"所有受保护的网络",然后单击"属性"。- 畅通网络 因为有我0`"M5m$P$_
f. 在"所有受保护的网络属性"对话框中,选择"网络"选项卡。网管论坛,网管软件,企业网管论坛,企业网管软件,企业网管教程,网吧网管论坛,网吧网管软件,网吧网管技术4\3I-Z(v8@;W&t6`
  ※网络集是现有网络的分组,也可用于防火墙策略规则 中。这样便于称谓所有网络或所有相关的网络。您 可以定义其他网络集。3x:?.X$x"I
 ※"所有受保护的网络"网络集的定义是所有现有的网络,但不包括"外部"网络。bbs.54master.com!H+[-m F5[+P

$n:J-|7_$q2Q4S5s  ※ISA Server 2004 Enterprise Edition 还允许定义企业级网络和网络集,以便用在所有 ISA Server 阵列中。有了企业网络,各个阵列的  管理员无需了解更大的公司网络中所发生的变化。因而企业网络的变化不需要阵列管理员对各个阵列进行变更即可生效。我是网管论坛8n;t%k(f"Z3_
g. 单击"取消"以关闭"所有受保护的网络属性"对话框。
,J)? g7F }!_网管论坛,网管软件,企业网管论坛,企业网管软件,企业网管教程,网吧网管论坛,网吧网管软件,网吧网管技术h. 在"开始"菜单中,单击"控制面板",然后单击"网络连接"。
"K4L6s$C8_*|&P/L- 畅通网络 因为有我  ※"开始"菜单上的"网络连接"菜单显示了 Florence 有三个网卡。在实验室练习中,为避免混淆,应在实验室设置过程中将 Florence 上的网卡从"本地连接"(#2 和 #3)重命名为"外部连接"、"内部连接"和"外围连接"。
#W:u5H'H3b-h(m)t6}'}i. 再次单击"开始"按钮以关闭"开始"菜单。%B4C"l(w(w'N2A

6V5}6K4H6}2b&S/Y+J2. 了解"网络规则"如何定义网络之间的网络地址转换(NAT)或IP数据包路由。
$J4D!?/i*Z$j/A0~!`*h/H我是网管论坛  ※出于演示需要,请创建一个新的网络规则,并在用完后丢弃。
(G"D8Y5\'F:r:P+S我是网管论坛,企业网管的天堂,网吧网管的乐园。网管软件下载、网管教程下载。中国最大的网管交流论坛!   a. 在ISAServer控制台的左窗格中,确保选择"网络"。我是网管论坛,企业网管的天堂,网吧网管的乐园。网管软件下载、网管教程下载。中国最大的网管交流论坛! j6F-w"h9F&c"O/I$h
   b. 在右窗格中,选择"网络规则"选项卡。
9]1\#W*k!s*B- 畅通网络 因为有我  ※网络规则的作用在于,如果防火墙策略允许每对网络或网络集之间进行网络通讯,则网络规则定义ISAServer 是对这些网络之间的通讯使  用"NAT"(用ISAServer 地址取代客户端源地址),还是使用"路由"(使用所请求的客户端源地址)。
+X)U#N0w"r0v!d  ※目前,对于 ISA Server 计算机与所有网络之间(规则1)、VPN网络与内部网络之间(规则 2),以及"外围"网络与"外部"网络之间(规则4)的所有通讯,Florence 采用的是"路由"。而对于从"内部"网络和 VPN 网络到"外围"网络(规则 3)以及从"内部"网络和 VPN 网络到"外部"网络(规则 5)的所有通讯,它使用的是"NAT"。我是网管论坛,企业网管的天堂,网吧网管的乐园。网管软件下载、网管教程下载。中国最大的网管交流论坛!-o!e5C6H9R+d+k(Q!~
  ※"路由"网络规则自动双向工作。NAT 网络规则定义为单向规则。如果两个网络之间没有定义网络规则,则ISA Server 不允许在这两个网络之间进行通讯。
;j9_1\,^!K"^ H)l
(~ Q'\/l#Y7L,?"H+j网管论坛,网管软件,企业网管论坛,企业网管软件,企业网管教程,网吧网管论坛,网吧网管软件,网吧网管技术   c. 在任务窗格的"任务"选项卡上,单击"创建网络规则"。我是网管论坛5H'Y$S;W+Q'`8M
d. 在"新建网络规则向导"对话框中的"网络规则名称"文本框中,键入"VPN 外围访问",然后单击"下一步"。
$c8`*g2J5D1V7`!G%W- 畅通网络 因为有我 我是网管论坛)B9z9]3@6k
   e. 在"网络通讯源"页面上,单击"添加"。
*I#j8?9[9H3|9r'y&a6R4b     ※此时将显示"添加网络实体"对话框。
6C$z5I |#S'c4d我是网管论坛,企业网管的天堂,网吧网管的乐园。网管软件下载、网管教程下载。中国最大的网管交流论坛!   f. 在"添加网络实体"对话框中,
$A:q x9L1G$Z1L3@9W)I3g- 畅通网络 因为有我  ●依次单击"网络"、"VPN 客户端"和"添加",然后单击"关闭"以关闭"添加网络实体"对话框。- 畅通网络 因为有我.V7r5A,W0a
我是网管论坛$j#e'C-n)K,s/[.Z+_
   g. 在"网络通讯源"页面上,单击"下一步"。我是网管论坛,企业网管的天堂,网吧网管的乐园。网管软件下载、网管教程下载。中国最大的网管交流论坛!.F8]%N+J:X
   h. 在"网络通讯目标"页面上,单击"添加"。
7X"D2I*J!v.F网管论坛,网管软件,企业网管论坛,企业网管软件,企业网管教程,网吧网管论坛,网吧网管软件,网吧网管技术     ※此时将再次显示"添加网络实体"对话框。3@&r%N#B$j3`
   i. 在"添加网络实体"对话框中,我是网管论坛,企业网管的天堂,网吧网管的乐园。网管软件下载、网管教程下载。中国最大的网管交流论坛! @)r+c5z8_([3u*a$n
  ●依次单击"网络"、"外围"和"添加",然后单击"关闭"以关闭"添加网络实体"对话框。我是网管论坛,企业网管的天堂,网吧网管的乐园。网管软件下载、网管教程下载。中国最大的网管交流论坛! U$Z)Y)~:k#W:B(u)K
我是网管论坛,企业网管的天堂,网吧网管的乐园。网管软件下载、网管教程下载。中国最大的网管交流论坛!%A,y%F5V8E6v._
   j. 在"网络通讯目标"页面上,单击"下一步"。
#w*R2R9f.Y我是网管论坛   k. 在"网络关系"页面上,选择"路由",然后单击"下一步"。
3S!W-r"a3i&R8]4n1K- 畅通网络 因为有我
8F8r7~8a2t r Z3m我是网管论坛,企业网管的天堂,网吧网管的乐园。网管软件下载、网管教程下载。中国最大的网管交流论坛!   l. 在"正在完成新建网络规则向导"页面上,单击"完成"。;Y J!T+t'x1F5L5d
   ※此时创建了一个新的网络规则。ISA Server 现在将来自"VPN客户端"网络中各台计算机的 IP 数据包"路由"到"外围"网络。我是网管论坛,企业网管的天堂,网吧网管的乐园。网管软件下载、网管教程下载。中国最大的网管交流论坛!7j)a7i(L3}$m3f#j*d8Q1K
   ※注意:新的网络规则尚未应用。
$H)G+M2V-X)F,k我是网管论坛,企业网管的天堂,网吧网管的乐园。网管软件下载、网管教程下载。中国最大的网管交流论坛!'Y2Y3K/_)Y-U#X"[.f/z4X J
   比较:bbs.54master.com:j;[,H*c3H,Z/H6B.E j
   ●ISA Server 2004 - 在每对网络之间使用NAT或路由是由网络规则定义的。
3P*~"q'C5l我是网管论坛,企业网管的天堂,网吧网管的乐园。网管软件下载、网管教程下载。中国最大的网管交流论坛!   ●ISA Server 2000 - 在网卡之间使用 NAT 或路由是固定不变的。LAT 中的网卡与所有"其他"网卡之间的通讯使用 NAT。绑定程度最高的非LAT网卡("外部"网卡)与其他非 LAT 网卡("DMZ"网卡)之间的通讯使用"路由"。我是网管论坛.l6p*V1j Q%i
   ※创建这一新的"VPN 外围访问"网络规则只是为了进行演示。请不要将此新规则应用于 ISA Server。
5Y,?!u0k0q3u- 畅通网络 因为有我   m. 在右窗格的顶部,单击"丢弃"以删除未保存的更改,如新的"VPN 外围访问"规则。$[3i6`6f$g(s&a
   n. 单击"是"以确认要丢弃更改。- 畅通网络 因为有我0K+Q(J/A1Q/y6|;?$P
   - 畅通网络 因为有我5P J/^%C+H;V5v5N9R:q
3. 了解如何使用"网络模板"来配置网络规则和防火墙策略规则。网管论坛,网管软件,企业网管论坛,企业网管软件,企业网管教程,网吧网管论坛,网吧网管软件,网吧网管技术.\8I&G;X$e m0D&N
   a. 在 ISA Server 控制台的左窗格中,确保选择"网络"。bbs.54master.com#q-h#u!Y9t(r1H
   b. 在任务窗格中,单击"模板"选项卡。9{'p7P.C)K4R
     ※"网络模板"是预定义的 XML 文件,其中包含常见的网络拓扑。可以使用它们来配置网络之间的网络规则以及防火墙策略规则。与每个网络模板相关的图形可帮助您了解所选的网络拓扑。我是网管论坛,企业网管的天堂,网吧网管的乐园。网管软件下载、网管教程下载。中国最大的网管交流论坛!6I9g8a6v-F'U&Y7E'L
     ※ISA Server 2004 包含五个网络模板("边缘防火墙"、"3 向外围网络"、"前端防火墙"、"后端防火墙"和"单一网卡")。
7S6h+R'R%p6R      
$b;X!m:Y"p0l G.O R#ybbs.54master.com     ※通常,设置 ISA Server 包括四个步骤:
1\2C+z!M)c"s!~3Y我是网管论坛     1 安装"网卡"和分配 IP 地址。网管论坛,网管软件,企业网管论坛,企业网管软件,企业网管教程,网吧网管论坛,网吧网管软件,网吧网管技术%D#R:v8o"i*\6n%p.j9\
     2 安装 ISA Server 软件。安装向导将要求您指定内部网络的 IP 地址。我是网管论坛,企业网管的天堂,网吧网管的乐园。网管软件下载、网管教程下载。中国最大的网管交流论坛!#W0K0U8n.V:[!g
     3 打开"ISA Server 控制台",选择与您的网络拓扑匹配最密切的"网络模板"。网管论坛,网管软件,企业网管论坛,企业网管软件,企业网管教程,网吧网管论坛,网吧网管软件,网吧网管技术!T;G7N0k,e%T
     4 修改已创建的"防火墙策略规则",以满足特定的安全需要。例如,将访问权限限定为特定的用户。
%C:X5n:x#d:N(J-H*[-C:l- 畅通网络 因为有我    ※注意:安装 ISA Server 2004 Enterprise Edition 还包括一个安装配置存储服务器的步骤,该服务器用于存储所有 ISA Server 阵列的配置信息。- 畅通网络 因为有我;A:b8p1T1p;S;]+A.v9O5G
c. 在"模板"选项卡上,单击"3 向外围网络"。
%Q-W(g8j+E$Y-mbbs.54master.com   ※注意:"3 向外围网络"已是 Florence 上当前活动的网络模板。它与该实验室环境的网络拓扑匹配最为密切。出于演示考虑,本任务只是探讨"网络模板向导"而没有更改任何设置。5`8Y4T-s.\;Y%F#i.t7A#s8p
d. 在"网络模板向导"对话框中,单击"下一步"。*@*e6v f-v3e8J"a+j
   ※ISA Server 允许您将当前配置导出到一个备份 (XML)文件中,以备以后恢复所用。2y&`1j7x.@'f:e-J1G0O
!g&G#p:q%l)W:C3n.@
e. 在"导出 ISA 服务器的配置"页面上,单击"下一步"。bbs.54master.com*H&b [,Z&U1j2O
f. 在"内部网络 IP 地址"页面上,单击"下一步"。$X+W3z;g(f!f2i*b8N.W
- 畅通网络 因为有我5j&G3C8K;~3G
g. 在"外围网络 IP 地址"页面上,单击"下一步"。
}9g9I!R;Y8{网管论坛,网管软件,企业网管论坛,企业网管软件,企业网管教程,网吧网管论坛,网吧网管软件,网吧网管技术   ※每个网络模板均包括一个或多个防火墙策略规则集。借助于这些防火墙策略,您可以制定一组最适合网络和安全策略要求的防火墙策略规则。
)U,P)q0{/@+Z7z我是网管论坛我是网管论坛!V6@7`$g#B
h. 在"选择一个防火墙策略"页上,从"选择一个防火墙策略"列表框中,选择"允许有限的 Web 访问;允许访问外围网络的网络服务"。
5G+B:z-T3a-r'_.x x-\bbs.54master.com/Y9v#Z1e/h
i. 在"描述"列表框中,如果已选择这一防火墙策略,则滚动至文本的末端,以查看所创建的防火墙策略规则的描述bbs.54master.com7t;S A9S9n)L
j. 在"选择一个防火墙策略"页面上,单击"下一步"。
5y-V3K5K#I.M3mk. 在"正在完成网络模版向导"页上,单击"取消"(不要单击"完成")。
$],l:R*Y$y- 畅通网络 因为有我   ※这样,就不会更改 ISA Server 上的网络规则和防火墙策略规则。
'{/s(q7v7i-W)?我是网管论坛
$~,U9H#b0P*?'S0L+h.@&tbbs.54master.com4. 了解每个网络的"客户端支持"配置设置。
1`){)G7W%\${0@9\bbs.54master.coma. 在 ISA Server 控制台的左窗格中,确保选择"网络",然后在右窗格中,选择下方的"网络"选项卡。
)L:D(o,c#k我是网管论坛b. 右键单击"内部",然后单击"属性"。bbs.54master.com&`%o8n8A#D-e8K"k8s%q
c. 在"内部属性"对话框中,选择"防火墙客户端"选项卡。)y#]'f1v2_6S)O
  ※"防火墙客户端"选项卡指定所选网络("内部")上的客户端计算机是否能够使用"防火墙客户端"软件(端口 1745),通过 ISA Server 访问其他网络(如Internet)。
F:R6M3T-F6q'M我是网管论坛bbs.54master.com4K4S9S9l:d:h3V.d
d. 选择"Web 代理"选项卡。我是网管论坛-g$K V.~-[!R"K*w/L9p
  ※"Web 代理"选项卡指定所选网络("内部")上的客户端计算机是否能够使用"Web 代理客户端"(如 Web浏览器,端口 8080),通过 ISA Server 访问其他网络(如 Internet)。网管论坛,网管软件,企业网管论坛,企业网管软件,企业网管教程,网吧网管论坛,网吧网管软件,网吧网管技术1A x"Y+P-v(K(f-T+l4m
- 畅通网络 因为有我2U+@2T;c)Y)W4X
e. 单击"取消"以关闭"内部属性"对话框。

[ 点这里复制网址,推荐给你QQ/MSN上的好友们! ]
本站声明:以上内容由网友 rickyfang 提供,与54master立场无关!
《我是网管》论坛
2007|2008 Microsoft® MVP For ISA
下里巴人的家:http://www.rickyfang.net
微软官方论坛:http://forums.microsoft.com/china
E-Mail:<font color="red">ricky.fang@live.com[color]
[ 顶部 ]
lpr
学徒网管




UID 510027
精华 0
积分 0
帖子 29
MST币 123 点    
BST币 0 点    赚取
阅读权限 60
注册 2007-4-7
状态 离线
 
[ 使用道具 ]  
发表于 2007-7-19 14:48  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
不错,学习一下,对3向外围网络比较感兴趣,如果再详细一些就好了- 畅通网络 因为有我$?+x%}#y1x8Q%L#y
比方,增加一下外围网络的配置演示6s*v2e%B/X/i6s
不过,这已经不错了,辛苦了,支持一下

本站声明:以上内容由网友 lpr 提供,与54master立场无关!
[ 顶部 ]
blazewind
版主

网络安全技术


优秀会员   现役斑竹  
UID 504934
精华 4
积分 692
帖子 1275
MST币 10136 点    
BST币 692 点    赚取
阅读权限 180
注册 2007-3-25
来自 河北
状态 在线
 
[ 使用道具 ]  
发表于 2007-7-19 15:57  [ 资料 ]  [ 博客 ]  [ 主页 ] [ 短消息 ]  [ 加为好友添加 blazewind 为MSN好友 通过MSN和 blazewind 交谈 QQ
三向外围网络无非就是一个内部,一个外部,一个DMZ而已啊

本站声明:以上内容由网友 blazewind 提供,与54master立场无关!
《我是网管》论坛
亡人为鬼,鬼入轮回而投身六界。这是人生的终站,也是人生的起点。多少人捧着一腔血茫然而来,多少不甘愿也只能化做一回眸。过奈何桥,喝孟婆汤,六道轮回之后是冤屈的第一生啼哭,三生石上,又被刻下深深一笔,记下该了的债,该还的情……
[ 顶部 ]
leziyn
学徒网管




UID 108579
精华 0
积分 0
帖子 39
MST币 814 点    
BST币 0 点    赚取
阅读权限 60
注册 2006-4-18
状态 离线
 
[ 使用道具 ]  
发表于 2007-8-9 12:48  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
正准备转换一下网络布置
&P l3o/Z(Q.N2X/_bbs.54master.com可以参考学习

本站声明:以上内容由网友 leziyn 提供,与54master立场无关!
[ 顶部 ]
  
 



当前时区 GMT+8, 现在时间是 2008-5-12 09:17

Powered by Discuz! 5.5.0  © 2001-2007 Comsenz Inc.
Processed in 0.162143 second(s), 12 queries , Gzip enabled

清除 Cookies - 关于我是网管 - 联系我是网管 - 广告服务 - 诚聘版主 - 无图版 - WAP -