ISA Server 2000性能的监视与优化(二)

  控制带宽优化ISA性能

  当网络内部通信或与互联网的通信由于上网的人数增加变得越来越拥挤时,网络性能就开始恶化。有没有什么好的办法,一旦网络资源拥挤时,能够将某些通信优先进行通讯呢?这就需要用到控制带宽工具了。

  配置带宽之前,需要在ISA Management中先指定Internet连接的有效带宽,以便ISA Server能正确执行带宽优先级。有效带宽是指通过一个特定的Internet连接,网络客户端实际可用的数据传输率(例如,拨号连接和专线Internet连接)。

  确定ISA Server计算机或阵列Internet连接的最大有效带宽是多少,查看的方法是Internet连接上网后,把鼠标放在任务栏状态区中的活动连接图标上,就可以查看到该连接有效带宽的值。

  随后打开ISA Management控制台,展开阵列的节点,然后展开“Policy Elements”节点。单击“Dial-up Entries”文件夹,在右侧详细信息窗格中,双击现行拨号项,将弹出“上网方式 Properties”对话框。

  打开Bandwidth选项卡,选中“Bandwidth Control”复选框。然后在“Ellective Bandwidth(kbit/Sec)”文本框中,输入有效带宽数值(见图4)。

  

  设置了Internet连接的有效带宽,接着我们就要配置几个可用的带宽优先级。带宽优先级是策略单元,它为传入和传出连接分配1到200之间的优先级值。带宽优先级分为下面两种:

  ◆出站带宽是分配给内部用户对Internet对象请求的带宽优先级。

  ◆入站带宽是分配给外部用户对本地网络对象请求的带宽优先级。

  ISA Server包括一个内置的带宽优先级,称为“Default Bandwidth Poiority(默认带宽优先级)”。默认带宽优先级为出站和入站带宽分配了一个100的值。这里我们可以先为我们的老板创建一个优先级。

  在ISA Management中,打开“Policy Elements”节点,右击“Bandwidth Priorities”文件夹,指向“New”,选择“Bandwidth Priority”将弹出对话框,填入数值(见图5)。

  

  这里创建一个名为boss的带宽优先级,其出站和入站带宽优先级都设定为200。在后面配置带宽规则时,就可以使用这个带宽优先级了。创建完优先级后,我们为老板设置带宽规则。

  在ISA Management控制台树中,右击“Bandwidth Rules”文件夹,指向“New”,然后选择“Rule”(规则),这时将打开“New Bandwidth Rule”向导。为老板创建规则名为boss、允许所有时间段、任何内容的请求,而在“Bandwidth Priorities”对话框,不要忘了选中boss这个策略(见图6)。

  

  这样我们就完整地建立起了一个优化的带宽规则,参照上面的操作,再根据网络用户的具体情况,再制定一些更为细致和具体的优先级、规则,当网络流量增大时,就能够实现对流量和带宽的分配和控制了。

时间: 2024-11-01 13:48:52

ISA Server 2000性能的监视与优化(二)的相关文章

ISA Server 2000性能的监视与优化(三)

其他的调节和监视工具 ISA Server包括了许多附加调节工具.使用这些工具可以优化和监视ISA Server性能.如,可以通过调整服务器预期日连接数优化ISA Server的性能:可以通过调整保存Web内容的物理内存数量来调节其缓存性能等. ISA Management中除了警报.日志以及报告功能等,还有许多性能计数器,可以用来收集与系统性能相关的数据.这些数据可以在Windows 2000的性能控制台中查看,也可以在ISA Server的内置控制台-ISA Server 性能监视器中查看.

ISA Server 2000性能的监视与优化(一)

监视ISA Server的性能的主要目的是为了当服务器出现异常情况的时候,管理人员能够及时得到相关的警示信息,以查看和处理问题. 打开ISA Management控制台,展开"Monitoring Configuration"节点,并单击"Alerts"文件夹,将在右侧的详细信息窗格中列出所有警报(见图1). 默认状态下,ISA Server将自动启用45项警报中的39项.每一个警报都指定了一个事件,而且都默认把事件报告给Windows 2000的事件日志.这样就能

ISA Server 2000安全的因特网连接性

ISA Server 2000提供了两个高度整合的模式:一个多层次的防火墙与一个高效率的网站缓存服务器.它建立在Windows 2000的安全性.目录服务.虚拟专用网络(VPN)与带宽控制的基础上,因此无论是分别部署防火墙.网站缓存,或是部署为两者兼具的整合模式,都能够强化网络的安全性.强制实施一致的Internet使用原则以及加速Internet的存取. 它巧妙设计的管理工具简化了策略的定义.流量路由.服务器发布与监控等工作,并以智能的管理界面,让管理者可以轻松设定防火墙与企业内部网络的复杂环

ISA Server 2000为器械制造商内部网提供可靠性和可伸缩性

面对着这样的情况,即越来越多地使用公司内部网访问基于 Web 的应用程序,BSH 发现,其代理服务器每天都会崩溃,造成生产能力降低,越来越不能满足用户需求.于是公司决定在 Microsoft Internet Security & Acceleration Server 2000 上进行标准化,现在他们的这个解决方案既可靠又可升级,还可发展到能容纳远程区域. 解决方案概述 概况BSH,由博世和西门子公司共同拥有,是世界第三大器械生产商,员工 37,000 多名. 方案公司内部网 使用的微软产品M

ISA Server初学者问答

时下很多人都装了宽带,使用sygate,wingate,ms proxy,我现在来介绍一个很好的PROXY--ISA ,在这里提供配置时会遇到的问题,希望对大家有所帮助 问:ISA Server Standard Edition(标准版)与ISA Server Enterprise Edition(企业版)之间存在哪些差异? 答:ISA Server Standard Edition(标准版)与ISA Server Enterprise Edition(企业版)具有完全相同的特性集合.防火墙功能

ISA server如何限制访问和开放内部资源及系统维护

一.限制Internet访问 创建访问规则,在访问规则属性中,能限制上网时间和访问音频与视频 开放访问内部网络资源 在企业网络中建立ISA防火墙后,外网用户不能随便访问内部网络,包括其中的网络服务和资源.所以我们要发布指定的服务. 发布内部SSL网站 1.在Web站点中建立SEC虚拟目录,并启用SSL 2.配置对外DNS服务器 3.配置对内DNS服务器 4.发布DNS服务器,在ISA上发布外部DNS服务器(也可以在外部计算机的hosts文件中增加对应的主机记录) 5.建立证书服务器(安装iis,

ISA Server的基本安装配置

本指南介绍了在现有的基于 Windows 的网络中拥有少于 255 台工作站的小型公司如何通过使用 Microsoft Internet Security Acceleration (ISA) 防火墙安全服务,将计算机连接到 Internet. 1. 配置网络连接 ISA 防火墙需要一台装有两个网络适配器的计算机.需要将其中的一个适配器连接到内部网络.将另外一个适配器连接到您的 Internet 服务供应商 (ISP).ISP 能帮助您建立该连接.防火墙通过阻止 Internet 上的其他人访问

ISA Server概述说明

MS的Internet http://www.aliyun.com/zixun/aggregation/16952.html">Security and Acceleration (ISA) Server能被布署为一个INTERNET 与INTERNET 客户之间的专用的防火墙.ISA Server能保护计算机和INTERNET之间所有的通信.一个简单的防火墙服务器的例子:ISA服务器有两块网卡,一块连接局域网,一块连接internet. 你可以使用Microsoft的ISA Server

ISA Server 的防火墙客户端 官方下载_应用技巧

ISA Server 的防火墙客户端可以选择安装在受 Microsoft ISA Server 保护的客户端计算机上.ISA Server 的防火墙客户端提供了增强的安全性.应用程序支持以及对客户端计算机的访问控制.ISA Server 的防火墙客户端为使用 TCP 和 UDP 的 Winsock 应用程序提供身份验证,支持复杂的辅助协议,并为 ISA Server 日志提供用户和应用程序信息. 运行 ISA Server 的防火墙客户端的客户端计算机发出请求时,防火墙客户端软件会评估该目标,然