ISA Server初学者问答

时下很多人都装了宽带,使用sygate,wingate,ms proxy,我现在来介绍一个很好的PROXY——ISA ,在这里提供配置时会遇到的问题,希望对大家有所帮助

问:ISA Server Standard Edition(标准版)与ISA Server Enterprise Edition(企业版)之间存在哪些差异?

答:ISA Server Standard Edition(标准版)与ISA Server Enterprise Edition(企业版)具有完全相同的特性集合、防火墙功能和Web缓存功能。所不同的是,ISA Server Standard Edition(标准版)属于最多可为配备四颗处理器的计算机提供支持的单机服务器产品。而对于大规模部署、服务器组支持、多级策略或配备四颗以上处理器的计算机来说,则需要使用I SA Server Enterprise Edition(企业版)。如需获取更多相关信息,请参阅Editions Comparison(版本对比)页面。

问:ISA Server 2000究竟属于防火墙,还是缓存服务器?

答:用户既可将ISA Server 2000配置为防火墙与缓存服务器的集成化解决方案,也可将其单单部署成防火墙或专用的缓存服务器。正在寻求高效防火墙解决方案的企业和机构可使用I SA Server提供的动态包过滤过滤、入侵检测、系统加固和“智能”应用程序过滤器等特性为自身网络系统提供安全保障。而重点谋求专用缓存解决方案的企业单位则可通过使用I SA Server所具备的高级缓存特性对自身网络系统实施增强。如需获取与上述内容和其它特性有关的更多信息,请参阅功能概述。

问:将防火墙与缓存解决方案相结合的优势主要体现在哪些方面?

答:虽然企业单位可选择就防火墙与缓婀δ苡枰苑直鹗迪郑牵琁SA Server对出站和入站流量提供了一致的单点访问策略与管理功能。这样一来,便减少了系统和网络管理人员所需接受的教育培训和需要管理维护的产品数量。

问:缓存功能的实现是否会对ISA Server作为防火墙所具备的安全性产生消极影响?不会。缓存基本上可以说是一种智能化的存储引擎,它使管理人员可以通过存储频繁检索的对象从而改进网络的访问性能。W eb缓存建立在Web代理引擎基础之上,可提供Hypertext Transfer Protocol(超文本传输协议,HTTP)连接、过滤过滤功能和完成内容屏蔽和Uniform Resource Locator(统一资源定位,URL)阻断等与安全性相关的任务。

问:是否可以只部署防火墙功能?

答:是的。您可以将防火墙部署为防范式安全解决方案。作为安装过程的组成部分,您可对对ISA Server的安装模式进行选择:防火墙、缓存或集成模式。在防火墙模式下,您可对负责在企业网络与Internet之间实施通信控制的规则进行配置,以期为网络通信安全提供保障。您还可通过发布内部服务器的方式,同其它I nternet用户一道对内部服务器上的数据实施安全共享。在缓存模式下,您可通过存储用户频繁访问的对象,从而改进网络性能并节省网络带宽。您还可发布内部W eb服务器。集成模式是将防火墙与缓存特性合而为一的产物,这种模式有助于确保安全性,并改进系统性能。无论在何种模式下,您均可享受到由I SA Server企业策略管理、实时监控和报告特性所提供的益处。

问:缓存特性主要以何种方式影响带宽需求和信息可用性?

答:缓存特性主要通过缩短Web内容与相关用户间距离的方式来降低带宽需求。通过将频繁请求的内容置入缓存,最多可使带宽占用量降低4 0%。即使在内容来源处于脱机状态或不可用的情况下,缓存特性仍可确保将相关内容提供给目标用户。

问:可否从Proxy Server 2.0迁移至ISA Server?

答:可以。运行Microsoft Proxy Server 2.0的用户可以升级到ISA Server。ISA Server功能强劲的防火墙和缓存特性可以为Proxy Server 2.0的应用模式提供支持。但是,ISA Server是一个基于Microsoft Windows 2000操作系统安全性与可靠性的全新产品,并具备针对企业安全特性与缓存功能的新型体系结构。

问:何谓反向缓存,ISA Server是否可为该项特性提供支持?

答:反向捍嬉馕蹲沤捍嬷糜赪eb服务器或电子商务应用程序前端。它之所以被称为“反向”,主要因为它是由Web服务器的管理员而不是由客户进行实施的,以便对来自服务器的相关内容执行缓存、分布或者卸载处理。I SA Server可为反向缓存特性提供支持,以便允许Web管理人员对相关内容进行缓存或分布处理,并籍此缩短用户响应时间。

问:ISA Server是否可为状态检测提供支持?

答:可以。ISA Server可针对整体综合安全性为三个级别的过滤过滤操作提供支持:数据包过滤层过滤、链路层过滤过滤和应用层过滤过滤。链路层过滤过滤通常被称为“状态检测”,该处理过程主要由以下内容组成:在数据包抵达防火墙时对其执行检测,保留状态信息,并根据访问策略允许或禁止相关数据包通过防火墙。I SA Server添加了应用程序过滤器,以便基于特殊应用程序命令的“智能化”检测在更高的通信层面上提供的过滤功能。而这就允许针对特定的简单邮件传输协议(S MTP)命令实施阻断,并针对基于所需接口的远程过程调用(RPC)访问进行过滤。

防火墙

问:如何将Routing and Remote Access Service(路由与远程访问服务,RRAS)同ISA Server 2000配合使用?

答:考虑到ISA Server的使用必须创建特定的路由,我们提供了一个向导程序,以帮助在具备Point-to-Point Tunneling Protocol(点对点隧道协议,PPTP)和Layer 2 Tunneling Protocol(第二层隧道协议,L2TP)支持的局域网(LAN)间配置相关连接。所有仅与路由相关的功能均不会面临在ISA Server与RRAS之间所发生的冲突。当然,安全性网络地址转换(SecureNAT)与动态数据包过滤功能仅应通过ISA Server(而非RRAS)进行配置。这不仅是首选方式,而且也是我们所极力推荐的方式。

问:RRAS与ISA Server 2000数据包过滤的区别体现在哪里?

答:ISA Server允许动态数据包过滤特性根据客户请求打开或关闭端口。这有助于提供更具安全性的防火墙,其原因在于,根据网络上使用的服务,除非完全必要,将不会有更多的端口处于长期开放状态。

问:ISA Server可为哪些协议提供相关支持?

答:ISA Server可对基于Transmission Control Protocol(传输控制协议,TCP)和User Datagram Protocol(用户数据报协议,UDP)的所有协议予以放行。该产品包含有为数众多的预定制协议(HTTP、SMTP和POP),并允许用户以简便快捷的方式对协议清单进行扩展。而那些具备次要连接和较高复杂程度的协议则不是需要防火墙客户端软件,就是需要应用程序过滤器。I SA Server面向重要性水平最高的协议提供了多种内建应用程序过滤器,以便实现像现场媒体流分割或SMTP电子邮件过滤这样的附加功能。

问:ISA Server是否可为VPN提供支持?

答:可以。ISA Server可帮助您创建虚拟专用网络(VPN),并为其提供安全保障。在使用向导程序的情况下,ISA Server将可对由Windows 2000 Server提供的内建VPN服务进行配置,以帮助企业单位针对远程站点和移动用户实现符合成本效益原则的链接。

ISA Server主要以两种方式为VPN提供支持。一种是允许在VPN与ISA服务器自身之间直接创建往复连接。这种方式主要通过允许PPTP调用并接收过滤器的功能得以实现,其主旨在于,以静态方式打开所需端口,并直接向I SA服务器发出出站呼叫(PPTP呼叫)和入站请求(PPTP接收)。而另一种方式则允许生成VPN呼叫,并将其从位于ISA Server计算机后方的客户端发往处于Internet或其它外部网络之上的主机上。

问:ISA Server是否可为SOCKS提供支持?

答:ISA Server可为Windows Sockets(SOCKS)4.3提供相关支持。软件开发工具(SDK)中包含有针对SOCKS 4.3版和5.0版的身份验证示例。

何谓SecureNAT客户端支持?

答:当ISA服务器处在由任意平台任意客户端所发起的数据包路由路径之上时,ISA Server可以透明地截取通信内容,并对其应用相关策略。SecureNAT可在无需安装客户端软件或配置浏览器设置的前提下,即可对出站防火墙策略加以应用。

问:ISA Server如何为加密请求提供支持?

答:ISA Server可在多个层次上为加密内容提供支持。ISA Server可帮助您创建一条到远程网络的安全的加密VPN隧道。这条隧道可以以安全的方式执行数据传输。ISA Server可以强迫入站Web请求使用加密Web访问(安全套接字协议层,SSL),并将充当加密SSL会话的终结点。

缓存与性能加速

问:ISA Server如何影响网络性能?

答:Internet Security and Acceleration(ISA) Server所具备的Web Proxy(Web代理)服务特性可提供Web对象缓存,以便从缓存中满足来自客户端的请求。如果相关请求无法从缓存中得到满足,那么,便会以客户端的名义生成新请求。一旦您的远程W eb服务器对ISA Server计算机做出响应,ISA Server计算机即可缓存对客户端原始请求的响应。于是,客户端便可收到相关响应。

由ISA Server提供的高速RAM缓存特性可将接受访问最为频繁的项目置入RAM。这样一来,ISA Server便可通过从内存(而非磁盘)中返回上述项目的方式来优化系统响应时间。ISA Server还为您提供了优化磁盘缓存功能,以帮助您将磁盘读写操作访问降至最低水平。以上技术有助于网络响应时间和系统整体性能的优化。

问:ISA Server如何处理流式媒体?

答:ISA Server提供了一个负责对媒体流实施传递和控制操作的应用程序过滤器。这个过滤器可专门为基于Microsoft Windows Media的媒体流、RealAudio和Apple QuickTime提供所需支持

本栏目更多精彩内容:http://www.bianceng.cnhttp://www.bianceng.cn/Network/Firewall/

时间: 2024-11-07 00:38:47

ISA Server初学者问答的相关文章

使用ISA Server 2004禁止违规软件

现在P2P软件非常的流行,而且提供了多样化的登录方式,这给我们做网管的想封锁它的时候,带来很多不方便.下面我以国内常用的QQ和MSN来给大家介绍一下,利用ISA Server 2004的增强的HTTP协议检查功能,来完全的禁止它们. 既然要封锁它们,首先要对QQ和MSN使用的协议来进行分析,知己知彼,才能在封锁与反封锁的较量中获胜. 首先介绍MSN.MSN使用TCP 1863端口来登录的.封锁这个端口就可以很好的禁止MSN登录,但是在使用HTTP代理的情况下,MSN可以很轻松的突破1863端口的

ISA Server 2000性能的监视与优化(三)

其他的调节和监视工具 ISA Server包括了许多附加调节工具.使用这些工具可以优化和监视ISA Server性能.如,可以通过调整服务器预期日连接数优化ISA Server的性能:可以通过调整保存Web内容的物理内存数量来调节其缓存性能等. ISA Management中除了警报.日志以及报告功能等,还有许多性能计数器,可以用来收集与系统性能相关的数据.这些数据可以在Windows 2000的性能控制台中查看,也可以在ISA Server的内置控制台-ISA Server 性能监视器中查看.

ISA Server 2000性能的监视与优化(一)

监视ISA Server的性能的主要目的是为了当服务器出现异常情况的时候,管理人员能够及时得到相关的警示信息,以查看和处理问题. 打开ISA Management控制台,展开"Monitoring Configuration"节点,并单击"Alerts"文件夹,将在右侧的详细信息窗格中列出所有警报(见图1). 默认状态下,ISA Server将自动启用45项警报中的39项.每一个警报都指定了一个事件,而且都默认把事件报告给Windows 2000的事件日志.这样就能

ISA Server 2000性能的监视与优化(二)

控制带宽优化ISA性能 当网络内部通信或与互联网的通信由于上网的人数增加变得越来越拥挤时,网络性能就开始恶化.有没有什么好的办法,一旦网络资源拥挤时,能够将某些通信优先进行通讯呢?这就需要用到控制带宽工具了. 配置带宽之前,需要在ISA Management中先指定Internet连接的有效带宽,以便ISA Server能正确执行带宽优先级.有效带宽是指通过一个特定的Internet连接,网络客户端实际可用的数据传输率(例如,拨号连接和专线Internet连接). 确定ISA Server计算机

ISA Server 2006 支持更新包

必大家对 ISA Server 2004 中增加的日志汇总及诊断日志很感兴趣吧,微软于昨天发布了ISA Server 2006 支持更新包 (KB939455],用于在 ISA Server 2006 中实现 ISA Server 2004 SP3 中增加的那些功能. 此支持更新包的主要更新有: 1.在 ISA Server 管理控制台中增加了一个故障排除节点; 2.改进了日志查看功能; 3.改进了日志过滤功能; 4.诊断日志查看; 5.集成 ISA BPA 工具; 6.一些KB中补丁的汇总;

ISA Server 2004中的HTTP压缩功能

内容概述:在ISA Server 2004中提供了对于HTTP压缩(常见的是GZIP压缩)的支持,但是从安全的角度,在大部分环境下禁止了HTTP压缩.通过这篇文章,你可以学习到如何在ISA Server 2004中启用对HTTP压缩的支持. 在ISA Server 2004中提供了对于HTTP压缩(常见的是GZIP压缩)的支持,ISA Server 2004可以转发从外部Web服务器获得的压缩过的HTTP数据到位于ISA防火墙保护网络中的客户计算机,并且ISA Server 2004的Web发布

ISA Server的基本安装配置

本指南介绍了在现有的基于 Windows 的网络中拥有少于 255 台工作站的小型公司如何通过使用 Microsoft Internet Security Acceleration (ISA) 防火墙安全服务,将计算机连接到 Internet. 1. 配置网络连接 ISA 防火墙需要一台装有两个网络适配器的计算机.需要将其中的一个适配器连接到内部网络.将另外一个适配器连接到您的 Internet 服务供应商 (ISP).ISP 能帮助您建立该连接.防火墙通过阻止 Internet 上的其他人访问

ISA Server 2004硬件防火墙设备

问题:ISA Server 2004是什么? 解答:ISA Server 2004是一个集高级应用层状态过滤防火墙.虚拟专用网络服务和高效Web缓存服务为一身的防火墙解决方案,它可以极大的提高网络性能和安全性,让你在IT方面的投资得到最大化的收益.另外ISA Server 2004对微软产品例如Exchange Server.IIS Server等也提供了高级的保护功能. 问题:什么是基于ISA Server 2004的硬件解决方案? 解答:微软联合一些OEM厂商为大家带来了基于ISA Serv

ISA server 2006的安装和配置

二.ISA Server 2006功能概述 1.ISA Server 2006功能介绍 ISA Server 2006是路由及网络防火墙,兼有高性能缓存功能 Internet防火墙 部署成一台专用防火墙,作为内部用户接入INT的安全网关.可设置安全规则 安全服务器发布 企业内部用户能够向INT发布服务,如公司的WEB服务器,邮件服务器. Web缓存服务器 可以像代理防火墙一样,通过服务器中的缓存实现网络的加速. 2.ISA Server 2006版本 ISA Server 2006标准版 为小型