ISA server 2006的安装和配置

二.ISA Server 2006功能概述

1.ISA Server 2006功能介绍

ISA Server 2006是路由及网络防火墙,兼有高性能缓存功能

Internet防火墙

部署成一台专用防火墙,作为内部用户接入INT的安全网关。可设置安全规则

安全服务器发布

企业内部用户能够向INT发布服务,如公司的WEB服务器,邮件服务器。

Web缓存服务器

可以像代理防火墙一样,通过服务器中的缓存实现网络的加速。

2.ISA Server 2006版本

ISA Server 2006标准版

为小型企业、工作组和部门环境提供企业级防火墙和Web缓存的能力

ISA Server 2006企业版

用于大容量Internet通信环境,提供了集中式服务器管理、多级访问策略、服务器阵列群集,以及容错

能力等。功能更强大,部署更复杂

3.规划ISA Server 2006的安装

ISA Server 2006安装注意事项

ISA硬件要求:

本栏目更多精彩内容:http://www.bianceng.cnhttp://www.bianceng.cn/Network/Firewall/

配器会自动作为缓存模式

DNS

不自带DNS转发器、必须使用额外的DNS服务器。

WEB发布

发布web必须让ISP保留静态的IP地址,并在INT上有个合法域名。

4.综合解决方案

小型企业解决方案

对于小型企业而言,ISA 2006可以放在公司局域网和Internet之间 ,其中ISA 防火墙安装比网卡,一个

连接外部(配置公网IP地址),一个连接内部(配置私网IP地直)。

中型企业解决方案

在中型网络中,可以部署成三宿主机外围网络形式,中型企业网中的防火墙部署中,ISA安装三块网卡,

分别连接内部、外部和DMZ区。其中DMZ区放置对外网提供服务的服务器,如Web、Mail服务器等。

5.安装ISA Server 2006

ISA Server 2006的组件

阵列:是对一组ISA 2006服务器的统一管理方式。阵列中所有服务器共享同样的配置 

配置存储服务器:用于存储企业中全部阵列的配置信息,是ISA组件中最重要的部分

ISA服务器服务:运行防火墙、VPN和缓存服务的ISA服务器

ISA服务器管理:用于管理企业和阵列成员的管理终端

在域环境下安装服务器

6.安装ISA 2006客户端

ISA 2006支持以下3种类型的客户端:

Firewall Client(防火墙客户端)

SecureNAT Client(安全网络地址转换客户端)

Web Proxy Client(WEB代理客户端)

Winsock是Windows下的网络编程接口,主要用于开发Windows平台的应用程序。

Gopher是Internet上的一种信息查询系统,它将Internet上的文件组成某种索引,以方便用户查找。

7.配置SecureNAT Client

SecureNAT Client不需要安装特定软件,但必须正确设置默认网关地址 

8.配置Firewall Client

Firewall Client是安装并启用防火墙客户端软件的计算机,防火墙客户端可以把Windows用户信息发送

给ISA Server,提供身验证功能,如果希望最大化ISA的功能,最好使用Firewall Client

9.配置Web Proxy Client

Web Proxy Client不需要安装任何的软件,只要将客户端计算机上的代理设置为ISA Server内网卡的地

址,同时指定端口号

本文出自 “Hello_小壮” 博客,请务必保留此出处http://xiaozhuang.blog.51cto.com/4396589/909722

时间: 2025-01-20 10:31:22

ISA server 2006的安装和配置的相关文章

自定义 ISA Server 2006 中的登录表单_服务器

在 ISA Server 2004 中虽然可以通过修改源文件来自定义表单登录界面,但是这样是不受微软支持的.在 ISA Server 2006 中虽然微软同样不对表单自定义提供技术支持,但是提供了自定义登录表单的功能,你现在可以发挥你的想像力和图像处理技术,把千篇一律的登录表单给修改一下,做出你自己的特色.  ISA Server 2006 安装时自带了两个登录表单模板,分别用于 Exchange OWA 登录和其他 情况下的表单登录,HTML 源文件位于 %ISA_Install_Folder

介绍如何在ISA Server 2006中发布邮件访问服务

在 http://www.aliyun.com/zixun/aggregation/14454.html">Exchange 服务器提供的邮件访问服务功能中,最常用的是以下三个: 基于Web协议的OWA,让客户端可以通过Web浏览器访问邮件服务; 基于RPC协议的MAPI,让客户端可以通过Outlook访问邮件服务,具有最完整的用户服务特性; SMTP协议,用于邮件服务器之间的邮件转发,和非MAPI客户端的邮件发送; 在这篇文章中,我将给大家介绍如何在 ISA Server 2006 中发

ISA Server 2006 支持更新包

必大家对 ISA Server 2004 中增加的日志汇总及诊断日志很感兴趣吧,微软于昨天发布了ISA Server 2006 支持更新包 (KB939455],用于在 ISA Server 2006 中实现 ISA Server 2004 SP3 中增加的那些功能. 此支持更新包的主要更新有: 1.在 ISA Server 管理控制台中增加了一个故障排除节点; 2.改进了日志查看功能; 3.改进了日志过滤功能; 4.诊断日志查看; 5.集成 ISA BPA 工具; 6.一些KB中补丁的汇总;

ISA Server 2006支持更新包

想必大家对 ISA Server 2004 中增加的日志汇总及诊断日志很感兴趣吧,微软于昨天发布了ISA Server 2006 支持更新包 (KB939455],用于在 ISA Server 2006 中实现 ISA Server 2004 SP3 中增加的那些功能. 此支持更新包的主要更新有: 1.在 ISA Server 管理控制台中增加了一个故障排除节点; 2.改进了日志查看功能; 3.改进了日志过滤功能; 4.诊断日志查看; 5.集成 ISA BPA 工具; 6.一些KB中补丁的汇总;

ISA Server的基本安装配置

本指南介绍了在现有的基于 Windows 的网络中拥有少于 255 台工作站的小型公司如何通过使用 Microsoft Internet Security Acceleration (ISA) 防火墙安全服务,将计算机连接到 Internet. 1. 配置网络连接 ISA 防火墙需要一台装有两个网络适配器的计算机.需要将其中的一个适配器连接到内部网络.将另外一个适配器连接到您的 Internet 服务供应商 (ISP).ISP 能帮助您建立该连接.防火墙通过阻止 Internet 上的其他人访问

ISA Server 2006构建企业员工VPN连接平台的过程

最近完成了基于ISA的VPN配置的环境搭建,并进行了一些整理,今天把详细配置过程发到了博客中,希望能给更多准备进行基于ISA配置VPN的博友和朋友们带来一些帮助,本文中共涉及了VPN配置中基于证书的L2TP IPSEC VPN配置.基于预共享密钥的L2TP IPSEC VPN配置以及PPTP VPN配置,以下为整个配置过程,请大家参考: 1. 实验拓扑图 2. 服务器W2K3系统参数 BJ-DC-01: 服务: Active Directory Domain Name:T.CN DNS IP配置

Windows Server 2003群集安装后配置

server|window 现在,每个节点上的网络都已得到了正确的配置,而且群集服务也已配置完毕,这时您需要配置网络角色,以定义其在群集中的功能.此处是一份"群集管理器"中网络配置选项的列表: 为群集应用启用:如果选定了该复选框,群集服务将使用该网络.默认对所有网络选定该复选框. 仅用于客户端访问 (公用网络):如果您想让群集服务仅使用该网络适配器与其他客户端进行外部通信,则可选择该选项.该网络适配器将不进行节点对节点的通信. 仅用于内部群集通信 (专用网络):如果您想让群集仅使用该网

在域环境中配置ISA Server 2004的图文教程第1/2页_服务器

非常感谢Ronald Beekelaar,他做的ISA Server 2004 LAB是如此的精致,只需要我些许的修改几个地方,就可以完成这个比较复杂的试验) 很多朋友提出了在域环境中不能正确配置ISA Server 2004的问题,主要集中在无法引用域用户和DNS无法解析.在这篇文章中,我以一个域环境实例,来给大家介绍如何在域环境中配置ISA Server 2004.从这篇文章,你可以学习到如何在域环境中配置ISA防火墙.启用域用户的身份验证.配置内部客户.配置域控上的DNS转发和建立访问规则

ISA Server 的防火墙客户端 官方下载_应用技巧

ISA Server 的防火墙客户端可以选择安装在受 Microsoft ISA Server 保护的客户端计算机上.ISA Server 的防火墙客户端提供了增强的安全性.应用程序支持以及对客户端计算机的访问控制.ISA Server 的防火墙客户端为使用 TCP 和 UDP 的 Winsock 应用程序提供身份验证,支持复杂的辅助协议,并为 ISA Server 日志提供用户和应用程序信息. 运行 ISA Server 的防火墙客户端的客户端计算机发出请求时,防火墙客户端软件会评估该目标,然