ISA Server 2004和KWF网络间的路由功能

无论是ISA Server 2004还是KWF,都可以让你在你的内网中划分多个子网或者VLAN,然后让这些VLAN通过ISA Server 2004或KWF所做的NAT Server 访问外部网络。不过ISA Server 2004和KWF都建议你对不同的网络使用不同的网络接口(网卡),如果在同个网络接口(网卡)上实现不同的网络,那么ISA Server 2004和KWF的部分网络间的路由功能将会受到限制,或者出现一些未知的问题。

一、同个接口上实现多个网段

图一是一个在相同网络接口上实现多个网络的实例。在NAT Server的内部接口上同时具有192.168.0.1/24和192.168.1.1/24两个IP,而且内部网络中也存在这两个相应的网段,内部两个网段的客户的默认网关设置为NAT Server内部接口上对应网段的IP。在具体的配置上,ISA Server 2004需要你在内部网络中明确这两个网段,而KWF则是从接口的IP配置中获取这两个网段的信息,只要你明确允许这两个网段的内部用户访问外部网络,那么这两个网段的计算机都可以正常的访问外部网络。对于这两个网段之间用户互访,则需要通过防火墙策略来设置。除了ISA Server 2004上具有对应的路由外,你还得建立一条防火墙策略以允许内部网络访问内部网络。同样的,KWF中专门有个路由定义的选项,如果你定义了这条路由,KWF会转发给对应的客户,就算收到、发出数据包的是同样的接口。

注意:在ISA Server 2004中,即使你在NAT Server 的内部接口上只配置了192.168.0.1/24这个IP,你也可以在内部网络中加入192.168.1.1/24这个网段的定义。但是如果内部的192.168.1.1/24客户把数据包发送到ISA Server 2004要求转发到外部网络,ISA Server 2004会提示配置错误,并且丢弃该数据包。

图一 同个接口多个网段&">nbsp;

时间: 2024-10-23 22:10:41

ISA Server 2004和KWF网络间的路由功能的相关文章

使用ISA Server 2004禁止违规软件

现在P2P软件非常的流行,而且提供了多样化的登录方式,这给我们做网管的想封锁它的时候,带来很多不方便.下面我以国内常用的QQ和MSN来给大家介绍一下,利用ISA Server 2004的增强的HTTP协议检查功能,来完全的禁止它们. 既然要封锁它们,首先要对QQ和MSN使用的协议来进行分析,知己知彼,才能在封锁与反封锁的较量中获胜. 首先介绍MSN.MSN使用TCP 1863端口来登录的.封锁这个端口就可以很好的禁止MSN登录,但是在使用HTTP代理的情况下,MSN可以很轻松的突破1863端口的

ISA Server 2004中的HTTP压缩功能

内容概述:在ISA Server 2004中提供了对于HTTP压缩(常见的是GZIP压缩)的支持,但是从安全的角度,在大部分环境下禁止了HTTP压缩.通过这篇文章,你可以学习到如何在ISA Server 2004中启用对HTTP压缩的支持. 在ISA Server 2004中提供了对于HTTP压缩(常见的是GZIP压缩)的支持,ISA Server 2004可以转发从外部Web服务器获得的压缩过的HTTP数据到位于ISA防火墙保护网络中的客户计算机,并且ISA Server 2004的Web发布

ISA Server 2004硬件防火墙设备

问题:ISA Server 2004是什么? 解答:ISA Server 2004是一个集高级应用层状态过滤防火墙.虚拟专用网络服务和高效Web缓存服务为一身的防火墙解决方案,它可以极大的提高网络性能和安全性,让你在IT方面的投资得到最大化的收益.另外ISA Server 2004对微软产品例如Exchange Server.IIS Server等也提供了高级的保护功能. 问题:什么是基于ISA Server 2004的硬件解决方案? 解答:微软联合一些OEM厂商为大家带来了基于ISA Serv

图文安装指南ISA Server 2004

一.系统及网络需求 要使用 ISA 服务器,您需要: CPU:至少550MHz,最多支持四个CPU; 内存:至少256MB; 硬盘空间:150MB,不含缓存使用的磁盘空间; 缓存需要存放在NTFS分区上; 操作系统:Windows Serverhttp://www.aliyun.com/zixun/aggregation/19058.html">2003 或 Windows®2000 Server 操作系统.但是如果在运行 Windows2000 Server的计算机上安装 ISA Ser

在域环境中配置ISA Server 2004的图文教程第1/2页_服务器

非常感谢Ronald Beekelaar,他做的ISA Server 2004 LAB是如此的精致,只需要我些许的修改几个地方,就可以完成这个比较复杂的试验) 很多朋友提出了在域环境中不能正确配置ISA Server 2004的问题,主要集中在无法引用域用户和DNS无法解析.在这篇文章中,我以一个域环境实例,来给大家介绍如何在域环境中配置ISA Server 2004.从这篇文章,你可以学习到如何在域环境中配置ISA防火墙.启用域用户的身份验证.配置内部客户.配置域控上的DNS转发和建立访问规则

ISA Server初学者问答

时下很多人都装了宽带,使用sygate,wingate,ms proxy,我现在来介绍一个很好的PROXY--ISA ,在这里提供配置时会遇到的问题,希望对大家有所帮助 问:ISA Server Standard Edition(标准版)与ISA Server Enterprise Edition(企业版)之间存在哪些差异? 答:ISA Server Standard Edition(标准版)与ISA Server Enterprise Edition(企业版)具有完全相同的特性集合.防火墙功能

ISA Server 2006 支持更新包

必大家对 ISA Server 2004 中增加的日志汇总及诊断日志很感兴趣吧,微软于昨天发布了ISA Server 2006 支持更新包 (KB939455],用于在 ISA Server 2006 中实现 ISA Server 2004 SP3 中增加的那些功能. 此支持更新包的主要更新有: 1.在 ISA Server 管理控制台中增加了一个故障排除节点; 2.改进了日志查看功能; 3.改进了日志过滤功能; 4.诊断日志查看; 5.集成 ISA BPA 工具; 6.一些KB中补丁的汇总;

ISA Server 2006支持更新包

想必大家对 ISA Server 2004 中增加的日志汇总及诊断日志很感兴趣吧,微软于昨天发布了ISA Server 2006 支持更新包 (KB939455],用于在 ISA Server 2006 中实现 ISA Server 2004 SP3 中增加的那些功能. 此支持更新包的主要更新有: 1.在 ISA Server 管理控制台中增加了一个故障排除节点; 2.改进了日志查看功能; 3.改进了日志过滤功能; 4.诊断日志查看; 5.集成 ISA BPA 工具; 6.一些KB中补丁的汇总;

ISA Server 2000安全的因特网连接性

ISA Server 2000提供了两个高度整合的模式:一个多层次的防火墙与一个高效率的网站缓存服务器.它建立在Windows 2000的安全性.目录服务.虚拟专用网络(VPN)与带宽控制的基础上,因此无论是分别部署防火墙.网站缓存,或是部署为两者兼具的整合模式,都能够强化网络的安全性.强制实施一致的Internet使用原则以及加速Internet的存取. 它巧妙设计的管理工具简化了策略的定义.流量路由.服务器发布与监控等工作,并以智能的管理界面,让管理者可以轻松设定防火墙与企业内部网络的复杂环