ISA安裝必讀
問題
Microsoft Internet Security and Acceleration Server 2000 是防火牆還是緩衝伺服器?
答案
ISA Server 可以配置為一個集成的防火牆和緩衝方案;也可以作為防火牆或專用的緩衝裝置分別佈署。期望得到一個牢固的防火牆方案的公司可以使用ISA Server 動態資料包過濾器、侵擾偵測、系統強化和"智能"應用程式過濾器來保障網路的安全;期望得到一個專用緩衝方案的公司可以用 ISA Server 先進的緩衝功能來提高網路效能。
--------------------------------------------------------------------------------
問題
把防火牆和緩衝方案集成在一起的優點有哪些?
答案
雖然公司也可以選項分別安裝防火牆和緩衝功能,但 ISA Server 對進出流量提供的是連續、單點訪問的原則和管理。這樣,系統和網路管理員可以在更短的時間瞭解狀況,而需要管理和維護的設備也更少。
--------------------------------------------------------------------------------
問題
安裝緩衝功能會影響 ISA Server 作為防火牆的安全性嗎?
答案
不會。緩衝基本上是一個智能的存儲引擎,它使網路管理員可以通過存儲經常被檢索的對象來提高網路訪問效能。Web 緩衝建立在 Web 代理引擎的上部,它提供 HTTP 連接和過濾功能,以及與安全有關的工作,如內容過濾,URL 攔截。
--------------------------------------------------------------------------------
問題
我可否只配置防火牆功能?
答案
可以。您可以只配置防火牆作為安全方案。作為安裝程序的一部分,您可以選項的 ISA Server 模式包括:防火牆,緩衝或二者集成。選項防火牆模式,您可以通過配置控制公司網路和 Internet 之間的通訊規則,來保障網路通信的安全。您也可以在內部伺服器上發佈信息,與 Internet 用戶安全地分享資料。
選項緩衝模式,您可以通過將常訪問的對象存儲在離客戶更近的地方,來提高網路效能,節省帶寬。您也可以在內部 Web 伺服器上發佈信息。
集成模式綜合了防火牆和緩衝的功能,保證安全性並提高效能。不論哪種模式,您都可以受益於 ISA Server 的企業原則管理、既時監測和報告功能。
--------------------------------------------------------------------------------
問題
緩衝功能如何影響帶寬要求和信息的可用性?
答案
緩衝功能通過使Web內容更接近用戶,降低了帶寬要求。通過緩衝客戶頻繁檢視的內容,對帶寬的需求可降低 40%。緩衝功能甚至可以在源內容離線或不可用的狀態下為客戶提供相關內容。
--------------------------------------------------------------------------------
問題
ISA Server 是否要求配備 Active Directory?
答案
要獲得 ISA Server 的安全性和增速優勢,並不要求必須有 Active Directory。但是,如果客戶期望在整個企業裡新增和佈署分層訪問原則,或新增一個用於負載平衡和容錯的陣列,則需要 Active Directory。
可以用 Active Directory 建立陣列,同時和當前域之間建立信任關係,以縮小更改需求。這種情況下,不需完全遷移至 Active Directory。
--------------------------------------------------------------------------------
問題
我能否從 Microsoft Proxy Server 2.0 遷移到 ISA Server?
答案
可以。對執行 Proxy Server 2.0 的用戶,有一個昇級路徑。ISA Server 強大的防火牆和緩衝功能將支持使用 Proxy Server 2.0 的方案。但是,ISA Server 是一個關於 Microsoft Windows 2000 操作系統安全和可靠性功能的新產品,它有一個專為企業安全和緩衝而設計的嶄新的體系結構。
|