查看單個文章
舊 2004-02-26, 05:33 AM   #15 (permalink)
psac
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設

新手必讀
ISA完整的名字叫作Microsoft Internet Security and Acceleration Server(網際網路安全和加速伺服器),是Proxy2.0的下一代產品,能夠很好的2000系列產品配合使用,它和Proxy的主要差別就是在防火牆的功能方面有了很大的提升,所以才不用在叫proxy而叫Internet Security了,集成了目前防火牆的需多功能。

一、 軟硬體配置:Windows2000+AD、256M記憶體、網路卡
二、 安裝:
1. 三種模式:
(1) 防火牆模式:FireWall Mode
(2) 高速緩衝模式:快取 Mode
(3) 完整模式:Integrated Mode(增加了Web Hosting Functionality)
2. 停止了IIS Publishing Service(W3SVC),安裝完成後Uninstall IIS或者重新配置IIS站點,不要使用80和8080連接埠。
3. 填入IP範圍(必須包含本機的位址)
三、 使用:
1. Monitoring:
(1) Alerts:報警
(2) Services:啟動和停止服務
(3) Sessions:會議
(4) Reports:報表
2. Computer:顯示電腦狀態
3. Access Policy:訪問原則
(1) Site and Content Rules:站點和目錄規則
(2) Protocol Rules:傳輸協定規則
(3) IP Packet Filters:IP包過濾
4. Publishing:發佈
(1) Web Publishing Rules:站點發佈規則
(2) Server Publishing Rules:伺服器發佈規則
5. Bandwidth Rules:帶寬限制規則
6. Policy Elements:
(1) Schedules:計劃工作
(2) Bandwidth Priorities:帶寬優先權
(3) Destination sets:目標位址設定
(4) Client Address sets:客戶位址設定
(5) Protocol Definitions:傳輸協定定義
(6) Content Groups:內容組
(7) Dial-up Entries:撥號連接
7. 快取 Configuration:快取的設定
(1) Schedules content Download:計劃工作下載內容
(2) Drivers:磁牒大小設定
8. Monitoring Configuration:警告配置
(1) Alerts:報警
(2) Log:日至
(3) Report jobs:報表
9. Extensions:擴展功能:
(1) Application Filters:應用程式過濾
(2) Web Filters:Web過濾
10. Network Configuration:網路配置
(1) Routing:路由
(2) Local Address Table:近端網址列表
(3) Local Domain Table:本機域列表
11. Client Configuration:客戶配置
(1) Web Browser:Web瀏覽
(2) Firewall client:防火牆客戶
四、 對應的服務:
1. Microsoft FireWall: fwsrv
2. Microsoft Server Control: isactrl
3. Microsoft Scheduled 快取 Content Download: w3schdwn
4. Microsoft Web Proxy: w3proxy
其中服務2依賴於1、3、4
五、 配置原則:(舉幾個小例子)
1. Secure Your ISA Server Computer:自己定制一套方案
2. 限制帶寬:Bandwidth-右鍵-內容
3. 從我使用isa的情況來看,好像沒有直接設定每個用戶的帶寬,而是可以為先新增一些組,然後設定帶寬原則,然後讓這些擁護套用這些原則,其中限制是靠優先級別實現的,不過可以結合QOS來使用就比較挖完美了。
4. 關閉Ping(ICMP):IP Packet Filters—起名--block packet transmission—predefine—icmp ping query—default IP address for each external on the ISA server computer—all remote computer—完成。

另外它還可以輕鬆的定義傳輸協定規則、包過濾規則、應用程式過濾、站點發佈規則、高速緩衝等等,總之功能還是很強大的,就不一一舉例了。
由於使用時間不長,所以很多功能還沒有開發出來,希望大家補充指正。
__________________
http://bbsimg.qianlong.com/upload/01/08/29/68/1082968_1136014649812.gif
psac 目前離線  
送花文章: 3, 收花文章: 1631 篇, 收花: 3205 次