【正文】
防火墻精靈之ISA2006(20091229 09:00:25)今天給大家?guī)淼氖荌SA2006的部署與應(yīng)用,我相信同學(xué)們對ISA Server一定不陌生我在前面文章中給大家介紹了ISA2004的功能,本次文章主要做為硬件防火墻及ISA2004的一個補充。實驗環(huán)境VMware Workstation 、Windows Server 2003 Enterprise Edition SPISA Server 2006企業(yè)版或標(biāo)準(zhǔn)版、Windows XP Professional。實驗拓撲圖1 ISA Server 2006試驗拓撲3. 實驗要求(1)實驗環(huán)境準(zhǔn)備:CA:安裝Windows Server 2003 Enterprise Edition;IP:,DNS:;設(shè)置DNS轉(zhuǎn)發(fā)(目標(biāo):筆者所在的南昌網(wǎng)通:),;Web:安裝Windows Server 2003 Standard/Enterprise Edition及 Internet Information Services (IIS) 的計算機,配置IP信息:、DNS:,配置測試的Web網(wǎng)站;ISA Server:ISA Server是一臺安裝Windows Server 2003 Enterprise Edition SP1的計算機(ISA Server 2006是以Server 2003 Enterprise Edition SP1為平臺開發(fā)的,因此安裝ISA Server 2006要求Server 2003必須有SP1補??;最新的Server 2003 SP2和ISA Server 2006存在兼容性上的問題,因此不建議初學(xué)者使用,對此感興趣同學(xué)請參見微軟發(fā)布的相關(guān)更新:KB939455);要求本機有三個網(wǎng)卡,分別處于不同的網(wǎng)絡(luò): LAN接口:VMnet 2,IP:,DNS:; DMZ接口:VMnet 3,IP:; Internet接口:Bridge,IP:,DG:(模擬Internet); 一定要注意ISA Server網(wǎng)關(guān)的配置,ISA Server只能有一個網(wǎng)關(guān)!PC1:PC1是一部運行Windows XP Professional的計算機,模擬內(nèi)網(wǎng)客戶端,實驗中可以省略,用CA來取代;PC2:PC2是一部運行Windows XP Professional的計算機,模擬Internet上的計算機,IP:、DG:,(實驗中可用物理機來取代);(2)實驗步驟:本試驗環(huán)境復(fù)雜,可逐步配置,逐步試驗:實驗一 ISA Server 2006的安裝與實驗環(huán)境(3向外圍網(wǎng)絡(luò))的搭建l ISA Server 2006的安裝 ,安裝ISA Server 2006的標(biāo)準(zhǔn)版解壓安裝ISA Server 2006,在彈出的如圖2的畫面中,選擇“安裝ISA Server 2006”,按照提示,默認安裝即可;若是ISA Server 2006企業(yè)版,則會彈出如圖3的畫面,在這里我們選擇“同時安裝ISA Server服務(wù)和配置存儲服務(wù)器”。因為ISA Server 2006企業(yè)版支持網(wǎng)絡(luò)負載平衡(NLB)最多可以擴展到32個節(jié)點;而標(biāo)準(zhǔn)版僅支持單個節(jié)點(最多個CPU,2GB內(nèi)存)。同理,ISA Server 2006企業(yè)版的第一次安裝要選擇“創(chuàng)建新ISA Server服務(wù)器企業(yè)”,如圖4。鑒于虛擬機的性能和ISA Server2006企業(yè)版專為多節(jié)點設(shè)計的特色,我們這里選擇ISA Server2006標(biāo)準(zhǔn)版來進行實驗,但必要時會提到企業(yè)版與標(biāo)準(zhǔn)版的不同。圖2 安裝ISA Server 2006圖3 ISA Server 2006的企業(yè)版安裝160