【正文】
16。ISA Server 2006允許你在Internet和DMZ之間使用路由或者NAT。設(shè)置緩存所用的驅(qū)動器:在ISA Server 2006 管理控制臺的緩存上單擊,選擇右側(cè)詳細(xì)信息中的“緩存驅(qū)動器”;右鍵選擇“屬性”;在彈出的如圖19中,選擇硬盤并設(shè)置緩存大?。ù笮∪Q于網(wǎng)絡(luò)帶寬、用戶并發(fā)訪問數(shù)量和服務(wù)器的性能,尤其是磁盤性能),完成后,應(yīng)用設(shè)置,緩存功能在重新啟動服務(wù)才能生效。此法雖然麻煩容易出錯,但畢竟提供了一種可以繞過ISA Server防火墻的限制?,F(xiàn)在我們是否已經(jīng)可以訪問Internet上的Web了呢?測試!發(fā)現(xiàn),少了關(guān)鍵的一條:DNS解析!在用戶集頁,接受默認(rèn)的所有用戶,點(diǎn)擊下一步;在正在完成新建訪問規(guī)則向?qū)ы?,點(diǎn)擊完成;最后別忘了應(yīng)用策略。在訪問規(guī)則源頁,點(diǎn)擊添加,添加DMZ Network和內(nèi)部,如圖17所示,點(diǎn)擊下一步;在訪問規(guī)則目標(biāo)頁,點(diǎn)擊添加,同樣添加DMZ Network和內(nèi)部,點(diǎn)擊下一步;圖17 訪問規(guī)則的源圖16 訪問規(guī)則所需的協(xié)議接下來,我們該配置防火墻策略。建好后,在網(wǎng)絡(luò)規(guī)則面板中顯示如圖12所示:實驗三 建立防火墻策略 網(wǎng)絡(luò)關(guān)系:網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT);然后創(chuàng)建一條DMZ網(wǎng)絡(luò)到外部網(wǎng)絡(luò)的NAT關(guān)系的網(wǎng)絡(luò)規(guī)則,再次點(diǎn)擊創(chuàng)建新的網(wǎng)絡(luò)規(guī)則打開網(wǎng)絡(luò)規(guī)則創(chuàng)建向?qū)?,步驟和上面的策略一樣,不同的規(guī)則元素:216。圖13 網(wǎng)絡(luò)規(guī)則的路由關(guān)系在網(wǎng)絡(luò)通訊源頁,點(diǎn)擊添加按鈕,然后在添加網(wǎng)絡(luò)實體對話框中,選擇網(wǎng)絡(luò)下的“DMZ Network”,添加完畢后如圖11所示,點(diǎn)擊下一步; 在網(wǎng)絡(luò)通訊目標(biāo)頁,點(diǎn)擊添加,選擇內(nèi)部,如圖12所示,點(diǎn)擊下一步;在歡迎使用新建網(wǎng)絡(luò)向?qū)ы摚鐖D10,輸入合適的網(wǎng)絡(luò)規(guī)則名稱,如:DMZ to LAN,點(diǎn)擊下一步;圖10 創(chuàng)建DMZ到LAN的網(wǎng)絡(luò)規(guī)則ISA Server:首先建立一條DMZ網(wǎng)絡(luò)到內(nèi)部網(wǎng)絡(luò)的路由關(guān)系規(guī)則,點(diǎn)擊“任務(wù)”面板中的“創(chuàng)建網(wǎng)絡(luò)規(guī)則”,如圖9所示; DMZ網(wǎng)絡(luò)(內(nèi)用公共IP)與Internet網(wǎng)絡(luò)之間;216。否則,ISA Server本機(jī)以及其連接的各個網(wǎng)絡(luò)都如同孤島一樣,網(wǎng)絡(luò)通信只能在各個網(wǎng)絡(luò)內(nèi)部進(jìn)行。 PC 1上,Ping ISA Server不通;反之,不通!216。在網(wǎng)絡(luò)類型頁,選擇外圍網(wǎng)絡(luò),如圖7所示; 在網(wǎng)絡(luò)地址頁,單擊添加適配器,在彈出的頁面中選擇自定義的外圍網(wǎng)絡(luò)的網(wǎng)卡,如圖8所示;圖6 定義網(wǎng)絡(luò)環(huán)境在彈出的“內(nèi)部網(wǎng)絡(luò)”對話框中,單擊“添加”按鈕,在彈出的“地址”對話框中,如圖6,單擊“添加適配器”按鈕,添加內(nèi)網(wǎng)網(wǎng)卡:LAN;按照提示,完成ISA Server 2006的安裝,下面我們來完成實驗環(huán)境的搭建。圖5 選擇ISA Server的內(nèi)網(wǎng)網(wǎng)卡圖4 企業(yè)版的新ISA Server圖3 ISA Server 2006的企業(yè)版安裝鑒于虛擬機(jī)的性能和ISA Server2006企業(yè)版專為多節(jié)點(diǎn)設(shè)計的特色,我們這里選擇ISA Server2006標(biāo)準(zhǔn)版來進(jìn)行實驗,但必要時會提到企業(yè)版與標(biāo)準(zhǔn)版的不同。 Internet接口:Bridge,IP:,DG:(模擬Internet);實驗拓?fù)鋵嶒灜h(huán)境VMware Workstation 、Windows Server 2003 Enterprise Edition SPISA Server 2006企業(yè)版或標(biāo)準(zhǔn)版、Windows XP