【正文】
16。ISA Server 2006允許你在Internet和DMZ之間使用路由或者NAT。設(shè)置緩存所用的驅(qū)動(dòng)器:在ISA Server 2006 管理控制臺(tái)的緩存上單擊,選擇右側(cè)詳細(xì)信息中的“緩存驅(qū)動(dòng)器”;右鍵選擇“屬性”;在彈出的如圖19中,選擇硬盤并設(shè)置緩存大小(大小取決于網(wǎng)絡(luò)帶寬、用戶并發(fā)訪問(wèn)數(shù)量和服務(wù)器的性能,尤其是磁盤性能),完成后,應(yīng)用設(shè)置,緩存功能在重新啟動(dòng)服務(wù)才能生效。此法雖然麻煩容易出錯(cuò),但畢竟提供了一種可以繞過(guò)ISA Server防火墻的限制?,F(xiàn)在我們是否已經(jīng)可以訪問(wèn)Internet上的Web了呢?測(cè)試!發(fā)現(xiàn),少了關(guān)鍵的一條:DNS解析!在用戶集頁(yè),接受默認(rèn)的所有用戶,點(diǎn)擊下一步;在正在完成新建訪問(wèn)規(guī)則向?qū)ы?yè),點(diǎn)擊完成;最后別忘了應(yīng)用策略。在訪問(wèn)規(guī)則源頁(yè),點(diǎn)擊添加,添加DMZ Network和內(nèi)部,如圖17所示,點(diǎn)擊下一步;在訪問(wèn)規(guī)則目標(biāo)頁(yè),點(diǎn)擊添加,同樣添加DMZ Network和內(nèi)部,點(diǎn)擊下一步;圖17 訪問(wèn)規(guī)則的源圖16 訪問(wèn)規(guī)則所需的協(xié)議接下來(lái),我們?cè)撆渲梅阑饓Σ呗?。建好后,在網(wǎng)絡(luò)規(guī)則面板中顯示如圖12所示:實(shí)驗(yàn)三 建立防火墻策略 網(wǎng)絡(luò)關(guān)系:網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT);然后創(chuàng)建一條DMZ網(wǎng)絡(luò)到外部網(wǎng)絡(luò)的NAT關(guān)系的網(wǎng)絡(luò)規(guī)則,再次點(diǎn)擊創(chuàng)建新的網(wǎng)絡(luò)規(guī)則打開(kāi)網(wǎng)絡(luò)規(guī)則創(chuàng)建向?qū)В襟E和上面的策略一樣,不同的規(guī)則元素:216。圖13 網(wǎng)絡(luò)規(guī)則的路由關(guān)系在網(wǎng)絡(luò)通訊源頁(yè),點(diǎn)擊添加按鈕,然后在添加網(wǎng)絡(luò)實(shí)體對(duì)話框中,選擇網(wǎng)絡(luò)下的“DMZ Network”,添加完畢后如圖11所示,點(diǎn)擊下一步; 在網(wǎng)絡(luò)通訊目標(biāo)頁(yè),點(diǎn)擊添加,選擇內(nèi)部,如圖12所示,點(diǎn)擊下一步;在歡迎使用新建網(wǎng)絡(luò)向?qū)ы?yè),如圖10,輸入合適的網(wǎng)絡(luò)規(guī)則名稱,如:DMZ to LAN,點(diǎn)擊下一步;圖10 創(chuàng)建DMZ到LAN的網(wǎng)絡(luò)規(guī)則ISA Server:首先建立一條DMZ網(wǎng)絡(luò)到內(nèi)部網(wǎng)絡(luò)的路由關(guān)系規(guī)則,點(diǎn)擊“任務(wù)”面板中的“創(chuàng)建網(wǎng)絡(luò)規(guī)則”,如圖9所示; DMZ網(wǎng)絡(luò)(內(nèi)用公共IP)與Internet網(wǎng)絡(luò)之間;216。否則,ISA Server本機(jī)以及其連接的各個(gè)網(wǎng)絡(luò)都如同孤島一樣,網(wǎng)絡(luò)通信只能在各個(gè)網(wǎng)絡(luò)內(nèi)部進(jìn)行。 PC 1上,Ping ISA Server不通;反之,不通!216。在網(wǎng)絡(luò)類型頁(yè),選擇外圍網(wǎng)絡(luò),如圖7所示; 在網(wǎng)絡(luò)地址頁(yè),單擊添加適配器,在彈出的頁(yè)面中選擇自定義的外圍網(wǎng)絡(luò)的網(wǎng)卡,如圖8所示;圖6 定義網(wǎng)絡(luò)環(huán)境在彈出的“內(nèi)部網(wǎng)絡(luò)”對(duì)話框中,單擊“添加”按鈕,在彈出的“地址”對(duì)話框中,如圖6,單擊“添加適配器”按鈕,添加內(nèi)網(wǎng)網(wǎng)卡:LAN;按照提示,完成ISA Server 2006的安裝,下面我們來(lái)完成實(shí)驗(yàn)環(huán)境的搭建。圖5 選擇ISA Server的內(nèi)網(wǎng)網(wǎng)卡圖4 企業(yè)版的新ISA Server圖3 ISA Server 2006的企業(yè)版安裝鑒于虛擬機(jī)的性能和ISA Server2006企業(yè)版專為多節(jié)點(diǎn)設(shè)計(jì)的特色,我們這里選擇ISA Server2006標(biāo)準(zhǔn)版來(lái)進(jìn)行實(shí)驗(yàn),但必要時(shí)會(huì)提到企業(yè)版與標(biāo)準(zhǔn)版的不同。 Internet接口:Bridge,IP:,DG:(模擬Internet);實(shí)驗(yàn)拓?fù)鋵?shí)驗(yàn)環(huán)境VMware Workstation 、Windows Server 2003 Enterprise Edition SPISA Server 2006企業(yè)版或標(biāo)準(zhǔn)版、Windows XP