1.准备环境:

操作系统:Windows Server 2008 R2

Forefront_TMG_2010-安装TMG 2010_第1张图片

三块网卡,IP地址分配情况如下图所示:

Forefront_TMG_2010-安装TMG 2010_第2张图片

Forefront_TMG_2010-安装TMG 2010_第3张图片

2.安装TMG 2010

装入TMG 2010安装光盘,首先点击“运行准备工具”:

Forefront_TMG_2010-安装TMG 2010_第4张图片

根据安装向导,下一步:

Forefront_TMG_2010-安装TMG 2010_第5张图片

接受协议:

Forefront_TMG_2010-安装TMG 2010_第6张图片

选择“Forefront TMG服务和管理”:

Forefront_TMG_2010-安装TMG 2010_第7张图片

开始准备安装前提的条件:

Forefront_TMG_2010-安装TMG 2010_第8张图片

准备就绪后,勾选“启动Forefront TMG安装向导”:

Forefront_TMG_2010-安装TMG 2010_第9张图片

开始进行TMG的安装向导,下一步:

Forefront_TMG_2010-安装TMG 2010_第10张图片

接受协议:

Forefront_TMG_2010-安装TMG 2010_第11张图片

输入用户名和序列号:

Forefront_TMG_2010-安装TMG 2010_第12张图片

选择安装路径:

Forefront_TMG_2010-安装TMG 2010_第13张图片

在定义内部网络中,选择“添加”:

Forefront_TMG_2010-安装TMG 2010_第14张图片

选择“添加适配器”:

Forefront_TMG_2010-安装TMG 2010_第15张图片

勾选局域网的网卡:

Forefront_TMG_2010-安装TMG 2010_第16张图片

下一步:

Forefront_TMG_2010-安装TMG 2010_第17张图片

服务警告,下一步:

Forefront_TMG_2010-安装TMG 2010_第18张图片

开始安装:

Forefront_TMG_2010-安装TMG 2010_第19张图片

Forefront_TMG_2010-安装TMG 2010_第20张图片

等待一段时间的安装过程后,TMG终于安装完毕:

Forefront_TMG_2010-安装TMG 2010_第21张图片

首次打开TMG管理控制台,需要进行配置向导,首选“配置网络设置”:

Forefront_TMG_2010-安装TMG 2010_第22张图片

下一步:

Forefront_TMG_2010-安装TMG 2010_第23张图片

选择“3向外围网络”:

Forefront_TMG_2010-安装TMG 2010_第24张图片

配置局域网的网络适配器:

Forefront_TMG_2010-安装TMG 2010_第25张图片

配置Internet的网络适配器:

Forefront_TMG_2010-安装TMG 2010_第26张图片

配置外围网络的网络适配器:

Forefront_TMG_2010-安装TMG 2010_第27张图片

完成网络的配置:

Forefront_TMG_2010-安装TMG 2010_第28张图片

接下来我们来“配置系统设置”:

Forefront_TMG_2010-安装TMG 2010_第29张图片

Forefront_TMG_2010-安装TMG 2010_第30张图片

配置主机标识信息:

Forefront_TMG_2010-安装TMG 2010_第31张图片

完成系统的配置:

Forefront_TMG_2010-安装TMG 2010_第32张图片

最后我们来进行“定义部署选项”:

Forefront_TMG_2010-安装TMG 2010_第33张图片

下一步:

Forefront_TMG_2010-安装TMG 2010_第34张图片

选择更新:

Forefront_TMG_2010-安装TMG 2010_第35张图片

配置保护功能设置:

Forefront_TMG_2010-安装TMG 2010_第36张图片

设置更新:

Forefront_TMG_2010-安装TMG 2010_第37张图片

设置客户反馈:

Forefront_TMG_2010-安装TMG 2010_第38张图片

配置遥测报告服务:

Forefront_TMG_2010-安装TMG 2010_第39张图片

配置完成:

Forefront_TMG_2010-安装TMG 2010_第40张图片

Forefront_TMG_2010-安装TMG 2010_第41张图片

打开TMG管理控制台:

Forefront_TMG_2010-安装TMG 2010_第42张图片

TMG 2010支持以下3种类型的客户端:

1.Firewall Client

2.SecureNAT Client

3.Web Proxy Client

Forefront_TMG_2010-安装TMG 2010_第43张图片

Forefront_TMG_2010-安装TMG 2010_第44张图片

vSecureNAT Client不需要安装特定软件,但必须正确设置默认网关地址

v简单网络(SecureNAT Client和TMG Server之间没有配置任何路由器),配置SecureNATClient需要使用路由器

§指向TMG Server内部网卡为网关

v复杂网络(网络中有一个或多个路由器,来连接配置在SecureNAT Client和TMG Server之间的多个子网),配置SecureNATClient需要使用路由器

§指向离TMG Server最近的路由器为网关

Forefront_TMG_2010-安装TMG 2010_第45张图片


vTMG客户端

§安装TMG客户端软件

§提供增强的安全性、应用程序支持和访问控制

如提供HTTPS检查通知、提供身份验证等

Forefront_TMG_2010-安装TMG 2010_第46张图片

安装完毕后可以在客户机上查看:

095412324.jpg

vWeb代理客户端

§不需要安装指定的软件

§浏览器配置为使用TMG作为代理服务器

§配合使用TMG防火墙的Web缓存功能

提高上网速度

Forefront_TMG_2010-安装TMG 2010_第47张图片