ISA2006之二---client

                                     ISA2006 之二 ---client
ISA 的中文名叫互联网安全加速器,是微软推出的一款企业级的软件放火墙,对于 ISA 有三种客户端:
一:web代理
对于 web 代理有以下特点:有 DNS 的转发功能;需要对 IE 设置;同时支持身份验证;支持缓存。
二:防火墙客户端,
对于防火墙客户端有以下特点:有 DNS 的转发功能;需要安装客户端
软件;支持身份验证;支持所有 winsock 的应用;
三:SNAT
对于 SNAT 有以下特点:不支持 DNS 的转发;不支持身份验证;但用起来非常的方便,受多的网管的喜爱。
下面我们逐一进行介绍,我们首先新建访问规则。
 
输入规则名称。
 
选择允许
 
我们需要将所有规则应用到所有出站通讯。
 
点击添加后,选择内部。
 
通讯的目标,选择外网
 
这里对所有用户都允许。
 
点击完成
 
然后,我们可以看到新建的规则。
 
一: WEB 代理。
我们打开 IE 点击工具 --- 选项 --- 连接
 
点击局域网设置
 
更改其值如下, 8080 端口为内网用户提供 WEB 代理服务。
 
接着,我们点击内部属性,
 
在属性中我们看到如图,其实默认下 ISA 服务器把 web 代理是打开的。
 
这样就可以完成 web 代理的部署,接着开始防火墙客户端的部署。
二:防火墙客户端
首先在镜象中找到需要的安装软件。
 
双击运行
 
同意条款
 
直接点击下一步。
 
这里输入服务器名
 
点击完成即可。
 
双击桌面上的图标。
 
点击测试服务器。 若成功可以如图所表示。
三: SNAT
我们首先禁用 web 代理。
接着我们只要把客户机的网关指向内网的 ip, 同时输入  DNS 服务器的地址,
一定要注意输入 DNS 服务器,因为默认 SNAT 不具备转发 DNS 的功能。
 
                  不足之处,请多提宝贵的意见!!!

你可能感兴趣的:(职场,client,休闲,ISA)