ISAServer2006安装之完全手册_第1页
ISAServer2006安装之完全手册_第2页
ISAServer2006安装之完全手册_第3页
ISAServer2006安装之完全手册_第4页
ISAServer2006安装之完全手册_第5页
已阅读5页,还剩20页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、(一)ISA Server计算机网络适配器的TCP/IP设置在你安装ISA防火墙之前,你需要正确的配置这台服务器计算机的网络属性,这对ISA防火墙的运行至关重要。因为ISA防火墙的防火墙服务和系统的TCP/IP驱动工作在相同的层次,错误的配置将可能导致你的ISA防火墙不能正常运行。在这篇文章中我将通过一个简单的ISA防火墙计算机的配置进行介绍并对每一步骤加以说明,我假设了一个这样的网络环境:你拥有一台ISA防火墙,它具有两个网络适配器,一个连接到你的内部网络,并且另外一个连接到Internet。从安全上考虑,我们现在将连接到Internet的网络适配器从物理上断开,直到配置完成后才连接到Int

2、ernet;你可以访问内部或外部的DNS服务器解析Internet域名,你的内部网络中的客户通过内部网络中的DNS服务器来解析Internet名字;你已经了解网络适配器所需要的TCP/IP配置;你对Windows 2000网络具有基本的了解;防火墙的网络适配器通常改名为“North”和“South”,分别代表Internet和内部网络,在此我也按照这种方式进行命名。配置网络适配器顺序首先我们需要确认网络适配器按照正确的顺序进行绑定,由于名字解析依赖于此设置,所以我们需要确认它是绝对正确的。1.右击网上邻居,然后选择属性,在弹出的网络和拨号连接窗口中,你可以看到ISA防火墙上的网络适配器,其中N

3、orth代表Internet,South代表内部网络;2.点击菜单栏的高级,再点击高级设置,弹出的对话框如下图所示。首先我们需要确认South网络适配器在面板的最上面,如果没有,选中它再点击右边的向上箭头,文件和打印机共享和Microsoft网络客户这两个服务都应该绑定到South网络适配器上。对North网络适配器强化安全1、接下来我们需要检查服务器计算机上的服务没有对外部的非法访问者开放,选择North网络适配器,然后取消绑定这些相同的服务(文件和打印机共享和Microsoft网络客户),配置如下图所示。我们并不需要让外部网络中的客户访问这些服务,并且我们应该在安装ISA防火墙之前将这台服

4、务器配置为比较安全的状态。2.        点击确定关闭对话框。配置North网络适配器的TCP/IP设置现在我们来分别配置每个网络适配器,首先是配置连接到Internet适配器North,1.右击North网络适配器,然后选择属性,确认取消绑定了文件和打印机共享和Microsoft网络客户。2.双击Internet协议(TCP/IP),然后选择使用下面的IP地址,然后输入正确的IP地址,将DNS服务器留空。相信我,当我们配置完成时,这一切工作是正常的。3. 点击高级按钮,如果你具有其他的IP地址,你可

5、以在此输入。在你继续进行配置之前,确认你的配置是正确的。4.        点击DNS标签,我们在这个地方需要做的唯一一件事情是取消选择在DNS中注册此连接的地址。这将禁止DHCP客户端服务尝试为这个网络适配器在DNS服务器更新自己的记录。5.        点击WINS标签,取消选择启用LMHOSTS查询和选择禁用NetBIOS over TCP/IP,这样就关闭了外部网络适配器上的最后一个安全漏洞;6. 依次点击确定关闭所

6、有North网络适配器的对话框。配置South网络适配器的TCP/IP设置   现在我们来配置连接到内部网络的网络适配器South,我们将允许它拥有更多的服务,当然也就拥有更多的安全弱点。1. 右击South网络适配器,然后选择属性。在弹出的South属性对话框中,不需要修改绑定的协议。2.           双击Internet协议(TCP/IP) ,然后为你的内部网络输入正确的IP地址。对于内部网络,你应该选择IANA在RFC-1918中定义的私有I

7、P地址,这些私有IP地址不能在Internet上进行路由。如果你在内部网络中使用Internet上可以路由的IP地址,会带来很多问题。在此我使用最常用的地址段,配置好的IP地址如下图所示,注意,在这个网络适配器上没有配置默认网关。3.输入为内部网络提供名字解析服务的DNS服务器的IP地址作为DNS服务器。如果你在内部网络中使用了域服务,那么域中的DNS服务器将是首选。4.留空默认网关设置,默认网关只能有一个。5.如果你在内部网络中具有多个子网,你必须为这些远程子网定义静态路由。最简单的办法是创建一个无类别的路由项,例如,如果你的这些网络都使用定义,那么你可以执行以下命令:Route -p ad

8、d 192.168.0.0 mask 255.255.0.0 192.168.0.1 这样就可以告诉ISA防火墙如何路由到达这些远程子网的数据包。6.        点击DNS标签,如果你的内部DNS服务器支持动态更新(例如AD集成的DNS服务器),那么可以选择在DNS中注册此连接的地址。7.        点击WINS标签,你可以保留启用NetBIOS over TCP/IP。注意,启用LMHOSTS查询是一个全局设置,在一个网络适配

9、器上禁止它将会影响所有的网络适配器。8.依次点击确定关闭所有South网络适配器的属性对话框。9.打开命令提示符窗口,然后运行“ipconfig /all”,下面列出了我们做的网络适配器的TCP/IP配置:Ethernet adapter sounth: Connection-specific DNS Suffix . : Description . . . . . . . . . . . : Intel 21140-Based PCI Fast Ethernet Adapter (Generic) #2 Physical Address. . . . . . . . . : 00-03-FF

10、-06-E6-A6 DHCP Enabled. . . . . . . . . . . : No Default Gateway . . . . . . . . . :Ethernet adapter North: Connection-specific DNS Suffix . : Description . . . . . . . . . . . : Intel 21140-Based PCI Fast Ethernet Adapter (Generic) Physical Address. . . . . . . . . : 00-03-FF-05-E6-A6 DHCP Enabled.

11、 . . . . . . . . . . : No Default Gateway . . . . . . . . . : NetBIOS over Tcpip. . . . . . . . : Disabled (二)安装 ISA Server 2006 以域管理员身份登录到需要安装ISA Server 2006的主机(ISA_Server)上,由于我们的ISA Server服务器已经加入了域,在ISA Server 服务器上内部网卡的DNS上面我们填写了内网的DNS服务器的IP。ISA Server的内部接口(192.168.0.200)。都是以正确的安装为基础的,所以,我们会对

12、安装ISA Server 2006进行着重的介绍。我们安装的版本是ISA Server 2006 中文标企业版。运行ISA Server 2006安装光盘根目录下的ISAAutorun.exe开始ISA Server 2006的安装,如下图:点击“安装 ISA Server 2004”,出现安装界面:点击“下一步”,在授权画面上选择“我接受许可协议中的条款”,然后点击“下一步”;在“客户信息”页,输入个人信息和产品序列号,点击“下一步”继续。出现“安装方案”对话框,在该对话框中选择”安装方案”,在此选择”同时安装ISA Server服务和配置存储服务器”选项,单击“下一步”按钮;出现“组件选择

13、”对话框,在此安装“ISA服务器”、“ISA服务器管理”和“配置存储服务器”组件,单击“下一步”按钮:出现“企业安装选项”对话框,选择“创建新ISA服务器企业”选项,单击“下一步”按钮:出现“新建企业警告”对话框,显示将此计算机配置为配置存储服务器,单击“下一步”按钮;出现“内部网络”对话框,在该对话框中指定内部网络单击“下一步”按钮;单击“添加”按钮,出现“地址”对话框;单击“添加适配器”按钮,出现“选择网络适配器”对话框,在该对话框中选择ISA Server的内部网卡“sounth”来确定公司内部网络IP地址范围;单击“确定”按钮,返回“地址”对话框,可以看到已经添加了地址范围。单击“确定”按钮,返回“内部网络”对话框;单击“下一步”按钮,出现“防火墙客户端连接”

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论