登陆注册
22843800000032

第32章 项目16ISA配置与管理(1)

16.1实训目的

ISA服务器提供了多层企业防火墙,来帮助防止网络资源受到病毒、黑客的攻击及未经授权的访问。ISA服务器提供了有助于简化安全和访问管理的统一管理控制台。

实训目标:通过学习ISA,掌握其丰富的功能和配置管理方法。

16.2实训要求

每4~6人一组,组成若干组,每个小组组成一个ISA安全网络。

16.3实训任务

(1)ISA SerVer的安装;

(2)创建访问规则——允许内网计算机访问Internet;

(3)创建访问规则——限制内网指定计算机访问Internet;

(4)创建访问规则——限制内网计算机对QQ聊天和游戏的访问。

16.4实训内容

16.4.1实训准备

1.规划ISA Server安装

安装ISA SerVer时,要求提供预先收集好的信息,需要设计网络拓扑结构,准备安装之前首先确定网络需要。

2.ISA目标

(1)确定将ISA SerVer安装成独立的服务器还是阵列,哪一个更适合网络需要;

(2)确定ISA SerVer配置需要什么硬件支持;

(3)设计一个适合ISA SerVer配置的网络拓扑结构。

3.系统配置要求

(1)硬件环境:服务器要求1GHZ以上主频的CPU,1GB 以上内存,20GB可用磁盘空间,一个格式化成NTFS格式的本地硬盘分区;

(2)软件平台:Microsoft WindoWs2000SerVer或更高版本的网络操作系统。

(3)网络环境:内部网络和外部网络两个网络。需要用于内部网络通信和用于外部网络通信的两个网络适配器。

(4)系统服务:为了实现阵列和企业策略,网络上还需要WindoWs2000SerVer ActiVeDirectory目录服务。

4.远程管理要求

(1)ISA Management

对于远程ISA SerVer管理,最佳选择是ISA Management。它可以在WindoWs2000Profes-sional或者WindoWs2000SerVer的任何版本下运行,但是为了连接ISA SerVer计算机,运行ISA Management进行远程管理的客户机必须是WindoWs2000SerVer域的成员。

(2)终端服务

在ISA SerVer计算机上运行Microsoft Terminal SerVer,并且用Terminal Client来实现对ISA SerVer的远程连接和管理。

5.防火墙要求

ISA SerVer可以安装成一个专用防火墙,作为内部客户端连接到Internet的安全网关。要求充分考虑内部客户访问Internet需要的网络吞吐量。

6.阵列考虑事项

如果确定需要多台计算机来处理网络负载,那就要考虑安装ISA SerVer计算机阵列。阵列允许将一组ISA SerVer当作单一的逻辑实体来处理和管理。

阵列中所有的服务器共享相同的配置。阵列只需配置一次,并把配置应用于阵列中所有的服务器,这样就节省了管理开销。

企业的各个阵列可以应用唯一的阵列策略。这样可以将组织划分为部门。例如,可能希望允许某一阵列保护的客户端可以无限制地访问Internet,而对另一个阵列中的客户端实施更多的限制。

阵列安装还意味着用较少的硬件而获得改善的性能。阵列允许将客户的请求分布到几台ISA SerVer计算机,从而加快了客户响应时间。因为负载分配到阵列内所有的服务器上,所以甚至用中等的硬件也能实现良好的性能。

为了将ISA SerVer安装成阵列成员,安装ISA SerVer的计算机必须是某个 WindoWs2000SerVer域中的成员。

如果选择不将ISA SerVer安装成阵列成员,可以将ISA SerVer安装成独立的服务器。如果执行独立服务器安装,该计算机就不必属于某一 WindoWs2000SerVer域。

16.4.2安装ISA Server

为了在服务器上完成ISA SerVer的安装,首先必须安装网络适配器并且根据网络拓扑结构配置连接。如果采用阵列或企业策略,还必须初始化企业,将阵列架构信息安装到ActiVeDirectory存储器中。在ISA SerVer的实际安装过程中,需要构造本地地址表(LAT),列出内部网络地址的范围。

1.实训目标

(1)为安装ISA SerVer准备服务器;

(2)初始化企业并描述其用途;

(3)构造LAT并描述其功能;

(4)完成ISA SerVer的安装;

(5)排除ISA SerVer安装中的故障。

2.安装ISA Server之前的配置

安装ISA SerVer之前,必须安装硬件并配置将要运行ISA SerVer计算机的软件。

(1)安装网络适配器

内部网络安装10M/100M/1000M自适应网络适配器。

Internet接入目前流行的方式有四种:ADSL拨号、专线、无线和局域网。这里选择专线接入方式。外部网络也安装10M/100M/1000M自适应网络适配器。

为外部网络适配器配置TCP/IP属性时,按照 ISP(Internet SerVice ProVider,Internet服务提供商)给定 IP地址范围进行正确设置。子网掩码、默认网关和DNS服务器等都需要与ISP核对。

ISA SerVer只有一个默认网关。应在外部网络适配器上配置默认网关,内部网络适配器不配置。内部网卡的默认网卡设置为空。

(2)TCP/IP设置

既然ISA SerVer计算机指定作为内部网络客户的默认网关,就需要给定一个固定的IP地址。WindoWs2000SerVer根据适配器MAC地址的唯一性来识别加载到系统上的各个适配器。其方法是进入命令行运行方式,运行ipconfig/all命令,以得到ISA SerVer计算机的两个网络适配器的MAC地址,并确定各个网卡属性是否正确配置。

配置完适配器的各项属性后,应该使用Ping程序来测试与其他计算机的连通性。如果可以成功地从ISA SerVer计算机ping到内部网络客户,内部网络适配器配置就是正确的。如果可以从ISA SerVer计算机ping到Internet网关、ISP的DNS服务器或任何Internet地址,外部网络适配器的配置就是正确的。检验网络连通性后,可以通过nslookup实用程序查找与网络地址相关的IP地址来检验域名解析。

(3)WindoWs2000SerVer路由表设置

安装ISA SerVer之前,先配置ISA SerVer计算机的路由表,其中包括内部网络中的所有IP地址范围。可以用WindoWs2000SerVer路由程序来浏览并配置路由表,还可以使用Win-doWs2000SerVer Routing and Remote Access控制台。然而,必须首先配置并启动Routing andRemote Access SerVice。接下来,在安装过程中 ISA 可以根据WindoWs2000SerVer 路由表构建本地地址表。如果上述操作有误,可以随时手工改正本地地址表。

正确配置本地地址表保证了ISA SerVer知道使用哪个网络适配器来访问内部网络的不同部分。如果未能正确配置路由表,就可能无法正确构建ISA SerVer本地地址表。这可能导致客户对内部 IP地址的请求被错误地路由到Internet上,或者通过防火墙服务被重定向。

如果需要,应该手工编辑本地地址表使其涵盖所有其他的网络,包括那些通过内部路由器的网络。这样,ISA SerVer和防火墙客户端就能正确地判断什么时候使用ISA SerVer、什么时候直接访问其他资源。

3.安装ISA Server

(1)将ISA SerVer光盘插入驱动器时,就会自动运行ISA SerVer Setup程序,打开其安装程序窗口,选择安装ISA SerVer链接项。

(2)安装ISA SerVer时,要求提供以下信息。

安装序列号:这是位于ISA SerVer安装光盘盒背面的25个字符。

安装选项:可以选择典型(Typical)安装、完全(Full)安装,或自定义(Custom)安装。

要点:安装ISA SerVer之前必须安装 WindoWs2000SerVer SerVice Pack3或更高版本。

(3)构建本地地址表

ISA SerVer安装过程中,要求指定本地地址表(LAT)。本地地址表列出了ISA SerVer计算机内部网络使用的所有内部IP地址范围。ISA SerVer利用本地地址表来控制内部网络的机器如何与外部网络通信。

默认的本地地址表包含通常所说的专用IP地址。这些地址列在本地路由表中,由于ISA SerVer通过读取WindoWs2000SerVer路由表的方式,获得本地地址表,所以默认的本地地址表可能不包括组织的所有地址,可以手工添加这些地址,还可以将不属于网络的地址添加为本地地址。

同类推荐
  • 安全教育二年级(下)

    安全教育二年级(下)

    《安全教育》系列编写的是孩子安全教育的图书。本书主要讲述的是自我保护能力是孩子们快乐健康成长的必备能力。只有学会自我保护,远离危险,我们的孩子才能拥有幸福,享受美好的生活。
  • 中国文学名著导读

    中国文学名著导读

    高岩、陆明、李松石、闫冰编著的《中国文学名著导读》是按照文学史的时间顺序架构的,体系比较严谨,选篇的版本也比较规范。在选篇上照顾到所选文章的思想性、经典性以及丰富性,考虑到教师在讲课时的拓展空间,备选课文也比较充分。赏析文章侧重编者原创,注意融入时代精神。在现当代文学的篇章里,所选篇章与赏析都比较独到。《中国文学名著导读》除做教材外,也适合一般文学爱好者自学阅读。
  • 指导学生身心健康发展故事集—成长人生必修课

    指导学生身心健康发展故事集—成长人生必修课

    学生时代,是一个充满理想的季节,也是人体发育的转折关键期,这一时期,如何正确认识和对待自己的生理变化,怎样面对生活和生理的各种烦恼,是决定青少年身心是否健康的关键。
  • 学生室内外运动学习手册——教你学举重

    学生室内外运动学习手册——教你学举重

    体育运动是以身体练习为基本手段,以增强人的体质,促进人的全面发展,丰富社会文化生活和促进精神文明为目的一种有意识、有组织的社会活动。室内外体育运动内容丰富,种类繁多,主要项目有田径、球类、游泳、武术、登山、滑冰、举重、摔跤、自行车、摩托车等数十个类别。
  • 踏实做事

    踏实做事

    校本课程是国家课程和地方课程的延续和补充,是普通高中新课程的有机组成部分。随着高中“新课改”的逐步深入,开发与建设适合校情的校本课程,已成为课程改革的一项十分重要而紧迫的任务。
热门推荐
  • 那些被炮的男神

    那些被炮的男神

    少年国公,当朝皇子,转世灵童,隐士公子……且看来自本宫的复仇
  • 烂桃花一仙多夫

    烂桃花一仙多夫

    话说,仙子寻夫可真是旅途艰难,状况百出呢。才一出发就摊上了逗逼侄子神虫,好吧……虫虫可爱,有时还能派出用场,就勉为其难的接受了。然而这寻夫并不愉快,妖魔鬼怪劲害人,降妖除魔之际烂桃花到惹了不少。寻寻觅觅,终于找到良人,启料是个地方县令,而且由为好色!仙子吐血之余还不忘果断弃之。“豆豆快回来!”“不,我要姑父!”
  • 遨游古代之旅

    遨游古代之旅

    从一个平平淡淡的校园学霸穿越到古代遨游只需一场车祸……十世轮回?历史上第二个女皇帝?一场场不可思议的事情就这么神奇地发生在了紫可心身上……
  • 捏碎苍穹

    捏碎苍穹

    我命由我不由天!小贱人你过来,爷长得帅不?不帅?你他妈有没有毛病啊!小爷我要浪死你!
  • 昨夜梦好终非实

    昨夜梦好终非实

    初见,她笑了,一笑倾心,想与他共度一生。最后,她也笑了,笑自己爱错了人
  • 邪无罪

    邪无罪

    女朋友被人当众扇耳光,我愤怒了,冲上去跟他们拼命!就算挨揍,作为男人我也不在乎!可谁曾想,刚替她挨完揍,第二天她就给我带绿帽子!不仅如此,她还主动带人来收拾我。以前在一起的时候,我从没想过会有今天,不过既然如此,你不仁,那就不要怪我不义了……
  • 城堡(英文版)

    城堡(英文版)

    《城堡》是卡夫卡晚年创作的一部长篇小说(未完成)。主人公K应聘来城堡当土地测量员,他经过长途跋涉,穿过许多雪路后,终于在半夜抵达城堡管辖下的一个穷村落。在村落的招待所,筋疲力尽的K遇到了形形色色的人,它们都是挣扎在社会底层的平民。其中有招待所的老板、老板娘、女招待,还有一些闲杂人员。城堡虽近在咫尺,但他费尽周折,为此不惜勾引城堡官员克拉姆的情妇,却怎么也进不去。K奔波得筋疲力竭,至死也未能进入城堡。
  • 萌婚,娇妻18岁

    萌婚,娇妻18岁

    柯子莣,人称王子,明着是红牌明星。暗地里却是神秘组织的首脑,她与他初见,她救了被绑架的他,岂料,却被他误认为绑匪。再见,她是为好友打抱不平的假小三,他对她冷嘲热讽。三见,父亲的商业摩擦,只因她看不过眼,直言直语,她被他父亲钦点为他的保镖。直到柯家奶奶绝症,愿望是她嫁给他…
  • 守护甜心之冰霜女王

    守护甜心之冰霜女王

    藤原凌灵打乱了日奈森亚梦正常的生活穿越过来的我钟离娅音会不会帮助亚梦呢?亚梦又会如何复仇呢?
  • 天行

    天行

    号称“北辰骑神”的天才玩家以自创的“牧马冲锋流”战术击败了国服第一弓手北冥雪,被誉为天纵战榜第一骑士的他,却受到小人排挤,最终离开了效力已久的银狐俱乐部。是沉沦,还是再次崛起?恰逢其时,月恒集团第四款游戏“天行”正式上线,虚拟世界再起风云!