欢迎来到天天文库
浏览记录
ID:6358302
大小:939.00 KB
页数:21页
时间:2018-01-11
《wsus全攻略之三:wsus操作指南》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、ISAServer2004安装指南一、系统及网络需求 要使用ISA服务器,您需要: CPU:至少550MHz,最多支持四个CPU; 内存:至少256MB; 硬盘空间:150MB,不含缓存使用的磁盘空间;缓存需要存放在NTFS分区上; 操作系统:WindowsServer™2003或Windows®2000Server操作系统。但是如果在运行Windows2000Server的计算机上安装ISAServer2004服务器,那么必须达到以下要求: ·必须安装Windows2000ServicePack4或更高版本; ·必须安装InternetE
2、xplorer6或更高版本; ·如果您使用的是Windows2000SP4整合安装,还要求打KB821887补丁(“为Windows2000授权管理器运行库配置审核时,安全日志中未记录授权角色的事件”,可在本站下载); 网络适配器:必须为连接到ISAServer2004服务器的每个网络单独准备一个网络适配器,至少需要一个网络适配器。但是在单网络适配器计算机上安装的ISAServer2004服务器通常是为发布的服务器提供一层额外的应用程序筛选保护或者缓存来自Internet的内容使用。 DNS服务器:ISAServer2004服务器不具备转发DNS请
3、求的功能,必须使用额外的DNS服务器。你或者在内部网络中建立一个DNS服务器,或者使用外网(Internet)的DNS服务器。 网络:在安装ISAServer2004服务器以前,应保证内部网络正常工作,这样可以避免一些未知的问题。二、安装ISAServer2004 下图是我们的网络拓朴结构: 在ISAServer2004服务器上已经建立好了一个内部的DNS服务器,所有客户端以ISAServer机的内部接口(10.0.1.1)作为它的网关和DNS服务器。 我们安装的版本是ISAServer2004中文标准版(Build4.0.2161.50)。
4、运行ISAServer2004安装光盘根目录下的ISAAutorun.exe开始ISAServer2004的安装,如下图: 点击“安装ISAServer2004”,出现安装界面: 点击“下一步”,在“许可协议”页,选择“我接受许可协议中的条款”,点击“下一步”。 在客户信息页,输入个人信息和产品序列号,点击“下一步”继续。 在安装类型页,如果你想改变ISAServer的默认安装选项,可以点击“自定义”,然后点击"下一步": 在“自定义”页你可以选择安装组件,默认情况下,会安装防火墙服务器、ISA服务器管理,防火墙客户端安装共享和用于
5、控制垃圾邮件和邮件附件的消息筛选程序不会安装。如果你想安装消息筛选程序,需要先在ISAServer2004服务器上安装IIS6.0SMTP服务。 点击“下一步”继续: 在内部网络页,点击“添加”按钮。内部网络和ISAServer2000中使用的LAT已经大大不同了。在ISAServer2004中,内部网络定义为ISAServer2004必须进行数据通信的信任的网络。防火墙的系统策略会自动允许ISAServer2004到内部网络的部分通信。 在地址添加对话框中,点击“选择网卡”,出现“选择网卡”对话框: 在“选择网卡”对话框中,移去
6、“添加下列专用范围...”选项,保留“基于Windows路由表添加地址范围选项。选上连接内部网络的适配器,点击OK。在弹出的提示对话框中点击OK。 在内部网络地址对话框中点击OK: 在内部网络页点击“下一步”: 在防火墙客户端连接设置页上,如果你的客户机上使用了ISAServer2000的防火墙客户端,则可以勾选“允许运行早期版本的...”,点击“下一步”: 在服务页,点击“下一步”: 在可以安装程序了页点击安装: 在安装向导完成页,选择“在向导关闭时运行ISA服务器管理”,然后点击“完成”。此时,会出现Microsoft
7、InternetSecurityandAccelerationServer2004控制台。三、配置ISAServer2004服务器 在ISAServer2004中,防火墙策略是由网络规则、访问规则和服务器发布规则三者的结合。网络规则定义了不同网络间如何访问,而访问规则则定义了用户(内、外网)的访问,服务器发布规则则定义了如何让用户访问服务器。 1、网络规则 网络规则定义并描述网络拓扑。网络规则确定两个网络之间是否存在连接,以及定义如何进行连接。网络连接的方式有: 网络地址转换(NAT):当指定这种类型的连接时,ISA服务器将用它自己的IP地址替换
8、源网络中的客户端的IP地址。当定义内部网络与外部网络之间的关系时,可以使用NAT
此文档下载收益归作者所有