8(495)909-90-01
8(964)644-46-00
pro@sio.su
Главная
Системы видеонаблюдения
Охранная сигнализация
Пожарная сигнализация
Система пожаротушения
Система контроля удаленного доступа
Оповещение и эвакуация
Контроль периметра
Система домофонии
Парковочные системы
Проектирование слаботочных сетей
Аварийный
контроль
Раздел: Документация

0 ... 16 17 18 19 20 21 22 ... 131

•сетевой адаптер, совместимый с Windows 2000, для подключения ко внутренней сети;

•совместимый с Windows 2000 сетевой адаптер, модем или адаптер ISDN для подключения к Интернету;

•раздел с файловой системой NTFS на локальном жестком диске.

Для создания массива и применения политик предприятия в локальной сети нужна также служба каталогов Active Directory в Windows 2000.

Требования для удаленного администрирования

Для удаленного администрирования ISA-сервера с компьютера под управлением Windows 2000 Professional или любой версии Windows 2000 Server достаточно оснастки ISA Management. Для подключения к ISA-серверу компьютер, с которого выполняется удаленное администрирование, должен быть членом домена Windows 2000.

Кроме ISA Management, для управления ISA-сервером можно использовать установленную на нем службу сервера терминалов; убавление осуществляется через удаленное подключение к ISA-серверу средствами клиента сервера терминалов.

Требования для брандмауэра

ISA-cepiiep. установленный как выделенный брандмауэр, выполняет роль безопасного шлюза в Интернет для внутренних клиентов. В этом режиме основным фактором, определяющим требования к проекту, является пропускная способность подключения — она должна быть достаточной для поддержки доступа внутренних клиентов в Интернет.

В nuljuue 2-1 перечислены требования к устройствам и подключению для различных значений пропускной способности, необходимой клиентам брандмауэра и SecureNAT.

Таблица 2 - f. Требования к процессору и подключению к Интернету

Требования

Типпроцессора

Подключение

к

к Интернету

способности

1-25 Мбит/с

Pentium II, 300 МГц

Т1, кабельный модем

или xDSL

25-50 Мбит/с

Pentium III. 550 МГц

ТЗ или лучше

свыше 50 Мбит/с

По одному Pentium III,

ТЗ или лучше

550 МГц на каждые

50 Мбит/с

Требования для прямого кэширования

ISA-сервер, установленный как сервер прямого кэширования Web- и ГТР-информации, централизованно хранит копии часто запрашиваемых в Интернете объектов. Кэширован-ные объекты доступны для браузеров всех клиентов внутренней сети организации. В этом режиме основным фактором,требования к проекту, является число клиен-

тов, которым требуется доступ в Интернет. В таблице 2-2 перечислены аппаратные требования для предполагаемого числа внутренних клиентов,доступ к объектам в Интернете.


Таблица 2-2. Требования к объему оперативной памяти и дискового пространства

Число

Компьютер

Оперативная

пространство,

пользователей

ISA-сервера

память (Мбайт)

отведенное

для кэширования

до 250

Один ISA-сервер с Pentium II, 300 МГц

256

от 2 до 4 Гбайт

до 2 ООО

Один ISA-сервер с Pentium III, 550 МГц

256

Гбайт

свыше 2 000

По одному ISA-серверу

по 256 на

по 10 Гбайт на каждые

с Pentium III, 550 МГц

каждые 2 000

2 000 пользователей

на каждые 2000 пользо-

пользователей

вателей. Используйте

оснастку Performance Monitor

(Производительность) для

поиска «узких мест» и ]ри

необходимости добавьте

дополнительные ISA-

серверы в массив

Для использования кэшируюших возможностей ISA-сервера установите его на компьютер, имеющий по крайней мере один раздел с файловой системой NTFS. Если дисковый том сервера содержит разделы файловой системы FAT (File Allocation Table), преобразуйте их в NTFS программой convert.exe, входящей в состав Windows 2000 Server. Преобразование не уничтожает данные на циекя. Подробнее об использовании программы Convert можно узнать, выполнив в командной строке команду convert /?.

Требования для публикации и обратного кэширования

ISA-сервер, установленный между Web-сервером в частной сети организации и Интернетом, используется для предоставления доступа к размешенным на Web-сервере ресурсам, например Web-узлу электронной коммерции или информации для партнеров по бизнесу, В этом случае основним фактором, определяющим требования к проекту, является частота обращений внешних клиентов к опубликованным серверам.

В таблице 2-3 перечислены аппаратные требования для предполагаемого числа обращений внешних пользователей (из Интернета) при условии обратного кэширования.

Таблица 2-3. Аппаратныедля обслуживания различного числа

клиентских запросов

Число запросов

ISA-сервер

Оперативная память

в секунду

(Мбайт)

менее 500

Один ISA-сервер с Pentium II, 300 МГц

256

500-900

Один ISA-сервер с Pentium 111. 550 МГц

256

более 900

По одному aSA-cepsepy с Pentium 11!, 550 МГц на каждые 800 запросов в секунду. Используйте оснастку Performance Monitor (Производительность) для обнаружения «узких мест» и при необходимости добавьте в массив дополнительные ISA-cepzepbi

256 на сервер


ISA-сервер в составе массива

Если сетевая нагрузка требует применения нескольких компьютеров, ISA-серверы объединяются в массив. Массив представляет собой группу ISA-серверов, которые рассматриваются и управляются как единый логический объект.

Все серверы в составе массива имеют одинаковую конфигурацию. Это оокрапше административные издержки, так как при настройке параметров массива конфигурируются все входящие в него серверы. Более того, в случае использования ISA Server Enterprise Edition вы вправе применить для массива политику предприятия, что позволяет иептра-лизованно управлять всеми массивами предприятия.

Для отдельных массивов предприятия разрешается назначать индивидуальные политики массива. Это позволяет разделить организацию на подразделения, чтобы, к примеру, предоставить клиентам одного массива неограниченный доступ в Интернет, а клиентам другого

Кроме того, применение массива позволяет повысить производительность, сэкономив на оборудовании. В массивах запросы клиентов распределяются между несколькими ISA-серверами, благодаря чему сокращается время отклика на запрос. Распределение нагрузки между серверами массива позволяет добиться удовлетворительной производительности лаже на посредственном оборудовании.

Компьютер, на котором устанавливается ISA-сервер в качестве члена массива, должен входить в домен Windows 2000. Кроме того, до начала установки необходимо инициализировать предприятие ISA-сервера. Инициализацией предприятия (enterprise initializing) называется процесс добавления обновлений схемы ISA-сервера в схему Active Directory.

Когда создания массивов ISA-серверов не требуется, ISA-сервер обычно устанавливается на изолированный сервер. В этом случае компьютер с ISA-сервером не обязательно должен входить в домен Windows 2000.

Требования для массива

Необходимо, чтобы все серверы в составе массива входили в один домен и сайт. Сайт — это несколько компьютеров, соединенных между собой быстрой сетью по протоколу TCP/ (Transmission Control Protocol/Internet Protocol). Домен представляет собой совокупность назначенных администратором компьютеров, записи которых содержатся в хранилище каталога (Active Directory). Подробнее о доменах и сайтах - в справочной системе Windows 2000.

Примечание При установке серверов массива на компьютеры с Windows 2000 Advanced Server или Windows 2000 Datacenter Server рекомендуется (Hp не обязательно) использовать балансировку сетевой нагрузки между компонентами массива.

Изолированные серверы и массивы из одного сервера

Установить ISA-сервер в качестве члена массива можно даже на один компьютер. При установке сервера Server Enterprise Edition в массив к нему обычно применяется политика предприятия. Кроме того, установка сервера в качестве члена массива упрощает расширение проекта в будущем, так как в него без проблем удается ввести допалшгкяь-ные компьютеры.

В таблице 2-4 сравниваются особенности установки ISA-сервера как члена массива и как изолированного сервера.



0 ... 16 17 18 19 20 21 22 ... 131