Раздел: Документация
0 ... 25 26 27 28 29 30 31 ... 131 серверу, направлять запросы на порт НШ). Впрочем, ничто не запрещает настроить ISA-сервер на прослушивание на порту 80. Публикация Proxy Server требует, чтобы опубликованные серверы были клиентами Winsoe k Proxy. ISA-сервер позволяет публиковать внутренние серверы без установки на них дополнительного программного обеспечения или конфигурирования. Для ISA-сервера опубликованные серверы являются клиентами Secure NAT. Правила Web-публнкапин и правила публикации серверов устанавливаются на ISAeepi ере. обеспечивая безопасность ресурсов внутренней сети и их доступность для определенны* внешних клиентов. При этом изменения конфигурации опубликованного сервера не требуется. Кэш Конфигурация кэша Proxy Server переносится на ISA-сервер, в том числе данные о диске, на котором размешается кэш, размер и другие свойства. Содержание кэша Proxy Server не переносится, так как на ISA-сервере реализован совершенно другой механизм хранения лампы* кэша. При установке ISA-сервера старый кэш удаляется, а новый механизм кэширования используетпараметры кэша и диска. На удаление объемного кэша может потребоваться некоторое время. SOCKS ISA-сервер содержит фильтр ЗОСКК-придожепий. позволяющий клиентским SOCKS-npn-ложениям соединяться с сетью, используя для определения прав клиента на запрос подходящий набор элементов политики предприятия. Перенос SOCKS-правил Proxy Server в политику ISA-сервера не поддерживается. Правила и политики В таблице 2-10 показано, какиеи другая конфигурационная информация Proxy Server переносится на ISA-сервер. Таблица 2-10. Перенос конфигурационной информации на ISA-сервер
Для новых правил при необходимости создаются элементы политики. Кроме того, переносится дополнительная информация: таблица LAT. параметры автоматического набора номера,параметры журнала и конфигурации клиентов. Резюме ISA-сервер расширяет функциональность Proxy Server 2.0, обеспечивая более надежную, безопасность, а также более совершенные возможности кэширования, управления и расширяемости. Если в системе уже имеется Proxy Server 2.0, вы вправе осуществить переход к ISA-серверу, а не выполнять установку «с нуля-. Переход позволяет перенести большую часть сушествуюшеи конфигурации на устанавливаемый ISA-сервер, в том числе правила Proxy Server, элементы политики, параметры сети, конфигурацию мониторинга и кэша. Однако содержание кэша не переносится. Существует два варианта перехода от Proxy Server к ISA-серверу: к изолированному ISA-серверу или к новому массиву ISA-серверов. При пергхэлг от массива компьютеров с Proxy Server к массиву ISA-серверов следует удалить из массива все компьютеры, в процессе установки первого ISA-сервера создать новый массив и далее при установке ISA-сервера на все остальные компьютеры присоединять их к созданному массиву. При переходе от одного Proxy Server к новому массиву ISA-серверов перенос информации о конфигурации определяется стандартными параметрами предприятия массива ISA-серверов. Создавая новые правила, новые элементы политик добавляют по мере необходимости. Установка ISA-сервера Глава 2 Закрепление материала 9 Приведенные ниже вопросы помогут вам лучше усвоить основные темы данной главы. Если вы не сумеете спятить на вопрос, повторите материал соответствующего занятия. Ответы для самопроверки — в приложении А «Вопросы и ответы» в конце книги. 1.Какую аппаратную конфигурацию (частоту процессора, объем оперативной и дисковой памяти) вы порекомендуете для компьютера, где предполагается установить ISA-сервер, который будет работать в смешанном режиме, обрабатывать 500-900 запросов в секунду и обслуживать менее 2000 пользователей? 2.Каковы требования к установкев 3.Каковы преимущества сети периметра? 4.Что следует предпринять для совмещении на одном компьютере ISA-сервера и Web-сервера? 5.Каково назначение таблицы 1 АГ 6.Что следует предпринять, чтобы после перехода от Proxy Server к ISA-серверу браузеры клиентов кэширующего сервера подключались к ISA-серверу? 0 ... 25 26 27 28 29 30 31 ... 131
|