8(495)909-90-01
8(964)644-46-00
pro@sio.su
Главная
Системы видеонаблюдения
Охранная сигнализация
Пожарная сигнализация
Система пожаротушения
Система контроля удаленного доступа
Оповещение и эвакуация
Контроль периметра
Система домофонии
Парковочные системы
Проектирование слаботочных сетей
Аварийный
контроль
Раздел: Документация

0 ... 25 26 27 28 29 30 31 ... 131

серверу, направлять запросы на порт НШ). Впрочем, ничто не запрещает настроить ISA-сервер на прослушивание на порту 80.

Публикация

Proxy Server требует, чтобы опубликованные серверы были клиентами Winsoe k Proxy. ISA-сервер позволяет публиковать внутренние серверы без установки на них дополнительного программного обеспечения или конфигурирования. Для ISA-сервера опубликованные серверы являются клиентами Secure NAT. Правила Web-публнкапин и правила публикации серверов устанавливаются на ISAeepi ере. обеспечивая безопасность ресурсов внутренней сети и их доступность для определенны* внешних клиентов. При этом изменения конфигурации опубликованного сервера не требуется.

Кэш

Конфигурация кэша Proxy Server переносится на ISA-сервер, в том числе данные о диске, на котором размешается кэш, размер и другие свойства.

Содержание кэша Proxy Server не переносится, так как на ISA-сервере реализован совершенно другой механизм хранения лампы* кэша. При установке ISA-сервера старый кэш удаляется, а новый механизм кэширования используетпараметры

кэша и диска.

На удаление объемного кэша может потребоваться некоторое время.

SOCKS

ISA-сервер содержит фильтр ЗОСКК-придожепий. позволяющий клиентским SOCKS-npn-ложениям соединяться с сетью, используя для определения прав клиента на запрос подходящий набор элементов политики предприятия. Перенос SOCKS-правил Proxy Server в политику ISA-сервера не поддерживается.

Правила и политики

В таблице 2-10 показано, какиеи другая конфигурационная информация Proxy

Server переносится на ISA-сервер.

Таблица 2-10. Перенос конфигурационной информации на ISA-сервер

Proxy Server 2.0

ISA-сервер

Фильтры доменов

Правила узлов и содержания

Параметры разрешений Winsock

Правила протоколов

Параметры публикации

Правила Web- публикации

Статические фильтры пакетов

Разрешающие или блокирующие фильтры IP-пакетов

Правила маршрутизации Proxy

маршрутизации

Для новых правил при необходимости создаются элементы политики. Кроме того, переносится дополнительная информация: таблица LAT. параметры автоматического набора номера,параметры журнала и конфигурации клиентов.


Резюме

ISA-сервер расширяет функциональность Proxy Server 2.0, обеспечивая более надежную, безопасность, а также более совершенные возможности кэширования, управления и расширяемости. Если в системе уже имеется Proxy Server 2.0, вы вправе осуществить переход к ISA-серверу, а не выполнять установку «с нуля-. Переход позволяет перенести большую часть сушествуюшеи конфигурации на устанавливаемый ISA-сервер, в том числе правила Proxy Server, элементы политики, параметры сети, конфигурацию мониторинга и кэша. Однако содержание кэша не переносится.

Существует два варианта перехода от Proxy Server к ISA-серверу: к изолированному ISA-серверу или к новому массиву ISA-серверов. При пергхэлг от массива компьютеров с Proxy Server к массиву ISA-серверов следует удалить из массива все компьютеры, в процессе установки первого ISA-сервера создать новый массив и далее при установке ISA-сервера на все остальные компьютеры присоединять их к созданному массиву. При переходе от одного Proxy Server к новому массиву ISA-серверов перенос информации о конфигурации определяется стандартными параметрами предприятия массива ISA-серверов. Создавая новые правила, новые элементы политик добавляют по мере необходимости.


Установка ISA-сервера

Глава 2

Закрепление материала

9 Приведенные ниже вопросы помогут вам лучше усвоить основные темы данной главы. Если вы не сумеете спятить на вопрос, повторите материал соответствующего занятия. Ответы для самопроверки — в приложении А «Вопросы и ответы» в конце книги.

1.Какую аппаратную конфигурацию (частоту процессора, объем оперативной и дисковой памяти) вы порекомендуете для компьютера, где предполагается установить ISA-сервер, который будет работать в смешанном режиме, обрабатывать 500-900 запросов в секунду и обслуживать менее 2000 пользователей?

2.Каковы требования к установкев

3.Каковы преимущества сети периметра?

4.Что следует предпринять для совмещении на одном компьютере ISA-сервера и Web-сервера?

5.Каково назначение таблицы 1 АГ

6.Что следует предпринять, чтобы после перехода от Proxy Server к ISA-серверу браузеры клиентов кэширующего сервера подключались к ISA-серверу?



0 ... 25 26 27 28 29 30 31 ... 131