ISA2006之二---client
ISA的中文名叫互联网安全加速器,是微软推出的一款企业级的软件放火墙,对于ISA有三种客户端:
一:web代理,
对于web代理有以下特点:有DNS的转发功能;需要对 IE设置;同时支持身份验证;支持缓存。
二:防火墙客户端,
对于防火墙客户端有以下特点:有DNS的转发功能;需要安装客户端
软件;支持身份验证;支持所有winsock的应用;
三:SNAT
对于SNAT有以下特点:不支持DNS的转发;不支持身份验证;但用起来非常的方便,受多的网管的喜爱。
下面我们逐一进行介绍,我们首先新建访问规则。
输入规则名称。
选择允许
我们需要将所有规则应用到所有出站通讯。
点击添加后,选择内部。
通讯的目标,选择外网
这里对所有用户都允许。
点击完成
然后,我们可以看到新建的规则。
一:WEB代理。
我们打开IE点击工具---选项---连接
点击局域网设置
更改其值如下,8080端口为内网用户提供WEB代理服务。
接着,我们点击内部属性,
在属性中我们看到如图,其实默认下ISA服务器把web代理是打开的。
这样就可以完成web代理的部署,接着开始防火墙客户端的部署。
二:防火墙客户端
首先在镜象中找到需要的安装软件。
双击运行
同意条款
直接点击下一步。
这里输入服务器名
点击完成即可。
双击桌面上的图标。
点击测试服务器。若成功可以如图所表示。

三:SNAT
我们首先禁用web代理。

接着我们只要把客户机的网关指向内网的ip,同时输入 DNS服务器的地址,
一定要注意输入DNS服务器,因为默认SNAT不具备转发DNS的功能。
不足之处,请多提宝贵的意见!!!