ISA2004-2006 DNS 配置要点

一,在部署ISA的网络环境中。客户端解析DNS方法只有两种:

1.在内部客户机设置DNS为外部ISP的DNS服务器

2.在内部局域网建立DNS服务器,内网客户端的DNS(包括ISA服务器本身)都指向内部DNS服务器,然后在内部DNS服务器上建立转发器,转发到外部ISP的DNS服务器

NOTE:从客户机的效率上来说,第一种方法要好;

但是从可控性和扩展性,还有网络的效率来讲第二种方式要好。特别是对于内部是域环境的管理方式必须要采用第二种方式

二,三种防火墙客户端和DNS的关系

1.WEB代理客户端有两种情况:

在浏览WEB需要解析DNS时是通过ISA的WEB代理服务中转,不会直接访问DNS服务的,只要ISA服务器可以解析DNS名字就行了。

但是WEB代理客户端其它的访问(非WEB浏览的访问)如果需要DNS解析的,那么客户端不配置DNS的话就会访问失败。

2.防火墙客户端

FWC会直接把所有非本地的TCP/UDP数据发往ISA服务器,所以不管本场是否配置了默认网关或者DNS服务器,FWC总是把数据发送到它所连接的ISA服务器,所以只要ISA服务器可以正解解析DNS名字,那么防火墙客户端就能正确解析DNS。

3.NAT客户端

需要本地配置默认网关和DNS.如果工作组环境按方法一,如果是域环境,则必须按方法二正确配置DNS服务器IP.