一,在部署ISA的网络环境中。客户端解析DNS方法只有两种:
1.在内部客户机设置DNS为外部ISP的DNS服务器
2.在内部局域网建立DNS服务器,内网客户端的DNS(包括ISA服务器本身)都指向内部DNS服务器,然后在内部DNS服务器上建立转发器,转发到外部ISP的DNS服务器
NOTE:从客户机的效率上来说,第一种方法要好;
但是从可控性和扩展性,还有网络的效率来讲第二种方式要好。特别是对于内部是域环境的管理方式必须要采用第二种方式。
二,三种防火墙客户端和DNS的关系
1.WEB代理客户端有两种情况:
在浏览WEB需要解析DNS时是通过ISA的WEB代理服务中转,不会直接访问DNS服务的,只要ISA服务器可以解析DNS名字就行了。
但是WEB代理客户端其它的访问(非WEB浏览的访问)如果需要DNS解析的,那么客户端不配置DNS的话就会访问失败。
2.防火墙客户端
FWC会直接把所有非本地的TCP/UDP数据发往ISA服务器,所以不管本场是否配置了默认网关或者DNS服务器,FWC总是把数据发送到它所连接的ISA服务器,所以只要ISA服务器可以正解解析DNS名字,那么防火墙客户端就能正确解析DNS。
3.NAT客户端
需要本地配置默认网关和DNS.如果工作组环境按方法一,如果是域环境,则必须按方法二正确配置DNS服务器IP.