ISA2006的詳細部署

 
現在我們都上網,相對的安全問題就出現了,我們也相對的出現了對策,就是用防護牆,防護牆有軟件和硬件,相應的軟件有軟件的好處,硬件有硬件的好處,軟件防護牆相對的較方便,較靈活。而硬件防護牆較穩定,它對代理服務器無能爲力,反正各有千秋。我們今天就介紹一款微軟出品的軟件防護牆-----ISA2006,我今天爲大家介紹一下ISA2006的部署。
它的拓撲圖如下:
clip_image002
基本需要的條件如下:
1. 雙網卡
2. windows2003+sp1以上的版本。
3. 不用80和8080端口,給ISA留的。
具備上面的條件我們就可以部署了,ISA有兩種部署的方法,一種是常規安裝,另一種是無人值守安裝。我們一一來說一下。
首先我們來介紹一下常規的安裝。放如ISA2006的安裝光盤,後如下圖:
clip_image003
選安裝ISA Server 2006,後如下圖:
clip_image004
接着下一步繼續,後如下圖:
clip_image005
輸入序列好繼續,後如下圖:
clip_image006
其實這沒什麼可選的,我們選自定義看一下,就知道了,選自定義,後下一步:
clip_image007
看到了吧!其實就兩個我們都選,後下一步:
clip_image008
這是要添加一個內網的網絡範圍,我們選添加,後如下圖:
clip_image009
選添加範圍,後如下圖寫:
clip_image010
後確定繼續,如下圖:
clip_image011
看到我們剛纔寫的IP地址了,接着下一步:
clip_image012
我們不允許不加密的防火牆客戶端連接,在哪不打勾,下一步:
clip_image013
好了基本步驟完成了,開始安裝,點安裝繼續:
clip_image014
開始安裝了,後如下圖:
clip_image015
完成了,點完成,我們看看ISA能用嗎?在開始---程序-----Microsoft-----ISA服務器管理。如下圖:
clip_image017
好,沒問題,下面我們來介紹另一種方法無人值守的安裝。
我們先放入ISA2004光盤。在盤底那打開,如下圖:
clip_image019
後如下圖:
clip_image021
其中有一項FPC打開,後把msisaund.ini複製到beijing上,後打開如下圖:
clip_image023
在這裏我就不詳細解釋了,能看懂,最後留下如下圖:
clip_image025
在PIDKEY那寫上ISA 2006的序列號就可以了。在這我就不寫了。我們放入ISA2006的光盤,在cmd進去後打d:\FPC\setup.exe /v"/qb FULLPATHANSWERFILE=\"c:\msisaund.ini\""
如下圖:
clip_image027
回車就可以了,就自動安裝了,如下圖:
clip_image029
後就安裝完成了,我們從開始---程序----- Microsoft-----ISA服務器管理。如下圖:
clip_image031
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章