中小型網絡的域環境搭建--第六季(搭建TMG服務器)

  《接第五季》   

     根據第一季裏的域環境拓撲圖,我這次來介紹怎樣安裝TMG服務器。作爲一個連接外網(internet)關鍵設備,在中小企業實際的環境中以物理防火牆設備部署最多。在這裏我以微軟的TMG來當防火牆設備。因爲我使用的TMG2010只能使用在win2008系統中,所以我是新建的win2008 r2系統來安裝TMG防火牆軟件。

    1、首先,我在系統中設置好三塊網卡,分別連接Wan(外網區)、DMZ(web服務器區)、Lan(內網區),設置好IP地址。

wKiom1iX0Y-RqDzcAAJWfqYri7A382.jpg

wKioL1iX0ZCztyqTAAJxtKTSbss613.jpg

wKioL1iX0ZLhQRb2AAKAh5KhNGA338.jpg

    2、設置好計算機名TMG1,並加入進域TMG。

wKiom1iX0gqS7ecmAAJDWS7LQWs407.jpg

   3、按提示操作,安裝好TMG2010軟件。

wKiom1iX0paDKS6pAAHuWHhKR44914.jpg

wKioL1iX0pjSScdBAAIIB4YD2Ao920.jpg

wKioL1iX0pnA1iFMAAHfmNn5kyY890.jpg

wKiom1iX0prBT17IAAG367syb6c359.jpg

wKioL1iX0puR9xzxAAHGivADseE403.jpg

wKiom1iX0pzCMuf2AAG-pSHPdfA123.jpg

wKioL1iX0p3wBFyQAAIdFGgaFlU364.jpg

wKiom1iX0p7wS0t9AAHUL-jzNQw685.jpg

wKioL1iX0p-BRg4IAAHChTRFwhA095.jpg

wKiom1iX0qCC32FbAAHPe6oLPSA597.jpg

   4、按提示設置好內部網絡。

wKioL1iX06Pwld7-AAHWET28k_k803.jpg

wKiom1iX06Swk3tyAAIOXR_p4jw488.jpg

wKioL1iX06WxAHazAAHqfKH1IBA628.jpg

wKioL1iX06aDiAY7AAHeHYW-4vw234.jpg

wKiom1iX06fTc73CAAHNKFD6q7M973.jpg

   5、在AD域服務器裏,把TMG1用戶賦予相應的管理權限。如administrator、Domain admin、Domain users.

wKiom1iX1L2gvjIAAAJ4ePcPM7c977.jpg

wKioL1iX1L6gNjA1AAIdo4yK9hs048.jpg

   6、到TMG服務器,先按照TMG入門嚮導的提示進行網絡部署

wKiom1iX1XSxiOpkAAHyFn3DkV4381.jpg

wKioL1iX1XXSLEUCAAIC1K1MEb8783.jpg

wKiom1iX1XbA2y9uAAHyUG4f43I960.jpg

wKioL1iX1Xfw_H-qAAHYCoyvyW8889.jpg

wKiom1iX1XjB0LcNAAHx2qFPM6M523.jpg

wKioL1iX1XngJyIBAAHwuBXF1eo149.jpg

wKiom1iX1Xrhv-AOAAHndqGysGk377.jpg

wKioL1iX1XuCL4UuAAHPWxUB6Nw157.jpg

wKiom1iX1Xyze7FQAAHwto7e4Mk642.jpg

wKioL1iX1Xzj4KwIAAH8Jfr-rcM229.jpg

wKiom1iX1X2w_9G6AAIFuvE0qtQ072.jpg

wKioL1iX1X6gYKJ-AAIKVO5coXc956.jpg

   7、我們右鍵防火牆策略,新建一條訪問規則。從Lan TO Wan的上網規則。

wKiom1iX1pjANXS9AAJJp-cjAl0743.jpg

wKiom1iX1pngIXSXAAJYS65bVhM111.jpg

wKioL1iX1pqjxGO0AAIm3k1ib9s221.jpg

wKioL1iX1pug1QaDAAIwdMxcdDE803.jpg

wKiom1iX1pzgBNArAAIzYhzHTr8970.jpg

wKiom1iX1pzxKod5AAIwShlwrhQ779.jpg

wKiom1iX1p7gB-kwAAIf1E9u3KI357.jpg

wKioL1iX1p6CrCxxAAIfjMfw4og696.jpg

wKioL1iX1p_w7O8wAAI-lw-cXJM595.jpg

wKiom1iX1qCAaYfPAAIeYU4Jo1g572.jpg

   8、規則發佈最後不要忘記點擊應用,然後我們到內網的各臺機器上看能否ping通外網的DNS。

wKioL1iX11jzDB0xAAHfljlditc951.jpg

wKioL1iX11mgHIcPAAI0ILRj09M410.jpg

wKiom1iX11rjj-uqAAHsmJnM8fc332.jpg

   實驗做到這裏呢,從上面的TMG服務器的功能都已經成功實現,TMG服務器的搭建就完成了。在下一季中我將介紹TMG中的DMZ區(web服務器)功能應用。

《未完待續》


發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章