如何在工作组环境下安装阵列级(2004)ISA

 
最近一直出差,所以没有写博客,今天有时间就写了一章
首先来想一下,什么是阵列? 阵列就是一组ISA serve 2004 服务器的统一管理方式。那么这就说明我有多台ISA服务器为我来工作,这些服务器的配置方式都一样,我只需配置好一台服务器,阵列中的成员将自动同步信息。那么这些配置信息存在那里呢?存储服务器 这些配置信息在域环境下同步经过了统一的身份验证和加密,那么工作组情况下我们如何保证这些信息的安全呢? 通过
实验拓扑
clip_p_w_picpath002
注意:图中的ISA-1 和 ISA-2均为双网卡,IP配置信息已做详细标注,为了方便我将ISA和内部相连的网卡命名为内 外部相连的网卡命名为外
好了接着上面的说,相信大家看拓扑就已经明白了要想在工作组环境下保护这中数据的安全就要安装证书服务器了,好了我们先来安装证书服务器吧!
实验步骤:
1 安装证书服务器(记的放入window2003的光盘哦)
开始—控制面板—添加删除程序—添加删除组件
clip_p_w_picpath004clip_p_w_picpath006clip_p_w_picpath008clip_p_w_picpath010
安装IIS就是为了能够通过网页的方式申请证书,好了一步证书就可以安装完成了
2 为ISA-1 和ISA-2申请服务器证书,并标记为导出,一会在ISA-1安装存储服务器需要私钥
打开WEB 输入10.0.0.100\certsrv 申请证书
clip_p_w_picpath012clip_p_w_picpath014clip_p_w_picpath016clip_p_w_picpath018
注意我图中的红色标记,姓名千万不要瞎写,必须为计算机的计算机名前15位,不要复制第16位的点 。提交完成,在CA服务器上颁发
ISA-2申请也是如此,ISA-2可以不导出私钥,因为我存储服务器安装在ISA-1上了,信息加密需要ISA-1的私钥
3 到ISA-1上安装证书并且导出私钥
clip_p_w_picpath020
clip_p_w_picpath022
打开工具选项——internet选项——内容——证书
clip_p_w_picpath024
clip_p_w_picpath026
clip_p_w_picpath028
微软考虑到安全问题,启用密码保护,输入密码
clip_p_w_picpath030
选择要导出的路径,文件名为ISA-1
4 为ISA-2安装证书就可以了,不做任何设置
5 下面我们在ISA-1上安装存储服务器(插入光盘)
安装ISA server 2004 ——接受许可协议——下一步如图
clip_p_w_picpath032
安装所选功能(默认就可以了)
clip_p_w_picpath034
clip_p_w_picpath036
注意我下面的截图 关键步骤
注意选择在工作组中部署,服务器证书为自己的私钥 以及密码
clip_p_w_picpath038
好了一直下一步存存储服务器就安装完成了,下面我们来安装ISA服务。
6 首先我们先为ISA-1 和 ISA-2下载CA证书,因为在安装ISA服务是要来验证
在ISA-1上安装服务 并创建新阵列
安装ISA server 2004 ——接受许可协议——修改——下一步如图
clip_p_w_picpath040
我们需要手动为他找到存储服务器,然后设置用来验证的用户,我直接用的administrator
clip_p_w_picpath042
clip_p_w_picpath044
一直下一步,到下面步骤时 安装受信任的CA证书(选择的是CA服务器的证书,共同信任的一个机构)
clip_p_w_picpath046
clip_p_w_picpath048
clip_p_w_picpath050
注意千万不要勾选下面的选项,一直下一部就可以了
clip_p_w_picpath052
好了在ISA-1上的安装完成了,下面我们需要在ISA-1上做设置才可以让ISA-2加如阵列呢,因为防火墙安装完成之后拒绝所有外来的数据包
打开ISA服务管理器 找到阵列名——属性——阵列内凭证
clip_p_w_picpath054
打开ISA服务管理器——防火墙策略——工具箱——网络对象——计算机集——阵列服务器——将ISA-2的计算机名和IP地址添加进去clip_p_w_picpath056
clip_p_w_picpath058
确定完成之后应用 ——在ISA-1上的设置完成了
下面我们只需在ISA-2上安装ISA服务,加入现有阵列
安装ISA server 2004 ——接受许可协议——安装ISA服务
clip_p_w_picpath059
定位到配置存储服务器
clip_p_w_picpath042[1]
clip_p_w_picpath061
clip_p_w_picpath062
好了一直下一步安装就可以完成了,验证只需查看一下阵列里面是不是有两台ISA服务器,好了今天就写到这里了。
 
你是支持是我最大的动力
 
下篇预告:《透过百度看安全》
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章