将 ISA Server 计算机设定为 DHCP 服务器

微软KB库
概观
在某些组态中,您可能想要在 DHCP 服务器上安装 Microsoft Internet Security and Acceleration (ISA) Server 2004。本文件探讨在这样的案例下进行设定时所可能会遇到的问题。

建立 DHCP 规则
根据预设,当在 DHCP 服务器上安装 ISA Server 时,DHCP 服务器不会回显请求。若要让 DHCP 服务器能够运作,必须建立下列规则:
•规则 1:能让 DHCP 将来自 DHCP 客户端网络上提出的要求送到本机主机网络上。
•规则 2:允许 DHCP 由本机主机网络回复到 DHCP 客户端网络上。

允许 DHCP (要求) 通讯协议
在这个程序中,DHCP 客户端位于内部网络中。若要允许 DHCP (要求) 通讯协议,请使用下列步骤:
1.在 ISA Server Management 的防火墙原则节点上,于 [防火墙原则] 上按下右键,指向 [新增],然后单击 [存取规则]。
2.在新增存取规则精灵中,输入规则名称。例如:允许 DHCP 要求。然后单击 [下一步]。
3.在 [规则动作] 页面中,单击 [允许]。然后单击 [下一步]。
4.在 [通讯协议] 页面的 [这个规则套用到] 中,单击 [选取的通讯协议]。然后单击 [新增]。
5.在 [新增通讯协议] 中的 [所有通讯协议] 上,单击 [DHCP (要求)]。单击 [新增],再单击 [关闭],然后再单击 [下一步]。
6.在 [存取规则来源] 页面上,单击 [新增]。
7.在 [新增网络实体] 的 [网络] 区段中,单击 [内部]。单击 [新增],再单击 [关闭],然后再单击 [下一步]。
8.在 [存取规则目的地] 页面上,单击 [新增]。
9.在 [新增网络实体] 的 [网络] 区段上,单击 [本机主机]。单击 [新增],再单击 [关闭],然后再单击 [下一步]。
10.在 [使用者组] 页面上,默认值选择的是 [所有使用者]。单击 [下一步],然后再单击 [完成]。

允许 DHCP (回复) 通讯协议
在这项程序中,DHCP 客户端位于内部网络中。若要允许 DHCP (回复) 通讯协议,使用下列步骤。
1.在 ISA Server Management 的防火墙原则节点中,于 [防火墙原则] 上右键单击,指向 [新增],然后再单击 [存取规则]。
2.在新增存取规则精灵中,输入规则名称。例如:允许 DHCP 回复。然后单击 [下一步]。
3.在 [规则动作] 页面上,单击 [允许]。然后单击 [下一步]。
4.在 [通讯协议] 页面的 [这个规则套用到] 中,单击 [选取的通讯协议]。然后单击 [新增]。
5.在 [新增通讯协议] 的 [所有通讯协议] 区段上,单击 [DHCP (回复)]。单击 [新增],再单击 [关闭],然后再单击 [下一步]。
6.在 [存取规则来源] 页面上,单击 [新增]。
7.在 [新增网络实体] 的 [网络] 上,单击 [本机主机]。单击 [新增],再单击 [关闭],然后再单击 [下一步]。
8.在 [存取规则目的地] 页面上,单击 [新增]。
9.在 [新增网络实体] 的 [网络] 区段中,单击 [内部]。单击 [新增],再单击 [关闭],然后再单击 [下一步]。
10.在 [使用者组] 页面上,默认值是选择 [所有使用者]。单击 [下一步],然后再单击 [完成]。

DHCP 要求规则排序
DHCP 要求的目的地是一种广播地址。ISA Server 在广播流量上不执行名称解析,而是拒绝它。如果有一条允许或拒绝规则符合 DHCP 要求并需要名称解析,而且它的排序比你所建立的 DHCP 要求规则还高时,可能会拒绝 DHCP 的流量。

需要名称解析的规则中不是包括了一个域名集,要不就是在目的地条件中的 URL 集。注意,如果在规则中有其他条件无法符合 DHCP 要求,就不会产生冲突。

要避免冲突,应确定所设定的规则能让 DHCP 要求在规则排序中,较其他使用名称解析且符合 DHCP 要求的规则为高。其原则如以下范例所示。
下列规则无法作用:
1.拒绝所有来自 [url]www.attack.com[/url] 的通讯协议
2.允许由内部到本机主机的 DHCP 要求
下列规则可以作用:
1.拒绝来自 [url]www.attack.com[/url] 的 HTTP 通讯协议
2.允许由内部到本机主机的 DHCP 要求
下列规则可以作用:
1.允许由内部到本机主机的 DHCP 要求
2.拒绝所有来自 [url]www.attack.com[/url] 的通讯协议
Python网络爬虫与推荐算法新闻推荐平台:网络爬虫:通过Python实现新浪新闻的爬取,可爬取新闻页面上的标题、文本、图片、视频链接(保留排版) 推荐算法:权重衰减+标签推荐+区域推荐+热点推荐.zip项目工程资源经过严格测试可直接运行成功且功能正常的情况才上传,可轻松复刻,拿到资料包后可轻松复现出一样的项目,本人系统开发经验充足(全领域),有任何使用问题欢迎随时与我联系,我会及时为您解惑,提供帮助。 【资源内容】:包含完整源码+工程文件+说明(如有)等。答辩评审平均分达到96分,放心下载使用!可轻松复现,设计报告也可借鉴此项目,该资源内项目代码都经过测试运行成功,功能ok的情况下才上传的。 【提供帮助】:有任何使用问题欢迎随时与我联系,我会及时解答解惑,提供帮助 【附带帮助】:若还需要相关开发工具、学习资料等,我会提供帮助,提供资料,鼓励学习进步 【项目价值】:可用在相关项目设计中,皆可应用在项目、毕业设计、课程设计、期末/期中/大作业、工程实训、大创等学科竞赛比赛、初期项目立项、学习/练手等方面,可借鉴此优质项目实现复刻,设计报告也可借鉴此项目,也可基于此项目来扩展开发出更多功能 下载后请首先打开README文件(如有),项目工程可直接复现复刻,如果基础还行,也可在此程序基础上进行修改,以实现其它功能。供开源学习/技术交流/学习参考,勿用于商业用途。质量优质,放心下载使用。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值