现在我们都上网,相对的安全问题就出现了,我们也相对的出现了对策,就是用防护墙,防护墙有软件和硬件,相应的软件有软件的好处,硬件有硬件的好处,软件防护墙相对的较方便,较灵活。而硬件防护墙较稳定,它对代理服务器无能为力,反正各有千秋。我们今天就介绍一款微软出品的软件防护墙-----ISA2006,我今天为大家介绍一下ISA2006的部署。
它的拓扑图如下:
clip_p_w_picpath002
基本需要的条件如下:
1. 双网卡
2. windows2003+sp1以上的版本。
3. 不用80和8080端口,给ISA留的。
具备上面的条件我们就可以部署了,ISA有两种部署的方法,一种是常规安装,另一种是无人值守安装。我们一一来说一下。
首先我们来介绍一下常规的安装。放如ISA2006的安装光盘,后如下图:
clip_p_w_picpath003
选安装ISA Server 2006,后如下图:
clip_p_w_picpath004
接着下一步继续,后如下图:
clip_p_w_picpath005
输入序列好继续,后如下图:
clip_p_w_picpath006
其实这没什么可选的,我们选自定义看一下,就知道了,选自定义,后下一步:
clip_p_w_picpath007
看到了吧!其实就两个我们都选,后下一步:
clip_p_w_picpath008
这是要添加一个内网的网络范围,我们选添加,后如下图:
clip_p_w_picpath009
选添加范围,后如下图写:
clip_p_w_picpath010
后确定继续,如下图:
clip_p_w_picpath011
看到我们刚才写的IP地址了,接着下一步:
clip_p_w_picpath012
我们不允许不加密的防火墙客户端连接,在哪不打勾,下一步:
clip_p_w_picpath013
好了基本步骤完成了,开始安装,点安装继续:
clip_p_w_picpath014
开始安装了,后如下图:
clip_p_w_picpath015
完成了,点完成,我们看看ISA能用吗?在开始---程序-----Microsoft-----ISA服务器管理。如下图:
clip_p_w_picpath017
好,没问题,下面我们来介绍另一种方法无人值守的安装。
我们先放入ISA2004光盘。在盘底那打开,如下图:
clip_p_w_picpath019
后如下图:
clip_p_w_picpath021
其中有一项FPC打开,后把msisaund.ini复制到beijing上,后打开如下图:
clip_p_w_picpath023
在这里我就不详细解释了,能看懂,最后留下如下图:
clip_p_w_picpath025
在PIDKEY那写上ISA 2006的序列号就可以了。在这我就不写了。我们放入ISA2006的光盘,在cmd进去后打d:\FPC\setup.exe /v"/qb FULLPATHANSWERFILE=\"c:\msisaund.ini\""
如下图:
clip_p_w_picpath027
回车就可以了,就自动安装了,如下图:
clip_p_w_picpath029
后就安装完成了,我们从开始---程序----- Microsoft-----ISA服务器管理。如下图:
clip_p_w_picpath031