isa2004相关
文章平均质量分 78
zyqml
自信是成功的保障
展开
-
关于isa2004中的自动发现
防火墙客户端的自动检测不太容易实现,下面详细说明。根据微软的原来说明,有两种途径,配置DHCP和DNS,本人认为DNS适用面不广,因为需要严格域名支持,也就是说要域的支持;手动配置防火墙客户端其实很容易,那么自动发现就是为了对电脑没有什么了解的用户服务,对于这些用户同样让他们配置IP地址也是困难的,一般都是使用DHCP,那么我们就采用DHCP方式。网络构成:ISA IP 192.168.100.1转载 2007-11-12 11:26:00 · 973 阅读 · 0 评论 -
关于isa三中客户端比较
isa server2004服务器和客户端部署:1 web proxy client 是对于一个企业上外网。可以提升客户端访问公网的性能,也就是isa作为代理服务器(web 的代理),但是客户端不能ping通外网的任何限制。也就是对协议的限制是非常死的。只允许http,https,ftp.需要身份验证(web中出现用户名和密码时)。IEinternet选项---连接--局域网设置--勾上"为lan原创 2007-11-12 11:29:00 · 1093 阅读 · 0 评论 -
ISA工作原理
下面如图,是ISA的结构图:最底层:NDIS(网络驱动接口规范),代表最底层的网络接口驱动firewall engin(在OSI七层模型中比TCP/IP更低):处理isa防火墙上的所有通讯,对网络通讯数据包地址的筛选和地址转换(物理接口模式)IP SRACK:(第三层所支持的所有协议.)工作在用户模式下的放火墙服务,主要用于:配置防火墙引擎,实现用户级身份验证,协议级筛选和应用程序筛转载 2007-11-14 09:31:00 · 3911 阅读 · 1 评论