日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

三 ISA 2004王者歸來

全新的多網絡架構支持
通常來說,內部網絡的概念是指公司內部網絡中的所有計算機,外部網絡是指公司內部網絡以外的所有計算機(通常指Internet) 。但是由于使用移動計算機訪問公司內部網絡的用戶的出現,從而使用戶實際上成為了獨立于網絡的部分 。分支辦公室連接到總部,并希望像公司總部的內部網絡組成部分一樣使用總部的資源 。許多公司使其公司網絡中的服務器(尤其是 Web 服務器)可接受公開訪問,但希望將這些服務器組織成一個單獨的網絡(DMZ網絡) 。ISA Server 2004服務器新增的多網絡功能使你可以通過很簡單的配置來為這些復雜的網絡方案提供保護 。多網絡支持影響到大部分 ISA Server 2004服務器的防火墻功能 。
使用 ISA Server 2004服務器的多網絡功能可以限制客戶端(甚至你自己組織內部的客戶端)之間的通訊,從而防止網絡受到內部和外來的安全威脅 ??梢酝ㄟ^在 ISA Server 2004服務器中定義各個網絡之間的關系,從而確定各個網絡中的計算機如何通過 ISA Server 2004服務器相互進行通信 。還可以將計算機組織成 ISA Server 2004服務器網絡對象(如計算機集和地址范圍),并針對各個網絡對象配置相應的訪問策略 。
在常見的服務器發(fā)布方案中,您可能要將發(fā)布的服務器隔離在其自己的網絡(如DMZ網絡)中 。ISA Server 2004服務器的多網絡功能支持這樣的方案,讓你可以很方便的配置公司網絡中的客戶端如何訪問DMZ網絡,以及 Internet 上的客戶端如何訪問DMZ網絡 。你也可以配置各個不同網絡之間的關系,從而在各個網絡之間定義不同的訪問策略 。ISA Server 2004 服務器中新增了網絡模板和網絡模板向導的功能,使得你可以很方便的配置你的網絡拓撲結構 。
圖注 多網絡的公司網絡架構
在該圖中,ISA Server 2004服務器連接 Internet(外部網絡)、公司網絡(內部網絡)和DMZ網絡 。ISA Server 2004服務器上有三個網絡適配器,每個網絡適配器都連接到其中的一個網絡 。通過使用 ISA Server 2004服務器,你可以在任何網絡之間配置不同的訪問策略,也可以確定各個網絡中的計算機是否可以相互進行通訊,以及如果是,將采用什么方式 。網絡間是獨立的,只有在你配置了允許通訊的規(guī)則時才是可訪問的 。
為了實施多網絡方案,ISA Server 2004服務器引入了下列概念:
【三 ISA 2004王者歸來】吠紓捍?ISA Server 2004服務器的角度看,網絡是可以包含一個或多個 IP 地址范圍或域的元素 。網絡包含一臺或多臺計算機,并且始終對應于 ISA Server 2004服務器上的特定網絡適配器 。您可以對一個或多個網絡應用規(guī)則 。
?網絡對象:創(chuàng)建網絡后,可以將其組織成網絡對象集(子網、地址范圍、計算機集、URL 集或域名集) 。規(guī)則可以應用于網絡或網絡對象 。
?網絡規(guī)則:可以配置網絡規(guī)則,以定義并描述網絡拓撲 。網絡規(guī)則確定了兩個網絡之間是否存在連接關系,以及將使用哪一種連接 ??梢酝ㄟ^下列方式之一連接網絡:網絡地址轉換 (NAT) 或路由(Route) 。

    推薦閱讀