文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 专题 求职 读书
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 网络安全 » ISA » 双WAN口路由器、ISA服务器配置的讨论       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: [讨论] 双WAN口路由器、ISA服务器配置的讨论  ( 查看:365  回复:8 )   
 
techy
新新人类  点击可查看详细



帖子 8
精华 0
无忧币 14
积分 12
阅读权限 20
注册日期 2007-8-29
最后登录 2008-5-26 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-5-14 18:35   标题:双WAN口路由器、ISA服务器配置的讨论
上一帖 |
双WAN口路由器、ISA服务器配置的讨论
假设网络拓朴图分别如下:
  路由器为两WAN 四LAN
1、运营商光纤--光电转换器-->路由器---->ISA服务器--->交换机--->N台pc机(一部分机器在168.168.90.*,另外一部分在192.168.16.*).
2、运营商光纤--光电转换器-->ISA服务器---->路由器--->交换机--->N台pc机
3、运营商光纤--光电转换器-->ISA服务器外网卡--->ISA服务器内网卡->路由器WAN2--->-路由器LAN2->交换机--->N台pc机
4、运营商光纤--光电转换器-->路由器--->交换机--->ISA服务器内网卡(去掉外网卡)
   分别有什么利弊呢?有没有更合理的配置呢?
                  
目前状况:
1、有固定IP,运营商光纤--光电转换器-->路由器(L1 :192.168.16.1)--->交换机--->N台pc机(一部分机器在168.168.90.*,另外一部分在
192.168.16.*)。只有192.168.16.*的机器允许上互联网,不考虑IP私改。
2、增加一台机器作为ISA服务器,同时兼作病毒升级服务器。在没有安装ISA时,服务器内网卡接在交换机上两个网段的机器都可以通过这
个服务器来升级病毒数据库(服务器内网卡设置两个IP地址192.168.16.119、168.168.90.119)
要实现功能:
  isa基本功能,两个网段的机器都可以通过这个服务器来升级病毒数据库
服务器网络环境: win2k3 + 双网卡 ,安装了网络版杀毒软件的服务器端



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-5-14 18:351楼
[ 顶部 ]
 
techy
新新人类  点击可查看详细



帖子 8
精华 0
无忧币 14
积分 12
阅读权限 20
注册日期 2007-8-29
最后登录 2008-5-26 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-5-14 18:46 
补充一下,服务器直接接在交换机上安装ISA后,别的机器不能访问该机器。
ISA Server 安装后的状态将阻挡对 Internet 的来往访问。防火墙的主要功能是在两个网络之间充当检查点。ISA Server 的行为是通过策略阻挡任何没有被


解决办法:通常防火墙访问策略默认有一条是拒绝所有(添加策略后要使这个默认的策略变为最后一个)。这就需要我们再添加新的策略,允许内部网络访问本地主机、外部网络。


[ 本帖最后由 techy 于 2008-5-23 12:32 编辑 ]



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-5-14 18:462楼
[ 顶部 ]
 
techy
新新人类  点击可查看详细



帖子 8
精华 0
无忧币 14
积分 12
阅读权限 20
注册日期 2007-8-29
最后登录 2008-5-26 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-5-14 19:23 
要实现要求,那么就得配置ISA,使得该服务器既可以上互联网,局域网的机器又可以访问这个服务器。(这个服务器作为病毒升级服务器自身要连接互联网升级,还要为局域网内的机器提供升级源)

参考上面


[ 本帖最后由 techy 于 2008-5-23 12:35 编辑 ]



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-5-14 19:233楼
[ 顶部 ]
 
techy
新新人类  点击可查看详细



帖子 8
精华 0
无忧币 14
积分 12
阅读权限 20
注册日期 2007-8-29
最后登录 2008-5-26 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-5-16 15:12 
大家来说说



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-5-16 15:124楼
[ 顶部 ]
 
techy
新新人类  点击可查看详细



帖子 8
精华 0
无忧币 14
积分 12
阅读权限 20
注册日期 2007-8-29
最后登录 2008-5-26 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-5-18 15:30 
期待回复



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-5-18 15:305楼
[ 顶部 ]
 
yongyuanhanfei
新新人类  点击可查看详细



帖子 3
精华 0
无忧币 13
积分 3
阅读权限 20
注册日期 2008-5-19
最后登录 2008-5-20 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-5-20 18:37   标题:顶

顶一个



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-5-20 18:376楼
[ 顶部 ]
 
willia007m
新新人类  点击可查看详细



十二生肖之猴   水瓶座   行业勋章   技术勋章   诚信兄弟  
帖子 116
精华 0
无忧币 -54
积分 0
阅读权限 20
注册日期 2007-10-30
最后登录 2008-7-8 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-5-22 09:40   标题:回复 #1 techy 的帖子

yes



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-5-22 09:407楼
[ 顶部 ]
 
techy
新新人类  点击可查看详细



帖子 8
精华 0
无忧币 14
积分 12
阅读权限 20
注册日期 2007-8-29
最后登录 2008-5-26 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-5-23 13:55 
希望大家共同探讨一下不同拓扑下的利弊及配置注意事项



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-5-23 13:558楼
[ 顶部 ]
 
myf526cn
新新人类  点击可查看详细



帖子 26
精华 0
无忧币 1
积分 22
阅读权限 20
注册日期 2008-4-4
最后登录 2008-10-7 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-5-24 16:41 
好铁,,,支持!!!定。。,



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-5-24 16:419楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号