- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ISA 上网管理方案
ISA Server 2006 上网管理
方案建议书
目录
第1章 方案背景
1.1 ISA Server 2006 产品概述
1.2 设计要
第2章 设计方案
2.1 方案构架
2.2 Active Directory 目录服务器
2.3 ISA Server 2006 http 应用层过滤器
2.4 客户机 IE http 代理自动设置
2.5 ISA Server 企业版 NLB 扩展规划
2.6 ISA Server 2006 VPN 功能
第 3 章 建议 ISA Server 2006 软硬件配置
第 1 页
ISA 上网管理方案
一、方案背景
1.1 ISA Server 产品概述
Microsoft Internet Security and Acceleration (ISA) Server 是高级应用程序层防火墙、虚拟专用
网络 (VPN) 和 Web 缓存解决方案,它使客户能够通过提高网络安全和性能轻松地从现有的 IT
投资获得最大收益。
ISA Server 为各种类型的网络提供了高级保护、易用性和快速、安全的访问。它尤其适合于
保护运行 Microsoft 应用程序(如 Microsoft Outlook Web Access (OWA)、Microsoft Internet 信
息服务、Office SharePoint Portal Server、路由和远程访问服务、Active Directory 目录服务等)
的网络。
ISA Server 包含一个功能完善的应用程序层感知防火墙,有助于保护各种规模的组织免遭外
部和内部威胁的攻击。ISA Server 对 Internet 协议(如超文本传输协议 (HTTP) )执行深入检
查,这使它能检测到许多传统防火墙检测不到的威胁。ISA Server 的集成防火墙和 VPN 体系
结构支持对所有 VPN 通信进行有状态筛选和检查。该防火墙还为基于 Microsoft Windows Server
2003 的隔离解决方案提供了 VPN 客户端检查,帮助保护网络免遭通过 VPN 连接进入的攻击。
此外,全新的用户界面、向导、模板和一组管理工具可以帮助管理员避免常见的安全配置错误。
1.2 设计要
根据用户需求,ISA Server 员工上网管理系统的方案设计应达到以下目标:
系统稳定可靠、满足 100 用户上网负载
高度可伸缩性的体系构架。能方便地扩充容量,以满足公司未来发展的需要。
方便的客户端设置,自动设置客户电脑作为ISA 客户端
提供 WEB Cache 功能,提高上网速度
与 AD 域集成,通过 AD 服务器验证身份,为不同的用户组实施不同策略
记录员工上网记录
二、设计方案
2.1 方案构架
ISA Server 在企业内有三种部署方式:
ISA 作为客户机网关,客户机安装 ISA client ,此方式支持 AD 域验证
ISA 作为内网 HTTP 代理网关,客户端 IE 自动设置代理服务器为ISA Server,此方
第 2 页
ISA 上网管理方案
式支持 AD 域验证。
ISA 作为客户机网关,客户机不安装 ISA client ,客户机直接把网关设定为 ISA
Server 此方式不支持 AD 域验证。
考虑到用户公司目前已经有硬件网关设备,客户机上也不希望安装 ISA client, 同时需要根据AD
域用户分组设定 ISA 访问策略。因此建议用户采用 ISA Server 作为公司内部 Http
文档评论(0)