《Internet共享的管理组成部分.ppt》由会员分享,可在线阅读,更多相关《Internet共享的管理组成部分.ppt(17页珍藏版)》请在三一办公上搜索。
1、第10章 Internet共享的管理组成部分,10.1 代理服务器的管理,10.1.1 ICS简介ICS(Internet Connection Sharing)即Internet连接共享的英文简称,是Windows系统针对家庭网络或小型的Intranet网络提供的一种Internet连接共享服务。它实际上相当于一个网络地址转换器。,1.ICS的实现如果内部网络中有电脑通过接入设备实现了与Internet的连接,那么只需要在这台计算机上进行ICS的设置就可以了。,2.实现对内部网络服务器的访问若要在内部网络设备中架设网络服务器并使得外部网络实现对内部网络服务器的访问,则需要对启用了ICS的网络
2、适配器进行适当的设置。,10.1.2 Microsoft ISA Server 2004(Internet Security and Acceleration),1.ISA 2004的概述通过Microsoft ISA 2004提供的几种适用的网络部署方案可以更方便的解决许多网络部署问题。,ISA 2004部署结构示意图,2.ISA 2004的功能特点(1)完备的统一管理。(2)详细的状态检测。(3)高集成的入侵检测。(4)高性能的Web缓存。(5)高效的缓存阵列路由协议。(6)灵活的活动缓存。(7)强大的多层防火墙安全。(8)企业策略和访问控制。3.ISA安装入门在安装ISA Server
3、2004之前,必须保证系统安装了最新版本的SP4以及IE为6.0版本。,“ISA服务器管理”窗口,4.ISA安装配置进阶篇通过IP限制上网客户端。通过刚才新增的“防火墙策略”设置,允许的是所有客户端通过这个ISA连接到外部Internet上去。,“用户”选项卡“计划”选项卡,10.1.3 WinGate,WinGate主界面,1.对服务器端的配置1)PPPoE方式的配置只需参照普通的拨号方式进行设置即可。,可在WinGate中设置DNS、DHCP等服务,2)专线方式的配置对于专线方式的配置,类似于配置PPPoE,先对连接内网的网卡进行设置。然后在子网掩码中填入。其他项目保持缺省即可。对于连接I
4、nternet的网卡,只需按照ISP提供的设置方式进行配置就行了。,2.客户端设置 1)配置客户端IP首先对客户端的IP地址进行配置。接着,进行连通性的测试。2)配置代理服务器,设置代理服务器,10.2 路由和远程访问服务,配置了路由和远程访问服务的服务器可以提供局域网(LAN)和广域网(WAN)路由服务,用来连接小型办公网络中的网段或通过 Internet 连接两个专用网络。,10.2.1 安装远程访问服务器,将“路由和远程访问”配置为远程访问服务器,可将远程工作人员或流动工作人员连接到组织网络上。右击“路由和远程访问”控制台的域服务器,在弹出的菜单中选择“配置并启用路由和远程访问”选项,1
5、0.2.2 新建远程访问策略,远程访问策略是一组定义如何授权或拒绝连接的有序规则。右击“路由和远程访问”对话框中的“远程访问策略”选项,在弹出的菜单中选择“新建远程访问策略”,10.2.3 添加静态路由,静态路由是指由网络管理员手工配置的路由信息。静态路由信息在缺省情况下是私有的,不会传递给其他的路由器。网管员也可以通过对路由器进行设置使之成为共享。右击“路由和远程访问”对话框中的“静态路由”选项,在弹出的菜单中选择“新建静态路由”,小结,本章介绍了代理服务器管理中的ICS和Microsoft ISA以及WinGate及其详细的设置方法,ISA不仅仅是一个代理软件,还具备了“防火墙”功能。最后介绍了路由和远程访问服务。,