建立虛擬機Windows2003,給其創(chuàng )建兩塊網(wǎng)卡,一塊網(wǎng)段為192.168.1.1,這塊網(wǎng)卡通過(guò)無(wú)線(xiàn)路由器設置與外網(wǎng)連接;一塊網(wǎng)段為192.168.2.199,這塊與后面要建立的內網(wǎng)XP連接,是內網(wǎng)地址。在Windows2003上安裝ISA Server 2006防火墻。注意在安裝時(shí)選擇“同時(shí)安裝ISA服務(wù)和配置存儲服務(wù)器”,和“創(chuàng )建新ISA服務(wù)器企業(yè)”。
安裝ISA之后,windows2003將不能上Internet,在ISA上建一個(gè)本地主機可以訪(fǎng)問(wèn)Internet的規則,讓ISA所在的主機可以訪(fǎng)問(wèn)Internet。
給ISA服務(wù)器開(kāi)啟緩存功能,設置緩存的大小和高速緩存(內存占用率)的大小。建立一個(gè)緩存規則。設置一個(gè)Web鏈規則,讓ISA能夠針對特殊網(wǎng)址,把請求轉到另一個(gè)ISA服務(wù)器上的緩存去。
根據拓撲圖的聯(lián)網(wǎng)情況,在VMware上再啟動(dòng)三臺XP機作為內網(wǎng)的計算機,分別連接在路由器的三個(gè)端口上。這三臺機器將分別扮演ISA的三種客戶(hù)端角色。首先先給這三臺XP指定一個(gè)內網(wǎng)的IP地址,先ping測試一下他們與ISA的連通性,測試一下他們與Internet的連通性。在ISA Server 2006上建立一條內網(wǎng)可以訪(fǎng)問(wèn)外網(wǎng)的策略。
首先是設置web代理客戶(hù)端,在webxp這臺客戶(hù)端上設置IE瀏覽器的代理,然后看其能不能訪(fǎng)問(wèn)Internet。注意無(wú)需給這臺XP設置網(wǎng)關(guān)和DNS。
下面設置SecureNAT客戶(hù)端,打開(kāi)natxp這臺客戶(hù)端,首先設置它的TCP/IP參數,要同時(shí)把網(wǎng)關(guān)和DNS都指定好,然后Ping測試,你會(huì )發(fā)現根本就無(wú)法ping通任何外部主機,這時(shí)候你需要在ISA服務(wù)器上設置一條可以?xún)炔烤W(wǎng)絡(luò )訪(fǎng)問(wèn)外部DNS的策略。這樣NAT客戶(hù)端就可以訪(fǎng)問(wèn)Internet了,但是依然啥也ping不通。
為了方便,在ISA上添加一條內網(wǎng)可以ping ISA服務(wù)器的策略。打開(kāi)第三個(gè)XP客戶(hù)端,首先配置IP地址信息,只需要配置IP地址和掩碼就可以了,然后安裝ISA客戶(hù)端。還需要在ISA上設置策略開(kāi)放NetBIOS的一些服務(wù),才可以讓客戶(hù)端訪(fǎng)問(wèn)Internet。
聯(lián)系客服