Tải bản đầy đủ (.doc) (18 trang)

hướng dẫn cài đặt và sử dụng isa 2006

Bạn đang xem bản rút gọn của tài liệu. Xem và tải ngay bản đầy đủ của tài liệu tại đây (642.03 KB, 18 trang )

Hướng dẫn cài đặt và sử dụng ISA 2006
 !
"#!$%!&''(" !%)
*+*%)*,-+*".!/0#!
/
12
#3''("#"$45
67/**/+"+''(
1
89+*#+:"*;+-
1<
67+++/=
1>
?@/+A+"/+*A$+B*;A+-
1C
7*#6/#B*;A+-
1(
A576/#7/"*;A+-
1D
E! !+*"#
1F
1G
6*;A+-#5HB
12'
I/J;5K
Phần II: Tạo Access Rule
Access Rule
Sau khi các bạn đã biết cách cài đặt ISA server trên hệ điều hành windows server
2003 thông qua bài viết Trên .Thì Mặc Định ISA server sẽ cấm tất cả các kết nối từ
trong Truy xuất ra ngòai cũng như từ bên ngòai vào , hay nhân gian vẫn thường hay
gọi nội bất xuất ngọai bất nhập .


Để có thể truy cập được internet thì chúng ta phải tạo rule cho nó.Step by Step của
Access Rule như sau:
Bước I. Chạy chương trình ISA bằng các click chuột vào ISA server Management
Bước II. Right click vào Access Firewall Policy > chọn New > chọn Access Rule
Sau đó của sổ New Access Rule wizard hiện ra chúng ta gõ tên cho Rule chẳng hạn
như truy cập internet vào ô Access Rule Name.
sau đó chúng ta chọn hành động cho rule là Allow ( cho phép) và click next
Sau đó chúng ta sẽ chọn Protocol cho rule này, do chúng ta chỉ cần cho máy trạm
truy cập internet và Email thì chúng ta chỉ chọn các giao thứ như DNS, http, https,
POP3,SMTP để chọn rule ta click Add
Sau đó click next, ở bước tiếp theo chúng ta chọn Source cho rule : ở đây chúng ta
muốn máy ISA và LAN sẽ truy cập được internet chúng ta sẽ chọn
Sau đó next, tiếp theo chúng ta sẽ cho Destination ( điểm đến), chọn
This image has been resized. Click this bar to view the full image. The original
image is sized 703x418.
Chọn Next > sau đó chúng ta chọn User cho rule để đơn giải chúng ta chọn
Tuy nhiên nếu bạn Cài đặt ISA Trong môi Trường Domain và Đã Join ISA vào DC thì
bạn để dàng áp Rule cho từng User cụ thể .
Sau đó chúng ta có thể xem lại các option chúng ta đã chọn và finish để kết thúc
việc tạo rule.
Cuối cùng chúng ta chọn Apply để thực thi Rule
Bước III Cấu hình bên máy trạm
Máy trạm có thể truy cập thông qua ISA có nhiều cách như SecureNAT, Proxy và
Firewall client.
a. Cấu hình client ở chế độ SecuNAT
Tại máy Client cấu hình như hình vẽ :
b. Client sử dụng Proxy
Tại máy client khai báo ip như sau: (không có Default gateway và DNS server)
Tiếp theo chúng ta vào Menu tools chọn Internet Option , chọn thẻ LAN Setting
và khai báo như hình vẽ :

This image has been resized. Click this bar to view the full image. The original
image is sized 698x362.
Cuối cùng chúng ta thử vào trang để ktra việc truy
cập Internet.
Tính Năng Auto Dicovery trong ISA
Auo Discovery là gì bạn có thể tra nó trong lạc việt nó có nghĩa tự động khám phá,
tìm ra, nhưng ISA thì nó có tác dụng gì .
Giả sử hệ thống ban đầu của tôi là 1 Workgroup bình thường máy DC làm nhiệu vụ
cấp phát IP cho hệ thống LAN, và tính năng NAT trên Modem bật lên để cho các máy
con trong LAN truy cập được các Service bên ngòai như www, Mail, FTP, thế rồi
một ngày nào đó SẾP bạn yêu cầu nâng cấp hệ thống bảo mật lên, bạn nó OK được
thôi để em cài ISA lên cái này em đã được học MCSA ở MaIT mà,Bạn đã xây dựng hệ
thống như trên . Thế là chỉ vài tiếng sau khi các máy Restart lại và các cuộc gọi tại
điện thọai của bạn Reng lên liên tục, chuyện gì đã xảy ra User không thể truy xuất
được Internet và tại biểu tưởng LAN xuất hiện dấu chấm thang màu vàng bạn biết
chắc rằng PC đó không nhận được IP bạn nghĩ đơn giản chỉ cần đặt IP tĩnh là mọii
chuyện được giải quyết nhanh trống , nhưng trời ơi hệ thông tui đến hơn 100
PC lận, vậy tại sao trước giờ nó không bị, bạn nghĩ ngay đến máy ISA có vấn đề, vậy
trong trường hợp này nó bị gì đây ? Trong trường hợp này bạn hãy nghĩ ngày đến
Auto Dicovery nhé .
Cấu hình nó sao nhỉ, may mắn cho tui là tôi đã tìm ra nó trong bài viết này
- Mở ISA Server Management, phần Configuration, chọn Network. Ở khung bên
phải, right click Internal, chọn Properties
- Chọn tab Auto Discovery, đánh dấu check vào Publish automatic discovery
information for this network
- Nhấn Apply
Chúc các bạn thực hiện thành công !

×