配置ISA Server的自动发现特性
3.3 配置ISA Server的自动发现特性
ISA Server的自动发现特性允许您配置客户端为可以自动发现一个适当的ISA Server计算机。
本节学习目标
为ISA Server客户端配置自动发现特性
在客户端上排除自动发现特性故障
估计学习时间:30分钟
3.3.1 自动发现特性
配置ISA Server计算机连接防火墙客户端和Web Proxy客户端是一个简单的任务。然而,随之而来的修改却是很费时间,对漫游客户而言尤其是如此。漫游客户可能需要不断的调节。配置了自动发现,Web Proxy客户端和防火墙客户端会自动地发现适当的ISA Server计算机。这样,漫游客户就可以在需要的时候自动连接到适当的ISA Server计算机上。
配置自动发现要求以下操作:在ISA Server计算机上发布自动发现,在客户端上启动自动发现,在网络上的每一个DHCP服务器上配置特殊的Web Proxy自动发现协议(Proxy Autodiscovery Protoco)项,并确保网络的DNS 服务器已经列出了ISA Server计算机的主机(A)记录和一个指向ISA Server计算机的名为WPAN的别名(CNAME)记录。为了在网络上实现自动发现特性,客户端必须能够访问一个内部DNS服务器或者DHCP服务器,或者两种服务器都可以访问。
注意 如果您计划在课后做练习,现在可以通读以下步骤,而不必操作。
Ø 按照以下步骤发布自动发现特性:
1. 在ISA Management控制台树上,右击可用的阵列,并选择Properties。
2. 在array_name Properties 对话框上的Auto Discovery选项卡中,选择Publish Automatic Discovery Information复选框;
3. 在Use This Port For Automatic Discovery Requests文本框中,输入适当的端口号(默认端口是80)。
按照以下步骤为防火墙客户端设置自动发现特性:
1. 在客户机上打开ControPane;
2. 双击FirewalClient,然后选择Automatically Detect ISA Server check文本框;
配置并启动自动发现以后,执行以下操作,允许Web Proxy客户端和防火墙客户端能够自动地检测ISA Server。
1. 当客户端发送了一个Winsock请求,该客户端就连接到了DNS或者DHCP服务器上。
DNS服务器或者DHCP服务器应该有Web代理自动发现协议(WPAD)项,该项指向一个指示ISA Server计算机的WPAD服务器。
2. 客户端的请求是由ISA Server来完成的,由DNS服务器或者DHCP服务器上的WSPAD项来识别。
3.3.1.1 在DNS服务器或DHCP服务器上配置WPAD和WSPAD
通过自动发现,防火墙客户端或者Web代理客户端可以从用来完成请求的ISA Server那里请求对象。如果ISA Server没有响应而且客户端上启用了自动发现,该功能就会启动自动发现程序。
ISA Server使用WPAD项来确定适当的Winsock Proxy Autodetect (WSPAD)项。您不必明确地在DNS服务器上设置WSPAD项。
使用DNS为运行Windows 2000、Windows NT 4.0、Windows 98和Windows Me的客户端的配置自动发现。
Ø 按照以下步骤为ISA Server的自动发现特性配置DNS服务器:
1. 单击Start,指向Programs,再指向Administrative Tools,然后单击DNS。
2. 在控制台树,右击现行的正向查找区域,然后单击New Host。
3. 在Name文本框,输入ISA Server 计算机或者阵列的名称。
4. 在IP Address文本框下面输入ISA Server 计算机的内部IP地址。
5. 单击Add Host。
如果收到一个信息指明由于记录已经存在而无法创建主机记录,您可以单击OK忽略该信息。
6. 在DNS 控制台树,右击现行的正向查找区,并单击New Alias。
7. 在Alias Name文本框输入WPAD。
8. 单击Browse按钮,找到ISA Server计算机的Host (A)记录。
9. 单击OK。
使用DHCP可以为运行Windows 2000、Windows 98、and Windows Me操作系统的客户端配置自动发现。
Ø 按照以下步骤可以为ISA Server的自动发现配置DHCP Server:
1. 单击Start菜单,指向Programs,再指向Administrative Tools,然后单击DHCP。
2. 在控制台树,右击现行的DHCP服务器,然后单击Set Predefined Options。
出现Predefined Options and Values对话框。
3. 单击Add。
4. 在Name字段,输入WPAD。
5. 在Data Type 下拉式列表框中,选择String。
6. 在Code 字段,输入252。
7. 单击OK。
出现Predefined Options and Values对话框,并有Option Name下拉列表框中指定的252 WPAD项。
8. 在String 文本框中,输入http://String/Wpa d.dat,此处String 指定为如下:
u WPAD。(如果配置DNS解析WPAD请求)
u ISA Server计算机名或者是阵列名。(如果没有配置DNS来解析WPAD请求)
9. 单击OK。
10. 在DHCP控制台中,右击Scope选项或者 Server选项,然后单击Configure Options。
11. 向下滚动Available Options框并选择Option 252 WPAD。
12. 单击OK。