配置ISA Server的自动发现特性
练习1:发布自动发现特性
Ø 在下面的练习中,要配置ISA Server来发布自动发现特性:
1. 以Administrator身份登录到Server1。
2. 打开ISA Management控制台。
3. 展开控制台树,右击MyArray节点,并单击 Properties。
出现MyArray Properties对话框。
4. 单击Auto Discovery选项卡。
5. 选择Publish Automatic Discovery Information复选框。
6. 确认自动发现请求的端口设置为80,然后单击OK。
出现ISA Server Warning对话框。
7. 单击Save The Changes And Restart The Service(s)单选钮。
8. 单击OK。
练习2:在DNS中创建WPAD别名记录(CNAME)
为了实现基于DNS的自动发现,您需要在DNS上创建一个指向ISA Server计算机名为WPAD别名记录。在Server1上操作以下步骤:
1. 单击Start,指向Programs,再指向Administrative Tools, 然后单击DNS.。
2. 在DNS控制台树上,右击现行的正向查找区域,并单击New Alias。如果按照“前言”的指导步骤进行安装,这个区域应该是域01本地正向查找区域。
3. 在Alias Name 文本框输入WPAD。
4. 在Fully Qualified Name for Target Host文本框输入 server1.domain01.loca.。
5. 单击OK。
练习3:在防火墙客户端上启用自动发现特性
在Server2上进行这个练习。要完成本练习,必须已经在Server2上安装并启用了防火墙客户端。
1. 以Administrator身份从Server2登录到Domain01。
2. 打开CoutroPane。
3. 双击FirewalClient。
出现FirewalClient Options对话框。
4. 选择Automatically Detect ISA Server复选框。
5. 单击Update Now按钮。
出现一个指示刷新完成的消息框。
6. 单击OK按钮来关闭这个消息框。
7. 单击OK来关闭FirewalClient Options对话框。
练习4:测试自动发现特性
配置了自动发现特性之后,就应该验证该特性是否工作。防火墙客户端的自动发现特性要求在客户端启动了防火墙客户端软件。然而,在自动发现特性启动了时,如果它正常工作,防火墙客户端只作为防火墙客户端运行。否则,将成为安全网络地址转换客户端。
因此就可以通过在ISA Managemen检查客户端会话信息来判断自动发现特性是否在工作。如果会话提供用户名和计算机名,就可以判定自动发现特性在起作用。如果该会话只提供本次会话的IP地址,就可以判断自动发现特性没有正确配置,进而该客户端不能自动发现到ISA Server。
1. 以Administrator身份登录到Server2时,打开一个命令提示符并输入nslookup www. microsoft.com.。
这时应该可以看到一个指示成功连接到外部DNS服务器成功的输出文字。
2. 在Server1上,展开ISA Management控制台树,并单击Sessions。
3. 在View菜单上,确定选中了Advanced。
4. 右击详细信息窗格,并单击Refresh。
这时会看到活动会话中列出了Server2的Inte.net会话。需要注意的是用户名列为Administrator,而客户端计算机则为Server2。因为身份验证信息正传送到ISA Server上,您可以知道客户端是一个防火墙客户端,而且自动发现特性是正常工作的。
3.3.3 小结
配置了自动发现特性,所有的Web代理客户端和防火墙客户端都自动发现适当的ISA Server计算机。自动发现特性和防火墙客户端一起工作允许客户端自动发现将要使用的ISA Server。自动发现和Web代理客户端一起工作以便漫游客户在连接Internet的时候总是跟一个适当的ISA Server连接。为了启动自动发现特性,网络必须配置DNS、DHCP或者两者都配置。配置自动发现特性要求在ISA Server计算机上发布自动发现特性,在客户端上启动自动发现功能,在网络的每一台DHCP服务器上配置一个特定的Web代理项,还需要保证网络的DNS服务器有ISA Server计算机的主机(A)记录和一个指向ISA Server计算机的名称为WPAD的别名记录(CNAME)。(部分完)
文章来源于领测软件测试网 https://www.ltesting.net/
版权所有(C) 2003-2010 TestAge(领测软件测试网)|领测国际科技(北京)有限公司|软件测试工程师培训网 All Rights Reserved
北京市海淀区中关村南大街9号北京理工科技大厦1402室 京ICP备10010545号-5
技术支持和业务联系:info@testage.com.cn 电话:010-51297073