|
ISA SERVER2000 学习笔记(12) 如果你是支持报告的,并且打开了创建报告的功能,报告就应该根据你的计划产生了。 报告是根据日志摘要创建的,检查LogSummaries 文件夹以确定是否存在错误。
问题: 我想将属于我的域的客户端(outlook 2000)配置为可以收发我们的ISP的Internet邮件(pop3/SMTP) 。我们是通过新安装的ISA 2000 (CR1)连接到Internet的。有何方法实现这个功能(对客户端和服务器都有效)? 创建两个自定义的允许端口25和端口110进行双向通讯的IP包过滤器。 选择“任何远程主机”或者输入他们连接到的邮件服务器的IP。 这将创建一个Winsock,或者一个防火墙、连接,使客户端能与远程主机进行通讯。以上步骤应该是奏效的。
问题: 我是否需要在当前的ISA 服务器上安装一个本地的IIS SMTP服务器? 你需要在你的内部网中安装一台IIS SMTP 服务器并发布那台服务器。在你发布了那台服务器之后,通过把你的内部邮件服务器的名称或者IP地址配置到“智能主机”中,就可以完成配置SMTP服务来保存发往你内部邮件服务器的信息。
问题:我应该如何配置我的ISA 服务器以使其具有代理的功能? 工具 => Internet 选项=> 连接标签 =>局域网设置按钮=>选中“使用代理服务器”复选框 => 输入你的内部接口地址和端口 8080 => 点击 OK
问题:我正忙于尽可能快的发布我的站点。但我无法使我的ISA服务器呈现我自己的网络站点(该站点基于IIS,位于同一台电脑) 。 为了在同一台电脑上实现网络站点服务器和ISA 服务器两种功能,你应该把网络站点的属性改成使用内部接口和不是80的端口号。 尽管在帮助文件末尾中的实例学习文档中提到了你可以在内部接口使用端口 80,但我们从来没有试通过。 因此,建议你在网络站点中使用端口88和内部接口的IP地址。改完之后请重新启动网络站点,使用网络站点发布向导发布你的网站。尽管内部接口正在使用的是端口88,用户仍可以在外部接口使用端口80 ,因为在那个端口中同样列出了网络代理服务。 注意在使用网络站点发布向导之前,为你的网站创建一个目标集。
问题: 推荐的针对100个用户的缓存容量是多少? 微软推荐给每个用户分配10 – 20MB的内存。
问题:我有两间办公室,每间都有专用的连接和一台ISA服务器,每台ISA服务器都选择了综合模式的安装。我想要在两台ISA 服务器之间安装一个网关对网关的VPN连接,实现各站点到Internet的数据传输,和像到达其它站点一样的准确无误的数据传输,而这个数据传输是通过VPN到达目的地的。可以在ISA 服务器上实现这个功能吗?如果可以,如何解决这个问题呢? 是的,你可以这样做。你需要做的就是在其中的一台服务器上运行“安装本地ISA VPN 服务器” 以创建一个 .vpc 文件。你的配置一定要保证在两端都可以进行连接的初使化。在你创建了 .vpc 文件之后,到其它的ISA 服务器上使用你已创建的.vpc文件并运行“安装远程ISA VPN 服务器”。 这将创建连接请求接口,这个接口将允许每一台ISA 服务器与其它的服务器建立连接。这也将增加静态的路由表入口,这样在远程网络请求产生时,连接请求接口就可以被激活了。
问题:我需要一些关于如何在ISA 服务器上安装3块网卡和使DMZ执行邮件中转域功能的信息。我希望防止任何到位于我内部网中的MS Exchange 服务器的访问。有办法解决这个问题吗? 在DMZ中设置中转,然后就把邮件服务器放置到内部网络中去。而后,发布内部邮件服务器并仅允许访问在DMZ中列出的服务器IP地址。这样,你就可以禁止任何非中转站机器访问内部服务器了。
问题: 我如何在没有安装防火墙客户端程序的情况下,在日志文件中支持用户名而不是“匿名”? 为了在“会话(session)”中支持用户名,在希望的阵列上选择“属性”, 然后选择“出站网络请求”。在“连接”下,选择“要求验证匿名用户身份”的复选框。当提示的时候重新启动服务,然后用户列表就出现在他们的域中了。此处不需要防火墙客户端程序和Netbios协议。
问题: 如何我配置DHCP以实现ISA 服务器的自动检测功能? 点击“开始”,指向“程序”,再指向“管理工具”,然后再点击“DHCP”。 在控制树中,右击“可应用的DHCP服务器”,点击“设置预定义选项”,然后点击“新增”,再点击“增加”,在“名称”中,输入“WPAD”。在“代码”中,输入“252”。
|