ISA2020企业版概述课件_第1页
ISA2020企业版概述课件_第2页
ISA2020企业版概述课件_第3页
ISA2020企业版概述课件_第4页
ISA2020企业版概述课件_第5页
已阅读5页,还剩46页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

ISA2004企业版概述2024/4/17ISA2020企业版概述ISA2020企业版概述议程简介企业策略及网络配置存储服务器网络负载均衡VPN企业版监控TechEd发布(ISAServer2004分支机构功能)小结附录(演讲后的活动)迁移性能其他优势ISA2020企业版概述ISAServer2004企业版新功能

进一步提升的安全架构高级保护应用层安全设计保护微软应用深层内容检测增强的,可客户化的协议过滤器(HTTP及其他)综合而灵活的企业及下级网络策略制定稳定的IP协议路由集成ExchangeServer支持OutlookRPCoverHTTP增强OutlookWebAccess安全易用的配置界面全兼容VPN全兼容防火墙–VPN过滤支持端对端(Site-to-site)IPSec通道模式具备VPN负载均衡功能的通路再分配保护IIS及SPSIIS及SPS间SSL桥接易用的网络发布界面AD,RADIUS,SecurID认证ISA2020企业版概述ISAServer2004EE新功能

全新管理工具及用户接口易用高效经济的网络安全多网络结构支持各种网络防火墙策略可应用于各种通讯数据企业及下级网络网络模板及界面界面使路由设置简化一般网络拓扑设置更为方便网络负载均衡级服务器阵列情境下设置简单易行可视策略编辑器基于规则的单一可订制防火墙策略企业及阵列级策略框架灵活的分级管理授权选项增强的纠错功能中心,报告,记录及事件监控功能覆盖所有阵列的运行管理及日志察看功能与管理包结合的高级监控功能ISA2020企业版概述ISAServer2004EENewFeatures

Continuedcommitmenttointegration快速,安全的接入经济有效,将你的用户与你网络中的相关信息连接起来增强的架构高速数据传播使用最新的Windows及PC硬件高速的应用过滤平台Web缓存各阵列间平衡缓存安全有效的缓存请求路由(CARP)网络发布的反向缓存能力因特网接入控制借助AD的用户及组策略为用户实施全企业范围的统一策略合作伙伴的URL,病毒,及内容过滤解决方案综合的认证体系支持RADIUS及RSASecurID认证更安全的双层面认证选项ExchangeServer的标单认证ISA2020企业版概述ISAServer2004EnterpriseEdition

企业策略及网络ISA2020企业版概述企业策略目的:企业网管有控制权(“进一步限制”)本地网管可被授权进行控制策略制定及分发的灵活性许可模式概念:建立模块策略模板策略的强制ABCABC阵列1AC阵列2P1阵列1AP1阵列2BP1EPISA2020企业版概述阵列策略特点:每阵列单一企业策略阵列策略可以被限制(规则型)

新:阵列策略可包括允许规则阵列有效规则计算:阵列系统策略企业策略规则优先于阵列规则阵列规则企业策略丛属于阵列策略拒绝所有策略(内置)ISA2020企业版概述企业网络适用于所有阵列用于企业策略及阵列策略仅包括地址段阵列1阵列2企业网络X192.1.0.1-192.1.0.31Internet企业网络Y10.0.0.1-10.0.0.255NATNATISA2020企业版概述阵列网络阵列网络的附加属性代理设置网络负载均衡设置内部网络(必须定义)可包括企业网络阵列1阵列2企业网络X192.1.0.1-192.1.0.31Internet内部网(映射到企业网络Y)NATNATISA2020企业版概述配置存储服务器细节ISA2020企业版概述ISAServer配置存储产品配置存储ISA2000SE本地ISA2000EEActiveDirectoryISA2004SE本地(注册表)ISA2004EE配置存储服务器(CSS)ISA2020企业版概述配置存储服务器基于ADAM–ActiveDirectory应用程序模式用于企业中所有阵列的策略的集中存储使用管理控制台安全地写入阵列成员从中安全地提取复制的多主非单主副本可以随地编辑ISA2020企业版概述配置存储服务器CSS管理控制台ISA2004Server阵列CSS复制ISA2004Server阵列本地配置副本本地配置副本ISA2004Server阵列本地配置副本ISA2020企业版概述通讯模式CSS管理控制台ISA2004ServerCSS复制LDAP/LDAPS

LDAPS

RPC复制RPC

ISA2020企业版概述CSS部署部署选项在域中/在工作组中单机(支持在DC上)/与ISAserver共存单独的/复制的一台CSS为单个/多个阵列服务部署考虑事项–链接速度ISA->CSS:快速管理控制台->CSS:快速

CSS->CSS(复制):中慢速

ISA2020企业版概述具有永久链接的分支机构最佳:使分支机构阵列连接到主办公室的远程CSS替代方案:在分支机构设置复制负面作用:链路断接、容错分支机构分支机构阵列数据中心CSS管理控制台配置提取WAN连接ISA2020企业版概述具有S2S连接的分支机构最佳:在分支机构设置CSS站点/复制替代方案:使分支机构阵列连接到远程CSS负面作用:成本对比链路断接及容错分支机构分支机构阵列CSS数据中心CSS管理控制台配置提取复制S2SVPNISA2020企业版概述具有站点的数据中心最佳:在每个数据中心设置一个ADAM站点替代方案:在每个数据中心设置一个具有CSS的站点负面作用:性能对比管理分支机构数据中心-2CSS站点2管理控制台S2S连接数据中心-1CSS站点1分支机构分支机构WAN连接ISA2020企业版概述DMZ后端阵列部门FW阵列CSS管理控制台复制LDAPLDAPLDAPRPC前端阵列LDAPSCorpnetDMZInternet最佳:

利用主站点CSS替代方案:DMZ中的单机CSS考虑事项:前端防火墙策略ISA2020企业版概述网络负载平衡ISA2020企业版概述ISA2004EE增加的价值配置–简化配置群集的管理任务增强与NLB相关的疑难解答能力健康情况监视服务器发布和路由情境(‘动态’BDA)多形式通知模式如果VPN连接拥有者变化停止新的的NLB连接请求ISA2020企业版概述NLB群集客户端Internet网络充满传入客户端请求。一台服务器接受客户端请求。响应被发送回客户端客户端向NLB群集发起一个请求。主机3主机1主机2网络负载平衡ISA2020企业版概述数据包筛选由NLB过滤的IP协议TCPUDPGREESP/AH(IPSec)ICMP其他协议和以太网类型直接通过ISA2020企业版概述疑难解答协助如果NLB和非NLB网络存在某种关系时,发出警报路由网络关系发布规则从来源/目标对象确定网络(可能是非网络)如果非NLB网络和VPN客户端/远程站点网络存在关系,发出警报对硬件丢失发出警报(阵列间NIC)其他错误配置ISA2020企业版概述健康情况监视启动/停止NLB==启动/停止群集操作启动-NLB被配置为手动启动ISA明确启动NLB,确保成员只在fwsrv启动后加入群集在检测到问题时,ISA停止NLBFW服务停止RRAS服务停止(在RRAS情境中)NIC禁用/电缆断开ISA驳回外部更改重新应用配置并发布警报驳回手动启动/停止操作ISA2020企业版概述演示EnterpriseEditionUI企业管理网络负载平衡ISA2020企业版概述ISAServer2004EnterpriseEdition中的VPNISA2020企业版概述隧道指派和路由自动隧道分发和重分发:NLB报告服务器可用性的变化ISA据此进行隧道分发使用其他服务器(S2S)自动重新建立断开的会话不会由于重分发而中止已有的会话在阵列不平衡时,发布配置警报传入流量的重定向:自动将传入流量定向到相关服务器的相关隧道阵列间的路由:ISA增加了根据隧道分发,进行阵列间路由的相关静态路由ISA2020企业版概述阵列到阵列的VPNVIP:VIP:InternetNLBNLB分支机构总部VIP:VIP:XXISA2020企业版概述漫游VPN用户DUN:VPN:VIP:VIP:NLB组Internet企业网络DUN:VPN:ABISA2020企业版概述不使用EENLB的VPN优点更细致的控制NLB可伸缩性现有解决方案缺点需要维护路由不支持DHCP指派的远程客户端没有站点到站点VPN冗余ISA2020企业版概述不使用EENLB的VPN(续)手动隧道分发–管理员必须选择拥有这个连接的阵列服务器地址指派DHCP只能用于单服务器阵列。在多服务器情境中,应该使用静态池(配置每台服务器)无容错服务器失败需要手动处理无站点到站点的隧道重分发路由传入流量:必须在阵列前放置一个路由器,将传入流量路由到相关的隧道拥有者这个路由器必须根据每服务器的静态池指派进行配置ISA2020企业版概述监视ISA2020企业版概述ISAServer监视方法使用ISAServerMOM软件包进行监视ISA提供服务的能力网络/安全性SLAISAServer配置错误将ISAServer内建的监视用于诊断和解决用户的问题调试机器问题调查攻击、误用和错误规划容量、安全性和性能ISA2020企业版概述企业管理:ISAServer2004EnterpriseEdition企业策略基于AD/AM的复制和分发策略分发状态的监视统一的服务器-阵列控制台阵列级别监视从所有阵列成员处获取数据在每个监视选项卡中添加服务器栏调整控制台布局所有阵列成员的性能监视用于阵列的日志查看器用于所有阵列流量的统一查看程序透明地筛选阵列流量阵列级别报告SQL日志性能增强从所有阵列成员直接OLEDB记录到SQLISA2020企业版概述分支机构B分发状态(监视)美国–数据中心ISA

阵列1EFWADAM1亚洲–数据中心ISA

阵列2EFWADAM2分支机构AInternetISA

阵列4代理ISA控制台(阵列管理员)主办公室ISA

阵列3代理ISA控制台(企业管理员)ADAM3ISA2020企业版概述分支机构B分发状态(更改)美国–数据中心ISA

阵列1EFWADAM1亚洲–数据中心ISA

阵列2EFWADAM2分支机构AInternetISA

阵列4代理ISA控制台(阵列管理员)主办公室ISA

阵列3代理ISA控制台(企业管理员)ADAM3ISA2020企业版概述MOM监视种类200多种事件、性能和警报规则缓存:缓存失败和性能防火墙:防火墙健康状况和性能日志:记录创建和访问失败监视:报告创建和发布失败发布:服务器/Web发布失败,消息屏蔽器问题存储:服务失败和配置存储访问VPN:站点到站点和客户端VPN操作失败Web代理:Web代理配置和操作问题NLB(仅EnterpriseEdition):NLB错误配置或失败每个规则都包含相关的知识库信息,协助疑难解答任务特性收益状态监视显示ISAServer服务的状态和可用性,包括防火墙、VPN、发布和代理功能等。警报管理允许管理员监视ISAServer警报的状态、配置警报,以及查看有关警报属性的详细信息。事件、警报和性能视图提供直观信息,帮助管理员迅速了解ISAServer运作。提供详细的疑难解答信息。ISA2020企业版概述TechEd公告分支机构更新ISA2020企业版概述TechEd公告

ISAServer2004分支机构更新有关分支机构更新BITS缓存–缓存软件更新压缩–在通过WAN之前进行内容压缩服务质量–对流量进行优先级分配收益:减少软件更新对分支机构网络带宽的影响Microsoft更新平台的有机组成通过在WAN传输之前进行内容压缩,加速Web浏览体验通过对流量进行优先级分配,控制带宽利用和改善响应时间ISA2020企业版概述资源/isaserver书籍配置ISAServer2004–TomShinderISAServer2004揭密–MichaelNoelMSPress书籍–即将推出官方ISAServer课件:2824ISAServerMCSE考试–即将推出ISA2020企业版概述您的反馈十分

重要!ISA2020企业版概述问题???ISA2020企业版概述©2005MicrosoftCor

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论