微软指定MCSE教材 MCSE制胜宝典 Microsoft internet secur i ty and Acceleration server 2000 microsoft t Secur &Acceleraton server [美]J.C. Mack in著 李良波刘军山罗威译 清华大学出版社
微软指定 MCSE 教材 MCSE 制胜宝典— — Microsoft Internet Security and Acceleration Server 2000 [美] J.C. Mackin 著 李良波 刘军山 罗威 译 清华大学出版社
前 欢迎学习《MCSE制胜宝典—— Microsoft Internet Security and Acceleration Server2000》 Microsoft Internet Security and Acceleration Server2000( SA Server)是一种企业级防火墙和web缓存 服务器程序,本书将详细讲述其安装和配置。本书首先概括介绍 ISA Server的特性和优点,接着说 明如何规划和执行 ISA Server的安装。然后,介绍了如何配置 ISA Server的各种特性,包括防火墙 高速缓存、发布、多级策略以及H323 Gatekeeper等等。接下来,本书将复习监视和故障排除ISA Server性能的各种方法 注意要详细了解如何成为一名微软认证系统工程师(MCSE),请参见本章后面的“微软 认证专家计划”部分。 本书中的每章都分为若干节。大多数节中都包括动手练习。这样,您可以操作或演示特定概念 或技能。每章结東都有本章小结,并提供了一套复习题,以测试您对该章内容的掌握程度。 本前言中的“课前准备”部分提供了重要的安装指导,介绍完成本书学习所需的硬件和软件要 求。“课前准备”提供了完成动手练习所需的网络配置信息。在您开始进行各章的学习之前,请详 细阅读这部分内容 本书读者对象 本书适用于需要设计、规划、实现和支持 ISA Server2000的信息技术(In)专业人员,也适合准 备参加微软认证专家的相关考试(70-227: Installing, Configuring, and Administering microsoft Internet Security and Acceleration[ EASErver, Enterprise Edition)的应试者使用 预备知识和技能 本书要求读者满足以下先决条件 至少一年的网络管理经验,包括至少6个月的 Windows2000操作系统的使用经验。 对实施TCPP功能非常熟悉,如DNS、网关、子网连接以及路由表等 ·对 Windows2000的特性非常熟悉,例如 Active Directory目录服务、路由和远程访问( Routing and Remote Access))性能监视器( Performance monitor)服务质量( Quality of Service,QoS) Microsoft管理控制台( Microsoft Management Console,MMC)等
前 言 欢迎学习《MCSE 制胜宝典— — Microsoft Internet Security and Acceleration Server 2000》。 Microsoft Internet Security and Acceleration Server 2000 (ISA Server)是一种企业级防火墙和 Web 缓存 服务器程序,本书将详细讲述其安装和配置。本书首先概括介绍 ISA Server 的特性和优点,接着说 明如何规划和执行 ISA Server 的安装。然后,介绍了如何配置 ISA Server 的各种特性,包括防火墙、 高速缓存、发布、多级策略以及 H.323 Gatekeeper 等等。接下来,本书将复习监视和故障排除 ISA Server 性能的各种方法。 注意 要详细了解如何成为一名微软认证系统工程师(MCSE),请参见本章后面的“微软 认证专家计划”部分。 本书中的每章都分为若干节。大多数节中都包括动手练习。这样,您可以操作或演示特定概念 或技能。每章结束都有本章小结,并提供了一套复习题,以测试您对该章内容的掌握程度。 本前言中的“课前准备”部分提供了重要的安装指导,介绍完成本书学习所需的硬件和软件要 求。“课前准备”提供了完成动手练习所需的网络配置信息。在您开始进行各章的学习之前,请详 细阅读这部分内容。 本书读者对象 本书适用于需要设计、规划、实现和支持 ISA Server 2000 的信息技术(IT)专业人员,也适合准 备参加微软认证专家的相关考试 (70-227:Installing, Configuring, and Administering Microsoft Internet Security and Acceleration[ISA]Server, Enterprise Edition)的应试者使用。 预备知识和技能 本书要求读者满足以下先决条件: l 至少一年的网络管理经验,包括至少 6 个月的 Windows 2000 操作系统的使用经验。 l 对实施 TCP/IP 功能非常熟悉,如 DNS、网关、子网连接以及路由表等。 l 对Windows 2000的特性非常熟悉,例如Active Directory目录服务、路由和远程访问(Routing and Remote Access)、性能监视器(Performance Monitor)、服务质量 (Quality of Service,QoS)、 Microsoft 管理控制台 (Microsoft Management Console,MMC)等
MCSE制胜室典— Microsoft Internet Security and Acceleration Server2000 参考资料 以下参考资料可以用于参考: ISAServer的官方站点网址为hmp:/hwww.microsofi.com/saserve Microsoft techNet通过光盘和联机方式每月发行,网址为htp: //ww. microsoft comdtechnet MCP Magazine online网址为hp:hhnw, mcpmag. com windows 2000TCP/IP Protocols and Services Technical Reference Thomas Lee, Joseph Davies著,微软出版社,2000年。 本书配套光盘 本书配套光盘中含有使用本书所需的各种帮助信息。其中包括 ISA Server企业版软件的评估版 要详细了解配套光盘的内容和使用方法,请参见本前言后面的“课前准备”部分。 配套光盘中有课程补充材料。其中含有进行动手练习所需的文件。这些文件可以直接在光盘上 使用或者通过安装程序复制到硬盘上使用。文件包括 Microsoft isa server2000的演示以及书中习题 的配套练习文件 本书特色 每章都以“先决条件”部分开头,提示要学习该章所需作好的准备。 每章分为若干个小节。只要可能,很多节中都含有练习,以便您有机会使用所学的技能,或深 入研究所介绍的应用程序。所有的练习都分为一步一步的操作,这些步骤之前均标有≯符号 每一章最后有“本章复习”小节,可以用于测试在本章中所学到的知识 附录A“问题与答案”中附有本书各章的问题及相应的答案 注意 本书中所出现的几种类型的注释如下: 标有“提示”的注释包含了对可能的结果或备选方法的说明 标有“要点”的注释包含对完成一项任务至关重要的信息 标有“注意”的注释含有补充信息。 标有“警告”的注释提示可能造成数据丢失
II MCSE 制胜宝典— —Microsoft Internet Security and Acceleration Server 2000 参考资料 以下参考资料可以用于参考: l ISA Server 的官方站点 网址为 http://www.microsoft.com/isaserve。 l Microsoft TechNet 通过光盘和联机方式每月发行,网址为http://www.microsoft. com/technet。 l MCP Magazine Online 网址为http://www.mcpmag.com。 l Windows 2000TCP/IP Protocols and Services Technical Reference Thomas Lee、Joseph Davies 著,微软出版社,2000 年。 本书配套光盘 本书配套光盘中含有使用本书所需的各种帮助信息。其中包括 ISA Server 企业版软件的评估版。 要详细了解配套光盘的内容和使用方法,请参见本前言后面的“课前准备”部分。 配套光盘中有课程补充材料。其中含有进行动手练习所需的文件。这些文件可以直接在光盘上 使用或者通过安装程序复制到硬盘上使用。文件包括 Microsoft ISA Server 2000 的演示以及书中习题 的配套练习文件。 本书特色 每章都以“先决条件”部分开头,提示要学习该章所需作好的准备。 每章分为若干个小节。只要可能,很多节中都含有练习,以便您有机会使用所学的技能,或深 入研究所介绍的应用程序。所有的练习都分为一步一步的操作,这些步骤之前均标有ÿ符号。 每一章最后有“本章复习”小节,可以用于测试在本章中所学到的知识。 附录 A“问题与答案”中附有本书各章的问题及相应的答案。 注意 本书中所出现的几种类型的注释如下: l 标有“提示”的注释包含了对可能的结果或备选方法的说明。 l 标有“要点”的注释包含对完成一项任务至关重要的信息。 l 标有“注意”的注释含有补充信息。 l 标有“警告”的注释提示可能造成数据丢失
约定 本书中使用如下约定: 体例约定 输入的字符和命令显示为加粗字体。 文法语句中的斜体表示变量信息的占位符 文件和文件夹名称以大写方式表示,但需要直接输入时则例外。除非特别指明,在对话框 中或命令提示符状态下输入文件名时,可以全部使用小写字母的方式 文件扩展名全部使用小写字母。 首字母缩写词使用大写字母。 等宽字体表示代码示例、屏幕文本示例或在是在命令提示符状态下或初始化文件中可以输 入的条目。 ·文法语句中的可选项可放在方括号[]内。例如,命令语句如果有[ filename],表示使用该命 令可以选择输入文件名。只需输入括号内的信息,不输入方括号本身 文法语句中的必需项目包括在大括号{}中。只需输入括号内的信息,不输入大括号本身 键盘约定 两个键名之间的“+”表示必须同时按下这两个键。例如,“按Alt+Tab”表示按下Tab键 的同时按下Alt键 两个或者两个以上键名之间的“,”表示必须依次按下每个键,而不能同时按。例如,“按 下A,F,X”表示依次按下并松开每个键。“按下A+W,L”表示首先同时按下At 和W键,然后松开再按L键 使用键盘可以选择菜单命令。按At键激活菜单栏,然后依次按下与菜单名和命令名中 亮或带下划线的字母对应的键即可。对于某些命令,也可以按菜单中列出的组合键 通过键盘可以选中或清除对话框中的复选框或选项按钮。按At键,然后按与选项名中带 下划线的字母对应的键即可。或者可以连续按Tab键,直到该选项加亮显示,然后按空格 键选中或清除复选框或选项按钮。 按ESC键取消对话框显示。 各章和附录综述 本书结合注释、动手练习、多媒体演示以及复习题,讲述如何安装、配置并实施 Microsoft inter Security and Accfleration Server2000。本书设计为按照从头至尾的顺序进行学习,但是您可以自己选 择学习路线,只学习自己感兴趣的部分(参见“寻找自己的最佳起点”,可以获得更多信息)。如果 您选择了适合自己的学习路线,请参阅每章前面的“先决条件”。在动手练习过程中,如果需要以 前面章节中的练习为基础,可参考相应的章节 本书分为以下章节
前言 III 约定 ÿ 本书中使用如下约定: 体例约定 l 输入的字符和命令显示为加粗字体。 l 文法语句中的斜体表示变量信息的占位符。 l 文件和文件夹名称以大写方式表示,但需要直接输入时则例外。除非特别指明,在对话框 中或命令提示符状态下输入文件名时,可以全部使用小写字母的方式。 l 文件扩展名全部使用小写字母。 l 首字母缩写词使用大写字母。 l 等宽字体表示代码示例、屏幕文本示例或在是在命令提示符状态下或初始化文件中可以输 入的条目。 l 文法语句中的可选项可放在方括号[ ]内。例如,命令语句如果有[filename],表示使用该命 令可以选择输入文件名。只需输入括号内的信息,不输入方括号本身。 l 文法语句中的必需项目包括在大括号{ }中。只需输入括号内的信息,不输入大括号本身。 键盘约定 l 两个键名之间的“+”表示必须同时按下这两个键。例如,“按 Alt+Tab”表示按下 Tab 键 的同时按下 Alt 键。 l 两个或者两个以上键名之间的“,”表示必须依次按下每个键,而不能同时按。例如,“按 下 Alt,F,X”表示依次按下并松开每个键。“按下 Alt+W, L”表示首先同时按下 Alt 和 W 键,然后松开再按 L 键。 l 使用键盘可以选择菜单命令。按 Alt 键激活菜单栏,然后依次按下与菜单名和命令名中加 亮或带下划线的字母对应的键即可。对于某些命令,也可以按菜单中列出的组合键。 l 通过键盘可以选中或清除对话框中的复选框或选项按钮。按 Alt 键,然后按与选项名中带 下划线的字母对应的键即可。或者可以连续按 Tab 键,直到该选项加亮显示,然后按空格 键选中或清除复选框或选项按钮。 l 按 ESC 键取消对话框显示。 各章和附录综述 本书结合注释、动手练习、多媒体演示以及复习题,讲述如何安装、配置并实施 Microsoft Internet Security and Accfleration Server 2000。本书设计为按照从头至尾的顺序进行学习,但是您可以自己选 择学习路线,只学习自己感兴趣的部分 (参见“寻找自己的最佳起点”,可以获得更多信息)。如果 您选择了适合自己的学习路线,请参阅每章前面的“先决条件”。在动手练习过程中,如果需要以 前面章节中的练习为基础,可参考相应的章节。 本书分为以下章节:
V MCSE制胜室典 Microsoft Intemet Security and Acceleration Server2000 前言中包括本书的概述,并介绍了本书的内容。为达到最佳的自学效果,并计划要学习哪些章 节,需要完整阅读该部分 第1章,“ Microsoft Internet Security and Acceleration Server2000简介”,概述了 ISA Server的 特性和优点 第2章,“安装 ISA Server”介绍如何安装 ISA Server,包括安装规划过程和从 Proxy Server20 迁移。 第3章,“配置安全 Internet访问”,介绍如何为 ISA Server的客户端创建安全的 Internet访问, 包括安装和配置防火墙客户端和 SecureNAT(安全网络地址转换)客户端,配置自动发现特性,通过 拨号连接配置 Internet访问以及排除 Internet连通性故障等 第4章,“通过访问策略配置 Internet安全”,说明了如何创建一项自定义的、安全的 Internet 访问策略。本章介绍如何创建策略单元,比如后来在站点和内容规则或协议规则中会用到的时间表 和目的集。它还说明了如何创建这些规则,以便控制进出网络的通信。接下来的小节描述 ISA Server 的数据包筛选功能,如何配置适合您的网络需要的数据筛选器。最后,本章说明了如何在 ISA Server 中配置入侵检测。这样,有人攻击您的网络时,您就能知道 第5章,“通过 ISA Server缓存配置 Internet加速”,介绍如何使用 ISA Server为服务器客户 端加速 Internet连接。这包括配置缓存属性、活动缓存,以及定时内容下载等 第6章,“安全服务器发布”介绍如何在 ISA Server之后安全地在 Internet上发布服务器。这 包括web服务器、邮件服务器及其他 Internet服务器(例如FTP服务器)的发布。 第7章,“利用 ISA Server保证企业网络的安全”,介绍如何在更复杂的企业网络内配置ISA Server,包括那些要求使用虚拟专用网络以及集中化的多层策略的企业网 第8章,“利用H323 Gatekeeper保证视频会议的安全”,介绍如何在 ISA Server网络中配置 视频会议。这章说明如何将 ISA Server的H323 gatekeeper用作视频会议呼叫的中央交换机,以及 如何使用规则将呼叫路由给别名 第9章,“ ISA Server性能的监视与优化”,介绍如何使用 ISA Server内的各种工具监视并优 化 ISA Server性能,这包括配置警报,使用 ISA Server日志和报告,配置带宽规则,以及使用 ISA Server 性能监视器计数器等 第10章,“ ISA Server故障排除”,介绍多种排除 ISA Server性能故障的工具及策略。 附录 问题和答案”,列出本书中所有的复习题及参考答案 附录B,“在复杂网络中部署和管理 ISA Server”,指导您进行几次 ISA Server企业版的模拟 安装,以检验您对排除产品故障的理解和动手能力。由于这种测验是在您的软件知识以及现实世界 经验的基础之上,所以强烈建议您在参加MCP考试70-227之前仔细研究本附录 附录C,“事件消息”,是 ISA Server故障排除辅助参考资料。它列出了 ISA Server内全部的 事件消息,描述了发生故障的可能的原因,和必要时要解决故障采取的措施 附录D,“术语表”列出了有关防火墙和 ISA Server的术语,以帮助您熟悉这些主题 寻找自己的最佳起点 因为本书是可以自学的,所以可以跳过某些章节,以后再来学习它们。不过,需要注意的是, 很多时候在完成某些章节的练习之前,您必须完成前面章节的练习。使用下表有助于您找到自己的 最佳起点
IV MCSE 制胜宝典— —Microsoft Internet Security and Acceleration Server 2000 前言中包括本书的概述,并介绍了本书的内容。为达到最佳的自学效果,并计划要学习哪些章 节,需要完整阅读该部分。 第 1 章,“Microsoft Internet Security and Acceleration Server 2000 简介”,概述了 ISA Server 的 特性和优点。 第 2 章,“安装 ISA Server”介绍如何安装 ISA Server,包括安装规划过程和从 Proxy Server 2.0 迁移。 第 3 章,“配置安全 Internet 访问”,介绍如何为ISA Server 的客户端创建安全的 Internet 访问, 包括安装和配置防火墙客户端和 SecureNAT(安全网络地址转换)客户端,配置自动发现特性,通过 拨号连接配置 Internet 访问以及排除 Internet 连通性故障等。 第 4 章,“通过访问策略配置 Internet 安全”,说明了如何创建一项自定义的、安全的 Internet 访问策略。本章介绍如何创建策略单元,比如后来在站点和内容规则或协议规则中会用到的时间表 和目的集。它还说明了如何创建这些规则,以便控制进出网络的通信。接下来的小节描述 ISA Server 的数据包筛选功能,如何配置适合您的网络需要的数据筛选器。最后,本章说明了如何在 ISA Server 中配置入侵检测。这样,有人攻击您的网络时,您就能知道。 第 5 章,“通过 ISA Server 缓存配置 Internet 加速”,介绍如何使用 ISA Server 为服务器客户 端加速 Internet 连接。这包括配置缓存属性、活动缓存,以及定时内容下载等。 第 6 章,“安全服务器发布”介绍如何在 ISA Server 之后安全地在 Internet 上发布服务器。这 包括 Web 服务器、邮件服务器及其他 Internet 服务器(例如 FTP 服务器)的发布。 第 7 章,“利用 ISA Server 保证企业网络的安全”,介绍如何在更复杂的企业网络内配置 ISA Server,包括那些要求使用虚拟专用网络以及集中化的多层策略的企业网。 第 8 章,“利用 H.323 Gatekeeper 保证视频会议的安全”,介绍如何在 ISA Server 网络中配置 视频会议。这章说明如何将 ISA Server 的 H.323 Gatekeeper 用作视频会议呼叫的中央交换机,以及 如何使用规则将呼叫路由给别名。 第 9 章,“ISA Server 性能的监视与优化”,介绍如何使用 ISA Server 内的各种工具监视并优 化ISA Server 性能,这包括配置警报,使用ISA Server 日志和报告,配置带宽规则,以及使用ISA Server 性能监视器计数器等。 第 10 章,“ISA Server 故障排除”,介绍多种排除 ISA Server 性能故障的工具及策略。 附录 A,“问题和答案”,列出本书中所有的复习题及参考答案。 附录 B,“在复杂网络中部署和管理 ISA Server”,指导您进行几次 ISA Server 企业版的模拟 安装,以检验您对排除产品故障的理解和动手能力。由于这种测验是在您的软件知识以及现实世界 经验的基础之上,所以强烈建议您在参加 MCP 考试 70 - 227 之前仔细研究本附录。 附录 C,“事件消息”,是 ISA Server 故障排除辅助参考资料。它列出了 ISA Server 内全部的 事件消息,描述了发生故障的可能的原因,和必要时要解决故障采取的措施。 附录 D,“术语表”列出了有关防火墙和 ISA Server 的术语,以帮助您熟悉这些主题。 寻找自己的最佳起点 因为本书是可以自学的,所以可以跳过某些章节,以后再来学习它们。不过,需要注意的是, 很多时候在完成某些章节的练习之前,您必须完成前面章节的练习。使用下表有助于您找到自己的 最佳起点
前言V 如果您 学习顺序 准备参加微软认证专家考试70-227: Installing, Configuring,阅读前言中的“课前准备”部分,然后依次学习 and Administering Microsoft Internet Security and Acceleration第1章到第3章的内容。随后可按任意顺序学习 (ISA)Server, Enterprise Edition 其他各章 使用本表下面的“各种特定技能在本书中的位 打算复习有关上述考试中的指定主题的信息 置”,以决定学习顺序 各种特定技能在本书中的位置 下面的表格给出了认证考试70-227: Installing, Configuring, and Administering Microsoft Internet Security and Acceleration(ISA) Server, nterprise Edition所考查的各项技能,并列出了该技能在本书 中的位置。 注意考试要求的技能若有变动恕不事先通知,由微软公司自行决定。 安装 SA Server 考查的技能 书中位置 预设网络接口 第2章第22节 安装 ISA Server之前检验 Internet连通性 第2章第2.2节 检验DNS名称解析 第2章第22节 安装 ISA Server。安装模式包括集成模式、防火墙模式和缓存第2章第2.1节和第22节 模式 创建并修改本地地址表(LAT) 第2章第2.2节 计算缓存的大小并进行设置 第2章第2.1节和第2.2节:第5章第52节 把 ISA Server计算机安装为阵列成员 第2章第22节:第7章第7.2节 将一台 Proxy Server20计算机升级为 ISA Server 第2章第23节 备份 Proxy Server20的配置 第2章第2.3节 排除安装过程中出现的故障 2章第22节 配置 SA Server服务并排除故障 考查的技能 中位置 配置并解决出站 Internet访问的问题 第3章第34节 配置 ISA Server的寄存任务 第6章第6.1节,第62节,第6.3节 为web发布配置 ISA Server 第6章第62节 为服务器代理配置 ISA Server 第3章第3.1节:第5章第5.1节,第52节 为服务器发布配置 ISA Server 第6章第6.1节,第6.3节 为音频和视频会议配置H323 Gatekeeper 第8章第8.1节,第82节 配置 gatekeeper规则,包括电话、e-mai和网际协议(P) 第8章第82节 通过使用 Add Destination Wizard配置 gatekeeper目的 第8章第82节 创建并排除拨号连接、路由以及远程访问按需拨号的连接问题第3章第34节;第10章第10.2节
前言 V 如果您 学习顺序 准备参加微软认证专家考试 70-227:Installing, Configuring, and Administering Microsoft Internet Security and Acceleration (ISA) Server, Enterprise Edition 阅读前言中的“课前准备”部分,然后依次学习 第 1 章到第 3 章的内容。随后可按任意顺序学习 其他各章 打算复习有关上述考试中的指定主题的信息 使用本表下面的“各种特定技能在本书中的位 置”,以决定学习顺序 各种特定技能在本书中的位置 下面的表格给出了认证考试 70-227:Installing, Configuring, and Administering Microsoft Internet Security and Acceleration (ISA) Server, Enterprise Edition 所考查的各项技能,并列出了该技能在本书 中的位置。 注意 考试要求的技能若有变动恕不事先通知,由微软公司自行决定。 安装ISA Server 考查的技能 书中位置 预设网络接口 第 2 章第 2.2 节 安装 ISA Server 之前检验 Internet 连通性 第 2 章第 2.2 节 检验 DNS 名称解析 第 2 章第 2.2 节 安装 ISA Server。安装模式包括集成模式、防火墙模式和缓存 模式 第 2 章第 2.1 节和第 2.2 节 创建并修改本地地址表(LAT) 第 2 章第 2.2 节 计算缓存的大小并进行设置 第 2 章第 2.1 节和第 2.2 节;第 5 章第 5.2 节 把 ISA Server 计算机安装为阵列成员 第 2 章第 2.2 节;第 7 章第 7.2 节 将一台 Proxy Server 2.0 计算机升级为 ISA Server 第 2 章第 2.3 节 备份 Proxy Server 2.0 的配置 第 2 章第 2.3 节 排除安装过程中出现的故障 第 2 章第 2.2 节 配置ISA Server服务并排除故障 考查的技能 书中位置 配置并解决出站 Internet 访问的问题 第 3 章第 3.4 节 配置 ISA Server 的寄存任务 第 6 章第 6.1 节,第 6.2 节,第 6.3 节 为 Web 发布配置 ISA Server 第 6 章第 6.2 节 为服务器代理配置 ISA Server 第 3 章第 3.1 节;第 5 章第 5.1 节,第 5.2 节 为服务器发布配置 ISA Server 第 6 章第 6.1 节,第 6.3 节 为音频和视频会议配置 H.323 Gatekeeper 第 8 章第 8.1 节,第 8.2 节 配置 gatekeeper 规则,包括电话、e-mail 和网际协议(IP) 第 8 章第 8.2 节 通过使用 Add Destination Wizard 配置 gatekeeper 目的 第 8 章第 8.2 节 创建并排除拨号连接、路由以及远程访问按需拨号的连接问题 第 3 章第 3.4 节; 第 10 章第 10.2 节
MCSE制胜室典— Microsoft Internet Security and Acceleration Server2000 续表 考查的技能 在路由和远程访问里为静态IP创建和验证路由规则 第5章第5.1节;第10章第10.1节;第5章第 5.1节 配置虚拟专用网络(VPN)访问并进行故障排除 第7章第7.3节;第10章第10.2节 不用VPN向导将 ISA Server计算机作为ⅤPN端点进行配置第7章第73节;第10章第10.2节 为ⅤPN通过配置 ISA Server 第7章第73节;第10章第10.2节 配置多台 ISA Server计算机不便进行扩展。配置包括网络负载平第7章第72节 衡(NLB)和高速缓存阵列路由协议(CARP 配置、管理和故障排除策略及规则 考查的技能 书中位置 按照公司的标准配置和确保防火墙安全 第4章第41节 为不同级别的安全配置数据包筛选器规则,包括系统强化 第4章第4.l节,第4.5节 创建和配置访问控制和带宽策略 第9章第94节 创建和配置站点和内容规则,以限制 Internet访问 第4章第44节 创建和配置协议规则,以管理 Internet访问 第4章第4.3节 创建和配置路由规则,以限制 Internet访问 第5章第5.1节 创建和配置带宽规则,以控制带宽使用 第9章第94节 对访问问题进行故障排除 第10章第10.1节,第10.2节 对基于用户的访问问题进行故障排除 第10章第10.2节 对基于数据包的访问问题进行故障排除 第10章第102节 创建新的策略单元,包括时间表、带宽优先级、目的集、客户地第4章第4.2节 址集、协议定义和内容组 管理企业内的 ISA Server阵列 第7章第7.1节,7.2节 创建代理服务器阵列 第7章第7.2节 为阵列分配企业策略 第7章第7.1节 客户机的部署、配置和故障排除 考查的技能 书中位置 规划客户机的安装,以使用 ISA Server服务。需要考虑客户身第2章第21节 份验证、客户操作系统、网络拓扑结构、成本、复杂性和客户 功能等 配置以及故障排除安全网络地址转换客户 第3章第3.1节,第34节 安装防火墙客户端软件。考虑成本及安装的复杂性 第3章第3.1节 排除自动检测的故障 第3章第32节 将客户机的web浏览器配置为把ISAServer用作HTTP代理服第3章第3.1节
VI MCSE 制胜宝典— —Microsoft Internet Security and Acceleration Server 2000 续表 考查的技能 书中位置 在路由和远程访问里为静态 IP 创建和验证路由规则 第 5 章第 5.1 节; 第 10 章第 10.1 节; 第 5 章第 5.1 节 配置虚拟专用网络(VPN)访问并进行故障排除 第 7 章第 7.3 节; 第 10 章第 10.2 节 不用 VPN 向导将 ISA Server 计算机作为 VPN 端点进行配置 第 7 章第 7.3 节; 第 10 章第 10.2 节 为 VPN 通过配置 ISA Server 第 7 章第 7.3 节; 第 10 章第 10.2 节 配置多台 ISA Server 计算机不便进行扩展。配置包括网络负载平 衡 (NLB)和高速缓存阵列路由协议 (CARP) 第 7 章第 7.2 节 配置、管理和故障排除策略及规则 考查的技能 书中位置 按照公司的标准配置和确保防火墙安全 第 4 章第 4.1 节 为不同级别的安全配置数据包筛选器规则,包括系统强化 第 4 章第 4.1 节,第 4.5 节 创建和配置访问控制和带宽策略 第 9 章第 9.4 节 创建和配置站点和内容规则,以限制 Internet 访问 第 4 章第 4.4 节 创建和配置协议规则,以管理 Internet 访问 第 4 章第 4.3 节 创建和配置路由规则,以限制 Internet 访问 第 5 章第 5.1 节 创建和配置带宽规则,以控制带宽使用 第 9 章第 9.4 节 对访问问题进行故障排除 第 10 章第 10.1 节,第 10.2 节 对基于用户的访问问题进行故障排除 第 10 章第 10.2 节 对基于数据包的访问问题进行故障排除 第 10 章第 10.2 节 创建新的策略单元,包括时间表、带宽优先级、目的集、客户地 址集、协议定义和内容组 第 4 章第 4.2 节 管理企业内的 ISA Server 阵列 第 7 章第 7.1 节,7.2 节 创建代理服务器阵列 第 7 章第 7.2 节 为阵列分配企业策略 第 7 章第 7.1 节 客户机的部署、配置和故障排除 考查的技能 书中位置 规划客户机的安装,以使用 ISA Server 服务。需要考虑客户身 份验证、客户操作系统、网络拓扑结构、成本、复杂性和客户 功能等 第 2 章第 2.1 节 配置以及故障排除安全网络地址转换客户端 第 3 章第 3.1 节,第 3.4 节 安装防火墙客户端软件。考虑成本及安装的复杂性 第 3 章第 3.1 节 排除自动检测的故障 第 3 章第 3.2 节 将客户机的 Web 浏览器配置为把 ISA Server 用作 HTTP 代理服 务器 第 3 章第 3.1 节
监视、管理和分析 I SA Server的使用情况 考查的技能 书中位置 通过使用日志和警报,监视网络使用和安全 第9章第9.1节,9.2节 配置入侵检测 第4章第46节 把警报配置为给管理员发送电子邮件 第9章第9.1节 自动警报配置 第9章第91节 监视警报状态 第9章第9.1节,第10章第10.1节 排除安全和网络使用故障 第10章第10.1节;第10章第10.2节 使用 Netstat检测连接 第10章第10.1节 使用 Telnet或网络监视器测试外部端口状态 第10章第10.1节 使用报告分析 ISA Server的性能。报告类型分为总结 第9章第9.3节 Web使用、应用程序使用、通信和利用,以及安全 优化 ISA Server性能计算机。考虑容量规划、分配优先级 第2章第2.1节;第9章第9.5节 和趋势分析 使用性能监视器分析 ISA Server计算机的性能 第9章第9.5节 使用报告和日志分析 ISA Server计算机的性能 第9章第92节,第9.3节 控制 ISA Server用于缓存的全部RAM 第9章第9.5节 课前准备 本书包括动手练习,有助于您学习 ISA Server2000企业版。 某些练习要求必须有两台联网的计算机。两台计算机都必须能够运行 Windows2000 Server。每 台计算机都必须安装 Service pack 1 硬件要求 每台计算机都必须满足下面的最低配置。所有的硬件必须在 Microsoft windows2000 Server兼 容性列表中 ·300MHL或更高主频的 PentiumⅡ兼容计算机,其上运行使用了 Service pack 1或更高版本 的 Microsoft windows2000 Server或 Windows2000 Advanced Server操作系统,或者 Windows2000 Datacenter Server操作系统。 内存为256MB 至少有2GB的硬盘格式化成单一的NTFS分区。 安装操作系统后,硬盘有200MB的可用空间 用于与内部网通信的网络适配器。 用于与 Internet通信的调制解调器 光盘驱动器
前言 VII 监视、管理和分析ISA Server的使用情况 考查的技能 书中位置 通过使用日志和警报,监视网络使用和安全 第 9 章第 9.1 节,9.2 节 配置入侵检测 第 4 章第 4.6 节 把警报配置为给管理员发送电子邮件 第 9 章第 9.1 节 自动警报配置 第 9 章第 9.1 节 监视警报状态 第 9 章第 9.1 节; 第 10 章第 10.1 节 排除安全和网络使用故障 第 10 章第 10.1 节; 第 10 章第 10.2 节 使用 Netstat 检测连接 第 10 章第 10.1 节 使用 Telnet 或网络监视器测试外部端口状态 第 10 章第 10.1 节 使用报告分析 ISA Server 的性能。报告类型分为总结、 Web 使用、应用程序使用、通信和利用,以及安全 第 9 章第 9.3 节 优化 ISA Server 性能计算机。考虑容量规划、分配优先级 和趋势分析 第 2 章第 2.1 节; 第 9 章第 9.5 节 使用性能监视器分析 ISA Server 计算机的性能 第 9 章第 9.5 节 使用报告和日志分析 ISA Server 计算机的性能 第 9 章第 9.2 节,第 9.3 节 控制 ISA Server 用于缓存的全部 RAM 第 9 章第 9.5 节 课前准备 本书包括动手练习,有助于您学习 ISA Server 2000 企业版。 某些练习要求必须有两台联网的计算机。两台计算机都必须能够运行 Windows 2000 Server。每 台计算机都必须安装 Service Pack 1。 硬件要求 每台计算机都必须满足下面的最低配置。所有的硬件必须在 Microsoft Windows 2000 Server 兼 容性列表中。 l 300 MHz 或更高主频的 Pentium II 兼容计算机,其上运行使用了 Service Pack 1 或更高版本 的 Microsoft Windows 2000 Server 或 Windows 2000 Advanced Server 操作系统,或者 Windows 2000 Datacenter Server 操作系统。 l 内存为 256 MB。 l 至少有 2 GB 的硬盘格式化成单一的 NTFS 分区。 l 安装操作系统后,硬盘有 200 MB 的可用空间。 l 用于与内部网通信的网络适配器。 l 用于与 Internet 通信的调制解调器。 l 光盘驱动器
Ⅲ MCSE制胜宝典— Microsoft Internet Security and Acceleration Server2000 声卡及音频输出。 Microsoft鼠标或兼容的指针设备 软件要求 为完成本书的学习,要求使用如下软件。配套光盘中含有 ISA Server2000企业版的评估版,有 效期为120天。 Windows2000 Server( Service pack 1或更高版本) Microsoft Internet Security and Acceleration Server2000企业版 注意有效期为120天的评估版还不是完善的零售产器,只用于培训和评估。微软的技 术支持部不支持该版本。关于本书和配套光盘(包括安装和使用中的常见问题)的 附加支持信息,请访问微软出版社技术支持Web站点 mspress. microsoft. com/suppor。您也可以发电子邮件至 TKINPUT@ MICROSOFT,或給微软出版社写信,地址为: Microsoft Press Technical Support, One Microsoft Way, Redmond, WA98502-6399 安装指导 本书中的多数练习都是在有两台计算机的以太网中进行的。为了正确进行这些练习,您必须按 照以下说明创建网络。 第1台计算机应该备有一个内部网络适配器和一个连接到正常工作的电话线上的外部调制解调 器。这台计算机应该命名为 Server1,并且配置为 domain01 local内的域控制器。在 Server1的内部 网络适配器上分配一个IP地址192.1680.24。不应为内部接口指定默认网关,但是应该指定 Internet 上的有效外部DNS服务器为首选DNS服务器,192.1680.1为备选DNS服务器。除了默认设置外 应该在 Server1上安装以下两个 Windows2000组件: Management and Monitoring tools和 Windows Media Services。从 Server 1上创建一个到ISP上的拨号连接。验证您是否可以成功地连接到ISP上 并且在开始第2章中的 ISA Server安装之前访问 Internet 在 Serverl上安装 Windows2000后,按以下说明安装并且配置 Active Directory 将服务器配置为域树的新树林中的第一个域控制器 新域的名称是 domaino1. local。这也是新域林的名称。 该域的 NetBIOs名称是 DOMAINOI。 数据库位置:C: AWINNTINTDS ·日志文件位置C: AWINNT\NTDS。 · Sysvol文件夹的位置:C: AWINNTISYSVOLO 将在该计算机上安装并配置DNS服务。 该域将使用与 Windows2000 Server之前的版本兼容的许可。这将允许匿名访问域信息。 在该计算机上为域 domain0 Llocal安装 Active Directory 此域控制器分配给站点 Default- First -- Name。站点由 Active Directory站点和服务管理 工具管理。 一旦您已完成了 serverl的配置,就可以在第2台计算机上安装 Windows2000。该计算机只需
VIII MCSE 制胜宝典— —Microsoft Internet Security and Acceleration Server 2000 l 声卡及音频输出。 l Microsoft 鼠标或兼容的指针设备。 软件要求 为完成本书的学习,要求使用如下软件。配套光盘中含有 ISA Server 2000 企业版的评估版,有 效期为 120 天。 l Windows 2000 Server (Service Pack 1 或更高版本) l Microsoft Internet Security and Acceleration Server 2000 企业版 注意 有效期为 120 天的评估版还不是完善的零售产器,只用于培训和评估。微软的技 术支持部不支持该版本。关于本书和配套光盘(包括安装和使用中的常见问题)的 附加支持信息,请访问微软出版社技术支持 Web 站 点 mspress.microsoft.com/support/ 。您也可以发电子邮件至 TKINPUT@ MICROSOFT,或给微软出版社写信,地址为:Microsoft Press Technical Support, One Microsoft Way,Redmond,WA 98502-6399。 安装指导 本书中的多数练习都是在有两台计算机的以太网中进行的。为了正确进行这些练习,您必须按 照以下说明创建网络。 第 1 台计算机应该备有一个内部网络适配器和一个连接到正常工作的电话线上的外部调制解调 器。这台计算机应该命名为 Server 1,并且配置为 domain01.local 内的域控制器。在 Server 1 的内部 网络适配器上分配一个 IP 地址 192.168.0.1/24。不应为内部接口指定默认网关,但是应该指定 Internet 上的有效外部 DNS 服务器为首选 DNS 服务器,192.168.0.1 为备选 DNS 服务器。除了默认设置外, 应该在 Server 1 上安装以下两个 Windows 2000 组件:Management and Monitoring Tools 和 Windows Media Services。从 Server 1 上创建一个到 ISP 上的拨号连接。验证您是否可以成功地连接到 ISP 上, 并且在开始第 2 章中的 ISA Server 安装之前访问 Internet。 在 Server1 上安装 Windows 2000 后,按以下说明安装并且配置 Active Directory: 将服务器配置为域树的新树林中的第一个域控制器。 l 新域的名称是 domain01.local。这也是新域林的名称。 l 该域的 NetBIOS 名称是 DOMAIN01。 l 数据库位置:C:\WINNT\NTDS。 l 日志文件位置 C:\WINNT\NTDS。 l Sysvol 文件夹的位置:C:\WINNT\SYSVOL。 l 将在该计算机上安装并配置 DNS 服务。 l 该域将使用与 Windows 2000 Server 之前的版本兼容的许可。这将允许匿名访问域信息。 l 在该计算机上为域 domain01.local 安装 Active Directory。 l 此域控制器分配给站点 Default-First-Site-Name。站点由 Active Directory 站点和服务管理 工具管理。 一旦您已完成了 server1 的配置,就可以在第 2 台计算机上安装 Windows 2000。该计算机只需
要一个连接到局域网的网络适配器。本台计算机应该命名为 server2,并配置为域 Domain01的成员 服务器。为 Server2分配一个P地址19216802/24,默认网关指定为192.1680.1。指定 Internet上 的有效外部DNS服务器为首选DNS服务器,192.1680.1为备选DNS服务器。除了默认设置外,应 该在 Serverl上安装以下3个 Windows2000组件:; Management and Monitoring Tools、 Networking Services FH Windows Media Services 注意如果您的计算机位于一个范围较大的网络中,您必须向网络管理员验证计算机的 名称、域名及其他用于安装 ISA Server的信息(第2章和第3章内介绍的)与网络 操作不会发生冲突。如果它们确实冲突,要求网络管理员提供备选参数,并将这 些参数用于本书的全部练习中。 微软认证专家计划 微软认证专家( Microsoft certified professional,MCP)考试是评估您对目前的微软产品和技术掌 握程度的最佳方法。微软作为认证的业界领先者,它处于测试方法的最前沿。您在设计和开发,或 实现和支持微软的产品及技术的解决方案时,为了验证您是否具备必要的能力,微软开办了微软认 证专家考试和相应的认证。通过微软认证的计算机专业人员是业界公认的专家,他们在整个计算机 业内都“供不应求” 根据特定的专业技术领域,微软认证专家方案提供了以下8种认证: · Microsoft certified Professional(微软认证专家,M(P)至少要对一种微软操作系统具有很 深入的了解。应试者可以参加另外的微软认证考试来进一步验证自己对 Microsoft Backoffice开发工具或桌面程序的使用技术。 · Microsoft Certified Systems Engineer(微软认证系统工程师,MCSE具备在 Windows ni Server和 Backoffice服务器软件集成家族的多种计算环境下,有效地规划、实现、维护和 支持系统信息的资格。 · Microsoft Certified Database Administrator(微软认证数据库管理员, MCDBA)能够使用 Transact-SαL来设计物理数据库、开发逻辑数据库模型、创建物理数据库、创建数据库服 务,可以管理和维护数据库,配置和管理安全,监视和优化数据库,安装和配置 Microsoft · Microsoft Certified Solution Developer(微软认证解决方案开发人员,MCSD)具备用 Microsoft开发工具、技术和平台(包括 Microsoft office和 Backofficel)来设计和开发定制商 务解决方案的资格。 · Microsoft certified trainer(微软认证培训教师,MCT在教学和技术方面,取得了在微软 认证技术教育中心(CTC)讲授 Microsoft Official Curriculum(微软正式课程)的资格。 Microsoft certified Professional+ Internet(微软认证专家+ Internet)有 Internet专长的MCP 能够规划安全性、安装和配置服务器产品、管理服务器资源、扩展服务器以运行脚本、监 视的分析性能,以及排除故障。 · Microsoft certified professional+ Site building(微软认证专家+站点建立)该证书用以证明
前言 IX 要一个连接到局域网的网络适配器。本台计算机应该命名为 server2,并配置为域 Domain01 的成员 服务器。为 Server2 分配一个 IP 地址 192.168.0.2/24,默认网关指定为 192.168.0.1。指定 Internet 上 的有效外部 DNS 服务器为首选 DNS 服务器,192.168.0.1 为备选 DNS 服务器。除了默认设置外,应 该在 Server1 上安装以下 3 个 Windows 2000 组件:Management and Monitoring Tools、Networking Services 和 Windows Media Services 注意 如果您的计算机位于一个范围较大的网络中,您必须向网络管理员验证计算机的 名称、域名及其他用于安装 ISA Server 的信息(第 2 章和第 3 章内介绍的)与网络 操作不会发生冲突。如果它们确实冲突,要求网络管理员提供备选参数,并将这 些参数用于本书的全部练习中。 微软认证专家计划 微软认证专家(Microsoft Certified Professional,MCP)考试是评估您对目前的微软产品和技术掌 握程度的最佳方法。微软作为认证的业界领先者,它处于测试方法的最前沿。您在设计和开发,或 实现和支持微软的产品及技术的解决方案时,为了验证您是否具备必要的能力,微软开办了微软认 证专家考试和相应的认证。通过微软认证的计算机专业人员是业界公认的专家,他们在整个计算机 业内都“供不应求”。 根据特定的专业技术领域,微软认证专家方案提供了以下 8 种认证: l Microsoft Certified Professional(微软认证专家,MCP)至少要对一种微软操作系统具有很 深入的了解。应试者可以参加另外的微软认证考试来进一步验证自己对 Microsoft BackOffice、开发工具或桌面程序的使用技术。 l Microsoft Certified Systems Engineer(微软认证系统工程师,MCSE)具备在 Windows NT Server 和 BackOffice 服务器软件集成家族的多种计算环境下,有效地规划、实现、维护和 支持系统信息的资格。 l Microsoft Certified Database Administrator(微软认证数据库管理员,MCDBA)能够使用 Transact-SQL 来设计物理数据库、开发逻辑数据库模型、创建物理数据库、创建数据库服 务,可以管理和维护数据库,配置和管理安全,监视和优化数据库,安装和配置 Microsoft SQL Server。 l Microsoft Certified Solution Developer(微软认证解决方案开发人员,MCSD)具备用 Microsoft 开发工具、技术和平台(包括 Microsoft Office 和 BackOffice)来设计和开发定制商 务解决方案的资格。 l Microsoft Certified Trainer(微软认证培训教师,MCT)在教学和技术方面,取得了在微软 认证技术教育中心(CTEC)讲授 Microsoft Official Curriculum(微软正式课程)的资格。 l Microsoft Certified Professional+Internet(微软认证专家+Internet)有Internet专长的MCP, 能够规划安全性、安装和配置服务器产品、管理服务器资源、扩展服务器以运行脚本、监 视的分析性能,以及排除故障。 l Microsoft Certified Professional+Site Building(微软认证专家+站点建立)该证书用以证明