1.1 ISA Server概述
本节主要介绍ISA Server的特性和优点。
本节学习目标
l 说明ISA Server两个版本的不同之处
l 描述ISA Server支持的功能类型
l 说明ISA Server如何利用Windows 2000的特性提供高度的安全、优越的性能和方便的 管理
l 描述ISA Server内建的可扩展性和可伸缩性
估计学习时间:45分钟
ISA Server是建立在Windows 2000操作系统上的一种可扩展的企业级防火墙和Web缓存服务器。ISA Server的多层防火墙可以保护网络资源免受病毒、黑客的入侵和未经授权的访问。而且,通过本地而不是Internet为对象提供服务,其Web缓存服务器允许组织能够为用户提供更快的Web访问。在网络内安装ISA Server时,可以将其配置成防火墙,也可以配置成Web缓存服务器,或二者兼备。
ISA Server提供直观而强大的管理工具,包括Microsoft 管理控制台管理单元、图形化任务板和逐步进行的向导。利用这些工具,ISA Server能将执行和管理一个坚固的防火墙和缓存服务器所遇到的困难减至最小。
1.1.1 版本对比
ISA Server现有两个版本。
1.1.1.1 ISA Server企业版
ISA Server企业版是为了满足大容量Internet通信环境对性能、管理和扩展能力的要求而推出的。此版本提供集中式服务器管理、多级访问策略、服务器阵列群集,以及容错能力等。
1.1.1.2 ISA Server标准版
ISA Server标准版具备为小型企业、工作组和部门环境提供企业级防火墙安全和Web缓存的能力。对于关键业务环境来说,标准版具有极高的性价比。
1.1.1.3 主要差别
这两个版本的安全、缓存、管理、性能和扩展能力是相同的。但是,标准版作为独立的ISA Server计算机运行,它只支持本地策略,最多可以支持4个处理器。企业版是集中管理的多服务器阵列,它支持企业级和阵列级策略以及无限的伸缩性。
虽然这本书主要是介绍ISA Server企业版的配置和管理,但是了解两个版本之间的差异,有助于您决定哪个版本更适合您的网络。表1.1列出了这两个版本之间的区别。
综合虚拟专用网络 ISA Server可以配置成虚拟专用网络服务器,以支持安全的网关对网关或客户端对网关的Internet远程访问通信。基于Windows 2000标准的VPN支持点对点隧道协议(PPTP)以及第2层隧道协议(L2TP)/ Internet安全协议(IPSec)技术。
l 身份验证 ISA Server支持Windows的身份验证,包括Basic、NT LAN Manager(NTLM)、Kerberos和电子证书。
l 系统强化 ISA Server使用的Windows 2000安全模板在不同的安全级别锁定操作系统。
l Active Directory存储 如果将ISA Server企业版设置成多服务器阵列,则配置和策略信息就会集中存储在Active Directory目录存储器中。此外,ISA Server能够对Active Directory目录存储器定义的用户和组实施访问控制。
l 层策略管理 通过定义一个或多个企业策略,并把它们应用于企业阵列,ISA Server企业版可以应用Active Directory目录服务的分布式特性。这个过程支持分层的和可伸缩的管理模式。
l MMC管理 ISA Server管理界面叫做ISA Management(参见图1.2)。ISA Management是MMC的一个管理单元,为导航提供Taskpad视图和Advanced视图。MMC可以扩展,允许第三方的产品与ISA Server的管理控制台无缝整合。
l 服务质量(Quality of Service QoS) ISA Server建立在Windows 2000 QoS技术上,从而为通信数据指定优先级。此外,它还可用于带宽控制管理。
l 多处理器支持 ISA Server利用Windows 2000对称多进程处理(SMP)的体系结构改善 性能。