3.1 配置本地客户端的安全Internet访问
安装ISA Server之后,就可以对本地客户机进行安全访问配置。对于所有的客户端请求,ISA Server通过分析访问协议规则来决定是否允许访问。如果请求得到允许,ISA Server就会动态地打开和关闭通信所需的端口。
为本地客户端建立安全的Internet访问要求先决定是将内部客户端设置为安全网络地址转换客户端还是防火墙客户端。接下来,把客户机上的Web浏览器配置为使用ISA Server代理服务。最终,一旦配置了客户端,就必须在ISA Server上创建允许Internet协议通过防火墙的协议规则。
本节学习目标
l 描述安全网络地址转换、防火墙以及代理服务客户端在特性和配置要求方面的不同之处
l 为客户机配置通过ISA Server的安全Internet访问
l 把Microsoft Internet Explorer浏览器配置为使用ISA Server Web代理服务
l 在客户机上安装防火墙客户端软件
估计学习时间:1小时
3.1.1 ISA Server客户端
ISA Server支持如下3种类型的客户端:
l 防火墙客户端:安装并启用了防火墙客户端软件的客户端
l 安全网络地址转换客户端:尚未安装防火墙客户端软件的客户机
l Web代理客户端:配置为使用ISA Server的客户端Web应用程序