2.1 规划ISA Server安装
安装ISA Server时,会要求提供应该预先收集好的信息。准备安装时首先评定您的网络需要,如果没有适当的网络拓扑结构还需要再设计一个。
本节学习目标
l 确定将ISA Server安装成独立的服务器还是阵列才最适合您的网络需要
l 确定将ISA Server安装成防火墙模式、缓存模式或集成模式中的哪一种最适合您的网落 需要
l 确定ISA Server配置需要什么硬件
l 设计一个适合ISA Server配置的网络拓扑结构
估计学习时间:60分钟
规划ISA Server安装要求您权衡网络需要同成本及维护的实际限制之间的矛盾。具体要决定:
l 将ISA Server安装成独立的服务器还是阵列
l 将ISA Server用作防火墙服务器还是缓存服务器,还是两者兼备
l 如何连接到Internet
l 是否打算在ISA Server安装之后包括服务器发布
l 为了合并ISA Server将如何配置或修改网络拓扑结构
l 要安装所选的配置需要多少台计算机
2.1.1 容量规划
您应该规划ISA Server的硬件配置和Internet连通性,以满足预期的网络负载要求。以下部分是用于各种使用方案的推荐的系统配置。
2.1.1.1 最低要求
ISA Server要求有一台运行Microsoft Windows 2000 Server某个版本的计算机。除了内部网络中Windows 2000用于通信的网络适配器以外,ISA Server还需要一个外部网络适配器、调制解调器或者综合服务数字网(ISDN)适配器来连接Internet。
为了满足ISA Server的最低要求,需要以下硬件:
l 300MHz或者更高主频的奔腾II兼容CPU,运行包含Service Pack 1或更高版本的Windows 2000 Server或者Microsoft Windows 2000 Advanced Server操作系统,或者运行Microsoft Windows 2000 Datacenter Server操作系统
l 256 MB内存
l 20 MB可用磁盘空间
l 与Windows 2000兼容的网络适配器,用于内部网络通信
l 与Windows 2000兼容的外部网络适配器、调制解调器或者ISDN适配器,用于Internet 通信
l 一个格式化成NT文件系统( NTFS)的本地硬盘分区
为了实现阵列和企业策略,网络上还需要Windows 2000 Active Directory目录服务。
2.1.1.2 远程管理要求
对于远程ISA Server管理,只需要安装ISA Management即可。它可以在Windows 2000 Professional或者Windows 2000 Server的任何版本下运行。为了连接ISA Server计算机,运行ISA Management进行远程管理的客户机必须是某个Windows 2000域的成员。
或者,可以在ISA Server计算机上运行Microsoft Terminal Server,并且用Terminal Client来实现对ISA Server的远程连接。
2.1.1.3 防火墙要求
ISA Server可以安装成一个专用防火墙,作为内部客户端连接到Internet的安全网关。在这种情况下,需要考虑内部客户访问Internet时需要多大吞吐量。
表2.1列出了防火墙客户端和安全网络地址转换客户端访问Internet对象时,预期的吞吐量所要求的硬件配置和网络连接。
2.1.1.4 正向缓存要求
ISA Server可以安装成正向的Web和FTP缓存服务器,用来集中缓存经常受到访问的Internet对象。防火墙后的任何Web浏览器客户都可以访问这些对象。在这种情况下,应该考虑有多少Web浏览器客户端要访问Internet。表2.2列出了访问Internet对象的内部客户端的预计数目及其要求的硬件配置。