Microsoft® Internet Security and Acceleration (ISA) Server 2004 提供了一系列监视工具,用于帮助您跟踪网络状态和 ISA 服务器通讯,从而使您能够更轻松地保证网络的正常运行,并在必要的时候更轻松地进行故障排除。主要监视功能包括:
如下图所示,您可以从“ISA 服务器管理”中的“监视”节点上找到这些监视功能。
可以在“ISA 服务器管理”的“监视”节点中找到“仪表板”视图。默认“仪表板”视图会显示以下信息:
下图显示了“仪表板”视图。
有关其他监视功能的详细信息,请参见 ISA 服务器联机帮助。
监视方案
ISA Server 2000 中使用网络嗅探器或网络监视器 (netmon) 来诊断常见的网络故障,现在可以使用内置的监视工具来诊断这些故障。下面这一部分介绍了一些关于如何使用 ISA 服务器监视功能诊断故障的示例。在下面的示例中,将使用下图所示的简单网络配置。
按以下步骤创建 DNS 验证程序,以监视本地 DNS 服务器的状态。
1.在“ISA 服务器管理”的“监视”节点中,单击“连接性”选项卡。
2.在任务窗格中,单击“创建新连接性验证程序”。
3.在“创建新连接性验证程序向导”中,为验证程序指定一个名称,然后单击“下一步”。
4.在“连接性验证详细信息”页上,配置验证程序。指定一个服务器名称、IP 地址或 URL,并为验证程序指定一个类别。选择一种验证方法。单击“下一步”,然后单击“完成”以完成向导。
创建 DNS 验证程序后,可以使用“仪表板”的“连接性”选项卡来监视服务器。
注意
在选择验证方法时,最好建立到端口 53 的 TCP 连接,而不要发送 Ping 请求。这是因为,第一种验证方法可以保证您连接到服务,而不是使用本地缓存、主机文件、lmhosts 或 WINS 进行名称解析。
可以使用创建 DNS 验证程序的同一方法来创建可以确保 Active Directory 进行响应的验证程序。在这种情况下,您应选择 LDAP。
您可以查看过去的日志、实时监视日志和根据表达式筛选日志。有了这种能力,您就可以将日志功能用作一种实时的故障排除工具。您可以实时筛选日志,并可选择由当前日志文件记录的某一段时间。您可以选择多个筛选表达式来运行查询,并可将筛选器保存起来以备将来使用。例如,要监视特定用户�™的 Web 浏览活动,请使用下面的步骤。
1.在“ISA 服务器管理”的“监视”节点中,单击“日志”选项卡。
2.在详细信息窗格中,单击“编辑筛选器”。在“筛选依据”中,选择“客户端用户名”;在“条件”中,选择“等于”;在“值”中,添加您要监视的用户名。然后单击“添加到列表”。
3.单击“启动查询”。
然后查询将会运行,允许您监视该用户的实时通讯。请注意,要监视该用户,您的访问规则必须要求该用户进行身份验证。
您可以将查询结果复制到剪贴板上,然后将它们粘贴到某个应用程序(例如 Excel 电子表格)中。有关日志查看器的详细信息,请参见 ISA 服务器联机帮助。
本部分说明在 Web 站点不可用时和 SMTP 电子邮件没有流过 ISA 服务器时,如何进行故障排除。
在此场景中,网络用户不能使用某一外部 Web 服务器。监视功能可以帮助您确定问题,具体操作步骤如下:
1.在“ISA 服务器管理”的“监视”选项卡上,单击“连接性”选项卡。
2.在任务窗格中,单击“创建新连接性验证程序”。
3.在“创建新连接性验证程序向导”中,为验证程序指定名称,然后单击“下一步”。
4.指定不可用的 Web 站点的名称,然后选择“发送 HTTP‘GET’请求”。
5.在 ISA 服务器检查 URL 时,监视“连接性”选项卡。
在此例中,DNS 解析失败引起了问题。
6.在“警报”选项卡上,可以看到更详细的错误信息。
或者,如果您知道无法到达的 Web 站点的 IP 地址,您可以在向导中指定它。
HTTP GET 失败后,将在“警报”选项卡上显示下面的消息。
这表示,该 Web 站点没有对 ISA 服务器 HTTP Get 请求做出应答。
当您运行此段时间的日志查询时,您会看到以下内容。
这表示您能够建立 HTTP 连接。(ISA 服务器未阻止请求,并且存在连接性。)因为没有对 GET 请求的应答,所以,这表示虽然计算机在响应,但 Web 站点可能不可用。
另一种常见场景是,SMTP 电子邮件没有流到 Exchange 或 SMTP 服务器。在本例中,您为连接验证程序指定了一个到 SMTP 端口 25 的 TCP 连接。
可以使用验证程序来检查与内部服务器或外部服务器进行的通信。还可以检查是否存在来自 ISA 服务器计算机的连接性。
如果两边都指示没有连接性错误,请检查“日志”选项卡。
要创建 SMTP 日志筛选器,请按以下步骤操作:
1.在“ISA 服务器管理”的“监视”节点中,选择“日志”选项卡。
2.在详细信息窗格中,单击“编辑筛选器”。
3.要记录所有的 SMTP 通讯,请执行以下操作之一:
4.单击“添加到列表”,然后单击“启动查询”。
尝试发送 SMTP 邮件,并监视“日志”选项卡。在本例中,查询显示 ISA 服务器允许通讯通过。
如果 ISA 服务器阻止 SMTP 通讯,您将在日志中看到该规则被阻止,如下所示。
如果没有允许 SMTP 通讯的规则,您会看到以下内容。
这表示 ISA 服务器已拒绝了通讯。在本例中,没有定义任何规则。结果代码字段和错误代码可以提供有关失败原因的更详细信息。
附录 A:日志字段
下表列出了日志中可用的字段和说明。
描述性名称 | 说明 |
日志时间 | 事件的时间(使用服务器的本地时间格式)。 |
目标主机 IP | 为当前连接提供服务的远程计算机的网络 IP 地址。 |
目标端口 | 为当前连接提供服务的远程计算机上保留的端口号。这是供发出请求的客户端应用程序使用的。 |
协议 | 用于连接的应用程序协议。常见的值有 HTTP、文件传输协议 (FTP)、Gopher 和安全超文本传送协议 (HTTPS)。 |
操作 | 为数据包执行的操作。操作状态可包括“拒绝连接”、“关闭连接”或“建立连接”。 |
规则 | 应用的规则的名称。如果没有匹配的规则,则会指示将“默认拒绝规则”作为规则。如果通讯在到达规则引擎之前被丢弃,则日志中将不会指定任何规则。 |
客户端 IP | 发出请求的客户端的 IP 地址。 |
客户端用户名 | 发出请求的用户的帐户。如果没有使用 ISA 服务器访问控制,则 ISA 服务器使用匿名访问。它还指示用户名是否通过身份验证。 |
源网络 | 指示在“网络”选项卡上的“配置”节点中定义的源网络。 |
目标网络 | 在“网络”选项卡上的“配置”节点中定义的目标网络。 |
HTTP 方法 | 使用的应用程序方法。对于 Web 代理,常用值是 GET、PUT、POST 和 HEAD。 |
URL | 统一资源定位器,它是 Internet 上的文件或资源的地址。 |
原始客户端 IP | 用以区分反向辅助连接的 IP 地址。 |
客户端代理 | 在 HTTP 头中由客户端发送的客户端应用程序类型。 |
已验证的客户端 | 指示客户端是否已经通过 ISA 服务器的身份验证(仅用于 Web 日志)。 |
服务 | 记录的服务的名称。 |
服务器名称 | 创建日志的服务器的名称。 |
引用服务器 | 如果将 ISA 服务器用在一个链接配置的上游,这表示发送请求的下游服务器的服务器名称。 |
目标主机名称 | 为当前连接提供服务的远程计算机的域名。 |
传输 | 用于连接的传输协议。常用值是 TCP 和用户数据报协议 (UDP)。 |
MIME 类型 | 当前对象的多用途 Internet 邮件扩充 (MIME) 类型。该字段也可以包含连字符 (-),表示没有使用该字段,或远程计算机没有定义或不支持某个有效的 MIME 类型。 |
对象源 | 用于检索当前对象的源。此字段仅适用于 Web 代理服务日志。 |
源代理 | 如果使用的是上游代理,它表示发送请求的代理服务器。 |
目标代理 | 如果使用的是下游代理服务器,它表示转发数据包的代理服务器。如果没有使用下游代理服务器,它记录下一个跃点路由器的 IP 地址,以及 ISA 服务器端上的源 IP 端口。 |
双向 | 指示协议是只发送数据,还是发送数据并预期数据返回。UDP 广播将显示“否”,但 UDP 请求(例如 DNS 查询)因为需要动态打开某一返回端口,所以将显示“是”。 |
客户端主机名称 | 客户端计算机的名称。 |
筛选器信息 | HTTP 筛选器信息。 |
网络接口 | 接收通讯的接口的主 IP 地址。 |
原始 IP 头 | 数据包的原始 IP 头。 |
原始负载 | 数据包的原始数据。 |
源端口 | 报告防火墙服务所报告记录的端口号。为 Web 请求报告的端口号是 0�。 |
处理时间 | ISA 处理器处理当前连接所需的时间总数(以毫秒为单位)。 |
发送的字节数 | 在当前连接过程中,从内部客户端向外部服务器发送的字节数。如果该字段包含连字符 (-)、零 (0) 或负数,则表示此信息不是远程计算机提供的,或表示没有向远程计算机发送任何字节。 |
接收的字节数 | 在当前连接中,从外部计算机发送并由客户端接收的字节数。如果该字段包含连字符 (-)、零 (0) 或负数表示此信息不是远程计算机提供的,或者表示没有从外部计算机接收任何字节。 |
结果代码 | 此字段可用来表示: 如果值小于 100,Windows (Win32) 错误代码。 如果值在 100 与 1,000 之间,HTTP 状态代码。 如果值在 10,000 与 11,004 之间,Winsock 错误代码。 |
缓存信息 | 此数字反映了对象的缓存状态,缓存状态可表明对象缓存或未缓存的原因。此字段仅适用于 Web 代理服务日志。 |
错误信息 | Web 代理错误号。可能的值有: #define ERROR_INFO_IO_RECV_FROM_CLIENT 0x00000001 #define ERROR_INFO_IO_SEND_TO_CLIENT 0x00000002 #define ERROR_INFO_IO_SEND_TO_SERVER 0x00000004 #define ERROR_INFO_IO_RECV_FROM_SERVER 0x00000008 #define ERROR_INFO_DEST_IS_MEMBER 0x00000010 #define ERROR_INFO_CLIENT_IS_MEMBER 0x00000020 #define ERROR_INFO_DURING_CONNECT 0x00000040 |
日志记录类型 | 将记录记入日志的服务,例如防火墙或 Web 代理筛选器。 |
自由广告区 |
分类导航 |
邮件新闻资讯: IT业界 | 邮件服务器 | 邮件趣闻 | 移动电邮 电子邮箱 | 反垃圾邮件|邮件客户端|网络安全 行业数据 | 邮件人物 | 网站公告 | 行业法规 网络技术: 邮件原理 | 网络协议 | 网络管理 | 传输介质 线路接入 | 路由接口 | 邮件存储 | 华为3Com CISCO技术 | 网络与服务器硬件 操作系统: Windows 9X | Linux&Uinx | Windows NT Windows Vista | FreeBSD | 其它操作系统 邮件服务器: 程序与开发 | Exchange | Qmail | Postfix Sendmail | MDaemon | Domino | Foxmail KerioMail | JavaMail | Winwebmail |James Merak&VisNetic | CMailServer | WinMail 金笛邮件系统 | 其它 | 反垃圾邮件: 综述| 客户端反垃圾邮件|服务器端反垃圾邮件 邮件客户端软件: Outlook | Foxmail | DreamMail| KooMail The bat | 雷鸟 | Eudora |Becky! |Pegasus IncrediMail |其它 电子邮箱: 个人邮箱 | 企业邮箱 |Gmail 移动电子邮件:服务器 | 客户端 | 技术前沿 邮件网络安全: 软件漏洞 | 安全知识 | 病毒公告 |防火墙 攻防技术 | 病毒查杀| ISA | 数字签名 邮件营销: Email营销 | 网络营销 | 营销技巧 |营销案例 邮件人才:招聘 | 职场 | 培训 | 指南 | 职场 解决方案: 邮件系统|反垃圾邮件 |安全 |移动电邮 |招标 产品评测: 邮件系统 |反垃圾邮件 |邮箱 |安全 |客户端 |