首页 | 邮件资讯 | 技术教程 | 解决方案 | 产品评测 | 邮件人才 | 邮件博客 | 邮件系统论坛 | 软件下载 | 邮件周刊 | 热点专题 | 工具
网络技术 | 操作系统 | 邮件系统 | 客户端 | 电子邮箱 | 反垃圾邮件 | 邮件安全 | 邮件营销 | 移动电邮 | 邮件软件下载 | 电子书下载

邮件网络安全

系统安全 | 邮件软件漏洞 | 攻防技术 | 安全基础 | 病毒公告 | 病毒查杀 | Forefront/TMG/ISA | 防火墙 | 数字签名 |
首页 > 邮件网络安全 > Forefront/TMG/ISA SERVER > ISA Server 客户端类型 > 正文

ISA Server 客户端类型

出处:Microsoft 作者:Microsoft 时间:2004-11-1 2:55:00
注:此文引用自Microsoft Technet,对于理解客户类型有很好的帮助,但是建议你结合[译]微软ISA Server 2004的官方文档中对于身份认证、规则和访问策略的论述一文来学习,这样可以对客户类型和身份验证有更深刻的认识。

Microsoft ISA Server 2000 Feature Pack 1,版本 1

Microsoft® Internet Security and Acceleration (ISA)
Server 支持三种客户端类型:


  • “防火墙客户”是安装并启用了“防火墙客户端”软件的客户端计算机。
  • “安全网络地址转换 (SecureNAT) 客户”是没有安装“防火墙客户端”和配置Web代理的客户端计算机。
  • “Web 代理客户”是任何被配置为使用 ISA Server 的客户端 Web 应用程序。


有关更多信息,请参见本文后面的“防火墙客户端”、“SecureNAT 客户端”和“Web 代理客户端”。

下表是不同 ISA Server 客户端之间的对比。







































功能
SecureNAT 客户端
防火墙客户端 Web 代理客户端
要求安装 要求更改某些网络配置 不,要求 Web 浏览器配置
操作系统支持 任何支持传输控制协议/Internet 协议
(TCP/IP) 的操作系统
仅 Windows 平台 所有平台,但采用 Web 应用程序的形式
协议支持 要求有用于多种连接协议的应用程序筛选器 所有 Winsock 应用程序 超文本传输协议 (HTTP)、安全 HTTP
(HTTPS)、文件传输协议 (FTP) 和 Gopher
用户级身份验证 要求更改某些网络配置
服务器应用程序 不要求配置或安装 要求配置文件 不适用


防火墙客户端计算机和 SecureNAT 客户端计算机都可以是 Web 代理客户端。如果计算机上的
Web 应用程序被显式配置为使用 ISA Server,则任何 Web 请求(HTTP、FTP、HTTPS 和 Gopher)均直接发送到 Web
代理服务。所有其他请求首先由防火墙服务处理。


ISA Server 客户端和域名系统

当选择在内部网络上使用哪种 ISA 客户端时,首先要考虑的是域名系统 (DNS)
名称解析。下表概括了每种 ISA 客户端是如何执行 DNS 名称解析的。



















ISA Server 客户端 名称解析方法
SecureNAT 客户端 取决于环境。需要为客户端提供内部 DNS
服务器,或配置 ISA Server 将 DNS 查询直接从客户端传递到外部 DNS 服务器。
Web 代理客户端 ISA Server Web 代理服务可以提供简单的
DNS 功能。这基于 ISA Server 本身的 DNS 配置。
防火墙客户端 ISA Server 防火墙服务可以提供简单的 DNS
功能。这基于 ISA Server 本身的 DNS 配置。


防火墙客户端


防火墙客户端是安装并启用了“防火墙客户端”软件的计算机。防火器客户端运行 Winsock 应用程序,后者使用 ISA Server 的防火墙服务。当防火墙客户端使用 Winsock 应用程序从某一计算机请求一个对象时,该客户端检查其本地地址表 (LAT) 副本,核实指定的计算机是否在 LAT 中。如果该计算机不在 LAT 中,则该请求发送到 ISA Server 防火墙服务。防火墙服务处理该请求,将其转发到允许的适当目标。“防火墙客户端”软件可以将 Windows 用户信息(这是身份验证所需要的)发送到 ISA
Server 计算机。

ISA Server 在安装客户端时,在客户端计算机上安装以下组件:


  • Mspclnt.ini,一个共享客户端配置文件和本地域表
  • Msplat.txt,一个共享客户端本地地址表
  • “防火墙客户端”应用程序

您可以在安装后更改所有这些组件的默认设置。仅当客户端配置被刷新后,新的配置设置才生效。

有关详细信息,请参见 ISA Server 文档中的“防火墙客户端组件”。

设置防火墙客户端并不配置个别的 Winsock 应用程序。相反,它与其他应用程序使用同样的Winsock 动态链接库 (.dll)。然后,防火墙客户端截获应用程序调用并决定是否将请求传送到 ISA Server 计算机。有关详细信息,请参见 ISA Server 文档中的“安装‘防火墙客户端’软件”。

可以在运行 Windows® ME、Windows95、Windows98、WindowsNT4.0 或 Windows2000 的客户端计算机上安装“防火墙客户端”软件。另外,支持 16 位 Winsock 应用程序,但仅限于 Windows2000 和 WindowsNT4.0。

在防火墙模式或集成模式中支持防火墙客户端,在缓存模式中不支持。有关模式的更多信息,请参见 ISA Server 文档中的“ISA Server 模式”。
SecureNAT 客户端

没有安装“防火墙客户端”和配置Web代理的客户端计算机是安全网络地址转换 (SecureNAT)
客户端。SecureNAT 客户端可以从 ISA Server 的许多功能中获益,其中包括大多数访问控制功能,但高级协议支持和用户级身份验证除外。

虽然 SecureNAT
客户端不要求使用专门的软件,但建议按如下方式配置默认网关:使所有发往 Internet 的通信都由 ISA Server(不论是直接地还是间接地)通过路由器发送出去
。您可以使用 DHCP 服务或手动配置客户端。

由于来自 SecureNAT 客户端的请求基本上是由防火墙服务处理的,所以 SecureNAT 客户端可以从以下安全功能中获益:


  • 应用程序筛选器可以修改协议流以支持处理复杂协议。在 Windows2000 NAT 中,此机制是通过使用 NAT 编辑器实现的。NAT 编辑器在 Windows2000 中被编写为内核模式 NAT 编辑器驱动程序。

  • 防火墙服务可以将所有超文本传输协议 (HTTP) 请求传递给 Web 代理服务,Web 代理服务处理缓存并确保适当地应用站点和内容规则。

SecureNAT 和 Windows2000 NAT


ISA Server 通过对 SecureNAT 客户端执行 ISA Server 策略来扩展 Windows2000 网络地址转换 (NAT) 功能。也就是说,所有 ISA Server 规则都可以应用于 SecureNAT 客户端,与Windows2000 NAT 本身并没有身份验证机制的事实无关。(关于协议使用、目标和内容类型的策略也应用于 SecureNAT 客户端。)

SecureNAT 客户端和服务器发布


与防火墙客户端一样,SecureNAT 客户端其实也可以作为向 Internet 发布信息的服务器(例如邮件服务器)。配置将服务器发布为 SecureNAT 客户端的服务器发布规则。进而,如果使用服务器发布规则发布服务器,建议将服务器发布为 SecureNAT 客户端,因为“防火墙客户端”软件会干扰发布。由于发布的服务器是 SecureNAT 客户端,所以在 ISA Server 计算机上创建服务器发布规则后,不需要对发布服务器进行特殊的配置。注意必须将 ISA Server 配置为发布服务器上的默认网关。有关详细信息,请参见 ISA Server 文档中的“配置 SecureNAT 客户端”。

在防火墙模式或集成模式中支持 SecureNAT 客户端,在缓存模式中不支持。有关模式的详细信息,请参见 ISA Server 文档中的“ISA Server 模式”。
Web 代理客户端

Web 代理客户端是一个客户端计算机,此计算机有符合超文本传输协议 (HTTP)1.1 的 Web 浏览器应用程序并且被配置为使用 ISA Server 的 Web 代理服务。每个 Web 浏览器都是通过它自己的用户界面配置的。

当您安装“防火墙客户端”软件时,系统会自动配置“防火墙客户端”桌面上的 Web 浏览器设置。之后,您可以重新配置 Web 浏览器客户端。您可以使用“ISA 管理”配置下列 Web 浏览器属性:


  • 客户端连接到的 ISA Server 和端口
  • 自动恢复设置
  • 防火墙客户端的 Web 浏览器直接访问的计算机
  • 备用路径(如果 ISA Server 不可用)

如果安装了“防火墙客户端”软件,则客户端计算机上的 Web 浏览器用那些设置进行配置。

如果没有安装“防火墙客户端”软件,那么可以手动配置 Web 浏览器。

有关更多信息,请参见 ISA Server 文档中的以下主题:


  • 在客户端安装中启用 Web 浏览器配置
  • 自动恢复
  • 为直接访问配置服务器
  • 为 Web 请求配置备用路径
  • 配置 Microsoft Internet Explorer 5 以使用 Web 代理服务
, ,
相关文章 热门文章
  • 使用Exchange Service Pack安装程序的/disasterrecovery开关
  • ISA Server发布具有Edge角色Exchange
  • ISA Server 2006 发布owa 2007 的注意事项和排错提示
  • Win2008应用之IIS 7中配置ISAPI和CGI限制
  • Win2008应用之IIS 7中ISAPI筛选器配置
  • 妙用DNS解析实现防火墙客户的重定向
  • ISA之发布Exchange OWA方法及故障分析
  • 使用ISA Server发布具有Edge角色的Exchange Server环境
  • 排除发布的SMTP服务器的故障
  • 关于在ISA Server中使用HTTP压缩的说明
  • 如何通过ISA2006防火墙发布启用了SSL的OWA
  • 双ISA 双CSS 进行NLB方案之4服务器实例
  • 使用ISA Server 2004禁止P2P软件
  • ISA安装设置全集
  • ISA 2004 Server快速安装指南
  • 图解ISA2004 Web服务器发布
  • ISA 2000实战入门之VPN的建立
  • ISA Server 2004完全上手指南
  • MS Proxy 2.0 使用教程
  • 使用ISA Server 2004防火墙发布位于公共DMZ网段的服务..
  • 通过ISA防火墙(2004)来允许域内通信
  • 使用ISA 2004发布内部的邮件服务器
  • 在ISA Server 2004防火墙和D-link DI-804HV IPSec VP...
  • ISA常见问题解答
  • 自由广告区
     
    最新软件下载
  • SharePoint Server 2010 部署文档
  • Exchange 2010 RTM升级至SP1 教程
  • Exchange 2010 OWA下RBAC实现的组功能...
  • Lync Server 2010 Standard Edition 标..
  • Lync Server 2010 Enterprise Edition...
  • Forefront Endpoint Protection 2010 ...
  • Lync Server 2010 Edge 服务器部署文档
  • 《Exchange 2003专家指南》
  • Mastering Hyper-V Deployment
  • Windows Server 2008 R2 Hyper-V
  • Microsoft Lync Server 2010 Unleashed
  • Windows Server 2008 R2 Unleashed
  • 今日邮件技术文章
  • 腾讯,在创新中演绎互联网“进化论”
  • 华科人 张小龙 (中国第二代程序员 QQ...
  • 微软推出新功能 提高Hotmail密码安全性
  • 快压技巧分享:秒传邮件超大附件
  • 不容忽视的邮件营销数据分析过程中的算..
  • 国内手机邮箱的现状与未来发展——访尚..
  • 易观数据:2011Q2中国手机邮箱市场收入..
  • 穿越时空的爱恋 QQ邮箱音视频及贺卡邮件
  • Hotmail新功能:“我的朋友可能被黑了”
  • 入侵邻居网络发骚扰邮件 美国男子被重..
  • 网易邮箱莫子睿:《非你莫属》招聘多过..
  • 中国电信推广189邮箱绿色账单
  • 最新专题
  • 鸟哥的Linux私房菜之Mail服务器
  • Exchange Server 2010技术专题
  • Windows 7 技术专题
  • Sendmail 邮件系统配置
  • 组建Exchange 2003邮件系统
  • Windows Server 2008 专题
  • ORF 反垃圾邮件系统
  • Exchange Server 2007 专题
  • ISA Server 2006 教程专题
  • Windows Vista 技术专题
  • “黑莓”(BlackBerry)专题
  • Apache James 专题
  • 分类导航
    邮件新闻资讯:
    IT业界 | 邮件服务器 | 邮件趣闻 | 移动电邮
    电子邮箱 | 反垃圾邮件|邮件客户端|网络安全
    行业数据 | 邮件人物 | 网站公告 | 行业法规
    网络技术:
    邮件原理 | 网络协议 | 网络管理 | 传输介质
    线路接入 | 路由接口 | 邮件存储 | 华为3Com
    CISCO技术 | 网络与服务器硬件
    操作系统:
    Windows 9X | Linux&Uinx | Windows NT
    Windows Vista | FreeBSD | 其它操作系统
    邮件服务器:
    程序与开发 | Exchange | Qmail | Postfix
    Sendmail | MDaemon | Domino | Foxmail
    KerioMail | JavaMail | Winwebmail |James
    Merak&VisNetic | CMailServer | WinMail
    金笛邮件系统 | 其它 |
    反垃圾邮件:
    综述| 客户端反垃圾邮件|服务器端反垃圾邮件
    邮件客户端软件:
    Outlook | Foxmail | DreamMail| KooMail
    The bat | 雷鸟 | Eudora |Becky! |Pegasus
    IncrediMail |其它
    电子邮箱: 个人邮箱 | 企业邮箱 |Gmail
    移动电子邮件:服务器 | 客户端 | 技术前沿
    邮件网络安全:
    软件漏洞 | 安全知识 | 病毒公告 |防火墙
    攻防技术 | 病毒查杀| ISA | 数字签名
    邮件营销:
    Email营销 | 网络营销 | 营销技巧 |营销案例
    邮件人才:招聘 | 职场 | 培训 | 指南 | 职场
    解决方案:
    邮件系统|反垃圾邮件 |安全 |移动电邮 |招标
    产品评测:
    邮件系统 |反垃圾邮件 |邮箱 |安全 |客户端
    广告联系 | 合作联系 | 关于我们 | 联系我们 | 繁體中文
    版权所有:邮件技术资讯网©2003-2010 www.5dmail.net, All Rights Reserved
    www.5Dmail.net Web Team   粤ICP备05009143号