天天看點

isa 提供三種用戶端形式

isa 提供三種用戶端形式,分别是web代理,防火牆用戶端代理,snat用戶端

web用戶端代理配置簡單隻需在用戶端internat屬性中配置,功能有限隻支援web通路,用戶端不需設dns,而是轉發的ISA伺服器進行

防火牆代理,是在用戶端安裝isa用戶端,支援dns轉發,支援身份驗證,隻能在windows系統上安裝

snat用戶端,snat實際上是起到了代替server 路由與遠端通路的功能,配置時手動指定預設網關為ISAip位址即可   還需要手動指定dns,因為不支援dns轉發

ISA的三種用戶端都能提供通路網際網路的功能,Web代理隻允許使用者使用浏覽器通路網際網路,而防火牆用戶端和SNAT則沒有功能方面的限制。如果需要對使用者進行身份驗證,Web代理和防火牆用戶端就可以大顯身手了,事實上,微軟推薦使用者同時使用Web代理和防火牆用戶端。為什麼不單獨使用防火牆用戶端呢?因為Web代理可以使用ISA緩存,真正起到加速作用。如果你希望為使用者上網提供盡可能的便利,而且你也不願意去設定用戶端的浏覽器或在客戶機上安裝什麼用戶端軟體,那麼SNAT必然是你的最愛,隻需配好DHCP就一切OK了。最後要提醒大家的是,Web代理和防火牆代理都有DNS轉發功能,而SNAT則不存在這個問題。

本文轉自q狼的誘惑 51CTO部落格,原文連結:http://blog.51cto.com/liangrui/365464,如需轉載請自行聯系原作者

繼續閱讀