1.准备环境:

操作系统:Windows Server 2008 R2

Forefront_TMG_2010-安装TMG 2010_安装

三块网卡,IP地址分配情况如下图所示:

Forefront_TMG_2010-安装TMG 2010_安装_02

Forefront_TMG_2010-安装TMG 2010_安装_03

2.安装TMG 2010

装入TMG 2010安装光盘,首先点击“运行准备工具”:

Forefront_TMG_2010-安装TMG 2010_TMG 2010_04

根据安装向导,下一步:

Forefront_TMG_2010-安装TMG 2010_安装_05

接受协议:

Forefront_TMG_2010-安装TMG 2010_TMG 2010_06

选择“Forefront TMG服务和管理”:

Forefront_TMG_2010-安装TMG 2010_TMG 2010_07

开始准备安装前提的条件:

Forefront_TMG_2010-安装TMG 2010_TMG 2010_08

准备就绪后,勾选“启动Forefront TMG安装向导”:

Forefront_TMG_2010-安装TMG 2010_安装_09

开始进行TMG的安装向导,下一步:

Forefront_TMG_2010-安装TMG 2010_TMG 2010_10

接受协议:

Forefront_TMG_2010-安装TMG 2010_TMG 2010_11

输入用户名和序列号:

Forefront_TMG_2010-安装TMG 2010_TMG 2010_12

选择安装路径:

Forefront_TMG_2010-安装TMG 2010_安装_13

在定义内部网络中,选择“添加”:

Forefront_TMG_2010-安装TMG 2010_TMG 2010_14

选择“添加适配器”:

Forefront_TMG_2010-安装TMG 2010_TMG 2010_15

勾选局域网的网卡:

Forefront_TMG_2010-安装TMG 2010_TMG 2010_16

下一步:

Forefront_TMG_2010-安装TMG 2010_安装_17

服务警告,下一步:

Forefront_TMG_2010-安装TMG 2010_安装_18

开始安装:

Forefront_TMG_2010-安装TMG 2010_TMG 2010_19

Forefront_TMG_2010-安装TMG 2010_安装_20

等待一段时间的安装过程后,TMG终于安装完毕:

Forefront_TMG_2010-安装TMG 2010_安装_21

首次打开TMG管理控制台,需要进行配置向导,首选“配置网络设置”:

Forefront_TMG_2010-安装TMG 2010_安装_22

下一步:

Forefront_TMG_2010-安装TMG 2010_安装_23

选择“3向外围网络”:

Forefront_TMG_2010-安装TMG 2010_TMG 2010_24

配置局域网的网络适配器:

Forefront_TMG_2010-安装TMG 2010_安装_25

配置Internet的网络适配器:

Forefront_TMG_2010-安装TMG 2010_安装_26

配置外围网络的网络适配器:

Forefront_TMG_2010-安装TMG 2010_TMG 2010_27

完成网络的配置:

Forefront_TMG_2010-安装TMG 2010_TMG 2010_28

接下来我们来“配置系统设置”:

Forefront_TMG_2010-安装TMG 2010_TMG 2010_29

Forefront_TMG_2010-安装TMG 2010_安装_30

配置主机标识信息:

Forefront_TMG_2010-安装TMG 2010_安装_31

完成系统的配置:

Forefront_TMG_2010-安装TMG 2010_TMG 2010_32

最后我们来进行“定义部署选项”:

Forefront_TMG_2010-安装TMG 2010_安装_33

下一步:

Forefront_TMG_2010-安装TMG 2010_TMG 2010_34

选择更新:

Forefront_TMG_2010-安装TMG 2010_安装_35

配置保护功能设置:

Forefront_TMG_2010-安装TMG 2010_安装_36

设置更新:

Forefront_TMG_2010-安装TMG 2010_安装_37

设置客户反馈:

Forefront_TMG_2010-安装TMG 2010_安装_38

配置遥测报告服务:

Forefront_TMG_2010-安装TMG 2010_安装_39

配置完成:

Forefront_TMG_2010-安装TMG 2010_TMG 2010_40

Forefront_TMG_2010-安装TMG 2010_TMG 2010_41

打开TMG管理控制台:

Forefront_TMG_2010-安装TMG 2010_安装_42

TMG 2010支持以下3种类型的客户端:

1.Firewall Client

2.SecureNAT Client

3.Web Proxy Client

Forefront_TMG_2010-安装TMG 2010_TMG 2010_43

Forefront_TMG_2010-安装TMG 2010_TMG 2010_44

vSecureNAT Client不需要安装特定软件,但必须正确设置默认网关地址

v简单网络(SecureNAT Client和TMG Server之间没有配置任何路由器),配置SecureNATClient需要使用路由器

§指向TMG Server内部网卡为网关

v复杂网络(网络中有一个或多个路由器,来连接配置在SecureNAT Client和TMG Server之间的多个子网),配置SecureNATClient需要使用路由器

§指向离TMG Server最近的路由器为网关

Forefront_TMG_2010-安装TMG 2010_TMG 2010_45


vTMG客户端

§安装TMG客户端软件

§提供增强的安全性、应用程序支持和访问控制

如提供HTTPS检查通知、提供身份验证等

Forefront_TMG_2010-安装TMG 2010_TMG 2010_46

安装完毕后可以在客户机上查看:

Forefront_TMG_2010-安装TMG 2010_安装_47

vWeb代理客户端

§不需要安装指定的软件

§浏览器配置为使用TMG作为代理服务器

§配合使用TMG防火墙的Web缓存功能

提高上网速度

Forefront_TMG_2010-安装TMG 2010_TMG 2010_48