详解DMZ的部署与配置:ISA2006系列之二十九

DMZ的部署及配置 DMZ是Demilitarized Zone的缩写,俗称非军事化隔离区。DMZ是一个位于内网和外网之间的特殊区域,一般用于放置公司对外开放的服务器,例如Web服务器,Ftp服务器,邮件服务器等。其实从ISA的角度来看,DMZ就是一个网络。有些朋友可能会有些疑问,为什么不把这些服务器直接放到内网呢?为什么需要DMZ这个单独的网络呢?被发布的服务器放在内网是可以的,我们在前面的博

原创 推荐 点赞13 阅读10000+ 收藏0 评论150 2008-09-25

用组策略实现用户证书的自动注册申请:ISA2006系列之二十八

用组策略实现用户证书的自动注册申请 在前面的博文中,我们已经在邮件加密,安全Web站点,TLS通讯,智能卡等诸多的应用领域中接触到了证书,证书在安全领域的重要性已是不言而喻。如果我们在内网搭建了CA服务器,用户应该如何获取证书呢?用户申请证书一般有两种方式,如下图所示,用户既可以通过MMC控制台也可以利用浏览器进行证书的注册申请。但这两种证书申请方式对普通用户来说都有一定的技术难度,如果管理员代

原创 推荐 点赞6 阅读10000+ 收藏0 评论41 2008-09-23

配置单网卡的ISA缓存服务器:ISA2006系列之二十七

用ISA2006配置单网卡缓存服务器 ISA是互联网安全加速器的缩写,安全指的是ISA的防火墙功能,而加速则是ISA的缓存功能。我们知道,缓存的设计是为了解决两个系统之间速度不匹配的矛盾。一般而言,内网的访问速度要远远大于外网,因此,如果ISA能够把用户访问外网获得的数据放在硬盘缓存中,那么当下一个用户从外网请求相同数据时,ISA就可以利用硬盘缓存的内容对用户进行响应,这样的速度自然要远远大于从

原创 推荐 点赞8 阅读10000+ 收藏0 评论99 2008-09-18

巧用Win2003负载平衡服务实现LCS2005企业版的部署:LCS2005系列之五

巧用Win2003负载平衡解决LCS2005企业版部署 在前面的博文中我们介绍了一些LCS2005标准版的部署和使用,今天我们来实现LCS2005企业版的部署。LCS企业版比标准版复杂得多,由于LCS企业版需要支持更多的用户及业务,因此LCS企业版部署时往往需要由多个LCS服务器组成一个企业池,然后整个企业池内的所有服务器共享一个负载平衡前端和一个数据库后端。企业池的拓扑如下图所示,我们可以把企

原创 推荐 点赞0 阅读4695 收藏0 评论27 2008-09-15

多图详解部署LCS2005存档服务:LCS2005系列之四

多图详解LCS2005存档服务部署 LCS2005存档服务可以对用户的即时通讯会话进行存档,也就是可以把用户在即时通讯过程中产生的文字信息保存到数据库中,以利于对即时通讯数据进行归档处理,不致于丢失重要数据。存档服务的部署并不算复杂,我们通过一个实例向大家介绍应该如何部署存档服务。实验拓扑如下图所示,Florence是域控制器,Berlin是LCS服务器,Firenze是存档服务器及数据库服务器

原创 推荐 点赞0 阅读4252 收藏0 评论8 2008-09-12

用TLS搭建即时通讯的安全通道:LCS2005系列之三

用TLS搭建即时通讯的安全通道 上篇博文中我们介绍了客户机如何利用LCS所提供的即时通讯功能,也让两个用户借助LCS服务器实现了即时通讯,只是在上篇博文中客户端连接服务器是基于未加密的TCP协议,安全方面不是很到位,也要顾忌恶意用户在内网对即时通讯数据进行嗅探。今天我们做些改进,让客户端连接服务器基于加密的TLS,这样就可以很好地保护即时通讯数据的安全。TLS是传输层加密的缩写,就是在传输层协议

原创 推荐 点赞0 阅读5818 收藏0 评论9 2008-09-08

LCS2005客户端配置详解:LCS2005系列之二

LCS2005客户端配置详解   上篇博文中我们介绍了如何部署LCS2005标准版,今天我们要再进一步,配置好LCS2005的客户端,使用户能够使用LCS提供的即时通讯服务来进行彼此间的信息交流。实验拓扑如下图所示,Florence是域控制器,Berlin是LCS服务器,Perth是用户User1使用的工作站,Istanbul是用户User2使用的工作站,我们的目的是让User1和U

原创 推荐 点赞0 阅读7553 收藏0 评论34 2008-09-07

LCS2005标准版部署指南及纠错实录:LCS2005系列之一

LCS2005标准版部署指南 LCS是Live Communications Server的缩写,是微软出品的一款即时通讯产品。即时通讯产品大家并不陌生,大家经常使用的QQ,MSN,旺旺,UC等都属于即时通讯的范畴。由于即时通讯产品可以很方便地进行实时交流,文件传输,音频和视频通讯,目前和搜索引擎以及Web并称为互联网三大应用。由于即时通讯产品在信息沟通上有不可取代的优越性,因此有些公司就考虑能

原创 点赞4 阅读7226 收藏0 评论39 2008-09-05

创建基于L2TP的站点到站点的×××连接:ISA2006系列之二十六

                       创建基于L2TP的站点间***   在上篇博文中我们介绍了如何利用ISA2006创建站点间的***,而且站点间***使用

原创 推荐 点赞5 阅读9338 收藏0 评论63 2008-09-04
写文章