如何將 ISA 服務器計算機配置為 DHCP 服務器
將 ISA 服務器計算機配置為 DHCP 服務器
概述
在某些配置中,您可能想在一臺 DHCP 服務器上安裝 Microsoft Internet Security and Acceleration (ISA) Server 2004。本文檔將設法解決您在配置這樣一個方案時可能會遇到的問題。
創建 DHCP 規則
默認情況下,當您在一臺 DHCP 服務器上安裝 ISA 服務器時,DHCP 服務器不會對請求做出響應。要使 DHCP 服務器運行,您需要創建下列規則:
一條允許從 DHCP 客戶端所在的網絡向本地主機網絡發送 DHCP 請求的規則。
一條允許從本地主機網絡向 DHCP 客戶端所在的網絡發送 DHCP 答復的規則。
允許 DHCP(請求)協議
在此過程中,DHCP 客戶端位于內部網絡中。要允許 DHCP(請求)協議,請執行以下步驟。
1.在“ISA 服務器管理的“防火墻策略節點中,右鍵單擊“防火墻策略,指向“新建,然后單擊“訪問規則。
2.在“新建訪問規則向導中,為該規則鍵入一個名稱。例如:允許 DHCP 請求。然后,單擊“下一步。
3.在“規則操作頁上,單擊“允許。然后,單擊“下一步。
4.在“協議頁上,在“此規則應用于中,單擊“所選的協議。然后單擊“添加。
5.在“添加協議中,在“所有協議部分單擊“DHCP(請求)。單擊“添加,單擊“關閉,然后單擊“下一步。
6.在“訪問規則來源頁上,單擊“添加。
7.在“添加網絡實體中,在“網絡部分單擊“內部。單擊“添加,單擊“關閉,然后單擊“下一步。
8.在“訪問規則目標頁上,單擊“添加。
9.在“添加網絡實體中,在“網絡部分單擊“本地主機。單擊“添加,單擊“關閉,然后單擊“下一步。
10.在“用戶設置頁上,默認情況下“所有用戶已選中。單擊“下一步,然后單擊“完成。
允許 DHCP(答復)協議
在此過程中,DHCP 客戶端位于內部網絡中。要允許 DHCP(答復)協議,請執行以下步驟。
1.在“ISA 服務器管理的“防火墻策略節點中,右鍵單擊“防火墻策略,指向“新建,然后單擊“訪問規則。
2.在“新建訪問規則向導中,為該規則鍵入一個名稱。例如:允許 DHCP 答復。然后,單擊“下一步。
3.在“規則操作頁上,單擊“允許。然后,單擊“下一步。
4.在“協議頁上,在“此規則應用于中,單擊“所選的協議。然后單擊“添加。
5.在“添加協議中,在“所有協議部分單擊“DHCP(答復)。單擊“添加,單擊“關閉,然后單擊“下一步。
6.在“訪問規則來源頁上,單擊“添加。
7.在“添加網絡實體中,在“網絡部分單擊“本地主機。單擊“添加,單擊“關閉,然后單擊“下一步。
8.在“訪問規則目標頁上,單擊“添加。
9.在“添加網絡實體中,在“網絡部分單擊“內部。單擊“添加,單擊“關閉,然后單擊“下一步。
10.在“用戶設置頁上,默認情況下“所有用戶已選中。單擊“下一步,然后單擊“完成。
排序 DHCP 請求規則
DHCP 請求目標是一個廣播地址。ISA 服務器不會對廣播通訊執行名稱解析,而會拒絕這種通訊。如果有一條允許或拒絕規則匹配 DHCP 請求并要求進行名稱解析,并且此規則在規則順序中高于您所創建的 DHCP 請求規則,則 DHCP 通訊可能會被拒絕。
要求進行名稱解析的規則在目標(至)條件中包含一個域名稱集或一個 URL 集。請注意,如果在此規則中有其他不匹配 DHCP 請求的條件,就不會發生沖突。
為避免沖突,應確保您配置的允許 DHCP 請求的規則在規則排序中高于其他任何匹配 DHCP 請求的、使用名稱解析的規則。從下面的例子中可以看出此原則。
此規則將不會生效:
1.拒絕所有來自 www.attack.com 的協議
2.允許從內部向本地主機發送的 DHCP 請求
此規則將會生效:
1.拒絕來自 www.attack.com 的 HTTP 協議
2.允許從內部向本地主機發送的 DHCP 請求
此規則將會生效:
1.允許從內部向本地主機發送的 DHCP 請求
2.拒絕所有來自 www.attack.com 的協議
【如何將 ISA 服務器計算機配置為 DHCP 服務器】相關文章:
cf服務器連接失敗03-17
Windows服務器安全設置攻略11-07
如何查看dns服務器地址09-20
電腦服務器是什么意思04-14
服務器bios設置u盤啟動03-17
路由器的撥號服務器如何設置09-05
服務器主板和普通PC主板的區別03-18
Win2000 DNS服務器區域類型區別11-27
服務器cpu多少使用率算正常07-27