Этот курс состоит из лабораторных работ. В курсе описывается использование Internet Security and Accceleration (ISA) Server 2006 для безопасной публикации контента для удаленного доступа, соединения и безопасного разветвления офиса. А также защита от внешних и внутренних веб-атак.
Курс предназначен для ИТ-разработчиков.
Для успешного прохождения этого курса слушатели должны иметь опыт работы Microsoft Windows and Microsoft Windows Server 2003.
Лабораторная работа А. Введение в ISA Server
В этой лабораторной работе рассматривается интерфейс ISA Server и как ISA Server использует множественные сети, единичный список правил firewall, а также мониторинг.
Темы:
- Изучение пользовательского интерфейса.
- Легкое использование: множественные сети.
- Легкое использование: Единичное правило.
- Легкое использование: Мониторинг.
Лабораторная работа В. Настройка экспортного доступа в интернет
В этой лабораторной работе описывается как настроить ISA Server, чтобы:
- Разрешить экспортный веб доступ для клиентских компьютеров на внутренней сети.
- Разрешить ICMP траффик, который используется с помощью команд Ping, с клиентских компьютеров на внутреннем траффике.
- Разрешить экспортный доступ с ISA Server компьютера и заблокировать большое количество ТСР соединений с одного и того же ІР адреса.
Темы:
- Разрешение экспортного веб доступа с клиентских компьютеров.
- Активирование использования Ping команд с клиентских компьютеров.
- Разрешение экспортного веб доступа с ISA Server.
- Настройка в ISA Server устойчивости к фладу.
Лабораторная работа С: Публикация веб серверов и других серверов
В этой лабораторной работе рассматривается как настраивать ISA Server для:
- Публикации веб серверов во внутреней сети на клиентских компьютерах в интернете.
- Публикации веб серверов в ISA Server на клиентских компьютерах интернете.
- Включения перевода линков для опубликованных веб сайтов.
- Публикации Microsoft SharePoint Server
Также описывается:
- как опубликовать 2 веб сервера (10.1.1.21 и 10.1.1.22) как веб ферму.
- как настроить ISA Server для публикации терминального сервера (удаленного рабочего стола) на внутренней сети и на компьютерах ISA Server.
Темы:
- Публикация веб сервера на внутренней сети.
- Публикация веб сервера на компьютерах ISA Server.
- Выполнение перевода линков на опубликованном веб сервере.
- Использование перекрестно-узлового перевода линков для публикации SharePoint Server.
- Публикация веб фермы для балансировки загрузки.
- Публикация множественных терминальных серверов.
Лабораторная работа D: Публикация Microsoft Exchange Server
В этой лабораторной работе описывается как:
- Активировать доступ к Microsoft Exchange Server для клиентов, которые используют Microsoft Office Outlook Exchange (OWA)
- Настроить серверные публикационные роли на ISA Server для разрешения доступа к Exchange Server с использованием протоколов SMTP и POP3.
- Опубликовать Exchange Server (Denver) для доступа RPC для клиентов Outlook.
- Настроить ISA Server для маршрутизации RPC траффика внутри HTTP (HTTPS) трафика.
Темы:
- Публикация Exchange- управление сертификатом.
- Публикация Exchange Server для SMTP и POP3.
- Публикация Exchange Server для Outlook RPC.
- Публикация Exchange Server для RPC через HTTP.
Лабораторная работа Е: Включение VPN соединений
В этой лабораторной работе описывается как:
- Настроить ISA Server для принятия входящих VPN соединений от клиентских компьютеров в Интернете
- Настроить клиентский компьютер в интернете для установления VPN подключения к компьютеру ISA Server
- Настроить ISA Server так, чтобы клиентские компьютеры имели доступ к внутренней сети, путем установления VPN соединения.
- Настроить ISA Server так, чтобы он мог разрешать фазовый сетевой доступ к клиентам VPN.
- Создать и распределить профиль Connection Manager для использования в карантине сетевого доступа.
- Использовать карантин сетевого доступа путем создания VPN подключений от клиентов VPN к ISA Server.
Темы:
- Настройка ISA Server для принятия входящих VPN подключений.
- Настройка клиентского компьютера для установления VPN соединения.
- Разрешение внутреннего сетевого доступа для клиентов VPN.
- Настройка VPN карантина на ISA Server.
- Создание и распределение профиля Connection Manager.
- Использование карантина VPN на клиентском компьютере.
Лабораторная работа F: ISA Server как разветвленный офисный шлюз
В этой лабораторной работе описывается как:
- Настроить ISA Server для сжатия контента http при ответе на запросы от клиентских компьютеров и чтобы запросить сжатие контента http при соединении с другими серверами.
- Настроить ISA Server для кэширования контента BITS (Background Intelligent Transfer Service) и для запросов диапазона из кэшированных файлов.
- Настроить ISA Server для использования DiffServ (Differentiated Services) с тегами http и сетевых пакетов HTTPS.
Темы:
- Настройка сжатия http для уменьшения использования пропускной возможности.
- Настройка ISA Server для кэширования контента BITS.
- Настройка DiffServ для назначения приоритетов сетевого трафика.
Слушатели научатся:
- настраивать экспортный доступ в Интернет;
- публиковать веб-серверы и другие серверы;
- публиковать Microsoft Exchange Server;
- включать VPN-соединения;
- использовать ISA Server 2006 как разветвленный офисный шлюз;
- управлять ISA-серверами на предприятии;
- настраивать балансировку загрузки;
- использовать мониторинг, оповещение и регистрацию.
Сертификат Microsoft