Cấu hình Web Proxy Chaining trong Forefront TMG 2010
Số trang: 15
Loại file: pdf
Dung lượng: 884.63 KB
Lượt xem: 17
Lượt tải: 0
Xem trước 2 trang đầu tiên của tài liệu này:
Thông tin tài liệu:
Trong loạt bài này chúng tôi sẽ giới thiệu cho các bạn một kịch bản triển khai điển hình và cách cấu hình web proxy chaining trong Forefront Threat Management Gateway (TMG) 2010. Web proxy chaining là một cách hiệu quả cho việc phân phối lưu lượng web proxy trong tổ chức, góp phần làm giảm băng thông tiêu tốn trên các liên kết WAN tốc độ thấp, giảm việc sử dụng tài nguyên trên các máy chủ proxy tại văn phòng chính, hoặc ủy thác quản trị cho các quản trị viên site ở xa. We...
Nội dung trích xuất từ tài liệu:
Cấu hình Web Proxy Chaining trong Forefront TMG 2010Simpo PDF Merge and Split Unregistered Version - http://www.simpopdf.com Cấu hình Web Proxy Chaining trong Forefront TMG 2010 Trong loạt bài này chúng tôi sẽ giới thiệu cho các bạn một kịch bản triển khai điển hình và cách cấu hình web proxy chaining trong Forefront Threat Management Gateway (TMG) 2010. Web proxy chaining là một cách hiệu quả cho việc phân phối lưu lượng web proxy trong tổ chức, góp phần làm giảm băng thông tiêu tốn trên các liên kết WAN tốc độ thấp, giảm việc sử dụng tài nguyên trên các máy chủ proxy tại văn phòng chính, hoặc ủy thác quản trị cho các quản trị viên site ở xa. Web proxy chaining là một cấu hình mà ở đó một proxy server (được gọi là downstream proxy server) được cấu hình để chuyển tiếp các yêu cầu đến một proxy server khác (được gọi là upstream proxy server) thay vì lấy lại các nội dung trực tiếp từ Internet. Downstream proxy server có thể hoặc không có kết nối trực tiếp vớiSimpo PDF Merge and Split Unregistered Version - http://www.simpopdf.com Internet. Trong phần đầu tiên của loạt bài gồm có hai phần này, chúng ta hãy cùng nhau đi xem xét một kịch bản triển khai và chúng tôi sẽ giới thiệu cho các bạn cách cấu hình web proxy chaining trong Forefront Threat Management Gateway (TMG) 2010. Web Proxy Chaining Trước khi tiếp tục, một vấn đề quan trọng cần được làm rõ là web proxy chaining chỉ áp với lưu lượng được xử lý bởi web proxy filter; có nghĩa lưu lượng được tạo bởi các máy khách web proxy client. Web proxy chaining không có ảnh hưởng đối với TMG Firewall Client hoặc lưu lượng SecureNET. Để lợi dụng được các tính năng của web proxy chaining có trong TMG, chúng ta cần cấu hình các máy khách sử dụng proxy server, có thể bằng cách nhập proxy server thủ công hay sử dụng một trong các tùy chọn cấu hình tự động (DNS hoặc DHCP), sử dụng chính sách nhóm, hoặc bằng cách triển khai TMG Firewall Client với các thiết lập proxy server đã được cấu hình thích hợp.Simpo PDF Merge and Split Unregistered Version - http://www.simpopdf.com Cấu hình Một kịch bản triển khai chung cho web proxy chaining là khi một proxy server (hoặc mảng) được đặt tại văn phòng chính, một proxy server khác (hoặc mảng) được đặt tại văn phòng chi nhánh ở xa (xem trong bản đồ bên dưới). Người dùng tại văn phòng chính được cấu hình để sử dụng proxy server chính cho việc truy cập Internet. Người dùng tại văn phòng chi nhánh được cấu hình để sử dụng proxy server cục bộ của họ, đây là các proxy server được cấu hình để chuyển tiếp các yêu cầu đến upstream proxy server nằm tại văn phòng chính.Simpo PDF Merge and Split Unregistered Version - http://www.simpopdf.com Hình 1 Web proxy chaining được kích hoạt bằng cách tạo các web chaining rule. Các rule này sẽ xác định cách tường lửa định tuyến các yêu cầu web proxy ra sao khi cho phép chúng. Để cấu hình web proxy chaining trong kịch bản cơ bản này, bạn hãy mở TMG management console trên downstream proxy server và kích nút Networking trongSimpo PDF Merge and Split Unregistered Version - http://www.simpopdf.com cây giao diện điều khiển. Hình 2 Hình 2: Trong cửa sổ chính, chọn tab Web Chaining, sau đó trong panel Tasks chọn Create New Web Chaining Rule.Simpo PDF Merge and Split Unregistered Version - http://www.simpopdf.com Hình 3 Khi New Web Chaining Rule Wizard mở, hãy đặt tên cho web chaining rule mới. Hình 4 Chọn Web Chaining Rule Destination thích hợp. Chúng ta hầu như không bị hạn chế các tùy chọn ở đây, tuy nhiên với mục đích minh chứng, chúng tôi chỉ chọn chuyển tiếp tất cả các yêu cầu cho Internet bằng cách chọn mạngSimpo PDF Merge and Split Unregistered Version - http://www.simpopdf.com External. Hình 5 Chọn tùy chọn để chuyển thướng các yêu cầu đến máy chủ upstream đã được chỉ định.Simpo PDF Merge and Split Unregistered Version - http://www.simpopdf.com Hình 6 Chỉ định địa chỉ IP, hostname hoặc FQDN của upstream proxy server. Trừ khi bạn đã thay đổi các cổng lắng nghe web proxy trên upstream proxy server bằng không sẽ không cần thay đổi các cổng mặc định được liệt ở đây. Để tùy chọn Apply malware inspection to Web content received from or ...
Nội dung trích xuất từ tài liệu:
Cấu hình Web Proxy Chaining trong Forefront TMG 2010Simpo PDF Merge and Split Unregistered Version - http://www.simpopdf.com Cấu hình Web Proxy Chaining trong Forefront TMG 2010 Trong loạt bài này chúng tôi sẽ giới thiệu cho các bạn một kịch bản triển khai điển hình và cách cấu hình web proxy chaining trong Forefront Threat Management Gateway (TMG) 2010. Web proxy chaining là một cách hiệu quả cho việc phân phối lưu lượng web proxy trong tổ chức, góp phần làm giảm băng thông tiêu tốn trên các liên kết WAN tốc độ thấp, giảm việc sử dụng tài nguyên trên các máy chủ proxy tại văn phòng chính, hoặc ủy thác quản trị cho các quản trị viên site ở xa. Web proxy chaining là một cấu hình mà ở đó một proxy server (được gọi là downstream proxy server) được cấu hình để chuyển tiếp các yêu cầu đến một proxy server khác (được gọi là upstream proxy server) thay vì lấy lại các nội dung trực tiếp từ Internet. Downstream proxy server có thể hoặc không có kết nối trực tiếp vớiSimpo PDF Merge and Split Unregistered Version - http://www.simpopdf.com Internet. Trong phần đầu tiên của loạt bài gồm có hai phần này, chúng ta hãy cùng nhau đi xem xét một kịch bản triển khai và chúng tôi sẽ giới thiệu cho các bạn cách cấu hình web proxy chaining trong Forefront Threat Management Gateway (TMG) 2010. Web Proxy Chaining Trước khi tiếp tục, một vấn đề quan trọng cần được làm rõ là web proxy chaining chỉ áp với lưu lượng được xử lý bởi web proxy filter; có nghĩa lưu lượng được tạo bởi các máy khách web proxy client. Web proxy chaining không có ảnh hưởng đối với TMG Firewall Client hoặc lưu lượng SecureNET. Để lợi dụng được các tính năng của web proxy chaining có trong TMG, chúng ta cần cấu hình các máy khách sử dụng proxy server, có thể bằng cách nhập proxy server thủ công hay sử dụng một trong các tùy chọn cấu hình tự động (DNS hoặc DHCP), sử dụng chính sách nhóm, hoặc bằng cách triển khai TMG Firewall Client với các thiết lập proxy server đã được cấu hình thích hợp.Simpo PDF Merge and Split Unregistered Version - http://www.simpopdf.com Cấu hình Một kịch bản triển khai chung cho web proxy chaining là khi một proxy server (hoặc mảng) được đặt tại văn phòng chính, một proxy server khác (hoặc mảng) được đặt tại văn phòng chi nhánh ở xa (xem trong bản đồ bên dưới). Người dùng tại văn phòng chính được cấu hình để sử dụng proxy server chính cho việc truy cập Internet. Người dùng tại văn phòng chi nhánh được cấu hình để sử dụng proxy server cục bộ của họ, đây là các proxy server được cấu hình để chuyển tiếp các yêu cầu đến upstream proxy server nằm tại văn phòng chính.Simpo PDF Merge and Split Unregistered Version - http://www.simpopdf.com Hình 1 Web proxy chaining được kích hoạt bằng cách tạo các web chaining rule. Các rule này sẽ xác định cách tường lửa định tuyến các yêu cầu web proxy ra sao khi cho phép chúng. Để cấu hình web proxy chaining trong kịch bản cơ bản này, bạn hãy mở TMG management console trên downstream proxy server và kích nút Networking trongSimpo PDF Merge and Split Unregistered Version - http://www.simpopdf.com cây giao diện điều khiển. Hình 2 Hình 2: Trong cửa sổ chính, chọn tab Web Chaining, sau đó trong panel Tasks chọn Create New Web Chaining Rule.Simpo PDF Merge and Split Unregistered Version - http://www.simpopdf.com Hình 3 Khi New Web Chaining Rule Wizard mở, hãy đặt tên cho web chaining rule mới. Hình 4 Chọn Web Chaining Rule Destination thích hợp. Chúng ta hầu như không bị hạn chế các tùy chọn ở đây, tuy nhiên với mục đích minh chứng, chúng tôi chỉ chọn chuyển tiếp tất cả các yêu cầu cho Internet bằng cách chọn mạngSimpo PDF Merge and Split Unregistered Version - http://www.simpopdf.com External. Hình 5 Chọn tùy chọn để chuyển thướng các yêu cầu đến máy chủ upstream đã được chỉ định.Simpo PDF Merge and Split Unregistered Version - http://www.simpopdf.com Hình 6 Chỉ định địa chỉ IP, hostname hoặc FQDN của upstream proxy server. Trừ khi bạn đã thay đổi các cổng lắng nghe web proxy trên upstream proxy server bằng không sẽ không cần thay đổi các cổng mặc định được liệt ở đây. Để tùy chọn Apply malware inspection to Web content received from or ...
Tìm kiếm theo từ khóa liên quan:
tài liệu mạng máy tính quản trị mạng hệ thống mạng mẹo máy tính thủ thuật máy tính cài đặt mạng Cấu hình Web Proxy Chaining Forefront TMG 2010Gợi ý tài liệu liên quan:
-
24 trang 357 1 0
-
Top 10 mẹo 'đơn giản nhưng hữu ích' trong nhiếp ảnh
11 trang 317 0 0 -
Làm việc với Read Only Domain Controllers
20 trang 305 0 0 -
20 trang 249 0 0
-
Giáo trình Hệ thống mạng máy tính CCNA (Tập 4): Phần 2
102 trang 248 0 0 -
Bài giảng: Lịch sử phát triển hệ thống mạng
118 trang 247 0 0 -
Đề cương chi tiết học phần Thiết kế và cài đặt mạng
3 trang 235 0 0 -
Báo cáo tốt nghiệp: Tìm hiểu Proxy và ứng dụng chia sẻ Internet trong mạng LAN qua Proxy
38 trang 219 0 0 -
122 trang 215 0 0
-
Sửa lỗi các chức năng quan trọng của Win với ReEnable 2.0 Portable Edition
5 trang 214 0 0