来自于ISA2008的帮助文件.
Microsoft Forefront Threat Management Gateway 可以安装在具有单一网络适配器的计算机上。 通常,当 Forefront TMG 位于公司内部网络或位于外围网络而网络边缘有另一防火墙时使用此配置,防止公司资源受到来自 Internet 的***。
在具有单一网络适配器的计算机上安装 Forefront TMG 时,Forefront TMG 只意识到以下两个网络:
  • 代表 Forefront TMG 计算机本身的本地主机网络。
  • 包含不属于本地主机网络的所有单播 IP 地址的内部网络。
在此配置中,当内部客户端浏览 Internet 时,Forefront TMG 将查看 Web 请求属于内部网络时的源地址和目标地址。 没有外部网络的概念。 Microsoft 防火墙服务和应用程序筛选器只能在本地主机网络的上下文中进行操作。 (在所有方案中,Forefront TMG 都会保护其自身。) 由于防火墙服务和应用程序筛选器在本地主机网络的上下文中进行操作,因此可以使用访问规则来允许非 Web 协议通过 Forefront TMG 服务器。

安装和配置

在具有单一网络适配器的计算机上安装时,应为内部网络配置所有 IP 地址范围,但以下地址除外:
  • 0.0.0.0
  • 255.255.255.255
  • 127.0.0.0-127.255.255.255(本地主机)
  • 224.0.0.0-254.255.255.255(多播)
安装之后,运行入门向导并选择单一网络适配器模板。
请注意,系统不支持将网络适配器配置为使用两个 IP 地址或使用被禁用的第二个网络适配器。

受支持的方案

运行具有单一适配器的 Forefront TMG 时,支持以下方案:
  • 使用 HTTP、HTTPS 或 FTP(用于下载)转发 Web 代理请求。
  • 缓存 Web 内容,以供公司网络上的客户端使用。
  • Web 发布,以保护发布的 Web 或 FTP 服务器。
  • Microsoft Office Outlook Web Access 2007、ActiveSync(R) 和通过 HTTP 发布的远程过程调用 (RPC)。
  • 远程 *** 客户端访问。

转发 Web 代理和缓存

可以将 Forefront TMG 部署为转发代理和缓存服务器。 在此配置中,Forefront TMG 代理从内部客户端到远程网络(如 Internet)的请求。 如果启用了缓存,Forefront TMG 将维护频繁请求的 Internet 对象缓存,以便为 Web 浏览器客户端提供最优访问。 在此方案中,请注意以下几点:
  • 只支持 Web 代理请求。
  • 应使用源地址对允许通过 Forefront TMG 计算机访问客户端的访问规则进行配置,这些源地址只使用真实的内部 IP 地址。这是必需的,因为除环回地址外,每个 IP 地址都被视为内部网络的一部分。 目标地址应指定内部网络或特定地址。
  • Web 代理客户端无法访问 HTTP 和 FTP 下载以外的协议。
  • 若要通过 Forefront TMG 计算机本身访问 Internet,必须修改系统策略规则或创建从本地主机网络到内部网络的访问规则。 即使在单一网络适配器配置中,Forefront TMG 也要防止其自身受到来自内部网络的***,需要创建规则来控制两个网络之间的通讯。
  • 当 Forefront TMG 具有单一网络适配器且位于另一边缘防火墙后面时,缓存将按如下方式工作:Web 代理客户端将 URL 请求发送到 Forefront TMG 服务器。Forefront TMG 会检查是否可以从缓存中提供 Web 对象。 如果该页未缓存或已过期,Forefront TMG 将通过边缘防火墙发出 Internet 请求。 边缘防火墙按照其访问设置处理 Forefront TMG 请求。 如果请求被批准,则对象将通过边缘防火墙返回到 Forefront TMG,根据缓存设置将对象放置在其缓存中,并将缓存对象转发到 Web 代理客户端。

Web 发布和 Outlook Web Access 发布

可以通过 HTTP 或 HTTPS 发布 Web 服务器和 Outlook Web Access 服务器。 可以对传入的请求进行身份验证,并将请求链到上游代理。在单一网络适配器计算机上发布 Outlook Web Access 时,可以使用以下 Outlook Web Access 功能:
  • 标准 Outlook Web Access 功能,如发送和接收电子邮件、日历以及其他功能
  • Exchange Outlook Mobile Access、ActiveSync 和 HTTP 上的 Outlook RPC
  • 基于窗体的身份验证

不支持的方案

单一网络适配器配置中存在许多功能限制:
  • 应用程序层检查 - 应用程序级筛选不起作用,但 HTTP、HTTPS 和通过 HTTP 通讯的 FTP 的 Web 代理筛选器除外。
  • 服务器发布 - 不支持服务器发布。 由于内部网络与外部网络没有分离,因此 Forefront TMG 不能提供服务器发布方案所需的 NAT 功能。
  • 防火墙客户端 - 防火墙客户端应用程序处理来自使用防火墙服务的 Winsock 应用程序的请求。 在单一网络适配器环境下,此服务只有在本地主机网络的上下文中才可用(保护 Forefront TMG 计算机),并且不支持防火墙客户端请求。
  • SecureNAT 客户端 - SecureNAT 客户端将 Forefront TMG 用作到 Internet 的路由器,并由防火墙服务处理请求。 在单一网络适配器环境下,此服务只有在本地主机网络的上下文中才可用(保护 Forefront TMG 计算机),并且不支持 SecureNAT 客户端请求。
  • 虚拟专用网络 (***) - 在单一网络适配器方案中不支持点对点 ***。

ForefrontTMG关于单一的网络适配器限制相关推荐

  1. linux网络适配器驱动程序怎么安装,英特尔?服务器适配器 — Linuxixgbe* 基础驱动程序概述和安装...

    使用的 ixgbe 基础驱动程序 , 适用于 10 千兆位英特尔?网络连接 ixgbe 驱动程序支持基于 82598 和 82599 的 PCIExpress*10 千兆位网络连接. 概述 Linux ...

  2. 戴尔聚合网络适配器(Converged Network Adapter, CNA) 在RHEL 6 SP1环境下可开箱即用

    代表戴尔企业级Linux工程组的Narayanan D发布 戴尔为PowerEdge服务器提供Qlogic.Emulex和Brocade 聚合网络适配器 (CNA).这些聚合网络适配器同时支持LAN ...

  3. linux网络适配器驱动程序怎么安装,Linux ixgbe * 基础驱动程序概述和安装

    使用适用于10千兆位网络连接的 Linux ixgbe * 基础驱动程序 Ixgbe 驱动程序 支持基于82598和82599的 PCI Express * 10 千兆位网络连接. 有关驱动程序配置详 ...

  4. 从单一图像中提取文档图像:ICCV2019论文解读

    从单一图像中提取文档图像:ICCV2019论文解读 DewarpNet: Single-Image Document Unwarping With Stacked 3D and 2D Regressi ...

  5. 读后感与机翻《整体的三维场景解析和重建从单一的RGB图像》

    以下是研究朱松纯FPICU概念中F(functionality)的第一篇论文记录: 读后感: 文章做了什么事? 提出一种3D室内场景解析和重建的算法,可以从单个RGB图像同时重建出室内场景的功能层次和 ...

  6. Windows7无法自动将IP协议堆栈绑定到网络适配器的办法

    win7台式机插入无线网卡,无线网络无法启用,点击启用,显示已启用,但图标还是灰色,如图 解决办法: 1.检查是否禁用了网络适配器:计算机图标右键-管理-设备管理器-网络适配器-右键-启用 2.计算机 ...

  7. php 单一入口 seo,网站结构分类(单一入口还是多入口)

    一般来说,网站的首页和分类页面收录不会有什么问题,除非主导航系统有严重蜘蛛陷阱,或者网站已经被惩罚.大部分网站在结构方面面对的挑战,是使更多最终产品页面被收录.就算尽量吧网站结构扁平化,当产品数量巨大 ...

  8. mysql 行号_PQ获取TABLE的单一值作为条件查询MySQL返回数据

    下午,我正爽歪歪地喝着咖啡,看着Power BI每秒钟刷新一次,静静等待某个分公司完成本月绩效任务,自动调用Python在钉钉群中发送喜报: 紧接着再次调用Python将Power BI云端报告中的各 ...

  9. 单一窗口关区备案_单一窗口税费支付权限管理

    企业需先使用法人卡登录"单一窗口"税费支付系统进行业务权限授权后,才可以使用操作员卡查询.支付.打印税单等. "业务权限授权"模块提供税费支付企业相关业务权限( ...

最新文章

  1. Dynamic Setting ImageUrl In DataPager
  2. 用requests获取网页源代码 python-手把手教你利用爬虫爬网页(Python代码)
  3. AI加剧贫富分化不可避免,我们的职业会发生哪些变化?
  4. php5.4开启opcache,windows下php5.6启用opcache
  5. matlab编程数字信号,MATLAB--数字信号实验.doc
  6. 网络安全技术之端口隔离
  7. linux mysql失败_linux下登陆mysql失败
  8. c语言画爱心附带解释,用C语言画一个“爱心”
  9. C++函数编译原理和成员函数的实现
  10. 点集的视点特征直方图的评估
  11. 使Jackson和Mybatis支持JSR310标准
  12. python post参数传递不成功_Python中的API构建指南:在Flask中进行API开发
  13. 安装DotNetCore.1.0.0-VS2015Tools.Preview2.exe 错误Error 0x81f40001 解决方法
  14. 一 c语言程序设计 张玉生版
  15. 如果我来治理城市大气污染
  16. 数学建模模型_浅谈对数学建模,数据挖掘,数据分析和数据模型的区别
  17. android学习之展示图片资源
  18. 成功破解苹果iPhone全功能之网友教程篇
  19. 【论文写作】有了这些网站,可以解决论文写作中99.9%的问题!
  20. Linux 之log 日志记录

热门文章

  1. 【2018.12.15】【考试总结】【模拟+逆序对+树状数组+贪心+multiset】爆零之旅
  2. 堆和栈的主要区别由以下几点:
  3. Node.js与Sails~方法拦截器policies
  4. SOCKET用法详解
  5. Java多种方式读文件,追加文件内容,等对文件的各种操作
  6. VBScript中InStr函数的用法
  7. k8s crd构建方法_告诉您正在构建没人想要的东西的8种方法(以及处理方法)
  8. java 静态代码块 多线程,Java多线程编程笔记10:单例模式
  9. linux mysql 不稳定_linux,mysql:今天写出一个十分弱智的bug!
  10. java 中lock,java中lock获取锁的四种方法