10.5 配置***陈列

在Forefront TMG陈列中配置***服务器,与在Forefront TMG标准版中配置***服务器的步骤相差无己,只是由于Forefront TMG陈列中有多个Forefront TMG服务器,所以,你需要为每一台Forefront TMG的***服务器,分配不同的静态地址,而其他步骤则完全一致。下面介绍主要步骤:

(1)在服务器2、服务器3或服务器4中的任意一台计算机中,登录Forefront TMG控制控制台,进入“远程访问策略”节点,单击右侧的“定义地址分配”,如图10-74所示。

图10-74 定义地址分配

(2)在“地址分配”选项卡中,选中“静态地址”,单击“添加”按钮,在“选择服务器”列表中,依次选择每一台服务器,并为每一台服务器,分配不同的静态地址。在本例中,为tmg2010-1的***客户端分配172.30.1.0~172.30.10.255的地址(如图10-75所示)、为tmg2010-2分配172.30.11.0~172.30.20.255的地址。

图10-75 为tmg2010-1分配IP地址

分配地址后的界面如图10-76所示。

图10-76 分配***客户端地址

(3)设置地址之后,返回到Forefront TMG控制台,单击“配置***客户端访问”,进入“***客户端 属性”对话框,在“常规”选项卡中,选中“启用***客户端访问”,并设置***客户端数量为2000,如图10-77所示。

图10-77 设置最大***客户端数量

(4)在启用***客户端后,返回到Forefront TMG控制台,单击“指定RADIUS配置”,在“RADIUS”选项卡中,选中“使用RADIUS进行身份验证”,单击“RADIUS服务器”按钮,添加RADIUS服务器的地址及验证信息,如图10-78所示。

图10-78 配置RADIUS服务器进行身份验证

(5)然后进入“防火墙策略”节点,创建访问策略,允许“***客户端”以“所有协议”访问“内部”,设置完成之后,单击“应用”按钮,让设置生效。

(6)配置完成之后,不需要重新启动Forefront TMG,陈列中的每一台Forefront TMG的***服务器,会自动启动。你可以在“监视→服务”中,看到陈列中每个服务的运行状态,如图10-79所示。

图10-79 查看陈列中服务器的运行状态

10.6 配置NLB

在接下来,将为***服务器配置网络负载平衡,在本例中,将Forefront TMG“内部”与“外部”地址分别启用网络负载平衡,设置负载平衡的IP分别是192.168.1.251、202.206.197.125。配置步骤如下:

(1)登录到Forefront TMG陈列,在“网络连接”节点中,单击“启用网络负载平衡集成”,如图10-80所示。

图10-80 启用网络负载平衡集成

(2)在“欢迎使用网络负载平衡集成向导”页,单击“下一步”按钮。

(3)在“选择负载平衡网络”页,分别为“内部”与“外部”配置负载平衡。为“外部”网络配置NLB,设置虚拟IP地址为202.206.197.121,为“内部”网络配置的NLB虚拟IP地址为192.168.1.251,“群集操作模式”为“多播”,如图10-82所示。

图10-82 配置NLB

(4)在“正在完成负载平衡向导”页,单击“完成”按钮。

(5)返回到Forefront TMG控制台后,单击“应用”按钮,让设置生效。在配置NLB后,需要重新启动Forefront TMG服务,如图10-84所示。

图10-84 重启服务

配置完成之后,等待一会,Forefront TMG会自动重启相应的服务。

10.7 客户端测试

在完成***陈列配置之后,接下来,在远程的计算机上,创建***客户端连接,进行测试,包括:

(1)创建***拨号连接,指定***服务器的地址为202.206.197.126(服务器4,第2台Forefront TMG服务器),呼叫成功之后,在***的状态中,可以看到,当前***服务器的“目标地址”是202.206.197.126、获得的客户端地址是172.30.11.1,如图10-85所示。这个地址正在服务器4的相关参数。

图10-85 ***服务器为202.206.197.126时的信息

(2)然后修改***服务器的地址为202.206.197.121,断开当前的***连接,重新呼叫***服务器,呼叫成功之后,在***的状态中,可以看到,当前***服务器的“目标地址”是202.206.197.121、获得的客户端地址是172.30.1.1,如图10-86所示。这个地址是“服务器3”做***服务器的相关参数。

图10-86 ***服务器为202.206.197.121时的信息

(3))在另外一台***客户端上,呼叫***服务器的地址为202.206.197.121,呼叫成功之后,在***的状态中,可以看到,当前***服务器的“目标地址”是202.206.197.121、获得的客户端地址是172.30.11.2,如图10-87所示。这个地址是“服务器4”做***服务器的相关参数。

图10-87 ***服务器为202.206.197.121时的信息

【说明】如果当前***的状态仍然是“服务器3”的信息,你可以在远程的***服务器中,强制断开服务器3的网络连接,例如拔掉服务器3的外网网线进行测试。

(4)拨叫成功之后,进入命令提示符,使用ping命令,测试到内网网络的连通性,如图10-88所示。

图10-88 测试连通性

【说明】要想测试成功,你需要在Forefront TMG的访问规则中,允许***客户端以“ping”协议访问“内部”。

10.8 ***陈列的注意事项

在本章案例中,如果没有配置NLB,或者网络中,有另外的防火墙做代理服务器,而本章中的Forefront TMG只作***服务器,则需要进入Forefront TMG的“网络规则”中,修改***客户端到内部网络的属性为“NAT”,这样,***客户端才能访问“内部”。修改的步骤如下:

(1)在Forefront TMG控制台中,定位到“网络连接”节点,在“网络规则”选项卡中,双击“***客户端到内部网络”,如图10-89所示。

图10-89 网络规则

(2)在弹出的“***客户端到内部网络 属性”对话框中,在“网络关系”中,修改为“网络地址转换(NAT)”,如图10-90所示。

图10-90 修改网络关系

(3)修改之后如图10-91所示,然后单击“应用”按钮,让设置生效。

图10-91 修改后的网络关系

10.9 小记

本文介绍了使用Forefront TMG 2010企业版组建***陈列的方法。使用本方法,可以组建适合大型或特大型企业组建大数量并发连接需求的***网络(例如1万路、10万路并发***客户端)。在本文介绍了采用2台Forefront TMG 2010组建陈列的方法,你可以在此基础上,参照服务器3、服务器4的配置步骤,添加更多的服务器,组成更大的陈列,以满足企业的要求。

【说明】这是《***网络组建案例实录》第2版第10章的部分内容,该书已经出版,有兴趣的可以参看

http://www.amazon.cn/gp/product/B0056EBSE2?ie=UTF8&tag=linnan&linkCode=xm2&camp=536&creativeASIN=B0056EBSE2

使用TMG2010企业版组建大型***网络之3-配置NLB相关推荐

  1. 浅谈大型网络入侵检测建设

    博文作者:xti9er[TSRC] 发布日期:2013-07-10 阅读次数:7063 博文内容: 一.前言 伊朗2010年被报出核工厂遭受"超级工厂"(Stuxnet)病毒攻击, ...

  2. 锐捷交换机批量加入vlan_大型网络中如何创建vlan? 不同vlan间如何互通?

    交换机的配置一直是弱电人的难点,尤其是在大型网络中,前面我们曾提到关于华为.h3c.锐捷等品牌交换机基本配置,本期我们将通过一个大型网络的实际案例,来详细了解清楚交换机的vlan创建以及不同vlan间 ...

  3. 大型网络之---公司内部局域网

    网络拓扑 大型网络之-公司内部局域网 -----------------------------------点击下面看大图---------------------------------- 网络拓扑 ...

  4. 大型网络中内部网关路由协议(IGP)的选择

    众多Internet服务提供商在自治域系统(Autonomous System)间普遍使用外部网关路由协议-BGP(Border Gateway Protocol) Version 4,然而在自治域系 ...

  5. NETBASE DAY05(04):设计大型网络拓扑图

    4.1 问题 本例要求学员自行设计一个大型网络拓扑图,相关说明如下. 上网搜索大型网络拓扑图,分析其接入层.汇聚层.核心层各设备和连接方式 参考搜索的结果使用eNSP设计出来 4.2 步骤 实现此案例 ...

  6. 组建无线网络的六条思路

    组建无线网络的六条思路 http://network.51cto.com  2010-10-12 12:02  佚名  IT专家网  我要评论(0) 文章摘要:下面我们主要了解了组建无线网络的过程.首 ...

  7. Python大型网络爬虫项目开发实战

    1    讲师简介 2    课程简介及特色 实战精通Scrapy爬虫项目编写 "Scrapy是Python的一个非常流行的爬虫框架,使用Scrapy框架可以很方面做出大型爬虫项目,但Scr ...

  8. 4g网络设置dns地址_大型网络监控如何设置ip地址?如何选择交换机?

    对于监控项目来说,很多故障的原因都是跟ip地址设置不当有关,如ip冲突,或者有几路监控图像没有显示等,都是跟ip有一定关联,合理的分配ip地址十分重要,之前我们有发布过相关的内容,本期我们再来对大型监 ...

  9. 8、关于中大型网络无线对比中小型的区别点

    之前标题一直写着小型企业组网,其实这个有点不严谨了,不管是中小型.还是大型,都离不开AP上线.业务配置.然后关联VAP.关联组,然后下发的步骤,区别就是组网环境复杂度 中小型环境(1)出口有路由器或者 ...

最新文章

  1. 4.编写程序,打印1到100之内的整数,但数字中包含7的要跳过
  2. Selenium 控制浏览器
  3. 最近学gvim,mark低先
  4. c语言宏定义比较三个数大小,C语言中两个宏进行大小对比,其中一个没有定义,这种行为如何定义。...
  5. Win10+Ubuntu16.04双系统安装教程
  6. Intel缓存控制相关的寄存器
  7. 复选框改为html,根据复选框更改HTML值
  8. VC 2008 Express下安装OpenCV2.3.1
  9. 七月算法机器学习3 矩阵分析与应用
  10. JavaScript函数思维导图
  11. android 进入recovery,安卓手机如何进入Recovery模式的通用方式详解
  12. window下解压tar.gz.part-*文件
  13. server服务器系统2019安装,windowsserver 2019系统安装教程图文详解
  14. linux命令中ps -ef是什么意思
  15. 我的世界空岛生存服务器制作,我的世界1.7.10羽逸之光空岛生存服务器
  16. 如何做好区块链社区?得社区者得天下
  17. MessageSource简介
  18. 【马仔创业记】一只猴子的创业独白(5)心理咨询行业痛点分析
  19. linux指定分区label,Linux_Linux中分区挂载和LABEL的指定,让Linux开机就挂载分区,我知 - phpStudy...
  20. html如何调用js的函数返回值,CDHtmlDialog实现调用html中js函数-江湖宵小-搜狐空间...

热门文章

  1. Netty 简单样例分析(io传输的框架)
  2. 深入浅出RxJava(三:响应式的好处)
  3. 关于笔记本安装parrot和kali的一些问题(花屏,息屏,屏幕不能休眠)
  4. 1.4 isAlive()方法
  5. Sublime Text3怎样在Deepin中配置CTags插件
  6. .net平台是什么?.net平台的组成,.net平台的好处
  7. Linux MTD系统剖析
  8. 自定义对话框使用静态Handler传递参数
  9. Spring学习(三)Spring AOP 简介
  10. LightOJ - 1027 数学期望