tailieunhanh - Tạo VPN Site-to-site trên ISA 2006 (Phần 2)

Các vấn đề về DNS (hệ thống tên miền) đòi hỏi phải có các giải pháp như cài đặt CSS, tạo các mảng ISA Firewall cho văn phòng trụ sở chính và văn phòng chi nhánh. | Tạo VPN Site-to-site trên ISA 2006 Phần 2 Nguồn Các vấn đề về DNS hệ thống tên miền đòi hỏi phải có các giải pháp như cài đặt CSS tạo các mảng ISA Firewall cho văn phòng trụ sở chính và văn phòng chi nhánh. Trong phần một của loạt bài về cách sử dụng chương trình Branch Office Connectivity Wizard để tạo mạng riêng ảo site to site giữa văn phòng chính và văn phòng chi nhánh chúng ta đã xem xét với cơ sở hạ tầng mạng ví dụ và thảo luận một số khái niệm then chốt trong việc tạo mạng riêng ảo site to site. Trong phần hai này chúng ta sẽ cùng khám phá các vấn đề với DNS Domain Name System tức hệ thống tên miền một thành phần rất quan trọng trong việc tạo giải pháp cài đặt CSS và tạo các mảng ISA Firewall ở văn phòng chính và văn phòng chi nhánh. Cấu hình DNS Server để loại bỏ các update động và nhập bản ghi Host A cho máy tính ISA Firewall và các tên mảng. Trước khi chúng ta bắt đầu quá trình cài đặt CSS ở văn phòng chính và các mảng ISA Firewall bước đầu tiên cần phải làm là cấu hình DNS Server trên mạng hợp nhất để từ chối các update động. Chúng ta cần thực hiện điều này để khi ISA Firewall ở văn phòng nhánh kết nối tới ISA Firewall ở văn phòng chính địa chỉ IP ảo sẽ không phải đăng ký trong DNS thay cho địa chỉ IP thực. Điều này cũng ngăn ISA Firewall ở trụ sở chính đăng ký địa chỉ IP ảo của mình trong hệ thống tên miền DNS . Đây là vấn đề rất phổ biến trong hoạt động kết nối liên quan VPN site to site. Ví dụ giả sử bạn dùng Web proxy và các client Firewall trên mạng ở trụ sở chính. Các client đó được cấu hình để sử dụng tên ISA Firewall nhằm kết nối tới các dịch vụ tường lửa và Web proxy của ISA Firewall. Mọi thứ đều hoạt động tốt cho đến khi có các kết nối site-to-site. Sau khi kết nối này được thiết lập địa chỉ IP ảo của bản thân thông tin đăng ký tại văn phòng chính nằm trong DDNS. Khi Web proxy và Firewall client cố gắng kết nối tới ISA Firewall văn phòng chính là chúng đang cố gắng kết nối với địa chỉ IP ảo của ISA Firewall ở trụ sở chính địa .

TỪ KHÓA LIÊN QUAN