[电脑基础知识]ForeFront TMG 企业版安装指南图解.doc
《[电脑基础知识]ForeFront TMG 企业版安装指南图解.doc》由会员分享,可在线阅读,更多相关《[电脑基础知识]ForeFront TMG 企业版安装指南图解.doc(56页珍藏版)》请在三一办公上搜索。
1、ForeFront TMG 企业版安装指南图解Forefront TMG 企业版和标准版相比,主要增加了以下功能: 支持超过4个CPU; 支持企业级和阵列管理; 支持网络负载均衡; 支持缓存阵列路由协议(CARP); 支持与Stirling的支持,实现自动化的安全联动响应处理;另外,TMG 标准版可以通过企业版的序列号升级为企业版,但是不能将 TMG 企业版逆向降级为 TMG 标准版。Forefront TMG 企业版在组件方面进行了修改。目前企业版的组件分为完全独立的企业管理服务器和防火墙服务两部分,但是安装防火墙服务时,会伴随安装一个配置存储服务。企业管理服务器不能和防火墙服务安装在一台服
2、务器上,而随防火墙服务安装的配置存储服务本身可以作为单阵列的配置存储服务器使用。因此如果你需要同时管理多个阵列,则需要单独部署一台服务器作为企业管理服务器来作为集中管理的服务器;如果只是管理单个阵列,则无需额外部署企业管理服务器,而是把其中的一台 TMG 服务器的防火墙服务作为阵列管理服务器,然后把其他的服务器均加入到这台阵列管理服务器的配置存储服务即可。TMG 企业版的配置存储仍然采用 ADAM 数据库,因此安装部署方式和ISA Server 2004/2006企业版完全一致。当阵列中包括多台 Forefront TMG 服务器时,服务器之间的访问就会涉及到身份验证的问题。如果在服务器之间具
3、有信任关系(例如均加入到相同的活动目录域),则可以通过活动目录实现计算机身份验证,部署起来非常容易;但是如果服务器之间不具有信任关系(例如位于工作组环境),那么就必须通过证书来实现相互之间的身份验证,并且配置阵列管理通讯时使用的镜像账户。关于更详细的信息,可以参考ISA Server 2004企业版Beta安装指南一文。 系统及网络需求 CPU:必须是 x64(AMD 64) 架构的 CPU; 内存:至少1 GB; 硬盘空间:2.5 GB,不含 Web 缓存及临时文件所使用的磁盘空间; 缓存需要存放在NTFS分区上; 操作系统:ForeFront TMG 只支持在 Windows Server
4、 2008 或者 Windows Server 2008 R2 的x64 版本上进行安装;TMG 不支持任何32位操作系统,以及非 Windows Server 2008/2008 R2 x64 版本的其他64位操作系统; 网络适配器: 至少需要一个网络适配器,并且必须为连接到 TMG 服务器的每个网络单独准备一个网络适配器。具体可以参考理解ISA Server 2004中的网络一文; DNS服务器:TMG 不具备转发DNS请求的功能,必须使用额外的DNS服务器,或安装DNS服务器角色。如果企业内部网络中具有域控制器,应配置使用域控制器作为 TMG 的DNS服务器;如果没有内部的DNS服务器,
5、应配置使用ISP(Internet)的DNS服务器。 网络连接:在安装TMG服务器以前,应保证 TMG 服务器与任何一个连接到的网络均通讯正常,这样便于故障排错; 域成员关系: TMG 服务器可以位于工作组环境或者域环境。无论是在安装 TMG 之前或者之后,你均可以将 TMG 服务器加入域或者退出域。但是建议在安装 TMG 之前进行域成员关系操作。在安装 TMG 之前,你需要在服务器上安装以下 Windows 系统组件和应用: Network Policy Server Routing and Remote Access Services Active Directory Lightweigh
6、t Directory Services Tools Network Load Balancing Tools Windows PowerShell Microsoft .NET Framework 3.5 SP1 Windows Web Services API Windows Update Microsoft Windows Installer 4.5因此,为了便于安装,TMG 自带了一个系统准备工具,可以帮你检查安装 TMG 所需要的组件是否符合,如果不符合则会自动安装所需组件。安装 TMG 服务器在此我将演示如何安装一个由两台服务器组成的单 Forefront TMG 阵列。该阵列并未
7、部署企业管理服务器,而是使用其中一台服务器(TMGEE1)作为阵列管理服务器实现集中管理。本实验环境下的网络拓扑架构如下图所示:两台 Forefront TMG 服务器的TCP/IP设置如下:TMGEE1External Interface: IP:61.139.2.21/24 DG:61.139.2.1 DNS:NoneInternal Interface: IP:10.1.1.21/24 DG:None DNS:10.1.1.8TMGEE2External Interface: IP:61.139.2.22/24DG:61.139.2.1 DNS:NoneInternal Interfac
8、e: IP:10.1.1.22/24 DG:None DNS:10.1.1.8接下来我们开始安装 TMG。在光盘的自动运行界面(或直接运行autorun.exe)上,首先点击 Run Preparation tool 来运行系统准备工具,从而检查安装TMG所需要的系统组件是否已经全部安装完成,如果没有安装则会自动进行安装,如下图所示:然后在欢迎页点击下一步; 在许可协议页,选择接受协议许可,点击下一步;在安装类型页,选择你将运行的安装类型,在此选择Forefront TMG Services和管理工具,然后点击下一步;此时系统准备工具将根据你的选择检查所需系统组件是否安装,并自动安装缺失的系统
9、组件,系统准备完成后,选择运行Forefront TMG 安装向导,然后点击完成;此时即运行 TMG 企业版安装向导。在欢迎向导页,点击下一步;首先在协议许可页选择接受许可协议,然后点击下一步;在用户信息页面上点击下一步; 在安装路径页,接受默认的安装路径,然后点击下一步; 在内部网络定义页, 点击添加按钮来添加默认的内部网络地址范围。在 TMG 中,默认的内部网络定义为 TMG 必须进行通讯的可信任网络,TMG 的系统策略会自动允许 TMG 和默认内部网络之间的部分通讯。在弹出的地址对话框中,你可以通过网络适配器自动添加地址范围、手动添加地址范围或者添加私有IP地址范围。在此建议你通过网络适
10、配器添加,原因请参考理解ISA Server 2004中的网络一文。点击添加适配器;然后在弹出的选择网络适配器对话框,选择对应的内部网络接口,然后点击确定;然后在地址对话框上点击确定;然后在内部网络页点击下一步;在服务警告页,提醒你有部分服务将会在TMG安装过程中重启或禁用,点击下一步;在准备安装程序页,点击安装;TMG 会依次安装核心组件与其他服务。等待片刻后,TMG 完成安装,选择向导关闭时运行 Forefront TMG 管理控制台,点击完成按钮。TMG 的初始配置 这和标准版一致,当你第一次运行 TMG 企业版的管理控制台时,TMG 会调用初始配置向导帮助你进行 TMG 的配置,如下图
11、所示。初始配置向导把 TMG 安装后需要做的初始操作集成在一起,从而便于你进行 TMG 的配置。首先点击配置网络设置链接;在欢迎使用网络设置向导页,点击下一步;在网络模板选择页,根据你的企业环境选择对应的网络架构模板,具体可以参考使用ISA Server 2004 网络模板来自动建立访问策略:边缘防火墙模板一文;在此我选择和实验网络环境对应的边缘防火墙模板,点击下一步;在本地局域网络设置页,选择连接到内部网络的网络适配器。如果你的企业内部网络中具有多个子网、VLAN或路由关系,则可以在下面指定额外路由中添加到对应子网的路由。这是一个非常人性化的改进,从而避免在复杂网络下的配置问题。具体可以参考
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电脑基础知识 电脑基础知识ForeFront TMG 企业版安装指南图解 电脑 基础知识 ForeFront 企业版 安装 指南 图解
链接地址:https://www.31ppt.com/p-4558900.html