آموزشی

ISA SERVER چیست و چگونه کار می کند ؟

گام ۱ – نصب ISA Server

ISA Server می تواند در دو حالت زیر نصب شود:

 

Stand-alone :در این حالت ISA Server ها مستقل از یکدیگر عمل کرده و به یکدیگر متصل نمی شوند.

مزایای این روش عبارت است از:

 

 

– هزینه کمترو تنظیمات کمتری نیاز دارد.

– تمام قابلیتهای

Caching و Firewall را داراست.

– از هرنوع Connection حتی Dialup می تواند استفاده کند.

معایب این روش هم عبارت است از:

 

دارای Enterprise Policy نیست. بنابراین اگر از چند Stand-alone استفاده کنیم باید هرکدام را جداگانه کنترل کنیم.

– Single Point of Failure: در حالت Stand alone همه چیز وابسته به ISA است و اگر ISA دچار مشکل گردد Internet قطع خواهد شد.

Enterprise Array:

پیاده سازی این روش فقط بر روی Active Directory امکان پذیر است. در این روش یک Array مرکب از چندین ISA Server تشکیل می شود که همگی بصورت منطقی از یک نقطه کنترل می گردند. ضمنا” هر کدام از اعضای Array قسمتی از اطلاعات را Cache می کنند. در صورت نیاز می توان Array را گسترش داد. نکته قابل توجه این است که یک Array فقط تحت یک Domain واحد قابل پیاده سازی است. یعنی اعضای یک Array باید همگی عضو یک Domain باشند.

 

مزایای این روش:

– امکان اعمال Enterprise Policy.

– امکان مدیریت متمرکز

– No Single Point of Failure: در این حالت اگر یک یا چند ISA Server دچار اختلال شود اختلالی در شبکه بوجود نمی آید.

معایب این روش:

– نیازمند ایجاد تغییراتی در توپولوژی شبکه است.

– از نظر هزینه نسبت به روش قبلی گرانتر است.

– در ابتدای کار نیاز به مطالعه , تحقیق , برنامه ریزی و صرف وقت بیشتری برای پیاده سازی دارد.

قابلیت

ArrayChains:این قابلیت (Hierarchical Caching) اجازه می دهد که یک ISA Server بدون آنکه مستقیما” به اینترنت متصل باشد از طریق Cache یک ISA Server دیگر به تعدادی Client سرویس دهد.

 

Publishing:در این حالت تمام کسانی که بخواهند از طریق اینترنت به WebServer ما دسترسی پیدا کنند مستقیما” با آن ارتباط ندارند بلکه ISA این اطلاعات را در اختیار کاربران قرار می دهد.

مزایای Publish کردن:

 

– بالا رفتن Security شبکه درحالی که اطلاعات سرورهای ما بدون هیچ مشکلی از طریق اینترنت قابل دریافت است.

– امکان ReverseCaching به کمک Publish کردن فراهم می شود.

معایب Publish کردن:

 

– اگر طراحی را به دقت انجام ندهیم بار زیادی بر روی ISA Server اعمال می شود.

– نیاز به انجام تنظیمات دقیق داریم در نتیجه هنگام بروز مشکل برای ردیابی آن به مدت زمان بیشتری نیاز داریم.

 

این نوشته را هم از دست ندهید :   DMZ – Demilitarized Zone چگونه عملکردی دارد ؟