博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
安装ISA2006标准版及配置发布EX2007 OWA笔记
阅读量:6256 次
发布时间:2019-06-22

本文共 1983 字,大约阅读时间需要 6 分钟。

安装ISA2006标准版及配置发布EX2007 OWA笔记

(by godoha_2008/8/17 )
(由于截图太多,无法COPY上来!详细见附件)
1.
       
环境介绍:
Domain name:pro.com
DC2:  (windows 2008 server enterprise  IP:192.168.0.253/24 dns:192.168.0.253)
Dc: (windows2003r2 sp2 ent IP
192.168.1.254/24
安装ex2007 HUB
CAS
两个角色及证书服务器)  
exchange 2007 CCR
SQLA: (windows2003r2 sp2 ent pub IP
192.168.1.11 
安装主动邮箱群集角色)
(pri ip:10.0.0.11
SQLB: (windows2003r2 sp2 ent pub IP
192.168.1.22
安装被动邮箱群集角色)
 
ISA2006: (windows 2003 r2
企业版sp1)  WAN: 192.168.0.46/24 GW:192.168.0.244 DNS:168.95.1.1  LAN:192.168.1.1/24 DNS:192.168.0.253)
备注:192.168.0
段,模拟公网,192.168.1
段模拟内网
 
2.
本次安装ISA 2006
主要测试三个方面:(特别是b
c
两点做了详细的截图)
a.isa
基本策略定义与
vpn
b.exchange 2007 
创建
IIS
证书
;
c.
最主要测试发布
exchange 2007 owa
 
3.
新装windows 2003
系统安装好后,将ISA
加入到域
 
开始安装ISA2006
ISA2006
标准版安装比较简单,就是NEXT,NEXT
,直到完成.
(
一般通过ISA
上网无法三种方式,一种是网关指向ISA
,一种是设置IE
代理,另外一种就是安装ISA
客户端。)
 
然后就NEXT
NEXT
直到完成。
 
4.
首先在ISA2006
新建一条策略允许本地主机到外部不受限制,默认是本地主机不能上网,见下图:在ISA2006
上打开网页如下:
 
建好后,在ISA
主机上测试可以上网如下:
再新建一条策略:源:dc2,
目标WAN
,所有外部,所有通讯允许,
DC2
能让网(
即上面提到的192.168.1.253),
创建前在DC2
上面测试上网,如下:无法打开网页,ISA
上面默认代理端口是8080,
见下图,可在此修改!
创建完成后,如下:
并再次在DC2
这台机器上打开IE
OK
可以上网!
 
5. 
配置ISA VPN,
因为在我的内部环境,没有DHCP
,服务器,先架个DHCP
服务器,为了后面配置VPN
地址池!
根据提示操作即可!
并按下图配置完后,启用VPN
客户端访问!
现在在另外一台192.168.0.
段的网络,模拟外部公网,拨号进来!然后查看VPN
用户端,已OK
!如果要VPN
能访问内部网络,再建策略即可!
拨进来后,查看!
 
 
 
6.
发布exchange2007
邮件服务器owa
(
邮件服务器IP
192.168.1.254),
exchange 2007
(
顺便提一下:exchange 2007 
申请证书截屏如下:)
a.Exchange 2007
通过IIS
申请证书方法截屏如下:
创建一个新证书:
然后就,下一步,下一步,直到这里:
然后,完成申请!
b.
首先到192.168.1.254
这台邮件服务器上,导出exchange owa
证书!
记得要导出私钥!
 
c.
再到ISA 2006
上导入证书,将这个证书COPY
ISA
的机器上,方法与上类似,下面我就简要截几个图:
 
d.
导入证书完成后,下面开始利用ISA
发布EXCHANGE 2007
发布完成后,将策略应用一下,再打开ISA 2006
外部IP
地址:
访问OK
,如下:
 
7
.在这种情况下,通过ISA
发布的话,会跳出两次输入口令!(a.
侦对这种情况可以作修改,
首先到exchange 2007
上打开控制台,见下图:即192.168.1.254
上去)
见下图:
(b.
然后到ISA 2006
上重新发布一下OWA
,建议将之前发布的exchange 2007 owa
给删了!重新建一下发布,修改比较麻烦,
如下:)
然后下一步下一步,直到完成!并将策略应用一下!(
再次访问,会跳出如下画面,与之前登录的面面了有所不同!但是只需要输入一次密码,就OK
哦!
本文转自 
 51CTO博客,原文链接:http://blog.51cto.com/godoha/93920
 
,如需转载请自行联系原作者 
你可能感兴趣的文章
Python跳出循环语句continue与break的区别
查看>>
内存中堆,栈的区别
查看>>
JavaScript
查看>>
django 配置邮件发送 send_email
查看>>
程序员聊人生
查看>>
ScrollView中嵌套WebView SrcollView自动向下滚动
查看>>
Python尾递归-创始人为何不愿TRE以及我们如何模拟TRE
查看>>
PKUSC2016
查看>>
Java内存分配和内存管理
查看>>
CNCF 有哪些具体的项目内容?
查看>>
[转]Oracle 清除incident和trace -- ADRCI用法
查看>>
农产品期货普遍回调 短期压力仍较大
查看>>
数据之路 Day8 Matplotlib包
查看>>
Ye.云狐J2刷机笔记 | 完美切换内部存储卡和SD卡的改法.vold.fstab
查看>>
【转】WIFI基本知识整理
查看>>
普通GRE 隧道配置
查看>>
Vim编程常用命令
查看>>
【树莓派】RASPBIAN镜像初始化配置
查看>>
在按钮上添加倒计时激活功能(转自手册网)
查看>>
java过滤敏感词汇
查看>>