亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 服務器 > Web服務器 > 正文

ISA Server故障排除策略(1)

2024-09-01 13:47:04
字體:
來源:轉載
供稿:網友
ISA Server故障排除策略
    10.2 ISA Server故障排除策略
     系統方法是成功排除故障的必要條件。當遇到意外的ISA Server錯誤時,可以從辨別錯誤是基于用戶的還是基于數據包的入手進行故障排除。本節為兩種類型的連接問題提供了故障排除策略。

   本節學習目標
   排除基于用戶的訪問問題。

   排除基于數據包的訪問問題。

   排除ISA Server里VPN連接的故障。

   估計學習時間:30分鐘
   10.2.1 用戶訪問故障排除
     當用戶賬戶訪問被中斷或者不可用時,可能是由于用戶安全要求過于嚴格、規則配置不正確、身份驗證方法不夠全面等造成的。出現此類情況時,Ping,Tracert等工具就有用武之地了。

     要排除基于用戶的訪問問題,首先檢查訪問策略規則。通過已配置的訪問策略規則,確認無法建立網絡連接的用戶已經被許可擁有連接站點,內容組和協議的權限。

   如果所配置的規則不能成功應用到用戶會話中去,確認陣列屬性配置為向未認證用戶要求身份證明。同時注意,如果創建一個允許類型的訪問政策并應用到指定的用戶和組上,會要求用戶會話通過ISA Server身份驗證。另一方面,如果要所有的Web會話保持匿名時,對Web會話的訪問受到拒絕,那么確定陣列屬性不要求匿名用戶進行身份驗證。另外,刪除所有應用到指定Win2000用戶和組上的允許類型的站點和內容規則或協議規則。

   身份驗證

     在陣列屬性中,對身份驗證方法的選擇將影響到用戶的連接能力。每種身份驗證方法是專為某種網絡環境設計的。如果在網絡配置中選擇了不兼容的身份驗證方法,或者是方法配置不正確,用戶將不能訪問ISA Server計算機和網絡。

     例如,陣列的默認身份驗證模式是集成的Windows身份驗證。但此方法不能驗證運行非Windows操作系統的客戶機。如果要在ISA Server中為此類客戶提供驗證的訪問服務,則必須把陣列屬性配置為使用其他的身份驗證方法。同樣,集成的Windows身份驗證與Netscape也不兼容,因為Netscape不能傳遞NTLM格式的用戶證書。它的另一個限制是依靠Kerberos V5身份驗證協議或它自己的質詢/響應身份驗證協議,然而在直通式身份驗證方案中,如圖 10.3所示,ISA Server不支持Kerberos V5身份驗證協議,因為Kerberos V5要求客戶機能識別驗證身份的服務器。

   在ISA Server中,可選的身份驗證方法有Basic、Digest、Client Certificate等。Basic身份驗證與所有客戶類型都兼容,然而,因為此方法是以明碼而不加密的格式傳遞用戶名和密碼的,它的安全性就不夠了。Digest身份驗證僅能在Windows2000域中使用,密碼傳遞采用明碼但加密的文本進

   行。Client Certificate身份驗證使用SSL通道來驗證。它需要在ISA Server 計算機上的Web代理服務證書庫中安裝客戶證書,且證書應該映射到適當的用戶賬戶。ISA Server只在SSL橋接配置時提供客戶證書。

ISA Server故障排除策略(1)


   10.2.2 基于數據包的訪問故障排除
     當所有用戶都不能訪問網絡時,或基于IP的實用程序如Ping、Tracert操作失敗時,可以斷定為基于數據包的訪問問題。

   在ISA Server中,要排除基于數據包的訪問故障,先盡可能地簡化網絡配置,形成一個測試  環境。

   Ø     建立網絡故障排除配置

   1.  啟動數據包過濾,創建一個自定義的數據包篩選器以允許任何IP協議都能傳入、傳出。

   2.  創建一個協議規則,允許任何請求的IP通信,確定已有一個站點和內容規則來允許訪問所有站點和內容組。

   3.  將所有程序篩選器和路由規則恢復成默認設置。

   4.  驗證已將本地地址表定義在ISA Server內部客戶范圍內。

   5.  在 IP Packet Filters Properties對話框中,啟動IP Routing。


   注意 IP Routing選項為有輔助連接的協議提供路由能力。此設置對邊界網絡配置尤為重要。可以在ISA Management 的IP Packet Filters Properties對話框中或Routing and Remote Access 控制臺中,啟動IP路由選項。


   6.  在 ISA Server計算機上,確保沒有為內部接口定義默認的網關。不過,確保外部接口上指定了合適的默認網關。

   7.   在試圖建立訪問連接的客戶端上,禁用防火墻客戶端軟件,并將 ISA Server指定為默認網關。

   一旦以這種簡化的方式配置了 ISA Server,重啟ISA Server服務。如果仍然不能訪問網絡,那么重啟ISA Server計算機。如果這還不能解決問題,那么可能不是ISA Server配置的問題。這時,應該執行網絡故障排除。用網絡監視器跟蹤并需要檢查DNS、路由表、報告、日志等。

     如果在這種簡化的模式下能訪問Internet,那么再一項一項地將網絡單元導入,判斷問題的原因。例如,如果能在一個給定的客戶端上訪問Internet,就可以試著從該計算機上使用指定的Internet程序。如果遇到問題,可以認為要么是應用程序沒有正確配置為把ISA Server作為代理服務器使用,要么就是該程序不能使用代理服務器。對于不能使用代理服務器的程序,必須將客戶機配置成安全網絡地址轉換客戶端或者是運行防火墻客戶端軟件。在重新配置客戶機以后,注意其行為上的變化??梢哉J為自動發現特性配置不正確。這樣出現問題不斷解決,直到為特定的配置添加了所有所需的網絡組件。

   VPN網絡考慮事項
     在VPN網絡中,故障排除也從上述建立簡化網絡環境入手。如果已運行了新建VPN向導,應當先證實已運行了Routing and Remote Access服務。然后,確保已將客戶機配置成安全網絡地址轉換客戶端,而非防火墻客戶端。

     此外,還需要證實LocaISA Server VPN Configuration向導已經在Routing and Remote Access中創建了適當的請求撥號接口??稍赗outing Interfaces節點對此進行檢查,如圖 10.4所示。

ISA Server故障排除策略(1)


   在此之后,確認為VPN連接選擇的每一個身份驗證協議都創建了2個IP數據數據包篩選器。例如,如果VPN網絡配置為使用L2TP或PPTP,則LocaISA Server VPN Configuration向導應該創建并啟動4個IP數據數據包篩選器。(對于L2TP,配置向導為端口500和1701創建自定義的常規篩選器。對于PPTP,配置向導為PPTP呼叫和PPTP接收創建預定義的篩選器)。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
亚洲国产成人精品久久久国产成人一区| 亚州成人av在线| 国产suv精品一区二区三区88区| 国产精品免费电影| 国产精品美女午夜av| 欧美激情一级二级| 91国自产精品中文字幕亚洲| 少妇av一区二区三区| 97在线免费观看| 国产精品第一页在线| 日韩在线www| 在线观看欧美成人| 日韩在线观看成人| 久热在线中文字幕色999舞| 亚洲欧洲美洲在线综合| 俺也去精品视频在线观看| 久久久久国产精品www| 亚洲欧美色图片| 久久男人的天堂| 爱福利视频一区| 欧美日韩黄色大片| 精品久久久久久中文字幕大豆网| 亚洲色图15p| 欧美夫妻性生活视频| 欧美理论电影在线观看| 91av在线网站| 91精品久久久久久久久久久久久久| 亚洲网站在线看| 久久久久久久国产精品视频| 韩国福利视频一区| 亚洲精品乱码久久久久久按摩观| 亚洲欧美激情精品一区二区| 91精品国产综合久久香蕉922| 欧美日韩一区二区免费在线观看| 国产精品啪视频| 久久久久久久一区二区| 国产午夜精品一区理论片飘花| 久久亚洲精品一区二区| 亚州成人av在线| 亚洲影院高清在线| 精品久久久久久久大神国产| 一本大道久久加勒比香蕉| 国产精品中文久久久久久久| 欧美电影第一页| 91av在线国产| 亚洲在线视频福利| 91精品国产91久久久久久吃药| 浅井舞香一区二区| 日韩欧美aaa| 日韩欧美第一页| 久久偷看各类女兵18女厕嘘嘘| 亚洲国产91精品在线观看| 欧美激情精品久久久久久免费印度| 久久中国妇女中文字幕| 亚洲图片在线综合| 国产香蕉精品视频一区二区三区| 欧美国产日韩精品| 中文字幕欧美视频在线| 蜜月aⅴ免费一区二区三区| 国产精品久久久久99| 国产精品三级美女白浆呻吟| 日韩av在线网址| 日韩在线观看免费av| 国产成人综合亚洲| 国产日韩欧美夫妻视频在线观看| 国产亚洲精品久久久优势| 久久这里有精品视频| 欧美电影免费观看| 成人精品网站在线观看| 亚洲一区二区三区乱码aⅴ| 久久亚洲国产成人| 欧美在线亚洲在线| 久久久精品国产亚洲| 国产精品视频内| 亚洲成年网站在线观看| 国产精品丝袜视频| 麻豆国产va免费精品高清在线| 色婷婷av一区二区三区久久| 午夜精品蜜臀一区二区三区免费| 欧美综合第一页| 国产一区二区成人| 在线观看精品国产视频| 日韩av一区在线观看| 精品中文视频在线| 国产精品入口免费视| 国产成人福利视频| 国产精品久久久久国产a级| 国产精品999| 亚洲国产精品va在线看黑人动漫| 亚洲欧美国产一本综合首页| 亚洲欧美日本伦理| 国产精品成人观看视频国产奇米| 日韩综合中文字幕| 久久综合亚洲社区| 欧美久久精品一级黑人c片| 欧美一级大片在线观看| 精品国偷自产在线视频| 亚洲精品电影在线观看| 久久久国产精品亚洲一区| 国产精品视频内| 日韩精品免费综合视频在线播放| 欧美野外猛男的大粗鳮| 狠狠躁夜夜躁久久躁别揉| 欧美国产视频一区二区| 亚洲第一网站男人都懂| 亚洲最大福利网站| 亚洲男人天堂九九视频| 欧美国产日韩一区二区| 亚洲影院色无极综合| 国产精品三级美女白浆呻吟| 岛国av一区二区在线在线观看| 91精品久久久久久久久不口人| 国产亚洲一区二区在线| 成人免费视频网址| 日韩成人在线观看| 成人亚洲综合色就1024| 日韩在线视频观看| 国产黑人绿帽在线第一区| 国产欧美在线看| 久久国产精品免费视频| 久久夜精品香蕉| 久久九九热免费视频| 亚洲欧美日韩爽爽影院| 欧美性生交大片免网| 日本成人在线视频网址| 亚洲一区久久久| 欧美在线一级va免费观看| 亚洲免费人成在线视频观看| 一区二区三区 在线观看视| 黑人极品videos精品欧美裸| 一区二区在线免费视频| 亚洲精品国产精品自产a区红杏吧| 亚洲国产精品视频在线观看| 国内精品美女av在线播放| xxxxx91麻豆| 亚洲欧美在线免费| 国产精品网站入口| 91精品国产91久久久| 亚洲黄色有码视频| 亚洲毛茸茸少妇高潮呻吟| 色婷婷av一区二区三区久久| 国产成人综合精品在线| 久久男人的天堂| 日本欧美中文字幕| 久久精品电影一区二区| 久久影视电视剧免费网站清宫辞电视| 91免费观看网站| 国外色69视频在线观看| 日韩欧美国产中文字幕| 粉嫩av一区二区三区免费野| 亚洲成人激情在线观看| 国产视频精品免费播放| 九九精品视频在线观看| 日韩视频免费观看| 26uuu国产精品视频| 色偷偷偷综合中文字幕;dd| 国产精品视频免费观看www| 高清亚洲成在人网站天堂| 国产午夜精品一区理论片飘花| 日韩美女av在线免费观看| 亚洲人成绝费网站色www| 国产精品久久国产精品99gif| 国产精品av电影| 国产精品自拍小视频|