دورة مفصلة عن آيزا سيرفر 2004 بالصور
..::عرب سيد 4::.. :: منتديات تكنولوجيا المعلومات :: قسم الشبكات وأنظمة التشغيل :: منتدى Microsoft ISA Server وكل مايخص برامج Firewalls
صفحة 1 من اصل 1
دورة مفصلة عن آيزا سيرفر 2004 بالصور
بسم
الله الرحمن الرحيم
الله الرحمن الرحيم
سنبدأ بإذن الله تعالى شرح مفصل وكامل عن البرنامج الشهير:
Microsoft Internet Security And Acceleration Server
2004
وسوف أتناول الشرح على عدة حلقات نبدأها سوياً إن شاء الله ..
قبل البدأ في الشرح أحب أن أوضح لكم من أكون كي أقوم بشرح هذا البرنامج
الاسم: طارق هلال.
المهنة الحالية: Network Administrator In Virus Group Company
الشهادات الحاصل عليها:
1-Linux+ Certified by Comptia
2-Linux LPI advanced
ذلك بالإضافة إلى دراستي لشهادات سيسكو
*دعونا نبدأ الحلقة الأولى وأعذروني على عدم إجادتى للكتابة بالعربية
---------------------------------
أولاً:-
قبل البدأ بشرح خطوات التنصيب، سنبدأ بإلقاء نظرة سريعة عن ISA2004..
1- الجديد في ISA SERVER 2004:
no longer limited by lat configuration
أى لم يعد يحدد كلاس واحد من عناوين الشبكة بل يمكنك استخدام أكثر من كلاس
كما سنرى .
2- New network template wizard for common network design
الواجهة الرسومية الجديدة و السهلة في آيزا 2004.
3- Nat/Routing option network, any network for choose
*التحسينات في الشبكة الوهمية VPN (Virtual Private Network).
*تحسينات أيضا في الجدار الناري (FireWall).
*تحسينات فى الكاش (Cach).
...وسوف نتناول كل منها لاحقا..
ثانياً:
تدعم آيزا عدة أنواع أو طرق لربط الشبكة من خلالها.
1- Secure NAT:-
هذا النوع هو الأكثر شيوعا واستخداما وهو ما سوف نلقى الضوء عليه لمزاياه
التالية:
- لا يحتاج إلى تنصيب أي برنامج عند الزبون.
- يدعم جميع أنظمة التشغيل.
- لا يحتاج إلى إعدادات من قبل الزبون ما عدا VPN.
2- Firewall:-
- وهو جزء يتم عمل share له تلقائيا في مجلد الآيزا حتى يقوم الزبائن
بتنصيبه على الأجهزة.
- يتطلب التنصيب من قبل الزبون على جهازه.
- لا يدعم إلا أنظمة التشغيل Microsoft Windows.
ثالثا:
متطلبات تنصيب آيزا 2004:-
1-Microsoft Internet Security And Acceleration Server 2004 program.
2- Microsoft Windows Server 2003 : Standard or Enterprise
وهذا هو المفضل.
أو من الممكن Microsoft Windows 2000 Advanced Server
ولكن في هذه الحالة لا بد من Service Pack 4 ،، ولا أرشح ذلك..
3- عدد 2 كارت شبكة (2 Ethernet Card).
رابعا:
وهذه الخطوة مهمة جداً جداً..
طرق إعداد كروت الشبكة:-
1- نسمى أحد الكارتين Internal وهذا هو المسؤول عن مرور الإنترنت من الكارت
الآخر الذي سوف نسميه External وهو الذي يتم توصيل الـ DSL Modem إليه
مباشرة ثم يمر إلى الآيزا سيرفر والآيزا بدورها يقوم بإخراجه إلى Network،
و لتوضيح هذه الخطوة نراها بالرسم أفضل، كما في الصورة التالية:-
خامساً:
إعدادات الكارت الخارجي (External):-
هذا الكارت كما قلنا يتم توصيله بالـDSL Modem مثال:
IP address: 10.0.0.2
subnet mask: 255.255.255.0
Default gateway: 10.0.0.1
وهذه الإعدادات الخاصة بالمودم الخاص بك فهي تختلف باختلاف نوع المودم و
شركة الـ ISP الخاصة بك.
DNS preferred: xxx.xxx.xxx.xxx
DNS alternative: xxx.xxx.xxx.xxx
وهذه أيضا الخاصة بك ..
البدء بالتنصيب:-
إعدادات الكارت الداخلي (Internal) وتكون كالتالي:
192.168.0.1
255.255.255.0
وفى هذا الكارت لا تقوم بإضافة Gateway ،،
وتابع التنصيب الآن مع الصور التالية..
الاتفاقية الخاصة بالمنتج وشروط الاستخدام..
لاختيار مفصل..
هذه الخطوة لإضافة Firewall Client في حالة إذا أردنا استخدامه بديلا عن
السكيور نات (Secure NAT).
هذه الخطوة مهمة وخاصة بكروت الشبكة..
هذه الخطوة الخاصة بإعداد NET Ethernet IP وتسمى LAT اختصاراً لـLocal
Address Table..
ويمكن إضافتها يدويا إذا كنا نريد وضع كلاس خاص بنا .
ويمكن جعل آيزا يضع لك جميع الـ Address Ranges كما في الصورة التالية:
في الصورة السابقة نشاهد أنه تم تلقائيا وضع جميع الـ Class التي يمكن أن
تستخدم بصورة تلقائية ويمكننا حذف ما نشاء ونترك فقط الكلاس الذي نريد أن
نستخدمه
أو كتابة الكلاس يدويا مثلا: 10.0.0.0 : 10.0.0.255
هذه الخطوة يسألك إذا كنت تريد السماح للمستخدمين الذين يستعملون إصدار
سابق من firewall client أم لا..
بالطبع نحن لن نستعمل firewall client من الأصل بل نستخدم Secure NAT
بعد ذلك سوف يقوم البرنامج بعملية التنصيب
بهذا نكون قد أتممنا عملية التنصيب ولا يتبقى سوى إضافة ISA SP2 (سيرفيس
باك2) كما سنشاهد..
ولكن أحب أوضح المزايا المستفادة من ISA SP2:-
ولا هناك تحسينات أضيفت إلى الآيزا نفسها و تعديلات جوهرية ولكن التحسينات
الأساسية أو الملموسة تتلخص في الآتى:-
1- HTTP Filter Issue.
تحسين شامل لفلترة بروتوكول الـ HTTP و HTTPS.
2- Link Translation .
3- Define HTTP Compression Preferences.
4- تحسينات في Additional Security Policy.
سوف نوضح كل هذا في المراحل المتقدمة ولكن ليس من المنطقي أننا نتكلم عن
مرحلة التنصيب ثم نصل إلى نهاية الدرج فنتكلم عن الـ Security Policy
ولكننا بعد ذلك سوف نفصل البروتوكولات..
دعونا نبدأ في تنصيب ISA SP2..
قم بتحميل التحديث الثاني الخاص بالنسخة التي لديك من الروابط التالية ..
ISA Server 2004 Std SP2
ISA Server 2004 Ent SP2
وبعد ذلك اتبع التنصيب كما في الصور التالية ..
بهذا نكون انتهينا من تنصيب ISA SP2
المصدر مركز بوابة العرب التعليمي
مواضيع مماثلة
» دورة مفصلة عن آيزا سيرفر 2004 بالصور ((الحلقة الثانية))
» دورة مفصلة عن آيزا سيرفر 2004 بالصور ((الحلقة الثانية))
» حصريا : الرائعة :: Euro 2004 :: بأقل حجم 1.2 جيجا نسخة FullRip تحميل مباشر ع أكثر من سيرفر
» اهداف مباراة مصر وبوروندي في دورة حوض وادي النيل الودية تحميل مباشر علي اكثر من سيرفر
» دورة تعليم ميكروتيك سيرفر الدرس الثالث فصل الخدمة عن المشتركين وتحسين التصفح والخدمات mikrotik setup
» دورة مفصلة عن آيزا سيرفر 2004 بالصور ((الحلقة الثانية))
» حصريا : الرائعة :: Euro 2004 :: بأقل حجم 1.2 جيجا نسخة FullRip تحميل مباشر ع أكثر من سيرفر
» اهداف مباراة مصر وبوروندي في دورة حوض وادي النيل الودية تحميل مباشر علي اكثر من سيرفر
» دورة تعليم ميكروتيك سيرفر الدرس الثالث فصل الخدمة عن المشتركين وتحسين التصفح والخدمات mikrotik setup
..::عرب سيد 4::.. :: منتديات تكنولوجيا المعلومات :: قسم الشبكات وأنظمة التشغيل :: منتدى Microsoft ISA Server وكل مايخص برامج Firewalls
صفحة 1 من اصل 1
صلاحيات هذا المنتدى:
لاتستطيع الرد على المواضيع في هذا المنتدى