Представим следующую ситуацию. Сидите вы мирно за компьютером, попивая кофе и читая новости с networkdoc.ru :) Сеть у вас настроена, с несколькими VLAN-ами, с NAT-ом, DHCP, списками доступа, блекджеком и т.д. Тут к вам приходит начальник и говорит следующее: "Наша компания движется вперед и мы вскоре откроем филиал в Урюпинске, где будет сидеть 5 калек, но им крайне важно для бизнеса компании иметь доступ к корпоративной почте, 1с и прочей лабуде" Естественно это должно быть безопасно и все ваши сервера находятся как полагается в серверной в главном здании. Начальник готов купить маршрутизатор, хаб или че там вам ИТшникам надо что бы это сделать.
В предыдущей статье мы настроили нашим офисным сотрудникам доступ в интернет посредством NAT. При этом параметры ip address, mask, default-gateway и т.д. на компьютерах приходилось настраивать статически. Когда у нас в офисе 5 сотрудников это не является большой проблемой, однако представим, что у нас 50 или более пользователей, тогда настройка этих параметров на каждом компьютере будет трудозатратной.
В маршрутизаторах фирмы Cisco существует возможность управления трафиком посредством списков доступа (ACL).
Важной особенностью является то, что они используются не только для управления доступом, а так же как для настройки таких вещей как NAT, IPSec туннелей, QoS и т.д.
Если вы в первый раз сталкнулись с оборудование cisco, то совершенно очевидно, что необходимо понять как с ним обращаться, создать своего первого пользователя, задать имя вашего устройства, задать время, настроить возможность удаленного подключения и т.д.
Перед тем как устанавливать ISA сервер вам необходимо настроить сетевые интерфейсы на вашем сервере. Ошибки в настройках сетевых карт могут повлечь за собой серьезные перебои или полную неработоспособность ISA сервера, так как сервис firewall работает на том же уровне , что и драйвера в системе. В данной статье рассматривается пошаговая настройка сетевых интерфейсов при работе с Microsoft ISA server.