中小型网络的域环境搭建--第六季(搭建TMG服务器)

  《接第五季》   
web

     根据第一季里的域环境拓扑图,我此次来介绍怎样安装TMG服务器。做为一个链接外网(internet)关键设备,在中小企业实际的环境中以物理防火墙设备部署最多。在这里我以微软的TMG来当防火墙设备。由于我使用的TMG2010只能使用在win2008系统中,因此我是新建的win2008 r2系统来安装TMG防火墙软件。服务器

    一、首先,我在系统中设置好三块网卡,分别链接Wan(外网区)、DMZ(web服务器区)、Lan(内网区),设置好IP地址。
网络

wKiom1iX0Y-RqDzcAAJWfqYri7A382.jpg

wKioL1iX0ZCztyqTAAJxtKTSbss613.jpg

wKioL1iX0ZLhQRb2AAKAh5KhNGA338.jpg

    二、设置好计算机名TMG1,并加入进域TMG。ide

wKiom1iX0gqS7ecmAAJDWS7LQWs407.jpg

   三、按提示操做,安装好TMG2010软件。spa

wKiom1iX0paDKS6pAAHuWHhKR44914.jpg

wKioL1iX0pjSScdBAAIIB4YD2Ao920.jpg

wKioL1iX0pnA1iFMAAHfmNn5kyY890.jpg

wKiom1iX0prBT17IAAG367syb6c359.jpg

wKioL1iX0puR9xzxAAHGivADseE403.jpg

wKiom1iX0pzCMuf2AAG-pSHPdfA123.jpg

wKioL1iX0p3wBFyQAAIdFGgaFlU364.jpg

wKiom1iX0p7wS0t9AAHUL-jzNQw685.jpg

wKioL1iX0p-BRg4IAAHChTRFwhA095.jpg

wKiom1iX0qCC32FbAAHPe6oLPSA597.jpg

   四、按提示设置好内部网络。3d

wKioL1iX06Pwld7-AAHWET28k_k803.jpg

wKiom1iX06Swk3tyAAIOXR_p4jw488.jpg

wKioL1iX06WxAHazAAHqfKH1IBA628.jpg

wKioL1iX06aDiAY7AAHeHYW-4vw234.jpg

wKiom1iX06fTc73CAAHNKFD6q7M973.jpg

   五、在AD域服务器里,把TMG1用户赋予相应的管理权限。如administrator、Domain admin、Domain users.blog

wKiom1iX1L2gvjIAAAJ4ePcPM7c977.jpg

wKioL1iX1L6gNjA1AAIdo4yK9hs048.jpg

   六、到TMG服务器,先按照TMG入门向导的提示进行网络部署部署

wKiom1iX1XSxiOpkAAHyFn3DkV4381.jpg

wKioL1iX1XXSLEUCAAIC1K1MEb8783.jpg

wKiom1iX1XbA2y9uAAHyUG4f43I960.jpg

wKioL1iX1Xfw_H-qAAHYCoyvyW8889.jpg

wKiom1iX1XjB0LcNAAHx2qFPM6M523.jpg

wKioL1iX1XngJyIBAAHwuBXF1eo149.jpg

wKiom1iX1Xrhv-AOAAHndqGysGk377.jpg

wKioL1iX1XuCL4UuAAHPWxUB6Nw157.jpg

wKiom1iX1Xyze7FQAAHwto7e4Mk642.jpg

wKioL1iX1Xzj4KwIAAH8Jfr-rcM229.jpg

wKiom1iX1X2w_9G6AAIFuvE0qtQ072.jpg

wKioL1iX1X6gYKJ-AAIKVO5coXc956.jpg

   七、咱们右键防火墙策略,新建一条访问规则。从Lan TO Wan的上网规则。get

wKiom1iX1pjANXS9AAJJp-cjAl0743.jpg

wKiom1iX1pngIXSXAAJYS65bVhM111.jpg

wKioL1iX1pqjxGO0AAIm3k1ib9s221.jpg

wKioL1iX1pug1QaDAAIwdMxcdDE803.jpg

wKiom1iX1pzgBNArAAIzYhzHTr8970.jpg

wKiom1iX1pzxKod5AAIwShlwrhQ779.jpg

wKiom1iX1p7gB-kwAAIf1E9u3KI357.jpg

wKioL1iX1p6CrCxxAAIfjMfw4og696.jpg

wKioL1iX1p_w7O8wAAI-lw-cXJM595.jpg

wKiom1iX1qCAaYfPAAIeYU4Jo1g572.jpg

   八、规则发布最后不要忘记点击应用,而后咱们到内网的各台机器上看可否ping通外网的DNS。qt

wKioL1iX11jzDB0xAAHfljlditc951.jpg

wKioL1iX11mgHIcPAAI0ILRj09M410.jpg

wKiom1iX11rjj-uqAAHsmJnM8fc332.jpg

   实验作到这里呢,从上面的TMG服务器的功能都已经成功实现,TMG服务器的搭建就完成了。在下一季中我将介绍TMG中的DMZ区(web服务器)功能应用。

《未完待续》

相关文章
相关标签/搜索