Quản trị mạng – Trong bài viết này chúng tôi sẽ giới thiệu cho các bạn những kiến thức tổng quan về giao diện quản lý Forefront TMG 2010. Giới thiệu Sự xuất hiện của Microsoft Forefront Threat Management Gateway (TMG) 2010 đã mang lại khá nhiều điều thú vị và có nhiều lý do thuyết phục cho việc nâng cấp từ các phiên bản Microsoft ISA Server trước đây. Một trong số đó là các tính năng bảo mật mới có trong sản phẩm, chẳng hạn như lọc URL, chống virus trên web, chống malware, chuyển tiếp SSL, hệ thống phát hiện và ngăn chặn xâm nhập hoàn toàn mới, khả năng bảo vệ email. Bên cạnh đó còn có vô số những thứ khác cũng được thay đổi để cho phép nhiệm vụ quản lý hàng ngày đối với TMG trở nên dễ dàng hơn. Trong bài viết này, chúng tôi sẽ giới thiệu cho các bạn một số tính năng mới được ưa thích và một số cải tiến khá thú vị trong giao diện quản lý TMG. Những thành phần mới cũng như được cải tiến Rule Base Search – Tính năng tìm kiếm mới có trong giao diện quản lý TMG sẽ làm cho việc quản lý một số lượng lớn các rule trở nên đơn giản hơn. Nếu muốn hiển thị bất cứ rule nào đang sử dụng giao thức DNS, bạn chỉ cần nhập cụm từ “DNS” vào hộp tìm kiếm và kích biểu tượng chiếc kính lúp để thực thi tìm kiếm. ![]() Hình 1 Cửa sổ chính hiển thị các rule có giao thức DNS. ![]() Hình 2 Có một số cách để xây dựng các truy vấn. Bạn có thể chọn tên, các cặp name:value và cặp property:value. Để có thêm thông tin, bạn có thể kích liên kết Examples bên cạnh hộp tìm kiếm. ![]() Hình 3
![]() Hình 4 Như một chức năng tìm kiếm dựa trên rule, các quản trị viên sẽ đơn giản được đáng kể nhiệm vụ quản trị khi thực thi một số lượng lớn các rule phức tạp. Một khung nhìn súc tích và rõ ràng cho các rule truy cập web sẽ giảm được lỗi cấu hình. Truy cập nhanh chóng và dễ dàng vào các thiết lập chung để cho phép truy cập web cũng có trong khung nhìn này. Các thiết lập nay gồm có cấu hình web proxy, thẩm định, nén, thanh tra HTTPS, thanh tra malware và web caching. Routing Configuration – Chọn nút Networking trong cây giao diện, khi đó bạn sẽ thấy một tab mới có tên Routing.
![]() Hình 6 Ở đây bạn có thể tạo các tuyến tĩnh (network topology routes). Không cần kết nối đến mỗi TMG firewall một cách riêng rẽ và nhập vào lệnh route từ dòng lệnh. Để thêm vào một tuyến tĩnh, kích liên kết Create Network Topology Route trong panel nhiệm vụ. ![]() Hình 7 Nhập vào host đích hoặc mạng đích, subnet mask thích hợp, địa chỉ cổng ở bước nhảy tiếp theo. Bạn cũng có thể chỉ định một metric nếu muốn. ![]() Hình 8 Tính năng này cũng cho phép bạn xem cấu hình định tuyến của mỗi TMG firewall. ![]() Hình 9 Network Interface Configuration – Ngoài khả năng cấu hình các tuyến tĩnh trong giao diện quản lý, bạn có thể cấu hình các thuộc tính network interface. Kích nút Networking trong cây giao diện và chọn tab Network Adapters. Lưu ý: Tab này chỉ hiện hữu khi chạy giao diện quản lý trên một thành viên mảng. Nó không hiển thị trong giao diện quản lý trên Enterprise Management Server.
![]() Hình 11 |
Tin mới hơn:
- Publish RD Web Access bằng RD Gateway - (24/10/2010)
- Thiết lập Domain và nhận Email bằng BPOS - (24/10/2010)
- Cấu hình lưu trữ - (24/10/2010)
- Cấu hình và sử dụng print server - (24/10/2010)
- Quản trị mạng không dây hoàn hảo với ZyXel - (24/10/2010)
- 6 cách giúp nâng cấp mạng WiFi - (24/10/2010)
- Giải pháp lưu trữ qua mạng từ router - (24/10/2010)
- Phân tích hệ thống mạng với Colasoft Capsa - (24/10/2010)
- Thiết lập mạng LAN bằng cách chia subnet - (24/10/2010)
- Quản lý máy tính từ xa trong Server 2008 R2 - (24/10/2010)
Tin khác:
- Điểm truy cập không dây NWA-3166 của ZyXEL - (24/10/2010)
- Microsoft Forefront TMG - Network Template - (24/10/2010)
- Microsoft Forefront TMG – Best Practice Analyzer - (24/10/2010)
- Chặn trình duyệt web với IPSec - (24/10/2010)
- Truy cập Apple Mac OS X từ xa qua Windows - (24/10/2010)
- Làm việc cùng Windows: Chia sẻ màn hình - (24/10/2010)
- Làm việc cùng Windows: Chia sẻ file - (24/10/2010)
- Làm việc cùng Windows: chia sẻ ổ đĩa - (24/10/2010)
- Thực thi và khắc phục sự cố trong ISA Server 2006 - (24/10/2010)
- Định tuyến và lọc lưu lượng mạng - Phần 1 - (24/10/2010)