ISA
Demilitarized Zone) DMZ):
در واقع شبکه کوچکی است که از شبکه داخلی مجزا بوده و رنج IP های مورد استفاده در آن با IPهای شبکه داخلی متفاوت است. IPهای DMZ در داخلLATیا(Local Address Table) قرار ندارد.
کلا" DMZ می تواند به دو شکل زیر پیاده سازی شود:
1) Tree homed DMZ: در این حالت یکی از NICهای ISA به اینترنت , یکی به شبکه محلی و سومی به DMZ متصل می باشد. 2-Back to Back DMZ: در این حالت از دو ISA استفاده می شود که DMZ در بین آنها قرار دارد. در این حالت امنیت شبکه داخلی بیشتر خواهد بود. زیرا برای نفوذ به داخل آن باید از دو ISA عبور کنیم. ولی در عوض از نظر هزینه, گرانتر است.
نصب ISA Server:
ISA Server دارای دو نسخه Enterprise و Standard Edition است. هنگام نصب باید یکی از حالتهای Caching, Firewall و یا Integrted را انتخاب نماییم.
در حالت Caching فقط Requestهای FTP و HTTP کاربران Cache می شود تا سرعت دسترسی کاربران به اینترنت افزایش یابد.
در حالت Firewall دسترسی کامپیوترها و کاربران به منابع مختلف کنترل گردیده و نظارت می شود.
در حالت Ientegrated هر دو حالت فوق باهم بصورت تلفیقی وجود دارند.
نکته: اگر بخواهیم از Caching استفاده کنیم حداقل به یک پارتیشن NTFS نیاز داریم. البته جهت بالا بردن Security پیشنهاد می شود که تمام Driveها به NTFS فرمت شوند.
هنگام نصب ISA بصورت پیش فرض به میزان 100MB از فضای بزرگترین پارتیشن NTFS جهت استفاده Cache انتخاب می شود. به شرطی که حداقل150MB فضا بر روی آن وجود داشته باشد. ضمنا" حداقل اندازه Cache برابر با 5MB است.
میزان ظرفیت Cache چقدر باشد؟
در همه Cacheها یک نقطه مشترک وجود دارد و آن هم تعیین Cache Size است. برای بالا بردن سرعت شبکه میزان Cache Size را بالآ باید برد تا به این ترتیب حجم بیشتری از اطلاعات در Cache Server ذخیره شود. در صورتی که این کار درست نیست! مثلا" فرض کنید میزان Cache Size برابر با 50GB باشد. آنگاه اگر کاربری تقاضای یک URL کند Cache Server باید در 50GB اطلاعات بدنبال آن URL بگردد! وجود چنین Cacheی نه تنها سرعت را بالا نمی برد بلکه نتیجه معکوس به همراه دارد.
تعیین اندازه Cache Size به تعداد Requestهای کاربران در واحد زمان بستگی دارد. همچنین نوع کاربران (Lan یا Dialup) هم در تعیین میزان Cache Size مؤثر است. به طور تقریبی می توان گفت که یک کاربرDialup معمولا" در 90% زمان اتصال به شبکه Browse انجام می دهد. و بطور متوسط در هرثانیه به میزان 0.02 Request دارد. بنابراین از فرمول زیر می توان Peak Request Rate را برای کاربران Dialup بدست آورد.
Peak Request Rate =(Number of Lines) X.02
کاربران Lan هم هرکدام معمولا" فقط در 10% زمان کار خود Browse انجام می دهند و بطور متوسط در هرثانیه به میزان 0.002 Request دارند. بنابراین از فرمول زیر می توان Peak Request Rate را برای کاربران Lan بدست آورد.
Peak Request Rate = (Number of Lan Users) X .002
برای تعیین اندازه Cache Size دو مقدار فوق را باهم جمع کنید تا Request Rate بدست آید. اینک مطابق فرمول زیر میزان Cache Size بدست می آید.
Cache Size(MB) = (request rate) X 432
مثلا" اگر شما 10 کاربر Lan و 30 کاربر Dialup داشته باشید میزان Cache Size شما باید تقریبا" برابر با 268MB باشد! با این مقدار بطور تقریبی Cache Server شما بهترین Performance را خواهد داشت.
البته شرکت Microsoft درباره ISA فرمول زیر را توصیه کرده است:
[(Cache Size = [100 MB + (n/2
که در آن n تعداد Clientها است. طبق این فرمول اگر ما 40 کاربر داشته باشیم باید میزان Cache Size را معادل 120MB قرار دهیم. مجددا" تأکید می کنم که بالا بردن بی رویه رقم Cache Size اثر منفی در نتیجه کار خواهد داشت.
بگذریم! ISA فایلهای مربوط به Cache را در داخل شاخه ای با نام URLCache ذخیره می کند. اگر بخواهیم بیش از 10GB در یک درایو Cache کنیم تعداد فایلهای ما بیش از یک فایل خواهد بود. زیرا هرکدام از فایلهای Cache حداکثر می توانند 10GB باشند.
ATیا(Local Address Table):
شامل فهرست IPهای شبکه داخلی است. ISA با استفاده از LAT ,IPهای داخل و خارج از شبکه را تشخیص می دهد. در هنگام نصب ISA می توان IPهای LAT را معرفی کرد.
نوشته شده توسط مسعود احمد غنی زاده در چهارشنبه 6 مهر 1384 و ساعت 08:09 ق.ظ
ویرایش شده در - و ساعت -