打印

[求助] 如何使用硬件防火墙和微软ISA防火墙搭建背靠背?

如何使用硬件防火墙和微软ISA防火墙搭建背靠背?

场景如下:第三方硬件防火墙作为前端防火墙微软ISA作为后端防火墙,二者直接连接。请问是否在前端防火墙做NAT,后端防火墙路由?这样在网络层就可以通信了吧!所有应用层控制都在后端ISA上做规则来处理,是这样吗?
是否还有更详细的介绍资料?请高手赐教!谢谢!

TOP

我也是这样认为地,相当于建立一个dmz区,设置上问题应该不大
鸡声茅店月,人迹板桥霜
心有鸿鹄志,天高自飞翔

TOP

谢谢!默认的ISA2004安装后,内网和外部的网络规则是NAT,在这种背靠背防火墙的情况下,是否应该手动改成路由?

TOP

应该不用吧,只要能ping通就可以了!不过要看你的路有器,有可能需要改动一点!
鸡声茅店月,人迹板桥霜
心有鸿鹄志,天高自飞翔

TOP

路过

TOP

小生觉得:
不是 楼主 你设置的 那样
我认为 应该把内ISA 作为 外ISA 的内部
这样 作才合理
我原来做过 -------------虽然是用VM 作的 但是很成功!!!!!!!!!!!
一个多情的人,却是世界上最痴情的人!
一个看似冷酷的人,却是世界上最善感的人!
一个长相平常的人,却有着一双迷人的眼睛!
一个偏瘦的人,却有着与生俱来的气质!
一个现实与理想永远想隔千万里的人!
   
   -------------------------这就是我  ,传说中的花香公子!!!

TOP

ddddddd

TOP