- 1、本文档被系统程序自动判定探测到侵权嫌疑,本站暂时做下架处理。
- 2、如果您确认为侵权,可联系本站左侧在线QQ客服请求删除。我们会保证在24小时内做出处理,应急电话:400-050-0827。
- 3、此文档由网友上传,因疑似侵权的原因,本站不提供该文档下载,只提供部分内容试读。如果您是出版社/作者,看到后可认领文档,您也可以联系本站进行批量认领。
查看更多
ISA2000 HTTP重定向过滤器使用详解
近期有许多朋友均对HTTP重定向过滤器的使用有少许的疑问,在这里也说说我对这个过滤器的理解,大家共同探讨一下,如有不对的地方,请大家指正。 字串7
HTTP重定向过滤器为Firewall及SecureNAT客户机提供了对web Proxy代理的访问。而且,只要启用了HTTP重定向过滤器,则SecureNAT及Firewall都可以利用Web缓存了。这对节省ISA外出的带宽也有重要的意义。
HTTP重定向过滤器的设置位置在ISA的控制台--Extensions。点击 Application Filters,双击HTTP Redirector Filter。再点击Options选项卡,就会看到对话框。
上面有几个选项:
Redirect to local Web Proxy Service:选择了这项,就将SecureNAT及Firewall客户机的HTTP请求重定向到Web Proxy Service 。一旦求被重定向,客户机就可利用Web Cache了。这是个默认选项。
Send to requested Web Server:这个选项将使SNAT及Firewall客户端不使用HTTP过滤器,直接进行Web访问。选择了这个选项,Friewall Service会强制进行客户机用户身份认证。
Reject HTTP requests from Friewall and SecureNAT clients:这个选项不允许SecureNAT的Firewall客户机用户访问任何HTTP内容,如要访问Web,就必须要再将它们配置为Web Proxy客户机了。
需要说明的是,SecureNAT并不能将客户端用户身份证明信息发送到ISA,因而如要在SecureNAT客户端中允许Web访问,就只能是匿名访问,即只能创建允许匿名访问的站点内容和协议规则(在规则中的Applies To中只能选择Any request 或 Client address sets specified below而不能选择 Users and groups specified below)。如启用了过滤器,并允许SecureNAT和Firewall客户机访问WebProxyService,而又没有创建匿名访问规则,则SecureNAT和Firewall客户机所发送的请求就会失败,也不会有可以输入身份证明的对话框弹出来。这就是有些网友反映,为什么SecureNAT客户端老是不能进行Web访问的问题症结所在。
HTTP重定向过滤器基本的选项就上面三个,第一个选项能利用到ISA的Web缓存,效率比较好。第二个选项使SNAT及Firewall客户机绕过了Web Proxy Services(WEB代理服务)。第三个则强制SNAT及Firewall客户机再配置成Web Proxy客户机才能进行HTTP访问,适用于对Web访问的控制水平比较严格的用户。三个选项,选择那一种方案,就视乎你的需要了。
近期有許多朋友均對HTTP重定向過濾器的使用有少許的疑問,在這裡也說說我對這個過濾器的理解,大傢共同探討一下,如有不對的地方,請大傢指正。 字串7
HTTP重定向過濾器為Firewall及SecureNAT客戶機提供瞭對web Proxy代理的訪問。而且,隻要啟用瞭HTTP重定向過濾器,則SecureNAT及Firewall都可以利用Web緩存瞭。這對節省ISA外出的帶寬也有重要的意義。
HTTP重定向過濾器的設置位置在ISA的控制臺--Extensions。點擊 Application Filters,雙擊HTTP Redirector Filter。再點擊Options選項卡,就會看到對話框。
上面有幾個選項:
Redirect to local Web Proxy Service:選擇瞭這項,就將SecureNAT及Firewall客戶機的HTTP請求重定向到Web Proxy Service 。一旦求被重定向,客戶機就可利用Web Cache瞭。這是個默認選項。
Send to requested Web Server:這個選項將使SNAT及Firewall客戶端不使用HTTP過濾器,直接進行Web訪問。選擇瞭這個選項,Friewall Service會強制進行客戶機用戶身份認證。
Reject HTTP requests from Friewall and SecureNAT clients:這個選項不允許SecureNAT的Firewall客戶機用戶訪問任何HTTP內容,如要訪問Web,就必須要再將它們配置為Web Proxy客戶機瞭。
需要說明的是,SecureNAT並不能將客戶端用戶身
文档评论(0)