PDA

View Full Version : [Hlep]Hướng dẫn cho tình huống sau


nqtuan
05-20-2008, 10:53 AM
Chào !!
Hệ thống của mình quản trị truy cập Intrenet như sau:

[PC] => [Firewall cứng]=>[ISA2004] =>[IWSS] => [INTERNET]

[IWSS] LÀ :
Phần mềm IWSS là phần mềm diệt virus của hãng Trendmicro. Phần mềm này hoạt động dựa trên nền tảng thiết lập một Proxy cho các ứng dụng HTTP, khi người sử dụng kết nối với trang Web, các yêu cầu được gửi đi trực tiếp đến trang Web nếu những yêu cầu đó là yêu cầu download các file, hình ảnh, ActiveX, Java Applet, thì khi file này được download phần mềm IWSS sẽ kích hoạt Engine diệt virus và các spyware dò và quét trước file này trước khi file này được tải xuống máy người sử dụng
Các chứng năng cơ bản của IWSS bao gồm:
+ Diệt Virus lây nhiễm trên Internet trên dịch vụ HTTP
+ Diệt các phần mềm bất hợp pháp Spyware, ActiveX....
+ Quản trị các trang Web nào được truy cập và không được truy cập thông qua hình thức URL Blocking
IWSS có thể hoạt động theo 2 chế độ như sau
1) Chế độ Standard-alone
2) Chế độ dependent-mode

Các user truy cập internet được quản trị bởi AD, có khoản 80 user, đường truyền 4M.

Vì số user truy cập nhiều và qua quá nhiều [cửa] nên nó rất chận có thể nói là down một file có zise khoản 1.5 M vẫn cứ out.

Có cách nào config cái isa để tôi có thể truy cập intrenet nhanh nhất và ưu tiên nhất trong số các user kia không ?

p/s: hệ thống mạng này do một cty cài chứ không phải tôi

Mong các bác chỉ thêm !!

bye..!!1

daodaohoas
05-20-2008, 12:43 PM
Mình nghĩ bạn nên thuê thêm 1 line ADSL nữa chạy loadbalance cho tốc độ truy cập nhanh hơn, vì 80User mà qua nhiều bộ lọc quá nên chậm cũng phải.
Thường mình hay làm và thấy thì internet <-- Gateway <-- Firewall cứng <-- Firewall mềm. Sao sơ đồ trên lại .... ISA <-- Firewall cứng... . Kiến thức nông cạn rất mong được chỉ giáo thêm.

alika
05-20-2008, 05:53 PM
ý bạn ý bảo là không thể thay đổi được cách bố trí hệ thống rồi, như vậy để ưu tiên 1 user là bạn thì tạo thêm 1 rule ở ISA allow user của bạn (allow dựa trên tên user của bạn hoặc địa chỉ IP) rồi đưa lên trên nhất tất cả các rule thì sẽ qua nhanh được chú ISA.
còn các thằng kia phải tìm cách tương tự

andrew
05-21-2008, 12:33 PM
Mình nghĩ bạn nên thuê thêm 1 line ADSL nữa chạy loadbalance cho tốc độ truy cập nhanh hơn, vì 80User mà qua nhiều bộ lọc quá nên chậm cũng phải.
Thường mình hay làm và thấy thì internet <-- Gateway <-- Firewall cứng <-- Firewall mềm. Sao sơ đồ trên lại .... ISA <-- Firewall cứng... . Kiến thức nông cạn rất mong được chỉ giáo thêm.

Đồng ý với daodaohoas. ISA làm việc đến tận layer 7 của mô hình OSA, nên tốc độ xử lý thông tin luôn chậm hơn firewall cứng. Thường thì người ta đặt firewall cứng trước ISA để lọc bớt thông tin ngay từ layer 3,4 trở xuống, giảm tải cho ISA mà cũng tăng tốc độ đáng kể.

Cách của alika cũng chỉ là chữa cháy: hy sinh tính bảo mật để đạt được tốc độ.