如何將 DNS 伺服器發佈或 Microsoft Forefront 威脅管理閘道,中型企業版中網際網路安全性與加速 (ISA) 伺服器

文章翻譯 文章翻譯
文章編號: 837833 - 檢視此文章適用的產品。
全部展開 | 全部摺疊

在此頁中

簡介

本文將告訴您,如何使用 Microsoft 網際網路安全性與加速 ISA Server 2006 ISA Server 2004 或 Microsoft Forefront 威脅管理閘道,中型企業版發佈 DNS 伺服器。

建立伺服器發佈規則

若要發佈裝載在 ISA Server 或 Forefront 威脅管理閘道的 DNS 伺服器,中型企業版的電腦或,裝載在內部或周邊網路上,請建立新的伺服器發佈規則。要這麼做,請您執行下列步驟:
  1. 啟動 ISA Server 管理工具或 Forefront TMG 管理工具。
  2. 展開 [ServerName 其中 ServerName 」 是您的 ISA Server 電腦的名稱,然後按一下 [防火牆原則
  3. 按一下 [工作] 索引標籤,然後按一下 [建立新的伺服器發佈規則

    附註在 ISA Server 2006 中按一下 [發佈非 Web 伺服器通訊協定]。
  4. 在 [伺服器發佈規則名稱] 方塊輸入此規則的描述性名稱,然後按一下 [下一步]。
  5. 伺服器的 IP 位址] 方塊輸入您想要發佈,[DNS 伺服器的 IP 位址,然後按一下 [下一步]。

    附註如果 DNS 伺服器裝載於 ISA Server 電腦上,鍵入 [ISA Server 電腦的內部介面的 IP 位址]。
  6. 選取通訊協定] 清單中按一下 [DNS 伺服器,然後按一下 [下一步]。
  7. 在 [聆聽來自這些網路的要求] 清單按一下以選取您想要聆聽的 DNS 查詢的 ISA Server 網路的] 核取方塊。比方說,讓外部使用者可以提交您的 DNS 伺服器的查詢,按一下以選取 [外部] 核取方塊。

    附註如果您想要指定 ISA Server 接聽的特定 IP 位址,按一下 [地址、 按一下 [選取網路中 [ISA Server 電腦上指定的 IP 位址,按一下想要 ISA Server 接聽的 IP 位址,按一下 Add>,然後按一下 [確定]
  8. 按一下 [下一步],然後再按一下 [完成]
  9. 按一下 [套用] 以儲存您所做的變更,並更新防火牆] 原則,然後按一下 [確定]
為了防止未經授權的 DNS 伺服器的 DNS 區域轉送,設定 [允許區域轉送到特定的 DNS 伺服器只在 DNS 伺服器上的 [內容]。您也可以修改伺服器發佈規則來限制到特定電腦的流量。要這麼做,請您執行下列步驟:
  1. 按一下 [防火牆原則] 索引標籤、 以滑鼠右鍵按一下新的伺服器發佈規則所建立,然後按一下 [內容]
  2. 按一下 [] 索引標籤],按一下 [全螢幕輸入]、 按一下 [移除],然後再按一下 [新增]。
  3. 網路實體] 對話方塊按一下 [新增],然後再按一下 [電腦]。
  4. 在 [名稱] 方塊中鍵入新的電腦規則元素的描述名稱],並在 電腦 IP 位址] 方塊中中, 輸入電腦的 IP 位址然後按一下 [確定]
  5. 展開 [電腦],按一下您建立新的電腦項目]、 按一下 [新增],然後再按一下 [關閉]。
  6. 按一下 [確定]
  7. 按一下 [套用] 以儲存您所做的變更,並更新防火牆] 原則,然後按一下 [確定]
在某些情況下您可能必須修改防火牆規則階層架構,如果較早的防火牆規則封鎖 DNS 流量處理此防火牆規則之前。在階層架構中向上移動防火牆規則,該規則上按一下滑鼠右鍵,然後按一下 [上移]。當您完成修改防火牆規則階層架構時,按一下 [套用] 以儲存您所做的變更,並更新防火牆原則]。 按一下 [確定]

?考

如要了解如何在 ISA Server 發行的伺服器相關的額外資訊,搜尋上 ISA Server 或 Forefront 威脅管理閘道中商務版說明中的 「 伺服器發佈規則 」。如需有關電腦或電腦集有關的詳細資訊,搜尋 ISA Server 說明中的 「 網路物件 」。

屬性

文章編號: 837833 - 上次校閱: 2007年12月4日 - 版次: 3.3
這篇文章中的資訊適用於:
  • Microsoft Internet Security and Acceleration Server 2004 Standard Edition
  • Microsoft Internet Security and Acceleration Server 2006 Enterprise Edition
  • Microsoft Internet Security and Acceleration Server 2006 Standard Edition
  • Microsoft Internet Security and Acceleration Server 2004 Enterprise Edition
  • Microsoft Forefront Threat Management Gateway, Medium Business Edition
關鍵字:?
kbmt kbisa2006swept kbinfo kbdeployment kbfirewall kbhowtomaster KB837833 KbMtzh
機器翻譯
重要:本文是以 Microsoft 機器翻譯軟體翻譯而成,而非使用人工翻譯而成。Microsoft 同時提供使用者人工翻譯及機器翻譯兩個版本的文章,讓使用者可以依其使用語言使用知識庫中的所有文章。但是,機器翻譯的文章可能不盡完美。這些文章中也可能出現拼字、語意或文法上的錯誤,就像外國人在使用本國語言時可能發生的錯誤。Microsoft 不為內容的翻譯錯誤或客戶對該內容的使用所產生的任何錯誤或損害負責。Microsoft也同時將不斷地就機器翻譯軟體進行更新。
按一下這裡查看此文章的英文版本:837833
Microsoft及(或)其供應商不就任何在本伺服器上發表的文字資料及其相關圖表資訊的恰當性作任何承諾。所有文字資料及其相關圖表均以「現狀」供應,不負任何擔保責任。Microsoft及(或)其供應商謹此聲明,不負任何對與此資訊有關之擔保責任,包括關於適售性、適用於某一特定用途、權利或不侵權的明示或默示擔保責任。Microsoft及(或)其供應商無論如何不對因或與使用本伺服器上資訊或與資訊的實行有關而引起的契約、過失或其他侵權行為之訴訟中的特別的、間接的、衍生性的損害或任何因使用而喪失所導致的之損害、資料或利潤負任何責任。

提供意見

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com