微软TMG 2010工作组环境独立服务器阵列配置-1

本文涉及的产品
全局流量管理 GTM,标准版 1个月
云解析 DNS,旗舰版 1个月
公共DNS(含HTTPDNS解析),每月1000万次HTTP解析
简介:

TMG(Threat Management Gateway)是俗称微软的软件防火墙,相信大家都不陌生,估计好些公司还在使用中。目前我所在的公司也一直在使用,虽然网络出口处有着很NB的Juniper防火墙,但仍然将TMG架在了公司内部网络和外部网络之间,组成DMZ网络,并通过TMG向Internet发布一些企业应用系统。长期以来一直单台服务器提供应用,难免有时出现宕机。随着公司的发展,单台TMG严重影响系统可用率的提升,因此考虑增加一台TMG,实现冗余高可用。

既然是在原有条件下新加一台TMG,所以新增加的TMG服务器的配置可以通过将原有TMG服务器的配置导出然后导入到新服务器中,这里就不在详细说明了。

可以参考:《备份和还原 Forefront TMG 配置》

http://technet.microsoft.com/zh-cn/library/bb794815.aspx

在TMG中,有两种不同类型的阵列:独立阵列(TMG新增的功能)和企业管理服务器管理(Enterprise Management Server-managed,EMS-managed)阵列。EMS阵列一般应用在大型网络的多台TMG服务器环境。对于我们这种单一的网络环境,独立服务器阵列是一个不错选择。下面我们来看看如何配置独立服务器阵列?

虽然独立服务器看起来比较简单,但实际操作起来还是有很多需要配置的,开始时还走了一些弯路。。。最后还咨询了下微软工程师,O(∩_∩)O哈哈哈~

企业中的TMG一般分为两种,一种是加入域的域模式,一种是工作组模式的。我们目前的是工作组模式,为了让TMG之间能够正确解析,因此需要为TMG添加dns后缀。

1、为 TMG 服务器创建 FQDN

右键点击“计算机”—选择“属性”—单击“计算机名”选项卡—单击“更改”按钮—然后在“计算机名称/域更改”对话框中,单击“更多”按钮。在“DNS 后缀和 NetBIOS 计算机名”对话框的“此计算机的主 DNS 后缀”中,指定要附加到计算机名称的 DNS 后缀。然后单击“确定”。

应用更改后,请重新启动计算机,以便使用其新的 FQDN 名称初始化该计算机。

clip_image001

同样方式配置TMG02服务器

最后在DNS中为TMG01和TMG02添加两条A记录

clip_image003

2、配置TMG通讯证书

由于TMG是工作组环境,当组成阵列时两台TMG服务器之间只能通过证书进行通讯。因此首先需要为TMG申请证书。

1)首先登录到企业CA证书服务器,创建一个TMG证书模板

打开“证书颁发机构”—展开证书颁发机构,右键点击“证书模板”,选择“管理”,打开“证书模板控制台”

clip_image005

TMG使用的WEB服务器证书,因此需要创建一个Web服务器模板,在证书模板控制台中,右键点击“web服务器”,选择“复制模板”

clip_image007

选择“Windows Server 2003 Enterprise(3)”,点击“确定”

clip_image008

将复制的模板重命名为“Web服务器TMG阵列”,并双击打开该模板属性对话框

clip_image010

在“常规”选项卡指定证书的有效期

clip_image011

在“请求处理”选项卡中,勾选“允许导出私钥”

clip_image012

在“安全”选项卡添加“Domain Computer”和“Domain Controller”用户组具有读取和写入的权限,最后点击“确定”

clip_image013

切换到“证书颁发机构”管理控制台中,再次右键点击“证书模板”,选择“新建”—“要颁发的证书模板”

clip_image015

选择“web服务器TMG阵列”,点击“确定”,来添加证书申请模板

clip_image017

clip_image019

完成后强制刷新组策略,让设置立即生效

clip_image021

2)申请证书,可以在加入域的任意一台计算机上或者CA服务器上操作

在开始运行中输入“mmc”,并添加“证书”管理单元

clip_image022

clip_image024

选择“计算机账户”,点击“下一步”,打开证书控制台

clip_image026

一次展开证书列,在“个人”—“证书”中,右键选择“所有任务”—“申请新证书”

clip_image028

点击“下一步”

clip_image030

clip_image032

勾选“web服务器TMG阵列”,然后点击黄色叹号处,配置证书信息

clip_image034

在“使用者”选项卡中,使用者名称类型中选择“公用名”并输入“TMG01.contoso.com”值,点击“添加”,并“确定”

注:公用名称取决于作为TMG阵列管理服务器的FQDN,这里表示我们将TMG01作为管理服务器。

clip_image035

clip_image036

完成后点击“注册”,成功后点击“完成”

clip_image038

clip_image040

接下来导出新申请的TMG证书,右键点击该证书,选择“导出”

clip_image042

选择“是,导出私钥”

clip_image043

点击“完成”

clip_image044

完成后,将导出的TMG01.autonavi.com证书复制到TMG服务器TMG01上。暂时不需要导入,以后需要时再导入。

3)、导入CA根证书

打开TMG01的证书管理控制台,在“受信任的根证书颁发机构”—“证书”中选择导入

将企业的CA根证书导入到“受信任的根证书颁发机构”

clip_image046

同样操作将CA根证书导入到TMG02这台服务器上。




本文转自liang_simon51CTO博客,原文链接:http://blog.51cto.com/shubao    ,如需转载请自行联系原作者

相关文章
|
17天前
|
运维 数据挖掘 开发工具
服务器数据恢复—硬盘离线导致raid5阵列热备盘上线失败的数据恢复案例
服务器磁盘阵列数据恢复环境: 服务器中有两组分别由4块SAS硬盘组建的raid5磁盘阵列,两组raid5阵列划分LUN,组成LVM结构,格式化为EXT3文件系统。 服务器磁盘阵列故障: 服务器中一组raid5阵列中有一块硬盘离线,热备盘自动上线替换离线硬盘。热备盘上线同步数据过程中又有一块硬盘离线,热备盘同步失败,该组raid5阵列崩溃,LVM结构变得不完整,文件系统无法使用。 硬件工程师对两块离线硬盘进行硬件故障检测,发现先离线硬盘无法识别,初步判断该硬盘存在硬件故障,需要进行开盘修复。后离线硬盘可以正常识别。
服务器数据恢复—硬盘离线导致raid5阵列热备盘上线失败的数据恢复案例
|
1月前
HAProxy的高级配置选项-配置haproxy支持https协议及服务器动态上下线
文章介绍了如何配置HAProxy以支持HTTPS协议和实现服务器的动态上下线。
80 8
HAProxy的高级配置选项-配置haproxy支持https协议及服务器动态上下线
|
1月前
|
监控 Apache
HAProxy的高级配置选项-Web服务器状态监测
这篇文章介绍了HAProxy的高级配置选项,特别是如何进行Web服务器状态监测,包括基于四层传输端口监测、基于指定URI监测和基于指定URI的request请求头部内容监测三种方式,并通过实战案例展示了配置过程和效果。
49 8
HAProxy的高级配置选项-Web服务器状态监测
|
16天前
|
Ubuntu Linux
Linux服务器的自动启动可以在哪里进行配置?
Linux服务器的自动启动可以在哪里进行配置?
72 3
|
2月前
|
存储 弹性计算 负载均衡
阿里云服务器地域、实例、带宽与操作系统等配置选择指南参考
在数字化时代,无论是个人博客、企业官网、APP后端支持,还是小程序运行或者其他项目,云服务器都扮演着至关重要的角色,考虑产品质量、服务和价格等因素,大家现在都喜欢选择阿里云服务器。然而,对于初次接触云服务的新手来说,可能并不是很清楚应该如何选阿里云服务器的地域、实例、带宽与操作系统等配置。本文将从地域选择、实例规格、操作系统、云盘配置、购买时长以及带宽选择等六个方面,为新手用户提供详细的选购指南,以供参考。
阿里云服务器地域、实例、带宽与操作系统等配置选择指南参考
|
27天前
|
监控 应用服务中间件
Nagios 服务器 Nrpe 配置
Nagios服务器需安装NRPE并定义监控命令于`command.cfg`中。示例配置如下:`check_nrpe -H $HOSTADDRESS$ -c $ARG1$`。客户端配置文件如`192.168.149.128.cfg`可引用NRPE配置的命令,如`check_nrpe!check_load`以监控负载。监控HTTP关键词使用`check_http`命令加参数,如`-I`指定IP,`-u`指定URL,`-s`指定关键词,可在`command.cfg`中定义如`check_http_word`命令,并在主机配置文件中引用。
44 13
|
1月前
|
编解码 小程序
无影云电脑产品使用黑神话悟空之:游戏服务器更新/配置问题
该文档主要介绍了使用无影云电脑玩《黑神话:悟空》时可能遇到的问题及解决方法,包括游戏服务器更新、配置问题、画质建议及如何开启帧数显示等内容,并提供了详细的步骤指导与参考链接。
|
1月前
|
存储 安全 算法
服务器数据恢复—Raid磁盘阵列的安全性分析及常见故障
出于尽可能避免数据灾难的设计初衷,RAID解决了3个问题:容量问题、IO性能问题、存储安全(冗余)问题。从数据恢复的角度讨论RAID的存储安全问题。 常见的起到存储安全作用的RAID方案有RAID1、RAID5及其变形。基本设计思路是相似的:当部分数据异常时,可通过特定算法将数据还原出来。以RAID5为例:如果要记录两个数字,可以通过再多记录这两个数字的和来达到记录冗余性的目的。例如记录3和5,同时再记录这2个数字的和8。在不记得到底是几和5的情况下,只需要用8-5就可以算出这个丢失的数字了,其余情况依此类推。
|
9天前
|
存储 Unix 数据挖掘
服务器数据恢复—SAN环境下LUN Mapping出错导致文件系统共享冲突的数据恢复案例
服务器数据恢复环境: SAN环境下一台存储设备中有一组由6块硬盘组建的RAID6磁盘阵列,划分若干LUN,MAP到不同业务的SOLARIS操作系统服务器上。 服务器故障: 用户新增了一台服务器,将存储中的某个LUN映射到新增加的这台服务器上。这个映射的LUN其实之前已经MAP到其他SOLARIS操作系统的服务器上了。由于没有及时发现问题,新增加的这台服务器已经对此LUN做了初始化操作,磁盘报错,重启后发现卷无法挂载。
|
1月前
|
存储 运维 小程序
服务器数据恢复—双循环RAID5阵列数据恢复案例
服务器存储数据恢复环境: 一台存储中有一组由7块硬盘组建的RAID5阵列,存储中还有另外3块盘是raid中掉线的硬盘(硬盘掉线了,管理员只是添加一块的新的硬盘做rebuild,并没有将掉线的硬盘拔掉)。整个RAID5阵列的存储空间划分了一个LUN。 服务器存储故障: 硬盘出现故障导致存储中阵列瘫痪。 和管理员沟通,据管理员说是磁盘阵列中某些硬盘出现故障导致存储不可用,初步判断RAID中有硬盘掉线了。
下一篇
无影云桌面