SlideShare a Scribd company logo
1 of 11
Download to read offline
“Chuyên trang dành cho kỹ thuật viên tin học”
CHIA SẺ - KINH NGHIỆM - HỌC TẬP - THỦ THUẬT
Microsoft Forefront TMG - Part 1 - Installation
Kể từ phiên bản ISA Server 2006 trở đi Microsoft đã ngừng phát triển chương trình này và chính thức cho ra mắt sản phẩm mới là
Microsoft Forefront Threat Management Gateway (Forefront TMG) đây chính là một cải tiến đáng kể từ phía Microsoft vì thực
sự Forefront TMG chính là phiên bản tích hợp của:
Internet Security and Acceleration Server (ISA)
Forefront Client Security
Forefront Security for Exchange Server
Forefront Security for SharePoint
Chính vì là một sản phẩm ra đời sau và thừa hưởng mọi tinh hoa của các chương trình đàn anh trên nên Forefront TMG có khả
năng:
- Bảo vệ hệ thống đa dạng hơn
- Ngăn chặn được sự lây nhiễm virus, malware trên phương diện rộng và hiệu quả
Trước tiên để cài được Forefront TMG bạn phải đáp ứng đủ các yêu cầu sau đây:
- Ổ đĩa cài Forefront TMG phải được định dạng là NTFS
- Đã cài đặt .Net Framework 3.0 trở lên
- Vào Services tắt dịch vụ Windows Firewall đi
- Yêu cầu hệ điều hành Windows Server 2008 x64
Vậy cơ chế hoạt động của Forefront TMG như thế nào dưới đây chúng ta sẽ đi sâu vào nghiên cứu nó.
Theo Microsoft giới thiệu thì Forefront TMG là một bức tường lửa (Firewall) là chương trình chuyên về bảo mật hệ thống mạng.
Mọi thông tin ra vào hệ thống của chúng ta đều phải qua Forefront TMG kiểm duyệt rất kỹ lưỡng. Hay nói cách khác khi dựng
Forefront TMG lên thế giới của chúng ta sẽ được chia ra làm 3 phần riêng biệt:
- Internal Network: Bao gồm tất cả máy tính có trong mạng chúng ta
- Local Host: là một bức tường ngăn cách giữa mạng chúng ta và thế giới, chính là máy Forefront TMG
- External Network: là mạng Internet, như vậy mạng Internet được xem như là một phần trong mô hình Forefront TMG mà thôi
Bây giờ chúng ta tiến hành cài đặt Forefront TMG lên hệ thống. Để cho đơn giản tôi sử dụng mô hình 2 máy và mạng tôi đã lên
Domain là gccom.net trong đó:
1 of 11
- PC01 là máy Windows Server 2008 sẽ cài đặt Forefront TMG đã Join vào Domain
- PC02 vừa là máy DC server 2008 vừa đóng vai trò là máy Client để Test
Cấu hình IP các máy như sau:
Máy Đặc tính PC01 PC02
Tên ftmg.gccom.net server.gccom.net
Card Lan
IP Address 192.168.1.2
Subnet Mask 255.255.255.0
Default
gateway
192.168.1.1
Preferred DNS
Card Cross
IP Address 172.16.2.1 172.16.2.2
Subnet Mask 255.255.255.0 255.255.255.0
Default
gateway
172.16.2.1
Preferred DNS 172.16.2.2 172.16.2.2
Card Lan: nối gián tiếp 2 máy PC01 & PC02 với nhau thông qua
Switch
Card Cross: nối trực tiếp các cặp máy PC01 với PC02
Cũng xin nói thêm là có rất nhiều phiên bản Forefront TMG cho chúng ta cài đặt. Tuy nhiên trong phần này tôi chỉ đề cập tới
Forefront TMG Standard mà thôi
Tại máy PC01 bạn Logon vào User Administrator của Domain và chạy chương trình Setup Forefront TMG lên chọn Install
Forefront TMG
Chọn Install Forefront Threat Management Gateway để cài đặt dịch vụ Forefront Threat Management Gateway
2 of 11
Giữ nguyên giá trị mặc định chọn Next
Tại đây bạn nhập dãy IP mà bạn muốn Forefront TMG quản lý chúng tất nhiên để tốt nhất là chọn nguyên cả Subnet
3 of 11
Màn hình Services Warning thông báo cho ta biết FTMG sẽ tự động cài thêm các dịch vụ như IIS, SNMP...
Tiến trình cài đặt bắt đầu
4 of 11
Khởi động Forefront TMG, vào Start -> Programs -> Microsoft Forefront TMG -> Forefront TMG Management
Vì là lần đầu tiên nên Forefront TMG yêu cầu bạn thiết lập cấu hình theo 3 bước:
1/ Cấu hình Network
Click chọn Configure network settings
5 of 11
Tại màn hình Network Template Selection có nhiều mô hình cho bạn chọn tuy nhiên trong bài tôi chọn mô hình Edge Firewall
Do trên máy ta cài Forefront có đến 2 Card LAN một Card nối với Internal Network, Card còn lại nối với
Tại cửa sổ Local Area Network (LAN) Settings bạn phải chỉ ra cho Forefront TMG biết Card nào thuộc Internal Network để
Forefront thiết lập bảo vệ trên hệ thống mạng này, trong bài chính là Card Cross khi chọn xong các thông số IP trên Card này sẽ
tự động xuất hiện, chọn Next
6 of 11
Internet Settings bạn phải chỉ ra cho Forefront TMG biết Card nào thuộc External Network trong bài chính là Card Lan khi chọn
xong các thông số IP trên Card này sẽ tự động xuất hiện, chọn Next
Sau khi cấu hình hoàn tất FTMG sẽ chuyển bạn về màn hình Getting Started Wizard
2/ Cấu hình hệ thống
Click chọn Configure system settings
7 of 11
Tại cửa sổ Host Identification để các giá trị mặc định, chọn Next
Sau khi cấu hình hoàn tất FTMG sẽ chuyển bạn về màn hình Getting Started Wizard
3/ Cấu hình cập nhật
Click chọn Define deployment options
8 of 11
Trong cửa sổ Microsoft Update Setup, FTMG hỏi bạn có muốn cập nhật Update Services không, bạn chọn Use the Microsoft
Update service to check for updates và nhấp Next
Trong hình với thiết lập là cứ mỗi 15 phút FTMG sẽ tự động Update bạn có thể tùy chỉnh theo ý mình
9 of 11
Trong cửa sổ Customer Feedback chọn No, I don't wish to participate
Tại màn hình Microsoft Telemetry Service bạn chọn Join with a basic membership để hệ thống tự động phát hiện các dấu hiệu
tấn công của Hacker, Virus...
Và sau khi hoàn tất các bước Forefront TMG sẽ bật màn hình giao diện chính của mình lên. Nhận xét rằng giao diện này rất giống
với ISA Server nhưng có nhiều tính năng mới mà chúng ta sẽ khảo sát chúng trong các bài sau
10 of 11
OK mình vừa trình bày xong phần Installation - Microsoft Forefront Threat Management Gateway trong 70-557 của MCSA.
Công ty TNHH đầu tư phát triển tin học GC Com
Chuyên trang kỹ thuật máy vi tính cho kỹ thuật viên tin học
Điện thoại: (073) - 3.511.373 - 6.274.294
Website: http://www.gccom.net
11 of 11

More Related Content

What's hot

Hướng dẫn phát wi fi từ laptop tu dong
Hướng dẫn phát wi fi từ laptop tu dongHướng dẫn phát wi fi từ laptop tu dong
Hướng dẫn phát wi fi từ laptop tu donghungmanhvnn
 
Orcad 1 cach cai dat orcad 9.2
Orcad 1 cach cai dat orcad 9.2Orcad 1 cach cai dat orcad 9.2
Orcad 1 cach cai dat orcad 9.2ngochaitranbk
 
Nap phan mem may china
Nap phan mem may chinaNap phan mem may china
Nap phan mem may chinaHate To Love
 
Part 20 disaster recovery -www.key4_vip.info
Part 20   disaster recovery -www.key4_vip.infoPart 20   disaster recovery -www.key4_vip.info
Part 20 disaster recovery -www.key4_vip.infolaonap166
 
Khôi phục mật khẩu trên router cisco
Khôi phục mật khẩu trên router ciscoKhôi phục mật khẩu trên router cisco
Khôi phục mật khẩu trên router ciscoVNG
 

What's hot (7)

Hướng dẫn phát wi fi từ laptop tu dong
Hướng dẫn phát wi fi từ laptop tu dongHướng dẫn phát wi fi từ laptop tu dong
Hướng dẫn phát wi fi từ laptop tu dong
 
Longphat huong dan_cai_dat_suitecrm_v1.0
Longphat huong dan_cai_dat_suitecrm_v1.0Longphat huong dan_cai_dat_suitecrm_v1.0
Longphat huong dan_cai_dat_suitecrm_v1.0
 
Orcad 1 cach cai dat orcad 9.2
Orcad 1 cach cai dat orcad 9.2Orcad 1 cach cai dat orcad 9.2
Orcad 1 cach cai dat orcad 9.2
 
Nap phan mem may china
Nap phan mem may chinaNap phan mem may china
Nap phan mem may china
 
Network tool
Network toolNetwork tool
Network tool
 
Part 20 disaster recovery -www.key4_vip.info
Part 20   disaster recovery -www.key4_vip.infoPart 20   disaster recovery -www.key4_vip.info
Part 20 disaster recovery -www.key4_vip.info
 
Khôi phục mật khẩu trên router cisco
Khôi phục mật khẩu trên router ciscoKhôi phục mật khẩu trên router cisco
Khôi phục mật khẩu trên router cisco
 

Similar to Microsoft forefront tmg part 1 - installation -www.key4_vip.info

Commissioning Micro-Pico Small Cell 3G-4G_v1.8_update_SW18_for3G4G_20190828.pptx
Commissioning Micro-Pico Small Cell 3G-4G_v1.8_update_SW18_for3G4G_20190828.pptxCommissioning Micro-Pico Small Cell 3G-4G_v1.8_update_SW18_for3G4G_20190828.pptx
Commissioning Micro-Pico Small Cell 3G-4G_v1.8_update_SW18_for3G4G_20190828.pptxVietKhanh4
 
Huong dan cai_dat_misasme.net2010
Huong dan cai_dat_misasme.net2010Huong dan cai_dat_misasme.net2010
Huong dan cai_dat_misasme.net2010laonap166
 
Part 14 software deloyment -www.key4_vip.info
Part 14   software deloyment -www.key4_vip.infoPart 14   software deloyment -www.key4_vip.info
Part 14 software deloyment -www.key4_vip.infolaonap166
 
Lab 16 terminal services
Lab 16 terminal services  Lab 16 terminal services
Lab 16 terminal services Pham Viet Dung
 
Hd cai dat_misa_sme.net_2015
Hd cai dat_misa_sme.net_2015Hd cai dat_misa_sme.net_2015
Hd cai dat_misa_sme.net_2015laonap166
 
Hướng dẫn cài đặt và cấu hình một số loại modem adsl thường gặp
Hướng dẫn cài đặt và cấu hình một số loại modem adsl thường gặpHướng dẫn cài đặt và cấu hình một số loại modem adsl thường gặp
Hướng dẫn cài đặt và cấu hình một số loại modem adsl thường gặpThanh Trực
 
Hướng dẫn sử dụng phần mềm họp trực tuyến
Hướng dẫn sử dụng phần mềm họp trực tuyếnHướng dẫn sử dụng phần mềm họp trực tuyến
Hướng dẫn sử dụng phần mềm họp trực tuyếnHọp Trực Tuyến
 
Part 38 isa server - installation -www.key4_vip.info
Part 38   isa server - installation -www.key4_vip.infoPart 38   isa server - installation -www.key4_vip.info
Part 38 isa server - installation -www.key4_vip.infolaonap166
 
chủ đề 4: tìm hiểu về teamviewer
chủ đề 4: tìm hiểu về teamviewerchủ đề 4: tìm hiểu về teamviewer
chủ đề 4: tìm hiểu về teamviewerhuyen2912
 
Part 23 user account control - firewall -www.key4_vip.info
Part 23   user account control - firewall -www.key4_vip.infoPart 23   user account control - firewall -www.key4_vip.info
Part 23 user account control - firewall -www.key4_vip.infolaonap166
 
Cài đặt exchange server 2013 cùng domain với exchange server 2007
Cài đặt exchange server 2013 cùng domain với exchange server 2007Cài đặt exchange server 2013 cùng domain với exchange server 2007
Cài đặt exchange server 2013 cùng domain với exchange server 2007laonap166
 
Part 49 upgrade server 2008 - terminal services -www.key4_vip.info
Part 49   upgrade server 2008 - terminal services -www.key4_vip.infoPart 49   upgrade server 2008 - terminal services -www.key4_vip.info
Part 49 upgrade server 2008 - terminal services -www.key4_vip.infolaonap166
 
Hướng dẫn cài đặt phần mềm kế toán Fast Accounting 11
Hướng dẫn cài đặt phần mềm kế toán Fast Accounting 11 Hướng dẫn cài đặt phần mềm kế toán Fast Accounting 11
Hướng dẫn cài đặt phần mềm kế toán Fast Accounting 11 http://www.pmketoan.com/
 
Huynh hongkhoi
Huynh hongkhoiHuynh hongkhoi
Huynh hongkhoiHôKa Huyn
 
Báo Cáo Thực Tập Athena
Báo Cáo Thực Tập AthenaBáo Cáo Thực Tập Athena
Báo Cáo Thực Tập AthenaHôKa Huyn
 
Cai dat camera ip
Cai dat camera ipCai dat camera ip
Cai dat camera ipthunguyet88
 
Huong dan cai dat bx 25
Huong dan cai dat bx 25Huong dan cai dat bx 25
Huong dan cai dat bx 25Nguyễn Anh
 
Part 33 hacking - windows server update service - wsus -www.key4_vip.info
Part 33   hacking - windows server update service - wsus -www.key4_vip.infoPart 33   hacking - windows server update service - wsus -www.key4_vip.info
Part 33 hacking - windows server update service - wsus -www.key4_vip.infolaonap166
 

Similar to Microsoft forefront tmg part 1 - installation -www.key4_vip.info (20)

Commissioning Micro-Pico Small Cell 3G-4G_v1.8_update_SW18_for3G4G_20190828.pptx
Commissioning Micro-Pico Small Cell 3G-4G_v1.8_update_SW18_for3G4G_20190828.pptxCommissioning Micro-Pico Small Cell 3G-4G_v1.8_update_SW18_for3G4G_20190828.pptx
Commissioning Micro-Pico Small Cell 3G-4G_v1.8_update_SW18_for3G4G_20190828.pptx
 
Huong dan cai_dat_misasme.net2010
Huong dan cai_dat_misasme.net2010Huong dan cai_dat_misasme.net2010
Huong dan cai_dat_misasme.net2010
 
Part 14 software deloyment -www.key4_vip.info
Part 14   software deloyment -www.key4_vip.infoPart 14   software deloyment -www.key4_vip.info
Part 14 software deloyment -www.key4_vip.info
 
Lab 16 terminal services
Lab 16 terminal services  Lab 16 terminal services
Lab 16 terminal services
 
Hd cai dat_misa_sme.net_2015
Hd cai dat_misa_sme.net_2015Hd cai dat_misa_sme.net_2015
Hd cai dat_misa_sme.net_2015
 
Hướng dẫn cài đặt và cấu hình một số loại modem adsl thường gặp
Hướng dẫn cài đặt và cấu hình một số loại modem adsl thường gặpHướng dẫn cài đặt và cấu hình một số loại modem adsl thường gặp
Hướng dẫn cài đặt và cấu hình một số loại modem adsl thường gặp
 
Hướng dẫn sử dụng phần mềm họp trực tuyến
Hướng dẫn sử dụng phần mềm họp trực tuyếnHướng dẫn sử dụng phần mềm họp trực tuyến
Hướng dẫn sử dụng phần mềm họp trực tuyến
 
Bao mat may chu cua mot to chuc
Bao mat may chu cua mot to chucBao mat may chu cua mot to chuc
Bao mat may chu cua mot to chuc
 
Part 38 isa server - installation -www.key4_vip.info
Part 38   isa server - installation -www.key4_vip.infoPart 38   isa server - installation -www.key4_vip.info
Part 38 isa server - installation -www.key4_vip.info
 
chủ đề 4: tìm hiểu về teamviewer
chủ đề 4: tìm hiểu về teamviewerchủ đề 4: tìm hiểu về teamviewer
chủ đề 4: tìm hiểu về teamviewer
 
Part 23 user account control - firewall -www.key4_vip.info
Part 23   user account control - firewall -www.key4_vip.infoPart 23   user account control - firewall -www.key4_vip.info
Part 23 user account control - firewall -www.key4_vip.info
 
Cài đặt exchange server 2013 cùng domain với exchange server 2007
Cài đặt exchange server 2013 cùng domain với exchange server 2007Cài đặt exchange server 2013 cùng domain với exchange server 2007
Cài đặt exchange server 2013 cùng domain với exchange server 2007
 
Isa2004
Isa2004Isa2004
Isa2004
 
Part 49 upgrade server 2008 - terminal services -www.key4_vip.info
Part 49   upgrade server 2008 - terminal services -www.key4_vip.infoPart 49   upgrade server 2008 - terminal services -www.key4_vip.info
Part 49 upgrade server 2008 - terminal services -www.key4_vip.info
 
Hướng dẫn cài đặt phần mềm kế toán Fast Accounting 11
Hướng dẫn cài đặt phần mềm kế toán Fast Accounting 11 Hướng dẫn cài đặt phần mềm kế toán Fast Accounting 11
Hướng dẫn cài đặt phần mềm kế toán Fast Accounting 11
 
Huynh hongkhoi
Huynh hongkhoiHuynh hongkhoi
Huynh hongkhoi
 
Báo Cáo Thực Tập Athena
Báo Cáo Thực Tập AthenaBáo Cáo Thực Tập Athena
Báo Cáo Thực Tập Athena
 
Cai dat camera ip
Cai dat camera ipCai dat camera ip
Cai dat camera ip
 
Huong dan cai dat bx 25
Huong dan cai dat bx 25Huong dan cai dat bx 25
Huong dan cai dat bx 25
 
Part 33 hacking - windows server update service - wsus -www.key4_vip.info
Part 33   hacking - windows server update service - wsus -www.key4_vip.infoPart 33   hacking - windows server update service - wsus -www.key4_vip.info
Part 33 hacking - windows server update service - wsus -www.key4_vip.info
 

More from laonap166

Huong dan xu ly cac loi khi su dung phan mem reset may in
Huong dan xu ly cac loi khi su dung phan mem reset may inHuong dan xu ly cac loi khi su dung phan mem reset may in
Huong dan xu ly cac loi khi su dung phan mem reset may inlaonap166
 
Huong dan reset muc l200 epson
Huong dan reset muc l200 epsonHuong dan reset muc l200 epson
Huong dan reset muc l200 epsonlaonap166
 
NEC Server Documents
NEC Server DocumentsNEC Server Documents
NEC Server Documentslaonap166
 
Mtcv giám đốc tt cntt
Mtcv giám đốc tt cnttMtcv giám đốc tt cntt
Mtcv giám đốc tt cnttlaonap166
 
Nếu bạn làm it bạn cần biết
Nếu bạn làm it  bạn cần biếtNếu bạn làm it  bạn cần biết
Nếu bạn làm it bạn cần biếtlaonap166
 
Nhạp mon lap trinh khong code
Nhạp mon lap trinh khong code Nhạp mon lap trinh khong code
Nhạp mon lap trinh khong code laonap166
 
Ha active active bang gfs2
Ha active  active bang gfs2Ha active  active bang gfs2
Ha active active bang gfs2laonap166
 
Hướng dẫn cài đặt phần mềm turnoffmonitor
Hướng dẫn cài đặt phần mềm turnoffmonitorHướng dẫn cài đặt phần mềm turnoffmonitor
Hướng dẫn cài đặt phần mềm turnoffmonitorlaonap166
 
Bao cao web cake php
Bao cao web cake phpBao cao web cake php
Bao cao web cake phplaonap166
 
He 74 a-thltht-lãxuântâm-11tlt
He 74 a-thltht-lãxuântâm-11tltHe 74 a-thltht-lãxuântâm-11tlt
He 74 a-thltht-lãxuântâm-11tltlaonap166
 
Quản lý cua hang giai khat lxt
Quản lý cua hang giai khat lxtQuản lý cua hang giai khat lxt
Quản lý cua hang giai khat lxtlaonap166
 
Ve ngoi nha lap trinh do hoa bang c
Ve ngoi nha lap trinh do hoa bang cVe ngoi nha lap trinh do hoa bang c
Ve ngoi nha lap trinh do hoa bang claonap166
 
Don xin thanh lap doanh nghiep lien doanh
Don xin thanh lap doanh nghiep lien doanhDon xin thanh lap doanh nghiep lien doanh
Don xin thanh lap doanh nghiep lien doanhlaonap166
 
Thu cam on khach hang
Thu cam on khach hangThu cam on khach hang
Thu cam on khach hanglaonap166
 
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloatCai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloatlaonap166
 
Xd email server zimbra
Xd email server zimbraXd email server zimbra
Xd email server zimbralaonap166
 
Tom tat ly thuyet thi bằng lái xe b2
Tom tat ly thuyet thi bằng lái xe b2Tom tat ly thuyet thi bằng lái xe b2
Tom tat ly thuyet thi bằng lái xe b2laonap166
 
Policy Based Assignment DHCP – Windows Server 2012
Policy Based Assignment DHCP – Windows Server 2012Policy Based Assignment DHCP – Windows Server 2012
Policy Based Assignment DHCP – Windows Server 2012laonap166
 
How to backup active directory domain services database in windows server 201...
How to backup active directory domain services database in windows server 201...How to backup active directory domain services database in windows server 201...
How to backup active directory domain services database in windows server 201...laonap166
 
Dns backup and recovery in windows server 2012 r2
Dns backup and recovery in windows server 2012 r2Dns backup and recovery in windows server 2012 r2
Dns backup and recovery in windows server 2012 r2laonap166
 

More from laonap166 (20)

Huong dan xu ly cac loi khi su dung phan mem reset may in
Huong dan xu ly cac loi khi su dung phan mem reset may inHuong dan xu ly cac loi khi su dung phan mem reset may in
Huong dan xu ly cac loi khi su dung phan mem reset may in
 
Huong dan reset muc l200 epson
Huong dan reset muc l200 epsonHuong dan reset muc l200 epson
Huong dan reset muc l200 epson
 
NEC Server Documents
NEC Server DocumentsNEC Server Documents
NEC Server Documents
 
Mtcv giám đốc tt cntt
Mtcv giám đốc tt cnttMtcv giám đốc tt cntt
Mtcv giám đốc tt cntt
 
Nếu bạn làm it bạn cần biết
Nếu bạn làm it  bạn cần biếtNếu bạn làm it  bạn cần biết
Nếu bạn làm it bạn cần biết
 
Nhạp mon lap trinh khong code
Nhạp mon lap trinh khong code Nhạp mon lap trinh khong code
Nhạp mon lap trinh khong code
 
Ha active active bang gfs2
Ha active  active bang gfs2Ha active  active bang gfs2
Ha active active bang gfs2
 
Hướng dẫn cài đặt phần mềm turnoffmonitor
Hướng dẫn cài đặt phần mềm turnoffmonitorHướng dẫn cài đặt phần mềm turnoffmonitor
Hướng dẫn cài đặt phần mềm turnoffmonitor
 
Bao cao web cake php
Bao cao web cake phpBao cao web cake php
Bao cao web cake php
 
He 74 a-thltht-lãxuântâm-11tlt
He 74 a-thltht-lãxuântâm-11tltHe 74 a-thltht-lãxuântâm-11tlt
He 74 a-thltht-lãxuântâm-11tlt
 
Quản lý cua hang giai khat lxt
Quản lý cua hang giai khat lxtQuản lý cua hang giai khat lxt
Quản lý cua hang giai khat lxt
 
Ve ngoi nha lap trinh do hoa bang c
Ve ngoi nha lap trinh do hoa bang cVe ngoi nha lap trinh do hoa bang c
Ve ngoi nha lap trinh do hoa bang c
 
Don xin thanh lap doanh nghiep lien doanh
Don xin thanh lap doanh nghiep lien doanhDon xin thanh lap doanh nghiep lien doanh
Don xin thanh lap doanh nghiep lien doanh
 
Thu cam on khach hang
Thu cam on khach hangThu cam on khach hang
Thu cam on khach hang
 
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloatCai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
 
Xd email server zimbra
Xd email server zimbraXd email server zimbra
Xd email server zimbra
 
Tom tat ly thuyet thi bằng lái xe b2
Tom tat ly thuyet thi bằng lái xe b2Tom tat ly thuyet thi bằng lái xe b2
Tom tat ly thuyet thi bằng lái xe b2
 
Policy Based Assignment DHCP – Windows Server 2012
Policy Based Assignment DHCP – Windows Server 2012Policy Based Assignment DHCP – Windows Server 2012
Policy Based Assignment DHCP – Windows Server 2012
 
How to backup active directory domain services database in windows server 201...
How to backup active directory domain services database in windows server 201...How to backup active directory domain services database in windows server 201...
How to backup active directory domain services database in windows server 201...
 
Dns backup and recovery in windows server 2012 r2
Dns backup and recovery in windows server 2012 r2Dns backup and recovery in windows server 2012 r2
Dns backup and recovery in windows server 2012 r2
 

Microsoft forefront tmg part 1 - installation -www.key4_vip.info

  • 1. “Chuyên trang dành cho kỹ thuật viên tin học” CHIA SẺ - KINH NGHIỆM - HỌC TẬP - THỦ THUẬT Microsoft Forefront TMG - Part 1 - Installation Kể từ phiên bản ISA Server 2006 trở đi Microsoft đã ngừng phát triển chương trình này và chính thức cho ra mắt sản phẩm mới là Microsoft Forefront Threat Management Gateway (Forefront TMG) đây chính là một cải tiến đáng kể từ phía Microsoft vì thực sự Forefront TMG chính là phiên bản tích hợp của: Internet Security and Acceleration Server (ISA) Forefront Client Security Forefront Security for Exchange Server Forefront Security for SharePoint Chính vì là một sản phẩm ra đời sau và thừa hưởng mọi tinh hoa của các chương trình đàn anh trên nên Forefront TMG có khả năng: - Bảo vệ hệ thống đa dạng hơn - Ngăn chặn được sự lây nhiễm virus, malware trên phương diện rộng và hiệu quả Trước tiên để cài được Forefront TMG bạn phải đáp ứng đủ các yêu cầu sau đây: - Ổ đĩa cài Forefront TMG phải được định dạng là NTFS - Đã cài đặt .Net Framework 3.0 trở lên - Vào Services tắt dịch vụ Windows Firewall đi - Yêu cầu hệ điều hành Windows Server 2008 x64 Vậy cơ chế hoạt động của Forefront TMG như thế nào dưới đây chúng ta sẽ đi sâu vào nghiên cứu nó. Theo Microsoft giới thiệu thì Forefront TMG là một bức tường lửa (Firewall) là chương trình chuyên về bảo mật hệ thống mạng. Mọi thông tin ra vào hệ thống của chúng ta đều phải qua Forefront TMG kiểm duyệt rất kỹ lưỡng. Hay nói cách khác khi dựng Forefront TMG lên thế giới của chúng ta sẽ được chia ra làm 3 phần riêng biệt: - Internal Network: Bao gồm tất cả máy tính có trong mạng chúng ta - Local Host: là một bức tường ngăn cách giữa mạng chúng ta và thế giới, chính là máy Forefront TMG - External Network: là mạng Internet, như vậy mạng Internet được xem như là một phần trong mô hình Forefront TMG mà thôi Bây giờ chúng ta tiến hành cài đặt Forefront TMG lên hệ thống. Để cho đơn giản tôi sử dụng mô hình 2 máy và mạng tôi đã lên Domain là gccom.net trong đó: 1 of 11
  • 2. - PC01 là máy Windows Server 2008 sẽ cài đặt Forefront TMG đã Join vào Domain - PC02 vừa là máy DC server 2008 vừa đóng vai trò là máy Client để Test Cấu hình IP các máy như sau: Máy Đặc tính PC01 PC02 Tên ftmg.gccom.net server.gccom.net Card Lan IP Address 192.168.1.2 Subnet Mask 255.255.255.0 Default gateway 192.168.1.1 Preferred DNS Card Cross IP Address 172.16.2.1 172.16.2.2 Subnet Mask 255.255.255.0 255.255.255.0 Default gateway 172.16.2.1 Preferred DNS 172.16.2.2 172.16.2.2 Card Lan: nối gián tiếp 2 máy PC01 & PC02 với nhau thông qua Switch Card Cross: nối trực tiếp các cặp máy PC01 với PC02 Cũng xin nói thêm là có rất nhiều phiên bản Forefront TMG cho chúng ta cài đặt. Tuy nhiên trong phần này tôi chỉ đề cập tới Forefront TMG Standard mà thôi Tại máy PC01 bạn Logon vào User Administrator của Domain và chạy chương trình Setup Forefront TMG lên chọn Install Forefront TMG Chọn Install Forefront Threat Management Gateway để cài đặt dịch vụ Forefront Threat Management Gateway 2 of 11
  • 3. Giữ nguyên giá trị mặc định chọn Next Tại đây bạn nhập dãy IP mà bạn muốn Forefront TMG quản lý chúng tất nhiên để tốt nhất là chọn nguyên cả Subnet 3 of 11
  • 4. Màn hình Services Warning thông báo cho ta biết FTMG sẽ tự động cài thêm các dịch vụ như IIS, SNMP... Tiến trình cài đặt bắt đầu 4 of 11
  • 5. Khởi động Forefront TMG, vào Start -> Programs -> Microsoft Forefront TMG -> Forefront TMG Management Vì là lần đầu tiên nên Forefront TMG yêu cầu bạn thiết lập cấu hình theo 3 bước: 1/ Cấu hình Network Click chọn Configure network settings 5 of 11
  • 6. Tại màn hình Network Template Selection có nhiều mô hình cho bạn chọn tuy nhiên trong bài tôi chọn mô hình Edge Firewall Do trên máy ta cài Forefront có đến 2 Card LAN một Card nối với Internal Network, Card còn lại nối với Tại cửa sổ Local Area Network (LAN) Settings bạn phải chỉ ra cho Forefront TMG biết Card nào thuộc Internal Network để Forefront thiết lập bảo vệ trên hệ thống mạng này, trong bài chính là Card Cross khi chọn xong các thông số IP trên Card này sẽ tự động xuất hiện, chọn Next 6 of 11
  • 7. Internet Settings bạn phải chỉ ra cho Forefront TMG biết Card nào thuộc External Network trong bài chính là Card Lan khi chọn xong các thông số IP trên Card này sẽ tự động xuất hiện, chọn Next Sau khi cấu hình hoàn tất FTMG sẽ chuyển bạn về màn hình Getting Started Wizard 2/ Cấu hình hệ thống Click chọn Configure system settings 7 of 11
  • 8. Tại cửa sổ Host Identification để các giá trị mặc định, chọn Next Sau khi cấu hình hoàn tất FTMG sẽ chuyển bạn về màn hình Getting Started Wizard 3/ Cấu hình cập nhật Click chọn Define deployment options 8 of 11
  • 9. Trong cửa sổ Microsoft Update Setup, FTMG hỏi bạn có muốn cập nhật Update Services không, bạn chọn Use the Microsoft Update service to check for updates và nhấp Next Trong hình với thiết lập là cứ mỗi 15 phút FTMG sẽ tự động Update bạn có thể tùy chỉnh theo ý mình 9 of 11
  • 10. Trong cửa sổ Customer Feedback chọn No, I don't wish to participate Tại màn hình Microsoft Telemetry Service bạn chọn Join with a basic membership để hệ thống tự động phát hiện các dấu hiệu tấn công của Hacker, Virus... Và sau khi hoàn tất các bước Forefront TMG sẽ bật màn hình giao diện chính của mình lên. Nhận xét rằng giao diện này rất giống với ISA Server nhưng có nhiều tính năng mới mà chúng ta sẽ khảo sát chúng trong các bài sau 10 of 11
  • 11. OK mình vừa trình bày xong phần Installation - Microsoft Forefront Threat Management Gateway trong 70-557 của MCSA. Công ty TNHH đầu tư phát triển tin học GC Com Chuyên trang kỹ thuật máy vi tính cho kỹ thuật viên tin học Điện thoại: (073) - 3.511.373 - 6.274.294 Website: http://www.gccom.net 11 of 11