ISA Server alapismeretek II.
2003/12/30 20:04
2275 megtekintés
A cikk már legalább egy éve nem frissült, az akkor még aktuális információk lehet, hogy mára elavultak.
Ebben a részben az ISA Server 2000 típusairól, az ajánlott és az optimális hardverigényéről, valamint a telepítés különböző változatairól esik szó.

Az ISA Server típusai

Kétfajta változatot ismerünk ebből a termékből: a Standard és az Enterprise verziót. A különbség az alapszolgáltatások tekintetében nincs, ami van, az "csak" funkcionális. Az utóbbi változat elsősorban nagyvállalati környezetbe készült, ennek megfelelően támogatja a következő szerepköröket:

  • Az ISA tömbök (array) alkalmazását, és így például a tömbben lévő ISA szerverek működésének központi, házirend alapú kényelmes szabályzását
  • A visszirányú web gyorsítótár (reverse cache) terheléselosztásos (NLB = Network Load Balancing) módszerrel történő használatát, ami a webszervereink folyamatos elérhetősége és magas rendelkezésre állása miatt alkalmazható
  • Jelen van az Enterprise változatnál a CARP protokoll amely az esetleges brutális mértékű, több szerverre elosztott web gyorsítótár kialakítását teszi lehetővé
  • Nem korlátozza a használható CPU-k számát (a Standard változatnál maximum 4 CPU-t használhatunk)

Az Enterprise változat kizárólag tartományvezérlőre telepítve működik (a használatához egyébként ezért még egy sémabővítésre is szükség lesz), míg a Standard-nál ez nem követelmény (csupán a tartományi tagság az), de nem is kizáró ok.

Tegyük a szívünkre a kezünket és ismerjük el, hogy általában egy oktatási intézményben ezekre speciális feladatokra ritkán van szükség, ezért a legtöbb esetben bőven megfelel az amúgy is elképesztően magas árú Enterprise változat helyett a Standard verzió.

Az ISA Server-hez ajánlott konfiguráció

  • Processzor: 300 MHz-es vagy nagyobb Pentium II
  • Memória: 256 MB RAM
  • Merevlemez: NTFS partíció, 20 MB szabad lemezterület
  • A gyorsítótár mérete: 4-8 MB kliensenként (azaz ha 200 felhasználónk van, akkor kb. 200x8MB)
  • Operációs rendszer: Windows 2000 Server v. Advanced Server + legalább a Windows 2000 SP1

Az optimális konfiguráció személyes tapasztalatom alapján igazából csak a RAM méretében tér el, és ez nem is a szoftver futtatási igényei miatt, hanem pl. a hagyományos gyorsítótár (vagy a reverse cache) egy résznek a rendszermemóriába helyezése miatt van így. Fontos tudnunk azt, hogy ez az érték szabályozható, és általában szükséges is, hiszen a gyári alapbeállítás miatt az ISA "elkéri" az összes RAM felét! Erre általában - ha szűkös kereteink vannak, akkor meg főleg - nincs szükség, ezért állítsunk be ennél a kevesebbet a Cache Configuration tulajdonságai között az Advanced fülön, a következő ábra szerint.

A gyorsítótár RAM igényének beállítása Okos dolog még a gyorsítótárat egy külön, csak erre a célre használható NTFS particióra tenni és nem az amúgy is terhelt rendszerpartíción tárolni. Amennyiben ezt a partíciót még a telepítés előtt létrehozzuk, akkor már a telepítés közben is kiválaszthatjuk a gyorsítótár célpontjaként. A gyorsítótár persze lehet több partición is, de célszerűbb egy helyen tárolni az egészet.

Végül, még annyit tegyünk hozzá a legutolsó tételhez, hogy természetesen Windows Server 2003 alatt is tökéletesen működik a szoftver, amennyiben az ISA Service Pack 1 és a isahf255.exe nevű patch fel van telepítve. Erre egyébként figyelmeztet is a telepítő. Ezeket a komponenseket (több más ISA-hoz használható eszköz mellett) megtalálhatjuk a Sulinet FTP-n is, ezen a helyen.

A szoftver telepítési módjai

Azt, hogy milyen üzemmódban működik az ISA, a telepítés során kell meghatároznunk, ennek módosítására a későbbiekben nincs is lehetőség, tehát jól fontoljuk meg, mit választunk az alábbiakból:

  • Gyorsítótár mód (csak a hálózati teljesítmény növelése a web cache-sel)
  • Tűzfal mód (csak a biztonságos Internet elérés és a belső szerverek védelme)
  • Integrált mód (az előző kettő kombinációja, általában, és egy darab ISA szerver esetén ez az ajánlott)

Telepítése előtti teendők

Az új partíció kialakítása mellett ide tartozik a hálózati kártyák beállítása is. A két hálózati kártyából (ami alapkö-vetelmény a tűzfal működési sajátosságai miatt) az egyiket a belső hálózaton (privát IP címmel) fogjuk használni, a másikat a külső hálózat eléréséhez (általában az iskolai router) csatlakoztassuk. Kötelező a külső kártya jellem-zői között a Client for Microsoft Networks, a File and Printer Sharing for Microsoft Networks szolgáltatásokat letil-tani, a TCP/IP beállításnál a NetBIOS-t és minden más belső hálózatra vonatkozó beállítást ignorálni. Viszont ne feledkezzünk arról, hogy a külső kártyához a hálózaton érvényes DNS kiszolgálót (a sulinetes központi DNS szervereket) mindenképpen be kell állítanunk.

Állítsuk be még az alapértelmezett átjárót a külső hálózati kártyán (ami általában az iskolai router IP címe). A belső hálózati kártyához pedig ne állítsunk be alapértelmezett átjárót. Az ISA Server működéséhez (ellentétben a Proxy Serverrel) nem szükséges az IIS futtatása és nem is ajánlott, persze bizonyos körülmények között (pl. ha összesen egy szerverünk van) erre is szükség lehet és meg is oldható, erről a sorozat egy későbbi részében még szó lesz. Ha mindezekkel készen vagyunk kezdhetjük is a telepítést, amelynek konkrét, képekkel illusztrált lépéseit a sorozat következő részében tekinthetjük majd meg.

Csatlakozz hozzánk!

Ajánljuk

European Schoolnet Academy Ingyenes online tanfolyamok tanároknak
School Education Gateway Ingyenes tanfolyamok és sok más tanárok számára
ENABLE program Program iskoláknak a bullying ellen
Jövő osztályterme Modern tanulási környezetekről a Sulineten