网络对象
创建规则时,应指定应用规则的源和目标。源和目标始终是网络对象。要提供更大的灵活性,可以将计算机分成不同类型的网络对象:
- 网络。网络是一定范围的 IP 地址。有关网络的详细信息,请参阅网络和网络集配置。
- 网络集。网络集包含一个或多个网络。
- 计算机。一台计算机代表一个 IP 地址。
- 地址范围、子网和计算机集。地址范围和子网代表一定范围的 IP 地址。
- Web 侦听器。Web 侦听器确定指定网络中的哪些 IP 地址和端口将侦听 Web 请求。有关详细信息,请参阅 Web 侦听器。
预定义的网络集
安装 ISA 服务器时,会创建下列计算机集:
- Anywhere。预定义的计算机集,其中包含所有 IP 地址范围。
- 远程管理计算机。该计算机集包含要远程管理 ISA 服务器的计算机。该计算机集最初是空的。应该对其进行配置,以便包含可以远程管理 ISA 服务器的所有计算机的 IP 地址。有关详细信息,请参阅远程管理。
- IPSec 远程网关。该计算机集包含 Internet 协议安全 (IPSec) 远程虚拟专用网络 (VPN) 网关(如果已配置)的 IP 地址。有关详细信息,请参阅站点到站点的 VPN 和防火墙策略。