ISA 服务器与路由和远程访问的互操作性
ISA Server 2004 依赖并增强由“路由和远程访问”(在 Microsoft® Windows Server™ 2003 和 Windows® 2000 中提供)启用的基本虚拟专用网络 (VPN) 功能。虽然大部分 VPN 配置都是使用 ISA 服务器管理完成的,但是也可以使用“路由和远程访问”来配置某些高级设置。在使用“路由和远程访问”来配置 VPN 时,请务必小心,以避免覆盖只应该在 ISA 服务器中配置的特定设置。请特别注意以下几点:
- 如果使用“路由和远程访问”来启用网络地址转换 (NAT),则某些 ISA 服务器功能可能不会正常工作。
- 请不要使用“路由和远程访问”来启用或禁用 IP 路由。ISA 服务器始终同步“路由和远程访问”设置,但“路由和远程访问”并不检查 ISA 服务器如何配置此项功能。不过,可以使用“路由和远程访问”来配置路由表。
- 永远也不要应用使用“路由和远程访问”配置的任何数据包筛选器。
- 当 ISA 服务器在运行时,不会应用“路由和远程访问”数据包筛选器。建议您将数据包筛选器所定义的“路由和远程访问”隔离功能复制到 ISA 服务器。
- ISA 服务器将改写在路由和远程访问中指定的任何 RADIUS 服务器和 RADIUS 服务器得分。