ISA2006之用DHCP部署WPAD(二)

作者:网盾编辑 日期:2008年6月30日 点击:

阅读提示:  本文介绍通过DHCP实现WPAD。这样可以更好地根据实际环境选择合适的技术方案,我们既可以单独使用DNS或DHCP,也可以将两种技术结合起来使用,已达到最佳效果。

  2)在DHCP选项中创建252项

  在DHCP管理器中右键单击服务器,如下图所示,选择“设置预定义的选项”。

  

  在预定义选项中,选择“添加”。

  

  添加一个DHCP选项,名称为WPAD(大写),数据类型为字符串,代码为252。

  

  为添加的252选项赋值为 http://10.1.1.254:8000/wpad.dat,这样DHCP服务器就可以通过252选项为客户机指示WPAD主机了。要注意的是,虽然从我们在252项中填写的内容来看似乎只能为浏览器提供自动发现代理服务,但实际上防火墙客户端也可以使用252项,当防火墙客户端需要寻找代理服务器时,防火墙客户端会自动访问http://10.1.1.254:8000/wspad.dat。

  

  3)配置DHCP作用域选项。

  我们在DHCP作用域选项中配置252选项和DNS选项,为了避免让客户机使用SNAT客户端,我们就不配置路由器选项了。

  如下图所示,右键单击作用域选项,选择“配置选项”。

  

  确保在作用域选项中选中了WPAD项,如下图所示。

  

  DNS项也配置一下,虽然理论上Web代理和防护器客户端都具有DNS转发功能。

  

  4)激活

  配置完DHCP选项后,我们来激活DHCP作用域,如下图所示,右键点击作用域,选择“激活”。

  

  如下图所示,DHCP作用域已被激活。

  

 

  三、客户机测试

  ISA服务器和DHCP服务器都已经作好准备了,最后我们在客户机上测试一下,看看我们之前做的是不是有用功。如下图所示,在客户机Perth上将TCP/IP属性设置为自动获得IP地址。

  

  如果不能立即获得IP,可以用命令IPCONFIG/RENEW,强制客户机发出DHCP Discover,

  如下图所示,命令使用后立竿见影,客户机获得了IP地址。

  

  那客户机有没有获得最关键的252选项呢?我们在客户机上用防护器客户端来测试一下,在防护器客户端属性的设置标签中选择“自动检测到的ISA服务器”,如下图所示,点击“立即检测”。

  

  如下图所示,检测成功,哈哈,DHCP部署WPAD成功了。

  

来源:IT专家网 编辑:花脸道
投稿】【打印】【关闭
相关资讯
更多:安全技巧



Copyright©2004-2008 315安全网 All Right Reserved.
武汉网盾科技有限公司 版权所有 鄂ICP备:05000024
 访问网盾科技(Netshield)旗下站点: