|
Поддержка VPN не включается в базовый пакет для брандмауэра Blue Coat и устройств Web-кэширования. Брандмауэр ISA Server 2004 поддерживает следующие протоколы VPN: ¦ протокол L2TP/IPSec ¦ VPN «узел-в-узел». Политики удаленного доступа брандмауэра применяются к VPN-подключениям удаленного доступа и «узел-в-узел». ISA Server использует VPN-клиенты РРТР и L2TP, которые бесплатно включаются во все операционные системы Windows. Blue Coat: Web-кэширование Устройства SG поддерживают следующие типы кэширования: ¦ кэширование потоковых данных. Браузеры клиентов можно автоматически настроить с помощью файла РАС (Proxy Autoconfiguration, автоматическая конфигурация прокси). Обратное кэширование выполняется с использованием коммутатора уровня 4/7 или маршрутизатора, поддерживающего WCCP (Web Cache Communication Protocol, протокол управления кэшированными данными). Он перенаправляет Web-запросы так, что они отсылаются к кэшу, а не к серверу, к которому они были направлены. Статистика (размер, применение и изменения) по всем Web-объектам, к которым были обращения, сохраняется операционной системой, а затем используется для создания «схем обновления» для каждого объекта. Эти схемы применяются функцией активного кэширования. Невозможно задать обновление объектов на определенное время. В ISA Server 2004 включена функция Web-кэширования без дополнительной платы. Прямое кэширование позволяет брандмауэру ISA Server 2004 кэшировать объекты, к которым обращаются внутренние пользователи на внешние Web-серверы. Обратное кэширование позволяет брандмауэру ISA Server 2004 кэшировать объекты, к которым обращаются удаленные пользователи на серверы, опубликованные с помощью брандмауэра ISA Server 2004. Web-объекты, запрошенные удаленными пользователями, кэшируются на брандмауэре ISA Server 2004, причем последующие запросы тех же объектов обслуживаются из Web-кэша брандмауэра, а не перенаправляются на опубликованный Web-сервер, расположенный под защитой брандмауэра ISA Server 2004. Быстрое кэширование в оперативной памяти позволяет брандмауэру ISA Server 2004 сохранять в памяти объекты, к которым чаще всего обращаются пользователи. Это оптимизирует время отклика, т. к. объекты берутся из памяти, а не с диска. ISA Server 2004 позволяет сохранять данные в кэше на диске, что сводит к минимуму доступ к диску как для операций записи, так и для операций чтения. ISA Server 2004 также поддерживает создание цепочек Web-прокси, позволяющих брандмауэру ISA Server 2004 перенаправлять Web-запросы на вышестоящий сервер Web-прокси.
|