+ All Categories
Home > Documents > XXXXXX Microsoft Corporation XXXXX@XXXXXX Instalación de ISA Server 2004.

XXXXXX Microsoft Corporation XXXXX@XXXXXX Instalación de ISA Server 2004.

Date post: 03-Jan-2015
Category:
Upload: rodolfo-barabas
View: 69 times
Download: 12 times
Share this document with a friend
45
Transcript
Page 1: XXXXXX Microsoft Corporation XXXXX@XXXXXX Instalación de ISA Server 2004.
Page 2: XXXXXX Microsoft Corporation XXXXX@XXXXXX Instalación de ISA Server 2004.

XXXXXXXXXXXXMicrosoft CorporationMicrosoft CorporationXXXXX@XXXXXX XXXXX@XXXXXX

Instalación de ISA Server Instalación de ISA Server 2004 2004

Page 3: XXXXXX Microsoft Corporation XXXXX@XXXXXX Instalación de ISA Server 2004.

Temas a cubrir:Temas a cubrir:

• Material indicado para IT Material indicado para IT – … … adopción temprana a ISA Server 2004adopción temprana a ISA Server 2004

• MicrosoftMicrosoft®® European MS ITForum / TechEd European MS ITForum / TechEd DeploymentsDeployments

• Caso de estudio para EMEA con ISA Server Caso de estudio para EMEA con ISA Server 2004 2004

Page 4: XXXXXX Microsoft Corporation XXXXX@XXXXXX Instalación de ISA Server 2004.

AgendaAgenda

• La sesión se enfoca sobre escenarios de ISA Server La sesión se enfoca sobre escenarios de ISA Server 2004 Standard Edition2004 Standard Edition

• Experiencia en nuestro uso y manejo sobre dos Experiencia en nuestro uso y manejo sobre dos escenarios comunesescenarios comunes– Habilitando Sucursales / Oficinas RemotasHabilitando Sucursales / Oficinas Remotas

• Instalación y migraciónInstalación y migración• Políticas FirewallPolíticas Firewall• Redes de PerímetroRedes de Perímetro• VPN de sitio a sitioVPN de sitio a sitio

– Centro de DatosCentro de Datos• Respaldo / RecuperaciónRespaldo / Recuperación• Publicación HTTPPublicación HTTP• Usuarios VPN Usuarios VPN

• Algunas ideas que están funcionandoAlgunas ideas que están funcionando

Page 5: XXXXXX Microsoft Corporation XXXXX@XXXXXX Instalación de ISA Server 2004.

Habilitando Sucursales / Oficinas Habilitando Sucursales / Oficinas RemotasRemotas con ISA Server 2004con ISA Server 2004

Page 6: XXXXXX Microsoft Corporation XXXXX@XXXXXX Instalación de ISA Server 2004.

InstalaciónInstalación

• Tan fácil como …Tan fácil como …1.1. Definir el alance de tu red internaDefinir el alance de tu red interna

2.2. Seleccionar tus componentes de instalaciónSeleccionar tus componentes de instalación

3.3. Hacer Click en “Next” un par de vecesHacer Click en “Next” un par de veces

• Extremadamente fácil y funciona muy bien remotamenteExtremadamente fácil y funciona muy bien remotamente– Las Políticas Firewall permiten la instalación vía un escritorio remotoLas Políticas Firewall permiten la instalación vía un escritorio remoto

– Después de la instalación, conectarse vía escritorio remoto para Después de la instalación, conectarse vía escritorio remoto para importar y crear nuevas reglasimportar y crear nuevas reglas

Page 7: XXXXXX Microsoft Corporation XXXXX@XXXXXX Instalación de ISA Server 2004.

Tres Caminos de MigraciónTres Caminos de Migración

1.1. Actualización en el mismo sitio – Instalar ISA Server Actualización en el mismo sitio – Instalar ISA Server 2004 en el host ISA 20002004 en el host ISA 2000

– Políticas de Firewall se migran automáticamentePolíticas de Firewall se migran automáticamente

2.2. Actualización en Paralelo – Instalar ISA Server 2004 en Actualización en Paralelo – Instalar ISA Server 2004 en una máquina nuevauna máquina nueva

– Utiliza la migración para mover las políticas de Firewall Utiliza la migración para mover las políticas de Firewall

3.3. En cualquier caso la configuración RRAS requiere En cualquier caso la configuración RRAS requiere atención especial.atención especial.

– Es posible modificar las características particulares de Es posible modificar las características particulares de clientes IP, en caso de haber inconsistencias en las reglas del clientes IP, en caso de haber inconsistencias en las reglas del ISA Server 2004 ISA Server 2004

– Las llaves de VPN no son exportadas Las llaves de VPN no son exportadas – Ver proceso de actualización en “ISA Help” Ver proceso de actualización en “ISA Help”

Page 8: XXXXXX Microsoft Corporation XXXXX@XXXXXX Instalación de ISA Server 2004.

InstalaciónInstalaciónLecciones aprendidasLecciones aprendidas

• Evaluar el sistema de políticas predeterminadas (DEMO)Evaluar el sistema de políticas predeterminadas (DEMO)– Seguro desde la instalación ; exitoso en un 99% de los casosSeguro desde la instalación ; exitoso en un 99% de los casos

• Asistentes de Migración, solo migra la configuración de ISA Asistentes de Migración, solo migra la configuración de ISA 2000, La migración de ISA 2000 Enterprise a 2004 Standard 2000, La migración de ISA 2000 Enterprise a 2004 Standard no es factibleno es factible

Page 9: XXXXXX Microsoft Corporation XXXXX@XXXXXX Instalación de ISA Server 2004.

Políticas predeterminadas del Políticas predeterminadas del sistemasistema

demostracióndemostración

Page 10: XXXXXX Microsoft Corporation XXXXX@XXXXXX Instalación de ISA Server 2004.

Políticas FirewallPolíticas Firewall

• Nuevos elementos requieren que pienses diferenteNuevos elementos requieren que pienses diferente– Número de redes variables con NAT o relaciones de enrutamientoNúmero de redes variables con NAT o relaciones de enrutamiento– ““Cualquier Topología, cualquier política” Cualquier Topología, cualquier política” – La mayoría de las topologías de redes pueden ser configuradas vía La mayoría de las topologías de redes pueden ser configuradas vía

templetes de redestempletes de redes

Page 11: XXXXXX Microsoft Corporation XXXXX@XXXXXX Instalación de ISA Server 2004.

Políticas de FirewallPolíticas de FirewallLecciones AprendidasLecciones Aprendidas

• En caso de no usar templetes en la topología :En caso de no usar templetes en la topología :– Definir Rangos de IP en redesDefinir Rangos de IP en redes– Definir relaciones de RedesDefinir relaciones de Redes– Definir Políticas FirewallDefinir Políticas Firewall– Utilizar el visor de bitácoras “Log Viewer” de ISA Server 2004 para Utilizar el visor de bitácoras “Log Viewer” de ISA Server 2004 para

verificar conectividadverificar conectividad

• FTP = Solo lectura por defecto! (DEMO)FTP = Solo lectura por defecto! (DEMO)

Page 12: XXXXXX Microsoft Corporation XXXXX@XXXXXX Instalación de ISA Server 2004.

FTP – Solo lectura por defectoFTP – Solo lectura por defecto

demostracióndemostración

Page 13: XXXXXX Microsoft Corporation XXXXX@XXXXXX Instalación de ISA Server 2004.

Políticas FirewallPolíticas FirewallLecciones aprendidasLecciones aprendidas• El Filtro de RPC es extremadamente poderosoEl Filtro de RPC es extremadamente poderoso

– Por defecto, solo permite terminales RPCPor defecto, solo permite terminales RPC

– Negará muchas rutinas de traer objetos DCOM arbitrariamenteNegará muchas rutinas de traer objetos DCOM arbitrariamente• .. Incluyendo emisión de certificados.. Incluyendo emisión de certificados• .. Incluyendo instalación del agente MOM.. Incluyendo instalación del agente MOM• … … cualquier aplicación que use DCOMcualquier aplicación que use DCOM

• TemporalmenteTemporalmente Remueve : “Enforce Strict RPC” en el filtro de Remueve : “Enforce Strict RPC” en el filtro de configuraciónconfiguración

Page 14: XXXXXX Microsoft Corporation XXXXX@XXXXXX Instalación de ISA Server 2004.

Remueve “Enforce Strict RPC” en Remueve “Enforce Strict RPC” en configuración de filtroconfiguración de filtro

demostracióndemostración

Page 15: XXXXXX Microsoft Corporation XXXXX@XXXXXX Instalación de ISA Server 2004.

Construyendo redes de Construyendo redes de perímetroperímetro• Recursos de Clientes de Internet para “Publicación de redes Recursos de Clientes de Internet para “Publicación de redes

en redes de perímetro”en redes de perímetro”• Aplicar seguridad HTTPAplicar seguridad HTTP• Rutas de red desde perímetro a redes internasRutas de red desde perímetro a redes internas

– Monitoreo y reporteoMonitoreo y reporteo

• Rutas Internas de redes para Redes de PerímetroRutas Internas de redes para Redes de Perímetro– AdministraciónAdministración

Page 16: XXXXXX Microsoft Corporation XXXXX@XXXXXX Instalación de ISA Server 2004.

VPN Sitio-a-SitioVPN Sitio-a-Sitio

• Soporta IPSec Tunnel, L2TP, PPTPSoporta IPSec Tunnel, L2TP, PPTP

• Soporta autentificación certificada o Soporta autentificación certificada o compartidascompartidas

• Tráfico de redes remotas sujetas a políticas Tráfico de redes remotas sujetas a políticas FirewallFirewall

• Excepcional guía “walkthrough” para Excepcional guía “walkthrough” para instalación instalación

• DEMODEMO

Page 17: XXXXXX Microsoft Corporation XXXXX@XXXXXX Instalación de ISA Server 2004.

VPN Sitio-a-SitioVPN Sitio-a-Sitio

demostracióndemostración

Page 18: XXXXXX Microsoft Corporation XXXXX@XXXXXX Instalación de ISA Server 2004.

VPN Sitio-a-Sitio VPN Sitio-a-Sitio Lecciones AprendidasLecciones Aprendidas

• Considerar el uso de herramientas de prueba Considerar el uso de herramientas de prueba cuando hay conexión a gateways IPSec …cuando hay conexión a gateways IPSec …– Usar el “Event Log (Security Log)” para hacer la pruebaUsar el “Event Log (Security Log)” para hacer la prueba– Políticas “Debug IPSec” deben sincronizarPolíticas “Debug IPSec” deben sincronizar– Utilizar herramientas WindowsUtilizar herramientas Windows®® Standard IPSec (MMC) Standard IPSec (MMC)

para hacer debugpara hacer debug• ISA Integra con Windows IPSec StandardISA Integra con Windows IPSec Standard

• Una vez que ISA es establecido, realizar políticas Una vez que ISA es establecido, realizar políticas de prueba con la consola de monitoreo ISA Serverde prueba con la consola de monitoreo ISA Server

Page 19: XXXXXX Microsoft Corporation XXXXX@XXXXXX Instalación de ISA Server 2004.

ISA Server 2004 MonitoringISA Server 2004 Monitoring

• Consola de monitoreo robustaConsola de monitoreo robusta• Soporte a MSDE para un scripting sencilloSoporte a MSDE para un scripting sencillo• Por defecto, no es accesible vía redPor defecto, no es accesible vía red• Copiar y Pegar a ExcelCopiar y Pegar a Excel• DEMODEMO

Page 20: XXXXXX Microsoft Corporation XXXXX@XXXXXX Instalación de ISA Server 2004.

MonitoreoMonitoreo de ISA Server 2004 de ISA Server 2004

demostracióndemostración

Page 21: XXXXXX Microsoft Corporation XXXXX@XXXXXX Instalación de ISA Server 2004.

Haciendo Haciendo implantaciónimplantación en el en el centro de datoscentro de datos

Page 22: XXXXXX Microsoft Corporation XXXXX@XXXXXX Instalación de ISA Server 2004.

Backup/RecoveryBackup/Recovery

• ISA Server 2004 permite un respaldo y ISA Server 2004 permite un respaldo y recuperación completo de la configuración recuperación completo de la configuración completa del Firewallcompleta del Firewall– Gran diferencia con ISA 2000Gran diferencia con ISA 2000

• Entender la terminología:Entender la terminología:– Importación / ExportaciónImportación / Exportación– RespaldoRespaldo– RecuperaciónRecuperación

• Protección de informaciónProtección de información

Page 23: XXXXXX Microsoft Corporation XXXXX@XXXXXX Instalación de ISA Server 2004.

Importación y ExportaciónImportación y Exportación

• Este script facilitará exportar la configuraciónEste script facilitará exportar la configuración

Usage: BACKUPISA2004.VBS <sharename>Usage: BACKUPISA2004.VBS <sharename>

Dim fileNameDim fileNameDim WSHNetworkDim WSHNetworkDim shareName: shareName = WScript.Arguments(0)Dim shareName: shareName = WScript.Arguments(0)Dim xmldom : set xmldom = CreateObject("Msxml2.DOMDocument")Dim xmldom : set xmldom = CreateObject("Msxml2.DOMDocument")Dim fpc : set fpc = WScript.CreateObject("Fpc.Root")Dim fpc : set fpc = WScript.CreateObject("Fpc.Root")Dim array : set array = fpc.GetContainingArrayDim array : set array = fpc.GetContainingArray

set WSHNetwork = CreateObject("WScript.Network")set WSHNetwork = CreateObject("WScript.Network")fileName=shareName & "\" & WSHNetwork.ComputerName & "-" & Month(Now) fileName=shareName & "\" & WSHNetwork.ComputerName & "-" & Month(Now)

& "-" & Day(Now) & "-" & Year(Now) & ".xml"& "-" & Day(Now) & "-" & Year(Now) & ".xml"

array.Export xmldom, 0array.Export xmldom, 0

xmldom.save(fileName)xmldom.save(fileName)

Page 24: XXXXXX Microsoft Corporation XXXXX@XXXXXX Instalación de ISA Server 2004.

Respaldo y RecuperaciónRespaldo y RecuperaciónLecciones aprendidasLecciones aprendidas

• Saldar a una partición NTFS con una fuerte seguridad.Saldar a una partición NTFS con una fuerte seguridad.• Copiar políticas Firewall usando importación / exportación a Copiar políticas Firewall usando importación / exportación a

través del GUI través del GUI • La cuenta debe contar privilegios administrativos de ISA La cuenta debe contar privilegios administrativos de ISA

Server Server – Configurar en delegación administrativaConfigurar en delegación administrativa

Page 25: XXXXXX Microsoft Corporation XXXXX@XXXXXX Instalación de ISA Server 2004.

Inspección HTTPInspección HTTP

• Tamaños de Información Tamaños de Información

(URL, Header Length)(URL, Header Length)• Verificar NormalizaciónVerificar Normalización• ExtensionesExtensiones• MétodosMétodos• Substitución “Char”Substitución “Char”• Bloqueo de FirmasBloqueo de Firmas• DEMODEMO

Page 26: XXXXXX Microsoft Corporation XXXXX@XXXXXX Instalación de ISA Server 2004.

Inspección HTTPInspección HTTP

demostracióndemostración

Page 27: XXXXXX Microsoft Corporation XXXXX@XXXXXX Instalación de ISA Server 2004.

Publicación de ExchangePublicación de Exchange

• Autentificación en base a FormasAutentificación en base a Formas– Bloqueo de archivos anexosBloqueo de archivos anexos– Tiempo de vida de la SesiónTiempo de vida de la Sesión

• Publicación de RPC (Autorización estricta de RFC )Publicación de RPC (Autorización estricta de RFC )• ActiveSyncActiveSync®®, OWA, OMA, RPC/HTTP, OWA, OMA, RPC/HTTP

– Configurado por reglas de firewall o asistentesConfigurado por reglas de firewall o asistentes– Enfocado a caminos trazados (por ejemplo, Enfocado a caminos trazados (por ejemplo,

rpcproxy.dll, /exchange)rpcproxy.dll, /exchange)– Considerar el uso de Delegación Básica de Considerar el uso de Delegación Básica de

AutentificaciónAutentificación

Page 28: XXXXXX Microsoft Corporation XXXXX@XXXXXX Instalación de ISA Server 2004.

Plug MSG308Plug MSG308

• Así es, La sesión que no muere! Así es, La sesión que no muere! TechEd, IT Forum, MEC, MGB, Envision, SANS, airlifts, webcasts…TechEd, IT Forum, MEC, MGB, Envision, SANS, airlifts, webcasts…

• Proteger OWA, Exchange, SMTPProteger OWA, Exchange, SMTP– Eliminar amenazas contra el IIS en las redes de Eliminar amenazas contra el IIS en las redes de

perímetro perímetro – Tener disponible Para Outlook el RPC, sin usar VPNTener disponible Para Outlook el RPC, sin usar VPN– Bloquear ataques de reconocimiento SMTPBloquear ataques de reconocimiento SMTP

• Ahora Incluye : Ahora Incluye : – Proteger RPC-HTTP para Outlook 2003Proteger RPC-HTTP para Outlook 2003– Nuevas capacidades del nuevo ISA Server 2004Nuevas capacidades del nuevo ISA Server 2004

Page 29: XXXXXX Microsoft Corporation XXXXX@XXXXXX Instalación de ISA Server 2004.

Acceso Remoto al “VPN”Acceso Remoto al “VPN”

• Acercamiento Standard de IETF a usuario VPNAcercamiento Standard de IETF a usuario VPN– L2TP/IPSec/NAT-TL2TP/IPSec/NAT-T– Muchos túneles VPNs no son en base a standardsMuchos túneles VPNs no son en base a standards

• Implementar métodos inseguros para autentificación de usuarioImplementar métodos inseguros para autentificación de usuario• Implementación sin standard para asignar información de IP a clientes Implementación sin standard para asignar información de IP a clientes • http://www.microsoft.com/windowsserver2003/techinfo/overview/vpnfaq.mspxhttp://www.microsoft.com/windowsserver2003/techinfo/overview/vpnfaq.mspx

• ISA Server 2004 tiene nuevos elementos …ISA Server 2004 tiene nuevos elementos …– Configuración en pocos clicksConfiguración en pocos clicks– Clientes integrados a windows Clientes integrados a windows – Custumizable vía Windows 2003Custumizable vía Windows 2003

– Clientes VPN tratados como redes y sujetos a políticasClientes VPN tratados como redes y sujetos a políticas– Tráfico seguro de clientes VPN y monitoreados en “log viewer”Tráfico seguro de clientes VPN y monitoreados en “log viewer”– Cuarentena en VPNCuarentena en VPN

Page 30: XXXXXX Microsoft Corporation XXXXX@XXXXXX Instalación de ISA Server 2004.

De vuelta al mundo real …De vuelta al mundo real …

Page 31: XXXXXX Microsoft Corporation XXXXX@XXXXXX Instalación de ISA Server 2004.

¿Qué tenemos?¿Qué tenemos?

• VLANSVLANS– 4 VLANS en 1000Mbs Back Bone4 VLANS en 1000Mbs Back Bone– Conexión 1 x 100 Mbs WANConexión 1 x 100 Mbs WAN– 42 Cisco Switches42 Cisco Switches– 86 Proxim Wireless AP400086 Proxim Wireless AP4000– 4500 Usuarios 4500 Usuarios – Todo seguro por:Todo seguro por:

2 x ISA 2004 and Windows 2003 2 x ISA 2004 and Windows 2003

Page 32: XXXXXX Microsoft Corporation XXXXX@XXXXXX Instalación de ISA Server 2004.

Exchange Hardware Dell PowerEdgeExchange Hardware Dell PowerEdge

Server UseServer Use ModelModel Number of Number of ServersServers

Processors Processors and Speedand Speed MemoryMemory DiskDisk

Exchange ClusterExchange Cluster PE6650PE6650 22 8 x 2.4Ghz8 x 2.4Ghz 4Gb RAM4Gb RAM 3 x 36Gbs3 x 36Gbs

Exchange FEExchange FE PE1650PE1650 44 2 x 2.4Ghz2 x 2.4Ghz 2Gb RAM2Gb RAM 2 x 36Gbs2 x 36Gbs

DELLDELL CX450 CX450 EMCEMC

22 N/AN/A N/AN/A 15x 76Gbs15x 76Gbs

ISAISA DL380DL380 88 2 x 1Ghz2 x 1Ghz 1Gb RAM1Gb RAM 4 x 18Gbs4 x 18Gbs

ADAD DL380DL380 44 2 x 1Ghz2 x 1Ghz 1Gb RAM1Gb RAM 4 x 18Gbs4 x 18Gbs

WEBWEB DL360DL360 88 2 x 1Ghz2 x 1Ghz 1Gb RAM1Gb RAM 2 x 18Gbs2 x 18Gbs

SQL ClustersSQL Clusters DL580DL580 44 4 x 700mhz4 x 700mhz 2Gb RAM2Gb RAM 4 x 18Gbs4 x 18Gbs

Fibre Channel diskFibre Channel disk 22 N/AN/A N/AN/A 32 x 18Gbs32 x 18Gbs

SQLSQL DL380DL380 11 2 x 1Ghz2 x 1Ghz 1Gb RAM1Gb RAM 4 x 18Gbs4 x 18Gbs

ADAD DL380DL380 22 2 x 1Ghz2 x 1Ghz 1Gb RAM1Gb RAM 4 x 18Gbs4 x 18Gbs

WEBWEB DL360DL360 11 2 x 1Ghz2 x 1Ghz 1Gb RAM1Gb RAM 2 x 18Gbs2 x 18Gbs

GATEWAYGATEWAY DL580DL580 22 4 x 700mhz4 x 700mhz 2Gb RAM2Gb RAM 4 x 18Gbs4 x 18Gbs

Page 33: XXXXXX Microsoft Corporation XXXXX@XXXXXX Instalación de ISA Server 2004.

HeartbeatLAN

MSEVDEXG01Exchange

cluster

Disk

Internet

HeartbeatLAN

MSEVDSQL01SQL cluster

MSEVDSQL02SQL clusterDisk

HeartbeatLAN

Public Addresses

VLAN 3

VLAN 2

MSEVDISA05secure VPN

server 1(Online)

MSEVDISA11publishing

for production site

server 1

MSEVDAD01 / 02

AD / DNS / WINS 1

MSEVDWEB03 / 04

IIS WEB service.aspx

MSEVMOM01MOM

The ASP Data Centre

MSPRODSQL01production SQL

cluster

MSEVDWSRV01 / 02

.asmx WEB service

MSEVDISA01publishing

for events Siteserver 1

Router

MSEVDISA02publishing

for events siteserver 2

MSEVDISA12publishing

for production site

server 2

MSEVDISA06secure VPN

server 7(Backup)

MSPRODWEB01 / 02

Production WEB

MSEVDMOM02MOM SQL server

MSPRODSQL02production SQL

cluster

Disk

MSEVDWEB01 / 02

IIS WEB service.aspx

MSEVDSMAN01 Management LAN

MSEVDISA03publishing

for events Siteserver 3

MSEVDISA04publishing

for events siteserver 4

MSEVDEXGFE01 / 02

OWA / SMTP service

MSEVDEXGFE03 / 04

OWA / SMTP service

MSEVDEXG02Exchange

cluster

Microsoft ISA Server 2004

Page 34: XXXXXX Microsoft Corporation XXXXX@XXXXXX Instalación de ISA Server 2004.

VLAN13 Untrusted NetVLAN12 Backoffice Net

VLAN11 COMMSNET

Event Site

MSEVSWEB11DOWNLOADS and LOCAL web sites

InternetISP

supplied router

MSEVSAD11AD / DNS / WINS 1

MSEVSAD12AD / DNS / WINS 2

MSEVSGAT11 - 12 DHCP ISA server and

IP Sec tunnel

MSEVSSQL11SMS and ISA logging

Wireless LAN

PDA wireless LAN

Laptops with wireless LAN2 x IP Address

VLAN 21 VLAN 21

Back Office

450 WorkstationsMSEVSWKSxx-xxx

delegates PCs

MSEVDVoIP01Voice Over IP call manager

MSEVDVoIP01Voice Over IP call manager

PSTN Network

Microsoft ISA Server 2004

Page 35: XXXXXX Microsoft Corporation XXXXX@XXXXXX Instalación de ISA Server 2004.

1 Gb Switched COMMS NET RACK

Remote Switch 1Carring all VLANS

Backbone switchCarrying all VLANs

Site Router

24 PortHUB10

24 PortHUB9

24 PortHUB8

24 PortHUB7

24 PortHUB6

24 Port HUB5

24 Port HUB4

24 Port HUB3

24 Port HUB2

24 Port HUB1

Backbone switchCarrying all VLANs

16 PortSPK

HUB6

16 PortSPK

HUB5

16 PortSPK

HUB4

16 PortSPK HUB3

16 PortSPK HUB2

16 PortSPK HUB1

Backbone switchCarrying all VLANs

24 PortOFF

HUB6

24 PortOFF

HUB5

24 PortOFF

HUB4

24 PortOFF HUB3

24 PortOFF HUB2

24 PortOFF HUB1

Backbone switchCarrying all VLANs

16 PortEX

HUB6

16 PortEX

HUB5

16 PortEX

HUB4

16 PortEX HUB3

16 PortEX HUB2

16 PortEX HUB1

Backbone switchCarrying all VLANs

16 PortEX

HUB12

16 PortEX

HUB11

16 PortEX

HUB10

16 PortEX HUB9

16 PortEX HUB8

16 PortEX HUB7

Backbone switchCarrying all VLANs

Backbone switchCarrying all VLANs

Backbone switchCarrying all VLANs

Wireless1 to 5

Wireless6 to 10

Wireless11 to 15

Wireless16 to 20

Wireless21 to 25

Wireless26 to 30

Wireless31 to 35

Wireless36 to 40

Wireless41 to 45

Wireless46 to 50

Wireless51 to 55

Wireless56 to 60

COMMSNETEQUIPMENT

2 x 1Gbs FibreEithernet Switch

Event Site logical layout of the fibre / LAN

connection

Fibre backbone carrying all VLANS

1 Gbs FD

Site Router

Backbone switchCarrying all VLANs

Backbone switchCarrying all VLANs

Backbone switchCarrying all VLANs

Wireless1 to 5

Wireless6 to 10

Wireless11 to 15

Wireless16 to 20

Wireless21 to 25

Wireless26 to 30

Wireless31 to 35

Wireless36 to 40

Wireless41 to 45

Wireless46 to 50

Wireless51 to 55

Wireless56 to 60

Page 36: XXXXXX Microsoft Corporation XXXXX@XXXXXX Instalación de ISA Server 2004.

EstadísticasEstadísticas y Roll-out y Roll-out

• Todos los ISA Server usados en la región Todos los ISA Server usados en la región europea de Microsoft, fueron instalaciones europea de Microsoft, fueron instalaciones vírgenes de ISA 2004 vírgenes de ISA 2004

• Toda la configuración se hizo a una máquina Toda la configuración se hizo a una máquina y se exportó a donde fue posible.y se exportó a donde fue posible.

• COMM Inter-op fue usado con Visual StudioCOMM Inter-op fue usado con Visual Studio®® .NET 2003 donde fue posible.NET 2003 donde fue posible

Page 37: XXXXXX Microsoft Corporation XXXXX@XXXXXX Instalación de ISA Server 2004.

Roll-out y EstadísticasRoll-out y Estadísticas

• Status en vivoStatus en vivo

• ISA Logs files 12 GB in 3 DaysISA Logs files 12 GB in 3 Days

• 10 Million Rows in the Database…10 Million Rows in the Database…

• LoggingLogging

Page 38: XXXXXX Microsoft Corporation XXXXX@XXXXXX Instalación de ISA Server 2004.

Escaneo de VirusEscaneo de Virus

ISA 2004ISA 2004

Page 39: XXXXXX Microsoft Corporation XXXXX@XXXXXX Instalación de ISA Server 2004.

Escaneo de VirusEscaneo de VirusPort Type

1434 Slammer (1434)

2535 Bagel (2535)

9995 SASSR (9995)

445 SASSR & Korgo (445)

9996 SASSR / A (9996)

5554 SASSR (5554)

69 Nachi (and others) (69)

135 DCOM exploit Nachi / Welcher / SASR / LOVESAN (135)

139 SASSR (139)

4444 LoveSan (4444)

137 General worm (137)

138 General worm (138)

4662 EDonkey File Sharing System (4662)

2234 DirectPlay (2234)

259 esro-gen Efficient Short Remote (259)

6669 IRC Explots 3

8080 SpyBot

6668 IRC Explot 2

6667 IRC Explot 1

6668 IRC Explot 2

Page 40: XXXXXX Microsoft Corporation XXXXX@XXXXXX Instalación de ISA Server 2004.

Escaneo de VirusEscaneo de Virus

Page 41: XXXXXX Microsoft Corporation XXXXX@XXXXXX Instalación de ISA Server 2004.

Sacando mas provecho …Sacando mas provecho …

• Límites de conexiónLímites de conexión

• NLB / Round RobinNLB / Round Robin

• Reglas HTTPReglas HTTP

• MSLoopBack y RedirecciónMSLoopBack y Redirección

• OWA, Headers Originales y ScriptingOWA, Headers Originales y Scripting

• Logging…..Logging…..

• ¿Que mas se puede hacer con ISA 2004?¿Que mas se puede hacer con ISA 2004?

Page 42: XXXXXX Microsoft Corporation XXXXX@XXXXXX Instalación de ISA Server 2004.

Y seguimos trabajando!Y seguimos trabajando!

Events Events LogonLogon

ISA 2004ISA 2004

Page 43: XXXXXX Microsoft Corporation XXXXX@XXXXXX Instalación de ISA Server 2004.

Sumario de la sesión.Sumario de la sesión.

• Escenarios de ISA Server 2004 Standard EditionEscenarios de ISA Server 2004 Standard Edition• Cómo lo usamos nosotros en dos escenarios comunes:Cómo lo usamos nosotros en dos escenarios comunes:

– Branch OfficeBranch Office• Instalación y MigraciónInstalación y Migración• Políticas FirewallPolíticas Firewall• Redes de perímetroRedes de perímetro• VPN de sitio a sitioVPN de sitio a sitio

– Data CenterData Center• Backup/RecoveryBackup/Recovery• HTTP PublishingHTTP Publishing• Usuario VPN Usuario VPN

• Ideas en las que estamos trabajandoIdeas en las que estamos trabajando

Page 44: XXXXXX Microsoft Corporation XXXXX@XXXXXX Instalación de ISA Server 2004.

Contacto :Contacto :

Vía Web :Vía Web :

http://www.microsoft.com/latam/isaserver/http://www.microsoft.com/latam/isaserver/

Puedes contactarnos en el :Puedes contactarnos en el :

01800-527200001800-5272000

Page 45: XXXXXX Microsoft Corporation XXXXX@XXXXXX Instalación de ISA Server 2004.

Tu Potencial, Nuestra PasiónTu Potencial, Nuestra Pasión


Recommended