Чтобы интегрировать Security Server в сеть, настраиваются определенные параметры сетевых адресов и выполняется подключение Security Server к сетевому оборудованию. Параметры зависят от замены либо сохранения существующего шлюза или устройства брандмауэра. В Мастер планирования осуществляется сбор требуемых параметров сетевых адресов.

Процедуры по настройке сетевых адаптеров на Security Server и физическому подключению сервера к сетевому оборудованию содержатся в руководстве по установке Windows EBS на веб-узле Майкрософт (http://go.microsoft.com/fwlink/?LinkId=108903).

Замена существующего брандмауэра

При замене существующего шлюза или брандмауэра Security Server использует параметры сетевого адреса существующего устройства. Внутренний сетевой адаптер на Security Server настраивается с IP-адресом существующего шлюза, а внешний сетевой адаптер может настраиваться с внешним адресом устройства брандмауэра.

Примечание

Если в настоящее время используется DHCP-сервер для назначения внешнего IP-адреса устройства брандмауэра, можно назначить внешний IP-адрес Security Server динамически.

Схема ниже иллюстрирует топологию сети до и после интеграции Security Server.

Замена брандмауэра Центром безопасности

Сохранение существующего устройства брандмауэра

В данной конфигурации существующий шлюз или брандмауэр сохранены и выполняют аналогичные функции, но при этом добавлены возможности Windows EBS. Чтобы обеспечить использование существующего брандмауэра и Security Server, между ними создается новая подсеть.

Схема ниже иллюстрирует топологию сети до и после интеграции Security Server.

Интеграция сервера безопасности с существующим шлюзом

Чтобы интегрировать Security Server, требуется следующая информация.

  • Существующий IP-адрес шлюза — внутренний сетевой адаптер на Security Server будет настроен с этим адресом.
  • Новый IP-адрес для существующего устройства шлюза — в процессе интеграции Security Server повторно настраивается устройство шлюза с этим новым адресом. Данный IP-адрес настраивается в качестве стандартного адреса шлюза на внешнем сетевом адаптере Security Server.

Возможно, будет полезным просмотреть инструкции изготовителя по перенастройке шлюза.