首页 | 邮件资讯 | 技术教程 | 解决方案 | 产品评测 | 邮件人才 | 邮件博客 | 邮件系统论坛 | 软件下载 | 邮件周刊 | 热点专题 | 工具
网络技术 | 操作系统 | 邮件系统 | 客户端 | 电子邮箱 | 反垃圾邮件 | 邮件安全 | 邮件营销 | 移动电邮 | 邮件软件下载 | 电子书下载

邮件网络安全

系统安全 | 邮件软件漏洞 | 攻防技术 | 安全基础 | 病毒公告 | 病毒查杀 | Forefront/TMG/ISA | 防火墙 | 数字签名 |
首页 > 邮件网络安全 > Forefront/TMG/ISA SERVER > ISA Server 2004 监视功能 > 正文

ISA Server 2004 监视功能

出处:来源:Microsoft Corp. 作者:来源:Microsoft Corp. 时间:2004-11-1 1:59:00
本页内容

  • 概述
  • 监视方案
  • 附录 A:日志字段


概述


Microsoft® Internet Security and Acceleration (ISA) Server 2004 提供了一系列监视工具,用于帮助您跟踪网络状态和 ISA 服务器通讯,从而使您能够更轻松地保证网络的正常运行,并在必要的时候更轻松地进行故障排除。主要监视功能包括:


  • 仪表板。ISA 服务器仪表板汇总了有关会话、警报、服务、报告、连接性和系统总体运行状况的监视信息。通过仪表板,可以迅速了解网络的工作状态。
  • 警报。当指定的事件发生时,ISA 服务器警报会向您发出通知。您可以配置警报定义,使之在发生某个事件时触发一系列操作。ISA 服务器警报服务充当调度程序和事件筛选器。ISA Server 警报负责捕捉事件,检查是否符合特定条件,并采取相应措施。
  • 会话。您可以查看所有的活动连接。从“会话”视图,您可以排序单独的会话或成组的会话,也可以断开这些会话连接。此外,使用内置的会话筛选功能,您可以筛选会话界面中的项目,关注您感兴趣的会话。
  • 服务。使用监视中的“服务”视图,您可以查看 ISA 服务器服务的状态,停止和启动Microsoft 防火墙服务、Microsoft ISA Server 任务计划服务和 Microsoft 数据引擎服务。

  • 报告。使用报告功能,您可以总结和分析使用模式,并可以监视网络的安全性。

  • 连接性。使用连接性验证程序,您可以检查与某一特定的计算机名称、IP 地址或统一资源定位器 (URL) 的连接。可以使用以下方法来判断连接情况:Ping、到某一端口的传输控制协议 (TCP) 连接或超文本传送协议 (HTTP) GET。
  • 日志。您可以实时查看防火墙日志和 Web 代理日志。可以使用内置的日志查询功能来查询日志文件。可以向 Microsoft 数据引擎 (MSDE) 日志查询在日志的任何字段中记录的信息。

 

如下图所示,您可以从“ISA 服务器管理”中的“监视”节点上找到这些监视功能。

isamnt01.gif


仪表板


可以在“ISA 服务器管理”的“监视”节点中找到“仪表板”视图。默认“仪表板”视图会显示以下信息:


  • 连接性。检查从 ISA 服务器到系统管理员定义的其他计算机(或 URL)的连接性。

  • 警报。列出在 ISA 服务器计算机上发生的事件。
  • 服务。列出 ISA 服务器计算机上当前正在运行的活动服务。
  • 会话。列出活动的客户端会话。
  • 报告。列出最近在系统上运行的报告。
  • 系统性能。 显示 ISA 服务器计算机的性能信息。

下图显示了“仪表板”视图。


isamnt02.gif


有关其他监视功能的详细信息,请参见 ISA 服务器联机帮助。
监视方案


ISA Server 2000 中使用网络嗅探器或网络监视器 (netmon) 来诊断常见的网络故障,现在可以使用内置的监视工具来诊断这些故障。下面这一部分介绍了一些关于如何使用 ISA 服务器监视功能诊断故障的示例。在下面的示例中,将使用下图所示的简单网络配置。

isamnt03.gif


使用连接性验证程序


 


可以设置连接验证性程序来监视重要的网络服务器。

创建 DNS 验证程序


按以下步骤创建 DNS 验证程序,以监视本地 DNS 服务器的状态。
1.在“ISA 服务器管理”的“监视”节点中,单击“连接性”选项卡。


2.在任务窗格中,单击“创建新连接性验证程序”。
3.在“创建新连接性验证程序向导”中,为验证程序指定一个名称,然后单击“下一步”。

isamnt04.gif
4.在“连接性验证详细信息”页上,配置验证程序。指定一个服务器名称、IP 地址或 URL,并为验证程序指定一个类别。选择一种验证方法。单击“下一步”,然后单击“完成”以完成向导。


isamnt05.gif


创建 DNS 验证程序后,可以使用“仪表板”的“连接性”选项卡来监视服务器。

isamnt06.gif


注意

在选择验证方法时,最好建立到端口 53 的 TCP 连接,而不要发送 Ping 请求。这是因为,第一种验证方法可以保证您连接到服务,而不是使用本地缓存、主机文件、lmhosts 或 WINS 进行名称解析。

创建 Active Directory 验证程序


可以使用创建 DNS 验证程序的同一方法来创建可以确保 Active Directory 进行响应的验证程序。在这种情况下,您应选择 LDAP。

isamnt07.gif


日志


您可以查看过去的日志、实时监视日志和根据表达式筛选日志。有了这种能力,您就可以将日志功能用作一种实时的故障排除工具。您可以实时筛选日志,并可选择由当前日志文件记录的某一段时间。您可以选择多个筛选表达式来运行查询,并可将筛选器保存起来以备将来使用。例如,要监视特定用户�™的 Web 浏览活动,请使用下面的步骤。
1.在“ISA 服务器管理”的“监视”节点中,单击“日志”选项卡。


isamnt08.gif
2.在详细信息窗格中,单击“编辑筛选器”。在“筛选依据”中,选择“客户端用户名”;在“条件”中,选择“等于”;在“值”中,添加您要监视的用户名。然后单击“添加到列表”。


isamnt09.gif
3.单击“启动查询”。

isamnt10.gif


然后查询将会运行,允许您监视该用户的实时通讯。请注意,要监视该用户,您的访问规则必须要求该用户进行身份验证。

isamnt11.gif


您可以将查询结果复制到剪贴板上,然后将它们粘贴到某个应用程序(例如 Excel 电子表格)中。有关日志查看器的详细信息,请参见 ISA 服务器联机帮助。
 

故障排除场景


本部分说明在 Web 站点不可用时和 SMTP 电子邮件没有流过 ISA 服务器时,如何进行故障排除。


场景 1:Web 站点不可用


在此场景中,网络用户不能使用某一外部 Web 服务器。监视功能可以帮助您确定问题,具体操作步骤如下:
1.在“ISA 服务器管理”的“监视”选项卡上,单击“连接性”选项卡。


2.在任务窗格中,单击“创建新连接性验证程序”。
3.在“创建新连接性验证程序向导”中,为验证程序指定名称,然后单击“下一步”。

4.指定不可用的 Web 站点的名称,然后选择“发送 HTTP‘GET’请求”。

isamnt12.gif
5.在 ISA 服务器检查 URL 时,监视“连接性”选项卡。

isamnt13_big.gif



 

在此例中,DNS 解析失败引起了问题。

isamnt14_big.gif



 
6.在“警报”选项卡上,可以看到更详细的错误信息。


isamnt15.gif

 


 

指定 IP 地址


或者,如果您知道无法到达的 Web 站点的 IP 地址,您可以在向导中指定它。

isamnt16.gif


HTTP GET 失败后,将在“警报”选项卡上显示下面的消息。

isamnt17.gif


这表示,该 Web 站点没有对 ISA 服务器 HTTP Get 请求做出应答。


当您运行此段时间的日志查询时,您会看到以下内容。


isamnt18_big.gif



 

这表示您能够建立 HTTP 连接。(ISA 服务器未阻止请求,并且存在连接性。)因为没有对 GET 请求的应答,所以,这表示虽然计算机在响应,但 Web 站点可能不可用。

场景 2:SMTP 电子邮件没有流过 ISA 服务器


另一种常见场景是,SMTP 电子邮件没有流到 Exchange 或 SMTP 服务器。在本例中,您为连接验证程序指定了一个到 SMTP 端口 25 的 TCP 连接。

isamnt19.gif


可以使用验证程序来检查与内部服务器或外部服务器进行的通信。还可以检查是否存在来自 ISA 服务器计算机的连接性。

如果两边都指示没有连接性错误,请检查“日志”选项卡。

isamnt20.gif


要创建 SMTP 日志筛选器,请按以下步骤操作:
1.在“ISA 服务器管理”的“监视”节点中,选择“日志”选项卡。


2.在详细信息窗格中,单击“编辑筛选器”。

isamnt21.gif
3.要记录所有的 SMTP 通讯,请执行以下操作之一:


  • 在“筛选依据”中,选择“目标端口”,在“条件”中,选择“等于”。然后在“值”中,指定“25”。
  • 或者,在“筛选依据”中,选择“协议”,在“条件”中,选择“等于”。然后在“值”中,选择“SMTP”。


4.单击“添加到列表”,然后单击“启动查询”。

尝试发送 SMTP 邮件,并监视“日志”选项卡。在本例中,查询显示 ISA 服务器允许通讯通过。

isamnt22_big.gif



 

如果 ISA 服务器阻止 SMTP 通讯,您将在日志中看到该规则被阻止,如下所示。

isamnt23_big.gif



 

如果没有允许 SMTP 通讯的规则,您会看到以下内容。

isamnt24_big.gif



 

这表示 ISA 服务器已拒绝了通讯。在本例中,没有定义任何规则。结果代码字段和错误代码可以提供有关失败原因的更详细信息。
附录 A:日志字段


下表列出了日志中可用的字段和说明。

描述性名称说明

日志时间

事件的时间(使用服务器的本地时间格式)。

目标主机 IP

为当前连接提供服务的远程计算机的网络 IP 地址。

目标端口

为当前连接提供服务的远程计算机上保留的端口号。这是供发出请求的客户端应用程序使用的。

协议

用于连接的应用程序协议。常见的值有 HTTP、文件传输协议 (FTP)、Gopher 和安全超文本传送协议 (HTTPS)。

操作

为数据包执行的操作。操作状态可包括“拒绝连接”、“关闭连接”或“建立连接”。

规则

应用的规则的名称。如果没有匹配的规则,则会指示将“默认拒绝规则”作为规则。如果通讯在到达规则引擎之前被丢弃,则日志中将不会指定任何规则。

客户端 IP

发出请求的客户端的 IP 地址。

客户端用户名

发出请求的用户的帐户。如果没有使用 ISA 服务器访问控制,则 ISA 服务器使用匿名访问。它还指示用户名是否通过身份验证。

源网络

指示在“网络”选项卡上的“配置”节点中定义的源网络。

目标网络

在“网络”选项卡上的“配置”节点中定义的目标网络。

HTTP 方法

使用的应用程序方法。对于 Web 代理,常用值是 GET、PUT、POST 和 HEAD。

URL

统一资源定位器,它是 Internet 上的文件或资源的地址。

原始客户端 IP

用以区分反向辅助连接的 IP 地址。

客户端代理

在 HTTP 头中由客户端发送的客户端应用程序类型。

已验证的客户端

指示客户端是否已经通过 ISA 服务器的身份验证(仅用于 Web 日志)。

服务

记录的服务的名称。

服务器名称

创建日志的服务器的名称。

引用服务器

如果将 ISA 服务器用在一个链接配置的上游,这表示发送请求的下游服务器的服务器名称。

目标主机名称

为当前连接提供服务的远程计算机的域名。

传输

用于连接的传输协议。常用值是 TCP 和用户数据报协议 (UDP)。

MIME 类型

当前对象的多用途 Internet 邮件扩充 (MIME) 类型。该字段也可以包含连字符 (-),表示没有使用该字段,或远程计算机没有定义或不支持某个有效的 MIME 类型。

对象源

用于检索当前对象的源。此字段仅适用于 Web 代理服务日志。

源代理

如果使用的是上游代理,它表示发送请求的代理服务器。

目标代理

如果使用的是下游代理服务器,它表示转发数据包的代理服务器。如果没有使用下游代理服务器,它记录下一个跃点路由器的 IP 地址,以及 ISA 服务器端上的源 IP 端口。

双向

指示协议是只发送数据,还是发送数据并预期数据返回。UDP 广播将显示“否”,但 UDP 请求(例如 DNS 查询)因为需要动态打开某一返回端口,所以将显示“是”。

客户端主机名称

客户端计算机的名称。

筛选器信息

HTTP 筛选器信息。

网络接口

接收通讯的接口的主 IP 地址。

原始 IP 头

数据包的原始 IP 头。

原始负载

数据包的原始数据。

源端口

报告防火墙服务所报告记录的端口号。为 Web 请求报告的端口号是 0�。

处理时间

ISA 处理器处理当前连接所需的时间总数(以毫秒为单位)。

发送的字节数

在当前连接过程中,从内部客户端向外部服务器发送的字节数。如果该字段包含连字符 (-)、零 (0) 或负数,则表示此信息不是远程计算机提供的,或表示没有向远程计算机发送任何字节。

接收的字节数

在当前连接中,从外部计算机发送并由客户端接收的字节数。如果该字段包含连字符 (-)、零 (0) 或负数表示此信息不是远程计算机提供的,或者表示没有从外部计算机接收任何字节。

结果代码

此字段可用来表示:

如果值小于 100,Windows (Win32) 错误代码。

如果值在 100 与 1,000 之间,HTTP 状态代码。

如果值在 10,000 与 11,004 之间,Winsock 错误代码。

缓存信息

此数字反映了对象的缓存状态,缓存状态可表明对象缓存或未缓存的原因。此字段仅适用于 Web 代理服务日志。

错误信息

Web 代理错误号。可能的值有:

#define ERROR_INFO_IO_RECV_FROM_CLIENT 0x00000001

#define ERROR_INFO_IO_SEND_TO_CLIENT 0x00000002

#define ERROR_INFO_IO_SEND_TO_SERVER 0x00000004

#define ERROR_INFO_IO_RECV_FROM_SERVER 0x00000008

#define ERROR_INFO_DEST_IS_MEMBER 0x00000010

#define ERROR_INFO_CLIENT_IS_MEMBER 0x00000020

#define ERROR_INFO_DURING_CONNECT 0x00000040

日志记录类型

将记录记入日志的服务,例如防火墙或 Web 代理筛选器。

,
相关文章 热门文章
  • Lync Server 2010部署攻略之域管理员启用
  • Lync Server 2010部署攻略之服务器部署篇
  • Lync Server 2010部署攻略之标准版部署体验
  • Lync Server 2010部署攻略之规划准备篇
  • 在配置完 Exchange Server 2010 CAS Array后需要做的两件事
  • windows NT 4.0 Domain升级到windows server 2008 R2需要注意的几个问题
  • Exchange Server 2010与RMS集成
  • Exchange Server 2010 跨组织移动邮箱
  • 设置Exchange Server 2010客户端访问服务器的URL
  • Exchange Server 2007中配置多名称证书
  • 配置Exchange Server 2010 DAG
  • 利用网络负载均衡来实现Exchange Server 2010客户端访问的高可用性
  • 使用ISA Server 2004禁止P2P软件
  • ISA安装设置全集
  • ISA 2004 Server快速安装指南
  • 图解ISA2004 Web服务器发布
  • ISA 2000实战入门之VPN的建立
  • ISA Server 2004完全上手指南
  • MS Proxy 2.0 使用教程
  • 使用ISA Server 2004防火墙发布位于公共DMZ网段的服务..
  • 通过ISA防火墙(2004)来允许域内通信
  • 使用ISA 2004发布内部的邮件服务器
  • 在ISA Server 2004防火墙和D-link DI-804HV IPSec VP...
  • ISA常见问题解答
  • 自由广告区
     
    最新软件下载
  • SharePoint Server 2010 部署文档
  • Exchange 2010 RTM升级至SP1 教程
  • Exchange 2010 OWA下RBAC实现的组功能...
  • Lync Server 2010 Standard Edition 标..
  • Lync Server 2010 Enterprise Edition...
  • Forefront Endpoint Protection 2010 ...
  • Lync Server 2010 Edge 服务器部署文档
  • 《Exchange 2003专家指南》
  • Mastering Hyper-V Deployment
  • Windows Server 2008 R2 Hyper-V
  • Microsoft Lync Server 2010 Unleashed
  • Windows Server 2008 R2 Unleashed
  • 今日邮件技术文章
  • 腾讯,在创新中演绎互联网“进化论”
  • 华科人 张小龙 (中国第二代程序员 QQ...
  • 微软推出新功能 提高Hotmail密码安全性
  • 快压技巧分享:秒传邮件超大附件
  • 不容忽视的邮件营销数据分析过程中的算..
  • 国内手机邮箱的现状与未来发展——访尚..
  • 易观数据:2011Q2中国手机邮箱市场收入..
  • 穿越时空的爱恋 QQ邮箱音视频及贺卡邮件
  • Hotmail新功能:“我的朋友可能被黑了”
  • 入侵邻居网络发骚扰邮件 美国男子被重..
  • 网易邮箱莫子睿:《非你莫属》招聘多过..
  • 中国电信推广189邮箱绿色账单
  • 最新专题
  • 鸟哥的Linux私房菜之Mail服务器
  • Exchange Server 2010技术专题
  • Windows 7 技术专题
  • Sendmail 邮件系统配置
  • 组建Exchange 2003邮件系统
  • Windows Server 2008 专题
  • ORF 反垃圾邮件系统
  • Exchange Server 2007 专题
  • ISA Server 2006 教程专题
  • Windows Vista 技术专题
  • “黑莓”(BlackBerry)专题
  • Apache James 专题
  • 分类导航
    邮件新闻资讯:
    IT业界 | 邮件服务器 | 邮件趣闻 | 移动电邮
    电子邮箱 | 反垃圾邮件|邮件客户端|网络安全
    行业数据 | 邮件人物 | 网站公告 | 行业法规
    网络技术:
    邮件原理 | 网络协议 | 网络管理 | 传输介质
    线路接入 | 路由接口 | 邮件存储 | 华为3Com
    CISCO技术 | 网络与服务器硬件
    操作系统:
    Windows 9X | Linux&Uinx | Windows NT
    Windows Vista | FreeBSD | 其它操作系统
    邮件服务器:
    程序与开发 | Exchange | Qmail | Postfix
    Sendmail | MDaemon | Domino | Foxmail
    KerioMail | JavaMail | Winwebmail |James
    Merak&VisNetic | CMailServer | WinMail
    金笛邮件系统 | 其它 |
    反垃圾邮件:
    综述| 客户端反垃圾邮件|服务器端反垃圾邮件
    邮件客户端软件:
    Outlook | Foxmail | DreamMail| KooMail
    The bat | 雷鸟 | Eudora |Becky! |Pegasus
    IncrediMail |其它
    电子邮箱: 个人邮箱 | 企业邮箱 |Gmail
    移动电子邮件:服务器 | 客户端 | 技术前沿
    邮件网络安全:
    软件漏洞 | 安全知识 | 病毒公告 |防火墙
    攻防技术 | 病毒查杀| ISA | 数字签名
    邮件营销:
    Email营销 | 网络营销 | 营销技巧 |营销案例
    邮件人才:招聘 | 职场 | 培训 | 指南 | 职场
    解决方案:
    邮件系统|反垃圾邮件 |安全 |移动电邮 |招标
    产品评测:
    邮件系统 |反垃圾邮件 |邮箱 |安全 |客户端
    广告联系 | 合作联系 | 关于我们 | 联系我们 | 繁體中文
    版权所有:邮件技术资讯网©2003-2010 www.5dmail.net, All Rights Reserved
    www.5Dmail.net Web Team   粤ICP备05009143号