<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet type='text/xsl' href='http://yizh1977.spaces.live.com/mmm2008-07-24_12.50/rsspretty.aspx?rssquery=en-US;http%3a%2f%2fyizh1977.spaces.live.com%2fcategory%2fMS%2bisa%2ffeed.rss' version='1.0'?><rss version="2.0" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:msn="http://schemas.microsoft.com/msn/spaces/2005/rss" xmlns:live="http://schemas.microsoft.com/live/spaces/2006/rss" xmlns:dcterms="http://purl.org/dc/terms/" xmlns:cf="http://www.microsoft.com/schemas/rss/core/2005" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>naka共享空间: MS isa</title><description /><link>http://yizh1977.spaces.live.com/?_c11_BlogPart_BlogPart=blogview&amp;_c=BlogPart&amp;partqs=catMS%2bisa</link><language>en-US</language><pubDate>Fri, 10 Oct 2008 05:24:21 GMT</pubDate><lastBuildDate>Fri, 10 Oct 2008 05:24:21 GMT</lastBuildDate><generator>Microsoft Spaces v1.1</generator><docs>http://www.rssboard.org/rss-specification</docs><ttl>60</ttl><cf:parentRSS>http://yizh1977.spaces.live.com/blog/feed.rss</cf:parentRSS><live:type>blogcategory</live:type><live:identity><live:id>3114088440382333141</live:id><live:alias>yizh1977</live:alias></live:identity><cf:listinfo><cf:group ns="http://schemas.microsoft.com/live/spaces/2006/rss" element="typelabel" label="Type" /><cf:group ns="http://schemas.microsoft.com/live/spaces/2006/rss" element="tag" label="Tag" /><cf:group element="category" label="Category" /><cf:sort element="pubDate" label="Date" data-type="date" default="true" /><cf:sort element="title" label="Title" data-type="string" /><cf:sort ns="http://purl.org/rss/1.0/modules/slash/" element="comments" label="Comments" data-type="number" /></cf:listinfo><item><title>Isa，带宽管理，状态监视，流量分析</title><link>http://yizh1977.spaces.live.com/Blog/cns!2B3776EFF823A0D5!498.entry</link><description>&lt;p&gt;Isa＋Bandwidth Splitter ＋Kerio Network Monitor ＋ProxyInspector。  &lt;p&gt;Isa：&lt;br&gt;关于Isa的安装,可以查看我原来的blog：&lt;a href="http://yizh1977.spaces.live.com/?_c11_BlogPart_BlogPart=blogview&amp;amp;_c=BlogPart&amp;amp;partqs=cat%3dMS%2bisa"&gt;http://yizh1977.spaces.live.com/?_c11_BlogPart_BlogPart=blogview&amp;amp;_c=BlogPart&amp;amp;partqs=cat%3dMS%2bisa&lt;/a&gt;  &lt;p&gt;Kerio Network Monitor: &lt;br&gt;状态监控软件，KNM的功能除了实时监控连接情况外，还可以对获得的用户连接数据进行完全的应用层解码，可以让你实时得到用户访问的内容，并且可以保存下来；另外自带Web服务器组件，可以让你从Web上来获得当前的状态情况；同所有的KERIO产品一样，KNM也可以通过远程来控制。不过希望大家注意，KNM只是一个监视软件，不具有控制功能，即它可以看到数据包的流通，但是不能阻止这个数据包 我经常使用的两个功能:一个是show connection log window,这个log的优点在于适时性，并且比起isa的log来，多了流量。这个功能很重要，以为你可以看到访问每个ip地址的数据包大小，并且可以导成txt，然后再自己倒倒excel，这样可以进行一些分析了。另外一个show bandwith window，这个可以看精确倒一分钟内局域网内哪个ip访问数据量最大。还有些功能，比如可以看未加密的网页和email，可以自定义协议和端口监控等等。 下面来安装和破解KNM，这个软件2003年就停止了开发，但是我实在没有找到过比这个好的状态监控软件了。  &lt;p&gt;1，安装，呵呵，这里找一篇文章吧，老风（风间子）作得很好了，我就不浪费时间来做了 &lt;br&gt;    &lt;a href="http://cid-2b3776eff823a0d5.skydrive.live.com/self.aspx/Ms/knw.doc"&gt;http://cid-2b3776eff823a0d5.skydrive.live.com/self.aspx/Ms/knw.doc&lt;/a&gt; &lt;br&gt;2，破解，这个好办：  去google搜索一下，下载一个knm-en-win.exe和crack包，然后放到一个文件夹中。  &lt;p&gt;&lt;a href="http://h3y9iq.bay.livefilestore.com/y1phq7XJa7N1rzHo1OW4ioeQGF5ntvET4sPgcHngvEhrBIZAXR1zd-C9RrlaWwRCMkIczRgrYPYiDVvhQ-6_OPZ5w?PARTNER=WRITER"&gt;&lt;img style="border-top-width:0px;border-left-width:0px;border-bottom-width:0px;border-right-width:0px" height=454 alt=KNWset src="http://h3y9iq.bay.livefilestore.com/y1pWqYBtTsZSZl2P5I1aQBCsHFc-A8Kc7jo1E7XipkoV97wPMIMktDHjq2ZoqRErWzyIamhu3NrvF_OFimYmJ0LeUKgrcGM_-3z?PARTNER=WRITER" width=604 border=0&gt;&lt;/a&gt;  &lt;p&gt;3，安装完成之后，看一下版权：是Unregediste 的，过了30天，就不能用了。  &lt;p&gt;&lt;a href="http://h3y9iq.bay.livefilestore.com/y1pWqYBtTsZSZl5qOcdfNN86Pd-46vDvL0h3t28SUXZZF3sX7fLkVcXcZMRXav7xjpsuDiingfNS_45I62ykVHQaSaPC0-gQSYy?PARTNER=WRITER"&gt;&lt;img style="border-top-width:0px;border-left-width:0px;border-bottom-width:0px;border-right-width:0px" height=454 alt="knwcrack ok2" src="http://h3y9iq.bay.livefilestore.com/y1pWqYBtTsZSZkLpDhU-mc42skpODLk6dZNgiVNzuDpOnLUhsNlxEnIJtZZeUvQfxamxfnpxdmooDcK6jvb0p_z1tIFey3rkd3J?PARTNER=WRITER" width=604 border=0&gt;&lt;/a&gt;  &lt;p&gt;3，首先退出knw。点击Ls_KnM_patch如下图：直接找到netmon2d.exe,patch就可以  &lt;p&gt;&lt;a href="http://h3y9iq.bay.livefilestore.com/y1pWqYBtTsZSZnN1jNUNio50WBodakPosT9IzJurB1cbZr6YFfDgTb_q4auF7Dc5TykKJ5TNbtdZUW7iCRiHgyZV6lyEhpX3xYR?PARTNER=WRITER"&gt;&lt;img style="border-top-width:0px;border-left-width:0px;border-bottom-width:0px;border-right-width:0px" height=454 alt="knw crack" src="http://h3y9iq.bay.livefilestore.com/y1pWqYBtTsZSZnGTKB_wGIyf3lLQyZ5sddXB2ui-X3bELPwC_cUO3t4XWC9uLLkdKBwT4YR3kBRXY8y-Ui1mo6MIU1KSK4QZThN?PARTNER=WRITER" width=604 border=0&gt;&lt;/a&gt;  &lt;p&gt;4，这一步之后，还需要注册一下，也就是输入license。打开第三步的图，可以看到imoprt license这个按钮，点击，找到第一部中的license，点击ok就可以。  &lt;p&gt;&lt;a href="http://h3y9iq.bay.livefilestore.com/y1pWqYBtTsZSZl63ECzxIskLl9Z9EQ3aqp2bvDPDyNWNawQnwAuLYLA2L2jNZBJq1Pfd8ytCVe-5ajUGpnVhMJiXJXxAze8ruLk?PARTNER=WRITER"&gt;&lt;img style="border-top-width:0px;border-left-width:0px;border-bottom-width:0px;border-right-width:0px" height=454 alt="regedit ok" src="http://h3y9iq.bay.livefilestore.com/y1pWqYBtTsZSZn8G0gNtTM9JpulMoJtdyhJa7bTXBnQXGi6q_DXzkRpL8_1Bd-866loFHyMZLebtKi3L5G-ulHqPZPerb55SDxw?PARTNER=WRITER" width=604 border=0&gt;&lt;/a&gt;  &lt;p&gt;over，自己做个记录　^_^～  &lt;p&gt;改天弄ProxyInspector&lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=3114088440382333141&amp;page=RSS%3a+Isa%ef%bc%8c%e5%b8%a6%e5%ae%bd%e7%ae%a1%e7%90%86%ef%bc%8c%e7%8a%b6%e6%80%81%e7%9b%91%e8%a7%86%ef%bc%8c%e6%b5%81%e9%87%8f%e5%88%86%e6%9e%90&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=yizh1977.spaces.live.com&amp;amp;GT1=yizh1977"&gt;</description><comments>http://yizh1977.spaces.live.com/Blog/cns!2B3776EFF823A0D5!498.entry#comment</comments><guid isPermaLink="true">http://yizh1977.spaces.live.com/Blog/cns!2B3776EFF823A0D5!498.entry</guid><pubDate>Mon, 12 May 2008 06:49:14 GMT</pubDate><slash:comments>0</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://yizh1977.spaces.live.com/blog/cns!2B3776EFF823A0D5!498/comments/feed.rss</wfw:commentRss><wfw:comment>http://yizh1977.spaces.live.com/Blog/cns!2B3776EFF823A0D5!498.entry#comment</wfw:comment><dcterms:modified>2008-05-12T07:06:14Z</dcterms:modified></item><item><title>Isa 路由模式实战</title><link>http://yizh1977.spaces.live.com/Blog/cns!2B3776EFF823A0D5!269.entry</link><description>&lt;p&gt;Naka原创 &lt;img title=Sarcastic style="vertical-align:middle" height=19 alt=Sarcastic src="http://shared.live.com/HjKMzTS-xzcms40!CabizA/emoticons/smile_sarcastic.gif" width=19&gt;  &lt;p&gt;Isa默认是NAT模式，那么如果遇到一个如下的环境，就必须使用route模式了。  &lt;p&gt;如果原有的网络图谱为：  &lt;p&gt;Isp------router------firewall------switch  &lt;p&gt;而需要在这样的环境中加入isa，并且让isa能够管理客户端访问intert，那么就必须使用router模式，以便让isa能够识别到switch下的客户端ip和用户名字。  &lt;p&gt;新拓扑为：  &lt;p&gt;Isa------router------firewall------Isa------switch  &lt;p&gt;  &lt;p&gt;下面我记录一个Isa配置的过程（KMW和PI等我有时间再弄，或者还加一个流量管理工具）  &lt;p&gt;1，所需要的环境  &lt;p&gt;      win2k3（内网卡ip：192.168.202.77  GW 192.168.200.1  外网卡ip：192.168.240.1）&lt;br&gt;      2004SE-KB924406-x86-CHS.msp&lt;br&gt;      Kerio_Network_Monitor_v2.1.1（很强大的访问查看工具）&lt;br&gt;      Pi_isa_ent(流量统计工具，比isa自己带的功能强）  &lt;p&gt;2，安装Isa过程我会省掉很多，关键步骤会说一下。如果不会安装，最好去isacn.org自己找找资料。点击Isaautorun.exe，如下图，然后点击“安装Isa server 2004”  &lt;p&gt; &lt;a href="http://xky9zg.bay.livefilestore.com/y1phq7XJa7N1rxNcao0f0ohjgb3hpwYAYqWNnTIk-lW6nhvJMV6dlfSYxPEMayksSMypoZozI1ULuvfRV1ZT6GEHQ?PARTNER=WRITER"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px" height=604 alt=1 src="http://xky9zg.bay.livefilestore.com/y1pWqYBtTsZSZmZrodEB9LJ2cztModOjgfRKXOuRL_vyPy4xtqP_3jiKIBkbVYdoFqN1SdXsvVnjk83YYYiCehtB0gCsckZy_UF?PARTNER=WRITER" width=774 border=0&gt;&lt;/a&gt; &lt;br&gt;     &lt;p&gt;     一直下一步  &lt;p&gt;3，选择内部地址范围，如下图，点击“添加”，点击“选择网卡”，至于内部地址范围，可以不去管，只要你选对了网卡就成，即使选不对后面也可以进行调整。&lt;br&gt;    &lt;a href="http://xky9zg.bay.livefilestore.com/y1pWqYBtTsZSZnY0HoeXH6CXLVfrvop0TZQTs08r-hO037f3AGe81OIJKsyg0K5O6Sg6XOJH_ch6fLagRKJ3Sp36ML9gLjJjhUh?PARTNER=WRITER"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px" height=604 alt=2 src="http://xky9zg.bay.livefilestore.com/y1pWqYBtTsZSZm4U5UI940c_balzRLu5jCDmf8qn8sfHFboi5YSARfBMNAv7xBqgALcB8mkFPuybFuMBuRN7v91j1STizyOuM1a?PARTNER=WRITER" width=778 border=0&gt;&lt;/a&gt;   &lt;p&gt;按确认之后出现如下图，可以看看内网信息，没啥用。我写出来，是希望不要看到这些内网地址就觉得不知所措。  &lt;p&gt;&lt;a href="http://xky9zg.bay.livefilestore.com/y1pWqYBtTsZSZk5z-FZ7ZyJviFnZhaknJwwM9gmtTTxGBUc68C5WIDg5v1D1N_sTITPL8ltVZ5yclLXdNkSbJHkEPX9OlZdfC5y?PARTNER=WRITER"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px" height=604 alt=4 src="http://xky9zg.bay.livefilestore.com/y1pWqYBtTsZSZncisIQqz5w4Y3YR-u3zHkla9AKVYnlDpgDjV9oAasz7P_amTtAH-R_1QgxxNH3_5AN10zjrNlihI6OCP371wlz?PARTNER=WRITER" width=774 border=0&gt;&lt;/a&gt;  &lt;p&gt;4，安装完毕之后就安装isa sp3  &lt;p&gt;  &lt;p&gt;5，修改NAT模式为路由模式：  &lt;p&gt;   双击&amp;quot;Internet 访问&amp;quot;,在属性卡上选择&amp;quot;网络关系&amp;quot;,点选&amp;quot;路由&amp;quot;。点“确定”，别忘记“应用”。  &lt;p&gt;&lt;a href="http://xky9zg.bay.livefilestore.com/y1pWqYBtTsZSZn3r0JoV0VB0FhsOQTIt897OS0aZGhG-aVSr0yx5mluHuObnozdPATS6qeuC7zJnOeR9r2hyuSt9BmWjKV1gjP_?PARTNER=WRITER"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px" height=604 alt=5 src="http://xky9zg.bay.livefilestore.com/y1pWqYBtTsZSZntwWMuJa_ObFkaT_b-Lpibvg_IwhwdmBBHHbjiu-kFObzN04OsWCoKaWYA_DOkGDi2K5vef5VwrMqCA_4Hp5B5?PARTNER=WRITER" width=774 border=0&gt;&lt;/a&gt;  &lt;p&gt;  &lt;p&gt;6,调整内部网络（这一步是成败的关键）  &lt;p&gt;调整前如下图：  &lt;p&gt;&lt;a href="http://xky9zg.bay.livefilestore.com/y1pWqYBtTsZSZlzpw6b6_swy4zT49CRVgJQ--JlEo4GJVtrYa1_KWYp0HUF70I-mIFc5wTIdRciSdl6ZIFY-huNfwnL-LfOw2zR?PARTNER=WRITER"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px" height=604 alt=6 src="http://xky9zg.bay.livefilestore.com/y1pWqYBtTsZSZlgoGoyHtaD_XKeykmcmdEguEXt33jdEcKZQWytx2Su8RGev_rbuEWI1HmjxnAvBMrvufRQFY-7FYPoh4pFhYNd?PARTNER=WRITER" width=778 border=0&gt;&lt;/a&gt;  &lt;p&gt;别管上面有什么，都先删除掉。然后自己添加一条。比如我现在局域网是192.168.200.0－－－－192.168.207.255，那就添加进去。在这里，要注意看看“添加适配器”中各个网卡的ip地址和范围，内部网卡不需要指定gw，但是外部网卡必须有gw。此时我将w2k3的网络地址做了更改：内网卡将GW去掉了，外部网卡&lt;br&gt;外网卡ip：192.168.240.1 GW：192.168.240.2），其中192.168.240.2是isa外部网卡所对应GW。&lt;br&gt; &lt;p&gt;调整中：  &lt;p&gt;&lt;a href="http://xky9zg.bay.livefilestore.com/y1pWqYBtTsZSZndDk3ORii3WM2sgLmDQVqly7s1xiCl9G8w9MRMMaOE93hg2swOAsg0ec-EwxuLF3OgiiqgCuA9peovKh1GqSLy?PARTNER=WRITER"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px" height=604 alt=7 src="http://xky9zg.bay.livefilestore.com/y1pWqYBtTsZSZnxP6jeHpTpmWWR5Qi0Osx0WpN8kdhsLKZjyPxtZOrf0Soz-0LZKEyttHx3bOzhr_isM75meHfbhQjT3nxPxAec?PARTNER=WRITER" width=778 border=0&gt;&lt;/a&gt;  &lt;p&gt;  &lt;p&gt;7，调整好之后，确定，然后在isa中应用  &lt;p&gt;  &lt;p&gt;8，这样做是不是就ok了，能够直接将此服务器加到新环境中呢？不是，你还需要在win2k3中添加一条路由，并且在防火墙或者路由上添加一天回程路由&lt;br&gt;添加前如图:默认GW是内部网卡的GW，这个图是我在第六步没有做之前做的，因此是192.168.200.1&lt;br&gt;  &lt;a href="http://xky9zg.bay.livefilestore.com/y1pWqYBtTsZSZlcoZqk5kICNfQJu4LIrmf3oqVaxyMZ_eb0BoVmXYyLWo8kZSydIul35B4XrY95FiJYjr1sH9E42kwrczTGpfx8?PARTNER=WRITER"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px" height=604 alt=8 src="http://xky9zg.bay.livefilestore.com/y1pWqYBtTsZSZnSJNdR6jKWEOPLklBmwUxWpYBZhI4XLsYVAxO6p5KS6V5DCQGpwDdMho3G8zQTUYO3zzXoQGWiWfkBawr4Vy0d?PARTNER=WRITER" width=778 border=0&gt;&lt;/a&gt;   &lt;p&gt;  在windows路由表中添加一条路由&lt;br&gt;  开始--运行--cmd  route -p add 0.0.0.0 mask 0.0.0.0 192.168.240.2 如下图，注意这个是我在完成步骤6时候的图。GW变成了外部网卡的DGW。&lt;br&gt;  &lt;a href="http://xky9zg.bay.livefilestore.com/y1pWqYBtTsZSZmGgIydP9gcD0mc-iaa2YhvA3SVX2zHZlgUghnlXl-Zoare4bMwhhzNWokYQaDgwPpmne-LCk3mxxzgg6M8esi9?PARTNER=WRITER"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px" height=604 alt=9 src="http://xky9zg.bay.livefilestore.com/y1pWqYBtTsZSZnrrfTv-rYAdQWmwOs8RwOdeKT1Wp2pSTtr0hVHSSWGvEaoYESBNhMf-cDeqy0U5hK3xr9etRn8iViWzzbXBL72?PARTNER=WRITER" width=778 border=0&gt;&lt;/a&gt;  &lt;p&gt;  &lt;p&gt;  回程路由需要在防火墙或者路由上添加，如果不知道什么是回程路由就搜索一下google吧&lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=3114088440382333141&amp;page=RSS%3a+Isa+%e8%b7%af%e7%94%b1%e6%a8%a1%e5%bc%8f%e5%ae%9e%e6%88%98&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=yizh1977.spaces.live.com&amp;amp;GT1=yizh1977"&gt;</description><comments>http://yizh1977.spaces.live.com/Blog/cns!2B3776EFF823A0D5!269.entry#comment</comments><guid isPermaLink="true">http://yizh1977.spaces.live.com/Blog/cns!2B3776EFF823A0D5!269.entry</guid><pubDate>Thu, 03 Jan 2008 07:46:53 GMT</pubDate><slash:comments>0</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://yizh1977.spaces.live.com/blog/cns!2B3776EFF823A0D5!269/comments/feed.rss</wfw:commentRss><wfw:comment>http://yizh1977.spaces.live.com/Blog/cns!2B3776EFF823A0D5!269.entry#comment</wfw:comment><dcterms:modified>2008-01-06T23:50:31Z</dcterms:modified></item></channel></rss>