Branch office update – SP2. Agenda Messa in esercizio degli uffici remoti Compressione HTTP Differentiated Services Cache di BITS.

Slides:



Advertisements
Presentazioni simili
3/25/2017 3:51 AM TechNet Security Workshop per la PMI Come rendere sicura l'infrastruttura IT di una Piccola e Media Impresa Marco Agnoli Responsabile.
Advertisements

Windows Server 2003 Active Directory Diagnostica, Troubleshooting e Ripristino PierGiorgio Malusardi IT Pro – Evangelist Microsoft.
Servizi integrati e completi per la piccola impresa Andrea Candian.
Reporting Services - Introduzione
ISA Server 2004 Enterprise Edition Preview. ISA Server 2004.
ISA Server 2004 Configurazione di Accessi via VPN
ASP .NET & Web Service: Introduzione
Giorgio Quaranta ISV Account Manager
Visual Studio Tools For Office 2005 Fabio Santini. NET Senior Developer Evangelist Microsoft Italy.
Windows Server 2003 SP1 Security Configuration Wizard PierGiorgio Malusardi IT Pro Evangelist Microsoft.
Introduzione ad Active Directory
Consumare Web Service Andrea Saltarello
3/27/2017 2:27 AM ©2005 Microsoft Corporation. All rights reserved.
Fatti e misfatti dei protocolli di autenticazione LM, NTLM e Kerberos
Training Microsoft Visio Marzo, 2006
Sharepoint Gabriele Castellani
SSL/TLS.
| | Microsoft Certificate Lifecycle Manager.
Microsoft Message Management Services Infosecurity – Milano Febbraio 2005 Bruno Barbagli Sales Solution Specialist.
Overview Aldo Tuberty Vilà.
Passare a Windows Server 2003 Milano – Marcello Caenazzo IT Manager Sud Europa.
Introduzione al datawarehouse
Il nuovo Microsoft ISA Server 2006
Sql Server 2005 Integration Services - Sviluppo Franco Perduca Factory Software
Windows Server 2003 Service Pack 1 Anteprima Tecnica.
1 Smart Client distribuzione e aggiornamento Fabio Santini.
L’offerta di prodotti di Sicurezza e la roadmap evolutiva
Internet Concetti e termini (7.1.1).
Sistema di gestione flussi documentali
OPC XML Data Access Specification
4-1 Il Livello di Rete Crediti Parte delle slide seguenti sono adattate dalla versione originale di J.F Kurose and K.W. Ross (© All Rights Reserved)
2-1 Trasferimento di file: ftp Crediti Parte delle slide seguenti sono adattate dalla versione originale di J.F Kurose and K.W. Ross (© All Rights.
Francesca Del Corso, CCR - Gruppo Windows, Bologna 16/02/2006 SUS - WSUS per il Security Patch Management.
Reti di Calcolatori IL LIVELLO RETE.
Reti di Calcolatori IL LIVELLO RETE.
Gestione Commesse SOLUTIONS. Design goals Miglioramento dellinterfaccia Più flessibilità operativa Supporto delle raccomandazioni dellInternational Accounting.
Job improvements SOLUTIONS. Design goals Miglioramento dellinterfaccia Più flessibilità operativa Supporto delle raccomandazioni dellInternational Accounting.
Item Tracking in NAV 5.0 SOLUTIONS. Item Tracking Perchè cambiare Problemi delle release precedenti –Difficoltà di utilizzo –Non perfetta integrazione.
FIREWALL: Proxy Systems Computer Security: 29/5/2001R. Ferraris.
Corso di Informatica per Giurisprudenza Lezione 7
La sicurezza può essere fornita in ciascuno degli strati: applicazione, trasporto, rete. Quando la sicurezza è fornita per uno specifico protocollo dello.
Novità nelle tecnologie per il Web
Supporto nativo e avvio da dischi VHD
Guida IIS 6 A cura di Nicola Del Re.
ECDL Patente europea del computer
Terminal Services. Sommario Introduzione al Terminal Services Introduzione al Terminal Services Funzioni di un Terminal Server in una rete Windows 2000.
Network Access Protection (NAP): la soluzione di policy enforcement in Windows Server 2008 R2 PierGiorgio Malusardi IT Pro Evangelist Microsoft Italia.
Server Web in una rete Windows Sommario Meccanismi di accesso remoto Meccanismi di accesso remoto Introduzione ai Server Web Introduzione ai Server.
Licenze Windows XP, Virtual PC, Office System e Project
Un problema importante
Microsoft Office System Introduzione a XML in Office 2003.
DFS e soluzioni per le sedi remote
Applicazione Web Informatica Abacus Informatica Classe VIA 2008/2009 N.Ceccon INF (01) Revisione 4.0 settembre 2008.
Francesca Di Massimo Security Lead Microsoft Italia Catania 22 settembre 2006 La Strategia Microsoft per la sicurezza dei sistemi.
Windows Server 2003 Integrazione di DNS in Strutture Esistenti PierGiorgio Malusardi – Microsoft.
Microsoft Forefront: Il futuro della protezione della posta elettronica e della collaborazione Renato Francesco Giorgini Evangelist IT Pro
Pietro Brambati Developer Evangelist, Microsoft Blogs.msdn.com/pietrobr Internet Explorer 8 Per sviluppatori AJAX.
ASP.NET – Autenticazione e Sicurezza basata sui ruoli
Distribuzione controllata del software con Systems Management Server 2003 Fabrizio Grossi.
Certificati e VPN.
Sistemi di elaborazione dell’informazione Modulo 3 -Protocolli applicativi Unità didattica 4 -Protocolli del Web Ernesto Damiani Lezione 2 – Complementi.
Extension pack per IIS7 Piergiorgio Malusardi IT Pro Evangelist
Ricerca degli errori in IIS7 Piergiorgio Malusardi IT Pro Evangelist
Progettare e realizzare applicazioni con Visual Studio.NET Enterprise Architect Francesco Albano Senior Developer Evangelist.NET Developer & Platform.
Panoramica generale di "Questo è NAV" Benvenuti Controllo Margine Crescita Introduzione Customer Evidence Dimostrazione Introduzione Customer Evidence.
12 dicembre Analisi di sicurezza dell’applicazione SISS Security Assessment dell’applicativo e Reversing del client.
INTERNET E INTRANET Classe VA SIA. La Storia di INTERNET ’ – ARPANET 1969 – anno di nascita università Michigan - Wayne 1970 – – INTERNET.
“Costi di salvataggio e parametri di valutazione” Guglielmo Camera
Windows Admin Center La rivoluzione della gestione di Windows Server
Virtual Private Network SSL
Transcript della presentazione:

Branch office update – SP2

Agenda Messa in esercizio degli uffici remoti Compressione HTTP Differentiated Services Cache di BITS

Messa in esercizio di uffici remoti Ufficio remoto Ufficio centrale

Problemi degli uffici remoti Uffici remoti = connessioni lente ( kbps). Forte richiesta sulle connessioni dellufficio centrale Dati e contenuti sono una larga percentuale del traffico WEB Molti dati sono dinamici e sono difficilmente gestiti dalle tecnologie di caching tradizionali

Obbiettivi dellSP2 Ridurre Tempi di accessi Traffico su connessioni WAN Supporto alla compressione GZip Consentire lispezione del traffico compresso Differenziazione dei servizi (DiffServ) per traffico HTTP

Compressione HTTP Ufficio centrale Remoto 1 Remoto 2

Basi della compressione HTTP Tecnologia governata da RFC 1951 e 1952 Solo il traffico di risposta è compresso Evita compressioni non necessarie (figure, eseguibili, ecc.). Eseguito in base a sorgente/destinazione/contenuto Possibile lispezione dei contenuti Cache supporta i dati compressi Può impattare sulle prestazioni

Controllo della compressione HTTP Sorgente o Destinazione Reti Computer Set Tipo di contenuti Ispezione dei contenuti

Differentiated Services RFC 2474, 2475 sono i documenti di riferimento Viene usato il campo TOS dellheader IPV4 È necessario un supporto dellinfrastruttura Impostazioni delle priorità basate su URL Domini Reti Dimensione dei contenuti Compressione e caching non modificati

DiffServ Conceptual I device di rete devono supportare DiffServ Ufficio centrale Remoto 1 Remoto 2

Cache del protocollo BITS Background Intelligent Transfer Service Parte del meccanismo di download di AU/WU/MU Uso Range: header richiesti Content-range: header ritornati RFC-2616 definisce questo meccanismo

Funzione di cache di BITS Solo richieste single range per SP2 Richieste allupstream in pagine di 32K Ritornato solo il range richiesto al client Mantiene un lista delle pagine in cache

Cache di BITS

Funzionalità modificate CARP ISA 2004 EEISA 2004 EE SP2 Determinazione host che gestisce la richiesta Basata su hash dellintero URL Possibile perdita di sessioni Basata su hash del solo hostname Tutto il traffico verso un host è gestito dallo stesso membro dellarray Eccezioni CARP Elenco di URL da gestire da unico membro dellarray Elenco di URL da gestire con tutti i membri dellarray

Funzionalità modificate Tracing SP2 abilita una funzionalità di error level tracing continuo e in background Creato file %windir%debug\isalog.bin (default 400MB) Funzionalità governata da: HKLM\Software\Microsoft\ISATrace BootTracing (0 impostazione disabilitata) CircularLogSizeMB (default 400)

Funzionalità modificate Authentication Security Condizioni: Listener configurato con bridge HTTP-to-HTTP Richiesta autenticazione Basic, Form Based o RADIUS Risultato Traffico HTTP bloccato per lo specifico listener Si evita il passaggio di credenziali su canali in chiaro

Demo ISA 2004 best practice analizer

© 2006 Microsoft Corporation. All rights reserved. This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary.