- 1、本文档共52页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
ISA Server配置应用 实验内容 实验内容(续) 思考问题 思考问题(续) 安装ISA2004 安装ISA2004 系统需求 CPU:P550,最多支持四个CPU RAM:至少256M DISK:150M,不包括缓存空间。 OS:Windows2000 server+SP4+IE6+kb821887 Windows 2003 server 网卡:至少二块。 DNS:要求内网DNS或外网DNS服务器,如果使用WEB代理和防火墙客户端,建议使用稳定的内部DNS,如果是NAT客户可使用外部DNS。 网络:正常工作的外网接入和内部局域网 安装ISA Server 2004 管理ISA Server 2004 管理ISA Server 2004 设置ISA Server客户端 设置Web Proxy客户端 安装Firewall客户端 安装Firewall客户端 设置SecureNAT客户端 ISA2004访问规则 策略元素 网络规则 系统策略 访问规则 策略元素 网络对象 协议 用户 内容类型 计划 策略元素 网络规则 系统策略 访问规则 处理内网客户机访问外部资源 访问规则的选项 访问规则的选项--操作 访问规则的选项--用户 访问规则的选项--协议 访问规则的选项--内容类型 访问规则的选项--从(源) 访问规则的选项--到(目标) 访问规则的选项--计划 ISA2004中的规则: 1)网络规则:路由、还是NAT 2)系统策略:30多条策略控制本地主机到目标的通讯;你可以启用或者禁用这些规则。 3)防火墙策略:自定义的所有规则,包括访问规则和发布规则,最后有条缺省规则不能修改或删除。 要点一:源主机和目标主机必须位于不同的网络。 要点二:严格按照顺序评估防火墙策略,如果一条访问规则匹配某个请求参数,此规则将被应用,防火墙将不再与其它任何规则进行匹配。 要点三:系统策略优先于防火墙策略。 4)最佳建议,按以下顺序排列防火墙策略: 首先,将WEB和服务器发布规则放在列表的顶部。 然后,按照下面的顺序放置匿名访问规则,先拒绝,再允许部分;这些规则不需要验证。 最后,按照下面的顺序放置需要验证的访问规则:先拒绝,再允许;这些规则需要验证。 显示如图 总共30条 几乎含盖所有需求;全部针对本地生效 系统策略 如我们所遇见的 安装完ISA2004 后,就不能上非微软网的 问题 在理解本地规则后就不用添加 所有到所有的 允许访问规则了, 只要启用本地策略第第18条(默认停止)还有本地第七条 DNS 访问 (默认开启)即可 系统策略 如何启用本地规则;选择“编辑系统策略” 系统策略 有拒绝请求的 站点和内容规则? 有拒绝请求的 协议规则? 内网客户端 发出请求 拒绝请求 检索对象 有允许请求的 协议规则? Yes No No Yes Yes No No 有允许请求的 站点和内容规则? Yes No Yes 有IP包过滤 阻止请求吗? 制定出站的访问规则 基本的访问规则: 默认:规则 方式 源地址 目的地址 拒绝 所有通讯 所有(含本地) 所有(含本地) 访问规则 访问规则设定: 1)新建规则 2)规则命名 访问规则 规则 : 允许 协议方法 : 全部通讯 访问规则 来源地址:内网 访问规则 目标地址:外网 访问规则 访问规则 这是允许所有通讯 访问规则 如果要设定 更为详细的 访问规则 在 通讯类型中添加 如: 只想让用户进行网页浏览 就添加HTTP和安全的HTTPS协议 访问规则 常规 操作 用户 协议 内容类型 从(源) 到(目标) 计划 * 网络安全与管理 课件制作:邹延平 2007年4月 安装ISA Server 2004 设置ISA Server客户端 配置访问策略实现Internet安全访问 在ISA Server服务器上发布内网服务器 管理ISA Server服务器 1、用虚拟机A机windows 2003,配置双网卡: 外网IP:172.16.x.A/24 内网IP:192.168.1.A/24 配置A机外网网关、DNS等, 可以连入internet;2、B机仅设置IP: 192.168.1.B/24,可以连接A机,但不能上internet; 3、在A机上安装ISA Server,使A机成为应用代理网关+防火墙; 解压isa sever 2004安装,安装完成后不要重启动,查看相关服务项4、配置A机的ISA Server服务器: 1)设置内网地址:---5
您可能关注的文档
最近下载
- 2025CSCO非小细胞肺癌诊疗指南2025.docx
- 第二节+串并联电路中电流的规律(教学课件)物理鲁科版(五四学制)2024九年级上册.pptx VIP
- 电信研发工程师L1题库.xlsx VIP
- DBJD25-67-2019 甘肃省建筑与装饰工程预算定额地区基价 不含税 中册.docx VIP
- 水生态产品价值实现路径.pptx
- 学习解读《中华人民共和国反不正当竞争法》课件(2025年新修订版).pptx VIP
- 数据架构、应用架构、业务架构及技术架构4A架构设计方案.pptx VIP
- 组合式空调机组运行调试使用及维护.pdf VIP
- 工程类邀请招标文件参考模板.doc VIP
- 电力内外线课题六 配电线路设备.ppt VIP
文档评论(0)