ISA Server2006安装和配置.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
理论部分 放火墙的概述 1.放火墙的主要功能:强化安全策略;记录用户的上网活动;隐藏用户站点或网络拓扑;安全策略的检查 2.放火墙的分类 1)包过滤型放火墙:工作在OSI参考模型的网络层,根据数据包头源地址,目的地址,端口号和协议类型等标志来确定是否允许数据包通过 2)代理型放火墙:工作在OSI的最高层,应用层,代理服务器实是在确认客户端连接请求后接管连接,代其向服务器发出连接请求,代理服务器根据服务器的应答,决定如何响应客户端请求;缺点是速度慢 3)状态检测型放火墙:是由包过滤型发展而来的,可以自动生成和删除 响应过滤规则,还可以追踪连接状态 ,工作在网络层 3.放火墙体系 双宿主堡垒主机:两块网卡的主机做放火墙,一个用外网,一个用内网 三宿主堡主机:放火墙有三个接口,一个内网,一个外网,一个非军事区 背靠背连接:有两台双网卡的放火墙,DMZ区就在两个放火墙之间 4.放火简介:NetScreen系列放火墙(是硬件放火墙);Ciso ASA系列放火墙(硬件放火墙);天融放火墙;Check Pint放火墙;ISA Server2004/2006(融合了状态检测型和代理型放火墙的特点) 二. ISA Server2006概述 1. ISA Server2006功能介绍(ISA Server2006是路由级别的放火墙,兼有高性能缓存功能 Internet放火墙: ISA Server2006可以部署成一台专用放火墙,作为内部用户接入Internet的安全网关 安全服务器的发布: ISA Server2006,内部用户能够向Internet发布服务, ISA Server2006计算机代表内部发布服务器来处理客户端的请求,避免服务器直接暴露在Internet上而收到攻击 Web缓存服务器: ISA Server2006可以像代理防火墙一样,通过服务器中的缓存实现网络的加速,可以同时将Internet放火墙和Web缓存部署到同一台服务器 2. ISA Server2006版本:标准版,企业版 三. ISA Server2006的安装 1. ISA Server2006安装注意事项 1)硬件配置:CPU(至少733MHZ);内存(至少512MB);硬盘空间(至少150MB);操作系统(Winsows2000/2003);网络适配器(必须为连接到ISA Server2006的每个网络单独准备一个适配器 2)DNS: ISA Server2006不自带DNS,必须使用额外的DNS服务器 3)Web发布:如果利用ISA Server2006发布Web服务器,必须让ISP保留保留静态IP地址 2. ISA Server2006的组件 阵列:对一组ISA Server2006服务器的统一管理 配置服务器:用于存储企业中全部阵列的配置信息 ISA服务器:运行放火墙.VPN和缓存服务和ISA服务器 ISA服务器:用于管理企业和阵列成员的管理终端 3.安装ISA Server2006:即可在域中安装也可在工作组环境下安装 4.配置ISA Server2006客户端 特性 SecureNAT Client Firwall Client Web Proxy Client 是否需要安装 否,但是需要修改网络配置 是 否,但是需要配置浏览器 操作系统支持 任何支持TCP\IP协议的系统 只有Windows操作平台 所有操作平台,但是需要以Web应用的方式 协议支持 TCP.UDP.HTTP.HTTPS.FTP及其它 TCP.UDP之Windows应用程序 HTTP.HTTPS.FTP以及Gopher 用户级身份验证 只要VPN客户端 需要 需要 服务器应用程序 不需要配置或安装 需要配置文件 N/A 操作部分 试验案例:在工作组环境下部署ISA Server 2006 服务起 实验环境:在虚拟机中打开一个03和一个XP,用03作放火墙服务器,XP内网客户端,真机作为外网 03 内网(lan)IP:00/16 外网(wan)IP: 真机IP:\8 XPIP:00\16 实验需求:配置三种不同的客户端,能访问外网的Web和Ftp 实验过程: 一.在03上安装ISA 二.在ISA上配置策略 三.配置客户端 1.配置SecureNAT Client 客户机能ping通外网 2.配置Web Proxy Client 客户端不能ping通外网,但能访问,以为它不支持一个协议 3.配置Firewall Client 客户端不能ping通外网,但能访问,以为它不支持一个协议

文档评论(0)

ww90055 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档