在ISAServer中使用模版创建防火墙策略.docVIP

在ISAServer中使用模版创建防火墙策略.doc

  1. 1、本文档共4页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
在ISA Server中使用模版创建防火墙策略 在ISA Server 2004(SP2)服务器中创建访问规则时,除了可以使用各种配置向导外,使用系统提供的网络模版也不失为一种快捷的方式。ISA Server 2004(SP2)提供了5种模版,分别是“边缘防火墙”、“3向外围网络”、“前端防火墙”、“后段防火墙”和“单一网络适配器”。其中边缘防火墙的作用是将网络连接到Internet并防止网络受到入侵,因此其适用范围最为广泛。下面以“边缘防火墙”模版为例介绍创建防火墙访问策略的方法,操作步骤如下所述: 第1步,打开ISA Server 2004(SP2)管理窗口,在左窗格中依次展开“服务器名称”→“配置”目录,并选中“网络”选项。这时右侧的任务窗格中默认打开“模版”选项卡,里面列出了系统内置的五种模版,单击“边缘防火墙”模版,如图2009010625所示。 图2009010625 单击“边缘防火墙”模版 第2步,打开“网络模版向导”,在欢迎页中单击“下一步”按钮。在打开的“导出ISA 服务器的配置”对话框中,如果用户以前没有保存过配置,则可以单击“导出”按钮保存当前配置。由于本例的ISA Server服务器是新配置的,因此单击“导出”按钮,如图2009010626所示。 图2009010626 “导出ISA 服务器的配置”对话框 第3步,在打开的“导出配置”对话框中选择文件保存位置,并选中“ISA服务器导出选项”区域的“导出用户权限设置”和“导出机密信息(将使用加密)”复选框,然后单击“导出”按钮。成功导出配置后单击“确定”按钮,返回“导出ISA服务器的配置”对话框,并单击“下一步”按钮,如图2009010627所示。 图2009010627 成功导出配置 第4步,打开“内部网络IP 地址”对话框,确认向导正确识别了内部网络的IP 地址。在该对话框中,用户可以通过添加IP地址、添加适配器或添加专用地址来添加更多的IP地址。添加到“地址范围”列表框中的IP地址将被允许访问外部网络(Internet),确认内部IP地址范围无误后单击“下一步”继续,如图2009010628所示。 图2009010628 “内部网络IP 地址”对话框 第5步,打开“选择一个防火墙策略”对话框,在“选择一个防火墙策略”列表中选中一个防火墙策略。本例选中“允许无限制的访问”选项,该策略将允许内部网络和VPN客户端网络中的计算机无限制访问Internet。设置完毕单击“下一步”按钮,如图2009010629所示。 图2009010629 “选择一个防火墙策略”对话框 第6步,在打开的完成对话框单击“完成”按钮,返回ISA Server管理窗口。在左窗格中单击“防火墙策略”选项,这时可以在右窗格中看到新建的策略规则。最后依次单击“应用”→“确定”按钮保存更改并更新配置,如图2009010630所示。 图2009010630 应用新配置 小提示:出于安全考虑,ISA Server 2004(SP2)服务器默认不允许FTP上传(即不能向位于外部网络的FTP服务器),用户必须手动取消FTP的“只读”属性才能实现FTP上传。在上述创建的“无限制的Internet访问”策略规则上单击右键,选择“配置FTP”快捷命令。在打开的“配置FTP协议策略”对话框中取消选中“只读”复选框,并依次单击“确定”→“应用”→“确定”按钮保存更改并更新设置,如图2009010631所示。 图2009010631 取消选中“只读”复选框

文档评论(0)

feiyang66 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档