- 10
- 0
- 约2.07千字
- 约 3页
- 2017-06-03 发布于河南
- 举报
扩展ISA防火墙的SSL端口
扩展 ISA 防火墙的 SSL 端口
ISA 防火墙同时是网络防火墙和 Web 代理服务器。ISA Server 的防火墙组件允许它同时执行数据包过滤
和应用层状态识别;而 Web 代理组件允许它作为 CERN 兼容的 HTTP 1.1 Web 代理服务器。Web 代理
组件(实际上是 ISA Server 2004 防火墙内部的 Web 代理过滤器)可以对 HTTP 通信进行解码,执行
应用层状态过滤,然后在转发给外部的目的 Web 服务器时重建 HTTP 通信。
可是,对于在受 ISA 防火墙保护的网络中的主机和一台外部网络的 Web 服务器间建立的 SSL 连接有点不
一样,当内部主机通过 ISA 防火墙的 Web 代理组件发起 SSL 请求时,ISA 防火墙可以检查 HTTP 头或者
根据访问规则来执行过滤;但是,当它们之间的 SSL 连接建立后,由于在它们之间传输的数据实行了 SS
L 隧道加密,ISA 防火墙将不能再检查它们之间传输的数据。
在内部 Web 客户和目的 Web 服务器之间建立 SSL 隧道的过程如下所示:
1、内部的 Web 客户通过在 Web 浏览器的地址栏中发起一个对目的 Web 服务器的 SSL 对象的请求,如
https:URL_Name
2、用户将把这个请求发送到 ISA
原创力文档

文档评论(0)