- 1、本文档共10页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
利用ISA Server,创建安全的网络环境
利用ISA Server2004 创建平安学校网络
黄仲瑾
惠安高级中学 362100
摘 要:本文介绍了在学校如何使用ISA Server 代理软件对机房内上机的学生进行有效地管理,从而把机房建设成安全、可靠、防毒防黑的网络机房,并且对上机的学生按照机房、时间应用不同的策略使用不同的功能。
关键词:ISA Server;防火墙;规则;策略;网络安全
1 引言
当网络技术以越来越快的速度发展的同时,网络攻击的水平也在不断提高。在新的形势下,人们过去所依赖的防火墙技术问题也在不断的暴露出来,以笔者所在学校为例,共有计算机机房3间,上网计算机的多达300 余台,这些电脑要能保证同时正常稳定的上网浏览、收发电子邮件以及下载文件,并可根据学生上机学习的内容进行灵活配置,从而实现对机房的有效管理。基于以上考虑,采用了具有防火墙与网站缓存功能的ISA Server2004 企业服务器软件,全称Internet Security and Acceleration Server 2004(互联网安全和加速服务器,以下简称ISA Server),ISA Server 是基于 Windows server 平台的,相对于SyGate、Wingate 等简易的代理服务器软件,具有加速内部对内与对外的存取速度,节省Internet 网络频宽,提供给使用者更快的Web存取速度。另外ISA 还可通过内部IP地址来控制和限制上网机器与上网时间段,过滤一些不健康的网站,效果较好,功能更强大,特别适用于学校的局域网。下面具体谈谈如何利用ISA Server 来对学校机房进行有效地管理。
2 ISA Server的安装
笔者所在学校服务器现在采用的是DELL作为代理服务器接入Internet 。代理服务器上装有双网卡,集成的1000MB的网卡分配外部地址,通过超5类双绞线连在光纤交换机上,另一块Inter 网卡分配机房内部地址,通过5 类双绞线连在机房内部交换机上,三个机房的机器分别连在各机房的交换机柜中,各机房通过交换机互连。为了使ISA Server 发挥更大的作用,操作系统选用Microsoft Windows Server 2003简体中文版,ISA Server 2004 使用简体中文企业版,安装ISA过程,在“内部网络”配置窗口需要添加私有IP地址范围或者使用ISA已经定义好的范围。通常选择连接内部网络的网卡以构造“内部网络”。
3 ISA Server访问策略的配置
在安装完成后进入ISA Server 2004的管理控制台,可以看到此时防火墙策略只有默认的“拒绝所有通信”,它会阻断所有经过的网络通信,要让网络之间进行通信必须创建相应的规则,实际上各种防火墙都是通过规则来实现其“防火”功能的。通过配置和管理ISA 的访问策略,可以完全控制上网人员的帐户,控制每一个人员的上网时间,控制用户能够使用的协议,控制用户能够访问的站点和所访问的内容;以及如何配置IP 数据包的筛选器,防止黑客攻击和病毒,配置ISA Server外部供给和入侵的检测功能,使它具有自动报警和自动采取措施防止攻击的能力。首先了解一下一个访问请求在ISA的具体流程 。(如下图1 所示)在图1 中,当ISA Server 处理一个请求时,它将先检测协议规则、站点和内容规则以及路由规则,确定该请求是否得到规则许可。只有协议规则以及站点和内容规则都许可,同时没有规则拒绝请求,它才允许传出。协议规则以及站点和内容规则可用于源客户地址集或是请求某一对象的特定的用户和组。接下来我结合学校机房的实际情况,谈谈ISA防火墙的具体设置。
2.1 设置ISA使学生机能上网
ISA Server 2004安装后,默认不允许任何连接,可以通过5个预定的网络模板向导快速进行配置,但是对于HTTP访问,还有一个URL限制,默认情况下,ISA只允许*.等三个网站可以安全访问,若要进行其他站点的访问,必须手动添加新的URL站点,方法如下:
(1)选择“防火墙策略”,在右侧的工具箱选择网络对象,点击“新建—URL” 名称任意取(本例假设取名为 “allow all” 在URL集包含的URL中输入http://*)。(如图2所示)
(图2)访问的URL集
(2) 选择“防火墙策略”左侧的任务,点击“ 编辑系统策略”,在“不同的”组下面选择“允许的站点”,右栏中选择“到”然后点击“填加”选择URL集中的“allow all”,然后确定。(如图3 所示)
(图3)系统策略添加允许访问所有网站
(3)选择“防火墙策略”,右击选择“新建——访问规则”,名称任意取(本例假设取名为“允许从内网到外网的访问”,在“规则操作”页,选择“允许”,在“协议”页,选择“所有出站通讯”,在“访问规则源”页,选择“内部”,在“访问规则目标”页
您可能关注的文档
- 初中物理授导型教学设计.doc
- 初中物理思维方法大全---系列1.doc
- 初中物理《机械运动》主题单元教学设计以及思维导图.doc
- 初中物理机械运动题型.doc
- 初中物理电学计算专题.doc
- 初中物理课件:能量的转化和守恒.ppt
- 初中物理课程透镜练习.doc
- 初中生必背古诗词五十首导读.doc
- 初中生评语库.doc
- 初中科学九年级下第三章A卷.doc
- 中小型水利水电单元工程施工质量验收评定规程第5部分:水工金属结构安装工程(江西省2017版).docx
- 看图作文的教案.docx
- 第14课+海峡两岸的交往(同步课件)-【史料教与学】2024-2025学年八年级历史下册同步精品课件(统编版).pptx
- 凑十法的初步认识大班教案.docx
- 中小型水利水电单元工程施工质量验收评定规程第1部分:土石方工程(江西省2017版).docx
- 最新 2024年山东省济宁市中考语文真题(解析版).docx
- 第二单元+辽宋夏金元时期:民族关系发展和社会变化++课件+江西省赣州市2025年中考历史一轮复习+.pptx
- 中小型水利水电工程单元工程施工质量验收评定规程第8部分:电气设备安装工程(江西省2021版).docx
- 第二单元+辽宋夏金元时期:民族关系发展和社会变化+2025学年七年级历史下册素养提升课件(统编版2024).pptx
- 2024高考英语一轮统考复习第二编语法突破专题六冠词学案含解析北师大版 .pdf
文档评论(0)