单网卡实现ISA2004局域网管理

单网卡实现ISA2004局域网管理

ID:36420911

大小:363.43 KB

页数:8页

时间:2019-05-10

单网卡实现ISA2004局域网管理_第1页
单网卡实现ISA2004局域网管理_第2页
单网卡实现ISA2004局域网管理_第3页
单网卡实现ISA2004局域网管理_第4页
单网卡实现ISA2004局域网管理_第5页
资源描述:

《单网卡实现ISA2004局域网管理》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、单网卡实现ISA2004局域网管理2006-10-1915:55MicrosoftISAServer是基于Windows2000Server平台的,具有防火墙和WEB缓存的服务器软件,ISA2004中文版的问世无疑对传统代理软件有着重大的冲击,因为它有更简单明的中文介面和更加强大的功能,更加适用于企业级或大型网吧的局域网。为了学习这个软件的使用,我找了很多教程,但都太复杂。本文是我通过自己试用以后写出来的体会,与大家分享,希望正在迷茫的朋友少走些弯路。现在大部分高校都有自己的校园网,为了更好的管理和安全,我们学校采用了10.8.X.X之类的虚拟地址,内部可以直接以IP

2、地址访问,访问外部时转化为真实的公网IP,在这里我们的ISA服务器也是以一个节点的形式存在,不需要双网卡,单个的ISA只能控制一部分网络。我们信息中心的公用机房共有4个ISA代理服务器,分别控制200多台计算机的上网任务。服务器和客户机的网络是相互连通的,这4个ISA代理之外的IP地址都被屏蔽了,所以现在只能通用ISA服务器上网。为了更好的使ISA2004发挥更大作用,我选用了Windows2003+MicrosoftISA2004Server中文企业版(以下简称ISA2004)。刘流:在Windows2000上装ISA2004需要必须安装Windows2000Ser

3、vicePack4或更高版本,同时必须安装InternetExplorer6或更高版本。如果你使用的是Windows2000SP4整合安装,还要打KB821887补丁。安装因为我们重点讲解的是应用于校园网的配置,因为是中文版所以安装步骤简单。安装ISA2004比较简单,点击InstallISAServer2004,就可以直接安装了。需要注意的是:1.安装的时候会让你添加私有IP地址的范围,或者用ISA2004已经定义好的范围(如图1所示)。图1私有IP地址的范围2.在安装上应用过早期ISA2000的用户要记住(因为我们的客户机上有ISA2000的客户端)在安装过程如下

4、图所示(如图2所示)。图2支持早期客户端3.和ISA2000最大的区别在于,现在ISA2004只有一个防火墙模式。在安装完成后,我们就启动ISA2004的主程序,接下来我们来设置我们的访问规则:安装完成之后,默认状态下WEB浏览的时候,会出现提示信息。这个是因为ISA2004默认有30个系统策略,所以要想访问外网,只能添加一个额外的策略才行。配置上网规则1.ISA2004本地主机访问规则ISA2004本机访问外界,需要建立从本地主机到外部网络的相应协议访问策略。所有网络(和本地主机)指的是所有的网络(内网和公网)本地主机指是就是我们的ISA服务器。如图3所示。图3本地

5、主机允许通过所有出站去访问任何能连接到的网络,相对于安全的角度讲我们设置的外网(其它网络)访问本地主机的规则是只能过FTP和HTTP的21和80来访问我们的本地服务器主机。2.允许所有内部用户访问Internet的所有服务ISA2005和ISA2000相比,再也不要求必须为用户所访问的服务定义协议,现在,你只需要一条策略就可以让内部客户完全的访问Internet上的所有服务了。如图4所示。图4好了,有了这一条策略就可以上网了。本来讲到这里就完了,但还有些特殊情况下的对上网的客户端和上网的某个网站的控制,需在的朋友可以接着向下看。3.使用访问规则来禁止对某些网站的访问首

6、先我们来建立这们的要禁止网站的域名集,在防火墙策略选项的右边工具栏中的网络对象中新建一个如图5所示的被禁的网站的域名集。图5我们为防火墙策略新添加了名称为禁止上某一网站的规则,内容是这样的:拒绝所有受保护的网络(安装ISA时设定的地址范围和本地主机)访问被我们禁止的网站。这些站点主要考虑不健康网站或可能带木马网页的网页,为了安全我们不让客户端访问。如图6所示。图6接下来是公用机房不需要上外部网站,只上校园网,比如说上课的时候不需要上外网,现在我们在网络对象中新建一个URL集,只要求我们我客户端上校园网络,在这里我们的校园网址为:http://www.xtvtc.edu

7、.cn,在这里我们的URL集如图7所示。图7名为校园网的规则:只允许客户端能过出站通讯来访问我们的校园网。如图8所示。图8现在基本的防火墙策略已完成。使ISA更加安全为了使ISA服务器更加安全,我们需要做两个设置:第一个设置是其它网络访问本地主机的规则,然后在弹出的“为规则配置HTTP策略”对话框中右击,取消选择“阻止高位字符”和阻止包含Windows可执行内容的响应。如图9所示。图9第二:如果有必要的话,我们还可以控制响应文件的扩展名,在如图9所示中选择扩展名,然后进行编辑,大家可以发展自己的想象。刘流:出于安全考虑,ISAServer2004默认

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。