欢迎来到天天文库
浏览记录
ID:51078233
大小:1.04 MB
页数:14页
时间:2020-03-18
《【精品】ISA实例分析.doc》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、ISA防火墙在企业网中的应用实例某公司拓扑图如下,公司希望利用ISA服务器实现访问internet并对其进行控制和限制时间时间是周一到周五(9:00--17:00点□公司网络的拓扑图•jrToM■icrosoftTSkServer2004安装程序仝司局母冋1、安装ISAServer2004安装ISAServer2004标准版:第一步:打开ISAServer2004标准版,双击安装文件。第二步:点击安装ISAServer2004,会出现一个对话框,点击下一步(图5-2)图5-1MicrosofrInternetSecur
2、ity&AccelerationServer2004欢迎使用MicrosoftISAServer2004的安装向导安狭向导将在侈的计■:机上安狭MicrosoftISAServer2004.要继族.iU单击“下一步”••步G取消警皆:止匕程序旻版权法和条约的保护.图5-2第三步:选择我接受许可协议中的条款(图5-3),点击下一步,弹出客户信息(图5-4),填写用户名、单位、和产品序列号。在点击下一步licrosoftISAServer2004一安装角导许可协议谙仔细阅读以下许可协议。Microsoft软件最终用户许可协
3、议MICROSOFTINTERNETSECURITYANDACCELERATIONSERVER2004StandardEdition▼I•■■■•••flFW・%•••・%••■•••%•••f•••rwflHaarfhB•r我不接受许可协议中的条齬@)<上一步©)
4、下一步@)厂
5、取消05-3图5-4Bicroso£tISAServer2004—安装向导第四步:在安装类型页,如果你想改变ISAServer的默认安装选项(图5-5),可以点击自定义,然后点击下一•步,自定义页你可以选择安装的纽件,默认情况下,会安装防火墙
6、服务器和ISA服务器管理(图5-6),点击下一步。2£1选择垠适合您的需求的安装类型。「完全(0将安装主要的程序功能.需要大约27MB磁盘空间环包括緩存分配)・安装所有程序功能.需要最多的磁盘空间-)「自定文<刃丄曙选择要安装哪些程序功能.建议高级用戶使用。安装到:图5-5图5-6第五步:在内部网络里,选择添加可以指立内部网络地址范围(图5-7)。内部网络和ISAServer2000中使用的LATiZ经大大不同了。在ISAServer2004中,内部网络定义为ISAServer2004必须进行数据通信的信任的网络。防火
7、墙的系统策略会自动允许ISAServer2004到内部网络的部分通信。选择添加,然后弹岀个对话框(图5-8),在里面写上IP地址,选择添加。内部网络指定您想在ISAServer内部网络上包括的地址范围。内部网络通常包括专用地址范围和与连接到内部网络的网卡相关联的地址范围。单击“添加”来指定内部网络地址范围。添加@).41内部网络地址范围(A-到)V图5・7图5-8第六步:点击选择网卡(图5-8),在选择网卡对话框里选择你需要的配置(图5-9),在选择网卡对话框中,移去、添加下列专用范围・・・•选项,保留基于Window
8、s路山表添加地址范围选项,选择连接内部网络的适配器,点击.确定。在弹出的提示对话框中点击•确定;在内部网络地址对话框中点击确定(图5-10)。图5-9图5-10第七步:<05-11)在防火墙客户端连接设置页上,如果你的客户机上使用了[SAServer2000的防火墙客八端,则hJ以勾选允许运行早期版本的防火墙客八端软件的计算机连接,点击下_•步;在服务页,点击下—步(图5-12);最后在可以安装程序页而点击安装(图5T3)。在安装向导完成页选择在向导关闭时运行ISA服务器管理,然后点击完成。此时,会出现Microsof
9、tInternetSecurityandAccelerationServer2004控制台。Bicrosoft.ISAServer2004—跡火培容尸離连接设置请验证ISAServer2004防火堵客尸靖的连接设置・ISAServer2004的防火堵客戶端使用协议来加密在防火搐客尸谕和ISAServer之间的通道.也支持运行早期版本的防火惜客尸端软件.不过>这些连接将不使用加密.1~允许运行早期版本的防火增客戶靖软件的计算机连接注意:我们建议您部署ISAServer2004的防火堵客尸端,因为它包含新的安全功能.图5・
10、11图5-12Bicr-osoftISAServex-2004—5c2£1可以安装程序了向导己就绪■可以开始安装了.要开始安装■请单击“安装”O如果要审闻或更改任何安装设置,诸单击“上一步”-要退出向导■诸单击“取消”.2、配置允许内部用户访问公网首先打开ISA服务器控制台一ISA服务器管理会出现图5-15的画而:要想做到做允许所
此文档下载收益归作者所有