频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

深入理解及配置ISA Server 2006访问规则

来源: 作者:山娃 出处:巧巧读书 2008-03-13 进入讨论组

防火墙策略概述

源主机和目标主机必须在于不同的网络
I
SA是严格按照顺序评估放火墙策略

系统策略优先于防火墙策略

访问规则是按照出站方向的主要连接端口来进行处理 
 
匹配标准(元素)

协议--出站方向
从--源
计划时间--
到--目的网络
用户--
内容类型--图片 

到目的网络URL集

当ISA处理到(目的网络)包含有url集的规则时,规则到(目的网络)中的url集只对web协议(http、https、和封装的ftp)有效,但是,对于https传输url集只有在没有指定路径时才进行匹配,如果客户使用其他协议进行访问,那么isa 会忽略规则中的url元素集。

例如:

如何新建一条防火墙策略来拒绝到www.msup.com.cn  www.tom.com

然后允许到其他站点的访问

可以使用域名集,计算机集方式进行正向/方向DNS解析.做一条策略进行拒绝,然后再设置一条策略允许其他网站允许.

除了域名集,还要做计算机集,是因为反向dns 的解析。

客户端如何进行认证

防火墙客户: 在会话建立后,ISA要求客户进行身份验证,所以当防火墙客户后来再进行查询时,ISA不会再询问客户端的身份验证信息。

Web代理客户:在允许Web代理客户访问后,你可以配置web代理客户的身份验证,如果你在web 代理侦听器的属性中选择了要求所有的用户验证,ISA将总是要求用户提供验证信息。

收藏地址:http://www.qqread.com/safe-tech/t401198.html 更多文章 更多内容请看电脑配置手册服务器配置专栏ISA Server专题,或进入讨论组讨论。
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
讨论组问题推荐
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章