ISA配置协议规则(2)

时间:2005-12-16 来源: 作者: 点击:
ISA配置协议规则 4.3.4 处理次序 协议规则不像路由规则,它没有优先级之分。只有拒绝类型协议规则比允许类型规则优先。例如,创建两个规则,一个允许使用所有的协议,另一个拒绝使用SMTP协议,那么就不允许使用SMTP协议。 4.3.5 阵列级和企业级协议规则 协议规则可以创
  ISA配置协议规则
   4.3.4 处理次序
   协议规则不像路由规则,它没有优先级之分。只有拒绝类型协议规则比允许类型规则优先。例如,创建两个规则,一个允许使用所有的协议,另一个拒绝使用SMTP协议,那么就不允许使用SMTP协议。

   4.3.5 阵列级和企业级协议规则
   协议规则可以创建成阵列级和企业级。阵列策略作为企业策略的补充时,它的协议规则只能进一步地限制企业级的协议规则。换句话说,应用的是企业策略时,阵列级的协议规则只能拒绝某些特定的协议。

   4.3.6 Web协议
   在ISA Management的作用域窗格中选择协议规则,就可以用详细信息窗格中的任务板来创建一个协议规则。该规则允许用户只能使用特定的Web协议来访问Internet。通过单击名称为Allow Web Protocols的图标来实现这一步。表4.1所列出的这些Web协议定义,都是在安装ISA Server时就预先配置好的,其中有的是ISA Server定义的,有的是ISA Server的应用程序筛选器定义的。

(图片较大 请放大查看)
   4.3.7 ISA Server安装的协议定义
   表4.2所列的是ISA Server包含的协议定义。

(图片较大 请放大查看)

(图片较大 请放大查看)

(图片较大 请放大查看)

(图片较大 请放大查看)

(图片较大 请放大查看)
------分隔线----------------------------
顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
最新评论 查看所有评论
发表评论 查看所有评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 密码: 验证码:
推荐内容
  • NIDS和HIDS比较

    NIDS和HIDS比较 目前,在安全市场上,最普遍的两种入侵检测产品是基于网络的网络入侵...

  • HIDS逐渐的成为主流

    HIDS逐渐的成为主流 当前的网络IDS系统可以分为基于网络数据包分析的系统(NIDS)和基...

  • IDS术语(1)

    IDS术语 DOCSHOW.NET A. Cliff by A. Cliff last updated July 3, 2001 Translated by...

  • 安装入侵检测系统后的注意事项

    安装入侵检测系统后的注意事项 在经过数月的评估、测试、购置等工作,部署好入侵检测...

  • 如何构建一个IDS

    如何构建一个IDS 通常来说,一个企业或机构准备进军此领域时,往往选择从基于网络的ID...

  • 什么是入侵检测

    什么是入侵检测 入侵检测是 防火墙 的合理补充,帮助系统对付网络攻击,扩展了系统管...