返回首页

  • 配置ISA Server以检测外部攻击和入侵(1) 点击:218 好评:0

    配置ISA Server以检测外部攻击和入侵 可以通过配置ISA Server来检测常见的网络攻击。默认状态下,启用入侵检测后,ISA Server一检测到攻击,就会往Windows 2000事件日志中发消息。也可以把ISA Server配置为对检测到的攻击做出其他的反应,例如给管理员发送电子邮件、启...

  • ISA配置协议规则(3) 点击:270 好评:0

    ISA配置协议规则 4.3.8 练习: 把协议规则分配给用户账户 在开始做该练习前,先创建一个名称为user1的域用户账户。注意不要给这个账户任何额外的权限。另外,假定已经创建了一个名称为AllowIP的协议规则(和第3章3.1相同),该规则允许所有的客户端在任何时候都可以使用所...

  • ISA配置协议规则(2) 点击:292 好评:0

    ISA配置协议规则 4.3.4 处理次序 协议规则不像路由规则,它没有优先级之分。只有拒绝类型协议规则比允许类型规则优先。例如,创建两个规则,一个允许使用所有的协议,另一个拒绝使用SMTP协议,那么就不允许使用SMTP协议。 4.3.5 阵列级和企业级协议规则 协议规则可以创...

  • ISA配置协议规则(1) 点击:161 好评:0

    ISA配置协议规则 4.3 配置协议规则 如果要允许内部网络上的客户端访问Internet,则需要配置协议规则。协议规则、站点和内容规则和IP数据包筛选器共同定义访问策略。协议规则指定来自哪些客户端的特定的协议可以允许通过ISA Server,以及在什么时候。 本节学习目标 描述...

  • ISA 配置IP数据包筛选器(4) 点击:178 好评:2

    ISA 配置IP数据包筛选器 练习3:创建针对NNTP的IP数据包筛选器 在本练习中,您将创建一个数据包筛选器,它允许通信经由TCP端口119通过。这样,您的ISA Server计算机就可以连接到NNTP服务器,可以张贴和阅读NNTP消息。 创建一个允许NNTP服务的IP数据包筛选器 1. 在ISA Ma...

  • ISA 配置IP数据包筛选器(3) 点击:176 好评:0

    ISA 配置IP数据包筛选器 在Server1上完成下面5个练习。 注意 如果您的ISA Server计算机是通过网络适配器的专线和Internet连接(不是通过调制解调器拨号连接),那么就不需要在ISA Server计算机上创建IP数据包筛选器来建立Web访问了。您只需将该计算机的Web浏览器配置为把...

  • ISA 配置IP数据包筛选器(2) 点击:207 好评:0

    ISA 配置IP数据包筛选器 4.5.3 配置数据包筛选器选项 右击ISA Management中的IP Packet Filters文件夹,选择Properties,再选择Packet Filters选项卡,可以为数据包筛选配置如下功能:IP片断筛选IP选项筛选来自“允许”筛选器的日志包 图4.13所示为数据包筛选器选项卡中...

  • ISA 配置IP数据包筛选器(1) 点击:571 好评:0

    ISA 配置IP数据包筛选器 4.5 配置IP数据包筛选器 IP数据包筛选器允许或者阻塞数据包通过指定的端口。在简单的网络场景下,通常不需要为客户机创建IP数据包筛选器来提供安全的Internet访问。然而,在特殊的环境下,必须使用IP数据包筛选器允许或者阻塞特定的通信从外部传...

  • ISA创建自定义的策略单元(3) 点击:119 好评:0

    ISA创建自定义的策略单元 4.2.7 配置内容组 内容组指定多功能Internet函件扩展系统(MIME)类型和文件扩展名。创建站点和内容规则或者是带宽规则时,可以限定规则应用到哪些指定的内容组中。这样,在配置安全策略时可以更加详细而精确,不仅可以限制对特定目的的访问,而...

  • ISA创建自定义的策略单元(2) 点击:140 好评:0

    ISA创建自定义的策略单元 4.2.3 配置目的集 目的集就是计算机名称、IP地址、域名、或者IP范围。它们每一项都能包含路径。目的集包括一台或多台计算机,或者是特定计算机上的文件夹。规则能够应用到所有的目的集中,或者是除了指定目的集以外的所有计算机中,或者是某一...