一、ISA SERVER 2000的网络设计局限
ISA SERVER 2000实际上只支持三个网络,既外部网络、内部网络和DMZ区。它认为内部网络是一个完全安全的网络,因此其内网卡是不受防火墙保护的,默认情况下,凡是来自于内部和外部计算机都可以访问ISA SERVER内网上监听的任何服务。如果内部网络,还分为多个子网络,子网络间的通信亦不受ISA SERVER 2000的保护。

ISA SERVER 2000使用静态和动态IP包过滤、应用层过滤来来保护内网到外网的及DMZ区之间的数据通信,而使用静态IP包过滤规则来保护DMZ区和外部网络之间的通信。由于DMZ网络的配置复杂,安全性欠妥,较少使用。

ISA SERVER 2000的这种网络设计对用户的实际应用具有一定的局限性,主要表现以下几个方面:
A、实际上,内部网络并不安全,很多病毒和网络***来自于内部,它们通过不受任何保护的ISA SERVER内网卡到达ISA SERVER,会给ISA SREVER造成破坏,并以此影响整个网络的通信。
B、很多公司将内部网络分为多个安全级别的子网,并希望通过使用防火墙来控制这些网络间的通信,以达到安全管理的要求,而ISA SERVER不加区地认为所有内部网络都是安全的。
C、ISA SERVER仅仅使用IP包过滤规则来保护DMZ区的服务器,由于IP包过滤是一种静态的过滤,显然,这种保护力度还不够强大。
D、ISA SERVER 2000可将自身配置为***服务器,但所有拨入的***计算机深视为内部网络的一员,也就是说,一旦***用户拨入以后,就可不受限制地访问内部网络,由于用哀悼可能在外部网络使用任何一台不符合安全要求的计算机上进行***拨入,如,出差的员工可能会使用网吧的计算机,这些计算机上很可能存在病毒和恶决软件,如果不对***用哀悼加以限制的话,就有可能会通过这些***通道带来危险,从而影响整个内部网络。

二、ISA SERVER 2004的多重网络支持功能
A、多重网络分隔
ISA SERVER 2004包括内部网络、外部网络,外围网络(DMZ)、***客户端网络、本地主机和***隔离客户端网络这6个内置网络,此外用户可以自行添加其他网络。ISA SERVER 2004将各个网络分离开来,控制它们之间的数据通信。
    同时ISA SERVER 2004也不再认为内部网络是安全的,受信任的网络,内部网络和其他网络处于平等的地位,ISA ISA SERVER 2004默认不信任任何网络,而任何网络之间也是互不信任的。ISA SERVER 2004的每个网卡都受防火墙保护,且所有IP地址的所有端口都是关闭的。其他任何计算机都无法访问ISA SERVER 2004的任何一个IP地址上的任何服务。要使ISA SERVER 2004服务器以及各个网络间进行数据通信,管理员需要创建相应的防火墙策略。

B、独立的***网络
      考虑到***客户端造成的安全隐患,ISA SERVER 2004将***客户端分到独立的网络——***客户端网络,如果启用了***隔离,那么还有另一个***隔离客户端网络。默认***客户端不再能够无限制的访问内部网络,管理员可以通过创建防火墙策略来控制***客户端对内部网络资源的防问要限,这对提高内部网络安是非常重要的。

WINDOWS 2003 的路由和远程访问服务(RRAS)和ISA SERVER 2004都提供了***隔离的功能,如果启用该功能,当***客户端拨入时,RRAS或ISA SERVER 2004服务会检查客户端计算机的配置是否已经达到了服务器端所要求的标准,如是否启用了访火墙客户端,是否安装了防病毒软件,是否安装了WINDOWS 补丁等。只有符合服务器所规定的标准的***客户端才会被加入***客户端网络,否则将被加入***隔离客户端网络。管理员一般会给***客户端网络更多的防问要限,而对于***客户端网络,可能不会给于任何要限或只给于其很少的权限。

C、网络规则
当ISA SERVER 2004安装完成以后,如果没有设置相应的规则,ISA SERVER本机以及其连接的各个网络都如同孤岛,网络通信只能在各个网络内进行。
为了将各个网络以及ISA SERVER本机连接起来,管理员首先需要创建网络规则。网络规则定义了网络间数据通信的方式。
有两种类型的网络规则:路由和NAT。
路由网络关系是双向的,NAT网络关系是单向的
路由网络关系具有以下特点:

1、路由网络关系使用路由器的功能转发数据包。如果一个网络是以网络的方式访问另一个网络的,如DMZ的服务器也使用公网IP,它与INERNET网络的关系就是路由的关系。那么ISA SERVER是使用路由器的功能转发数据包的,它并没有改变数据包的IP源/目标地以及源/目标端口。
2、路由网络关系是双向的。如果网络A到网络B的关系是路由,那么网络B到网络A的关系也是路由。
  
NAT网络关系具有以下特点:
1、使用NAT技术转发数据包,如果一个网络是以NAT的方式访问另一个网络的,如内部网络访问INTERNET网络,那么ISA SERVER会转换该数据包的IP源/目标地以及源/目标端口。以进行地址映射。
2、NAT网络关系是单向的。如果网络A到网络B的关系是NAT,那么网络B到网络A的关系慨不能是NAT,也不能是路由。
默认DMZ网络与INTERNET网络是路由关系,***客户端、***受隔离的客户端和内部网络间的关系是路由。***客户端、***受隔离的客户端、内部网络间到DMZ网络、INTERNET网络的关系是NAT

ISA SERVER 2004 对多重网络支持功能简述相关推荐

  1. ISA SERVER 2004之配置网络负载平衡(NLB)

    在这次实验中,将通过对ISAServer2004企业版进行配置,以使用NLB功能来达到对外访问的负载. 在这次实验中,使用了四台计算机,分别是Denver-Florence-Firenze–Istan ...

  2. ISA Server 2004 中的导出、导入和备份功能

    Microsoft Internet Security and Acceleration (ISA) Server 2004 包含导出和导入功能,您可使用这一功能将 ISA Server 配置参数保存 ...

  3. ISA系列之ISA Server 2004 中的新增功能--利用多个网络

    本实验室在虚拟计算机中使用以下六台计算机. Florence(红色)和 Firenze(红色)运行 ISA Server 2004 Enterprise Edition.这两台计算机配备三个网卡,分别 ...

  4. ISA Server 2004 FAQ集

    1.发布的web站点不能使用中文url地址来访问     [url]http://www.isacn.org/bbs/index.php?showtopic=3605[/url]         2. ...

  5. ISA系列之三:ISA Server 2004防火墙的基本配置

    3.1   防火墙策略的组成<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" ...

  6. ISA Server 2004防火墙的基本配置

    3.1   防火墙策略的组成<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" ...

  7. ISA Server 2004 企业 IT 常见应用速查

    ISA Server 2004 企业 IT 常见应用速查 Q:ISA Server 2004 企业 IT 常见应用速查   A:问:和ISA Server 2000相比,ISA Server 2004 ...

  8. 在ISA Server 2004上发布使用非标准的21端口进行连接的FTP服务器

    在ISA Server 2004上发布使用非标准的21端口进行连接的FTP服务器 (只有PASV模式发布) 首先非常感谢Tom的指导,他在ISA Server 2004上给予了我许多帮助.:) Tom ...

  9. 使用ISA Server 2004限制BT下载

    使用ISA Server 2004限制BT下载 BT下载作为当前一种流行的下载方式,受到很多人的喜欢.但是在 企业网络环境中,BT下载却经常让网络管理员头痛.下面我谈谈如何通过ISA Server 2 ...

最新文章

  1. 深入理解CSS变形transform(3d)
  2. 字节跳动获CVPR2021 细粒度图像竞赛双料冠军
  3. 【.net 深呼吸】在运行阶段修改应用配置文件
  4. layui遍历json数组_shell脚本:json格式化与字段抓取(下)
  5. OpenCASCADE:OCCT应用框架OCAF之标准文件服务
  6. 2016猴年春节有感
  7. V记录2(文档)Vue.extend构造器
  8. Avalonia跨平台入门第十篇之控件的锁定
  9. 亚马逊云科技张文翊:引领企业可持续发展的绿色云端之旅
  10. app名字变为android+api,一起来做个app吧 wanandroid开放API
  11. ubuntu 下的文件校验(md5、sha256)
  12. 微服务2.0时代,论其痛点与触点
  13. Django之验证码的生成和使用
  14. mysql存储emij表情_【MySQL】存储emoji表情报错(Incorrect string value: '\xF0\x9F\x98\x82\xF0\x9F...')的解决方案...
  15. 苹果手机上网很慢_手机信号满格,但网速却很慢?无非是这4种原因,看完你就知道了...
  16. 成功解决python.exe无法找到程序入口 无法定位程序输入点
  17. 成都有哪些牛批的互联网公司?
  18. js定义函数的两种形式及区别
  19. 生猪出售 matlab,数学建模论文-肥猪最佳销售时机问题.doc
  20. 图像的低频,中频,高频信息含义?

热门文章

  1. 不自动切换eclipse视图
  2. Javascript简明教程四 作用域
  3. 北京电子科技学院计算机专业,北京电子科技学院计算机技术怎么样
  4. 判断题:oracle自带的sql语言环境是pl/sql,Oracle之PL/SQL学习笔记之数据类型(三)
  5. ccxprocess启动项可以禁用么_macOS 删除烦人的CCXProcess.app
  6. python实现均值滤波_python如何实现均值滤波?
  7. 澳洲专升硕计算机专业,澳洲计算机专升硕-纽卡斯尔大学
  8. 不错的Android开发网站
  9. 几十万的词如何用每页500词分页展示_如何写出一份优秀的应届生简历?
  10. 11.如何在非固定大小的地图图片上正确渲染ROS小车的位置和运行轨迹