Windows域环境下部署ISA Server 2006防火墙(二)
利用ISA防火墙实现安全快速上网
本次接上回,上次咱们在windows域环境中部署了ISA Server 2006,安全性确实提高了,但也有点“太高了”,因为现在用户只能在局域网里活动,连最基本的上网服务都无法使用。
这次就来解决这个问题,利用ISA防火墙策略及缓存实现用户安全快速上网。我们分两部分来说,第一部分先使用防火墙策略,把内网用户上网的问题解决了。第二部分再来优化部署加快访问速度,提高效率。下面是拓扑图:
可以看到基本上还是上次的图,DMZ区咱们先不看。后面说服务器发布时才会说到的。在外网上多了一台web服务器,主机名为:www.IT.com IP为61.134.1.10/8,(注意公网DNS我也做到这上面了)现在我们要做的就是能让内网用户通过域名的方式成功的访问web主机,并通过配置缓存加快其访问外网的速度。
下面开使实施:
第一部分:配置放火墙策略使内网用户能够访问Internet
1.在ISA服务器管理的控制台中,选中防火墙,现在可以看到是空的,我们将要在这里添加访问策略。如图:
2.右击防火墙策略,选择新建然后选择访问规则。如图:
3.在弹出的新建访问规则向导中,键入访问规则的名称。我们这里因为是给内网用户访问Internet用的,所以我们键入一个名称“内网用户到Internet”来做一个标识。
4.这里选择允许,就是说我们允许符合这个规则的对象去做什么。如果要拒绝某个对象,比如我们不让财务部的小财访问Internet。我们就可建一条拒绝的策略。
5.现在是让我们选择协议。因为我们只有上网的需求,所以只须选择DNS、HTTP、HTTPS就可以了。如果要收发邮件或使用FTP啊其它什么的,就可以都添加进来就是了。有很多协议可以选。
6.现在让我们选择访问规则源,也就是说从什么地方来的。我们这里就选择内部。因为我们现在是一个从内网到外网的访问过程。
7.刚才是打哪儿来,现在是到哪儿去,当然是选择外部喽!如图:
8. 现在是让我们选择这个规则将会应用到哪些用户集,这里可以选择“所有通过身份验证的用户”、“系统和网络服务”、“所有用户”,咱这里选择所有用户,因为我们目的是让所有内网用户访问Internet.
9.好了现在这条策略就设置好了,应用一下点击确定就可以了。如图:
现在我们到客户机上来看看能否访问。我们用这台IP为192.168.1.11/24的内网用户测试一下。
看到下图,说明策略生效了,内网用户可以使用域名成功的访问Web主机。
注意:我这里用了一台Linux服务器模拟web服务器,并且安装了DNS。为了内网用户能够使用域名访问Web主机,还得在内网的DNS服务器(我这是和DC集成到一起的)上做转发器转到外网的DNS上。
现在上网的问题解决了,可能过不了多久就会有员工像你抱怨。上网速度太慢了,能否加快一点。这时我们可以通过启用ISA Server的缓存功能来实现这个需求。
第二部分:加快内网用户访问Internet的速度
1. 在“ISA服务器管理”的控制台树中,单击“缓存”。然后在详细信息窗格中,选择“缓存驱动器”选项卡,位置如图所示:
2. 然后在缓存驱动器选项卡里选择要设置的驱动器,咱这里C盘是系统,那就用D盘吧,
把缓存大小设置为2000MB,单击设置,再确定就好了。
注意:缓存的大小要根据实际情况来设置
3. 现在可能会弹出一个警告对话框,我们选择第二项“保存更改,并重新启动服务”。点击确定之后,应用策略。
4.现在到缓存规则选项卡中,点击任务栏中的“配置缓存设置”。如图:
5. 选择高级选项卡中的“在内存中缓存的URL的最大大小(字节)”的文本框,设置信息如图所示,还是比较好理解的,就不啰嗦了啊!
设置完毕后我们到D盘下,会看到系统自动生成了一个用于存放缓存内容的数据库文件(注意这个文件是无法打开的)。
好了,经过这样一设置之后。内网用户访问Internet时速度会因为缓存而大大提高。内网用户会访问到实时的信息,因为缓存是动态更新的。
本次就说到这里吧!希望大家能活学活用,ISA Server策略非常的多,而且运用起来千变万化,但原理都是一样。只要始终记得从哪里来,到哪里去,使用什么协议、端口是拒绝还是允许就觉得很简单了。
下次将会看到利用ISA Server 2006发布DMZ区中的Web服务器及邮件服务器。
本文出自 “zpp” 博客,请务必保留此出处http://zpp2009.blog.51cto.com/730423/282597
本文出自 51CTO.COM技术博客
转载于:https://blog.51cto.com/lzy821218/287041
Windows域环境下部署ISA Server 2006防火墙(二)相关推荐
- Windows域环境下部署ISA Server 2006防火墙(四)
构建基于ISA Server 2006的远程接入×××服务器<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:off ...
- 虚拟机中部署ISA Server 2006 防火墙 网络设置(上)
虚拟机中部署ISA Server 2006 防火墙网络 设置(上) 作者:杨坚 在虚拟机中部署 ISA server 2006 不是一件容易的事,相信大家在日常工作也遇到过.对工程师来说困难是每天都会 ...
- ISA2006 之 域环境下部署
域环境下部署ISA2006 一 准备实验环境 简单拓扑图如下: 二 开始部署 1.安装和配置DC和DNS DOMAIN NAME:TESTISA.COM HOSTNAME:2K3DCSERVER IP ...
- ISA Server 2006防火墙安装与管理指南(含企业版NLB与CARP的配置)
较早之前,本人已通过一些方式,拿到了原版(繁体中文)的这本书.今天偶然遇到此.建议ISA的爱好者,可以看下.还是相当不错的书. 我想,这是译来的书,也就是繁体转换成简体的.我并没有看到样书.但 ...
- 在Windows 2008 R2下部署SQL Server 2008 R2 群集(一)
技术参考见SQL Server 2008 故障转移群集入门. 部署环境: 整个部署过程在虚拟环境下完成. 涉及到三台虚拟机: 计算机R2DCIscsi:角色DC,DNS,安装有Windows Serv ...
- Windows域环境下的网络问题
之前做的一个客户是美国一家大型跨国公司与本地公司合资成立的企业,总部设在美国.就国内而言,只有上海作为总部.毫无疑问的一点就是,这家企业的网络架构也是美国那边派来工程师统一实施部署的. 在网络基础架构 ...
- 怎么禁用域控下的计算机配置,怎样从Windows域环境下禁用USB口设备
我们来详解一下Windows识别USB设备主要通过两个文件,一个是Usbstor.pnf.另外一个是Usbstor.inf,当在电脑第一次使用USB设备之前禁用这两个文件即可达到我们的目标. 1.打开 ...
- 配置ISA Server 2006 ×××使用户轻松连接内网
ISA Server所支持的×××功能: 远程访问××× 站点间××× 可支持的×××通讯协议: PPTP L2TP IPSec 可使用网络规则及访问规则来控制×××网络与其他网络间 ...
- 非域环境下使用证书部署数据库(SqlServer2008R2)镜像
非域环境下使用证书部署数据库(SqlServer2008R2)镜像 前言 部署数据库镜像一般有两种方式域环境下部署http://liulike.blog.51cto.com/1355103/33918 ...
最新文章
- 云极知客开放平台接口调用方法(C#)
- python搞笑代码-【转】 Python 程序员的进化--搞笑版
- php 获取汉字,php 获取汉字长度
- 文本框不可编辑,只可使用帮助的解…
- python3爬虫(2)下载有固定链接的视频
- linux下mono的安装与卸载
- python小波分析法检测火焰_一种基于小波分析的网络流量异常检测方法
- 比较一下以“反射”和“表达式”执行方法的性能差异【转】
- urllib2的Post和Get请求
- (转)替换回车符为换行符
- 【开源】微信小程序、小游戏以及 Web 通用 Canvas 渲染引擎 - Cax
- app源码 php,PHP大型B2B2C商城源码带APP源码
- 简述Java运行环境
- Android网页字体缩放控件,Zoom Text Only插件下载-chrome网页字体缩放插件Zoom Text Only下载v1.5.4 官方版-西西软件下载...
- MATLAB | 读取视频并保存帧图像
- 招商银行笔试题之爱吃喵粮的小招喵
- ASP 模板引擎,ASP 模板类 (Taihom.Template.class)
- SDN多控制器资源池的设计与实现
- 机场航班起降与协调管理系统飞机航班(含源码+论文+答辩PPT等)
- 2022-2027年中国消防器材制造行业发展前景及投资战略咨询报告
热门文章
- Jboss未授权访问部署木马 利用exp
- 网络流24题——魔术球问题(有向无环图最小路径覆盖)
- Ajax提交打开新窗口,浏览器拦截处理;以及跨域问题
- Linux(Ubuntu 14.0)
- Junit 4.x 单元测试,参数化测试,套件测试 实例
- 关于自绘CListBox的一些疑惑
- 6个实例,8段代码,详解Python中的for循环
- 以5个数据库为例,用Python实现数据的提取、转换和加载(ETL)
- spring5企业级开发实战 pdf_终于总结出Spring全家桶+微服务设计模式+Netty+MySQL调优PDF...
- js用递归遍历多维数组_JavaScript树结构操作:查找、遍历、筛选、树结构和列表结构相互转换...