某市政务内网,原来各单位都是通过交换机与路由器连接到上级政务内网,网络中没有防火墙(注,国内有从国务院到各省、各市、县、乡镇的政务内网,整个网络是一个大的局域网)。单位分配的IP地址段是3.x.128.0/24~3.x.255.0/24,现在已经分配使用了3.x.128.0~3.x.194.0/24,网络拓扑如图1所示。

图1 政务内网拓扑

现在上级要求有安全设施,准备在现有的网络之间添加一个防火墙。

1 总体改造

在接到这个要求后,经过与市信息中心人员沟通,了解到该单位以前购买过ISA Server,并且有闲置的服务器,就做出了如下的设计:

(1)出口路由器由上级政府部门主管,不能随意更改其参数(不知道密码)。

(2)在该 政务内网的“核心交换机”与出口“路由器”之间添加服务器,安装ISA Server做软路由及防火墙。

(3)修改核心交换机上联路由器端口的IP地址及网段,使用空闲的3.x.195.0/24网段(实际使用3.x.195.0/30网段,以节约IP地址),将其由3.x.128.254/24修改为3.x.195.2/24,修改核心路由器的静态路由,将静态路由的指向修改为

ip route-static 0.0.0.0 0.0.0.0 3.x.195.1

使之指向ISA Server。在ISA Server添加到原“路由器”与“核心交换机”的路由。

(4)修改之后,各单位原来的IP地址不需要做任何的变化。修改后的网络拓扑与IP地址如图2所示。

图2 修改后的网络拓扑

2 ISA Server软路由设置

其中ISA Server的主要设置如下:

(1)设置网卡IP地址:设置连接“核心交换机”的网卡名称为“内网”或“LAN”,设置IP地址为3.x.195.1,子网掩码为255.255.255.252,不要添加网关地址。设置连接“CISCO 2600路由器”的网卡为“外网”或“WAN”,设置IP地址为3.x.128.254,子网掩码为255.255.255.0,网关为3.x.128.253。

(2)进入命令提示符,添加到内网3.x.129.0/24~3.x.194.0/24的静态路由,命令如下:

route add -p 3.x.129.0 mask 255.255.255.0 3.x.195.2

route add -p 3.x.130.0 mask 255.255.255.0 3.x.195.2

route add -p 3.x.131.0 mask 255.255.255.0 3.x.195.2

route add -p 3.x.132.0 mask 255.255.252.0 3.x.195.2

route add -p 3.x.136.0 mask 255.255.248.0 3.x.195.2

route add -p 3.x.144.0 mask 255.255.240.0 3.x.195.2

route add -p 3.x.160.0 mask 255.255.224.0 3.x.195.2

route add -p 3.x.192.0 mask 255.255.255.0 3.x.195.2

route add -p 3.x.193.0 mask 255.255.255.0 3.x.195.2

route add -p 3.x.194.0 mask 255.255.255.0 3.x.195.2

(3)安装ISA Server,并为“内网”选择合适的网卡。安装完ISA Server之后,在“配置 →网络”中,在右侧的“网络规则”选项卡中,双击“Internet访问”,如图3所示。

图3 Internet访问

在打开的“Internet访问 属性”对话框中,在“网络关系”选项卡中,将网络关系由“网络地址转换(NAT)”修改为“路由”,如图4所示。

图4 修改网络关系

(4)在“防火墙策略”中,添加访问策略,允许“内部、外部”访问“内部、外部”。这样,这台ISA Server就做成带“防火墙”功能的“路由器”了。

3进阶使用

如果单位,想进一步查看单位访问内网的用户情况,可以将ISA Server配置成***服务器,想访问政务内网的单位或个人,必须在现有网络的基础上,通过拨ISA Server组成的***服务器,才能访问政务内网,可以做如下的配置:

(1)在“虚拟专用网络(***)”中,分配***客户端地址为3.x.196.0~3.x.200.255,如图5所示。然后启用***服务。

图5 分配***客户端地址

(2)修改“防火墙策略”,禁止“内部、外部”访问“内部、外部”策略,然后添加“***客户端”策略,允许“***客户端、外部”访问“***客户端、外部”。

(3)对于某些内网的计算机,例如服务器,需要和以前一样,不通过***拨号访问外部,可以专门针对这些计算机,创建一条策略,允许一些指定的计算机直接访问“外部”,如图6所示。

图6 创建防火墙策略

(4)在ISA Server“计算机管理”中,创建用户,并允许用户拨入权限。

(5)最后在“路由和远程访问”中,可以看到***拨号用户的消息,如图7所示。

图7 ***拨号用户

在路由器与交换机之间添加ISA Server软路由与防火墙相关推荐

  1. 用ISA Server做***路由代替专线

    近日给政府做网络改造与升级的工程,在工程的后期,该政府分为"东院"与"西院",原来东院与西院各有一条到网通的Internet线路,由于在本次网络工程中,还增加了 ...

  2. 集线器,路由器,交换机之间的区别

    一.路由器(Router):工作在OSI第三层(网络层)上.肯有连接不同类型网络的能力并能够选择数据传送路径的网络设备. 路由器有三个特征:工作在网络层上.能够连接不同类型的网络.能够选择数据传的路径 ...

  3. 计算机网络路由器和交换机之间该如何配置,交换机怎么配置?交换机和路由器有什么区别?...

    首先回答你的第一个问题,交换机怎么配置? 强调一点:交换机有两种,一种是即插即用型,俗称傻瓜式交换机:另一种是可网管交换机,这种交换机标有Console端口.只有可网管交换机才能进行配置(其中有些可网 ...

  4. 计算机到路由器用交叉线的好处,路由器与交换机连接-路由器和交换机之间是用交叉线还是用直通线联 – 手机爱问...

    2006-11-08 (1)对于主机来说,交换机和路由器都属于异种设备,为什么交换机用直连线,而路由器用交叉线? 答: (2)如果现在只有直连线若干,同时还有一个交换机和路由器,我们需要建立主机和路由 ...

  5. 使用ISA Server 2006的DMZ区保护内网的服务器群

    使用ISA Server 2006的DMZ区保护内网的服务器群 在大多数单位中,网络中的所有服务器通常接在核心交换机上,工作站通过接入层交换机接到核心交换机,服务器与工作站划分在不同的VLAN中,如图 ...

  6. ISA系列之三:ISA Server 2004防火墙的基本配置

    3.1   防火墙策略的组成<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" ...

  7. ISA Server 2004防火墙的基本配置

    3.1   防火墙策略的组成<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" ...

  8. 实用ISA Server 2006之一: 简介

    实用ISA Server 2006之一: 简介 参考了一些资料.有些朋友的文档和自己的使用过程,整理了实用ISA Server 2006系列,希望对想学想用ISA Server 2006 的朋友有些帮 ...

  9. 第七章 路由器、交换机及其操作系统介绍

    路由器的作用与特点 路由器的作用 作为网络互连的一种关键设备,路由器是伴随着Internet和网络行业发展起来的.正如其名字的寓意一样,这种设备最重要的功能是在网络中对IP报文寻找一条合适的路径进行& ...

最新文章

  1. 一个基于 Spring Boot 的项目骨架
  2. python在日常工作处理中的应用-近期工作中应用Python的一些经验总结
  3. 有关计算机代码的游戏,七灯游戏是一款经典的益智类游戏。游戏中,有七盏灯排成一圈,如图a所示,初始时灯的开关状态随机生成,操作其中某一盏灯,则可以切换该灯的“开/关”状态,同时,这盏灯-组卷网...
  4. 什么是空间复杂度(What is actually Space Complexity ?)
  5. 实例61:python
  6. hive的row_number()、rank()和dense_rank()的区别以及具体使用
  7. SecureCRT 基本设置
  8. Web.config中注册用户控件和自定义控件
  9. 查看Oracle表空间以及用户与其默认表空间情况
  10. 20、C++ Primer 4th 笔记,重载运算符(1)
  11. 1500个常用计算机单词
  12. Keil MDK4及MDK5的下载及注册 STM32F10x 标准外设库的下载
  13. UDA/语义分割/ICCV2021:Dual Path Learning for Domain Adaptation of Semantic Segmentation语义分割领域自适应的双路径学习
  14. 名人博客VS 博客名人
  15. 手机图片如何转化为Word文档?简单几步轻松转换
  16. 打造一款可靠的WAF(Web应用防火墙)
  17. log4j不打印日志的问题解决方式一
  18. latex里图片大小如何调整_怎样用latex修改插入图形的大小,使图形大小一致。...
  19. CAD中如何把一个DWG文件里的块插入到另一个DWG中
  20. IDEA太强悍了!java导出excel合并单元格边框设置

热门文章

  1. 2020字符串的插入(C++,stringchar*)
  2. linux下哪些软件能跑pin,Linux下4款常见远程工具比较
  3. 删除html中所有的脚本,从HTML内容中删除脚本标记
  4. 怎样查看class文件的jdk版本号
  5. Camera 图像处理原理分析
  6. 利用SQL移动硬盘文件(转于zjcxc)
  7. 第三届IEEE普适媒体计算国际会议(U-Media 2010
  8. 表单下拉框、表单修饰符(.lazy、.number、.trim)
  9. 【转载】VMware vSphere中三种磁盘规格的解释说明
  10. 解决eclipse中Findbugs检查不生效的问题