ISA防火墙策略配置

简介:
   上一篇博文中我们一起研究了ISA防火墙的安装和部署,分析了ISA的网络结构,分为本地主机网络,内部网络和外部网络。并深入研究了不同环境下使用不同的网络结构,利用单网卡,双网卡,和背靠背三种结构解决不同的企业网络的需求。在应用ISA防火墙的时候,我们注重应用企业和阵列两种管理方法。企业包含阵列,阵列中包含多个ISA防火墙。也就是说,我们通过阵列管理内部网络的多台ISA防火墙,而通过企业管理其中包含的多个阵列。在这些网络环境中,除了我们前一章所描述的双网卡和三网卡形式的防火墙,还是加入了背靠背网络中的前端防火墙和后端防火墙。
      在上一章我们还提到了关于ISA防火墙可以隐藏内部网络结构,如果说我们通过ISA防火墙隐藏了内部的服务器,那么internet网络中的用户又如何来访问我们的web,ftp等服务器呢?在一章中我们都会进行细致的讲解。 
    ISA防火墙属于应用层的防火墙,它会通过协议,用户,内容类型,计划,网络对象五种元素对出站和入站的数据包进行过滤。下面我们通过发布内部服务器来描述这些内容。
      实验环境:我们使用一台ISA防火墙,一台内网中的集WEB,DNS,Exchange服务一身的2003来实现。使用一台2003作为internet的用户。
      首先,因为实验环境没有根域服务器的支持,也不会为internet的用户对域名进行解析,所以我们修改internet客户机的hosts文件,在其中添加我们需要使用的域名,通过hosts文件进行解析。
wps_clip_image-630
      在我们描述规则之前,进行一下出站和入站的描述,往往有很多人将出站和出混淆,其实不是,比如,如果我们向外部发送请求,而我们发送的请求能进行回复,这是出站,而我们发送请求能够出去,反馈的请求不能接收,那么这就是单纯的出入了。
      我们使用Web服务器的发布来完成实验,在计算机上装入ISA,在另一台机器上装上IIS。然后我们需要配置两台DNS来实现外部和内部的解析,因为我们已经修改了外部客户机的hosts文件,所以只需要配置内部的DNS,在DNS上创建一条A记录,指向我们的Web服务器。
wps_clip_image-874
进行设置了以后我们看看internet的客户端是否能够PING通www.benet.com.cn
wps_clip_image-925
在WEB服务器上创建网站首页后,我们就可以在ISA进行发布规则的设置了。
wps_clip_image-964
通过以上路径我们就能找到我们的发布向导了。
选择允许的规则,建立发布单个网站,并且使用不安全的网站连接。
在内部发布详细信息中添加正确的域名和IP地址。
wps_clip_image-1043
注意,这里我们需要填写域名和IP地址的都需要正确填写,而路径我们可以选择不填。
wps_clip_image-1085
在下一步之后需要创建一个新的监听器,监听对象为外部。
wps_clip_image-1114
      内部网络访问服务器不需要通过ISA,不然会造成慢和ISA负担过重的情况。所以这里只监听外部。而Internet上的用户访问服务器不需要输入用户密码,所以下一步之后我们选择不需要身份验证。
wps_clip_image-1210
下一步之后我们就创建好了,对其规则进行应用。
之后我们就可以进行测试了,利用internet的客户端进行网页访问。
wps_clip_image-1270


本文转自 郑伟  51CTO博客,原文链接:http://blog.51cto.com/zhengweiit/313606
相关文章
|
10月前
|
网络协议 Linux 网络安全
CentOS防火墙管理:查询与配置开放端口的技巧
遵循以上步骤,CentOS系统管理员能够灵活地查询和管理系统端口的开放情况,并且能适用于大多数防火墙管理场合。务必在改变防火墙规则后认真审核和测试,以确保网络安全性与服务的正常运行。
1570 0
|
Ubuntu 安全 Linux
CentOS与Ubuntu中防火墙配置命令集汇
有了这些,你就能遨游在 CentOS 和 Ubuntu 的海洋中,频繁地改变你的防火墙设置,快速地应对各种安全威胁,同时也能保证你的系统可以正常工作。出发吧,勇敢的编程者,随着这些命令集的涌动,扬帆起航,走向安全的网络世界!
429 5
|
网络协议 Ubuntu 网络安全
|
运维 安全 Linux
全面提升系统安全:禁用不必要服务、更新安全补丁、配置防火墙规则的实战指南
全面提升系统安全:禁用不必要服务、更新安全补丁、配置防火墙规则的实战指南
830 12
|
Ubuntu 安全 网络协议
ubuntu22.04防火墙策略
在Ubuntu 22.04中,配置防火墙策略是保障系统安全的关键。UFW提供了简便的界面,适合大多数用户,而iptables则提供了更为强大的功能,适合高级用户和复杂环境。通过合理设计防火墙策略,可以有效防止未经授权的访问,提升系统的安全性和稳定性。无论是通过UFW还是iptables,定期审查和更新防火墙规则都是必不可少的,以应对不断变化的安全威胁。
1071 3
|
监控 安全 网络安全
Windows Defender防火墙配置错误与GPO:梳理关键点
许多企业的网络中包含Windows Defender防火墙、GPO和AD基础设施等组件,这些组件可能存在漏洞,一旦被利用,可能引发连锁反应,导致严重后果。本文介绍了如何识别和减少网络中的弱点,通过优化默认设置、配置GPO来加强Windows Defender防火墙的安全性,并使用SIEM工具进行日志管理和网络监控,以提高整体网络安全水平。
144 0
|
运维 监控 安全
网络管理:防火墙和安全组配置详解
网络管理:防火墙和安全组配置详解
1073 1
|
安全 Linux 测试技术
在Linux中,如何配置防火墙和安全规则?
在Linux中,如何配置防火墙和安全规则?
|
安全 Linux 应用服务中间件
在Linux中,包过滤防火墙与代理应用防火墙有什么区别?有哪些相应的产品?
在Linux中,包过滤防火墙与代理应用防火墙有什么区别?有哪些相应的产品?
|
机器学习/深度学习 安全 网络协议
Linux防火墙iptables命令管理入门
本文介绍了关于Linux防火墙iptables命令管理入门的教程,涵盖了iptables的基本概念、语法格式、常用参数、基础查询操作以及链和规则管理等内容。
597 73