ISA2004使用IP地址限制内部用户上网

简介:
使用 ISA 限制内部用户上网,主要有两种方式,一种是通过 IP 地址限制,一种是通过身份验证限制。 ISA 默认是不允许任何内部用户访问外网的,所以我们只需要建立规则允许授权用户上网就可以了。这里我们先来探讨一下通过 IP 地址限制内部用户上网,具体操作步骤如下:
1.  建立一个上网用户的计算机集,点击“ Toolbox—Network Objects—New—Computer set ”,如下图:
2.  输入计算机集名称,点击“ Add—Computer ”,添加需要访问外网的计算机,如下图:
3.  输入计算机名称(也可以是用户名,这个名称只是用来标示该 IP 地址)和 IP 地址,点 OK 完成。如下图:
4 .将需要上网的用户都按上面的步骤添加进来,完成后点击 OK.
5.  建立允许访问的域名,点击“ Toolbox—Network Objects—Domain Name Set ”,如下图:
6.  输入域名集名称,添加允许访问的域名。点击 OK 完成。
7.  建立访问规则,点击“ Firewall Policy—New—Access Rule ”,如下图:
8.  输入规则名称,如下图:
9.  选择执行方式,因为默认是禁止的,这里我们要开放给用户使用,所以选 Allow ,如下图:
10.  在“ Protocols ”对话框中,可以按需求选择需要的协议,比如 HTTP HTTPS 等,如下图:
11.  在“ Access Rule Sources ()”对话框中,选择我们刚才建立的计算机集。如下图:
12.  在“ Access Rule Destinations ()”对话框中,选择我们刚才建立的域名集,如下图:
如果不限制用户访问的站点,开通所有外部站点给用户,那么这里只要选择“ External (外部)”就可以了。如下图:
13.  在“ User Sets (用户设置)”对话框中也可以选择允许使用的用户,如果这里做了设置,那么就必须是属于这个用户集中的用户才能访问外网。
14.  点击 Finish 完成设置,点击 Apply 应用,策略就生效了。
另外,如果需要对访问时间进行限制,比如,只有上班的时候可以访问外网,那么只需要在刚才建立的规则上点击鼠标右键,选属性,在“ Schedule ”菜单中,按需求选择相应的时间,如下图:
对于一些安全性要求比较高的电脑,我们可能还需要对访问内容做限制,这个我们也可以通过右键刚才的策略,选择属性,然后在“ Content Types ”菜单中定义我们允许访问的内容类型。如下图:




    本文转自Tonyguo 51CTO博客,原文链接:http://blog.51cto.com/tonyguo/155865,如需转载请自行联系原作者





相关实践学习
基于函数计算快速搭建Hexo博客系统
本场景介绍如何使用阿里云函数计算服务命令行工具快速搭建一个Hexo博客。
相关文章
|
1月前
|
数据采集 JavaScript 定位技术
代理IP以及动态拨号VPS的关系是什么?
虽然这两种技术在表面上看似相似,实际上它们在功能、应用场景以及用户需求满足方面有着本质的区别。
|
6月前
|
网络协议 应用服务中间件 网络安全
揭秘服务器IP地址与电脑IP有何区别?
揭秘服务器IP地址与电脑IP有何区别?
|
4月前
|
缓存 负载均衡 安全
虚拟 IP 地址对于网络有什么用处?
随着互联网技术和科技的发展,在上网的时候使用代理ip的使用人数也越来越多,因为业务的需求需要使用http动态代理ip的应用范围越来越多,那么http代理ip组成成分有哪些?接下来小编就给大家介绍一下
138 0
虚拟 IP 地址对于网络有什么用处?
|
5月前
|
网络架构
探秘公有IP地址与私有IP地址的区别及其在路由控制中的作用
本文将深入探讨公有IP地址和私有IP地址的区别和作用,并介绍了在路由控制中如何使用IP地址来确定下一跳路由器。了解这些概念和技术将有助于读者更好地理解互联网通信的原理和过程。
探秘公有IP地址与私有IP地址的区别及其在路由控制中的作用
|
网络协议
关于 电脑分配IP地址可以连接局域网但无法上互联网 的解决方法
关于 电脑分配IP地址可以连接局域网但无法上互联网 的解决方法
关于 电脑分配IP地址可以连接局域网但无法上互联网 的解决方法
|
网络协议 开发工具
Ubantu18系统内部手动配置ipv6地址
概述目前官方文档中有针对Ubantu14/16的手动 配置文档 ,Ubantu18配置略有差别,将在本文中进行步骤整理
857 0
Ubantu18系统内部手动配置ipv6地址
|
Apache
如何屏蔽某IP地址访问网站
最近发现网站恶意攻击频率较高,登录服务器管理后台,发现某些IP持续性地恶意访问我的站点,而且都是一些不存在的页面或文件。很显然这些访问请求不正常,所以就研究了下如何屏蔽掉某IP或IP段访问站点。
1799 0
|
网络安全 数据安全/隐私保护