确保Internet连接安全性

简介:
实验拓朴如下图:
wps_clip_image-9
查看ISA Server上的IP地址:
wps_clip_image-31
创建域帐户:
wps_clip_image-40
内部客户机配置为Web Proxy客户端:
wps_clip_image-64
wps_clip_image-66
wps_clip_image-68
新建拒绝访问外网的用户集:
wps_clip_image-84
键入用户集名称:
wps_clip_image-95
添加用户:
wps_clip_image-103
wps_clip_image-105
将test_1添加:
wps_clip_image-118
wps_clip_image-120
新建访问规则,用来拒绝用户对外网的访问:
wps_clip_image-143
键入访问规则名称:
wps_clip_image-155
wps_clip_image-157
选择“所有出站通讯”:
wps_clip_image-171
添加“访问规则源”:
wps_clip_image-184
wps_clip_image-186
wps_clip_image-188
添加“访问规则目标”:
wps_clip_image-203
wps_clip_image-205
wps_clip_image-207
添加“用户集”,将“所有用户”删除:
wps_clip_image-228
将之前新建的用户集new_deny添加进来:
wps_clip_image-253
wps_clip_image-255
wps_clip_image-257
这时我们的一条规则便建好了,点击“应用”保存这一规则:
wps_clip_image-287
以test_1用户身份登录域中,查验是否可访问外部网络:
使用IP地址来禁止内部用户访问外网:
将内部客户机配置为SecureNAT客户端:
使用test_1登录计算机进行测试能否访问外部网站:
wps_clip_image-392
该用户无法访问外部网站。
用test_2登录域中计算机查验是否访问外部网站:
wps_clip_image-434
同样也无法访问(因为ISA防火墙默认进行了阻止)。
我们若要使test_2允许访问外网,则设置如下规则:
wps_clip_image-491
wps_clip_image-493
wps_clip_image-495
将HTTP、DNS协议添加进来:
wps_clip_image-514
wps_clip_image-516
wps_clip_image-518
添加源为内部:
wps_clip_image-528
添加目标为外部:
wps_clip_image-539
我这里使用默认设置(所有用户均可以使用走向外部的DNS、HTTP协议):
wps_clip_image-578
wps_clip_image-580
完成之后,将新建的允许规则下移(使前面建的规则优先使用):
wps_clip_image-612
应用其规则:
wps_clip_image-621
再使用test_2进行外部网站的访问:
wps_clip_image-643
成功了,当然这时若使用test_1帐户登录进行外部Web站点的访问还是拒绝的。
注意:如果不成功可以考虑在客户机上安装ISA Server 2004客户端软件(若服务器已经安装ISA客户端软件共享程序,则直接以ISA为文件服务器访问它,运行安装客户端程序)
使用IP地址来禁止内部用户访问外网:
上面设置的规则已经可以进行外部Web网站,这时我们可以设置规则将其禁止访问外部Web:
wps_clip_image-839
同样键入规则名称:
wps_clip_image-851
wps_clip_image-853
将DNS、HTTP协议添加进来:
wps_clip_image-872
添加访问规则源:
wps_clip_image-883
新建计算机集:
wps_clip_image-893
wps_clip_image-895
wps_clip_image-897
wps_clip_image-899
将新建的计算机集添加进来:
wps_clip_image-915
wps_clip_image-917
目标选择为外部:
wps_clip_image-928
用户集,这里选择默认的所有用户:
wps_clip_image-947
wps_clip_image-949
完成之后,点击“应用”保存设置:
wps_clip_image-968
再次使用test_2进行访问外部Web网站:
wps_clip_image-993
这时我们的拒绝规则起到作用了,实验成功完成了喽!


本文转自 tomsjack  51CTO博客,原文链接:http://blog.51cto.com/tom110/191583
相关文章
|
4月前
|
SQL 前端开发 关系型数据库
如何开发一套研发项目管理系统?(附架构图+流程图+代码参考)
研发项目管理系统助力企业实现需求、缺陷与变更的全流程管理,支持看板可视化、数据化决策与成本优化。系统以MVP模式快速上线,核心功能包括需求看板、缺陷闭环、自动日报及关键指标分析,助力中小企业提升交付效率与协作质量。
收集的几个国外在线接收短信验证码的网站
有时候,在某些平台上,我们可能需要注册一个临时账号。而注册过程中又需要输入手机号进行短信验证,但是我们又不想泄露隐私,所以这时候一些临时短信接收服务便派上了用场。以下收集的网站都是在线提供一些国外手机号,当你需要进行短信验证的时候(比如注册某个账号),这时你可以使用网站上的提供手机号进行接码,网站上会公开短信的所有内容。
43996 0
|
5月前
|
机器学习/深度学习 运维 监控
运维不怕事多,就怕没数据——用大数据喂饱你的运维策略
运维不怕事多,就怕没数据——用大数据喂饱你的运维策略
194 0
|
10月前
|
机器学习/深度学习 算法 关系型数据库
强化学习:动态规划求解最优状态价值函数——手把手教你入门强化学习(四)
本文介绍了基于模型的强化学习算法,重点讲解动态规划(DP)。动态规划通过分解问题为子问题求解状态价值函数,利用贝尔曼期望方程迭代更新。其核心性质包括最优子结构和重叠子问题,适用于已知转移概率和奖励的MDP场景。文章回顾了前期强化学习基础,并展望了后续内容如蒙特卡罗法。适合初学者系统了解强化学习算法原理与应用。
390 7
|
4月前
|
安全 Cloud Native Java
Java 模块化系统(JPMS)技术详解与实践指南
本文档全面介绍 Java 平台模块系统(JPMS)的核心概念、架构设计和实践应用。作为 Java 9 引入的最重要特性之一,JPMS 为 Java 应用程序提供了强大的模块化支持,解决了长期存在的 JAR 地狱问题,并改善了应用的安全性和可维护性。本文将深入探讨模块声明、模块路径、访问控制、服务绑定等核心机制,帮助开发者构建更加健壮和可维护的 Java 应用。
323 0
|
6月前
|
存储 监控 物联网
RFID室内资产定位让管理更简单
RFID室内资产定位技术利用射频信号实现资产精准定位与实时追踪,提升管理效率,减少人为错误,优化资源配置。通过标签、阅读器与后台系统协同工作,实现资产查找、监控、出入库、维护及数据分析等全流程智能化管理。
|
9月前
|
机器学习/深度学习 人工智能 自然语言处理
这个模型让AI角色会说话还会演!MoCha:Meta联手滑铁卢大学打造对话角色视频生成黑科技
MoCha是由Meta与滑铁卢大学联合开发的端到端对话角色视频生成模型,通过创新的语音-视频窗口注意力机制实现精准的唇语同步和全身动作生成。
532 12
这个模型让AI角色会说话还会演!MoCha:Meta联手滑铁卢大学打造对话角色视频生成黑科技
|
10月前
|
机器学习/深度学习 数据安全/隐私保护
基于神经网络逆同步控制方法的两变频调速电机控制系统matlab仿真
本课题针对两电机变频调速系统,提出基于神经网络a阶逆系统的控制方法。通过构造原系统的逆模型,结合线性闭环调节器实现张力与速度的精确解耦控制,并在MATLAB2022a中完成仿真。该方法利用神经网络克服非线性系统的不确定性,适用于参数变化和负载扰动场景,提升同步控制精度与系统稳定性。核心内容涵盖系统原理、数学建模及神经网络逆同步控制策略,为工业自动化提供了一种高效解决方案。
|
9月前
|
安全 算法 数据建模
HTTPS证书类型和品牌一览
HTTPS证书(SSL证书)是保障网站数据传输安全与身份可信认证的重要工具,适用于电商、企业官网等各类平台。证书主要分为DV(域名验证)、OV(企业验证)、EV(扩展验证)三种安全级别,以及单域名、通配符、多域名等不同覆盖类型。品牌方面,既有高性价比的国产锐安信、CFCA,也有国际知名的Sectigo、Digicert。
|
存储 算法 搜索推荐
软考——软件设计师:第四章:数据结构&算法分析与设计考点总结(完整篇)(下)
软考——软件设计师:第四章:数据结构&算法分析与设计考点总结(完整篇)(下)
软考——软件设计师:第四章:数据结构&算法分析与设计考点总结(完整篇)(下)