确保Internet连接安全性

简介:
实验拓朴如下图:
wps_clip_image-9
查看ISA Server上的IP地址:
wps_clip_image-31
创建域帐户:
wps_clip_image-40
内部客户机配置为Web Proxy客户端:
wps_clip_image-64
wps_clip_image-66
wps_clip_image-68
新建拒绝访问外网的用户集:
wps_clip_image-84
键入用户集名称:
wps_clip_image-95
添加用户:
wps_clip_image-103
wps_clip_image-105
将test_1添加:
wps_clip_image-118
wps_clip_image-120
新建访问规则,用来拒绝用户对外网的访问:
wps_clip_image-143
键入访问规则名称:
wps_clip_image-155
wps_clip_image-157
选择“所有出站通讯”:
wps_clip_image-171
添加“访问规则源”:
wps_clip_image-184
wps_clip_image-186
wps_clip_image-188
添加“访问规则目标”:
wps_clip_image-203
wps_clip_image-205
wps_clip_image-207
添加“用户集”,将“所有用户”删除:
wps_clip_image-228
将之前新建的用户集new_deny添加进来:
wps_clip_image-253
wps_clip_image-255
wps_clip_image-257
这时我们的一条规则便建好了,点击“应用”保存这一规则:
wps_clip_image-287
以test_1用户身份登录域中,查验是否可访问外部网络:
使用IP地址来禁止内部用户访问外网:
将内部客户机配置为SecureNAT客户端:
使用test_1登录计算机进行测试能否访问外部网站:
wps_clip_image-392
该用户无法访问外部网站。
用test_2登录域中计算机查验是否访问外部网站:
wps_clip_image-434
同样也无法访问(因为ISA防火墙默认进行了阻止)。
我们若要使test_2允许访问外网,则设置如下规则:
wps_clip_image-491
wps_clip_image-493
wps_clip_image-495
将HTTP、DNS协议添加进来:
wps_clip_image-514
wps_clip_image-516
wps_clip_image-518
添加源为内部:
wps_clip_image-528
添加目标为外部:
wps_clip_image-539
我这里使用默认设置(所有用户均可以使用走向外部的DNS、HTTP协议):
wps_clip_image-578
wps_clip_image-580
完成之后,将新建的允许规则下移(使前面建的规则优先使用):
wps_clip_image-612
应用其规则:
wps_clip_image-621
再使用test_2进行外部网站的访问:
wps_clip_image-643
成功了,当然这时若使用test_1帐户登录进行外部Web站点的访问还是拒绝的。
注意:如果不成功可以考虑在客户机上安装ISA Server 2004客户端软件(若服务器已经安装ISA客户端软件共享程序,则直接以ISA为文件服务器访问它,运行安装客户端程序)
使用IP地址来禁止内部用户访问外网:
上面设置的规则已经可以进行外部Web网站,这时我们可以设置规则将其禁止访问外部Web:
wps_clip_image-839
同样键入规则名称:
wps_clip_image-851
wps_clip_image-853
将DNS、HTTP协议添加进来:
wps_clip_image-872
添加访问规则源:
wps_clip_image-883
新建计算机集:
wps_clip_image-893
wps_clip_image-895
wps_clip_image-897
wps_clip_image-899
将新建的计算机集添加进来:
wps_clip_image-915
wps_clip_image-917
目标选择为外部:
wps_clip_image-928
用户集,这里选择默认的所有用户:
wps_clip_image-947
wps_clip_image-949
完成之后,点击“应用”保存设置:
wps_clip_image-968
再次使用test_2进行访问外部Web网站:
wps_clip_image-993
这时我们的拒绝规则起到作用了,实验成功完成了喽!


本文转自 tomsjack  51CTO博客,原文链接:http://blog.51cto.com/tom110/191583
相关文章
|
网络协议 Windows
网络协议与攻击模拟-12-部署DHCP服务器
网络协议与攻击模拟-12-部署DHCP服务器
68 0
|
网络协议 固态存储 Windows
解决Win10服务主机本地系统网络受限
换成win10有一段时间了,界面风格比win7好看,但有部分程序还是不兼容,还好用虚拟机可以将就解决。但有一个问题一直困扰了我好久,今天终于解决了。 问题描述 在进程中,服务主机:本地系统(网络受限)的CPU使用率非常高,经常导致达到100%使电脑卡起,甚是恼火。
3144 0
|
27天前
|
安全 网络安全 数据安全/隐私保护
如何确保 WLAN 符合最新的安全协议
【8月更文挑战第23天】
36 0
|
25天前
|
安全 Linux 网络安全
思科接入点支持的身份验证机制
【8月更文挑战第24天】
27 0
|
3月前
|
存储 安全 网络安全
代理IP的安全性如何确定是否安全
代理IP用于隐藏真实IP,提供隐私保护和访问限制解除,但其安全性取决于提供商信誉、技术性能、隐私政策、法律合规及使用场景选择。选择时,要确保提供商的口碑,检查技术稳定性,验证隐私保护措施,遵守法规,谨慎使用,以确保安全。
|
4月前
|
安全 数据安全/隐私保护
如何设置身份验证器应用以提高安全性?
【5月更文挑战第14天】如何设置身份验证器应用以提高安全性?
57 0
|
12月前
|
Kubernetes 负载均衡 安全
ACMG 2.0支持零信任网络模式
ACMG 2.0支持零信任网络模式
145 1
|
安全 网络安全 数据安全/隐私保护
【计算机网络】网络安全 : 安全的计算机网络指标 ( 保密性 | 端点鉴别 | 信息完整性 | 运行安全性 )
【计算机网络】网络安全 : 安全的计算机网络指标 ( 保密性 | 端点鉴别 | 信息完整性 | 运行安全性 )
232 0
|
安全
如何确保文件数据的传输安全性!
事实上,今天的业务越来越受数据驱动。为了使您的组织取得成功,不仅需要安全地发送,接收和访问大量数据,这一点至关重要。但是,您传输的越多,文件的安全性问题的可能性就越大。所以你会怎么做?正如谚语所说,最好的进攻是一个很好的防守。
1969 0