ISAserver的配置应用.ppt
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《ISAserver的配置应用.ppt》由会员分享,可在线阅读,更多相关《ISAserver的配置应用.ppt(52页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、ISA Server配置应用,网络安全与管理 课件制作:邹延平 2007年4月,安装ISA Server 2004 设置ISA Server客户端 配置访问策略实现Internet安全访问 在ISA Server服务器上发布内网服务器 管理ISA Server服务器,实验内容,1、用虚拟机A机windows 2003,配置双网卡: 外网IP:172.16.x.A/24 内网IP:192.168.1.A/24 配置A机外网网关、DNS等, 可以连入internet;2、B机仅设置IP: 192.168.1.B/24,可以连接A机,但不能上internet; 3、在A机上安装ISA Server,
2、使A机成为应用代理网关+防火墙; 解压isa sever 2004安装,安装完成后不要重启动,查看相关服务项4、配置A机的ISA Server服务器: 1)设置内网地址:192.168.1.1-192.168.1.254 2)设置访问规则,使客户端B机可以通过A机的ISA Server连入internet; 5、在B机设置Web Proxy客户端: IEinternet 选项连接局域网设置代理服务器(地址:192.168.1.A 端口:8080),尝试通过A机接入internet;6、在B机用secure nat客户端方式连上A机,在A机上查看与上一种连接有何区别;7、在A机上设置如下访问策略
3、:1)工作日的每天23.007.00断网 2)所有内网客户可以在非工作时间上网3)限制内网客户不能访问指定的网站:等4)限制内网客户的192.168.1.50至192.168.1.80网段不能在线看电影(禁用mms 、rtsp协议等)8、到B机上一一验证,看以上策略是否起作用,实验内容(续),9、配置内网WEB服务器(IP:192.168.1.C/24)-C机 10 、配置内网FTP服务器(IP:192.168.1.D/24)-D机 11 、在ISA server (A机)上创建发布规则,分别发布内网的WEB服务器和FTP服务器 12 、在其他外网计算机上访问发布的服务器(用ip:172.16
4、.x.A),看看内网服务器是否发布成功 13 、在A机ISA server上修改或查看A机ISA server代理端口号、缓存大小、监视、警报、日志等, 尝试远程管理ISA server 所有实验请参考辅导材料两个小时成为ISA2004专家,思考问题,1、简述ISA Server的主要功能和应用场合;与硬件防火墙比有什么优缺点?2、说明ISA Server访问策略的类型及其作用;3、举例说明ISA Server有哪些策略元素?4、如何发布内网web和ftp服务器?5、如果外网用adsl接入,在 ISA Server服务器上,应该安装那些硬件?IP如何配置?内网PC如何接入?设计规划网络,画网络
5、拓扑图说明。,思考问题(续),6、 填空:(防火墙策略访问规则选项)-在ISA中配置实验 内网客户172.16.20.x/24172.16.100.x/24网段在工作日的每天23.007.00时间段断网 所有内网客户可以在非工作时间上网 内网客户不能访问网站: 内网客户172.16.19.x/24不能在线看电影(禁用mms 、rtsp协议等),安装ISA2004,企业内网 192.168.1.x/24,Internet,ISA Server 本地主机 单网卡双ip 或双网卡: 172.16.20.x (外网) 192.168.1.a(内网),外网(172.16.20.y等),安装ISA2004
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- isaserver 配置 应用 利用 运用
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内